PB MOSQUITO SUN
Polityka prywatności
Wyjaśniamy, jakie dane osobowe przetwarzamy podczas korzystania ze sklepu, składania zamówień, dokonywania płatności i kontaktu z nami oraz jakie prawa przysługują osobom, których dane dotyczą.
Wersja obowiązująca od: 1 października 2026 r. Serwis: pbmosquitosun.pl
1. Administrator danych osobowych
Administratorem danych osobowych osób korzystających ze sklepu internetowego dostępnego pod adresem pbmosquitosun.pl jest:
PB MOSQUITO SUN PRZEMYSŁAW ORZECHOWSKI
ul. Wesoła 6/9, 05-300 Mińsk Mazowiecki, Polska
NIP: 8221501940
REGON: 524904836
e-mail: bedryszko13@gmail.com
telefon: 607 604 744
We wszystkich sprawach dotyczących prywatności, przetwarzania danych lub realizacji praw należy kontaktować się bezpośrednio z Administratorem za pomocą powyższych danych.
Wróć do początku ↑2. Zakres i źródła danych
Dane otrzymujemy przede wszystkim bezpośrednio od Ciebie, gdy:
- przeglądasz Serwis i korzystasz z jego funkcji,
- tworzysz Konto Klienta lub aktualizujesz dane konta,
- składasz i opłacasz Zamówienie,
- wybierasz sposób dostawy,
- kontaktujesz się ze sklepem,
- składasz reklamację, oświadczenie o odstąpieniu od umowy albo inne żądanie,
- wyrażasz zgodę na opcjonalną komunikację marketingową, jeżeli taka możliwość zostanie udostępniona.
W zależności od sytuacji możemy przetwarzać:
- dane identyfikacyjne, takie jak imię, nazwisko, nazwa firmy, NIP i numer Zamówienia,
- dane kontaktowe, takie jak adres e-mail, numer telefonu, adres rozliczeniowy i adres dostawy,
- dane dotyczące Zamówienia, wybranych Towarów, płatności, dostawy, zwrotu i reklamacji,
- dane Konta Klienta, historię Zamówień i zapisane adresy,
- treść korespondencji oraz dane dobrowolnie podane w wiadomości lub formularzu,
- dane techniczne, takie jak adres IP, data i czas połączenia, typ urządzenia i przeglądarki, adres żądanego zasobu oraz informacje o błędach.
Nie wymagamy przekazywania szczególnych kategorii danych osobowych, takich jak dane o zdrowiu. Prosimy, aby nie zamieszczać takich informacji w formularzach ani korespondencji, jeżeli nie jest to bezwzględnie konieczne.
Wróć do początku ↑3. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna | Przykładowe dane |
|---|---|---|
| Założenie i prowadzenie Konta Klienta | art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usługi elektronicznej | imię, nazwisko, e-mail, dane logowania, zapisane adresy i historia Zamówień |
| Przyjęcie, realizacja i obsługa Zamówienia | art. 6 ust. 1 lit. b RODO — zawarcie i wykonanie umowy sprzedaży | dane identyfikacyjne, kontaktowe, adresowe, Towary, płatność i dostawa |
| Obsługa płatności | art. 6 ust. 1 lit. b RODO oraz obowiązki prawne operatora płatności | identyfikator Zamówienia, kwota, status i metoda płatności oraz dane wymagane przez operatora |
| Kontakt i odpowiedź na pytania przed zakupem | art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO — uzasadniony interes polegający na prowadzeniu komunikacji | imię, e-mail, telefon i treść wiadomości |
| Reklamacje, zwroty i odstąpienie od umowy | art. 6 ust. 1 lit. b i c RODO — wykonanie umowy oraz obowiązki prawne Sprzedawcy | dane Zamówienia, opis sprawy, korespondencja, żądanie i dane potrzebne do zwrotu płatności |
| Rozliczenia księgowe i podatkowe | art. 6 ust. 1 lit. c RODO — wykonanie obowiązków prawnych | dane z Zamówienia, faktury, dokumenty księgowe i dane płatnicze |
| Ustalenie, dochodzenie i obrona roszczeń | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora | dane dotyczące umowy, płatności, dostawy, reklamacji i korespondencji |
| Bezpieczeństwo Serwisu, diagnostyka i przeciwdziałanie nadużyciom | art. 6 ust. 1 lit. f RODO — ochrona Serwisu, danych i praw Administratora oraz użytkowników | adres IP, logi serwera, identyfikatory techniczne, czas zdarzenia i informacje o błędach |
| Marketing elektroniczny, jeżeli zostanie uruchomiony i wyrazisz zgodę | art. 6 ust. 1 lit. a RODO oraz właściwe przepisy Prawa komunikacji elektronicznej | imię, e-mail, numer telefonu, treść i data udzielonej zgody |
| Opcjonalne pliki cookies i podobne technologie | zgoda użytkownika, art. 6 ust. 1 lit. a RODO oraz art. 399 Prawa komunikacji elektronicznej | identyfikatory cookies, dane o urządzeniu oraz aktywności w zależności od zaakceptowanych kategorii |
