Polityka prywatności
Obowiązuje od: 2026-05-04
1. Informacje ogólne
Niniejsza polityka dotyczy Serwisu: https://velmodo.com.
Operatorem Serwisu oraz Administratorem danych osobowych jest: Just Buy S.C. ul. Kalwaryjska 69/9 30-504 Kraków, Polska.
Kontakt: info@velmodo.com, telefon + 48 666-671-631.
Inspektor Ochrony Danych (jeśli został wyznaczony): nie wyznaczono.
Dane identyfikacyjne administratora:
- pełna nazwa i forma prawna: Just Buy S.C. (spółka cywilna),
- adres siedziby i adres korespondencyjny: Just Buy S.C. ul. Kalwaryjska 69/9 30-504 Kraków, Polska,
- NIP: 6793285301,
- REGON: 527146187,
- KRS albo CEIDG: nie dotyczy spółki cywilnej.
Administrator przetwarza dane osobowe zgodnie z RODO (rozporządzenie UE 2016/679), ustawą o ochronie danych osobowych, ustawą o świadczeniu usług drogą elektroniczną oraz przepisami Prawa komunikacji elektronicznej.
2. Zakres stosowania i źródła danych
Dane osobowe pozyskujemy:
- bezpośrednio od Ciebie (np. formularze, konto klienta, zamówienie, reklamacja, zapis do newslettera);
- automatycznie podczas korzystania z Serwisu (np. cookies, local storage, identyfikatory urządzenia, logi techniczne);
- w ograniczonym zakresie od podmiotów trzecich współpracujących przy realizacji usług (np. status płatności, status dostawy);
- co do zasady nie pozyskujemy danych osobowych z marketplace’ów, platform sprzedażowych, porównywarek cen ani od partnerów afiliacyjnych.
W przypadku uruchomienia takich kanałów Polityka prywatności zostanie odpowiednio zaktualizowana, a źródła danych zostaną wskazane wprost.
Co do zasady nie pozyskujemy danych szczególnych kategorii (art. 9 RODO). Prosimy o nieprzekazywanie takich danych, chyba że jest to niezbędne i dopuszczalne prawem.
3. Kategorie przetwarzanych danych
W zależności od celu przetwarzamy m.in.:
- dane identyfikacyjne: imię, nazwisko,
- dane kontaktowe: e-mail, telefon,
- dane adresowe: adres dostawy, adres rozliczeniowy,
- dane zakupowe: historia zamówień, zwrotów, reklamacji,
- dane rozliczeniowe/fakturowe: dane do faktury, NIP (dla firmy),
- dane płatnicze i transakcyjne (bez pełnych danych kart - obsługiwane przez operatora płatności),
- dane związane z kontem klienta,
- dane z formularza kontaktowego,
- dane newsletterowe i marketingowe,
- dane techniczne: IP, user-agent, identyfikatory cookies, identyfikatory urządzenia,
- dane analityczne i reklamowe,
- dane dotyczące opinii o produktach,
- dane przekazywane przy reklamacjach i zwrotach, w tym opisy wad i - jeśli użytkownik je prześle - zdjęcia produktu,
- obecnie sklep nie przetwarza danych do personalizacji produktów (np. treści haftu/nadruku); w przypadku uruchomienia personalizacji polityka zostanie zaktualizowana o zakres danych, cele, podstawy prawne i okres retencji,
- obecnie sklep nie prowadzi quizu rozmiarowego ani narzędzia doboru sylwetki; w przypadku wdrożenia takiej funkcji polityka zostanie zaktualizowana o kategorie danych, logikę działania i podstawy prawne przetwarzania.
4. Cele i podstawy prawne przetwarzania (art. 6 RODO)
Dane osobowe przetwarzamy wyłącznie w zakresie niezbędnym do konkretnych celów:
- Założenie i prowadzenie konta klienta: art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług elektronicznych).
- Złożenie i realizacja zamówienia, dostawa, obsługa płatności: art. 6 ust. 1 lit. b RODO.
- Wystawianie faktur i realizacja obowiązków księgowo-podatkowych: art. 6 ust. 1 lit. c RODO.
- Obsługa reklamacji, zwrotów i odstąpienia od umowy: art. 6 ust. 1 lit. b i lit. c RODO (w zależności od zakresu obowiązku prawnego).
- Kontakt z klientem w sprawach zamówienia, reklamacji, zwrotu lub zapytania: art. 6 ust. 1 lit. b albo lit. f RODO.
- Dochodzenie roszczeń, obrona przed roszczeniami, przeciwdziałanie nadużyciom: art. 6 ust. 1 lit. f RODO.
