Polityka prywatności
Administrator danych
Administratorem danych osobowych jest Krzysztof Skucha, prowadzący działalność gospodarczą pod firmą KS Krzysztof Skucha, ze stałym miejscem wykonywania działalności pod adresem: ul. Michała Wolskiego 6/3, 40-859 Katowice oraz adresem do doręczeń: ul. Zbożowa 2b/2, 40-657 Katowice, NIP 6342692814, REGON 243161887, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG) prowadzonej przez Ministra Rozwoju i Technologii („Administrator”).
Kontakt w sprawach danych osobowych: e-mail cristof.ks@gmail.com, tel. +48 731 993 717, adres e-doręczeń: AE:PL-66893-88680-JDJHU-13. Administrator nie wyznaczył inspektora ochrony danych; w sprawach prywatności można kontaktować się bezpośrednio z Administratorem.
Zakres zbieranych danych
W zależności od sposobu korzystania z serwisu Administrator może przetwarzać:
- dane identyfikacyjne i kontaktowe, takie jak imię, nazwisko, adres e-mail, numer telefonu;
- adres dostawy i dane potrzebne do wystawienia dokumentu sprzedaży, w tym nazwę firmy, adres i NIP, jeżeli zostaną podane;
- dane dotyczące zamówienia, płatności i dostawy, w tym numer zamówienia, wybrane produkty, kwoty, status płatności (w tym informacje o wygenerowanym linku do płatności) i numer przesyłki;
- treść korespondencji dotyczącej zamówień, pytań, zwrotów i reklamacji;
- dane techniczne, takie jak adres IP, data i czas żądania, informacje o urządzeniu i przeglądarce, logi serwera oraz identyfikatory cookies;
- dane dotyczące udzielonych lub cofniętych zgód, jeżeli serwis korzysta z mechanizmu zarządzania zgodami.
Dane są pozyskiwane przede wszystkim bezpośrednio od osoby, której dotyczą, podczas składania zamówienia, kontaktu ze Sprzedawcą lub ustawiania preferencji cookies. Informację o wyniku lub statusie płatności realizowanej z linku płatniczego Administrator może otrzymać od operatora płatności, a dane o doręczeniu — od przewoźnika.
W jakim celu przetwarzamy dane?
Dane osobowe przetwarzamy w celu:
- obsługi i realizacji zamówień,
- zawarcia i wykonania umowy sprzedaży,
- obsługi płatności i dostawy,
- wystawiania dokumentów sprzedaży,
- obsługi zwrotów i reklamacji,
- odpowiadania na wiadomości i pytania,
- zapewnienia bezpieczeństwa i prawidłowego działania Sklepu,
- dochodzenia lub obrony przed roszczeniami,
- realizacji obowiązków wynikających z przepisów prawa.
Podstawą przetwarzania danych jest przede wszystkim art. 6 ust. 1 lit. b, c oraz f RODO, a w przypadkach wymagających zgody – art. 6 ust. 1 lit. a RODO.
