POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO MATERAC.ONLINE
(„Polityka prywatności”)
1. Postanowienia ogólne
- Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w związku z korzystaniem ze sklepu internetowego Materac.Online, dostępnego pod adresem:
https://materac.online (dalej: „Sklep”).
- Administratorem danych osobowych jest:
Tompol Kępno Sp. z o.o.
z siedzibą: Myjomice, ul. Wężyków 3, 63-600 Kępno
KRS: 0000818155, NIP: 6192050906, REGON: 385170330
(dalej: „Administrator”, „my”).
- Z Administratorem można się skontaktować:
- listownie: na adres siedziby,
- e-mailem: biuro@nowoczesne-materace.pl (lub inny aktualny adres podany w Sklepie),
- telefonicznie: na numer(y) udostępnione w zakładce „Kontakt”.
- Dbamy o bezpieczeństwo Twoich danych i przetwarzamy je zgodnie z:
- RODO (rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679),
- ustawą o ochronie danych osobowych,
- ustawą o świadczeniu usług drogą elektroniczną,
- ustawą – Prawo telekomunikacyjne oraz innymi przepisami prawa powszechnie obowiązującego.
2. Zakres stosowania Polityki prywatności
- Niniejsza Polityka prywatności dotyczy osób fizycznych korzystających ze Sklepu, w tym:
- Klientów dokonujących zakupów,
- osób zakładających Konto Klienta,
- osób korzystających z formularzy kontaktowych,
- osób zapisanych na newsletter (jeżeli jest dostępny),
- osób odwiedzających Sklep.
- Polityka obejmuje w szczególności informacje o:
- celach i podstawach prawnych przetwarzania danych,
- kategoriach przetwarzanych danych,
- czasie ich przechowywania,
- odbiorcach danych,
- przysługujących Ci prawach,
- wykorzystywaniu plików cookies i podobnych technologii.
3. Cele, podstawy i zakres przetwarzania danych
Administrator może przetwarzać Twoje dane osobowe w następujących celach:
3.1. Realizacja zamówień i umowy sprzedaży
- Dane są przetwarzane w celu:
- przyjęcia i obsługi zamówienia,
- zawarcia i wykonania umowy sprzedaży,
- kontaktu w sprawie zamówienia (np. potwierdzenia, doprecyzowania, reklamacji),
- obsługi płatności,
- dostawy Towarów.
- Podstawą prawną przetwarzania jest:
- art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy lub podjęcia działań na Twoje żądanie przed jej zawarciem.
- Zakres danych:
- imię i nazwisko,
- adres dostawy, adres do faktury,
- adres e-mail, numer telefonu,
- dane niezbędne do wystawienia dokumentu sprzedaży (np. NIP – gdy żądasz faktury),
- informacje o zamówionych Towarach, wybranej formie dostawy i płatności.
3.2. Prowadzenie Konta Klienta w Sklepie
- Dane są przetwarzane w celu:
- założenia i utrzymywania Konta Klienta,
- umożliwienia logowania, podglądu historii zamówień, edycji danych,
- obsługi indywidualnych ustawień Konta.
- Podstawa prawna:
- art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy o świadczenie usług drogą elektroniczną (Konto Klienta).
- Zakres danych:
- imię i nazwisko,
- login, adres e-mail, hasło (hash hasła),
- dane podane w ustawieniach Konta (np. adresy, numer telefonu).
3.3. Obsługa korespondencji i formularza kontaktowego
- Dane przetwarzane są w celu:
- udzielenia odpowiedzi na przesłane zapytania (e-mail, formularz, telefon),
- prowadzenia dalszej korespondencji w sprawie, której dotyczy kontakt.
- Podstawa prawna:
- art. 6 ust. 1 lit. b RODO, gdy kontakt dotyczy umowy lub jej zawarcia,
- art. 6 ust. 1 lit. f RODO – nasz prawnie uzasadniony interes, polegający na obsłudze korespondencji i budowaniu relacji z Klientami.
- Zakres danych:
- imię, nazwisko lub nazwa,
- adres e-mail, numer telefonu (jeżeli podasz),
- inne dane, które samodzielnie umieścisz w treści wiadomości.
