Polityka prywatności
POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES
SKLEPU INTERNETOWEGO ZICO-BIKE.PL
Obowiązuje od dnia: 30.06.2026 r.
§1 Postanowienia ogólne
1. Niniejsza Polityka prywatności i plików cookies (dalej: Polityka) określa zasady przetwarzania i ochrony danych osobowych Klientów Sklepu internetowego dostępnego pod adresem www.zico-bike.pl (dalej: Sklep), a także zasady wykorzystywania plików cookies i podobnych technologii.
2. Polityka stanowi realizację obowiązku informacyjnego, o którym mowa w art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO), a także obowiązku informacyjnego wynikającego z art. 173 ustawy z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne (zastąpionej w zakresie odnoszącym się do plików cookies przez ustawę z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej; dalej: PKE).
3. Korzystanie ze Sklepu jest dobrowolne. Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach (np. złożenie zamówienia, wystawienie faktury, zapisanie się do newslettera) jest niezbędne do skorzystania z określonej funkcjonalności.
4. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że dane są: przetwarzane zgodnie z prawem, zebrane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami, merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane, oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
§2 Administrator danych osobowych
1. Administratorem danych osobowych Klientów Sklepu (dalej: Administrator) jest:
F.H.U. ZICO Janota Michał
ul. Bielska 57, 43-520 Chybie
NIP: 5481369482
tel.: 720 865 222, 508 131 283
e-mail: biuro@zico-bike.pl
strona: www.zico-bike.pl
2. Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach związanych z przetwarzaniem danych osobowych można kontaktować się z Administratorem na powyższe dane, w szczególności pisząc na adres e-mail: biuro@zico-bike.pl.
§3 Cele, podstawy prawne i okresy przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach:
1. Realizacja umowy sprzedaży i obsługa zamówień (w tym kontakt w sprawie zamówienia, dostawa, obsługa płatności, obsługa zwrotów i reklamacji):
– podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy, której stroną jest osoba, której dane dotyczą, lub podjęcie działań na żądanie osoby przed zawarciem umowy);
– okres przechowywania: przez czas niezbędny do realizacji umowy, a następnie przez okres przedawnienia roszczeń (co do zasady 6 lat lub 3 lata dla roszczeń związanych z działalnością gospodarczą – zgodnie z art. 118 k.c.).
2. Prowadzenie konta klienta:
– podstawa prawna: art. 6 ust. 1 lit. b RODO;
– okres przechowywania: do czasu usunięcia konta przez Klienta lub jego usunięcia przez Administratora po długotrwałej nieaktywności (z zachowaniem okresów przedawnienia roszczeń).
3. Wypełnienie obowiązków prawnych ciążących na Administratorze, w szczególności podatkowych i rachunkowych (wystawianie i przechowywanie faktur, prowadzenie ksiąg rachunkowych):
– podstawa prawna: art. 6 ust. 1 lit. c RODO w zw. z odpowiednimi przepisami, m.in. ustawy o podatku od towarów i usług oraz ustawy o rachunkowości;
– okres przechowywania: 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (faktury i dokumenty księgowe).
4. Rozpatrywanie reklamacji oraz dochodzenie/obrona roszczeń:
– podstawa prawna: art. 6 ust. 1 lit. c RODO (w zakresie rozpatrzenia reklamacji wynikającej z przepisów) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na obronie lub dochodzeniu roszczeń);
– okres przechowywania: do upływu okresu przedawnienia roszczeń, nie dłużej jednak niż przez 6 lat.
5. Marketing bezpośredni własnych produktów i usług Administratora (np. wyświetlanie reklam, personalizacja oferty, e-mail marketing po wcześniejszej zgodzie):
– podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) lub art. 6 ust. 1 lit. a RODO (zgoda – jeżeli marketing odbywa się drogą elektroniczną, np. e-mailem);
– okres przechowywania: do czasu wniesienia sprzeciwu lub cofnięcia zgody.
