Polityka prywatności
1. Administrator danych osobowych
Administratorem Twoich danych osobowych, w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO), jest:
GYMRIVAL SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ KRS: 0000999313 | NIP: 9721333021 | REGON: 523512910 Adres siedziby: Dzięgielowa 7E, 61-680 Poznań Kapitał zakładowy: 10 000 zł E-mail: kontakt@gymrival.pl
2. Inspektor Ochrony Danych (IOD)
W sprawach ochrony danych kontaktuj się bezpośrednio z Administratorem na kontakt@gymrival.pl.
3. Jakie dane osobowe przetwarzamy?
Przetwarzamy wyłącznie dane niezbędne do realizacji celów opisanych w niniejszej Polityce.
| Kategoria danych | Przykłady danych | Moment zbierania |
|---|---|---|
| Dane identyfikacyjne i kontaktowe | Imię, nazwisko, adres e-mail, numer telefonu, adres dostawy (ulica, kod pocztowy, miasto) | Rejestracja konta, składanie zamówienia, formularz kontaktowy |
| Dane adresowe do faktury | Dane firmy (jeśli kupujesz na firmę), NIP | Wystawianie faktur VAT |
| Dane transakcyjne | Numer zamówienia, szczegóły płatności (przekazywane do operatora), historia zakupów, zawartość koszyka | Realizacja umowy sprzedaży |
| Dane techniczne i logi | Adres IP, typ i wersja przeglądarki, system operacyjny, rozdzielczość ekranu, źródło wejścia na stronę | Każda wizyta w Sklepie |
| Dane marketingowe | Adres e-mail, preferencje zakupowe (jeśli wyrazisz zgodę) | Subskrypcja newslettera, zgoda na marketing |
| Komunikacja | Treść wiadomości e-mail, czat online, zgłoszenia reklamacyjne | Kontakt z obsługą klienta |
4. Cele przetwarzania danych oraz podstawy prawne
| Cel przetwarzania | Podstawa prawna (RODO) | Okres przetwarzania |
|---|---|---|
| Zawarcie i wykonanie umowy sprzedaży (przyjęcie zamówienia, realizacja płatności, dostawa, kontakt w sprawie zamówienia) | art. 6 ust. 1 lit. b | Do zakończenia umowy + 3 miesiące (na ewentualne zwroty) |
| Wystawienie faktury, prowadzenie ksiąg rachunkowych, rozliczenia podatkowe | art. 6 ust. 1 lit. c (obowiązek prawny – ustawa o VAT, ordynacja podatkowa) | 5 lat od końca roku podatkowego |
| Obsługa reklamacji, zwrotów, odstąpień od umowy, gwarancji | art. 6 ust. 1 lit. b i c | Do przedawnienia roszczeń (3 lata) |
| Marketing bezpośredni własnych produktów (np. przypomnienie o porzuconym koszyku, informacja o statusie zamówienia) | art. 6 ust. 1 lit. f (uzasadniony interes administratora) | Do wniesienia sprzeciwu |
| Newsletter i promocje (wysyłka ofert, kodów rabatowych) | art. 6 ust. 1 lit. a (zgoda) | Do cofnięcia zgody lub wypisania się |
| Analiza zachowań użytkowników, poprawa działania Sklepu | art. 6 ust. 1 lit. f (uzasadniony interes) | Max 12 miesięcy |
| Zapewnienie bezpieczeństwa Sklepu, zapobieganie oszustwom | art. 6 ust. 1 lit. f | Max 12 miesięcy |
5. Odbiorcy danych osobowych
Twoje dane mogą być udostępniane wyłącznie podmiotom współpracującym z nami w celu realizacji umowy:
- Przewoźnicy:
- InPost S.A.
- DPD Polska Sp. z o.o.
- Poczta Polska S.A. Przekazujemy: imię, nazwisko, adres, telefon, e-mail (jeśli wybrano powiadomienia SMS).
- Operatorzy płatności:
- Przelewy24 (PayPro S.A.) Przekazujemy dane niezbędne do transakcji – nie przechowujemy numerów kart.
- Dostawcy usług IT:
- Hosting (serwery w Polsce/UE)
- System sklepu (Sky-Shop.pl)
- Narzędzia analityczne (Google Analytics – anonimowe IP)
- Biuro rachunkowe – wyłącznie dane do faktur.
- Organy publiczne (US, ZUS, sądy) – tylko na podstawie przepisów prawa.
6. Okres przechowywania danych
- Dane transakcyjne i księgowe: 5 lat od końca roku, w którym zakończono transakcję (obowiązek podatkowy).
- Zgoda na newsletter: do momentu wypisania się (link w każdym mailu) lub cofnięcia zgody.
- Dane techniczne i logi bezpieczeństwa: maksymalnie 12 miesięcy.
- Dane do celów marketingu bezpośredniego: do wniesienia sprzeciwu.
- Reklamacje i zwroty: do upływu terminu przedawnienia roszczeń (3 lata).
Po upływie okresu dane są anonimizowane lub usuwane.
7. Twoje prawa związane z przetwarzaniem danych
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu – otrzymasz kopię swoich danych.
- Prawo do sprostowania – poprawimy błędne dane.
- Prawo do usunięcia („bycia zapomnianym”) – gdy nie ma podstawy do dalszego przetwarzania.
- Prawo do ograniczenia przetwarzania – np. na czas rozpatrywania reklamacji.
- Prawo do przenoszenia danych – otrzymasz dane w formacie CSV/XML.
- Prawo do wniesienia sprzeciwu – szczególnie wobec marketingu bezpośredniego.
- Prawo do cofnięcia zgody – w dowolnym momencie, bez wpływu na wcześniejsze przetwarzanie.
- Prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa e-mail: kancelaria@uodo.gov.pl
Żądania realizujemy bezpłatnie w terminie 30 dni od otrzymania. Kontakt: kontakt@gymrival.pl.
8. Bezpieczeństwo przetwarzania danych
- Szyfrowanie: połączenie HTTPS (SSL/TLS), szyfrowane bazy danych.
- Dostęp: tylko upoważnieni pracownicy, z obowiązkiem poufności.
- Audyt: regularne testy bezpieczeństwa i kopie zapasowe.
- Minimalizacja danych: zbieramy tylko to, co niezbędne.
9. Profilowanie i zautomatyzowane decyzje
Nie stosujemy profilowania ani zautomatyzowanego podejmowania decyzji, które mogłyby mieć dla Ciebie skutki prawne lub istotnie na Ciebie wpływać.
10. Zmiany w Polityce Prywatności
- O istotnych zmianach poinformujemy:
- e-mailem (jeśli posiadasz konto),
- komunikatem na stronie głównej Sklepu.
- Dalsze korzystanie ze Sklepu po zmianach oznacza akceptację nowej wersji.
- Aktualna wersja zawsze dostępna pod adresem gymrival.pl/polityka-prywatnosci.
11. Kontakt w sprawach ochrony danych
- E-mail: kontakt@gymrival.pl (tytuł: „Ochrona danych”)
- Adres korespondencyjny: GYMRIVAL Sp. z o.o., Dzięgielowa 7E, 61-680 Poznań
- Telefon: +48 61 123 45 67 (pon.–pt. 9:00–16:00)
Odpowiemy w ciągu 30 dni.