Polityka prywatności i klauzula RODO

Obowiązuje od: 26.06.2026

1. Administrator danych osobowych

Administratorem Twoich danych osobowych w rozumieniu art. 4 pkt 7 RODO jest Martyna Smolarczyk, prowadząca działalność pod marką Złote Grządki, adres do korespondencji: ul. Górnicza 7/1, 59-500 Złotoryja. Kontakt w sprawach ochrony danych: e-mail zlotegrzadki@gmail.com, telefon +48 667 354 366.

Z uwagi na skalę przetwarzania Administrator nie wyznaczył Inspektora Ochrony Danych — wszystkie zgłoszenia kierujemy bezpośrednio na ww. adres.

2. Zakres przetwarzanych danych

  • Imię i nazwisko, numer telefonu, adres e-mail.
  • Adres dostawy lub identyfikator wybranego Paczkomatu InPost.
  • Historia zamówień, treść uwag do zamówienia.
  • Adres IP oraz dane przeglądarki (logi techniczne).

3. Cele i podstawy prawne przetwarzania

  • Realizacja umowy sprzedaży — art. 6 ust. 1 lit. b RODO. Bez tych danych nie jest możliwa realizacja zamówienia.
  • Wypełnienie obowiązków prawnych (księgowość, rękojmia, RHD) — art. 6 ust. 1 lit. c RODO; okres do 5 lat zgodnie z Ordynacją podatkową.
  • Komunikacja transakcyjna SMS / e-mail (potwierdzenie, status wysyłki) — niezbędna do wykonania umowy, art. 6 ust. 1 lit. b RODO.
  • Prawnie uzasadniony interes Administratora (obrona przed roszczeniami, bezpieczeństwo serwisu) — art. 6 ust. 1 lit. f RODO.

4. Odbiorcy danych

Twoje dane mogą być przekazywane wyłącznie:

  • dostawcy usługi SMS — Twilio Inc. (USA, na podstawie standardowych klauzul umownych SCC),
  • operatorowi logistycznemu — InPost S.A. (Paczkomaty) wyłącznie w zakresie potrzebnym do dostawy,
  • dostawcy hostingu i backendu — Supabase / Cloudflare,
  • biuru rachunkowemu obsługującemu Sprzedawcę.

Nie sprzedajemy ani nie udostępniamy danych podmiotom trzecim w celach marketingowych.

5. Okres przechowywania

  • Dane zamówień — 5 lat od końca roku, w którym wystawiono dokument księgowy.
  • Korespondencja reklamacyjna — do 2 lat od zakończenia obsługi reklamacji.
  • Logi techniczne — do 30 dni.

6. Twoje prawa

Zgodnie z RODO przysługuje Ci prawo do:

  • dostępu do danych (art. 15),
  • sprostowania danych (art. 16),
  • usunięcia danych — „prawo do bycia zapomnianym" (art. 17),
  • ograniczenia przetwarzania (art. 18),
  • przenoszenia danych (art. 20),
  • sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f (art. 21),
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

7. Przekazywanie poza EOG

Niektórzy procesorzy (Twilio) mogą przetwarzać dane w USA — odbywa się to wyłącznie na podstawie standardowych klauzul umownych Komisji Europejskiej, zapewniających odpowiedni poziom ochrony.

8. Profilowanie i zautomatyzowane decyzje

Nie podejmujemy decyzji w sposób zautomatyzowany, w tym w formie profilowania, które wywoływałyby skutki prawne wobec Klienta.

9. Cookies

Szczegóły dotyczące plików cookies znajdują się w Polityce cookies. Używamy wyłącznie cookies technicznych niezbędnych do działania koszyka i sesji.