Przejdź do treści

Koszyk

Twój koszyk jest pusty

Kontynuuj zakupy

Polityka prywatności

POLITYKA PRYWATNOŚCI

I PLIKÓW COOKIES

skleplumevia.pl

Wersja obowiązująca od dnia: 20.08.2026

Administrator: Lumévia Adrian Neider

1. ADMINISTRATOR DANYCH OSOBOWYCH

Administratorem Twoich danych osobowych, czyli podmiotem decydującym o celach i sposobach przetwarzania danych osobowych, jest:

Lumévia Adrian Najder, al. Marcina Kromera 25C 51-163 Wrocław NIP: 8992788879 | REGON: 364237409 E-mail: sklep@lumevia.pl Telefon: 733 190 120

Administrator prowadzi działalność gospodarczą w zakresie sprzedaży kosmetyków i produktów pielęgnacyjnych za pośrednictwem sklepu internetowego dostępnego pod adresem skleplumevia.pl.

Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących ochrony danych osobowych, w tym w sprawach realizacji przysługujących Ci praw, możesz kontaktować się bezpośrednio z Administratorem na powyższy adres e-mail lub korespondencyjnie. Administrator zobowiązuje się do udzielenia odpowiedzi na Twoje zapytania w terminie do 30 dni od dnia otrzymania wiadomości, a w przypadkach skomplikowanych – w terminie do 60 dni, o czym zostaniesz poinformowany.

2. JAKIE DANE PRZETWARZAMY I W JAKICH CELACH

Administrator przetwarza dane osobowe wyłącznie w zakresie niezbędnym do realizacji określonych celów oraz na podstawie odpowiednich podstaw prawnych wynikających z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO).

2.1. Realizacja zamówień i umowy sprzedaży

Cel przetwarzania: zawarcie i wykonanie umowy sprzedaży produktów dostępnych w sklepie internetowym, realizacja zamówienia, obsługa płatności, dostawa towaru, wystawienie dokumentu sprzedaży (faktury VAT lub paragonu fiskalnego), obsługa korespondencji związanej z zamówieniem.

Podstawa prawna: art. 6 ust. 1 lit. b RODO – przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.

Zakres przetwarzanych danych:

  1. imię i nazwisko,

  2. adres e-mail,

  3. numer telefonu kontaktowego

  4. adres dostawy (ulica, numer domu/mieszkania, kod pocztowy, miejscowość),

  5. dane do faktury VAT – w przypadku żądania wystawienia faktury (nazwa firmy lub imię i nazwisko, adres siedziby lub zamieszkania, numer NIP),

  6. dane o złożonych zamówieniach (numer zamówienia, data złożenia, lista zakupionych produktów, wartość zamówienia, wybrana metoda płatności i dostawy),

  7. historia korespondencji związanej z realizacją zamówienia.

Okres przechowywania danych:

  1. dane niezbędne do realizacji umowy – przez czas trwania umowy oraz przez okres przedawnienia roszczeń wynikających z umowy, który zgodnie z art. 118 Kodeksu cywilnego wynosi co do zasady 6 lat, licząc od dnia, w którym roszczenie stało się wymagalne,

  2. dokumenty sprzedaży (faktury VAT, paragony) oraz dane z nimi związane – przez co najmniej 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy, zgodnie z art. 112 ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług oraz przepisami ustawy o rachunkowości.

Konsekwencje niepodania danych: Podanie danych osobowych w zakresie niezbędnym do realizacji zamówienia jest dobrowolne, jednak ich brak uniemożliwia zawarcie umowy sprzedaży i realizację zamówienia. Bez podania danych kontaktowych i adresu dostawy Administrator nie będzie w stanie dostarczyć zamówionych produktów.

2.2. Konto Klienta

Cel przetwarzania: prowadzenie i obsługa indywidualnego konta użytkownika w sklepie internetowym, umożliwiającego zarządzanie zamówieniami, danymi osobowymi, adresami dostawy, preferencjami oraz korzystanie z dodatkowych funkcjonalności sklepu, w tym szybszego składania kolejnych zamówień oraz dostępu do historii zakupów.

Podstawa prawna: art. 6 ust. 1 lit. b RODO – przetwarzanie jest niezbędne do wykonania umowy o świadczenie usługi prowadzenia konta, której stroną jest osoba, której dane dotyczą.

Zakres przetwarzanych danych:

  1. imię i nazwisko,

  2. adres e-mail (login do konta),

  3. hasło dostępu do konta (przechowywane w formie zaszyfrowanej – hash),

  4. historia zamówień złożonych za pośrednictwem konta,

  5. zapisane adresy dostawy i dane do faktury,

  6. preferencje użytkownika (ustawienia powiadomień, zgody marketingowe),

  7. data założenia konta oraz data ostatniego logowania.

Okres przechowywania danych: Dane przetwarzane są do czasu usunięcia konta przez Klienta lub przez Administratora w przypadkach określonych w Regulaminie sklepu. Po usunięciu konta dane osobowe są usuwane w terminie do 14 dni roboczych, z zastrzeżeniem danych dotyczących zamówień już zrealizowanych, które są przechowywane przez okresy wskazane w punkcie 2.1 powyżej ze względu na obowiązki prawne Administratora.

Konsekwencje niepodania danych: Założenie konta jest dobrowolne. Zakupy w sklepie można dokonywać bez zakładania konta (tzw. zakup gościnny). Brak założenia konta nie wpływa na możliwość dokonania zakupu, jednak uniemożliwia korzystanie z funkcjonalności dostępnych wyłącznie dla zarejestrowanych użytkowników.

