POLITYKA PRYWATNOŚCI — KIVORATRADE.COM
Obowiązuje od: 22.01.2026 r.
Niniejsza Polityka prywatności („Polityka”) opisuje zasady przetwarzania danych osobowych w związku z korzystaniem ze sklepu internetowego kivoratrade.com („Sklep”), w tym w szczególności przy składaniu zamówień, płatnościach, dostawie, obsłudze zwrotów i reklamacji, prowadzeniu konta Klienta, kontakcie oraz zapisie do newslettera. Dokument stanowi element ładu informacyjnego Sklepu i jest spójny z: Regulaminem, Polityką plików cookies oraz Klauzulą informacyjną RODO.
Sklep co do zasady prowadzi sprzedaż na terytorium Polski. Ewentualna sprzedaż poza Polskę może być realizowana wyłącznie po uprzednim kontakcie i indywidualnym uzgodnieniu warunków (koszty/terminy/logistyka) — informacje te są zawsze dopinane przed zawarciem umowy, aby zapewnić pełną jednoznaczność warunków transakcji.
1) ADMINISTRATOR DANYCH I KONTAKT
Administratorem danych osobowych jest:
Mansor Piotr Lewandowski
ul. Wojciecha Bandrowskiego 14, 33-100 Tarnów, Polska
NIP: 9930582490, REGON: 526725233
Kontakt w sprawach danych osobowych:
E-mail: shop@kivoratrade.com
Telefon: +48 728 102 926
Godziny obsługi: pon.–pt. 8:00–16:00
Administrator nie wyznaczył inspektora ochrony danych (IOD), chyba że w przyszłości wystąpi taki obowiązek — wówczas informacja zostanie opublikowana w Sklepie.
2) DEFINICJE
- Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
- Sklep – serwis internetowy dostępny pod adresem https://kivoratrade.com.
- Klient – osoba korzystająca ze Sklepu, w tym składająca zamówienie.
- Konto Klienta – panel umożliwiający m.in. wgląd w historię zamówień i zarządzanie danymi.
- Newsletter – usługa przesyłania informacji handlowych/marketingowych lub informacyjnych drogą elektroniczną.
- Odbiorcy danych – podmioty, którym Administrator ujawnia dane w związku z realizacją celów przetwarzania (np. płatności, dostawa, IT).
- CMP – narzędzie do zarządzania zgodami na pliki cookies i technologie podobne (w Sklepie wykorzystywane jest rozwiązanie Cookie-Script).
- Pliki cookies – niewielkie pliki zapisywane na urządzeniu użytkownika; szczegóły w Polityce plików cookies.
3) ZAKRES PRZETWARZANYCH DANYCH
Zakres przetwarzanych danych zależy od tego, z jakich funkcjonalności Sklepu korzystasz. Administrator może przetwarzać w szczególności:
3.1. Dane podawane przy zakupie (zamówienie)
- imię i nazwisko,
- adres dostawy (ulica, nr, kod, miejscowość, kraj – standardowo Polska),
- adres e-mail, numer telefonu,
- informacje o zamówieniu (produkty, ilości, ceny, rabaty, koszty, status),
- dane do faktury (nazwa firmy, NIP, adres) – jeżeli żądasz faktury,
- korespondencja dotycząca realizacji zamówienia (np. ustalenia operacyjne).
3.2. Dane związane z płatnościami
Płatności w Sklepie realizowane są przez operatora płatności. Administrator otrzymuje informacje o statusie transakcji (np. potwierdzenie, odrzucenie, zwrot), natomiast pełne dane instrumentu płatniczego są przetwarzane zgodnie z zasadami operatora płatności i standardami branży płatniczej.
3.3. Dane związane z dostawą
- dane adresowe i kontaktowe niezbędne do nadania i doręczenia przesyłki,
- informacje o przesyłce (nr listu przewozowego, statusy doręczenia).
3.4. Konto Klienta
- dane identyfikacyjne i kontaktowe,
- historia zamówień i ustawienia konta,
- dane uwierzytelniające (np. hasło – przechowywane w postaci zaszyfrowanej/haszowanej po stronie systemu).
3.5. Kontakt i obsługa zgłoszeń
- dane kontaktowe, treść zapytania, data i kontekst kontaktu,
- dane niezbędne do obsługi zwrotu, wymiany lub reklamacji (np. numer zamówienia, opis sprawy, zdjęcia).
3.6. Newsletter
- adres e-mail, ewentualnie imię (jeżeli je podasz),
- informacje techniczne związane z realizacją wysyłki i wypisu (np. potwierdzenie zgody, logi systemowe).
