Jak skontaktować się z administratorem danych
Administratorem danych osobowych przetwarzanych w ramach Sklepu jest CUUD Sp. z o.o. z siedzibą przy ul. Korony Północnej 19, 71-781 Szczecin, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0000979214, NIP: 8513276160 oraz REGON: 522412550, będąca usługodawcą, administratorem i właścicielem Sklepu.
Z Administratorem można skontaktować się pod adresem e-mail: sklep@unikalnawalizka.pl.
Na jakiej podstawie przetwarzamy Twoje dane
Zbierając dane osobowe, każdorazowo informujemy o podstawie prawnej ich przetwarzania. Wynika ona z przepisów RODO, tj. Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
- art. 6 ust. 1 lit. a RODO– gdy przetwarzanie odbywa się na podstawie zgody,
- art. 6 ust. 1 lit. b RODO– gdy przetwarzanie jest niezbędne do wykonania umowy lub do podjęcia działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO– gdy przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego,
- art. 6 ust. 1 lit. f RODO– gdy przetwarzanie jest niezbędne do realizacji prawnie uzasadnionego interesu administratora.
Informacje o przetwarzaniu danych w celu zawarcia i realizacji umów, ewentualnego dochodzenia roszczeń oraz obrony przed nimi
- Możemy przetwarzać dane osobowe niezbędne do realizacji zawartej z Tobą umowy. Jeszcze przed jej zawarciem możemy także przetwarzać dane osobowe niezbędne do podjęcia działań na Twoje żądanie. Przetwarzanie tych danych odbywa się na podstawie art. 6 ust. 1 lit. b RODO.
- W ramach składania zamówienia przetwarzamy następujące kategorie danych: imię i nazwisko, adres e-mail, numer telefonu, adres dostawy (ulica, numer domu/mieszkania, kod pocztowy, miasto, kraj), a także pliki graficzne projektu personalizacji – plik podglądu (max 10 MB) oraz plik finalny (max 50 MB), w formacie JPEG, PNG lub WebP.
- Pliki graficzne są pobierane z tymczasowego miejsca przechowywania i zapisywane na serwerze Sklepu w wydzielonym, zabezpieczonym katalogu niedostępnym bezpośrednio przez HTTP. Dostęp do pliku podglądu możliwy jest wyłącznie przez dedykowany punkt API po weryfikacji tokenu JWT ważnego przez 7 dni od złożenia zamówienia. Plik finalny dostępny jest wyłącznie dla administratora Sklepu.
- W przypadku realizacji umowy o świadczenie usług płatnych możemy przetwarzać Twoje dane również w celu realizacji obowiązków rachunkowych i podatkowych. Przetwarzanie tych danych odbywa się na podstawie art. 6 ust. 1 lit. c RODO.
- W trakcie realizacji umowy oraz po jej wykonaniu możemy przetwarzać dane osobowe w celu rozpatrywania roszczeń, ich dochodzenia lub obrony przed nimi. Naszym prawnie uzasadnionym interesem jest w szczególności możliwość odpowiedzi na reklamację lub obrona przed ewentualnymi roszczeniami. Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO.
- Dane będą przechowywane przez okres niezbędny do realizacji wskazanych celów, nie dłużej jednak niż do czasu upływu okresu przedawnienia roszczeń wynikających z przepisów prawa oraz przez okres wymagany przepisami podatkowymi i rachunkowymi.
- Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, a także prawo wniesienia skargi do organu nadzorczego. W przypadku przetwarzania danych na podstawie prawnie uzasadnionego interesu przysługuje Ci również prawo wniesienia sprzeciwu.
- Podanie danych jest dobrowolne, jednak ich niepodanie uniemożliwi zawarcie umowy lub jej realizację.
- Odbiorcami tych danych mogą być: dostawca hostingu, dostawca poczty elektronicznej, dostawca usług IT, dostawcy usług przewozowych, dostawca usług księgowych, dostawca oprogramowania do faktur, dostawca płatności elektronicznych, dostawcy usług prawnych, doradczych i windykacyjnych oraz inni dostawcy usług wykorzystywani w związku z realizacją zamówienia.