2.3. Obsługa reklamacji i roszczeń

Cel przetwarzania: rozpatrzenie reklamacji z tytułu niezgodności towaru z umową, obsługa zwrotów i odstąpień od umowy, dochodzenie roszczeń przez Administratora oraz obrona przed roszczeniami zgłaszanymi wobec Administratora.

Podstawa prawna:

  1. art. 6 ust. 1 lit. b RODO – przetwarzanie jest niezbędne do wykonania umowy (w zakresie rozpatrywania reklamacji i odstąpień od umowy),

  2. art. 6 ust. 1 lit. c RODO – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze (w zakresie obowiązków wynikających z ustawy o prawach konsumenta oraz przepisów Kodeksu cywilnego),

  3. art. 6 ust. 1 lit. f RODO – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (obrona przed roszczeniami, dochodzenie roszczeń, archiwizacja dokumentacji dla celów dowodowych).

Zakres przetwarzanych danych:

  1. imię i nazwisko,

  2. dane kontaktowe (adres e-mail, numer telefonu),

  3. numer zamówienia lub inny element identyfikujący zakup,

  4. szczegółowy opis zgłoszonej niezgodności towaru z umową lub podstawy odstąpienia od umowy,

  5. dokumentacja fotograficzna lub inna dokumentacja potwierdzająca niezgodność (jeśli została dostarczona),

  6. korespondencja prowadzona w ramach rozpatrywania reklamacji,

  7. numer konta bankowego (w przypadku zwrotu płatności),

  8. dane dotyczące zwróconego towaru (stan, kompletność).

Okres przechowywania danych: Dane są przechowywane przez czas niezbędny do rozstrzygnięcia reklamacji lub roszczenia, nie dłużej jednak niż do upływu okresu przedawnienia roszczeń wynikających z umowy sprzedaży, który zgodnie z art. 118 Kodeksu cywilnego wynosi co do zasady 6 lat od dnia wymagalności roszczenia. W przypadku roszczeń konsumenckich z tytułu niezgodności towaru z umową termin przedawnienia wynosi 6 lat od dnia wydania towaru, zgodnie z art. 43d ustawy o prawach konsumenta.

Konsekwencje niepodania danych: Podanie danych jest dobrowolne, jednak ich brak uniemożliwia rozpatrzenie reklamacji lub realizację prawa odstąpienia od umowy.

2.4. Wypełnianie obowiązków prawnych

Cel przetwarzania: wystawianie faktur VAT i paragonów fiskalnych, prowadzenie dokumentacji podatkowej i rachunkowej, spełnianie wymogów wynikających z przepisów prawa podatkowego, rachunkowego oraz innych przepisów nakładających na Administratora obowiązki związane z przetwarzaniem danych osobowych.

Podstawa prawna: art. 6 ust. 1 lit. c RODO – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze, wynikającego w szczególności z:

  1. ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług,

  2. ustawy z dnia 29 sierpnia 1997 r. – Ordynacja podatkowa,

  3. ustawy z dnia 29 września 1994 r. o rachunkowości.

Zakres przetwarzanych danych:

  1. dane identyfikacyjne i adresowe wskazane na dokumentach sprzedaży (imię i nazwisko lub nazwa firmy, adres, numer NIP – w przypadku faktury VAT),

  2. dane o transakcji (data sprzedaży, wartość, przedmiot sprzedaży),

  3. numer dokumentu sprzedaży.

Okres przechowywania danych: Dane są przechowywane przez okresy wymagane przepisami prawa – co do zasady przez 5 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy, zgodnie z art. 112 ustawy o podatku od towarów i usług. W przypadku dokumentacji rachunkowej – zgodnie z przepisami ustawy o rachunkowości.

Konsekwencje niepodania danych: Podanie danych wymaganych przepisami prawa jest obowiązkowe. Brak podania danych uniemożliwia wystawienie faktury VAT oraz realizację obowiązków prawnych Administratora.

2.5. Newsletter i komunikacja marketingowa

Cel przetwarzania: przesyłanie informacji handlowych o produktach, promocjach, nowościach, ofertach specjalnych, rekomendacjach produktowych oraz innych treściach marketingowych drogą elektroniczną (e-mail) w ramach usługi newslettera.

Podstawa prawna: art. 6 ust. 1 lit. a RODO – przetwarzanie odbywa się na podstawie dobrowolnej zgody wyrażonej przez osobę, której dane dotyczą. Zgoda może być w każdej chwili cofnięta bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.

Zakres przetwarzanych danych:

  1. adres e-mail,

  2. imię (opcjonalnie, jeśli zostało podane),

  3. data i sposób wyrażenia zgody na otrzymywanie newslettera,

  4. historia aktywności w newsletterze (informacje o otwarciach wiadomości, kliknięciach w linki) – w celu personalizacji treści i dostosowania oferty do zainteresowań subskrybenta,

  5. preferencje produktowe wynikające z historii zakupów (jeśli subskrybent jest jednocześnie klientem sklepu).

Okres przechowywania danych: Dane są przetwarzane do czasu cofnięcia zgody przez subskrybenta. Po cofnięciu zgody dane są usuwane niezwłocznie, z zastrzeżeniem zachowania dowodu udzielenia i cofnięcia zgody przez okres do 1 roku dla celów dowodowych (na podstawie art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na możliwości wykazania spełnienia obowiązków wynikających z RODO).

