Polityka prywatności – TOP ALKO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

Data publikacji: 18.08.2025 | Obowiązuje od: 18.08.2025
Stały adres publikacji: https://topalko.pl/content/2-polityka-prywatnosci

I. Administrator i kontakt

Administratorem Twoich danych osobowych („Administrator") jest TOP ALKO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Zielonej Górze, ul. Ciesielska 1/1, 65-063 Zielona Góra, KRS: 0000999811, NIP: 9292073765, REGON: 523521659, kapitał zakładowy 5 000 zł (dalej „TOP ALKO" lub „Spółka").

Kontakt w sprawach ochrony danych: e-mail: kontakt@topalko.pl, telefon: 577 532 233 (pn–pt 10:00–18:00, sb 10:00–16:00). Nie powołaliśmy Inspektora Ochrony Danych – w sprawach RODO skontaktuj się z nami przez ww. kanały.

II. Zakres danych, cele, podstawy prawne i okresy przechowywania

Przetwarzamy dane w zakresie niezbędnym do prowadzenia sklepu i realizacji Twoich zamówień. Poniżej cele, podstawy (art. 6 RODO) i typowe okresy przechowywania:

  1. 1) Realizacja zamówień i obsługa klienta – dane identyfikacyjne, kontaktowe, o zamówieniu, płatnościach i dostawie. Podstawa: art. 6 ust. 1 lit. b RODO (umowa) oraz lit. c (obowiązki prawne, w tym rachunkowość). Okres: do wykonania umowy, a dokumenty księgowe – przez 5 lat liczonych od końca roku obrotowego (ustawa o rachunkowości).
  2. 2) Reklamacje, rękojmia i gwarancje – dane niezbędne do weryfikacji roszczeń. Podstawa: art. 6 ust. 1 lit. b i c RODO (realizacja uprawnień cywilno-konsumenckich). Okres: do zakończenia procedury + archiwum dowodowe do 24 miesięcy, a jeżeli wynika to z przepisów lub obrony roszczeń – do upływu przedawnienia (z reguły do 6 lat).
  3. 3) Kontakt przez formularze i e-mail – obsługa zapytań/BOK. Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes – korespondencja) lub lit. b (działania przed umową). Okres: do 12 miesięcy od zakończenia sprawy lub dłużej, jeżeli korespondencja wchodzi do dokumentacji umowy.
  4. 4) Konto klienta – utrzymanie konta i historii zamówień. Podstawa: art. 6 ust. 1 lit. b RODO. Okres: do usunięcia konta lub nieaktywności przez 24 miesiące (po uprzedzeniu).
  5. 5) Newsletter i komunikacja marketingowa – wyłącznie po zgodzie. Podstawa: art. 6 ust. 1 lit. a RODO w zw. z art. 10 UŚUDE i art. 172 PT. Okres: do czasu wycofania zgody; log dowodu zgody przechowujemy do 3 lat dla rozliczalności (art. 5 ust. 2 RODO).
  6. 6) Statystyka i analityka – Google Analytics 4 z Consent Mode i anonimizacją IP (tylko po zgodzie). Podstawa: art. 6 ust. 1 lit. a RODO oraz art. 173 Prawa telekomunikacyjnego (cookies). Okres: zgodny z ustawieniami GA4 (zwykle 14–26 miesięcy) lub do cofnięcia zgody.
  7. 7) Marketing i remarketing online – np. Meta/Facebook Ads (Pixel), Google Ads – wyłącznie po zgodzie. Podstawa: art. 6 ust. 1 lit. a RODO oraz art. 173 PT. Okres: co do zasady 12–24 miesięcy lub do cofnięcia zgody (szczegóły w CMP).
  8. 8) Dochodzenie roszczeń, zabezpieczenie i archiwizacja – dochodzenie/obrona roszczeń, rozliczalność. Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes). Okres: do upływu terminów przedawnienia (zwykle do 6 lat).

III. Odbiorcy danych i powierzenia

Dane możemy przekazywać wyłącznie podmiotom przetwarzającym je na nasze zlecenie lub odrębnym administratorom, gdy to niezbędne do celów wskazanych wyżej, w szczególności: dostawcy hostingu i IT, firmy kurierskie, operator płatności (Montonio Finance UAB, Konstitucijos pr. 7, Vilnius, LT-09308; VAT: LT100013625310; Reg. No. 305205122), dostawcy poczty i narzędzi komunikacji, dostawcy analityki i reklam (Google Ireland, Meta Platforms Ireland). Z podmiotami przetwarzającymi zawieramy umowy powierzenia (art. 28 RODO).

IV. Przekazywanie danych poza EOG

Co do zasady przetwarzanie odbywa się w EOG. Jeżeli wyjątkowo dojdzie do przekazania danych poza EOG (np. w ramach usług Google lub Meta), stosujemy Standardowe Klauzule Umowne (SCC) i – jeżeli jest to wymagane – środki uzupełniające. Szczegóły znajdują się w dokumentacji dostawców oraz w naszym rejestrze czynności przetwarzania.

