SMART-LOG
Polityka prywatności
Zasady przetwarzania danych osobowych i korzystania z plików cookies w sklepie sklep.techniklogistyk.com.
- Administrator: SMART-LOG BARTOSZ BOGACZ
- Wersja: 1.0
- Obowiązuje od: 13 sierpnia 2026 r.
1. O dokumencie
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzane są dane osobowe osób odwiedzających sklep internetowy dostępny pod adresem sklep.techniklogistyk.com, składających zamówienia, kontaktujących się ze Sklepem lub korzystających z jego funkcji.
Polityka została przygotowana zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. (RODO) oraz art. 399 ustawy z 12 lipca 2024 r. — Prawo komunikacji elektronicznej, dotyczącym przechowywania informacji lub uzyskiwania do niej dostępu w urządzeniu użytkownika.
2. Administrator danych
Administratorem danych osobowych jest SMART-LOG BARTOSZ BOGACZ, ul. Rzemieślnicza 3, 99-300 Kutno, NIP 775-262-64-44, dalej: „Administrator”.
W sprawach dotyczących prywatności i realizacji praw można skontaktować się z Administratorem:
- e-mail: Bartosz.bogacz@techniklogistyk.com,
- telefon: 603-293-723,
- korespondencyjnie: SMART-LOG BARTOSZ BOGACZ, ul. Rzemieślnicza 3, 99-300 Kutno.
3. Jakie dane mogą być przetwarzane
Zakres danych zależy od sposobu korzystania ze Sklepu. Administrator może przetwarzać w szczególności:
- dane identyfikacyjne — imię i nazwisko;
- dane kontaktowe — adres e-mail, numer telefonu oraz adres korespondencyjny lub dostawy;
- dane potrzebne do dostawy — adres odbiorcy, wybrany Paczkomat lub punkt odbioru InPost oraz informacje konieczne do doręczenia i powiadomienia o przesyłce;
- dane do faktury — imię i nazwisko albo nazwa firmy lub jednostki, adres, NIP oraz inne dane wymagane przepisami;
- dane dotyczące zamówienia — wybrane towary, liczba egzemplarzy, cena, sposób zapłaty i dostawy, status płatności, status przesyłki oraz historia realizacji;
- dane przekazane w korespondencji, reklamacji, odstąpieniu od umowy lub innym zgłoszeniu;
- dane związane z kontem klienta — jeżeli funkcja konta jest dostępna — w tym identyfikator konta, zaszyfrowane dane uwierzytelniające, ustawienia i historia zamówień;
- dane techniczne — adres IP, data i czas połączenia, typ urządzenia, system operacyjny, rodzaj przeglądarki, odwiedzane adresy URL, źródło wejścia, identyfikatory cookies oraz informacje zapisywane w logach serwera.
Administrator nie żąda podawania szczególnych kategorii danych, takich jak informacje o zdrowiu, poglądach, przekonaniach lub pochodzeniu. Nie należy zamieszczać takich informacji w uwagach do zamówienia ani w zwykłej korespondencji, jeżeli nie jest to niezbędne.
4. Źródło danych
Dane są otrzymywane przede wszystkim bezpośrednio od osoby, której dotyczą — podczas składania zamówienia, zakładania konta, dokonywania płatności lub kontaktu ze Sklepem.
Administrator może także otrzymać informację o statusie płatności od operatora Paynow lub banku oraz informację o statusie doręczenia od przewoźnika. Jeżeli zamawiający podaje dane innego odbiorcy, osoby kontaktowej, pracownika szkoły lub przedstawiciela firmy, powinien być uprawniony do ich przekazania i poinformować tę osobę o niniejszej Polityce.
