Shapercut™ sklep internetowy
Polityka Prywatności
§1
Administrator danych osobowych
- Administratorem danych osobowych zbieranych za pośrednictwem sklepu internetowego www.shapercut.com jest Shapercut TM, zwana dalej Administratorem.
- Kontakt z Administratorem w sprawach dotyczących danych osobowych: support@shapercut.com
- Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających ze Sklepu, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
§2
Jakie dane zbieramy
W zależności od sposobu korzystania ze Sklepu, przetwarzamy następujące dane osobowe:
- Dane podawane przy składaniu zamówienia: imię i nazwisko, adres dostawy, adres e-mail, numer telefonu.
- Dane płatnicze: obsługiwane wyłącznie przez zewnętrznych dostawców płatności (Stripe, PayPal, BLIK). Administrator nie przechowuje numerów kart płatniczych.
- Dane konta: adres e-mail i hasło (w formie zaszyfrowanej) — jeśli Użytkownik założył konto w Sklepie.
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, czas wizyty — zbierane automatycznie w celach analitycznych i bezpieczeństwa.
- Dane marketingowe: adres e-mail — wyłącznie za wyraźną zgodą Użytkownika, w celu wysyłki newslettera.
§3
Cel i podstawa prawna przetwarzania
- Realizacja zamówienia (art. 6 ust. 1 lit. b RODO) — przetwarzanie niezbędne do wykonania umowy sprzedaży, dostawy towaru, obsługi płatności i reklamacji.
- Obowiązki prawne (art. 6 ust. 1 lit. c RODO) — wystawianie faktur, przechowywanie dokumentacji księgowej zgodnie z przepisami podatkowymi.
- Uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) — zapobieganie oszustwom, analiza statystyk Sklepu, obsługa reklamacji po zakończeniu umowy.
- Zgoda Użytkownika (art. 6 ust. 1 lit. a RODO) — wysyłka newslettera i komunikacji marketingowej. Zgodę można wycofać w każdym czasie bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.
§4
Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Dostawcy usług IT i hostingu — Shopify Inc. (platforma sklepu), serwery przetwarzające dane w ramach infrastruktury Shopify.
- Operatorzy płatności — Stripe, PayPal lub inni dostawcy obsługujący płatności elektroniczne.
- Firmy kurierskie i logistyczne — w zakresie niezbędnym do dostarczenia zamówienia (imię, nazwisko, adres dostawy, telefon).
- Narzędzia marketingowe — Klaviyo (email marketing) — wyłącznie gdy Użytkownik wyraził zgodę na newsletter.
- Narzędzia analityczne — Microsoft Clarity, Meta Pixel — dane anonimowe lub pseudonimizowane do analizy zachowania użytkowników.
- Organy publiczne — jeśli obowiązek przekazania danych wynika z przepisów prawa.
Shopify Inc. ma siedzibę w Kanadzie i Stanach Zjednoczonych. Przekazywanie danych poza EOG odbywa się na podstawie standardowych klauzul umownych zatwierdzonch przez Komisję Europejską.
§5
Okres przechowywania danych
- Dane zamówienia — przez czas niezbędny do realizacji umowy, a następnie przez okres wynikający z przepisów podatkowych i rachunkowych (co do zasady 5 lat od końca roku podatkowego).
- Dane konta — do czasu usunięcia konta przez Użytkownika lub przez Administratora w przypadku braku aktywności przez 3 lata.
- Dane marketingowe (newsletter) — do czasu wycofania zgody przez Użytkownika.
- Dane analityczne i techniczne — do 26 miesięcy od zebrania, zgodnie z ustawieniami narzędzi analitycznych.
- Dane dotyczące reklamacji — przez okres przedawnienia roszczeń, nie krócej niż 3 lata od daty zakupu.
§6
Prawa Użytkownika
Każdemu Użytkownikowi, którego dane przetwarzamy, przysługują następujące prawa:
- Prawo dostępu — prawo do uzyskania informacji o tym, jakie dane przetwarzamy i w jakim celu (art. 15 RODO).
- Prawo do sprostowania — prawo żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych (art. 16 RODO).
- Prawo do usunięcia — prawo żądania usunięcia danych („prawo do bycia zapomnianym"), gdy nie są już niezbędne do celów, dla których zostały zebrane (art. 17 RODO).
- Prawo do ograniczenia przetwarzania — prawo żądania wstrzymania przetwarzania danych w określonych przypadkach (art. 18 RODO).
- Prawo do przenoszenia danych — prawo do otrzymania swoich danych w ustrukturyzowanym formacie i przekazania ich innemu administratorowi (art. 20 RODO).
- Prawo do sprzeciwu — prawo sprzeciwu wobec przetwarzania danych na podstawie uzasadnionego interesu Administratora, w tym wobec profilowania (art. 21 RODO).
- Prawo do wycofania zgody — w każdym czasie, bez wpływu na legalność przetwarzania sprzed wycofania.
- Prawo do skargi — prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Aby skorzystać z powyższych praw, skontaktuj się z nami: support@shapercut.com. Odpowiemy w terminie do 30 dni od otrzymania żądania.
§7
Pliki cookies
- Sklep używa plików cookies — małych plików tekstowych zapisywanych w przeglądarce Użytkownika.
- Stosujemy następujące rodzaje cookies:
- Niezbędne — konieczne do działania Sklepu (sesja koszyka, logowanie, płatności). Nie wymagają zgody.
- Analityczne — Microsoft Clarity, Google Analytics — pozwalają analizować sposób korzystania ze Sklepu w celu jego ulepszania.
- Marketingowe — Meta Pixel (Facebook) — umożliwiają wyświetlanie spersonalizowanych reklam i mierzenie skuteczności kampanii.
- Funkcjonalne — zapamiętują preferencje Użytkownika (język, waluta).
- Użytkownik może zarządzać plikami cookies poprzez ustawienia przeglądarki. Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z części funkcji Sklepu.
- Szczegółowe informacje o stosowanych cookies zawiera Polityka Cookies.
§8
Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieautoryzowanym dostępem, utratą lub zniszczeniem.
- Sklep korzysta z szyfrowanego połączenia HTTPS (SSL/TLS) dla wszystkich stron i transakcji.
- Dostęp do danych osobowych mają wyłącznie upoważnione osoby oraz zaufani podwykonawcy, zobowiązani do zachowania poufności.
- W przypadku naruszenia ochrony danych mogącego powodować ryzyko naruszenia praw i wolności, Administrator poinformuje o tym Prezesa UODO w ciągu 72 godzin, a w stosownych przypadkach — również Użytkowników.
§9
Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w przypadku zmian przepisów prawa, technologii lub zakresu przetwarzania danych.
- O istotnych zmianach Użytkownicy posiadający konto zostaną poinformowani drogą e-mail z co najmniej 14-dniowym wyprzedzeniem.
- Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem shapercut.com/pages/polityka-prywatnosci.
- Niniejsza Polityka Prywatności wchodzi w życie z dniem 1 czerwca 2025 r.