1.Administrator danych

Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu akceshub.com (dalej: „Serwis") jest:

Handel Art. Spoż.-Przem. Wyrobami Tytoniowymi „AKCES" Andrzej Gauza
Adres siedziby: ul. Księcia Józefa Poniatowskiego 13, 74-505 Mieszkowice
NIP: 8581174584  |  REGON: 811847929
E-mail: kontakt@sklepakces.pl
Telefon: 604 753 407

(dalej: „Administrator"). W sprawach dotyczących ochrony danych osobowych można kontaktować się z Administratorem pisemnie na adres siedziby lub elektronicznie na podany powyżej adres e-mail.

Administrator nie wyznaczył Inspektora Ochrony Danych (IOD); nie ma takiego obowiązku w świetle art. 37 RODO.

↑ Do góry

2.Jakie dane i w jakim celu przetwarzamy

Administrator przetwarza dane osobowe wyłącznie w zakresie niezbędnym do realizacji konkretnych celów. Poniżej zestawienie celów, zakresu danych oraz podstaw prawnych (okresy przechowywania opisano w sekcji 6):

Cel przetwarzania Zakres danych Podstawa prawna
Realizacja zamówienia, zawarcie i wykonanie umowy (zakup licencji lub subskrypcji) Imię i nazwisko / nazwa firmy, adres, NIP, e-mail, telefon, dane do logowania, dane dotyczące zamówienia art. 6 ust. 1 lit. b RODO
Obsługa płatności online Dane transakcyjne przekazywane operatorowi płatności (zob. sekcja 4). Administrator nie przechowuje pełnych danych kart płatniczych art. 6 ust. 1 lit. b oraz lit. c RODO
Obsługa zapytań z formularza kontaktowego Imię, e-mail lub telefon, treść wiadomości art. 6 ust. 1 lit. f RODO (uzasadniony interes — odpowiedź na zapytanie); jeśli dotyczy umowy — lit. b
Wystawianie faktur i obowiązki księgowo-podatkowe Dane identyfikacyjne i adresowe nabywcy, NIP, dane o transakcji art. 6 ust. 1 lit. c RODO
Rozpatrywanie reklamacji i odstąpień od umowy Dane kontaktowe, dane zamówienia, treść zgłoszenia art. 6 ust. 1 lit. b oraz lit. c RODO
Dochodzenie lub obrona przed roszczeniami Dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń art. 6 ust. 1 lit. f RODO (uzasadniony interes)
Marketing własnych usług (np. newsletter), o ile prowadzony E-mail, imię art. 6 ust. 1 lit. a RODO (zgoda) lub lit. f RODO (marketing bezpośredni); wysyłka informacji handlowych drogą elektroniczną — wyłącznie po wyrażeniu odrębnej zgody zgodnie z ustawą Prawo komunikacji elektronicznej
Analityka i prawidłowe działanie Serwisu (pliki cookies) Adres IP, dane urządzenia i przeglądarki, identyfikatory cookies (zob. sekcja 8) art. 6 ust. 1 lit. f RODO; cookies nie-niezbędne — lit. a (zgoda)

Dane osobowe pozyskiwane są bezpośrednio od osób, których dotyczą.

Podanie danych jest dobrowolne, jednak w zakresie niezbędnym do zawarcia i wykonania umowy oraz wystawienia faktury jest warunkiem zawarcia umowy — bez ich podania realizacja zamówienia nie będzie możliwa.

