Przejdź do głównej treści

Darmowa dostawa już od 299zł ZOBACZ

Aż 100 dni na zwrot ZOBACZ

Darmowa już od 299zł ZOBACZ

Aż 100 dni na zwrot ZOBACZ
Zamknij wyszukiwarkę Wyczyść Szukaj
Produkty w koszyku: 0. Zobacz szczegóły

Twój koszyk jest pusty

Polityka prywatności

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO

www.polskimaterac.pl

1. POSTANOWIENIA OGÓLNE

1.1. Charakter dokumentu
Niniejsza Polityka Prywatności ma charakter informacyjny i określa zasady przetwarzania danych osobowych Użytkowników korzystających ze sklepu internetowego prowadzonego pod adresem www.polskimaterac.pl (dalej: „Sklep”). Dokument opisuje w szczególności: cele i podstawy prawne przetwarzania danych, zakres przetwarzanych danych, okresy ich przechowywania, kategorie odbiorców danych, zasady przekazywania danych poza Europejski Obszar Gospodarczy (EOG), informacje o profilowaniu oraz prawa osób, których dane dotyczą.

1.2. Administrator danych osobowych
Administratorem danych osobowych zbieranych za pośrednictwem Sklepu jest:
POLSKI MATERAC GROUP spółka z ograniczoną odpowiedzialnością
ul. Piłsudskiego 67, 48-300 Nysa
KRS: 0001213918, NIP: 7532482569, REGON: 543573882
e-mail kontaktowy w sprawach danych osobowych: sklep@polskimaterac.pl
(dalej: „Administrator”).

1.3. Podstawa prawna przetwarzania
Dane osobowe są przetwarzane zgodnie z obowiązującymi przepisami prawa, w szczególności na podstawie:
a) Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO),
b) przepisów krajowych dotyczących świadczenia usług drogą elektroniczną,
c) przepisów dotyczących ochrony informacji i komunikacji elektronicznej (w tym regulacji dotyczących przechowywania informacji na urządzeniu końcowym – pliki cookies – i zgód na działania marketingowe).

1.4. Dobrowolność podania danych
Korzystanie ze Sklepu jest dobrowolne. Podanie danych osobowych jest co do zasady dobrowolne, jednak może być niezbędne do:
a) zawarcia i wykonania umowy sprzedaży (np. dane do dostawy i kontaktu),
b) realizacji obowiązków prawnych Administratora (np. dokumenty sprzedażowe, rozliczenia podatkowe i rachunkowe),
c) świadczenia usług elektronicznych (np. konto klienta, newsletter – jeżeli jest dostępny),
d) obsługi kontaktu, reklamacji, zwrotów i roszczeń.

Niepodanie danych oznaczonych jako konieczne może skutkować brakiem możliwości realizacji zamówienia, świadczenia danej usługi lub obsługi zgłoszenia.

1.5. Zasady przetwarzania i bezpieczeństwo
Administrator dokłada szczególnej staranności, aby dane osobowe były:
a) przetwarzane zgodnie z prawem, rzetelnie i przejrzyście,
b) zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach,
c) adekwatne i ograniczone do tego, co niezbędne (minimalizacja danych),
d) prawidłowe i w razie potrzeby aktualizowane,
e) przechowywane nie dłużej, niż jest to konieczne,
f) zabezpieczone odpowiednimi środkami technicznymi i organizacyjnymi.

1.6. Definicje
Pojęcia pisane wielką literą (np. Sklep, Klient, Regulamin, Usługi elektroniczne) należy rozumieć zgodnie z definicjami zawartymi w Regulaminie Sklepu, o ile niniejsza Polityka Prywatności nie stanowi inaczej.

2. PODSTAWY PRZETWARZANIA DANYCH (ART. 6 RODO)

2.1. Ogólne podstawy
Administrator przetwarza dane osobowe, gdy spełniona jest co najmniej jedna z przesłanek z art. 6 ust. 1 RODO, tj.:
a) osoba, której dane dotyczą, wyraziła zgodę (art. 6 ust. 1 lit. a),
b) przetwarzanie jest niezbędne do wykonania umowy lub do podjęcia działań przed zawarciem umowy (art. 6 ust. 1 lit. b),
c) przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego (art. 6 ust. 1 lit. c),
d) przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora (art. 6 ust. 1 lit. f), o ile interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, nie mają charakteru nadrzędnego.

