POLITYKA PRYWATNOŚCI SKLEPU ZOORINO
(wersja obowiązująca od 28.01.2026 r.)
Niniejsza Polityka Prywatności („Polityka”) opisuje zasady przetwarzania danych osobowych Użytkowników i Klientów sklepu internetowego Zoorino prowadzonego pod adresem zoorino.pl („Sklep”), w tym w szczególności: cele i podstawy prawne przetwarzania, okresy przechowywania danych, odbiorców danych, środki bezpieczeństwa, prawa osób, których dane dotyczą, a także informacje o plikach cookies (w zakresie ogólnym) oraz o mechanizmach zarządzania zgodami.
Dokument stanowi spójny element pakietu compliance Sklepu i należy go czytać łącznie z: Polityką plików cookies, RODO – Klauzulą informacyjną oraz Regulaminem Sklepu.
1. ADMINISTRATOR DANYCH I DANE KONTAKTOWE
Administratorem danych osobowych jest:
M&T INVESTMENT SERVICES Sp. z o.o.
ul. Obornicka 330, 60-995 Poznań
NIP: 9721352515, REGON: 528551470
E-mail: sklep@zoorino.pl
Telefon: +48 884 823 112
Punkt kontaktowy w sprawach danych osobowych: sklep@zoorino.pl. Jeżeli Administrator wyznaczy Inspektora Ochrony Danych (IOD), informacja i dane kontaktowe zostaną opublikowane w Sklepie.
2. DEFINICJE
- Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- Przetwarzanie – operacje na danych (m.in. zbieranie, utrwalanie, przechowywanie, udostępnianie, usuwanie).
- Użytkownik – osoba korzystająca ze Sklepu (przeglądanie, kontakt, konto, zakup).
- Klient – osoba składająca zamówienie lub zawierająca umowę sprzedaży ze Sklepem.
- Konto – funkcjonalność „Moje konto” dostępna pod adresem Moje konto.
- Newsletter – usługa e-mail polegająca na przesyłaniu treści handlowych/marketingowych lub informacyjnych, za zgodą.
- Odbiorcy danych – podmioty, którym Administrator ujawnia dane (np. operator płatności, przewoźnik, dostawcy IT).
- Podmiot przetwarzający – podmiot, który przetwarza dane w imieniu Administratora na podstawie umowy powierzenia.
- Cookies – pliki i technologie podobne zapisywane na urządzeniu Użytkownika (szczegóły w Polityce cookies).
- Zgoda – dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, w tym w zakresie cookies i Newslettera.
3. ZAKRES DANYCH, KTÓRE MOŻEMY PRZETWARZAĆ
Zakres danych zależy od celu i kanału kontaktu. W szczególności możemy przetwarzać:
- Dane identyfikacyjne – imię i nazwisko (lub nazwa firmy), NIP (jeśli żądana faktura), dane firmy do faktury.
- Dane kontaktowe – adres e-mail, numer telefonu, adres korespondencyjny/dostawy.
- Dane transakcyjne – historia zamówień, produkty, kwoty, status, sposób dostawy, informacje o zwrotach/reklamacjach.
- Dane płatnicze – informacje o statusie płatności i identyfikatory transakcji; wrażliwe dane płatnicze obsługuje operator płatności.
- Dane komunikacyjne – treść zapytań, reklamacji, zgłoszeń, korespondencji e-mail.
- Dane techniczne – adres IP, identyfikatory urządzenia/przeglądarki, logi serwera, zdarzenia błędów, parametry sesji.
- Dane dot. preferencji – preferencje dotyczące zgód cookies, subskrypcji Newslettera, ustawień konta.
Administrator nie wymaga podawania danych wrażliwych (szczególnych kategorii) do realizacji zakupów. Prosimy nie przesyłać takich danych w treści wiadomości i formularzy.
4. CELE I PODSTAWY PRAWNE PRZETWARZANIA
Przetwarzamy dane zgodnie z obowiązującymi przepisami, w szczególności RODO. Podstawy prawne (art. 6 RODO) oraz cele:
- Realizacja zamówień i umowy sprzedaży (art. 6 ust. 1 lit. b RODO) – obsługa koszyka, przyjęcie zamówienia, kontakt procesowy, dostawa, obsługa płatności, faktury/paragony, obsługa zwrotów i reklamacji.
- Założenie i prowadzenie Konta (art. 6 ust. 1 lit. b RODO) – identyfikacja użytkownika, historia zamówień, ułatwienia zakupowe.