5. Cele i podstawy prawne przetwarzania
Dane są przetwarzane wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna, i tylko w zakresie potrzebnym do określonego celu.
| Cel | Zakres działania | Podstawa prawna |
|---|---|---|
| Obsługa zamówienia i umowy | przyjęcie zamówienia, płatność, wysyłka, kontakt dotyczący realizacji, zwrot lub inne czynności potrzebne do wykonania umowy | art. 6 ust. 1 lit. b RODO |
| Faktury i rozliczenia | wystawienie i przechowywanie faktur, prowadzenie dokumentacji księgowej oraz wykonanie obowiązków podatkowych | art. 6 ust. 1 lit. c RODO |
| Reklamacje i prawa klienta | rozpatrywanie reklamacji, odstąpień i innych żądań wynikających z przepisów lub umowy | art. 6 ust. 1 lit. c RODO, a w odpowiednim zakresie także lit. b lub f |
| Kontakt ze Sklepem | udzielenie odpowiedzi na wiadomość lub zapytanie niezwiązane jeszcze z zawartą umową | art. 6 ust. 1 lit. f RODO — uzasadniony interes polegający na prowadzeniu korespondencji i obsłudze zapytań |
| Bezpieczeństwo i przeciwdziałanie nadużyciom | ochrona Sklepu, kont użytkowników i transakcji, analiza błędów, logów technicznych oraz podejrzanych działań | art. 6 ust. 1 lit. f RODO — uzasadniony interes polegający na zapewnieniu bezpieczeństwa i niezawodności usług |
| Roszczenia | ustalenie, dochodzenie lub obrona przed roszczeniami oraz dokumentowanie przebiegu transakcji | art. 6 ust. 1 lit. f RODO |
| Funkcje opcjonalne | analityka, personalizacja lub marketing, jeżeli takie narzędzia zostaną uruchomione i wymagają zgody | art. 6 ust. 1 lit. a RODO oraz właściwe przepisy dotyczące cookies; zgoda może zostać wycofana |
6. Czy podanie danych jest obowiązkowe
Podanie danych jest dobrowolne, lecz dane oznaczone w formularzu jako wymagane są niezbędne do zawarcia i wykonania umowy, dostarczenia książek, obsługi płatności lub wystawienia faktury. Ich niepodanie może uniemożliwić złożenie albo realizację zamówienia.
Podanie danych w zwykłym zapytaniu jest dobrowolne, jednak bez danych umożliwiających kontakt Administrator może nie być w stanie udzielić odpowiedzi. Zgoda na opcjonalne cookies lub działania marketingowe nie jest warunkiem dokonania zakupu.
7. Odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do realizacji określonego zadania następującym kategoriom odbiorców:
- operatorowi płatności Paynow oraz bankom i innym podmiotom uczestniczącym w rozliczeniu płatności;
- firmom kurierskim, operatorom pocztowym, InPost oraz podmiotom pośredniczącym w nadawaniu i śledzeniu przesyłek;
- dostawcy hostingu, poczty elektronicznej, oprogramowania sklepowego, systemów informatycznych, kopii zapasowych i wsparcia technicznego;
- podmiotom świadczącym usługi księgowe, podatkowe, prawne, audytowe lub doradcze;
- ubezpieczycielom — jeżeli jest to potrzebne do rozpatrzenia szkody dotyczącej przesyłki;
- organom publicznym i innym uprawnionym podmiotom, jeżeli obowiązek przekazania danych wynika z prawa lub prawidłowego żądania właściwego organu.
Podmioty obsługujące płatność lub dostawę mogą w określonym zakresie działać jako odrębni administratorzy danych i przetwarzać dane według własnych polityk prywatności. Dotyczy to w szczególności operatora Paynow i InPost. Administrator nie otrzymuje pełnych danych uwierzytelniających do bankowości ani pełnych danych karty płatniczej wprowadzanych w systemie operatora płatności.
Administrator nie sprzedaje danych osobowych i nie udostępnia ich osobom trzecim do ich własnego marketingu bez odpowiedniej podstawy prawnej.
