ul. 3 Maja 10, 83-400 Kościerzyna

792 004 786

POLITYKA PRYWATNOŚCI TOYSSTORY.PL

Data publikacji: 17.06.2025

Niniejszy dokument („Polityka”) określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w związku z korzystaniem ze sklepu internetowego dostępnego pod adresem https://toysstory.pl/ („Sklep”). Polityka została sporządzona zgodnie z ogólnym rozporządzeniem o ochronie danych („RODO”, UE 2016/679).

§ 1 Administrator danych

1. Administratorem danych osobowych jest NOR-NET Iwona Norkowska , z siedzibą przy ul. 3 Maja 10, 83-400 Kościerzyna, posiadającą NIP: 5911460507 oraz REGON: 221041195 („Administrator”).

2. Kontakt z Administratorem w sprawach związanych z ochroną danych osobowych:

◦ e‑mail: kontakt@toysstory.pl

◦ adres korespondencyjny: jak wyżej.

3. Administrator nie powołał inspektora ochrony danych.

§ 2 Zakres zbieranych danych

Administrator może przetwarzać następujące kategorie danych:

1. Dane identyfikacyjne: imię, nazwisko, nazwa firmy, NIP.

2. Dane adresowe: ulica, numer domu/lokalu, kod pocztowy, miasto, kraj.

3. Dane kontaktowe: adres e‑mail, numer telefonu.

4. Dane konta: login (adres e‑mail), hasło (zaszyfrowane), historia zamówień.

5. Dane transakcyjne: numer zamówienia, szczegóły płatności (token/identyfikator transakcji – brak pełnych danych karty), status płatności.

6. Dane techniczne: adres IP, logi serwera, identyfikatory sesji, dane o przeglądarce i systemie operacyjnym.

7. Dane z plików cookies: preferencje użytkownika, dane statystyczne i marketingowe.

§ 3 Cele i podstawy prawne przetwarzania

Cel przetwarzania

Podstawa prawna (art. 6 RODO)

Okres przechowywania

Zawarcie i wykonanie umowy sprzedaży, prowadzenie Konta Klienta

lit. b – niezbędność do wykonania umowy

Do upływu okresu przedawnienia roszczeń (co najmniej 6 lat od końca roku kalendarzowego)

Obsługa reklamacji, zwrotów, korespondencji

lit. c – obowiązek prawny

6 lat od zakończenia roku, w którym sprawa została zamknięta

Realizacja obowiązków podatkowych i rachunkowych

lit. c – obowiązek prawny (ustawa o rachunkowości, ordynacja podatkowa)

5 lat liczone od końca roku, w którym powstał obowiązek podatkowy

Marketing bezpośredni własnych produktów (e‑mail, telefon)

lit. f – prawnie uzasadniony interes Administratora lub lit. a – zgoda

Do czasu wniesienia sprzeciwu lub cofnięcia zgody

Prowadzenie newslettera

lit. a – zgoda

Do momentu cofnięcia zgody

Zapewnienie funkcji Sklepu (pliki cookies niezbędne)

lit. f – uzasadniony interes

Do czasu wygaśnięcia sesji/ważności cookies

Statystyka i analiza ruchu (cookies analityczne)

lit. a – zgoda

Zgodnie z ustawieniami ciasteczek lub do cofnięcia zgody



§ 4 Odbiorcy danych

1. Podmioty przetwarzające – działające na podstawie umów powierzenia:

◦ dostawca hostingu i usług IT (serwer, poczta e‑mail),

◦ operator oprogramowania sklepu (WooCommerce / WordPress Automattic Inc. – w zakresie kopii zapasowych i wsparcia),

◦ dostawca usług mailingowych (newsletter),

◦ podmiot obsługujący pliki cookies analityczne (np. Google Analytics / GA4),

◦ serwis księgowy lub biuro rachunkowe.

2. Odrębni administratorzy:

◦ PayPro S.A. (Przelewy24) – operator płatności, ul. Pastelowa 8, 60‑198 Poznań,

◦ firmy kurierskie / przewoźnicy realizujący dostawę zamówień,

◦ operatorzy płatności BLIK / PSP Polska.

3. Dane mogą być udostępniane organom publicznym wyłącznie w zakresie i celach wynikających z przepisów prawa.

4. Dane nie są przekazywane do państw trzecich ani organizacji międzynarodowych, chyba że wynika to z korzystania z narzędzi dostawców mających siedzibę poza EOG (np. Google LLC) – w takim przypadku zastosowane są mechanizmy zgodności (decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne).

§ 5 Prawa osoby, której dane dotyczą

1. Prawo dostępu do danych (art. 15 RODO).

2. Prawo sprostowania danych (art. 16 RODO).

3. Prawo usunięcia danych – „prawo do bycia zapomnianym” (art. 17 RODO).

4. Prawo ograniczenia przetwarzania (art. 18 RODO).

5. Prawo do przenoszenia danych (art. 20 RODO).

6. Prawo sprzeciwu wobec przetwarzania (art. 21 RODO) – gdy podstawą jest uzasadniony interes.

7. Prawo cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO), co nie wpływa na zgodność z prawem przetwarzania dokonanego przed cofnięciem.

8. Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00‑193 Warszawa.

§ 6 Dobrowolność podania danych

1. Podanie danych osobowych jest dobrowolne, aczkolwiek niezbędne do założenia Konta Klienta i zawarcia umowy sprzedaży. Niepodanie danych skutkuje brakiem możliwości realizacji zamówienia.

2. Podanie danych w celach marketingowych lub newslettera jest dobrowolne i warunkowane wyraźną zgodą.

§ 7 Pliki cookies i podobne technologie

1. Sklep wykorzystuje pliki cookies lub podobne technologie w celu:

◦ zapewnienia prawidłowego działania funkcji Sklepu (cookies niezbędne),

◦ zapamiętania sesji użytkownika i ustawień konta,

◦ tworzenia statystyk (cookies analityczne),

◦ prowadzenia działań marketingowych (cookies reklamowe).

2. Podmiotem zamieszczającym i odczytującym informacje z cookies jest Administrator, a w zakresie cookie third‑party – także podmioty trzecie (np. Google LLC).

3. Użytkownik może zarządzać plikami cookies z poziomu przeglądarki internetowej lub za pomocą banera zgody dostępnego w Sklepie.

4. Ograniczenie stosowania cookies może wpłynąć na niektóre funkcje Sklepu.

§ 8 Środki bezpieczeństwa

Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności:

• szyfrowanie połączenia,

• szyfrowanie haseł,

• system kopii zapasowych,

• zasada minimalizacji dostępu do danych,

• regularne testy i audyt bezpieczeństwa.

§ 9 Zmiany Polityki

1. Administrator zastrzega sobie prawo zmiany Polityki w przypadku:

◦ zmiany prawa,

◦ zmian technologicznych w Sklepie,

◦ rozszerzenia funkcjonalności (np. nowe usługi).

2. O istotnych zmianach Administrator poinformuje poprzez publikację nowej wersji Polityki oraz, gdy wymaga tego prawo, pozyska stosowne zgody.

§ 10 Kontakt

W sprawach nieuregulowanych Polityką zastosowanie mają przepisy RODO oraz ustawy o świadczeniu usług drogą elektroniczną. W razie pytań dotyczących ochrony danych osobowych prosimy o kontakt na adres e‑mail: kontakt@toysstory.pl.