Polityka prywatności

Polityka prywatności i cookies

Bazar na Polnej — wersja z dnia 5 maja 2026 r.

Sklep

Bazar na Polnej

Strona internetowa

bazarnapolnej.pl

Sprzedawca / Administrator

PHU Agnieszka Filipowicz

Adres

ul. Polna 9a, 05-420 Józefów

NIP

5321133894

REGON

016728864

Kontakt

e-mail: sklep@bazarnapolnej.pl | tel.: 730 036 036


Dokument dostosowany do sklepu Shopify korzystającego z PayU, Google Analytics, newslettera, cookies oraz lokalnej dostawy zamówień obejmujących żywność świeżą i produkty trwałe. Przed publikacją należy potwierdzić faktyczną konfigurację aplikacji Shopify, narzędzia zgód cookies i systemu newsletterowego.

1. Administrator danych

Administratorem danych osobowych użytkowników i klientów sklepu Bazar na Polnej, dostępnego pod adresem bazarnapolnej.pl, jest PHU Agnieszka Filipowicz, adres: ul. Polna 9a, 05-420 Józefów, NIP: 5321133894, REGON: 016728864.

Kontakt w sprawach danych osobowych: e-mail agnieszka@fbi.com.pl, telefon 730 036 036.

Administrator decyduje o celach i sposobach przetwarzania danych osobowych w zakresie prowadzenia sklepu, obsługi zamówień, płatności przez PayU, lokalnej dostawy, reklamacji, odstąpień, kontaktu, księgowości, marketingu, newslettera, analityki, cookies oraz bezpieczeństwa.

Sklep działa na platformie Shopify. W zakresie danych klientów przetwarzanych w celu świadczenia usług platformowych Shopify zasadniczo działa jako podmiot przetwarzający dane na rzecz Administratora, a w niektórych usługach lub własnych celach może działać jako odrębny administrator zgodnie ze swoimi warunkami i dokumentacją.

2. Najważniejsze zasady ochrony prywatności

• Dane przetwarzamy zgodnie z prawem, rzetelnie i przejrzyście.

• Zbieramy dane tylko w zakresie potrzebnym do konkretnych celów, np. realizacji zamówienia, dostawy, płatności, reklamacji, kontaktu, newslettera albo analityki.

• Numer telefonu przetwarzamy m.in. po to, aby kierowca lub obsługa sklepu mogli skontaktować się w sprawie dostawy lokalnej.

• Nie przechowujemy pełnych danych karty płatniczej. Płatności online obsługuje PayU.

• Cookies niezbędne są używane do działania sklepu, koszyka, checkoutu i bezpieczeństwa. Cookies analityczne i marketingowe powinny być uruchamiane dopiero po uzyskaniu odpowiedniej zgody.

• Użytkownik może cofnąć zgodę na newsletter, cookies analityczne lub marketingowe w każdym czasie.

• Nie sprzedajemy danych osobowych klientów.

3. Jakie dane możemy przetwarzać

Kategoria danych

Przykłady

Dane identyfikacyjne

imię, nazwisko, nazwa firmy, NIP, REGON — jeżeli dotyczy

Dane kontaktowe i dostawy

adres e-mail, numer telefonu, adres dostawy, adres rozliczeniowy, instrukcje dostawy

Dane zamówienia

numer zamówienia, zakupione produkty, cena, rabaty, status zamówienia, historia zamówień, informacje o produktach świeżych i trwałych

Dane płatnicze

status płatności, identyfikator transakcji PayU, metoda płatności, kwota, informacja o zwrocie płatności; bez pełnych danych karty

Dane reklamacji i zwrotów

opis sprawy, zdjęcia produktu/opakowania, żądanie klienta, korespondencja, numer rachunku do zwrotu jeżeli potrzebny

Dane komunikacji

treść wiadomości e-mail, formularzy kontaktowych, zgłoszeń, rozmów dotyczących dostawy

Dane newsletterowe

adres e-mail, zgody, historia zapisu i wypisu, otwarcia i kliknięcia — jeżeli narzędzie to mierzy