- Obsługa zapytań i kontakt (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes) – udzielenie odpowiedzi, wsparcie Klienta, poprawa jakości obsługi i standaryzacja procesów.
- Realizacja obowiązków prawnych (art. 6 ust. 1 lit. c RODO) – obowiązki podatkowe i rachunkowe, rozliczenia, archiwizacja dokumentów, rozpatrywanie reklamacji w zakresie wymaganym przepisami.
- Marketing bezpośredni własnych usług/towarów (art. 6 ust. 1 lit. f RODO) – w zakresie dozwolonym prawem, z poszanowaniem sprzeciwu. Kanały wymagające zgody (np. Newsletter) realizujemy na podstawie zgody.
- Newsletter (art. 6 ust. 1 lit. a RODO – zgoda) – wysyłka treści marketingowych/informacyjnych na wskazany e-mail, możliwość wycofania zgody w dowolnym momencie.
- Analityka i pomiar jakości działania Sklepu (art. 6 ust. 1 lit. a lub lit. f RODO – w zależności od konfiguracji i zgód) – statystyki, diagnostyka błędów, optymalizacja ścieżek zakupowych, mierzenie skuteczności treści. Zakres zależy od zgód cookies.
- Bezpieczeństwo i zapobieganie nadużyciom (art. 6 ust. 1 lit. f RODO) – ochrona infrastruktury, wykrywanie prób nadużyć, utrzymanie logów, przeciwdziałanie oszustwom.
- Ustalenie, dochodzenie i obrona roszczeń (art. 6 ust. 1 lit. f RODO) – w przypadku sporów, reklamacji, roszczeń, windykacji.
5. ODBIORCY DANYCH I KATEGORIE PODMIOTÓW
Udostępniamy dane wyłącznie w zakresie niezbędnym do realizacji celów. Odbiorcami mogą być:
- Operator płatności – realizacja płatności online (Przelewy24/PayPro S.A.) oraz banki w ramach obsługi przelewów i BLIK.
- Przewoźnik / operator logistyczny – InPost (kurier) w celu doręczenia przesyłki oraz obsługi zwrotów.
- Partner logistyczny/magazynowy – podmiot realizujący kompletację i wysyłkę w imieniu Sprzedawcy (hurtownia/dystrybucja Mollos), wyłącznie w zakresie koniecznym do realizacji zamówienia (adres, kontakt, produkty, instrukcje wysyłkowe).
- Dostawcy IT i hostingu – utrzymanie infrastruktury, skrzynek e-mail, systemu sklepowego, kopii zapasowych, bezpieczeństwo.
- Dostawcy narzędzi analitycznych/marketingowych – wyłącznie w zakresie wynikającym z udzielonych zgód i konfiguracji cookies.
- Biuro rachunkowe / doradcy – obsługa księgowa i podatkowa, w zakresie wymaganym przepisami lub niezbędnym do rozliczeń.
- Upoważnieni pracownicy i współpracownicy – wyłącznie w ramach obowiązków służbowych i nadanych upoważnień.
- Organy publiczne – jeżeli obowiązek udostępnienia wynika z przepisów prawa.
Z podmiotami przetwarzającymi Administrator zawiera umowy powierzenia przetwarzania danych, zapewniające standardy bezpieczeństwa i poufności.
6. PRZEKAZYWANIE DANYCH POZA EOG (JEŚLI DOTYCZY)
Co do zasady dane przetwarzamy w Europejskim Obszarze Gospodarczym (EOG). Jeżeli korzystamy z dostawców narzędzi IT/analitycznych, których infrastruktura lub wsparcie mogą wiązać się z przekazaniem danych poza EOG, Administrator stosuje mechanizmy zgodności przewidziane prawem (np. standardowe klauzule umowne) oraz dodatkowe środki ochrony – w zakresie adekwatnym do ryzyka i charakteru transferu. Szczegóły i aktualne informacje mogą wynikać również z Polityki plików cookies.
7. OKRESY PRZECHOWYWANIA DANYCH (RETENCJA)
Dane przechowujemy przez okres nie dłuższy niż jest to konieczne do realizacji celów, a następnie usuwamy je lub anonimizujemy, chyba że przepisy wymagają dłuższego przechowywania.
- Zamówienia, rozliczenia, dokumenty księgowe – przez okres wymagany przepisami podatkowymi i rachunkowymi.
- Konto Klienta – do czasu usunięcia konta przez Klienta lub Administratora (np. z uwagi na brak aktywności), z uwzględnieniem danych, które muszą być zachowane dla rozliczeń i roszczeń.