Konsekwencje niepodania danych: Zgoda na newsletter jest całkowicie dobrowolna i niezależna od dokonania zakupu. Brak zgody nie wpływa na możliwość korzystania ze sklepu ani na możliwość złożenia zamówienia. Możesz cofnąć zgodę w dowolnym momencie, klikając link rezygnacji (unsubscribe) w każdej wiadomości newslettera lub kontaktując się z Administratorem.

2.6. Marketing bezpośredni – prawnie uzasadniony interes

Cel przetwarzania: prowadzenie marketingu bezpośredniego własnych produktów i usług wobec dotychczasowych klientów sklepu, w tym przesyłanie informacji o produktach podobnych do wcześniej zakupionych, informacji o promocjach oraz ofert dostosowanych do historii zakupów.

Podstawa prawna: art. 6 ust. 1 lit. f RODO – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora. Prawnie uzasadnionym interesem Administratora jest prowadzenie działań marketingowych wobec własnych klientów w zakresie produktów i usług oferowanych przez Administratora, co jest zgodne z oczekiwaniami klientów oraz praktyką rynkową.

Zakres przetwarzanych danych:

  1. adres e-mail,

  2. imię,

  3. historia zamówień (kategorie produktów, wartość zakupów, częstotliwość zakupów) – w celu doboru relevantnych treści marketingowych.

Okres przechowywania danych: Dane są przetwarzane do czasu wniesienia przez Ciebie skutecznego sprzeciwu wobec przetwarzania danych w tym celu. Sprzeciw możesz wnieść w dowolnym momencie, kontaktując się z Administratorem na adres sklep@lumevia.pl lub korzystając z linku rezygnacji w wiadomości marketingowej.

Twoje prawo do sprzeciwu: Masz prawo w każdej chwili wnieść sprzeciw – z przyczyn związanych z Twoją szczególną sytuacją – wobec przetwarzania dotyczących Ciebie danych osobowych w celach marketingu bezpośredniego. Po wniesieniu sprzeciwu Administrator zaprzestanie przetwarzania danych w tym celu.

2.7. Analityka i narzędzia marketingowe (cookies)

Cel przetwarzania: analiza ruchu na stronie internetowej sklepu, mierzenie skuteczności kampanii reklamowych, remarketing (wyświetlanie spersonalizowanych reklam użytkownikom, którzy odwiedzili sklep), personalizacja treści i oferty sklepu, rekomendacje produktowe dostosowane do zachowań użytkownika, optymalizacja funkcjonalności sklepu.

Narzędzia wykorzystywane przez Administratora:

  1. Google Analytics – narzędzie analityczne Google LLC służące do analizy ruchu na stronie, zachowań użytkowników, źródeł ruchu oraz konwersji,

  2. Google Ads – platforma reklamowa Google LLC służąca do prowadzenia kampanii reklamowych oraz remarketingu,

  3. Meta Pixel (Facebook Pixel) – narzędzie Meta Platforms Ireland Limited służące do mierzenia skuteczności reklam, remarketingu oraz tworzenia grup odbiorców na platformach Facebook i Instagram.

Podstawa prawna: art. 6 ust. 1 lit. a RODO – przetwarzanie odbywa się na podstawie dobrowolnej zgody wyrażonej przez użytkownika poprzez mechanizm zarządzania zgodami cookies (Consent Management Platform – CMP) dostępny na stronie sklepu. Zgoda może być w każdej chwili cofnięta poprzez zmianę ustawień w panelu zarządzania cookies.

Zakres przetwarzanych danych:

  1. dane o aktywności na stronie internetowej (odwiedzone podstrony, czas spędzony na stronie, kliknięcia, produkty oglądane i dodawane do koszyka, produkty zakupione),

  2. adresy IP (zanonimizowane w Google Analytics),

  3. identyfikatory plików cookies i podobnych technologii,

  4. dane urządzenia i przeglądarki (typ urządzenia, system operacyjny, rozdzielczość ekranu, przeglądarka internetowa),

  5. przybliżona lokalizacja geograficzna (kraj, region) – ustalana na podstawie adresu IP,

  6. dane demograficzne (wiek, płeć) – jeśli są dostępne w narzędziach analitycznych na podstawie danych agregowanych.

Profilowanie: Na podstawie zebranych danych Administrator oraz dostawcy narzędzi analitycznych (Google, Meta) mogą dokonywać analizy i profilowania użytkowników w celach:

  1. personalizacji treści i oferty sklepu,

  2. rekomendacji produktowych dostosowanych do zainteresowań użytkownika,

  3. remarketingu – wyświetlania spersonalizowanych reklam produktów, które użytkownik oglądał w sklepie,

  4. segmentacji użytkowników dla celów kampanii marketingowych.

Profilowanie nie wywołuje wobec użytkowników skutków prawnych ani innych podobnie istotnych skutków w rozumieniu art. 22 RODO. Użytkownik ma prawo w każdej chwili wnieść sprzeciw wobec profilowania oraz cofnąć zgodę na przetwarzanie danych w tym celu.

Okres przechowywania danych: Dane są przechowywane zgodnie z ustawieniami poszczególnych narzędzi analitycznych oraz okresem ważności plików cookies:

  • Google Analytics – dane dotyczące użytkowników i zdarzeń są przechowywane przez okres określony w ustawieniach usługi Google Analytics, zgodnie z dostępnymi u Google okresami retencji. Standardowe raporty zbiorcze Google Analytics nie są objęte tym ustawieniem retencji,

  • Google Ads – dane przechowywane są przez okres do 540 dni,

  • Meta Pixel – dane przechowywane są przez okres do 180 dni,

  • pliki cookies – zgodnie z ustawieniami określonymi w Polityce Cookies.