↑ Do góry

3.Podstawy prawne przetwarzania

Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO / GDPR) na następujących podstawach:

  • art. 6 ust. 1 lit. a RODO — zgoda osoby (np. marketing, cookies nie-niezbędne). Zgodę można wycofać w każdej chwili bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;
  • art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy lub podjęcia działań na żądanie osoby przed zawarciem umowy;
  • art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego (m.in. przepisy podatkowe i o rachunkowości);
  • art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (m.in. obsługa zapytań, zapewnienie bezpieczeństwa, dochodzenie roszczeń, marketing bezpośredni własnych usług).
↑ Do góry

4.Odbiorcy danych i podmioty przetwarzające

Dane osobowe mogą być powierzane do przetwarzania zaufanym podmiotom (procesorom) wyłącznie w zakresie niezbędnym do świadczenia usług na rzecz Administratora, na podstawie umów powierzenia przetwarzania zgodnych z art. 28 RODO. Główni odbiorcy:

Podmiot Rola / cel Uwagi
Stripe Operator płatności online — obsługa transakcji i rozliczeń Stripe Payments Europe, Ltd. (Irlandia) oraz podmioty z grupy Stripe; przetwarza dane płatnicze jako odrębny administrator/procesor zgodnie z własną polityką prywatności
FormSubmit (formsubmit.co) Obsługa techniczna formularza kontaktowego — przekazywanie wiadomości na adres e-mail Administratora Dane z formularza (imię, e-mail/telefon, treść) przechodzą przez infrastrukturę usługodawcy
Dostawca hostingu / infrastruktury serwerowej Utrzymanie i udostępnianie Serwisu oraz aplikacji Cloudflare, Inc. (San Francisco, USA) — hosting Serwisu (Cloudflare Pages) oraz infrastruktura sieciowa/CDN; uczestnik programu EU–US Data Privacy Framework
Biuro rachunkowe / podmiot świadczący usługi księgowe Prowadzenie rozliczeń księgowych i podatkowych Podmiot świadczący usługi księgowe na rzecz Administratora — w zakresie danych zawartych w dokumentach rozliczeniowych
Dostawca poczty e-mail / narzędzi komunikacji Korespondencja z użytkownikami Dostawca hostingu poczty obsługujący skrzynkę kontakt@sklepakces.pl oraz — w zakresie powiadomień — Telegram Messenger Inc.

Dane mogą być także udostępnione organom publicznym uprawnionym do ich uzyskania na podstawie obowiązujących przepisów prawa (np. sądy, organy podatkowe), wyłącznie na ich uzasadnione żądanie.

↑ Do góry

5.Przekazywanie danych poza EOG

Co do zasady dane przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG). W niektórych przypadkach — w szczególności w związku z korzystaniem z usług operatora płatności (Stripe), dostawcy infrastruktury (Cloudflare), narzędzia formularza (FormSubmit) lub narzędzi komunikacji (Telegram) — dane mogą być przekazywane do państw spoza EOG, w tym do Stanów Zjednoczonych.

W takich sytuacjach przekazanie danych odbywa się przy zastosowaniu odpowiednich zabezpieczeń wymaganych przez RODO, w szczególności:

  • standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 RODO), lub
  • w oparciu o decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony (np. ramy ochrony danych UE–USA / Data Privacy Framework, jeśli dany podmiot do nich przystąpił).

Kopię stosowanych zabezpieczeń można uzyskać, kontaktując się z Administratorem.

↑ Do góry

6.Okres przechowywania danych

Dane osobowe przechowywane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez okres wynikający z przepisów prawa lub do upływu terminu przedawnienia roszczeń:

  • Dane związane z umową — przez czas trwania umowy oraz do upływu terminu przedawnienia ewentualnych roszczeń (co do zasady do 6 lat, a dla roszczeń związanych z działalnością gospodarczą — 3 lata, zgodnie z Kodeksem cywilnym);
  • Dane na fakturach i dokumentach księgowych — przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (przepisy podatkowe i o rachunkowości);
  • Dane przetwarzane na podstawie zgody (np. marketing) — do czasu wycofania zgody;
  • Dane z formularza kontaktowego — przez czas niezbędny do obsługi zapytania, a następnie do upływu terminu przedawnienia ewentualnych roszczeń;
  • Dane przetwarzane na podstawie uzasadnionego interesu — do czasu skutecznego wniesienia sprzeciwu lub ustania tego interesu.
↑ Do góry

7.Prawa osoby, której dane dotyczą

W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:

  • prawo dostępu do danych oraz uzyskania ich kopii (art. 15 RODO);
  • prawo do sprostowania (poprawienia) danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 RODO);
  • prawo do usunięcia danych („prawo do bycia zapomnianym"), w sytuacjach przewidzianych przepisami (art. 17 RODO);
  • prawo do ograniczenia przetwarzania (art. 18 RODO);
  • prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym wobec marketingu bezpośredniego (art. 21 RODO);
  • prawo do przenoszenia danych przetwarzanych na podstawie zgody lub umowy, w ustrukturyzowanym, powszechnie używanym formacie (art. 20 RODO);
  • prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed jej wycofania;
  • prawo do wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO.

