Twój koszyk
Loading

Polityka prywatności

Data obowiązywania: 18.09.2026 r.

Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych osób korzystających ze sklepu internetowego prowadzonego przez Krzysztofa Kozieł, działającego publicznie pod pseudonimem Kris Vellan, oraz osób dokonujących zakupu oferowanych produktów cyfrowych, w szczególności ebooków.

Polityka ma zastosowanie do wszystkich produktów cyfrowych oferowanych w sklepie, obecnych i przyszłych.


1. Administrator danych osobowych

Administratorem danych osobowych jest:

Krzysztof Kozieł działający pod pseudonimem Kris Vellan

Adres: Bodzanów 59, 48-340 Głuchołazy, Polska

e-mail: krisvellan@gmail.com

W sprawach związanych z przetwarzaniem danych osobowych można skontaktować się z Administratorem pod powyższym adresem e-mail.


2. Jakie dane osobowe przetwarzamy?

W zależności od sposobu korzystania ze sklepu możemy przetwarzać w szczególności:

  • imię i nazwisko,
  • adres e-mail,
  • informacje dotyczące zamówienia, w szczególności zakupiony produkt, datę zakupu, kwotę oraz status zamówienia,
  • dane wymagane do wystawienia dokumentu sprzedaży, jeżeli ich podanie jest wymagane,
  • treść korespondencji prowadzonej z Administratorem,
  • informacje dotyczące zgód i oświadczeń składanych podczas składania zamówienia.

Administrator nie otrzymuje ani nie przechowuje pełnych danych kart płatniczych. Dane dotyczące płatności są przetwarzane przez odpowiednich dostawców usług płatniczych zgodnie z ich własnymi zasadami przetwarzania danych.


3. W jakich celach przetwarzamy dane?

Dane osobowe mogą być przetwarzane w celu:

  1. realizacji zamówienia i wykonania umowy, w tym: przyjęcia i obsługi zamówienia, udostępnienia zakupionego produktu cyfrowego, przesłania informacji dotyczących zamówienia i dostępu do produktu;
  2. obsługi klienta, w tym odpowiadania na pytania, reklamacje i zgłoszenia dotyczące zakupionych produktów;
  3. wypełnienia obowiązków prawnych, w szczególności obowiązków podatkowych, rachunkowych i związanych z prawami konsumentów;
  4. dochodzenia lub obrony przed roszczeniami, a także ochrony przed oszustwami, nadużyciami i nieuprawnionym korzystaniem z produktów;
  5. prowadzenia i zabezpieczenia sklepu oraz jego prawidłowego funkcjonowania, w zakresie uzasadnionym prawnie;
  6. prowadzenia komunikacji marketingowej, jeżeli Klient wyraził na nią odrębną zgodę.

Administrator nie wykorzystuje danych Klientów do wysyłania komunikacji marketingowej bez wymaganej prawnie podstawy.


4. Podstawy prawne przetwarzania danych

Dane osobowe są przetwarzane na podstawie odpowiednich przepisów RODO, w szczególności:

  • art. 6 ust. 1 lit. b RODO – gdy przetwarzanie jest niezbędne do wykonania umowy lub podjęcia działań przed jej zawarciem;
  • art. 6 ust. 1 lit. c RODO – gdy przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze;
  • art. 6 ust. 1 lit. f RODO – gdy przetwarzanie jest niezbędne do realizacji prawnie uzasadnionych interesów Administratora, np. ochrony przed nadużyciami, obsługi korespondencji, dochodzenia lub obrony roszczeń oraz zapewnienia bezpieczeństwa;
  • art. 6 ust. 1 lit. a RODO – w przypadku przetwarzania danych na podstawie dobrowolnej zgody, np. w celu przesyłania komunikacji marketingowej, jeżeli taka zgoda jest wymagana.

5. Komu możemy przekazywać dane?

W celu prowadzenia sprzedaży i realizacji zamówień dane mogą być przekazywane podmiotom świadczącym usługi niezbędne do prowadzenia sklepu, w szczególności:

  • Payhip Ltd. – operator platformy sprzedażowej wykorzystywanej do prowadzenia Sklepu, obsługi zamówień, płatności i dostarczania produktów cyfrowych, w zakresie wynikającym z charakteru świadczonych usług;
  • Stripe – dostawca usług płatniczych;
  • innym podmiotom, jeżeli jest to niezbędne do realizacji określonych celów przetwarzania, wykonania obowiązków prawnych lub ochrony praw Administratora;
  • organom publicznym lub innym podmiotom, jeżeli obowiązek przekazania danych wynika z przepisów prawa.

Payhip wskazuje, że dane dotyczące płatności są obsługiwane oddzielnie przez wybranego dostawcę płatności, a pełne dane karty płatniczej nie są przechowywane przez Payhip.

Stripe wskazuje natomiast, że w zależności od rodzaju przetwarzania może występować jako administrator danych lub podmiot przetwarzający. Szczegółowe zasady przetwarzania przez Stripe określa jego własna polityka prywatności.


