POLITYKA PRYWATNOŚCI (Wersja Polska)

ROZDZIAŁ 1: POSTANOWIENIA OGÓLNE

  1. Administratorem danych osobowych zbieranych za pośrednictwem sklepu internetowego www.peptofit.pl jest S. K. wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), adres siedziby oraz miejsca wykonywania działalności: ul. Wronia 45-37, 00-870 Warszawa, NIP: 7010666313, REGON: 540383968, adres e-mail: info@peptofit.pl, zwany dalej „Administratorem” (będący jednocześnie „Usługodawcą”).
  2. Dane osobowe zbierane przez Administratora za pośrednictwem strony internetowej są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanym dalej RODO.
  3. Wszelkie słowa lub wyrażenia pisane wielką literą w treści niniejszej Polityki Prywatności należy rozumieć zgodnie z ich definicjami zawartymi w Regulaminie sklepu internetowego www.peptofit.pl.

ROZDZIAŁ 2: RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH, CEL I ZAKRES ZBIERANIA DANYCH

  1. CEL PRZETWARZANIA I PODSTAWA PRAWNA. Administrator przetwarza dane osobowe Usługobiorców Sklepu www.peptofit.pl w przypadku:
    1. złożenia Zamówienia w Sklepie w celu wykonania Umowy Sprzedaży, na podstawie art. 6 ust. 1 lit. b) RODO (realizacja umowy sprzedaży),
    2. rejestracji Konta w Sklepie w celu utworzenia indywidualnego konta i zarządzania tym Kontem, na podstawie art. 6 ust. 1 lit. b) RODO (realizacja umowy o świadczenie usług drogą elektroniczną zgodnie z Regulaminem Sklepu),
    3. zapisu do Newslettera w celu przesyłania informacji handlowych drogą elektroniczną (w tym profilowania w uzasadnionych przypadkach), na podstawie odrębnej, dobrowolnej zgody zgodnie z art. 6 ust. 1 lit. a) RODO w związku z art. 10 ust. 2 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
    4. korzystania z Systemu Opinii w celu zebrania informacji o Umowie Sprzedaży zawartej z Administratorem, na podstawie art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora),
    5. podania danych osobowych za pośrednictwem formularzy kontaktowych w celu obsługi zapytania i kontaktu w sprawach związanych ze zgłoszeniem, na podstawie art. 6 ust. 1 lit. a) RODO (dobrowolna zgoda Usługobiorcy).
  2. RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH. Usługobiorca podaje dane w przypadku:
    1. Zamówienia: imię i nazwisko, adres dostawy/rozliczeniowy, Numer Identyfikacji Podatkowej (NIP – opcjonalnie), adres e-mail, numer telefonu.
    2. Konta: adres e-mail, hasło.
    3. Newslettera: adres e-mail.
    4. Systemu Opinii: imię i nazwisko (lub pseudonim), adres e-mail.
    5. Formularzy kontaktowych: imię i nazwisko, adres e-mail.
  3. OKRES ARCHIWIZACJI DANYCH OSOBOWYCH. Dane osobowe Usługobiorców są przechowywane przez Administratora:
    1. gdy podstawą przetwarzania danych jest wykonanie umowy: tak długo, jak jest to niezbędne do wykonania umowy, a po tym czasie przez okres odpowiadający okresowi przedawnienia roszczeń. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi sześć lat, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej – trzy years.
    2. gdy podstawą przetwarzania danych jest zgoda: do momentu jej cofnięcia, a po cofnięciu zgody przez okres odpowiadający okresowi przedawnienia roszczeń, jakie może podnosić Administrator i jakie mogą być podnoszone przeciwko niemu (analogicznie sześć lat lub trzy lata dla roszczeń biznesowych/okresowych).
  4. DODATKOWE INFORMACJE. Podczas korzystania ze Sklepu mogą być pobierane dodatkowe informacje, w szczególności: adres IP przypisany do komputera Usługobiorcy lub zewnętrzny adres IP dostawcy Internetu, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego.
  5. DANE NAWIGACYJNE. Od Usługobiorców mogą być również zbierane dane nawigacyjne, w tym informacje o linkach i odnośnikach, w które zdecydują się kliknąć lub innych czynnościach podejmowanych w Sklepie. Podstawą prawną tego rodzaju czynności jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ułatwieniu korzystania z usług świadczonych drogą elektroniczną oraz na poprawie funkcjonalności tych usług.
  6. DOBROWOLNOŚĆ PODANIA DANYCH. Podanie danych osobowych przez Usługobiorcę jest dobrowolne, jednak odmowa podania danych oznaczonych jako obowiązkowe uniemożliwi realizację zamówienia, rejestrację konta bądź wykonanie określonej usługi.
  7. OCHRONA INTERESÓW. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są:
    1. przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty,
    2. zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami,
    3. merytorycznie poprawne, adekwatne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane, a także przechowywane w formie umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to konieczne.

