Polityka prywatności

obowiązująca od dnia 29 lipca 2026 r.

§ 1. Informacje ogólne

  1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników sklepu internetowego White Eagle Coffee, dostępnego pod adresem whiteeaglecoffee.pl, zwanego dalej „Sklepem”.
  2. Polityka prywatności dotyczy w szczególności osób, które:
    1. odwiedzają strony Sklepu;
    2. składają zamówienia jako goście;
    3. zakładają lub posiadają Konto klienta;
    4. składają zgłoszenie dotyczące współpracy B2B;
    5. posiadają Konto B2B;
    6. kontaktują się ze Sprzedawcą;
    7. składają reklamację;
    8. odstępują od umowy;
    9. korzystają z formularzy dostępnych w Sklepie.
  3. Dane osobowe są przetwarzane zgodnie z obowiązującymi przepisami, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, zwanym dalej „RODO”.
  4. Szczegółowe zasady stosowania plików cookies i podobnych technologii zostały opisane w odrębnej Polityce plików cookies.

§ 2. Administrator danych osobowych

  1. Administratorem danych osobowych jest:White Eagle Coffee Adrian Borowiec
    ul. Zacisze 1
    39-460 Nowa Dęba
    NIP: 8133949888
    REGON: 544322343 adres e-mail: kontakt@whiteeaglecoffee.pl
    numer telefonu: +48 726 374 052zwany dalej „Administratorem”.
  2. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz wykonywania praw związanych z ochroną danych można skontaktować się z Administratorem:
    1. pocztą elektroniczną na adres: kontakt@whiteeaglecoffee.pl;
    2. telefonicznie pod numerem: +48 726 374 052;
    3. pisemnie na adres: ul. Zacisze 1, 39-460 Nowa Dęba.
  3. Administrator nie powołał inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych należy kontaktować się bezpośrednio z Administratorem.

§ 3. Źródła danych osobowych

  1. Administrator pozyskuje dane osobowe:
    1. bezpośrednio od użytkownika, w szczególności podczas składania zamówienia, zakładania Konta, rejestracji B2B lub kontaktowania się ze Sklepem;
    2. automatycznie podczas korzystania ze Sklepu, w szczególności w postaci adresu IP, informacji o urządzeniu, przeglądarce, aktywności w Sklepie oraz zapisów w logach systemowych;
    3. od operatorów płatności, banków, operatorów logistycznych i przewoźników – w zakresie niezbędnym do potwierdzenia płatności, realizacji dostawy, zwrotu środków lub wyjaśnienia problemu z zamówieniem;
    4. z publicznych rejestrów przedsiębiorców, w szczególności CEIDG, KRS i wykazu podatników VAT – w przypadku weryfikowania zgłoszeń B2B lub danych podanych do faktury.
  2. Administrator nie pozyskuje świadomie szczególnych kategorii danych osobowych, takich jak dane dotyczące zdrowia, poglądów politycznych, przekonań religijnych lub orientacji seksualnej.
  3. Użytkownik nie powinien przekazywać Administratorowi danych, które nie są konieczne do obsługi jego sprawy.

§ 4. Kategorie przetwarzanych danych

  1. W zależności od sposobu korzystania ze Sklepu Administrator może przetwarzać następujące dane:
    1. imię i nazwisko;
    2. nazwę firmy;
    3. numer NIP;
    4. adres prowadzenia działalności lub adres rejestrowy;
    5. adres dostawy;
    6. adres rozliczeniowy;
    7. adres poczty elektronicznej;
    8. numer telefonu;
    9. dane podane w treści wiadomości lub formularza;
    10. adres strony internetowej lub profilu w mediach społecznościowych podany w formularzu B2B;
    11. dane dotyczące zamówionych Produktów;
    12. historię zamówień;
    13. informacje dotyczące płatności, bez pełnych danych kart płatniczych;
    14. informacje dotyczące dostawy;
    15. dane dotyczące reklamacji, zwrotu lub odstąpienia od umowy;
    16. dane zapisane w Koncie klienta lub Koncie B2B;
    17. adres IP;
    18. informacje o przeglądarce, systemie operacyjnym i urządzeniu;
    19. identyfikatory internetowe i identyfikatory plików cookies;
    20. informacje o aktywności użytkownika w Sklepie;
    21. datę, godzinę i przebieg zdarzeń systemowych;
    22. informacje dotyczące zgód udzielonych w panelu plików cookies.
  2. Administrator nie otrzymuje pełnego numeru karty płatniczej, kodu zabezpieczającego karty ani danych logowania do bankowości elektronicznej. Dane te są przetwarzane przez właściwego operatora płatności lub bank.

