Polityka prywatności

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO UNDRESS CODE

  1. POSTANOWIENIA OGÓLNE

1.1. Niniejsza Polityka prywatności ma charakter informacyjny i określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w związku z korzystaniem ze sklepu internetowego UNDRESS CODE.

1.2. Polityka prywatności nie stanowi źródła obowiązków dla klientów sklepu i nie jest umową ani regulaminem.

1.3. Pojęcia pisane wielką literą, które nie zostały zdefiniowane w niniejszej Polityce prywatności, mają znaczenie nadane im w Regulaminie sklepu internetowego UNDRESS CODE.

  1. ADMINISTRATOR DANYCH OSOBOWYCH

2.1. Administratorem danych osobowych jest UNDRESS CODE spółka z ograniczoną odpowiedzialnością z siedzibą w Łodzi, ul. Daniłowskiego 7/87, 94-208 Łódź, wpisana do rejestru przedsiębiorców KRS pod numerem 0000583525, NIP: 5223043090, REGON: 362895605, dalej jako „Administrator”.

2.2. W sprawach dotyczących danych osobowych można skontaktować się z Administratorem:
a) mailowo pod adresem: whatsupbabe@undress-code.com,
b) pisemnie na adres korespondencyjny Administratora wskazany w Regulaminie albo na adres siedziby Administratora.

2.3. Jeżeli Administrator wyznaczył inspektora ochrony danych, informacja o jego danych kontaktowych zostanie podana odrębnie na stronie sklepu lub w ramach bieżącej komunikacji z osobami, których dane dotyczą.

  1. ZAKRES PRZETWARZANYCH DANYCH

3.1. Administrator może przetwarzać w szczególności następujące dane osobowe:
a) imię i nazwisko,
b) adres e-mail,
c) numer telefonu,
d) adres dostawy i adres rozliczeniowy,
e) dane dotyczące firmy, w tym nazwa firmy i NIP – jeżeli są podawane do wystawienia faktury,
f) dane dotyczące Zamówień, płatności, zwrotów i reklamacji,
g) dane przekazane w korespondencji kierowanej do Administratora,
h) dane związane z aktywnością w sklepie internetowym, w tym dane techniczne, informacje o urządzeniu, adresie IP, przybliżonej lokalizacji, źródle wejścia do sklepu, historii przeglądania strony, historii zakupów oraz danych zapisywanych za pomocą plików cookies i podobnych technologii.

3.2. Podanie danych osobowych jest co do zasady dobrowolne, ale może być niezbędne do:
a) złożenia i realizacji Zamówienia,
b) założenia i utrzymania Konta,
c) otrzymania odpowiedzi na wiadomość,
d) otrzymywania Newslettera,
e) rozpatrzenia reklamacji lub zwrotu,
f) wystawienia dokumentu księgowego.

  1. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH

4.1. Administrator przetwarza dane osobowe w następujących celach:

a) zawarcia i wykonania Umowy sprzedaży, w tym obsługi Zamówienia, płatności, dostawy, zwrotów i kontaktu związanego z realizacją Zamówienia – na podstawie art. 6 ust. 1 lit. b RODO;

b) prowadzenia Konta klienta oraz świadczenia usług elektronicznych dostępnych w sklepie – na podstawie art. 6 ust. 1 lit. b RODO;

c) rozpatrywania reklamacji, realizacji obowiązków związanych z niezgodnością Towaru z Umową, odstąpieniem od Umowy oraz wykonywania obowiązków wynikających z przepisów prawa konsumenckiego – na podstawie art. 6 ust. 1 lit. c RODO;

d) realizacji obowiązków prawnych ciążących na Administratorze, w szczególności podatkowych, rachunkowych oraz związanych z ochroną danych osobowych – na podstawie art. 6 ust. 1 lit. c RODO;

e) prowadzenia korespondencji, udzielania odpowiedzi na pytania, obsługi zgłoszeń oraz kontaktu w sprawach niezwiązanych bezpośrednio z realizacją Zamówienia – na podstawie art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadnionego interesu Administratora polegającego na obsłudze komunikacji i obronie przed ewentualnymi roszczeniami; jeżeli kontakt zmierza do zawarcia Umowy lub dotyczy jej wykonania, podstawą może być również art. 6 ust. 1 lit. b RODO;

f) dochodzenia roszczeń, obrony przed roszczeniami, zapobiegania nadużyciom i zapewnienia bezpieczeństwa sklepu – na podstawie art. 6 ust. 1 lit. f RODO;

