Informacje sklepu
Polityka prywatności
Informacje o przetwarzaniu danych osobowych klientów sklepu Dary pszczół.
Obowiązuje od 6 sierpnia 2026 r.
Polityka wyjaśnia, jakie dane osobowe są przetwarzane podczas korzystania z darypszczol.com, na jakiej podstawie, przez jaki czas i jakie prawa przysługują osobie, której dane dotyczą. Nie prowadzimy newslettera ani profilowania marketingowego.
1. Administrator danych
Administratorem danych osobowych jest Pasieka rodzinna Dary pszczół Wojciech Lisecki, Dyniska 8, 22-678 Ulhówek, Polska. W sprawach prywatności można pisać na darypszczol@gmail.com lub na adres pocztowy Administratora.
Administrator nie wyznaczył inspektora ochrony danych. Wszystkie wnioski dotyczące danych można kierować bezpośrednio na powyższy adres e-mail.
2. Jakie dane przetwarzamy
Zakres zależy od sposobu korzystania ze Sklepu i może obejmować:
- dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail i numer telefonu;
- dane dostawy: ulica, numer domu lub lokalu, kod pocztowy, miejscowość, wybrany Paczkomat, automat, punkt albo placówka;
- dane zamówienia: produkty, warianty, ilości, ceny, masa, sposób dostawy i płatności, numer i status zamówienia, uwagi oraz historia obsługi;
- dane Konta: adres e-mail, imię, nazwisko, numer telefonu, zapisane adresy, historia zamówień i bezpieczny skrót hasła; Administrator nie przechowuje hasła w postaci jawnej;
- dane płatności: metoda, kwota, status i identyfikator transakcji; pełne dane karty są przetwarzane przez operatora płatności, a nie przez Sklep;
- dane reklamacji, odstąpienia i korespondencji, w tym przesłane zdjęcia oraz oczekiwany sposób rozwiązania sprawy;
- dane techniczne: adres IP, data i czas żądania, adres odwiedzanej strony, typ przeglądarki i urządzenia, identyfikator sesji, logi błędów i zdarzeń bezpieczeństwa;
- dane potrzebne do wystawienia i przechowywania dokumentu sprzedaży, jeżeli wymagają tego przepisy lub charakter transakcji.
Dane pochodzą przede wszystkim bezpośrednio od użytkownika. Status płatności może pochodzić od banku lub operatora płatności, a status przesyłki i dane punktu odbioru – od przewoźnika. Przy zakupie dla innej osoby Klient powinien przekazać jej niniejszą Politykę i podawać jej dane tylko wtedy, gdy ma do tego podstawę.
3. Cele i podstawy prawne
- Obsługa koszyka, zamówienia, płatności, dostawy, odbioru i kontaktu w sprawie umowy – niezbędność do podjęcia działań przed zawarciem i wykonania umowy, art. 6 ust. 1 lit. b RODO.
- Rejestracja i prowadzenie Konta, zapis adresów, historia zamówień oraz reset hasła – wykonanie umowy o usługę elektroniczną, art. 6 ust. 1 lit. b RODO.
- Wystawianie i przechowywanie dokumentów sprzedaży, rozliczenia i wykonywanie obowiązków wobec organów – obowiązek prawny, art. 6 ust. 1 lit. c RODO.
- Reklamacje, odstąpienia, zwroty i odpowiedzi na żądania konsumenckie – wykonanie umowy i obowiązki prawne, art. 6 ust. 1 lit. b i c RODO.
- Ustalenie, dochodzenie i obrona roszczeń, zapobieganie oszustwom oraz dokumentowanie przebiegu obsługi – prawnie uzasadniony interes Administratora i Klientów polegający na ochronie praw i wykazaniu prawidłowego wykonania umowy, art. 6 ust. 1 lit. f RODO.
- Bezpieczeństwo Sklepu, sesji i Kont, wykrywanie nadużyć, diagnostyka błędów oraz zapewnienie dostępności – prawnie uzasadniony interes w ochronie serwisu i danych, art. 6 ust. 1 lit. f RODO.
- Odpowiedź na pytanie niezwiązane jeszcze z umową – podjęcie działań na żądanie osoby przed zawarciem umowy, art. 6 ust. 1 lit. b RODO, albo uzasadniony interes polegający na prowadzeniu korespondencji, art. 6 ust. 1 lit. f RODO.
- Funkcja wymagająca dobrowolnej zgody, jeżeli zostanie wyraźnie udostępniona – art. 6 ust. 1 lit. a RODO. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.
