POLITYKA PRYWATNOŚCI – alpakamama.pl
Obowiązuje od: 2025-06-01
Administrator danych: UAB „EKODEKO”, kod firmy 305593917, Ryto g. 1, LT-86107 Kelmė, Litwa.
VAT/PVM: LT100013322115
E-mail do spraw prywatności: info@alpakamama.pl
Administrator nie powołał Inspektora Ochrony Danych (IOD). Kontakt w sprawach danych: info@alpakamama.pl.
Sprzedawca działa zgodnie z RODO oraz prawem Republiki Litewskiej i – w zakresie sprzedaży do Polski – właściwymi przepisami prawa polskiego. Polityka obejmuje korzystanie z domen alpakamama.pl oraz www.alpakamama.pl.
1. Postanowienia ogólne
1.1. Niniejsza Polityka określa zasady zbierania, przetwarzania i przechowywania danych osobowych Klientów korzystających z serwisu alpakamama.pl (dalej: „Serwis”).
1.2. Korzystając z usług Serwisu lub składając zamówienie, Klient akceptuje niniejszą Politykę.
1.3. Administrator stosuje odpowiednie środki techniczne i organizacyjne, aby chronić dane przed nieuprawnionym dostępem, ujawnieniem, zmianą lub zniszczeniem.
2. Jakie dane zbieramy
2.1. Dane identyfikacyjne i kontaktowe: imię, nazwisko, adres dostawy/rozliczeniowy, e-mail, telefon.
2.2. Dane transakcyjne: produkty, kwoty, status płatności, numery faktur, numer zamówienia, sposób dostawy.
2.3. Dane techniczne: adres IP, identyfikatory plików cookies, dane urządzenia/przeglądarki.
2.4. Dane konta: login/e-mail, hasło (przechowywane w formie zaszyfrowanej).
2.5. Inne dane przekazane dobrowolnie (np. treść korespondencji z obsługą klienta).
3. Cele i podstawy prawne przetwarzania
Przetwarzamy dane wyłącznie w zakresie niezbędnym do:
-
Realizacji umowy / zamówienia (rejestracja konta, obsługa płatności, dostawa, zwroty/reklamacje) – art. 6 ust. 1 lit. b RODO.
-
Wypełnienia obowiązków prawnych (rachunkowość, podatki, rękojmia) – art. 6 ust. 1 lit. c RODO.
-
Prawnie uzasadnionego interesu Administratora (bezpieczeństwo Serwisu, zapobieganie nadużyciom, dochodzenie roszczeń, podstawowa analityka zagregowana) – art. 6 ust. 1 lit. f RODO.
-
Marketingu/analityki marketingowej wyłącznie na podstawie zgody (np. cookies marketingowe) – art. 6 ust. 1 lit. a RODO.
4. Odbiorcy danych
Dane mogą być ujawniane wyłącznie w niezbędnym zakresie:
-
Stripe (płatności): wtyczka WooCommerce Stripe Payment Gateway; podmiot zaangażowany w przetwarzanie: Stripe Payments Europe, Limited (Irlandia) oraz spółki z grupy Stripe (w tym Stripe, Inc. w USA) – w celu obsługi i zabezpieczenia płatności. W zakresie niektórych operacji Stripe działa jako niezależny administrator danych (np. ocena ryzyka oszustwa, obowiązki regulacyjne).
-
DPD (kurier): przekazujemy dane potrzebne do dostawy (imię i nazwisko, adres, e-mail/telefon, numer przesyłki).
-
Dostawca hostingu/poczty, dostawca oprogramowania sklepu, biuro rachunkowe – na podstawie umów powierzenia lub jako odrębni administratorzy.
-
Narzędzia analityczne: Google Analytics 4 (Google Ireland/Google LLC) – statystyka użycia Serwisu.
5. Przekazywanie poza EOG
Jeśli dostawcy (np. Stripe, Google) przetwarzają dane poza EOG, przekazywanie odbywa się na podstawie mechanizmów zgodnych z RODO (np. EU–US Data Privacy Framework lub standardowe klauzule umowne – SCC) wraz z odpowiednimi zabezpieczeniami.