2.2. Szczegółowe cele i okresy
Szczegółowe cele, podstawy, zakres i okresy przechowywania danych zostały opisane w pkt 3 poniżej.

3. CELE, ZAKRES, PODSTAWY I OKRES PRZETWARZANIA DANYCH

3.1. Zasada zależności od funkcjonalności
Zakres danych przetwarzanych przez Administratora zależy od tego, z jakich funkcjonalności Sklepu korzysta Użytkownik (np. zakup, kontakt, reklamacja, zwrot, newsletter, działania marketingowe).

3.2. Cele przetwarzania (tabela opisowa)

A) Zawarcie i wykonanie umowy sprzedaży (zamówienie, dostawa, płatność, obsługa posprzedażowa)

Dane: imię i nazwisko, adres dostawy, adres korespondencyjny (jeśli inny), e-mail, numer telefonu, dane zamówienia, dane do faktury (firma / NIP – jeśli dotyczy), informacje niezbędne do realizacji dostawy i obsługi zamówienia.
Podstawa: art. 6 ust. 1 lit. b RODO.
Okres: przez czas niezbędny do realizacji umowy, a następnie do upływu terminów przedawnienia roszczeń związanych z umową (w tym roszczeń posprzedażowych).

B) Konto Klienta (jeżeli jest dostępne/uruchomione)

Dane: imię i nazwisko, e-mail, numer telefonu, adresy (opcjonalnie), historia zamówień, dane ustawień konta.
Podstawa: art. 6 ust. 1 lit. b RODO.
Okres: do czasu usunięcia konta przez Klienta lub Administratora; część danych może być dalej przechowywana, jeżeli jest to niezbędne do wykonania obowiązków prawnych (np. księgowość) lub do ustalenia/dochodzenia/obrony roszczeń.

C) Kontakt z Administratorem (formularz, e-mail, telefon) i obsługa zapytań

Dane: imię i nazwisko (jeśli podane), e-mail, numer telefonu (jeśli podany), treść wiadomości, dane identyfikujące sprawę.
Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – zapewnienie komunikacji i obsługi zapytań).
Okres: przez czas obsługi sprawy, a następnie przez okres niezbędny do ochrony prawnej (ustalenie/doch. roszczeń lub obrona).

D) Reklamacje, zwroty, rękojmia/niezgodność towaru z umową, gwarancja (jeżeli dotyczy)

Dane: dane identyfikacyjne i kontaktowe, dane zamówienia, opis zgłoszenia, korespondencja, ewentualna dokumentacja (np. zdjęcia, protokoły).
Podstawa (w zależności od sytuacji):

  • art. 6 ust. 1 lit. b RODO – gdy przetwarzanie jest niezbędne do wykonania umowy i obsługi posprzedażowej,

  • art. 6 ust. 1 lit. c RODO – gdy przetwarzanie wynika z obowiązku prawnego (np. dokumentacja rozliczeniowa),

  • art. 6 ust. 1 lit. f RODO – gdy przetwarzanie jest niezbędne do ustalenia/dochodzenia/obrony roszczeń.
    Okres: przez czas rozpatrzenia zgłoszenia i realizacji uprawnień, a następnie do upływu terminów przedawnienia roszczeń.

E) Wystawianie i publikacja opinii (jeżeli jest dostępne)

Dane: imię / nick, treść opinii, ewentualnie identyfikator transakcji w celu weryfikacji, że opinia pochodzi od osoby, która dokonała zakupu.
Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – prezentowanie opinii i wiarygodności oferty).
Okres: do czasu usunięcia opinii lub skutecznego wniesienia sprzeciwu (jeżeli sprzeciw okaże się zasadny).

F) Newsletter (jeżeli jest dostępny)

Dane: adres e-mail (opcjonalnie imię, jeśli jest zbierane).
Podstawa: art. 6 ust. 1 lit. a RODO (zgoda).
Okres: do czasu wycofania zgody lub rezygnacji z newslettera (np. przez link wypisu).

