Polityka prywatności

§ 1. Postanowienia ogólne

  1. Niniejsza Polityka prywatności (zwana dalej „Polityką”) określa zasady przetwarzania danych osobowych użytkowników, klientów i osób odwiedzających sklep internetowy Zielony Targ, dostępny pod adresem https://zielonytarg.shop (zwany dalej „Sklepem”).

  2. Administratorem danych osobowych (zwanym dalej „Administratorem”) jest Zielony Targ, z siedzibą w woj. MAZOWIECKIE, pow. Warszawa, gm. Warszawa, miejsc. Warszawa, Aluzyjna, nr 4, lok. U3U4, 03-149, adres e-mail: info@zielonytarg.shop, numer telefonu: +48618560932.

  3. Dane osobowe przetwarzane są zgodnie z:

    • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, zwane dalej „RODO”);

    • ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000 z późn. zm.);

    • ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002 nr 144 poz. 1204 z późn. zm.);

    • dyrektywą 2002/58/WE Parlamentu Europejskiego i Rady z dnia 12 lipca 2002 r. dotyczącą przetwarzania danych osobowych i ochrony prywatności w sektorze łączności elektronicznej (dyrektywa o prywatności i łączności elektronicznej) – w zakresie plików cookies.

  4. Wszelkie pojęcia użyte w niniejszej Polityce, takie jak „dane osobowe”, „przetwarzanie”, „administrator”, „procesor”, „podmiot danych” – rozumiane są zgodnie z definicjami zawartymi w art. 4 RODO.

  5. Administrator dokłada wszelkich starań, aby chronić prywatność i dane osobowe swoich klientów, stosując odpowiednie środki techniczne i organizacyjne, w tym szyfrowanie transmisji danych (protokół TLS/SSL) oraz regularne audyty bezpieczeństwa.

§ 2. Zakres i cel zbierania danych osobowych

  1. Administrator może przetwarzać następujące kategorie danych osobowych:

    • dane identyfikacyjne: imię i nazwisko, nazwa firmy (jeśli dotyczy), adres zamieszkania/siedziby, adres do dostawy (jeśli inny), numer telefonu, adres e-mail;

    • dane dotyczące zamówień: informacje o zamówionych produktach, cena, sposób płatności, numer zamówienia, historia zakupów, preferencje dotyczące dostawy;

    • dane z aktywności w Sklepie: adres IP, typ przeglądarki, system operacyjny, czas i data odwiedzin, przeglądane podstrony, kliknięcia, źródło przejścia (linkowanie), zachowania na stronie (np. porzucony koszyk);

    • dane dotyczące płatności: numer konta bankowego, dane karty płatniczej (w tym przypadku przetwarzane są wyłącznie przez zewnętrznych dostawców usług płatniczych, takich jak Przelewy24, PayPal lub Stripe, a Administrator nie ma dostępu do pełnych numerów kart);

    • dane z formularzy kontaktowych, reklamacyjnych, newsletterowych: treść zapytania, preferencje co do komunikacji, zgody marketingowe;

    • inne dane, które użytkownik dobrowolnie udostępnia w korespondencji z Administratorem.

  2. Dane osobowe są przetwarzane w następujących celach:

    • realizacja zamówień i umów sprzedaży (art. 6 ust. 1 lit. b RODO) – obejmuje to przyjęcie, potwierdzenie, realizację, dostawę oraz obsługę posprzedażową, w tym reklamacje i zwroty;

    • komunikacja z klientem w sprawie zamówień, w tym przesyłanie powiadomień o statusie zamówienia, zmianach w umowie, problemach z dostawą (podstawa prawna: art. 6 ust. 1 lit. b i lit. f RODO – prawnie uzasadniony interes Administratora);

    • obsługa zapytań i reklamacji (art. 6 ust. 1 lit. b i lit. f RODO);

