перейти к содержанию

Политика конфиденциальности

POLITYKA PRYWATNOŚCI FLOWER BAR (FLOWERBAR.PL)

Ostatnia aktualizacja: 29 lipca 2026

1. Informacje ogólne

Administratorem danych osobowych przetwarzanych w ramach sklepu internetowego dostępnego pod domeną flowerbar.pl jest Anastazja Guziuk prowadząca działalność gospodarczą pod nazwą FLOWER BAR ANASTAZJA GUZIUK, ul. Mińska 31A/HU.1 03-808 Warszawa, Polska.
NIP: 1132914269, REGON: 387334770.

Kontakt w sprawach ochrony danych:
e-mail: info@flowerbar.pl
tel.: +48 536 238 032.

Administrator jest jednocześnie administratorem danych osobowych w rozumieniu RODO.


2. Zakres i źródła danych

Administrator przetwarza dane osobowe podane dobrowolnie przez Użytkownika w związku z korzystaniem ze Sklepu oraz składaniem zamówień. Shopify może przetwarzać dane osobowe jako podmiot przetwarzający lub – w zakresie określonym przez Shopify – jako odrębny administrator danych. Szczegółowe informacje znajdują się w polityce prywatności Shopify. Zakres zbieranych danych obejmuje w szczególności:

  • imię i nazwisko,

  • adres korespondencyjny / adres dostawy,

  • adres e-mail,

  • numer telefonu,

  • dane do faktury (NIP, nazwa firmy, adres) — jeżeli Użytkownik żąda wystawienia faktury,

  • dane płatnicze (przekazywane bezpośrednio do operatora płatności; Administrator nie zawsze przechowuje numery kart),

  • informacje o zamówieniach (produkty, historia transakcji),

  • dane techniczne (adres IP, dane urządzenia, logi serwera),

  • dane przekazywane w korespondencji (e-mail, telefon).

Źródła danych: bezpośrednio od Użytkownika (formularz zamówienia, konto użytkownika, kontakt), automatycznie (logi serwera, cookies, narzędzia analityczne) oraz od partnerów / procesorów (operator płatności, firmy kurierskie). Podanie danych jest dobrowolne, lecz niezbędne do złożenia i realizacji zamówienia — bez nich nie będzie możliwe zawarcie umowy.


3. Cele przetwarzania i podstawy prawne

Dane przetwarzamy w następujących celach i na następujących podstawach prawnych:

  1. Realizacja zamówień i umowy — przetwarzanie niezbędne do zawarcia i wykonania umowy sprzedaży (art. 6 ust. 1 lit. b RODO): dane adresowe, kontaktowe, transakcyjne, rozliczeniowe.

  2. Obsługa płatności — przetwarzanie w celu rozliczeń i realizacji płatności (art. 6 ust. 1 lit. b RODO).

  3. Wypełnienie obowiązków prawnych — przechowywanie dokumentacji księgowej i rozliczeniowej (art. 6 ust. 1 lit. c RODO).

  4. Marketing bezpośredni i profilowanie reklamowe — na podstawie zgody (art. 6 ust. 1 lit. a) dla newslettera, remarketingu, spersonalizowanych reklam — zgoda jest dobrowolna i wyrażana osobno.

  5. Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f) — np. dochodzenie lub obrona przed roszczeniami, zapewnienie bezpieczeństwa serwisu, wykrywanie i zapobieganie oszustwom — zawsze z zachowaniem równowagi interesów Użytkownika.

  6. Realizacja żądań i obsługa reklamacji — na podstawie art. 6 ust. 1 lit. b/c/f w zależności od sytuacji.

Zgody są zarządzane za pomocą narzędzia CookieBot.


4. Okres przechowywania danych

Dane przechowujemy przez okres niezbędny do realizacji celów:

  • Dane związane z zamówieniem i dokumentacją księgową (faktury, paragony) — przez okres wymagany przepisami prawa podatkowego i rachunkowego (zazwyczaj 5 lat od końca roku, którego dotyczy dokument).

  • Dane niezbędne do realizacji zamówienia (kontakt, adres dostawy) — przez czas realizacji umowy oraz do upływu terminów przedawnienia roszczeń wynikających z obowiązujących przepisów prawa.

  • Dane marketingowe (newsletter, zgody marketingowe) — do czasu wycofania zgody.

  • Konta użytkowników — przez czas istnienia konta oraz 12 miesięcy po jego zamknięciu w celach dowodowych, chyba że przepisy wymagają dłuższego przechowywania.

  • Logi serwera i dane techniczne — zazwyczaj do 12 miesięcy.

  • Dane przetwarzane w celu zapobiegania nadużyciom — przez okres niezbędny do analizy ryzyka lub do czasu wygaśnięcia roszczeń.

W każdym przypadku okresy są minimalizowane i uzależnione od obowiązującego prawa oraz uzasadnionych potrzeb.


5. Odbiorcy danych (procesorzy / kategorie)

Dane mogą być udostępniane wyłącznie podmiotom, które wspierają realizację usług, np.:

  • Shopify,

  • operator płatności (np. Apple Pay, Google Pay, BLIK, Klarna, PayPal, Przelewy24, karty płatnicze),

  • firmy kurierskie i logistyczne,

  • biuro rachunkowe / księgowość,

  • dostawcy usług IT (hosting, backup), firmy obsługujące analitykę (Google Analytics 4) i reklamy (Meta Platforms (Facebook i Instagram), Google Ads).

