Polityka prywatności
obowiązująca od dnia 29 lipca 2026 r.
§ 1. Informacje ogólne
- Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników sklepu internetowego White Eagle Coffee, dostępnego pod adresem whiteeaglecoffee.pl, zwanego dalej „Sklepem”.
- Polityka prywatności dotyczy w szczególności osób, które:
- odwiedzają strony Sklepu;
- składają zamówienia jako goście;
- zakładają lub posiadają Konto klienta;
- składają zgłoszenie dotyczące współpracy B2B;
- posiadają Konto B2B;
- kontaktują się ze Sprzedawcą;
- składają reklamację;
- odstępują od umowy;
- korzystają z formularzy dostępnych w Sklepie.
- Dane osobowe są przetwarzane zgodnie z obowiązującymi przepisami, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, zwanym dalej „RODO”.
- Szczegółowe zasady stosowania plików cookies i podobnych technologii zostały opisane w odrębnej Polityce plików cookies.
§ 2. Administrator danych osobowych
- Administratorem danych osobowych jest:White Eagle Coffee Adrian Borowiec
ul. Zacisze 1
39-460 Nowa Dęba
NIP: 8133949888
REGON: 544322343 adres e-mail: kontakt@whiteeaglecoffee.pl
numer telefonu: +48 726 374 052zwany dalej „Administratorem”. - We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz wykonywania praw związanych z ochroną danych można skontaktować się z Administratorem:
- pocztą elektroniczną na adres: kontakt@whiteeaglecoffee.pl;
- telefonicznie pod numerem: +48 726 374 052;
- pisemnie na adres: ul. Zacisze 1, 39-460 Nowa Dęba.
- Administrator nie powołał inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych należy kontaktować się bezpośrednio z Administratorem.
§ 3. Źródła danych osobowych
- Administrator pozyskuje dane osobowe:
- bezpośrednio od użytkownika, w szczególności podczas składania zamówienia, zakładania Konta, rejestracji B2B lub kontaktowania się ze Sklepem;
- automatycznie podczas korzystania ze Sklepu, w szczególności w postaci adresu IP, informacji o urządzeniu, przeglądarce, aktywności w Sklepie oraz zapisów w logach systemowych;
- od operatorów płatności, banków, operatorów logistycznych i przewoźników – w zakresie niezbędnym do potwierdzenia płatności, realizacji dostawy, zwrotu środków lub wyjaśnienia problemu z zamówieniem;
- z publicznych rejestrów przedsiębiorców, w szczególności CEIDG, KRS i wykazu podatników VAT – w przypadku weryfikowania zgłoszeń B2B lub danych podanych do faktury.
- Administrator nie pozyskuje świadomie szczególnych kategorii danych osobowych, takich jak dane dotyczące zdrowia, poglądów politycznych, przekonań religijnych lub orientacji seksualnej.
- Użytkownik nie powinien przekazywać Administratorowi danych, które nie są konieczne do obsługi jego sprawy.
§ 4. Kategorie przetwarzanych danych
- W zależności od sposobu korzystania ze Sklepu Administrator może przetwarzać następujące dane:
- imię i nazwisko;
- nazwę firmy;
- numer NIP;
- adres prowadzenia działalności lub adres rejestrowy;
- adres dostawy;
- adres rozliczeniowy;
- adres poczty elektronicznej;
- numer telefonu;
- dane podane w treści wiadomości lub formularza;
- adres strony internetowej lub profilu w mediach społecznościowych podany w formularzu B2B;
- dane dotyczące zamówionych Produktów;
- historię zamówień;
- informacje dotyczące płatności, bez pełnych danych kart płatniczych;
- informacje dotyczące dostawy;
- dane dotyczące reklamacji, zwrotu lub odstąpienia od umowy;
- dane zapisane w Koncie klienta lub Koncie B2B;
- adres IP;
- informacje o przeglądarce, systemie operacyjnym i urządzeniu;
- identyfikatory internetowe i identyfikatory plików cookies;
- informacje o aktywności użytkownika w Sklepie;
- datę, godzinę i przebieg zdarzeń systemowych;
- informacje dotyczące zgód udzielonych w panelu plików cookies.
- Administrator nie otrzymuje pełnego numeru karty płatniczej, kodu zabezpieczającego karty ani danych logowania do bankowości elektronicznej. Dane te są przetwarzane przez właściwego operatora płatności lub bank.
§ 5. Składanie i realizacja zamówień
- Dane osobowe podane podczas składania zamówienia są przetwarzane w celu:
- przyjęcia zamówienia;
- zawarcia i wykonania umowy sprzedaży;
- potwierdzenia zamówienia;
- przyjęcia płatności;
- przygotowania i wysłania Produktów;
- kontaktowania się w sprawie realizacji zamówienia;
- obsługi odbioru osobistego;
- realizacji lokalnej dostawy B2B;
- wystawienia dokumentu sprzedaży;
- obsługi zwrotów i rozliczeń.
