1. POSTANOWIENIA OGÓLNE
- Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Klientów sklepu internetowego Pudu dostępnego pod adresem www.pudu.baby
- Administratorem danych osobowych jest:
- Łukasz Krzemiński
- Ul. Puławska 257/50, 02-769 Warszawa
- NIP: 8212504910
- Regon: 141782430
- Email: pudu@pudu.baby
- Telefon: 601-549-983
Dane kontaktowe w sprawach związanych z ochroną danych osobowych: pudu@pudu.baby Administrator przykłada szczególną wagę do poszanowania prywatności Klientów oraz ochrony ich danych osobowych. Sklep nie wymaga zakładania konta użytkownika. Wszystkie zamówienia realizowane są jako jednorazowe transakcje.
2. PODSTAWY PRAWNE
Przetwarzanie danych osobowych odbywa się zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO)
- Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2019 poz. 1781)
- Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2020 poz. 344)
- Ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2021 poz. 576)
3. ZAKRES ZBIERANYCH DANYCH
3.1. Dane zbierane podczas składania zamówienia:
Administrator przetwarza następujące dane osobowe podane dobrowolnie przez Klienta w formularzu zamówienia:
Dane obowiązkowe (niezbędne do realizacji umowy):
- Imię i nazwisko
- Adres dostawy (ulica, numer domu/mieszkania, kod pocztowy, miejscowość)
- Adres email
- Numer telefonu
Dane opcjonalne:
- Dane do faktury (nazwa firmy, NIP, adres - jeśli Klient żąda faktury VAT)
- Uwagi do zamówienia
3.2. Dane zbierane automatycznie:
Podczas korzystania ze strony Sklepu automatycznie zbierane są:
- Adres IP
- Typ przeglądarki
- Typ urządzenia
- System operacyjny
- Czas wizyty
- Przeglądane podstrony
- Źródło wejścia na stronę
Dane te zbierane są poprzez pliki cookies (szczegóły w sekcji 8).
3.3. Dane od podmiotów trzecich:
Administrator może otrzymać dane od partnerów:
- Przelewy24 (informacje o statusie płatności)
- InPost / kurierzy (informacje o dostawie, numer przesyłki)
- Shoper (platforma e-commerce - dane techniczne o zamówieniach)
4. CELE I PODSTAWY PRAWNE PRZETWARZANIA
Administrator przetwarza dane osobowe w następujących celach:
4.1. Realizacja umowy sprzedaży (art. 6 ust. 1 lit. b RODO)
Cel: Przyjęcie, realizacja i obsługa zamówienia Dane: Imię, nazwisko, adres dostawy, email, telefon Okres: Do momentu wykonania umowy + okresy wynikające z przepisów prawa
4.2. Wystawienie faktury (art. 6 ust. 1 lit. c RODO - obowiązek prawny)
Cel: Wystawienie i przechowywanie dokumentów księgowych Dane: Imię, nazwisko, adres, NIP (jeśli faktura VAT) Okres: 5 lat od końca roku, w którym upłynął termin płatności podatku (przepisy podatkowe)
4.3. Dochodzenie roszczeń i obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes)
Cel: Ustalenie, dochodzenie lub obrona przed roszczeniami Dane: Wszelkie dane związane z zamówieniem Okres: Do czasu przedawnienia roszczeń (zgodnie z Kodeksem cywilnym)
4.4. Obsługa reklamacji i zwrotów (art. 6 ust. 1 lit. c RODO - obowiązek prawny)
Cel: Rozpatrzenie reklamacji, realizacja prawa odstąpienia Dane: Imię, nazwisko, email, telefon, dane zamówienia Okres: 2 lata od wydania produktu (rękojmia)
4.5. Marketing bezpośredni (art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes)
Cel: Przesyłanie informacji handlowych dotyczących własnych produktów i usług Administratora Dane: Email (tylko jeśli Klient wyraził zgodę lub kupił produkt) Okres: Do czasu wycofania zgody lub zgłoszenia sprzeciwu Prawo sprzeciwu: Klient może w każdej chwili wnieść sprzeciw (link w każdej wiadomości)
4.6. Analityka i statystyka (art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes)
Cel: Analiza ruchu na stronie, optymalizacja Sklepu Dane: Dane techniczne (IP, przeglądarka, czas wizyty) - zanonimizowane Narzędzia: Google Analytics, Facebook Pixel Okres: 26 miesięcy (Google Analytics)
4.7. Bezpieczeństwo systemu (art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes)
Cel: Zapewnienie bezpieczeństwa i ciągłości działania Sklepu Dane: Logi systemowe, IP Okres: Do 12 miesięcy
5. ODBIORCY DANYCH OSOBOWYCH
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
5.1. Podmioty niezbędne do realizacji zamówienia:
a) Shoper sp. z o.o.
