1. Postanowienia ogólne
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych w sklepie Anamoré oraz wyjaśnia, w jaki sposób dbamy o bezpieczeństwo i przejrzystość procesów.
Dokument został przygotowany zgodnie z RODO (Rozporządzenie UE 2016/679), ustawą o ochronie danych osobowych, ustawą o prawach konsumenta i ustawą o świadczeniu usług drogą elektroniczną.
Administratorem danych osobowych zbieranych za pośrednictwem Sklepu internetowego jest Anamoré brand z siedzibą pod adresem stażystów 38/6 , 43-346 Bielsko-Biała i adresem poczty elektronicznej: anamorenrand@gmail.com – zwana dalej „Administratorem” i będąca jednocześnie Usługodawca Sklepu Internetowego i Sprzedawca.
Sklep nie jest przeznaczony dla osób poniżej 16 roku życia (art. 8 RODO).
Wszystkie dane przetwarzane są zgodnie z zasadami art. 5 RODO — rzetelnie, przejrzyście i w minimalnym zakresie.
⸻
2. Definicje
Administrator przetwarza dane niezbędne do funkcjonowania sklepu, w szczególności:
2.1. Dane identyfikacyjne i kontaktowe
• imię i nazwisko,
• adres dostawy i rozliczeniowy,
• numer telefonu,
• adres e-mail,
• dane firmy (NIP, nazwa).
Przykład:
Gdy zamawiasz komplet bielizny, podajesz adres i numer telefonu, aby kurier mógł dostarczyć paczkę i wysłać SMS o doręczeniu.
2.2. Dane transakcyjne
• numer zamówienia,
• historia zakupów,
• forma płatności,
• transakcje
2.3. Dane konta
• adres e-mail,
• zaszyfrowane hasło,
• ustawienia profilu.
Przykład:
Jeśli zapiszesz swoje dane w koncie, możesz następnie złożyć zamówienie jednym kliknięciem.
⸻
2.4. Dane techniczne
• adres IP,
• rodzaj przeglądarki,
• urządzenie,
• czas wizyty na stronie,
• kliknięcia,
• pliki cookies.
Przykład:
Jeśli podczas wizyty wystąpi błąd strony, system zapisze rodzaj błędu i adres IP, aby go naprawić.
⸻
2.5. Dane z social media
Administrator widzi wyłącznie dane dobrowolnie wysłane przez Użytkownika w Instagram DM, Messenger, Facebook, TikTok.
Przykład:
Jeśli napiszesz na Instagramie: „Czy ten model będzie w rozmiarze M?”, widzę tylko treść wiadomości i Twój nick.
⸻
2.6. Dane do reklamacji
• zdjęcia,
• opis wady,
• numer zamówienia,
• dane do zwrotu.
Przykład:
Przesyłasz zdjęcie uszkodzonego ramiączka — dane służą wyłącznie do rozpatrzenia reklamacji.
3. CELE PRZETWARZANIA (art. 6 RODO)
Dane są przetwarzane w następujących celach:
3.1. Realizacja zamówienia — art. 6 ust. 1 lit. b
• przyjęcie zamówienia,
• przygotowanie paczki,
• dostawa,
• kontakt w sprawie statusu przesyłki.
Przykład:
Gdy kupujesz komplet, dane są potrzebne, aby spakować zamówienie i przekazać adres do InPostu.
⸻
3.2. Obowiązki prawne — art. 6 ust. 1 lit. c
Wynikają m.in. z:
• ustawy o prawach konsumenta (art. 27–38),
• ustawy o rachunkowości,
• ustawy o świadczeniu usług drogą elektroniczną.
Przykład:
Jeśli prosisz o fakturę, muszę przechowywać ją przez 5 lat — wymaga tego prawo.
⸻
3.3. Kontakt z Klientem — art. 6 ust. 1 lit. f
Obsługa formularza, social media, wiadomości mailowych.
Przykład:
Piszesz: „Chcę zmienić adres dostawy” — przetwarzam Twoje dane tylko po to, by wprowadzić poprawkę.
⸻
3.4. Newsletter — art. 6 ust. 1 lit. a + art. 10 UŚUDE
Wysyłamy go tylko po świadomej zgodzie.
Przykład:
Jeśli zaznaczysz „Chcę newsletter”, dostaniesz informacje o promocjach i nowych kolekcjach.
⸻
3.5. Marketing zewnętrzny (Meta / Google) — art. 6 ust. 1 lit. f
Dane wykorzystywane są do reklam dopasowanych do zachowania.
