Privacy policy
POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO PAN TOMASZ
Wersja 1.0
Data obowiązywania: 29 lipca 2026 r.
1. ADMINISTRATOR DANYCH
Administratorem danych osobowych przetwarzanych w związku z działaniem sklepu internetowego Pan Tomasz jest:
Dominik Rytel-Andrianik
Rytele Święckie 31A
08-330 Kosów Lacki
Polska
NIP: 8231677592
E-mail: kontakt@tomasztorby.pl
Telefon: +48 666 644 287
Administrator prowadzi sprzedaż w ramach działalności nierejestrowanej pod marką Pan Tomasz.
Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących danych osobowych można kontaktować się bezpośrednio z Administratorem.
2. ZAKRES POLITYKI
Polityka opisuje zasady przetwarzania danych w związku z:
a) korzystaniem ze strony tomasztorby.pl;
b) przeglądaniem produktów i korzystaniem z koszyka;
c) składaniem i realizacją zamówień;
d) obsługą płatności i dostawy;
e) tworzeniem i obsługą opcjonalnego konta klienta;
f) korzystaniem z formularza kontaktowego;
g) korespondencją e-mailową i telefoniczną;
h) wystawianiem faktur;
i) zwrotami, odstąpieniami i reklamacjami;
j) przeciwdziałaniem oszustwom i zapewnianiem bezpieczeństwa sklepu;
k) wykonywaniem obowiązków podatkowych, konsumenckich i dotyczących bezpieczeństwa produktów;
l) publikacją wizerunku osób, które udzieliły na to odpowiedniej zgody;
m) wykorzystywaniem plików cookies i podobnych technologii.
3. KATEGORIE PRZETWARZANYCH DANYCH
W zależności od sposobu korzystania ze sklepu Administrator może przetwarzać:
a) imię i nazwisko;
b) adres e-mail;
c) numer telefonu;
d) adres dostawy i adres rozliczeniowy;
e) informacje o wybranym Paczkomacie lub innym punkcie odbioru;
f) dane zamówienia, w tym zamówione produkty, kwotę, metodę dostawy, metodę płatności i status realizacji;
g) numer zamówienia i informacje o dokonanej płatności;
h) dane potrzebne do wystawienia faktury;
i) historię kontaktu, zwrotów, odstąpień i reklamacji;
j) zdjęcia lub inne materiały przekazane w związku z reklamacją;
k) dane konta klienta i ustawienia konta;
l) dane techniczne, takie jak adres IP, informacje o przeglądarce, urządzeniu, sesji, zabezpieczeniach i sposobie korzystania ze strony;
m) wizerunek oraz informacje związane z udzieloną zgodą na jego wykorzystanie;
n) inne dane dobrowolnie przekazane Administratorowi w korespondencji.
Administrator nie otrzymuje pełnego numeru karty płatniczej klienta. Dane płatnicze są obsługiwane przez dostawców płatności.
4. CELE I PODSTAWY PRZETWARZANIA
4.1. Zawarcie i wykonanie umowy
Dane są przetwarzane w celu:
– przyjęcia zamówienia;
– obsługi koszyka i checkoutu;
– pobrania płatności;
– dostarczenia produktu;
– przesłania wiadomości dotyczących zamówienia;
– obsługi konta klienta;
– wykonania zwrotu środków.
Podstawą przetwarzania jest niezbędność do podjęcia działań na żądanie klienta przed zawarciem umowy oraz wykonania umowy.
4.2. Wypełnianie obowiązków prawnych
Dane są przetwarzane w celu:
– prowadzenia ewidencji sprzedaży;
– wystawiania i przechowywania faktur;
– wykonywania obowiązków podatkowych;
– obsługi ustawowych praw konsumentów;
– rozpatrywania reklamacji;
– wykonywania obowiązków dotyczących bezpieczeństwa produktów;
– udzielania odpowiedzi uprawnionym organom.
Podstawą jest obowiązek prawny ciążący na Administratorze.
4.3. Kontakt i obsługa zapytań
Dane przekazane przez formularz kontaktowy, e-mail lub telefon są przetwarzane w celu udzielenia odpowiedzi i prowadzenia korespondencji.
