Przejdź do treści

Polityka prywatności

POLITYKA PRYWATNOŚCI

SKLEPU INTERNETOWEGO POZYTYWNA RODZINKA

Data publikacji: 3.08.2026 r.
Data wejścia w życie: 4.08.2026 r.

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzamy dane osobowe w związku z korzystaniem ze Sklepu internetowego Pozytywna Rodzinka, dostępnego pod adresem www.pozytywnarodzinka.pl, w szczególności podczas przeglądania jego zawartości, składania i realizowania Zamówień, dokonywania płatności, dostarczania Produktów, kontaktowania się z Administratorem, składania reklamacji, korzystania z newslettera oraz używania plików cookies i narzędzi marketingowych.

Dane osobowe przetwarzamy zgodnie z obowiązującymi przepisami prawa, wyłącznie w określonych celach i w zakresie niezbędnym do prowadzenia Sklepu, realizowania Zamówień, wykonywania obowiązków prawnych oraz ochrony praw Administratora i Klientów.

1. Administrator danych i zakres Polityki

1.1. Administratorem danych osobowych przetwarzanych w związku z korzystaniem ze Sklepu internetowego Pozytywna Rodzinka jest:

Marta Materek prowadząca działalność gospodarczą pod firmą Party Projekt Marta Materek
ul. Zduńska 9, 99-300 Kutno
NIP: 7752584160
REGON: 100549800

dalej jako „Administrator”.

1.2. W sprawach związanych z przetwarzaniem danych osobowych oraz wykonywaniem praw wynikających z przepisów o ochronie danych można skontaktować się z Administratorem pod adresem:

hi@pozytywnarodzinka.pl

1.3. Niniejsza Polityka dotyczy danych osobowych przetwarzanych w związku z:

a) przeglądaniem strony internetowej Sklepu;
b) korzystaniem z koszyka i formularza Zamówienia;
c) składaniem i realizowaniem Zamówień;
d) obsługą płatności;
e) wystawianiem i przechowywaniem faktur oraz innych dokumentów księgowych;
f) dostarczaniem Towarów fizycznych;
g) personalizowaniem kart Hi School;
h) dostarczaniem Treści cyfrowych, linków i Kodów dostępu do Pakietów cyfrowych Hi School;
i) obsługą odstąpień od Umowy, reklamacji, zwrotów i kontaktu z Klientem;
j) zapisem do newslettera i przesyłaniem komunikacji marketingowej - po uzyskaniu wymaganej zgody albo na innej właściwej podstawie prawnej;
k) korzystaniem z plików cookies oraz narzędzi analitycznych i marketingowych;
l) prowadzeniem profili Administratora w mediach społecznościowych;
m) zapewnieniem bezpieczeństwa Sklepu, zapobieganiem nadużyciom oraz dokumentowaniem zdarzeń związanych z realizacją Zamówień.

1.4. Informacje dotyczące przetwarzania danych w związku z utworzeniem Konta w Aplikacji Hi School, aktywowaniem Kodu dostępu, korzystaniem z materiałów edukacyjnych, funkcjonalności Profesor Z, powiadomień push oraz pomocy technicznej dotyczącej Aplikacji znajdują się w odrębnej Polityce prywatności Aplikacji Hi School.

Zakup Kodu dostępu w Sklepie i późniejsze utworzenie Konta w Aplikacji stanowią odrębne etapy przetwarzania danych, opisane w odpowiednich Politykach prywatności.

1.5. Zapoznanie się z niniejszą Polityką prywatności nie oznacza udzielenia zgody na wszystkie opisane w niej sposoby przetwarzania danych.

Jeżeli określone działanie wymaga zgody, w szczególności wysyłanie newslettera, komunikacji marketingowej lub wykorzystywanie opcjonalnych plików cookies, Administrator poprosi o jej udzielenie oddzielnie. Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie.

1.6. Pojęcia pisane w niniejszej Polityce wielką literą mają znaczenie nadane im w Regulaminie Sklepu internetowego Pozytywna Rodzinka, chyba że z treści Polityki wynika inaczej. Przez „RODO” rozumie się rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.

2. Jakie dane przetwarzamy, w jakich celach i na jakich podstawach?

2.1. Kontakt z Administratorem

W przypadku kontaktu ze Sklepem Administrator może przetwarzać:

a) imię i nazwisko lub inne oznaczenie podane przez osobę kontaktującą się;
b) adres e-mail;
c) numer telefonu - jeżeli został podany;
d) treść wiadomości i załączniki;
e) numer Zamówienia albo inne informacje potrzebne do rozpoznania sprawy;
f) inne dane dobrowolnie przekazane w korespondencji.

