Klauzula informacyjna RODO — reys.pl
obowiązuje od: 11.09.2025 r. • dotyczy przetwarzania danych na potrzeby obsługi sklepu internetowego (WordPress + WooCommerce), płatności online, dostawy, zwrotów/wymian i reklamacji, kontaktu oraz działań analityczno-marketingowych zgodnych z udzielonymi zgodami
reys.pl — Mansor Piotr Lewandowski, ul. Wojciecha Bandrowskiego 14, 33-100 Tarnów, Polska
NIP: 9930582490 • REGON: 526725233
e-mail: kontakt@reys.pl • tel.: +48 666 932 421
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD). W sprawach RODO skontaktuj się z nami na powyższy adres e-mail/telefon.
1) Zakres klauzuli (art. 13–14 RODO)
Niniejsza klauzula realizuje obowiązki informacyjne z art. 13 i 14 RODO w odniesieniu do przetwarzania danych osobowych w serwisie reys.pl oraz w procesach: zakup online, obsługa konta, płatności elektroniczne, dostawa (w tym w modelu dropshipping), zwroty/wymiany, reklamacje, kontakt/korespondencja, newsletter (jeśli zamówiony), analityka i marketing (w granicach zgód).
Klauzula uzupełnia Politykę prywatności oraz Politykę cookies. W przypadku rozbieżności interpretacyjnych pierwszeństwo mają bezwzględnie obowiązujące przepisy prawa.
2) Cele, podstawy i okresy przetwarzania (tabela)
| Cel przetwarzania | Podstawa prawna (art. 6 RODO) | Okres przechowywania |
|---|---|---|
| Obsługa zamówienia i wykonanie umowy sprzedaży (w tym konto Klienta) | art. 6 ust. 1 lit. b (umowa) | Do wykonania umowy; następnie wybrane dane zgodnie z obowiązkami rachunkowymi/podatkowymi (co do zasady do 5 lat od końca roku podatkowego) oraz do czasu przedawnienia roszczeń (art. 6 ust. 1 lit. c/f). |
| Płatności online (Autopay S.A.) i przeciwdziałanie nadużyciom | b (umowa), c (obowiązek prawny), f (uzasadniony interes – bezpieczeństwo) | Według przepisów i regulacji operatora płatności; dowodowo do przedawnienia roszczeń. |
| Dostawa/zwrot/wymiana/reklamacja (w tym dropshipping) | b, c, f | Do realizacji procesu i dowodowo do upływu przedawnienia roszczeń; dokumenty rachunkowe – zgodnie z prawem. |
| Kontakt/korespondencja (e-mail, telefon, formularze) | f (obsługa zapytań), ewentualnie b (działania przed zawarciem umowy) | Zwykle do 12 miesięcy, a w razie sporu do czasu jego prawomocnego zakończenia. |
| Newsletter | a (zgoda) | Do czasu wycofania zgody; logi zgód – do upływu przedawnienia roszczeń (f). |
| Analityka i statystyka (GA4) | a (zgoda na cookies analityczne); dane zagregowane/anonymizowane – f | Według żywotności identyfikatorów narzędzia i do czasu wycofania zgody; dane zagregowane mogą być przechowywane dłużej, bez możliwości identyfikacji. |
| Marketing/remarketing (Google Ads, GMC) | a (zgoda na cookies reklamowe) | Do czasu wycofania zgody lub wygaśnięcia list remarketingowych zgodnie z zasadami dostawcy. |
| Bezpieczeństwo serwisu i logi techniczne | f (zapewnienie bezpieczeństwa, diagnostyka błędów) | Zwykle 30–90 dni, a w razie incydentu – do jego wyjaśnienia/ustalenia roszczeń. |
3) Kategorie danych
- Identyfikacyjne i kontaktowe: imię, nazwisko, e-mail, telefon, adres dostawy/rozliczeniowy.
- Dane transakcyjne: treść zamówienia, kwota, metoda i status płatności, numer przesyłki.
- Dane konta: login (e-mail), historia zamówień, ustawienia.
- Korespondencja: treść wiadomości, załączniki, metadane.
- Dane techniczne/online: adres IP, identyfikatory cookies/GA (po zgodzie), dane urządzenia/przeglądarki, zdarzenia.
- Reklamowe (po zgodzie): identyfikatory i zdarzenia marketingowe, listy remarketingowe.