3.4. Marketing własnych produktów i usług
- Dane mogą być przetwarzane w celu:
- prezentowania ofert i promocji naszych produktów (np. materace, łóżka, toppery, poduszki, akcesoria),
- przesyłania informacji handlowych drogą elektroniczną (np. newsletter, jeżeli jest dostępny),
- działań remarketingowych (np. wyświetlanie reklam na podstawie historii odwiedzin).
- Podstawa prawna:
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na marketingu własnych produktów,
- art. 6 ust. 1 lit. a RODO – zgoda, jeżeli jej wymaga prawo (np. zgoda na newsletter / zgoda marketingowa).
- Zakres danych:
- dane identyfikacyjne (np. imię),
- adres e-mail, numer telefonu (jeżeli służy do kontaktu marketingowego),
- dane dotyczące korzystania ze Sklepu i historii zakupów (do analizy i segmentacji).
3.5. Prowadzenie rozliczeń, księgowości i archiwizacja
- Dane są przetwarzane w celu:
- wystawienia i przechowywania faktur,
- realizacji obowiązków podatkowych i rachunkowych,
- przechowywania dokumentacji księgowej.
- Podstawa prawna:
- art. 6 ust. 1 lit. c RODO – obowiązek prawny wynikający m.in. z przepisów o rachunkowości i podatkach.
- Zakres danych:
- dane na dokumentach sprzedaży (faktury, paragony): imię i nazwisko / nazwa firmy, adres, NIP (jeśli dotyczy), inne niezbędne dane.
3.6. Rozpatrywanie reklamacji, zwrotów i roszczeń
- Dane są przetwarzane w celu:
- przyjmowania i rozpatrywania reklamacji,
- obsługi zwrotów (odstąpienie od umowy),
- dochodzenia lub odpierania roszczeń.
- Podstawy prawne:
- art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy (w tym rękojmia, gwarancja),
- art. 6 ust. 1 lit. c RODO – obowiązek prawny związany z uprawnieniami konsumenckimi,
- art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora w ochronie przed roszczeniami.
- Zakres danych:
- dane identyfikacyjne i kontaktowe,
- dane dotyczące zamówienia i reklamowanego Towaru,
- dane, które podasz w treści zgłoszenia reklamacyjnego.
3.7. Zapewnienie bezpieczeństwa Sklepu i statystyki
- Dane są przetwarzane w celu:
- zapewnienia bezpieczeństwa Sklepu (np. logi serwera),
- zapobiegania nadużyciom,
- prowadzenia statystyk i analiz sposobu korzystania ze Sklepu (np. liczba odwiedzin, konwersje).
- Podstawa prawna:
- art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i ulepszaniu Sklepu.
- Zakres danych:
- adres IP,
- dane o przeglądarce, urządzeniu i systemie operacyjnym,
- dane statystyczne o ruchu w Sklepie,
- logi systemowe.
4. Odbiorcy danych osobowych
- W związku z funkcjonowaniem Sklepu Twoje dane mogą być przekazywane następującym kategoriom odbiorców:
- dostawcom usług IT (hosting, serwery, systemy sklepu, systemy mailingowe),
- dostawcom usług płatniczych (operatorzy płatności elektronicznych, banki),
- firmom kurierskim i operatorom logistycznym,
- biurom rachunkowym i doradcom podatkowym,
- kancelariom prawnym (jeśli zachodzi potrzeba dochodzenia/odpierania roszczeń),
- podmiotom świadczącym usługi marketingowe, analityczne (np. narzędzia analizy ruchu, systemy reklamowe),
- innym podmiotom przetwarzającym dane wyłącznie na podstawie umowy powierzenia danych osobowych.
- Dane mogą być również przekazywane organom uprawnionym do ich otrzymania na podstawie przepisów prawa (np. sąd, policja, organy podatkowe).
5. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
- Co do zasady staramy się nie przekazywać danych osobowych poza EOG.
- Jeżeli korzystamy z narzędzi lub usług dostawców mających serwery poza EOG (np. dostawcy narzędzi analitycznych czy reklamowych), dane mogą być przekazywane do państw trzecich, w szczególności Stanów Zjednoczonych.
