New In Store

Type what you are searching for:

Polityka prywatności

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych pozyskanych za pośrednictwem sklepu internetowego działającego pod adresem drippoint.pl (zwanego dalej: „Sklepem Internetowym”).

§1. Administrator Danych Osobowych

  1. Właścicielem Sklepu Internetowego i jednocześnie administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej „RODO”) jest firma Marcin Kampka z siedzibą w Pyskowicach, ul. Poziomkowa 41, NIP: 9691329657, REGON: 365643726, adres e-mail: kontakt@drippoint.pl (dalej: „Administrator”).
  2. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty.

§2. Rodzaj, Cele, Podstawy Prawne i Okres Przetwarzania Danych

Administrator przetwarza dane osobowe w następujących celach, na wskazanych podstawach prawnych oraz przez określony czas:

  1. Założenie i prowadzenie Konta w Sklepie Internetowym
    • Cel: Utworzenie indywidualnego konta Klienta i zarządzanie nim.
    • Zakres danych: Adres e-mail, hasło (w formie zaszyfrowanej).
    • Podstawa prawna: Art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy o świadczenie usługi drogą elektroniczną).
    • Okres przechowywania: Przez czas posiadania konta przez Klienta, do momentu jego usunięcia. Po tym czasie dane mogą być przechowywane przez okres przedawnienia roszczeń (3 lub 6 lat).
  2. Złożenie i realizacja zamówienia (umowa sprzedaży)
    • Cel: Wykonanie umowy sprzedaży, w tym przyjęcie płatności, dostawa towaru, wystawienie dokumentów księgowych oraz obsługa posprzedażowa (reklamacje, zwroty).
    • Zakres danych: Imię i nazwisko, adres dostawy (ulica, numer domu/mieszkania, kod pocztowy, miejscowość, kraj), adres e-mail, numer telefonu, NIP (w przypadku faktury).
    • Podstawa prawna: Art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy sprzedaży).
    • Okres przechowywania: Przez czas niezbędny do realizacji umowy, a następnie przez okres wynikający z przepisów prawa (np. przepisy podatkowe – 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku) oraz okres przedawnienia roszczeń (3 lub 6 lat).
  3. Korzystanie z formularza kontaktowego / kontakt e-mail
    • Cel: Udzielenie odpowiedzi na zapytania i prowadzenie korespondencji.
    • Zakres danych: Imię, adres e-mail, ewentualnie inne dane podane dobrowolnie w treści wiadomości.
    • Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora, polegający na komunikacji z użytkownikami).
    • Okres przechowywania: Przez czas niezbędny do rozwiązania sprawy, a następnie w celach archiwalnych przez okres do 3 lat.
  4. Cele analityczne, statystyczne i poprawa funkcjonalności Serwisu
    • Cel: Ułatwienie korzystania ze Sklepu, poprawa jego działania, analiza ruchu.
    • Zakres danych: Adres IP, nazwa domeny, typ przeglądarki, typ systemu operacyjnego, dane nawigacyjne (kliknięte linki).
    • Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
  5. Ustalenie, dochodzenie i obrona roszczeń
    • Cel: Obrona przed roszczeniami lub dochodzenie ewentualnych roszczeń.
    • Zakres danych: Dane niezbędne do udowodnienia roszczenia (np. imię, nazwisko, dane zamówienia).
    • Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
    • Okres przechowywania: Przez okres przedawnienia roszczeń (3 lub 6 lat).

Podanie danych jest dobrowolne, jednak niepodanie danych oznaczonych jako niezbędne uniemożliwi założenie Konta lub złożenie i realizację zamówienia.

§3. Odbiorcy Danych i Transfer poza EOG

  1. W celu prawidłowego funkcjonowania Sklepu, w tym realizacji umów sprzedaży, Administrator korzysta z usług podmiotów zewnętrznych. Dane przekazywane są wyłącznie wtedy, gdy jest to niezbędne do realizacji danego celu przetwarzania.
  2. Odbiorcy danych dzielą się na:
    • Podmioty przetwarzające (procesorzy): Przetwarzają dane wyłącznie na nasze polecenie, na podstawie umowy powierzenia przetwarzania danych. Należą do nich m.in.:
      • Dostawcy usług hostingowych i IT.
      • Biura rachunkowe.
      • Dostawcy narzędzi analitycznych i marketingowych (np. Google, Meta).
    • Niezależni administratorzy: Samodzielnie decydują o celach i sposobach przetwarzania danych. Należą do nich:
      • Firmy kurierskie i pocztowe
      • Operatorzy płatności elektronicznych.
  3. Transfer danych poza Europejski Obszar Gospodarczy (EOG): W związku z korzystaniem z usług międzynarodowych dostawców (np. Google LLC, Meta Platforms, Inc.), dane osobowe Klientów mogą być przekazywane do państw trzecich, w szczególności do USA. Administrator zapewnia, że transfer odbywa się na podstawie mechanizmów zapewniających odpowiedni stopień ochrony, takich jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską. Klient ma prawo uzyskać kopię tych zabezpieczeń.