6. Newsletter i przesyłanie informacji handlowych drogą elektroniczną:
– podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda), w połączeniu ze zgodą na otrzymywanie informacji handlowych drogą elektroniczną zgodnie z ustawą o świadczeniu usług drogą elektroniczną oraz zgodą wymaganą przez Prawo komunikacji elektronicznej;
– okres przechowywania: do czasu cofnięcia zgody.
7. Obsługa zapytań kierowanych przez formularz kontaktowy, e-mail lub telefon:
– podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na obsłudze korespondencji);
– okres przechowywania: przez czas niezbędny do odpowiedzi i ewentualnego dalszego kontaktu, nie dłużej niż 12 miesięcy od ostatniej korespondencji.
8. Opinie o produktach (jeżeli Klient zamieszcza opinię w Sklepie):
– podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 6 ust. 1 lit. c RODO – w zakresie weryfikacji, że opinia pochodzi od osoby, która rzeczywiście nabyła produkt (zgodnie z art. 14b ustawy o prawach konsumenta wdrażającym dyrektywę Omnibus);
– okres przechowywania: do czasu cofnięcia zgody lub usunięcia opinii.
9. Statystyka i analiza ruchu w Sklepie:
– podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda na pliki cookies analityczne) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes – tylko w zakresie statystyk niewymagających zgody, np. czysto wewnętrznych, agregowanych);
– okres przechowywania: zgodnie z okresami ważności plików cookies, opisanymi w §8.
10. Zapewnienie bezpieczeństwa Sklepu, zapobieganie nadużyciom:
– podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora);
– okres przechowywania: do 12 miesięcy.
§4 Zakres przetwarzanych danych
1. W zależności od celu, Administrator przetwarza w szczególności następujące kategorie danych:
a) imię i nazwisko (lub firma),
b) adres dostawy i adres do faktury,
c) numer NIP (dla nabywców prowadzących działalność gospodarczą),
d) adres e-mail,
e) numer telefonu,
f) dane dotyczące zamówień (numer zamówienia, kupowane produkty, wartość, sposób płatności i dostawy, historia zamówień),
g) dane o płatnościach (przy czym pełne dane karty płatniczej przetwarzają wyłącznie operatorzy płatności),
h) dane logowania do Konta (login, hasło w postaci zaszyfrowanej),
i) treść korespondencji i opinii,
j) dane techniczne i dotyczące urządzenia: adres IP, identyfikatory plików cookies, typ przeglądarki i systemu operacyjnego, język, rozdzielczość, dane o sesji.
2. Podanie danych jest dobrowolne, ale konieczne do realizacji wskazanych celów. Brak podania danych niezbędnych do złożenia zamówienia, wystawienia faktury, prowadzenia konta lub odpowiedzi na zapytanie uniemożliwi skorzystanie z danej usługi.
§5 Odbiorcy danych
1. Administrator może udostępniać dane osobowe następującym kategoriom odbiorców – wyłącznie w zakresie niezbędnym do realizacji wskazanych w §3 celów:
a) podmiotom obsługującym dostawy i przesyłki: firmom kurierskim i operatorom pocztowym (np. Poczta Polska, DPD, InPost, DHL),
b) operatorom płatności elektronicznych (np. Przelewy24 / PayPro S.A., PayU S.A., Autopay S.A., PayPal),
c) bankom i instytucjom finansowym obsługującym zakupy ratalne (np. Santander Consumer Bank S.A.) – wyłącznie, gdy Klient wybierze taką formę finansowania,
d) dostawcom usług IT, hostingu, poczty elektronicznej, oprogramowania sklepowego i obsługi technicznej Sklepu,
e) dostawcom narzędzi analitycznych i marketingowych (np. Google – w zakresie usług Google Analytics, Google Ads, Meta Platforms – w zakresie Facebook Pixel/Conversions API, jeżeli takie narzędzia są wykorzystywane i Klient wyraził odpowiednią zgodę),
f) biuru rachunkowemu, audytorom, doradcom prawnym i podatkowym,
g) podmiotom uprawnionym na podstawie obowiązujących przepisów prawa (np. organy podatkowe, organy ścigania, sądy).
