Polityka prywatności sklepu internetowego Centrum Zdrowego Włosa
Adres sklepu: sklep.centrumzdrowegowlosa.pl
Data obowiązywania: od 1 stycznia 2026 roku.
1. Postanowienia ogólne
1.1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników i klientów sklepu internetowego Centrum Zdrowego Włosa, dostępnego pod adresem sklep.centrumzdrowegowlosa.pl.
1.2. Administratorem danych osobowych jest Marcin Pawluś prowadzący działalność gospodarczą pod firmą Marcin Pawluś Dermokosmetyki, ul. Chodkiewicza 8/LU1, 31-532 Kraków, NIP: 685-216-55-74.
1.3. Kontakt z Administratorem możliwy jest pod adresem e-mail: sklep@centrumzdrowegowlosa.pl oraz telefonicznie pod numerem: 884 330 722.
1.4. Adres kontaktowy, magazynowy oraz adres do zwrotów i reklamacji:
Centrum Zdrowego Włosa
ul. Ostatnia 1D
31-444 Kraków
1.5. Dane osobowe przetwarzane są zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady UE 2016/679, zwanym dalej RODO.
1.6. Korzystanie ze Sklepu, w tym składanie zamówień, założenie konta, zapis do newslettera lub kontakt ze Sprzedawcą, jest dobrowolne. Podanie danych osobowych może być jednak niezbędne do realizacji określonych czynności, np. złożenia zamówienia, dostawy produktów, wystawienia faktury lub odpowiedzi na wiadomość.
2. Jakie dane osobowe przetwarzamy?
2.1. W zależności od sposobu korzystania ze Sklepu Administrator może przetwarzać następujące dane osobowe:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres dostawy,
- adres rozliczeniowy,
- dane do faktury, w tym nazwę firmy i NIP,
- informacje o złożonych zamówieniach,
- historię zakupów,
- dane dotyczące płatności,
- dane dotyczące reklamacji, zwrotów i korespondencji,
- adres IP, identyfikatory plików cookies oraz dane techniczne dotyczące korzystania ze strony,
- dane dotyczące aktywności marketingowej, np. zapis do newslettera, kliknięcia w wiadomości e-mail, porzucony koszyk.
2.2. Administrator nie przetwarza szczególnych kategorii danych osobowych, takich jak dane o zdrowiu, chyba że Klient sam dobrowolnie przekaże takie informacje w wiadomości, reklamacji, opinii lub formularzu kontaktowym. W takim przypadku dane te będą przetwarzane wyłącznie w zakresie niezbędnym do obsługi zgłoszenia.
3. Cele i podstawy prawne przetwarzania danych
3.1. Realizacja zamówienia
Dane osobowe są przetwarzane w celu przyjęcia, obsługi i realizacji zamówienia, dostarczenia produktów, kontaktu z Klientem oraz obsługi płatności.
Podstawa prawna: art. 6 ust. 1 lit. b RODO, wykonanie umowy lub podjęcie działań przed jej zawarciem.
3.2. Założenie i obsługa konta klienta
Dane są przetwarzane w celu utworzenia i prowadzenia konta klienta, umożliwienia dostępu do historii zamówień oraz obsługi funkcjonalności konta.
Podstawa prawna: art. 6 ust. 1 lit. b RODO.
3.3. Kontakt z Klientem
Dane są przetwarzane w celu udzielenia odpowiedzi na wiadomości e-mail, zapytania telefoniczne, formularze kontaktowe lub inne formy kontaktu.
Podstawa prawna: art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora polegający na prowadzeniu korespondencji i obsłudze zapytań.
3.4. Reklamacje, zwroty i odstąpienie od umowy
Dane są przetwarzane w celu obsługi reklamacji, zwrotów, odstąpień od umowy oraz dochodzenia praw Klienta lub Administratora.
Podstawa prawna: art. 6 ust. 1 lit. c RODO, obowiązek prawny oraz art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora.
