POLITYKA PRYWATNOŚCI SKLEPU
WWW.SUPERMUNCHIES.PL (obowiązujeod dnia 01.12.2025 r.)
1.Informacje ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników Sklepu prowadzonego pod domeną www.supermunchies.pl („Użytkownicy”), umożliwiającej kontakt, dokonanie zamówienia oraz zakup oferowanego tam asortymentu spożywczego – towarów („Sklep”). Dokument został opracowany zgodnie z przepisami prawa polskiego oraz Unii Europejskiej, w szczególności zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych – RODO).
2. Administrator danych osobowych
Administratorem danych osobowych jest NOSTRA TRADE Sp. z o.o. z siedzibą w Młynach, adres: Młyny 115, 37-552 Młyny, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy w Białymstoku, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr:0000985605; NIP: 9662095033; REGON: 36022081400000 (dalej: „NOSTRA-TRADE”).
Z Administratorem można kontaktować się:
- telefonicznie, pod numerem: +48 533 554 111
- mailowo: supermunchies@nostra.trade
- listownie: adres siedziby.
3. Sposób pozyskiwania danych osobowych
Administrator pozyskuje dane osobowe poprzez dobrowolne podanie ich przez Użytkowników Sklepu, w szczególności w następujących sytuacjach:
a) Rejestracja i korzystanie ze Sklepu – poprzez wypełnianie formularzy kontaktowych, zakładanie kont, oraz przekazywanie danych;
b) Kontakt z NOSTRA-TRADE – w wyniku przesyłania zapytań mailowych, kontaktu telefonicznego lub poprzez formularz kontaktowy w Sklepie;
c) Aktywność marketingowa – poprzez wykorzystanie takich narzędzi jak Facebook Ads, Instagram Ads, Google Ads lub w przypadku wyrażenia zgody przez Użytkownika na wysyłkę newslettera, broszury informacyjnej bądź handlowej (o ile Sklep umożliwia taką funkcję);
d) Zawarcie i realizacja umowy sprzedaży (przetwarzanie zamówień) – w wyniku przesłania zgłoszenia/zapytania bądź zamówienia przez Użytkownika bądź zakupu Towarów;
e) Obsługa reklamacji, zwrotów i kontaktów z Użytkownikami;
f) Wysyłanie ofert handlowych (za zgodą Użytkownika);
g) Analiza statystyk i optymalizacja działania Sklepu.
W zależności od potrzeb i okoliczności, przetwarzane dane mogą obejmować m.in. imię, nazwisko, NIP, KRS, REGON, adres siedziby/zamieszkania, adres e-mail, numer telefonu, adres
IP, dane zawarte w treści wiadomości, a także inne informacje, które Użytkownik
zdecyduje się dobrowolnie przekazać.
4. Podstawy prawne przetwarzania danych osobowych
a) Zgoda Użytkownika (art. 6 ust. 1 lit. a RODO) – w przypadkach, gdy jest to wymagane (np. wysyłka wiadomości informacyjnej/oferty, wykorzystanie plików cookies w celach marketingowych). Zgodę można w każdej chwili wycofać;
b) Niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO) – przetwarzanie danych w celu przetwarzania zapytania/zamówienia przez Administratora, w tym w szczególności umożliwienia Użytkownikom korzystania ze Sklepu i kontaktu z Administratorem;
c) Wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c RODO) – w szczególności w zakresie obowiązków księgowych, podatkowych lub innych wymagań wynikających z powszechnie obowiązujących przepisów prawa;
d) Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) – w zakresie marketingu bezpośredniego, zapewnienia bezpieczeństwa Sklepu, dochodzenia lub obrony przed roszczeniami, a także prowadzenia analiz i statystyk dotyczących funkcjonowania
Sklepu.
