COFFEECUPS / INFORMACJE

Polityka prywatności

1. Administrator i kontakt

COFFEECUPS Sp. z o.o.
ul. Belgijska 6, 55-220 Jelcz-Laskowice, Polska
Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, VI Wydział Gospodarczy Krajowego Rejestru Sądowego
KRS: 0001254614 · NIP: 9121956707 · REGON: 545266820
Kapitał zakładowy: 5 000 zł.

COFFEECUPS Sp. z o.o. jest administratorem danych przetwarzanych w związku z prowadzeniem polskiego sklepu CoffeeCups. W sprawach danych osobowych napisz na hello@coffeecups.com.pl lub na adres spółki. Dokument opisuje zasady zgodne z rozporządzeniem 2016/679 (RODO).

2. Jakie dane otrzymujemy

Otrzymujemy dane podane przy zamówieniu, kontakcie, korzystaniu z konta, zgłoszeniu zwrotu lub personalizacji: imię i nazwisko, e-mail, telefon, adres dostawy, wybrany punkt odbioru, dane do faktury, zawartość i historię zamówień, status płatności, korespondencję oraz przekazane teksty i pliki do graweru. Jeśli zamawiasz dla innej osoby, otrzymujemy od Ciebie dane odbiorcy; wykorzystujemy je do doręczenia, a nie automatycznie do marketingu.

Sklep i jego dostawcy techniczni przetwarzają również dane o połączeniu i korzystaniu z serwisu, np. adres IP, typ urządzenia i przeglądarki, identyfikatory sesji oraz zdarzenia związane z koszykiem. Opcjonalna analityka i reklama wymagają odpowiedniej zgody. Informacje o statusie transakcji otrzymujemy od operatora płatności, a o dostawie — od przewoźnika. Dane potrzebne do autoryzacji płatności przekazujesz w interfejsie operatora.

3. Cele i podstawy przetwarzania

Cel Podstawa RODO
Przyjęcie i realizacja zamówienia, personalizacja, dostawa, kontakt związany z zakupem oraz prowadzenie konta Art. 6 ust. 1 lit. b — zawarcie i wykonanie umowy; w przypadku danych odbiorcy niebędącego kupującym art. 6 ust. 1 lit. f — prawnie uzasadniony interes w doręczeniu zamówienia
Dokumentacja podatkowa i księgowa, wykonanie obowiązków konsumenckich, obsługa ustawowych żądań dotyczących danych Art. 6 ust. 1 lit. c — obowiązek prawny
Odpowiedzi na pytania, bezpieczeństwo sklepu, przeciwdziałanie nadużyciom oraz ustalenie, dochodzenie lub obrona roszczeń Art. 6 ust. 1 lit. f — prawnie uzasadniony interes w komunikacji, ochronie systemów i praw; zapytania zmierzające do zawarcia umowy również lit. b
Newsletter i marketing elektroniczny, jeżeli zdecydujesz się na zapis Art. 6 ust. 1 lit. a — dobrowolna zgoda, wraz z wymaganą zgodą na dany kanał komunikacji
Pomiar skuteczności reklam i personalizacja reklam za pomocą pikseli Meta (Facebook) i Google Art. 6 ust. 1 lit. a — zgoda
Publikacja dobrowolnie przekazanej opinii o produkcie Art. 6 ust. 1 lit. f — interes w udostępnianiu opinii i informacji o ofercie, z uwzględnieniem prawa sprzeciwu

Podanie danych niezbędnych do zakupu jest dobrowolne, lecz bez nich nie możemy zawrzeć lub wykonać umowy. Dane wymagane do faktury wynikają również z przepisów. Zgody marketingowe i na opcjonalne technologie są dobrowolne; odmowa nie blokuje zakupów.

4. Komu przekazujemy dane

W zakresie niezbędnym do odpowiedniego zadania korzystamy z dostawców platformy sklepu i hostingu (Shopify), obsługi zamówień i magazynu (Base, wcześniej BaseLinker), płatności wybranej przez Ciebie w kasie, dostawy (InPost) i wyboru punktu odbioru (Progus), a także z dostawców poczty, obsługi informatycznej, księgowości oraz doradców. Narzędzia personalizacji i opinii przetwarzają dane, gdy korzystasz z tych funkcji. Organom publicznym przekazujemy dane, gdy wymaga tego prawo.

Część usługodawców działa na nasze udokumentowane polecenie jako podmioty przetwarzające. Inni, np. operatorzy płatności lub przewoźnicy w zakresie własnych obowiązków, mogą być odrębnymi administratorami. Ich zasady przetwarzania znajdują się w ich politykach prywatności. O Shopify przeczytasz na stronie prywatności Shopify; żądaniami dotyczącymi danych przetwarzanych przez Shopify możesz zarządzać także przez portal prywatności Shopify.