3.5. Obowiązki księgowe, podatkowe i fakturowanie
Dane są przetwarzane w celu wystawienia i przechowywania faktur, dokumentów księgowych, rozliczeń podatkowych oraz realizacji obowiązków wynikających z przepisów prawa, w tym obsługi Krajowego Systemu e-Faktur, jeżeli ma zastosowanie.
Podstawa prawna: art. 6 ust. 1 lit. c RODO, obowiązek prawny ciążący na Administratorze.
3.6. Newsletter i komunikacja marketingowa
Dane są przetwarzane w celu wysyłki newslettera, informacji handlowych, treści edukacyjnych, promocji, kodów rabatowych, informacji o nowościach oraz komunikacji marketingowej.
Podstawa prawna: art. 6 ust. 1 lit. a RODO, zgoda osoby, której dane dotyczą.
Klient może w każdej chwili wycofać zgodę na otrzymywanie newslettera, klikając link rezygnacji dostępny w wiadomości e-mail lub kontaktując się z Administratorem.
3.7. Porzucone koszyki
Dane mogą być przetwarzane w celu przypomnienia Klientowi o niedokończonym zamówieniu lub produktach pozostawionych w koszyku.
Podstawa prawna: art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora polegający na prowadzeniu działań marketingowych i obsłudze procesu zakupowego, a w przypadku komunikacji e-mail wymagającej zgody, art. 6 ust. 1 lit. a RODO.
3.8. Opinie o sklepie i produktach
Dane są przetwarzane w celu wysyłki zaproszenia do wystawienia opinii o zakupach lub produktach oraz publikacji opinii, jeżeli Klient ją wystawi.
Podstawa prawna: art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora polegający na badaniu satysfakcji klientów, prezentowaniu opinii i rozwijaniu jakości obsługi, a w wybranych przypadkach art. 6 ust. 1 lit. a RODO, zgoda.
3.9. Marketing bezpośredni i remarketing
Dane mogą być przetwarzane w celu prowadzenia marketingu bezpośredniego, remarketingu, personalizacji reklam oraz kierowania reklam do osób, które odwiedziły Sklep lub wykazały zainteresowanie ofertą.
Podstawa prawna: art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora oraz, w zakresie wymaganym przez przepisy dotyczące cookies i podobnych technologii, zgoda użytkownika.
3.10. Analityka i statystyka
Dane techniczne i analityczne mogą być przetwarzane w celu analizowania ruchu w Sklepie, poprawy jego działania, mierzenia skuteczności reklam oraz optymalizacji oferty.
Podstawa prawna: art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora oraz, w zakresie wymaganym przez przepisy dotyczące cookies, zgoda użytkownika.
3.11. Ustalenie, dochodzenie lub obrona roszczeń
Dane mogą być przetwarzane w celu zabezpieczenia interesów prawnych Administratora, dochodzenia roszczeń lub obrony przed roszczeniami.
Podstawa prawna: art. 6 ust. 1 lit. f RODO.
4. Jak długo przechowujemy dane?
4.1. Dane związane z realizacją zamówienia przechowywane są przez czas niezbędny do wykonania umowy, a następnie przez okres wymagany przepisami prawa lub okres przedawnienia roszczeń.
4.2. Dane zawarte w dokumentach księgowych i podatkowych przechowywane są przez okres wymagany przepisami prawa podatkowego i rachunkowego.
4.3. Dane przetwarzane na podstawie zgody, np. w celu wysyłki newslettera, są przetwarzane do czasu wycofania zgody.
4.4. Dane związane z kontem klienta są przetwarzane przez czas istnienia konta, a po jego usunięciu przez okres niezbędny do wykonania obowiązków prawnych lub zabezpieczenia roszczeń.
4.5. Dane przetwarzane w celu obsługi reklamacji, zwrotów i roszczeń są przechowywane przez okres niezbędny do rozpatrzenia sprawy oraz przez okres przedawnienia ewentualnych roszczeń.
4.6. Dane analityczne i marketingowe pochodzące z plików cookies są przechowywane przez okres wynikający z ustawień danego narzędzia lub do momentu wycofania zgody przez użytkownika.
