Ochrona danych osobowych
Ochronę Twoich danych osobowych traktujemy poważnie. Niniejsza polityka wyjaśnia, jakie dane osobowe przetwarzamy, w jakich celach, na jakiej podstawie prawnej, komu je udostępniamy oraz jakie prawa Ci przysługują w związku z ich przetwarzaniem. Dane przetwarzamy zgodnie z Rozporządzeniem (UE) 2016/679 (RODO) i obowiązującymi przepisami prawa.
1.Administrator
Administratorem, który określa cele i sposoby przetwarzania danych osobowych, jest:
- Siedziba
- Str. Episcop Roman Ciorogariu, Nr. 9, Biroul 10, Oradea, jud. Bihor, Rumunia
- Numer (CUI)
- 54551246
- info@vapecity24.com
- Telefon
- +40 255 214 589
2.Jakie dane osobowe przetwarzamy
W zależności od tego, jak korzystasz z naszego sklepu, możemy przetwarzać w szczególności następujące kategorie danych:
- Dane identyfikacyjne i kontaktowe – imię i nazwisko, adres rozliczeniowy i dostawy, adres e-mail, numer telefonu.
- Dane o zamówieniu – zamówiony towar, numer zamówienia, kwota, sposób dostawy i płatności, historia zamówień.
- Dane płatnicze – dane niezbędne do realizacji płatności (przetwarzane za pośrednictwem dostawcy bramki płatniczej; nie mamy dostępu do danych karty płatniczej).
- Dane o wieku – potwierdzenie ukończenia 18 lat.
- Dane techniczne – adres IP, dane o urządzeniu i zachowaniu w witrynie uzyskane za pomocą plików cookie (zobacz podstronę Cookies).
3.Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Realizacja zamówienia i dostawa towaru | Wykonanie umowy (art. 6 ust. 1 lit. b RODO) | Przez okres wykonywania umowy |
| Prowadzenie księgowości i obowiązki podatkowe | Obowiązek prawny (art. 6 ust. 1 lit. c RODO) | 10 lat |
| Weryfikacja wieku (18+) przy sprzedaży wyrobów nikotynowych | Obowiązek prawny (art. 6 ust. 1 lit. c RODO) | Okres niezbędny |
| Rozpatrywanie reklamacji i dochodzonych praw | Obowiązek prawny / wykonanie umowy | Przez okres terminów ustawowych |
| Wysyłka newslettera i marketing (Mailchimp) | Zgoda (art. 6 ust. 1 lit. a RODO) | Do odwołania zgody |
| Pomiar ruchu i marketing (GA, GSC, Meta Pixel) | Zgoda na cookies (art. 6 ust. 1 lit. a RODO) | Zgodnie z ustawieniami cookies |
4.Odbiorcy i podmioty przetwarzające
Twoje dane osobowe możemy w niezbędnym zakresie przekazać zaufanym osobom trzecim, które pomagają nam prowadzić sklep i realizować umowę, w szczególności:
- firmom przewozowym – Packeta, DPD, GLS, UPS (w celu doręczenia towaru);
- dostawcy bramki płatniczej – (uzupełnimy) w celu realizacji płatności;
- dostawcy platformy sklepowej – PrestaShop, oraz dostawcy hostingu (uzupełnić);
- księgowemu / biuru rachunkowemu – w celu prowadzenia księgowości;
- dostawcy narzędzia do e-mail marketingu – Mailchimp (The Rocket Science Group LLC / Intuit), w celu wysyłki newslettera;
- dostawcom narzędzi analitycznych i marketingowych – Google (Google Analytics, Google Search Console) oraz Meta Platforms (Meta Pixel), w celu pomiaru ruchu i marketingu;
- organom władzy publicznej, jeżeli wymaga tego prawo.
Z podmiotami przetwarzającymi mamy zawarte umowy o przetwarzaniu danych osobowych w rozumieniu art. 28 RODO.
5.Przekazywanie do państw trzecich
Większość przetwarzania prowadzimy na terenie Unii Europejskiej / Europejskiego Obszaru Gospodarczego. Niektóre narzędzia, których używamy – Mailchimp (e-mail marketing), Google (Google Analytics, Google Search Console) i Meta (Meta Pixel) – mogą jednak przetwarzać dane również w Stanach Zjednoczonych. W takim przypadku przekazanie jest zabezpieczone zgodnie z RODO, w szczególności na podstawie decyzji o odpowiednim stopniu ochrony (ramy EU–U.S. Data Privacy Framework) lub standardowych klauzul umownych.
6.Twoje prawa
W związku z przetwarzaniem danych osobowych masz prawo:
- dostępu do swoich danych osobowych;
- sprostowania nieprawidłowych i uzupełnienia niekompletnych danych;
- usunięcia danych („prawo do bycia zapomnianym“), jeżeli spełnione są przesłanki ustawowe;
- ograniczenia przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- cofnięcia zgody w dowolnym momencie tam, gdzie przetwarzanie odbywa się na podstawie zgody (cofnięcie nie wpływa na zgodność z prawem przetwarzania przed cofnięciem).
Swoje prawa możesz zrealizować e-mailem na adres info@vapecity24.com.
7.Prawo do wniesienia skargi
Jeżeli uważasz, że przy przetwarzaniu Twoich danych osobowych doszło do naruszenia przepisów, masz prawo wnieść skargę do organu nadzorczego. Konsumenci w Polsce mogą zwrócić się do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl). Organem nadzorczym administratora jest rumuński urząd ochrony danych ANSPDCP (dataprotection.ro).
8.Pliki cookie
Nasza witryna używa plików cookie. Szczegóły dotyczące ich rodzajów, celów oraz sposobu zarządzania nimi znajdziesz na osobnej podstronie Cookies.
9.Postanowienia końcowe
Niniejszą politykę możemy okresowo aktualizować. Aktualna wersja jest zawsze dostępna na tej podstronie.
Najczęściej zadawane pytania
Jakie dane o mnie przetwarzacie?
W zależności od tego, jak korzystasz ze sklepu, przetwarzamy dane identyfikacyjne i kontaktowe, dane o zamówieniu, dane płatnicze (bez danych karty płatniczej), potwierdzenie ukończenia 18 lat oraz dane techniczne, w tym cookies.
Czy udostępniacie moje dane osobom trzecim?
Tak, w niezbędnym zakresie firmom przewozowym (Packeta, DPD, GLS, UPS), dostawcy bramki płatniczej, platformie sklepowej i hostingowi, księgowemu, narzędziu Mailchimp oraz narzędziom analitycznym/marketingowym Google i Meta. Z podmiotami przetwarzającymi mamy umowy zgodnie z art. 28 RODO.
Jak długo przechowujecie moje dane?
Dane o zamówieniu przez okres wykonywania umowy, dokumenty księgowe 10 lat, dane na podstawie zgody do jej odwołania, a cookies zgodnie z ustawieniami. Szczegóły w tabeli celów i podstaw prawnych.
Jakie mam prawa?
Masz prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz cofnięcia zgody w dowolnym momencie. Prawa zrealizujesz e-mailem na info@vapecity24.com.
Komu mogę złożyć skargę?
Konsumenci w Polsce mogą zwrócić się do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl). Organem nadzorczym administratora jest rumuński urząd ANSPDCP (dataprotection.ro).