G) Marketing i analityka – działania na stronie (cookies, piksele, pomiar konwersji)

Dane: identyfikatory internetowe i techniczne (np. adres IP, identyfikatory cookies/SDK, identyfikator urządzenia/przeglądarki, identyfikatory reklamowe), informacje o zdarzeniach na stronie (np. wejścia, podstrony, kliknięcia, dodania do koszyka, zakup – zależnie od konfiguracji).
Podstawa:

  • dla działań analitycznych/marketingowych wymagających zgody (np. cookies analityczne/marketingowe): art. 6 ust. 1 lit. a RODO (zgoda),

  • dla działań niezbędnych do działania serwisu i bezpieczeństwa: art. 6 ust. 1 lit. f RODO (uzasadniony interes – prawidłowe działanie i bezpieczeństwo).
    Okres: w zależności od rodzaju cookies/ustawień i konfiguracji – co do zasady do czasu wycofania zgody lub usunięcia cookies (dla danych opartych o zgodę) albo przez okres konieczny do zapewnienia działania i bezpieczeństwa (dla danych niezbędnych).

H) Obowiązki prawne (podatki, rachunkowość, dokumenty sprzedażowe)

Dane: dane identyfikacyjne i adresowe, dane transakcyjne, dane do faktury, informacje o płatnościach w zakresie niezbędnym do rozliczeń. Administrator co do zasady nie przetwarza pełnych danych karty płatniczej – obsługa tych danych odbywa się zwykle po stronie operatorów płatności.
Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
Okres: przez okres wymagany przepisami prawa (w szczególności podatkowymi i rachunkowymi).

I) Ustalenie, dochodzenie i obrona roszczeń

Dane: dane identyfikacyjne i kontaktowe, dane zamówień/korespondencji, dowody płatności, dane techniczne (np. IP) – w zakresie niezbędnym do sprawy.
Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes – ochrona prawna Administratora).
Okres: do upływu terminów przedawnienia roszczeń lub zakończenia postępowań (w tym egzekucyjnych), w zależności od tego, co jest dłuższe i uzasadnione.

4. ODBIORCY DANYCH OSOBOWYCH

4.1. Zasady ogólne
Administrator może korzystać z usług podmiotów zewnętrznych (podmiotów przetwarzających) wyłącznie wtedy, gdy jest to niezbędne do realizacji celów wskazanych w niniejszej Polityce Prywatności. Administrator współpracuje z podmiotami, które zapewniają odpowiednie środki bezpieczeństwa oraz – w stosownych przypadkach – przetwarzają dane na podstawie umów powierzenia.

4.2. Kategorie odbiorców danych
Dane osobowe mogą być przekazywane w szczególności do:
a) firm kurierskich i operatorów logistycznych (realizacja dostawy, zwroty),
b) operatorów płatności i dostawców usług płatniczych (obsługa płatności elektronicznych),
c) dostawców płatności odroczonych (np. PayPo) – jeżeli ta forma jest dostępna i wybrana,
d) dostawców hostingu, poczty elektronicznej, oprogramowania sklepu i narzędzi IT,
e) biura księgowego,
f) kancelarii prawnej, firm doradczych lub windykacyjnych – jeśli jest to niezbędne do ochrony prawnej,
g) dostawców narzędzi analitycznych i marketingowych – jeżeli są wdrożone i Użytkownik wyraził wymaganą zgodę (np. Google, Meta).

4.3. Minimalizacja przekazywania
Administrator przekazuje dane wyłącznie w zakresie niezbędnym do realizacji danego celu (np. jeżeli dostawa jest realizowana kurierem – przekazywane są dane potrzebne do doręczenia).

5. PRZEKAZYWANIE DANYCH POZA EOG (UE)

5.1. Zasada
Administrator co do zasady przetwarza dane na terytorium Europejskiego Obszaru Gospodarczego (EOG). Jednocześnie, z uwagi na korzystanie z narzędzi analitycznych/marketingowych lub infrastrukturalnych dostarczanych przez podmioty działające globalnie, dane mogą być przekazywane do państw trzecich (poza EOG), w szczególności do USA.

5.2. Podstawy legalizujące transfer
W przypadku przekazywania danych poza EOG, Administrator zapewnia zastosowanie wymaganych przez RODO mechanizmów, w zależności od dostawcy i konfiguracji:
a) decyzja stwierdzająca odpowiedni stopień ochrony (np. w ramach EU–US Data Privacy Framework, jeśli ma zastosowanie), lub
b) standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską (art. 46 RODO) oraz – gdy to wymagane – środki uzupełniające techniczne i organizacyjne.

5.3. Google
W przypadku korzystania z narzędzi Google (np. Google Analytics 4, Google Ads), dane (w szczególności identyfikatory internetowe, adres IP, dane aktywności na stronie) mogą być przekazywane do podmiotów z grupy Google, w tym poza EOG – zgodnie z mechanizmami opisanymi powyżej.