Po cofnięciu zgody przez użytkownika Administrator niezwłocznie zaprzestaje dalszego przetwarzania danych w celach analitycznych i marketingowych po swojej stronie. Dane już przekazane do Google i Meta są przetwarzane zgodnie z politykami prywatności tych podmiotów.

Twoje prawo do cofnięcia zgody: Zgodę na cookies analityczne i marketingowe możesz cofnąć w dowolnym momencie, zmieniając ustawienia w panelu zarządzania cookies dostępnym na stronie sklepu (przycisk „Ustawienia cookies“) lub poprzez ustawienia swojej przeglądarki internetowej.

3. ODBIORCY DANYCH OSOBOWYCH

Administrator może przekazywać dane osobowe następującym kategoriom odbiorców, w zakresie niezbędnym do realizacji celów przetwarzania:

3.1. Operatorzy płatności

Dane osobowe niezbędne do realizacji transakcji płatniczych (imię i nazwisko, adres e-mail, wartość transakcji) są przekazywane operatorom płatności obsługującym następujące metody płatności: BLIK, karty płatnicze (Visa, Mastercard, Maestro), szybkie przelewy bankowe, Apple Pay, Google Pay. Administrator nie przechowuje danych kart płatniczych – płatności są realizowane przez zewnętrznych operatorów płatności zgodnych ze standardem bezpieczeństwa PCI DSS.

3.2. Firmy kurierskie i operatorzy pocztowi

Dane niezbędne do dostarczenia przesyłki (imię i nazwisko, adres dostawy, numer telefonu kontaktowego) są przekazywane firmom kurierskim i operatorom pocztowym realizującym dostawę zamówionych produktów.

3.3. Dostawcy usług IT i hostingowych

Dane osobowe są przetwarzane przez podmioty zapewniające infrastrukturę techniczną sklepu internetowego, w tym:

  1. dostawcę platformy e-commerce (oprogramowania sklepu),

  2. dostawcę usług hostingowych (serwera, na którym przechowywana jest baza danych sklepu),

  3. dostawcę usług wsparcia technicznego i utrzymania sklepu.

Z powyższymi podmiotami Administrator zawiera umowy powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO, zapewniające odpowiedni poziom ochrony danych.

3.4. Google LLC

Dane użytkowników, którzy wyrazili zgodę na cookies analityczne i marketingowe, są przekazywane do Google LLC w ramach korzystania z usług Google Analytics i Google Ads. Google LLC przetwarza dane w charakterze administratora danych w zakresie określonym w Polityce Prywatności Google dostępnej pod adresem: https://policies.google.com/privacy.

3.5. Meta Platforms Ireland Limited

Dane użytkowników, którzy wyrazili zgodę na cookies marketingowe, są przekazywane do Meta Platforms Ireland Limited w ramach korzystania z narzędzia Meta Pixel. Meta Platforms Ireland Limited przetwarza dane w charakterze administratora danych w zakresie określonym w Polityce Danych Meta dostępnej pod adresem: https://www.facebook.com/privacy/policy.

3.6. Dostawcy usług e-mail marketingu

Dane subskrybentów newslettera (adres e-mail, imię, historia aktywności) są przekazywane dostawcy platformy e-mail marketingu w celu technicznej realizacji wysyłki newslettera. Z dostawcą zawarta jest umowa powierzenia przetwarzania danych.

3.7. Firma księgowa

W przypadku korzystania przez Administratora z usług biura rachunkowego dane zawarte w dokumentach sprzedaży mogą być przekazywane firmie księgowej w celu prowadzenia księgowości i rozliczeń podatkowych. Z firmą księgową zawarta jest umowa powierzenia przetwarzania danych.

3.8. Organy publiczne i podmioty uprawnione z mocy prawa

Administrator może przekazywać dane osobowe organom publicznym oraz innym podmiotom uprawnionym na podstawie obowiązujących przepisów prawa, w szczególności:

  1. organom podatkowym (Urząd Skarbowy) – w zakresie wymaganym przepisami prawa podatkowego,

  2. organom ścigania i wymiarowi sprawiedliwości – na podstawie prawomocnych postanowień i wyroków sądowych,

  3. Prezesowi Urzędu Ochrony Danych Osobowych – w przypadku naruszenia ochrony danych osobowych, jeśli zachodzi taki obowiązek.

Administrator zawiera z podmiotami przetwarzającymi dane w jego imieniu (procesorami) stosowne umowy powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO, zapewniające odpowiedni poziom ochrony danych oraz zobowiązujące te podmioty do przetwarzania danych wyłącznie zgodnie z poleceniami Administratora i wyłącznie w celach określonych w umowie.

4. PRZEKAZYWANIE DANYCH DO PAŃSTW TRZECICH

Dane osobowe mogą być przekazywane do państw trzecich, tj. państw spoza Europejskiego Obszaru Gospodarczego (EOG), w następujących przypadkach:

4.1. Przekazywanie danych do Stanów Zjednoczonych

W ramach korzystania z usług Google Analytics, Google Ads oraz Meta Pixel dane użytkowników mogą być przekazywane do Stanów Zjednoczonych Ameryki, gdzie siedzibę mają Google LLC oraz Meta Platforms, Inc.