Jeżeli przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Wróć do początku ↑4. Odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie niezbędnym do realizacji danego celu następującym kategoriom odbiorców:
- operatorowi płatności PayPro S.A. działającemu pod marką Przelewy24 — w celu przeprowadzenia płatności; PayPro może działać jako odrębny administrator danych Płatnika zgodnie ze swoim obowiązkiem informacyjnym RODO,
- InPost sp. z o.o. — gdy wybierzesz kuriera InPost lub Paczkomat InPost; informacje o przetwarzaniu danych publikuje InPost,
- DPD Polska sp. z o.o. — gdy wybierzesz dostawę kurierem DPD; szczegóły zawiera polityka prywatności DPD,
- operatorowi hostingu CBA.pl (ABC Hosting Ltd. z siedzibą w Belize) — w zakresie utrzymania Serwisu, poczty, baz danych, kopii bezpieczeństwa i logów technicznych; szczegóły publikuje CBA.pl,
- Google Ireland Limited oraz powiązanym podmiotom Google — wyłącznie gdy użytkownik sam kliknie „Wczytaj mapę Google” na stronie kontaktowej; wówczas Google może otrzymać adres IP, informacje o urządzeniu, adres odwiedzanej strony i własne identyfikatory zgodnie z Polityką prywatności Google,
- dostawcom oprogramowania sklepu, usług IT, serwisu technicznego, zabezpieczeń i kopii zapasowych — na podstawie odpowiednich umów i wyłącznie w wymaganym zakresie,
- biuru rachunkowemu, doradcom podatkowym, prawnym lub windykacyjnym, jeżeli jest to potrzebne do rozliczeń albo ochrony praw Administratora,
- bankom i innym instytucjom uczestniczącym w rozliczeniu płatności lub zwrotu środków,
- organom publicznym, sądom i innym uprawnionym podmiotom, gdy obowiązek przekazania danych wynika z przepisów prawa.
Każdy zewnętrzny podmiot otrzymuje wyłącznie dane potrzebne do wykonania swojego zadania. Podmioty przetwarzające dane na zlecenie Administratora są zobowiązane do ochrony danych i działania zgodnie z zawartą umową.
Wróć do początku ↑5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Serwis korzysta z hostingu CBA.pl, którego operator — ABC Hosting Ltd. — wskazuje siedzibę w Belize, czyli poza Europejskim Obszarem Gospodarczym (EOG). Z tego względu przechowywanie danych w ramach hostingu, poczty, baz danych, kopii bezpieczeństwa lub pomocy technicznej może wiązać się z przekazaniem danych poza EOG albo możliwością dostępu do nich przez podmiot z państwa trzeciego.
Każde przekazanie danych poza EOG wymaga podstawy zgodnej z rozdziałem V RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne, wraz z oceną transferu i środkami uzupełniającymi, jeżeli są potrzebne. Informację o zastosowanym mechanizmie oraz możliwość uzyskania kopii zabezpieczeń można otrzymać, kontaktując się z Administratorem.
Informacje o transferach związanych z opcjonalnymi narzędziami wykorzystującymi cookies są przedstawiane w panelu zgód oraz w Polityce cookies, odpowiednio do faktycznie aktywnych usług.
Wróć do początku ↑6. Okres przechowywania danych
Dane są przechowywane nie dłużej, niż jest to konieczne. Okres zależy od celu:
- Konto Klienta: przez okres jego prowadzenia, a po usunięciu — w zakresie koniecznym do rozliczeń, wykonania obowiązków prawnych i ochrony przed roszczeniami.
- Zamówienia i umowy: przez czas realizacji umowy, a następnie do upływu właściwego terminu przedawnienia roszczeń.
- Dokumentacja księgowa i podatkowa: przez okres wymagany przepisami, co do zasady 5 lat, licząc od końca roku kalendarzowego właściwego dla rozliczenia podatku.
- Reklamacje, zwroty i odstąpienia: przez czas prowadzenia sprawy, a następnie do upływu terminów związanych z odpowiedzialnością Sprzedawcy i przedawnieniem roszczeń.
- Korespondencja niezwiązana z umową: do zakończenia sprawy, a później przez okres potrzebny do wykazania jej przebiegu lub ochrony przed roszczeniami.
- Dane przetwarzane na podstawie zgody: do jej wycofania, osiągnięcia celu albo stwierdzenia, że dane są już zbędne.
- Dane przetwarzane na podstawie uzasadnionego interesu: do skutecznego wniesienia sprzeciwu albo ustania tego interesu, chyba że istnieją nadrzędne podstawy dalszego przetwarzania.
- Logi techniczne: przez okres potrzebny do zapewnienia bezpieczeństwa, diagnostyki i prawidłowego działania Serwisu, zgodnie z konfiguracją oraz zasadami retencji operatora hostingu.
Po zakończeniu właściwego okresu dane są usuwane albo anonimizowane, chyba że dalsze przechowywanie jest wymagane prawem.