8. Jak długo przechowujemy dane
Dane są przechowywane nie dłużej, niż jest to potrzebne do celu, dla którego zostały zebrane. W praktyce oznacza to, że:
- dane związane z zamówieniem i wykonaniem umowy są przechowywane przez okres realizacji umowy, a następnie do upływu właściwego terminu przedawnienia roszczeń;
- faktury i dokumentacja księgowa są przechowywane przez okres wymagany przepisami podatkowymi i rachunkowymi — zasadniczo przez 5 lat, licząc od końca roku, w którym upłynął termin zapłaty podatku;
- dane dotyczące reklamacji, zwrotów i sporów są przechowywane do zakończenia sprawy, a następnie do upływu właściwego terminu przedawnienia roszczeń lub obowiązkowego okresu archiwizacji;
- dane konta klienta są przechowywane przez czas prowadzenia konta, a po jego usunięciu tylko w zakresie wymaganym prawem lub potrzebnym do ochrony przed roszczeniami;
- korespondencja niezwiązana z umową jest przechowywana przez czas potrzebny do obsługi sprawy, a następnie maksymalnie przez 3 lata, chyba że wcześniej utraci znaczenie albo jest potrzebna dłużej do ochrony roszczeń;
- podstawowe logi techniczne są przechowywane co do zasady nie dłużej niż 12 miesięcy, chyba że zapis jest potrzebny dłużej do wyjaśnienia awarii, incydentu bezpieczeństwa lub nadużycia;
- dane przetwarzane na podstawie zgody są używane do jej wycofania albo do ustania celu, a informacja o udzieleniu lub cofnięciu zgody może być przechowywana przez okres potrzebny do wykazania zgodności działań z prawem.
Okres może zostać odpowiednio wydłużony, jeżeli bieg przedawnienia zostanie przerwany lub zawieszony, toczy się postępowanie albo szczególny przepis wymaga dłuższego przechowywania.
9. Prawa osoby, której dane dotyczą
W granicach przewidzianych przez RODO osobie, której dane dotyczą, przysługuje prawo:
- dostępu do danych i uzyskania ich kopii;
- sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych;
- usunięcia danych, jeżeli nie istnieje podstawa do ich dalszego przetwarzania;
- ograniczenia przetwarzania;
- przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub umowy;
- wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO — z przyczyn związanych ze szczególną sytuacją tej osoby;
- wniesienia sprzeciwu wobec marketingu bezpośredniego — bez konieczności uzasadnienia;
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;
- niepodlegania decyzji wywołującej skutki prawne lub podobnie istotnie wpływającej, jeżeli opierałaby się wyłącznie na zautomatyzowanym przetwarzaniu.
Żądanie można przesłać na adres Bartosz.bogacz@techniklogistyk.com lub adres siedziby Administratora. W razie uzasadnionych wątpliwości Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości osoby składającej żądanie.
Nie każde prawo ma zastosowanie w każdej sytuacji. Przykładowo żądanie usunięcia danych nie oznacza obowiązku usunięcia faktury, którą Administrator musi przechowywać na podstawie przepisów.
10. Skarga do organu nadzorczego
Jeżeli osoba uzna, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Dane Urzędu: ul. Stanisława Moniuszki 1A, 00-014 Warszawa; aktualne informacje są dostępne na stronie uodo.gov.pl.
Przed złożeniem skargi warto zwrócić się bezpośrednio do Administratora, aby umożliwić szybkie wyjaśnienie sprawy, jednak nie ogranicza to prawa do skargi.
11. Cookies i podobne technologie
Cookies to niewielkie informacje zapisywane na urządzeniu użytkownika albo odczytywane z tego urządzenia podczas korzystania ze strony. Sklep może korzystać z cookies własnych oraz — zależnie od włączonych funkcji — cookies podmiotów trzecich.
Ze względu na cel cookies mogą być podzielone na:
- niezbędne — potrzebne do działania strony, zapewnienia bezpieczeństwa, utrzymania sesji, obsługi koszyka, zapisania wyborów wymaganych do złożenia zamówienia oraz przeprowadzenia procesu płatności;
- funkcjonalne — zapamiętujące wybrane ustawienia i ułatwiające korzystanie ze strony;
- analityczne — pomagające mierzyć sposób korzystania ze Sklepu i poprawiać jego działanie;
- marketingowe — służące pomiarowi kampanii lub dopasowaniu komunikatów reklamowych, jeżeli takie narzędzia są używane.
