Polityka prywatności
POLITYKA PRYWATNOŚCI
KT BUTIK Klaudia Turbiak
Sklep internetowy: https://tkbutik.pl
Wersja 1.0 | obowiązuje od 8 lipca 2026 r.
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych osób odwiedzających sklep internetowy KT BUTIK Klaudia Turbiak, klientów sklepu, osób kontaktujących się z Administratorem oraz osób korzystających z funkcjonalności dostępnych w sklepie. Dokument został przygotowany z myślą o sprzedaży prowadzonej na terytorium Polski, z wykorzystaniem platformy ShopGold, płatności Tpay, dostaw InPost i DPD oraz działań marketingowych w serwisach Facebook i Instagram należących do Meta.
Data przygotowania dokumentu: 8 lipca 2026 r.
Spis treści
§ 1. Informacje ogólne
§ 2. Administrator danych osobowych
§ 3. Definicje
§ 4. Zasady przetwarzania danych
§ 5. Sposoby pozyskiwania danych
§ 6. Cele, podstawy prawne i zakres przetwarzania danych
§ 7. Konto Klienta
§ 8. Realizacja zamówień i umów sprzedaży
§ 9. Płatności elektroniczne Tpay
§ 10. Dostawy: InPost i DPD
§ 11. Reklamacje, zwroty i odstąpienie od umowy
§ 12. Kontakt e-mailowy i obsługa zapytań
§ 13. Marketing, Facebook i Instagram (Meta)
§ 14. Newsletter
§ 15. KSeF, księgowość i obowiązki podatkowe
§ 16. Kategorie danych osobowych
§ 17. Odbiorcy danych
§ 18. Przekazywanie danych poza EOG
§ 19. Okresy przechowywania danych
§ 20. Prawa osoby, której dane dotyczą
§ 21. Sprzeciw i wycofanie zgody
§ 22. Zautomatyzowane podejmowanie decyzji i profilowanie
§ 23. Pliki cookies i technologie podobne
§ 24. Logi serwera i dane techniczne
§ 25. Bezpieczeństwo danych
§ 26. Skarga do organu nadzorczego
§ 27. Zmiany Polityki Prywatności
§ 28. Kontakt końcowy
§ 1. Informacje ogólne
1. Niniejsza Polityka Prywatności ma charakter informacyjny i określa zasady przetwarzania danych osobowych w sklepie internetowym KT BUTIK Klaudia Turbiak, dostępnym pod adresem https://tkbutik.pl.
2. Polityka nie jest regulaminem sklepu ani źródłem obowiązków umownych dla klienta. Jej celem jest wyjaśnienie, jakie dane osobowe są przetwarzane, w jakich celach, przez jaki czas, komu mogą być przekazywane oraz jakie prawa przysługują osobom, których dane dotyczą.
3. Dane osobowe są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, zwanym dalej RODO, a także z przepisami prawa krajowego dotyczącymi ochrony danych osobowych, świadczenia usług drogą elektroniczną, praw konsumenta, rachunkowości i podatków.
4. Sklep prowadzi sprzedaż na terytorium Polski. Jeżeli w przyszłości zakres sprzedaży zostanie rozszerzony na inne kraje, Polityka może zostać odpowiednio zaktualizowana.
5. W sklepie możliwe jest założenie Konta Klienta. Sklep nie prowadzi newslettera, dlatego niniejszy dokument nie opisuje cyklicznej wysyłki newslettera jako stałej usługi.
§ 2. Administrator danych osobowych
1. Administratorem danych osobowych jest KT BUTIK Klaudia Turbiak z siedzibą przy ul. Waryńskiego 28, 87-860 Chodecz, NIP: 8883135575, dalej: Administrator.
2. W sprawach związanych z ochroną danych osobowych można kontaktować się z Administratorem za pośrednictwem poczty elektronicznej: sklep@tkbutik.pl.
3. Administrator nie powołał Inspektora Ochrony Danych. Oznacza to, że w sprawach dotyczących danych osobowych należy kontaktować się bezpośrednio z Administratorem.
4. Administrator podejmuje działania, aby dane osobowe były przetwarzane w sposób zgodny z prawem, rzetelny, przejrzysty i bezpieczny.
5. Administrator odpowiada za ustalenie celów i sposobów przetwarzania danych osobowych w zakresie prowadzenia sklepu, obsługi klientów, realizacji zamówień, rozliczeń, kontaktu, reklamacji, marketingu oraz obowiązków prawnych.
§ 3. Definicje
Na potrzeby niniejszej Polityki Prywatności stosuje się następujące znaczenia pojęć:
- Administrator - KT BUTIK Klaudia Turbiak, który decyduje o celach i sposobach przetwarzania danych osobowych.
- Dane osobowe - informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, np. imię, nazwisko, adres, e-mail, numer telefonu, NIP osoby prowadzącej działalność gospodarczą, dane dotyczące zamówienia lub identyfikatory internetowe.