- Podstawą prawną przetwarzania jest:
- art. 6 ust. 1 lit. b RODO – przetwarzanie jest niezbędne do zawarcia i wykonania umowy;
- art. 6 ust. 1 lit. c RODO – przetwarzanie jest niezbędne do realizacji obowiązków prawnych Administratora, w szczególności podatkowych, rachunkowych i konsumenckich;
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zabezpieczeniu transakcji, zapobieganiu nadużyciom, ustalaniu przebiegu zamówienia oraz ochronie przed roszczeniami.
- Podanie danych oznaczonych jako wymagane jest konieczne do złożenia i realizacji zamówienia. Niepodanie tych danych uniemożliwi zawarcie lub wykonanie umowy.
- Dane dotyczące zamówienia będą przechowywane:
- przez okres niezbędny do wykonania umowy;
- przez okres wymagany przepisami podatkowymi i rachunkowymi;
- do czasu upływu właściwych terminów przedawnienia roszczeń;
- w przypadku sporu – do czasu jego prawomocnego zakończenia i rozliczenia.
- Dokumentacja podatkowa i księgowa jest przechowywana co do zasady przez 5 lat, licząc zgodnie z zasadami wynikającymi z przepisów podatkowych.
§ 6. Konto klienta
- Klient może złożyć zamówienie bez zakładania Konta.
- Założenie Konta jest dobrowolne i następuje po wybraniu przez klienta opcji:„Utwórz konto w sklepie na podstawie podanych danych”.
- Dane związane z Kontem są przetwarzane w celu:
- utworzenia i prowadzenia Konta;
- umożliwienia logowania;
- udostępnienia historii zamówień;
- zapisywania danych rozliczeniowych i adresów dostawy;
- umożliwienia zarządzania danymi Konta;
- obsługi Konta i rozwiązywania problemów technicznych;
- zabezpieczenia Konta przed nieuprawnionym dostępem.
- Podstawą prawną przetwarzania danych związanych z Kontem jest:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy o prowadzenie Konta;
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zabezpieczeniu Konta, przeciwdziałaniu nadużyciom i dochodzeniu lub obronie roszczeń.
- Dane związane z Kontem będą przechowywane do czasu jego usunięcia przez klienta lub Administratora.
- Po usunięciu Konta Administrator może nadal przechowywać:
- dane dotyczące wcześniej zawartych umów;
- dokumenty księgowe i podatkowe;
- dane konieczne do rozpatrzenia reklamacji;
- dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń;
- informacje o poważnych naruszeniach Regulaminu lub bezpieczeństwa Sklepu.
- Klient może samodzielnie usunąć Konto za pomocą funkcji dostępnej w jego ustawieniach lub skontaktować się z Administratorem.
- Brak funkcji automatycznego eksportowania danych w Koncie nie ogranicza prawa klienta do otrzymania kopii danych lub skorzystania z prawa do przenoszenia danych. W tym celu należy skontaktować się z Administratorem.
§ 7. Rejestracja i obsługa B2B
- Dane podane w formularzu rejestracji B2B są przetwarzane w celu:
- przyjęcia i oceny zgłoszenia;
- zweryfikowania przedsiębiorcy;
- sprawdzenia danych w publicznych rejestrach;
- skontaktowania się w sprawie współpracy;
- ustalenia potrzeb i warunków handlowych;
- utworzenia i prowadzenia Konta B2B;
- przedstawienia oferty dotyczącej współpracy;
- podjęcia działań zmierzających do zawarcia umowy;
- realizacji zamówień B2B.
- W formularzu B2B mogą być zbierane następujące dane:
- imię i nazwisko;
- nazwa firmy;
- numer NIP;
- adres e-mail;
- numer telefonu;
- adres firmy;
- adres strony internetowej lub profilu w mediach społecznościowych;
- treść wiadomości;
- informacje przekazane podczas późniejszego kontaktu.
- Podstawą prawną przetwarzania jest:
- art. 6 ust. 1 lit. b RODO – podjęcie działań przed zawarciem umowy, jeżeli osoba składająca zgłoszenie jest stroną przyszłej umowy;
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na rozpatrywaniu zgłoszeń biznesowych, weryfikowaniu przedsiębiorców, komunikowaniu się z ich przedstawicielami i rozwijaniu współpracy handlowej;
- art. 6 ust. 1 lit. c RODO – w zakresie obowiązków prawnych powstających po nawiązaniu współpracy.
