Obowiązuje od: 10.2025 r.
1. Definicje
1.1. Administrator / Boroń Media Group sp. z o.o. – sklep.piecnapiec.pl z siedzibą w Tarnowie (33-100), ul. Boya-Żeleńskiego 4, KRS: 0001193669, NIP: 8733304303, REGON: 542695815, kapitał zakładowy: 5 000 zł.
1.2. Dane osobowe – informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania, w tym m.in. adres IP, dane o lokalizacji, identyfikatory internetowe, informacje z plików cookie i podobnych technologii.
1.3. Polityka – niniejszy dokument.
1.4. RODO – Rozporządzenie (UE) 2016/679.
1.5. Serwis – serwis internetowy w domenie sklep.piecnapiec.pl.
1.6. Sklep – sklep internetowy prowadzony w Serwisie.
1.7. Użytkownik – osoba fizyczna korzystająca z Serwisu lub jego funkcjonalności.
1.8. Urządzenie – urządzenie elektroniczne używane do korzystania z Serwisu.
2. Informacje ogólne
2.1. Przetwarzamy Twoje Dane osobowe w związku z korzystaniem z Serwisu i realizacją usług/ zamówień. Dbamy o zgodność z RODO i przejrzystość przetwarzania.
2.2. Przetwarzamy dane rzetelnie, adekwatnie i aktualnie; możemy okresowo prosić o ich aktualizację.
3. Kontakt z Administratorem i IOD
3.1. Inspektor Ochrony Danych: Mariusz Boroń, e-mail: sklep@sklep.piecnapiec.pl (adres nie służy do ofert handlowych; takie wiadomości są ignorowane przez system obsługi zgłoszeń).
Adres korespondencyjny: ul. Boya-Żeleńskiego 4/9, 33-100 Tarnów.
Dostępny jest też formularz kontaktowy w Serwisie.
4. Jak pozyskujemy dane?
4.1. Dane pozyskujemy bezpośrednio od Ciebie (formularze, zamówienia, newsletter, konto, kontakt, komentarze, opinie) oraz pośrednio – poprzez aktywność w Serwisie (logi, cookies, podobne technologie).
5. Czy podanie danych jest obowiązkowe?
5.1. Co do zasady – dobrowolne. Jednak w zakresie oznaczonym jako „obowiązkowe” jest niezbędne do zawarcia/realizacji umowy lub obsługi zgłoszenia. Brak danych może uniemożliwić świadczenie usług.
6. Cele, zakres i podstawy prawne przetwarzania
6.1. Korzystanie z Serwisu (bez konta)
- świadczenie usług drogą elektroniczną (udostępnianie treści) – art. 6 ust. 1 lit. b RODO;
- analityka/statystyka, bezpieczeństwo IT, logi systemowe – art. 6 ust. 1 lit. f RODO;
- ewentualne roszczenia – art. 6 ust. 1 lit. f RODO;
- marketing (w tym reklama behawioralna) – patrz sekcja 7.
6.2. Rejestracja i obsługa konta
- utworzenie i obsługa konta – art. 6 ust. 1 lit. b RODO (dane obowiązkowe) oraz art. 6 ust. 1 lit. a RODO (dane fakultatywne);
- analityka funkcji konta – art. 6 ust. 1 lit. f RODO;
- roszczenia – art. 6 ust. 1 lit. f RODO.
Logowanie zewnętrzne (Facebook/Apple/Google): pobieramy wyłącznie dane niezbędne do rejestracji/logowania – zakres prezentowany jest w komunikacie danego dostawcy (szczegóły w politykach prywatności tych usługodawców).
6.3. Zamówienia (towary/usługi, w tym cyfrowe)
- przyjęcie i realizacja zamówienia – art. 6 ust. 1 lit. b RODO (a w części fakultatywnej – lit. a);
- obowiązki rachunkowe i podatkowe – art. 6 ust. 1 lit. c RODO;
- analityka zakupowa – art. 6 ust. 1 lit. f RODO;
- roszczenia – art. 6 ust. 1 lit. f RODO.
6.4. Reklamacje i zwroty
- rozpatrzenie reklamacji – art. 6 ust. 1 lit. c RODO (rękojmia/przepisy konsumenckie);
- obsługa zwrotu (jeśli wynika z prawa/ regulaminu) – art. 6 ust. 1 lit. c lub b RODO;
- rachunkowość/podatki – art. 6 ust. 1 lit. c RODO;
- analityka i roszczenia – art. 6 ust. 1 lit. f RODO.
6.5. Formularz kontaktowy / korespondencja
- udzielenie odpowiedzi i obsługa zgłoszenia – art. 6 ust. 1 lit. f RODO;
- analityka zapytań – art. 6 ust. 1 lit. f RODO.
6.6. Komentarze na blogu i opinie o produktach/usługach
- publikacja komentarza/opinii – art. 6 ust. 1 lit. a RODO (zgoda wynikająca z dodania treści).
6.7. Program lojalnościowy
- rejestracja i realizacja świadczeń programu – art. 6 ust. 1 lit. b RODO.
6.8. Czat Messenger na stronie
- kontakt przez chat (dane z wiadomości i z konta Messenger, np. imię i nazwisko) – art. 6 ust. 1 lit. a RODO(inicjowanie kontaktu);
- archiwizacja korespondencji na potrzeby wykazania jej przebiegu – art. 6 ust. 1 lit. f RODO.
7. Marketing i profilowanie
7.1. Rodzaje działań
- reklama behawioralna (dopasowane treści) – z użyciem cookies i podobnych technologii;
- marketing bezpośredni (e-mail/SMS/telefon/push) – tylko za Twoją zgodą, którą możesz odwołać w każdej chwili.