- Klient - osoba fizyczna, osoba prawna lub jednostka organizacyjna korzystająca ze sklepu, w szczególności składająca zamówienie.
- Konto Klienta - indywidualna funkcjonalność sklepu umożliwiająca m.in. zapamiętanie danych, podgląd historii zamówień oraz wygodniejsze składanie kolejnych zamówień.
-
Sklep - sklep internetowy prowadzony pod adresem https://tkbutik.pl.
-
RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
- Przetwarzanie - operacje na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, modyfikowanie, wykorzystywanie, udostępnianie, ograniczanie lub usuwanie.
-
Cookies - niewielkie pliki zapisywane na urządzeniu użytkownika podczas korzystania ze strony internetowej.
§ 4. Zasady przetwarzania danych
Administrator przetwarza dane osobowe zgodnie z zasadami wynikającymi z RODO. Oznacza to w szczególności, że:
-
dane są przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty;
-
dane są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach;
-
zakres danych jest ograniczony do tego, co niezbędne do realizacji danego celu;
-
dane są aktualizowane, gdy jest to potrzebne i możliwe;
- dane są przechowywane nie dłużej, niż jest to konieczne;
- dane są zabezpieczane przed nieuprawnionym dostępem, utratą, zniszczeniem lub przypadkowym ujawnieniem;
-
Administrator zachowuje rozliczalność, czyli możliwość wykazania zgodności przetwarzania z przepisami prawa.
Podanie danych osobowych jest dobrowolne, jednak w wielu przypadkach konieczne do skorzystania z określonej funkcjonalności sklepu, na przykład do złożenia zamówienia, założenia Konta Klienta, otrzymania przesyłki, otrzymania faktury, złożenia reklamacji lub uzyskania odpowiedzi na wiadomość.
§ 5. Sposoby pozyskiwania danych
Administrator pozyskuje dane osobowe przede wszystkim bezpośrednio od osób, których dane dotyczą. Dane mogą być przekazywane w szczególności:
-
podczas składania zamówienia w sklepie internetowym;
-
podczas zakładania i korzystania z Konta Klienta;
-
podczas kontaktu e-mailowego ze sklepem;
-
podczas składania reklamacji, zwrotu, odstąpienia od umowy lub innego wniosku;
-
podczas podawania danych do faktury lub dokumentów księgowych;
-
podczas korzystania ze strony internetowej, za pomocą plików cookies, logów serwera i podobnych technologii;
-
podczas kontaktu przez profile społecznościowe sklepu, w szczególności Facebook i Instagram.
Administrator może również otrzymywać dane od podmiotów wspierających realizację usług, np. operatorów płatności, firm kurierskich lub dostawców narzędzi technicznych, wyłącznie w zakresie niezbędnym do obsługi danego procesu.
§ 6. Cele, podstawy prawne i zakres przetwarzania danych
Poniższa tabela opisuje najważniejsze cele przetwarzania danych osobowych w sklepie oraz podstawy prawne wynikające z RODO.
|
Cel przetwarzania |
Przykładowy zakres danych |
Podstawa prawna |
Okres podstawowy |
|
Przyjęcie i realizacja zamówienia |
imię, nazwisko, adres dostawy, e-mail, telefon, dane zamówienia |
art. 6 ust. 1 lit. b RODO - wykonanie umowy |
czas realizacji zamówienia, następnie okres wymagany prawem lub okres przedawnienia roszczeń |
|
Prowadzenie Konta Klienta |
imię, nazwisko, e-mail, hasło w formie zabezpieczonej, historia zamówień, dane adresowe |
art. 6 ust. 1 lit. b RODO - świadczenie usługi elektronicznej |
czas posiadania Konta Klienta, a następnie okres niezbędny do obrony roszczeń |
|
Obsługa płatności elektronicznych Tpay |
dane transakcji, identyfikator płatności, kwota, status płatności |
art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO |
czas obsługi płatności i rozliczeń |
|
Dostawa zamówień przez InPost lub DPD |
imię, nazwisko, adres, telefon, e-mail, numer przesyłki |
art. 6 ust. 1 lit. b RODO |
czas realizacji dostawy, następnie okres reklamacyjny i rozliczeniowy |
|
Obsługa reklamacji, zwrotów i odstąpień |
dane kontaktowe, dane zamówienia, numer rachunku bankowego, opis sprawy |
art. 6 ust. 1 lit. c RODO oraz art. 6 ust. 1 lit. f RODO |
czas obsługi sprawy oraz okres przedawnienia roszczeń |
|
Wystawianie faktur, księgowość, KSeF |
dane nabywcy, NIP, adres, dane dokumentów sprzedaży |
art. 6 ust. 1 lit. c RODO - obowiązek prawny |
okres wymagany przez przepisy podatkowe i rachunkowe |
|
Kontakt e-mailowy z klientem |
imię, nazwisko, e-mail, treść wiadomości, dane sprawy |
art. 6 ust. 1 lit. f RODO - uzasadniony interes Administratora |
czas obsługi korespondencji, następnie okres archiwizacji |
|
Marketing własny i profile społecznościowe |
identyfikatory użytkownika w serwisach społecznościowych, dane aktywności, komentarze, wiadomości |
art. 6 ust. 1 lit. f RODO lub art. 6 ust. 1 lit. a RODO, jeżeli wymagana jest zgoda |
do czasu wniesienia sprzeciwu, wycofania zgody lub zakończenia działań |
|
Cookies analityczne i marketingowe |
identyfikatory cookies, informacje o urządzeniu, aktywność na stronie |
art. 6 ust. 1 lit. a RODO - zgoda, jeżeli wymagana |
do czasu wygaśnięcia cookies, cofnięcia zgody lub usunięcia danych |
|
Dochodzenie i obrona przed roszczeniami |
dane zamówień, korespondencja, dokumenty rozliczeniowe |
art. 6 ust. 1 lit. f RODO |
okres przedawnienia roszczeń |
Jeżeli w przyszłości sklep uruchomi dodatkowe funkcjonalności, np. newsletter, program lojalnościowy, płatności odroczone, dodatkowe narzędzia analityczne lub sprzedaż zagraniczną, niniejsza Polityka może zostać odpowiednio uzupełniona.
