Polityka prywatności
POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO UNDRESS CODE
-
POSTANOWIENIA OGÓLNE
1.1. Niniejsza Polityka prywatności ma charakter informacyjny i określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w związku z korzystaniem ze sklepu internetowego UNDRESS CODE.
1.2. Polityka prywatności nie stanowi źródła obowiązków dla klientów sklepu i nie jest umową ani regulaminem.
1.3. Pojęcia pisane wielką literą, które nie zostały zdefiniowane w niniejszej Polityce prywatności, mają znaczenie nadane im w Regulaminie sklepu internetowego UNDRESS CODE.
-
ADMINISTRATOR DANYCH OSOBOWYCH
2.1. Administratorem danych osobowych jest UNDRESS CODE spółka z ograniczoną odpowiedzialnością z siedzibą w Łodzi, ul. Daniłowskiego 7/87, 94-208 Łódź, wpisana do rejestru przedsiębiorców KRS pod numerem 0000583525, NIP: 5223043090, REGON: 362895605, dalej jako „Administrator”.
2.2. W sprawach dotyczących danych osobowych można skontaktować się z Administratorem:
a) mailowo pod adresem: whatsupbabe@undress-code.com,
b) pisemnie na adres korespondencyjny Administratora wskazany w Regulaminie albo na adres siedziby Administratora.
2.3. Jeżeli Administrator wyznaczył inspektora ochrony danych, informacja o jego danych kontaktowych zostanie podana odrębnie na stronie sklepu lub w ramach bieżącej komunikacji z osobami, których dane dotyczą.
-
ZAKRES PRZETWARZANYCH DANYCH
3.1. Administrator może przetwarzać w szczególności następujące dane osobowe:
a) imię i nazwisko,
b) adres e-mail,
c) numer telefonu,
d) adres dostawy i adres rozliczeniowy,
e) dane dotyczące firmy, w tym nazwa firmy i NIP – jeżeli są podawane do wystawienia faktury,
f) dane dotyczące Zamówień, płatności, zwrotów i reklamacji,
g) dane przekazane w korespondencji kierowanej do Administratora,
h) dane związane z aktywnością w sklepie internetowym, w tym dane techniczne, informacje o urządzeniu, adresie IP, przybliżonej lokalizacji, źródle wejścia do sklepu, historii przeglądania strony, historii zakupów oraz danych zapisywanych za pomocą plików cookies i podobnych technologii.
3.2. Podanie danych osobowych jest co do zasady dobrowolne, ale może być niezbędne do:
a) złożenia i realizacji Zamówienia,
b) założenia i utrzymania Konta,
c) otrzymania odpowiedzi na wiadomość,
d) otrzymywania Newslettera,
e) rozpatrzenia reklamacji lub zwrotu,
f) wystawienia dokumentu księgowego.
-
CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH
4.1. Administrator przetwarza dane osobowe w następujących celach:
a) zawarcia i wykonania Umowy sprzedaży, w tym obsługi Zamówienia, płatności, dostawy, zwrotów i kontaktu związanego z realizacją Zamówienia – na podstawie art. 6 ust. 1 lit. b RODO;
b) prowadzenia Konta klienta oraz świadczenia usług elektronicznych dostępnych w sklepie – na podstawie art. 6 ust. 1 lit. b RODO;
c) rozpatrywania reklamacji, realizacji obowiązków związanych z niezgodnością Towaru z Umową, odstąpieniem od Umowy oraz wykonywania obowiązków wynikających z przepisów prawa konsumenckiego – na podstawie art. 6 ust. 1 lit. c RODO;
d) realizacji obowiązków prawnych ciążących na Administratorze, w szczególności podatkowych, rachunkowych oraz związanych z ochroną danych osobowych – na podstawie art. 6 ust. 1 lit. c RODO;
e) prowadzenia korespondencji, udzielania odpowiedzi na pytania, obsługi zgłoszeń oraz kontaktu w sprawach niezwiązanych bezpośrednio z realizacją Zamówienia – na podstawie art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadnionego interesu Administratora polegającego na obsłudze komunikacji i obronie przed ewentualnymi roszczeniami; jeżeli kontakt zmierza do zawarcia Umowy lub dotyczy jej wykonania, podstawą może być również art. 6 ust. 1 lit. b RODO;
f) dochodzenia roszczeń, obrony przed roszczeniami, zapobiegania nadużyciom i zapewnienia bezpieczeństwa sklepu – na podstawie art. 6 ust. 1 lit. f RODO;
g) prowadzenia analiz statystycznych, analityki oraz ulepszania działania sklepu – na podstawie art. 6 ust. 1 lit. f RODO albo, w zakresie wymaganym przepisami dotyczącymi cookies i podobnych technologii, na podstawie zgody;
h) prowadzenia działań marketingowych własnych Administratora, w tym wysyłki Newslettera i informacji handlowych drogą elektroniczną – na podstawie art. 6 ust. 1 lit. a RODO, a także na podstawie wymaganych zgód wynikających z przepisów o komunikacji elektronicznej;
i) marketingu spersonalizowanego, remarketingu oraz profilowania na potrzeby dopasowania treści reklamowych i ofert – na podstawie art. 6 ust. 1 lit. a RODO, jeżeli zgoda jest wymagana, albo art. 6 ust. 1 lit. f RODO w zakresie dopuszczalnym prawem.
