ekspresya.pl
Ostatnia aktualizacja: 26.03.2026
§1. Postanowienia ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem z niniejszej strony internetowej.
Administratorem danych osobowych jest:
- Pełna nazwa firmy: Ekspresya- masaże o kosmetyka
- Adres siedziby: Cybernetyki 7c lok.28, Warszawa 02-677 ]
- NIP: 521 285 10 47
- Adres e-mail: Ekspresya@gmail.com
- Telefon: 512 361 541
Administrator dokłada wszelkich starań, aby zapewnić poszanowanie prywatności Użytkowników odwiedzających serwis. Przetwarzanie danych osobowych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz obowiązującymi przepisami prawa polskiego.
§2. Rodzaje zbieranych danych osobowych
W zależności od sposobu korzystania z serwisu, Administrator może zbierać następujące kategorie danych:
2.1. Formularz kontaktowy
Podczas korzystania z formularza kontaktowego zbieramy:
- imię i nazwisko lub pseudonim,
- adres e-mail,
- numer telefonu (opcjonalnie),
- treść wiadomości.
2.2. Rejestracja konta użytkownika
W przypadku rejestracji konta w serwisie zbieramy:
- imię i nazwisko,
- adres e-mail,
- hasło (przechowywane wyłącznie w postaci zaszyfrowanej),
- opcjonalnie: numer telefonu, adres dostawy.
2.3. Realizacja zamówień (sklep internetowy)
Przy składaniu zamówienia w sklepie internetowym niezbędne jest podanie:
- imienia i nazwiska / nazwy firmy,
- adresu dostawy,
- adresu e-mail i numeru telefonu,
- NIP (w przypadku faktury VAT),
- danych niezbędnych do realizacji płatności (obsługiwanych przez zewnętrznego operatora płatności – Administrator nie przechowuje danych kart płatniczych).
2.4. Dane zbierane automatycznie
Odwiedzając stronę internetową, automatycznie zbieramy:
- adres IP urządzenia,
- typ i wersję przeglądarki internetowej,
- dane dotyczące sesji i aktywności na stronie,
- dane zbierane przez pliki cookies (szczegóły w §5).
§3. Cele i podstawy prawne przetwarzania danych
Dane osobowe Użytkowników są przetwarzane w następujących celach:
- udzielenie odpowiedzi na zapytania przesłane za pomocą formularza kontaktowego – podstawa prawna: art. 6 ust. 1 lit. b) lub f) RODO (uzasadniony interes Administratora),
- realizacja umowy sprzedaży (obsługa zamówień, dostawa, płatności, faktury) – podstawa prawna: art. 6 ust. 1 lit. b) RODO (niezbędność do wykonania umowy),
- prowadzenie konta użytkownika – podstawa prawna: art. 6 ust. 1 lit. b) RODO,
- wypełnienie obowiązków prawnych (przechowywanie dokumentacji księgowej) – podstawa prawna: art. 6 ust. 1 lit. c) RODO,
- analiza ruchu na stronie i optymalizacja treści (Google Analytics) – podstawa prawna: art. 6 ust. 1 lit. a) RODO (zgoda na pliki cookies) lub f) RODO (uzasadniony interes),
- marketing bezpośredni i newsletter – wyłącznie na podstawie wyraźnej zgody Użytkownika – art. 6 ust. 1 lit. a) RODO.
§4. Okres przechowywania danych
Dane osobowe są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane:
- dane z formularza kontaktowego – do 12 miesięcy od udzielenia odpowiedzi, chyba że konieczne jest dłuższe przechowywanie ze względu na trwającą współpracę,
- dane związane z realizacją zamówień – przez okres wymagany przepisami podatkowymi (co do zasady 5 lat od zakończenia roku podatkowego),
- dane konta użytkownika – do czasu usunięcia konta przez Użytkownika lub przez Administratora,
- dane przetwarzane na podstawie zgody – do czasu jej cofnięcia.
§5. Pliki cookies i narzędzia analityczne
Serwis używa plików cookies (ciasteczek), czyli małych plików tekstowych zapisywanych na urządzeniu Użytkownika. Cookies nie służą do identyfikacji tożsamości i nie pobierają żadnych danych osobowych.
5.1. Rodzaje stosowanych plików cookies
- Niezbędne (techniczne) – konieczne do prawidłowego funkcjonowania strony (np. utrzymanie sesji, koszyk w sklepie). Nie wymagają zgody użytkownika.
- Analityczne – pozwalają analizować ruch na stronie za pomocą Google Analytics (dane są anonimizowane). Wymagają zgody użytkownika.
- Funkcjonalne – zapamiętują preferencje Użytkownika (np. język, waluta). Wymagają zgody użytkownika.