5. Wykorzystanie danych osobowych
a) Główne cele
- Realizacja zamówień: Podstawowym celem zbierania danych jest realizacja zapytań i zamówień kierowanych przez Użytkowników Sklepu oraz zakup oferowanych w Sklepie towarów,
- Kontakt i korespondencja: Dane są niezbędne do prowadzenia korespondencji w sprawach zamówień oraz umożliwienia kontaktu z Użytkownikami,
- Realizacja transakcji: Podanie pewnych informacji może być konieczne do sfinalizowania transakcji związanych ze sprzedażą towarów oferowanych przez NOSTRA-TRADE;
b) Dostosowanie i dodatkowe usługi
- Dane mogą być wykorzystywane w celu dostosowania Sklepu do potrzeb Użytkowników (np. spersonalizowane treści, interaktywna komunikacja, ankiety, kwestionariusze),
- Opcjonalnie Użytkownicy mogą wypełniać ankiety i formularze, udostępniając dodatkowe informacje istotne dla doskonalenia oferty dostępnej w Sklepie;
c) Analiza i ulepszanie Sklepu
- Analiza danych: Dane pomiarowe (np. statystyki korzystania ze Sklepu) przekazywane przez Użytkowników mogą być wykorzystywane w celu projektowania lepszych rozwiązań, doskonalenia działania Sklepu,
- Dobrowolność podania danych: Dane podawane są w Sklepie dobrowolnie, jednak niepodanie pewnych informacji może uniemożliwić kontakt z NOSTRA-TRADE lub realizację złożonego zamówienia;
d) Świadczenie usług i marketing
- Świadczenie usług: prowadzenie kont Użytkowników oraz obsługa płatności,
- Działania marketingowe: Wysyłka informacji o usługach oferowanych w Sklepie lub usługach świadczonych w ramach współpracy Administratora z innymi podmiotami, a także emisja reklam (Facebook Ads, Instagram Ads, Google Ads). W ramach świadomej zgody dane mogą być wykorzystywane do przygotowywania zindywidualizowanych ofert marketingowych i
reklamowych; mogą one być prezentowane w Sklepie, mediach społecznościowych wykorzystywanych przez Administratora oraz w wyszukiwarkach internetowych,
- Newsletter: Na podstawie wyrażonej zgody lub uzasadnionego interesu Administratora, Użytkownik może otrzymywać newsletter zawierający informacje o oferowanych w Sklepie towarach bądź usługach, promocjach lub innych aktywnościach. Zgodę można w każdej chwili wycofać, co wpłynie na odpowiednie wstrzymanie lub dostosowanie wysyłki newslettera;
e) Profilowanie i personalizacja
- Brak automatycznego profilowania jako zasada: Domyślnie dane nie
podlegają zautomatyzowanemu podejmowaniu decyzji (profilowaniu),
- Zgoda na lepiej dopasowane treści: W pewnych przypadkach Użytkownik może wyrazić dodatkową, wyraźną zgodę na przetwarzanie danych w sposób, który pozwoli na otrzymywanie przez niego lepiej dopasowanych informacji lub ofert;
f) Organizacja wydarzeń i prowadzenie komunikacji
- Administrator wykorzystuje dane w celu przesyłania Użytkownikom powiadomień, zaproszeń i materiałów związanych z organizowanym wydarzeniem oraz prowadzenia związanej z tym komunikacji;
g) Analiza i statystyki
- Wszelkie dane mogą być wykorzystywane do ulepszania Sklepu, badania preferencji Użytkowników oraz mierzenia skuteczności kampanii marketingowych. Użytkownik ma możliwość wyłączenia narzędzi analitycznych (np. Google Analytics),
- Użytkownik może zrezygnować z udostępniania swoich danych poprzez zmianę ustawień przeglądarki, blokowanie plików cookies lub instalację wtyczek uniemożliwiających śledzenie, skorzystanie z oficjalnych rozwiązań (np. dedykowana wtyczka blokująca Google Analytics),
- W zakresie w jakim Administrator korzysta z narzędzia do analiz i statystyk może współadministrować danymi Użytkownika z poszczególnymi serwisami, na których ma utworzone profil publiczne, w szczególności: Facebook, Twitter, YouTube, LinkedIn, TikTok, Instagram.
