POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO VELVORIA.PL
obowiązuje od dnia 26.11.2025 r.
§1. POSTANOWIENIA OGÓLNE
1. Niniejsza Polityka prywatności (dalej: „Polityka”) określa zasady przetwarzania danych osobowych użytkowników i Klientów sklepu internetowego prowadzonego pod adresem Velvoria.pl (dalej: „Sklep”), a także zasady korzystania z plików cookies i podobnych technologii.
2. Polityka została opracowana w zgodzie z obowiązującymi przepisami prawa, w szczególności:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”),
- ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
- ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne,
- ustawą z dnia 30 maja 2014 r. o prawach konsumenta oraz innymi właściwymi przepisami prawa polskiego i unijnego.
3. Celem Polityki jest zapewnienie przejrzystości procesów przetwarzania danych osobowych i jasnego poinformowania osób, których dane dotyczą, o celach, podstawach i zasadach przetwarzania, a także o przysługujących im prawach.
4. Polityka ma charakter ogólny. Szczegółowe informacje mogą być prezentowane w dodatkowych komunikatach (np. w formularzach, treści zgód, komunikatach w banerze cookies), które należy czytać łącznie z niniejszym dokumentem.
5. Korzystanie ze Sklepu, w tym składanie zamówień, rejestracja Konta, zapis do Newslettera czy korzystanie z formularza kontaktowego, jest dobrowolne, ale może wymagać podania danych osobowych w zakresie niezbędnym do realizacji wskazanych celów.
§2. ADMINISTRATOR DANYCH I DANE KONTAKTOWE
1. Administratorem danych osobowych użytkowników i Klientów Sklepu jest:
JASMINA sp. z o.o.
ul. Wojciecha Bandrowskiego 14
33-100 Tarnów, Polska
KRS: 0001018823
NIP: 9930693479
REGON: 524436097
2. Z Administratorem można skontaktować się w sprawach związanych z ochroną danych osobowych w szczególności:
- za pośrednictwem poczty elektronicznej: sklep@velvoria.pl,
- korespondencyjnie na adres siedziby Administratora wskazany powyżej,
- za pomocą formularza kontaktowego dostępnego w zakładce Kontakt.
3. Na dzień wejścia w życie Polityki Administrator nie wyznaczył inspektora ochrony danych (IOD). W przypadku wyznaczenia IOD informacje w tym zakresie zostaną zaktualizowane w niniejszej Polityce oraz komunikowane w Sklepie.
§3. ZAKRES PRZETWARZANYCH DANYCH
1. Administrator może przetwarzać następujące kategorie danych osobowych w zależności od tego, z jakich funkcjonalności Sklepu korzysta użytkownik:
- Dane identyfikacyjne: imię, nazwisko, nazwa firmy, NIP (w przypadku faktury),
- Dane kontaktowe: adres e-mail, numer telefonu, adres dostawy, adres rozliczeniowy,
- Dane dotyczące zamówień: numer zamówienia, historia zakupów, wybrane metody płatności i dostawy, status realizacji zamówienia,
- Dane związane z Kontem: login, zanonimizowane informacje o haśle (hasło przechowywane w formie zaszyfrowanej), historia logowania,
- Dane dotyczące płatności: ograniczone dane przekazywane przez operatora płatności (np. identyfikator transakcji, status płatności); pełne dane kart płatniczych nie są przetwarzane przez Administratora, lecz przez operatora płatności,
- Dane związane z Newsletterem: adres e-mail, informacja o wyrażonych zgodach, dane dotyczące aktywności (np. otwarcia wiadomości, kliknięcia w linki – o ile jest to dopuszczalne prawem i objęte zgodą),
- Dane techniczne i eksploatacyjne: adres IP, dane urządzenia, dane przeglądarki, systemu operacyjnego, ustawienia językowe, dane zbierane za pośrednictwem plików cookies i podobnych technologii (szczegóły w Polityce plików cookies),
- Dane związane z korespondencją: informacje zawarte w wiadomościach kierowanych do Administratora (np. treść zapytania, reklamacji, zgłoszenia).
2. Administrator co do zasady nie przetwarza szczególnych kategorii danych (tzw. danych wrażliwych) w ramach Sklepu. Jeżeli w wyjątkowych sytuacjach użytkownik przekaże takie dane (np. w treści korespondencji), powinny one zostać ograniczone wyłącznie do niezbędnego minimum.