Dane techniczne i cookies

adres IP, identyfikatory cookies, identyfikatory urządzenia, przeglądarka, system operacyjny, zdarzenia w sklepie, źródło wejścia, aktywność w koszyku i checkout

Dane analityczne

dane Google Analytics i Shopify Analytics, np. zdarzenia, przybliżona lokalizacja, urządzenie i źródło ruchu — zgodnie z ustawieniami zgód


4. Cele, podstawy prawne i okresy przetwarzania

Cel

Zakres danych

Podstawa prawna

Okres

Obsługa zamówienia i umowy sprzedaży

imię, nazwisko, adres, e-mail, telefon, dane zamówienia, płatność, dostawa

art. 6 ust. 1 lit. b RODO

czas realizacji umowy, następnie okres przedawnienia roszczeń

Przygotowanie i doręczenie produktów świeżych oraz trwałych

dane dostawy, telefon, informacje o zamówionych produktach, instrukcje odbioru

art. 6 ust. 1 lit. b oraz lit. f RODO

czas realizacji dostawy i obsługi ewentualnych roszczeń

Obsługa płatności PayU

identyfikator transakcji, kwota, status płatności, metoda płatności, dane techniczne transakcji

art. 6 ust. 1 lit. b RODO; w zakresie rozliczeń art. 6 ust. 1 lit. c RODO

czas obsługi płatności oraz wymagany okres rozliczeniowo-podatkowy

Faktury, księgowość i podatki

dane nabywcy, NIP, adres, dane faktury, zamówienia i płatności

art. 6 ust. 1 lit. c RODO

okres wymagany przepisami podatkowymi i rachunkowymi, zwykle 5 lat od końca właściwego roku podatkowego

Reklamacje, zwroty i odstąpienia

dane kontaktowe, dane zamówienia, opis sprawy, zdjęcia, dowody, numer rachunku

art. 6 ust. 1 lit. b, lit. c oraz lit. f RODO

czas obsługi sprawy i okres przedawnienia roszczeń

Kontakt z użytkownikiem

imię, e-mail, telefon, treść wiadomości, historia korespondencji

art. 6 ust. 1 lit. f RODO

czas korespondencji i okres potrzebny do obrony roszczeń

Newsletter i marketing e-mailowy

adres e-mail, zgody, historia zapisu, wypisu, otwarć i kliknięć

art. 6 ust. 1 lit. a RODO oraz właściwe przepisy o komunikacji elektronicznej

do czasu cofnięcia zgody, wypisu lub zakończenia działań marketingowych

Cookies analityczne, Google Analytics

identyfikatory cookies, IP, urządzenie, zdarzenia, źródło ruchu, dane sesji

art. 6 ust. 1 lit. a RODO — zgoda, jeżeli wymagana

zgodnie z okresem życia cookies i ustawieniami narzędzia

Bezpieczeństwo i przeciwdziałanie nadużyciom

IP, logi, dane techniczne, zdarzenia bezpieczeństwa, dane zamówień w razie nadużyć

art. 6 ust. 1 lit. f RODO

czas potrzebny do zapewnienia bezpieczeństwa i obrony przed roszczeniami


5. Shopify jako platforma sklepu

Sklep jest prowadzony z wykorzystaniem platformy Shopify. Shopify może przetwarzać dane osobowe w zakresie niezbędnym do działania sklepu, koszyka, checkoutu, kont klientów, obsługi zamówień, bezpieczeństwa, hostingu, analityki technicznej i integracji aplikacji.

W podstawowym zakresie obsługi danych klientów Shopify działa jako podmiot przetwarzający dane na rzecz Administratora, zgodnie z umową powierzenia i instrukcjami Administratora. W niektórych sytuacjach, zwłaszcza przy własnych usługach, bezpieczeństwie, przeciwdziałaniu nadużyciom albo usługach dodatkowych Shopify, Shopify może przetwarzać dane jako odrębny administrator lub niezależny podmiot.