Jeżeli kontakt dotyczy zawarcia albo wykonania Umowy, dane są przetwarzane na podstawie art. 6 ust. 1 lit. b RODO.

W pozostałych przypadkach podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem Administratora jest prowadzenie korespondencji, udzielanie odpowiedzi oraz dokumentowanie sposobu załatwienia sprawy.

2.2. Składanie i realizowanie Zamówień

W celu przyjęcia i realizacji Zamówienia Administrator może przetwarzać:

a) imię i nazwisko Klienta;
b) adres e-mail;
c) numer telefonu;
d) adres rozliczeniowy;
e) adres dostawy - jeżeli Zamówienie obejmuje Towar fizyczny;
f) dane firmy, w tym nazwę, adres i NIP - jeżeli Klient podaje dane związane z działalnością gospodarczą;
g) informacje o zamówionych Produktach, ich wariantach, ilości i cenie;
h) wybraną metodę dostawy i płatności;
i) numer i status Zamówienia;
j) informacje o zaakceptowanej wersji Regulaminu oraz oświadczeniach złożonych podczas składania Zamówienia.

Dane są przetwarzane w celu podjęcia działań na żądanie Klienta przed zawarciem Umowy oraz w celu jej zawarcia i wykonania, na podstawie art. 6 ust. 1 lit. b RODO.

Podanie danych oznaczonych jako obowiązkowe jest dobrowolne, ale niezbędne do złożenia i realizacji Zamówienia.

2.3. Obsługa płatności

W związku z obsługą płatności Administrator może przetwarzać:

a) numer Zamówienia;
b) kwotę i walutę płatności;
c) wybraną metodę płatności;
d) status płatności;
e) identyfikator transakcji przekazany przez operatora płatności;
f) dane niezbędne do zwrotu płatności - jeżeli zwrot jest wymagany.

Dane są przetwarzane w celu wykonania Umowy i rozliczenia Zamówienia, na podstawie art. 6 ust. 1 lit. b RODO.

Dane potrzebne do autoryzowania płatności, w szczególności pełny numer karty, kod zabezpieczający, dane logowania do bankowości elektronicznej lub kody autoryzacyjne, są przekazywane bezpośrednio bankowi albo operatorowi płatności. Administrator nie otrzymuje pełnych danych umożliwiających samodzielne dokonanie płatności.

2.4. Faktury i obowiązki księgowe

W celu wystawienia i przechowywania faktur oraz wykonania obowiązków księgowych i podatkowych Administrator może przetwarzać:

a) imię i nazwisko albo nazwę firmy;
b) adres;
c) NIP - jeżeli dotyczy;
d) dane dotyczące Zamówienia i płatności;
e) numer i dane dokumentu księgowego.

Podstawą przetwarzania jest art. 6 ust. 1 lit. c RODO, ponieważ przetwarzanie jest konieczne do wykonania obowiązków prawnych ciążących na Administratorze.

2.5. Personalizacja kart Hi School

Jeżeli Klient zamawia fizyczne karty Hi School, Administrator może przetwarzać wyłącznie imię dziecka podane dobrowolnie przez Klienta w notatce do Zamówienia w celu umieszczenia go na wewnętrznej części opakowania. Personalizacja jest wykonywana ręcznie przez upoważnionego pracownika Administratora; dane nie są w tym celu przekazywane zewnętrznej firmie personalizującej.

Jeżeli Klient nie poda imienia dziecka, do personalizacji wykorzystywane jest imię osoby zamawiającej, zgodnie z zasadami wskazanymi w Regulaminie Sklepu.

Dane Klienta są przetwarzane w celu wykonania Umowy, na podstawie art. 6 ust. 1 lit. b RODO.

Imię dziecka przekazane przez Klienta jest przetwarzane na podstawie art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem Administratora jest wykonanie personalizacji wybranej i zleconej przez Klienta.

Klient powinien podać wyłącznie imię dziecka. Nie należy wpisywać nazwiska, adresu, nazwy szkoły, informacji o zdrowiu ani innych danych, które nie są potrzebne do wykonania personalizacji.

2.6. Dostarczanie Treści cyfrowych i Kodów dostępu

W celu dostarczenia Treści cyfrowej, linku do pobrania albo Kodu dostępu do Pakietu cyfrowego Hi School Administrator może przetwarzać:

a) adres e-mail podany w Zamówieniu;
b) numer Zamówienia;
c) rodzaj zakupionego Produktu lub Pakietu;
d) Kod dostępu;
e) datę i status wysłania wiadomości;
f) informacje techniczne dotyczące dostarczenia albo odrzucenia wiadomości przez serwer pocztowy.