W celu realizacji powyższych praw skontaktuj się z Administratorem pod adresem kontakt@sklepakces.pl. Odpowiedź udzielana jest bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania. W sprawach szczególnie skomplikowanych lub w razie dużej liczby żądań termin ten może zostać przedłużony o kolejne dwa miesiące, o czym osoba zostanie poinformowana wraz z podaniem przyczyny (art. 12 ust. 3 RODO).

↑ Do góry

8.Pliki cookies i podobne technologie

Serwis może wykorzystywać pliki cookies (ciasteczka) oraz podobne technologie zapisywane w urządzeniu końcowym użytkownika. Przechowywanie informacji lub uzyskiwanie dostępu do informacji w urządzeniu końcowym odbywa się zgodnie z art. 173 ustawy z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej.

Rodzaje cookies

  • Niezbędne — konieczne do prawidłowego działania Serwisu (np. utrzymanie sesji, bezpieczeństwo). Nie wymagają zgody;
  • Funkcjonalne — zapamiętują preferencje użytkownika;
  • Analityczne / statystyczne — pomagają zrozumieć sposób korzystania z Serwisu;
  • Marketingowe — wykorzystywane do dopasowania treści (o ile stosowane).

Cookies inne niż niezbędne instalowane są wyłącznie po wyrażeniu przez użytkownika zgody. Zgodę można w każdej chwili wycofać lub zmienić ustawienia przeglądarki tak, aby blokować cookies albo informować o ich zapisaniu. Ograniczenie stosowania cookies może wpłynąć na niektóre funkcjonalności Serwisu.

Stan na dzień aktualizacji: Serwis akceshub.com nie wykorzystuje narzędzi analitycznych ani marketingowych (brak Google Analytics, pikseli reklamowych itp.) i nie zapisuje własnych plików cookies. Mogą występować wyłącznie niezbędne, techniczne pliki cookies infrastruktury Cloudflare (np. związane z bezpieczeństwem i wydajnością), które nie wymagają zgody. Z tego względu Serwis nie wyświetla banera zgody na cookies. W razie wdrożenia narzędzi analitycznych lub marketingowych niniejsza sekcja oraz mechanizm zgody zostaną zaktualizowane.

↑ Do góry

9.Zautomatyzowane podejmowanie decyzji i profilowanie

Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały (art. 22 RODO).

↑ Do góry

10.Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, adekwatne do zagrożeń oraz kategorii danych, w tym zabezpieczenia przed ich udostępnieniem osobom nieupoważnionym, utratą, uszkodzeniem lub zniszczeniem. Połączenie z Serwisem jest szyfrowane (protokół HTTPS/TLS), a dane płatnicze obsługiwane są przez certyfikowanego operatora płatności.

↑ Do góry

11.Zmiany Polityki prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności, w szczególności w przypadku zmiany przepisów prawa, technologii lub sposobu funkcjonowania Serwisu. Aktualna wersja Polityki jest zawsze dostępna w Serwisie, ze wskazaniem daty ostatniej aktualizacji.

↑ Do góry

12.Kontakt

We wszelkich sprawach dotyczących przetwarzania danych osobowych oraz realizacji przysługujących praw można kontaktować się z Administratorem:

E-mail: kontakt@sklepakces.pl
Telefon: 604 753 407
Adres korespondencyjny: ul. Księcia Józefa Poniatowskiego 13, 74-505 Mieszkowice

↑ Do góry