Prywatność
Co wiemy i co z tym robimy
Bez analityki, bez reklam, bez sprzedawania danych. Zbieramy tyle, ile trzeba, żeby wysłać zamówienie i wystawić rachunek — i piszemy dokładnie, komu to przekazujemy.
§ 1. Administrator danych
- 1.
Administratorem danych osobowych jest Tomasz Stanisławski, prowadzący działalność nierejestrowana w rozumieniu art. 5 ustawy Prawo przedsiębiorców, adres do korespondencji: contact@swordsvault.com.
- 2.
Kontakt w sprawach danych osobowych: contact@swordsvault.com.
- 3.
Administrator nie wyznaczył inspektora ochrony danych — nie ma takiego obowiązku przy tej skali działalności. Wszystkie sprawy załatwia się pod adresem powyżej.
§ 2. Skąd mamy dane
- 1.
Wyłącznie od Ciebie: z formularza zamówienia, z formularza rejestracji konta albo z wiadomości, którą do nas wysyłasz.
- 2.
Nie kupujemy baz danych, nie pobieramy danych z innych serwisów i nie łączymy ich z żadnymi zewnętrznymi profilami.
§ 3. Po co i na jakiej podstawie
- 1.
Realizacja zamówienia — imię i nazwisko, adres dostawy, e-mail, telefon, treść zamówienia. Podstawa: art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy. Dane przechowujemy:
- a)przez czas realizacji zamówienia i obsługi ewentualnych reklamacji;
- b)następnie do upływu terminów przedawnienia roszczeń wynikających z umowy.
- 2.
Rozliczenia i ewidencja sprzedaży — dane niezbędne do wykazania przychodu. Podstawa: art. 6 ust. 1 lit. c RODO, czyli obowiązek prawny. Przechowywanie: 5 lat licząc od końca roku, w którym powstał obowiązek podatkowy.
- 3.
Konto w sklepie — adres e-mail, imię, zaszyfrowane hasło, historia zamówień. Podstawa: art. 6 ust. 1 lit. b RODO. Dane trzymamy do czasu usunięcia konta; zamówienia pozostają w ewidencji ze względu na obowiązki podatkowe.
- 4.
Korespondencja — treść wiadomości i adres nadawcy. Podstawa: art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes polegający na udzieleniu odpowiedzi. Przechowywanie: do roku od zakończenia sprawy.
- 5.
Obrona przed roszczeniami i dochodzenie własnych — w zakresie danych już zebranych. Podstawa: art. 6 ust. 1 lit. f RODO.
- 6.
Podanie danych jest dobrowolne, ale bez nich nie da się zawrzeć ani wykonać umowy sprzedaży.
§ 4. Komu przekazujemy dane
- 1.
Tylko tym, bez których sklep nie zadziała:
- a)Cloudflare, Inc. — hosting sklepu, baza danych i magazyn zdjęć;
- b)Resend (dostawca poczty transakcyjnej) — wysyłka potwierdzeń i powiadomień o statusie zamówienia;
- c)przewoźnik wybrany przy zamówieniu — imię, nazwisko, adres i telefon potrzebne do doręczenia przesyłki;
- d)bank prowadzący rachunek — w zakresie danych widocznych przy przelewie.
- 2.
Z dostawcami usług technicznych łączą nas umowy powierzenia przetwarzania danych. Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych — nikomu.
- 3.
Cloudflare i Resend mają siedziby w Stanach Zjednoczonych, więc dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym. Odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz decyzji o adekwatności dla podmiotów certyfikowanych w Data Privacy Framework.
§ 5. Twoje prawa
- 1.
W każdej chwili możesz:
- a)uzyskać dostęp do swoich danych i kopię tych danych;
- b)sprostować dane nieprawidłowe lub uzupełnić niekompletne;
- c)żądać usunięcia danych, o ile nie stoi temu na przeszkodzie obowiązek prawny, na przykład podatkowy;
- d)żądać ograniczenia przetwarzania;
- e)przenieść dane do innego administratora — w zakresie danych przetwarzanych na podstawie umowy;
- f)wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- 2.
Wystarczy wiadomość na contact@swordsvault.com. Odpowiadamy w terminie miesiąca.
- 3.
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
§ 6. Ciasteczka i pamięć przeglądarki
- 1.
Sklep nie prowadzi analityki, nie ma pikseli reklamowych ani żadnych narzędzi śledzących. Używamy dokładnie dwóch rzeczy, obu niezbędnych do działania:
- a)ciasteczko „sesja” — zapisywane wyłącznie po zalogowaniu, pozwala utrzymać sesję; niedostępne dla skryptów, ważne 30 dni, znika po wylogowaniu;
- b)pamięć lokalna przeglądarki (localStorage) pod kluczem „tomasz-swords:cart:v1” — trzyma zawartość koszyka, żeby nie znikała po odświeżeniu strony; dane nie są wysyłane na serwer ani nikomu udostępniane.
- 2.
Ponieważ oba rozwiązania są niezbędne do świadczenia usługi, nie wymagają zgody i nie ma tu okienka z ciasteczkami. Jeśli kiedykolwiek dojdzie analityka lub reklama, pojawi się razem z pytaniem o zgodę.
- 3.
Kroje pisma serwujemy z własnego serwera, więc otwarcie strony nie łączy Cię z serwerami Google ani z żadnym innym podmiotem trzecim.
§ 7. Bezpieczeństwo
- 1.
Połączenie ze sklepem jest szyfrowane (HTTPS). Hasła przechowujemy wyłącznie w postaci skrótów kryptograficznych — nie znamy ich i nie da się ich z bazy odtworzyć.
- 2.
Dostęp do panelu administracyjnego i danych zamówień ma wyłącznie administrator sklepu.
§ 8. Profilowanie
- 1.
Nie profilujemy i nie podejmujemy wobec Ciebie decyzji w sposób zautomatyzowany. Nie dostajesz innych cen ani innych treści niż ktokolwiek inny.
§ 9. Zmiany polityki
- 1.
Politykę możemy zmienić, gdy zmieni się sposób działania sklepu albo przepisy. Nowa wersja obowiązuje od dnia opublikowania na tej stronie.
- 2.
Polityka obowiązuje od 17 września 2026 r..
Zasady zakupów opisuje Regulamin sklepu.
