Polityka prywatności

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO NOTOCZEŚĆ.PL

Data ostatniej aktualizacji: 17.04.2025

Hej! 
Dbamy o to, żeby zakupy w NoToCześć.pl były bezpieczne i przejrzyste. Poniżej znajdziesz w jednym miejscu wszystkie informacje o tym, jakie dane zbieramy, w jakim celu, na jakiej podstawie prawnej i jakie masz prawa. Pisaliśmy prostym językiem, ale dokument spełnia wymagania RODO i polskiego prawa.


1. Kto odpowiada za Twoje dane?

Administrator:
eComWizards Mikołaj Mielczarek, 
ul. Moniuszki 4/4,
98‑300 Wieluń,
NIP 8322077187,
REGON xxxxx,
tel. +48 789 362 800,
e‑mail: [email protected]

Nie wyznaczyliśmy Inspektora Ochrony Danych.
W sprawach prywatności pisz lub dzwoń jak wyżej.


2. Twoje supermoce (czyli prawa)

Masz prawo do: dostępu, kopii, sprostowania, usunięcia, ograniczenia, przeniesienia danych oraz sprzeciwu (gdy podstawą jest nasz „uzasadniony interes” lub marketing bezpośredni). Żądania wysyłaj na maila – odpowiemy maksymalnie w 30 dni; w razie potrzeby możemy przedłużyć termin o kolejne 60 dni (poinformujemy Cię dlaczego).

Jeżeli uznasz, że naruszamy prawo, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00‑193 Warszawa.


3. Skąd mamy Twoje dane?

Źródło Przykłady
Bezpośrednio od Ciebie zamówienie, rejestracja konta, newsletter, formularz kontaktowy
Automatycznie pliki cookie, identyfikatory urządzeń, logi serwera
Od partnerów Shopify, Shopify Payments, Google Analytics 4, Meta (Facebook/Instagram), Klaviyo, Smile.io – zbierają dane w naszym imieniu lub przekazują nam raporty statystyczne

4. Po co, na jakiej podstawie i  jak długo?

Cel Dane Podstawa (art. 6 RODO) Retencja
Zakupy i umowa sprzedaży dane kontaktowe, adres dostawy, NIP (na fakturze) b) wykonanie umowy 6 lat (obowiązki księgowe)
Obsługa konta klienta e‑mail, hasło (zahashowane), historia zamówień b) umowa do usunięcia konta
Płatności identyfikatory transakcji, kwoty c) obowiązek prawny + b) umowa 6 lat
Marketing e‑mail/SMS imię, e‑mail, numer telefonu a) zgoda do cofnięcia zgody
Remarketing, personalizacja reklam identyfikatory cookie/ad ID f) uzasadniony interes do wygaśnięcia cookie lub sprzeciwu
Program lojalnościowy (Smile.io) saldo punktów, historia nagród b) wykonanie umowy do zamknięcia konta lub 3 lata od ostatniej aktywności
Statystyka i UX (GA4, Klaviyo, Hotjar) zanonimizowany adres IP, zdarzenia f) uzasadniony interes 26 mies.
Rozliczalność & roszczenia wszelkie dane powyżej f) obrona roszczeń okres przedawnienia + 1 rok

Podanie danych jest dobrowolne, ale brak niektórych danych może uniemożliwić zakupy lub korzystanie z funkcji konta.


5. Komu udostępniamy dane?

Kategoria odbiorcy Zakres Podmiot / Mechanizm transferu
Usługa e‑commerce hosting sklepu, baza danych Shopify Inc. – EU data‑at‑rest* · Kanada/USA (SCC)
Płatności dane transakcji Shopify Payments / Stripe Payments Europe (EOG)
Dostawa adres, telefon DPD Polska sp. z o.o. (PL)
Marketing / e‑mail e‑mail, imię, historia zakupów Klaviyo Inc. – USA ➜ uczestnik EU‑US DPF, fallback SCC + DPA w TOS
Program lojalnościowy punkty i nagrody Smile.io Inc. – Kanada (adequacy decision)
Analityka dane cookie, zdarzenia Google LLC – GA4; Consent Mode v2 (SCC)
Poczta & współpraca e‑maile, dokumenty Google Workspace – Google Ireland Ltd. (EOG)
Sztuczna inteligencja / automatyzacje zapytania w obsłudze klienta OpenAI Ireland Ltd. – region EU
Reklama identyfikatory reklamowe Meta Platforms Ireland Ltd. (EOG; Joint Controllership Addendum)
Księgowość faktury Biuro rachunkowe  (PL)

Dlaczego Shopify jest OK?
Shopify zapewnia Data Processing Addendum w swoich Warunkach świadczenia usług. Dane klientów z UE są przechowywane w centrach danych na terenie UE, a dalsze transfery odbywają się w oparciu o SCC lub – w przypadku danych przechowywanych w Kanadzie – decyzję o adekwatności. Shopify udostępnia narzędzia do obsługi praw osób, których dane dotyczą (eksport, usunięcie) i rejestruje szczegóły zgód.