§ 5. Składanie i realizacja zamówień

  1. Dane osobowe podane podczas składania zamówienia są przetwarzane w celu:
    1. przyjęcia zamówienia;
    2. zawarcia i wykonania umowy sprzedaży;
    3. potwierdzenia zamówienia;
    4. przyjęcia płatności;
    5. przygotowania i wysłania Produktów;
    6. kontaktowania się w sprawie realizacji zamówienia;
    7. obsługi odbioru osobistego;
    8. realizacji lokalnej dostawy B2B;
    9. wystawienia dokumentu sprzedaży;
    10. obsługi zwrotów i rozliczeń.
  2. Podstawą prawną przetwarzania jest:
    1. art. 6 ust. 1 lit. b RODO – przetwarzanie jest niezbędne do zawarcia i wykonania umowy;
    2. art. 6 ust. 1 lit. c RODO – przetwarzanie jest niezbędne do realizacji obowiązków prawnych Administratora, w szczególności podatkowych, rachunkowych i konsumenckich;
    3. art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zabezpieczeniu transakcji, zapobieganiu nadużyciom, ustalaniu przebiegu zamówienia oraz ochronie przed roszczeniami.
  3. Podanie danych oznaczonych jako wymagane jest konieczne do złożenia i realizacji zamówienia. Niepodanie tych danych uniemożliwi zawarcie lub wykonanie umowy.
  4. Dane dotyczące zamówienia będą przechowywane:
    1. przez okres niezbędny do wykonania umowy;
    2. przez okres wymagany przepisami podatkowymi i rachunkowymi;
    3. do czasu upływu właściwych terminów przedawnienia roszczeń;
    4. w przypadku sporu – do czasu jego prawomocnego zakończenia i rozliczenia.
  5. Dokumentacja podatkowa i księgowa jest przechowywana co do zasady przez 5 lat, licząc zgodnie z zasadami wynikającymi z przepisów podatkowych.

§ 6. Konto klienta

  1. Klient może złożyć zamówienie bez zakładania Konta.
  2. Założenie Konta jest dobrowolne i następuje po wybraniu przez klienta opcji:„Utwórz konto w sklepie na podstawie podanych danych”.
  3. Dane związane z Kontem są przetwarzane w celu:
    1. utworzenia i prowadzenia Konta;
    2. umożliwienia logowania;
    3. udostępnienia historii zamówień;
    4. zapisywania danych rozliczeniowych i adresów dostawy;
    5. umożliwienia zarządzania danymi Konta;
    6. obsługi Konta i rozwiązywania problemów technicznych;
    7. zabezpieczenia Konta przed nieuprawnionym dostępem.
  4. Podstawą prawną przetwarzania danych związanych z Kontem jest:
    1. art. 6 ust. 1 lit. b RODO – wykonanie umowy o prowadzenie Konta;
    2. art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zabezpieczeniu Konta, przeciwdziałaniu nadużyciom i dochodzeniu lub obronie roszczeń.
  5. Dane związane z Kontem będą przechowywane do czasu jego usunięcia przez klienta lub Administratora.
  6. Po usunięciu Konta Administrator może nadal przechowywać:
    1. dane dotyczące wcześniej zawartych umów;
    2. dokumenty księgowe i podatkowe;
    3. dane konieczne do rozpatrzenia reklamacji;
    4. dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń;
    5. informacje o poważnych naruszeniach Regulaminu lub bezpieczeństwa Sklepu.
  7. Klient może samodzielnie usunąć Konto za pomocą funkcji dostępnej w jego ustawieniach lub skontaktować się z Administratorem.
  8. Brak funkcji automatycznego eksportowania danych w Koncie nie ogranicza prawa klienta do otrzymania kopii danych lub skorzystania z prawa do przenoszenia danych. W tym celu należy skontaktować się z Administratorem.

§ 7. Rejestracja i obsługa B2B

  1. Dane podane w formularzu rejestracji B2B są przetwarzane w celu:
    1. przyjęcia i oceny zgłoszenia;
    2. zweryfikowania przedsiębiorcy;
    3. sprawdzenia danych w publicznych rejestrach;
    4. skontaktowania się w sprawie współpracy;
    5. ustalenia potrzeb i warunków handlowych;
    6. utworzenia i prowadzenia Konta B2B;
    7. przedstawienia oferty dotyczącej współpracy;
    8. podjęcia działań zmierzających do zawarcia umowy;
    9. realizacji zamówień B2B.
  2. W formularzu B2B mogą być zbierane następujące dane:
    1. imię i nazwisko;
    2. nazwa firmy;
    3. numer NIP;
    4. adres e-mail;
    5. numer telefonu;
    6. adres firmy;
    7. adres strony internetowej lub profilu w mediach społecznościowych;
    8. treść wiadomości;
    9. informacje przekazane podczas późniejszego kontaktu.
  3. Podstawą prawną przetwarzania jest:
    1. art. 6 ust. 1 lit. b RODO – podjęcie działań przed zawarciem umowy, jeżeli osoba składająca zgłoszenie jest stroną przyszłej umowy;
    2. art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na rozpatrywaniu zgłoszeń biznesowych, weryfikowaniu przedsiębiorców, komunikowaniu się z ich przedstawicielami i rozwijaniu współpracy handlowej;
    3. art. 6 ust. 1 lit. c RODO – w zakresie obowiązków prawnych powstających po nawiązaniu współpracy.
  4. W przypadku zaakceptowania zgłoszenia dane będą przetwarzane przez czas prowadzenia Konta B2B i trwania współpracy, a następnie przez okres wymagany prawem lub niezbędny do ochrony roszczeń.
  5. Dane dotyczące zgłoszenia B2B, które nie zostało zaakceptowane, będą przechowywane przez okres do 12 miesięcy od zakończenia jego rozpatrywania.
  6. Okres wskazany w ust. 5 może zostać przedłużony, jeżeli:
    1. osoba składająca zgłoszenie poprosi o dalszy kontakt;
    2. konieczne jest wyjaśnienie nadużycia;
    3. dane są niezbędne do ochrony przed roszczeniami;
    4. obowiązek dalszego przechowywania wynika z przepisów prawa.
  7. Złożenie formularza B2B nie oznacza wyrażenia zgody na otrzymywanie newslettera ani innych cyklicznych treści marketingowych.