ROZDZIAŁ 3: UDOSTĘPNIANIE DANYCH OSOBOWYCH

  1. Dane osobowe Usługobiorców mogą być przekazywane podmiotom zewnętrznym (takim jak firmy kurierskie, dostawcy hostingu oraz operatorzy płatności) wyłącznie w zakresie ściśle niezbędnym do realizacji zamówień, obsługi płatności oraz dostarczenia infrastruktury związanej z prowadzeniem Sklepu.
  2. Podmioty, którym przekazywane są dane osobowe, przetwarzają je zgodnie z wymogami RODO oraz zabezpieczają je w sposób odpowiedni do występujących ryzyk.
  3. Dane osobowe Usługobiorców są bezpiecznie przechowywane na terytorium Europejskiego Obszaru Gospodarczego (EOG).

ROZDZIAŁ 4: PRAWO KONTROLI, DOSTĘPU DO TREŚCI SWOICH DANYCH ORAZ ICH POPRAWIANIA

  1. Każda osoba, której dane dotyczą, ma prawo dostępu do treści swoich danych osobowych oraz prawo ich sprostowania, usunięcia („prawo do bycia zapomnianym”), ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu, prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
  2. Podstawy prawne żądania Usługobiorcy:
    1. Dostęp do danych – art. 15 RODO,
    2. Sprostowanie danych – art. 16 RODO,
    3. Usunięcie danych (tzw. prawo do bycia zapomnianym) – art. 17 RODO,
    4. Ograniczenie przetwarzania – art. 18 RODO,
    5. Przenoszenie danych – art. 20 RODO,
    6. Sprzeciw – art. 21 RODO,
    7. Cofnięcie zgody – art. 7 ust. 3 RODO.
  3. W celu realizacji praw, o których mowa powyżej, można wysłać stosowną wiadomość e-mail na adres: info@peptofit.pl.
  4. Po otrzymaniu żądania Administrator spełnia je albo odmawia jego spełnienia niezwłocznie, nie później jednak niż w terminie miesiąca od jego otrzymania. Jeżeli jednak – z uwagi na skomplikowany charakter żądania lub liczbę żądań – Administrator nie będzie mógł spełnić żądania w terminie miesiąca, spełni je w ciągu kolejnych dwóch miesięcy, informując Usługobiorcę w terminie miesiąca od otrzymania żądania o zamierzonym przedłużeniu terminu oraz jego przyczynach.
  5. W przypadku stwierdzenia, że przetwarzanie danych osobowych narusza przepisy RODO, osoba, której dane dotyczą, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

