1. Główne informacje

  1. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies na stronie internetowej www.metaloweboxy.pl, prowadzonej przez firmę VILTON Jakub Kowalski, z siedzibą przy ul. Polna 67a, 87-100 Toruń, NIP: 8792196565, REGON: 340496354, e-mail: sklep@metaloweboxy.pl (dalej: „Administrator”).Administrator przetwarza dane osobowe zgodnie z:
    • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”),
    • ustawą o ochronie danych osobowych,
    • ustawą o świadczeniu usług drogą elektroniczną,
    • ustawą – Prawo telekomunikacyjne,
    • wytycznymi Europejskiej Rady Ochrony Danych oraz Prezesa UODO.

    Strona korzysta z bezpiecznego połączenia SSL/TLS.

2. Cele i podstawy przetwarzania danych osobowych

Dane osobowe użytkowników mogą być przetwarzane w następujących celach:

  • realizacja zamówień i umów sprzedaży (art. 6 ust. 1 lit. b RODO),
  • obsługa konta użytkownika (art. 6 ust. 1 lit. b RODO),
  • obsługa zapytań przesyłanych przez formularz kontaktowy (art. 6 ust. 1 lit. a lub f RODO),
  • marketing własnych usług i produktów, w tym wysyłka newslettera (art. 6 ust. 1 lit. a lub f RODO),
  • umożliwienie rezygnacji z newslettera poprzez link w stopce każdej wiadomości,
  • dochodzenie roszczeń i obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO),
  • realizacja obowiązków podatkowych i rachunkowych (art. 6 ust. 1 lit. c RODO),
  • prowadzenie statystyk oraz zapewnienie bezpieczeństwa systemów informatycznych (art. 6 ust. 1 lit. f RODO),
  • prowadzenie działań remarketingowych oraz profilowania (art. 6 ust. 1 lit. a lub f RODO).

Podanie danych osobowych jest dobrowolne, ale niezbędne do realizacji niektórych funkcji serwisu.

3. Zakres przechowywania danych

Administrator przetwarza wyłącznie dane niezbędne do realizacji wskazanych celów, takie jak:

  • imię i nazwisko,
  • adres dostawy i zamieszkania,
  • adres e-mail,
  • numer telefonu,
  • numer NIP (w przypadku firm),
  • dane techniczne (adres IP, logi serwera, typ przeglądarki, dane zbierane automatycznie przez cookies i narzędzia analityczne).

4. Okres przechowywania danych

Dane osobowe są przechowywane przez okres:

  • niezbędny do realizacji umowy i obowiązków prawnych (np. księgowych) – przez minimum 5 lat,
  • do momentu cofnięcia zgody – w przypadku przetwarzania na podstawie zgody,
  • do upływu terminu przedawnienia roszczeń – zwykle 3 lub 6 lat,
  • dane z formularza kontaktowego – do 12 miesięcy od ostatniego kontaktu,
  • dane marketingowe – do momentu wycofania zgody lub wniesienia sprzeciwu.

5. Odbiorcy danych

Dane mogą być przekazywane następującym podmiotom przetwarzającym dane na zlecenie Administratora:

  • firmy kurierskie (np. DPD, InPost, Poczta Polska),
  • operatorzy płatności (np. Przelewy24, PayU),
  • biura rachunkowe,
  • kancelarie prawne,
  • dostawcy usług IT (hosting, serwery, oprogramowanie),
  • dostawcy usług marketingowych i analitycznych (np. Google Ireland Limited, Meta Platforms Ireland Limited).

W przypadku korzystania z usług Google lub Meta, dane mogą być przekazywane do państw trzecich (np. USA) przy zastosowaniu odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską.

Administrator może występować jako współadministrator danych wraz z Google Ireland Limited i Meta Platforms Ireland Limited, w zakresie korzystania z narzędzi takich jak Google Analytics, Facebook Pixel i Google Ads.

Szczegółowe informacje znajdują się w politykach prywatności tych podmiotów:

6. Prawa osoby, której dane dotyczą

Każda osoba, której dane są przetwarzane, ma prawo do:

  • dostępu do swoich danych,
  • sprostowania danych,
  • usunięcia danych („prawo do bycia zapomnianym”),
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania,
  • cofnięcia zgody w dowolnym momencie (jeśli przetwarzanie odbywa się na podstawie zgody),
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych – ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

W celu realizacji swoich praw należy skontaktować się z Administratorem: sklep@metaloweboxy.pl

7. Bezpieczeństwo danych

  1. Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych osobowych, m.in.:
    • szyfrowanie połączeń (SSL),
    • zabezpieczenia serwera i aplikacji sklepu,
    • system kontroli dostępu do danych,
    • procedury nadawania i kontroli uprawnień.

    Dane są przechowywane na serwerach zlokalizowanych na terenie Europejskiego Obszaru Gospodarczego (EOG).

8. Pliki cookies

  1. Strona www.metaloweboxy.pl wykorzystuje pliki cookies zapisywane na urządzeniu użytkownika. Cookies mogą być:
    • niezbędne – do prawidłowego działania serwisu,
    • analityczne – np. Google Analytics,
    • marketingowe – np. Facebook Pixel, Google Ads.

    Cookies mogą być sesyjne (usuwane po zamknięciu przeglądarki) lub trwałe.

    Podczas pierwszej wizyty użytkownik może wyrazić zgodę na pliki cookies poprzez baner cookies i panel zarządzania zgodą. Użytkownik ma możliwość:

    • zaakceptowania wybranych kategorii cookies,
    • odrzucenia cookies (z wyjątkiem niezbędnych),
    • zmiany ustawień cookies w każdej chwili poprzez [panel zarządzania zgodą] lub ustawienia przeglądarki,
    • usunięcia zapisanych plików cookies.

    Ograniczenie cookies może wpłynąć na działanie niektórych funkcji strony.

    Z plików cookies mogą korzystać również podmioty trzecie, m.in. Google i Meta, które stosują własne polityki prywatności.

9. Logi serwera

Podczas korzystania ze strony zapisywane są automatycznie dane techniczne w logach systemowych, takie jak:

  • adres IP,
  • data i godzina serwera,
  • informacje o przeglądarce i systemie operacyjnym.

Dane te służą celom administracyjnym, statystycznym oraz zapewnieniu bezpieczeństwa systemów informatycznych.

10. Zautomatyzowane podejmowanie decyzji i profilowanie

Dane osobowe mogą być przetwarzane w sposób zautomatyzowany, w tym w formie profilowania – np. w celu dopasowania reklam do zainteresowań użytkownika. Decyzje te nie wywołują skutków prawnych wobec użytkownika ani nie mają istotnego wpływu.

11. Przetwarzanie danych dzieci

Strona nie jest skierowana do osób poniżej 16 roku życia. Administrator nie zbiera świadomie danych dzieci. W przypadku wykrycia takiej sytuacji dane zostaną niezwłocznie usunięte.

12. Zmiany w Polityce Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce. Aktualna wersja będzie zawsze dostępna na stronie internetowej www.metaloweboxy.pl.

Korzystanie ze strony po wprowadzeniu zmian oznacza ich akceptację.