§ 7. Konto Klienta
1. Sklep umożliwia założenie Konta Klienta. Założenie konta jest dobrowolne, ale może ułatwić składanie kolejnych zamówień, przeglądanie historii zakupów i zarządzanie danymi.
2. W celu założenia konta mogą być przetwarzane takie dane jak imię, nazwisko, adres e-mail, hasło w formie zabezpieczonej oraz dane adresowe podane w panelu klienta.
3. Podstawą prawną przetwarzania danych w ramach Konta Klienta jest wykonanie umowy o świadczenie usługi elektronicznej, tj. art. 6 ust. 1 lit. b RODO.
4. Dane przypisane do Konta Klienta są przechowywane przez okres korzystania z konta. Klient może zwrócić się o usunięcie konta, z zastrzeżeniem danych, które Administrator musi zachować z uwagi na obowiązki prawne, rozliczeniowe lub potrzebę obrony przed roszczeniami.
5. Usunięcie Konta Klienta nie powoduje automatycznego usunięcia danych związanych ze zrealizowanymi zamówieniami, fakturami, płatnościami lub reklamacjami, jeżeli przepisy prawa albo uzasadniony interes Administratora wymagają ich dalszego przechowywania.
§ 8. Realizacja zamówień i umów sprzedaży
1. W celu złożenia i realizacji zamówienia Administrator przetwarza dane niezbędne do zawarcia i wykonania umowy sprzedaży.
2. Zakres danych obejmuje w szczególności: imię i nazwisko, adres dostawy, adres e-mail, numer telefonu, wybrane produkty, wartość zamówienia, sposób płatności, sposób dostawy oraz informacje niezbędne do obsługi zamówienia.
3. Podanie danych oznaczonych w formularzu jako wymagane jest konieczne do zawarcia umowy sprzedaży. Brak ich podania może uniemożliwić złożenie zamówienia.
4. Dane są wykorzystywane do przyjęcia zamówienia, potwierdzenia jego złożenia, zaksięgowania płatności, przygotowania przesyłki, wysłania informacji o statusie zamówienia, dostarczenia towaru oraz obsługi posprzedażowej.
5. Podstawą przetwarzania danych w tym zakresie jest art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy lub podjęcie działań przed jej zawarciem.
§ 9. Płatności elektroniczne Tpay
1. Sklep korzysta z usług operatora płatności Tpay w celu umożliwienia klientom dokonywania płatności elektronicznych.
2. W związku z obsługą płatności dane dotyczące transakcji mogą być przekazywane operatorowi płatności w zakresie koniecznym do przeprowadzenia i rozliczenia płatności.
3. Zakres danych może obejmować w szczególności identyfikator zamówienia, kwotę transakcji, status płatności, adres e-mail, dane techniczne transakcji oraz inne informacje wymagane przez operatora płatności.
4. Operator płatności może działać jako odrębny administrator danych w zakresie, w jakim samodzielnie decyduje o celach i sposobach przetwarzania danych, np. w zakresie obowiązków wynikających z przepisów finansowych, bezpieczeństwa transakcji lub przeciwdziałania nadużyciom.
5. Podstawą przekazania danych do operatora płatności jest wykonanie umowy sprzedaży oraz prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpiecznej obsługi płatności.
§ 10. Dostawy: InPost i DPD
1. W celu dostarczenia zamówionych produktów Administrator przekazuje dane osobowe firmom kurierskim i operatorom logistycznym, w szczególności InPost i DPD.