- Marketing bezpośredni własnych produktów/usług, w tym podstawowe działania segmentacyjne: art. 6 ust. 1 lit. f RODO, przy czym wysyłka komunikacji elektronicznej wymaga spełnienia wymogów Prawa komunikacji elektronicznej.
- Newsletter i komunikacja marketingowa e-mail/SMS/push (jeśli prowadzona): art. 6 ust. 1 lit. a RODO (zgoda) oraz przepisy PKE.
- Analityka i pomiary statystyczne: art. 6 ust. 1 lit. f RODO oraz - dla technologii wymagających zgody - art. 6 ust. 1 lit. a RODO i przepisy PKE.
- Remarketing i reklamy dopasowane: art. 6 ust. 1 lit. a RODO (w zakresie technologii wymagających zgody) oraz odpowiednie przepisy PKE.
- Publikacja i obsługa opinii o produktach: art. 6 ust. 1 lit. f RODO; gdy publikacja obejmuje wizerunek lub inne dodatkowe dane - art. 6 ust. 1 lit. a RODO (zgoda), jeśli wymagana.
- Prowadzenie profili w mediach społecznościowych i komunikacja z użytkownikami: art. 6 ust. 1 lit. f RODO.
- Program lojalnościowy: przetwarzamy dane w celu obsługi uczestnictwa w programie, naliczania i realizacji korzyści oraz kontaktu w sprawach programu; podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy/regulaminu programu), a w zakresie działań analitycznych i zapobiegania nadużyciom także art. 6 ust. 1 lit. f RODO.
- Porzucone koszyki i automatyzacja marketingowa: przetwarzamy dane w celu przypomnienia o niedokończonym zamówieniu, odzyskiwania koszyków i prowadzenia działań marketingowych; podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora), przy czym wysyłka komunikacji elektronicznej odbywa się zgodnie z Prawem komunikacji elektronicznej oraz - gdy wymagane - na podstawie zgody (art. 6 ust. 1 lit. a RODO).
- Zabezpieczenie konta klienta, w tym uwierzytelnianie dwuskładnikowe (2FA), obsługa kodów jednorazowych i kodów zapasowych: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora polegający na ochronie kont i zapobieganiu nadużyciom).
5. Informacje o obowiązku i dobrowolności podania danych
Podanie danych jest co do zasady dobrowolne, ale może być niezbędne do:
- zawarcia i wykonania umowy,
- realizacji obowiązków prawnych administratora,
- udzielenia odpowiedzi na zgłoszenie.
Niepodanie danych wymaganych do realizacji zamówienia, płatności, dostawy, reklamacji lub zwrotu może uniemożliwić wykonanie tych czynności.
6. Odbiorcy danych / kategorie odbiorców
Dane mogą być przekazywane podmiotom, które przetwarzają je na nasze zlecenie (procesorzy) lub działają jako odrębni administratorzy - w zakresie niezbędnym do realizacji celów:
- hosting i infrastruktura IT: Azure,
- wsparcie IT, e-mail, SMS i narzędzia techniczne: Azure,
- operatorzy płatności: mElements S.A. (Paynow),
- przewoźnicy i punkty odbioru: DHL, DPD, FedEx, InPost, Poczta Polska, GLS,
- narzędzia analityczne: Google Analytics 4,
- narzędzia marketingowe/reklamowe: Meta Ads, Google Ads,
- organy publiczne - gdy wynika to z przepisów prawa,
- platforma e-commerce: autorskie rozwiązanie własne administratora (brak zewnętrznego dostawcy platformy sklepowej typu SaaS),
- biuro rachunkowe / system księgowy: zewnętrzne biuro rachunkowe IDORA TAX Spolka z o.o. oraz dostawca systemu księgowo-fakturowego PodatkiPodatki.pl,
Jeżeli podmiot przetwarza dane na nasze zlecenie, przetwarzanie odbywa się na podstawie umowy powierzenia zgodnej z art. 28 RODO.
7. Okresy przechowywania danych (retencja)
Dane przechowujemy przez okres nie dłuższy niż niezbędny do realizacji celu i obowiązków prawnych:
- konto klienta: do czasu usunięcia konta lub skutecznego zgłoszenia żądania usunięcia (z uwzględnieniem okresów niezbędnych do rozliczeń i obrony roszczeń),
- realizacja zamówienia: przez czas realizacji oraz następnie przez okresy wynikające z przepisów i przedawnienia roszczeń,
- dokumenty księgowe i podatkowe: przez okres wymagany przepisami prawa podatkowego i rachunkowego,
- reklamacje i zwroty: przez okres wymagany przepisami oraz okres przedawnienia roszczeń,
- dochodzenie/obrona roszczeń: do czasu upływu właściwych terminów przedawnienia,
- dane marketingowe na podstawie zgody: do czasu wycofania zgody,
- dane marketingowe na podstawie uzasadnionego interesu: do czasu skutecznego sprzeciwu,
- dane cookies i analityczne: zgodnie z okresem życia danego pliku cookie/identyfikatora oraz ustawieniami narzędzia,
- korespondencja z klientem: przez okres niezbędny do obsługi sprawy oraz ewentualnej obrony roszczeń.