Shopify może korzystać z podwykonawców i infrastruktury zlokalizowanej poza Europejskim Obszarem Gospodarczym. W takim przypadku transfer danych powinien odbywać się z wykorzystaniem właściwych zabezpieczeń prawnych, np. standardowych klauzul umownych, decyzji stwierdzającej odpowiedni stopień ochrony lub innych mechanizmów przewidzianych przez RODO.

6. PayU jako operator płatności

Płatności w Sklepie są obsługiwane przez PayU S.A., ul. Grunwaldzka 186, 60-166 Poznań, NIP: 779-23-08-495. W celu realizacji płatności Administrator przekazuje lub udostępnia PayU dane niezbędne do obsługi transakcji, w szczególności dane identyfikujące transakcję, kwotę, informacje o zamówieniu oraz dane wymagane przez operatora płatności.

PayU może działać jako odrębny administrator danych w zakresie obsługi płatności, przeciwdziałania nadużyciom, realizacji obowiązków prawnych oraz zapewnienia bezpieczeństwa transakcji. Szczegółowe zasady przetwarzania danych przez PayU wynikają z dokumentów i polityk PayU.

Sklep co do zasady nie przetwarza ani nie przechowuje pełnych danych kart płatniczych. Dane te są obsługiwane przez operatora płatności lub inne uprawnione podmioty uczestniczące w realizacji płatności.

7. Odbiorcy danych

Dane mogą być przekazywane podmiotom, które pomagają prowadzić Sklep, realizować zamówienia lub spełniać obowiązki prawne, w szczególności:

• Shopify i podmioty z grupy Shopify — platforma sklepu, hosting, checkout, koszyk, bezpieczeństwo, obsługa zamówień;

• PayU S.A. — obsługa płatności online, zwrotów płatności i bezpieczeństwa transakcji;

• osoby działające na rzecz Sprzedawcy, w szczególności obsługa sklepu i kierowcy realizujący lokalną dostawę;

• dostawcy newslettera, np. Shopify Email, Klaviyo, Mailchimp lub inne narzędzie wybrane przez Sprzedawcę;

• Google Ireland Limited i podmioty Google — Google Analytics, jeżeli użytkownik wyrazi zgodę na analitykę;

• dostawcy aplikacji Shopify zainstalowanych w Sklepie — zgodnie z faktyczną konfiguracją aplikacji;

• biuro rachunkowe, doradcy podatkowi, prawnicy, firmy windykacyjne lub ubezpieczyciele — jeżeli jest to potrzebne;

• organy publiczne, sądy, urzędy lub inne uprawnione podmioty — gdy wymagają tego przepisy prawa.

8. Newsletter i zgody marketingowe

Newsletter jest wysyłany wyłącznie osobom, które zapisały się na newsletter i wyraziły wymaganą zgodę.

Zgoda na newsletter obejmuje przesyłanie informacji handlowych i marketingowych drogą elektroniczną na podany adres e-mail. Jeżeli będą wykorzystywane inne kanały, np. SMS albo telefon, należy uzyskać osobną lub odpowiednio sformułowaną zgodę.

Zgoda jest dobrowolna i może być cofnięta w każdym czasie, np. przez link wypisu w wiadomości e-mail albo kontakt ze Sklepem. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Jeżeli newsletter będzie obsługiwany przez zewnętrzną aplikację, dane mogą być przekazywane dostawcy tej aplikacji w celu wysyłki, analityki i zarządzania zgodami.

9. Cookies i podobne technologie

Sklep korzysta z plików cookies i podobnych technologii, takich jak local storage, piksele, identyfikatory online lub tagi analityczne.

Cookies niezbędne są wymagane do prawidłowego działania sklepu, w szczególności do utrzymania sesji, działania koszyka, checkoutu, logowania, bezpieczeństwa, zapamiętywania ustawień prywatności i obsługi zamówień.

Cookies analityczne pomagają mierzyć ruch w Sklepie, źródła wejść, zachowanie użytkowników, skuteczność kampanii i błędy techniczne. W Sklepie planowane jest wykorzystanie Google Analytics.

Cookies marketingowe, jeżeli zostaną wdrożone, mogą służyć do personalizacji reklam, remarketingu, mierzenia skuteczności kampanii lub tworzenia grup odbiorców.

