Sklep internetowy artest.com.pl
Obowiązuje od: 6 listopada 2025 r. • Wersja: 1.0
1) Administrator danych
Administratorem danych osobowych jest Artest Michał Murdzek z siedzibą: ul. 1 Maja, 14-200 Iława, adres do korespondencji: ul. Andersa 12, pok. 11, 14-200 Iława, NIP: 8842485166, REGON: 220869259, e-mail: sklep@artest.com.pl, tel.: 503 454 568 („Administrator”, „my”).
2) Kontakt w sprawach danych
W każdej sprawie dotyczącej danych osobowych możesz skontaktować się z nami e-mailowo: sklep@artest.com.pl lub listownie na adres korespondencyjny wskazany wyżej. Administrator nie wyznaczył Inspektora Ochrony Danych.
3) Skąd mamy dane
Dane pozyskujemy:
bezpośrednio od Ciebie (rejestracja konta, złożenie zamówienia, formularze kontaktowe, zapisy na newsletter/SMS),
automatycznie – poprzez pliki cookies i podobne technologie w celach statystycznych, analitycznych, funkcjonalnych i marketingowych,
wyjątkowo z publicznych rejestrów (np. CEIDG/KRS, gdy zamawiasz jako firma).
4) Zakres przetwarzanych danych
W zależności od czynności:
Konto/zakupy: imię i nazwisko, adres e-mail, hasło (zaszyfrowane), adresy dostawy/rozliczeniowy, telefon, NIP i nazwa firmy (opcjonalnie), historia zamówień, płatności, reklamacje/zwroty, numer rachunku (przy zwrotach).
Płatności online: identyfikatory transakcji, częściowo zamaskowane dane karty – przetwarzane przez operatora płatności.
Newsletter/e-marketing e-mail/SMS: e-mail, telefon, imię (opcjonalnie), preferencje zgłoszone w czasie zakupów/na stronie, historia interakcji (otwarcia/kliknięcia), Twoje zgody i ich czas/źródło.
Cookies/analiza ruchu: identyfikatory plików cookies, adres IP, dane urządzenia/przeglądarki, przybliżona lokalizacja, aktywność na stronie.
Podanie danych jest dobrowolne, ale konieczne do: założenia konta, złożenia zamówienia, obsługi reklamacji/zwrotu oraz otrzymywania newslettera/SMS – gdy wyrazisz zgodę.
5) Cele i podstawy prawne przetwarzania
Przetwarzamy dane w następujących celach:
Realizacja umowy sprzedaży i obsługa konta – art. 6 ust. 1 lit. b RODO (niezbędność do umowy).
Obsługa płatności i dostawy, rozliczenia, księgowość – art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz lit. f (prawnie uzasadniony interes – dochodzenie/obrona roszczeń).
Obsługa reklamacji, zwrotów i korespondencji – art. 6 ust. 1 lit. b/c/f RODO.
Marketing bezpośredni własnych produktów (e-mail/SMS/telefon) – art. 6 ust. 1 lit. a RODO (zgoda) oraz – w granicach prawa – art. 6 ust. 1 lit. f RODO (uzasadniony interes) dla podobnych produktów wobec klientów; dodatkowo wymagane zgody z art. 10 u.ś.u.d.e. (e-mail) i art. 172 Prawa telekomunikacyjnego (połączenia/SMS/MMS).
Newsletter – art. 6 ust. 1 lit. a RODO (zgoda) + art. 10 u.ś.u.d.e. (zgoda na info handlowe).
Profilowanie na potrzeby personalizacji oferty (np. rekomendacje, kupony, segmentacja) – art. 6 ust. 1 lit. a RODO (zgoda) lub lit. f (interes Administratora – marketing własny) – bez zautomatyzowanego podejmowania decyzji wywołującego skutki prawne.
Statystyka, analityka, optymalizacja serwisu, bezpieczeństwo – art. 6 ust. 1 lit. f RODO (nasz interes: rozwój i bezpieczeństwo serwisu, zapobieganie nadużyciom).