2. Zakres przekazywanych danych obejmuje dane niezbędne do nadania i doręczenia przesyłki, w szczególności imię i nazwisko odbiorcy, adres dostawy, numer telefonu, adres e-mail, numer przesyłki oraz informacje dotyczące doręczenia.
3. Przekazanie danych firmie kurierskiej jest konieczne do wykonania umowy sprzedaży, ponieważ bez tych danych dostawa zamówienia nie byłaby możliwa.
4. Firmy kurierskie mogą przetwarzać dane jako odrębni administratorzy w zakresie obsługi doręczenia, reklamacji przewozowych, komunikatów o statusie przesyłki, obowiązków prawnych oraz bezpieczeństwa usług.
5. Klient może otrzymywać wiadomości e-mail lub SMS dotyczące statusu przesyłki bezpośrednio od firmy kurierskiej, jeżeli jest to niezbędne do realizacji dostawy.
§ 11. Reklamacje, zwroty i odstąpienie od umowy
1. Administrator przetwarza dane osobowe w celu obsługi reklamacji, zwrotów, odstąpienia od umowy, wymiany towaru oraz innych spraw posprzedażowych.
2. Zakres danych może obejmować: imię i nazwisko, adres, e-mail, numer telefonu, numer zamówienia, datę zakupu, opis zgłoszenia, zdjęcia produktu, numer rachunku bankowego do zwrotu środków oraz korespondencję z klientem.
3. Dane są przetwarzane w celu wypełnienia obowiązków prawnych Administratora, rozpatrzenia zgłoszenia, dokonania zwrotu płatności, udokumentowania przebiegu sprawy oraz ewentualnej obrony przed roszczeniami.
4. Podstawą przetwarzania jest art. 6 ust. 1 lit. c RODO, jeżeli obowiązek wynika z przepisów prawa, oraz art. 6 ust. 1 lit. f RODO, gdy przetwarzanie jest niezbędne do ochrony praw Administratora lub klienta.
5. Dane związane z reklamacjami i roszczeniami mogą być przechowywane przez okres przedawnienia roszczeń lub przez okres wymagany przepisami prawa.
§ 12. Kontakt e-mailowy i obsługa zapytań
1. Kontaktując się z Administratorem za pośrednictwem adresu sklep@tkbutik.pl, osoba kontaktująca się przekazuje co najmniej swój adres e-mail oraz treść wiadomości. W zależności od sprawy może również przekazać imię, nazwisko, numer telefonu, numer zamówienia, adres lub inne dane.
2. Dane przekazane w korespondencji są przetwarzane w celu udzielenia odpowiedzi, obsługi zgłoszenia, wyjaśnienia sprawy oraz prowadzenia dalszej komunikacji.
3. Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji oraz udzielaniu odpowiedzi na zapytania. Jeżeli korespondencja dotyczy zamówienia, podstawą może być również wykonanie umowy.
4. Korespondencja może być archiwizowana w celu wykazania przebiegu kontaktu, obrony przed roszczeniami, zachowania rozliczalności oraz poprawy jakości obsługi klienta.
5. Osoba kontaktująca się ze sklepem powinna unikać przekazywania danych nadmiarowych, w szczególności danych szczególnych kategorii, jeżeli nie są one konieczne do obsługi sprawy.
§ 13. Marketing, Facebook i Instagram (Meta)
1. Administrator może prowadzić działania marketingowe dotyczące własnych produktów i usług, w szczególności poprzez profile sklepu w serwisach Facebook i Instagram należących do Meta.
2. W ramach korzystania z profili społecznościowych Administrator może przetwarzać dane osób, które obserwują profile sklepu, reagują na publikacje, komentują, wysyłają wiadomości prywatne lub wchodzą w interakcję z treściami sklepu.
3. Zakres danych może obejmować nazwę profilu, publicznie dostępne informacje w profilu, treść komentarzy, wiadomości, reakcje, statystyki aktywności oraz inne dane udostępnione przez użytkownika w serwisie społecznościowym.
4. Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora polegający na promocji działalności, budowaniu relacji z klientami, odpowiadaniu na wiadomości oraz analizie skuteczności komunikacji.
5. Meta może samodzielnie przetwarzać dane użytkowników serwisów Facebook i Instagram jako odrębny administrator. Zasady przetwarzania danych przez Meta określają dokumenty prywatności tego podmiotu.
6. Jeżeli sklep korzysta z płatnych kampanii reklamowych, pikseli, remarketingu lub statystyk, dane mogą być przetwarzane również w celach analitycznych i reklamowych, w zależności od ustawień użytkownika oraz udzielonych zgód na cookies i technologie podobne.
7. Użytkownik może ograniczać zakres danych przetwarzanych przez Meta poprzez ustawienia prywatności dostępne na swoim koncie w danym serwisie społecznościowym.
§ 14. Newsletter
1. Administrator informuje, że sklep KT BUTIK obecnie nie prowadzi newslettera.
2. Oznacza to, że Administrator nie przetwarza danych osobowych w celu regularnej wysyłki newslettera, cyklicznych wiadomości handlowych lub automatycznej bazy mailingowej newslettera.