§ 8. Kontakt z Administratorem

  1. Dane przekazane za pośrednictwem poczty elektronicznej, telefonu lub innych dostępnych kanałów kontaktu są przetwarzane w celu:
    1. udzielenia odpowiedzi;
    2. obsługi zapytania;
    3. przygotowania informacji dotyczących zamówienia lub współpracy;
    4. podjęcia działań przed zawarciem umowy;
    5. archiwizacji korespondencji;
    6. ustalenia, dochodzenia lub obrony roszczeń.
  2. Podstawą prawną przetwarzania jest:
    1. art. 6 ust. 1 lit. b RODO – gdy kontakt dotyczy zawarcia lub wykonania umowy;
    2. art. 6 ust. 1 lit. c RODO – gdy przetwarzanie jest konieczne do wykonania obowiązku prawnego;
    3. art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji, dokumentowaniu ustaleń i ochronie przed roszczeniami.
  3. Zwykła korespondencja będzie przechowywana przez okres niezbędny do załatwienia sprawy, a następnie maksymalnie przez 12 miesięcy, chyba że:
    1. korespondencja dotyczy zawartej umowy;
    2. stanowi część dokumentacji reklamacyjnej;
    3. jej dalsze przechowywanie jest niezbędne do ochrony przed roszczeniami;
    4. dłuższy okres wynika z przepisów prawa.
  4. Poczta elektroniczna Administratora jest utrzymywana przez cyber_Folks S.A.

§ 9. Reklamacje, zwroty i odstąpienie od umowy

  1. Dane przekazane w związku z reklamacją, zwrotem lub odstąpieniem od umowy są przetwarzane w celu:
    1. identyfikacji zamówienia;
    2. rozpatrzenia zgłoszenia;
    3. kontaktowania się z klientem;
    4. odbioru lub przyjęcia zwracanego Produktu;
    5. dokonania wymiany;
    6. dokonania zwrotu płatności;
    7. wypełnienia obowiązków wynikających z przepisów konsumenckich;
    8. zabezpieczenia dowodów i ochrony przed roszczeniami.
  2. Podstawą prawną przetwarzania jest:
    1. art. 6 ust. 1 lit. b RODO – wykonanie umowy;
    2. art. 6 ust. 1 lit. c RODO – realizacja obowiązków prawnych Administratora;
    3. art. 6 ust. 1 lit. f RODO – ochrona przed roszczeniami i dokumentowanie przebiegu sprawy.
  3. Dokumentacja będzie przechowywana do czasu zakończenia sprawy, a następnie do upływu właściwych terminów przedawnienia roszczeń lub przez dłuższy okres wymagany przepisami prawa.

§ 10. Płatności

  1. Płatności elektroniczne w Sklepie są obsługiwane przez operatora Przelewy24, prowadzonego przez PayPro S.A.
  2. W celu realizacji płatności operatorowi płatności mogą zostać przekazane w szczególności:
    1. imię i nazwisko;
    2. adres e-mail;
    3. numer zamówienia;
    4. kwota transakcji;
    5. waluta;
    6. informacje niezbędne do identyfikacji i rozliczenia płatności.
  3. Operator płatności może przetwarzać dane jako niezależny administrator w zakresie określonym przez obowiązujące przepisy oraz własne warunki świadczenia usług.
  4. W przypadku tradycyjnego przelewu bankowego dane dotyczące płatnika, rachunku i tytułu przelewu są przetwarzane przez bank Administratora oraz bank klienta.
  5. Administrator nie otrzymuje danych uwierzytelniających klienta do bankowości elektronicznej ani pełnych danych karty płatniczej.
  6. Podstawą prawną przetwarzania danych związanych z płatnością jest:
    1. art. 6 ust. 1 lit. b RODO – wykonanie umowy;
    2. art. 6 ust. 1 lit. c RODO – realizacja obowiązków księgowych i podatkowych;
    3. art. 6 ust. 1 lit. f RODO – zapobieganie oszustwom, wyjaśnianie płatności i ochrona przed roszczeniami.