Piksele Meta (Facebook) i Google

W zakresie opcjonalnych narzędzi reklamowych korzystamy z pikseli Meta (Facebook) i Google. Po Twojej zgodzie pozwalają mierzyć skuteczność reklam oraz kierować reklamy do osób zainteresowanych naszą ofertą, np. po obejrzeniu produktu lub dodaniu go do koszyka. Dane mogą obejmować odwiedzone strony, zdarzenia zakupowe, adres IP oraz identyfikatory przeglądarki lub urządzenia. Nie przekazujemy w tym celu treści projektów graweru.

Dopasowanie reklam do aktywności może stanowić profilowanie reklamowe. Odmowa lub wycofanie zgody nie wpływa na możliwość zakupu. Wyborem zarządzasz w panelu zgód sklepu. Zasady dostawców opisują Polityka prywatności Meta oraz informacje Google o danych z witryn korzystających z jego usług.

5. Przekazywanie danych poza EOG

Usługi chmurowe, w tym Shopify, mogą wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym. Przekazanie wymaga podstawy przewidzianej RODO, np. decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony lub standardowych klauzul umownych wraz z wymaganymi dodatkowymi zabezpieczeniami. Informację o właściwym mechanizmie i kopię zabezpieczeń możesz uzyskać, kontaktując się z nami.

6. Jak długo przechowujemy dane

  • Dane zamówienia i personalizacji — przez okres potrzebny do wykonania zamówienia, obsługi zwrotów, reklamacji i ewentualnych roszczeń. Nie przechowujemy projektów bezterminowo wyłącznie na wypadek przyszłej reklamy.
  • Dokumenty podatkowe — przez wymagany ustawowo okres, co do zasady 5 lat od końca roku, w którym upłynął termin płatności podatku, z uwzględnieniem ustawowych zmian biegu terminu.
  • Dane konta — przez czas utrzymywania konta; po jego usunięciu pozostają tylko dane wymagane przepisami lub potrzebne do roszczeń.
  • Korespondencja — przez okres obsługi sprawy i właściwy termin przedawnienia związanych z nią roszczeń.
  • Dane przetwarzane na podstawie zgody — do jej wycofania albo wcześniejszego ustania celu; dowód udzielenia i wycofania zgody może być przechowywany do wykazania zgodności z prawem.
  • Dane techniczne — przez okres uzasadniony bezpieczeństwem i obsługą serwisu; czas działania poszczególnych cookies zależy od ich funkcji i ustawień.

7. Twoje prawa

Na zasadach określonych w RODO możesz żądać dostępu do danych i ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania oraz przeniesienia danych przetwarzanych automatycznie na podstawie zgody lub umowy. Możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie z przyczyn związanych z Twoją sytuacją, a wobec marketingu bezpośredniego — w każdej chwili, bez uzasadnienia.

Zgodę możesz wycofać w dowolnym momencie. Nie wpływa to na zgodność z prawem wcześniejszego przetwarzania. Z newslettera zrezygnujesz linkiem w wiadomości lub przez kontakt z nami; preferencje cookies zmienisz w ustawieniach prywatności sklepu.

Odpowiadamy na żądania zasadniczo w ciągu miesiąca. Jeśli sprawa jest skomplikowana, termin może zostać przedłużony zgodnie z RODO, o czym poinformujemy wraz z przyczyną. W razie uzasadnionych wątpliwości możemy poprosić o informacje potrzebne do potwierdzenia tożsamości, bez zbierania danych ponad potrzebę. Nie każde prawo ma zastosowanie do wszystkich danych — np. obowiązek podatkowy może uniemożliwiać ich natychmiastowe usunięcie.

Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Informacje kontaktowe i sposób wniesienia skargi znajdziesz na uodo.gov.pl.

8. Cookies, bezpieczeństwo i zmiany

Niezbędne technologie pozwalają utrzymać koszyk, sesję, bezpieczeństwo i wybrane ustawienia. Piksele reklamowe Meta (Facebook) i Google uruchamiamy po odpowiedniej zgodzie. Szczegóły opisuje Polityka plików cookie.

Stosujemy zabezpieczenia organizacyjne i techniczne odpowiednie do ryzyka. Nie przesyłaj w korespondencji kodów logowania, haseł ani pełnych danych karty. Jeżeli podejrzewasz nieuprawniony dostęp, skontaktuj się z nami.

Zmiany dokumentu mogą wynikać ze zmiany prawa, dostawców lub sposobu działania sklepu. Istotne nowe cele wymagające zgody nie będą realizowane na podstawie wcześniejszej zgody na inny cel.