Polityka prywatności i plików cookies serwisu avirostore.com
obowiązuje od: 28.10.2025
Administrator danych: GREAT GROUP SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ („GREAT GROUP sp. z o.o.”), ul. Łużycka 65/36, 30-658 Kraków, Polska, KRS: 0001062904, NIP: 6793279401, REGON: 526647734, e-mail: shop@avirostore.com, tel.: +48 730 851 537.
1. Podstawy prawne i zakres dokumentu
Niniejsza polityka wyjaśnia, jak przetwarzamy dane osobowe w związku z prowadzeniem sklepu internetowego z odzieżą i obuwiem BHP pod adresem avirostore.com, oraz jak używamy plików cookies i pokrewnych technologii. Przetwarzanie odbywa się zgodnie z Rozporządzeniem (UE) 2016/679 (RODO), ustawą o ochronie danych osobowych, ustawą o świadczeniu usług drogą elektroniczną oraz ustawą – Prawo telekomunikacyjne. Dokument wspiera zgodność z zasadami Google Merchant Center, w szczególności przejrzystości informacji o cenach, dostawie, zwrotach i danych kontaktowych.
2. Definicje
- Serwis/Sklep – strona i usługi e-commerce dostępne w domenie avirostore.com.
- Użytkownik/Klient – osoba korzystająca z Serwisu, w tym dokonująca zakupów.
- Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- Przetwarzanie – operacje wykonywane na danych osobowych.
- Cookies – dane informatyczne zapisywane na urządzeniu Użytkownika.
- Administrator – GREAT GROUP sp. z o.o.
- Podmiot przetwarzający – dostawca usług działający w naszym imieniu na podstawie umowy powierzenia.
- Konsument i Przedsiębiorca uprzywilejowany – w rozumieniu polskich przepisów konsumenckich.
3. Kategorie danych i źródła
- Dane identyfikacyjne i kontaktowe: imię i nazwisko, e-mail, telefon, adres dostawy i rozliczeniowy.
- Dane zamówieniowe: produkty, rozmiary, kwoty, numer zamówienia, status, numer przesyłki.
- Dane płatnicze: identyfikatory i statusy płatności przekazywane przez operatora płatności; nie przetwarzamy numerów kart.
- Dane techniczne: adres IP, identyfikatory urządzenia/przeglądarki, logi serwera, ustawienia języka, strefa czasowa.
- Dane marketingowe i analityczne: informacje o zdarzeniach w witrynie, segmentach i zgodach, zgodnie z wyborem Użytkownika w banerze zgód.
- Źródła: dane podawane bezpośrednio przez Użytkownika, dane generowane przez korzystanie z Serwisu, oraz dane z zaufanych podmiotów przetwarzających (np. hosting, płatności, kurier).
4. Cele i podstawy przetwarzania
- Realizacja umowy sprzedaży i usług elektronicznych (art. 6 ust. 1 lit. b RODO): założenie konta, obsługa koszyka i zamówień, płatność, dostawa, reklamacje i zwroty.
- Obowiązki prawne (art. 6 ust. 1 lit. c RODO): rozliczenia podatkowe i rachunkowe, odpowiedzi na żądania organów.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczeństwo systemów, dochodzenie roszczeń, zapobieganie nadużyciom, statystyki zagregowane bez identyfikacji.
- Zgoda (art. 6 ust. 1 lit. a RODO): newsletter, cookies analityczne i reklamowe, marketing on-line, remarketing, profilowanie marketingowe.
- Komunikacja marketingowa: wysyłka e-mail/SMS wymaga uprzedniej zgody zgodnie z uśude i Prawem telekomunikacyjnym; zgodę można wycofać w każdej chwili.
5. Obowiązek i dobrowolność podania danych
Podanie danych niezbędnych do zawarcia i realizacji umowy jest konieczne. W pozostałym zakresie podanie danych jest dobrowolne, lecz może być wymagane do świadczeń dodatkowych (np. newsletter, personalizacja).
6. Okresy przechowywania
- Konto i historia zamówień: przez czas posiadania konta, a po jego usunięciu przez okres przedawnienia roszczeń.