Realizacja obowiązków prawnych (podatkowe, rachunkowe, rękojmia) – art. 6 ust. 1 lit. c RODO.
Dochodzenie/obrona roszczeń – art. 6 ust. 1 lit. f RODO.
6) Komunikacja marketingowa: newsletter, e-mail, SMS/MMS i telefon
Wysyłamy informacje handlowe (nowości, promocje, kody rabatowe, treści poradnikowe) wyłącznie po uzyskaniu Twojej uprzedniej zgody.
Zgody są dobrowolne, możesz je w każdej chwili wycofać – link „wypisz się/Unsubscribe” w stopce e-maila, komenda STOP w SMS lub mail na sklep@artest.com.pl. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania.
W ramach newslettera/SMS możemy prowadzić podstawową personalizację (np. na podstawie historii zakupów, przeglądanych kategorii, kodu pocztowego). Nie stosujemy automatycznego podejmowania decyzji wywołującego skutki prawne wobec Ciebie.
Możemy mierzyć efektywność kampanii (otwarcia, kliknięcia, rezygnacje), aby tworzyć lepsze treści i unikać spamu.
Przykładowe brzmienie checkboxów (do wdrożenia przy formularzach)
Newsletter (e-mail):
„Wyrażam zgodę na otrzymywanie od Artest Michał Murdzek informacji handlowych drogą elektroniczną na podany adres e-mail (art. 10 u.ś.u.d.e.). Zapoznałem(am) się z Polityką prywatności.”
Marketing SMS/telefon:
„Wyrażam zgodę na używanie telekomunikacyjnych urządzeń końcowych (telefon) do celów marketingu bezpośredniego przez Artest Michał Murdzek oraz na otrzymywanie informacji handlowych SMS/MMS/połączenia telefoniczne (art. 172 Prawa telekomunikacyjnego).”
Rekomendacja: stosuj double-opt-in (potwierdzenie zapisu przez kliknięcie w link z e-maila lub wpisanie kodu z SMS).
7) Odbiorcy danych (kategorie)
Powierzamy lub ujawniamy dane wyłącznie w zakresie niezbędnym do realizacji celów:
Operator płatności: PayPro S.A. (Przelewy24) – obsługa płatności online.
Firmy kurierskie i logistyczne – dostawa zamówień (np. przewoźnicy, brokerzy).
Hosting, utrzymanie IT, e-commerce, CRM, system newsletter/SMS – dostawcy usług technicznych.
Księgowość i doradztwo prawne – realizacja obowiązków prawnych i obsługa roszczeń.
Narzędzia analityczne i reklamowe – statystyka/analityka (wyłącznie w ramach zgód i ustawień cookies).
Organy publiczne – gdy wymagają tego przepisy prawa.
Wszystkie podmioty przetwarzające dane działają na podstawie umów powierzenia i zgodnie z RODO.
8) Przekazywanie danych poza EOG
Co do zasady dane przetwarzamy na terenie EOG. Jeśli któryś z naszych dostawców (np. narzędzia analityczne/e-mail/SMS) przetwarza dane poza EOG, zapewniamy zgodne z RODO mechanizmy transferu (np. standardowe klauzule umowne Komisji Europejskiej) oraz dodatkowe środki ochrony.
9) Okresy przechowywania
Konto i historia zamówień: przez czas posiadania konta, a po jego usunięciu – przez okres przedawnienia roszczeń (zwykle do 6 lat).
Dokumentacja księgowa: 5 lat podatkowych od końca roku obrotowego.
Reklamacje/zwroty/rękojmia: do zakończenia sprawy + przedawnienie roszczeń.
Newsletter/e-marketing: do czasu wycofania zgody lub wniesienia sprzeciwu; metadane kampanii – przez okres niezbędny do rozliczalności (zwykle do 2 lat).