    • cele marketingowe, w tym wysyłka newslettera, jeśli użytkownik wyraził odrębną zgodę (art. 6 ust. 1 lit. a RODO) – w każdym e-mailu zawarta jest możliwość wypisania się (link rezygnacyjny);

    • analiza i statystyka (art. 6 ust. 1 lit. f RODO) – w celu doskonalenia jakości usług, dostosowania oferty do preferencji klientów, optymalizacji procesów oraz marketingu własnego, z wyłączeniem profilowania powodującego skutki prawne lub podobnie istotne dla użytkownika;

    • dochodzenia roszczeń i obrony przed roszczeniami, w tym obsługa sporów sądowych i przed organami nadzorczymi (art. 6 ust. 1 lit. f RODO);

    • realizacja obowiązków prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO), np. obowiązki podatkowe, rachunkowe, archiwizacyjne (ustawa o rachunkowości, ustawa o podatku VAT, ordynacja podatkowa) – okresy przechowywania wynikają wprost z przepisów prawa.

§ 3. Podstawy prawne przetwarzania

Przetwarzanie danych osobowych przez Administratora opiera się na następujących podstawach prawnych (zgodnie z art. 6 RODO):

  1. art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą, w zakresie marketingu, newslettera, zbierania danych niezbędnych do spersonalizowanej reklamy (np. pliki cookies, profilowanie);

  2. art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie tej osoby przed zawarciem umowy (np. realizacja zamówienia);

  3. art. 6 ust. 1 lit. c RODO – niezbędność do wypełnienia obowiązku prawnego ciążącego na Administratorze (np. przepisy podatkowe, rachunkowe, ustawy o ochronie danych – obowiązki informacyjne);

  4. art. 6 ust. 1 lit. f RODO – niezbędność do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub stronę trzecią (np. analiza ruchu na stronie, windykacja należności, obsługa reklamacji, prewencja nadużyć), z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych celów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.

§ 4. Okres przechowywania danych

  1. Dane osobowe przechowywane są przez okres niezbędny do realizacji celów określonych w § 2, a także do upływu terminów przedawnienia roszczeń oraz spełnienia obowiązków ustawowych.

  2. W przypadku danych przetwarzanych na podstawie zgody (art. 6 ust. 1 lit. a RODO) – okres przechowywania trwa do momentu wycofania zgody przez osobę, której dane dotyczą, chyba że Administrator ma inny tytuł prawny do dalszego przetwarzania.

  3. Dane związane z zawartymi umowami (np. zamówieniami) przechowywane są przez okres 6 lat od końca roku kalendarzowego, w którym upłynął termin przedawnienia roszczeń (zgodnie z art. 118 Kodeksu cywilnego, który dla roszczeń związanych z prowadzeniem działalności gospodarczej przewiduje termin przedawnienia 6 lat, a dla pozostałych 3 lat), a także zgodnie z przepisami ustawy o rachunkowości (5 lat od dnia zakończenia roku obrotowego).

  4. Dane zbierane za pośrednictwem plików cookies i logów serwera przechowywane są przez okres nie dłuższy niż 24 miesiące, chyba że przepisy szczególne lub zgoda użytkownika stanowią inaczej. Po tym czasie dane są anonimizowane lub usuwane.

  5. W przypadku danych kontaktowych (np. adres e-mail, numer telefonu) używanych wyłącznie do odpowiedzi na zapytanie – dane są przechowywane przez okres niezbędny do obsługi sprawy, jednak nie dłużej niż 3 lata od ostatniego kontaktu, chyba że kontynuowana jest współpraca lub udzielono zgody na dalszy kontakt.

