Polityka prywatności (GDPR)

Niniejsza Polityka prywatności obowiązuje od 9 czerwca 2026 r.

Spis treści:
1. Administrator danych osobowych
2. Podstawy prawne przetwarzania
3. Cele, zakres i podstawy przetwarzania
4. Odbiorcy danych osobowych
5. Okres przechowywania danych
6. Prawa osoby, której dane dotyczą
7. Prawo do wniesienia skargi
8. Zautomatyzowane podejmowanie decyzji
9. Pliki cookie
10. Bezpieczeństwo danych
11. Zmiany Polityki prywatności


1. Administrator danych osobowych

Administratorem danych osobowych przetwarzanych w związku z funkcjonowaniem sklepu internetowego pipl-sklep.pl jest:

Nazwa sklepu: Pipl Sklep
Telefon: +420 226 886 715
E-mail: info@pipl-sklep.pl
Adres siedziby: Budovcova 188/1, Žižkov, 130 00 Praha 3, Republika Czeska
Godziny pracy: Poniedziałek – Piątek, 9:00 – 18:00 (CET)

Kontakt w sprawach ochrony danych osobowych:
E-mail: info@pipl-sklep.pl
Adres do korespondencji: Budovcova 188/1, 130 00 Praha 3, Republika Czeska

Administrator nie wyznaczył Inspektora Ochrony Danych. Kontakt odbywa się bezpośrednio z Administratorem na adres info@pipl-sklep.pl.


2. Podstawy prawne przetwarzania

Dane osobowe Klientów przetwarzane są zgodnie z:

  • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), obowiązującym jednolicie na całym terytorium Unii Europejskiej,
  • polską ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.

Sprzedawca jest spółką z siedzibą w Republice Czeskiej prowadzącą sprzedaż transgraniczną do Polski. Wszystkie dane osobowe przechowywane są na terytorium Unii Europejskiej. Administrator nie przekazuje danych osobowych do państw trzecich poza UE/EOG, z wyjątkiem przypadków niezbędnych do realizacji usługi (dostawcy usług IT z certyfikacją zgodną z art. 46 RODO).


3. Cele, zakres i podstawy przetwarzania danych osobowych

Administrator przetwarza dane osobowe wyłącznie w określonych celach i na konkretnych podstawach prawnych (art. 5 RODO):

Cel przetwarzania Zakres danych Podstawa prawna
Realizacja Umowy Sprzedaży Imię i nazwisko, adres dostawy i fakturowania, e-mail, telefon, dane do faktury, historia zamówień Art. 6 ust. 1 lit. b) RODO
Wystawianie faktur i księgowość Imię i nazwisko, adres, NIP (jeśli podany), kwota transakcji Art. 6 ust. 1 lit. c) RODO
Rozpatrywanie reklamacji i zwrotów Imię i nazwisko, dane kontaktowe, treść reklamacji, dane zamówienia Art. 6 ust. 1 lit. b) i c) RODO
Konto klienta w sklepie Login, hasło (zaszyfrowane), e-mail, historia zamówień Art. 6 ust. 1 lit. b) RODO
Newsletter i marketing e-mailowy Adres e-mail, imię (opcjonalnie) Art. 6 ust. 1 lit. a) RODO – zgoda
Marketing bezpośredni własnych produktów Dane kontaktowe Klientów, którzy zawarli umowę Art. 6 ust. 1 lit. f) RODO – uzasadniony interes
Obsługa zapytań Dane podane w zapytaniu (imię, e-mail, treść) Art. 6 ust. 1 lit. f) RODO – uzasadniony interes
Dochodzenie i obrona przed roszczeniami Wszystkie dane związane z umową lub sporem Art. 6 ust. 1 lit. f) RODO – uzasadniony interes
Analityka i poprawa funkcjonowania sklepu Adres IP, identyfikatory cookie, dane o ruchu (zwykle anonimizowane) Art. 6 ust. 1 lit. a) RODO – zgoda lub lit. f) – uzasadniony interes

Podanie danych jest dobrowolne, jednak niezbędne do realizacji zamówienia. Dane przetwarzane na podstawie zgody można wycofać w dowolnym momencie.


4. Odbiorcy danych osobowych

Administrator przekazuje dane osobowe wyłącznie zaufanym podmiotom trzecim, w niezbędnym zakresie:

  • Operatorzy płatności — Comgate a.s., Gočárova třída 1754/48b, Hradec Králové, Republika Czeska (platby-podpora@comgate.cz)
  • Przewoźnicy i operatorzy pocztowi — w celu dostarczenia towaru (np. InPost, Paczkomaty, DPD, GLS)
  • Dostawca platformy e-commerce — Shoptet a.s., Praha, Republika Czeska
  • Dostawca rozwiązań e-mail i marketingowych — w zakresie wysyłki wiadomości
  • Dostawcy narzędzi analitycznych — Google (Google Analytics, Google Ads), Meta Platforms (Facebook Pixel) — wyłącznie po uzyskaniu zgody na cookies
  • Biuro księgowe — w zakresie obowiązków podatkowych i księgowych
  • Kancelarie prawne — w zakresie dochodzenia lub obrony roszczeń
  • Organy publiczne — wyłącznie w przypadkach wymaganych przepisami prawa

Wszyscy odbiorcy będący podmiotami przetwarzającymi działają na podstawie umów powierzenia zgodnych z art. 28 RODO.