- Dokumenty księgowe: co do zasady do 5 lat liczonych od końca roku podatkowego, zgodnie z przepisami podatkowymi.
- Reklamacje i rękojmia: przez czas niezbędny do obsługi zgłoszenia oraz zabezpieczenia roszczeń.
- Newsletter: do wycofania zgody lub sprzeciwu.
- Logi bezpieczeństwa: typowo do 24 miesięcy, chyba że dłużej wymagają tego interes prawny lub organ.
- Cookies analityczne/reklamowe: zgodnie z czasem życia konkretnego pliku lub do wycofania zgody w panelu zgód.
7. Odbiorcy danych i transfery
- Hosting i utrzymanie: Cyber_Folks S.A. (Poznań) – zapewnia infrastrukturę serwerową i pocztę.
- Płatności: Autopay S.A. (Sopot) – obsługa szybkich przelewów i BLIK; otrzymuje dane identyfikujące płatność.
- Dostawa: Grupa InPost – realizacja doręczeń i śledzenie paczek.
- Narzędzia Google: Google Ireland Ltd. – Analytics/Ads/Merchant Center; potencjalne transfery do Google LLC w USA na podstawie odpowiednich mechanizmów prawnych (np. standardowe klauzule umowne, gdy mają zastosowanie).
- Wsparcie prawne/księgowe/IT: wyłącznie podmioty działające na podstawie umów i wyłącznie w niezbędnym zakresie.
- Transfer poza EOG: tylko, gdy to konieczne i przy zapewnieniu odpowiednich zabezpieczeń RODO; można uzyskać kopię stosowanych zabezpieczeń, kontaktując się z nami.
8. Prawa osób, których dane dotyczą
Przysługują: prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz prawo wycofania zgody w dowolnym momencie (bez wpływu na zgodność przetwarzania sprzed wycofania). Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
9. Profilowanie i decyzje zautomatyzowane
Możemy stosować narzędzia analityczne i reklamowe, które tworzą segmenty odbiorców na podstawie zdarzeń w witrynie i udzielonych zgód. Profilowanie służy dopasowaniu treści i reklam, nie wywołuje skutków prawnych wobec Użytkownika ani nie wpływa na istotne w podobny sposób bez odrębnych podstaw prawnych.
10. Bezpieczeństwo informacji
- Szyfrowanie transmisji przy użyciu SSL/TLS.
- Kontrola dostępu i uprawnień, kopie zapasowe, rejestracja zdarzeń.
- Minimalizacja zakresu danych przekazywanych podmiotom trzecim.
13. Zgody, Cookiebot i Google Consent Mode v2
- W Serwisie działa platforma zarządzania zgodami Cookiebot (Usercentrics A/S). Baner zgód pozwala wyrazić, odmówić lub wycofać zgody dla konkretnych kategorii.
- Wdrożony Google Consent Mode v2 steruje zachowaniem tagów Google w oparciu o Twoje wybory. W szczególności wykorzystywane są sygnały:
ad_storage,analytics_storage,functionality_storage,security_storagead_user_data– zgoda na wysyłanie do Google danych związanych z reklamą;ad_personalization– zgoda na personalizację reklam.
- Narzędzia Google świadczy Google Ireland Ltd. jako administrator dla regionu EOG; możliwe są transfery do Google LLC w USA z zastosowaniem odpowiednich zabezpieczeń RODO.
14. Dane dzieci
Serwis nie jest kierowany do osób poniżej 16 lat. Nie zbieramy świadomie danych dzieci. Jeżeli uznasz, że dziecko przekazało nam dane, skontaktuj się z nami – usuniemy je bez zbędnej zwłoki, o ile nie zachodzi obowiązek ich przechowywania.
15. Zmiany polityki
Możemy aktualizować dokument w razie zmian prawa, technologii lub zakresu usług. Nowa wersja będzie publikowana w Serwisie i oznaczona datą obowiązywania. W istotnych przypadkach możemy przekazać dodatkowe powiadomienie w obrębie konta lub e-mailem.
16. Kontakt i skargi
W sprawach prywatności kontaktuj się: shop@avirostore.com, tel.: +48 730 851 537, adres korespondencyjny: jak w nagłówku. Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. St. Moniuszki 1A, 00-014 Warszawa).