4) Źródła danych (gdy nie od osoby, art. 14)
Poza danymi przekazanymi bezpośrednio przez Ciebie możemy otrzymywać informacje z:
- operatora płatności (Autopay S.A.) – status/identyfikator transakcji;
- przewoźnika/logistyki (np. InPost) – status przesyłki;
- partnerów dropshippingowych – potwierdzenia dostępności/nadania;
- publicznych rejestrów (np. CEIDG/KRS) – weryfikacja danych przedsiębiorcy przy fakturze.
Dane z ww. źródeł obejmują wyłącznie informacje niezbędne do realizacji umowy, obsługi doręczenia, rozliczeń i bezpieczeństwa.
5) Obowiązek podania danych i konsekwencje braku
Podanie danych wymaganych w formularzu zamówienia jest warunkiem zawarcia i wykonania umowy. Brak tych danych uniemożliwi zakup/dostawę. Zgody marketingowe i analityczne są dobrowolne i możesz je w każdej chwili wycofać.
6) Odbiorcy danych / kategorie podmiotów
- Operator płatności: Autopay S.A. (szybkie przelewy, karty, BLIK).
- Przewoźnik: InPost (kurier) – doręczenia i etykiety zwrotne.
- Partnerzy logistyczni/dropshippingowi: realizacja wysyłek z magazynów partnerów.
- Dostawcy IT/hostingu i usług chmurowych (utrzymanie sklepu WordPress/WooCommerce, e-mail).
- Doradcy prawni/księgowi – realizacja obowiązków i obrona roszczeń.
- Dostawcy narzędzi Google (Analytics/Ads/Merchant Center/Search Console) – wyłącznie w zakresie udzielonych zgód.
- Organy publiczne – w zakresie wynikającym z przepisów prawa.
Udostępniając dane partnerom logistycznym (w tym dropshipping), pozostajemy Twoim kontrahentem i odpowiadamy za obsługę posprzedażową.
7) Przekazywanie danych poza EOG (SCC, Consent Mode)
Korzystanie z narzędzi Google może wiązać się z przekazaniem danych do państw trzecich (np. USA). Zapewniamy odpowiednie zabezpieczenia, w tym Standardowe Klauzule Umowne (SCC). Przetwarzanie odbywa się wyłącznie w granicach wyrażonych zgód (Consent Mode v2; domyślnie sygnały zgody mają wartość „denied”, do czasu ich zmiany przez Użytkownika).
8) Prawa osób, których dane dotyczą
Masz prawo do: dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie ADO oraz wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed wycofania).
Skontaktuj się: kontakt@reys.pl lub tel. +48 666 932 421. Odpowiadamy bez zbędnej zwłoki – co do zasady do 30 dni od otrzymania żądania po weryfikacji tożsamości.
Przysługuje Ci także prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
9) Zautomatyzowane podejmowanie decyzji i profilowanie
Nie podejmujemy wobec Ciebie decyzji w pełni zautomatyzowanych, wywołujących skutki prawne lub w podobny sposób istotnie na Ciebie wpływających. Możemy prowadzić podstawowe profilowanie marketingowe (segmentację) w granicach udzielonych zgód na cele reklamowe; możesz wnieść sprzeciw lub wycofać zgodę w dowolnym momencie.
10) Bezpieczeństwo danych
- Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka (TLS, kontrola dostępu, minimalizacja, kopie zapasowe, aktualizacje).
- Przetwarzający działają na podstawie umów powierzenia (art. 28 RODO) i zapewniają odpowiednie gwarancje.
- Dane transakcyjne obsługuje Autopay S.A. zgodnie z PSD2/3-D Secure i własnymi standardami bezpieczeństwa.
11) Cookies i zgody (Consent Mode v2)
W serwisie wykorzystujemy pliki cookies i podobne technologie. Zgody zarządzane są przez narzędzie CMP (np. CookieScript) w zgodzie z Google Consent Mode v2. Szczegółowe informacje, kategorie plików, czasy życia i sposób zmiany preferencji znajdziesz w Polityce cookies.
12) Dane kontaktowe i nadzór
adres: ul. Wojciecha Bandrowskiego 14, 33-100 Tarnów, Polska
e-mail: kontakt@reys.pl • tel.: +48 666 932 421
Nie powołano IOD. W sprawach RODO skontaktuj się kanałami wskazanymi wyżej.
13) Powiązane dokumenty
14) Zmiany i wersjonowanie
Klauzula może podlegać aktualizacjom w związku ze zmianami prawa, narzędzi lub procesów przetwarzania danych. O istotnych zmianach informujemy w serwisie. Do czynności dokonanych przed zmianą stosuje się wersję obowiązującą w dacie ich dokonania.