Cookies niezbędne mogą być stosowane bez odrębnej zgody, jeżeli są konieczne do świadczenia usługi żądanej przez użytkownika. Cookies analityczne i marketingowe powinny być uruchamiane po uzyskaniu zgody użytkownika, o ile przepisy tego wymagają.

Użytkownik może zarządzać zgodami cookies za pomocą banera lub centrum preferencji cookies dostępnego w Sklepie. Użytkownik może również ograniczyć lub usunąć cookies w ustawieniach przeglądarki, przy czym ograniczenie cookies niezbędnych może utrudnić lub uniemożliwić korzystanie z części funkcji Sklepu.

10. Kategorie cookies

Kategoria

Cel

Przykładowi dostawcy

Niezbędne

działanie sklepu, koszyka, checkoutu, sesji, bezpieczeństwa, zgód cookies

Shopify, Sklep, narzędzie zgód cookies

Analityczne

pomiar ruchu, źródeł wejść, zachowania użytkowników, skuteczności Sklepu

Google Analytics, Shopify Analytics — zależnie od konfiguracji

Marketingowe

remarketing, personalizacja reklam, pomiar kampanii — jeżeli wdrożone

Google Ads, Meta Pixel lub inne — jeżeli będą używane

Funkcjonalne

zapamiętywanie preferencji, usprawnienia interfejsu, dodatkowe funkcje aplikacji

Shopify i aplikacje Sklepu


11. Google Analytics

Sklep planuje korzystać z Google Analytics w celu analizy ruchu, źródeł wejść, skuteczności działań marketingowych, popularności produktów i zachowania użytkowników w Sklepie.

Google Analytics może korzystać z cookies lub podobnych identyfikatorów oraz przetwarzać dane techniczne, takie jak adres IP, informacje o urządzeniu, przeglądarce, systemie operacyjnym, przybliżonej lokalizacji, zdarzeniach i źródłach ruchu.

Google Analytics powinien być uruchamiany dopiero po uzyskaniu zgody użytkownika na cookies analityczne, jeżeli jest to wymagane przepisami. Użytkownik może wycofać zgodę na analitykę w ustawieniach cookies Sklepu albo ograniczyć cookies w ustawieniach przeglądarki.

12. Przekazywanie danych poza EOG

Niektórzy dostawcy technologiczni, w tym Shopify, Google, PayU w zakresie swoich podwykonawców lub dostawca newslettera, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym.

W przypadku transferu danych poza EOG Administrator powinien stosować mechanizmy wymagane przez RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony, standardowe klauzule umowne, dodatkowe zabezpieczenia albo inne podstawy przewidziane prawem.

Zakres i mechanizmy transferu należy potwierdzić w dokumentacji dostawców usług wykorzystywanych w Sklepie, zwłaszcza Shopify, Google, PayU, narzędzia newsletterowego i aplikacji Shopify.

13. Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługują prawa wynikające z RODO, w szczególności:

• prawo dostępu do danych;

• prawo sprostowania danych;

• prawo usunięcia danych, jeżeli zachodzą podstawy prawne;

• prawo ograniczenia przetwarzania;

• prawo przenoszenia danych;

• prawo wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie;

• prawo cofnięcia zgody w każdym czasie, jeżeli przetwarzanie odbywa się na podstawie zgody;

• prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

W celu realizacji praw można skontaktować się z Administratorem pod adresem e-mail agnieszka@fbi.com.pl lub telefonicznie pod numerem 606 258 323.

Realizacja niektórych praw może być ograniczona, jeżeli dalsze przechowywanie danych jest wymagane przez przepisy prawa, np. podatkowe, rachunkowe lub w celu obrony roszczeń.

14. Obowiązek podania danych

Podanie danych niezbędnych do złożenia i realizacji zamówienia jest warunkiem zawarcia i wykonania umowy sprzedaży. Brak podania tych danych może uniemożliwić realizację zamówienia.

Podanie numeru telefonu jest potrzebne przy lokalnej dostawie, zwłaszcza przy produktach świeżych, których doręczenie wymaga sprawnego kontaktu z odbiorcą.

