Polityka Prywatności
Obowiązuje od: 17.03.20261. Administrator danych osobowych
Administratorem Twoich danych osobowych jest operator serwisu CartList (dalej: „Administrator"). Dane kontaktowe dostępne są na stronie /kontakt.
2. Jakie dane zbieramy
Zbieramy następujące kategorie danych:
Dane konta: adres email, nazwa użytkownika (nick), hasło (w formie zahashowanej).
Dane zakupowe: listy zakupów, produkty, kategorie — tworzone i wprowadzane przez Użytkownika.
Dane techniczne: adres IP, typ przeglądarki, system operacyjny, dane o urządzeniu — zbierane automatycznie.
Dane analityczne: strony odwiedzane w Serwisie, czas spędzony, źródło ruchu (UTM) — w celach statystycznych.
Dane z formularzy: imię/nick, adres email — podawane dobrowolnie w formularzach kontaktowych, forum, zgłoszeniach.
3. Podstawa prawna przetwarzania
Art. 6 ust. 1 lit. a RODO — zgoda (newsletter, cookies analityczne i marketingowe).
Art. 6 ust. 1 lit. b RODO — wykonanie umowy (świadczenie Usługi, obsługa konta).
Art. 6 ust. 1 lit. c RODO — obowiązek prawny (rachunkowość, faktury).
Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (analityka, bezpieczeństwo, marketing bezpośredni).
4. Cel przetwarzania
Dane przetwarzamy w celu: świadczenia Usługi i obsługi konta, przetwarzania płatności, komunikacji z Użytkownikiem, wysyłki powiadomień email, analizy i poprawy jakości Serwisu, zapobiegania nadużyciom, rozpatrywania reklamacji, marketingu własnych produktów.
5. Okres przechowywania
Dane konta — do momentu usunięcia konta przez Użytkownika.
Dane rozliczeniowe — 5 lat od końca roku podatkowego (obowiązek prawny).
Dane analityczne — maksymalnie 90 dni (automatyczne usuwanie).
Dane z formularzy kontaktowych — do zakończenia sprawy, maksymalnie 2 lata.
Dane marketingowe (newsletter) — do wycofania zgody.
6. Udostępnianie danych
Dane mogą być udostępniane: procesorowi płatności (Stripe), dostawcy usług hostingowych, dostawcy usług email (SMTP), narzędziom analitycznym — wyłącznie w zakresie niezbędnym do świadczenia Usługi.
Nie sprzedajemy, nie wypożyczamy i nie udostępniamy danych osobowych podmiotom trzecim w celach marketingowych.
7. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
Prawo dostępu — możesz żądać informacji o przetwarzanych danych.
Prawo sprostowania — możesz poprawić nieprawidłowe dane.
Prawo usunięcia — możesz żądać usunięcia danych (\"prawo do bycia zapomnianym\").
Prawo ograniczenia przetwarzania — w określonych sytuacjach.
Prawo przenoszenia danych — możesz otrzymać swoje dane w formacie maszynowym.
Prawo sprzeciwu — wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Prawo wycofania zgody — w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Aby skorzystać ze swoich praw, skontaktuj się z nami przez /support lub /kontakt.
8. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne: szyfrowanie HTTPS/TLS, hashowanie haseł (bcrypt), regularne kopie zapasowe, ograniczenie dostępu do danych, monitoring bezpieczeństwa.
9. Prawo do skargi
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, jeśli uważasz, że przetwarzanie Twoich danych narusza RODO.
10. Zmiany polityki
Administrator zastrzega sobie prawo do zmian niniejszej Polityki. O istotnych zmianach Użytkownicy zostaną poinformowani emailem lub poprzez komunikat w Serwisie.