§ 5. Odbiorcy danych (podmioty przetwarzające i uprawnione)

  1. Dane osobowe użytkowników mogą być udostępniane następującym kategoriom odbiorców:

    • podmioty świadczące usługi logistyczne i kurierskie (np. Poczta Polska, DPD, InPost, UPS, GLS) – w celu realizacji dostawy zamówionych towarów;

    • dostawcy usług płatniczych (np. Przelewy24, PayU, Stripe, PayPal) – w celu obsługi transakcji płatniczych, w tym weryfikacji autoryzacji;

    • dostawcy usług hostingowych, serwerowych oraz utrzymania infrastruktury IT (np. firmy hostingowe, dostawcy usług chmurowych) – w celu zapewnienia prawidłowego działania Sklepu;

    • dostawcy narzędzi analitycznych i marketingowych (np. Google Analytics, Google Ads, Meta Pixel, Hotjar) – w zakresie niezbędnym do analizy ruchu, optymalizacji reklam oraz remarketingu, pod warunkiem że użytkownik wyraził na to zgodę (cookies zgoda);

    • firmy doradcze, prawne, księgowe oraz audytorskie – w zakresie niezbędnym do obsługi prawnej, podatkowej i finansowej działalności Administratora;

    • organy administracji publicznej, sądy, organy ścigania – jeśli wynika to z obowiązujących przepisów prawa (np. na żądanie sądu, prokuratury, UODO).

  2. Wszyscy odbiorcy danych zobowiązani są do zachowania poufności i odpowiednich środków ochrony danych, na podstawie umów powierzenia przetwarzania danych (art. 28 RODO), chyba że przepisy prawa wymagają innego trybu.

  3. Administrator nie przekazuje danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy), chyba że jest to niezbędne do realizacji umowy z użytkownikiem (np. dostawa do państwa spoza EOG) i wyłącznie po stwierdzeniu odpowiedniego poziomu ochrony na podstawie decyzji Komisji Europejskiej (art. 45 RODO) lub zastosowaniu standardowych klauzul umownych (art. 46 RODO).

§ 6. Prawa osób, których dane dotyczą

Każdemu użytkownikowi, którego dane są przetwarzane przez Administratora, przysługują następujące prawa wynikające z RODO:

  1. Prawo dostępu do danych (art. 15 RODO) – osoba ma prawo uzyskać od Administratora potwierdzenie, czy przetwarza on jej dane osobowe, a jeśli tak, ma prawo uzyskać dostęp do nich oraz informacje o celach przetwarzania, kategoriach danych, odbiorcach, okresie przechowywania, źródle pochodzenia, a także o przysługujących jej prawach.

  2. Prawo do sprostowania danych (art. 16 RODO) – w przypadku gdy dane są nieprawidłowe lub niekompletne, użytkownik ma prawo żądać ich poprawienia lub uzupełnienia.

  3. Prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO) – użytkownik może żądać usunięcia swoich danych, gdy:

    • dane nie są już niezbędne do celów, w których zostały zebrane;

    • cofnął zgodę, na której opierało się przetwarzanie, i nie ma innej podstawy prawnej;

    • wniesie sprzeciw wobec przetwarzania (art. 21 RODO) i nie przeważają nadrzędne, prawnie uzasadnione podstawy przetwarzania;

    • dane były przetwarzane niezgodnie z prawem;

    • dane muszą zostać usunięte w celu wywiązania się z obowiązku prawnego.
      Administrator może odmówić usunięcia w przypadku, gdy przetwarzanie jest niezbędne m.in. do wywiązania się z obowiązku prawnego, dochodzenia roszczeń lub obrony przed roszczeniami (art. 17 ust. 3 RODO).

  4. Prawo do ograniczenia przetwarzania (art. 18 RODO) – użytkownik ma prawo żądać ograniczenia przetwarzania w przypadkach:

    • gdy kwestionuje prawidłowość danych – na okres umożliwiający Administratorowi sprawdzenie prawidłowości;

    • gdy przetwarzanie jest niezgodne z prawem, a użytkownik sprzeciwia się usunięciu, żądając ograniczenia;

    • gdy dane nie są już potrzebne Administratorowi, ale użytkownik potrzebuje ich do ustalenia, dochodzenia lub obrony roszczeń;

    • gdy wniósł sprzeciw (art. 21 RODO) do czasu stwierdzenia, czy prawnie uzasadnione podstawy Administratora są nadrzędne wobec podstaw użytkownika.