g) prowadzenia analiz statystycznych, analityki oraz ulepszania działania sklepu – na podstawie art. 6 ust. 1 lit. f RODO albo, w zakresie wymaganym przepisami dotyczącymi cookies i podobnych technologii, na podstawie zgody;

h) prowadzenia działań marketingowych własnych Administratora, w tym wysyłki Newslettera i informacji handlowych drogą elektroniczną – na podstawie art. 6 ust. 1 lit. a RODO, a także na podstawie wymaganych zgód wynikających z przepisów o komunikacji elektronicznej;

i) marketingu spersonalizowanego, remarketingu oraz profilowania na potrzeby dopasowania treści reklamowych i ofert – na podstawie art. 6 ust. 1 lit. a RODO, jeżeli zgoda jest wymagana, albo art. 6 ust. 1 lit. f RODO w zakresie dopuszczalnym prawem.

4.2. Profilowanie może polegać w szczególności na analizie aktywności użytkownika w sklepie, historii zakupów, reakcji na treści marketingowe, sposobu korzystania ze strony i danych zapisanych w plikach cookies, w celu lepszego dopasowania treści, reklam lub ofert. Profilowanie to co do zasady nie prowadzi do podejmowania decyzji wywołujących wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływających, chyba że Administrator wyraźnie poinformuje o tym odrębnie i uzyska wymaganą zgodę.

  1. ODBIORCY DANYCH

5.1. Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem, jeżeli jest to niezbędne do realizacji celów przetwarzania, w szczególności:
a) dostawcom usług płatniczych i operatorom płatności, w tym Shopify Payments, Stripe, Tpay i Klarna – w zakresie niezbędnym do obsługi płatności, weryfikacji transakcji, zwrotów i rozliczeń,
b) przewoźnikom oraz operatorom logistycznym realizującym dostawę Zamówień,
c) dostawcom usług IT, hostingu, utrzymania strony, systemów e-commerce, systemów mailingowych, narzędzi analitycznych i marketingowych,
d) dostawcom usług księgowych, prawnych, doradczych i audytowych,
e) podmiotom wspierającym obsługę klienta, reklamacji, zwrotów i komunikacji,
f) uprawnionym organom publicznym, jeżeli obowiązek udostępnienia danych wynika z przepisów prawa.

5.2. Odbiorcy danych przetwarzają dane osobowe na podstawie umowy z Administratorem albo jako odrębni administratorzy – zależnie od charakteru ich roli i celu przetwarzania.

  1. OKRES PRZECHOWYWANIA DANYCH

6.1. Dane osobowe są przechowywane przez okres niezbędny do realizacji celu, dla którego zostały zebrane.

6.2. W szczególności:
a) dane związane z realizacją Zamówień, rozliczeniami i dokumentacją księgową – przez okres wymagany przez przepisy prawa podatkowego i rachunkowego,
b) dane związane z Kontem klienta – do czasu usunięcia Konta albo ustania celu ich przetwarzania,
c) dane związane z reklamacjami, zwrotami i roszczeniami – przez okres niezbędny do rozpatrzenia sprawy oraz przez okres przedawnienia roszczeń,
d) dane przetwarzane na podstawie zgody – do czasu jej wycofania, chyba że wcześniej odpadnie cel przetwarzania,
e) dane przetwarzane w celach marketingowych na podstawie prawnie uzasadnionego interesu – do czasu wniesienia skutecznego sprzeciwu albo ustania celu przetwarzania.

  1. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

7.1. Osobie, której dane dotyczą, przysługuje prawo do:
a) dostępu do danych,
b) sprostowania danych,
c) usunięcia danych,
d) ograniczenia przetwarzania,
e) przenoszenia danych – w przypadkach przewidzianych prawem,
f) wniesienia sprzeciwu wobec przetwarzania danych opartego na art. 6 ust. 1 lit. f RODO,
g) cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody; cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem,
h) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

7.2. W celu realizacji swoich praw można skontaktować się z Administratorem na dane wskazane w pkt 2.

  1. PRZEKAZYWANIE DANYCH POZA EOG

8.1. W związku z korzystaniem przez Administratora z usług dostawców technologicznych, hostingowych, analitycznych, marketingowych lub płatniczych dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy.

8.2. Jeżeli dane są przekazywane poza EOG, Administrator zapewnia odpowiedni poziom ochrony danych, w szczególności poprzez:
a) stosowanie decyzji stwierdzającej odpowiedni stopień ochrony wydanej przez Komisję Europejską, jeżeli ma zastosowanie,
b) stosowanie standardowych klauzul umownych przyjętych przez Komisję Europejską,
c) weryfikację, czy odbiorca uczestniczy w odpowiednim mechanizmie uznanym przez Komisję Europejską, w tym – jeżeli ma to zastosowanie – EU–US Data Privacy Framework.