- W przypadku zaakceptowania zgłoszenia dane będą przetwarzane przez czas prowadzenia Konta B2B i trwania współpracy, a następnie przez okres wymagany prawem lub niezbędny do ochrony roszczeń.
- Dane dotyczące zgłoszenia B2B, które nie zostało zaakceptowane, będą przechowywane przez okres do 12 miesięcy od zakończenia jego rozpatrywania.
- Okres wskazany w ust. 5 może zostać przedłużony, jeżeli:
- osoba składająca zgłoszenie poprosi o dalszy kontakt;
- konieczne jest wyjaśnienie nadużycia;
- dane są niezbędne do ochrony przed roszczeniami;
- obowiązek dalszego przechowywania wynika z przepisów prawa.
- Złożenie formularza B2B nie oznacza wyrażenia zgody na otrzymywanie newslettera ani innych cyklicznych treści marketingowych.
§ 8. Kontakt z Administratorem
- Dane przekazane za pośrednictwem poczty elektronicznej, telefonu lub innych dostępnych kanałów kontaktu są przetwarzane w celu:
- udzielenia odpowiedzi;
- obsługi zapytania;
- przygotowania informacji dotyczących zamówienia lub współpracy;
- podjęcia działań przed zawarciem umowy;
- archiwizacji korespondencji;
- ustalenia, dochodzenia lub obrony roszczeń.
- Podstawą prawną przetwarzania jest:
- art. 6 ust. 1 lit. b RODO – gdy kontakt dotyczy zawarcia lub wykonania umowy;
- art. 6 ust. 1 lit. c RODO – gdy przetwarzanie jest konieczne do wykonania obowiązku prawnego;
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji, dokumentowaniu ustaleń i ochronie przed roszczeniami.
- Zwykła korespondencja będzie przechowywana przez okres niezbędny do załatwienia sprawy, a następnie maksymalnie przez 12 miesięcy, chyba że:
- korespondencja dotyczy zawartej umowy;
- stanowi część dokumentacji reklamacyjnej;
- jej dalsze przechowywanie jest niezbędne do ochrony przed roszczeniami;
- dłuższy okres wynika z przepisów prawa.
- Poczta elektroniczna Administratora jest utrzymywana przez cyber_Folks S.A.
§ 9. Reklamacje, zwroty i odstąpienie od umowy
- Dane przekazane w związku z reklamacją, zwrotem lub odstąpieniem od umowy są przetwarzane w celu:
- identyfikacji zamówienia;
- rozpatrzenia zgłoszenia;
- kontaktowania się z klientem;
- odbioru lub przyjęcia zwracanego Produktu;
- dokonania wymiany;
- dokonania zwrotu płatności;
- wypełnienia obowiązków wynikających z przepisów konsumenckich;
- zabezpieczenia dowodów i ochrony przed roszczeniami.
- Podstawą prawną przetwarzania jest:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy;
- art. 6 ust. 1 lit. c RODO – realizacja obowiązków prawnych Administratora;
- art. 6 ust. 1 lit. f RODO – ochrona przed roszczeniami i dokumentowanie przebiegu sprawy.
- Dokumentacja będzie przechowywana do czasu zakończenia sprawy, a następnie do upływu właściwych terminów przedawnienia roszczeń lub przez dłuższy okres wymagany przepisami prawa.
§ 10. Płatności
- Płatności elektroniczne w Sklepie są obsługiwane przez operatora Przelewy24, prowadzonego przez PayPro S.A.
- W celu realizacji płatności operatorowi płatności mogą zostać przekazane w szczególności:
- imię i nazwisko;
- adres e-mail;
- numer zamówienia;
- kwota transakcji;
- waluta;
- informacje niezbędne do identyfikacji i rozliczenia płatności.
- Operator płatności może przetwarzać dane jako niezależny administrator w zakresie określonym przez obowiązujące przepisy oraz własne warunki świadczenia usług.
- W przypadku tradycyjnego przelewu bankowego dane dotyczące płatnika, rachunku i tytułu przelewu są przetwarzane przez bank Administratora oraz bank klienta.
- Administrator nie otrzymuje danych uwierzytelniających klienta do bankowości elektronicznej ani pełnych danych karty płatniczej.
- Podstawą prawną przetwarzania danych związanych z płatnością jest:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy;
- art. 6 ust. 1 lit. c RODO – realizacja obowiązków księgowych i podatkowych;
- art. 6 ust. 1 lit. f RODO – zapobieganie oszustwom, wyjaśnianie płatności i ochrona przed roszczeniami.
§ 11. Dostawa
- Dane niezbędne do realizacji dostawy mogą zostać przekazane:
- serwisowi Furgonetka;
- przewoźnikowi wybranemu dla danego zamówienia;
- podmiotowi obsługującemu automat paczkowy;
- osobie realizującej lokalną dostawę B2B.