5. Odbiorcy danych osobowych
5.1. Dane osobowe mogą być przekazywane podmiotom, które wspierają Administratora w prowadzeniu Sklepu i realizacji zamówień, wyłącznie w zakresie niezbędnym do realizacji danego celu.
5.2. Odbiorcami danych mogą być w szczególności:
- dostawca platformy sklepowej PrestaShop oraz podmioty zapewniające hosting i obsługę techniczną Sklepu,
- BaseLinker, system obsługi zamówień i integracji e-commerce,
- Subiekt, system sprzedażowo-magazynowy i fakturowy,
- SubLinker, łącznik między Subiektem a BaseLinkerem,
- operatorzy płatności, w tym Przelewy24, imoje, PayPal oraz operatorzy płatności BLIK,
- firmy kurierskie i logistyczne, w szczególności InPost, DHL oraz ORLEN Paczka,
- TrustMate SA, system zbierania i prezentowania opinii,
- Ecomail.cz, system newslettera i marketing automation,
- dostawcy narzędzi analitycznych i reklamowych, w tym Google, Meta oraz Hotjar,
- dostawcy poczty elektronicznej, hostingu, usług IT i bezpieczeństwa,
- podmioty obsługujące księgowość, fakturowanie, płatności, podatki i Krajowy System e-Faktur,
- uprawnione organy publiczne, jeżeli obowiązek przekazania danych wynika z przepisów prawa.
5.3. Administrator przekazuje dane wyłącznie wtedy, gdy jest to niezbędne do realizacji określonego celu, np. przekazania przesyłki przewoźnikowi, obsługi płatności, wystawienia faktury lub wysyłki newslettera.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
6.1. W związku z korzystaniem z narzędzi takich jak Google Analytics 4, Google Ads, Meta Pixel, Hotjar, PayPal lub innych usług technologicznych, dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy.
6.2. Przekazywanie danych poza EOG odbywa się z zastosowaniem odpowiednich mechanizmów prawnych przewidzianych przez RODO, w szczególności standardowych klauzul umownych, decyzji stwierdzających odpowiedni stopień ochrony lub innych zabezpieczeń wymaganych przez prawo.
6.3. Szczegółowe informacje dotyczące przetwarzania danych przez dostawców narzędzi zewnętrznych znajdują się w ich politykach prywatności.
7. Newsletter i Ecomail
7.1. Newsletter prowadzony jest za pośrednictwem systemu Ecomail.cz.
7.2. Zapis do newslettera może nastąpić poprzez formularz zapisu, pop-up, checkbox podczas składania zamówienia lub inną dostępną w Sklepie formę zapisu.
7.3. Zapis do newslettera jest dobrowolny i wymaga aktywnego działania użytkownika, np. zaznaczenia checkboxa lub podania adresu e-mail w formularzu zapisu.
7.4. W ramach newslettera Administrator może przesyłać informacje o produktach, promocjach, nowościach, treściach edukacyjnych, poradach pielęgnacyjnych, akcjach specjalnych oraz kodach rabatowych.
7.5. System newslettera może umożliwiać analizę aktywności odbiorców, np. otwarć wiadomości, kliknięć w linki, reakcji na kampanie oraz zainteresowania określonymi treściami.
7.6. Odbiorca newslettera może w każdej chwili zrezygnować z jego otrzymywania poprzez kliknięcie linku wypisu w wiadomości e-mail lub kontakt z Administratorem.
8. Porzucone koszyki
8.1. Sklep może korzystać z automatyzacji przypominającej o porzuconym koszyku.
8.2. Wiadomość o porzuconym koszyku może zostać wysłana, jeżeli użytkownik podał adres e-mail i rozpoczął proces zakupowy, ale nie dokończył zamówienia.
8.3. Celem takiej wiadomości jest przypomnienie o niedokończonym zakupie oraz ułatwienie powrotu do koszyka.
8.4. Jeżeli wysyłka wiadomości o porzuconym koszyku odbywa się w ramach komunikacji marketingowej, jest realizowana na podstawie zgody użytkownika.