ROZDZIAŁ 5: PLIKI COOKIES

  1. Strona internetowa Administratora używa plików cookies (ciasteczek).
  2. Instalacja plików cookies jest niezbędna do prawidłowego świadczenia usług na stronie internetowej Sklepu. Pliki cookies zawierają informacje niezbędne do prawidłowego funkcjonowania platformy oraz umożliwiają opracowanie ogólnych statystyk odwiedzin strony internetowej.
  3. W ramach strony stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies).
    1. Cookies sesyjne są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Usługobiorcy do czasu wylogowania lub opuszczenia strony internetowej.
    2. Cookies stałe przechowywane są w urządzeniu końcowym Usługobiorcy przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Usługobiorcę.
  4. Administrator używa własnych plików cookies, aby lepiej zrozumieć, w jaki sposób użytkownicy wchodzą w interakcję z zawartością strony. Pliki te gromadzą zagregowane informacje o ścieżce użytkownika, źródle odesłania oraz czasie i częstotliwości wizyt. Dane te nie rejestrują konkretnych tożsamości osobowych, lecz służą celom statystycznym.
  5. Usługobiorca ma prawo decydowania o dostępie plików cookies do swojego komputera poprzez:
    1. wybór preferowanych kategorii plików cookies w banerze zgody wyświetlanym po wejściu na stronę Sklepu,
    2. zmianę ustawień w oknie swojej przeglądarki internetowej. Szczegółowe informacje o możliwościach i sposobach obsługi plików cookies dostępne są w ustawieniach oprogramowania (przeglądarki internetowej).

ROZDZIAŁ 6: NARZĘDZIA ANALITYCZNE I MARKETINGOWE

  1. Administrator może stosować narzędzia analityczne i marketingowe w celu optymalizacji działania strony oraz dostosowania oferty do potrzeb Usługobiorców.
  2. Administrator zastrzega sobie prawo do korzystania z następujących narzędzi:
    1. Google Analytics – w celu oceny i monitorowania zachowań oraz ruchu na stronie,
    2. Google Ads – w celu zarządzania celowanymi kampaniami reklamowymi,
    3. Wtyczki społecznościowe (Facebook, Instagram) – w celu integracji z platformami społecznościowymi.
  3. Korzystanie z tych zewnętrznych narzędzi wiąże się z wykorzystaniem plików cookies podmiotów trzecich. Usługobiorca może zarządzać zgodami na te pliki za pośrednictwem centrum preferencji na stronie internetowej.
  4. Jeżeli Usługobiorca nie wyraża zgody na zbieranie danych analitycznych lub marketingowych podczas wizyty na stronie www.peptofit.pl, może odpowiednio skonfigurować ustawienia przeglądarki bądź wylogować się ze stosownych kont (Google, Facebook) przed wejściem na stronę sklepu.

ROZDZIAŁ 7: POSTANOWIENIA KOŃCOWE

  1. Administrator stosuje rygorystyczne środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
  2. Administrator zapewnia stałe mechanizmy techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione danych osobowych przesyłanych drogą elektroniczną.
  3. W sprawach nieuregulowanych niniejszą Polityką Prywatności stosuje się odpowiednio przepisy RODO oraz inne właściwe przepisy prawa polskiego.
  4. Administrator zastrzega sobie prawo do wprowadzania zmian i aktualizacji w Polityce Prywatności. Usługobiorcy zostaną bezpośrednio poinformowani o modyfikacjach poprzez widoczny komunikat opublikowany na stronie internetowej Sklepu.

PRIVACY POLICY (English Version)

SECTION 1: GENERAL PROVISIONS

  1. The Controller of personal data collected via the online store www.peptofit.pl is S. K., entered into the Central Registration and Information on Business (CEIDG). Registered office address and place of business: ul. Wronia 45-37, 00-870 Warsaw, NIP: 7010666313, REGON: 540383968, e-mail address: info@peptofit.pl, hereinafter referred to as the „Controller” (and being at the same time the „Service Provider”).
  2. Personal data collected by the Controller via the website are processed in accordance with Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation), hereinafter referred to as the GDPR.
  3. Any words or expressions written in capital letters in the content of this Privacy Policy shall be understood in accordance with their definitions contained in the Terms and Conditions (Regulations) of the online store www.peptofit.pl.