- Podmiot udostępniający platformę e-commerce
- Zakres: dane techniczne zamówienia, dane kontaktowe
- Podstawa: umowa powierzenia przetwarzania danych
- Siedziba: Polska
- Polityka prywatności: https://www.shoper.pl/polityka-prywatnosci
b) Przelewy24 (PayPro S.A.)
- Operator płatności online
- Zakres: dane niezbędne do realizacji płatności (imię, nazwisko, email, kwota)
- Podstawa: umowa powierzenia przetwarzania danych
- Siedziba: Polska
- Polityka prywatności: https://www.przelewy24.pl/regulamin
c) Operatorzy logistyczni:
- InPost sp. z o.o. (Paczkomaty, Kurier)
- Zakres: imię, nazwisko, adres dostawy, telefon
- Podstawa: umowa powierzenia przetwarzania danych
- Siedziba: Polska
d) Dostawcy usług IT:
- Hosting strony: OVH/Shopper
- Poczta email: OVH
5.2. Podmioty uprawnione na podstawie przepisów prawa:
- Organy państwowe (w zakresie i w celach, które wynikają z przepisów prawa)
- Banki i operatorzy płatności (w zakresie obsługi płatności)
5.3. Podmioty wspierające działania marketingowe (jeśli wyrażona zgoda):
- Google LLC (Google Analytics, Google Ads)
- Meta Platforms Ireland Limited (Facebook Pixel, Instagram Ads)
Dane te są przekazywane wyłącznie w celach analitycznych i reklamowych, w formie zanonimizowanej lub pseudonimizowanej.
5.4. Przekazywanie danych poza EOG:
Google Analytics i Meta (Facebook) mogą przetwarzać dane również poza Europejskim Obszarem Gospodarczym (m.in. USA).
Zabezpieczenia:
- Standardowe klauzule umowne zatwierdzone przez Komisję Europejską
- Decyzje o adekwatności (jeśli dostępne)
- Więcej: https://privacy.google.com/businesses/compliance/
Przekazanie danych następuje tylko jeśli:
- Niezbędne do realizacji usługi (np. analityka)
- Klient wyraził zgodę na cookies analityczne/marketingowe
6. PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ
Na podstawie RODO przysługują Ci następujące prawa:
6.1. Prawo dostępu do danych (art. 15 RODO)
Masz prawo uzyskać potwierdzenie, czy przetwarzamy Twoje dane osobowe, oraz otrzymać ich kopię.
6.2. Prawo do sprostowania danych (art. 16 RODO)
Masz prawo żądać niezwłocznego sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych.
6.3. Prawo do usunięcia danych - "prawo do bycia zapomnianym" (art. 17 RODO)
Masz prawo żądać usunięcia danych, jeśli:
- Dane nie są już niezbędne do celów, dla których zostały zebrane
- Wycofałeś zgodę (jeśli była podstawą przetwarzania)
- Wniosłeś sprzeciw wobec przetwarzania
- Dane przetwarzane są niezgodnie z prawem
Ograniczenia: Nie możemy usunąć danych, jeśli są niezbędne do:
- Wypełnienia obowiązku prawnego (np. faktury - 5 lat)
- Ustalenia, dochodzenia lub obrony roszczeń
6.4. Prawo do ograniczenia przetwarzania (art. 18 RODO)
Masz prawo żądać ograniczenia przetwarzania w określonych przypadkach (np. gdy kwestionujesz prawidłowość danych).
6.5. Prawo do przenoszenia danych (art. 20 RODO)
Masz prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie (np. CSV, PDF) i przesłać je innemu administratorowi.