- W takim przypadku przekazanie danych odbywa się zgodnie z wymogami RODO, w szczególności:
- w oparciu o odpowiednią decyzję stwierdzającą odpowiedni stopień ochrony, lub
- z zastosowaniem standardowych klauzul umownych przyjętych przez Komisję Europejską,
- oraz przy zachowaniu dodatkowych środków bezpieczeństwa.
- Informacja o aktualnie używanych narzędziach jest udostępniana w Sklepie (np. w polityce cookies lub ustawieniach prywatności).
6. Okres przechowywania danych
- Dane osobowe przechowujemy przez okres:
- niezbędny do realizacji umowy (obsługi Zamówienia),
- niezbędny do korzystania z Konta Klienta – do czasu jego usunięcia,
- wymagany przepisami prawa (np. dokumentacja księgowa – zwykle 5 lat od końca roku podatkowego),
- do momentu przedawnienia ewentualnych roszczeń wynikających z umowy lub związanych z przetwarzaniem danych,
- do czasu wycofania zgody (jeżeli podstawą przetwarzania jest zgoda),
- do czasu wniesienia skutecznego sprzeciwu (w przypadku przetwarzania na podstawie uzasadnionego interesu).
- Po upływie okresów wskazanych powyżej dane są usuwane lub poddawane anonimizacji.
7. Twoje prawa
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
- Prawo dostępu do danych – możesz uzyskać informacje, czy przetwarzamy Twoje dane oraz ich kopię.
- Prawo do sprostowania danych – możesz żądać poprawienia lub uzupełnienia nieprawidłowych danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”) – możesz żądać usunięcia danych, jeżeli:
- dane nie są już niezbędne do celów, w których zostały zebrane,
- cofnąłeś zgodę, a nie ma innej podstawy przetwarzania,
- wniosłeś skuteczny sprzeciw,
- dane są przetwarzane niezgodnie z prawem,
- obowiązek usunięcia wynika z przepisów prawa.
- Prawo do ograniczenia przetwarzania – możesz żądać ograniczenia przetwarzania w przypadkach przewidzianych w RODO (np. kwestionowanie prawidłowości danych, sprzeciw).
- Prawo do przenoszenia danych – w zakresie, w jakim dane są przetwarzane na podstawie zgody lub umowy w sposób zautomatyzowany, możesz otrzymać od nas dane w ustrukturyzowanym formacie i przesłać je innemu administratorowi.
- Prawo sprzeciwu:
- możesz w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych opartego na naszym uzasadnionym interesie (art. 6 ust. 1 lit. f RODO), w tym dla celów marketingu bezpośredniego,
- w przypadku marketingu bezpośredniego – sprzeciw jest skuteczny od momentu jego wniesienia i oznacza zakończenie przetwarzania danych w tym celu.
- Prawo do cofnięcia zgody – jeżeli przetwarzanie danych odbywa się na podstawie Twojej zgody, możesz ją w dowolnym momencie cofnąć; nie wpływa to na zgodność z prawem przetwarzania, którego dokonano przed cofnięciem zgody.
- Prawo wniesienia skargi do organu nadzorczego – jeżeli uważasz, że przetwarzanie danych narusza przepisy, możesz złożyć skargę do:
Prezesa Urzędu Ochrony Danych Osobowych
(ul. Stawki 2, 00-193 Warszawa).
Aby skorzystać ze swoich praw, skontaktuj się z nami mailowo lub listownie (dane kontaktowe w § 1).
8. Obowiązek podania danych i konsekwencje ich niepodania
- Podanie danych osobowych jest:
- dobrowolne, ale niezbędne do założenia Konta Klienta, złożenia Zamówienia, otrzymania odpowiedzi na zapytanie czy skorzystania z niektórych funkcjonalności Sklepu,
- obowiązkowe w zakresie wynikającym z przepisów prawa (np. dane na fakturze).
- Niepodanie danych może uniemożliwić:
- rejestrację Konta,
- złożenie i realizację Zamówienia,
- otrzymanie odpowiedzi na zapytanie,
- otrzymywanie newslettera czy materiałów marketingowych (jeśli wymagana jest zgoda).