§4. Mechanizm Cookies, Adres IP i Technologie Śledzące

  1. Sklep Internetowy używa plików cookies. Są to niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Klienta (komputerze, telefonie).
  2. Administrator wykorzystuje cookies w celach:
    • Niezbędnych: Uwierzytelnianie Klienta, utrzymanie sesji po zalogowaniu, obsługa koszyka. Te pliki nie wymagają zgody.
    • Analitycznych i statystycznych: Zbieranie anonimowych danych o sposobie korzystania ze Sklepu w celu jego optymalizacji (np. za pomocą Google Analytics).
    • Marketingowych: Personalizacja reklam i treści marketingowych (np. za pomocą Meta Pixel, Google Ads).
  3. Podczas pierwszej wizyty w Sklepie wyświetlana jest informacja na temat stosowania plików cookies wraz z prośbą o wyrażenie zgody na ich użycie (poza plikami niezbędnymi). Klient może w każdej chwili zarządzać swoimi zgodami i ustawieniami cookies z poziomu swojej przeglądarki internetowej.
  4. Administrator gromadzi również adresy IP Klientów w celach diagnostyki technicznej serwera, tworzenia analiz statystycznych oraz zapewnienia bezpieczeństwa.
  5. Szczegółowe informacje na temat wykorzystywanych narzędzi zewnętrznych (np. Google Analytics, Meta Pixel) i zasad ich działania dostępne są w politykach prywatności tych dostawców.

§5. Prawa Osób, Których Dane Dotyczą

Każdemu Klientowi przysługują następujące prawa wynikające z RODO. Aby z nich skorzystać, należy skontaktować się z Administratorem pod adresem e-mail: kontakt@drippoint.pl

  1. Prawo do cofnięcia zgody (art. 7 ust. 3 RODO):
    • Klient ma prawo cofnąć każdą zgodę, jakiej udzielił (np. na newsletter).
    • Cofnięcie zgody ma skutek od momentu jej wycofania i nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
  2. Prawo dostępu do danych (art. 15 RODO):
    • Klient ma prawo uzyskać od Administratora potwierdzenie, czy przetwarza jego dane osobowe, a jeżeli tak, ma prawo uzyskać do nich dostęp oraz uzyskać informacje m.in. o celach, odbiorcach i planowanym okresie przechowywania danych.
  3. Prawo do sprostowania danych (art. 16 RODO):
    • Klient ma prawo żądać niezwłocznego sprostowania swoich danych, które są nieprawidłowe, oraz ich uzupełnienia.
  4. Prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO):
    • Klient ma prawo żądać usunięcia swoich danych, jeżeli np. wycofał zgodę na ich przetwarzanie lub dane nie są już niezbędne do celów, dla których je zebrano.
    • Administrator może zachować pewne dane w zakresie niezbędnym do ustalenia, dochodzenia lub obrony roszczeń.
  5. Prawo do ograniczenia przetwarzania danych (art. 18 RODO):
    • Klient ma prawo żądać ograniczenia przetwarzania, gdy np. kwestionuje prawidłowość danych – na czas pozwalający Administratorowi sprawdzić ich prawidłowość.
  6. Prawo do przenoszenia danych (art. 20 RODO):
    • Klient ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie swoje dane osobowe, które dostarczył Administratorowi, oraz ma prawo przesłać te dane innemu administratorowi. Dotyczy to danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany.
  7. Prawo do sprzeciwu (art. 21 RODO):
    • Klient ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych opartego na prawnie uzasadnionym interesie Administratora (np. w celach marketingu bezpośredniego).
    • Jeżeli sprzeciw okaże się zasadny, a Administrator nie będzie miał innej podstawy prawnej do przetwarzania, dane zostaną usunięte.
  8. Prawo do wniesienia skargi do organu nadzorczego:
    • Jeżeli Klient uzna, że przetwarzanie jego danych narusza przepisy prawa, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

Administrator realizuje żądania Klientów bez zbędnej zwłoki, nie później jednak niż w ciągu miesiąca od ich otrzymania. Termin ten może zostać przedłużony o kolejne dwa miesiące w przypadku skomplikowanego charakteru żądania.

§6. Bezpieczeństwo Danych i Hasło

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed ich utratą, niewłaściwym wykorzystaniem czy nieuprawnionym dostępem.
  2. Połączenie podczas przesyłania danych osobowych oraz logowania do Konta Klienta jest szyfrowane za pomocą certyfikatu SSL.
  3. Hasła Klientów przechowywane są w formie zaszyfrowanej, uniemożliwiającej ich odczytanie. Administrator nigdy nie prosi o podanie hasła w korespondencji e-mail. Klient jest odpowiedzialny za zachowanie poufności swojego hasła.

§7. Zmiany w Polityce Prywatności

  1. Polityka Prywatności może ulec zmianie, o czym Administrator poinformuje Klientów z odpowiednim wyprzedzeniem (np. 7 dni) poprzez publikację nowej wersji na stronie Sklepu Internetowego.
  2. W sprawach nieuregulowanych niniejszą Polityką Prywatności mają zastosowanie przepisy RODO oraz inne właściwe przepisy prawa polskiego.
  3. Pytania związane z Polityką Prywatności prosimy kierować na adres: kontakt@drippoint.pl
  4. Data ostatniej modyfikacji: 10.06.2025 r.