Podstawa przekazania:

  • Zgoda użytkownika wyrażona poprzez mechanizm zarządzania zgodami cookies (art. 49 ust. 1 lit. a RODO),

  • Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską – Google LLC oraz Meta Platforms Ireland Limited stosują Standardowe Klauzule Umowne jako mechanizm zapewniający odpowiedni stopień ochrony danych przy przekazywaniu danych do USA,

  • Ramy EU-US Data Privacy Framework – Google LLC oraz Meta Platforms, Inc. są certyfikowane w ramach EU-US Data Privacy Framework, stanowiącego decyzję Komisji Europejskiej o adekwatności ochrony danych w USA dla podmiotów objętych certyfikacją.

Dodatkowe środki bezpieczeństwa:

  1. Anonimizacja adresów IP w Google Analytics,

  2. Konfiguracja Google Consent Mode v2 – narzędzia Google działają w trybie zgodnym z wyrażonymi zgodami użytkownika,

  3. Możliwość cofnięcia zgody w dowolnym momencie przez użytkownika.

4.2. Inne przypadki przekazywania danych

W przypadku korzystania przez Administratora z innych narzędzi lub usług dostawców mających siedzibę poza EOG, Administrator zapewnia odpowiednie zabezpieczenia prawne zgodnie z wymogami RODO, w szczególności poprzez:

  • zawarcie Standardowych Klauzul Umownych,

  • weryfikację certyfikacji dostawcy w ramach mechanizmów uznanych przez Komisję Europejską,

  • uzyskanie zgody użytkownika na przekazanie danych (jeśli jest to wymagane).

Szczegółowe informacje o przekazywaniu danych do państw trzecich oraz o stosowanych zabezpieczeniach są dostępne na żądanie użytkownika. W celu uzyskania informacji skontaktuj się z Administratorem na adres: sklep@lumevia.pl.

5. TWOJE PRAWA

W związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa wynikające z RODO:

5.1. Prawo dostępu do danych (art. 15 RODO)

Masz prawo uzyskać od Administratora potwierdzenie, czy przetwarzane są dotyczące Ciebie dane osobowe, a jeżeli ma to miejsce – prawo dostępu do tych danych oraz do następujących informacji:

  • cele przetwarzania,

  • kategorie przetwarzanych danych osobowych,

  • informacje o odbiorcach lub kategoriach odbiorców, którym dane zostały lub zostaną ujawnione,

  • planowany okres przechowywania danych lub kryteria ustalania tego okresu,

  • informacje o prawach przysługujących na mocy RODO,

  • informacje o źródle danych (jeśli nie zostały zebrane bezpośrednio od Ciebie),

  • informacje o zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu.

Masz również prawo otrzymać kopię swoich danych osobowych. Za pierwszą kopię Administrator nie pobiera opłaty. Za kolejne kopie Administrator może pobrać opłatę w rozsądnej wysokości wynikającej z kosztów administracyjnych.

5.2. Prawo do sprostowania danych (art. 16 RODO)

Masz prawo żądać od Administratora niezwłocznego sprostowania dotyczących Ciebie danych osobowych, które są nieprawidłowe. Masz również prawo żądać uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia.

5.3. Prawo do usunięcia danych – „prawo do bycia zapomnianym“ (art. 17 RODO)

Masz prawo żądać od Administratora niezwłocznego usunięcia dotyczących Ciebie danych osobowych, jeżeli zachodzi jedna z następujących okoliczności:

  • dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane,

  • cofnąłeś zgodę, na której oparte jest przetwarzanie, i nie ma innej podstawy prawnej przetwarzania,

  • wniosłeś sprzeciw wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania,

  • dane osobowe były przetwarzane niezgodnie z prawem,

  • dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego.

Prawo do usunięcia nie ma zastosowania, jeżeli przetwarzanie jest niezbędne:

  • do wywiązania się z obowiązku prawnego (np. obowiązki podatkowe i rachunkowe),

  • do ustalenia, dochodzenia lub obrony roszczeń.

5.4. Prawo do ograniczenia przetwarzania (art. 18 RODO)

Masz prawo żądać od Administratora ograniczenia przetwarzania danych osobowych w następujących przypadkach:

  1. kwestionujesz prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych,

  2. przetwarzanie jest niezgodne z prawem, a sprzeciwiasz się usunięciu danych, żądając w zamian ograniczenia ich wykorzystywania,

  3. Administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne Tobie do ustalenia, dochodzenia lub obrony roszczeń,

  4. wniosłeś sprzeciw wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu.

5.5. Prawo do przenoszenia danych (art. 20 RODO)

Masz prawo otrzymać dotyczące Ciebie dane osobowe, które dostarczyłeś Administratorowi, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, oraz masz prawo przesłać te dane innemu administratorowi bez przeszkód ze strony Administratora, jeżeli:

  • przetwarzanie odbywa się na podstawie zgody lub umowy,

  • przetwarzanie odbywa się w sposób zautomatyzowany.

Masz również prawo żądać, aby dane osobowe zostały przesłane przez Administratora bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe.

5.6. Prawo do sprzeciwu (art. 21 RODO)

Masz prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z Twoją szczególną sytuacją – wobec przetwarzania dotyczących Ciebie danych osobowych opartego na art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora), w tym profilowania na podstawie tych przepisów.

Administrator zaprzestanie przetwarzania danych osobowych, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Twoich interesów, praw i wolności, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.

Sprzeciw wobec marketingu bezpośredniego: Jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących Ciebie danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim. Po wniesieniu sprzeciwu Administrator zaprzestanie przetwarzania danych w tym celu.