3.7. Dane techniczne i eksploatacyjne
Sklep może przetwarzać dane techniczne (np. adres IP, identyfikatory cookies, parametry przeglądarki/urządzenia) w zakresie niezbędnym do działania serwisu, zapewnienia bezpieczeństwa i – w zależności od zgód – analityki/marketingu. Szczegóły znajdują się w Polityce plików cookies.
4) CELE I PODSTAWY PRAWNE PRZETWARZANIA
Administrator przetwarza dane w modelu „need-to-know” — tylko w takim zakresie, jaki jest adekwatny do celu, przy zachowaniu podejścia risk-based i rozliczalności.
4.1. Realizacja zamówień i umowy sprzedaży
- Cel: przyjęcie zamówienia, zawarcie i wykonanie umowy, obsługa płatności, dostawy, kontakt transakcyjny.
- Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy / działania przed zawarciem umowy).
4.2. Obowiązki prawne i księgowo-podatkowe
- Cel: wystawienie paragonu/faktury, prowadzenie dokumentacji księgowej, archiwizacja dowodów sprzedaży, rozliczenia.
- Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
4.3. Obsługa zwrotów, odstąpień, wymian i reklamacji
- Cel: realizacja uprawnień Klienta, procesowanie zgłoszeń, komunikacja, rozliczenia zwrotów.
- Podstawa: art. 6 ust. 1 lit. b RODO (umowa) oraz art. 6 ust. 1 lit. c RODO (obowiązek prawny), zależnie od zakresu sprawy.
4.4. Kontakt i obsługa zapytań
- Cel: obsługa korespondencji, udzielenie odpowiedzi, działania operacyjne w procesie zakupowym.
- Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora – sprawna komunikacja i obsługa Klienta) lub art. 6 ust. 1 lit. b RODO, jeżeli kontakt dotyczy umowy.
4.5. Konto Klienta
- Cel: utrzymanie konta, autoryzacja, historia zamówień, usprawnienie kolejnych zakupów.
- Podstawa: art. 6 ust. 1 lit. b RODO (umowa o świadczenie usług drogą elektroniczną).
4.6. Newsletter i marketing bezpośredni drogą elektroniczną
- Cel: wysyłka newslettera i informacji handlowych.
- Podstawa: art. 6 ust. 1 lit. a RODO (zgoda) oraz właściwe przepisy dotyczące komunikacji elektronicznej.
Zgodę możesz wycofać w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed wycofania) — poprzez link wypisu w wiadomości lub kontakt z Administratorem.
4.7. Bezpieczeństwo, dochodzenie i obrona roszczeń
- Cel: przeciwdziałanie nadużyciom, zapewnienie bezpieczeństwa IT, ustalenie/obrona roszczeń.
- Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora).
4.8. Pliki cookies, analityka i marketing w oparciu o zgody
Sklep korzysta z mechanizmu zarządzania zgodami (CMP) i uruchamia narzędzia analityczne/marketingowe wyłącznie w zakresie wynikającym z Twoich ustawień zgód. Szczegółowe informacje, w tym kategorie cookies, okresy przechowywania i sposób zmiany zgód, znajdziesz w Polityce plików cookies.
5) ODBIORCY DANYCH
Administrator może ujawniać dane wyłącznie podmiotom, które wspierają proces realizacji usług Sklepu (outsourcing procesowy) — na podstawie umów powierzenia i/lub innych instrumentów prawnych. Kategorie odbiorców obejmują w szczególności:
- Operator płatności: Autopay S.A. (obsługa płatności i zwrotów płatności).
- Przewoźnik/kurier: InPost (nadanie i doręczenie przesyłek).
- Dostawcy IT i hostingu: utrzymanie serwisu, systemów sklepowych, skrzynek e-mail, wsparcie techniczne.
- Dostawca CMP: Cookie-Script (zarządzanie zgodami cookies i konfiguracją uruchamiania technologii).
- Dostawcy narzędzi analitycznych/marketingowych: wyłącznie w zakresie Twoich zgód i konfiguracji (szczegóły w Polityce cookies).
- Biuro rachunkowe/księgowość: obsługa rozliczeń i dokumentów sprzedażowych.
- Organy publiczne: gdy obowiązek przekazania wynika z przepisów prawa (np. organy podatkowe).
Administrator nie sprzedaje danych osobowych. Dane są udostępniane wyłącznie w zakresie niezbędnym do realizacji celów opisanych w Polityce.