- Serwis Furgonetka jest prowadzony przez Furgonetka Spółka z ograniczoną odpowiedzialnością Sp. k.
- Przekazywane dane mogą obejmować:
- imię i nazwisko;
- nazwę firmy;
- adres dostawy;
- adres e-mail;
- numer telefonu;
- numer zamówienia lub przesyłki;
- informacje dotyczące wybranej metody dostawy;
- inne informacje konieczne do prawidłowego doręczenia przesyłki.
- Dane są przekazywane wyłącznie podmiotowi niezbędnemu do realizacji wybranej metody dostawy.
- Podstawą prawną jest art. 6 ust. 1 lit. b RODO, ponieważ przekazanie danych jest niezbędne do dostarczenia zamówienia.
- Operator logistyczny lub przewoźnik może przetwarzać część danych jako niezależny administrator, w szczególności w celu wykonania przewozu, realizacji obowiązków prawnych, obsługi reklamacji transportowej i ochrony roszczeń.
§ 12. Obowiązki podatkowe i księgowe
- Dane związane z zamówieniami, płatnościami, fakturami i innymi dokumentami księgowymi są przetwarzane w celu:
- wystawiania i przechowywania dokumentów sprzedaży;
- prowadzenia rozliczeń;
- realizacji obowiązków podatkowych;
- prowadzenia dokumentacji księgowej;
- obsługi kontroli lub zapytań uprawnionych organów.
- Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO.
- Dane mogą być przekazywane biuru rachunkowemu, doradcy podatkowemu, bankowi, dostawcy oprogramowania księgowego oraz uprawnionym organom publicznym.
- Dokumentacja będzie przechowywana przez okres wymagany obowiązującymi przepisami.
§ 13. Bezpieczeństwo Sklepu i logi techniczne
- Podczas korzystania ze Sklepu serwer może automatycznie zapisywać w logach technicznych w szczególności:
- adres IP;
- datę i godzinę połączenia;
- adres wywołanej strony;
- informacje o przeglądarce;
- informacje o systemie operacyjnym i urządzeniu;
- status odpowiedzi serwera;
- informacje o błędach;
- dane związane z próbą logowania;
- informacje o podejrzanych lub zablokowanych żądaniach.
- Dane techniczne są przetwarzane w celu:
- zapewnienia prawidłowego działania Sklepu;
- wykrywania błędów;
- ochrony przed atakami;
- ochrony Kont użytkowników;
- zapobiegania oszustwom i nadużyciom;
- tworzenia kopii zapasowych;
- ustalania przebiegu incydentów;
- dochodzenia lub obrony roszczeń.
- Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa, ciągłości i integralności Sklepu.
- Dane zawarte w logach są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa i wyjaśnienia incydentów, co do zasady nie dłużej niż 12 miesięcy.
- Dane dotyczące konkretnego incydentu mogą być przechowywane dłużej, jeżeli jest to konieczne do:
- usunięcia jego skutków;
- udokumentowania naruszenia;
- wykonania obowiązków prawnych;
- zgłoszenia sprawy właściwym organom;
- ustalenia, dochodzenia lub obrony roszczeń.
§ 14. Hosting, poczta i kopie zapasowe
- Sklep oraz jego baza danych są utrzymywane na serwerze VPS dostarczanym przez OVHcloud.
- W zależności od zawartej umowy usługi mogą być świadczone przez właściwy podmiot z grupy OVHcloud, w szczególności OVH sp. z o.o. lub OVH SAS.
- Poczta elektroniczna Administratora jest utrzymywana przez cyber_Folks S.A.
- Kopie zapasowe Sklepu i bazy danych są przechowywane na serwerze Administratora.
- Dostawcy hostingu, infrastruktury i poczty mogą mieć dostęp do danych wyłącznie w zakresie niezbędnym do:
- świadczenia usług;
- usuwania awarii;
- zapewnienia bezpieczeństwa;
- wykonywania kopii zapasowych;
- realizacji obowiązków prawnych.
- Podmioty te przetwarzają dane na podstawie zawartych umów, w tym umów powierzenia przetwarzania danych, jeżeli jest to wymagane.
§ 15. Obsługa techniczna Sklepu
- Dostęp do systemu Sklepu i przechowywanych w nim danych może posiadać podmiot świadczący Administratorowi usługi techniczne:POTUS Adam Kowalski
NIP: 6141540345 - Podmiot techniczny może uzyskać dostęp do danych wyłącznie w zakresie niezbędnym do:
- budowy i utrzymania Sklepu;
- aktualizacji oprogramowania;
- usuwania błędów;
- wdrażania zabezpieczeń;
- wykonywania prac administracyjnych;
- diagnozowania problemów technicznych;
- przywracania danych z kopii zapasowych.