4.2. Profilowanie może polegać w szczególności na analizie aktywności użytkownika w sklepie, historii zakupów, reakcji na treści marketingowe, sposobu korzystania ze strony i danych zapisanych w plikach cookies, w celu lepszego dopasowania treści, reklam lub ofert. Profilowanie to co do zasady nie prowadzi do podejmowania decyzji wywołujących wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływających, chyba że Administrator wyraźnie poinformuje o tym odrębnie i uzyska wymaganą zgodę.
-
ODBIORCY DANYCH
5.1. Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem, jeżeli jest to niezbędne do realizacji celów przetwarzania, w szczególności:
a) dostawcom usług płatniczych i operatorom płatności, w tym Shopify Payments, Stripe, Tpay i Klarna – w zakresie niezbędnym do obsługi płatności, weryfikacji transakcji, zwrotów i rozliczeń,
b) przewoźnikom oraz operatorom logistycznym realizującym dostawę Zamówień,
c) dostawcom usług IT, hostingu, utrzymania strony, systemów e-commerce, systemów mailingowych, narzędzi analitycznych i marketingowych,
d) dostawcom usług księgowych, prawnych, doradczych i audytowych,
e) podmiotom wspierającym obsługę klienta, reklamacji, zwrotów i komunikacji,
f) uprawnionym organom publicznym, jeżeli obowiązek udostępnienia danych wynika z przepisów prawa.
5.2. Odbiorcy danych przetwarzają dane osobowe na podstawie umowy z Administratorem albo jako odrębni administratorzy – zależnie od charakteru ich roli i celu przetwarzania.
-
OKRES PRZECHOWYWANIA DANYCH
6.1. Dane osobowe są przechowywane przez okres niezbędny do realizacji celu, dla którego zostały zebrane.
6.2. W szczególności:
a) dane związane z realizacją Zamówień, rozliczeniami i dokumentacją księgową – przez okres wymagany przez przepisy prawa podatkowego i rachunkowego,
b) dane związane z Kontem klienta – do czasu usunięcia Konta albo ustania celu ich przetwarzania,
c) dane związane z reklamacjami, zwrotami i roszczeniami – przez okres niezbędny do rozpatrzenia sprawy oraz przez okres przedawnienia roszczeń,
d) dane przetwarzane na podstawie zgody – do czasu jej wycofania, chyba że wcześniej odpadnie cel przetwarzania,
e) dane przetwarzane w celach marketingowych na podstawie prawnie uzasadnionego interesu – do czasu wniesienia skutecznego sprzeciwu albo ustania celu przetwarzania.
-
PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
7.1. Osobie, której dane dotyczą, przysługuje prawo do:
a) dostępu do danych,
b) sprostowania danych,
c) usunięcia danych,
d) ograniczenia przetwarzania,
e) przenoszenia danych – w przypadkach przewidzianych prawem,
f) wniesienia sprzeciwu wobec przetwarzania danych opartego na art. 6 ust. 1 lit. f RODO,
g) cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody; cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem,
h) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
7.2. W celu realizacji swoich praw można skontaktować się z Administratorem na dane wskazane w pkt 2.
-
PRZEKAZYWANIE DANYCH POZA EOG
8.1. W związku z korzystaniem przez Administratora z usług dostawców technologicznych, hostingowych, analitycznych, marketingowych lub płatniczych dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy.
8.2. Jeżeli dane są przekazywane poza EOG, Administrator zapewnia odpowiedni poziom ochrony danych, w szczególności poprzez:
a) stosowanie decyzji stwierdzającej odpowiedni stopień ochrony wydanej przez Komisję Europejską, jeżeli ma zastosowanie,
b) stosowanie standardowych klauzul umownych przyjętych przez Komisję Europejską,
c) weryfikację, czy odbiorca uczestniczy w odpowiednim mechanizmie uznanym przez Komisję Europejską, w tym – jeżeli ma to zastosowanie – EU–US Data Privacy Framework.