9. Opinie i TrustMate
9.1. Sklep korzysta z systemu TrustMate w celu zbierania i prezentowania opinii o zakupach oraz produktach.
9.2. Po dokonaniu zakupu dane niezbędne do wysłania zaproszenia do wystawienia opinii mogą zostać przekazane do TrustMate SA.
9.3. Zakres przekazywanych danych obejmuje dane niezbędne do wysyłki zaproszenia oraz identyfikacji transakcji, w szczególności adres e-mail i informacje o zamówieniu.
9.4. Wystawienie opinii jest dobrowolne.
9.5. Opinie mogą być publikowane w Sklepie oraz w wizytówce TrustMate.io zgodnie z regulaminem i zasadami działania TrustMate.
10. Pliki cookies i podobne technologie
10.1. Sklep korzysta z plików cookies oraz podobnych technologii, takich jak piksele, tagi i identyfikatory internetowe.
10.2. Cookies to niewielkie pliki zapisywane na urządzeniu użytkownika, które umożliwiają prawidłowe działanie Sklepu, zapamiętywanie ustawień, analizę ruchu oraz prowadzenie działań marketingowych.
10.3. Sklep może stosować następujące rodzaje plików cookies:
- niezbędne, konieczne do prawidłowego działania Sklepu, koszyka, logowania i procesu zakupowego,
- analityczne, pomagające analizować sposób korzystania ze Sklepu,
- marketingowe, umożliwiające prowadzenie reklam, remarketingu i pomiaru skuteczności kampanii,
- funkcjonalne, zapamiętujące ustawienia i preferencje użytkownika.
10.4. Użytkownik może zarządzać zgodami cookies za pomocą banera cookies dostępnego w Sklepie oraz ustawień swojej przeglądarki internetowej.
10.5. Wyłączenie niektórych plików cookies może wpłynąć na działanie wybranych funkcji Sklepu, w szczególności koszyka, logowania lub zapamiętywania preferencji.
11. Narzędzia analityczne i marketingowe
11.1. Google Analytics 4
Sklep korzysta z Google Analytics 4 w celu analizy ruchu na stronie, badania sposobu korzystania ze Sklepu, tworzenia statystyk oraz optymalizacji działania strony.
11.2. Google Ads
Sklep korzysta z Google Ads w celu prowadzenia kampanii reklamowych, mierzenia ich skuteczności oraz kierowania reklam do użytkowników zainteresowanych ofertą Sklepu.
11.3. Meta Pixel
Sklep korzysta z Meta Pixel w celu prowadzenia działań reklamowych w serwisach Meta, takich jak Facebook i Instagram, mierzenia skuteczności reklam oraz tworzenia grup odbiorców reklam.
11.4. Hotjar
Sklep korzysta z Hotjar w celu analizy zachowania użytkowników na stronie, poprawy użyteczności Sklepu oraz optymalizacji procesu zakupowego.
11.5. Korzystanie z narzędzi analitycznych i marketingowych może wiązać się z zapisywaniem plików cookies lub podobnych technologii na urządzeniu użytkownika. Narzędzia te działają zgodnie z ustawieniami zgód cookies wybranymi przez użytkownika.
12. Profilowanie
12.1. Administrator może korzystać z profilowania w celach marketingowych, analitycznych i sprzedażowych.
12.2. Profilowanie może polegać na analizie zachowania użytkownika w Sklepie, np. przeglądanych produktów, dodania produktów do koszyka, historii zakupów, reakcji na newsletter lub źródła wejścia na stronę.
12.3. Efektem profilowania może być np. wyświetlenie dopasowanej reklamy, wysłanie przypomnienia o porzuconym koszyku, zaproponowanie produktu podobnego do wcześniej oglądanego lub przesłanie kodu rabatowego.
12.4. Profilowanie nie wywołuje wobec użytkownika skutków prawnych ani w podobny sposób istotnie na niego nie wpływa. Użytkownik samodzielnie podejmuje decyzję, czy skorzysta z przedstawionej oferty.