Przykład:
Oglądasz model Luna → możesz zobaczyć reklamę tego modelu na Instagramie.
⸻
3.6. Profilowanie — art. 6 ust. 1 lit. f
Profilowanie jest lekkie, nie wpływa na Twoje decyzje ani prawa.
Przykład:
Jeżeli najczęściej oglądasz beżowe komplety, strona pokaże Ci inne beżowe propozycje.
⸻
3.7. Analityka i statystyka
Google Analytics, Meta Pixel.
Przykład:
Analizujemy, ile osób ogląda dany model, aby udoskonalać ofertę.
⸻
3.8. Bezpieczeństwo — art. 6 ust. 1 lit. f
Ochrona sklepu przed botami i nadużyciami.
Przykład:
Jeśli ktoś próbuje 30 razy błędnie się zalogować, system blokuje adres IP.
4. PRAWA UŻYTKOWNIKA (art. 15–22 RODO)
Masz prawo do:
• wglądu do danych,
• poprawienia danych,
• usunięcia danych,
• ograniczenia przetwarzania,
• sprzeciwu wobec marketingu,
• sprzeciwu wobec profilowania,
• przeniesienia danych,
• zgłoszenia skargi do UODO.
Przykład:
Piszesz: „Proszę usunąć moje konto” → muszę usunąć wszystkie dane z nim związane zgodnie z art. 17 RODO.
5. PODMIOTY, KTÓRE MAJĄ DOSTĘP DO DANYCH (art. 28 RODO)
5.1. Podmioty technologiczne
• hosting,
• firma IT,
• administrator serwera.
Przykład:
Firma hostingowa widzi ruch na stronie, ale NIE widzi Twojego adresu czy historii zakupów.
5.2. Płatności
• PayU
• Przelewy24
5.3. Kurierzy
• InPost
• DPD
• DHL
Przykład:
Kurier widzi tylko imię, nazwisko, adres i numer telefonu — nic więcej.
5.4. Marketing
• Google
• Meta
5.5. Księgowość
Widzi jedynie dane konieczne do faktur.
6. PRZEKAZYWANIE DANYCH POZA UE (art. 44–49 RODO)
W niektórych przypadkach dane mogą być przetwarzane przez narzędzia mające serwery poza Europejskim Obszarem Gospodarczym (np. Google, Meta).
Każde takie przetwarzanie odbywa się zgodnie z art. 44–49 RODO, czyli z zastosowaniem:
• standardowych klauzul umownych (SCC),
• dodatkowych zabezpieczeń technicznych i organizacyjnych.
Przykład:
Jeżeli używamy Google Analytics do analizy ruchu w sklepie, dane statystyczne mogą być przetwarzane na serwerach Google poza UE, ale Google zobowiązane jest do przestrzegania standardów RODO.
⸻
7. PLIKI COOKIES I PODOBNE TECHNOLOGIE (Prawo telekomunikacyjne, ePrivacy, DMA)
Sklep Anamoré korzysta z plików cookies oraz podobnych technologii, aby:
• umożliwić poprawne działanie strony,
• zapamiętać Twój koszyk,
• ułatwić logowanie,
• prowadzić anonimowe statystyki odwiedzin,
• dopasować reklamy (o ile wyrazisz zgodę).
Zgodnie z art. 173–174 Prawa telekomunikacyjnego oraz zasadami ePrivacy i DMA, na cookies marketingowe wymagana jest Twoja zgoda.
7.1. Cookies techniczne (niezbędne)
Są konieczne do korzystania ze sklepu — bez nich koszyk, logowanie i podstawowe funkcje nie zadziałają.
Przykład:
Dodajesz produkt do koszyka → cookies techniczne zapamiętują jego zawartość, aby nie zniknął po przejściu do innej podstrony.
7.2. Cookies analityczne
Służą do sprawdzania, ile osób odwiedza stronę, jakie podstrony są najczęściej oglądane i czy strona działa prawidłowo.
Wykorzystujemy m.in. Google Analytics.
Przykład:
Widzimy, że wiele osób wchodzi na stronę konkretnego modelu, ale rzadko go kupuje — możemy poprawić opis, zdjęcia lub rozmiarówkę.
7.3. Cookies marketingowe
Pozwalają wyświetlać reklamy dopasowane do Twoich zainteresowań (Meta Ads, Google Ads).
Przykład:
Oglądasz czarny komplet — później możesz zobaczyć go w reklamie na Instagramie, jeśli wyraziłaś zgodę na cookies marketingowe.