Dlaczego Klaviyo jest OK?
Klaviyo oferuje zintegrowaną Umowę Powierzenia (DPA) z Standardowymi Klauzulami Umownymi (SCC) i uczestniczy w EU‑US Data Privacy Framework. Platforma rejestruje granularne zgody marketingowe (ID formularza, wersja, znacznik czasu) i pozwala obsłużyć żądania RODO (eksport/usunięcie danych) — dzięki temu możemy legalnie wysyłać newsletter i zautomatyzowane kampanie.

Dlaczego Smile.io jest OK?
Smile.io pełni rolę procesora danych w programie lojalnościowym i zapewnia własną Umowę Powierzenia (DPA), automatycznie włączoną do naszej umowy. DPA obejmuje SCC, a dodatkowo Kanada posiada decyzję o adekwatności. Smile.io udostępnia API do realizacji praw podmiotów danych i stosuje silne środki techniczne oraz organizacyjne.

Dlaczego Meta (Facebook/Instagram) jest OK?
Meta udostępnia Data Processing Terms oraz Joint Controllership Addendum. Po decyzji EDPB reklamy behawioralne w UE muszą opierać się na wyraźnej zgodzie użytkownika. Nasz baner CMP zbiera taką zgodę, a Meta Pixel / Conversions API uruchamiamy dopiero po jej uzyskaniu, co spełnia wymogi RODO i umożliwia wycofanie zgody.

Transfery poza EOG odbywają się wyłącznie przy użyciu uznanych mechanizmów (SCC, DPF lub decyzja o odpowiednim stopniu ochrony).


6. Pliki cookie i Consent Mode v2

Nasza witryna używa plików cookie i podobnych technologii:

Kategoria Przykładowe pliki Cel Czas przechowywania
Niezbędne _secure_session_id, cart utrzymanie sesji koszyka, logowanie 1 doba – 2 tyg.
Statystyczne _ga, _gid (Google Analytics 4), __kla_id (Klaviyo) anonimowe statystyki ruchu, A/B testy 1 dzień – 24 mies.
Marketingowe _fbp (Meta), _gcl_au (Google Ads) personalizacja i pomiar skuteczności reklam 90 dni

Przy pierwszej wizycie pojawia się baner zgody (Compliance CMP). Statystycznemarketingowe pliki uruchamiamy dopiero po kliknięciu „Akceptuję” — tak realizujemy wymóg wyraźnej zgody (art. 173 PT + art. 6 RODO). Zgodę możesz w każdej chwili zmienić w linku „Ustawienia prywatności” w stopce lub w ustawieniach przeglądarki.


7. Profilowanie i automatyczne decyzje

Dane z plików cookie i historii zakupów wykorzystujemy, aby:

  • wyświetlać rekomendacje produktów,
  • wysyłać spersonalizowane newslettery (Klaviyo),
  • mierzyć skuteczność reklam (Meta Pixel, Google Ads).

Profilowanie nie powoduje skutków prawnych ani nie wpływa na Ciebie w podobnie istotny sposób (art. 22 RODO). Możesz wnieść sprzeciw lub cofnąć zgodę – wystarczy napisać na nasz e‑mail.


8. Bezpieczeństwo

  • Szyfrowanie TLS 1.3 i HSTS
  • Hasła w bazie – bcrypt (12 rounds)
  • Dostęp do panelu Shopify – 2FA i lista upoważnionych pracowników
  • Aktualizacje i backupy codzienne
  • Procedura zgłaszania naruszeń do UODO w ciągu 72 h

9. Dane dzieci

Sklep nie jest przeznaczony dla osób poniżej 16 lat. Nie zbieramy świadomie takich danych. Jeśli uznasz, że Twoje dziecko podało nam dane – napisz, a usuniemy je bez zbędnej zwłoki.


10. Dostępność cyfrowa

Jako mikro‑przedsiębiorca nie podlegamy pełnemu obowiązkowi EAA, ale dążymy do zgodności z WCAG 2.1 AA. Jeśli napotkasz barierę – napisz na [email protected] lub zadzwoń +48 789 362 800. Zapewnimy alternatywne kanały zakupu (telefon, e‑mail).


11. Zmiany dokumentu

Politykę przeglądamy co najmniej raz w roku lub przy każdej większej zmianie narzędzi. Nową wersję opublikujemy na stronie, a poprzednie wersje archiwizujemy (zasada rozliczalności).


12. Kontakt

eComWizards Mikołaj Mielczarek
ul. Moniuszki 4/4, 98‑300 Wieluń
E‑mail: [email protected]
Tel.: +48 789 362 800

Chcesz skorzystać ze swoich praw lub masz pytania? 
Napisz – odpowiemy maksymalnie w 14 dni.

❤️ Dzięki, że dbasz o swoją prywatność!