POLITYKA PRYWATNOŚCI

Wersja obowiązująca od: [DATA]
Ostatnia aktualizacja: [DATA]

1. DANE ADMINISTRATORA

Nazwa firmy: [NAZWA FIRMY]
Forma prawna: [FORMA PRAWNA]
Adres: [ADRES FIRMY]
NIP: [NIP]
REGON: [REGON]
KRS: [KRS] (jeśli dotyczy)
Email: [EMAIL KONTAKTOWY]
Telefon: [TELEFON]

Administrator Danych Osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

2. ZAKRES STOSOWANIA

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazywanych przez Użytkowników w związku z korzystaniem z serwisu internetowego [NAZWA DOMENY] (dalej: "Platforma"), który stanowi marketplace do sprzedaży sprzętu militarnego, replik ASG oraz akcesoriów związanych z militariami (z wyłączeniem broni palnej).

Platforma działa wyłącznie na terytorium Rzeczypospolitej Polskiej.

3. RODZAJE PRZETWARZANYCH DANYCH

3.1 Dane rejestracyjne

  • Imię i nazwisko
  • Adres email
  • Numer telefonu
  • Hasło (w formie zaszyfrowanej)
  • Data rejestracji
  • Adres IP podczas rejestracji

3.2 Dane profilowe

  • Zdjęcie profilowe
  • Opis użytkownika
  • Preferencje wyświetlania
  • Historia aktywności na platformie

3.3 Dane transakcyjne i sprzedażowe (dla sprzedawców)

UWAGA DOTYCZĄCA STRIPE EXPRESS: Gdy rejestrujesz się jako sprzedawca i tworzysz konto Stripe Express, przekazujesz dane weryfikacyjne bezpośrednio do Stripe. Platforma nie przechowuje tych danych weryfikacyjnych. Stripe wymaga następujących informacji:

  • Dane osobowe (imię, nazwisko, data urodzenia)
  • Numer PESEL lub dokumentu tożsamości
  • Adres zamieszkania
  • Informacje o działalności gospodarczej (jeśli dotyczy)
  • Numer konta bankowego
  • Dokumenty weryfikacyjne (skan dowodu osobistego, dokumenty firmowe)

Te dane są przetwarzane bezpośrednio przez Stripe zgodnie z ich Polityką Prywatności dostępną pod adresem: https://stripe.com/privacy

Nasza Platforma przechowuje jedynie:

  • ID konta Stripe Express
  • Status weryfikacji konta
  • Informacje o dostępności do wypłat
  • Historię transakcji (bez danych weryfikacyjnych)

3.4 Dane zakupowe (dla kupujących)

  • Adres do wysyłki
  • Dane do faktury (jeśli wymagane)
  • Preferencje wysyłki (InPost Kurier/Paczkomat)
  • Wybrane punkty odbioru
  • Historia zamówień

3.5 Dane komunikacyjne

  • Wiadomości w systemie czatu
  • Zgłoszenia w sporach
  • Dowody w sporach (zdjęcia, opisy)
  • Komunikacja z obsługą klienta

3.6 Dane techniczne i analityczne

  • Adres IP
  • Typ przeglądarki i jej wersja
  • System operacyjny
  • Rozdzielczość ekranu
  • Język przeglądarki
  • Czas i data odwiedzin
  • Odwiedzone podstrony
  • Źródło odwiedzin
  • Zachowania na stronie

4. CELE PRZETWARZANIA DANYCH

4.1 Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO)

  • Rejestracja i utrzymanie konta użytkownika
  • Realizacja transakcji kupna-sprzedaży
  • Komunikacja dotycząca transakcji
  • Obsługa systemu płatności
  • Organizacja wysyłki przez InPost
  • Rozwiązywanie sporów

4.2 Podstawa prawna: Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)

  • Zapobieganie oszustwom i nadużyciom
  • Bezpieczeństwo platformy
  • Analiza statystyczna i optymalizacja usług
  • Marketing bezpośredni własnych usług
  • Windykacja należności

4.3 Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO)

  • Analityka internetowa (Google Analytics)
  • Cookies marketingowe
  • Newsletter i komunikacja marketingowa
  • Personalizacja treści