Dane szczególnych kategorii, takie jak informacje o zdrowiu, nie są potrzebne do zwykłej realizacji zamówienia. Prosimy nie umieszczać ich w uwagach ani korespondencji, chyba że jest to rzeczywiście konieczne do załatwienia konkretnej sprawy.
4. Czy podanie danych jest obowiązkowe
Podanie danych oznaczonych w formularzu jako wymagane jest dobrowolne, ale konieczne do zawarcia i wykonania umowy. Bez adresu e-mail nie można przesłać potwierdzenia, bez danych odbiorcy wykonać dostawy, a bez danych płatności obsłużyć wybranej płatności. Numer telefonu jest używany do realizacji dostawy i kontaktu w sprawie zamówienia.
Utworzenie Konta jest dobrowolne. Zakup bez Konta pozostaje dostępny. Dane opcjonalne można pominąć bez utraty możliwości złożenia zamówienia, chyba że są niezbędne dla konkretnej, wybranej usługi.
5. Odbiorcy danych
Dane są ujawniane tylko w zakresie koniecznym. Odbiorcami albo podmiotami przetwarzającymi mogą być:
- dostawca hostingu i utrzymania serwera w infrastrukturze OVHcloud oraz dostawcy narzędzi administracyjnych, takich jak Plesk;
- dostawca wysyłki e-mail Resend, jeżeli ta metoda wysyłki jest aktywna, a także dostawcy infrastruktury pocztowej;
- wybrany przewoźnik lub operator punktów: InPost, Pocztex/Poczta Polska albo firma kurierska, w zakresie niezbędnym do doręczenia i śledzenia przesyłki;
- operator płatności Stripe lub Autopay, wyłącznie gdy Klient wybierze aktywną płatność obsługiwaną przez tego operatora, oraz banki uczestniczące w rozliczeniu;
- podmioty świadczące na rzecz Administratora usługi IT, bezpieczeństwa, księgowe, prawne lub serwisowe – tylko jeżeli usługa jest potrzebna i na podstawie odpowiedniej umowy;
- organy publiczne lub inne podmioty uprawnione na podstawie przepisów prawa.
Wybrany operator może być odrębnym administratorem części danych, zwłaszcza danych płatniczych lub przewozowych. Przed przekazaniem danych Sklep wskazuje wybraną usługę, a szczegółowe zasady operatora są dostępne w jego własnej polityce prywatności.
6. Przekazywanie poza Europejski Obszar Gospodarczy
Podstawowa infrastruktura Sklepu jest utrzymywana w Europie. Niektórzy dostawcy technologiczni, w szczególności dostawca wysyłki e-mail lub operator płatności, mogą korzystać z podwykonawców albo systemów poza Europejskim Obszarem Gospodarczym.
Jeżeli dochodzi do takiego przekazania, odbywa się ono wyłącznie na podstawie mechanizmu przewidzianego w rozdziale V RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, ważnego udziału odbiorcy w uznanych ramach ochrony lub standardowych klauzul umownych wraz z dodatkowymi zabezpieczeniami, gdy są potrzebne. Informację o mechanizmie dotyczącym konkretnego dostawcy oraz kopię odpowiednich zabezpieczeń można uzyskać, pisząc do Administratora.
7. Okres przechowywania
- Dane zamówienia i wykonania umowy są przechowywane przez okres realizacji, a następnie do upływu właściwego terminu przedawnienia roszczeń.
- Dane w dokumentacji sprzedażowej, podatkowej lub rachunkowej są przechowywane przez czas wymagany prawem; jeżeli zastosowanie ma typowy termin podatkowy, jest to zasadniczo 5 lat liczonych od końca roku kalendarzowego, w którym upłynął właściwy termin płatności podatku.
- Dane Konta są przechowywane do jego usunięcia albo zakończenia usługi, a później tylko w zakresie wynikającym z obowiązku prawnego lub konieczności ochrony roszczeń.
- Token resetu hasła wygasa po 30 minutach i może zostać użyty tylko raz. Powiązane zapisy techniczne są usuwane albo anonimizowane po utracie przydatności, z wyjątkiem danych niezbędnych do wyjaśnienia incydentu.
- Korespondencja, reklamacje, odstąpienia i zwroty są przechowywane do zakończenia sprawy, a następnie do upływu właściwych terminów roszczeń lub obowiązków dowodowych.
- Wiadomości w kolejce e-mail są przechowywane przez czas potrzebny do wysłania, obsługi błędów i wykazania prawidłowej komunikacji; pomyślnie wysłane wpisy techniczne są okresowo usuwane.
- Logi bezpieczeństwa i serwera są przechowywane przez okres proporcjonalny do celu diagnostycznego i ochronnego, a dłużej tylko wtedy, gdy zapis dotyczy incydentu, nadużycia lub roszczenia.