2. Dane przekazywane są podmiotom przetwarzającym wyłącznie na podstawie umów powierzenia przetwarzania danych osobowych (art. 28 RODO), zapewniających odpowiedni poziom bezpieczeństwa.
§6 Przekazywanie danych poza Europejski Obszar Gospodarczy
1. Co do zasady dane osobowe przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG).
2. W przypadku korzystania z usług dostawców mających siedzibę poza EOG (np. dostawców usług w chmurze, narzędzi analitycznych lub reklamowych takich jak Google, Meta) dane mogą być przekazywane do państw trzecich. Administrator zapewnia w takim przypadku odpowiedni stopień ochrony danych zgodnie z RODO, w szczególności poprzez:
a) stosowanie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO),
b) opieranie się na decyzjach Komisji Europejskiej stwierdzających odpowiedni stopień ochrony (np. EU–US Data Privacy Framework w odniesieniu do certyfikowanych podmiotów ze Stanów Zjednoczonych),
c) stosowanie dodatkowych środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych.
3. Na żądanie osoby, której dane dotyczą, Administrator udostępni informację o stosowanych zabezpieczeniach lub kopię takich zabezpieczeń.
§7 Prawa osoby, której dane dotyczą
1. Każdej osobie, której dane są przetwarzane, przysługują następujące prawa wynikające z RODO:
a) prawo dostępu do swoich danych oraz uzyskania ich kopii (art. 15 RODO),
b) prawo do sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO),
c) prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO) – w przypadkach wskazanych w RODO,
d) prawo do ograniczenia przetwarzania (art. 18 RODO),
e) prawo do przenoszenia danych (art. 20 RODO) – w odniesieniu do danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany,
f) prawo do sprzeciwu wobec przetwarzania (art. 21 RODO) – w szczególności wobec przetwarzania w celach marketingu bezpośredniego oraz wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora,
g) prawo do cofnięcia zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania dokonanego na podstawie zgody przed jej cofnięciem (art. 7 ust. 3 RODO),
h) prawo do wniesienia skargi do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl), jeżeli osoba uzna, że przetwarzanie jej danych osobowych narusza przepisy RODO.
2. W celu skorzystania z praw, o których mowa w ust. 1, należy skontaktować się z Administratorem na adres e-mail: biuro@zico-bike.pl lub pisemnie na adres siedziby. Administrator udzieli odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania (z możliwością przedłużenia o dwa kolejne miesiące w uzasadnionych przypadkach, o czym osoba zostanie poinformowana).
§8 Pliki cookies i podobne technologie
1. Sklep wykorzystuje pliki cookies, tj. niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika (komputer, smartfon, tablet) podczas korzystania ze Sklepu. Pliki cookies są wysyłane przez serwer Sklepu i odczytywane przy ponownych odwiedzinach.
2. Sklep stosuje następujące kategorie plików cookies:
a) Niezbędne – konieczne do prawidłowego funkcjonowania Sklepu, w tym do utrzymania sesji Użytkownika, koszyka zakupowego, mechanizmów bezpieczeństwa i logowania. Cookies te nie wymagają zgody Użytkownika (są one „ściśle konieczne” w rozumieniu PKE i RODO).
b) Funkcjonalne – umożliwiające zapamiętanie wyborów Użytkownika (np. język, region, sposób wyświetlania). Wymagają zgody Użytkownika.
c) Analityczne / statystyczne – służące do zbierania informacji o sposobie korzystania ze Sklepu (np. liczba odwiedzin, źródło ruchu, czas spędzony na stronie). Wykorzystywane są m.in. narzędzia Google Analytics. Wymagają zgody Użytkownika.
d) Marketingowe / reklamowe – służące do prezentowania reklam dopasowanych do zainteresowań Użytkownika, w tym remarketingu (np. Google Ads, Meta Pixel / Facebook Ads). Wymagają zgody Użytkownika.