8. Twoje prawa (art. 15-22 RODO)
Przysługuje Ci prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO,
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia),
- niepodlegania wyłącznie zautomatyzowanej decyzji wywołującej wobec Ciebie skutki prawne lub podobnie istotnie wpływającej (jeżeli miałaby zastosowanie),
- wniesienia skargi do Prezesa UODO.
Wnioski dotyczące realizacji praw możesz kierować na: info@velmodo.com.
9. Procedura realizacji praw osób, których dane dotyczą
- Wniosek można złożyć e-mailowo lub pisemnie.
- W celu ochrony danych możemy poprosić o weryfikację tożsamości.
- Odpowiadamy bez zbędnej zwłoki, co do zasady w terminie do 1 miesiąca od otrzymania żądania.
- W uzasadnionych przypadkach termin może zostać wydłużony o kolejne 2 miesiące, o czym poinformujemy.
- Realizacja praw jest co do zasady bezpłatna, z zastrzeżeniem przypadków przewidzianych w art. 12 RODO.
10. Skarga do organu nadzorczego
Organ nadzorczy: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Informacje: uodo.gov.pl/526.
11. Cookies, local storage, piksele i podobne technologie
Serwis korzysta z technologii takich jak cookies, local storage, identyfikatory urządzeń, piksele i podobne mechanizmy.
Kategorie technologii:
- niezbędne - zapewniają działanie Serwisu,
- funkcjonalne - zapamiętują preferencje,
- analityczne - mierzą statystyki i wydajność,
- marketingowe - służą dopasowaniu reklam i pomiarowi kampanii.
Podstawa prawna:
- technologie niezbędne: uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO),
- technologie analityczne i marketingowe wymagające zgody: art. 6 ust. 1 lit. a RODO oraz odpowiednie przepisy PKE.
Sklep korzysta z local storage/session storage także poza funkcjami niezbędnymi, w szczególności do zapamiętywania preferencji użytkownika, analityki oraz działań marketingowych; w zakresie wymaganym przepisami wykorzystanie tych technologii następuje po uzyskaniu zgody użytkownika.
Sklep korzysta z server-side tracking w celach analitycznych, pomiaru konwersji i poprawy skuteczności kampanii; dane są przetwarzane zgodnie z zasadą minimalizacji, a tam, gdzie wymagają tego przepisy, po uzyskaniu odpowiedniej zgody.
12. Zarządzanie zgodami cookies
Użytkownik może zarządzać zgodami cookies i technologiami podobnymi:
- w panelu zgód (CMP) dostępnym w Serwisie,
- w ustawieniach przeglądarki.
Panel zarządzania zgodami (CMP): /.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania.
13. Narzędzia analityczne i reklamowe
Sklep może korzystać z narzędzi analitycznych i reklamowych dostawców zewnętrznych. Aktualna lista wynikająca z konfiguracji: Google Analytics 4, Meta Ads, Google Ads.
Wymagane potwierdzenie stanu faktycznego:
- sklep używa Google Analytics 4; konfiguracja prywatności obejmuje m.in. mechanizmy ograniczania zakresu danych oraz ustawienia retencji zgodnie z konfiguracją narzędzia,
- sklep używa Google Ads, w tym funkcji remarketingu i pomiaru konwersji,
- sklep używa Meta Pixel oraz Conversions API,
- sklep używa TikTok Pixel,
- sklep prowadzi kampanie dynamiczne oraz remarketing porzuconych koszyków.
Jeżeli narzędzia te wykorzystują cookies lub podobne technologie niewymagane do działania Serwisu, uruchamiane są po uzyskaniu wymaganej zgody użytkownika.
14. Newsletter i komunikacja marketingowa
Newsletter i komunikacja marketingowa drogą elektroniczną realizowane są zgodnie z przepisami RODO i PKE.
- zgoda marketingowa jest dobrowolna,
- zgoda może być wycofana w dowolnym momencie,
- wycofanie zgody możliwe jest przez link rezygnacji lub kontakt na info@velmodo.com.