§ 11. Dostawa

  1. Dane niezbędne do realizacji dostawy mogą zostać przekazane:
    1. serwisowi Furgonetka;
    2. przewoźnikowi wybranemu dla danego zamówienia;
    3. podmiotowi obsługującemu automat paczkowy;
    4. osobie realizującej lokalną dostawę B2B.
  2. Serwis Furgonetka jest prowadzony przez Furgonetka Spółka z ograniczoną odpowiedzialnością Sp. k.
  3. Przekazywane dane mogą obejmować:
    1. imię i nazwisko;
    2. nazwę firmy;
    3. adres dostawy;
    4. adres e-mail;
    5. numer telefonu;
    6. numer zamówienia lub przesyłki;
    7. informacje dotyczące wybranej metody dostawy;
    8. inne informacje konieczne do prawidłowego doręczenia przesyłki.
  4. Dane są przekazywane wyłącznie podmiotowi niezbędnemu do realizacji wybranej metody dostawy.
  5. Podstawą prawną jest art. 6 ust. 1 lit. b RODO, ponieważ przekazanie danych jest niezbędne do dostarczenia zamówienia.
  6. Operator logistyczny lub przewoźnik może przetwarzać część danych jako niezależny administrator, w szczególności w celu wykonania przewozu, realizacji obowiązków prawnych, obsługi reklamacji transportowej i ochrony roszczeń.

§ 12. Obowiązki podatkowe i księgowe

  1. Dane związane z zamówieniami, płatnościami, fakturami i innymi dokumentami księgowymi są przetwarzane w celu:
    1. wystawiania i przechowywania dokumentów sprzedaży;
    2. prowadzenia rozliczeń;
    3. realizacji obowiązków podatkowych;
    4. prowadzenia dokumentacji księgowej;
    5. obsługi kontroli lub zapytań uprawnionych organów.
  2. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO.
  3. Dane mogą być przekazywane biuru rachunkowemu, doradcy podatkowemu, bankowi, dostawcy oprogramowania księgowego oraz uprawnionym organom publicznym.
  4. Dokumentacja będzie przechowywana przez okres wymagany obowiązującymi przepisami.

§ 13. Bezpieczeństwo Sklepu i logi techniczne

  1. Podczas korzystania ze Sklepu serwer może automatycznie zapisywać w logach technicznych w szczególności:
    1. adres IP;
    2. datę i godzinę połączenia;
    3. adres wywołanej strony;
    4. informacje o przeglądarce;
    5. informacje o systemie operacyjnym i urządzeniu;
    6. status odpowiedzi serwera;
    7. informacje o błędach;
    8. dane związane z próbą logowania;
    9. informacje o podejrzanych lub zablokowanych żądaniach.
  2. Dane techniczne są przetwarzane w celu:
    1. zapewnienia prawidłowego działania Sklepu;
    2. wykrywania błędów;
    3. ochrony przed atakami;
    4. ochrony Kont użytkowników;
    5. zapobiegania oszustwom i nadużyciom;
    6. tworzenia kopii zapasowych;
    7. ustalania przebiegu incydentów;
    8. dochodzenia lub obrony roszczeń.
  3. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa, ciągłości i integralności Sklepu.
  4. Dane zawarte w logach są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa i wyjaśnienia incydentów, co do zasady nie dłużej niż 12 miesięcy.
  5. Dane dotyczące konkretnego incydentu mogą być przechowywane dłużej, jeżeli jest to konieczne do:
    1. usunięcia jego skutków;
    2. udokumentowania naruszenia;
    3. wykonania obowiązków prawnych;
    4. zgłoszenia sprawy właściwym organom;
    5. ustalenia, dochodzenia lub obrony roszczeń.

§ 14. Hosting, poczta i kopie zapasowe

  1. Sklep oraz jego baza danych są utrzymywane na serwerze VPS dostarczanym przez OVHcloud.
  2. W zależności od zawartej umowy usługi mogą być świadczone przez właściwy podmiot z grupy OVHcloud, w szczególności OVH sp. z o.o. lub OVH SAS.
  3. Poczta elektroniczna Administratora jest utrzymywana przez cyber_Folks S.A.
  4. Kopie zapasowe Sklepu i bazy danych są przechowywane na serwerze Administratora.
  5. Dostawcy hostingu, infrastruktury i poczty mogą mieć dostęp do danych wyłącznie w zakresie niezbędnym do:
    1. świadczenia usług;
    2. usuwania awarii;
    3. zapewnienia bezpieczeństwa;
    4. wykonywania kopii zapasowych;
    5. realizacji obowiązków prawnych.
  6. Podmioty te przetwarzają dane na podstawie zawartych umów, w tym umów powierzenia przetwarzania danych, jeżeli jest to wymagane.

§ 15. Obsługa techniczna Sklepu

  1. Dostęp do systemu Sklepu i przechowywanych w nim danych może posiadać podmiot świadczący Administratorowi usługi techniczne:POTUS Adam Kowalski
    NIP: 6141540345
  2. Podmiot techniczny może uzyskać dostęp do danych wyłącznie w zakresie niezbędnym do:
    1. budowy i utrzymania Sklepu;
    2. aktualizacji oprogramowania;
    3. usuwania błędów;
    4. wdrażania zabezpieczeń;
    5. wykonywania prac administracyjnych;
    6. diagnozowania problemów technicznych;
    7. przywracania danych z kopii zapasowych.
  3. Dostęp do danych odbywa się na podstawie upoważnienia lub umowy powierzenia przetwarzania danych.
  4. Podmiot techniczny nie jest uprawniony do wykorzystywania danych klientów do własnych celów.