Informacje o przetwarzaniu danych poprzez formularz kontaktowy i formularz zapytania B2B
- Udostępniamy formularz kontaktowy umożliwiający przesłanie wiadomości do naszego zespołu. W ramach formularza możemy przetwarzać następujące dane: imię, nazwisko, adres e-mail, wybrany temat wiadomości oraz treść wiadomości.
- Udostępniamy również formularz zapytania B2B, umożliwiający przesłanie zapytania ofertowego dotyczącego zamówień hurtowych. W ramach tego formularza możemy przetwarzać następujące dane: nazwa firmy, NIP, adres e-mail, numer telefonu, szacowana liczba walizek, preferowany termin realizacji, cel zamówienia oraz treść wiadomości.
- Przetwarzanie danych z obu formularzy odbywa się na podstawie art. 6 ust. 1 lit. f RODO. Naszym prawnie uzasadnionym interesem jest możliwość udzielenia odpowiedzi na przesłane zapytanie oraz przygotowania oferty handlowej.
- Dane podane w formularzach są wykorzystywane wyłącznie do obsługi zapytania i komunikacji z osobą lub firmą, która skontaktowała się ze Sklepem.
- Dane będą przechowywane przez okres niezbędny do obsługi zapytania, a następnie przez okres potrzebny do obrony przed ewentualnymi roszczeniami.
- Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, wniesienia sprzeciwu oraz wniesienia skargi do organu nadzorczego.
- Podanie danych jest dobrowolne, jednak brak ich podania może uniemożliwić udzielenie odpowiedzi lub przygotowanie oferty.
- Odbiorcami tych danych mogą być: dostawca hostingu, dostawca usług IT oraz dostawca poczty elektronicznej.
Informacje o przetwarzaniu danych w celu marketingu bezpośredniego
- Możemy przetwarzać Twoje dane osobowe w celu marketingu bezpośredniego, w szczególności wtedy, gdy kontaktujemy się z Tobą w związku z ofertą własnych produktów lub usług.
- Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO, tj. naszego prawnie uzasadnionego interesu polegającego na promocji własnej działalności.
- Dane będą przechowywane przez okres niezbędny do realizacji tego celu albo do czasu wniesienia skutecznego sprzeciwu.
- Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, wniesienia sprzeciwu, a także wniesienia skargi do organu nadzorczego.
- Podanie danych jest dobrowolne.
- Odbiorcami danych mogą być: dostawca hostingu, dostawca usług IT oraz dostawca poczty elektronicznej.
Informacje o przetwarzaniu danych w celu zapewnienia bezpieczeństwa
Od momentu wejścia na stronę internetową Sklepu, w celu zapewnienia bezpieczeństwa usług, możemy przetwarzać następujące dane:
- publiczny adres IP urządzenia, z którego nadesłano zapytanie,
- typ i język przeglądarki,
- datę i godzinę zapytania,
- liczbę bajtów wysyłanych przez serwer,
- adres URL uprzednio odwiedzonej strony, jeśli wejście nastąpiło za pomocą odnośnika,
- informacje o błędach, jakie wystąpiły przy realizacji żądania.
Naszym prawnie uzasadnionym interesem jest prowadzenie dzienników zdarzeń serwera, zapewnienie bezpieczeństwa Sklepu oraz przeciwdziałanie nadużyciom i atakom. Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO.
Dane będą przechowywane przez okres niezbędny do realizacji tych celów, nie dłużej jednak niż do czasu upływu okresu przedawnienia roszczeń.
Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, wniesienia sprzeciwu oraz wniesienia skargi do organu nadzorczego.
Podanie tych danych jest warunkiem technicznym korzystania ze Sklepu. Brak możliwości ich przetwarzania może uniemożliwić prawidłowe korzystanie ze strony.
Odbiorcami tych danych mogą być dostawca hostingu i dostawca usług IT.
Informacje o przetwarzaniu danych w kreatorze personalizacji
W ramach Sklepu udostępniamy kreator personalizacji produktów, dostępny bezpośrednio na stronie unikalnawalizka.pl. Kreator umożliwia zaprojektowanie własnego wzoru na wybranych produktach przed dodaniem ich do koszyka.
W ramach korzystania z kreatora możemy przetwarzać:
- przesłane przez Ciebie pliki graficzne, zdjęcia i inne materiały użyte do stworzenia projektu,
- dane dotyczące konfiguracji projektu, takie jak wybrane parametry, układ elementów czy kolory,
- identyfikator sesji oraz techniczne dane połączenia.
