KLAUZULA INFORMACYJNA RODO (ART. 13 I 14 RODO) — KIVORATRADE.COM
Obowiązuje od: 22.01.2026 r.
Niniejsza Klauzula informacyjna („Klauzula”) została przygotowana w celu spełnienia obowiązków informacyjnych wynikających z RODO (Rozporządzenie (UE) 2016/679), w związku z przetwarzaniem danych osobowych przez sklep internetowy kivoratrade.com („Sklep”). Klauzula ma charakter operacyjny i opisuje: kto jest administratorem danych, w jakich celach i na jakich podstawach prawnych dane są przetwarzane, komu mogą być ujawniane, jak długo są przechowywane oraz jakie prawa przysługują osobom, których dane dotyczą.
Dokument jest spójny z: Regulaminem, Polityką prywatności oraz Polityką plików cookies.
1) ADMINISTRATOR DANYCH (KTO PRZETWARZA DANE)
Administratorem danych osobowych jest:
Mansor Piotr Lewandowski
ul. Wojciecha Bandrowskiego 14, 33-100 Tarnów, Polska
NIP: 9930582490, REGON: 526725233
Kontakt w sprawach danych osobowych:
E-mail: shop@kivoratrade.com
Telefon: +48 728 102 926
Godziny obsługi: poniedziałek–piątek 8:00–16:00
Administrator wdraża podejście compliance-first i odpowiada end-to-end za prawidłowość przetwarzania danych w Sklepie (governance, kontrola dostępu, minimalizacja danych, bezpieczeństwo).
2) INSPEKTOR OCHRONY DANYCH
Administrator nie powołał Inspektora Ochrony Danych (IOD), o ile obowiązek taki nie wynika z przepisów. Jeżeli w przyszłości IOD zostanie powołany, jego dane kontaktowe zostaną opublikowane w Sklepie oraz w dokumentacji informacyjnej.
3) ŹRÓDŁA DANYCH (ART. 13 I 14 RODO)
3.1. Dane pozyskiwane bezpośrednio od Ciebie (art. 13 RODO)
Najczęściej dane przekazujesz bezpośrednio podczas: składania zamówienia, rejestracji konta, zapisu do newslettera, kontaktu e-mail/telefonicznego, zgłoszenia zwrotu/wymiany/reklamacji.
3.2. Dane pozyskiwane pośrednio (art. 14 RODO)
W ograniczonym zakresie Administrator może otrzymywać dane z innych źródeł, jeżeli jest to niezbędne do realizacji usługi lub obowiązków prawnych, w szczególności:
- od operatora płatności – informacja o statusie transakcji (np. potwierdzenie, odrzucenie, zwrot), identyfikatory transakcyjne,
- od przewoźnika (kuriera) – statusy nadania i doręczenia przesyłki, ewentualne informacje o problemach z doręczeniem,
- z systemów IT – logi i dane techniczne (np. adres IP, identyfikatory cookies) w zakresie bezpieczeństwa i stabilności działania serwisu.
Zakres danych pozyskiwanych pośrednio jest ograniczony do minimum operacyjnego (need-to-know) i zależy od przebiegu realizacji zamówienia oraz usług powiązanych.
4) KATEGORIE PRZETWARZANYCH DANYCH
Administrator może przetwarzać w szczególności:
- dane identyfikacyjne – imię i nazwisko,
- dane kontaktowe – e-mail, numer telefonu,
- dane adresowe – adres dostawy/zwrotu,
- dane transakcyjne – zamówione produkty, ceny, rabaty, status zamówienia, identyfikatory transakcji,
- dane do faktury – nazwa firmy, NIP, adres (jeżeli żądasz faktury),
- dane reklamacyjne/zwrotowe – opis zgłoszenia, dokumentacja (np. zdjęcia), korespondencja,
- dane konta – historia zamówień, ustawienia konta, identyfikatory konta,
- dane marketingowe – w szczególności adres e-mail w ramach newslettera (na podstawie zgody),
- dane techniczne – adres IP, identyfikatory cookies, parametry przeglądarki/urządzenia (zgodnie z ustawieniami cookies i bezpieczeństwa).
Administrator nie oczekuje przekazywania danych szczególnych kategorii (tzw. danych wrażliwych). Prosimy nie podawać takich danych w korespondencji. Jeżeli mimo to zostaną przekazane, Administrator ograniczy ich przetwarzanie do niezbędnego minimum w celu obsługi zgłoszenia.
5) CELE I PODSTAWY PRAWNE PRZETWARZANIA
Administrator przetwarza dane w jasno zdefiniowanych celach, z przypisaniem podstaw prawnych oraz uzasadnieniem biznesowo-prawnym (accountability).