3. Jeżeli w przyszłości newsletter zostanie uruchomiony, zapis będzie dobrowolny i będzie wymagał podania adresu e-mail oraz, jeżeli wymagają tego przepisy, wyrażenia odpowiedniej zgody.
4. W przypadku uruchomienia newslettera niniejsza Polityka Prywatności zostanie zaktualizowana o szczegółowe zasady przetwarzania danych w tym zakresie, w tym sposób zapisu, rezygnacji, podstawę prawną, okres przechowywania danych oraz informacje o podmiocie obsługującym wysyłkę.
§ 15. KSeF, księgowość i obowiązki podatkowe
1. Administrator przetwarza dane osobowe w celu prowadzenia dokumentacji księgowej, podatkowej i rachunkowej oraz realizacji obowiązków wynikających z przepisów prawa.
2. Jeżeli klient poda dane do faktury, Administrator może przetwarzać m.in. imię i nazwisko lub nazwę firmy, adres, NIP, dane zamówienia, kwoty, daty sprzedaży oraz inne informacje wymagane do prawidłowego wystawienia dokumentu sprzedaży.
3. W zakresie wynikającym z obowiązujących przepisów dane mogą być przetwarzane w związku z Krajowym Systemem e-Faktur (KSeF), w szczególności w celu wystawiania, odbierania, przechowywania lub udostępniania faktur ustrukturyzowanych.
4. Dane mogą być przekazywane biuru rachunkowemu, dostawcom systemów księgowych, organom podatkowym oraz innym podmiotom uprawnionym na podstawie przepisów prawa.
5. Podstawą prawną przetwarzania danych w tym zakresie jest art. 6 ust. 1 lit. c RODO, czyli obowiązek prawny ciążący na Administratorze.
6. Dane związane z dokumentacją księgową i podatkową są przechowywane przez okres wymagany przepisami prawa, a w uzasadnionych przypadkach również przez okres niezbędny do obrony przed roszczeniami.
§ 16. Kategorie danych osobowych
Administrator może przetwarzać następujące kategorie danych osobowych, zależnie od sposobu korzystania ze sklepu:
-
dane identyfikacyjne: imię, nazwisko, nazwa firmy, NIP;
-
dane kontaktowe: adres e-mail, numer telefonu, adres korespondencyjny lub adres dostawy;
-
dane adresowe: ulica, numer domu lub lokalu, kod pocztowy, miejscowość, kraj;
-
dane zamówienia: wybrane produkty, rozmiar, ilość, cena, numer zamówienia, data zakupu, status zamówienia;
-
dane płatności: sposób płatności, status płatności, identyfikator transakcji, kwota płatności;
-
dane dostawy: numer przesyłki, wybrany przewoźnik, status doręczenia, punkt odbioru, jeżeli wybrano taką formę dostawy;
-
dane reklamacyjne: opis sprawy, dokumenty, zdjęcia, numer rachunku bankowego, korespondencja;
-
dane techniczne: adres IP, identyfikatory cookies, typ urządzenia, przeglądarka, system operacyjny, aktywność na stronie;
-
dane z mediów społecznościowych: nazwa profilu, komentarze, reakcje, wiadomości, publiczne dane profilu.
Administrator co do zasady nie wymaga podawania danych szczególnych kategorii, takich jak dane dotyczące zdrowia, przekonań religijnych, poglądów politycznych czy danych biometrycznych. Jeżeli użytkownik sam przekaże takie dane w wiadomości, Administrator będzie je przetwarzał wyłącznie w zakresie niezbędnym do obsługi sprawy lub usunie je, jeżeli nie są potrzebne.
§ 17. Odbiorcy danych
Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem wyłącznie wtedy, gdy jest to potrzebne do prowadzenia sklepu, realizacji zamówienia, obsługi płatności, dostawy, księgowości, marketingu, wsparcia technicznego lub wykonania obowiązków prawnych.
|
Kategoria odbiorcy |
Przykładowy podmiot lub usługa |
Cel przekazania danych |
|
Platforma sklepu |
ShopGold |
prowadzenie sklepu internetowego, obsługa funkcjonalności sklepu i kont klientów |
|
Operator płatności |
Tpay |
obsługa płatności elektronicznych i rozliczeń transakcji |
|
Firmy kurierskie i logistyczne |
InPost, DPD |
nadanie, transport i doręczenie przesyłki |
|
Hosting i IT |
dostawcy serwera, poczty, domeny, wsparcia technicznego |
utrzymanie strony, bezpieczeństwo, obsługa techniczna |
|
Księgowość i podatki |
biuro rachunkowe, system księgowy, KSeF |
prowadzenie dokumentacji, fakturowanie, rozliczenia podatkowe |
|
Marketing i social media |
Meta: Facebook, Instagram |
prowadzenie profili, kampanie reklamowe, statystyki, komunikacja |
|
Doradcy zewnętrzni |
prawnik, doradca podatkowy, windykacja |
obsługa prawna, podatkowa, dochodzenie roszczeń |
|
Organy publiczne |
urzędy skarbowe, sądy, organy ścigania, Prezes UODO |
wykonanie obowiązków prawnych |
Administrator wymaga od podmiotów przetwarzających dane na jego zlecenie stosowania odpowiednich środków technicznych i organizacyjnych oraz przetwarzania danych zgodnie z przepisami prawa i zawartymi umowami.