5.7. Prawo do cofnięcia zgody

W przypadku, gdy przetwarzanie danych osobowych odbywa się na podstawie zgody (art. 6 ust. 1 lit. a RODO), masz prawo cofnąć zgodę w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

Zgodę na newsletter możesz cofnąć:

  • klikając link rezygnacji (unsubscribe) w każdej wiadomości newslettera,

  • zmieniając ustawienia w panelu Konta Klienta (jeśli posiadasz konto),

  • przesyłając wiadomość e-mail na adres: sklep@lumevia.pl.

Zgodę na cookies analityczne i marketingowe możesz cofnąć:

  • zmieniając ustawienia w panelu zarządzania cookies dostępnym na stronie sklepu (przycisk „Ustawienia cookies“),

  • poprzez ustawienia swojej przeglądarki internetowej.

5.8. Prawo do wniesienia skargi do organu nadzorczego

Masz prawo wnieść skargę do organu nadzorczego zajmującego się ochroną danych osobowych, jeśli uważasz, że przetwarzanie dotyczących Ciebie danych osobowych narusza przepisy RODO.

Organem nadzorczym w Polsce jest: Prezes Urzędu Ochrony Danych Osobowych.

5.9. Sposób realizacji praw

Aby skorzystać z powyższych praw, skontaktuj się z Administratorem:

  • e-mail: sklep@lumevia.pl

  • pisemnie: Lumévia Adrian Najder, al. Marcina Kromera 25C, 51-163 Wrocław

  • telefonicznie: 733 190 120 (w godzinach obsługi klienta)

W celu realizacji Twoich praw Administrator może poprosić o dodatkowe informacje umożliwiające potwierdzenie Twojej tożsamości.

Administrator odpowie na Twoje żądanie bez zbędnej zwłoki, nie później niż w ciągu 1 miesiąca od dnia otrzymania żądania. W razie potrzeby termin ten może zostać przedłużony o kolejne 2 miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań. Administrator poinformuje Cię o takim przedłużeniu w terminie miesiąca od otrzymania żądania, podając przyczyny opóźnienia.

Realizacja praw jest co do zasady bezpłatna. Jeżeli żądania są oczywiście nieuzasadnione lub nadmierne, w szczególności ze względu na swój ustawiczny charakter, Administrator może pobrać rozsądną opłatę uwzględniającą koszty administracyjne lub odmówić podjęcia działań w związku z żądaniem.

6. PLIKI COOKIES I MECHANIZM ZARZĄDZANIA ZGODAMI

6.1. Czym są pliki cookies?

Pliki cookies (ciasteczka) to małe pliki tekstowe zapisywane na Twoim urządzeniu końcowym (komputerze, tablecie, smartfonie) przez przeglądarkę internetową podczas odwiedzania strony internetowej. Pliki cookies umożliwiają rozpoznanie urządzenia użytkownika oraz zapamiętanie określonych informacji o jego aktywności na stronie.

Pliki cookies mogą być:

  1. cookies sesyjne – przechowywane tymczasowo, usuwane po zamknięciu przeglądarki,

  2. cookies trwałe – przechowywane przez określony czas lub do momentu ich ręcznego usunięcia przez użytkownika.

Ze względu na podmiot umieszczający pliki cookies rozróżnia się:

  1. cookies własne – umieszczane przez Administratora (domenę skleplumevia.pl),

  2. cookies podmiotów trzecich – umieszczane przez podmioty zewnętrzne (np. Google, Meta).

6.2. Rodzaje stosowanych cookies

Administrator stosuje następujące kategorie plików cookies:

Kategoria

Opis

Cel

Podstawa prawna

Cookies niezbędne

Pliki cookies konieczne do prawidłowego funkcjonowania sklepu internetowego

Umożliwiają korzystanie z podstawowych funkcji sklepu: dodawanie produktów do koszyka, logowanie do konta, zapamiętywanie wyborów użytkownika w procesie zamówienia, zapewnienie bezpieczeństwa sesji

Brak konieczności uzyskania zgody – art. 173 ust. 3 ustawy Prawo telekomunikacyjne (wyjątek dla cookies niezbędnych do świadczenia usługi)

Cookies analityczne

Pliki cookies służące do analizy ruchu na stronie i zachowań użytkowników

Google Analytics – zbieranie danych statystycznych o odwiedzających (liczba wizyt, źródła ruchu, odwiedzane podstrony, czas spędzony na stronie, współczynnik odrzuceń); optymalizacja funkcjonalności sklepu

Zgoda użytkownika (art. 173 ust. 1 ustawy Prawo telekomunikacyjne oraz art. 6 ust. 1 lit. a RODO)

Cookies marketingowe

Pliki cookies służące do remarketingu, mierzenia skuteczności kampanii reklamowych oraz personalizacji reklam

Google Ads – remarketing, mierzenie konwersji, optymalizacja kampanii reklamowych; Meta Pixel – remarketing na Facebooku i Instagramie, tworzenie grup odbiorców, mierzenie skuteczności reklam

Zgoda użytkownika (art. 173 ust. 1 ustawy Prawo telekomunikacyjne oraz art. 6 ust. 1 lit. a RODO)

Cookies preferencyjne

Pliki cookies zapamiętujące preferencje użytkownika

Zapamiętywanie ustawień językowych, waluty, sposobu wyświetlania produktów, preferencji dotyczących cookies; ułatwienie korzystania ze sklepu przy kolejnych wizytach

Zgoda użytkownika (art. 173 ust. 1 ustawy Prawo telekomunikacyjne oraz art. 6 ust. 1 lit. a RODO)

6.3. Szczegółowy wykaz stosowanych plików cookies

Cookies niezbędne:

  1. cookies sesji użytkownika – identyfikator sesji, koszyk zakupowy,

  2. cookies bezpieczeństwa – tokeny CSRF, zabezpieczenia przed atakami,

  3. cookies logowania – zapamiętywanie stanu zalogowania użytkownika.