5.4. Meta (Facebook/Instagram)
W przypadku korzystania z narzędzi marketingowych Meta (np. Meta Pixel), dane mogą być przekazywane do podmiotów z grupy Meta, w tym poza EOG – zgodnie z mechanizmami opisanymi powyżej.

6. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI I PROFILOWANIE

6.1. Decyzje w rozumieniu art. 22 RODO
Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby skutki prawne wobec Użytkownika lub w podobny sposób istotnie wpływały na jego sytuację w rozumieniu art. 22 RODO.

6.2. Profilowanie marketingowe (bez skutków prawnych)
Administrator może stosować profilowanie w rozumieniu art. 4 pkt 4 RODO w celach marketingowych i statystycznych, w szczególności w celu:
a) dopasowania treści reklamowych (remarketing),
b) mierzenia skuteczności kampanii,
c) ograniczania liczby wyświetleń reklam,
d) analizy zachowań na stronie i poprawy oferty.

Profilowanie to nie wpływa na możliwość złożenia zamówienia ani nie blokuje dostępu do Sklepu.

6.3. Podstawa prawna
Profilowanie marketingowe oparte o narzędzia cookies/piksele odbywa się co do zasady:
a) na podstawie zgody (art. 6 ust. 1 lit. a RODO) – w zakresie cookies marketingowych/analitycznych,
b) oraz/lub na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) – w zakresie analizy i poprawy funkcjonowania serwisu, o ile nie wymaga to zgody na cookies.

6.4. Sprzeciw
Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych opartego na art. 6 ust. 1 lit. f RODO, w tym – w odpowiednich przypadkach – wobec profilowania realizowanego na tej podstawie.

7. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

7.1. Zakres praw
Osobie, której dane dotyczą, przysługują prawa wynikające z RODO, w szczególności:
a) prawo dostępu do danych (art. 15 RODO),
b) prawo do sprostowania danych (art. 16 RODO),
c) prawo do usunięcia danych – „prawo do bycia zapomnianym” (art. 17 RODO),
d) prawo do ograniczenia przetwarzania (art. 18 RODO),
e) prawo do przenoszenia danych (art. 20 RODO),
f) prawo do wniesienia sprzeciwu (art. 21 RODO),
g) prawo do cofnięcia zgody w dowolnym momencie – jeżeli przetwarzanie odbywa się na podstawie zgody (art. 6 ust. 1 lit. a RODO),
h) prawo wniesienia skargi do organu nadzorczego.

7.2. Realizacja praw i terminy
Administrator udziela odpowiedzi na żądania bez zbędnej zwłoki, co do zasady nie później niż w terminie 1 miesiąca od ich otrzymania. Termin ten może zostać przedłużony o kolejne 2 miesiące w przypadkach przewidzianych RODO (np. złożoność żądania), o czym Administrator poinformuje.

7.3. Skarga do organu nadzorczego
Osoba, której dane dotyczą, ma prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeśli uzna, że przetwarzanie jej danych narusza przepisy RODO.

7.4. Kontakt w sprawach danych osobowych
W sprawach związanych z ochroną danych osobowych można kontaktować się z Administratorem:
POLSKI MATERAC GROUP sp. z o.o., ul. Piłsudskiego 67, 48-300 Nysa
e-mail: sklep@polskimaterac.pl

8. PLIKI COOKIES ORAZ NARZĘDZIA ANALITYCZNE I MARKETINGOWE

8.1. Czym są pliki cookies
Pliki cookies („ciasteczka”) to niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika (komputer, tablet, smartfon) podczas korzystania ze Sklepu. Cookies umożliwiają m.in. prawidłowe działanie strony, utrzymanie sesji, poprawę funkcjonalności, analizę ruchu oraz prowadzenie działań marketingowych. Cookies nie służą same w sobie do bezpośredniej identyfikacji tożsamości Użytkownika.

8.2. Podział cookies
Cookies można podzielić m.in. według następujących kryteriów:

a) Ze względu na pochodzenie:

  • cookies własne (tworzone przez Sklep/Administratora),

  • cookies podmiotów trzecich (np. Google, Meta – zależnie od wdrożonych narzędzi).

b) Ze względu na czas przechowywania:

  • cookies sesyjne (usuwane po zamknięciu przeglądarki),

  • cookies trwałe (przechowywane przez określony czas lub do usunięcia przez Użytkownika).

c) Ze względu na cel:

  • cookies niezbędne (techniczne),

  • cookies funkcjonalne/preferencyjne,

  • cookies analityczne/statystyczne,

  • cookies marketingowe (reklamowe/remarketing).