Cookies mogą być sesyjne, usuwane po zamknięciu przeglądarki, albo trwałe, przechowywane przez okres wskazany w ich parametrach lub do ich usunięcia. Aktualny wykaz używanych cookies, ich dostawców, celów i czasu działania powinien być dostępny w narzędziu zarządzania zgodami w Sklepie, o ile takie cookies są stosowane.
Cookies niezbędne mogą być wykorzystywane bez odrębnej zgody w zakresie dopuszczonym prawem. Cookies analityczne, funkcjonalne lub marketingowe, które nie są konieczne do świadczenia usługi żądanej przez użytkownika, są uruchamiane dopiero po uzyskaniu wymaganej zgody.
Użytkownik może zaakceptować albo odrzucić poszczególne kategorie opcjonalnych cookies oraz później zmienić lub wycofać zgodę za pomocą ustawień cookies dostępnych w Sklepie. Cookies można także usuwać i blokować w ustawieniach przeglądarki. Zablokowanie cookies niezbędnych może spowodować nieprawidłowe działanie koszyka, płatności, logowania lub innych podstawowych funkcji.
Akceptacja Regulaminu Sklepu nie oznacza wyrażenia zgody na opcjonalne cookies ani na marketing.
12. Logi serwera i bezpieczeństwo
Podczas korzystania ze Sklepu serwer i systemy bezpieczeństwa mogą automatycznie zapisywać informacje techniczne, w tym adres IP, czas zapytania, żądany adres URL, kod odpowiedzi, dane o przeglądarce, systemie i błędach. Informacje te są wykorzystywane do administrowania stroną, diagnostyki, tworzenia podstawowych statystyk technicznych, ochrony przed atakami oraz wyjaśniania nadużyć.
Administrator stosuje odpowiednie do ryzyka środki techniczne i organizacyjne, których celem jest ochrona danych przed utratą, nieuprawnionym dostępem, zmianą lub ujawnieniem. Dostęp do danych otrzymują wyłącznie osoby i podmioty, które potrzebują go do wykonania swoich zadań.
Żadna metoda przesyłania lub przechowywania danych nie gwarantuje całkowitego braku ryzyka. Jeżeli wystąpi naruszenie ochrony danych, Administrator podejmie działania wymagane przez RODO, w tym — gdy będzie to konieczne — zawiadomi właściwy organ lub osoby, których dane dotyczą.
13. Przekazywanie danych poza Europejski Obszar Gospodarczy
Administrator dobiera usługodawców z uwzględnieniem bezpieczeństwa danych. Jeżeli w związku z użyciem określonego dostawcy IT lub opcjonalnego narzędzia cookies dane miałyby zostać przekazane poza Europejski Obszar Gospodarczy, nastąpi to wyłącznie na podstawie mechanizmu przewidzianego w rozdziale V RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych wraz z wymaganymi zabezpieczeniami.
Informacja o ewentualnym transferze związanym z konkretnym narzędziem powinna być przedstawiona w ustawieniach cookies lub może zostać uzyskana od Administratora. Osoba, której dane dotyczą, może zażądać informacji o zastosowanych zabezpieczeniach i sposobie uzyskania ich kopii.
14. Zautomatyzowane decyzje i profilowanie
Administrator nie podejmuje wobec klientów decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających, które opierałyby się wyłącznie na zautomatyzowanym przetwarzaniu danych.
Jeżeli w przyszłości zostaną włączone opcjonalne narzędzia analityczne lub reklamowe, mogą one porządkować użytkowników według ich aktywności na stronie. Nie będzie to jednak służyło podejmowaniu przez Administratora decyzji wywołujących wskazane wyżej skutki bez przekazania dodatkowej, wymaganej prawem informacji.
15. Zmiany Polityki prywatności
Polityka może być aktualizowana w razie zmiany przepisów, sposobu działania Sklepu, używanych dostawców lub technologii. Aktualna wersja jest publikowana w Sklepie wraz z datą obowiązywania. Zmiany nie ograniczają praw nabytych i nie stanowią podstawy do przetwarzania danych w nowym celu bez wymaganej podstawy prawnej.
Wersja 1.0 — obowiązuje od 13 sierpnia 2026 r.