Wróć do początku ↑7. Prawa osoby, której dane dotyczą
Na zasadach określonych w RODO przysługuje Ci prawo do:
- uzyskania informacji o przetwarzaniu oraz dostępu do danych i ich kopii,
- sprostowania nieprawidłowych danych i uzupełnienia danych niekompletnych,
- usunięcia danych, jeżeli nie istnieje podstawa do ich dalszego przetwarzania,
- ograniczenia przetwarzania,
- przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub umowy,
- wycofania zgody w dowolnym momencie,
- wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO z przyczyn związanych z Twoją szczególną sytuacją,
- wniesienia w każdym momencie sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego.
Żądanie możesz wysłać na adres bedryszko13@gmail.com albo pocztą na adres Administratora. W celu ochrony danych możemy poprosić o informacje pozwalające potwierdzić tożsamość osoby składającej żądanie. Odpowiemy bez zbędnej zwłoki, zasadniczo w ciągu miesiąca, zgodnie z art. 12 RODO.
8. Dobrowolność i obowiązek podania danych
Podanie danych jest dobrowolne, ale niektóre informacje są niezbędne do wykonania wybranej czynności. Bez danych oznaczonych jako wymagane nie będzie możliwe między innymi utworzenie Konta, zawarcie i wykonanie umowy sprzedaży, dostarczenie przesyłki, wystawienie faktury, obsłużenie płatności albo udzielenie odpowiedzi na wiadomość.
Dane wymagane przepisami podatkowymi lub rachunkowymi muszą zostać podane i zachowane w zakresie wynikającym z prawa. Podanie danych do marketingu oraz zgoda na opcjonalne cookies są dobrowolne i nie stanowią warunku dokonania zakupu.
Wróć do początku ↑9. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje wobec Klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na daną osobę.
Operator płatności może stosować własne systemy bezpieczeństwa i przeciwdziałania oszustwom. Informacje o takim przetwarzaniu przekazuje PayPro S.A. jako odrębny administrator danych Płatnika.
Wróć do początku ↑10. Pliki cookies, pamięć urządzenia i logi serwera
Serwis wykorzystuje pliki cookies i podobne technologie. Cookies niezbędne mogą być używane bez odrębnej zgody, jeżeli są konieczne do transmisji komunikatu albo świadczenia usługi wyraźnie żądanej przez użytkownika — na przykład do działania Koszyka, sesji, logowania, bezpieczeństwa i zapamiętania ustawień prywatności.
Cookies analityczne, funkcjonalne wykraczające poza niezbędny zakres lub marketingowe mogą być uruchamiane dopiero po uzyskaniu zgody. Zgodę można wycofać równie łatwo, jak została udzielona, korzystając z ustawień zgód dostępnych w Serwisie.
Szczegółowy wykaz kategorii, cele, dostawcy oraz okresy działania plików cookies są opisane w Polityce cookies i w panelu zarządzania zgodami.
Mapa Google na stronie kontaktowej nie jest pobierana automatycznie. Połączenie z Google następuje dopiero po świadomym kliknięciu przycisku „Wczytaj mapę Google”; zamiast mapy można skorzystać z podanego adresu tekstowego.
Podczas korzystania z Serwisu serwer może automatycznie zapisywać logi techniczne obejmujące między innymi adres IP, czas zapytania, żądany adres URL, informacje o przeglądarce, urządzeniu, odpowiedzi serwera i błędach. Logi służą zapewnieniu bezpieczeństwa, diagnostyce oraz prawidłowemu działaniu Serwisu i nie są wykorzystywane do ustalania tożsamości użytkownika poza przypadkami wymaganymi bezpieczeństwem lub prawem.
Wróć do początku ↑11. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne odpowiednie do charakteru danych oraz ryzyka, w szczególności:
- szyfrowanie transmisji przy użyciu certyfikatu SSL/TLS,
- kontrolę dostępu do panelu administracyjnego, hostingu, poczty i danych Zamówień,
- aktualizowanie WordPressa, WooCommerce, motywu i wtyczek,
- ograniczanie zakresu dostępu do danych do osób i podmiotów, które go potrzebują,
- stosowanie kopii bezpieczeństwa oraz zabezpieczeń przed utratą, nieuprawnioną zmianą lub dostępem,
- weryfikowanie incydentów oraz podejmowanie działań wymaganych przez RODO.
Żaden sposób przesyłania ani przechowywania danych nie zapewnia całkowitego wyeliminowania ryzyka, dlatego środki bezpieczeństwa są okresowo weryfikowane i dostosowywane do zmian technologicznych oraz zagrożeń.
Wróć do początku ↑12. Zmiany Polityki prywatności
Polityka może zostać zaktualizowana w przypadku zmiany przepisów, sposobu działania Serwisu, metod płatności lub dostawy, wykorzystywanych usług albo zakresu przetwarzania danych. Aktualna wersja jest publikowana na tej stronie wraz z datą rozpoczęcia obowiązywania.
Jeżeli zmiana będzie istotnie wpływać na osoby posiadające Konto Klienta, Administrator może dodatkowo poinformować je za pomocą danych kontaktowych przypisanych do Konta, o ile będzie to wymagane lub uzasadnione charakterem zmiany.
Niniejsza Polityka realizuje obowiązek informacyjny wynikający w szczególności z art. 13 RODO.
Wróć do początku ↑