4.4 Podstawa prawna: Obowiązek prawny (art. 6 ust. 1 lit. c RODO)

  • Przechowywanie dokumentów księgowych
  • Rozliczenia podatkowe
  • Współpraca z organami ścigania

5. OKRES PRZECHOWYWANIA DANYCH

  • Dane konta aktywnego: Do momentu usunięcia konta przez użytkownika
  • Dane konta nieaktywnego: 3 lata od ostatniego logowania
  • Dane transakcyjne: 5 lat od zakończenia roku podatkowego
  • Dane księgowe: Zgodnie z przepisami o rachunkowości
  • Dane w sporach: 3 lata od rozstrzygnięcia sporu
  • Logi bezpieczeństwa: 12 miesięcy
  • Dane analityczne: 26 miesięcy (Google Analytics)

6. UDOSTĘPNIANIE DANYCH OSOBOWYCH

6.1 Podmioty przetwarzające dane na zlecenie Administratora:

  • Stripe Payments Europe Limited - obsługa płatności
  • InPost S.A. - obsługa wysyłki
  • Google LLC - analityka internetowa
  • Supabase Inc. - hosting i autoryzacja
  • Dostawcy usług IT - utrzymanie infrastruktury

6.2 Dane mogą być przekazane:

  • Organom ścigania na podstawie prawomocnych postanowień
  • Kurierom w zakresie niezbędnym do dostawy
  • Innym użytkownikom w ramach funkcjonalności platformy (recenzje, komunikacja)

6.3 Transfer danych poza EOG:

Niektórzy dostawcy (Google, Stripe, Supabase) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Transfer odbywa się na podstawie:

  • Decyzji o adekwatności Komisji Europejskiej
  • Standardowych klauzul umownych zatwierdzonych przez KE
  • Innych odpowiednich zabezpieczeń zgodnych z RODO

7. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

Przysługują Ci następujące prawa:

7.1 Prawo dostępu (art. 15 RODO)

Możesz uzyskać informację o przetwarzanych danych oraz kopię tych danych.

7.2 Prawo do sprostowania (art. 16 RODO)

Możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.

7.3 Prawo do usunięcia (art. 17 RODO)

Możesz żądać usunięcia danych, gdy przestały być potrzebne lub cofnąłeś zgodę.

7.4 Prawo do ograniczenia przetwarzania (art. 18 RODO)

Możesz żądać ograniczenia przetwarzania w określonych przypadkach.

7.5 Prawo do przenoszenia danych (art. 20 RODO)

Możesz otrzymać swoje dane w formacie ustrukturyzowanym lub zażądać ich przeniesienia.

7.6 Prawo sprzeciwu (art. 21 RODO)

Możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie.

7.7 Prawo do cofnięcia zgody

Możesz w każdej chwili cofnąć zgodę na przetwarzanie danych.

Aby skorzystać z praw, skontaktuj się z nami: [EMAIL DO SPRAW RODO]

8. BEZPIECZEŃSTWO DANYCH

Stosujemy następujące środki bezpieczeństwa:

  • Szyfrowanie SSL/TLS dla transmisji danych
  • Szyfrowanie haseł i danych wrażliwych
  • Regularne kopie zapasowe
  • Monitoring bezpieczeństwa
  • Ograniczenie dostępu do danych
  • Regularne audyty bezpieczeństwa

9. PLIKI COOKIES - SZCZEGY W ODRĘBNEJ POLITYCE

Szczegółowe informacje o używanych plikach cookies znajdziesz w odrębnej [Polityce Cookies].

10. ZMIANY POLITYKI PRYWATNOŚCI

Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O istotnych zmianach poinformujemy użytkowników poprzez:

  • Powiadomienie na platformie
  • Email na zarejestrowany adres
  • Komunikat na stronie głównej

11. KONTAKT W SPRAWACH OCHRONY DANYCH

Administrator Danych Osobowych: [NAZWA FIRMY] [ADRES] Email: [EMAIL DO SPRAW RODO] Telefon: [TELEFON]

Inspektor Ochrony Danych (jeśli wyznaczony): Email: [EMAIL IOD]

12. PRAWO DO WNIESIENIA SKARGI

Masz prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, jeśli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy RODO.

Urząd Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa https://uodo.gov.pl/


Data wejścia w życie: [DATA] Wersja: 1.0