Projekty tworzone w kreatorze są zapisywane tymczasowo w bazie danych dostawcy infrastruktury chmurowej na czas niezbędny do realizacji zamówienia. Projekty niepowiązane z żadnym zamówieniem są automatycznie usuwane po upływie okresu retencji.
W momencie złożenia zamówienia pliki graficzne projektu są pobierane z tymczasowej bazy danych i zapisywane na serwerze Sklepu w zabezpieczonym katalogu, a dane tymczasowe są usuwane zgodnie z przyjętą polityką retencji. Pliki powiązane z zamówieniem są przechowywane przez okres wymagany przepisami prawa lub do czasu przedawnienia roszczeń wynikających z umowy.
Przetwarzanie tych danych odbywa się na podstawie art. 6 ust. 1 lit. b RODO, tj. jako niezbędne do wykonania umowy lub podjęcia działań przed jej zawarciem.
Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych oraz prawo wniesienia skargi do organu nadzorczego.
Strona Sklepu jest oparta także na infrastrukturze chmurowej następujących podmiotów działających jako podmioty przetwarzające:
- Vercel Inc. – hosting aplikacji frontendowej,
- Supabase Inc. – tymczasowa baza danych projektów personalizacji.
Podmioty te przetwarzają dane wyłącznie zgodnie z naszymi poleceniami. Przekazywanie danych poza Europejski Obszar Gospodarczy odbywa się z zastosowaniem zabezpieczeń opisanych w §9.
Informacje o odbiorcach danych
W związku z prowadzeniem Sklepu korzystamy z usług zewnętrznych dostawców, którzy mogą przetwarzać dane osobowe jako odrębni administratorzy lub jako podmioty przetwarzające na nasze zlecenie. Podmioty te przetwarzają dane na podstawie odpowiednich umów, w tym umów powierzenia przetwarzania danych, jeżeli są one wymagane zgodnie z art. 28 RODO.
Odbiorcami danych osobowych mogą być w szczególności:
- dostawcy usług przewozowych i kurierskich,
- dostawcy usług IT,
- dostawcy hostingu,
- dostawcy poczty elektronicznej,
- dostawcy usług księgowych,
- dostawcy oprogramowania do wystawiania faktur,
- dostawcy usług prawnych, doradczych lub windykacyjnych,
- dostawcy usług bankowych i płatności elektronicznych,
- dostawcy infrastruktury chmurowej wykorzystywanej do działania Sklepu i kreatora personalizacji,
- dostawcy narzędzi analitycznych.
W szczególności odbiorcami danych mogą być:
| Kategoria | Podmiot |
|---|---|
| Usługi przewozowe / kurierzy | DHL, InPost, Furgonetka Sp. z o.o. |
| Hosting panelu i poczta | Zenbox |
| Usługi telekomunikacyjne | Play |
| Usługi księgowe | Tax Pros Sp. z o.o. |
| Oprogramowanie do faktur | Fakturownia Sp. z o.o. |
| Usługi bankowe | ING Bank Śląski |
| Płatności elektroniczne | PayU S.A. |
| Hosting frontendu | Vercel Inc., USA |
| Baza danych personalizacji | Supabase Inc., USA |
| Narzędzia analityczne | Google Ireland Limited |
| Narzędzia analityki zachowań | Hotjar Ltd., Malta |
| Zarządzanie tagami | Google Ireland Limited (GTM) |
Informacje o przekazywaniu danych do państw trzecich
- W związku z korzystaniem z usług niektórych dostawców mających siedzibę poza Europejskim Obszarem Gospodarczym, Twoje dane osobowe mogą być przekazywane do państw trzecich, w szczególności do Stanów Zjednoczonych.
- W przypadku przekazywania danych do podmiotów uczestniczących w programie Data Privacy Framework, przekazanie odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony.
- W przypadku przekazywania danych do podmiotów, które nie uczestniczą w tym programie, przekazanie odbywa się na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską lub innego właściwego mechanizmu przewidzianego przez RODO.
- Dotyczy to w szczególności następujących podmiotów: Vercel Inc., Supabase Inc. oraz Google w związku z korzystaniem z Google Analytics oraz Google Tag Manager.
