Data wejścia w życie: 2026-09-01
1. Wprowadzenie
Witamy na stronie harmonybykasia.pl. Zobowiązujemy się do ochrony prywatności i bezpieczeństwa danych osobowych użytkowników. Jako sprzedawca detaliczny prowadzący sprzedaż na terenie Unii Europejskiej, w pełni przestrzegamy przepisów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych – RODO) oraz obowiązujących polskich przepisów o ochronie danych osobowych.
Niniejsza polityka opisuje zasady gromadzenia, wykorzystywania, przetwarzania i ochrony danych osobowych użytkowników odwiedzających nasz sklep internetowy działający na platformie WooCommerce lub dokonujących w nim zakupów.
2. Dane kontaktowe administratora danych
Administratorem Twoich danych osobowych jest:
- Nazwa firmy: Probiosanus, UAB
- Numer rejestracyjny (kod podmiotu): 302733890
- Adres siedziby: Gėlių g. 2, Avižienių k., Vilniaus r., Litwa
- Adres strony internetowej: https://harmonybykasia.pl / https://probiosanus.com
- E-mail kontaktowy w sprawach prywatności: support@harmonybykasia.pl
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD). We wszelkich sprawach dotyczących przetwarzania danych osobowych oraz realizacji przysługujących praw należy kontaktować się bezpośrednio pod wskazanym wyżej adresem e-mail.
3. Zakres, cele, podstawy prawne i okres przechowywania danych
| Kategoria danych | Cel przetwarzania | Podstawa prawna (RODO) | Okres przechowywania |
| Dane identyfikacyjne i kontaktowe (imię, nazwisko, adres doręczenia, adres e-mail, numer telefonu) | Realizacja zamówienia, doręczenie przesyłki, komunikacja w sprawie statusu zamówienia, obsługa reklamacji i zwrotów. | Art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy sprzedaży lub podjęcia działań na żądanie przed jej zawarciem). | Do czasu realizacji umowy, a następnie przez okres przedawnienia ewentualnych roszczeń cywilnoprawnych (zgodnie z Kodeksem cywilnym). |
| Dane transakcyjne i rozliczeniowe (zamówione produkty, wartość, metoda płatności, dane do faktury) | Wystawienie dokumentów księgowych, prowadzenie ewidencji rachunkowej oraz wypełnienie obowiązków podatkowych (np. VAT). | Art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego ciążącego na administratorze). | 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (zgodnie z polską Ordynacją podatkową i Ustawą o rachunkowości). |
| Dane techniczne i ruchowe (adres IP, identyfikatory sesji, pliki cookie, typ przeglądarki, system operacyjny) | Zapewnienie bezpieczeństwa sklepu, zapobieganie oszustwom, diagnostyka techniczna oraz zbieranie statystyk analitycznych. | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – optymalizacja działania strony) lub Art. 6 ust. 1 lit. a RODO (zgoda na cookies analityczne). | Przez okres trwania sesji lub do 14 miesięcy (w przypadku analityki, np. Google Analytics), zależnie od preferencji plików cookie. |
| Dane marketingowe (adres e-mail, historia aktywności) | Wysyłka newslettera, materiałów promocyjnych i informacji handlowych. | Art. 6 ust. 1 lit. a RODO (dobrowolna, jednoznaczna zgoda użytkownika). | Do momentu wycofania zgody (wypisania się z newslettera). |
4. Przetwarzanie danych w środowisku WooCommerce (WordPress)
Sklep oparty jest na platformie WooCommerce. W ramach jej funkcjonalności przetwarzamy dane w następujących sytuacjach:
- Złożenie zamówienia: gromadzimy dane teleadresowe i szczegóły zakupu niezbędne do rejestracji transakcji, wystawienia dokumentu zakupu oraz przekazania paczki kurierowi.
- Konto użytkownika: utworzenie konta jest opcjonalne. Przechowujemy dane profilowe oraz historię zamówień w celu ułatwienia kolejnych zakupów, dopóki konto nie zostanie usunięte przez klienta.
- Opinie i recenzje: w przypadku dodania opinii o produkcie zbieramy wprowadzoną treść, nazwę użytkownika, adres e-mail oraz publiczny adres IP (w celu zapobiegania spamowi).
- Porzucone koszyki: w przypadku rozpoczęcia procedury zamówienia i podania adresu e-mail sklep może przesłać powiadomienie przypominające wyłącznie pod warunkiem, że użytkownik wyraził uprzednią zgodę na komunikację elektroniczną.
5. Odbiorcy danych i transfery poza EOG
Dane osobowe mogą być przekazywane wyłącznie zaufanym partnerom, z którymi Administrator zawarł umowy powierzenia przetwarzania danych (DPA) lub którzy gwarantują odpowiedni poziom ochrony:
- Operatorzy płatności elektronicznych: (np. Autopay, Przelewy24, PayU, Stripe, PayPal, Apple Pay, Google Pay) – w celu bezpiecznego procesowania wpłat.