Podstawą może być:
– podjęcie działań przed zawarciem umowy lub wykonanie umowy – gdy wiadomość dotyczy zakupu;
– prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji i odpowiadaniu na pytania – w pozostałych przypadkach.
4.4. Zwroty i reklamacje
Dane są przetwarzane w celu:
– obsługi odstąpienia od umowy;
– przyjęcia i oceny zwrotu;
– rozpatrzenia reklamacji;
– kontaktu z klientem;
– realizacji naprawy, wymiany, obniżenia ceny albo zwrotu środków;
– dokumentowania przebiegu sprawy.
Podstawą jest wykonanie umowy, obowiązek prawny oraz prawnie uzasadniony interes Administratora w zakresie dokumentowania sprawy i ochrony przed nieuzasadnionymi roszczeniami.
4.5. Roszczenia i bezpieczeństwo
Dane mogą być przetwarzane w celu:
– ustalenia, dochodzenia lub obrony roszczeń;
– zapobiegania nadużyciom i oszustwom;
– ochrony sklepu i kont klientów;
– zabezpieczenia dowodów transakcji;
– wykrywania podejrzanych zamówień lub płatności.
Podstawą jest prawnie uzasadniony interes Administratora polegający na ochronie praw, bezpieczeństwa i majątku Administratora oraz klientów.
4.6. Bezpieczeństwo produktów
Informacje związane z produktem, reklamacją albo zdarzeniem mogą być przetwarzane w celu:
– oceny bezpieczeństwa produktu;
– kontaktu z producentem, dostawcą lub odpowiednim organem;
– wstrzymania sprzedaży;
– powiadomienia klientów;
– wycofania albo odzyskania produktu;
– wykonania obowiązków wynikających z przepisów dotyczących bezpieczeństwa produktów.
W miarę możliwości dane przekazywane producentowi lub dostawcy są ograniczane albo anonimizowane.
4.7. Wizerunek klientek i innych osób
Wizerunek jest przetwarzany na podstawie dobrowolnej zgody w zakresie wynikającym z jej treści, w szczególności na stronie sklepu, w organicznych materiałach marki lub jako case study.
Zgoda na wykorzystanie wizerunku w sklepie lub organicznym contencie nie oznacza automatycznie zgody na reklamy płatne, druk lub udostępnianie innym markom.
5. DOBROWOLNOŚĆ PODANIA DANYCH
Podanie danych jest dobrowolne, jednak część danych jest niezbędna do złożenia i realizacji zamówienia.
Bez podania danych kontaktowych, adresu dostawy, danych potrzebnych do płatności oraz wybrania metody dostawy zawarcie i wykonanie umowy może nie być możliwe.
Telefon w formularzu kontaktowym powinien być polem opcjonalnym. Telefon może być wymagany przy składaniu zamówienia, jeżeli jest potrzebny do realizacji dostawy albo obsługi wybranej metody płatności.
6. ODBIORCY DANYCH
Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do realizacji określonego celu następującym kategoriom podmiotów:
a) Shopify – jako dostawcy platformy sklepowej, hostingu, koszyka, checkoutu, kont klientów, zamówień, powiadomień, zabezpieczeń i analityki technicznej;
b) Shopify Payments oraz podmiotom uczestniczącym w obsłudze płatności, w tym bankom, organizacjom kartowym oraz dostawcom BLIK, Apple Pay, Google Pay i Shop Pay;
c) Progus – w zakresie działania aplikacji InPost by Progus, wyboru Paczkomatu oraz zapisania punktu odbioru w zamówieniu;
d) Furgonetka.pl – w zakresie importu zamówień, tworzenia przesyłek i etykiet, obsługi trackingu oraz przekazywania danych przewoźnikom;
e) InPost i DPD – w zakresie niezbędnym do realizacji dostawy, kontaktu z odbiorcą, trackingu, obsługi przesyłki i ewentualnej reklamacji transportowej;
f) Cloudflare – w zakresie obsługi DNS oraz przekierowywania poczty przez Email Routing;
g) Brevo – w zakresie technicznej wysyłki wiadomości e-mail przez SMTP;
h) Google/Gmail – jako dostawcy skrzynki pocztowej wykorzystywanej do odbierania i przechowywania korespondencji;
i) dostawcom usług informatycznych, technicznych, bezpieczeństwa lub doradczych, jeżeli ich pomoc okaże się niezbędna;
j) operatorom pocztowym lub kurierskim używanym przy zwrotach i reklamacjach;
k) producentowi lub dostawcy produktu – wyłącznie w ograniczonym zakresie, gdy jest to konieczne do oceny jakości albo bezpieczeństwa produktu;
l) organom publicznym i innym uprawnionym podmiotom, gdy wynika to z obowiązującego prawa.