Logi bezpieczeństwa/analityka: zgodnie z cyklem życia logów i cookies (patrz pkt 11).
10) Twoje prawa
Masz prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu (gdy podstawą jest nasz uzasadniony interes, w tym marketing bezpośredni), oraz prawo do wycofania zgody w dowolnym momencie.
Skargę możesz wnieść do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
W celu realizacji prawa – napisz do nas: sklep@artest.com.pl.
11) Cookies i podobne technologie
11.1 Rodzaje cookies
Niezbędne – wymagane do działania sklepu (koszyk, logowanie, bezpieczeństwo) – podstawa: art. 6 ust. 1 lit. f RODO w zw. z art. 173 Prawa telekomunikacyjnego.
Funkcjonalne – zapamiętanie preferencji, personalizacja interfejsu – podstawa: zgoda.
Analityczne/statystyczne – pomiar ruchu i efektywności – podstawa: zgoda.
Marketingowe – remarketing, dopasowanie reklam – podstawa: zgoda.
11.2 Zarządzanie zgodami
Przy pierwszej wizycie wyświetlamy baner cookies z możliwością akceptacji/odrzucenia poszczególnych kategorii. Zgody możesz zmienić w ustawieniach przeglądarki lub w panelu „Ustawienia cookies” na stronie. Brak zgody na cookies niefunkcjonalne może ograniczyć personalizację i statystyki, ale nie blokuje zakupów.
11.3 Dane urządzenia i logi
W celach bezpieczeństwa i diagnostycznych gromadzimy standardowe logi serwera (adres IP, znaczniki czasu, informacje o przeglądarce/urządzeniu). Podstawa: art. 6 ust. 1 lit. f RODO.
12) Profilowanie
Możemy tworzyć podstawowe profile na potrzeby dopasowania treści i ofert (np. segment „akcesoria”, „nowy klient”, „klient B2B”), opierając się na historii zakupów, aktywności w newsletterze i zgodach cookies. Profilowanie nie wywołuje skutków prawnych ani w podobny istotny sposób nie wpływa na Ciebie (brak automatycznego podejmowania decyzji w rozumieniu art. 22 RODO). Przysługuje Ci prawo do sprzeciwu wobec profilowania marketingowego.
13) Bezpieczeństwo
Stosujemy środki organizacyjne i techniczne adekwatne do ryzyk (m.in. szyfrowanie TLS, kontrola dostępu, backupy, pseudonimizacja tam, gdzie uzasadnione). Hasła przechowujemy w postaci kryptograficznych skrótów. Regularnie aktualizujemy oprogramowanie i monitorujemy incydenty.
14) Dane dzieci
Oferta nie jest kierowana do dzieci; nie przetwarzamy świadomie danych osób poniżej 16. roku życia w celach marketingowych. Jeżeli uznasz, że dziecko przekazało nam dane, skontaktuj się z nami – usuniemy je bez zbędnej zwłoki.
15) Zmiany polityki
Polityka może być aktualizowana m.in. z powodu zmian prawa lub technologii. Nowe brzmienie publikujemy na tej stronie z aktualną datą wersji. Przy istotnych zmianach poinformujemy Cię w serwisie lub e-mailem (jeśli to możliwe).
Załącznik A – Informacja marketingowa (newsletter/e-mail/SMS)
Administrator: Artest Michał Murdzek, ul. Andersa 12, pok. 11, 14-200 Iława, sklep@artest.com.pl.
Cel: przesyłanie informacji handlowych o produktach, promocjach, nowościach i treściach poradnikowych sklepu artest.com.pl drogą e-mail i/lub SMS/MMS/telefon, w tym z elementami personalizacji.
Podstawa prawna:
zgoda z art. 6 ust. 1 lit. a RODO,
art. 10 ustawy o świadczeniu usług drogą elektroniczną (informacje handlowe e-mail),
art. 172 Prawa telekomunikacyjnego (marketing telefoniczny/SMS/MMS).
