Klauzula informacyjna RODO - sklep BLEYO.PL
Klauzula informacyjna RODO
Niniejsza klauzula zawiera informacje wymagane art. 13 i 14 RODO: kto jest administratorem, jakie dane przetwarzamy, w jakich celach i na jakiej podstawie, jak długo, komu je ujawniamy, czy przekazujemy poza EOG oraz jakie prawa Ci przysługują. Dokument jest spójny z Polityką prywatności, Polityką cookies oraz Regulaminem sklepu.
Spis treści
- Administrator danych i kontakt
- Zakres danych, źródła i obowiązek podania danych
- Cele, podstawy prawne i okresy przechowywania
- Odbiorcy danych (kategorie/podmioty)
- Przekazywanie danych poza EOG i gwarancje
- Twoje prawa z RODO i sposób realizacji
- Zautomatyzowane decyzje i profilowanie
- Bezpieczeństwo i minimalizacja
- Zmiany klauzuli i powiązane dokumenty
1) Administrator danych i kontakt
BLEYO sp. z o.o., ul. Hoża 86/410, 00-682 Warszawa, Polska.
KRS: 0001164553 · NIP: 7011252921 · REGON: 541290878.
E-mail: kontakt@bleyo.pl · Tel.: +48 513 957 306 · Formularz: Kontakt z nami
Administrator nie wyznaczył IOD. W sprawach prywatności pisz na: kontakt@bleyo.pl.
2) Zakres danych, źródła i obowiązek podania danych
Jakie dane przetwarzamy (przykłady)
- Dane identyfikacyjne i kontaktowe — imię, nazwisko, adres dostawy/rozliczeniowy, e-mail, telefon, NIP (dla faktury).
- Dane zamówień i płatności — nr zamówienia, produkty, kwota, status płatności/dostawy; nie przetwarzamy danych kart (obsługuje PayPal).
- Dane konta (jeśli je zakładasz) — e-mail/login, hasło (szyfrowane), historia zamówień.
- Dane formularzy — kontakt, reklamacja, zwrot/odstąpienie, opinia po zakupie.
- Dane techniczne — adres IP, identyfikatory cookies/pikseli, zapisy zgód (Cookiebot), logi (por. Polityka cookies).
- Dane marketingowe — zgody, preferencje, historia interakcji (np. newsletter — jeśli uruchomiony).
Skąd mamy dane
- bezpośrednio od Ciebie — podczas zakupów/rejestracji/formularzy;
- od operatora płatności (PayPal) — status płatności/identyfikatory transakcji;
- od przewoźnika (Raben) — status doręczenia/reklamacje transportowe;
- z narzędzi analitycznych/reklamowych (Google) — wyłącznie za Twoją zgodą w banerze cookies.
Czy musisz podać dane?
Podanie danych niezbędnych do realizacji umowy i obowiązków prawnych jest konieczne, abyśmy mogli zrealizować zamówienie (w przeciwnym razie nie będzie to możliwe). Dane do celów analitycznych/marketingowych są dobrowolne i przetwarzane tylko za zgodą.
3) Cele, podstawy prawne i okresy przechowywania
- Realizacja zamówienia, płatności i dostawy — art. 6 ust. 1 lit. b RODO (umowa) oraz lit. f (obsługa posprzedażowa); okres: do wykonania umowy + do 6 lat (przedawnienie roszczeń).
- Zwroty, wymiany, reklamacje, gwarancja — art. 6 ust. 1 lit. b i c (obowiązek prawny); okres: do zakończenia procesu + do 6 lat.
- Rozliczenia księgowo-podatkowe — art. 6 ust. 1 lit. c; okres: dokumentacja co do zasady 5 lat od końca roku podatkowego.
- Konto i usługi elektroniczne — art. 6 ust. 1 lit. b; okres: do usunięcia konta/usługi.
- Kontakt/korespondencja — art. 6 ust. 1 lit. f (udzielenie odpowiedzi); okres: do 12 miesięcy od zakończenia wątku lub dłużej — jeśli wynika to z roszczeń.
