Polityka prywatności – TOP ALKO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Data publikacji: 18.08.2025 | Obowiązuje od: 18.08.2025
Stały adres publikacji: https://topalko.pl/content/2-polityka-prywatnosci
I. Administrator i kontakt
Administratorem Twoich danych osobowych („Administrator") jest TOP ALKO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Zielonej Górze, ul. Ciesielska 1/1, 65-063 Zielona Góra, KRS: 0000999811, NIP: 9292073765, REGON: 523521659, kapitał zakładowy 5 000 zł (dalej „TOP ALKO" lub „Spółka").
Kontakt w sprawach ochrony danych: e-mail: kontakt@topalko.pl, telefon: 577 532 233 (pn–pt 10:00–18:00, sb 10:00–16:00). Nie powołaliśmy Inspektora Ochrony Danych – w sprawach RODO skontaktuj się z nami przez ww. kanały.
II. Zakres danych, cele, podstawy prawne i okresy przechowywania
Przetwarzamy dane w zakresie niezbędnym do prowadzenia sklepu i realizacji Twoich zamówień. Poniżej cele, podstawy (art. 6 RODO) i typowe okresy przechowywania:
- 1) Realizacja zamówień i obsługa klienta – dane identyfikacyjne, kontaktowe, o zamówieniu, płatnościach i dostawie. Podstawa: art. 6 ust. 1 lit. b RODO (umowa) oraz lit. c (obowiązki prawne, w tym rachunkowość). Okres: do wykonania umowy, a dokumenty księgowe – przez 5 lat liczonych od końca roku obrotowego (ustawa o rachunkowości).
- 2) Reklamacje, rękojmia i gwarancje – dane niezbędne do weryfikacji roszczeń. Podstawa: art. 6 ust. 1 lit. b i c RODO (realizacja uprawnień cywilno-konsumenckich). Okres: do zakończenia procedury + archiwum dowodowe do 24 miesięcy, a jeżeli wynika to z przepisów lub obrony roszczeń – do upływu przedawnienia (z reguły do 6 lat).
- 3) Kontakt przez formularze i e-mail – obsługa zapytań/BOK. Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes – korespondencja) lub lit. b (działania przed umową). Okres: do 12 miesięcy od zakończenia sprawy lub dłużej, jeżeli korespondencja wchodzi do dokumentacji umowy.
- 4) Konto klienta – utrzymanie konta i historii zamówień. Podstawa: art. 6 ust. 1 lit. b RODO. Okres: do usunięcia konta lub nieaktywności przez 24 miesiące (po uprzedzeniu).
- 5) Newsletter i komunikacja marketingowa – wyłącznie po zgodzie. Podstawa: art. 6 ust. 1 lit. a RODO w zw. z art. 10 UŚUDE i art. 172 PT. Okres: do czasu wycofania zgody; log dowodu zgody przechowujemy do 3 lat dla rozliczalności (art. 5 ust. 2 RODO).
- 6) Statystyka i analityka – Google Analytics 4 z Consent Mode i anonimizacją IP (tylko po zgodzie). Podstawa: art. 6 ust. 1 lit. a RODO oraz art. 173 Prawa telekomunikacyjnego (cookies). Okres: zgodny z ustawieniami GA4 (zwykle 14–26 miesięcy) lub do cofnięcia zgody.
- 7) Marketing i remarketing online – np. Meta/Facebook Ads (Pixel), Google Ads – wyłącznie po zgodzie. Podstawa: art. 6 ust. 1 lit. a RODO oraz art. 173 PT. Okres: co do zasady 12–24 miesięcy lub do cofnięcia zgody (szczegóły w CMP).
- 8) Dochodzenie roszczeń, zabezpieczenie i archiwizacja – dochodzenie/obrona roszczeń, rozliczalność. Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes). Okres: do upływu terminów przedawnienia (zwykle do 6 lat).
III. Odbiorcy danych i powierzenia
Dane możemy przekazywać wyłącznie podmiotom przetwarzającym je na nasze zlecenie lub odrębnym administratorom, gdy to niezbędne do celów wskazanych wyżej, w szczególności: dostawcy hostingu i IT, firmy kurierskie, operator płatności (Montonio Finance UAB, Konstitucijos pr. 7, Vilnius, LT-09308; VAT: LT100013625310; Reg. No. 305205122), dostawcy poczty i narzędzi komunikacji, dostawcy analityki i reklam (Google Ireland, Meta Platforms Ireland). Z podmiotami przetwarzającymi zawieramy umowy powierzenia (art. 28 RODO).
IV. Przekazywanie danych poza EOG
Co do zasady przetwarzanie odbywa się w EOG. Jeżeli wyjątkowo dojdzie do przekazania danych poza EOG (np. w ramach usług Google lub Meta), stosujemy Standardowe Klauzule Umowne (SCC) i – jeżeli jest to wymagane – środki uzupełniające. Szczegóły znajdują się w dokumentacji dostawców oraz w naszym rejestrze czynności przetwarzania.