V. Pliki cookies, zgody (CMP) i narzędzia analityczno-marketingowe

Na naszej stronie wdrażamy Consent Management Platform (CMP) z granularnym wyborem kategorii cookies oraz trzema przyciskami: „Akceptuję wszystkie", „Odrzucam wszystkie" i „Zarządzaj preferencjami". Zgody możesz w każdej chwili wycofać w Panelu Prywatności (link w stopce). Wycofanie nie wpływa na legalność przetwarzania sprzed wycofania.

Google Analytics 4 uruchamiamy dopiero po zgodzie. Stosujemy Consent Mode oraz anonimizację IP. W przypadku potencjalnych transferów poza EOG opieramy się na SCC i wdrażamy adekwatne środki uzupełniające.

Meta/Facebook Ads i inne sieci reklamowe – po zgodzie mogą działać znaczniki w celu pomiaru i remarketingu. Listy odbiorców (Customer Match/Custom Audiences) wykorzystujemy wyłącznie po Twojej odrębnej zgodzie marketingowej i zgodnie z zasadami dostawców. Pełna lista dostawców i cookies dostępna jest w oknie CMP.

VI. Twoje prawa i jak z nich skorzystać

Masz prawo dostępu do danych, ich sprostowania, usunięcia („prawo do bycia zapomnianym"), ograniczenia, przenoszenia, sprzeciwu (w tym wobec marketingu bezpośredniego) oraz wycofania zgody w dowolnym momencie. Przysługuje Ci również prawo skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa).

Jak złożyć wniosek: e-mail: kontakt@topalko.pl lub listownie na adres siedziby. Dla bezpieczeństwa możemy poprosić o potwierdzenie tożsamości.

Terminy: odpowiadamy bez zbędnej zwłoki – nie później niż w ciągu 1 miesiąca od otrzymania wniosku (art. 12 ust. 3 RODO). W przypadkach skomplikowanych termin może zostać przedłużony o 2 miesiące; poinformujemy o przyczynie i nowym terminie.

Usuwanie danych – procedura: co do zasady usuwamy dane niezwłocznie po pozytywnej weryfikacji wniosku. Możemy odmówić lub ograniczyć usunięcie w zakresie, w jakim dalsze przechowywanie jest konieczne do wypełnienia obowiązków prawnych (np. dokumentacja księgowa – 5 lat) lub dochodzenia/obrony roszczeń (do upływu przedawnienia). O zakresie i podstawie każdej odmowy poinformujemy Cię w odpowiedzi.

VII. Bezpieczeństwo informacji

Stosujemy odpowiednie środki techniczne i organizacyjne: szyfrowanie transmisji (TLS/SSL), kontrolę dostępu i uprawnień, uwierzytelnianie, kopie zapasowe, minimalizację danych, a także szkolenia personelu. Nie podejmujemy decyzji wywołujących skutki prawne w sposób wyłącznie zautomatyzowany.

VIII. Osoby małoletnie

Sklep i oferta są kierowane do osób pełnoletnich. Nie przetwarzamy świadomie danych dzieci – jeśli dowiemy się o takim przypadku, usuniemy dane bez zbędnej zwłoki.

IX. Linki zewnętrzne i serwisy społecznościowe

Witryna może zawierać linki do zewnętrznych stron (np. producentów, portali społecznościowych). Nie odpowiadamy za ich polityki prywatności – zalecamy zapoznanie się z informacjami tych podmiotów.

X. Aktualizacje i wersjonowanie dokumentu

Polityka prywatności może ulegać zmianom (np. rozwój usług, zmiany przepisów). Nie udostępniamy archiwalnych wersji publicznie; każda nowa wersja będzie publikowana na stałe pod adresem: https://topalko.pl/content/2-polityka-prywatnosci z podaniem daty obowiązywania. Na potrzeby rozliczalności przechowujemy wewnętrzne archiwum zmian min. 3 lata. Zmiany nie ograniczają Twoich praw nabytych.

XI. Newsletter i wiadomości handlowe

Wysyłkę newslettera/wiadomości handlowych realizujemy wyłącznie po uzyskaniu Twojej uprzedniej zgody (checkbox). Zgoda jest dobrowolna i może być cofnięta w każdym czasie (link „wypisz się" w stopce wiadomości lub kontakt na kontakt@topalko.pl). Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przed jej cofnięciem.

XII. Sprzeciw wobec marketingu bezpośredniego

W dowolnym momencie możesz wnieść sprzeciw wobec przetwarzania danych do celów marketingu bezpośredniego (w tym profilowania na potrzeby tego marketingu) – po jego wniesieniu nie będziemy już przetwarzać danych w tym celu (art. 21 RODO).