- Kontakt i korespondencja – przez czas niezbędny do obsługi sprawy oraz ewentualnie do zabezpieczenia roszczeń.
- Reklamacje i zwroty – przez czas obsługi sprawy oraz okres niezbędny do wykazania prawidłowości rozliczeń i obrony roszczeń.
- Newsletter – do czasu wycofania zgody / rezygnacji z subskrypcji.
- Logi techniczne i bezpieczeństwa – przez okres uzasadniony względami bezpieczeństwa i diagnostyki.
- Cookies i identyfikatory – zgodnie z informacją w Polityce plików cookies (w zależności od rodzaju cookies i zgody).
8. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
W granicach i na zasadach określonych w przepisach przysługują Ci następujące prawa:
- Prawo dostępu do danych oraz otrzymania ich kopii.
- Prawo sprostowania (poprawienia) danych.
- Prawo usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych prawem.
- Prawo ograniczenia przetwarzania.
- Prawo przenoszenia danych (gdy podstawą jest umowa lub zgoda i przetwarzanie odbywa się w sposób zautomatyzowany).
- Prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (w tym marketingu bezpośredniego).
- Prawo wycofania zgody w dowolnym momencie (bez wpływu na legalność przetwarzania przed wycofaniem).
- Prawo wniesienia skargi do organu nadzorczego (w Polsce: Prezes Urzędu Ochrony Danych Osobowych – UODO).
Wnioski dotyczące praw możesz kierować na: sklep@zoorino.pl. Dla sprawnej obsługi prosimy o wskazanie, jakiego prawa dotyczy żądanie oraz podanie danych umożliwiających identyfikację (np. adres e-mail użyty w Sklepie).
9. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI I PROFILOWANIE
Administrator co do zasady nie podejmuje wobec Użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na Użytkownika wyłącznie w oparciu o zautomatyzowane przetwarzanie danych.
Jeżeli w Sklepie są stosowane mechanizmy analityczne lub marketingowe, mogą one obejmować profilowanie w rozumieniu RODO (np. segmentacja zainteresowań na potrzeby dopasowania treści). Zakres i działanie tych mechanizmów zależą od udzielonych zgód cookies i są opisane w Polityce plików cookies.
10. BEZPIECZEŃSTWO DANYCH
Administrator stosuje adekwatne środki organizacyjne i techniczne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub nieuprawnioną modyfikacją. Sklep korzysta z szyfrowania połączenia (SSL) oraz mechanizmów zabezpieczeń systemowych.
Klient powinien również dbać o bezpieczeństwo po swojej stronie, w szczególności: chronić dostęp do skrzynki e-mail, nie udostępniać haseł, stosować aktualne oprogramowanie oraz zachowywać ostrożność w przypadku podejrzanych wiadomości.
11. NEWSLETTER – ZASADY SZCZEGÓŁOWE
11.1. Newsletter jest usługą dobrowolną. Zapis wymaga wyrażenia zgody (np. zaznaczenie checkboxa) oraz podania adresu e-mail.
11.2. Dane przetwarzane w ramach Newslettera obejmują: adres e-mail, datę zapisu, historię zgód oraz informacje techniczne konieczne do wysyłki i zapewnienia rozliczalności (np. potwierdzenia, logi systemowe dostawcy wysyłki).
11.3. Rezygnacja jest możliwa w dowolnym momencie, w szczególności poprzez link wypisu w wiadomości lub kontakt z Administratorem. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.
12. KONTAKT, FORMY I KOMUNIKACJA
Kontakt i obsługa Klienta są dostępne pod adresem: Kontakt z nami oraz poprzez e-mail: sklep@zoorino.pl. Godziny operacyjne obsługi: poniedziałek–piątek 8:00–16:00.
W sprawach realizacji zamówień, płatności, dostawy, zwrotów i reklamacji rekomendujemy posługiwanie się tym samym adresem e-mail, który został użyty przy składaniu zamówienia, co usprawnia identyfikację sprawy i skraca czas obsługi.
13. ZMIANY POLITYKI
Administrator może aktualizować Politykę w szczególności w przypadku: zmian przepisów, zmian technologii, zmian procesów sprzedażowych, wdrożenia nowych narzędzi lub kanałów komunikacji. Aktualna wersja Polityki jest publikowana w Sklepie.
Dokumenty powiązane: Regulamin Sklepu, Polityka plików cookies, RODO – Klauzula informacyjna, Zwroty oraz reklamacje, Wysyłka i czas dostawy, Metody płatności.