Cele, podstawy prawne i okresy przetwarzania
| Cel | Podstawa i opis | Okres |
| Obsługa zamówienia i umowy | zawarcie i wykonanie umowy, płatność (w tym generowanie linku), wysyłka, kontakt operacyjny; art. 6 ust. 1 lit. b RODO | przez czas realizacji umowy, a następnie do upływu okresu dochodzenia lub obrony roszczeń |
| Rozliczenia i dokumentacja | wypełnienie obowiązków podatkowych, rachunkowych i dowodowych; art. 6 ust. 1 lit. c RODO | przez okres wymagany przepisami, co do zasady do upływu terminów przechowywania dokumentacji i przedawnienia zobowiązań podatkowych |
| Zwroty i reklamacje | obsługa obowiązków prawnych i realizacja roszczeń; art. 6 ust. 1 lit. c, b oraz f RODO | przez czas sprawy, a następnie do upływu okresu przedawnienia odpowiednich roszczeń |
| Odpowiedzi na pytania | działania przed zawarciem umowy albo prawnie uzasadniony interes polegający na obsłudze korespondencji; art. 6 ust. 1 lit. b lub f RODO | 12 miesięcy od zakończenia korespondencji, chyba, że wiadomość dotyczy informacji objętych ewentualnymi roszczeniami, które będą przechowywane zgodnie z okresem ich przedawnienia (co do zasady 6 lat). |
| Bezpieczeństwo serwisu | ochrona serwisu, wykrywanie nadużyć, diagnostyka błędów i ustalanie roszczeń; art. 6 ust. 1 lit. f RODO | 14 dni, z zastrzeżeniem ewentualnego dłuższego zabezpieczenia danych, jeżeli jest to możliwe i konieczne w związku z incydentem lub dochodzeniem roszczeń |
| Cookies analityczne | pomiar korzystania z serwisu po uzyskaniu zgody; art. 6 ust. 1 lit. a RODO oraz właściwe przepisy Prawa komunikacji elektronicznej | do cofnięcia zgody albo upływu czasu życia danego pliku cookie — zgodnie z tabelą cookies |
| Reklama i remarketing | prowadzenie działań reklamowych po uzyskaniu dobrowolnej zgody; art. 6 ust. 1 lit. a RODO oraz właściwe przepisy Prawa komunikacji elektronicznej | do cofnięcia zgody albo upływu czasu życia identyfikatorów — wyłącznie jeżeli takie narzędzia zostaną uruchomione |
Okresy przechowywania powinny być ustalone konkretnie dla używanych systemów i umów. Po upływie właściwego okresu dane są usuwane, anonimizowane albo dostęp do nich jest ograniczany, chyba że dalsze przechowywanie jest wymagane prawem.
Odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do realizacji opisanych celów następującym kategoriom odbiorców:
- operatorowi hostingu, poczty elektronicznej i systemów informatycznych (firma cyber_Folks S.A.)
- operatorowi bramki płatniczej ING Pay, tj. ING Bank Śląski S.A. z siedzibą przy ul. Sokolskiej 34, 40-086 Katowice, oraz bankom, organizacjom płatniczym i partnerom uczestniczącym w realizacji metody płatności z przesłanego linku;
- firmom kurierskim, operatorom pocztowym i punktom odbioru realizującym dostawę;
- biuru rachunkowemu, dostawcy systemu księgowego lub dokumentów sprzedaży;
- doradcom prawnym, ubezpieczycielom i podmiotom windykacyjnym, gdy jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń;
- dostawcom narzędzi analitycznych i reklamowych — wyłącznie po uzyskaniu wymaganej zgody, jeżeli narzędzia te zostaną uruchomione;
- organom publicznym uprawnionym do żądania danych na podstawie prawa.
ING Bank Śląski S.A. może przetwarzać część danych jako odrębny administrator, zgodnie z zasadami dotyczącymi bramki płatniczej ING Pay oraz wybranej metody płatności. Zakres danych i rola pozostałych partnerów płatniczych powinny odpowiadać umowie zawartej przez Sprzedawcę i faktycznej konfiguracji bramki.
Przekazywanie danych poza Europejski Obszar Gospodarczy
Administrator w ramach podstawowego procesu sprzedaży korzysta z dostawców przetwarzających dane na terenie Europejskiego Obszaru Gospodarczego (EOG). Administrator nie przekazuje danych osobowych poza EOG. W przypadku korzystania z usług podmiotów o zasięgu międzynarodowym, takich jak Google lub Meta, Administrator dobiera i konfiguruje rozwiązania w sposób zapewniający przetwarzanie danych zgodnie z obowiązującymi przepisami RODO oraz bez przekazywania danych poza EOG.
Prawa osób, których dane dotyczą
Na warunkach określonych w RODO osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania nieprawidłowych danych i uzupełnienia danych niekompletnych;
- usunięcia danych, gdy nie ma podstaw do dalszego przetwarzania;
- ograniczenia przetwarzania;
- przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub umowy;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, z przyczyn związanych ze szczególną sytuacją;
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Wnioski dotyczące praw można przesyłać na adres cristof.ks@gmail.com. Administrator może poprosić o informacje pozwalające potwierdzić tożsamość osoby składającej wniosek, jeżeli jest to niezbędne do ochrony danych.