- Masz prawo uzyskać informację o stosowanych zabezpieczeniach dotyczących przekazywania danych do państw trzecich, kontaktując się z nami pod adresem: sklep@unikalnawalizka.pl.
Bezwzględne uprawnienia osób, których dane są przetwarzane
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
Prawo dostępu do danych
Masz prawo uzyskać informację, czy przetwarzamy Twoje dane osobowe, a jeśli tak – uzyskać dostęp do tych danych oraz informacje dotyczące celów przetwarzania, kategorii danych, odbiorców, planowanego okresu przechowywania, źródła danych, prawa do wniesienia skargi oraz ewentualnego profilowania. Masz także prawo otrzymać kopię danych.
Prawo do sprostowania danych
Masz prawo żądać niezwłocznego sprostowania danych nieprawidłowych oraz uzupełnienia danych niekompletnych.
Prawo do usunięcia danych
Masz prawo żądać usunięcia danych, jeżeli zachodzi jedna z okoliczności przewidzianych przez RODO, w szczególności gdy dane nie są już niezbędne do celów, w których zostały zebrane, cofnięto zgodę i brak jest innej podstawy przetwarzania albo dane były przetwarzane niezgodnie z prawem.
Prawo do ograniczenia przetwarzania
Masz prawo żądać ograniczenia przetwarzania w przypadkach przewidzianych przez RODO, w szczególności gdy kwestionujesz prawidłowość danych, sprzeciwiasz się usunięciu danych albo wniosłaś/wniosłeś sprzeciw wobec przetwarzania.
Prawo do wniesienia skargi
Masz prawo wnieść skargę do organu nadzorczego, którym jest:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
Względne uprawnienia osób, których dane są przetwarzane
Prawo do cofnięcia zgody
Jeżeli przetwarzanie odbywa się na podstawie zgody, masz prawo cofnąć ją w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
Prawo do przenoszenia danych
Masz prawo otrzymać dostarczone nam przez siebie dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać je innemu administratorowi, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany.
Prawo do sprzeciwu
Jeżeli przetwarzamy Twoje dane na podstawie art. 6 ust. 1 lit. f RODO, masz prawo wnieść sprzeciw wobec przetwarzania z przyczyn związanych z Twoją szczególną sytuacją. Jeżeli dane są przetwarzane na potrzeby marketingu bezpośredniego, sprzeciw skutkuje zaprzestaniem takiego przetwarzania.
Pliki cookies \u2013 wprowadzenie
Strona internetowa Sklepu wykorzystuje pliki cookies. Są to niewielkie informacje tekstowe zapisywane na urządzeniu końcowym użytkownika i odczytywane przez system teleinformatyczny Sklepu lub podmiotów trzecich.
Pliki cookies można podzielić według celu ich stosowania na:
- niezbędne– umożliwiają prawidłowe działanie Sklepu oraz jego podstawowych funkcji,
- funkcjonalne– pozwalają zapamiętać ustawienia użytkownika i dostosować działanie strony,
- analityczne– służą do zbierania informacji statystycznych o sposobie korzystania ze Sklepu w celu jego ulepszania.
Ze względu na czas przechowywania rozróżniamy:
- pliki sesyjne – usuwane po zakończeniu sesji przeglądarki,
- pliki trwałe – przechowywane przez określony czas lub do ich usunięcia przez użytkownika.
Ze względu na podmiot zarządzający rozróżniamy:
- cookies własne,
- cookies podmiotów trzecich.
Pliki cookies administratora danych
Pliki cookies wykorzystywane przez nas są ograniczone do tych, które są niezbędne do prawidłowego działania Sklepu oraz jego podstawowych funkcjonalności.
Pliki cookies administratora mogą być wykorzystywane w szczególności w celu:
- zapewnienia prawidłowego działania strony internetowej oraz jej podstawowych funkcji,
- utrzymania sesji użytkownika podczas korzystania ze Sklepu (np. w trakcie przeglądania oferty lub składania zamówienia),
- zapamiętywania produktów dodanych do koszyka,
- zapamiętywania danych wprowadzonych w formularzach w trakcie jednej sesji,
- zapewnienia bezpieczeństwa działania Sklepu oraz przeciwdziałania nadużyciom.
