Data wejścia w życie: 2026-09-01

1. Wprowadzenie

Witamy na stronie harmonybykasia.pl. Zobowiązujemy się do ochrony prywatności i bezpieczeństwa danych osobowych użytkowników. Jako sprzedawca detaliczny prowadzący sprzedaż na terenie Unii Europejskiej, w pełni przestrzegamy przepisów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych – RODO) oraz obowiązujących polskich przepisów o ochronie danych osobowych.

Niniejsza polityka opisuje zasady gromadzenia, wykorzystywania, przetwarzania i ochrony danych osobowych użytkowników odwiedzających nasz sklep internetowy działający na platformie WooCommerce lub dokonujących w nim zakupów.

2. Dane kontaktowe administratora danych

Administratorem Twoich danych osobowych jest:

  • Nazwa firmy: Probiosanus, UAB
  • Numer rejestracyjny (kod podmiotu): 302733890
  • Adres siedziby: Gėlių g. 2, Avižienių k., Vilniaus r., Litwa
  • Adres strony internetowej: https://harmonybykasia.pl / https://probiosanus.com
  • E-mail kontaktowy w sprawach prywatności: support@harmonybykasia.pl

Administrator nie wyznaczył Inspektora Ochrony Danych (IOD). We wszelkich sprawach dotyczących przetwarzania danych osobowych oraz realizacji przysługujących praw należy kontaktować się bezpośrednio pod wskazanym wyżej adresem e-mail.

3. Zakres, cele, podstawy prawne i okres przechowywania danych

Kategoria danychCel przetwarzaniaPodstawa prawna (RODO)Okres przechowywania
Dane identyfikacyjne i kontaktowe (imię, nazwisko, adres doręczenia, adres e-mail, numer telefonu)Realizacja zamówienia, doręczenie przesyłki, komunikacja w sprawie statusu zamówienia, obsługa reklamacji i zwrotów.Art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy sprzedaży lub podjęcia działań na żądanie przed jej zawarciem).Do czasu realizacji umowy, a następnie przez okres przedawnienia ewentualnych roszczeń cywilnoprawnych (zgodnie z Kodeksem cywilnym).
Dane transakcyjne i rozliczeniowe (zamówione produkty, wartość, metoda płatności, dane do faktury)Wystawienie dokumentów księgowych, prowadzenie ewidencji rachunkowej oraz wypełnienie obowiązków podatkowych (np. VAT).Art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego ciążącego na administratorze).5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (zgodnie z polską Ordynacją podatkową i Ustawą o rachunkowości).
Dane techniczne i ruchowe (adres IP, identyfikatory sesji, pliki cookie, typ przeglądarki, system operacyjny)Zapewnienie bezpieczeństwa sklepu, zapobieganie oszustwom, diagnostyka techniczna oraz zbieranie statystyk analitycznych.Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – optymalizacja działania strony) lub Art. 6 ust. 1 lit. a RODO (zgoda na cookies analityczne).Przez okres trwania sesji lub do 14 miesięcy (w przypadku analityki, np. Google Analytics), zależnie od preferencji plików cookie.
Dane marketingowe (adres e-mail, historia aktywności)Wysyłka newslettera, materiałów promocyjnych i informacji handlowych.Art. 6 ust. 1 lit. a RODO (dobrowolna, jednoznaczna zgoda użytkownika).Do momentu wycofania zgody (wypisania się z newslettera).

4. Przetwarzanie danych w środowisku WooCommerce (WordPress)

Sklep oparty jest na platformie WooCommerce. W ramach jej funkcjonalności przetwarzamy dane w następujących sytuacjach:

  • Złożenie zamówienia: gromadzimy dane teleadresowe i szczegóły zakupu niezbędne do rejestracji transakcji, wystawienia dokumentu zakupu oraz przekazania paczki kurierowi.
  • Konto użytkownika: utworzenie konta jest opcjonalne. Przechowujemy dane profilowe oraz historię zamówień w celu ułatwienia kolejnych zakupów, dopóki konto nie zostanie usunięte przez klienta.
  • Opinie i recenzje: w przypadku dodania opinii o produkcie zbieramy wprowadzoną treść, nazwę użytkownika, adres e-mail oraz publiczny adres IP (w celu zapobiegania spamowi).
  • Porzucone koszyki: w przypadku rozpoczęcia procedury zamówienia i podania adresu e-mail sklep może przesłać powiadomienie przypominające wyłącznie pod warunkiem, że użytkownik wyraził uprzednią zgodę na komunikację elektroniczną.