Dane są przetwarzane w celu wykonania Umowy, na podstawie art. 6 ust. 1 lit. b RODO.

Informacje dotyczące późniejszego aktywowania Kodu, utworzenia Konta i korzystania z Aplikacji są przetwarzane na zasadach określonych w odrębnej Polityce prywatności Aplikacji Hi School.

2.7. Odstąpienia od Umowy, reklamacje i zwroty

W związku z obsługą odstąpienia od Umowy, reklamacji albo zwrotu Administrator może przetwarzać:

a) imię i nazwisko Klienta;
b) adres e-mail i numer telefonu;
c) adres korespondencyjny;
d) numer Zamówienia;
e) dane dotyczące reklamowanego lub zwracanego Produktu;
f) treść zgłoszenia i żądanie Klienta;
g) zdjęcia, nagrania ekranu, załączniki lub inne materiały przekazane przez Klienta;
h) dane dotyczące płatności i zwrotu środków;
i) informacje potrzebne do rozpatrzenia sprawy i udokumentowania udzielonej odpowiedzi.

Dane są przetwarzane:

a) na podstawie art. 6 ust. 1 lit. b RODO - w zakresie niezbędnym do wykonania Umowy i rozpatrzenia zgłoszenia;
b) na podstawie art. 6 ust. 1 lit. c RODO - w zakresie koniecznym do wykonania obowiązków prawnych ciążących na Administratorze;
c) na podstawie art. 6 ust. 1 lit. f RODO - w zakresie dokumentowania sprawy oraz ustalenia, dochodzenia lub obrony roszczeń.

2.8. Newsletter i marketing za pośrednictwem poczty elektronicznej

Jeżeli osoba dobrowolnie zapisze się do newslettera albo udzieli zgody na otrzymywanie informacji handlowych pocztą elektroniczną, Administrator może przetwarzać:

a) adres e-mail; b) imię - jeżeli zostało podane; c) informacje o dacie, sposobie i treści udzielonej zgody; d) informacje o zapisaniu się do newslettera oraz wypisaniu się z niego; e) informacje techniczne dotyczące wysłania, dostarczenia albo odrzucenia wiadomości; f) informacje o otwarciu wiadomości i kliknięciu zawartych w niej linków; g) historię Zamówień, zakupione Produkty i status Klienta przekazywane z Shopify do Klaviyo; h) zdarzenia dotyczące korzystania ze Sklepu, takie jak oglądane Produkty, dodanie Produktu do koszyka, rozpoczęcie składania Zamówienia lub porzucenie koszyka - jeżeli są rejestrowane po uzyskaniu wymaganej zgody; i) segmenty, oznaczenia i informacje o objęciu danego profilu określoną automatyzacją marketingową.

Dane są przetwarzane w celu przesyłania informacji o Produktach, promocjach, materiałach edukacyjnych, nowych ofertach oraz działalności Administratora, a także personalizowania komunikacji, tworzenia segmentów odbiorców, obsługi automatyzacji marketingowych i mierzenia skuteczności wiadomości. Wiadomości dotyczące porzuconego koszyka są wysyłane wyłącznie osobom, które udzieliły zgody na marketing za pośrednictwem danego kanału.

Podstawą przetwarzania danych osobowych jest art. 6 ust. 1 lit. a RODO, czyli dobrowolna zgoda osoby, której dane dotyczą. Wykorzystanie adresu e-mail do przesyłania informacji handlowych odbywa się również na podstawie uprzedniej zgody wymaganej przez przepisy Prawa komunikacji elektronicznej.

Zgoda na newsletter lub marketing e-mailowy nie jest warunkiem złożenia Zamówienia ani zakupu Produktu.

2.9. Marketing za pośrednictwem wiadomości SMS

Jeżeli osoba dobrowolnie udzieli odpowiedniej zgody, Administrator może przetwarzać:

a) numer telefonu;
b) imię - jeżeli zostało podane;
c) informacje o dacie, sposobie i treści udzielonej zgody;
d) informacje o wysłanych wiadomościach oraz wycofaniu zgody.

Dane mogą być przetwarzane w celu przesyłania informacji handlowych, ofert, promocji i informacji dotyczących Produktów Administratora za pośrednictwem wiadomości SMS.

Podstawą przetwarzania danych osobowych jest art. 6 ust. 1 lit. a RODO. Wykorzystanie numeru telefonu do przesyłania informacji handlowych lub prowadzenia marketingu bezpośredniego odbywa się również na podstawie uprzedniej zgody wymaganej przez przepisy Prawa komunikacji elektronicznej.