- Dostęp do danych odbywa się na podstawie upoważnienia lub umowy powierzenia przetwarzania danych.
- Podmiot techniczny nie jest uprawniony do wykorzystywania danych klientów do własnych celów.
§ 16. Cloudflare Turnstile
- Formularze dostępne w Sklepie są chronione przy użyciu usługi Cloudflare Turnstile, dostarczanej przez Cloudflare, Inc.
- Usługa służy do:
- wykrywania automatycznych zgłoszeń;
- ochrony formularzy przed spamem;
- zapobiegania nadużyciom;
- ochrony infrastruktury Sklepu;
- weryfikowania, czy formularz jest używany przez człowieka, a nie automatyczny program.
- Cloudflare Turnstile może analizować w szczególności:
- adres IP;
- informacje o przeglądarce i urządzeniu;
- system operacyjny;
- informacje o sposobie wykonania testu;
- zachowanie przeglądarki;
- dane techniczne niezbędne do oceny ryzyka;
- wynik weryfikacji.
- Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na ochronie formularzy, danych i infrastruktury przed nadużyciami.
- Turnstile nie jest wykorzystywany przez Administratora do wysyłania reklam ani tworzenia profili marketingowych.
- Korzystanie z formularza może wymagać wykonania weryfikacji Turnstile. Brak możliwości wykonania weryfikacji może uniemożliwić przesłanie formularza.
§ 17. Wordfence
- Sklep jest chroniony za pomocą wtyczki bezpieczeństwa Wordfence, dostarczanej przez Defiant, Inc.
- Wordfence może przetwarzać:
- adresy IP;
- informacje o urządzeniu i przeglądarce;
- daty i godziny żądań;
- adresy odwiedzanych zasobów;
- dane dotyczące prób logowania;
- informacje o zablokowanych działaniach;
- dane dotyczące potencjalnych ataków;
- informacje o kontach użytkowników w zakresie niezbędnym do ochrony logowania;
- informacje zapisane w dziennikach bezpieczeństwa.
- Dane są przetwarzane w celu:
- ochrony Sklepu przed atakami;
- blokowania złośliwego ruchu;
- wykrywania luk bezpieczeństwa;
- ochrony Kont użytkowników;
- ochrony przed próbami przejęcia Kont;
- diagnozowania incydentów bezpieczeństwa.
- Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na ochronie systemu, danych i użytkowników.
- Okres przechowywania danych przez Wordfence zależy od konfiguracji wtyczki, charakteru incydentu oraz ustawień dzienników bezpieczeństwa.
- Administrator ogranicza okres przechowywania danych bezpieczeństwa do czasu niezbędnego do realizacji wskazanych celów.
§ 18. Google Analytics 4
- Sklep korzysta z usługi Google Analytics 4, dostarczanej przez Google Ireland Limited i podmioty z grupy Google.
- Google Analytics jest wykorzystywane w celu:
- tworzenia statystyk korzystania ze Sklepu;
- analizowania liczby i źródeł odwiedzin;
- analizowania sposobu korzystania ze stron;
- mierzenia skuteczności działań promocyjnych;
- identyfikowania problemów z użytecznością;
- ulepszania działania Sklepu;
- mierzenia zdarzeń i konwersji.
- W związku z korzystaniem z Google Analytics mogą być przetwarzane w szczególności:
- identyfikatory plików cookies;
- identyfikatory urządzenia lub przeglądarki;
- przybliżone informacje o lokalizacji;
- źródło wejścia do Sklepu;
- odwiedzane strony;
- informacje o wykonanych działaniach;
- czas trwania wizyty;
- informacje o urządzeniu, systemie i przeglądarce;
- informacje o dokonaniu zakupu;
- wartość transakcji;
- numer lub techniczny identyfikator transakcji;
- informacje o zakupionych Produktach.
- Administrator nie powinien przesyłać do Google Analytics danych bezpośrednio identyfikujących użytkownika, takich jak imię, nazwisko, adres e-mail, numer telefonu lub pełny adres pocztowy.
- Podstawą prawną przetwarzania danych w Google Analytics jest zgoda użytkownika – art. 6 ust. 1 lit. a RODO.
- Google Analytics jest uruchamiane po wyrażeniu zgody na analityczne pliki cookies w panelu zarządzania zgodami.
- Użytkownik może odmówić zgody lub wycofać ją w dowolnym momencie za pomocą ustawień plików cookies.
- Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Okres przechowywania danych zależy od ustawień usługi Google Analytics oraz okresu ważności stosowanych identyfikatorów, zgodnie z informacjami wskazanymi w Polityce plików cookies.
§ 19. Google Merchant Center i śledzenie konwersji
- Sklep korzysta z integracji Google for WooCommerce, która może być połączona z:
- Google Merchant Center;
- usługami Google Ads;
- narzędziami do pomiaru konwersji.