5.1. Realizacja zamówień i umowy sprzedaży
- Cel: przyjęcie zamówienia, kontakt transakcyjny, realizacja dostawy, obsługa płatności, wykonanie umowy.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy / działania przed zawarciem umowy).
5.2. Wystawienie paragonu/faktury, księgowość i obowiązki prawne
- Cel: rozliczenia, dokumentacja sprzedażowa, archiwizacja, obowiązki podatkowo-rachunkowe.
- Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
5.3. Zwroty (odstąpienie od umowy), wymiany i reklamacje
- Cel: obsługa uprawnień Klienta, procesowanie zgłoszeń, rozliczenie zwrotów, komunikacja w sprawie.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (umowa) oraz/lub art. 6 ust. 1 lit. c RODO (obowiązek prawny) — w zależności od rodzaju i podstawy zgłoszenia.
5.4. Konto Klienta (usługa elektroniczna)
- Cel: prowadzenie konta, autoryzacja, historia zamówień, usprawnienie zakupów.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (umowa o świadczenie usług drogą elektroniczną).
5.5. Kontakt i obsługa zapytań
- Cel: obsługa korespondencji, odpowiedzi, uzgodnienia operacyjne (również dot. sprzedaży poza Polskę w trybie uzgodnieniowym).
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes – sprawna komunikacja i obsługa) lub art. 6 ust. 1 lit. b RODO (gdy kontakt dotyczy umowy).
5.6. Newsletter i komunikacja marketingowa
- Cel: wysyłka newslettera, informacji o nowościach i promocjach.
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) + przepisy dot. komunikacji elektronicznej.
Zgodę możesz wycofać w dowolnym momencie (link wypisu w wiadomości lub kontakt z Administratorem). Wycofanie zgody nie wpływa na legalność działań sprzed wycofania.
5.7. Bezpieczeństwo, nadużycia, roszczenia
- Cel: bezpieczeństwo IT, wykrywanie nadużyć, dochodzenie/obrona roszczeń, archiwizacja dowodowa.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes).
5.8. Cookies i technologie podobne
Zasady cookies, kategorie oraz mechanizm zarządzania zgodami (CMP – Cookie-Script) opisane są w: Polityce plików cookies. Narzędzia analityczne/marketingowe są uruchamiane zgodnie z Twoimi wyborami w CMP.
6) CZY PODANIE DANYCH JEST OBOWIĄZKOWE
Podanie danych jest dobrowolne, ale w wielu przypadkach niezbędne do realizacji określonego celu:
- Zamówienie: brak danych wymaganych w checkout uniemożliwi zawarcie i wykonanie umowy (np. brak adresu dostawy = brak możliwości doręczenia).
- Faktura: brak NIP i danych firmy uniemożliwi wystawienie faktury dla przedsiębiorcy.
- Reklamacja/zwrot: brak danych niezbędnych do identyfikacji zamówienia może utrudnić lub wydłużyć obsługę zgłoszenia.
- Newsletter: brak adresu e-mail uniemożliwia świadczenie usługi newslettera.
Dane przetwarzane na podstawie zgody (np. newsletter, cookies marketingowe/analityczne) możesz w każdej chwili ograniczyć poprzez wycofanie zgody — bez negatywnych skutków dla zakupów.
7) ODBIORCY DANYCH (KOMU DANE MOGĄ BYĆ UJAWNIANE)
Dane mogą być ujawniane podmiotom wspierającym realizację usług Sklepu, wyłącznie w zakresie niezbędnym do wykonania celu (need-to-know) i na podstawie właściwych umów. Kategorie odbiorców obejmują w szczególności:
- Operator płatności: Autopay S.A. (obsługa płatności i zwrotów).
- Przewoźnik (kurier): InPost (nadanie i doręczenie przesyłek).
- Dostawcy IT/hostingu i utrzymania: obsługa infrastruktury, systemu sklepowego, poczty, kopii bezpieczeństwa, wsparcie techniczne.
- Dostawca CMP: Cookie-Script (zarządzanie zgodami cookies i uruchamianiem technologii w oparciu o preferencje użytkownika).
- Biuro rachunkowe/księgowość: obsługa rozliczeń i dokumentów sprzedażowych.
- Podmioty uprawnione: organy publiczne, gdy obowiązek wynika z przepisów prawa.
Administrator nie sprzedaje danych. Dane są ujawniane wyłącznie w modelu usługowym, w ramach realizacji Twojego zamówienia i obsługi posprzedażowej.