9. Pliki cookies i podobne technologie
- Sklep wykorzystuje pliki cookies (ciasteczka) i podobne technologie (np. local storage, piksele śledzące) w celu:
- zapewnienia prawidłowego działania Sklepu,
- zapamiętywania Twoich ustawień (np. koszyk, preferencje),
- analizowania ruchu w Sklepie (statystyka, analityka),
- personalizowania treści i reklam (jeżeli takie działania są prowadzone),
- zwiększania bezpieczeństwa (np. zapobieganie nadużyciom).
- Cookies mogą być:
- sesyjne (usuwane po zamknięciu przeglądarki),
- stałe (przechowywane przez określony czas lub do ich usunięcia).
- W ramach Sklepu mogą być używane:
- cookies niezbędne – wymagane do prawidłowego działania Sklepu (np. sesja użytkownika, koszyk),
- cookies funkcjonalne – poprawiające wygodę korzystania (np. zapamiętywanie preferencji),
- cookies analityczne i statystyczne – pomagające analizować sposób korzystania ze Sklepu,
- cookies reklamowe – umożliwiające wyświetlanie spersonalizowanych reklam (np. remarketing).
- Podmiotami zapisującymi i odczytującymi cookies mogą być zarówno Administrator, jak i zaufani partnerzy (np. dostawcy narzędzi analitycznych i reklamowych – Google, Meta/Facebook, narzędzia remarketingowe).
- Podczas pierwszej wizyty w Sklepie możesz zostać poproszony o wyrażenie zgody na wykorzystywanie niektórych kategorii cookies (np. marketingowych, analitycznych). Możesz zmienić swoje ustawienia w każdej chwili poprzez:
- ustawienia przeglądarki internetowej,
- narzędzie do zarządzania zgodami, jeżeli jest udostępnione w Sklepie.
- Szczegółowe informacje dotyczące rodzajów stosowanych cookies, czasu ich przechowywania oraz partnerów zewnętrznych znajdują się w Polityce cookies dostępnej na stronie Sklepu (np.
https://materac.online/polityka-cookies).
10. Profilowanie i zautomatyzowane podejmowanie decyzji
- Dane osobowe mogą być wykorzystywane do celów profilowania marketingowego, czyli dopasowania treści komunikatów (np. reklam) do Twoich potencjalnych potrzeb i zainteresowań.
- Profilowanie może odbywać się w szczególności poprzez:
- analizę historii odwiedzin w Sklepie,
- analizę historii zakupów,
- aktywność w newsletterze (jeżeli jest dostępny).
- Profilowanie nie wywołuje wobec Ciebie skutków prawnych ani podobnie istotnie nie wpływa na Twoją sytuację (w rozumieniu RODO), a jego celem jest wyłącznie lepsze dopasowanie oferty i treści marketingowych.
- Masz prawo wnieść sprzeciw wobec przetwarzania danych w celu marketingu bezpośredniego, w tym wobec profilowania.
11. Bezpieczeństwo danych
- Stosujemy odpowiednie środki techniczne i organizacyjne, aby zapewnić bezpieczeństwo przetwarzanych danych, adekwatne do zagrożeń i kategorii chronionych danych.
- Środki bezpieczeństwa obejmują m.in.:
- zabezpieczenia techniczne serwerów i aplikacji,
- szyfrowane połączenia (protokół HTTPS / SSL),
- ograniczony dostęp do danych wyłącznie dla osób upoważnionych,
- procedury mające na celu zapewnienie ciągłości działania i ochronę przed incydentami bezpieczeństwa.
12. Zmiany Polityki prywatności
- Treść niniejszej Polityki prywatności może ulegać zmianom, w szczególności w przypadku:
- zmian w przepisach prawa,
- wprowadzenia nowych funkcjonalności Sklepu,
- zmian w zakresie wykorzystywanych narzędzi i technologii.
- Zaktualizowana Polityka prywatności będzie publikowana w Sklepie z odpowiednim wyprzedzeniem, z podaniem daty wejścia w życie zmian.
- Korzystanie ze Sklepu po dacie wejścia w życie zmian oznacza akceptację nowego brzmienia Polityki, z zastrzeżeniem, że w sprawach związanych z już zawartymi umowami i wcześniej zebranymi danymi stosuje się zasady obowiązujące w momencie ich zebrania, chyba że przepisy prawa stanowią inaczej.
13. Data obowiązywania
Niniejsza Polityka prywatności obowiązuje od dnia:
[04.12.2025 r.]