SECTION 2: TYPE OF PERSONAL DATA PROCESSED, PURPOSE AND SCOPE OF DATA COLLECTION

  1. PURPOSE OF PROCESSING AND LEGAL BASIS. The Controller processes the personal data of Service Users of the www.peptofit.pl Store in the event of:
    1. placing an Order in the Store to execute the Sales Agreement, pursuant to Article 6(1)(b) of the GDPR (execution of a sales agreement),
    2. registering an Account in the Store to create and manage an individual account, pursuant to Article 6(1)(b) of the GDPR (performance of a contract for the provision of electronic services in accordance with the Store Regulations),
    3. subscribing to the Newsletter for the purpose of sending commercial information electronically (including profiling where appropriate), based on separate, voluntary consent pursuant to Article 6(1)(a) of the GDPR and in connection with Article 10(2) of the Polish Act of 18 July 2002 on the Provision of Services by Electronic Means,
    4. using the Opinion System to submit feedback on a Sales Agreement concluded with the Controller, pursuant to Article 6(1)(f) of the GDPR (legitimate interest of the Controller),
    5. providing personal data via contact forms to handle inquiries and communication related to user notifications, pursuant to Article 6(1)(a) of the GDPR (voluntary consent of the Service User).
  2. TYPE OF PERSONAL DATA PROCESSED. The Service User provides data in the case of:
    1. Orders: name and surname, shipping/billing address, Tax Identification Number (NIP – optional), e-mail address, telephone number.
    2. Accounts: e-mail address, password.
    3. Newsletter: e-mail address.
    4. Opinion System: name and surname (or nickname), e-mail address.
    5. Contact forms: name and surname, e-mail address.
  3. PERSONAL DATA ARCHIVING PERIOD. The personal data of Service Users are stored by the Controller:
    1. if the basis for data processing is the performance of a contract: for as long as necessary to perform the contract, and thereafter for a period corresponding to the limitation period for legal claims. Unless a specific provision dictates otherwise, the general limitation period is six years, and for claims regarding periodic benefits or claims related to running a business, it is three years.
    2. if the basis for data processing is consent: until the consent is revoked, and after its revocation, for a period corresponding to the limitation period for claims that may be brought by or against the Controller (similarly, six years general limitation or three years for business/periodic claims).
  4. ADDITIONAL DATA COLLECTION. When using the Store, additional navigational or technical information may be downloaded, in particular: the IP address assigned to the Service User’s computer or the external IP address of the Internet provider, domain name, browser type, access time, and type of operating system.
  5. NAVIGATIONAL DATA. Navigational data may also be collected from Service Users, including information about links and hyperlinks they choose to click or other actions they take within the Store. The legal basis for this activity is the Controller’s legitimate interest (Article 6(1)(f) of the GDPR), which consists in facilitating the use of services provided electronically and improving website functionality.
  6. VOLUNTARY PROVISION. Providing personal data by the Service User is entirely voluntary. However, a refusal to provide data marked as mandatory will prevent the user from completing an order, registering an account, or receiving specific services.
  7. PROTECTION OF INTERESTS. The Controller takes special care to protect the interests of data subjects, ensuring that the collected data are:
    1. processed lawfully, fairly, and transparently,
    2. collected for specified, explicit, and legitimate purposes and not further processed in a manner incompatible with those purposes,
    3. factually correct, adequate, and limited to what is necessary in relation to the purposes for which they are processed, as well as kept in a form which permits identification of data subjects for no longer than is necessary.

SECTION 3: SHARING PERSONAL DATA

  1. Personal data of Service Users may be transferred to external entities (such as delivery services, hosting providers, and payment processors) only to the extent strictly necessary to fulfill orders, process payments, and provide infrastructure services related to running the Store.
  2. Entities to which personal data are transferred process them in strict accordance with the requirements of the GDPR and implement security measures appropriate to the processed risks.
  3. The personal data of Service Users are stored securely within the European Economic Area (EEA).