- Google Merchant Center jest wykorzystywany do przesyłania do Google informacji o Produktach, takich jak:
- nazwa Produktu;
- opis;
- zdjęcie;
- cena;
- dostępność;
- adres strony Produktu.
- Informacje o Produktach same w sobie nie stanowią danych osobowych klientów.
- W przypadku uruchomienia śledzenia konwersji Google może przetwarzać dane dotyczące:
- kliknięcia reklamy;
- źródła odwiedzin;
- identyfikatorów internetowych;
- użytego urządzenia i przeglądarki;
- wykonania określonej czynności;
- złożenia zamówienia;
- wartości zamówienia;
- waluty;
- technicznego identyfikatora transakcji;
- zakupionych Produktów.
- Podstawą prawną przetwarzania danych na potrzeby śledzenia konwersji jest zgoda użytkownika – art. 6 ust. 1 lit. a RODO.
- Skrypty związane ze śledzeniem konwersji są uruchamiane po wyrażeniu odpowiedniej zgody za pomocą panelu plików cookies.
- Administrator nie korzysta z funkcji przesyłających do Google zaszyfrowane dane kontaktowe klienta w ramach rozszerzonych konwersji, chyba że funkcja ta zostanie w przyszłości odrębnie wdrożona, opisana i objęta właściwym mechanizmem zgody.
- Użytkownik może wycofać zgodę w dowolnym momencie za pomocą ustawień plików cookies.
§ 20. Zarządzanie zgodami
- Sklep korzysta z narzędzia Complianz służącego do zarządzania zgodami na stosowanie plików cookies i podobnych technologii.
- Narzędzie zapisuje informacje dotyczące:
- udzielonej lub odmówionej zgody;
- wybranych kategorii plików cookies;
- daty podjęcia decyzji;
- wersji komunikatu lub polityki przedstawionej użytkownikowi;
- technicznego identyfikatora wyboru.
- Dane dotyczące zgody są przetwarzane w celu:
- respektowania wyboru użytkownika;
- blokowania albo uruchamiania odpowiednich skryptów;
- wykazania, że zgoda została udzielona lub odmówiona;
- umożliwienia jej późniejszego wycofania.
- Podstawą prawną przetwarzania jest:
- art. 6 ust. 1 lit. c RODO – wykonanie obowiązków prawnych Administratora;
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na dokumentowaniu i respektowaniu decyzji użytkownika.
- Odmowa zgody na analitykę lub śledzenie konwersji nie ogranicza możliwości dokonania zakupu.
§ 21. Pliki cookies i podobne technologie
- Sklep wykorzystuje pliki cookies i podobne technologie w celu:
- zapewnienia prawidłowego działania strony;
- utrzymania zawartości koszyka;
- obsługi logowania;
- zapewnienia bezpieczeństwa;
- zapamiętywania wyborów użytkownika;
- prowadzenia analityki – po uzyskaniu zgody;
- mierzenia konwersji – po uzyskaniu zgody.
- Pliki cookies niezbędne do działania Sklepu mogą być stosowane bez odrębnej zgody, jeżeli są konieczne do świadczenia usługi żądanej przez użytkownika lub zapewnienia jej bezpieczeństwa.
- Analityczne i marketingowe technologie śledzące są uruchamiane po uzyskaniu wymaganej zgody.
- Szczegółowe informacje o nazwach, dostawcach, celach i okresach działania plików cookies znajdują się w Polityce plików cookies oraz w panelu zarządzania zgodami.
- Użytkownik może w każdej chwili zmienić swoje ustawienia lub wycofać zgodę.
§ 22. Fonty i zasoby graficzne
- Fonty wykorzystywane w Sklepie są przechowywane lokalnie na serwerze Administratora.
- Wyświetlenie strony nie wymaga pobierania fontów z serwerów Google Fonts.
- W związku z lokalnym przechowywaniem fontów adres IP użytkownika nie jest przekazywany do Google wyłącznie w celu ich wyświetlenia.
§ 23. Brak newslettera
- Administrator nie prowadzi newslettera i nie wykorzystuje danych klientów do wysyłania cyklicznych wiadomości marketingowych.
- W Sklepie nie jest wykorzystywana wtyczka MailPoet do prowadzenia newslettera.
- Dokonanie zakupu, utworzenie Konta lub przesłanie formularza B2B nie oznacza zgody na otrzymywanie informacji handlowych niezwiązanych z obsługą zamówienia albo zgłoszenia.
- Wiadomości dotyczące:
- Konta;
- zamówienia;
- płatności;
- dostawy;
- reklamacji;
- zwrotu;
- zgłoszenia B2B
§ 24. Odbiorcy danych osobowych
- Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem, jeżeli jest to niezbędne do realizacji określonego celu.