Obowiązek podania danych
Podanie danych oznaczonych w formularzu zamówienia jako wymagane jest konieczne do przyjęcia zamówienia i wygenerowania linku do płatności. Podanie danych do newslettera, analityki lub reklamy jest dobrowolne i nie wpływa na możliwość zakupu książki.
Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje wobec klientów decyzji wywołujących skutki prawne lub podobnie istotne skutki wyłącznie w sposób zautomatyzowany. Operator płatności może stosować własne mechanizmy bezpieczeństwa lub oceny ryzyka na zasadach opisanych w swojej dokumentacji, działając w odpowiednim zakresie jako odrębny administrator.
Płatności internetowe
Podczas dokonywania płatności, Klient zostaje skierowany do bezpiecznego środowiska bramki ING Pay po kliknięciu w dedykowany link do płatności, udostępniającej możliwość płatności blik, kartą płatniczą i portfelem elektronicznym, obsługiwanej przez ING Bank Śląski S.A. Administrator otrzymuje dane niezbędne do identyfikacji transakcji i jej statusu, lecz co do zasady nie uzyskuje pełnych danych karty płatniczej ani danych uwierzytelniających klienta w banku.
Pliki cookies i podobne technologie
Serwis korzysta z plików cookies i podobnych technologii. Cookies to niewielkie informacje zapisywane na urządzeniu użytkownika lub odczytywane z niego podczas korzystania ze strony.
Cookies niezbędne mogą być używane bez odrębnej zgody, gdy są konieczne do transmisji komunikatu lub świadczenia usługi wyraźnie żądanej przez użytkownika, np. utrzymania koszyka, bezpieczeństwa i procesu płatności. Cookies analityczne, marketingowe i inne niewymagane do podstawowego działania serwisu są uruchamiane dopiero po uzyskaniu zgody.
Baner cookies powinien umożliwiać równie łatwe zaakceptowanie i odrzucenie cookies niewymaganych oraz wybór poszczególnych kategorii. Brak zgody lub jej cofnięcie nie może uniemożliwiać złożenia zamówienia, poza funkcjami zależnymi od danej technologii.
| Kategoria | Cel | Zasada uruchomienia |
| Niezbędne | koszyk, sesja, bezpieczeństwo, zapis ustawień prywatności, proces zamówienia i płatności | używane w zakresie niezbędnym; brak przełącznika wyłączającego w panelu zgód |
| Funkcjonalne | dodatkowe ustawienia użytkownika i wygoda korzystania, jeżeli nie są ściśle niezbędne | zgoda — jeśli takie cookies zostaną użyte |
| Analityczne | statystyki odwiedzin, źródła ruchu i sposób korzystania ze strony | zgoda; narzędzia blokowane przed jej udzieleniem |
| Marketingowe | pomiar kampanii, profilowanie reklamowe i remarketing | zgoda; narzędzia blokowane przed jej udzieleniem |
Szczegółowa tabela cookies
Poniższą tabelę należy uzupełnić po uruchomieniu gotowej wersji strony i wykonaniu skanu w trybie bez zgody, po zgodzie analitycznej oraz po zgodzie marketingowej.