7.4. Zarządzanie cookies
W każdej chwili możesz:
• zmienić ustawienia cookies w przeglądarce,
• usunąć zapisane pliki cookies,
• odrzucić cookies marketingowe w banerze.
⸻
8. LOGI SYSTEMOWE I BEZPIECZEŃSTWO
System sklepu automatycznie zapisuje tzw. logi systemowe, które mogą zawierać:
• adres IP,
• datę i godzinę wejścia,
• przeglądarkę i system operacyjny,
• odwiedzane podstrony,
• informacje o błędach.
Dane te przetwarzane są na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora), aby:
• zapewnić bezpieczeństwo,
• wykrywać próby włamań,
• zapobiegać nadużyciom,
• diagnozować problemy techniczne.
Przykład:
Jeśli z jednego adresu IP pojawia się kilkadziesiąt błędnych prób logowania w krótkim czasie, system może zablokować dostęp z tego adresu, aby chronić konto.
9. KOPIE ZAPASOWE (BACKUPY)
Aby chronić dane przed ich utratą, administrator wykonuje regularne kopie zapasowe bazy danych i plików sklepu.
Backupy:
• są zaszyfrowane,
• przechowywane w środowisku zabezpieczonym,
• dostępne tylko dla upoważnionych osób,
• usuwane lub nadpisywane po określonym czasie.
Dzięki nim sklep można szybko przywrócić po awarii serwera czy błędzie technicznym — na przykład, gdyby w nocy wystąpił błąd i strona przestała działać, kopia zapasowa pozwoli odtworzyć zamówienia i funkcje sklepu bez strat dla klientów.
⸻
10. ZMIANA WŁAŚCICIELA LUB STRUKTURY FIRMY (art. 6 ust. 1 lit. f RODO)
W przypadku przekształcenia działalności, połączenia z inną firmą, zakupu udziałów lub sprzedaży marki Anamoré, dane osobowe mogą zostać przekazane następcy prawnemu — wyłącznie po to, aby sklep mógł działać bez przerwy.
Nowy właściciel musi przestrzegać:
• RODO,
• niniejszej polityki prywatności,
• zasad bezpieczeństwa danych.
Na przykład, jeśli marka Anamoré zostanie sprzedana innemu przedsiębiorcy, klientki nadal będą miały taką samą ochronę danych, a nowy właściciel nie będzie mógł używać ich danych w innych celach, niż prowadzenie sklepu.
⸻
11. CZAS PRZECHOWYWANIA DANYCH
Administrator przechowuje dane tylko tak długo, jak jest to niezbędne do celów, dla których zostały zebrane:
• dane zamówień: 5 lat (wymóg podatkowy),
• dane konta: do czasu usunięcia konta,
• newsletter: do cofnięcia zgody,
• dane reklamacyjne: 3 lata,
• logi systemowe: do 90 dni,
• cookies: zgodnie z ustawieniami przeglądarki.
Na przykład, jeśli klientka poprosi o usunięcie konta, wszystkie dane z nim związane zostaną usunięte, jednak dane z faktury muszą być przechowywane zgodnie z prawem podatkowym.
⸻
12. ŚRODKI BEZPIECZEŃSTWA (art. 32 RODO)
Administrator stosuje środki techniczne i organizacyjne zapewniające wysoki poziom bezpieczeństwa:
• szyfrowanie haseł metodą bcrypt,
• certyfikat SSL,
• firewall,
• monitoring serwera,
• ograniczenia dostępu,
• zabezpieczenia antybotowe,
• umowy poufności z podmiotami zewnętrznymi.
Na przykład: hasło użytkownika nigdy nie jest zapisane w formie tekstu — jest zaszyfrowane i nie można go odczytać nawet wewnątrz systemu.
⸻
13. PRAWA KONSUMENTA – INFORMACJE PRAWNE (Ustawa o prawach konsumenta)
Administrator realizuje obowiązki wynikające z:
• art. 12 – obowiązki informacyjne,
• art. 17 – potwierdzenie umowy,
• art. 27 – prawo odstąpienia od umowy (14 dni),
• art. 28–34 – zwroty i wymiany,
• art. 38 – wyjątki od zwrotu,
• art. 43a–43g – reklamacje i rękojmia.
Na przykład, jeśli klientka odstąpi od umowy w ciągu 14 dni, administrator zwraca pełną kwotę zgodnie z ustawą.
⸻
14. ZMIANY POLITYKI PRYWATNOŚCI
Polityka może być aktualizowana zgodnie z art. 12 RODO.
Wszelkie zmiany będą publikowane na stronie internetowej w przejrzysty sposób.