3. Podstawą wykorzystania niezbędnych plików cookies jest art. 173 ust. 3 pkt 2 Prawa komunikacji elektronicznej (przechowywanie i dostęp do informacji konieczne dla świadczenia usługi żądanej przez użytkownika końcowego). Podstawą wykorzystania pozostałych plików cookies jest zgoda Użytkownika (art. 173 ust. 1 PKE oraz art. 6 ust. 1 lit. a RODO), wyrażana za pośrednictwem mechanizmu zarządzania zgodami (banera cookies) prezentowanego przy pierwszej wizycie w Sklepie i dostępnego do zmiany w każdym czasie.
4. Użytkownik w każdej chwili może wycofać zgodę na pliki cookies poprzez ponowne otwarcie banera/panelu zarządzania zgodami w Sklepie, a także zmienić ustawienia plików cookies w swojej przeglądarce internetowej (zablokować je w całości, dla wybranych witryn lub usunąć już zapisane). Szczegółowe instrukcje dostępne są na stronach producentów przeglądarek.
5. Ograniczenie lub zablokowanie plików cookies może wpłynąć na działanie niektórych funkcjonalności Sklepu (np. uniemożliwić utrzymanie sesji, korzystanie z koszyka, składanie zamówień).
6. Pliki cookies podmiotów trzecich. W Sklepie mogą być wykorzystywane pliki cookies dostarczane przez podmioty trzecie, w szczególności:
a) Google LLC – Google Analytics (statystyki ruchu) i Google Ads (reklama, remarketing) – zasady przetwarzania danych dostępne są pod adresem: https://policies.google.com/privacy,
b) Meta Platforms Ireland Ltd. – Facebook Pixel (reklama, remarketing) – zasady przetwarzania: https://www.facebook.com/privacy/policy,
c) operatorzy systemów płatności i czatów lub innych narzędzi osadzonych w Sklepie – informacje o cookies tych podmiotów dostępne są w ich politykach prywatności.
Pełna i aktualna lista wykorzystywanych plików cookies oraz ich dostawców dostępna jest w panelu zarządzania zgodami.
§9 Profilowanie i zautomatyzowane podejmowanie decyzji
1. Administrator może wykorzystywać profilowanie do celów marketingowych, polegające na dopasowywaniu prezentowanych treści lub reklam do preferencji Klienta na podstawie analizy aktywności w Sklepie i danych z plików cookies (po uzyskaniu odpowiedniej zgody).
2. Profilowanie to nie wywołuje wobec Klienta skutków prawnych ani nie wpływa istotnie na jego sytuację w rozumieniu art. 22 RODO – w szczególności nie powoduje zmiany ceny dla indywidualnego Klienta, odmowy zawarcia umowy ani innych podobnych skutków.
3. Klient ma w każdej chwili prawo wnieść sprzeciw wobec profilowania w celach marketingu bezpośredniego.
§10 Bezpieczeństwo danych
1. Administrator stosuje odpowiednie środki techniczne i organizacyjne, by zapewnić ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń i kategorii danych objętych ochroną, w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
2. Środki ochrony obejmują m.in.: szyfrowanie połączenia z wykorzystaniem protokołu SSL/TLS, kontrolę dostępu do systemów informatycznych, zabezpieczenia hasłem i (tam, gdzie to możliwe) uwierzytelnianie wieloskładnikowe, kopie zapasowe, regularne aktualizacje oprogramowania oraz szkolenia osób upoważnionych do przetwarzania danych.
3. W przypadku stwierdzenia naruszenia ochrony danych osobowych skutkującego ryzykiem naruszenia praw lub wolności osób fizycznych Administrator – zgodnie z art. 33 i 34 RODO – zawiadomi Prezesa UODO, a w razie wysokiego ryzyka naruszenia praw lub wolności – również osoby, których dane dotyczą.
§11 Postanowienia końcowe
1. Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce, w szczególności w razie zmian przepisów prawa, wprowadzenia nowych funkcjonalności Sklepu lub zmiany sposobu przetwarzania danych. Aktualna wersja Polityki jest publikowana w Sklepie i obowiązuje od dnia jej publikacji.
2. W sprawach nieuregulowanych w niniejszej Polityce zastosowanie mają w szczególności przepisy RODO, ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną, ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej oraz Kodeksu cywilnego.
3. Polityka wchodzi w życie z dniem 30.06.2026 r.