| Nazwa | Dostawca | Cel | Kategoria | Czas |
| woocommerce_cart_hash | WooCommerce / własna domena | Wykrywanie zmian zawartości koszyka. | niezbędne | sesja |
| woocommerce_items_in_cart | WooCommerce / własna domena | Informacja o zawartości koszyka i obsługa jego prawidłowego działania. | niezbędne | sesja |
| wp_woocommerce_session_* | WooCommerce / własna domena | Identyfikacja sesji klienta i powiązanie jej z danymi koszyka zapisanymi w bazie sklepu. | niezbędne | 2 dni |
| wordpress_* | WordPress / własna domena | Uwierzytelnianie użytkowników, utrzymanie zalogowania oraz bezpieczeństwo sesji WordPress. | niezbędne | sesja / standardowo do 2 dni; do 14 dni przy opcji „Zapamiętaj mnie” |
| wp_lang | WordPress / własna domena | Zapamiętanie wybranego języka interfejsu WordPress. | funkcjonalne | sesja |
| wp-settings-* | WordPress / własna domena | Zapamiętanie indywidualnych ustawień i preferencji interfejsu zalogowanego użytkownika | funkcjonalne | zależnie od konfiguracji WordPress |
| sbjs_session | WooCommerce – Order Attribution / Sourcebuster.js | Zapisywanie liczby odsłon oraz bieżącej ścieżki w ramach sesji na potrzeby ustalenia źródła zamówienia. | analityczne | 30 minut |
| sbjs_udata | WooCommerce – Order Attribution / Sourcebuster.js | Przechowywanie informacji technicznych o użytkowniku i urządzeniu wykorzystywanych przy atrybucji zamówienia. | analityczne | sesja |
| sbjs_first | WooCommerce – Order Attribution / Sourcebuster.js | Zapamiętanie źródła ruchu z pierwszej wizyty w ramach aktywnej sesji. | analityczne | sesja |
| sbjs_current | WooCommerce – Order Attribution / Sourcebuster.js | Zapamiętanie źródła ruchu dla bieżącej wizyty użytkownika. | analityczne | sesja |
| sbjs_first_add | WooCommerce – Order Attribution / Sourcebuster.js | Zapamiętanie czasu wizyty, adresu odsyłającego i strony wejścia dla pierwszej wizyty. | analityczne | sesja |
| sbjs_current_add | WooCommerce – Order Attribution / Sourcebuster.js | Zapamiętanie czasu wizyty, adresu odsyłającego i strony wejścia dla bieżącej wizyty. | analityczne | sesja |
| sbjs_migrations | WooCommerce – Order Attribution / Sourcebuster.js | Dane techniczne związane z działaniem i migracją mechanizmu atrybucji zamówień. | analityczne | sesja |
| tk_ai | Automattic / WooCommerce / Jetpack | Przechowywanie losowego anonimowego identyfikatora używanego do ogólnej analityki korzystania z wybranych funkcji WooCommerce lub Jetpack. | analityczne | sesja |
| tk_qs | Automattic / Jetpack / WooCommerce Analytics | Przechowywanie anonimowych zapytań przesyłanych do platformy analitycznej; używane wraz z tk_ai. | analityczne | sesja |
Zarządzanie zgodą cookies
Użytkownik może w dowolnym momencie zmienić lub wycofać zgodę przez link „Ustawienia cookies” dostępny w stopce serwisu. Wycofanie zgody nie wpływa na zgodność z prawem działań dokonanych przed jej wycofaniem.
Cookies można również usunąć lub ograniczyć w ustawieniach przeglądarki. Zablokowanie cookies ściśle niezbędnych może utrudnić lub uniemożliwić działanie koszyka i procesu zamówienia.
Serwisy społecznościowe i linki zewnętrzne
Serwis może zawierać linki do profili autora lub książki w zewnętrznych serwisach społecznościowych. Samo kliknięcie linku powoduje przejście do serwisu zewnętrznego, który przetwarza dane według własnych zasad.
Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w tym szyfrowanie połączenia HTTPS, ograniczenie dostępu do panelu administracyjnego, aktualizacje WordPressa i wtyczek, kopie zapasowe oraz kontrolę uprawnień. Szczegóły zabezpieczeń nie są publicznie ujawniane, jeżeli mogłoby to osłabić ich skuteczność.
Zmiany Polityki
Polityka może być aktualizowana w razie zmiany prawa, funkcjonalności serwisu, dostawców lub sposobu przetwarzania danych. Aktualna wersja jest publikowana w serwisie wraz z datą obowiązywania. Istotne zmiany dotyczące osób, których dane są już przetwarzane, będą komunikowane w odpowiedni sposób.
Polityka wchodzi w życie dnia 18.08.2026 r.