PRZECZYTAJ
Obowiązuje od: 12.06.2026
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies w związku z korzystaniem ze sklepu internetowego dostępnego pod adresem www.panikabotanical.pl. Dokument ma charakter informacyjny, spełnia obowiązek informacyjny wynikający z art. 13 RODO i nie nakłada na osoby odwiedzające stronę żadnych obowiązków.
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
P.ANIKA BOTANICAL Anika Idczak
ul. Miczurina 20, 41-600 Świętochłowice
NIP: 6762326588, REGON: 541963219
e-mail: help@panikabotanical.pl
tel.: +48 721 717 460
(dalej: „Administrator”)
Administrator nie wyznaczył inspektora ochrony danych (IOD), ponieważ nie zachodzą przesłanki obowiązkowego powołania IOD z art. 37 RODO. We wszelkich sprawach dotyczących danych osobowych możesz kontaktować się z Administratorem pod adresem help@panikabotanical.pl (w temacie wiadomości wpisz: DANE OSOBOWE).
2. Zakres zbieranych danych
W związku z korzystaniem ze Sklepu Internetowego Administrator przetwarza następujące kategorie danych:
a) dane podawane przy składaniu zamówienia: imię i nazwisko, adres dostawy, adres e-mail, numer telefonu, a w przypadku przedsiębiorców, nazwa firmy i NIP;
b) dane dotyczące płatności: przetwarzane za pośrednictwem operatora płatności (Stripe); Administrator nie przechowuje pełnych danych kart płatniczych;
c) dane podawane przy zapisie na newsletter: adres e-mail (oraz opcjonalnie imię);
d) dane techniczne zbierane automatycznie: adres IP, rodzaj przeglądarki, system operacyjny, dane o aktywności na stronie, w zakresie wynikającym z plików cookies (zob. pkt 7).
3. Cele, podstawy prawne i okresy przechowywania
Administrator przetwarza dane osobowe w następujących celach, na następujących podstawach prawnych i przez następujące okresy:
|
Cel przetwarzania |
Podstawa prawna |
Okres przechowywania |
|
Realizacja zamówienia i wykonanie umowy sprzedaży |
art. 6 ust. 1 lit. b RODO (wykonanie umowy) |
przez czas realizacji zamówienia, a następnie do upływu terminu przedawnienia roszczeń (co do zasady 6 lat) |
|
Wystawianie i przechowywanie faktur, obowiązki podatkowe i księgowe |
art. 6 ust. 1 lit. c RODO (obowiązek prawny) |
5 lat licząc od końca roku podatkowego, w którym wystawiono dokument |
|
Rozpatrywanie reklamacji i odstąpień od umowy |
art. 6 ust. 1 lit. c oraz lit. b RODO |
przez czas rozpatrywania, następnie do upływu przedawnienia roszczeń |
|
Wysyłka newslettera i marketing |
art. 6 ust. 1 lit. a RODO (zgoda) |
do czasu wycofania zgody (wypisania się z newslettera) |
|
Analityka, statystyka i poprawa działania strony |
art. 6 ust. 1 lit. f RODO (uzasadniony interes) oraz zgoda na cookies |
do czasu wniesienia sprzeciwu lub wycofania zgody na cookies; zgodnie z okresem życia cookies |
|
Ustalenie, dochodzenie i obrona roszczeń |
art. 6 ust. 1 lit. f RODO (uzasadniony interes) |
do upływu terminu przedawnienia roszczeń |
4. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do zawarcia i realizacji umowy sprzedaży. Brak podania danych wymaganych w formularzu zamówienia uniemożliwia złożenie zamówienia. Podanie adresu e-mail w celu otrzymywania newslettera jest dobrowolne, a jego brak uniemożliwia jedynie korzystanie z tej usługi.
5. Odbiorcy danych
Twoje dane mogą być przekazywane następującym kategoriom odbiorców, podmiotom przetwarzającym dane na zlecenie Administratora (na podstawie umów powierzenia, art. 28 RODO):
a) dostawca platformy i hostingu strony, WebWave (operator serwisu, na którym działa sklep);
b) operator płatności, Stripe (obsługa płatności elektronicznych i kartą);
c) dostawca usługi newslettera, MailerLite (wysyłka wiadomości marketingowych);
d) dostawca narzędzia analitycznego, Google (Google Analytics, analiza ruchu i statystyka korzystania ze strony);
e) firmy kurierskie i operatorzy paczkomatów, w celu dostarczenia zamówienia;
f) biuro rachunkowe, w celu obsługi księgowej i podatkowej;
g) organy publiczne, wyłącznie gdy obowiązek przekazania wynika z przepisów prawa.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Część dostawców usług Administratora to podmioty powiązane ze Stanami Zjednoczonymi. W związku z tym może dochodzić do przekazywania danych poza EOG, przy zastosowaniu mechanizmów zgodności przewidzianych w RODO:
a) Stripe, operator płatności. Stripe uczestniczy w programie EU-U.S. Data Privacy Framework (DPF) oraz stosuje standardowe klauzule umowne (SCC) jako podstawę transferu danych do USA;
b) MailerLite, dostawca newslettera. MailerLite, Inc. przystąpił do EU-U.S. Data Privacy Framework; jednocześnie infrastruktura serwerowa MailerLite (przechowywanie danych) zlokalizowana jest w Unii Europejskiej (Niemcy, Belgia).
