POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO BLEYO.PL
Polityka prywatności
Dokument wyjaśnia, jak przetwarzamy dane osobowe użytkowników i Klientów sklepu bleyo.pl, zgodnie z Rozporządzeniem (UE) 2016/679 (RODO), ustawą o świadczeniu usług drogą elektroniczną oraz innymi przepisami prawa polskiego. Polityka jest spójna z Regulaminem sklepu oraz Polityką cookies. Szczegóły informacyjne RODO znajdziesz także w Klauzuli informacyjnej RODO.
Spis treści
- Administrator danych i kontakt
- Zakres i kategorie przetwarzanych danych
- Cele, podstawy prawne i okresy przechowywania
- Odbiorcy danych (kategorie i podmioty)
- Przekazywanie poza EOG i gwarancje
- Twoje prawa z RODO i jak z nich skorzystać
- Bezpieczeństwo danych
- Dane dzieci
- Zmiany Polityki
- Powiązane dokumenty i linki
1) Administrator danych i kontakt
BLEYO sp. z o.o., ul. Hoża 86/410, 00-682 Warszawa, Polska.
KRS: 0001164553 · NIP: 7011252921 · REGON: 541290878.
E-mail: kontakt@bleyo.pl · Tel.: +48 513 957 306 · Formularz: Kontakt z nami
Administrator nie wyznaczył inspektora ochrony danych (IOD). W sprawach prywatności skontaktuj się z nami na wskazany adres e-mail.
2) Zakres i kategorie przetwarzanych danych
- Dane identyfikacyjne i kontaktowe (np. imię i nazwisko, adres dostawy/rozliczeniowy, e-mail, telefon, NIP – jeśli podany do faktury).
- Dane transakcyjne (nr zamówienia, zamówione produkty, kwota, status płatności/dostawy, dokumenty sprzedaży).
- Dane konta (jeśli utworzone): login/e-mail, hasło zaszyfrowane, historia zamówień.
- Dane w formularzach (kontakt, reklamacja, zwrot/odstąpienie, opinia po zakupie).
- Dane techniczne/telemetryczne (adres IP, nagłówki przeglądarki, identyfikatory cookies/pikseli – zgodnie z Polityką cookies i zgodami w banerze Cookiebot v2).
- Dane marketingowe (preferencje i zgody marketingowe; newsletter/kupony – jeśli uruchomione).
3) Cele, podstawy prawne i okresy przechowywania
Przetwarzamy dane tylko w niezbędnym zakresie i przez czas konieczny do realizacji celów, a następnie usuwamy lub anonimizujemy.
- Realizacja zamówienia, płatność, dostawa — art. 6 ust. 1 lit. b RODO (umowa) oraz art. 6 ust. 1 lit. f (uzasadniony interes: obsługa posprzedażowa); okres: do czasu wykonania umowy, a następnie przez okres przedawnienia roszczeń (co do zasady do 6 lat).
- Obsługa zwrotów, wymian, reklamacji, gwarancji — art. 6 ust. 1 lit. b i c (obowiązek prawny); okres: do zakończenia procesu oraz przez 6 lat (dowodowo).
- Rozliczenia podatkowo-księgowe — art. 6 ust. 1 lit. c (obowiązek prawny); okres: dokumentacja księgowa co do zasady 5 lat licząc od końca roku podatkowego.
- Konto klienta i usługi elektroniczne — art. 6 ust. 1 lit. b; okres: do usunięcia konta/usługi.
- Kontakt/korespondencja — art. 6 ust. 1 lit. f (odpowiedź na zapytanie); okres: do 12 miesięcy od zakończenia wątku lub dłużej, jeśli wynika to z roszczeń.
- Marketing bezpośredni własny (np. newsletter) — art. 6 ust. 1 lit. a (zgoda) i/lub lit. f (uzasadniony interes); okres: do wycofania zgody/zgłoszenia sprzeciwu. Uwaga: newsletter/kupony mogą być okresowo niedostępne — jeśli są aktywne, zasady są opisane w treści zgody i na stronie.
