Dokument prawny

Polityka
Prywatności

Przejrzyście i bez żargonu — dowiedz się, jakie dane zbieramy, dlaczego i jak je chronimy. Twoja prywatność jest dla nas priorytetem.

Obowiązuje od: 03.09.2025
Zgodna z RODO / GDPR
Prawo polskie i UE
📋 Krótkie podsumowanie

Zbieramy tylko dane niezbędne do realizacji zamówień i obsługi sklepu. Nie sprzedajemy Twoich danych osobom trzecim. Narzędzia analityczne i marketingowe (Google, Meta) uruchamiane są wyłącznie po Twojej zgodzie wyrażonej w banerze cookies. Masz pełne prawo wglądu, korekty i usunięcia swoich danych — wystarczy napisać na biuro@eapy.pl.

Sekcja 01

Administrator danych osobowych

Administratorem Twoich danych osobowych w rozumieniu art. 4 pkt 7 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) jest:

Dane administratora
Firma
EAPY LTD
NIP (PL)
PL5263724301
Adres siedziby
Uxbridge Road 158
London W13 8SB
United Kingdom
E-mail kontaktowy

Spółka EAPY LTD prowadzi sprzedaż detaliczną za pośrednictwem serwisu internetowego PrimalSkills skierowanego do klientów na rynku polskim. Pomimo rejestracji w Wielkiej Brytanii, sprzedaż kierowana jest do konsumentów w Polsce i państwach UE, w związku z czym przetwarzanie danych osobowych podlega przepisom RODO oraz polskiej ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2019 poz. 1781).

Sekcja 02

Zakres i cele przetwarzania danych

Przetwarzamy wyłącznie dane przekazane przez Ciebie dobrowolnie w związku z korzystaniem z serwisu lub składaniem zamówienia. Zakres zbieranych danych obejmuje:

  • Imię i nazwisko — identyfikacja przy zamówieniu i dostawie
  • Adres dostawy — realizacja wysyłki towaru
  • Adres e-mail — komunikacja, potwierdzenia zamówień, obsługa reklamacji
  • Numer telefonu — kontakt w sprawie dostawy lub zamówienia
  • Dane płatności — w zakresie niezbędnym do autoryzacji transakcji (przetwarzane przez operatora płatności)
  • Adres IP i identyfikatory online — bezpieczeństwo, analityka (po zgodzie)
  • Dane zamówienia — historia zakupów, realizacja umowy
Cel przetwarzania Podstawa prawna (RODO) Obowiązkowość
Realizacja zamówienia / umowy sprzedaży Art. 6 ust. 1 lit. b — niezbędność do wykonania umowy Obowiązkowe — bez danych zamówienie nie może zostać zrealizowane
Obsługa zapytań i reklamacji Art. 6 ust. 1 lit. f — prawnie uzasadniony interes administratora Obowiązkowe w zakresie reklamacji
Rozliczenia, fakturowanie, archiwizacja Art. 6 ust. 1 lit. c — obowiązek prawny (ustawa o rachunkowości) Obowiązkowe z mocy prawa
Analityka ruchu (Google Analytics 4) Art. 6 ust. 1 lit. a — zgoda (cookies) Dobrowolne — możesz odmówić w banerze cookies
Marketing online (Meta Pixel, Google Ads) Art. 6 ust. 1 lit. a — zgoda (cookies) Dobrowolne — możesz odmówić w banerze cookies
Dochodzenie roszczeń / windykacja Art. 6 ust. 1 lit. f — prawnie uzasadniony interes administratora Stosowane wyłącznie w razie sporu
Sekcja 03

Środki bezpieczeństwa

Stosujemy techniczne i organizacyjne środki ochrony danych odpowiednie do ryzyka, zgodnie z art. 32 RODO:

  • Certyfikat SSL / TLS — szyfrowanie danych w transmisji (HTTPS)
  • Hashowanie haseł — przechowywane są jedynie bezpieczne skróty kryptograficzne, nie hasła w postaci jawnej
  • Uwierzytelnianie dwuskładnikowe (2FA) — panel administracyjny dostępny wyłącznie z 2FA
  • Zasada minimalnych uprawnień — dostęp do danych mają tylko osoby, którym jest to niezbędne do wykonywania obowiązków
  • Regularne kopie zapasowe — automatyczne backupy w osobnej lokalizacji
  • Aktualizacje oprogramowania — bieżące łatanie podatności bezpieczeństwa
  • Kontrola dostępów — logowanie prób dostępu, monitoring anomalii
ℹ️

Pomimo stosowania środków technicznych, żaden system nie zapewnia stuprocentowego bezpieczeństwa. W przypadku wykrycia naruszenia ochrony danych, które może powodować ryzyko naruszenia praw lub wolności, administrator powiadomi Prezesa UODO w ciągu 72 godzin, a osoby, których dane dotyczą — niezwłocznie, jeśli naruszenie powoduje wysokie ryzyko.