- Marketingowe – służą do wyświetlania spersonalizowanych reklam. Wymagają wyraźnej zgody użytkownika.
5.2. Google Analytics
Serwis korzysta z Google Analytics – narzędzia analitycznego firmy Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Google Analytics zbiera informacje o sposobie korzystania ze strony, w tym odwiedzane podstrony, czas spędzony na stronie i źródło wejść. Dane są przekazywane do serwerów Google. Administrator korzysta z funkcji anonimizacji adresów IP. Więcej informacji: policies.google.com/privacy.
5.3. Zarządzanie plikami cookies
Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies za pomocą panelu preferencji dostępnego na stronie lub przez ustawienia przeglądarki internetowej. Wyłączenie cookies niezbędnych może uniemożliwić prawidłowe działanie strony.
§6. Odbiorcy danych osobowych
Dane osobowe Użytkowników mogą być przekazywane wyłącznie zaufanym podmiotom trzecim, wyłącznie w zakresie niezbędnym do realizacji usług:
- operatorzy płatności elektronicznych (np. Przelewy24, PayU, Stripe, PayPal) – w celu realizacji transakcji,
- firmy kurierskie i Poczta Polska – w celu dostawy zamówień,
- dostawcy oprogramowania i hostingu (np. serwery, systemy CMS) – w celu utrzymania strony,
- Google LLC – w zakresie narzędzi analitycznych (Google Analytics),
- biuro rachunkowe – w zakresie wymaganym przepisami podatkowymi.
Dane nie są sprzedawane ani udostępniane podmiotom trzecim w celach marketingowych bez wyraźnej zgody Użytkownika.
§7. Transfer danych poza Europejski Obszar Gospodarczy
Niektórzy odbiorcy danych (m.in. Google LLC) mają siedziby poza Europejskim Obszarem Gospodarczym (EOG). Transfer danych odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub na innej podstawie prawnej dopuszczonej przez RODO, zapewniającej odpowiedni poziom ochrony danych.
§8. Prawa Użytkownika
Każdemu Użytkownikowi, którego dane są przetwarzane, przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) – Użytkownik może zażądać informacji o zakresie i sposobie przetwarzania jego danych.
- Prawo do sprostowania danych (art. 16 RODO) – Użytkownik może zażądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych (art. 17 RODO) – tzw. prawo do bycia zapomnianym, o ile nie zachodzi jeden z wyjatkow określonych w RODO.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) – w określonych przypadkach Użytkownik może żądać ograniczenia przetwarzania danych.
- Prawo do przenoszenia danych (art. 20 RODO) – Użytkownik może otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie.
- Prawo do sprzeciwu (art. 21 RODO) – Użytkownik może wnieść sprzeciw wobec przetwarzania danych w celach marketingowych lub opartego na uzasadnionym interesie Administratora.
- Prawo do cofnięcia zgody – w każdej chwili, bez wpływu na legalność przetwarzania przed cofnięciem zgody.
W celu realizacji powyższych praw należy skontaktować się z Administratorem drogą e-mailową na adres: [E-MAIL KONTAKTOWY]. Administrator udzieli odpowiedzi bez zbędnej zwłoki, jednak nie później niż w terminie 30 dni od dnia otrzymania wniosku.
Użytkownikowi przysługuje również prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
§9. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą lub zniszczeniem. Dane przesyłane za pomocą formularzy są szyfrowane przy użyciu protokołu SSL/TLS. Dostęp do danych osobowych mają wyłącznie upoważnione osoby, zobowiązane do zachowania poufności.
§10. Linki do zewnętrznych serwisów
Serwis może zawierać odnośniki do innych stron internetowych. Administrator nie ponosi odpowiedzialności za politykę prywatności stosowaną przez operatorów tych stron. Zalecamy zapoznanie się z polityką prywatności każdego odwiedzanego serwisu zewnętrznego.
§11. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O wszelkich istotnych zmianach Użytkownicy zostaną poinformowani poprzez publikację zaktualizowanej wersji na stronie internetowej. Data ostatniej aktualizacji jest zawsze widoczna na początku dokumentu.
Dalsze korzystanie ze strony po wprowadzeniu zmian oznacza ich akceptację.
§12. Kontakt w sprawach ochrony danych
W przypadku pytań dotyczących przetwarzania danych osobowych lub niniejszej Polityki Prywatności, prosimy o kontakt:
- E-mail: Ekspresya@gmail.com
- Telefon: 512 361 541
- Adres korespondencyjny: Cybernetyki 7c lok.28, Warszawa 02-677
Dokument przygotowany zgodnie z RODO (Rozporządzenie UE 2016/679). Niniejszy szablon ma charakter informacyjny – przed wdrożeniem zalecamy konsultację z radcą prawnym.