- Marketing własny (np. newsletter) — art. 6 ust. 1 lit. a (zgoda) i/lub lit. f; okres: do wycofania zgody/sprzeciwu. Uwaga: newsletter i kupony rabatowe mogą być czasowo niedostępne — jeśli zostaną uruchomione, warunki pojawią się w treści zgody i na stronie.
- Analityka (Google Analytics) — art. 6 ust. 1 lit. a; okres: wg ustawień narzędzia opisanych w Polityce cookies.
- Reklama/remarketing (Google Ads) — art. 6 ust. 1 lit. a; okres: wg ustawień narzędzia lub do wycofania zgody.
- Bezpieczeństwo i zapobieganie nadużyciom — art. 6 ust. 1 lit. f; okres: do 6 lat (dowodowo).
4) Odbiorcy danych (kategorie/podmioty)
- Operator płatności: PayPal (Europe) S.à r.l. et Cie, S.C.A. — portfel PayPal i płatności kartami za pośrednictwem PayPal.
- Przewoźnik/logistyka: Raben — przesyłki krajowe, w tym paletowe/gabarytowe.
- Hosting i utrzymanie IT: dostawcy usług hostingowych/serwisowych (UE/EOG).
- Komunikacja transakcyjna: dostawcy e-mail/SMS (UE/EOG lub z gwarancjami transferu).
- Narzędzia Google: Google Analytics, Google Search Console, Google Merchant Center, Google Ads — uruchamiane zgodnie z Twoimi zgodami (Cookiebot/Consent Mode v2).
- Zarządzanie zgodami: Cookiebot (Cybot A/S, Dania).
- Podmioty doradcze/prawne/księgowe (gdy to konieczne) oraz organy publiczne uprawnione przepisami.
Ujawnienie danych odbywa się w granicach niezbędnych do realizacji celów. Z podmiotami przetwarzającymi zawieramy umowy powierzenia lub działają one jako odrębni administratorzy (np. PayPal).
5) Przekazywanie danych poza EOG i gwarancje
Niektórzy dostawcy (np. Google, PayPal) mogą przetwarzać dane poza EOG. W takich przypadkach stosujemy Standardowe Klauzule Umowne (SCC) oraz odpowiednie środki dodatkowe (m.in. pseudonimizacja, ograniczenie zakresu, Google Consent Mode v2). Szczegóły techniczne i aktualne kategorie plików/partnerów znajdziesz w Polityce cookies i w banerze Cookiebot („Szczegóły”).
6) Twoje prawa z RODO i sposób realizacji
- prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania;
- prawo do przenoszenia danych (w zakresie technicznie możliwym);
- prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (w tym wobec marketingu bezpośredniego);
- prawo cofnięcia zgody w dowolnym momencie (gdy podstawą przetwarzania jest zgoda) — bez wpływu na legalność przetwarzania przed cofnięciem;
- prawo wniesienia skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Wnioski złóż e-mailem na kontakt@bleyo.pl lub przez formularz kontaktowy. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca (z możliwością przedłużenia zgodnie z RODO).
7) Zautomatyzowane decyzje i profilowanie
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu wywołujących skutki prawne lub w podobny sposób istotnie na Ciebie wpływających (art. 22 RODO). Możemy stosować profilowanie marketingowe (np. remarketing Google Ads) wyłącznie po wyrażeniu przez Ciebie zgody w banerze cookies. Brak zgody oznacza brak uruchamiania odpowiednich tagów.
8) Bezpieczeństwo i minimalizacja
- Stosujemy m.in. szyfrowanie transmisji (HTTPS/SSL), kontrolę uprawnień, kopie zapasowe i aktualizacje systemowe.
- Kierujemy się zasadą minimalizacji danych i rozliczalności.
- Dane kart płatniczych są wprowadzane wyłącznie w bezpiecznym formularzu PayPal — nie trafiają do Sklepu.
9) Zmiany klauzuli i powiązane dokumenty
Możemy aktualizować niniejszą klauzulę (np. zmiany narzędzi, prawa). O zmianach poinformujemy w serwisie. Nowa wersja obowiązuje od publikacji i nie wpływa na przetwarzanie dokonane przed zmianą.