8.3. Cele stosowania cookies
Administrator może wykorzystywać cookies w następujących celach:
a) zapewnienie prawidłowego działania Sklepu (np. koszyk, sesja, bezpieczeństwo),
b) zapamiętywanie produktów dodanych do koszyka,
c) zapamiętywanie danych formularzy i preferencji,
d) optymalizacja korzystania ze strony,
e) prowadzenie statystyk i analiza ruchu,
f) działania marketingowe i remarketingowe – wyświetlanie reklam dopasowanych do zainteresowań oraz pomiar konwersji (w zakresie, w jakim Użytkownik wyraził zgodę).

8.4. Zgody i zarządzanie cookies
Podczas pierwszej wizyty w Sklepie Użytkownikowi może zostać wyświetlony baner cookies umożliwiający:
a) akceptację wszystkich cookies,
b) odrzucenie cookies analitycznych i marketingowych,
c) wybór szczegółowych preferencji (jeśli wdrożono panel preferencji).

Użytkownik może w każdej chwili zmienić ustawienia cookies:
a) poprzez ustawienia przeglądarki (blokowanie/usuwanie cookies),
b) poprzez panel zarządzania zgodami na stronie (jeżeli jest wdrożony).

Ograniczenie cookies może wpłynąć na funkcjonalności Sklepu (np. proces składania zamówienia).

8.5. Google Analytics 4 (GA4)
Administrator może korzystać z Google Analytics 4, dostarczanego przez Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia), w celu analizy ruchu w Sklepie. Google Analytics może zbierać dane statystyczne, takie jak: źródła odwiedzin, czas spędzony na stronie, typ urządzenia i przeglądarki, przybliżona lokalizacja, zachowanie Użytkownika na stronie. Dane te mają co do zasady charakter analityczny/statystyczny.
Korzystanie z GA4 odbywa się po uzyskaniu zgody na cookies analityczne (jeżeli jest wymagana w danej konfiguracji).

Użytkownik może zablokować przekazywanie danych do Google Analytics, instalując dodatek do przeglądarki dostępny pod adresem:
https://tools.google.com/dlpage/gaoptout?hl=pl

Szczegółowe informacje o zasadach przetwarzania danych przez Google (partner sites) dostępne są pod adresem:
https://policies.google.com/technologies/partner-sites

8.6. Meta (Facebook/Instagram) – Pixel i narzędzia marketingowe
Administrator może korzystać z narzędzi marketingowych Meta Platforms Ireland Ltd. (4 Grand Canal Square, Dublin 2, Irlandia), w tym:
a) Meta Pixel (Facebook Pixel),
b) narzędzi remarketingowych Facebook i Instagram,
c) narzędzi pomiaru skuteczności reklam.

Narzędzia te mogą umożliwiać: wyświetlanie reklam dopasowanych do zainteresowań, mierzenie skuteczności kampanii, ograniczanie liczby wyświetleń reklam, budowanie grup odbiorców do kampanii remarketingowych.
Dane te są przetwarzane po uzyskaniu zgody na cookies marketingowe (jeżeli jest wymagana w danej konfiguracji).

Polityka prywatności Meta:
https://www.facebook.com/privacy/policy

9. ZMIANY POLITYKI PRYWATNOŚCI

Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w szczególności w przypadku:
a) zmiany przepisów prawa,
b) zmiany sposobów przetwarzania danych,
c) wdrożenia nowych narzędzi technologicznych (np. analitycznych/marketingowych),
d) zmian organizacyjnych wpływających na proces przetwarzania.

Aktualna wersja Polityki Prywatności jest każdorazowo dostępna na stronie Sklepu.

10. POSTANOWIENIA KOŃCOWE

10.1. Linki zewnętrzne
Sklep może zawierać odnośniki do innych stron internetowych. Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych obowiązujące na tych stronach. Zaleca się zapoznanie z politykami prywatności podmiotów trzecich po przejściu na ich strony.

10.2. Zakres obowiązywania
Niniejsza Polityka Prywatności dotyczy wyłącznie Sklepu Internetowego prowadzonego przez Administratora pod adresem www.polskimaterac.pl.