Poszczególni odbiorcy mogą działać jako podmioty przetwarzające dane na polecenie Administratora albo jako odrębni administratorzy danych w zakresie własnych obowiązków, w szczególności związanych z płatnościami, bezpieczeństwem, dostawą i rozliczeniami.
7. SHOPIFY
Sklep jest obsługiwany przez platformę Shopify. Informacje podawane podczas korzystania ze sklepu mogą być przekazywane Shopify oraz jego podwykonawcom w zakresie koniecznym do świadczenia usług platformy.
Shopify może przetwarzać określone dane również jako odrębny administrator, w szczególności w związku z usługami płatniczymi, Shop Pay, bezpieczeństwem platformy, zapobieganiem oszustwom lub korzystaniem przez klienta z własnego konta Shopify.
Szczegółowe informacje dotyczące sposobu przetwarzania danych przez Shopify są dostępne w Polityce prywatności konsumentów Shopify.
8. PRZEKAZYWANIE DANYCH POZA EOG
Niektórzy dostawcy technologiczni są podmiotami międzynarodowymi lub korzystają z podwykonawców działających poza Europejskim Obszarem Gospodarczym.
W zależności od używanej usługi dane mogą być przekazywane poza EOG. Takie przekazywanie powinno odbywać się na podstawie mechanizmów przewidzianych prawem, w szczególności decyzji stwierdzającej odpowiedni poziom ochrony, standardowych klauzul umownych lub innej właściwej podstawy prawnej.
Administrator nie zapewnia, że wszystkie dane w każdej sytuacji są przetwarzane wyłącznie na terytorium Unii Europejskiej.
9. OKRES PRZECHOWYWANIA
Dane są przechowywane tylko tak długo, jak jest to potrzebne do realizacji określonego celu, a następnie przez okres wymagany prawem lub potrzebny do ochrony przed roszczeniami.
W szczególności:
a) dane zamówień, płatności, faktur i ewidencji sprzedaży są przechowywane przez okres wymagany przepisami podatkowymi i dokumentacyjnymi;
b) dane dotyczące zwrotów i reklamacji są przechowywane przez czas rozpatrywania sprawy, a następnie do upływu okresu przedawnienia związanych roszczeń;
c) dane konta klienta są przetwarzane przez okres prowadzenia konta, a po jego usunięciu mogą być nadal przechowywane w zakresie wynikającym z przepisów, zawartych umów lub potrzeby ochrony roszczeń;
d) dane z formularza kontaktowego i korespondencji są przechowywane do zakończenia sprawy, a następnie przez okres niezbędny do ochrony przed roszczeniami;
e) dane związane z bezpieczeństwem produktu są przechowywane przez okres potrzebny do wykonania obowiązków prawnych i wykazania prawidłowej reakcji na zdarzenie;
f) dane przetwarzane na podstawie zgody są przetwarzane do czasu jej wycofania lub wcześniejszego ustania celu, chyba że istnieje inna podstawa do dalszego zachowania określonych informacji.
10. PRAWA OSÓB
Osobie, której dane dotyczą, może przysługiwać:
a) prawo dostępu do danych;
b) prawo otrzymania kopii danych;
c) prawo sprostowania nieprawidłowych danych;
d) prawo usunięcia danych;
e) prawo ograniczenia przetwarzania;
f) prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
g) prawo przenoszenia danych – w przypadkach określonych prawem;
h) prawo wycofania zgody w dowolnym momencie;
i) prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
W celu realizacji praw można napisać na:
kontakt@tomasztorby.pl
Administrator może poprosić o dodatkowe informacje pozwalające potwierdzić tożsamość osoby składającej żądanie.