System mailingowy i automatyzacja marketingowa: autorskie rozwiązanie własne administratora (brak zewnętrznego dostawcy platformy mailingowej typu SaaS).
15. Opinie, zdjęcia klientów, social media
Jeżeli użytkownik publikuje opinię, zdjęcie lub inną treść, dane przetwarzane są w celu obsługi i publikacji opinii oraz moderacji treści.
- podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora),
- jeżeli publikacja wymaga odrębnej zgody (np. dodatkowe materiały promocyjne, wykorzystanie wizerunku poza standardową publikacją opinii) - podstawa: art. 6 ust. 1 lit. a RODO.
Sklep nie publikuje zdjęć klientów ani stylizacji pochodzących z social mediów.
16. Reklamacje, zwroty i wymiana rozmiaru
W ramach obsługi reklamacji, zwrotów i ewentualnej wymiany rozmiaru możemy przetwarzać dane identyfikacyjne, kontaktowe, zamówieniowe oraz dane dotyczące zgłoszonej niezgodności/wady (w tym zdjęcia przekazane przez klienta).
Podstawa prawna: art. 6 ust. 1 lit. b i lit. c RODO (realizacja umowy i obowiązki prawne) oraz lit. f (obrona przed roszczeniami).
17. Personalizacja produktu i rekomendacje rozmiaru
Jeżeli sklep oferuje personalizację produktów (np. nadruk/haft) albo narzędzia rekomendacji rozmiaru/sylwetki, dane podane przez użytkownika są przetwarzane wyłącznie w celu realizacji tej usługi.
18. Profilowanie i zautomatyzowane podejmowanie decyzji
Możemy stosować profilowanie marketingowe (np. segmentacja odbiorców, dopasowanie treści reklam) w zakresie, który nie wywołuje wobec użytkownika skutków prawnych ani w podobny sposób istotnie na niego nie wpływa.
Nie podejmujemy wobec klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie wpływają na użytkownika, chyba że wyraźnie wskazano inaczej.
19. Transfer danych poza EOG
W związku z korzystaniem z usług niektórych dostawców (np. narzędzi analitycznych, reklamowych, chmurowych) dane mogą być przekazywane poza EOG.
W przypadku transferu stosujemy mechanizmy wymagane prawem, w szczególności:
- standardowe klauzule umowne Komisji Europejskiej (SCC),
- dodatkowe środki zabezpieczające adekwatne do ryzyka,
- ocenę ryzyka transferu (TIA), jeżeli jest wymagana.
Informacje o transferach i zabezpieczeniach można uzyskać, kontaktując się na: info@velmodo.com.
20. Bezpieczeństwo danych (art. 32 RODO)
Administrator wdraża odpowiednie środki techniczne i organizacyjne, m.in.:
- szyfrowanie transmisji (TLS/SSL),
- kontrolę dostępu i zasadę minimalizacji,
- mechanizmy uwierzytelniania konta, w tym 2FA (jeżeli zostało włączone przez użytkownika), wraz z obsługą kodów zapasowych,
- mechanizmy backupu i monitoringu,
- procedury zarządzania incydentami,
- współpracę z podmiotami przetwarzającymi na podstawie umów powierzenia.
21. Naruszenia ochrony danych (art. 33 i 34 RODO)
W razie naruszenia ochrony danych administrator stosuje procedury oceny ryzyka i - jeżeli wymagają tego przepisy - dokonuje:
- zgłoszenia naruszenia Prezesowi UODO bez zbędnej zwłoki, nie później niż w ciągu 72 godzin od stwierdzenia naruszenia,
- zawiadomienia osób, których dane dotyczą, jeżeli naruszenie może powodować wysokie ryzyko naruszenia ich praw lub wolności.
22. Dane dzieci
Serwis nie jest kierowany do osób poniżej 16 roku życia. Jeżeli poweźmiemy informację o przetwarzaniu danych dziecka bez wymaganych podstaw, podejmiemy odpowiednie działania zgodnie z prawem.
23. Spójność dokumentów i zgód
Polityka prywatności powinna być stosowana łącznie z:
- Regulaminem sklepu,
- zasadami reklamacji i zwrotów,
- komunikatami i ustawieniami banera cookies,
- formularzami zgód marketingowych.
24. Zmiany polityki i wersjonowanie
Aktualna wersja polityki jest publikowana na tej stronie. Zmiany są wprowadzane w szczególności w razie:
- zmian przepisów prawa,
- zmian procesów przetwarzania,
- zmian narzędzi i dostawców.
Wersje archiwalne udostępniamy na żądanie lub w ramach archiwum dokumentów prawnych Serwisu.