Sekcja 04

Hosting i logi serwera

Serwis jest utrzymywany przez cyberFolks S.A. z siedzibą w Polsce (ul. Zbożowa 4, 70-653 Szczecin). Logi serwera rejestrowane są automatycznie i obejmują:

  • Adres IP urządzenia inicjującego połączenie
  • Datę i godzinę żądania
  • Adres URL strony / zasób żądany przez przeglądarkę
  • Identyfikator przeglądarki (User-Agent) i system operacyjny
  • Kod odpowiedzi HTTP oraz informacje o błędach
  • Adres strony odsyłającej (Referer), jeśli dostępny

Logi są przetwarzane wyłącznie w celach technicznych — diagnozowania błędów, zapewnienia bezpieczeństwa i niezawodności serwisu. Są przechowywane przez 30 dni, po czym automatycznie usuwane, chyba że zaistnieje konieczność dłuższego przechowania w związku z incydentem bezpieczeństwa.

Sekcja 05

Odbiorcy danych osobowych

Twoje dane mogą być przekazywane wyłącznie zaufanym podmiotom, w zakresie niezbędnym do realizacji wskazanych celów:

Odbiorca Cel przekazania Podstawa
cyberFolks S.A. Hosting serwisu, serwery pocztowe Umowa powierzenia przetwarzania (art. 28 RODO)
PayU S.A. (Poznań) Obsługa płatności online Niezbędność do wykonania umowy; odrębna polityka prywatności PayU
InPost, DPD, DHL, UPS,
Poczta Polska, FedEx,
Royal Mail, Orlen Paczka
Doręczenie przesyłki Niezbędność do wykonania umowy — adres i imię/nazwisko odbiorcy
Google Ireland Limited Google Analytics 4 — analityka ruchu; Google Ads — remarketing Zgoda na cookies; Standardowe Klauzule Umowne (SCC)
Meta Platforms Ireland Ltd Meta Pixel — analityka konwersji, remarketing na Facebook/Instagram Zgoda na cookies; Standardowe Klauzule Umowne (SCC)
Upoważnieni współpracownicy Realizacja zamówień, obsługa IT, marketing Umowy powierzenia lub upoważnienia, zakres minimalny
Organy publiczne (UODO, sądy, policja) Obowiązki ustawowe, postępowania prawne Obowiązek prawny (art. 6 ust. 1 lit. c RODO)
Kancelarie prawne / windykacja Dochodzenie lub obrona roszczeń Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)
🔒 Nie sprzedajemy danych

Nigdy nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych osobowych podmiotom trzecim w celach komercyjnych, z wyjątkiem przypadków opisanych powyżej.

Sekcja 06

Przekazywanie danych poza Europejski Obszar Gospodarczy

Dane są co do zasady przetwarzane w obrębie Europejskiego Obszaru Gospodarczego (EOG). Wyjątki stanowią usługi Google i Meta, które mogą przekazywać dane do USA oraz innych państw trzecich. Transfer odbywa się na podstawie:

Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską na podstawie art. 46 ust. 2 lit. c RODO
EU-US Data Privacy Framework (DPF) jeśli podmiot jest certyfikowany w ramach tego mechanizmu zatwierdzonego decyzją Komisji Europejskiej z dnia 10 lipca 2023 r.

Narzędzia analityczne i marketingowe (GA4, Meta Pixel) są aktywowane wyłącznie po udzieleniu przez Ciebie zgody w banerze cookies. Bez tej zgody żadne dane nie są przekazywane do Google ani Meta.

🌍

Masz prawo uzyskać kopię zastosowanych zabezpieczeń transferu danych do państw trzecich — w tym celu skontaktuj się z nami pod adresem biuro@eapy.pl.

Sekcja 07

Okresy przechowywania danych

Dane przechowujemy wyłącznie przez czas niezbędny do realizacji celu, dla którego zostały zebrane, lub przez czas wymagany przepisami prawa:

Kategoria danych Okres przechowywania Podstawa
Dokumentacja sprzedaży, faktury, dowody zapłaty 6 lat od końca roku podatkowego Art. 74 ustawy o rachunkowości; art. 70 Ordynacji podatkowej
Dane zamówień i korespondencja handlowa Do 5 lat od realizacji zamówienia Termin przedawnienia roszczeń konsumenckich (art. 118 KC)
Korespondencja / zapytania obsługi klienta Do 12 miesięcy od zakończenia sprawy Uzasadniony interes — dokumentacja obsługi
Dane na potrzeby dochodzenia roszczeń Do 3 lat lub do upływu terminu przedawnienia Art. 118 KC — ogólny termin przedawnienia roszczeń
Dane marketingowe / identyfikatory cookies Do czasu cofnięcia zgody lub wygaśnięcia cookies Zgoda (art. 6 ust. 1 lit. a RODO) — cofnięcie skutkuje zaprzestaniem przetwarzania
Logi serwera 30 dni (automatyczne usunięcie) Uzasadniony interes — bezpieczeństwo systemu

Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby.