§ 18. Przekazywanie danych poza EOG
1. Co do zasady Administrator prowadzi sklep dla klientów z Polski i korzysta z usług podmiotów działających na rynku polskim lub europejskim.
2. W związku z korzystaniem z narzędzi należących do globalnych dostawców, takich jak Meta, może dojść do przekazywania danych poza Europejski Obszar Gospodarczy, jeżeli wynika to z zasad działania tych usług.
3. W takim przypadku dane powinny być przekazywane z zastosowaniem mechanizmów przewidzianych przez RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych lub innych środków ochrony przewidzianych prawem.
4. Użytkownik korzystający z serwisów społecznościowych powinien zapoznać się z zasadami prywatności danego dostawcy, ponieważ część przetwarzania odbywa się niezależnie od Administratora.
§ 19. Okresy przechowywania danych
Dane osobowe są przechowywane przez okres niezbędny do realizacji celu, dla którego zostały zebrane, a następnie przez okres wymagany przepisami prawa lub okres niezbędny do dochodzenia albo obrony przed roszczeniami. Poniższa tabela przedstawia podstawowe okresy retencji.
|
Rodzaj danych |
Przykładowy okres przechowywania |
Uwagi |
|
Dane związane z zamówieniem |
czas realizacji zamówienia oraz okres przedawnienia roszczeń |
dane mogą być przechowywane dłużej, jeżeli są częścią dokumentacji księgowej |
|
Dane księgowe i podatkowe |
okres wymagany przepisami prawa, zwykle liczony od końca roku podatkowego |
dotyczy faktur, dokumentów sprzedaży, rozliczeń i KSeF |
|
Dane Konta Klienta |
czas prowadzenia konta, a następnie okres niezbędny do zabezpieczenia roszczeń |
klient może żądać usunięcia konta |
|
Dane reklamacyjne i zwrotowe |
czas obsługi sprawy oraz okres przedawnienia roszczeń |
obejmuje korespondencję, formularze, zdjęcia, dane zwrotu płatności |
|
Korespondencja e-mail |
czas obsługi sprawy, następnie okres archiwizacji uzasadniony charakterem sprawy |
może być przechowywana dla celów dowodowych |
|
Dane marketingowe przetwarzane na podstawie zgody |
do czasu wycofania zgody |
wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania |
|
Dane marketingowe przetwarzane na podstawie interesu Administratora |
do czasu skutecznego wniesienia sprzeciwu |
dotyczy np. marketingu własnego |
|
Dane cookies |
do czasu wygaśnięcia pliku, cofnięcia zgody lub usunięcia cookies |
dokładny czas zależy od rodzaju pliku i ustawień narzędzia |
|
Logi serwera |
przez okres potrzebny do zapewnienia bezpieczeństwa i prawidłowego działania strony |
mogą służyć do wykrywania błędów i nadużyć |
Jeżeli dla tych samych danych istnieje kilka podstaw przechowywania, Administrator może przechowywać dane przez najdłuższy wymagany okres, ale wyłącznie w zakresie niezbędnym do realizacji danego celu.
§ 20. Prawa osoby, której dane dotyczą
Osobie, której dane dotyczą, przysługują prawa określone w RODO. W celu skorzystania z praw można skontaktować się z Administratorem pod adresem sklep@tkbutik.pl.
-
prawo dostępu do danych - możliwość uzyskania informacji, czy dane są przetwarzane, oraz uzyskania kopii danych;
-
prawo do sprostowania danych - możliwość poprawienia danych nieprawidłowych lub uzupełnienia danych niekompletnych;
-
prawo do usunięcia danych - możliwość żądania usunięcia danych w przypadkach przewidzianych prawem;
-
prawo do ograniczenia przetwarzania - możliwość żądania, aby dane były jedynie przechowywane i nie były dalej wykorzystywane w określonych sytuacjach;
-
prawo do przenoszenia danych - możliwość otrzymania danych w ustrukturyzowanym formacie, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
-
prawo sprzeciwu - możliwość sprzeciwienia się przetwarzaniu danych opartemu na prawnie uzasadnionym interesie Administratora;
-
prawo do wycofania zgody - jeżeli dane są przetwarzane na podstawie zgody;
-
prawo do złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Administrator rozpatruje żądania bez zbędnej zwłoki, co do zasady w terminie miesiąca od ich otrzymania. Jeżeli żądanie jest skomplikowane albo Administrator otrzyma wiele żądań, termin może zostać przedłużony zgodnie z RODO, o czym osoba składająca żądanie zostanie poinformowana.
