◆ Dokumenty
Polityka prywatności i cookies
Obowiązuje od 8 czerwca 2026 r.
1. Administrator danych
1.1. Administratorem danych osobowych Klientów Sklepu https://rafaelfolietuleje.pl jest RAFAEL FOLIE TULEJE Sp. z o.o., KRS 0000531047, NIP 5851486519, REGON 368845583, adres siedziby: ul. Stefana Żeromskiego 43/47, 81-826 Sopot (dalej „Administrator").
1.2. Kontakt w sprawie danych osobowych:
– e-mail: sklep@rafaelfolietuleje.pl
– telefon: +48 606 733 481
– adres korespondencyjny: Bysewska 18, Budynek 2, Rampa 25/30, 80-298 Gdańsk
1.3. Administrator nie wyznaczył Inspektora Ochrony Danych – wszystkie sprawy RODO można kierować na adres e-mail wskazany powyżej.
2. Cele i podstawy prawne przetwarzania
2.1. Realizacja zamówienia i obsługa Klienta – art. 6 ust. 1 lit. b RODO (wykonanie umowy).
2.2. Wystawianie faktur i prowadzenie księgowości – art. 6 ust. 1 lit. c RODO (obowiązek prawny – ustawa o rachunkowości, ustawa o VAT).
2.3. Reklamacje, zwroty, odstąpienia od umowy – art. 6 ust. 1 lit. b i c RODO.
2.4. Konto Klienta w Sklepie (jeśli zostało założone) – art. 6 ust. 1 lit. b RODO.
2.5. Newsletter i marketing własnych produktów – art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 10 ustawy o świadczeniu usług drogą elektroniczną.
2.6. Bezpieczeństwo Sklepu (logi, ochrona przed nadużyciami, rate limiting) – art. 6 ust. 1 lit. f RODO (uzasadniony interes).
2.7. Dochodzenie roszczeń i obrona przed roszczeniami – art. 6 ust. 1 lit. f RODO.
2.8. Powiadomienia „znów dostępne" (lista życzeń) – art. 6 ust. 1 lit. a RODO (zgoda przez dodanie do listy życzeń).
2.9. Marketing i pomiar reklam (Google Ads) – śledzenie konwersji i remarketing – art. 6 ust. 1 lit. a RODO (zgoda wyrażona w banerze cookies).
3. Zakres przetwarzanych danych
W zależności od relacji z Klientem przetwarzamy:
- Dane identyfikacyjne i kontaktowe: imię, nazwisko / nazwa firmy, adres dostawy i do faktury, NIP, REGON, e-mail, telefon
- Dane zamówienia: kupowane produkty, wartość, sposób dostawy i płatności, status zamówienia
- Dane techniczne: adres IP, identyfikator sesji, rodzaj przeglądarki – zbierane automatycznie w celach bezpieczeństwa
- Konto Klienta: hash hasła (Argon2/bcrypt – nigdy hasło w formie jawnej), historia zamówień, lista życzeń
- Korespondencja: treść wiadomości z formularzy (kontakt, reklamacje, zwroty, B2B)
Podanie danych jest dobrowolne, ale niezbędne do zawarcia umowy / założenia konta. Bez nich nie zrealizujemy zamówienia.
4. Odbiorcy danych (procesorzy)
Dane powierzamy następującym podmiotom przetwarzającym dane w naszym imieniu – wszyscy podpisali umowy powierzenia (DPA) i stosują RODO:
| Procesor | Cel | Lokalizacja serwerów |
|---|---|---|
| Lovable Cloud (Supabase, AWS) | Hosting strony, baza danych zamówień, konta klientów, autentykacja | UE (Frankfurt) |
| Lovable Email | Wysyłka maili transakcyjnych (potwierdzenia zamówień, reset hasła, powiadomienia) | UE |
| Stripe Payments Europe Ltd. | Obsługa płatności kartą | Irlandia / USA (Standard Contractual Clauses) |
| Krajowy Integrator Płatności S.A. (Tpay) | BLIK, Przelewy24, szybkie przelewy | Polska |
| BaseLinker Sp. z o.o. | Zarządzanie zamówieniami, generowanie faktur, integracja magazynowa | Polska |
| BLPaczka / firmy kurierskie (InPost, DPD, DHL, Poczta Polska) | Generowanie etykiet, doręczenie przesyłek | Polska / UE |
| Grupa Allegro Sp. z o.o. | Synchronizacja ofert i stanów magazynowych (jeśli Klient kupił przez Allegro) | Polska |
| DeepL SE | Tłumaczenie maszynowe opisów produktów (dane nieosobowe) | Niemcy |
| Google LLC / Google Ireland Ltd. (Google Maps, Google OAuth, Google Ads) | Wyświetlanie mapy na stronie Kontakt – tylko po zgodzie; logowanie kontem Google – tylko po wybraniu przez Klienta; pomiar reklam Google Ads i remarketing – tylko po zgodzie | USA / Irlandia (SCC + DPF) |
Dane mogą być również udostępniane organom publicznym (US, ZUS, sąd, policja) – wyłącznie na podstawie obowiązujących przepisów.