Podanie danych do faktury może być wymagane przepisami podatkowymi, jeżeli Klient żąda wystawienia faktury.

Podanie danych do newslettera jest dobrowolne, ale konieczne do otrzymywania newslettera. Wyrażenie zgody na cookies analityczne lub marketingowe jest dobrowolne.

15. Zautomatyzowane podejmowanie decyzji i profilowanie

Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na użytkownika wyłącznie w sposób zautomatyzowany, chyba że zostanie to wyraźnie wskazane w osobnej informacji.

Sklep, Shopify, Google Analytics lub aplikacje marketingowe mogą tworzyć techniczne lub marketingowe segmenty odbiorców, mierzyć zachowania użytkowników albo analizować skuteczność kampanii. Takie działania powinny odbywać się zgodnie z ustawieniami zgód użytkownika i konfiguracją narzędzi.

16. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności ograniczenie dostępu do danych, zabezpieczenia kont, korzystanie z zaufanych dostawców, szyfrowanie transmisji, aktualizacje systemów i kontrolę uprawnień.

Dostęp do panelu Shopify, PayU i aplikacji sklepowych powinien być ograniczony do osób upoważnionych, z użyciem silnych haseł i — gdy to możliwe — uwierzytelniania wieloskładnikowego.

Osoby realizujące lokalną dostawę powinny otrzymywać tylko dane potrzebne do doręczenia zamówienia, w szczególności imię i nazwisko, adres, numer telefonu oraz informacje niezbędne do realizacji konkretnej dostawy.

W przypadku naruszenia ochrony danych Administrator podejmuje działania wymagane przepisami, w tym analizę ryzyka, ewentualne zgłoszenie naruszenia organowi nadzorczemu i powiadomienie osób, których dane dotyczą, jeżeli jest to wymagane.

17. Dane dzieci

Sklep nie jest kierowany do dzieci jako głównej grupy odbiorców. Jeżeli osoba niepełnoletnia korzysta ze Sklepu, powinna robić to za zgodą i pod nadzorem przedstawiciela ustawowego, o ile zgoda jest wymagana przez przepisy prawa.

Jeżeli Administrator poweźmie wiarygodną informację, że przetwarza dane dziecka bez wymaganej podstawy prawnej, podejmie odpowiednie działania w celu usunięcia lub ograniczenia przetwarzania takich danych.

18. Zmiany polityki prywatności

Polityka prywatności może być aktualizowana w razie zmiany przepisów, funkcjonalności Sklepu, konfiguracji Shopify, PayU, narzędzi analitycznych, newslettera, cookies, odbiorców danych albo procesów przetwarzania.

Aktualna wersja polityki prywatności jest publikowana w Sklepie. W przypadku istotnych zmian dotyczących użytkowników Administrator może poinformować o nich w Sklepie, e-mailowo lub innym adekwatnym kanałem.

19. Treści zgód i komunikatów

Checkbox regulaminu przy zamówieniu

„Akceptuję Regulamin sklepu i potwierdzam, że zapoznałam/zapoznałem się z Polityką prywatności i cookies.”

Komunikat przy produktach świeżych

„Produkt świeży / szybko psujący się / przygotowywany na wybrany termin dostawy. Prawo odstąpienia od umowy może nie przysługiwać zgodnie z Regulaminem, co nie ogranicza prawa do reklamacji.”

Komunikat przy produktach trwałych

„Produkt trwały. Prawo odstąpienia od umowy przysługuje na zasadach określonych w Regulaminie, o ile nie zachodzi ustawowy wyjątek.”

Checkbox newslettera

„Chcę otrzymywać newsletter oraz informacje handlowe i marketingowe od PHU Agnieszka Filipowicz drogą elektroniczną na podany adres e-mail. Wiem, że mogę wycofać zgodę w każdym czasie.”

Baner cookies

„Używamy cookies niezbędnych do działania sklepu oraz, za Twoją zgodą, cookies analitycznych i marketingowych, w tym Google Analytics. Możesz zaakceptować wszystkie, odrzucić nieobowiązkowe albo dostosować ustawienia.”