Zakres: adres e-mail, numer telefonu, imię (opcjonalnie), preferencje, historia interakcji (otwarcia/kliknięcia), podstawowe dane zakupowe (jeśli posiadasz konto/zamówienia).
Odbiorcy: dostawcy systemów mailingowych/SMS, hosting, operatorzy telekomunikacyjni, firmy IT, księgowość, organy publiczne – gdy wymagają tego przepisy.
Okres: do czasu wycofania zgody lub zgłoszenia sprzeciwu; metryki kampanii do 24 miesięcy dla rozliczalności.
Prawa: dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw, wycofanie zgody; skarga do PUODO.
Wycofanie zgody: link w stopce e-maila, komenda STOP w SMS, lub e-mail na sklep@artest.com.pl.
Dobrowolność: zgoda jest dobrowolna. Brak zgody nie wpływa na możliwość dokonania zakupów.
Załącznik B – Klauzule informacyjne przy formularzach
Rejestracja konta / zakup bez konta:
„Administratorem danych jest Artest Michał Murdzek. Dane przetwarzamy w celu założenia konta i/lub realizacji zamówienia, rozliczeń, obsługi posprzedażowej i ewentualnych roszczeń (art. 6 ust. 1 lit. b, c i f RODO). Szczegóły, w tym Twoje prawa i okresy przechowywania – w Polityce prywatności.”
Formularz kontaktowy:
„Dane przetwarzamy w celu obsługi zapytania i komunikacji (art. 6 ust. 1 lit. f RODO). Podanie danych jest dobrowolne, lecz niezbędne do udzielenia odpowiedzi.”
Zapis na newsletter (e-mail):
„Za Twoją zgodą będziemy przesyłać informacje handlowe na e-mail (art. 6 ust. 1 lit. a RODO, art. 10 u.ś.u.d.e.). Zgodę możesz wycofać w dowolnym momencie.”
Zapis na SMS/telefon:
„Za Twoją zgodą będziemy prowadzić marketing bezpośredni przez SMS/telefon (art. 6 ust. 1 lit. a RODO, art. 172 PT). Zgodę możesz wycofać w dowolnym momencie.”
Załącznik C – Wzory zgód (do wdrożenia jako checkboxy)
[ ] „Wyrażam zgodę na otrzymywanie od Artest Michał Murdzek informacji handlowych drogą elektroniczną na podany adres e-mail. Zapoznałem(am) się z Polityką prywatności.”
[ ] „Wyrażam zgodę na wykorzystywanie przez Artest Michał Murdzek telekomunikacyjnych urządzeń końcowych (telefon) do celów marketingu bezpośredniego oraz na otrzymywanie informacji handlowych SMS/MMS/połączenia telefoniczne.”
[ ] „Chcę otrzymywać spersonalizowane treści i oferty (profilowanie marketingowe).”
Załącznik D – Informacja o operatorze płatności i dostawie
Płatności online: PayPro S.A. (Przelewy24), ul. Kanclerska 15, 60-327 Poznań – odrębny administrator w zakresie danych transakcyjnych.
Dostawa: przekazujemy przewoźnikom niezbędne dane do dostawy (imię i nazwisko, adres, telefon, e-mail, numer zamówienia).
Uwaga wdrożeniowa:
Dodaj link do tej Polityki w stopce i przy wszystkich formularzach.
W banerze cookies umieść kategorie i mechanizm granularnych zgód.
W newsletterze aktywuj double-opt-in oraz link „wypisz się”.
Zarchiwizuj treści zgód (treść checkboxa, data, IP, źródło).
W panelu konta dodaj prosty przycisk „usuń konto” i „zarządzaj zgodami”.
Jeśli chcesz, przygotuję krótką wersję „Informacja o przetwarzaniu danych” do stopki maili/newslettera oraz gotowe teksty banera cookies i polityki cookies pod Twój obecny stack (np. Google Analytics/Ads, Meta Pixel).