§ 21. Sprzeciw i wycofanie zgody
1. Jeżeli dane są przetwarzane na podstawie zgody, osoba, której dane dotyczą, może w każdej chwili cofnąć zgodę. Cofnięcie zgody nie wpływa na zgodność przetwarzania dokonanego przed jej cofnięciem.
2. Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora, osoba, której dane dotyczą, może wnieść sprzeciw wobec takiego przetwarzania.
3. W przypadku sprzeciwu wobec marketingu bezpośredniego Administrator zaprzestanie przetwarzania danych w tym celu.
4. W pozostałych przypadkach Administrator może odmówić uwzględnienia sprzeciwu, jeżeli wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, albo podstaw do ustalenia, dochodzenia lub obrony roszczeń.
5. Sprzeciw lub cofnięcie zgody można zgłosić mailowo na adres sklep@tkbutik.pl.
§ 22. Zautomatyzowane podejmowanie decyzji i profilowanie
1. Administrator nie podejmuje wobec klientów decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na klienta wyłącznie w sposób zautomatyzowany.
2. Sklep może korzystać z prostego profilowania marketingowego lub analitycznego, jeżeli użytkownik wyraził odpowiednie zgody na cookies lub podobne technologie. Profilowanie może polegać np. na analizie odwiedzanych podstron, przeglądanych produktów, skuteczności reklam lub zainteresowania określonymi kategoriami odzieży.
3. Profilowanie wykorzystywane jest w celu lepszego dopasowania treści, reklam, promocji lub analizy działania sklepu. Nie powoduje ono automatycznego zawarcia umowy, odmowy sprzedaży ani innej decyzji istotnie wpływającej na sytuację prawną klienta.
4. Użytkownik może ograniczyć profilowanie poprzez zmianę ustawień cookies, ustawień przeglądarki, ustawień prywatności w serwisach społecznościowych lub wniesienie sprzeciwu, jeżeli przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu.
§ 23. Pliki cookies i technologie podobne
1. Sklep wykorzystuje pliki cookies oraz technologie podobne w celu zapewnienia prawidłowego działania strony, zapamiętywania preferencji użytkownika, obsługi koszyka, logowania, bezpieczeństwa, analityki i - po uzyskaniu odpowiednich zgód - marketingu.
2. Pliki cookies mogą być zapisywane przez sklep lub przez zewnętrznych dostawców narzędzi, np. narzędzia statystyczne, marketingowe, społecznościowe lub techniczne.
3. Cookies mogą mieć charakter sesyjny, czyli działać do czasu zamknięcia przeglądarki, albo trwały, czyli pozostawać na urządzeniu przez określony czas lub do momentu ich usunięcia.
4. Użytkownik może zarządzać cookies w ustawieniach przeglądarki oraz, jeżeli sklep udostępnia takie narzędzie, w panelu zgód cookies.
5. Ograniczenie lub wyłączenie niektórych cookies może wpłynąć na działanie sklepu, w szczególności koszyka, logowania, zapamiętywania preferencji lub prawidłowego wyświetlania strony.
|
Rodzaj cookies |
Cel |
Czy są wymagane |
|
Niezbędne |
prawidłowe działanie strony, koszyk, logowanie, bezpieczeństwo |
tak, potrzebne do działania sklepu |
|
Analityczne |
pomiar odwiedzin, statystyki, poprawa działania sklepu |
nie, stosowane po spełnieniu wymogów zgody, jeżeli jest wymagana |
|
Marketingowe |
dopasowanie reklam, remarketing, mierzenie skuteczności kampanii |
nie, stosowane po wyrażeniu zgody, jeżeli jest wymagana |
|
Społecznościowe |
integracja z Facebookiem, Instagramem lub innymi serwisami |
nie, zależnie od ustawień i zgód |
|
Preferencyjne |
zapamiętanie wyborów użytkownika, np. ustawień strony |
zależnie od funkcji |
Administrator zaleca regularne sprawdzanie ustawień prywatności w przeglądarce oraz ustawień zgód na stronie sklepu. Szczegółowa lista cookies może zależeć od aktualnie używanych narzędzi technicznych, reklamowych i analitycznych.
§ 24. Logi serwera i dane techniczne
1. Korzystanie ze sklepu wiąże się z automatycznym zapisywaniem zapytań kierowanych do serwera. Logi serwera mogą obejmować m.in. adres IP, datę i godzinę połączenia, adres odwiedzanej podstrony, informacje o przeglądarce, systemie operacyjnym, błędach oraz źródle wejścia na stronę.
2. Logi serwera są wykorzystywane w celach technicznych, administracyjnych, bezpieczeństwa, diagnostyki błędów, ochrony przed nadużyciami oraz zapewnienia prawidłowego działania sklepu.
