Polityka prywatności

Obowiązuje od 1 września 2026 r.

Ten dokument wyjaśnia, jakie dane osobowe zbieramy w sklepie internetowym kontrolasanepidu.com, po co je zbieramy, na jakiej podstawie prawnej, komu je przekazujemy i jakie prawa przysługują każdej osobie, której dane dotyczą. Napisaliśmy go tak, żeby dało się go przeczytać bez prawnika. Informacje o plikach cookies znajdują się w osobnym dokumencie: Polityce cookies.

1. Kto jest administratorem danych

Administratorem danych osobowych jest Sylwia Pawlak, prowadząca działalność gospodarczą pod adresem ul. Bolesława Chrobrego 3 lok. 34, 20-611 Lublin, NIP 5050094968, REGON 525181430 (dalej: "my").

Kontakt w sprawach danych osobowych:

  • e-mail: gabinet@kontrolasanepidu.com
  • listownie: adres wskazany wyżej.

Nie wyznaczyliśmy inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych można kontaktować się z nami bezpośrednio.

2. Jakie przepisy stosujemy

  • RODO - rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r.;
  • ustawa z 10 maja 2018 r. o ochronie danych osobowych;
  • ustawa z 12 lipca 2024 r. - Prawo komunikacji elektronicznej;
  • ustawa z 30 maja 2014 r. o prawach konsumenta oraz przepisy podatkowe i rachunkowe - w zakresie, w jakim nakładają na nas obowiązki związane ze sprzedażą.

3. Skąd mamy dane

Przede wszystkim od Ciebie: podajesz je, składając zamówienie, zgłaszając reklamację albo pisząc do nas. Część danych technicznych (adres IP, informacje o urządzeniu) zbierana jest automatycznie podczas korzystania ze strony - szczegóły w Polityce cookies.

Dane mogą też pochodzić z innych źródeł, gdy wynika to z realizacji zamówienia:

  • z Wykazu podatników VAT prowadzonego przez Szefa Krajowej Administracji Skarbowej - jeżeli w formularzu zamówienia podasz numer NIP do faktury, nazwa i adres firmy mogą zostać automatycznie pobrane z tego publicznego rejestru, żebyś nie musiał wpisywać ich ręcznie; przed złożeniem zamówienia możesz je zweryfikować i poprawić;
  • od operatora płatności - potwierdzenie płatności, jej status i dane identyfikujące transakcję.

Nie kupujemy danych osobowych i nie pozyskujemy ich z żadnych innych źródeł niż wymienione wyżej. Nie prosimy o dane dotyczące zdrowia ani inne szczególne kategorie danych.

4. Po co, na jakiej podstawie i jak długo przetwarzamy dane

Cel Jakie dane Podstawa prawna Jak długo
Realizacja zamówienia (przyjęcie, płatność, dostarczenie plików, kontakt w sprawie zamówienia) imię i nazwisko, e-mail, telefon (jeśli podany), wybrane produkty; przy fakturze: nazwa firmy, NIP i adres art. 6 ust. 1 lit. b RODO (umowa) przez czas realizacji, a następnie do upływu terminu przedawnienia roszczeń z umowy - co do zasady 6 lat, licząc od końca roku kalendarzowego, w którym roszczenie stało się wymagalne (art. 118 Kodeksu cywilnego)
Wystawianie i przechowywanie faktur oraz dokumentacji księgowej dane z zamówienia, NIP art. 6 ust. 1 lit. c RODO (obowiązek prawny - przepisy podatkowe i o rachunkowości) 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy
Reklamacje i odstąpienia od umowy dane z zamówienia, treść zgłoszenia art. 6 ust. 1 lit. b i c RODO (umowa oraz obowiązki wynikające z przepisów konsumenckich) do zakończenia procedury, a następnie do upływu terminu przedawnienia roszczeń - co do zasady 6 lat (art. 118 Kodeksu cywilnego)
Korespondencja (e-mail, telefon) imię, e-mail lub numer telefonu, treść wiadomości art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes: obsługa zapytań) do zakończenia korespondencji, a następnie maksymalnie 2 lata od ostatniej wiadomości - żeby móc odtworzyć historię kontaktu przy powtórnym zapytaniu w tej samej sprawie
Bezpieczeństwo strony (zapory, wykrywanie nadużyć, kopie zapasowe) adres IP, dane techniczne żądań, logi zdarzeń art. 6 ust. 1 lit. f RODO (uzasadniony interes: bezpieczeństwo usług) logi bezpieczeństwa do 90 dni, kopie zapasowe zgodnie z harmonogramem ich rotacji
Ustalenie, dochodzenie lub obrona roszczeń dane z powyższych procesów w niezbędnym zakresie art. 6 ust. 1 lit. f RODO do upływu terminów przedawnienia

Podanie danych jest dobrowolne, ale bez danych oznaczonych w formularzu zamówienia jako wymagane nie zrealizujemy zamówienia ani nie odpowiemy na wiadomość.

Nie prowadzimy obecnie newslettera. Jeżeli go uruchomimy, zaktualizujemy tę politykę przed rozpoczęciem wysyłki, a zapis będzie wymagał odrębnej, dobrowolnej zgody.