Cookies analityczne:

  1. Google Analytics (_ga, _gid, _gat) – identyfikatory użytkowników, dane o sesjach, źródłach ruchu.

Cookies marketingowe:

  1. Google Ads (_gcl_au, _gcl_aw) – identyfikatory konwersji, remarketing,

  2. Meta Pixel (_fbp, _fbc) – identyfikatory użytkowników Facebook, mierzenie konwersji.

Cookies preferencyjne:

  1. cookies ustawień – język, waluta, sposób wyświetlania,

  2. cookies zgód – zapamiętywanie wyborów użytkownika w panelu zarządzania cookies.

6.4. Zarządzanie zgodami – Consent Management Platform (CMP)

Przy pierwszej wizycie na stronie sklepu wyświetlany jest baner zarządzania zgodami cookies (CMP), umożliwiający użytkownikowi:

  1. zapoznanie się z informacją o stosowanych plikach cookies,

  2. wyrażenie zgody na wszystkie kategorie cookies (przycisk „Akceptuję wszystkie“),

  3. dostosowanie ustawień cookies poprzez wybór konkretnych kategorii (przycisk „Dostosuj ustawienia“),

  4. odrzucenie cookies nieobowiązkowych (przycisk „Odrzuć nieobowiązkowe“).

W panelu szczegółowych ustawień cookies użytkownik może:

  1. zapoznać się z opisem każdej kategorii cookies,

  2. włączyć lub wyłączyć poszczególne kategorie cookies (z wyjątkiem cookies niezbędnych, które są zawsze aktywne),

  3. zapisać swoje preferencje.

Użytkownik może w dowolnym momencie zmienić swoje ustawienia cookies, klikając przycisk „Ustawienia cookies“ dostępny w stopce strony sklepu.

6.5. Google Consent Mode v2

Administrator wdrożył Google Consent Mode v2 – mechanizm umożliwiający dostosowanie działania narzędzi Google (Analytics, Ads) do wyrażonych przez użytkownika zgód. W przypadku braku zgody na cookies analityczne lub marketingowe narzędzia Google działają w trybie ograniczonym, nie zbierając danych osobowych użytkownika.

6.6. Zarządzanie cookies w przeglądarce

Użytkownik może również zarządzać plikami cookies bezpośrednio w ustawieniach swojej przeglądarki internetowej. Większość przeglądarek domyślnie akceptuje pliki cookies, jednak użytkownik może zmienić ustawienia tak, aby:

  1. blokować wszystkie pliki cookies,

  2. blokować cookies podmiotów trzecich,

  3. otrzymywać powiadomienie za każdym razem, gdy strona próbuje umieścić plik cookie,

  4. usunąć wszystkie zapisane pliki cookies.

Instrukcje zarządzania cookies w popularnych przeglądarkach:

  1. Google Chrome: Menu > Ustawienia > Prywatność i bezpieczeństwo > Pliki cookie i inne dane witryn

  2. Mozilla Firefox: Menu > Ustawienia > Prywatność i bezpieczeństwo > Ciasteczka i dane stron

  3. Safari: Preferencje > Prywatność > Zarządzaj danymi witryn

  4. Microsoft Edge: Menu > Ustawienia > Pliki cookie i uprawnienia witryny

Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności sklepu internetowego. Odmowa wyrażenia zgody na cookies analityczne i marketingowe nie wpływa na możliwość korzystania ze sklepu ani na możliwość dokonywania zakupów.

7. PROFILOWANIE

Administrator przetwarza dane osobowe w sposób zautomatyzowany, w tym dokonuje profilowania, w następujących celach:

7.1. Personalizacja treści i oferty sklepu

Na podstawie danych o aktywności użytkownika na stronie (odwiedzane kategorie produktów, oglądane produkty, produkty dodawane do koszyka) oraz historii zakupów Administrator może dostosowywać wyświetlane treści i oferty do zainteresowań użytkownika.

7.2. Rekomendacje produktowe

Administrator może wyświetlać użytkownikowi rekomendacje produktów podobnych do wcześniej oglądanych lub zakupionych, produktów często kupowanych razem lub produktów dopasowanych do profilu zakupowego użytkownika.

7.3. Remarketing

Na podstawie danych o aktywności użytkownika w sklepie (oglądane produkty, produkty dodane do koszyka, ale niezakupione) Administrator może wyświetlać użytkownikowi spersonalizowane reklamy tych produktów na platformach reklamowych Google i Meta (Facebook, Instagram).

7.4. Komunikacja marketingowa

Administrator może dostosowywać treść komunikacji marketingowej (newsletter, e-maile) do profilu zakupowego użytkownika, jego historii zakupów oraz preferencji produktowych.

7.5. Podstawa prawna i skutki profilowania

Profilowanie odbywa się wyłącznie na podstawie wyrażonej przez użytkownika zgody (art. 6 ust. 1 lit. a RODO) oraz – w zakresie marketingu bezpośredniego wobec dotychczasowych klientów – na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO).

Profilowanie dokonywane przez Administratora nie wywołuje wobec użytkowników skutków prawnych ani innych podobnie istotnych skutków w rozumieniu art. 22 RODO. Profilowanie służy wyłącznie celom marketingowym i nie wpływa na prawa użytkownika, dostęp do usług sklepu ani na warunki zawieranych umów.

