Polityka prywatności
🍪 Szukasz informacji o plikach cookies?
Szczegółowa lista wszystkich cookies wykorzystywanych w Sklepie — wraz z nazwami, dostawcami, celami i czasem przechowywania — znajduje się w naszej Polityce cookies.
Wersja 3.0 — obowiązuje od dnia 1 maja 2026 r.
Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych osób korzystających ze sklepu internetowego działającego pod adresem activebabyshop.pl, a także realizację obowiązku informacyjnego wynikającego z art. 13 i art. 14 RODO.
1. Administrator danych osobowych
1.1. Administratorem Państwa danych osobowych jest:
ul. Ludwiki 4A/124U, 01-226 Warszawa
NIP: 9512025953
REGON: 142496347
e-mail: info@activebabyshop.pl
telefon: 733 531 534
— zwana dalej „Administratorem".
1.2. Administrator nie wyznaczył inspektora ochrony danych. Kontakt w sprawach związanych z ochroną danych osobowych odbywa się bezpośrednio z Administratorem — pod adresem e-mail info@activebabyshop.pl lub pisemnie na adres siedziby Administratora.
2. Zakres zastosowania Polityki
Polityka dotyczy osób, które:
- korzystają ze Sklepu, w tym przeglądają stronę, zakładają Konto, składają Zamówienia, zostawiają opinie, zapisują się do Newslettera;
- kontaktują się z Administratorem drogą elektroniczną, telefoniczną lub listową;
- są adresatami działań marketingowych prowadzonych przez Administratora.
3. Cele i podstawy prawne przetwarzania
3.1. Państwa dane osobowe przetwarzane są w następujących celach, na następujących podstawach prawnych:
a) art. 6 ust. 1 lit. a RODO — zgoda osoby, której dane dotyczą
Na podstawie tej przesłanki przetwarzane są dane w zakresie:
- wysyłki Newslettera oraz informacji handlowych drogą elektroniczną (także w związku z art. 10 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz art. 172 ustawy z dnia 16 lipca 2004 r. — Prawo telekomunikacyjne);
- plików cookies wymagających zgody, w tym cookies analitycznych, marketingowych i personalizacyjnych (Google Analytics, Google Ads, Meta Pixel);
- innych przypadków, w których Administrator wyraźnie prosi o zgodę.
Zgodę mogą Państwo w każdej chwili wycofać — wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
b) art. 6 ust. 1 lit. b RODO — wykonanie umowy
Wykonanie umowy lub podjęcie działań przed zawarciem umowy na żądanie osoby, której dane dotyczą — w zakresie:
- prowadzenia Konta;
- realizacji Zamówień i umów sprzedaży, w tym obsługi dostawy i płatności;
- obsługi reklamacji, zwrotów i odstąpień od umowy;
- udzielania odpowiedzi na pytania kierowane przez formularz kontaktowy, e-mail lub telefon w sprawach związanych z umową.
c) art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego
Wypełnienie obowiązku prawnego ciążącego na Administratorze — w zakresie:
- wystawiania i przechowywania faktur oraz dokumentów księgowych przez okres wynikający z przepisów podatkowych i rachunkowych;
- rozpatrywania reklamacji w terminach ustawowych;
- realizacji praw osób, których dane dotyczą (art. 15–22 RODO);
- udzielania odpowiedzi organom administracji publicznej.
d) art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora
Prawnie uzasadniony interes Administratora — w zakresie:
- ustalania, dochodzenia lub obrony przed roszczeniami;
- zapewnienia bezpieczeństwa i prawidłowego działania Sklepu (logi serwera, wykrywanie nadużyć);
- marketingu bezpośredniego własnych produktów i usług (z zastrzeżeniem przypadków, w których forma marketingu wymaga odrębnej zgody, np. e-mail marketing);
- obsługi korespondencji e-mail i telefonicznej niezwiązanej bezpośrednio z umową;
- prowadzenia statystyk i analiz wewnętrznych w zakresie, w jakim nie wymaga to zgody.
4. Zakres przetwarzanych danych
4.1. W zależności od celu Administrator przetwarza następujące kategorie danych:
- dane identyfikacyjne: imię, nazwisko, firma (w przypadku przedsiębiorców);
- dane kontaktowe: adres e-mail, numer telefonu, adres korespondencyjny i adres dostawy;
- dane podatkowe: NIP, adres rejestrowy firmy (w przypadku żądania faktury);
- dane Konta: login, zaszyfrowane hasło, historia Zamówień;
- dane transakcyjne: numer Zamówienia, kwota, metoda płatności, status płatności;
- dane techniczne: adres IP, identyfikator urządzenia, informacje o przeglądarce, pliki cookies, dane nawigacyjne w Sklepie;
- dane z opinii: treść opinii o Towarach, data wystawienia, imię lub pseudonim autora (za zgodą).