5. Komu przekazujemy dane

Dane przekazujemy wyłącznie podmiotom, które są niezbędne do prowadzenia sklepu - w zakresie ograniczonym do celu:

Odbiorca Rola Po co
PayPro S.A. (ul. Pastelowa 8, 60-198 Poznań, KRS 0000347935) - operator serwisu Przelewy24, krajowa instytucja płatnicza nadzorowana przez KNF odrębny administrator obsługa płatności online (szybkie przelewy, BLIK, karty)
Fakturownia sp. z o.o. (ul. Juliana Smulikowskiego 6/8, 00-389 Warszawa, KRS 0000572426) podmiot przetwarzający wystawianie faktur i obsługa dokumentacji sprzedażowej
SEOHOST sp. z o.o. (ul. Obornicka 330, 60-689 Poznań, KRS 0000939910) podmiot przetwarzający hosting sklepu
Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irlandia) - usługa Google Workspace (Gmail) podmiot przetwarzający obsługa poczty e-mail, przez którą prowadzimy korespondencję i obsługę zamówień

Dane mogą być również udostępnione organom publicznym, jeżeli obowiązek taki wynika z przepisów prawa, oraz podmiotom świadczącym na naszą rzecz usługi księgowe - w zakresie, w jakim wymaga tego obsługa dokumentacji.

6. Przekazywanie danych poza Europejski Obszar Gospodarczy

Co do zasady przetwarzamy dane na terenie EOG. Wyjątkiem jest Google - w ramach usługi Google Workspace dane z korespondencji e-mail mogą być przekazywane do Google LLC w USA.

Transfer odbywa się na podstawie decyzji wykonawczej Komisji Europejskiej z 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych w ramach EU-U.S. Data Privacy Framework (art. 45 RODO) - w zakresie, w jakim odbiorca posiada aktualną certyfikację w tym programie. Jeżeli w odniesieniu do konkretnego transferu decyzja adekwatności nie ma zastosowania, przekazanie następuje na podstawie odpowiednich zabezpieczeń przewidzianych w art. 46 RODO, w szczególności standardowych klauzul umownych zatwierdzonych przez Komisję Europejską. Informację o podstawie zastosowanej do konkretnego transferu można uzyskać, kontaktując się z nami.

7. Twoje prawa

W każdej chwili masz prawo:

  1. dostępu do swoich danych i uzyskania ich kopii (art. 15 RODO);
  2. sprostowania danych nieprawidłowych lub niekompletnych (art. 16);
  3. usunięcia danych - "prawo do bycia zapomnianym" (art. 17) - w zakresie, w jakim nie mamy prawnego obowiązku ich przechowywania (np. faktur);
  4. ograniczenia przetwarzania (art. 18);
  5. przenoszenia danych - w odniesieniu do danych przetwarzanych na podstawie umowy i w sposób zautomatyzowany (art. 20);
  6. sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie (art. 21);
  7. wycofania zgody w dowolnym momencie - bez wpływu na zgodność z prawem przetwarzania sprzed wycofania.

Wnioski realizujemy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od otrzymania żądania. W razie potrzeby - ze względu na skomplikowany charakter żądania lub liczbę żądań - możemy przedłużyć ten termin o kolejne dwa miesiące, informując Cię o tym w ciągu pierwszego miesiąca wraz z podaniem przyczyny (art. 12 ust. 3 RODO). Jeśli uznasz, że przetwarzamy dane niezgodnie z prawem, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

8. Zautomatyzowane decyzje i profilowanie

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne (art. 22 RODO), i nie profilujemy Cię w celach marketingowych. Automatyczne pobranie danych firmy z Wykazu podatników VAT po podaniu numeru NIP służy wyłącznie wygodzie wypełniania formularza - dane możesz zweryfikować i poprawić przed złożeniem zamówienia.

9. Jak chronimy dane

Połączenie ze sklepem jest szyfrowane protokołem TLS. Płatności obsługuje instytucja płatnicza podlegająca nadzorowi Komisji Nadzoru Finansowego - nie mamy dostępu do danych Twojej karty ani danych logowania do bankowości. Dostęp do panelu administracyjnego sklepu jest ograniczony do niezbędnych osób. Regularnie wykonujemy kopie zapasowe i aktualizujemy oprogramowanie sklepu.

10. Dzieci

Oferta sklepu kierowana jest do osób prowadzących placówki medyczne i nie jest kierowana do osób małoletnich. Nie prowadzimy celowego pozyskiwania danych dzieci. Jeżeli okaże się, że otrzymaliśmy dane osoby małoletniej bez wymaganej zgody, usuniemy je niezwłocznie po otrzymaniu takiej informacji.

11. Zmiany polityki

Politykę aktualizujemy, gdy zmieniają się przepisy albo sposób działania sklepu (np. uruchomienie newslettera lub narzędzi analitycznych). Aktualna wersja jest zawsze dostępna pod adresem kontrolasanepidu.com/polityka-prywatnosci/ wraz z datą obowiązywania.