Polityka prywatności

1. Administrator danych osobowych

Administratorem Twoich danych osobowych, w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO), jest:

GYMRIVAL SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ KRS: 0000999313 | NIP: 9721333021 | REGON: 523512910 Adres siedziby: Dzięgielowa 7E, 61-680 Poznań Kapitał zakładowy: 10 000 zł E-mail: kontakt@gymrival.pl


2. Inspektor Ochrony Danych (IOD)

W sprawach ochrony danych kontaktuj się bezpośrednio z Administratorem na kontakt@gymrival.pl.


3. Jakie dane osobowe przetwarzamy?

Przetwarzamy wyłącznie dane niezbędne do realizacji celów opisanych w niniejszej Polityce.

Kategoria danych Przykłady danych Moment zbierania
Dane identyfikacyjne i kontaktowe Imię, nazwisko, adres e-mail, numer telefonu, adres dostawy (ulica, kod pocztowy, miasto) Rejestracja konta, składanie zamówienia, formularz kontaktowy
Dane adresowe do faktury Dane firmy (jeśli kupujesz na firmę), NIP Wystawianie faktur VAT
Dane transakcyjne Numer zamówienia, szczegóły płatności (przekazywane do operatora), historia zakupów, zawartość koszyka Realizacja umowy sprzedaży
Dane techniczne i logi Adres IP, typ i wersja przeglądarki, system operacyjny, rozdzielczość ekranu, źródło wejścia na stronę Każda wizyta w Sklepie
Dane marketingowe Adres e-mail, preferencje zakupowe (jeśli wyrazisz zgodę) Subskrypcja newslettera, zgoda na marketing
Komunikacja Treść wiadomości e-mail, czat online, zgłoszenia reklamacyjne Kontakt z obsługą klienta

4. Cele przetwarzania danych oraz podstawy prawne

Cel przetwarzania Podstawa prawna (RODO) Okres przetwarzania
Zawarcie i wykonanie umowy sprzedaży (przyjęcie zamówienia, realizacja płatności, dostawa, kontakt w sprawie zamówienia) art. 6 ust. 1 lit. b Do zakończenia umowy + 3 miesiące (na ewentualne zwroty)
Wystawienie faktury, prowadzenie ksiąg rachunkowych, rozliczenia podatkowe art. 6 ust. 1 lit. c (obowiązek prawny – ustawa o VAT, ordynacja podatkowa) 5 lat od końca roku podatkowego
Obsługa reklamacji, zwrotów, odstąpień od umowy, gwarancji art. 6 ust. 1 lit. b i c Do przedawnienia roszczeń (3 lata)
Marketing bezpośredni własnych produktów (np. przypomnienie o porzuconym koszyku, informacja o statusie zamówienia) art. 6 ust. 1 lit. f (uzasadniony interes administratora) Do wniesienia sprzeciwu
Newsletter i promocje (wysyłka ofert, kodów rabatowych) art. 6 ust. 1 lit. a (zgoda) Do cofnięcia zgody lub wypisania się
Analiza zachowań użytkowników, poprawa działania Sklepu art. 6 ust. 1 lit. f (uzasadniony interes) Max 12 miesięcy
Zapewnienie bezpieczeństwa Sklepu, zapobieganie oszustwom art. 6 ust. 1 lit. f Max 12 miesięcy

5. Odbiorcy danych osobowych

Twoje dane mogą być udostępniane wyłącznie podmiotom współpracującym z nami w celu realizacji umowy:

  1. Przewoźnicy:
    • InPost S.A.
    • DPD Polska Sp. z o.o.
    • Poczta Polska S.A. Przekazujemy: imię, nazwisko, adres, telefon, e-mail (jeśli wybrano powiadomienia SMS).
  2. Operatorzy płatności:
    • Przelewy24 (PayPro S.A.) Przekazujemy dane niezbędne do transakcji – nie przechowujemy numerów kart.
  3. Dostawcy usług IT:
    • Hosting (serwery w Polsce/UE)
    • System sklepu (Sky-Shop.pl)
    • Narzędzia analityczne (Google Analytics – anonimowe IP)
  4. Biuro rachunkowe – wyłącznie dane do faktur.
  5. Organy publiczne (US, ZUS, sądy) – tylko na podstawie przepisów prawa.

6. Okres przechowywania danych

  • Dane transakcyjne i księgowe: 5 lat od końca roku, w którym zakończono transakcję (obowiązek podatkowy).
  • Zgoda na newsletter: do momentu wypisania się (link w każdym mailu) lub cofnięcia zgody.
  • Dane techniczne i logi bezpieczeństwa: maksymalnie 12 miesięcy.
  • Dane do celów marketingu bezpośredniego: do wniesienia sprzeciwu.
  • Reklamacje i zwroty: do upływu terminu przedawnienia roszczeń (3 lata).

Po upływie okresu dane są anonimizowane lub usuwane.


7. Twoje prawa związane z przetwarzaniem danych

Zgodnie z RODO przysługują Ci następujące prawa:

  1. Prawo dostępu – otrzymasz kopię swoich danych.
  2. Prawo do sprostowania – poprawimy błędne dane.
  3. Prawo do usunięcia („bycia zapomnianym”) – gdy nie ma podstawy do dalszego przetwarzania.
  4. Prawo do ograniczenia przetwarzania – np. na czas rozpatrywania reklamacji.
  5. Prawo do przenoszenia danych – otrzymasz dane w formacie CSV/XML.
  6. Prawo do wniesienia sprzeciwu – szczególnie wobec marketingu bezpośredniego.
  7. Prawo do cofnięcia zgody – w dowolnym momencie, bez wpływu na wcześniejsze przetwarzanie.
  8. Prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa e-mail: kancelaria@uodo.gov.pl

Żądania realizujemy bezpłatnie w terminie 30 dni od otrzymania. Kontakt: kontakt@gymrival.pl.


8. Bezpieczeństwo przetwarzania danych

  • Szyfrowanie: połączenie HTTPS (SSL/TLS), szyfrowane bazy danych.
  • Dostęp: tylko upoważnieni pracownicy, z obowiązkiem poufności.
  • Audyt: regularne testy bezpieczeństwa i kopie zapasowe.
  • Minimalizacja danych: zbieramy tylko to, co niezbędne.

9. Profilowanie i zautomatyzowane decyzje

Nie stosujemy profilowania ani zautomatyzowanego podejmowania decyzji, które mogłyby mieć dla Ciebie skutki prawne lub istotnie na Ciebie wpływać.


10. Zmiany w Polityce Prywatności

  • O istotnych zmianach poinformujemy:
    • e-mailem (jeśli posiadasz konto),
    • komunikatem na stronie głównej Sklepu.
  • Dalsze korzystanie ze Sklepu po zmianach oznacza akceptację nowej wersji.
  • Aktualna wersja zawsze dostępna pod adresem gymrival.pl/polityka-prywatnosci.

11. Kontakt w sprawach ochrony danych

  • E-mail: kontakt@gymrival.pl (tytuł: „Ochrona danych”)
  • Adres korespondencyjny: GYMRIVAL Sp. z o.o., Dzięgielowa 7E, 61-680 Poznań
  • Telefon: +48 61 123 45 67 (pon.–pt. 9:00–16:00)

Odpowiemy w ciągu 30 dni.