7.2. Podstawy prawne
- prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f RODO – w zakresie dopuszczalnym przez prawo i za Twoją uprzednią zgodą tam, gdzie wymagana (np. wysyłka informacji handlowej);
- zgoda – art. 6 ust. 1 lit. a RODO (newsletter, powiadomienia push itp.).
7.3. Profilowanie
Stosujemy ograniczone profilowanie marketingowe (np. segmentacja odbiorców) – skutkiem jest dopasowanie komunikatów/reklam. Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie na podstawie zautomatyzowanego przetwarzania.
7.4. Narzędzia reklamowe
- Google Ads Customer Match / konwersje rozszerzone – zgodnie z opisem Google;
- Facebook Custom Audiences – zgodnie z opisem Meta.
Szczegóły i linki do polityk – w panelu cookies i politykach dostawców.
8. Portale społecznościowe
8.1. Przetwarzamy dane osób odwiedzających nasze profile (Facebook, Instagram, LinkedIn) w zakresie udostępnionym przez te serwisy i zgodnie z ich regulaminami/politykami.
9. Pliki cookie i podobne technologie
9.1. Czym są cookie?
Niewielkie pliki tekstowe zapisywane na Twoim Urządzeniu. Służą m.in. bezpieczeństwu, personalizacji, analityce i reklamie. Pliki stosowane przez nas są bezpieczne dla Urządzenia.
9.2. Rodzaje cookie
- Wymagane (techniczne) – niezbędne do działania Serwisu (logowanie, koszyk, bezpieczeństwo).
- Analityczne – anonimowe statystyki i ulepszanie funkcji.
- Personalizacyjne – dopasowanie treści/ funkcji Serwisu.
- Reklamowe – dopasowanie reklam (reklama behawioralna, działania partnerów).
9.3. Okres przechowywania
- Sesyjne – do końca sesji przeglądarki;
- Stałe – do 60 dni lub do usunięcia przez Użytkownika (chyba że panel cookies wskazuje inaczej).
9.4. Zarządzanie zgodami
Niezbędne cookie są aktywne zawsze. Pozostałe aktywujesz/wyłączasz w Panelu zgód cookies (link: „Deklaracja plików cookies” w stopce). Zgody możesz zmienić w dowolnym momencie.
9.5. Nasi partnerzy (przykłady)
| Partner | Kategoria | Domyślny czas życia |
| Facebook/Meta | Reklama | do 60 dni |
| Google Ads | Reklama | do 60 dni |
Aktualna lista i szczegóły – w Panelu cookies oraz w politykach prywatności partnerów.
10. Odbiorcy danych
10.1. Dane możemy przekazywać:
- dostawcom hostingu i utrzymania IT (np. dhosting.pl Sp. z o.o.);
- dostawcom płatności, narzędzi marketingowych, analitycznych, CRM, systemów mailingowych/ SMS (w zakresie realizacji zgód);
- operatorom logistycznym (gdy dotyczy fizycznej dostawy/zwrotu);
- doradcom prawnym/księgowym/podatkowym, audytorom – gdy to konieczne;
- uprawnionym organom publicznym.
10.2. Wysyłkę informacji handlowych realizują na nasze zlecenie wyspecjalizowani dostawcy komunikacji – tylko jeśli wyrazisz na to zgodę.
11. Przekazywanie poza EOG
11.1. Jeśli dostawcy (np. Google, Meta) przetwarzają dane poza EOG, zapewniamy podstawę prawną transferu – w szczególności standardowe klauzule umowne (SCC) i dodatkowe środki ochrony, o ile są wymagane. Szczegóły – w politykach partnerów i na żądanie Użytkownika.
12. Okres przechowywania
12.1. Przechowujemy dane przez czas: świadczenia usług/realizacji umowy, istnienia konta, ważności zgody (do jej cofnięcia), do czasu skutecznego sprzeciwu – a następnie przez okres przedawnienia roszczeń oraz wymagany przez przepisy podatkowo-księgowe.
12.2. Po upływie okresów dane usuwamy lub anonimizujemy.
13. Twoje prawa
13.1. Przysługują Ci: dostęp do danych, kopia danych, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw (marketing i inne cele na podstawie prawnie uzasadnionego interesu), cofnięcie zgody, skarga do organu nadzorczego (PUODO, ul. Stawki 2, 00-193 Warszawa).
13.2. Żądania możesz zgłaszać do IOD: sklep@sklep.piecnapiec.pl lub listownie (adres w pkt 3). Odpowiedzi udzielamy do 30 dni (z możliwością przedłużenia – poinformujemy Cię).
13.3. W celu weryfikacji tożsamości możemy poprosić o dodatkowe informacje. Prowadzimy rejestr żądań.
14. Zasady szczególne dot. treści cyfrowych i usług spersonalizowanych
14.1. W przypadku usług cyfrowych/spersonalizowanych realizowanych na Twoje zamówienie, zakres przetwarzania obejmuje niezbędne dane identyfikacyjne, kontaktowe i rozliczeniowe oraz dane przekazane przez Ciebie do realizacji usługi (np. materiały źródłowe).
14.2. Nie przetwarzamy szczególnych kategorii danych (art. 9 RODO), chyba że wyraźnie nam je przekażesz i będą niezbędne do realizacji usługi – wtedy poprosimy o wyraźną zgodę.
15. Zmiany Polityki
15.1. Polityka jest weryfikowana i aktualizowana według potrzeb. Datę obowiązywania wskazujemy na początku dokumentu. O istotnych zmianach poinformujemy w Serwisie.