6) PRZEKAZYWANIE DANYCH POZA EOG
W zależności od wykorzystywanych dostawców technologii (np. narzędzi analitycznych/marketingowych) dane mogą być przekazywane do państw spoza Europejskiego Obszaru Gospodarczego (EOG). W takim przypadku Administrator zapewnia, że przekazanie odbywa się zgodnie z RODO, w szczególności w oparciu o: decyzje stwierdzające odpowiedni stopień ochrony lub standardowe klauzule umowne (SCC) oraz – gdy to zasadne – dodatkowe środki techniczne i organizacyjne. Szczegóły w tym zakresie mogą być doprecyzowane w Polityce plików cookies (dla technologii cookies).
7) OKRESY PRZECHOWYWANIA DANYCH
Dane przechowywane są przez okres nie dłuższy niż jest to niezbędne do realizacji celów, z uwzględnieniem obowiązków prawnych i terminów przedawnienia roszczeń. Co do zasady:
- Zamówienia i dokumenty sprzedażowe: przez okres wymagany przepisami podatkowymi i rachunkowymi (standardowo 5 lat od końca roku podatkowego) oraz dłużej, jeżeli jest to konieczne do obrony roszczeń.
- Reklamacje, zwroty, odstąpienia: przez czas obsługi sprawy oraz następnie przez okres uzasadniony przedawnieniem roszczeń.
- Konto Klienta: do czasu jego usunięcia przez Klienta lub stwierdzenia długotrwałej nieaktywności; po usunięciu konta dane mogą być przechowywane w zakresie niezbędnym do rozliczeń i roszczeń.
- Kontakt i korespondencja: przez czas niezbędny do obsługi sprawy; standardowo do 12 miesięcy, chyba że sprawa wiąże się z roszczeniami lub obowiązkami prawnymi.
- Newsletter: do czasu wycofania zgody (wypisu) lub zakończenia usługi.
- Cookies i identyfikatory online: zgodnie z okresami wskazanymi w Polityce plików cookies oraz ustawieniami zgód.
8) PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ
W granicach przewidzianych przez RODO przysługują Ci następujące prawa:
- Prawo dostępu do danych (art. 15 RODO).
- Prawo sprostowania danych (art. 16 RODO).
- Prawo usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO) – w zakresie, w jakim nie zachodzą podstawy do dalszego przetwarzania.
- Prawo ograniczenia przetwarzania (art. 18 RODO).
- Prawo przenoszenia danych (art. 20 RODO) – gdy przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany.
- Prawo sprzeciwu (art. 21 RODO) – wobec przetwarzania opartego na uzasadnionym interesie Administratora, w tym profilowania w tym zakresie.
- Prawo wycofania zgody w dowolnym momencie – gdy podstawą jest zgoda (art. 7 RODO).
- Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
W celu realizacji praw skontaktuj się z Administratorem: shop@kivoratrade.com. Dla sprawności procesu Administrator może poprosić o doprecyzowanie żądania lub dodatkowe informacje pozwalające zweryfikować tożsamość (tylko gdy jest to uzasadnione bezpieczeństwem).
10) BEZPIECZEŃSTWO DANYCH
Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyk przetwarzania, w tym w szczególności: szyfrowanie transmisji (SSL), kontrolę dostępu, minimalizację uprawnień, procedury kopii bezpieczeństwa oraz monitoring incydentów. Administrator dąży do zapewnienia end-to-end bezpieczeństwa procesu zakupowego oraz komunikacji z Klientem.
Klient powinien dodatkowo zadbać o bezpieczeństwo po swojej stronie (np. aktualna przeglądarka, silne hasła do konta e-mail i konta Klienta, ostrożność wobec prób phishingu).
11) DANE DZIECI
Sklep nie jest kierowany do dzieci. Administrator nie zamierza świadomie przetwarzać danych dzieci bez zgody opiekuna prawnego. Jeżeli uważasz, że doszło do takiej sytuacji, skontaktuj się z Administratorem.
12) ZMIANY POLITYKI
Administrator może aktualizować Politykę w przypadku zmian prawnych, technologicznych lub organizacyjnych wpływających na przetwarzanie danych. Aktualna wersja Polityki jest publikowana w Sklepie. Zmiany nie naruszają praw Klientów nabytych na mocy przepisów bezwzględnie obowiązujących.
13) LINKI DO DOKUMENTÓW I STRON
Regulamin | Polityka plików cookies | Klauzula informacyjna RODO | Kontakt