Obowiązuje od 28 września 2026 r.
1. Administrator danych
Administratorem Twoich danych w sklepie Olenivo jest Dawid Żółtowski, prowadzący działalność nierejestrowaną, ul. Hiacyntowa 33, 87-140 Chełmża, Polska. W sprawach danych osobowych napisz na sklep@olenivo.pl lub zadzwoń pod +48 533 262 468. Polityka obejmuje sklep Olenivo, również pod tymczasowym adresem olenivo.pl.
2. Jakie dane i w jakim celu przetwarzamy
- Zamówienie, dostawa, płatność i obsługa klienta: imię i nazwisko, adres, e-mail, numer telefonu podany w formularzu, wybrany punkt odbioru, zawartość zamówienia i informacje o jego płatności. Podstawa: art. 6 ust. 1 lit. b RODO — zawarcie i wykonanie umowy.
- Rozliczenia oraz wykonanie ustawowych obowiązków, w tym obsługa uprawnień konsumenta: dane zamówienia, dokumenty rozliczeniowe i korespondencja. Podstawa: art. 6 ust. 1 lit. c RODO.
- Korespondencja niezwiązana bezpośrednio z umową, bezpieczeństwo serwisu i dochodzenie lub obrona roszczeń: dane kontaktowe, treść wiadomości, dane zamówienia oraz techniczne logi, np. adres IP, czas żądania i informacje o przeglądarce. Podstawa: art. 6 ust. 1 lit. f RODO — uzasadniony interes polegający na udzielaniu odpowiedzi, ochronie sklepu i praw administratora.
- Zaproszenie do wystawienia opinii przez CusRev: imię, e-mail oraz dane produktów i zamówienia potrzebne do przygotowania zaproszenia — wyłącznie po zaznaczeniu dobrowolnej zgody. Podstawa: art. 6 ust. 1 lit. a RODO. Możesz wycofać zgodę, kontaktując się z nami; nie wpływa to na zgodność wcześniejszego przetwarzania z prawem.
Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są potrzebne do realizacji zamówienia. Bez nich nie można zakończyć zakupu. Dobrowolna zgoda na prośbę o opinię nie jest warunkiem zakupów. Nie prosimy o dane dziecka; produkty kupuje i podaje swoje dane osoba składająca zamówienie.
3. Kto może otrzymać dane
Dane udostępniamy w zakresie niezbędnym do danego celu: dostawcy hostingu i poczty Hostinger, operatorom płatności Stripe oraz wybranej przez klienta metody płatności, przewoźnikowi InPost, a w przypadku zgody na zaproszenie do opinii — dostawcy CusRev. Dane mogą też otrzymać uprawnione organy na podstawie prawa oraz podmioty obsługujące rozliczenia lub wsparcie techniczne, jeżeli są zaangażowane i zobowiązane do ochrony danych.
Płatności wprowadzane są w zabezpieczonych formularzach operatora. Sprzedawca nie otrzymuje pełnego numeru karty ani kodu zabezpieczającego; otrzymuje informacje niezbędne do potwierdzenia płatności i obsługi zwrotów. Operatorzy płatności i przewoźnik mogą również działać jako odrębni administratorzy w zakresie własnych obowiązków. Zapoznaj się z informacjami dostawców: Stripe, InPost, Hostinger i CusRev.
4. Przekazywanie poza EOG
Międzynarodowi dostawcy, w szczególności Stripe i Hostinger, mogą korzystać z infrastruktury lub podwykonawców poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowane są właściwe mechanizmy ochrony przewidziane w rozdziale V RODO, np. decyzja o odpowiednim poziomie ochrony lub standardowe klauzule umowne, zależnie od dostawcy i odbiorcy. Informacje o stosowanych zabezpieczeniach znajdziesz w politykach dostawców; możesz też zwrócić się do nas o informacje lub kopię właściwych zabezpieczeń.
5. Jak długo przechowujemy dane
Dane zamówienia przechowujemy przez czas realizacji umowy, a następnie w zakresie koniecznym do obowiązków rozliczeniowych i ochrony roszczeń. Dokumenty podatkowe co do zasady przez 5 lat od końca roku, w którym upłynął termin płatności podatku. Dane potrzebne do roszczeń — do upływu właściwego terminu przedawnienia, a w razie sporu do jego prawomocnego zakończenia i wykonania rozstrzygnięcia. Korespondencję przez czas obsługi sprawy i ewentualnych roszczeń; techniczne logi tylko przez okres potrzebny dla bezpieczeństwa i diagnozy błędów. Dane przetwarzane na podstawie zgody na zaproszenie do opinii — do realizacji tego celu lub wycofania zgody, z zachowaniem niezbędnego dowodu udzielenia zgody na czas możliwych roszczeń.
6. Twoje prawa
W granicach określonych przez RODO masz prawo do dostępu do danych i ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania oraz przenoszenia danych przetwarzanych automatycznie na podstawie umowy lub zgody. Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie z przyczyn związanych z Twoją szczególną sytuacją. Zgodę można wycofać w dowolnej chwili. Wniosek prześlij na adres administratora. Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych — uodo.gov.pl.
Sklep nie podejmuje wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, wywołujących skutki prawne lub podobnie istotnie na Ciebie wpływających. Wybrany operator płatności może samodzielnie stosować zabezpieczenia antyfraudowe, a dostawca odroczonej płatności ocenę uprawnień do własnej usługi, zgodnie ze swoją polityką.
7. Cookies i podobne technologie
Sklep korzysta z niezbędnych cookies i pamięci przeglądarki do utrzymania koszyka, sesji, działania formularzy i zabezpieczenia płatności. WooCommerce może zapisać m.in. woocommerce_items_in_cart, woocommerce_cart_hash i wp_woocommerce_session_… (sesja koszyka zwykle do 2 dni). WordPress używa cookies technicznych oraz uwierzytelnienia przy logowaniu. Stripe stosuje identyfikatory bezpieczeństwa i zapobiegania oszustwom, m.in. __stripe_mid (do roku) i __stripe_sid (około 30 minut). Okresy mogą zależeć od aktualnej wersji usługi i ustawień przeglądarki.
W bieżącej konfiguracji nie uruchamiamy opcjonalnego śledzenia reklamowego ani analityki zachowań odwiedzających. Ich ewentualne późniejsze włączenie będzie wymagało odpowiedniej informacji i zgody, gdy jest ona wymagana. Ustawienia przeglądarki pozwalają usuwać lub blokować cookies; wyłączenie niezbędnych cookies może uniemożliwić działanie koszyka lub płatności. Film prezentujący produkt jest przechowywany na serwerze sklepu.
8. Zmiany polityki
Aktualną wersję publikujemy na tej stronie z datą obowiązywania. Zmiany nie ograniczają przysługujących Ci praw. O istotnej zmianie celu przetwarzania poinformujemy w sposób wymagany przez przepisy.