Zgoda marketingowa jest dobrowolna i nie jest warunkiem złożenia ani realizacji Zamówienia.

2.10. Wiadomości związane z realizacją Zamówienia

Administrator może przesyłać Klientowi wiadomości niezbędne do zawarcia i wykonania Umowy, w szczególności dotyczące:

a) potwierdzenia złożenia i przyjęcia Zamówienia;
b) płatności oraz jej statusu;
c) wystawienia faktury;
d) przygotowania i dostawy Towaru;
e) dostarczenia Treści cyfrowej, linku albo Kodu dostępu;
f) potwierdzenia oświadczeń złożonych podczas składania Zamówienia;
g) obsługi reklamacji, odstąpienia od Umowy lub zwrotu płatności;
h) bezpieczeństwa transakcji albo konieczności wyjaśnienia problemu z Zamówieniem.

Wiadomości te nie stanowią newslettera ani komunikacji marketingowej. Dane są przetwarzane odpowiednio na podstawie:

a) art. 6 ust. 1 lit. b RODO - gdy komunikacja jest niezbędna do zawarcia lub wykonania Umowy;
b) art. 6 ust. 1 lit. c RODO - gdy przekazanie informacji wynika z obowiązku prawnego;
c) art. 6 ust. 1 lit. f RODO - gdy komunikacja jest konieczna do zapewnienia bezpieczeństwa, wyjaśnienia nieprawidłowości albo udokumentowania sposobu wykonania Umowy.

Brak zgody marketingowej nie wpływa na możliwość otrzymywania wiadomości koniecznych do realizacji Zamówienia.

2.11. Dokumentowanie oraz wycofanie zgód marketingowych

Administrator może przechowywać informacje pozwalające wykazać:

a) kto i kiedy udzielił zgody;
b) w jaki sposób zgoda została udzielona;
c) jakiej treści i jakiego kanału komunikacji dotyczyła;
d) kiedy i w jaki sposób zgoda została wycofana.

Informacje te są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem Administratora jest możliwość wykazania zgodności prowadzonych działań marketingowych z obowiązującymi przepisami oraz obrona przed ewentualnymi roszczeniami.

Zgodę marketingową można wycofać w dowolnym momencie:

a) za pomocą linku rezygnacji znajdującego się w wiadomości e-mail; b) w przypadku wiadomości SMS - poprzez wysłanie wiadomości o treści „STOP” na numer, z którego przesłano wiadomość marketingową; c) przez kontakt pod adresem hi@pozytywnarodzinka.pl; d) w inny prosty sposób wskazany przy udzielaniu zgody lub w otrzymanej wiadomości.

Wycofanie zgody nie wpływa na zgodność z prawem działań dokonanych przed jej wycofaniem. Po wycofaniu zgody dane nie będą dalej wykorzystywane do marketingu danym kanałem. Administrator może zachować ograniczoną informację o udzieleniu i wycofaniu zgody w celach dowodowych.

2.12. Prowadzenie profili w mediach społecznościowych

Administrator prowadzi profile w mediach społecznościowych, w szczególności na platformach Facebook, Instagram, TikTok i YouTube.

W związku z odwiedzaniem profili, obserwowaniem ich oraz kontaktowaniem się z Administratorem za pośrednictwem platform społecznościowych mogą być przetwarzane:

a) imię i nazwisko, nazwa użytkownika lub pseudonim;
b) zdjęcie profilowe i inne publicznie dostępne informacje z profilu;
c) treść komentarzy, reakcji, wiadomości i innych interakcji;
d) informacje o obserwowaniu profilu, polubieniach, udostępnieniach i odpowiedziach;
e) identyfikator użytkownika nadany przez daną platformę;
f) informacje przekazane dobrowolnie w wiadomości;
g) zbiorcze dane statystyczne dotyczące odbiorców i sposobu korzystania z profilu, udostępniane przez operatora platformy.

Dane są przetwarzane w celu:

a) prowadzenia profili Administratora;
b) publikowania treści i zarządzania społecznością;
c) odpowiadania na komentarze i wiadomości;
d) prowadzenia komunikacji z osobami zainteresowanymi Produktami Administratora;
e) moderowania treści oraz przeciwdziałania nadużyciom;
f) analizowania zbiorczych statystyk dotyczących popularności publikowanych treści;
g) ustalenia, dochodzenia lub obrony roszczeń.

Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem Administratora jest prowadzenie profili, komunikowanie się z użytkownikami, promowanie własnej działalności oraz ochrona przed nadużyciami.