4.2. Podanie danych osobowych jest dobrowolne, jednak niezbędne do świadczenia określonych usług:
- do zawarcia i realizacji Umowy sprzedaży — wymagane są dane identyfikacyjne, kontaktowe i adresowe;
- do prowadzenia Konta — wymagany jest adres e-mail i hasło;
- do wysyłki Newslettera — wymagany jest adres e-mail oraz wyrażenie zgody;
- do wystawienia faktury — wymagane są dane podatkowe (NIP, dane firmy).
5. Odbiorcy danych
5.1. Państwa dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- a) podmiotowi obsługującemu płatności elektroniczne: PayPro S.A. (Przelewy24), ul. Pastelowa 8, 60-198 Poznań, NIP 7792369887;
- b) firmom kurierskim i logistycznym realizującym dostawę (m.in. InPost, DPD, DHL, Poczta Polska) oraz operatorowi magazynu wysyłkowego: e-Packman, Segro Business Park, Ożarowska 40/42, 05-850 Duchnice;
- c) dostawcy platformy sklepowej — Dream Commerce S.A. (Shoper), ul. Władysława Łokietka 79, 31-280 Kraków;
- d) dostawcom narzędzi analitycznych i marketingowych — wyłącznie po uzyskaniu Państwa zgody na pliki cookies: Google Ireland Limited (Google Analytics, Google Ads), Meta Platforms Ireland Limited (Facebook/Instagram/Meta Pixel);
- e) dostawcom narzędzi do zbierania opinii (np. TrustMate S.A.);
- f) biurom rachunkowym i księgowym oraz kancelariom prawnym obsługującym Administratora — na podstawie zawartych umów powierzenia przetwarzania;
- g) organom administracji publicznej, sądom, organom ścigania — wyłącznie na podstawie obowiązujących przepisów prawa.
5.2. Wszystkie podmioty, którym Administrator powierza przetwarzanie danych osobowych, zobowiązane są do zapewnienia odpowiedniego poziomu ochrony — poprzez umowy powierzenia zgodne z art. 28 RODO.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
6.1. W związku z korzystaniem z narzędzi Google i Meta część Państwa danych osobowych (np. dane zbierane przez Google Analytics, Google Ads, Meta Pixel) może być przekazywana do państw spoza EOG, w szczególności do Stanów Zjednoczonych Ameryki.
6.2. Przekazywanie odbywa się na podstawie:
- a) decyzji wykonawczej Komisji Europejskiej z dnia 10 lipca 2023 r. w sprawie odpowiedniego stopnia ochrony zapewnianego przez ramy ochrony prywatności UE–USA (EU–U.S. Data Privacy Framework);
- b) standardowych klauzul umownych przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO);
- c) innych przewidzianych w RODO mechanizmów.
6.3. Kopię stosownych zabezpieczeń Administrator przekaże na żądanie osoby, której dane dotyczą — pod adresem e-mail info@activebabyshop.pl.
7. Okresy przechowywania danych
7.1. Administrator przechowuje dane nie dłużej niż jest to konieczne do realizacji celów, dla których zostały zebrane, w szczególności:
- a) dane związane z Umową sprzedaży — przez okres przedawnienia roszczeń wynikających z umowy (co do zasady 6 lat, w przypadku roszczeń konsumenckich — właściwe terminy z Kodeksu cywilnego);
- b) dane księgowe i podatkowe — przez 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (art. 86 § 1 Ordynacji podatkowej);
- c) dane Konta — do czasu jego usunięcia przez Klienta lub przez Administratora w przypadku długotrwałej nieaktywności Konta;
- d) dane przetwarzane na podstawie zgody (Newsletter, marketing, pliki cookies wymagające zgody) — do czasu wycofania zgody;
- e) dane pochodzące z formularzy kontaktowych i korespondencji e-mail w sprawach nie objętych umową — przez 3 lata od ostatniego kontaktu;
- f) logi serwera i dane techniczne — przez 12 miesięcy;
- g) dane w ramach realizacji roszczeń / obrony przed roszczeniami — przez okres przedawnienia roszczeń, maksymalnie 6 lat.
8. Prawa osób, których dane dotyczą
Przysługują Państwu następujące prawa:
- a) prawo dostępu do danych oraz uzyskania kopii danych (art. 15 RODO);
- b) prawo do sprostowania danych (art. 16 RODO);
- c) prawo do usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO);
- d) prawo do ograniczenia przetwarzania (art. 18 RODO);
- e) prawo do przenoszenia danych (art. 20 RODO);
- f) prawo sprzeciwu wobec przetwarzania — w szczególności wobec marketingu bezpośredniego oraz wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO);
- g) prawo do cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem (art. 7 ust. 3 RODO);
- h) prawo niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, wywołującym skutki prawne lub istotnie wpływającym na osobę (art. 22 RODO) — Administrator nie podejmuje takich decyzji.
