POLITYKA PRYWATNOŚCI TOYSSTORY.PL
Data publikacji: 17.06.2025
Niniejszy dokument („Polityka”) określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w związku z korzystaniem ze sklepu internetowego dostępnego pod adresem https://toysstory.pl/ („Sklep”). Polityka została sporządzona zgodnie z ogólnym rozporządzeniem o ochronie danych („RODO”, UE 2016/679).
§ 1 Administrator danych
1. Administratorem danych osobowych jest NOR-NET Iwona Norkowska , z siedzibą przy ul. 3 Maja 10, 83-400 Kościerzyna, posiadającą NIP: 5911460507 oraz REGON: 221041195 („Administrator”).
2. Kontakt z Administratorem w sprawach związanych z ochroną danych osobowych:
◦ e‑mail: kontakt@toysstory.pl
◦ adres korespondencyjny: jak wyżej.
3. Administrator nie powołał inspektora ochrony danych.
§ 2 Zakres zbieranych danych
Administrator może przetwarzać następujące kategorie danych:
1. Dane identyfikacyjne: imię, nazwisko, nazwa firmy, NIP.
2. Dane adresowe: ulica, numer domu/lokalu, kod pocztowy, miasto, kraj.
3. Dane kontaktowe: adres e‑mail, numer telefonu.
4. Dane konta: login (adres e‑mail), hasło (zaszyfrowane), historia zamówień.
5. Dane transakcyjne: numer zamówienia, szczegóły płatności (token/identyfikator transakcji – brak pełnych danych karty), status płatności.
6. Dane techniczne: adres IP, logi serwera, identyfikatory sesji, dane o przeglądarce i systemie operacyjnym.
7. Dane z plików cookies: preferencje użytkownika, dane statystyczne i marketingowe.
§ 3 Cele i podstawy prawne przetwarzania
Cel przetwarzania
Podstawa prawna (art. 6 RODO)
Okres przechowywania
Zawarcie i wykonanie umowy sprzedaży, prowadzenie Konta Klienta
lit. b – niezbędność do wykonania umowy
Do upływu okresu przedawnienia roszczeń (co najmniej 6 lat od końca roku kalendarzowego)
Obsługa reklamacji, zwrotów, korespondencji
lit. c – obowiązek prawny
6 lat od zakończenia roku, w którym sprawa została zamknięta
Realizacja obowiązków podatkowych i rachunkowych
lit. c – obowiązek prawny (ustawa o rachunkowości, ordynacja podatkowa)
5 lat liczone od końca roku, w którym powstał obowiązek podatkowy
Marketing bezpośredni własnych produktów (e‑mail, telefon)
lit. f – prawnie uzasadniony interes Administratora lub lit. a – zgoda
Do czasu wniesienia sprzeciwu lub cofnięcia zgody
Prowadzenie newslettera
lit. a – zgoda
Do momentu cofnięcia zgody
Zapewnienie funkcji Sklepu (pliki cookies niezbędne)
lit. f – uzasadniony interes
Do czasu wygaśnięcia sesji/ważności cookies
Statystyka i analiza ruchu (cookies analityczne)
lit. a – zgoda
Zgodnie z ustawieniami ciasteczek lub do cofnięcia zgody
§ 4 Odbiorcy danych
1. Podmioty przetwarzające – działające na podstawie umów powierzenia:
◦ dostawca hostingu i usług IT (serwer, poczta e‑mail),
◦ operator oprogramowania sklepu (WooCommerce / WordPress Automattic Inc. – w zakresie kopii zapasowych i wsparcia),
◦ dostawca usług mailingowych (newsletter),
◦ podmiot obsługujący pliki cookies analityczne (np. Google Analytics / GA4),
◦ serwis księgowy lub biuro rachunkowe.
2. Odrębni administratorzy:
◦ PayPro S.A. (Przelewy24) – operator płatności, ul. Pastelowa 8, 60‑198 Poznań,
◦ firmy kurierskie / przewoźnicy realizujący dostawę zamówień,
◦ operatorzy płatności BLIK / PSP Polska.
3. Dane mogą być udostępniane organom publicznym wyłącznie w zakresie i celach wynikających z przepisów prawa.
4. Dane nie są przekazywane do państw trzecich ani organizacji międzynarodowych, chyba że wynika to z korzystania z narzędzi dostawców mających siedzibę poza EOG (np. Google LLC) – w takim przypadku zastosowane są mechanizmy zgodności (decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne).
§ 5 Prawa osoby, której dane dotyczą
1. Prawo dostępu do danych (art. 15 RODO).
2. Prawo sprostowania danych (art. 16 RODO).
3. Prawo usunięcia danych – „prawo do bycia zapomnianym” (art. 17 RODO).
4. Prawo ograniczenia przetwarzania (art. 18 RODO).
5. Prawo do przenoszenia danych (art. 20 RODO).
6. Prawo sprzeciwu wobec przetwarzania (art. 21 RODO) – gdy podstawą jest uzasadniony interes.
7. Prawo cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO), co nie wpływa na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
8. Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00‑193 Warszawa.
§ 6 Dobrowolność podania danych
1. Podanie danych osobowych jest dobrowolne, aczkolwiek niezbędne do założenia Konta Klienta i zawarcia umowy sprzedaży. Niepodanie danych skutkuje brakiem możliwości realizacji zamówienia.
2. Podanie danych w celach marketingowych lub newslettera jest dobrowolne i warunkowane wyraźną zgodą.
§ 7 Pliki cookies i podobne technologie
1. Sklep wykorzystuje pliki cookies lub podobne technologie w celu:
◦ zapewnienia prawidłowego działania funkcji Sklepu (cookies niezbędne),
◦ zapamiętania sesji użytkownika i ustawień konta,
◦ tworzenia statystyk (cookies analityczne),
◦ prowadzenia działań marketingowych (cookies reklamowe).
2. Podmiotem zamieszczającym i odczytującym informacje z cookies jest Administrator, a w zakresie cookie third‑party – także podmioty trzecie (np. Google LLC).
3. Użytkownik może zarządzać plikami cookies z poziomu przeglądarki internetowej lub za pomocą banera zgody dostępnego w Sklepie.
4. Ograniczenie stosowania cookies może wpłynąć na niektóre funkcje Sklepu.
§ 8 Środki bezpieczeństwa
Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności:
• szyfrowanie połączenia,
• szyfrowanie haseł,
• system kopii zapasowych,
• zasada minimalizacji dostępu do danych,
• regularne testy i audyt bezpieczeństwa.
§ 9 Zmiany Polityki
1. Administrator zastrzega sobie prawo zmiany Polityki w przypadku:
◦ zmiany prawa,
◦ zmian technologicznych w Sklepie,
◦ rozszerzenia funkcjonalności (np. nowe usługi).
2. O istotnych zmianach Administrator poinformuje poprzez publikację nowej wersji Polityki oraz, gdy wymaga tego prawo, pozyska stosowne zgody.
§ 10 Kontakt
W sprawach nieuregulowanych Polityką zastosowanie mają przepisy RODO oraz ustawy o świadczeniu usług drogą elektroniczną. W razie pytań dotyczących ochrony danych osobowych prosimy o kontakt na adres e‑mail: kontakt@toysstory.pl.