Sklep nie oferuje możliwości zakładania kont użytkowników ani logowania, w związku z czym nie stosuje plików cookies służących do uwierzytelniania użytkowników.
Pliki cookies podmiotów trzecich
Sklep korzysta z narzędzia Google Analytics, dostarczanego przez Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia.
Google Tag Manager
Sklep korzysta z narzędzia Google Tag Manager, dostarczanego przez Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Google Tag Manager służy do zarządzania skryptami analitycznymi i marketingowymi na stronie. Samo narzędzie nie zbiera danych osobowych – dane mogą być zbierane przez tagi uruchamiane za jego pośrednictwem, w tym Google Analytics.
Hotjar
Sklep korzysta z narzędzia Hotjar, dostarczanego przez Hotjar Ltd. z siedzibą na Malcie (Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian's STJ 3141, Malta). Hotjar umożliwia analizę zachowania użytkowników na stronie poprzez nagrywanie sesji, tworzenie map cieplnych (heatmap) oraz zbieranie danych o sposobie korzystania ze Sklepu.
W ramach działania narzędzia przetwarzane mogą być następujące dane: zachowanie na stronie (ruchy myszy, kliknięcia, przewijanie), dane techniczne urządzenia i przeglądarki, skrócony adres IP. Hotjar stosuje automatyczne maskowanie pól formularzy zawierających dane wrażliwe.
Pliki cookies analityczne, w tym związane z Hotjar, są wykorzystywane wyłącznie po uzyskaniu zgody użytkownika.
Użytkownik może zrezygnować ze śledzenia przez Hotjar pod adresem: https://www.hotjar.com/legal/compliance/opt-out
Szczegółowe informacje dostępne są w polityce prywatności Hotjar: https://www.hotjar.com/legal/policies/privacy
Google Analytics wykorzystuje pliki cookies do analizy sposobu korzystania ze strony internetowej przez użytkowników. Informacje generowane przez cookies dotyczące korzystania ze strony mogą być przekazywane na serwery Google.
Dane zbierane w ramach Google Analytics mają charakter statystyczny i są wykorzystywane w celu ulepszania funkcjonowania Sklepu.
Pliki cookies analityczne są wykorzystywane wyłącznie po uzyskaniu zgody użytkownika.
Szczegółowe informacje na temat przetwarzania danych przez Google dostępne są w polityce prywatności Google: https://policies.google.com/privacy
Zgoda na używanie plików cookies i zarządzanie nimi
Zgoda na używanie plików cookies innych niż niezbędne jest dobrowolna i może zostać w każdej chwili cofnięta.
Zgoda jest wyrażana poprzez aktywne działanie użytkownika, na przykład kliknięcie odpowiedniego przycisku w banerze cookies wyświetlanym przy pierwszej wizycie na stronie. Zgoda nie jest domyślnie zaznaczona i nie wynika z samego korzystania ze strony.
Brak zgody na wykorzystywanie niektórych plików cookies może skutkować ograniczeniem działania wybranych funkcji Sklepu.
Niezależnie od ustawień banera cookies, użytkownik może również zarządzać plikami cookies z poziomu swojej przeglądarki internetowej, w tym je blokować lub usuwać.
Pamięć podręczna
Podczas korzystania ze strony internetowej Sklepu możemy wykorzystywać pamięć podręczną urządzenia użytkownika, w tym pamięć lokalną przeglądarki. Celem tego działania jest przyspieszenie ładowania strony, poprawa działania funkcjonalności Sklepu oraz tymczasowe przechowywanie bieżącego stanu projektu w kreatorze personalizacji.
Odnośniki do innych stron internetowych lub oprogramowania
Sklep może zawierać odnośniki do innych stron internetowych lub usług zewnętrznych. Nie ponosimy odpowiedzialności za zasady ochrony prywatności obowiązujące na tych stronach lub w tych usługach. Zalecamy zapoznanie się z ich politykami prywatności przed skorzystaniem z nich.
Zmiany polityki prywatności i plików cookies
- Niniejsza Polityka Prywatności i Plików Cookies obowiązuje od dnia 3 kwietnia 2026 r.
- Polityka może być zmieniana poprzez opublikowanie nowej treści na stronie internetowej Sklepu.
- Informacja o zmianie może zostać opublikowana na stronie Sklepu przed wejściem zmian w życie.