Wszystkie powyższe prawa można realizować poprzez zgłoszenie wysłane na adres e-mail info@activebabyshop.pl lub pisemnie na adres siedziby Administratora. Administrator udziela odpowiedzi bez zbędnej zwłoki — nie później niż w terminie 30 dni od otrzymania żądania. W sprawach skomplikowanych termin ten może zostać przedłużony maksymalnie o kolejne 2 miesiące, o czym osoba zostanie poinformowana w terminie 30 dni.
9. Prawo skargi do organu nadzorczego
Przysługuje Państwu prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl — jeżeli uznają Państwo, że przetwarzanie Państwa danych osobowych narusza przepisy RODO.
10. Profilowanie i zautomatyzowane podejmowanie decyzji
10.1. Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym profilowaniu, wywołujących skutki prawne lub w podobny sposób istotnie wpływających na osobę, której dane dotyczą.
10.2. W zakresie działań marketingowych i personalizacji oferty Administrator może wykorzystywać narzędzia profilujące dostawców zewnętrznych (Google, Meta) — wyłącznie po uzyskaniu Państwa zgody na pliki cookies wymagające zgody. Tego typu profilowanie służy dopasowaniu treści reklamowych i nie wywołuje skutków prawnych wobec Państwa.
11. Pliki cookies
11.1. Sklep wykorzystuje pliki cookies — niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika, służące do zapewnienia prawidłowego działania Sklepu, zapamiętywania preferencji oraz — za zgodą — prowadzenia analityki i marketingu.
11.2. Stosowane są następujące kategorie cookies:
- a) niezbędne — zapewniające podstawowe funkcjonowanie Sklepu (koszyk, sesja, logowanie); nie wymagają zgody;
- b) funkcjonalne — pamiętające preferencje Użytkownika (np. język, ustawienia wyświetlania); wymagają zgody;
- c) analityczne — dostarczające statystyk korzystania ze Sklepu (np. Google Analytics); wymagają zgody;
- d) marketingowe — umożliwiające prezentację spersonalizowanych reklam (np. Meta Pixel, Google Ads); wymagają zgody.
11.3. Zgodę na cookies wymagające zgody Użytkownik wyraża w banerze cookies wyświetlanym przy pierwszej wizycie w Sklepie. Zgodę można w każdej chwili zmienić lub wycofać w zakładce „Ustawienia cookies" dostępnej w Sklepie.
11.4. Szczegółowa lista cookies stosowanych w Sklepie — wraz z nazwą, okresem przechowywania i celem — dostępna jest w Polityce cookies oraz w zakładce „Ustawienia cookies".
11.5. Użytkownik może samodzielnie ograniczyć lub wyłączyć obsługę cookies w ustawieniach swojej przeglądarki. Wyłączenie cookies niezbędnych może utrudnić lub uniemożliwić prawidłowe korzystanie ze Sklepu.
12. Bezpieczeństwo danych
12.1. Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, odpowiednie do zagrożeń oraz kategorii danych objętych ochroną (art. 32 RODO), w szczególności:
- a) szyfrowanie transmisji danych protokołem SSL/TLS (HTTPS);
- b) kontrolę dostępu do danych i systemów informatycznych (role, uprawnienia, silne hasła);
- c) prowadzenie kopii zapasowych;
- d) regularne aktualizacje oprogramowania;
- e) szkolenie osób upoważnionych do przetwarzania danych;
- f) zawieranie umów powierzenia przetwarzania z podmiotami trzecimi (art. 28 RODO).
13. Zmiany Polityki prywatności
13.1. Polityka prywatności w wersji 3.0 obowiązuje od dnia 1 maja 2026 r.
13.2. Administrator zastrzega sobie prawo do aktualizacji Polityki prywatności w celu dostosowania jej do zmian w przepisach prawa, zmian w zakresie prowadzonej działalności lub wprowadzenia nowych narzędzi i funkcjonalności Sklepu.
13.3. O istotnych zmianach Polityki Klienci posiadający Konto zostaną poinformowani drogą elektroniczną z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja Polityki jest zawsze dostępna pod adresem: activebabyshop.pl/polityka-prywatnosci.
13.4. Poprzednie wersje Polityki prywatności udostępniane są na żądanie osoby, której dane dotyczą — prośbę należy przesłać na adres info@activebabyshop.pl.
— Koniec Polityki prywatności —