  5. Prawo do przenoszenia danych (art. 20 RODO) – użytkownik ma prawo otrzymać dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (np. CSV, XML) oraz przesłać je innemu administratorowi, jeśli przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany.

  6. Prawo do wniesienia sprzeciwu (art. 21 RODO) – w przypadku przetwarzania danych w celach marketingu bezpośredniego, użytkownik ma prawo wnieść sprzeciw w dowolnym momencie, a Administrator zaprzestaje przetwarzania w tych celach. W przypadku sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, Administrator musi wykazać istotne, uzasadnione podstawy, które są nadrzędne wobec interesów użytkownika.

  7. Prawo do cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO) – jeżeli przetwarzanie odbywa się na podstawie zgody, użytkownik może w każdej chwili wycofać zgodę, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem. Cofnięcie zgody następuje poprzez wysłanie oświadczenia na adres e-mail: info@zielonytarg.shop lub za pośrednictwem dedykowanego linku w wiadomościach marketingowych.

  8. Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO) – użytkownik ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uzna, że przetwarzanie danych narusza przepisy RODO.

Wykonanie praw, o których mowa w ust. 1–8, jest bezpłatne. Administrator zobowiązuje się do udzielenia odpowiedzi w terminie jednego miesiąca od otrzymania żądania, z możliwością przedłużenia o kolejne dwa miesiące w przypadkach skomplikowanych (art. 12 ust. 3 RODO), informując o tym użytkownika.

§ 7. Pliki cookies (ciasteczka) i technologie śledzące

  1. Sklep korzysta z plików cookies – to krótkie informacje tekstowe zapisywane na urządzeniu użytkownika (komputerze, smartfonie, tablecie), które umożliwiają prawidłowe działanie strony, dostosowanie jej do preferencji użytkownika oraz zbieranie danych statystycznych i marketingowych.

  2. Rodzaje plików cookies stosowanych przez Sklep:

    • cookies niezbędne (sesyjne) – zapewniają funkcjonalność strony, np. utrzymanie sesji logowania, dodanie produktu do koszyka, zapamiętanie wyboru językowego. Są one instalowane automatycznie i nie wymagają zgody użytkownika, ale wymagają informacji o ich stosowaniu (art. 173 ust. 3 ustawy Prawo telekomunikacyjne, a także art. 5 ust. 3 dyrektywy 2002/58/WE);

    • cookies funkcjonalne – zapamiętują preferencje użytkownika, np. ustawienia wyświetlania, ostatnio oglądane produkty;

    • cookies analityczne/statystyczne – zbierają informacje o sposobie korzystania ze Sklepu (np. Google Analytics) – wymagają zgody użytkownika;

    • cookies marketingowe/reklamowe – umożliwiają wyświetlanie spersonalizowanych reklam, remarketing (np. Google Ads, Meta) – wymagają wyraźnej zgody użytkownika.

  3. Zgoda na cookies jest dobrowolna i może być udzielona za pośrednictwem banera cookies widocznego przy pierwszej wizycie na stronie. Użytkownik może w każdej chwili zmienić ustawienia swojej przeglądarki, aby blokować lub ograniczać instalację plików cookies – szczegółowe instrukcje dostępne są w pomocach przeglądarek (Chrome, Firefox, Safari, Edge itp.).

  4. Wyłączenie cookies niezbędnych może uniemożliwić prawidłowe korzystanie ze Sklepu (np. brak możliwości złożenia zamówienia). Wyłączenie cookies marketingowych nie wpływa na funkcjonalność podstawową, ale może skutkować wyświetlaniem mniej dopasowanych treści reklamowych.