§4. ŹRÓDŁA DANYCH
1. Dane osobowe są pozyskiwane przede wszystkim bezpośrednio od użytkownika lub Klienta, w szczególności:
- podczas rejestracji Konta,
- podczas składania zamówienia,
- przy zapisie do Newslettera,
- w trakcie kontaktu z Administratorem (e-mail, formularz kontaktowy, telefon),
- podczas uzupełniania danych w profilu użytkownika.
2. Część danych może być pozyskiwana automatycznie za pośrednictwem plików cookies i podobnych technologii (np. dane techniczne o urządzeniu, dane o aktywności w Sklepie, dane analityczne). Szczegółowe informacje zawiera Polityka plików cookies.
3. W ograniczonym zakresie dane mogą być otrzymywane od podmiotów trzecich, np. operatora płatności lub firmy kurierskiej (informacja o statusie dostawy), gdy jest to niezbędne do obsługi płatności i realizacji zamówienia.
§5. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH
Administrator przetwarza dane osobowe w następujących celach i na następujących podstawach prawnych:
-
Realizacja zamówień i obsługa Umów Sprzedaży
- cel: przyjmowanie i realizacja zamówień, obsługa płatności, dostawa Towarów, obsługa zwrotów, wymian i reklamacji;
- podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązki prawne, w szczególności podatkowe i księgowe).
-
Prowadzenie Konta w Sklepie
- cel: umożliwienie Klientowi korzystania z funkcjonalności Konta, w tym podglądu historii zamówień i szybszego składania kolejnych zamówień;
- podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy o świadczenie usług drogą elektroniczną).
-
Komunikacja z użytkownikami i obsługa zapytań
- cel: udzielanie odpowiedzi na pytania, obsługa reklamacji, kontakt dotyczący zamówień, obsługa formularza kontaktowego;
- podstawa prawna: art. 6 ust. 1 lit. b RODO (jeżeli zapytanie dotyczy zawartej umowy lub jest niezbędne do jej zawarcia), art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – bieżąca komunikacja z użytkownikami i budowanie relacji).
-
Realizacja obowiązków prawnych
- cel: wypełnianie obowiązków wynikających w szczególności z przepisów podatkowych, rachunkowych, konsumenckich oraz przepisów o ochronie danych osobowych;
- podstawa prawna: art. 6 ust. 1 lit. c RODO.
-
Marketing bezpośredni produktów i usług Sklepu (w tym Newsletter)
- cel: przesyłanie informacji handlowych i marketingowych, w tym Newslettera, ofert specjalnych, informacji o promocjach i nowych kolekcjach odzieży, obuwia i akcesoriów, w szczególności do nadruku;
- podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda – w przypadku komunikacji e-mail/Newslettera) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora – marketing bezpośredni do aktualnych Klientów).
-
Analiza korzystania ze Sklepu i ulepszanie funkcjonalności
- cel: prowadzenie statystyk, analizowanie sposobu korzystania ze Sklepu, optymalizacja procesów zakupowych, poprawa ergonomii i bezpieczeństwa;
- podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – rozwój Sklepu i poprawa jakości obsługi), a w zakresie, w jakim wykorzystywane są pliki cookies niewymagające zgody – przepisy prawa telekomunikacyjnego; dla cookies wymagających zgody – art. 6 ust. 1 lit. a RODO.
-
Dochódzenie i obrona przed roszczeniami
- cel: ustalenie, dochodzenie lub obrona przed roszczeniami, np. w związku z reklamacją, sporami umownymi lub odpowiedzialnością cywilną;
- podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
§6. NEWSLETTER I KOMUNIKACJA MARKETINGOWA
1. Sklep oferuje usługę Newslettera, polegającą na przesyłaniu na adres e-mail informacji marketingowych i handlowych dotyczących oferty Sklepu, nowych kolekcji, promocji, inspiracji produktowych oraz treści związanych z odzieżą, obuwiem i akcesoriami do nadruku.
2. Otrzymywanie Newslettera jest dobrowolne i wymaga wyrażenia zgody poprzez zaznaczenie odpowiedniego pola (checkbox) oraz podanie adresu e-mail. W określonych przypadkach Administrator może stosować mechanizm tzw. podwójnego potwierdzenia (double opt-in).