6. Udostępnianie danych
a) Podmioty współpracujące
- Administrator może przekazywać dane osobowe podmiotom współpracującym. Współpraca w tym zakresie odbywa się zgodnie z art. 26 RODO (współadministracja) lub na podstawie art. 28 RODO (powierzenie przetwarzania), w celu oferowania w Sklepie bardziej zróżnicowanego asortymentu (towarów) bądź świadczenia usług,
- Działania te są prowadzone w zgodzie z RODO oraz warunkami niniejszej Polityki (m. in. zarządzanie bazami danych, wysyłanie spersonalizowanych wiadomości, wspólne akcje promocyjne),
- Podmioty współpracujące z Administratorem zobowiązani są do ochrony danych osobowych zgodnie z założeniami niniejszej Polityki;
b) Podmioty świadczące usługi marketingowe
- Jeśli Użytkownik udzieli odpowiedniej zgody, wybrane dane mogą być udostępnione partnerom marketingowym, którzy mogą następnie przesłać spersonalizowane materiały i oferty,
- Szczegółowe informacje dotyczące takiego udostępniania i
przetwarzania zostaną przekazane Użytkownikowi przy wyrażaniu zgody,
- Administrator może udostępniać wybrane informacje (zanonimizowane dane) takim podmiotom jak Facebook (Meta) czy Google, w celu emisji reklam i mierzenia efektywności kampanii, ochrony praw i własności (m.in. egzekwowania umów czy nakazów sądowych);
c) Integracje na życzenie Użytkownika
Niektóre dane Użytkowników – wyłącznie na wyraźną prośbę Użytkownika – mogą być przekazywane zewnętrznym dostawcom (np. wtyczki, pluginy), by umożliwić korzystanie z
dodatkowych funkcjonalności. Każdorazowo wymagana jest zgoda Użytkownika, a jej
brak uniemożliwi włączenie takiej usługi;
d) Doradcy prawni i organy ścigania
Administrator może udostępniać dane doradcom prawnym, sądom, organom ścigania, administracji skarbowej lub innym upoważnionym organom i jednostkom, jeśli wynika to z
przepisów prawa bądź jest niezbędne w celu:
- powstania, skorzystania lub obrony roszczeń,
- spełnienia wymogów prawnych,
- odpowiedzi na legalne żądania w ramach procesów prawnych.
Jednocześnie, Administrator wyklucza sprzedaż danych osobowych Użytkowników innym podmiotom i każdorazowo dokłada wszelkich starań, aby każdy odbiorca danych zapewniał
odpowiedni poziom ich ochrony.
7. Bezpieczeństwo danych
a) Środki techniczne i organizacyjne
Administrator dokłada wszelkich starań, aby chronić dane i informacje dotyczące Użytkowników, ale także osób odwiedzających Sklep w charakterze gości, stosując odpowiednie środki techniczne i organizacyjne, w tym m.in.:
- zabezpieczenia teleinformatyczne (np. certyfikaty SSL, szyfrowanie transmisji),
- regularne aktualizacje systemów oraz oprogramowania,
- ograniczenie dostępu do danych wyłącznie dla osób dysponujących odpowiednimi upoważnieniami,
- wewnętrzne procedury bezpieczeństwa i polityki zapobiegające nieuprawnionemu dostępowi do danych.
- współpracę z zewnętrznym dostawcą usług hostingowych, który zapewnia odpowiedni poziom bezpieczeństwa infrastruktury i serwerów, na których przechowywane są dane;
b) Monitoring i reakcja na incydenty
Administrator monitoruje potencjalne zagrożenia oraz stale doskonali procesy bezpieczeństwa.
W sytuacji stwierdzenia incydentu mającego wpływ na bezpieczeństwo danych osobowych, Administrator niezwłocznie podejmuje niezbędne kroki w celu minimalizacji skutków zdarzenia oraz – w razie potrzeby – informuje odpowiednie organy i osoby, których dane dotyczą, o zaistniałym incydencie.
8. Czas przechowywania danych
a) Ogólna zasada przechowywania
Dane osobowe przechowywane są wyłącznie przez okres niezbędny do realizacji celów, dla
których zostały zebrane, chyba że przepisy prawa wymagają ich przechowywania przez dłuższy czas;
b) Konta w Sklepie B2B
- Dane związane z kontami w Sklepie są przechowywane przez okres niezbędny do świadczenia usług,
- Po usunięciu konta w Sklepie dane Użytkownika zostaną zanonimizowane bądź usunięte, za wyjątkiem: imienia, nazwiska, adresu e-mail, historii aktywności oraz informacji o wyrażonych uprzednio zgodach,
- Wymienione dane są przechowywane przez 12 miesięcy od usunięcia konta w celu rozpatrywania ewentualnych skarg i roszczeń;
c) Obowiązki prawno-skarbowe
Jeżeli zaistnieje konieczność spełnienia obowiązków prawno-skarbowych (np. podatkowych), dane niezbędne w tym zakresie przetwarzane będą przez okres wymagany przepisami prawa;
d) Dane przetwarzane na podstawie zgody
W przypadku, gdy podstawą przetwarzania jest zgoda, dane przetwarzane są do czasu jej cofnięcia bądź zakończenia świadczenia usługi, dla której zgoda została wyrażona;
e) Pliki cookies
Informacje mogące w pewnym stopniu identyfikować Użytkowników, powiązane z plikami cookies, są przechowywane przez okres odpowiadający cyklowi życia plików cookies zapisanych na urządzeniu. Jednocześnie, Użytkownik może w dowolnym momencie zmienić ustawienia dotyczące plików cookies w swojej przeglądarce.