§ 16. Cloudflare Turnstile

  1. Formularze dostępne w Sklepie są chronione przy użyciu usługi Cloudflare Turnstile, dostarczanej przez Cloudflare, Inc.
  2. Usługa służy do:
    1. wykrywania automatycznych zgłoszeń;
    2. ochrony formularzy przed spamem;
    3. zapobiegania nadużyciom;
    4. ochrony infrastruktury Sklepu;
    5. weryfikowania, czy formularz jest używany przez człowieka, a nie automatyczny program.
  3. Cloudflare Turnstile może analizować w szczególności:
    1. adres IP;
    2. informacje o przeglądarce i urządzeniu;
    3. system operacyjny;
    4. informacje o sposobie wykonania testu;
    5. zachowanie przeglądarki;
    6. dane techniczne niezbędne do oceny ryzyka;
    7. wynik weryfikacji.
  4. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na ochronie formularzy, danych i infrastruktury przed nadużyciami.
  5. Turnstile nie jest wykorzystywany przez Administratora do wysyłania reklam ani tworzenia profili marketingowych.
  6. Korzystanie z formularza może wymagać wykonania weryfikacji Turnstile. Brak możliwości wykonania weryfikacji może uniemożliwić przesłanie formularza.

§ 17. Wordfence

  1. Sklep jest chroniony za pomocą wtyczki bezpieczeństwa Wordfence, dostarczanej przez Defiant, Inc.
  2. Wordfence może przetwarzać:
    1. adresy IP;
    2. informacje o urządzeniu i przeglądarce;
    3. daty i godziny żądań;
    4. adresy odwiedzanych zasobów;
    5. dane dotyczące prób logowania;
    6. informacje o zablokowanych działaniach;
    7. dane dotyczące potencjalnych ataków;
    8. informacje o kontach użytkowników w zakresie niezbędnym do ochrony logowania;
    9. informacje zapisane w dziennikach bezpieczeństwa.
  3. Dane są przetwarzane w celu:
    1. ochrony Sklepu przed atakami;
    2. blokowania złośliwego ruchu;
    3. wykrywania luk bezpieczeństwa;
    4. ochrony Kont użytkowników;
    5. ochrony przed próbami przejęcia Kont;
    6. diagnozowania incydentów bezpieczeństwa.
  4. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na ochronie systemu, danych i użytkowników.
  5. Okres przechowywania danych przez Wordfence zależy od konfiguracji wtyczki, charakteru incydentu oraz ustawień dzienników bezpieczeństwa.
  6. Administrator ogranicza okres przechowywania danych bezpieczeństwa do czasu niezbędnego do realizacji wskazanych celów.

§ 18. Google Analytics 4

  1. Sklep korzysta z usługi Google Analytics 4, dostarczanej przez Google Ireland Limited i podmioty z grupy Google.
  2. Google Analytics jest wykorzystywane w celu:
    1. tworzenia statystyk korzystania ze Sklepu;
    2. analizowania liczby i źródeł odwiedzin;
    3. analizowania sposobu korzystania ze stron;
    4. mierzenia skuteczności działań promocyjnych;
    5. identyfikowania problemów z użytecznością;
    6. ulepszania działania Sklepu;
    7. mierzenia zdarzeń i konwersji.
  3. W związku z korzystaniem z Google Analytics mogą być przetwarzane w szczególności:
    1. identyfikatory plików cookies;
    2. identyfikatory urządzenia lub przeglądarki;
    3. przybliżone informacje o lokalizacji;
    4. źródło wejścia do Sklepu;
    5. odwiedzane strony;
    6. informacje o wykonanych działaniach;
    7. czas trwania wizyty;
    8. informacje o urządzeniu, systemie i przeglądarce;
    9. informacje o dokonaniu zakupu;
    10. wartość transakcji;
    11. numer lub techniczny identyfikator transakcji;
    12. informacje o zakupionych Produktach.
  4. Administrator nie powinien przesyłać do Google Analytics danych bezpośrednio identyfikujących użytkownika, takich jak imię, nazwisko, adres e-mail, numer telefonu lub pełny adres pocztowy.
  5. Podstawą prawną przetwarzania danych w Google Analytics jest zgoda użytkownika – art. 6 ust. 1 lit. a RODO.
  6. Google Analytics jest uruchamiane po wyrażeniu zgody na analityczne pliki cookies w panelu zarządzania zgodami.
  7. Użytkownik może odmówić zgody lub wycofać ją w dowolnym momencie za pomocą ustawień plików cookies.
  8. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
  9. Okres przechowywania danych zależy od ustawień usługi Google Analytics oraz okresu ważności stosowanych identyfikatorów, zgodnie z informacjami wskazanymi w Polityce plików cookies.