- Odbiorcami danych mogą być w szczególności:
- OVHcloud – dostawca serwera VPS i infrastruktury;
- cyber_Folks S.A. – dostawca poczty elektronicznej;
- PayPro S.A., operator Przelewy24 – obsługa płatności;
- bank Administratora i banki klientów;
- Furgonetka Spółka z ograniczoną odpowiedzialnością Sp. k.;
- przewoźnicy i operatorzy automatów paczkowych;
- Google Ireland Limited i podmioty z grupy Google – w zakresie objętym zgodą użytkownika;
- Cloudflare, Inc. – usługa Turnstile;
- Defiant, Inc. – dostawca Wordfence;
- POTUS Adam Kowalski, NIP 6141540345 – obsługa techniczna Sklepu;
- biuro rachunkowe lub doradca podatkowy;
- dostawcy oprogramowania księgowego;
- kancelarie prawne, doradcy i podmioty windykacyjne;
- dostawcy usług informatycznych i serwisowych;
- organy publiczne, sądy i inne uprawnione podmioty, jeżeli obowiązek przekazania danych wynika z prawa.
- Podmioty przetwarzające dane na polecenie Administratora mogą korzystać z danych wyłącznie zgodnie z zawartą umową i instrukcjami Administratora.
- Niektórzy odbiorcy, w szczególności operatorzy płatności, banki, przewoźnicy i dostawcy usług Google, mogą działać jako niezależni administratorzy danych w zakresie wynikającym z ich własnych obowiązków i świadczonych usług.
§ 25. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Korzystanie z usług Google, Cloudflare i Wordfence może wiązać się z przekazywaniem lub dostępem do danych poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
- Dane mogą być przekazywane na podstawie:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;
- uczestnictwa odbiorcy w uznanym mechanizmie zapewniającym odpowiedni poziom ochrony;
- standardowych klauzul umownych zatwierdzonych przez Komisję Europejską;
- dodatkowych zabezpieczeń technicznych i organizacyjnych;
- innych podstaw przewidzianych w RODO.
- Google deklaruje stosowanie mechanizmów prawnych dotyczących transferów danych, w tym EU–U.S. Data Privacy Framework, w zakresie, w jakim mechanizm ten ma zastosowanie.
- Cloudflare przewiduje w swoich warunkach mechanizmy transferu danych, w tym standardowe klauzule umowne i dodatkowe zabezpieczenia.
- Defiant, Inc., dostawca Wordfence, udostępnia standardowe klauzule umowne dotyczące przetwarzania danych objętych RODO.
- Użytkownik może skontaktować się z Administratorem w celu uzyskania informacji o zastosowanych zabezpieczeniach dotyczących konkretnego transferu.
§ 26. Zautomatyzowane podejmowanie decyzji i profilowanie
- Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania danych.
- Po wyrażeniu odpowiedniej zgody narzędzia Google mogą:
- analizować aktywność użytkownika;
- przypisywać zdarzenia do źródeł ruchu;
- mierzyć konwersje;
- tworzyć zagregowane statystyki;
- wykorzystywać dane do modelowania pomiarów zgodnie z ustawieniami usług Google.
- Administrator nie wykorzystuje tych informacji do automatycznego odmawiania klientowi zakupu, zmiany ceny konkretnej osobie ani podejmowania innych decyzji wywołujących wobec niej skutki prawne.
- Cloudflare Turnstile i Wordfence mogą automatycznie oceniać ryzyko techniczne i blokować podejrzane działania w celu ochrony Sklepu. Działania te dotyczą bezpieczeństwa systemu i nie służą ocenie zdolności kredytowej ani sytuacji osobistej klienta.
§ 27. Prawa osoby, której dane dotyczą
- Osobie, której dane są przetwarzane, przysługuje – na zasadach określonych w RODO – prawo do:
- uzyskania informacji o przetwarzaniu danych;
- dostępu do danych;
- otrzymania kopii danych;
- sprostowania nieprawidłowych danych;
- uzupełnienia niekompletnych danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania;
- wycofania udzielonej zgody;
- wniesienia skargi do organu nadzorczego.
- Jeżeli przetwarzanie odbywa się na podstawie zgody, można ją wycofać w dowolnym momencie.
- Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora, użytkownik może wnieść sprzeciw z przyczyn związanych z jego szczególną sytuacją.
- Prawo do usunięcia danych nie ma zastosowania w zakresie, w którym dalsze przetwarzanie jest konieczne w szczególności do:
- wykonania obowiązku prawnego;
- ustalenia, dochodzenia lub obrony roszczeń;
- przechowywania dokumentacji księgowej i podatkowej;
- wykonania zawartej umowy;
- zapewnienia bezpieczeństwa i wyjaśnienia poważnego incydentu.