11. ZAUTOMATYZOWANE PRZETWARZANIE I ZAPOBIEGANIE OSZUSTWOM
Administrator nie podejmuje samodzielnie decyzji wywołujących wobec klienta skutki prawne wyłącznie na podstawie zautomatyzowanego przetwarzania.
Dostawcy płatności i platformy mogą stosować automatyczne mechanizmy oceny ryzyka, zapobiegania oszustwom i bezpieczeństwa na zasadach określonych w ich własnych dokumentach.
W przypadku oznaczenia zamówienia jako ryzykownego Administrator może dokonać jego indywidualnej weryfikacji.
12. MARKETING
Sklep nie prowadzi obecnie:
– newslettera;
– marketingu SMS;
– automatyzacji odzyskiwania porzuconego checkoutu;
– profilowania reklamowego;
– aktywnych kampanii opartych na Meta Pixel;
– aktywnych kampanii opartych na TikTok Pixel;
– Google Analytics 4;
– niestandardowych pikseli;
– Shopify Network Intelligence.
Wiadomości związane z zamówieniem, płatnością, dostawą, zwrotem albo reklamacją są wiadomościami transakcyjnymi i mogą być wysyłane niezależnie od zgód marketingowych.
W przypadku uruchomienia nowych narzędzi marketingowych niniejsza polityka zostanie odpowiednio zaktualizowana, a tam, gdzie będzie to wymagane, użytkownik zostanie poproszony o zgodę.
13. PLIKI COOKIES
Sklep używa plików cookies i podobnych technologii, w szczególności w celu:
– zapewnienia prawidłowego działania strony;
– utrzymania sesji;
– działania koszyka i checkoutu;
– zabezpieczenia sklepu;
– obsługi płatności;
– zapamiętywania preferencji;
– działania wyboru Paczkomatu;
– prowadzenia ograniczonej analityki technicznej Shopify.
Szczegółowe informacje znajdują się w odrębnej Polityce cookies.
Baner cookies jest wyświetlany użytkownikom w Polsce. Cookies inne niż niezbędne powinny być uruchamiane zgodnie z wyborem użytkownika.
Preferencje dotyczące cookies można zmienić za pośrednictwem ustawień prywatności dostępnych w sklepie.
14. BEZPIECZEŃSTWO
Administrator stosuje środki organizacyjne i techniczne odpowiednie do charakteru przetwarzanych danych, w szczególności:
– ogranicza dostęp do panelu sklepu i skrzynek pocztowych;
– korzysta z zabezpieczeń dostawców technologicznych;
– kontroluje uprawnienia aplikacji;
– zabezpiecza konta hasłami i dostępnymi mechanizmami uwierzytelniania;
– ogranicza zakres przekazywanych danych;
– usuwa lub ogranicza dane, które nie są już potrzebne.
Żadna transmisja danych przez internet nie gwarantuje całkowitego braku ryzyka. Administrator reaguje na stwierdzone naruszenia zgodnie z obowiązującymi przepisami.
15. DANE DZIECI
Sklep nie jest kierowany do dzieci i nie prowadzi świadomego pozyskiwania ich danych w celach marketingowych.
Jeżeli Administrator otrzyma wiarygodną informację, że dane dziecka zostały przekazane bez wymaganej podstawy, podejmie odpowiednie działania.
16. ZMIANY POLITYKI
Polityka może zostać zmieniona w szczególności w razie:
– zmiany prawa;
– zmiany sposobu działania sklepu;
– dodania lub usunięcia dostawców;
– dodania nowych metod płatności lub dostawy;
– wdrożenia narzędzi analitycznych lub marketingowych;
– zmiany sposobu wykorzystywania danych.
Aktualna wersja będzie publikowana w sklepie wraz z datą obowiązywania. Istotne zmiany zostaną komunikowane w sposób odpowiedni do ich charakteru.
17. KONTAKT
Pytania dotyczące prywatności oraz żądania dotyczące danych można kierować na:
kontakt@tomasztorby.pl
lub listownie:
Dominik Rytel-Andrianik
Rytele Święckie 31A
08-330 Kosów Lacki
Polska