8.3. Osoba, której dane dotyczą, może uzyskać informację o stosowanych zabezpieczeniach dotyczących transferu danych poza EOG, kontaktując się z Administratorem.
-
COOKIES I PODOBNE TECHNOLOGIE
9.1. Sklep wykorzystuje pliki cookies i podobne technologie w celu zapewnienia prawidłowego działania strony, utrzymania sesji użytkownika, zapamiętywania preferencji, prowadzenia statystyk, analizy ruchu, marketingu oraz dopasowywania treści i reklam.
9.2. Cookies mogą obejmować:
a) cookies niezbędne – konieczne do prawidłowego działania sklepu,
b) cookies funkcjonalne – ułatwiające korzystanie ze strony,
c) cookies analityczne – służące do analiz statystycznych i ulepszania sklepu,
d) cookies marketingowe – służące do prowadzenia reklam, remarketingu i mierzenia skuteczności kampanii.
9.3. W zakresie, w jakim cookies nie są niezbędne do działania strony, Administrator korzysta z nich na podstawie zgody użytkownika wyrażonej za pośrednictwem narzędzia do zarządzania zgodami cookies lub innego odpowiedniego mechanizmu.
9.4. Zgoda na cookies może być w każdym czasie wycofana albo zmodyfikowana poprzez ustawienia narzędzia do zarządzania zgodami dostępnego w sklepie lub przez ustawienia przeglądarki, przy czym wycofanie zgody nie wpływa na zgodność z prawem działań dokonanych przed jej cofnięciem.
9.5. Ograniczenie stosowania niektórych cookies może wpłynąć na funkcjonalność sklepu i prawidłowe działanie wybranych usług.
9.6. Administrator może korzystać z usług podmiotów trzecich, które ustawiają własne cookies lub podobne technologie w związku z działaniem narzędzi analitycznych, reklamowych, społecznościowych lub płatniczych. Szczegółowa lista tych dostawców może wynikać z ustawień banera cookies, narzędzia CMP albo bieżącej konfiguracji sklepu.
-
DOBROWOLNOŚĆ PODANIA DANYCH
10.1. Podanie danych osobowych jest dobrowolne, ale w wielu przypadkach niezbędne do skorzystania z określonych funkcjonalności sklepu lub zawarcia i wykonania Umowy.
10.2. Niepodanie danych może skutkować brakiem możliwości:
a) złożenia Zamówienia,
b) założenia Konta,
c) otrzymywania Newslettera,
d) uzyskania odpowiedzi na wiadomość,
e) rozpatrzenia reklamacji lub zwrotu w zakresie, w jakim identyfikacja sprawy wymaga danych.
-
BEZPIECZEŃSTWO DANYCH
11.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed ich utratą, zniszczeniem, ujawnieniem, nieuprawnionym dostępem lub innym niezgodnym z prawem przetwarzaniem.
11.2. Administrator dobiera środki bezpieczeństwa z uwzględnieniem charakteru, zakresu, kontekstu i celów przetwarzania oraz ryzyka naruszenia praw lub wolności osób fizycznych.
-
LINKI DO INNYCH STRON
12.1. Sklep może zawierać linki do stron internetowych lub usług zewnętrznych podmiotów. Niniejsza Polityka prywatności dotyczy wyłącznie przetwarzania danych przez Administratora w ramach sklepu UNDRESS CODE.
12.2. Administrator zaleca zapoznanie się z politykami prywatności zewnętrznych dostawców przed skorzystaniem z ich usług.
-
ZMIANY POLITYKI PRYWATNOŚCI
13.1. Administrator może zmieniać niniejszą Politykę prywatności w szczególności w przypadku:
a) zmiany przepisów prawa,
b) zmiany funkcjonalności sklepu,
c) zmiany wykorzystywanych narzędzi technologicznych,
d) zmiany sposobów przetwarzania danych osobowych.
13.2. Aktualna wersja Polityki prywatności jest publikowana w sklepie.
13.3. W przypadku istotnych zmian Administrator może dodatkowo poinformować o nich użytkowników w wybrany sposób, w szczególności poprzez komunikat w sklepie albo wiadomość e-mail, jeżeli posiada ku temu podstawę.
-
DATA OBOWIĄZYWANIA
Niniejsza wersja Polityki prywatności obowiązuje od dnia 13 kwietnia 2026 r.