DJ SMOKY · INFORMACJE PRAWNE
Polityka prywatności / RODO
Wersja dokumentu: prywatnosc-2026-09-11-r2 · aktualizacja: 2026-09-11
1. Administrator danych
Administratorem danych osobowych jest CENTRUM UBEZPIECZEŃ, FINANSE - SŁAWOMIR WIŚLIŃSKI, działający pod marką DJ Smoky. Kontakt w sprawach ochrony danych: sklep@djsmoky.pl.
Administrator nie wskazał odrębnego Inspektora Ochrony Danych; w sprawach prywatności użyj adresu wskazanego powyżej.
2. Cele i podstawy przetwarzania
- Zamówienia, płatność, dostawa, zwroty i reklamacje — wykonanie umowy i działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO), a gdy wymagają tego przepisy — obowiązek prawny (lit. c).
- Dokumentacja podatkowa/księgowa — obowiązek prawny (art. 6 ust. 1 lit. c RODO).
- Roszczenia i bezpieczeństwo — prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).
- Zapytania/kontakt — działania na żądanie przed zawarciem umowy lub uzasadniony interes w obsłudze korespondencji (art. 6 ust. 1 lit. b/f RODO).
- Newsletter/marketing elektroniczny — dobrowolna zgoda (art. 6 ust. 1 lit. a RODO oraz przepisy komunikacji elektronicznej).
- Opinie, nickname, zdjęcie — zgoda, gdy formularz przewiduje publikację tych danych (art. 6 ust. 1 lit. a RODO).
- Zgłoszenia nielegalnych treści / DSA — wykonanie obowiązków prawnych związanych z obsługą zgłoszenia (art. 6 ust. 1 lit. c RODO), a w zakresie ochrony przed nadużyciami i roszczeniami także uzasadniony interes (lit. f).
- Dobrowolna ankieta i opcjonalne statystyki — zgoda (art. 6 ust. 1 lit. a RODO); techniczny dostęp/zapis w urządzeniu dla kategorii opcjonalnych następuje dopiero po zgodzie w panelu prywatności.
3. Kategorie danych i obowiązek podania
W zależności od funkcji: imię i nazwisko, e-mail, telefon, adres, punkt dostawy, dane faktury/NIP, produkty i informacje o płatności (bez numeru karty/CVC), korespondencja, opinia/nickname/zdjęcie, odpowiedzi ankietowe oraz dane techniczne bezpieczeństwa. Dane oznaczone jako wymagane są potrzebne do wykonania żądanej czynności; bez nich zamówienie lub dana usługa nie może zostać wykonana.
4. Odbiorcy danych
Dane mogą trafiać w niezbędnym zakresie do dostawców hostingu i poczty, operatora płatności Stripe, InPost i innych faktycznie wybranych przewoźników, dostawcy newslettera (jeżeli jest używany), księgowości, dostawców IT oraz doradców. Dane mogą być ujawnione organom publicznym, gdy wymaga tego prawo.
5. Przekazywanie poza EOG
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza EOG. Jeżeli ma to miejsce, administrator korzysta z mechanizmu dopuszczonego przez RODO, np. decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych, zgodnie z informacjami konkretnego dostawcy.
6. Retencja
Zamówienia i sprzedaż: przez okres realizacji, obsługi praw konsumenta i obowiązków podatkowo-księgowych oraz do upływu właściwych terminów przedawnienia roszczeń; w razie sporu — do jego prawomocnego zakończenia. Korespondencja: do zakończenia sprawy, a następnie do czasu potrzebnego do obrony przed roszczeniami. Newsletter: do wycofania zgody; minimalny dowód zgody/wycofania może być zachowany przez okres potrzebny do wykazania zgodności. Opinie: do wycofania zgody/usunięcia treści lub do czasu istnienia innej podstawy. Zgłoszenia DSA: przez okres potrzebny do rozpatrzenia, wykazania wykonania obowiązków i obrony roszczeń. Statystyki/ankiety: w postaci roboczej przez okres wynikający z ustawień systemu, następnie agregowane lub usuwane; zgoda może zostać cofnięta w każdym czasie. Zamówienia Sandbox mogą być usuwane z PA po testach.
7. Prawa
W granicach RODO przysługuje prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych oraz sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Zgodę można cofnąć w każdym czasie bez wpływu na zgodność wcześniejszego przetwarzania. Można złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Zautomatyzowane decyzje
Sklep nie podejmuje wobec klientów decyzji wywołujących skutki prawne wyłącznie automatycznie i nie stosuje indywidualnego profilowania cen, chyba że przy konkretnej funkcji wyraźnie poinformowano inaczej.
9. Bezpieczeństwo
Dane opłaconych zamówień są zapisywane w prywatnej części serwera dostępnej przez chroniony Panel Admina. Sklep nie przechowuje numerów kart ani CVC. Dostęp administracyjny jest dodatkowo chroniony.
Informacje są generowane z danych potwierdzonych w Panelu Admina. W razie rozbieżności stosuje się bezwzględnie obowiązujące przepisy prawa.