Jeżeli kilka podstaw wymaga różnego okresu, dane zostają ograniczone do celu, który nadal obowiązuje, a po jego ustaniu są usuwane albo anonimizowane.
8. Prawa osoby, której dane dotyczą
W granicach określonych przez RODO przysługuje prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania danych nieprawidłowych i uzupełnienia niekompletnych;
- usunięcia danych, jeżeli nie ma dalszej podstawy ich przetwarzania;
- ograniczenia przetwarzania;
- przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub umowy;
- wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych ze szczególną sytuacją;
- wycofania zgody w dowolnym momencie, jeżeli przetwarzanie opiera się na zgodzie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.
Wniosek należy przesłać na darypszczol@gmail.com. Dla ochrony danych Administrator może poprosić o informacje pozwalające potwierdzić tożsamość, ale nie będzie żądał danych nadmiernych. Odpowiedź zostanie udzielona bez zbędnej zwłoki, co do zasady w ciągu miesiąca. Prawo do usunięcia, sprzeciwu lub przenoszenia nie ma zastosowania w każdej sytuacji; jeżeli żądanie nie może zostać spełnione, Administrator poda podstawę odmowy i dostępne środki ochrony.
9. Zautomatyzowane decyzje i marketing
Administrator nie podejmuje wobec Klientów decyzji wywołujących skutki prawne lub podobnie istotnie wpływających wyłącznie w sposób zautomatyzowany i nie prowadzi profilowania marketingowego. Automatyczne obliczenie ceny dostawy na podstawie wybranych parametrów jest elementem wykonania zamówienia i nie stanowi profilowania.
Sklep nie prowadzi obecnie newslettera i nie wysyła marketingu bezpośredniego. Wiadomości dotyczące rejestracji, resetu hasła, zamówienia, płatności, przesyłki, rachunku lub reklamacji są komunikacją transakcyjną, a nie newsletterem.
10. Cookies i podobne technologie
Sklep używa plików cookies oraz danych sesyjnych niezbędnych do działania koszyka, logowania, bezpieczeństwa, zapamiętania języka i prawidłowego przechodzenia między etapami zamówienia. Bez tych mechanizmów część podstawowych funkcji nie zadziała. Podstawą ich użycia jest konieczność świadczenia usługi żądanej przez użytkownika oraz uzasadniony interes w zapewnieniu bezpieczeństwa.
Sklep nie używa obecnie cookies reklamowych ani analitycznych. Jeżeli w przyszłości zostaną dodane technologie opcjonalne, nie będą uruchamiane przed uzyskaniem wymaganej zgody, a użytkownik otrzyma możliwość jej równie łatwego wycofania.
Podczas otwarcia mapy InPost lub Pocztex, przejścia do operatora płatności albo innej zewnętrznej usługi jej dostawca może otrzymać dane techniczne, takie jak adres IP i informacje o przeglądarce, oraz używać własnych technologii zgodnie ze swoją polityką. Wybrany punkt jest zapisywany z zamówieniem, aby wykonać dostawę.
Cookies można kontrolować w ustawieniach przeglądarki. Usunięcie lub zablokowanie cookies koniecznych może wylogować użytkownika, opróżnić sesję albo uniemożliwić złożenie zamówienia.
11. Bezpieczeństwo
Administrator stosuje środki odpowiednie do ryzyka, w tym szyfrowanie transmisji HTTPS, kontrolę dostępu, bezpieczne przechowywanie skrótów haseł, ochronę formularzy, ograniczenie dostępu administracyjnego, kopie zapasowe i aktualizacje. Dostęp do danych otrzymują wyłącznie osoby i dostawcy, którzy potrzebują go do powierzonych zadań.
Żaden system nie zapewnia absolutnego bezpieczeństwa. Podejrzenie przejęcia Konta, omyłkowej wiadomości lub naruszenia danych należy niezwłocznie zgłosić Administratorowi.
12. Osoby małoletnie i zmiany Polityki
Sklep nie jest kierowany specjalnie do dzieci. Osoba, która nie może samodzielnie zawrzeć skutecznej umowy, powinna korzystać ze Sklepu z udziałem przedstawiciela ustawowego. Administrator nie zbiera świadomie danych dziecka do celów marketingowych.
Polityka może zostać zaktualizowana w razie zmiany prawa, zakresu danych, funkcji lub dostawców. Nowa wersja zostanie opublikowana z datą aktualizacji. Zmiana nie legalizuje wcześniejszego przetwarzania, które nie miało podstawy, ani nie ogranicza nabytych praw.