Jeżeli rozmowa dotyczy konkretnego Zamówienia, zawarcia Umowy albo podjęcia działań na żądanie użytkownika przed zakupem, podstawą przetwarzania może być również art. 6 ust. 1 lit. b RODO.

Operatorzy platform społecznościowych przetwarzają dane również zgodnie z własnymi regulaminami i politykami prywatności. Użytkownik powinien zapoznać się z zasadami obowiązującymi na danej platformie.

W zakresie niektórych procesów, w szczególności tworzenia statystyk dotyczących odbiorców profilu, Administrator i operator platformy mogą działać jako współadministratorzy danych zgodnie z zasadami określonymi przez daną platformę.

2.13. Automatyzacja wiadomości za pomocą ManyChat

Administrator może korzystać z narzędzia ManyChat w celu automatyzowania komunikacji prowadzonej za pośrednictwem mediów społecznościowych, w szczególności po:

a) wpisaniu przez użytkownika określonego komentarza lub słowa kluczowego;
b) wysłaniu wiadomości do profilu Administratora;
c) poproszeniu o przesłanie linku, materiału bezpłatnego albo informacji o Produkcie;
d) rozpoczęciu rozmowy z wykorzystaniem automatyzacji dostępnej na danej platformie.

W związku z korzystaniem z ManyChat mogą być przetwarzane:

a) nazwa użytkownika i identyfikator profilu na danej platformie;
b) zdjęcie profilowe i inne informacje udostępnione przez platformę;
c) treść komentarza, wiadomości lub użytego słowa kluczowego;
d) data i godzina interakcji;
e) informacje o przebiegu automatycznej rozmowy;
f) informacje o przesłanych odpowiedziach, linkach i materiałach;
g) oznaczenia techniczne lub kategorie przypisane rozmowie w celu jej obsługi;
h) informacje dobrowolnie podane przez użytkownika w trakcie rozmowy.

Dane są przetwarzane w celu:

a) udzielenia odpowiedzi na wiadomość lub komentarz użytkownika;
b) przesłania materiału, linku albo informacji, o które użytkownik poprosił;
c) obsługi pytań dotyczących Produktów i Zamówień;
d) usprawnienia komunikacji oraz zarządzania rozpoczętymi rozmowami;
e) dokumentowania udzielonych odpowiedzi i zgłoszeń;
f) przeciwdziałania nadużyciom oraz ochrony praw Administratora.

Podstawą przetwarzania jest:

a) art. 6 ust. 1 lit. b RODO - jeżeli użytkownik prosi o informacje przed zawarciem Umowy albo kontakt dotyczy istniejącego Zamówienia;
b) art. 6 ust. 1 lit. f RODO - w celu prowadzenia korespondencji, udzielenia odpowiedzi, przesłania materiału zamówionego przez użytkownika oraz dokumentowania komunikacji;
c) art. 6 ust. 1 lit. a RODO - jeżeli za pomocą ManyChat ma być prowadzona dalsza komunikacja marketingowa wymagająca odrębnej zgody.

Samo wpisanie komentarza, podanie słowa kluczowego albo poproszenie o przesłanie konkretnego materiału nie oznacza zgody na otrzymywanie kolejnych ofert marketingowych. Administrator wykorzystuje ManyChat do przesłania odpowiedzi, linku lub materiału, o który użytkownik poprosił, i nie prowadzi po tej interakcji dalszej automatycznej komunikacji marketingowej. Gdyby sposób korzystania z ManyChat został w przyszłości rozszerzony o dalszy marketing, taka komunikacja będzie prowadzona wyłącznie po uzyskaniu wymaganej odrębnej zgody i po odpowiednim zaktualizowaniu niniejszej Polityki.

Użytkownik nie powinien przekazywać w komentarzach ani automatycznych wiadomościach danych dotyczących zdrowia, pełnych danych dziecka, danych płatniczych, haseł ani Kodów dostępu.

2.14. Pliki cookies i podobne technologie

Sklep wykorzystuje pliki cookies oraz podobne technologie, takie jak piksele, identyfikatory internetowe, pamięć lokalna przeglądarki i znaczniki służące do pomiaru działania strony oraz skuteczności prowadzonych działań.

W związku z ich wykorzystywaniem mogą być przetwarzane w szczególności:

a) adres IP;
b) identyfikatory cookies, urządzenia, przeglądarki lub sesji;
c) informacje o urządzeniu, systemie operacyjnym i przeglądarce;
d) data i godzina odwiedzin;
e) odwiedzane podstrony i oglądane Produkty;
f) informacje o dodaniu Produktu do koszyka i przejściu do procesu składania Zamówienia;
g) informacje o źródle wejścia do Sklepu, w tym o reklamie lub kampanii, z której nastąpiło przejście;
h) informacje o sposobie korzystania ze strony i wykonywanych działaniach;
i) przybliżone informacje o lokalizacji ustalane na podstawie adresu IP;
j) informacje o udzielonych i wycofanych zgodach dotyczących cookies.