8.3. Osoba, której dane dotyczą, może uzyskać informację o stosowanych zabezpieczeniach dotyczących transferu danych poza EOG, kontaktując się z Administratorem.

  1. COOKIES I PODOBNE TECHNOLOGIE

9.1. Sklep wykorzystuje pliki cookies i podobne technologie w celu zapewnienia prawidłowego działania strony, utrzymania sesji użytkownika, zapamiętywania preferencji, prowadzenia statystyk, analizy ruchu, marketingu oraz dopasowywania treści i reklam.

9.2. Cookies mogą obejmować:
a) cookies niezbędne – konieczne do prawidłowego działania sklepu,
b) cookies funkcjonalne – ułatwiające korzystanie ze strony,
c) cookies analityczne – służące do analiz statystycznych i ulepszania sklepu,
d) cookies marketingowe – służące do prowadzenia reklam, remarketingu i mierzenia skuteczności kampanii.

9.3. W zakresie, w jakim cookies nie są niezbędne do działania strony, Administrator korzysta z nich na podstawie zgody użytkownika wyrażonej za pośrednictwem narzędzia do zarządzania zgodami cookies lub innego odpowiedniego mechanizmu.

9.4. Zgoda na cookies może być w każdym czasie wycofana albo zmodyfikowana poprzez ustawienia narzędzia do zarządzania zgodami dostępnego w sklepie lub przez ustawienia przeglądarki, przy czym wycofanie zgody nie wpływa na zgodność z prawem działań dokonanych przed jej cofnięciem.

9.5. Ograniczenie stosowania niektórych cookies może wpłynąć na funkcjonalność sklepu i prawidłowe działanie wybranych usług.

9.6. Administrator może korzystać z usług podmiotów trzecich, które ustawiają własne cookies lub podobne technologie w związku z działaniem narzędzi analitycznych, reklamowych, społecznościowych lub płatniczych. Szczegółowa lista tych dostawców może wynikać z ustawień banera cookies, narzędzia CMP albo bieżącej konfiguracji sklepu.

  1. DOBROWOLNOŚĆ PODANIA DANYCH

10.1. Podanie danych osobowych jest dobrowolne, ale w wielu przypadkach niezbędne do skorzystania z określonych funkcjonalności sklepu lub zawarcia i wykonania Umowy.

10.2. Niepodanie danych może skutkować brakiem możliwości:
a) złożenia Zamówienia,
b) założenia Konta,
c) otrzymywania Newslettera,
d) uzyskania odpowiedzi na wiadomość,
e) rozpatrzenia reklamacji lub zwrotu w zakresie, w jakim identyfikacja sprawy wymaga danych.

  1. BEZPIECZEŃSTWO DANYCH

11.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed ich utratą, zniszczeniem, ujawnieniem, nieuprawnionym dostępem lub innym niezgodnym z prawem przetwarzaniem.

11.2. Administrator dobiera środki bezpieczeństwa z uwzględnieniem charakteru, zakresu, kontekstu i celów przetwarzania oraz ryzyka naruszenia praw lub wolności osób fizycznych.

  1. LINKI DO INNYCH STRON

12.1. Sklep może zawierać linki do stron internetowych lub usług zewnętrznych podmiotów. Niniejsza Polityka prywatności dotyczy wyłącznie przetwarzania danych przez Administratora w ramach sklepu UNDRESS CODE.

12.2. Administrator zaleca zapoznanie się z politykami prywatności zewnętrznych dostawców przed skorzystaniem z ich usług.

  1. ZMIANY POLITYKI PRYWATNOŚCI

13.1. Administrator może zmieniać niniejszą Politykę prywatności w szczególności w przypadku:
a) zmiany przepisów prawa,
b) zmiany funkcjonalności sklepu,
c) zmiany wykorzystywanych narzędzi technologicznych,
d) zmiany sposobów przetwarzania danych osobowych.

13.2. Aktualna wersja Polityki prywatności jest publikowana w sklepie.

13.3. W przypadku istotnych zmian Administrator może dodatkowo poinformować o nich użytkowników w wybrany sposób, w szczególności poprzez komunikat w sklepie albo wiadomość e-mail, jeżeli posiada ku temu podstawę.

  1. DATA OBOWIĄZYWANIA

Niniejsza wersja Polityki prywatności obowiązuje od dnia 13 kwietnia 2026 r.

×