SECTION 4: THE RIGHT TO CONTROL, ACCESS, AND CORRECT YOUR OWN DATA

  1. Every data subject has the right to access the content of his or her personal data, alongside the right to rectification, erasure („right to be forgotten”), restriction of processing, data portability, the right to object, and the right to withdraw consent at any time without affecting the lawfulness of processing based on consent before its withdrawal.
  2. Legal bases for the Service User’s respective requests:
    1. Access to data – Article 15 of the GDPR,
    2. Rectification of data – Article 16 of the GDPR,
    3. Erasure of data (right to be forgotten) – Article 17 of the GDPR,
    4. Restriction of processing – Article 18 of the GDPR,
    5. Data portability – Article 20 of the GDPR,
    6. Objection – Article 21 of the GDPR,
    7. Withdrawal of consent – Article 7(3) of the GDPR.
  3. In order to exercise any of the rights referred to above, you may send a corresponding e-mail request to the following address: info@peptofit.pl.
  4. Upon receiving a request, the Controller will either comply with or refuse the request immediately, and no later than within one month of receipt. If—due to the complex nature or sheer volume of requests—the Controller cannot resolve it within one month, the period may be extended by an additional two months. The Controller will inform the Service User of any such extension and its reasons within one month of receiving the initial request.
  5. If it is determined that the processing of personal data violates the provisions of the GDPR, the data subject has the right to lodge a formal complaint with the President of the Personal Data Protection Office (UODO).

SECTION 5: COOKIES

  1. The Controller’s website uses cookie files (cookies).
  2. The installation of cookies is necessary for the proper provision of services on the Store’s website. Cookies contain information required for the proper functioning of the platform and enable the compilation of general, non-identifiable website visitor statistics.
  3. The website utilizes two primary types of cookies: „session” and „persistent”.
    1. Session cookies are temporary files stored on the Service User’s end device only until logging out or leaving the website.
    2. Persistent cookies remain stored on the Service User’s end device for the duration specified in the cookie parameters or until manually deleted by the user.
  4. The Controller uses its own cookies to better understand how users interact with website content. These cookies collect aggregated information regarding the user’s path, the referring source, and the duration/frequency of visits. This data does not isolate specific personal identities but is strictly utilized to evaluate website usage statistics.
  5. The Service User retains the right to manage cookie access to his/her computer by:
    1. selecting preferred cookie categories via the cookie consent banner displayed upon entering the Store’s website,
    2. adjusting privacy and cookie handling preferences directly within their web browser settings.

SECTION 6: ANALYTICAL AND MARKETING TOOLS

  1. The Controller may utilize analytical and marketing tools to optimize website performance and tailor available offers to the specific needs of Service Users.
  2. The Controller reserves the right to employ the following tools:
    1. Google Analytics – to evaluate and monitor website traffic behaviors,
    2. Google Ads – to manage targeted advertising campaigns,
    3. Social plugins (Facebook, Instagram) – for seamless integration with social media platforms.
  3. Using these external tools inherently involves the utilization of third-party cookies. The Service User can adjust consents to these cookies via the built-in preference center on the website.
  4. If a Service User wishes to opt-out of analytical tracking or marketing data gathering during their visit to www.peptofit.pl, they may configure their browser cookie block rules accordingly or log out of their respective social/Google accounts prior to browsing the store.

SECTION 7: FINAL PROVISIONS

  1. The Controller applies rigorous technical and organizational measures to ensure data protection levels appropriate to the unique safety risks and categories of data being processed. In particular, data is safeguarded against unauthorized third-party disclosure, unauthorized removal, unlawful processing modification, loss, damage, or destruction.
  2. The Controller provides continuous technical mechanisms designed to prevent unauthorized intercept or modification of personal data sent via electronic channels.
  3. In all matters not explicitly regulated under this Privacy Policy, the provisions of the GDPR and other applicable provisions of Polish national law shall apply.
  4. The Controller reserves the right to periodically introduce updates or amendments to this Privacy Policy. Service Users will be directly updated regarding modifications via an prominent announcement published on the Store’s website.