9. Przekazywanie danych do państw trzecich
a) Lokalizacja serwerów i partnerów
─ Dane osobowe Użytkowników nie są przekazywane do krajów trzecich, poza Europejski Obszar Gospodarczy (EOG). Administrator korzysta z infrastruktury serwerowej znajdującej się w Polsce lub w innych krajach członkowskich EOG, a współpracujące z Administratorem podmioty prowadzą działalność w obrębie EOG,
─ W sytuacji, gdy takie przekazanie okaże się niezbędne (np. na żądanie osoby, której dane dotyczą) Administrator zastosuje wszelkie dostępne prawnie środki ochrony (np. przewidziane w art. 46 RODO) w celu zabezpieczenia takiego przekazania danych;
b) Korzystanie z usług Google oraz Meta (Facebook/Instagram)
- W przypadku korzystania z usług świadczonych przez Google LLC (dawniej Google Inc.) lub gdy w ramach określonej usługi dochodzi do współadministrowania danymi z Meta (Facebook/Instagram), może dochodzić do przetwarzania danych Użytkowników tych serwisów, którzy odwiedzają Sklep.
- Zgodnie z najlepszą wiedzą Administratora, podmioty te przetwarzają dane zgodnie z zadeklarowanymi przez siebie standardami na terenie EOG bądź w oparciu o przyjęte mechanizmy (np. standardowe klauzule umowne) zapewniające poziom ochrony prywatności nie niższy niż wynikający z przepisów RODO;
c) Szczegółowe informacje o przetwarzaniu danych
- Informacje na temat zasad przetwarzania danych osobowych
przez Google:
Google
Privacy Policy;
- Informacje na temat zasad przetwarzania danych osobowych
przez Facebook/Instagram:
Facebook i Instagram – Help Center.
10. Prawa Użytkowników
Każdemu Użytkownikowi przysługuje w szczególności prawo do:
a) Dostępu do danych – uzyskania informacji o przetwarzanych danych i sposobie ich przetwarzania;
b) Sprostowania danych – poprawienia błędnych lub nieaktualnych informacji;
c) Usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych przez RODO, np. gdy dane nie są już potrzebne do celów, w których zostały zebrane;
d) Ograniczenia przetwarzania – w sytuacjach określonych w RODO (np. gdy kwestionowana jest prawidłowość danych);
e) Przenoszenia danych – otrzymania swoich danych w formacie umożliwiającym ich odczyt maszynowy lub przekazania ich innemu administratorowi;
f) Sprzeciwu – w przypadku przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora, w tym w celach marketingowych;
g) Cofnięcia zgody – jeśli dane przetwarzane są na podstawie zgody, można ją w każdej chwili wycofać (co nie wpływa na legalność wcześniejszego przetwarzania).
W celu skorzystania ze swoich praw Użytkownik może skontaktować się z Administratorem pod adresem e-mail supermunchies@nostra.trade. Przysługuje mu również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
11. Zmiany w Polityce Prywatności
a) Administrator zastrzega sobie prawo do wprowadzania zmian lub uzupełnień w niniejszej Polityce Prywatności, w szczególności w celu dostosowania jej do zmieniających się przepisów prawa, wymogów technologicznych bądź usprawnienia funkcjonowania Sklepu,
b) Wszelkie zmiany lub uzupełnienia zostaną opublikowane przez Administratora w Sklepie tak, aby osoby, których dane są przetwarzane, mogły się z nimi zapoznać,
c) W przypadku wprowadzenia znaczących modyfikacji, Administrator prześle odrębne powiadomienie na adres e-mail Użytkownika (jeżeli został on udostępniony do kontaktu), celem wyraźnego poinformowania o wprowadzonych zmianach,
d) Zmiany obowiązują od chwili ich publikacji w Sklepie, chyba że z treści zmiany wynika inny termin wejścia w życie,
e) W sytuacjach wymaganych przez przepisy prawa, Administrator może poprosić Użytkowników o akceptację zaktualizowanej wersji Polityki Prywatności.