3. Zgoda na Newsletter może zostać w każdym czasie wycofana – np. poprzez kliknięcie w link rezygnacji zawarty w stopce wiadomości Newslettera lub kontakt z Administratorem. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania danych przed jej wycofaniem.
4. Administrator może wykorzystywać narzędzia monitorujące skuteczność kampanii mailingowych (np. statystyki otwarć, kliknięć), o ile jest to zgodne z przepisami prawa i zakresem udzielonej zgody.
§7. PROFILOWANIE I ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI
1. Administrator może wykorzystywać dane dotyczące historii zakupów, aktywności w Sklepie oraz preferencji produktowych do celów analitycznych i marketingowych, w tym dostosowywania treści marketingowych (np. rekomendacje produktów w Sklepie, treści Newslettera).
2. Takie działania mogą stanowić profilowanie w rozumieniu RODO, przy czym nie prowadzą do podejmowania wobec użytkownika zautomatyzowanych decyzji wywołujących wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływające. Profilowanie służy przede wszystkim lepszemu dopasowaniu komunikacji marketingowej do zainteresowań użytkownika.
3. Użytkownikowi przysługuje prawo wniesienia sprzeciwu wobec przetwarzania jego danych osobowych dla celów marketingu bezpośredniego, w tym wobec profilowania w takim zakresie.
§8. ODBIORCY DANYCH I KATEGORIE PODMIOTÓW PRZETWARZAJĄCYCH
1. Dane osobowe mogą być ujawniane podmiotom współpracującym z Administratorem przy obsłudze Sklepu, w szczególności:
- podmiotom świadczącym usługi hostingowe i utrzymania infrastruktury IT Sklepu,
- operatorowi płatności – Autopay S.A., ul. Powstańców Warszawy 6, 81-718 Sopot (w zakresie niezbędnym do obsługi płatności elektronicznych),
- operatorom logistycznym i firmom kurierskim (np. InPost) – w zakresie niezbędnym do dostarczenia przesyłki,
- podmiotom świadczącym usługi księgowe, podatkowe, audytorskie, prawne,
- podmiotom zapewniającym systemy mailingowe i narzędzia marketingowe (np. systemy do wysyłki Newslettera),
- dostawcom narzędzi analitycznych i marketingowych online (np. Google, Meta), w zakresie danych zbieranych za pośrednictwem plików cookies i technologii podobnych.
2. Podmioty przetwarzające dane osobowe na zlecenie Administratora działają na podstawie umów powierzenia przetwarzania danych i są zobowiązane do zachowania poufności oraz stosowania odpowiednich środków ochrony danych.
3. Dane mogą być przekazywane również organom publicznym i innym uprawnionym podmiotom, jeżeli obowiązek taki wynika z bezwzględnie obowiązujących przepisów prawa.
§9. PRZEKAZYWANIE DANYCH POZA EOG
1. Część operacji przetwarzania danych (w szczególności związanych z narzędziami analitycznymi i marketingowymi, takimi jak Google Analytics, Google Ads, narzędzia Meta) może wiązać się z przekazywaniem danych do państw spoza Europejskiego Obszaru Gospodarczego (EOG), w szczególności do Stanów Zjednoczonych.
2. W takich przypadkach Administrator zapewnia, aby przekazywanie danych odbywało się z wykorzystaniem odpowiednich mechanizmów prawnych, zgodnie z RODO (np. standardowe klauzule umowne, decyzje stwierdzające odpowiedni stopień ochrony lub inne instrumenty). Informacje w tym zakresie mogą być doprecyzowane w politykach prywatności dostawców odpowiednich usług.
3. Szczegóły dotyczące stosowania plików cookies i narzędzi analityczno-marketingowych, w tym Google Consent Mode v2 i platformy CookieScript jako certyfikowanego narzędzia do zarządzania zgodami, opisuje Polityka plików cookies.
§10. OKRES PRZECHOWYWANIA DANYCH
1. Dane osobowe są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez czas wymagany przez przepisy prawa lub uzasadniony interes Administratora, z uwzględnieniem przedawnienia ewentualnych roszczeń.