- W celu wykonania praw należy skontaktować się z Administratorem na adres:kontakt@whiteeaglecoffee.pl
- Administrator może poprosić o przekazanie dodatkowych informacji koniecznych do potwierdzenia tożsamości osoby składającej żądanie.
- Odpowiedź zostanie udzielona bez zbędnej zwłoki, w terminach wynikających z RODO.
- Jeżeli osoba uważa, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
§ 28. Dobrowolność i obowiązek podania danych
- Podanie danych jest dobrowolne, jednak może być konieczne do:
- złożenia i realizacji zamówienia;
- zawarcia umowy;
- wystawienia faktury;
- dostarczenia przesyłki;
- założenia Konta;
- rozpatrzenia zgłoszenia B2B;
- rozpatrzenia reklamacji;
- dokonania zwrotu płatności;
- udzielenia odpowiedzi na zapytanie.
- Niepodanie danych wymaganych do realizacji określonej usługi może uniemożliwić jej wykonanie.
- Założenie Konta detalicznego jest dobrowolne.
- Wyrażenie zgody na analityczne lub marketingowe pliki cookies jest dobrowolne i nie jest warunkiem dokonania zakupu.
- Odmowa zgody na Google Analytics lub śledzenie konwersji nie wpływa na możliwość korzystania z podstawowych funkcji Sklepu.
§ 29. Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych przed:
- nieuprawnionym dostępem;
- utratą;
- zniszczeniem;
- zmianą;
- ujawnieniem;
- nieuprawnionym wykorzystaniem.
- Stosowane środki mogą obejmować w szczególności:
- szyfrowane połączenie HTTPS;
- kontrolę dostępu do panelu administracyjnego;
- indywidualne konta administratorów;
- aktualizowanie oprogramowania;
- zabezpieczenia Wordfence;
- Cloudflare Turnstile;
- tworzenie kopii zapasowych;
- ograniczanie uprawnień;
- ochronę danych dostępowych;
- rejestrowanie zdarzeń bezpieczeństwa;
- umowy powierzenia przetwarzania danych;
- procedury reagowania na incydenty.
- Użytkownik powinien:
- chronić hasło do swojego Konta;
- nie udostępniać danych logowania osobom trzecim;
- korzystać z aktualnego oprogramowania;
- wylogować się po korzystaniu z Konta na urządzeniu współdzielonym;
- nie przesyłać danych logowania pocztą elektroniczną.
§ 30. Zewnętrzne strony internetowe
- Sklep może zawierać zwykłe odnośniki do zewnętrznych stron internetowych, w szczególności profili White Eagle Coffee w mediach społecznościowych.
- Kliknięcie zewnętrznego odnośnika powoduje przejście do serwisu prowadzonego przez innego administratora danych.
- Zasady przetwarzania danych w zewnętrznym serwisie określa jego własna polityka prywatności.
- Sklep nie zawiera osadzonych filmów, map, postów z mediów społecznościowych ani zewnętrznych widżetów społecznościowych, które byłyby automatycznie uruchamiane podczas wyświetlania strony.
§ 31. Zmiany Polityki prywatności
- Polityka prywatności może zostać zmieniona w szczególności w przypadku:
- zmiany przepisów prawa;
- zmiany sposobu działania Sklepu;
- wprowadzenia nowych funkcji;
- zmiany dostawców usług;
- uruchomienia nowych narzędzi analitycznych lub marketingowych;
- zmiany zakresu przetwarzanych danych;
- zmiany okresów przechowywania danych;
- konieczności doprecyzowania informacji przekazywanych użytkownikom.
- Aktualna wersja Polityki prywatności jest publikowana w Sklepie.
- Zmiany istotnie wpływające na sposób przetwarzania danych mogą zostać dodatkowo zakomunikowane użytkownikom za pomocą odpowiedniego komunikatu lub wiadomości przesłanej posiadaczom Kont.
- Zmiana Polityki prywatności nie powoduje, że dane zebrane na podstawie zgody będą wykorzystywane w nowym celu bez uzyskania odpowiedniej podstawy prawnej.
§ 32. Postanowienia końcowe
- Polityka prywatności obowiązuje od dnia 29 lipca 2026 r.
- Politykę prywatności należy czytać łącznie z:
- Regulaminem sklepu internetowego;
- Polityką plików cookies;
- informacjami wyświetlanymi podczas składania zamówienia;
- informacjami udostępnianymi przy formularzu rejestracji B2B;
- panelem zarządzania zgodami na pliki cookies.
- W sprawach nieuregulowanych niniejszą Polityką zastosowanie mają obowiązujące przepisy dotyczące ochrony danych osobowych.