6. Czy dane są przekazywane poza Europejski Obszar Gospodarczy?

W związku z korzystaniem z usług zewnętrznych dostawców technologicznych i płatniczych dane mogą być przetwarzane poza EOG. W takich przypadkach stosowane są mechanizmy transferu danych wymagane przez RODO, odpowiednie do danego przypadku.

W takich przypadkach Administrator korzysta z usług podmiotów, które stosują mechanizmy wymagane przez obowiązujące przepisy o ochronie danych osobowych, w tym odpowiednie decyzje stwierdzające odpowiedni stopień ochrony lub odpowiednie zabezpieczenia przewidziane przez RODO, jeżeli są wymagane.

Szczegółowe informacje dotyczące przetwarzania danych przez Payhip i Stripe znajdują się w ich własnych politykach prywatności.


7. Jak długo przechowujemy dane?

Dane osobowe przechowujemy przez okres nie dłuższy, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych ciążących na Administratorze.

W szczególności:

  • dane związane z zamówieniami i sprzedażą mogą być przechowywane przez okres wymagany przepisami podatkowymi, rachunkowymi i innymi przepisami prawa;
  • dane dotyczące korespondencji z Klientem mogą być przechowywane przez okres niezbędny do obsługi sprawy, a następnie przez okres potrzebny do ochrony przed ewentualnymi roszczeniami;
  • dane przetwarzane na podstawie zgody marketingowej są przetwarzane do czasu wycofania zgody, chyba że dalsze przetwarzanie jest uzasadnione inną podstawą prawną;
  • niektóre dane mogą być przechowywane dłużej, jeżeli jest to niezbędne do ustalenia, dochodzenia lub obrony przed roszczeniami albo wynika z obowiązujących przepisów prawa.

8. Prawa osoby, której dane dotyczą

Osobie, której dane dotyczą, przysługują prawa określone w RODO, w szczególności:

  • prawo dostępu do swoich danych osobowych;
  • prawo do sprostowania nieprawidłowych lub niekompletnych danych;
  • prawo do usunięcia danych, w przypadkach przewidzianych przepisami;
  • prawo do ograniczenia przetwarzania;
  • prawo do przenoszenia danych, w przypadkach przewidzianych przepisami;
  • prawo do wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora;
  • prawo do wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Nie każde żądanie usunięcia danych może zostać zrealizowane, jeżeli dalsze przechowywanie danych jest wymagane przez przepisy prawa lub jest niezbędne do ustalenia, dochodzenia albo obrony roszczeń.


9. Prawo wniesienia skargi

Jeżeli osoba, której dane dotyczą, uzna, że jej dane są przetwarzane niezgodnie z przepisami o ochronie danych osobowych, ma prawo wnieść skargę do właściwego organu nadzorczego.

W Polsce organem nadzorczym jest:

Prezes Urzędu Ochrony Danych Osobowych (UODO)

ul. Moniuszki 1A

00-014 Warszawa

Aktualne informacje dotyczące sposobu wniesienia skargi są dostępne na stronie Urzędu Ochrony Danych Osobowych.


10. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, jednak podanie danych niezbędnych do realizacji zamówienia jest konieczne do zawarcia i wykonania umowy.

Brak podania danych wymaganych do realizacji zamówienia może uniemożliwić dokonanie zakupu lub dostarczenie zakupionego produktu.

Podanie danych w celu otrzymywania komunikacji marketingowej jest dobrowolne.


11. Komunikacja marketingowa

W przypadku udostępnienia możliwości zapisania się na listę mailingową lub otrzymywania informacji marketingowych, komunikacja marketingowa będzie prowadzona na podstawie odpowiedniej podstawy prawnej, a jeżeli jest wymagana – po uzyskaniu dobrowolnej zgody.

Zgoda na otrzymywanie komunikacji marketingowej nie jest warunkiem dokonania zakupu.


12. Pliki cookies i dane techniczne

Sklep korzysta z platformy Payhip. Platforma może wykorzystywać pliki cookies oraz inne technologie niezbędne do prawidłowego działania serwisu, bezpieczeństwa, obsługi zamówień i płatności oraz innych funkcji platformy.

Szczegółowe informacje dotyczące plików cookies oraz przetwarzania danych przez Payhip znajdują się w polityce prywatności Payhip.


13. Zautomatyzowane podejmowanie decyzji i profilowanie

Administrator nie wykorzystuje danych osobowych Klientów do podejmowania wobec nich decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na Klienta, opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu.


14. Bezpieczeństwo danych

Administrator podejmuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed ich przypadkowym lub bezprawnym zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem lub dostępem.

Dane są przetwarzane z wykorzystaniem usług zewnętrznych dostawców, którzy stosują własne środki bezpieczeństwa odpowiednie do charakteru świadczonych usług.


15. Zmiany Polityki prywatności

Administrator może aktualizować Politykę prywatności w przypadku zmiany sposobu przetwarzania danych, wykorzystywanych usług lub narzędzi, obowiązujących przepisów albo innych okoliczności mających wpływ na zasady przetwarzania danych.

Aktualna wersja Polityki prywatności będzie publikowana w miejscu, w którym jest dostępna dla Klientów.