Sklep może wykorzystywać następujące kategorie technologii:

a) niezbędne - potrzebne do prawidłowego i bezpiecznego działania Sklepu, w szczególności do obsługi koszyka, procesu składania Zamówienia, płatności, zapamiętywania wyborów dotyczących prywatności oraz ochrony przed nadużyciami;

b) funkcjonalne - pozwalające zapamiętać wybrane ustawienia użytkownika oraz dostosować sposób działania lub wygląd Sklepu;

c) analityczne - służące do mierzenia odwiedzin, analizowania sposobu korzystania ze Sklepu, wykrywania problemów oraz poprawiania działania strony i oferty;

d) marketingowe - służące do mierzenia skuteczności kampanii reklamowych, tworzenia grup odbiorców, ograniczania liczby wyświetleń reklam oraz dopasowywania reklam do aktywności użytkownika.

Technologie niezbędne mogą być wykorzystywane bez odrębnej zgody, gdy są konieczne do prawidłowego działania Sklepu albo dostarczenia usługi wyraźnie żądanej przez użytkownika.

Technologie funkcjonalne, analityczne i marketingowe są uruchamiane wyłącznie po udzieleniu odpowiedniej zgody w narzędziu zarządzania zgodami, w zakresie, w jakim zgoda jest wymagana przez przepisy prawa.

Jeżeli za pomocą cookies lub podobnych technologii przetwarzane są dane osobowe:

a) w przypadku technologii niezbędnych podstawą przetwarzania może być art. 6 ust. 1 lit. b RODO, gdy przetwarzanie jest konieczne do wykonania Umowy lub podjęcia działań na żądanie użytkownika, albo art. 6 ust. 1 lit. f RODO, gdy służy zapewnieniu bezpieczeństwa, prawidłowego działania Sklepu i zapobieganiu nadużyciom;
b) w przypadku technologii opcjonalnych podstawą przetwarzania jest art. 6 ust. 1 lit. a RODO, czyli zgoda użytkownika.

2.15. Zarządzanie zgodami dotyczącymi cookies

Podczas pierwszej wizyty w Sklepie użytkownikowi wyświetlane jest narzędzie umożliwiające:

a) zaakceptowanie wszystkich opcjonalnych cookies;
b) odrzucenie wszystkich opcjonalnych cookies;
c) dokonanie odrębnego wyboru dla poszczególnych kategorii, jeżeli taki podział jest dostępny w używanym narzędziu;
d) uzyskanie informacji o celach wykorzystywania poszczególnych technologii i ich dostawcach.

Brak dokonania wyboru lub zamknięcie komunikatu nie oznacza zgody na wykorzystywanie opcjonalnych cookies.

Zgoda jest dobrowolna i może zostać wycofana albo zmieniona w dowolnym momencie za pomocą dostępnego w Sklepie narzędzia do zarządzania zgodami. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Odmowa udzielenia zgody na opcjonalne cookies nie uniemożliwia przeglądania oferty, złożenia Zamówienia ani korzystania z podstawowych funkcji Sklepu. Może jednak spowodować, że niektóre dodatkowe funkcje będą działały w ograniczonym zakresie.

Administrator przechowuje informacje o wyborach dotyczących cookies przez okres niezbędny do respektowania decyzji użytkownika i wykazania prawidłowego pozyskania zgody.

Zgoda musi wynikać z rzeczywistego, dobrowolnego działania użytkownika, a jej wycofanie powinno być możliwe równie łatwo jak udzielenie. 

2.16. Narzędzia analityczne i reklamowe

Po uzyskaniu wymaganej zgody Sklep może korzystać z narzędzi analitycznych i reklamowych dostarczanych w szczególności przez:

a) Meta Platforms - w związku z działaniem Meta Pixel, Meta Conversions API i pomiarem kampanii prowadzonych na Facebooku i Instagramie; b) TikTok - w związku z działaniem TikTok Pixel, TikTok Events API lub innego serwerowego mechanizmu przekazywania zdarzeń oraz pomiarem kampanii prowadzonych na platformie TikTok; c) Shopify - w związku ze statystykami, bezpieczeństwem i obsługą platformy sklepowej. Administrator nie korzysta obecnie w Sklepie z narzędzi analitycznych ani reklamowych Google. W przypadku ich wdrożenia niniejsza Polityka oraz narzędzie zarządzania zgodami zostaną zaktualizowane przed rozpoczęciem ich wykorzystywania.