7.6. Twoje prawa w zakresie profilowania

Masz prawo:

  1. wnieść sprzeciw wobec profilowania w dowolnym momencie – po wniesieniu sprzeciwu Administrator zaprzestanie profilowania Twoich danych,

  2. cofnąć zgodę na przetwarzanie danych w celach profilowania – cofnięcie zgody skutkuje zaprzestaniem profilowania,

  3. żądać interwencji ludzkiej – możesz zażądać wyjaśnień dotyczących logiki profilowania oraz przedstawienia swojego stanowiska.

8. BEZPIECZEŃSTWO DANYCH

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, w szczególności zabezpieczające dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.

8.1. Środki techniczne bezpieczeństwa

  1. Szyfrowanie transmisji danych: Cała komunikacja między przeglądarką użytkownika a serwerem sklepu jest szyfrowana protokołem SSL/TLS (certyfikat HTTPS). Zapewnia to poufność i integralność przesyłanych danych.

  2. Zabezpieczenia dostępu: Dostęp do systemów zawierających dane osobowe jest chroniony hasłem. Hasła są przechowywane w formie zaszyfrowanej (hash). Stosowana jest zasada minimalnych uprawnień – każda osoba ma dostęp wyłącznie do tych danych, które są niezbędne do wykonywania jej zadań.

  3. Uwierzytelnianie dwuskładnikowe (2FA): W miarę możliwości stosowane jest uwierzytelnianie dwuskładnikowe dla dostępu do panelu administracyjnego sklepu.

  4. Regularne kopie zapasowe: Automatyczne kopie zapasowe (backupy) bazy danych i plików sklepu są tworzone co najmniej raz dziennie i przechowywane w lokalizacji innej niż serwer produkcyjny.

  5. Aktualizacje oprogramowania: Oprogramowanie sklepu (CMS, wtyczki, motywy) jest na bieżąco aktualizowane do najnowszych wersji zawierających poprawki bezpieczeństwa.

  6. Firewall i monitoring: Na serwerze stosowany jest firewall sieciowy oraz narzędzia monitorowania bezpieczeństwa wykrywające próby nieautoryzowanego dostępu.

  7. Ochrona przed atakami: Stosowane są mechanizmy ochrony przed atakami typu DDoS, SQL injection, XSS oraz innymi zagrożeniami bezpieczeństwa.

8.2. Środki organizacyjne bezpieczeństwa

  1. Upoważnienia do przetwarzania danych: Każda osoba przetwarzająca dane osobowe w imieniu Administratora posiada imienne upoważnienie do przetwarzania danych oraz składa zobowiązanie do zachowania poufności.

  2. Umowy powierzenia przetwarzania: Z podmiotami przetwarzającymi dane w imieniu Administratora zawierane są umowy powierzenia przetwarzania danych zgodnie z art. 28 RODO.

  3. Procedury reagowania na naruszenia: Administrator wdrożył procedury reagowania na naruszenia ochrony danych osobowych, w tym procedury zgłaszania naruszeń do organu nadzorczego oraz powiadamiania osób, których dane dotyczą.

  4. Szkolenia: Osoby przetwarzające dane osobowe są przeszkolone w zakresie ochrony danych osobowych oraz bezpieczeństwa informacji.

8.3. Bezpieczeństwo płatności

Administrator nie przechowuje danych kart płatniczych użytkowników. Płatności kartą oraz innymi metodami elektronicznymi są obsługiwane przez zewnętrznych operatorów płatności, którzy zapewniają bezpieczeństwo transakcji zgodnie z obowiązującymi standardami, w tym standardem PCI DSS (Payment Card Industry Data Security Standard).

9. ZMIANY POLITYKI PRYWATNOŚCI

Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w przypadku:

  1. zmian w obowiązujących przepisach prawa dotyczących ochrony danych osobowych,

  2. zmian w zakresie świadczonych usług, funkcjonalności sklepu lub sposobu przetwarzania danych,

  3. zmian organizacyjnych, technicznych lub technologicznych związanych z funkcjonowaniem sklepu,

  4. konieczności dostosowania Polityki do wyroków sądów, decyzji organów administracyjnych lub zaleceń organów nadzorczych,

  5. konieczności usunięcia niejasności, błędów lub luk w Polityce.

O istotnych zmianach w Polityce Prywatności Klienci posiadający Konto zostaną poinformowani drogą e-mail z wyprzedzeniem co najmniej 14 dni przed wejściem zmian w życie. Informacja o zmianie zostanie również zamieszczona na stronie głównej sklepu.

Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie sklepu pod adresem: skleplumevia.pl/polityka-prywatnosci.

Poprzednie wersje Polityki Prywatności są archiwizowane i dostępne do wglądu na żądanie użytkownika.

10. KONTAKT W SPRAWACH OCHRONY DANYCH

W przypadku pytań dotyczących przetwarzania danych osobowych, realizacji przysługujących Ci praw lub innych kwestii związanych z ochroną danych osobowych, skontaktuj się z Administratorem:

E-mail: sklep@lumevia.pl 

Adres korespondencyjny: Lumévia Adrian Najder, al. Marcina Kromera 25C, 51-163 Wrocław 

Telefon: 733 190 120 (w godzinach obsługi klienta podanych na stronie sklepu)

Administrator zobowiązuje się do udzielenia odpowiedzi na zapytania dotyczące ochrony danych osobowych w terminie do 30 dni od dnia otrzymania wiadomości. W przypadkach skomplikowanych termin ten może zostać przedłużony o kolejne 30 dni, o czym zostaniesz poinformowany.