Z podmiotami tymi Administrator zawiera stosowne umowy powierzenia danych zgodne z RODO.


6. Transfer międzynarodowy danych

Korzystamy z platform i usług (np. Shopify), które mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG). W przypadku przekazywania danych poza EOG Administrator zapewnia odpowiednie zabezpieczenia prawne (np. Standardowe Klauzule Umowne – SCC) lub inne mechanizmy akceptowane prawnie. Informacje o mechanizmach zabezpieczeń są dostępne na żądanie.


7. Cookies i technologie śledzące

Sklep używa plików cookies oraz podobnych technologii. Rodzaje cookies:

  • niezbędne (techniczne) — bez nich sklep może nie działać poprawnie; nie wymagają zgody;

  • analityczne — pomagają analizować ruch (np. Google Analytics 4) — wymagają zgody;

  • marketingowe / profilujące — służą do remarketingu i spersonalizowanych reklam (np. Facebook Pixel, Google Ads) — wymagają zgody.

Użytkownik wyraża zgodę na stosowanie cookies poprzez interfejs zgody (banner / modal) i może w każdej chwili zmienić ustawienia cookies w przeglądarce lub w panelu ustawień cookies na stronie. Szczegółowe informacje dotyczące stosowanych plików cookies, w tym ich rodzajów, celów, dostawców oraz okresów przechowywania, dostępne są w Polityce Cookies oraz w panelu ustawień cookies udostępnianym za pośrednictwem Cookiebot.


8. Profilowanie i reklama behawioralna

Administrator może stosować narzędzia do profilowania i reklamy behawioralnej (np. remarketing) wyłącznie na podstawie zgody Użytkownika oraz z wykorzystaniem technologii cookies. Użytkownik może w każdej chwili wycofać udzieloną zgodę. Administrator nie podejmuje wobec Użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie w oparciu o zautomatyzowane przetwarzanie danych osobowych.


9. Prawa Użytkownika i sposób ich realizacji

W związku z przetwarzaniem danych osobowych Użytkownik ma prawo do:

  • dostępu do danych oraz otrzymania kopii,

  • sprostowania (poprawienia) danych,

  • usunięcia danych („prawo do bycia zapomnianym”) — w zakresie przewidzianym prawem,

  • ograniczenia przetwarzania,

  • przenoszenia danych,

  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,

  • wycofania zgody (gdy przetwarzanie opiera się na zgodzie) — wycofanie nie wpływa na zgodność przetwarzania sprzed wycofania,

  • wniesienia skargi do organu nadzorczego (Prezes Urzędu Ochrony Danych Osobowych — PUODO).

Jak składać żądania: wnioski należy kierować na adres e-mail info@flowerbar.pl lub listownie na adres Administratora. Administrator odpowiada niezwłocznie, nie później niż w terminie 1 miesiąca od otrzymania żądania; termin może być przedłużony o kolejne 2 miesiące, jeżeli jest to konieczne ze względu na złożoność żądania lub liczbę żądań.

W przypadku konieczności zweryfikowania tożsamości osoby wnioskującej Administrator może poprosić o dokument potwierdzający tożsamość.


10. Dzieci

Usługi nie są przeznaczone dla dzieci poniżej 16 roku życia (zgodnie z przepisami obowiązującymi w Polsce/UE). Nie zbieramy świadomie danych osobowych dzieci poniżej tego wieku. Jeśli administrator uzyska informację, że dane dziecka zostały przekazane bez zgody opiekuna, usunie je na żądanie opiekuna.


11. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu zabezpieczenie danych (szyfrowanie transmisji, dostęp na podstawie uprawnień, regularne kopie zapasowe, umowy powierzenia z procesorami). Pomimo stosowania zabezpieczeń nie można całkowicie wykluczyć ryzyka; Administrator dokłada starań, aby ryzyko było minimalne.


12. Okoliczności ujawniania danych (np. żądania organów)

Dane mogą zostać ujawnione organom publicznym na podstawie obowiązujących przepisów prawa (np. żądania sądowe, organy ścigania). Administrator ujawni dane wyłącznie w granicach i na podstawie obowiązujących przepisów.


13. Zmiany w Polityce prywatności

Polityka może być aktualizowana. O wszelkich istotnych zmianach Administrator poinformuje Użytkowników poprzez stronę sklepu i zaktualizuje datę „Ostatniej aktualizacji”.


14. Kontakt i informacje dodatkowe

W sprawach ochrony danych osobowych oraz obsługi sklepu prosimy o kontakt pod adresem e-mail: info@flowerbar.pl lub telefonicznie: +48 536 238 032.

Użytkownik ma prawo wnieść skargę do organu nadzorczego, jeśli uzna, że przetwarzanie jego danych narusza przepisy. Skargę można złożyć w państwie członkowskim zwykłego pobytu, pracy lub miejsca domniemanego naruszenia.

W Polsce organem nadzorczym w rozumieniu RODO jest Prezes Urzędu Ochrony Danych Osobowych (PUODO).