Polityka prywatności
Administrator i kontakt
Administratorem danych w sklepie salonstrategy.pl jest Mateusz Rogalski, ul. Turystyczna 104, 34-120 Sułkowice. Kontakt w sprawach danych: beautysalonstrategy@gmail.com, tel. +48 513 899 810.
Jakie dane i w jakim celu przetwarzamy
- Zakup i dostarczenie ebooka: imię i nazwisko, adres e-mail, dane adresowe i kraju rozliczenia, dane zamówienia, płatności i pobrań. Podstawa: niezbędność do zawarcia i wykonania umowy (art. 6 ust. 1 lit. b RODO).
- Obowiązki prawne: dane potrzebne do rozliczeń, wystawienia dokumentów sprzedaży oraz realizacji ustawowych obowiązków wobec kupujących (art. 6 ust. 1 lit. c RODO).
- Kontakt, dochodzenie roszczeń i bezpieczeństwo: treść korespondencji, dane zamówienia, adres IP, informacje o przeglądarce i logi techniczne w niezbędnym zakresie. Podstawa: prawnie uzasadniony interes administratora polegający na obsłudze korespondencji, ochronie praw i zabezpieczeniu sklepu (art. 6 ust. 1 lit. f RODO); kontakt dotyczący realizacji umowy może opierać się także na lit. b.
Nie zapisujemy klienta automatycznie do newslettera. Administrator nie podejmuje decyzji wywołujących skutki prawne wobec klienta wyłącznie w sposób zautomatyzowany ani nie prowadzi profilowania marketingowego.
Odbiorcy i dostawcy
Dane mogą być dostępne podmiotom zapewniającym hosting i obsługę techniczną (LH.pl), dostawcom poczty (w tym Google dla kontaktu przez Gmail), upoważnionym osobom obsługującym zamówienia, a w razie potrzeby obsłudze księgowej lub prawnej oraz organom uprawnionym na podstawie prawa. Zakres udostępnienia jest ograniczony do niezbędnego celu.
Płatności obsługuje PayPal (Europe) S.à r.l. et Cie, S.C.A., działający również jako niezależny administrator danych. Przy płatności otrzymuje dane potrzebne do obsługi transakcji i przeciwdziałania nadużyciom. Sklep otrzymuje identyfikator i status transakcji oraz dane wymagane do rozliczenia; nie otrzymuje hasła do konta PayPal ani pełnych danych karty. Szczegóły: polityka prywatności PayPal.
Dostawcy tacy jak PayPal i Google mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Stosowane zabezpieczenia zależą od odbiorcy i obejmują decyzje o adekwatności, a gdy mają zastosowanie — standardowe klauzule umowne. Informacje o podstawie konkretnego przekazania i kopię właściwych zabezpieczeń można uzyskać u administratora lub odpowiedniego dostawcy; zobacz także politykę Google.
Okres przechowywania
Dane zamówień przechowujemy przez czas realizacji umowy, obsługi dostępu i reklamacji, a następnie w zakresie koniecznym do obowiązków prawnych i ochrony roszczeń. Dokumenty podatkowe przechowuje się zasadniczo przez 5 lat od końca roku, w którym upłynął termin płatności podatku; okres może ulec wydłużeniu w przypadkach przewidzianych prawem. Dane niezbędne do roszczeń — do upływu właściwego terminu przedawnienia, zwykle 3 lub 6 lat, z uwzględnieniem zasad liczenia i przerwania tego terminu.
Zwykłą korespondencję niezwiązaną z zamówieniem przechowujemy do zakończenia sprawy i maksymalnie 12 miesięcy później, chyba że jest potrzebna do ustalenia, dochodzenia lub obrony roszczeń. Logi techniczne są przechowywane przez okres wynikający z konfiguracji hostingu i potrzeb bezpieczeństwa, a zapisy dotyczące incydentu — do jego wyjaśnienia i zakończenia związanych z nim roszczeń.
Twoje prawa
W zakresie określonym przez RODO przysługuje Ci dostęp do danych i ich kopii, sprostowanie, usunięcie, ograniczenie przetwarzania oraz przenoszenie danych. Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie ze względu na szczególną sytuację. Jeżeli przetwarzanie odbywa się na zgodzie, możesz ją wycofać bez wpływu na zgodność wcześniejszego przetwarzania. Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Podanie danych jest dobrowolne, lecz dane oznaczone w kasie jako wymagane są niezbędne do zawarcia i wykonania umowy. Ich brak uniemożliwi złożenie zamówienia. Nie żądamy zgody na przetwarzanie danych niezbędnych do realizacji zamówienia — podstawą jest umowa lub obowiązek prawny.
Cookies i serwisy zewnętrzne
WordPress i WooCommerce korzystają z niezbędnych mechanizmów sesji, koszyka, logowania i bezpieczeństwa (np. woocommerce_cart_hash, woocommerce_items_in_cart oraz wp_woocommerce_session_*). Część jest usuwana po zakończeniu sesji, a cookie sesji WooCommerce zwykle po około 2 dniach. Zalogowani użytkownicy mogą mieć dodatkowe cookies uwierzytelniania. Ustawieniami cookies można zarządzać w przeglądarce; blokowanie niezbędnych mechanizmów może uniemożliwić zakup.
Podczas korzystania z płatności PayPal dostawca stosuje własne mechanizmy sesji i zapobiegania nadużyciom zgodnie ze swoją polityką. Sklep nie instaluje Meta Pixela ani Google Analytics. Link do Facebooka i przycisk udostępnienia przenoszą do zewnętrznego serwisu; publikacja posta wymaga działania użytkownika. Po przejściu obowiązują zasady prywatności tego serwisu.
Wersja: 22 września 2026, v1.