- Firmy kurierskie i pocztowe: (np. InPost, DPD, DHL, Poczta Polska) – w zakresie niezbędnym do doręczenia paczki.
- Dostawcy infrastruktury IT: firmy hostingowe, dostawcy serwerów pocztowych oraz narzędzi analitycznych (np. Google Ireland Ltd.).
- Biuro rachunkowe i doradcy prawni: podmioty świadczące obsługę księgową i prawną administratora.
- Uprawnione organy państwowe: urzędy skarbowe lub sądy, jeżeli wynika to z bezwzględnie obowiązujących przepisów prawa.
W przypadku korzystania z usług dostawców posiadających siedzibę lub infrastrukturę poza Europejskim Obszarem Gospodarczym (EOG) – np. w USA – transfer opiera się na decyzjach Komisji Europejskiej stwierdzających odpowiedni stopień ochrony (np. EU-US Data Privacy Framework) lub na zatwierdzonych przez Komisję Europejską Standardowych Klauzulach Umownych (SCC).
6. Prawa osoby, której dane dotyczą
Zgodnie z art. 15–22 RODO przysługują Ci następujące uprawnienia:
- Prawo dostępu do danych: uzyskanie potwierdzenia, czy Twoje dane są przetwarzane, oraz otrzymanie ich kopii.
- Prawo do sprostowania: żądanie niezwłocznego poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”): żądanie usunięcia danych w przypadkach określonych w art. 17 RODO (np. po wycofaniu zgody, o ile nie zachodzi prawny obowiązek ich dalszego przechowywania do celów podatkowych).
- Prawo do ograniczenia przetwarzania: żądanie wstrzymania operacji na danych w sytuacjach przewidzianych w art. 18 RODO.
- Prawo do przenoszenia danych: otrzymanie danych dostarczonych administratorowi w formacie ustrukturyzowanym (np. CSV) lub przesłanie ich innemu administratorowi (art. 20 RODO).
- Prawo do sprzeciwu: wniesienie sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO), w tym wobec marketingu bezpośredniego.
- Prawo do wycofania zgody: w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
W celu realizacji swoich praw skontaktuj się z nami pod adresem: support@harmonybykasia.pl. Wnioski realizowane są nieodpłatnie, w terminie do 30 dni.
7. Informacja o wymogu podania danych i braku profilowania
- Dobrowolność podania danych: Podanie danych osobowych przy składaniu zamówienia jest dobrowolne, lecz stanowi warunek umowny niezbędny do zrealizowania transakcji i dostawy. Niepodanie tych informacji uniemożliwi sfinalizowanie zakupu. Podanie danych w celach marketingowych (newsletter) jest całkowicie opcjonalne.
- Zautomatyzowane podejmowanie decyzji: Twoje dane osobowe nie podlegają zautomatyzowanemu podejmowaniu decyzji wywołującemu skutki prawne lub istotnie na Ciebie wpływającemu, w tym profilowaniu w rozumieniu art. 22 ust. 1 i 4 RODO.
8. Pliki cookie i technologie śledzące
Sklep korzysta z plików cookies:
- Niezbędne pliki cookie: konieczne do poprawnego działania witryny (np. podtrzymanie sesji logowania, zapamiętanie zawartości koszyka). Instalowane są automatycznie.
- Opcjonalne pliki cookie (analityczne/marketingowe): instalowane wyłącznie po wyrażeniu przez użytkownika dobrowolnej zgody za pośrednictwem banera cookies (Consent Management Platform).
Każdy użytkownik może w dowolnej chwili zmienić preferencje dotyczące cookies w ustawieniach przeglądarki lub klikając w link zarządzania zgodami w stopce strony.
9. Środki bezpieczeństwa
Administrator stosuje zabezpieczenia techniczne i organizacyjne zapobiegające nieuprawnionemu dostępowi, modyfikacji bądź utracie danych, w tym:
- Pełne szyfrowanie połączenia protokołem SSL/TLS (certyfikat HTTPS).
- Ścisłą kontrolę uprawnień dostępu personelu i podwykonawców.
- Bieżące aktualizacje oprogramowania WordPress, wtyczki WooCommerce i powiązanych komponentów.
10. Prawo wniesienia skargi do organu nadzorczego
Jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO, masz prawo wnieść skargę do właściwego organu nadzorczego w państwie swojego zwykłego pobytu, miejsca pracy lub miejsca popełnienia domniemanego naruszenia.
W Polsce organem tym jest:
Prezes Urzędu Ochrony Danych Osobowych (PUODO)
ul. Stawki 2, 00-193 Warszawa, Polska
Strona internetowa: https://uodo.gov.pl