§ 19. Google Merchant Center i śledzenie konwersji

  1. Sklep korzysta z integracji Google for WooCommerce, która może być połączona z:
    1. Google Merchant Center;
    2. usługami Google Ads;
    3. narzędziami do pomiaru konwersji.
  2. Google Merchant Center jest wykorzystywany do przesyłania do Google informacji o Produktach, takich jak:
    1. nazwa Produktu;
    2. opis;
    3. zdjęcie;
    4. cena;
    5. dostępność;
    6. adres strony Produktu.
  3. Informacje o Produktach same w sobie nie stanowią danych osobowych klientów.
  4. W przypadku uruchomienia śledzenia konwersji Google może przetwarzać dane dotyczące:
    1. kliknięcia reklamy;
    2. źródła odwiedzin;
    3. identyfikatorów internetowych;
    4. użytego urządzenia i przeglądarki;
    5. wykonania określonej czynności;
    6. złożenia zamówienia;
    7. wartości zamówienia;
    8. waluty;
    9. technicznego identyfikatora transakcji;
    10. zakupionych Produktów.
  5. Podstawą prawną przetwarzania danych na potrzeby śledzenia konwersji jest zgoda użytkownika – art. 6 ust. 1 lit. a RODO.
  6. Skrypty związane ze śledzeniem konwersji są uruchamiane po wyrażeniu odpowiedniej zgody za pomocą panelu plików cookies.
  7. Administrator nie korzysta z funkcji przesyłających do Google zaszyfrowane dane kontaktowe klienta w ramach rozszerzonych konwersji, chyba że funkcja ta zostanie w przyszłości odrębnie wdrożona, opisana i objęta właściwym mechanizmem zgody.
  8. Użytkownik może wycofać zgodę w dowolnym momencie za pomocą ustawień plików cookies.

§ 20. Zarządzanie zgodami

  1. Sklep korzysta z narzędzia Complianz służącego do zarządzania zgodami na stosowanie plików cookies i podobnych technologii.
  2. Narzędzie zapisuje informacje dotyczące:
    1. udzielonej lub odmówionej zgody;
    2. wybranych kategorii plików cookies;
    3. daty podjęcia decyzji;
    4. wersji komunikatu lub polityki przedstawionej użytkownikowi;
    5. technicznego identyfikatora wyboru.
  3. Dane dotyczące zgody są przetwarzane w celu:
    1. respektowania wyboru użytkownika;
    2. blokowania albo uruchamiania odpowiednich skryptów;
    3. wykazania, że zgoda została udzielona lub odmówiona;
    4. umożliwienia jej późniejszego wycofania.
  4. Podstawą prawną przetwarzania jest:
    1. art. 6 ust. 1 lit. c RODO – wykonanie obowiązków prawnych Administratora;
    2. art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na dokumentowaniu i respektowaniu decyzji użytkownika.
  5. Odmowa zgody na analitykę lub śledzenie konwersji nie ogranicza możliwości dokonania zakupu.

§ 21. Pliki cookies i podobne technologie

  1. Sklep wykorzystuje pliki cookies i podobne technologie w celu:
    1. zapewnienia prawidłowego działania strony;
    2. utrzymania zawartości koszyka;
    3. obsługi logowania;
    4. zapewnienia bezpieczeństwa;
    5. zapamiętywania wyborów użytkownika;
    6. prowadzenia analityki – po uzyskaniu zgody;
    7. mierzenia konwersji – po uzyskaniu zgody.
  2. Pliki cookies niezbędne do działania Sklepu mogą być stosowane bez odrębnej zgody, jeżeli są konieczne do świadczenia usługi żądanej przez użytkownika lub zapewnienia jej bezpieczeństwa.
  3. Analityczne i marketingowe technologie śledzące są uruchamiane po uzyskaniu wymaganej zgody.
  4. Szczegółowe informacje o nazwach, dostawcach, celach i okresach działania plików cookies znajdują się w Polityce plików cookies oraz w panelu zarządzania zgodami.
  5. Użytkownik może w każdej chwili zmienić swoje ustawienia lub wycofać zgodę.

§ 22. Fonty i zasoby graficzne

  1. Fonty wykorzystywane w Sklepie są przechowywane lokalnie na serwerze Administratora.
  2. Wyświetlenie strony nie wymaga pobierania fontów z serwerów Google Fonts.
  3. W związku z lokalnym przechowywaniem fontów adres IP użytkownika nie jest przekazywany do Google wyłącznie w celu ich wyświetlenia.

§ 23. Brak newslettera

  1. Administrator nie prowadzi newslettera i nie wykorzystuje danych klientów do wysyłania cyklicznych wiadomości marketingowych.
  2. W Sklepie nie jest wykorzystywana wtyczka MailPoet do prowadzenia newslettera.
  3. Dokonanie zakupu, utworzenie Konta lub przesłanie formularza B2B nie oznacza zgody na otrzymywanie informacji handlowych niezwiązanych z obsługą zamówienia albo zgłoszenia.
  4. Wiadomości dotyczące:
    1. Konta;
    2. zamówienia;
    3. płatności;
    4. dostawy;
    5. reklamacji;
    6. zwrotu;
    7. zgłoszenia B2B
    mają charakter transakcyjny lub organizacyjny i nie stanowią newslettera.