Dotyczy danych:
- Które nam podałeś
- Przetwarzanych na podstawie zgody lub umowy
- Przetwarzanych w sposób zautomatyzowany
6.6. Prawo sprzeciwu (art. 21 RODO)
Sprzeciw wobec profilowania:
- Możesz wnieść sprzeciw wobec zautomatyzowanego podejmowania decyzji (jeśli występuje)
6.7. Prawo do cofnięcia zgody (art. 7 ust. 3 RODO)
Jeśli przetwarzanie odbywa się na podstawie zgody, masz prawo ją cofnąć w dowolnym momencie. Nie wpływa to na zgodność z prawem przetwarzania przed cofnięciem.
6.8. Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO)
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO):
- Adres: ul. Stawki 2, 00-193 Warszawa
- Telefon: 22 531 03 00
- Email: kancelaria@uodo.gov.pl
- Strona: www.uodo.gov.pl
7. JAK SKORZYSTAĆ Z PRAW?
Aby skorzystać z powyższych praw, skontaktuj się z nami:
Email: pudu@pudu.baby (preferowany kontakt) lub listownie: Łukasz Krzemiński, ul. Puławska 257/50, 02-769 Warszawa.
Odpowiemy na Twoją prośbę w ciągu 30 dni.
W celu weryfikacji tożsamości możemy poprosić o dodatkowe informacje.
8. PLIKI CIASTECZKA (Z ANG. COOKIES)
Niniejsza polityka dotycząca plików cookie odnosi się do wszystkich stron internetowych oraz aplikacji na urządzenia mobilne, należących do pudu.baby
Przez korzystanie ze stron i aplikacji wyrażasz zgodę na używanie ciasteczek zgodnie z tą polityką. Jeżeli nie zgadzasz się na używanie przez nas plików cookie, powinieneś zmienić ustawienia swojej przeglądarki w odpowiedni sposób lub zrezygnować z używania stron oraz aplikacji.
8.1. Czym są Ciasteczka (ang. cookies)?
Ciasteczka (ang. cookies) Cookies to małe pliki tekstowe zapisywane na Twoim urządzeniu podczas odwiedzania strony internetowej. Umożliwiają rozpoznanie urządzenia i dostosowanie sposobu wyświetlania strony.Ciasteczko zazwyczaj zawiera nazwę strony internetowej, z której pochodzi, "długość życia" ciasteczka (to znaczy czas jego istnienia) oraz przypadkowo wygenerowany unikalny numer służący do identyfikacji przeglądarki, z jakiej następuje połączenie ze stroną internetową.
Do czego używamy ciasteczek?
Używamy ciasteczek w różnych celach: by strony i aplikacje działały szybciej i by były łatwiejsze w użyciu, aby lepiej dopasować treści i reklamy do twoich oczekiwań i zainteresowań oraz do zbierania anonimowych, zagregowanych statystyk, które pomagają w poprawianiu funkcjonalności i zawartości stron i aplikacji. Używając ciasteczek w wyżej opisany sposób nigdy nie identyfikujemy tożsamości użytkowników na podstawie informacji przechowywanych w ciasteczkach.
8.2. Jakie cookies używamy?
a) Cookies niezbędne (techniczne):
- Cel: Prawidłowe funkcjonowanie Sklepu (koszyk, sesja)
- Podstawa: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
- Okres: Do zamknięcia przeglądarki lub 24h
- Nie wymagają zgody - są niezbędne do świadczenia usługi
b) Cookies analityczne:
- Cel: Statystyki odwiedzin, analiza ruchu
- Narzędzia: Google Analytics
- Okres: Do 26 miesięcy
- Wymagają zgody
c) Cookies marketingowe:
- Cel: Targetowanie reklam, remarketing
- Narzędzia: Facebook Pixel, Google Ads
- Okres: Do 12 miesięcy
- Wymagają zgody
8.3. Jak zarządzać cookies?
Możesz:
- Zaakceptować wszystkie cookies (przycisk w banerze)
- Odrzucić cookies opcjonalne (tylko niezbędne)
- Zmienić ustawienia w przeglądarce (Ustawienia → Prywatność → Cookies)
- Usunąć cookies z urządzenia
Uwaga: Wyłączenie cookies może wpłynąć na funkcjonalność Sklepu (np. brak działania koszyka).