Sekcja 08

Twoje prawa jako osoby, której dane dotyczą

Na podstawie RODO przysługują Ci następujące prawa w odniesieniu do Twoich danych osobowych:

👁 Prawo dostępu

Masz prawo uzyskać potwierdzenie, czy przetwarzamy Twoje dane, a jeśli tak — otrzymać ich kopię oraz informacje o celach, kategoriach i odbiorcach (art. 15 RODO).

✏️ Prawo do sprostowania

Możesz żądać niezwłocznego poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych osobowych (art. 16 RODO).

🗑 Prawo do usunięcia

Tzw. „prawo do bycia zapomnianym” — możesz żądać usunięcia danych, gdy nie są już niezbędne lub cofnąłeś zgodę (art. 17 RODO). Dotyczy danych przetwarzanych na podstawie zgody lub interesu, nie obowiązku prawnego.

Prawo do ograniczenia

Możesz żądać ograniczenia przetwarzania Twoich danych w określonych sytuacjach, np. gdy kwestionujesz prawidłowość danych lub wniosłeś sprzeciw (art. 18 RODO).

📦 Prawo do przenoszenia

Dane przetwarzane na podstawie zgody lub umowy, w sposób zautomatyzowany, możesz otrzymać w ustrukturyzowanym formacie (np. CSV/JSON) i przenieść do innego administratora (art. 20 RODO).

🚫 Prawo do sprzeciwu

Możesz wnieść sprzeciw wobec przetwarzania na podstawie uzasadnionego interesu, w tym wobec marketingu bezpośredniego — ten skutkuje bezwzględnym zaprzestaniem przetwarzania (art. 21 RODO).

↩️ Prawo cofnięcia zgody

Zgodę na przetwarzanie (np. cookies analityczne/marketingowe) możesz cofnąć w dowolnym momencie przez baner cookies lub kontaktując się z nami. Cofnięcie zgody nie wpływa na przetwarzanie sprzed jej cofnięcia (art. 7 ust. 3 RODO).

⚖️ Prawo do skargi

Jeśli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

⏱ Termin realizacji wniosku

Na wniosek dotyczący realizacji praw odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu 30 dni od jego otrzymania. W szczególnie skomplikowanych przypadkach termin może zostać przedłużony o kolejne 60 dni — poinformujemy Cię o tym wcześniej.

Sekcja 09

Cookies i podobne technologie śledzące

Pliki cookies to małe pliki tekstowe przechowywane na Twoim urządzeniu przez przeglądarkę. Używamy cookies własnych i podmiotów trzecich.

Rodzaj cookies Cel / Przykłady Zgoda wymagana?
Niezbędne (techniczne) Utrzymanie sesji, obsługa koszyka, bezpieczeństwo logowania, obsługa płatności PayU NIE — podstawa: prawnie uzasadniony interes / niezbędność do świadczenia usługi
Analityczne Google Analytics 4 — pomiar ruchu, zachowania użytkowników, konwersje TAK — uruchamiane po kliknięciu „Akceptuj” w banerze
Marketingowe / reklamowe Meta Pixel (Facebook/Instagram), Google Ads — remarketing, targetowanie reklam TAK — uruchamiane po kliknięciu „Akceptuj” w banerze
Preferencje Zapamiętanie ustawień cookies, języka, preferencji wyświetlania NIE — niezbędne do pamiętania Twojego wyboru

Jak zarządzać cookies? Zgodę możesz wyrazić, zmienić lub cofnąć w dowolnym momencie poprzez:

  • Baner cookies wyświetlany przy pierwszej wizycie na stronie
  • Przycisk „Ustawienia cookies” dostępny w stopce serwisu
  • Ustawienia prywatności Twojej przeglądarki (blokada cookies trzecich stron)
  • Narzędzia opt-out: Google Analytics Opt-out oraz Meta Ads Preferences
⚠️

Wyłączenie cookies niezbędnych może spowodować nieprawidłowe działanie serwisu, w szczególności systemu płatności i koszyka zamówień.

Polityki prywatności podmiotów trzecich: Google Privacy Policy · Meta Privacy Policy · PayU Polityka Prywatności

Sekcja 10

Kontakt w sprawach ochrony danych

W sprawach dotyczących ochrony danych osobowych, realizacji praw lub udzielenia informacji prosimy o kontakt:

E-mail (preferowany)
Temat wiadomości
[RODO] + opis sprawy
Adres korespondencyjny
EAPY LTD
Uxbridge Road 158
London W13 8SB, UK
Czas odpowiedzi
Do 30 dni roboczych
🏛 Organ nadzorczy

Jeśli uważasz, że Twoje dane są przetwarzane niezgodnie z prawem, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych:
ul. Stawki 2, 00-193 Warszawa · tel. 22 531 03 00 · uodo.gov.pl

📝

Zmiany polityki prywatności. Zastrzegamy sobie prawo do aktualizacji niniejszej polityki w związku ze zmianami prawnymi lub technologicznymi. O istotnych zmianach poinformujemy przez wyraźne ogłoszenie na stronie głównej lub e-mailem (jeśli posiadamy Twój adres). Data obowiązywania aktualnej wersji podana jest w nagłówku dokumentu.