Polityka prywatności Kosmoteka.pl
Tutaj opisujemy jakie dane osobowe zbieramy, w jakim celu, jak je przechowujemy i komu je powierzamy. Bez prawniczego żargonu, ile się da.
1. Administrator danych
Administratorem danych osobowych jest Marcin Siwonia, prowadzący jednoosobową działalność gospodarczą wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), z siedzibą pod adresem ul. Kurkowa 32 lok. 57, 50-210 Wrocław. NIP: 8982333597, REGON: 544668716.
Kontakt w sprawach ochrony danych: marcin.siwonia.firma@gmail.com.
2. Jakie dane zbieramy
Dane podawane dobrowolnie przy:
- Złożeniu zamówienia: imię i nazwisko, adres dostawy, e-mail, telefon, opcjonalnie NIP firmy
- Założeniu konta klienta: e-mail, hasło, opcjonalnie historia zamówień
- Zapisie na newsletter: e-mail (z wyraźną zgodą)
- Kontakcie e-mailowym: dane podane w treści wiadomości
Dane zbierane automatycznie:
- Adres IP (logi serwera, ochrona przed nadużyciami)
- Cookies (sesja, koszyk, preferencje, analityka anonimowa) — szczegóły w §7
3. W jakim celu przetwarzamy
- Realizacja umowy sprzedaży — art. 6 ust. 1 lit. b RODO
- Wystawianie faktur i rozliczenia podatkowe — art. 6 ust. 1 lit. c RODO (obowiązek prawny)
- Marketing własnych usług (newsletter) — art. 6 ust. 1 lit. a RODO (zgoda)
- Obsługa reklamacji i zwrotów — art. 6 ust. 1 lit. b i c RODO
- Zabezpieczenie roszczeń — art. 6 ust. 1 lit. f RODO (uzasadniony interes)
4. Komu powierzamy dane
- Autoryzowani dystrybutorzy marek (Levenhuk PL, Bresser PL, Discovery, Meade, Explore Scientific) — realizacja wysyłki dropshippingowej
- Operator płatności (Przelewy24 lub równoważny) — obsługa transakcji
- Firmy kurierskie (DPD, InPost) — dostawa
- Hostinger — hosting strony
- Biuro księgowe — rozliczenia podatkowe
- Google LLC (Google Analytics 4) — analityka anonimowa, IP zanonimizowany
Wszyscy odbiorcy mają podpisaną umowę powierzenia przetwarzania danych (RODO art. 28).
5. Jak długo przechowujemy
- Dane zamówieniowe: 5 lat (obowiązek księgowy)
- Konto klienta: do momentu usunięcia konta przez klienta
- Newsletter: do momentu wycofania zgody
- Logi serwera: 30 dni
- Cookies analityczne (GA4): 14 miesięcy od ostatniej wizyty
6. Twoje prawa
Zgodnie z RODO masz prawo do:
- Dostępu do swoich danych
- Sprostowania danych
- Usunięcia danych („prawo do zapomnienia”)
- Ograniczenia przetwarzania
- Przenoszenia danych
- Sprzeciwu wobec przetwarzania
- Wycofania zgody w dowolnym momencie
- Skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl)
Realizacja praw: pisz na marcin.siwonia.firma@gmail.com. Odpowiedź do 30 dni.
7. Cookies
Używamy cookies w celach:
- Niezbędnych — sesja, koszyk, preferencje języka (nie wymagają zgody)
- Analitycznych — Google Analytics 4 z anonimizacją IP. Aktywne tylko po wyrażeniu zgody w banerze cookies (Consent Mode v2).
Możesz zarządzać cookies w ustawieniach przeglądarki — wyłączenie cookies niezbędnych może uniemożliwić korzystanie ze sklepu. W każdej chwili możesz cofnąć zgodę na cookies analityczne, czyszcząc cookies przeglądarki.
8. Bezpieczeństwo
- Strona zabezpieczona certyfikatem SSL/HTTPS
- Hasła przechowywane w formie zaszyfrowanej (bcrypt)
- Dostęp do panelu administracyjnego ograniczony do uprawnionych osób
- Regularne aktualizacje oprogramowania
- Hosting w UE (Hostinger, serwery w Litwie) — zgodność z RODO
9. Zmiany w polityce
Polityka prywatności może być aktualizowana — o istotnych zmianach poinformujemy w widoczny sposób (banner na stronie + e-mail dla zarejestrowanych klientów).
Wersja obowiązująca od: 10 maja 2026 r.