- Statystyka i analityka ruchu — art. 6 ust. 1 lit. a (zgoda w banerze Cookiebot); okres: zgodnie z ustawieniami narzędzi (szczegóły w Polityce cookies).
- Reklama i remarketing (np. Google Ads) — art. 6 ust. 1 lit. a (zgoda); okres: zgodnie z ustawieniami narzędzi lub do wycofania zgody.
- Zapobieganie nadużyciom i bezpieczeństwo — art. 6 ust. 1 lit. f (uzasadniony interes); okres: do 6 lat (dowodowo).
4) Odbiorcy danych (kategorie i podmioty)
- Płatności: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxembourg (portfel PayPal oraz płatności kartami przez PayPal).
- Przewoźnik/logistyka: Raben (przesyłki krajowe, w tym paletowe/gabarytowe).
- Hosting/IT: dostawca hostingu, utrzymania i bezpieczeństwa (UE/EOG).
- Obsługa e-mail/SMS: dostawcy komunikacji transakcyjnej (UE/EOG lub z gwarancjami transferu).
- Analityka i narzędzia Google: Google Analytics, Google Search Console, Google Merchant Center, Google Ads — zgodnie z zgodami w banerze (Cookiebot v2 / Consent Mode v2).
- Zarządzanie zgodami: Cookiebot (Cybot A/S, Dania).
- Wsparcie księgowe/prawne (jeśli potrzebne do rozliczeń/roszczeń), organy publiczne uprawnione na podstawie prawa.
Przekazujemy wyłącznie dane niezbędne do realizacji celu (minimalizacja danych). Wszystkie podmioty przetwarzające zawierają z nami umowy powierzenia lub działają jako odrębni administratorzy (np. PayPal).
5) Przekazywanie poza EOG i gwarancje
Niektórzy dostawcy (np. Google) mogą przetwarzać dane poza EOG. Stosujemy mechanizmy zgodne z RODO, w tym Standardowe Klauzule Umowne (SCC) oraz Google Consent Mode v2 i pseudonimizację, gdy to możliwe. Szczegóły techniczne i aktualna lista plików/partnerów są dostępne w Polityce cookies i w banerze Cookiebot (sekcja „Szczegóły”).
6) Twoje prawa z RODO i jak z nich skorzystać
- prawo dostępu do danych, sprostowania, usunięcia („prawo do bycia zapomnianym”), ograniczenia przetwarzania;
- prawo do przenoszenia danych (w zakresie technicznie możliwym);
- prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (np. marketing bezpośredni);
- prawo cofnięcia zgody (jeśli podstawą jest zgoda) — bez wpływu na zgodność z prawem przetwarzania przed cofnięciem;
- prawo wniesienia skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Wnioski wyślij na: kontakt@bleyo.pl. Odpowiemy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca (z możliwością przedłużenia zgodnie z RODO).
7) Bezpieczeństwo danych
- Szyfrowanie transmisji (HTTPS/SSL), kontrola uprawnień, kopie zapasowe, bieżące aktualizacje.
- Minimalizacja zakresu danych i zasada rozliczalności.
- Dane kart płatniczych są wprowadzane wyłącznie w bezpiecznym formularzu PayPal — Sklep ich nie przetwarza.
8) Dane dzieci
Sklep jest przeznaczony dla osób pełnoletnich. Nie kierujemy usług do osób poniżej 16 lat i nie zbieramy świadomie ich danych. Jeśli uważasz, że dziecko przekazało nam dane — skontaktuj się z nami.
9) Zmiany Polityki
Możemy aktualizować niniejszą Politykę (np. zmiany narzędzi, prawa). O zmianach poinformujemy przez serwis, a nowa wersja obowiązuje od publikacji i nie wpływa na przetwarzanie dokonane wcześniej.