
Ochrona danych osobowych
Polityka Prywatności
§1. Administrator danych osobowych
- Administratorem danych osobowych zbieranych za pośrednictwem sklepu internetowego driplie.com (dalej: „Sklep") jest DRIPLIE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, Role 15, 34-200 Sucha Beskidzka, KRS 0001205113, NIP 5521743278, REGON 543241973 (dalej: „Administrator").
- Kontakt w sprawach ochrony danych osobowych: contact@driplie.com.
§2. Podstawa prawna przetwarzania danych
Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO), na następujących podstawach prawnych:
- Art. 6 ust. 1 lit. a) RODO — zgoda osoby, której dane dotyczą (np. zgoda na newsletter, zgoda na cookies analityczne).
- Art. 6 ust. 1 lit. b) RODO — niezbędność do wykonania umowy (realizacja zamówienia, obsługa konta).
- Art. 6 ust. 1 lit. c) RODO — wypełnienie obowiązku prawnego (np. wystawianie faktur, archiwizacja dokumentów podatkowych).
- Art. 6 ust. 1 lit. f) RODO — prawnie uzasadniony interes administratora (np. dochodzenie roszczeń, bezpieczeństwo systemu).
§3. Zakres i cel przetwarzania danych
Administrator zbiera i przetwarza następujące dane osobowe:
- Dane identyfikacyjne: imię, nazwisko.
- Dane kontaktowe: adres e-mail, numer telefonu, adres do wysyłki.
- Dane transakcyjne: szczegóły zamówień, metoda płatności, historia zakupów.
- Dane techniczne: adres IP, typ przeglądarki, dane plików cookies (za zgodą).
Dane przetwarzane są w celach:
- Realizacji zamówień i umów sprzedaży.
- Prowadzenia konta Klienta.
- Obsługi reklamacji i zwrotów.
- Wysyłki newslettera (za wyraźną zgodą).
- Analizy statystycznej ruchu na stronie (za zgodą na cookies analityczne).
- Wypełniania obowiązków podatkowych i rachunkowych.
- Dochodzenia lub obrony roszczeń.
§4. Okres przechowywania danych
- Dane związane z umową — przez czas trwania umowy oraz przez okres przedawnienia roszczeń (maksymalnie 6 lat).
- Dane do celów podatkowych — przez 5 lat od końca roku podatkowego.
- Dane przetwarzane na podstawie zgody — do momentu wycofania zgody.
- Dane przetwarzane na podstawie prawnie uzasadnionego interesu — do momentu wniesienia skutecznego sprzeciwu.
§5. Prawa osób, których dane dotyczą
Każdej osobie, której dane są przetwarzane, przysługują następujące prawa:
- Prawo dostępu do swoich danych osobowych (art. 15 RODO).
- Prawo do sprostowania danych (art. 16 RODO).
- Prawo do usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO).
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO).
- Prawo do sprzeciwu wobec przetwarzania (art. 21 RODO).
- Prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
- Prawo do wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
W celu skorzystania z powyższych praw prosimy o kontakt: contact@driplie.com.
§6. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Firmom kurierskim i logistycznym — DPD, DHL, InPost (w celu realizacji dostawy).
- Operatorowi płatności online — PayPro S.A. z siedzibą w Poznaniu (60-198), ul. Pastelowa 8, NIP 779-236-98-87, KRS 0000347935, operatorowi serwisu Przelewy24 (www.przelewy24.pl) — w celu realizacji płatności elektronicznych (przelewy, BLIK, karty płatnicze, Apple Pay, Google Pay). PayPro S.A. jest niezależnym administratorem danych osobowych w zakresie realizacji płatności. Pełna informacja o przetwarzaniu danych przez PayPro S.A. dostępna jest pod adresem: https://www.przelewy24.pl/obowiazek-informacyjny-rodo-platnicy.
- Dostawcom usług hostingowych i IT.
- Biurom rachunkowym (w celu prowadzenia księgowości).
- Dostawcom narzędzi do wysyłki e-maili transakcyjnych i marketingowych.
- Organom państwowym (na podstawie obowiązujących przepisów prawa).
Administrator nie przekazuje danych osobowych do państw trzecich (poza EOG), chyba że jest to niezbędne do realizacji usługi i odbywa się na podstawie odpowiednich zabezpieczeń prawnych (np. standardowe klauzule umowne zatwierdzone przez Komisję Europejską).
W zakresie płatności online dane Klienta (imię, nazwisko, adres e-mail, numer zamówienia, kwota transakcji) są przekazywane do PayPro S.A. wyłącznie w celu wykonania umowy o świadczenie usługi płatniczej (art. 6 ust. 1 lit. b RODO).
§7. Polityka Cookies
- Sklep wykorzystuje pliki cookies — małe pliki tekstowe zapisywane na urządzeniu Klienta podczas korzystania ze Sklepu.
- Pliki cookies dzielą się na:
- Niezbędne (essential) — wymagane do prawidłowego działania Sklepu: obsługa koszyka, logowanie, wybór języka. Nie wymagają zgody.
- Analityczne (analytics) — służą do analizy ruchu na stronie, zrozumienia zachowań użytkowników i ulepszania Sklepu. Wymagają wyraźnej zgody Klienta.
- Przy pierwszej wizycie w Sklepie wyświetlany jest banner informujący o plikach cookies z możliwością: (a) akceptacji wszystkich cookies, (b) akceptacji tylko niezbędnych cookies, (c) indywidualnej konfiguracji preferencji.
- Bez wyrażenia zgody na cookies analityczne żadne dane analityczne nie są zbierane ani przesyłane.
- Zgoda na pliki cookies jest przechowywana przez 365 dni. Klient może w każdej chwili zmienić preferencje usuwając cookies z przeglądarki.
- Klient może zarządzać plikami cookies w ustawieniach swojej przeglądarki internetowej. Instrukcje znajdziesz w dokumentacji producenta przeglądarki.
§8. Cookies analityczne — szczegóły
Po wyrażeniu zgody na cookies analityczne, Sklep zbiera następujące informacje:
- Odwiedzane strony i czas spędzony na stronie.
- Informacje o sesji (czas trwania, liczba odwiedzonych podstron).
- Zdarzenia (np. dodanie do koszyka, przejście do kasy, porzucenie koszyka).
- Kliknięcia w elementy oznaczone do śledzenia.
- Informacje techniczne: typ przeglądarki, rozdzielczość ekranu, strona odsyłająca (referrer).
Dane analityczne są przechowywane lokalnie na urządzeniu Klienta (localStorage) oraz przesyłane do wewnętrznego systemu analitycznego Sklepu. Nie korzystamy z zewnętrznych usług analitycznych (np. Google Analytics).
Dane analityczne nie pozwalają na bezpośrednie zidentyfikowanie osoby — są powiązane z losowo generowanym identyfikatorem odwiedzającego.
§9. Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności uniemożliwiające dostęp osobom nieuprawnionym.
- Hasła Klientów są przechowywane w formie zaszyfrowanej (hashowanej).
- Komunikacja ze Sklepem odbywa się za pośrednictwem protokołu HTTPS.
§10. Postanowienia końcowe
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. Zmiany wchodzą w życie po opublikowaniu na stronie Sklepu.
- W sprawach nieuregulowanych niniejszą Polityką zastosowanie mają przepisy RODO oraz polskie przepisy o ochronie danych osobowych.
- Niniejsza Polityka obowiązuje od dnia 30.03.2026 r.