5. Odbiorcy danych i transfery poza EOG

Dane osobowe mogą być przekazywane wyłącznie zaufanym partnerom, z którymi Administrator zawarł umowy powierzenia przetwarzania danych (DPA) lub którzy gwarantują odpowiedni poziom ochrony:

  • Operatorzy płatności elektronicznych: (np. Autopay, Przelewy24, PayU, Stripe, PayPal, Apple Pay, Google Pay) – w celu bezpiecznego procesowania wpłat.
  • Firmy kurierskie i pocztowe: (np. InPost, DPD, DHL, Poczta Polska) – w zakresie niezbędnym do doręczenia paczki.
  • Dostawcy infrastruktury IT: firmy hostingowe, dostawcy serwerów pocztowych oraz narzędzi analitycznych (np. Google Ireland Ltd.).
  • Biuro rachunkowe i doradcy prawni: podmioty świadczące obsługę księgową i prawną administratora.
  • Uprawnione organy państwowe: urzędy skarbowe lub sądy, jeżeli wynika to z bezwzględnie obowiązujących przepisów prawa.

W przypadku korzystania z usług dostawców posiadających siedzibę lub infrastrukturę poza Europejskim Obszarem Gospodarczym (EOG) – np. w USA – transfer opiera się na decyzjach Komisji Europejskiej stwierdzających odpowiedni stopień ochrony (np. EU-US Data Privacy Framework) lub na zatwierdzonych przez Komisję Europejską Standardowych Klauzulach Umownych (SCC).

6. Prawa osoby, której dane dotyczą

Zgodnie z art. 15–22 RODO przysługują Ci następujące uprawnienia:

  • Prawo dostępu do danych: uzyskanie potwierdzenia, czy Twoje dane są przetwarzane, oraz otrzymanie ich kopii.
  • Prawo do sprostowania: żądanie niezwłocznego poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
  • Prawo do usunięcia danych („prawo do bycia zapomnianym”): żądanie usunięcia danych w przypadkach określonych w art. 17 RODO (np. po wycofaniu zgody, o ile nie zachodzi prawny obowiązek ich dalszego przechowywania do celów podatkowych).
  • Prawo do ograniczenia przetwarzania: żądanie wstrzymania operacji na danych w sytuacjach przewidzianych w art. 18 RODO.
  • Prawo do przenoszenia danych: otrzymanie danych dostarczonych administratorowi w formacie ustrukturyzowanym (np. CSV) lub przesłanie ich innemu administratorowi (art. 20 RODO).
  • Prawo do sprzeciwu: wniesienie sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO), w tym wobec marketingu bezpośredniego.
  • Prawo do wycofania zgody: w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

W celu realizacji swoich praw skontaktuj się z nami pod adresem: support@harmonybykasia.pl. Wnioski realizowane są nieodpłatnie, w terminie do 30 dni.

7. Informacja o wymogu podania danych i braku profilowania

  • Dobrowolność podania danych: Podanie danych osobowych przy składaniu zamówienia jest dobrowolne, lecz stanowi warunek umowny niezbędny do zrealizowania transakcji i dostawy. Niepodanie tych informacji uniemożliwi sfinalizowanie zakupu. Podanie danych w celach marketingowych (newsletter) jest całkowicie opcjonalne.
  • Zautomatyzowane podejmowanie decyzji: Twoje dane osobowe nie podlegają zautomatyzowanemu podejmowaniu decyzji wywołującemu skutki prawne lub istotnie na Ciebie wpływającemu, w tym profilowaniu w rozumieniu art. 22 ust. 1 i 4 RODO.

8. Pliki cookie i technologie śledzące

Sklep korzysta z plików cookies:

  • Niezbędne pliki cookie: konieczne do poprawnego działania witryny (np. podtrzymanie sesji logowania, zapamiętanie zawartości koszyka). Instalowane są automatycznie.
  • Opcjonalne pliki cookie (analityczne/marketingowe): instalowane wyłącznie po wyrażeniu przez użytkownika dobrowolnej zgody za pośrednictwem banera cookies (Consent Management Platform).

Każdy użytkownik może w dowolnej chwili zmienić preferencje dotyczące cookies w ustawieniach przeglądarki lub klikając w link zarządzania zgodami w stopce strony.

9. Środki bezpieczeństwa

Administrator stosuje zabezpieczenia techniczne i organizacyjne zapobiegające nieuprawnionemu dostępowi, modyfikacji bądź utracie danych, w tym:

  • Pełne szyfrowanie połączenia protokołem SSL/TLS (certyfikat HTTPS).
  • Ścisłą kontrolę uprawnień dostępu personelu i podwykonawców.
  • Bieżące aktualizacje oprogramowania WordPress, wtyczki WooCommerce i powiązanych komponentów.

10. Prawo wniesienia skargi do organu nadzorczego

Jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO, masz prawo wnieść skargę do właściwego organu nadzorczego w państwie swojego zwykłego pobytu, miejsca pracy lub miejsca popełnienia domniemanego naruszenia.

W Polsce organem tym jest:

Prezes Urzędu Ochrony Danych Osobowych (PUODO)

ul. Stawki 2, 00-193 Warszawa, Polska

Strona internetowa: https://uodo.gov.pl