5. Okres przechowywania danych
5.1. Dane zamówień – 6 lat od końca roku, w którym wystawiono fakturę (obowiązek podatkowy).
5.2. Konto Klienta – do usunięcia konta przez Klienta lub po 3 latach nieaktywności.
5.3. Korespondencja (kontakt, reklamacje) – 3 lata (okres przedawnienia roszczeń).
5.4. Newsletter – do wycofania zgody.
5.5. Logi bezpieczeństwa (IP, próby logowania) – do 12 miesięcy.
6. Przekazywanie danych poza EOG
6.1. Co do zasady dane przetwarzane są na terenie Europejskiego Obszaru Gospodarczego.
6.2. Wyjątki – dane mogą być przekazywane do USA:
- Stripe (płatność kartą) – na podstawie Standardowych Klauzul Umownych (SCC) i Data Privacy Framework.
- Google (Maps – tylko po zgodzie, OAuth – tylko po wyborze, Google Ads – tylko po zgodzie) – SCC + DPF.
Wszyscy odbiorcy w USA są certyfikowani w ramach EU-US Data Privacy Framework lub stosują SCC – zapewnia to odpowiedni stopień ochrony.
7. Prawa Klienta
Na podstawie RODO Klient ma prawo:
7.1. Dostępu do swoich danych (art. 15)
7.2. Sprostowania (art. 16)
7.3. Usunięcia – „prawo do bycia zapomnianym" (art. 17), z wyłączeniem danych objętych obowiązkiem przechowywania (faktury)
7.4. Ograniczenia przetwarzania (art. 18)
7.5. Przeniesienia danych (art. 20)
7.6. Sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu (art. 21)
7.7. Wycofania zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem (art. 7 ust. 3)
7.8. Wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl
Aby skorzystać z któregokolwiek prawa, wystarczy napisać na sklep@rafaelfolietuleje.pl – odpowiadamy w ciągu 30 dni.
8. Pliki cookies
8.1. Sklep używa plików cookies (małe pliki tekstowe zapisywane w przeglądarce) w dwóch kategoriach:
| Nazwa / typ | Cel | Czas | Kategoria |
|---|---|---|---|
| sb-access-token, sb-refresh-token | Sesja logowania, autentykacja | Sesja / 7 dni | Niezbędne |
| cart, wishlist (localStorage) | Koszyk i lista życzeń przed logowaniem | Trwałe (do wyczyszczenia) | Niezbędne |
| i18nextLng, currency | Wybrany język i waluta | Trwałe | Niezbędne |
| cookie-consent-v2 | Zapamiętanie Twojej decyzji o cookies | Trwałe | Niezbędne |
| NID, CONSENT, SOCS (Google Maps) | Wyświetlanie mapy Google na stronie Kontakt | do 6 miesięcy | Funkcjonalne (zgoda) |
| _gcl_au, _gcl_aw i inne (Google Ads) | Pomiar skuteczności reklam Google (konwersje) i remarketing | do 90 dni | Marketingowe (zgoda) |
8.2. Cookies niezbędne nie wymagają zgody – bez nich Sklep nie działa.
8.3. Cookies funkcjonalne (mapa Google) ładują się dopiero po Twojej zgodzie w banerze cookies lub po kliknięciu „Załaduj mapę" na stronie Kontakt.
8.4. Cookies marketingowe (Google Ads): używamy narzędzia Google Ads do pomiaru skuteczności naszych reklam (śledzenie konwersji) oraz remarketingu. Cookies te ładują się wyłącznie po Twojej zgodzie w banerze cookies. Stosujemy Google Consent Mode v2 – bez zgody Google nie zapisuje cookies reklamowych na Twoim urządzeniu, a ewentualny pomiar odbywa się w formie zanonimizowanej i modelowanej. Sklep nie używa Google Analytics ani Facebook Pixela.
8.5. Możesz w każdej chwili zmienić decyzję klikając „Ustawienia cookies" lub usunąć cookies w ustawieniach swojej przeglądarki.
9. Bezpieczeństwo
Stosujemy techniczne i organizacyjne środki ochrony danych: szyfrowanie HTTPS/TLS, polityki dostępu (RLS), uwierzytelnianie dwuetapowe dla administratorów, ograniczanie ilości zapytań (rate limiting), kontrolę haseł względem bazy wycieków (HIBP), regularne kopie zapasowe.
10. Profilowanie i decyzje automatyczne
Administrator nie podejmuje wobec Klienta decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Klienta (art. 22 RODO).
11. Zmiany Polityki
Aktualna wersja Polityki jest zawsze dostępna pod adresem /polityka-prywatnosci. O istotnych zmianach informujemy zarejestrowanych Klientów e-mailem.