§ 24. Odbiorcy danych osobowych

  1. Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem, jeżeli jest to niezbędne do realizacji określonego celu.
  2. Odbiorcami danych mogą być w szczególności:
    1. OVHcloud – dostawca serwera VPS i infrastruktury;
    2. cyber_Folks S.A. – dostawca poczty elektronicznej;
    3. PayPro S.A., operator Przelewy24 – obsługa płatności;
    4. bank Administratora i banki klientów;
    5. Furgonetka Spółka z ograniczoną odpowiedzialnością Sp. k.;
    6. przewoźnicy i operatorzy automatów paczkowych;
    7. Google Ireland Limited i podmioty z grupy Google – w zakresie objętym zgodą użytkownika;
    8. Cloudflare, Inc. – usługa Turnstile;
    9. Defiant, Inc. – dostawca Wordfence;
    10. POTUS Adam Kowalski, NIP 6141540345 – obsługa techniczna Sklepu;
    11. biuro rachunkowe lub doradca podatkowy;
    12. dostawcy oprogramowania księgowego;
    13. kancelarie prawne, doradcy i podmioty windykacyjne;
    14. dostawcy usług informatycznych i serwisowych;
    15. organy publiczne, sądy i inne uprawnione podmioty, jeżeli obowiązek przekazania danych wynika z prawa.
  3. Podmioty przetwarzające dane na polecenie Administratora mogą korzystać z danych wyłącznie zgodnie z zawartą umową i instrukcjami Administratora.
  4. Niektórzy odbiorcy, w szczególności operatorzy płatności, banki, przewoźnicy i dostawcy usług Google, mogą działać jako niezależni administratorzy danych w zakresie wynikającym z ich własnych obowiązków i świadczonych usług.

§ 25. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Korzystanie z usług Google, Cloudflare i Wordfence może wiązać się z przekazywaniem lub dostępem do danych poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
  2. Dane mogą być przekazywane na podstawie:
    1. decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;
    2. uczestnictwa odbiorcy w uznanym mechanizmie zapewniającym odpowiedni poziom ochrony;
    3. standardowych klauzul umownych zatwierdzonych przez Komisję Europejską;
    4. dodatkowych zabezpieczeń technicznych i organizacyjnych;
    5. innych podstaw przewidzianych w RODO.
  3. Google deklaruje stosowanie mechanizmów prawnych dotyczących transferów danych, w tym EU–U.S. Data Privacy Framework, w zakresie, w jakim mechanizm ten ma zastosowanie.
  4. Cloudflare przewiduje w swoich warunkach mechanizmy transferu danych, w tym standardowe klauzule umowne i dodatkowe zabezpieczenia.
  5. Defiant, Inc., dostawca Wordfence, udostępnia standardowe klauzule umowne dotyczące przetwarzania danych objętych RODO.
  6. Użytkownik może skontaktować się z Administratorem w celu uzyskania informacji o zastosowanych zabezpieczeniach dotyczących konkretnego transferu.

§ 26. Zautomatyzowane podejmowanie decyzji i profilowanie

  1. Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania danych.
  2. Po wyrażeniu odpowiedniej zgody narzędzia Google mogą:
    1. analizować aktywność użytkownika;
    2. przypisywać zdarzenia do źródeł ruchu;
    3. mierzyć konwersje;
    4. tworzyć zagregowane statystyki;
    5. wykorzystywać dane do modelowania pomiarów zgodnie z ustawieniami usług Google.
  3. Administrator nie wykorzystuje tych informacji do automatycznego odmawiania klientowi zakupu, zmiany ceny konkretnej osobie ani podejmowania innych decyzji wywołujących wobec niej skutki prawne.
  4. Cloudflare Turnstile i Wordfence mogą automatycznie oceniać ryzyko techniczne i blokować podejrzane działania w celu ochrony Sklepu. Działania te dotyczą bezpieczeństwa systemu i nie służą ocenie zdolności kredytowej ani sytuacji osobistej klienta.

§ 27. Prawa osoby, której dane dotyczą

  1. Osobie, której dane są przetwarzane, przysługuje – na zasadach określonych w RODO – prawo do:
    1. uzyskania informacji o przetwarzaniu danych;
    2. dostępu do danych;
    3. otrzymania kopii danych;
    4. sprostowania nieprawidłowych danych;
    5. uzupełnienia niekompletnych danych;
    6. usunięcia danych;
    7. ograniczenia przetwarzania;
    8. przenoszenia danych;
    9. wniesienia sprzeciwu wobec przetwarzania;
    10. wycofania udzielonej zgody;
    11. wniesienia skargi do organu nadzorczego.
  2. Jeżeli przetwarzanie odbywa się na podstawie zgody, można ją wycofać w dowolnym momencie.
  3. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
  4. Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora, użytkownik może wnieść sprzeciw z przyczyn związanych z jego szczególną sytuacją.
  5. Prawo do usunięcia danych nie ma zastosowania w zakresie, w którym dalsze przetwarzanie jest konieczne w szczególności do:
    1. wykonania obowiązku prawnego;
    2. ustalenia, dochodzenia lub obrony roszczeń;
    3. przechowywania dokumentacji księgowej i podatkowej;
    4. wykonania zawartej umowy;
    5. zapewnienia bezpieczeństwa i wyjaśnienia poważnego incydentu.
  6. W celu wykonania praw należy skontaktować się z Administratorem na adres:kontakt@whiteeaglecoffee.pl
  7. Administrator może poprosić o przekazanie dodatkowych informacji koniecznych do potwierdzenia tożsamości osoby składającej żądanie.
  8. Odpowiedź zostanie udzielona bez zbędnej zwłoki, w terminach wynikających z RODO.
  9. Jeżeli osoba uważa, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