V. Pliki cookies, zgody (CMP) i narzędzia analityczno-marketingowe
Na naszej stronie wdrażamy Consent Management Platform (CMP) z granularnym wyborem kategorii cookies oraz trzema przyciskami: „Akceptuję wszystkie", „Odrzucam wszystkie" i „Zarządzaj preferencjami". Zgody możesz w każdej chwili wycofać w Panelu Prywatności (link w stopce). Wycofanie nie wpływa na legalność przetwarzania sprzed wycofania.
Google Analytics 4 uruchamiamy dopiero po zgodzie. Stosujemy Consent Mode oraz anonimizację IP. W przypadku potencjalnych transferów poza EOG opieramy się na SCC i wdrażamy adekwatne środki uzupełniające.
Meta/Facebook Ads i inne sieci reklamowe – po zgodzie mogą działać znaczniki w celu pomiaru i remarketingu. Listy odbiorców (Customer Match/Custom Audiences) wykorzystujemy wyłącznie po Twojej odrębnej zgodzie marketingowej i zgodnie z zasadami dostawców. Pełna lista dostawców i cookies dostępna jest w oknie CMP.
VI. Twoje prawa i jak z nich skorzystać
Masz prawo dostępu do danych, ich sprostowania, usunięcia („prawo do bycia zapomnianym"), ograniczenia, przenoszenia, sprzeciwu (w tym wobec marketingu bezpośredniego) oraz wycofania zgody w dowolnym momencie. Przysługuje Ci również prawo skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa).
Jak złożyć wniosek: e-mail: kontakt@topalko.pl lub listownie na adres siedziby. Dla bezpieczeństwa możemy poprosić o potwierdzenie tożsamości.
Terminy: odpowiadamy bez zbędnej zwłoki – nie później niż w ciągu 1 miesiąca od otrzymania wniosku (art. 12 ust. 3 RODO). W przypadkach skomplikowanych termin może zostać przedłużony o 2 miesiące; poinformujemy o przyczynie i nowym terminie.
Usuwanie danych – procedura: co do zasady usuwamy dane niezwłocznie po pozytywnej weryfikacji wniosku. Możemy odmówić lub ograniczyć usunięcie w zakresie, w jakim dalsze przechowywanie jest konieczne do wypełnienia obowiązków prawnych (np. dokumentacja księgowa – 5 lat) lub dochodzenia/obrony roszczeń (do upływu przedawnienia). O zakresie i podstawie każdej odmowy poinformujemy Cię w odpowiedzi.
VII. Bezpieczeństwo informacji
Stosujemy odpowiednie środki techniczne i organizacyjne: szyfrowanie transmisji (TLS/SSL), kontrolę dostępu i uprawnień, uwierzytelnianie, kopie zapasowe, minimalizację danych, a także szkolenia personelu. Nie podejmujemy decyzji wywołujących skutki prawne w sposób wyłącznie zautomatyzowany.
VIII. Osoby małoletnie
Sklep i oferta są kierowane do osób pełnoletnich. Nie przetwarzamy świadomie danych dzieci – jeśli dowiemy się o takim przypadku, usuniemy dane bez zbędnej zwłoki.
IX. Linki zewnętrzne i serwisy społecznościowe
Witryna może zawierać linki do zewnętrznych stron (np. producentów, portali społecznościowych). Nie odpowiadamy za ich polityki prywatności – zalecamy zapoznanie się z informacjami tych podmiotów.
X. Aktualizacje i wersjonowanie dokumentu
Polityka prywatności może ulegać zmianom (np. rozwój usług, zmiany przepisów). Nie udostępniamy archiwalnych wersji publicznie; każda nowa wersja będzie publikowana na stałe pod adresem: https://topalko.pl/content/2-polityka-prywatnosci z podaniem daty obowiązywania. Na potrzeby rozliczalności przechowujemy wewnętrzne archiwum zmian min. 3 lata. Zmiany nie ograniczają Twoich praw nabytych.
XI. Newsletter i wiadomości handlowe
Wysyłkę newslettera/wiadomości handlowych realizujemy wyłącznie po uzyskaniu Twojej uprzedniej zgody (checkbox). Zgoda jest dobrowolna i może być cofnięta w każdym czasie (link „wypisz się" w stopce wiadomości lub kontakt na kontakt@topalko.pl). Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przed jej cofnięciem.
XII. Sprzeciw wobec marketingu bezpośredniego
W dowolnym momencie możesz wnieść sprzeciw wobec przetwarzania danych do celów marketingu bezpośredniego (w tym profilowania na potrzeby tego marketingu) – po jego wniesieniu nie będziemy już przetwarzać danych w tym celu (art. 21 RODO).