8) PRZEKAZYWANIE DANYCH POZA EOG
W zależności od stosowanych rozwiązań technologicznych (np. narzędzia analityczne/marketingowe uruchamiane na podstawie zgód) dane mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG). W takim przypadku Administrator zapewnia legalność transferu zgodnie z RODO, w szczególności w oparciu o: decyzję stwierdzającą odpowiedni stopień ochrony lub standardowe klauzule umowne (SCC) oraz — gdy zasadne — dodatkowe środki techniczne i organizacyjne.
Informacje techniczne dotyczące cookies i technologii podobnych znajdują się w: Polityce plików cookies.
9) OKRES PRZECHOWYWANIA DANYCH
Dane przechowywane są przez okres nie dłuższy niż to konieczne do realizacji celów, z uwzględnieniem obowiązków prawnych i terminów przedawnienia roszczeń. Co do zasady:
- Zamówienia i dokumenty sprzedażowe (paragon/faktura): przez okres wymagany przepisami podatkowymi i rachunkowymi (standardowo 5 lat od końca roku podatkowego) oraz dłużej, jeżeli jest to konieczne do obrony roszczeń.
- Zwroty, reklamacje, korespondencja posprzedażowa: przez okres obsługi sprawy oraz następnie przez czas uzasadniony przedawnieniem roszczeń.
- Konto Klienta: do czasu usunięcia konta lub stwierdzenia długotrwałej nieaktywności; następnie w zakresie niezbędnym do rozliczeń i roszczeń.
- Newsletter: do czasu wycofania zgody (wypisu) lub zakończenia usługi.
- Logi i dane bezpieczeństwa: przez okres uzasadniony potrzebą zapewnienia bezpieczeństwa i rozliczalności działań, z ograniczeniem do minimum operacyjnego.
- Cookies: zgodnie z parametrami cookies i Twoimi ustawieniami zgód (szczegóły w Polityce cookies).
10) TWOJE PRAWA
W granicach przewidzianych przepisami RODO przysługują Ci następujące prawa:
- Prawo dostępu do danych (art. 15 RODO).
- Prawo sprostowania danych (art. 16 RODO).
- Prawo usunięcia danych (art. 17 RODO) – gdy zachodzą przesłanki ustawowe.
- Prawo ograniczenia przetwarzania (art. 18 RODO).
- Prawo przenoszenia danych (art. 20 RODO) – gdy przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany.
- Prawo sprzeciwu (art. 21 RODO) – wobec przetwarzania na podstawie uzasadnionego interesu, w tym profilowania w tym zakresie.
- Prawo wycofania zgody – w dowolnym momencie (gdy podstawą jest zgoda), bez wpływu na legalność przetwarzania sprzed wycofania.
- Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
Realizacja praw: wyślij wniosek na shop@kivoratrade.com. Dla bezpieczeństwa Administrator może poprosić o dodatkowe informacje umożliwiające weryfikację tożsamości — wyłącznie gdy jest to uzasadnione.
11) PRAWO SPRZECIWU — JAK DZIAŁA W PRAKTYCE
Jeżeli dane są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes), możesz wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją. Administrator oceni sprzeciw i zaprzestanie przetwarzania, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów, praw i wolności lub podstaw do ustalenia, dochodzenia bądź obrony roszczeń.
W przypadku sprzeciwu wobec marketingu bezpośredniego (jeżeli byłby realizowany na podstawie uzasadnionego interesu), sprzeciw skutkuje zaprzestaniem takiego przetwarzania. Newsletter jest realizowany na podstawie zgody — możesz ją wycofać w dowolnym momencie.
12) PROFILOWANIE I ZAUTOMATYZOWANE DECYZJE
Administrator może wykorzystywać elementy analityki i segmentacji ruchu w Sklepie (np. statystyki, pomiar skuteczności) wyłącznie w zakresie wynikającym z Twoich ustawień cookies i zgód. Co do zasady Administrator nie podejmuje wobec Ciebie decyzji wywołujących skutki prawne lub w podobny sposób istotnie na Ciebie wpływających w sposób wyłącznie zautomatyzowany.
Jeżeli w przyszłości wdrożone zostaną rozwiązania oparte o profilowanie w zakresie wymagającym dodatkowych informacji, Administrator zaktualizuje dokumentację i zapewni właściwy poziom transparentności.
13) BEZPIECZEŃSTWO DANYCH
Administrator stosuje adekwatne środki techniczne i organizacyjne, w tym m.in. szyfrowanie transmisji (SSL), kontrolę dostępu, minimalizację uprawnień, procedury kopii zapasowych oraz działania ograniczające ryzyko nadużyć. Dodatkowo zalecane jest zachowanie przez użytkowników higieny bezpieczeństwa (aktualna przeglądarka, ostrożność wobec phishingu, bezpieczne hasła).
14) LINKI DO DOKUMENTÓW
Polityka prywatności | Polityka plików cookies | Regulamin | Kontakt