8.4. Szczegółowa lista cookies:
Cookies własne (Shoper):
|
Nazwa |
Cel |
Typ |
Czas |
|
PHPSESSID |
Identyfikacja sesji |
Niezbędne |
Sesja |
|
basket_id |
Zachowanie koszyka |
Niezbędne |
24h |
Cookies zewnętrzne:
|
Źródło |
Nazwa |
Cel |
Czas |
|
Google Analytics |
_ga, _gid |
Analityka |
2 lata / 24h |
|
|
_fbp |
Marketing/Remarketing |
90 dni |
|
Przelewy24 |
P24_* |
Obsługa płatności |
Sesja |
Pełna lista i zarządzanie: Kliknij ikonę cookies w lewym dolnym rogu strony.
9. BEZPIECZEŃSTWO DANYCH
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych osobowych:
9.1. Środki techniczne:
- Szyfrowanie połączenia SSL/TLS (https://)
- Firewall i systemy antywirus
- Bezpieczne hasła i uwierzytelnianie
- Regularne kopie zapasowe
- Aktualizacje oprogramowania
9.2. Środki organizacyjne:
- Ograniczenie dostępu do danych (tylko upoważnione osoby)
- Umowy powierzenia z podmiotami przetwarzającymi
- Szkolenia personelu w zakresie ochrony danych
- Procedury zgłaszania naruszeń
9.3. Brak profilowania i zautomatyzowanych decyzji:
Sklep nie podejmuje zautomatyzowanych decyzji (w tym profilowania) mogących wywołać skutki prawne lub znacząco wpływających na Klienta.
Analiza statystyczna (np. najpopularniejsze produkty) odbywa się w sposób zanonimizowany i nie wpływa na indywidualne decyzje wobec Klientów.
10. OKRES PRZECHOWYWANIA DANYCH
Dane osobowe przechowywane są przez okresy:
|
Cel przetwarzania |
Okres przechowywania |
|
Realizacja zamówienia |
Do wykonania umowy + 6 lat (przedawnienie roszczeń) |
|
Faktury VAT |
5 lat od końca roku podatkowego (obowiązek prawny) |
|
Reklamacje |
2 lata od wydania produktu (rękojmia) |
|
Marketing (zgoda) |
Do wycofania zgody lub wniesienia sprzeciwu |
|
Logi systemowe |
Do 12 miesięcy |
|
Cookies analityczne |
Do 26 miesięcy |
|
Cookies marketingowe |
Do 12 miesięcy lub cofnięcia zgody |
Po upływie powyższych okresów dane są trwale usuwane lub anonimizowane.
11. DANE DZIECI
Sklep nie jest skierowany do osób poniżej 16 roku życia.
Nie zbieramy świadomie danych osobowych dzieci poniżej 16 lat.
Jeśli rodzic/opiekun stwierdzi, że jego dziecko podało nam dane bez zgody, prosimy o kontakt: kontakt@pudu.shop. Niezwłocznie usuniemy takie dane.
Uwaga: Produkty przeznaczone dla dzieci kupowane są przez dorosłych (rodziców/opiekunów). Dane przetwarzane są dane osoby dokonującej zakupu, nie dziecka.
12. ZMIANY POLITYKI PRYWATNOŚCI
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności.
O zmianach poinformujemy publikując nową wersję na stronie Sklepu (z datą aktualizacji)
Zmiany wchodzą w życie: Z datą publikacji na stronie (chyba że wskazano inaczej).
Zalecamy regularne sprawdzanie Polityki Prywatności.
13. KONTAKT W SPRAWACH OCHRONY DANYCH
W przypadku pytań dotyczących przetwarzania danych osobowych:
- Listownie: Łukasz Krzemiński, ul. Puławska 257/50, 02-769 Warszawa
- Email: pudu@pudu.baby
-------------------------
Obowiązuje od: 01.01.2026
Data ostatniej aktualizacji: 01.01.2026 Wersja: 1.0