2. Przykładowo:
- dane związane z realizacją zamówienia – przez okres trwania Umowy Sprzedaży oraz przez czas wymagany przez przepisy podatkowe i rachunkowe (co do zasady 5 lat, licząc od końca roku podatkowego),
- dane dotyczące Konta – przez okres posiadania Konta w Sklepie, aż do jego usunięcia,
- dane przetwarzane na podstawie zgody (np. Newsletter) – do czasu wycofania zgody,
- dane przetwarzane w celu dochodzenia lub obrony przed roszczeniami – do czasu przedawnienia takich roszczeń.
§11. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
1. Osobie, której dane dotyczą, przysługują następujące prawa:
- prawo dostępu do danych (uzyskania informacji, czy dane są przetwarzane, a jeżeli tak – w jakim zakresie),
- prawo do sprostowania danych (poprawienia danych nieprawidłowych oraz uzupełnienia niekompletnych),
- prawo do usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych w RODO,
- prawo do ograniczenia przetwarzania danych,
- prawo do przenoszenia danych – w zakresie przewidzianym w RODO,
- prawo do wniesienia sprzeciwu wobec przetwarzania danych na podstawie art. 6 ust. 1 lit. f RODO, w tym wobec przetwarzania dla celów marketingu bezpośredniego,
- prawo do cofnięcia zgody w dowolnym momencie – w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody; cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
2. W celu skorzystania z powyższych praw należy skontaktować się z Administratorem, korzystając z danych wskazanych w §2.
3. Osobie, której dane dotyczą, przysługuje również prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych – jeżeli uzna, że przetwarzanie danych osobowych narusza przepisy RODO lub inne właściwe przepisy prawa.
§12. BEZPIECZEŃSTWO DANYCH
1. Administrator wdraża odpowiednie środki techniczne i organizacyjne w celu zapewnienia ochrony przetwarzanych danych osobowych, stosownie do ryzyka i kategorii danych, w szczególności zabezpieczenia przed ich udostępnieniem osobom nieupoważnionym, utratą lub zniszczeniem.
2. Sklep korzysta z certyfikatu SSL, co oznacza szyfrowane połączenie między urządzeniem użytkownika a serwerem Sklepu. Administrator współpracuje z zaufanymi dostawcami usług IT i hostingowych, zobowiązanymi do zachowania poufności i zapewnienia należytego poziomu bezpieczeństwa.
3. Administrator prowadzi politykę bezpieczeństwa obejmującą m.in. kontrolę dostępu do systemów, kopie zapasowe, monitorowanie zdarzeń i regularne aktualizacje oprogramowania.
§13. PLIKI COOKIES I TECHNOLOGIE POKREWNE
1. Sklep wykorzystuje pliki cookies i inne podobne technologie w celu zapewnienia prawidłowego działania serwisu, dostosowania jego funkcjonalności do preferencji użytkownika, prowadzenia anonimowych statystyk oraz – w razie wyrażenia zgody – realizacji działań marketingowych (np. remarketing, pomiar skuteczności kampanii).
2. Zarządzanie zgodami na poszczególne kategorie cookies odbywa się poprzez dedykowaną platformę (CookieScript CMP) zintegrowaną m.in. z Google Consent Mode v2. Użytkownik może w każdej chwili dokonać zmiany swoich ustawień w tym zakresie.
3. Szczegółowe informacje o rodzajach stosowanych plików cookies, ich celach oraz czasie przechowywania znajdują się w odrębnym dokumencie Polityka plików cookies.
§14. ZMIANY POLITYKI PRYWATNOŚCI
1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce, m.in. w przypadku:
- zmian w obowiązujących przepisach prawa,
- modyfikacji funkcjonalności Sklepu,
- wdrożenia nowych narzędzi lub usług wpływających na zakres przetwarzania danych.
2. O zmianach Polityki Administrator będzie informował w sposób czytelny, w szczególności poprzez publikację zaktualizowanej wersji na stronie Sklepu. W przypadku istotnych zmian możliwe jest przekazanie dodatkowych komunikatów (np. e-mail do zarejestrowanych użytkowników).
3. Korzystanie ze Sklepu po wejściu w życie zmian Polityki oznacza akceptację jej nowej treści. Zaleca się regularne zapoznawanie się z aktualną wersją Polityki.