§ 28. Dobrowolność i obowiązek podania danych

  1. Podanie danych jest dobrowolne, jednak może być konieczne do:
    1. złożenia i realizacji zamówienia;
    2. zawarcia umowy;
    3. wystawienia faktury;
    4. dostarczenia przesyłki;
    5. założenia Konta;
    6. rozpatrzenia zgłoszenia B2B;
    7. rozpatrzenia reklamacji;
    8. dokonania zwrotu płatności;
    9. udzielenia odpowiedzi na zapytanie.
  2. Niepodanie danych wymaganych do realizacji określonej usługi może uniemożliwić jej wykonanie.
  3. Założenie Konta detalicznego jest dobrowolne.
  4. Wyrażenie zgody na analityczne lub marketingowe pliki cookies jest dobrowolne i nie jest warunkiem dokonania zakupu.
  5. Odmowa zgody na Google Analytics lub śledzenie konwersji nie wpływa na możliwość korzystania z podstawowych funkcji Sklepu.

§ 29. Bezpieczeństwo danych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych przed:
    1. nieuprawnionym dostępem;
    2. utratą;
    3. zniszczeniem;
    4. zmianą;
    5. ujawnieniem;
    6. nieuprawnionym wykorzystaniem.
  2. Stosowane środki mogą obejmować w szczególności:
    1. szyfrowane połączenie HTTPS;
    2. kontrolę dostępu do panelu administracyjnego;
    3. indywidualne konta administratorów;
    4. aktualizowanie oprogramowania;
    5. zabezpieczenia Wordfence;
    6. Cloudflare Turnstile;
    7. tworzenie kopii zapasowych;
    8. ograniczanie uprawnień;
    9. ochronę danych dostępowych;
    10. rejestrowanie zdarzeń bezpieczeństwa;
    11. umowy powierzenia przetwarzania danych;
    12. procedury reagowania na incydenty.
  3. Użytkownik powinien:
    1. chronić hasło do swojego Konta;
    2. nie udostępniać danych logowania osobom trzecim;
    3. korzystać z aktualnego oprogramowania;
    4. wylogować się po korzystaniu z Konta na urządzeniu współdzielonym;
    5. nie przesyłać danych logowania pocztą elektroniczną.

§ 30. Zewnętrzne strony internetowe

  1. Sklep może zawierać zwykłe odnośniki do zewnętrznych stron internetowych, w szczególności profili White Eagle Coffee w mediach społecznościowych.
  2. Kliknięcie zewnętrznego odnośnika powoduje przejście do serwisu prowadzonego przez innego administratora danych.
  3. Zasady przetwarzania danych w zewnętrznym serwisie określa jego własna polityka prywatności.
  4. Sklep nie zawiera osadzonych filmów, map, postów z mediów społecznościowych ani zewnętrznych widżetów społecznościowych, które byłyby automatycznie uruchamiane podczas wyświetlania strony.

§ 31. Zmiany Polityki prywatności

  1. Polityka prywatności może zostać zmieniona w szczególności w przypadku:
    1. zmiany przepisów prawa;
    2. zmiany sposobu działania Sklepu;
    3. wprowadzenia nowych funkcji;
    4. zmiany dostawców usług;
    5. uruchomienia nowych narzędzi analitycznych lub marketingowych;
    6. zmiany zakresu przetwarzanych danych;
    7. zmiany okresów przechowywania danych;
    8. konieczności doprecyzowania informacji przekazywanych użytkownikom.
  2. Aktualna wersja Polityki prywatności jest publikowana w Sklepie.
  3. Zmiany istotnie wpływające na sposób przetwarzania danych mogą zostać dodatkowo zakomunikowane użytkownikom za pomocą odpowiedniego komunikatu lub wiadomości przesłanej posiadaczom Kont.
  4. Zmiana Polityki prywatności nie powoduje, że dane zebrane na podstawie zgody będą wykorzystywane w nowym celu bez uzyskania odpowiedniej podstawy prawnej.

§ 32. Postanowienia końcowe

  1. Polityka prywatności obowiązuje od dnia 29 lipca 2026 r.
  2. Politykę prywatności należy czytać łącznie z:
    1. Regulaminem sklepu internetowego;
    2. Polityką plików cookies;
    3. informacjami wyświetlanymi podczas składania zamówienia;
    4. informacjami udostępnianymi przy formularzu rejestracji B2B;
    5. panelem zarządzania zgodami na pliki cookies.
  3. W sprawach nieuregulowanych niniejszą Polityką zastosowanie mają obowiązujące przepisy dotyczące ochrony danych osobowych.

Koszyk
Przewijanie do góry