c) Google, dostawca narzędzia Google Analytics. Google LLC jest certyfikowana w ramach EU-U.S. Data Privacy Framework (od sierpnia 2023 r.) oraz stosuje standardowe klauzule umowne (SCC). Dane mogą być przetwarzane na serwerach Google poza EOG, w tym w USA. Administrator stosuje dostępne ustawienia ograniczające zakres danych (m.in. anonimizacja adresów IP, wyłączenie udostępniania danych innym usługom Google bez zgody).
Stosowanie powyższych mechanizmów zapewnia odpowiedni stopień ochrony Twoich danych. Możesz uzyskać kopię zastosowanych zabezpieczeń, kontaktując się z Administratorem.
7. Pliki cookies
Sklep Internetowy wykorzystuje pliki cookies (ciasteczka), niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika. Stosujemy następujące rodzaje cookies:
a) cookies niezbędne, konieczne do prawidłowego działania strony i złożenia zamówienia (np. obsługa koszyka, sesji); ich stosowanie nie wymaga zgody;
b) cookies analityczne, służące do analizy ruchu i sposobu korzystania ze strony, w tym cookies narzędzia Google Analytics dostarczanego przez Google; stosowane wyłącznie po wyrażeniu zgody;
c) cookies marketingowe, służące do prezentowania treści dopasowanych do zainteresowań; stosowane wyłącznie po wyrażeniu zgody.
Zgodę na cookies inne niż niezbędne wyrażasz za pośrednictwem banera zgody wyświetlanego przy pierwszej wizycie. Zgodę możesz w każdej chwili zmienić lub wycofać w ustawieniach cookies lub w ustawieniach przeglądarki. Wyłączenie cookies niezbędnych może ograniczyć działanie niektórych funkcji sklepu.
8. Twoje prawa
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
a) prawo dostępu do danych oraz uzyskania ich kopii (art. 15 RODO);
b) prawo do sprostowania danych (art. 16 RODO);
c) prawo do usunięcia danych, „prawo do bycia zapomnianym” (art. 17 RODO);
d) prawo do ograniczenia przetwarzania (art. 18 RODO);
e) prawo do przenoszenia danych (art. 20 RODO);
f) prawo do wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21 RODO);
g) prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (dotyczy newslettera i cookies);
h) prawo do wniesienia skargi do organu nadzorczego, Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uznasz, że przetwarzanie narusza przepisy RODO.
Aby skorzystać z powyższych praw, skontaktuj się z Administratorem pod adresem help@panikabotanical.pl. Administrator odpowiada na żądanie bez zbędnej zwłoki, nie później niż w terminie miesiąca.
9. Profilowanie i automatyczne decyzje
Administrator nie podejmuje wobec użytkowników decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały (art. 22 RODO).
10. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych, w tym szyfrowanie połączenia (certyfikat SSL/TLS), zabezpieczenie dostępu do systemu oraz współpracę wyłącznie z dostawcami dającymi gwarancje zgodności z RODO. Środki te są dostosowane do ryzyka i okresowo weryfikowane.
11. Prywatność dzieci
Sklep Internetowy nie jest skierowany do dzieci. Administrator nie zbiera świadomie danych osobowych osób poniżej 16. roku życia. Jeżeli dziecko poniżej 16. roku życia chce skorzystać z usług wymagających zgody (np. newsletter), zgodę musi wyrazić lub zaaprobować osoba sprawująca władzę rodzicielską lub opiekę (art. 8 RODO). Jeśli Administrator poweźmie wiedzę, że przetwarza dane dziecka bez wymaganej zgody, niezwłocznie je usunie.
12. Zmiany Polityki Prywatności
Administrator może aktualizować niniejszą Politykę Prywatności, w szczególności w razie zmiany przepisów prawa, stosowanych narzędzi lub zakresu przetwarzania. Aktualna wersja Polityki jest każdorazowo publikowana na stronie Sklepu Internetowego wraz z datą obowiązywania. O istotnych zmianach mających wpływ na prawa osób, których dane dotyczą, Administrator poinformuje w sposób widoczny na stronie lub drogą e-mailową (w przypadku subskrybentów newslettera).
Data wejścia w życie: 12.06.2026r.
SERIE