6. Okresy przechowywania
-
Dane zamówień/fakturowe: przez czas realizacji umowy, a następnie przez okres wymagany przepisami rachunkowymi i podatkowymi (co do zasady do 10 lat od końca roku obrotowego).
-
Konto klienta: do czasu usunięcia konta.
-
Dane marketingowe (na zgodzie): do wycofania zgody lub zgłoszenia sprzeciwu, maks. 24 miesiące od ostatniej aktywności.
-
Logi techniczne/analityka: do 24 miesięcy, chyba że dłużej wymagają przepisy lub obrona roszczeń.
7. Prawa Klienta
Przysługuje prawo: dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych, sprzeciwu wobec przetwarzania (w tym wobec marketingu bezpośredniego) oraz wycofania zgody w dowolnym momencie (bez wpływu na zgodność sprzed wycofania).
Skargę można złożyć do Prezesa UODO (PL) lub VDAI (LT).
Wnioski prosimy kierować na: info@alpakamama.pl. Odpowiemy nie później niż w ciągu 1 miesiąca (możliwe przedłużenie o kolejne 2 miesiące – poinformujemy).
8. Profilowanie i zautomatyzowane decyzje
Możemy wykorzystywać dane (np. historię zakupów, cookies) do personalizacji treści i remarketingu. Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Przysługuje prawo sprzeciwu wobec profilowania marketingowego.
9. Pliki cookies i podobne technologie
9.1. Używamy cookies niezbędnych (bez zgody), analitycznych oraz – jeśli wdrożone – marketingowych (wymagają zgody). Zgody można udzielić/wycofać w banerze cookies oraz w ustawieniach przeglądarki.
9.2. Przykładowa lista wykorzystywanych cookies (zaktualizuj według faktycznego użycia):
| Nazwa cookie | Dostawca | Cel | Czas trwania | Typ |
|---|---|---|---|---|
woocommerce_cart_hash |
alpakamama.pl | Utrzymanie zawartości koszyka | Sesyjny | Własne, niezbędne |
woocommerce_items_in_cart |
alpakamama.pl | Śledzenie liczby pozycji w koszyku | Sesyjny | Własne, niezbędne |
wp_woocommerce_session_[hash] |
alpakamama.pl | Identyfikator sesji klienta/koszyka | ok. 48 godzin | Własne, niezbędne |
pb_store_notice* |
alpakamama.pl | Wyświetlanie/ukrywanie komunikatów sklepu | do 12 miesięcy | Własne, funkcjonalne |
_ga |
Google Analytics 4 | Rozróżnianie użytkowników | do 24 miesięcy** | Strona trzecia, analityczne |
_ga_<MEASUREMENT_ID> |
Google Analytics 4 | Utrzymanie sesji/zdarzeń GA4 | do 24 miesięcy** | Strona trzecia, analityczne |
__stripe_mid |
Stripe | Zapobieganie nadużyciom, ident. urządzenia | do 12 miesięcy | Strona trzecia, niezbędne |
__stripe_sid |
Stripe | Sesja płatnicza/bezpieczeństwo | Sesyjny | Strona trzecia, niezbędne |
* Jeśli używacie innej nazwy dla notyfikacji sklepu, dostosujcie.
** Rzeczywiste okresy mogą zależeć od konfiguracji GA4.
9.3. GA4. Wykorzystujemy GA4 do statystyk korzystania z Serwisu. Zgodę na cookies analityczne możesz wycofać w banerze.
9.4. Zarządzanie zgodą. W dowolnym momencie możesz zmienić wybór, korzystając z linku „Ustawienia cookies” dostępnego w stopce Serwisu.
10. Dostawa (DPD)
W celu dostarczenia zamówień przekazujemy kurierowi DPD dane niezbędne do realizacji usługi: imię i nazwisko, adres dostawy, telefon, e-mail, numer przesyłki. DPD przetwarza dane jako odrębny administrator zgodnie z własną polityką prywatności.
11. Dane dzieci
Serwis nie jest kierowany do osób poniżej 16 lat. Jeśli stwierdzimy, że zebraliśmy dane dziecka bez zgody opiekuna – usuniemy je.
12. Zmiany Polityki
Aktualna wersja Polityki jest publikowana w Serwisie i obowiązuje od daty wskazanej na początku dokumentu. Zastrzegamy prawo do zmian.
