Swords VaultSwordsVault

Prywatność

Co wiemy i co z tym robimy

Bez analityki, bez reklam, bez sprzedawania danych. Zbieramy tyle, ile trzeba, żeby wysłać zamówienie i wystawić rachunek — i piszemy dokładnie, komu to przekazujemy.

§ 1. Administrator danych

  1. 1.

    Administratorem danych osobowych jest Tomasz Stanisławski, prowadzący działalność nierejestrowana w rozumieniu art. 5 ustawy Prawo przedsiębiorców, adres do korespondencji: contact@swordsvault.com.

  2. 2.

    Kontakt w sprawach danych osobowych: contact@swordsvault.com.

  3. 3.

    Administrator nie wyznaczył inspektora ochrony danych — nie ma takiego obowiązku przy tej skali działalności. Wszystkie sprawy załatwia się pod adresem powyżej.

§ 2. Skąd mamy dane

  1. 1.

    Wyłącznie od Ciebie: z formularza zamówienia, z formularza rejestracji konta albo z wiadomości, którą do nas wysyłasz.

  2. 2.

    Nie kupujemy baz danych, nie pobieramy danych z innych serwisów i nie łączymy ich z żadnymi zewnętrznymi profilami.

§ 3. Po co i na jakiej podstawie

  1. 1.

    Realizacja zamówienia — imię i nazwisko, adres dostawy, e-mail, telefon, treść zamówienia. Podstawa: art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy. Dane przechowujemy:

    • a)przez czas realizacji zamówienia i obsługi ewentualnych reklamacji;
    • b)następnie do upływu terminów przedawnienia roszczeń wynikających z umowy.
  2. 2.

    Rozliczenia i ewidencja sprzedaży — dane niezbędne do wykazania przychodu. Podstawa: art. 6 ust. 1 lit. c RODO, czyli obowiązek prawny. Przechowywanie: 5 lat licząc od końca roku, w którym powstał obowiązek podatkowy.

  3. 3.

    Konto w sklepie — adres e-mail, imię, zaszyfrowane hasło, historia zamówień. Podstawa: art. 6 ust. 1 lit. b RODO. Dane trzymamy do czasu usunięcia konta; zamówienia pozostają w ewidencji ze względu na obowiązki podatkowe.

  4. 4.

    Korespondencja — treść wiadomości i adres nadawcy. Podstawa: art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes polegający na udzieleniu odpowiedzi. Przechowywanie: do roku od zakończenia sprawy.

  5. 5.

    Obrona przed roszczeniami i dochodzenie własnych — w zakresie danych już zebranych. Podstawa: art. 6 ust. 1 lit. f RODO.

  6. 6.

    Podanie danych jest dobrowolne, ale bez nich nie da się zawrzeć ani wykonać umowy sprzedaży.

§ 4. Komu przekazujemy dane

  1. 1.

    Tylko tym, bez których sklep nie zadziała:

    • a)Cloudflare, Inc. — hosting sklepu, baza danych i magazyn zdjęć;
    • b)Resend (dostawca poczty transakcyjnej) — wysyłka potwierdzeń i powiadomień o statusie zamówienia;
    • c)przewoźnik wybrany przy zamówieniu — imię, nazwisko, adres i telefon potrzebne do doręczenia przesyłki;
    • d)bank prowadzący rachunek — w zakresie danych widocznych przy przelewie.
  2. 2.

    Z dostawcami usług technicznych łączą nas umowy powierzenia przetwarzania danych. Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych — nikomu.

  3. 3.

    Cloudflare i Resend mają siedziby w Stanach Zjednoczonych, więc dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym. Odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz decyzji o adekwatności dla podmiotów certyfikowanych w Data Privacy Framework.

§ 5. Twoje prawa

  1. 1.

    W każdej chwili możesz:

    • a)uzyskać dostęp do swoich danych i kopię tych danych;
    • b)sprostować dane nieprawidłowe lub uzupełnić niekompletne;
    • c)żądać usunięcia danych, o ile nie stoi temu na przeszkodzie obowiązek prawny, na przykład podatkowy;
    • d)żądać ograniczenia przetwarzania;
    • e)przenieść dane do innego administratora — w zakresie danych przetwarzanych na podstawie umowy;
    • f)wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
  2. 2.

    Wystarczy wiadomość na contact@swordsvault.com. Odpowiadamy w terminie miesiąca.

  3. 3.

    Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

§ 6. Ciasteczka i pamięć przeglądarki

  1. 1.

    Sklep nie prowadzi analityki, nie ma pikseli reklamowych ani żadnych narzędzi śledzących. Używamy dokładnie dwóch rzeczy, obu niezbędnych do działania:

    • a)ciasteczko „sesja” — zapisywane wyłącznie po zalogowaniu, pozwala utrzymać sesję; niedostępne dla skryptów, ważne 30 dni, znika po wylogowaniu;
    • b)pamięć lokalna przeglądarki (localStorage) pod kluczem „tomasz-swords:cart:v1” — trzyma zawartość koszyka, żeby nie znikała po odświeżeniu strony; dane nie są wysyłane na serwer ani nikomu udostępniane.
  2. 2.

    Ponieważ oba rozwiązania są niezbędne do świadczenia usługi, nie wymagają zgody i nie ma tu okienka z ciasteczkami. Jeśli kiedykolwiek dojdzie analityka lub reklama, pojawi się razem z pytaniem o zgodę.

  3. 3.

    Kroje pisma serwujemy z własnego serwera, więc otwarcie strony nie łączy Cię z serwerami Google ani z żadnym innym podmiotem trzecim.

§ 7. Bezpieczeństwo

  1. 1.

    Połączenie ze sklepem jest szyfrowane (HTTPS). Hasła przechowujemy wyłącznie w postaci skrótów kryptograficznych — nie znamy ich i nie da się ich z bazy odtworzyć.

  2. 2.

    Dostęp do panelu administracyjnego i danych zamówień ma wyłącznie administrator sklepu.

§ 8. Profilowanie

  1. 1.

    Nie profilujemy i nie podejmujemy wobec Ciebie decyzji w sposób zautomatyzowany. Nie dostajesz innych cen ani innych treści niż ktokolwiek inny.

§ 9. Zmiany polityki

  1. 1.

    Politykę możemy zmienić, gdy zmieni się sposób działania sklepu albo przepisy. Nowa wersja obowiązuje od dnia opublikowania na tej stronie.

  2. 2.

    Polityka obowiązuje od 17 września 2026 r..

Zasady zakupów opisuje Regulamin sklepu.