Swords VaultSwordsVault

Prywatność

Co wiemy i co z tym robimy

Bez reklam, bez zewnętrznych narzędzi śledzących, bez sprzedawania danych. Zbieramy tyle, ile trzeba, żeby wysłać zamówienie, wystawić rachunek i policzyć, co jest oglądane — i piszemy dokładnie, komu to przekazujemy.

§ 1. Administrator danych

  1. 1.

    Administratorem danych osobowych jest Tomasz Stanisławski, prowadzący działalność nierejestrowana w rozumieniu art. 5 ustawy Prawo przedsiębiorców, adres do korespondencji: contact@swordsvault.com.

  2. 2.

    Kontakt w sprawach danych osobowych: contact@swordsvault.com.

  3. 3.

    Administrator nie wyznaczył inspektora ochrony danych — nie ma takiego obowiązku przy tej skali działalności. Wszystkie sprawy załatwia się pod adresem powyżej.

§ 2. Skąd mamy dane

  1. 1.

    Wyłącznie od Ciebie: z formularza zamówienia, z formularza rejestracji konta albo z wiadomości, którą do nas wysyłasz.

  2. 2.

    Nie kupujemy baz danych, nie pobieramy danych z innych serwisów i nie łączymy ich z żadnymi zewnętrznymi profilami.

§ 3. Po co i na jakiej podstawie

  1. 1.

    Realizacja zamówienia — imię i nazwisko, adres dostawy, e-mail, telefon, treść zamówienia. Podstawa: art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy. Dane przechowujemy:

    • a)przez czas realizacji zamówienia i obsługi ewentualnych reklamacji;
    • b)następnie do upływu terminów przedawnienia roszczeń wynikających z umowy.
  2. 2.

    Rozliczenia i ewidencja sprzedaży — dane niezbędne do wykazania przychodu. Podstawa: art. 6 ust. 1 lit. c RODO, czyli obowiązek prawny. Przechowywanie: 5 lat licząc od końca roku, w którym powstał obowiązek podatkowy.

  3. 3.

    Konto w sklepie — adres e-mail, imię, zaszyfrowane hasło, historia zamówień. Podstawa: art. 6 ust. 1 lit. b RODO. Dane trzymamy do czasu usunięcia konta; zamówienia pozostają w ewidencji ze względu na obowiązki podatkowe.

  4. 4.

    Konto założone przez Google — to samo co wyżej, tylko zamiast hasła trzymamy identyfikator konta u Google. Takie konto nie ma hasła i nie da się na nie wejść inaczej niż przez Google.

  5. 5.

    Dane do kolejnych zamówień — imię, telefon i adres dostawy zapisane przy koncie, żeby kasa podstawiła je następnym razem. Zapisujemy je wyłącznie wtedy, gdy sam o to poprosisz: zaznaczając pole przy składaniu zamówienia albo wypełniając je w ustawieniach konta. Tam też je zmienisz i wyczyścisz jednym kliknięciem. Podstawa: art. 6 ust. 1 lit. b RODO. Przechowywanie: do wyczyszczenia albo do usunięcia konta.

  6. 6.

    Korespondencja — treść wiadomości i adres nadawcy. Podstawa: art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes polegający na udzieleniu odpowiedzi. Przechowywanie: do roku od zakończenia sprawy.

  7. 7.

    Powiadomienia o nowościach — adres e-mail i data zapisu. Podstawa: art. 6 ust. 1 lit. a RODO, czyli Twoja zgoda, plus art. 10 ustawy o świadczeniu usług drogą elektroniczną. Zapis potwierdzasz klikając w link z maila; bez tego kliknięcia nie wyślemy nic. Zgodę cofniesz jednym kliknięciem w każdej wiadomości, a adres trzymamy potem wyłącznie po to, żeby przypadkiem nie wrócił na listę.

  8. 8.

    Statystyka odwiedzin — kraj, adres otwartej podstrony, godzina i to, czy wejście wygląda na ruch automatyczny. Podstawa: art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes polegający na wiedzy, co w sklepie jest oglądane. Adresu IP nie zapisujemy w ogóle:

    • a)z adresu IP, przeglądarki, daty i tajnego ciągu liczymy nieodwracalny skrót i zapisujemy wyłącznie jego pierwsze dwanaście znaków;
    • b)skrót zmienia się o północy, więc tej samej osoby nie da się rozpoznać następnego dnia ani powiązać z zamówieniem czy kontem;
    • c)koszyk, strona zamówienia i konto nie są liczone w ogóle;
    • d)wpisy starsze niż rok kasujemy.
  9. 9.

    Obrona przed roszczeniami i dochodzenie własnych — w zakresie danych już zebranych. Podstawa: art. 6 ust. 1 lit. f RODO.

  10. 10.

    Podanie danych jest dobrowolne, ale bez nich nie da się zawrzeć ani wykonać umowy sprzedaży.

§ 4. Komu przekazujemy dane

  1. 1.