3. Dane techniczne co do zasady nie są wykorzystywane do identyfikowania konkretnych osób, chyba że jest to konieczne do wykrycia nadużyć, zapewnienia bezpieczeństwa, obrony przed roszczeniami albo wykonania obowiązku wynikającego z przepisów prawa.
4. Podstawą przetwarzania logów jest prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i stabilności sklepu.
§ 25. Bezpieczeństwo danych
1. Administrator stosuje odpowiednie środki techniczne i organizacyjne, aby chronić dane osobowe przed utratą, zniszczeniem, przypadkowym ujawnieniem, nieuprawnionym dostępem, nieuprawnioną zmianą lub przetwarzaniem niezgodnym z prawem.
2. Środki bezpieczeństwa są dobierane z uwzględnieniem charakteru danych, zakresu przetwarzania, ryzyka naruszenia praw i wolności osób fizycznych oraz możliwości technicznych.
3. Do przykładowych środków bezpieczeństwa należą: ograniczenie dostępu do danych wyłącznie do osób upoważnionych, stosowanie haseł, zabezpieczenia systemów informatycznych, aktualizacje oprogramowania, korzystanie z zaufanych dostawców usług, kopie zapasowe, zabezpieczenia poczty elektronicznej oraz kontrola dostępu do systemów sklepu.
4. Administrator wymaga od podmiotów współpracujących, którym powierza dane, zachowania poufności oraz stosowania zabezpieczeń wymaganych przez przepisy prawa.
5. Użytkownik również powinien dbać o bezpieczeństwo swoich danych, w szczególności chronić hasło do Konta Klienta, nie udostępniać go innym osobom i korzystać z aktualnego oprogramowania.
§ 26. Skarga do organu nadzorczego
Jeżeli osoba, której dane dotyczą, uzna, że przetwarzanie jej danych osobowych narusza przepisy RODO lub inne przepisy o ochronie danych osobowych, ma prawo wnieść skargę do organu nadzorczego. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych. Skorzystanie z tego prawa nie ogranicza możliwości dochodzenia roszczeń na drodze cywilnej ani kontaktu z Administratorem w celu wyjaśnienia sprawy.
§ 27. Zmiany Polityki Prywatności
1. Administrator może aktualizować Politykę Prywatności, w szczególności w przypadku zmiany przepisów prawa, zmiany funkcjonalności sklepu, wdrożenia nowych narzędzi technicznych, zmiany dostawców usług, uruchomienia newslettera, programu lojalnościowego, nowych metod płatności, nowych metod dostawy lub rozszerzenia zakresu sprzedaży.
2. Aktualna wersja Polityki Prywatności będzie publikowana na stronie sklepu.
3. Jeżeli zmiany będą istotne dla osób korzystających ze sklepu, Administrator może poinformować o nich w odpowiedni sposób, np. poprzez komunikat na stronie lub wiadomość e-mail, jeżeli będzie to uzasadnione charakterem zmiany.
4. Korzystanie ze sklepu po opublikowaniu aktualnej wersji Polityki oznacza możliwość zapoznania się z jej treścią. Zmiany nie ograniczają praw nabytych klientów wynikających z przepisów prawa.
§ 28. Kontakt końcowy
Wszelkie pytania dotyczące niniejszej Polityki Prywatności, danych osobowych, plików cookies lub realizacji praw wynikających z RODO można kierować na adres e-mail: sklep@tkbutik.pl.
Administrator: KT BUTIK Klaudia Turbiak, ul. Waryńskiego 28, 87-860 Chodecz, NIP: 8883135575.
Strona sklepu: https://tkbutik.pl.
Uwaga praktyczna: Dokument został przygotowany jako profesjonalna polityka prywatności dla sklepu internetowego KT BUTIK. Przed publikacją warto sprawdzić, czy wszystkie wykorzystywane w sklepie narzędzia cookies, integracje i dostawcy usług odpowiadają stanowi faktycznemu sklepu.
Aktualizacja Polityki Prywatności – wersja 2.0
-
Platforma ShopGold – Administrator korzysta z platformy ShopGold dostarczanej przez jej producenta/dostawcę w celu prowadzenia sklepu internetowego.
-
Meta (Facebook i Instagram) – w zakresie statystyk stron (Insights) Administrator i Meta mogą występować jako współadministratorzy zgodnie z zasadami Meta.
-
Tpay – szczegółowe informacje o przetwarzaniu danych przez operatora płatności znajdują się w polityce prywatności Tpay.
-
Okres przechowywania dokumentacji księgowej i podatkowej wynosi co do zasady 5 lat od końca roku podatkowego, chyba że przepisy wymagają dłuższego okresu.
-
Jeżeli sklep korzysta z narzędzi analitycznych lub marketingowych (np. Google Analytics, Google Ads, Meta Pixel), wymagane jest wdrożenie banera zgód cookies zgodnego z RODO i przepisami ePrivacy.
Przejdź do strony głównej