  5. Administrator korzysta również z narzędzi zewnętrznych, takich jak Google Analytics (na podstawie umowy powierzenia danych) oraz Google Ads, które mogą wykorzystywać własne cookies. Szczegółowe zasady dotyczące polityki prywatności tych narzędzi dostępne są na stronach ich dostawców.

§ 8. Bezpieczeństwo danych

  1. Administrator wdraża odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych, w szczególności:

    • szyfrowanie transmisji danych za pomocą protokołu SSL/TLS (certyfikat SSL) – wszystkie dane przesyłane między przeglądarką użytkownika a serwerem są szyfrowane;

    • firewalle i systemy wykrywania włamań (IDS/IPS);

    • regularne skanowanie systemów pod kątem podatności i złośliwego oprogramowania;

    • ograniczony dostęp do danych osobowych – uprawnieni są wyłącznie pracownicy i współpracownicy, którzy przeszli szkolenie z zakresu ochrony danych i są zobowiązani do zachowania poufności;

    • polityka haseł i uwierzytelniania wieloskładnikowego (MFA) w systemach administracyjnych.

  2. W przypadku incydentu naruszenia ochrony danych osobowych, Administrator zawiadamia niezwłocznie Prezesa UODO oraz osoby, których dane dotyczą, jeśli istnieje ryzyko naruszenia praw i wolności (zgodnie z art. 33 i 34 RODO), w terminie nie dłuższym niż 72 godziny od stwierdzenia naruszenia.

§ 9. Profilowanie i zautomatyzowane podejmowanie decyzji

  1. Administrator może stosować profilowanie w celach marketingowych i analitycznych, polegające na automatycznej analizie danych (np. preferencje zakupowe, zachowania na stronie) w celu dopasowania oferty do potrzeb użytkownika. Profilowanie to nie prowadzi do podejmowania decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na użytkownika (art. 22 RODO).

  2. Użytkownik ma prawo do wyrażenia sprzeciwu wobec profilowania w celach marketingu bezpośredniego (art. 21 ust. 2 RODO). W tym celu prosimy o kontakt pod adresem e-mail: info@zielonytarg.shop.

§ 10. Postanowienia końcowe

  1. Niniejsza Polityka prywatności jest dostępna na stronie https://zielonytarg.shop w każdej chwili, w czytelnej i zrozumiałej formie. Użytkownik może ją wydrukować lub zapisać na nośniku.

  2. Administrator zastrzega sobie prawo do aktualizacji Polityki w przypadku zmian przepisów prawa, orzecznictwa, wytycznych organów nadzorczych lub zmian w funkcjonowaniu Sklepu. O wszelkich istotnych zmianach użytkownicy będą informowani poprzez komunikat na stronie głównej lub drogą e-mailową (jeśli użytkownik wyraził zgodę na kontakt mailowy).

  3. W sprawach związanych z ochroną danych osobowych, można kontaktować się z Administratorem pod adresem e-mail: info@zielonytarg.shop lub telefonicznie: +48618560932, w godzinach 9:00–17:00 od poniedziałku do piątku.

  4. Wszelkie spory związane z przetwarzaniem danych osobowych podlegają rozstrzygnięciu przez właściwy sąd powszechny w Polsce, z poszanowaniem prawa do wniesienia skargi do organu nadzorczego (UODO).

  5. Postanowienia niniejszej Polityki są zgodne z wytycznymi European Data Protection Board (EDPB) oraz z przepisami dotyczącymi ochrony danych w handlu elektronicznym, a także z wymogami Google Ads dotyczącymi polityki prywatności (wymóg jasnego informowania o zbieraniu danych, celu ich przetwarzania, odbiorcach oraz o prawach użytkowników). Sklep informuje również o stosowaniu przekierowań i danych o aktywności reklamowej w celu zgodności z polityką „Zasady dotyczące danych klientów” Google.