    Tylko tym, bez których sklep nie zadziała:

    • a)Cloudflare, Inc. — hosting sklepu, baza danych i magazyn zdjęć;
    • b)Google Ireland Ltd. — wyłącznie wtedy, gdy logujesz się kontem Google. To Google sprawdza, kim jesteś, i przekazuje nam trzy rzeczy: stały identyfikator konta, adres e-mail i imię. Hasła do Google nigdy nie widzimy. Jeśli logujesz się hasłem, Google nie dostaje o Tobie niczego;
    • c)Stripe Payments Europe, Ltd. — obsługa płatności kartą i BLIK-iem; dane płatnicze trafiają bezpośrednio do operatora, Sprzedawca nigdy nie widzi numeru karty;
    • d)Resend (dostawca poczty transakcyjnej) — wysyłka potwierdzeń i powiadomień o statusie zamówienia;
    • e)przewoźnik wybrany przy zamówieniu — imię, nazwisko, adres i telefon potrzebne do doręczenia przesyłki;
    • f)bank prowadzący rachunek — w zakresie danych widocznych przy przelewie.
  2. 2.

    Z dostawcami usług technicznych łączą nas umowy powierzenia przetwarzania danych. Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych — nikomu.

  3. 3.

    Cloudflare i Resend mają siedziby w Stanach Zjednoczonych, więc dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym. Odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz decyzji o adekwatności dla podmiotów certyfikowanych w Data Privacy Framework.

§ 5. Twoje prawa

  1. 1.

    W każdej chwili możesz:

    • a)uzyskać dostęp do swoich danych i kopię tych danych;
    • b)sprostować dane nieprawidłowe lub uzupełnić niekompletne;
    • c)żądać usunięcia danych, o ile nie stoi temu na przeszkodzie obowiązek prawny, na przykład podatkowy;
    • d)żądać ograniczenia przetwarzania;
    • e)przenieść dane do innego administratora — w zakresie danych przetwarzanych na podstawie umowy;
    • f)wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
  2. 2.

    Wystarczy wiadomość na contact@swordsvault.com. Odpowiadamy w terminie miesiąca.

  3. 3.

    Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

§ 6. Ciasteczka i pamięć przeglądarki

  1. 1.

    Nie ma tu Google Analytics, pikseli reklamowych ani żadnego narzędzia śledzącego Cię między stronami. Własną statystykę wejść liczy serwer i nie zapisuje przy tym niczego w Twojej przeglądarce (opisaliśmy ją wyżej). W przeglądarce siedzą dokładnie trzy rzeczy, wszystkie niezbędne do działania:

    • a)ciasteczko „sesja” — zapisywane wyłącznie po zalogowaniu, pozwala utrzymać sesję; niedostępne dla skryptów, ważne 30 dni, znika po wylogowaniu;
    • b)pamięć lokalna przeglądarki (localStorage) pod kluczem „tomasz-swords:cart:v1” — trzyma zawartość koszyka, żeby nie znikała po odświeżeniu strony; dane nie są wysyłane na serwer ani nikomu udostępniane;
    • c)pamięć lokalna pod kluczem „tomasz-swords:ciasteczka:v1” — jedna wartość, zapisywana po zamknięciu noty o ciasteczkach, żeby nie wyskakiwała przy każdym wejściu.
  2. 2.

    Ponieważ wszystkie trzy są niezbędne do świadczenia usługi, nie wymagają zgody — art. 173 ust. 3 Prawa telekomunikacyjnego zwalnia z niej zapisy konieczne do wykonania usługi żądanej przez użytkownika. Obowiązek poinformowania zostaje, i temu służy nota przy pierwszym wejściu. Nie ma w niej przycisku „Odrzuć”, bo nie ma tu czego odrzucić: bez koszyka i bez sesji sklep przestaje działać. Jeśli kiedykolwiek dojdzie analityka lub reklama, pojawi się razem z pytaniem o zgodę — i wtedy zgodę będzie można cofnąć.

  3. 3.

    Wybrany język zapamiętuje sam adres strony, a nie ciasteczko — polska wersja siedzi pod adresem z „/pl”, angielska bez prefiksu.

  4. 4.

    Statystyka odwiedzin, opisaną wyżej, nie używa żadnego ciasteczka ani identyfikatora zapisanego w Twojej przeglądarce. Liczy ją serwer i nie zostawia po niej niczego na Twoim urządzeniu.

  5. 5.

    Kroje pisma serwujemy z własnego serwera, więc otwarcie strony nie łączy Cię z serwerami Google ani z żadnym innym podmiotem trzecim.

§ 7. Bezpieczeństwo

  1. 1.

    Połączenie ze sklepem jest szyfrowane (HTTPS). Hasła przechowujemy wyłącznie w postaci skrótów kryptograficznych — nie znamy ich i nie da się ich z bazy odtworzyć.

  2. 2.

    Dostęp do panelu administracyjnego i danych zamówień ma wyłącznie administrator sklepu.

§ 8. Profilowanie

  1. 1.

    Nie profilujemy i nie podejmujemy wobec Ciebie decyzji w sposób zautomatyzowany. Nie dostajesz innych cen ani innych treści niż ktokolwiek inny.

§ 9. Zmiany polityki

  1. 1.

    Politykę możemy zmienić, gdy zmieni się sposób działania sklepu albo przepisy. Nowa wersja obowiązuje od dnia opublikowania na tej stronie.

  2. 2.

    Polityka jest publikowana po polsku i w tłumaczeniach na inne języki. W razie rozbieżności między wersjami rozstrzyga wersja polska.

  3. 3.

    Polityka obowiązuje od 17 września 2026 r.

Zasady zakupów opisuje Regulamin sklepu.