5. Okres przechowywania danych osobowych

  • Dane zamówienia: przez okres wykonywania umowy oraz przedawnienia roszczeń
  • Dane na fakturach: przez 5 lat od zakończenia roku podatkowego (ustawa o rachunkowości)
  • Dane konta klienta: do momentu usunięcia konta lub braku aktywności przez 2 lata
  • Dane na podstawie zgody (newsletter, cookies): do momentu cofnięcia zgody
  • Dane na podstawie uzasadnionego interesu: do momentu skutecznego sprzeciwu
  • Dane związane z roszczeniami: do upływu terminu przedawnienia lub zakończenia postępowania

Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane.


6. Prawa osoby, której dane dotyczą

Prawo dostępu (art. 15 RODO)

Mają Państwo prawo uzyskać potwierdzenie, czy przetwarzane są Państwa dane, oraz dostęp do tych danych wraz z informacjami o celach, odbiorcach i okresie przechowywania.

Prawo do sprostowania (art. 16 RODO)

Mają Państwo prawo żądać sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych.

Prawo do usunięcia — „prawo do bycia zapomnianym" (art. 17 RODO)

Mają Państwo prawo żądać usunięcia danych, jeżeli nie są już niezbędne do celów, w jakich zostały zebrane, cofnięto zgodę lub wniesiono skuteczny sprzeciw. Prawo nie dotyczy danych, które muszą być przechowywane z mocy prawa (np. faktury).

Prawo do ograniczenia przetwarzania (art. 18 RODO)

Mają Państwo prawo żądać ograniczenia przetwarzania podczas weryfikacji prawidłowości danych lub gdy wniesiono sprzeciw.

Prawo do przenoszenia danych (art. 20 RODO)

Mają Państwo prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie i przesłać je innemu administratorowi.

Prawo do sprzeciwu (art. 21 RODO)

Mają Państwo prawo wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie, w tym wobec marketingu bezpośredniego. Sprzeciw wobec marketingu skutkuje natychmiastowym zaprzestaniem przetwarzania.

Prawo do cofnięcia zgody (art. 7 ust. 3 RODO)

Jeśli przetwarzanie odbywa się na podstawie zgody, mogą ją Państwo cofnąć w dowolnym momencie. Cofnięcie nie wpływa na zgodność z prawem przetwarzania sprzed cofnięcia.

Sposób realizacji praw

Aby skorzystać z powyższych praw, prosimy o kontakt:

  • e-mailem: info@pipl-sklep.pl
  • listownie: Pipl Sklep s.r.o., Budovcova 188/1, 130 00 Praha 3, Republika Czeska

Administrator odpowie bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania wniosku.


7. Prawo do wniesienia skargi do organu nadzorczego

Jeżeli uznają Państwo, że przetwarzanie danych narusza przepisy RODO, mają Państwo prawo wniesienia skargi do organu nadzorczego:

Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
uodo.gov.pl


8. Zautomatyzowane podejmowanie decyzji i profilowanie

Administrator nie podejmuje wobec Klientów decyzji w sposób zautomatyzowany, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Klienta (art. 22 RODO).

Administrator może wykorzystywać proste mechanizmy rekomendacji produktów na podstawie historii zamówień. Klient ma prawo wnieść sprzeciw wobec takiego przetwarzania w dowolnym momencie.


9. Pliki cookie

Sklep internetowy korzysta z plików cookie w celu zapewnienia prawidłowego funkcjonowania, analizy ruchu oraz spersonalizowanej komunikacji marketingowej.

Kategorie plików cookie:

  • Cookies niezbędne — niezbędne do funkcjonowania sklepu (koszyk, sesja logowania). Nie wymagają zgody.
  • Cookies analityczne — mierzą ruch na stronie (np. Google Analytics). Wymagają zgody.
  • Cookies marketingowe — spersonalizowana reklama (np. Facebook Pixel, Google Ads). Wymagają zgody.
  • Cookies funkcjonalne — pamiętają preferencje użytkownika (język, waluta). Wymagają zgody.

Mogą Państwo zarządzać plikami cookie przez:

  • baner cookie przy pierwszej wizycie — „Zgadzam się" lub „Ustawienia",
  • link „Edytuj ustawienia plików cookie" w stopce sklepu,
  • ustawienia przeglądarki internetowej.

10. Bezpieczeństwo danych osobowych

Administrator stosuje odpowiednie środki techniczne i organizacyjne (art. 32 RODO):

  • szyfrowanie połączenia HTTPS (certyfikat SSL),
  • przechowywanie haseł w postaci zaszyfrowanej (hash),
  • dostęp do danych wyłącznie dla upoważnionych pracowników i podmiotów przetwarzających,
  • regularne aktualizacje oprogramowania sklepu,
  • zgłaszanie naruszeń organowi nadzorczemu w terminie 72 godzin (art. 33 RODO) oraz zawiadamianie osób, których dotyczy naruszenie (art. 34 RODO).

11. Zmiany Polityki prywatności

Administrator zastrzega sobie prawo do zmiany niniejszej Polityki. O istotnych zmianach poinformuje Klientów drogą elektroniczną lub przez ogłoszenie na stronie sklepu na co najmniej 14 dni przed wejściem zmian w życie.

Aktualna wersja dostępna jest zawsze pod adresem: pipl-sklep.pl/warunki-ochrony-danych-osobowych/

Niniejsza Polityka prywatności obowiązuje od 9 czerwca 2026 r.