12.5. Użytkownik ma prawo sprzeciwić się profilowaniu prowadzonemu na podstawie prawnie uzasadnionego interesu Administratora.
13. Prawa osoby, której dane dotyczą
13.1. Osobie, której dane dotyczą, przysługują następujące prawa:
- prawo dostępu do danych,
- prawo do sprostowania danych,
- prawo do usunięcia danych,
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo do wniesienia sprzeciwu wobec przetwarzania,
- prawo do cofnięcia zgody w dowolnym momencie, jeżeli dane są przetwarzane na podstawie zgody,
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
13.2. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
13.3. W celu realizacji swoich praw należy skontaktować się z Administratorem pod adresem: sklep@centrumzdrowegowlosa.pl.
13.4. Administrator może poprosić o dodatkowe informacje umożliwiające potwierdzenie tożsamości osoby składającej żądanie, jeżeli będzie to konieczne do ochrony danych osobowych.
14. Bezpieczeństwo danych
14.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub niezgodnym z prawem przetwarzaniem.
14.2. Dostęp do danych osobowych mają wyłącznie osoby i podmioty, dla których jest to niezbędne do realizacji określonych zadań.
14.3. Administrator korzysta z rozwiązań technicznych i organizacyjnych wspierających bezpieczeństwo Sklepu, obsługę zamówień, płatności, wysyłek, fakturowania oraz komunikacji z Klientem.
15. Linki do innych stron
15.1. Sklep może zawierać linki do zewnętrznych stron internetowych, np. operatorów płatności, przewoźników, producentów produktów, mediów społecznościowych lub partnerów technologicznych.
15.2. Administrator nie odpowiada za zasady prywatności stosowane przez zewnętrzne strony internetowe. Po przejściu na inną stronę zaleca się zapoznanie z jej polityką prywatności.
16. Zmiany Polityki prywatności
16.1. Administrator może aktualizować Politykę prywatności, w szczególności w przypadku zmiany przepisów prawa, zmiany narzędzi wykorzystywanych w Sklepie, zmiany sposobu przetwarzania danych lub rozwoju funkcjonalności Sklepu.
16.2. Aktualna wersja Polityki prywatności jest zawsze dostępna na stronie Sklepu.
17. Postanowienia końcowe
17.1. Niniejsza Polityka prywatności ma charakter informacyjny i służy realizacji obowiązków informacyjnych Administratora wynikających z RODO.
17.2. W sprawach nieuregulowanych niniejszą Polityką prywatności zastosowanie mają obowiązujące przepisy prawa, w szczególności RODO, ustawa o ochronie danych osobowych, ustawa o świadczeniu usług drogą elektroniczną oraz przepisy prawa telekomunikacyjnego i podatkowego.
Alter Ego
Anthyllis
AROMASE
Bandi
BANFI
Be Hair
BE HAIR FARBY
BIO NATURE
Bioderma
Bioelixire
Bionigree
Black
BOSKO Cosmetics
Carein
CHI
Complidermol
Dermaheal
Dermaroller
Dermena
Dermomedica
DR CYJ
DUCRAY
Eco Cosmetics
Eliokap
Envie
Erayba
Farmavita
Frutti Professional
Genactiv
Gorgol
Hair Company
Hair Loss System
Hairmoji
Hairy Tale Cosmetics
Health Labs Care
Herbapol
Indus Valley
JOANNA
Kamiwaza
Kerabione
Laborell
MEDAVITA
Mediceuticals
Milk Shake
MonRin
Nami
NO INHIBITION
Orising
Pelo Baum
Pharma Care
Pilomax
Placenta
PROXIMUS
Radical Med
RAYWELL
RevitaLash
RR Line
Sanotint
Scandinavian Biolabs
Science
Seboradin
Simply Zen
Stapiz
Subrina
SYLVECO
Trychoxin
UND HAIR
Veoli Botanica
Verdelove
VIANEK
Vitapil Clinic
Wellness Premium Products
YOPE