Narzędzia te mogą umożliwiać dostawcom rozpoznanie przeglądarki, urządzenia lub konta użytkownika na platformie reklamowej, ustalenie, że użytkownik odwiedził Sklep po kontakcie z reklamą, oraz przypisanie zdarzeń do kampanii. Za pomocą pikseli oraz integracji serwerowych mogą być przekazywane w szczególności: informacje o wyświetleniu strony lub Produktu, dodaniu Produktu do koszyka, rozpoczęciu składania Zamówienia i dokonaniu zakupu; identyfikatory Produktów i Zamówienia; wartość i waluta transakcji; data i godzina zdarzenia; adres IP; informacje o przeglądarce i urządzeniu; identyfikatory cookies, kliknięcia lub przeglądarki. Zależnie od konfiguracji integracji zakres może obejmować także dane służące dopasowaniu zdarzenia do konta użytkownika, takie jak adres e-mail, numer telefonu, imię, nazwisko lub dane adresowe. Dane te mogą zostać przed przekazaniem przekształcone za pomocą funkcji skrótu kryptograficznego (zahashowane), co nie pozbawia ich charakteru danych osobowych. Przekazanie danych do celów pomiaru, dopasowania użytkownika i profilowania reklamowego następuje po uzyskaniu wymaganej zgody.

Administrator może otrzymywać od dostawców zbiorcze raporty dotyczące skuteczności reklam i sposobu korzystania ze Sklepu. Dane mogą być wykorzystywane także do tworzenia grup odbiorców, remarketingu, wykluczania z reklam osób, które dokonały zakupu, oraz tworzenia grup odbiorców podobnych do dotychczasowych Klientów.

Dostawcy mogą również przetwarzać dane we własnych celach, zgodnie z zasadami i politykami prywatności obowiązującymi w ich usługach. Szczegółowe informacje o aktualnie wykorzystywanych narzędziach, ich dostawcach, celach działania oraz okresach przechowywania cookies są dostępne w narzędziu zarządzania zgodami albo w tabeli cookies udostępnionej w Sklepie.

3. Odbiorcy danych i dostawcy usług

3.1. Kategorie odbiorców danych

Dane osobowe mogą być udostępniane lub powierzane podmiotom wspierającym Administratora w prowadzeniu Sklepu i realizowaniu opisanych w Polityce celów, wyłącznie w zakresie niezbędnym do wykonania powierzonych im zadań.

Odbiorcami danych lub podmiotami przetwarzającymi dane na zlecenie Administratora mogą być w szczególności:

a) dostawcy platformy sklepowej, hostingu, serwerów i infrastruktury informatycznej;
b) dostawcy systemów obsługujących Zamówienia, płatności, faktury i dokumenty księgowe;
c) operatorzy płatności, banki i dostawcy usług płatniczych;
d) firmy kurierskie, operatorzy pocztowi, dostawcy punktów odbioru i inne podmioty realizujące dostawę Towarów;
e) dostawcy systemów poczty elektronicznej, automatycznej wysyłki wiadomości oraz dostarczania Treści cyfrowych i Kodów dostępu;
f) dostawcy narzędzi do newslettera, komunikacji marketingowej i obsługi zgód;
g) dostawcy narzędzi analitycznych, reklamowych i służących do pomiaru skuteczności kampanii;
h) operatorzy platform społecznościowych i narzędzi do automatyzacji komunikacji;
i) podmioty świadczące usługi księgowe, prawne, informatyczne, serwisowe i doradcze;
j) podmioty zajmujące się zabezpieczeniem Sklepu, wykrywaniem nadużyć i diagnostyką błędów;
k) organy publiczne, sądy i inne podmioty uprawnione do otrzymania danych na podstawie obowiązujących przepisów prawa.

3.2. Aktualnie wykorzystywani dostawcy

W związku z prowadzeniem Sklepu Administrator może korzystać w szczególności z następujących usług:

a) Shopify - platforma służąca do prowadzenia Sklepu, obsługi koszyka, Zamówień, kont klientów i podstawowej analityki; b) Przelewy24 oraz inni operatorzy płatności dostępni podczas składania Zamówienia - obsługa płatności i zwrotów; c) SendGrid - automatyczna wysyłka wiadomości związanych z realizacją Zamówień, w tym Kodów dostępu; d) Klaviyo - obsługa newslettera, komunikacji marketingowej i automatyzacji wiadomości; w związku z integracją z Shopify Klaviyo może otrzymywać dane profilu Klienta, historię Zamówień i zakupionych Produktów, status zgód, zdarzenia dotyczące korzystania ze Sklepu oraz informacje o dostarczeniu, otwarciu i kliknięciach w wiadomościach; e) Meta Platforms - prowadzenie profili na Facebooku i Instagramie, reklamy, pomiar ich skuteczności oraz działanie Meta Pixel i Meta Conversions API; f) TikTok - prowadzenie profilu, reklamy, pomiar skuteczności kampanii oraz działanie TikTok Pixel i serwerowego interfejsu zdarzeń; g) ManyChat - automatyzowanie komunikacji prowadzonej za pośrednictwem mediów społecznościowych; h) dostawcy usług księgowych i fakturowania; i) dostawcy usług kurierskich i logistycznych wybrani przez Klienta podczas składania Zamówienia; j) podmioty świadczące pomoc informatyczną, prawną i organizacyjną.

Zakres danych przekazywanych konkretnemu dostawcy jest ograniczony do informacji potrzebnych do wykonania danej usługi. Nie każdy z wymienionych dostawców otrzymuje dane każdego użytkownika lub Klienta.

Administrator może zmienić dostawcę określonej usługi, jeżeli nowy dostawca zapewnia odpowiedni poziom ochrony danych. Aktualna informacja o wykorzystywanych narzędziach analitycznych i marketingowych jest dostępna również w narzędziu zarządzania zgodami dotyczącymi cookies.

3.3. Operatorzy płatności

Dane niezbędne do dokonania płatności Klient przekazuje bezpośrednio wybranemu operatorowi płatności lub bankowi.

Administrator może otrzymywać od operatora w szczególności:

a) potwierdzenie rozpoczęcia lub wykonania płatności;
b) status transakcji;
c) identyfikator płatności;
d) zapłaconą kwotę;
e) informacje niezbędne do zwrotu płatności lub wyjaśnienia nieprawidłowości.

Administrator nie otrzymuje pełnego numeru karty płatniczej, kodu zabezpieczającego karty, danych logowania do bankowości elektronicznej ani kodów autoryzacyjnych.

Operatorzy płatności mogą przetwarzać dane również jako odrębni administratorzy, w szczególności w celu wykonania obowiązków wynikających z przepisów dotyczących usług płatniczych, bezpieczeństwa transakcji i przeciwdziałania nadużyciom.

3.4. Dostawcy usług kurierskich

Jeżeli Zamówienie obejmuje Towar fizyczny, dane niezbędne do realizacji dostawy mogą zostać przekazane wybranemu operatorowi pocztowemu, firmie kurierskiej albo dostawcy punktów odbioru.

Zakres przekazywanych danych może obejmować:

a) imię i nazwisko odbiorcy;
b) adres dostawy albo oznaczenie wybranego punktu odbioru;
c) numer telefonu;
d) adres e-mail;
e) numer przesyłki i informacje potrzebne do jej doręczenia.

Dostawca może przetwarzać dane jako podmiot działający na zlecenie Administratora albo jako odrębny administrator, zależnie od zakresu i celu świadczonej usługi.

3.5. Brak sprzedaży danych

Administrator nie sprzedaje danych osobowych użytkowników ani Klientów.

Dane mogą być przekazywane dostawcom wskazanym w niniejszej Polityce wyłącznie w zakresie związanym z korzystaniem z ich usług i realizowaniem opisanych celów. Niektórzy dostawcy mogą przetwarzać dane również jako odrębni administratorzy, zgodnie z własnymi zasadami ochrony prywatności.

4. Przekazywanie danych poza Europejski Obszar Gospodarczy

4.1.

Niektórzy dostawcy wykorzystywani przez Administratora mają siedziby lub infrastrukturę również poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych, Kanadzie lub innych państwach, w których działają globalni dostawcy usług technologicznych.

Może to dotyczyć w szczególności usług platformy sklepowej, wysyłki wiadomości, newslettera, narzędzi analitycznych, reklamowych, mediów społecznościowych oraz automatyzacji komunikacji.

4.2.

Jeżeli korzystanie z danej usługi wiąże się z przekazywaniem danych osobowych poza Europejski Obszar Gospodarczy, przekazanie odbywa się na podstawie właściwego mechanizmu prawnego, w szczególności:

a) decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony danych w danym państwie lub wobec danego podmiotu;
b) standardowych klauzul umownych zatwierdzonych przez Komisję Europejską;
c) wiążących reguł korporacyjnych;
d) innego mechanizmu przewidzianego w rozdziale V RODO.

4.3.

W przypadku korzystania ze standardowych klauzul umownych Administrator lub właściwy dostawca ocenia warunki przekazywania danych oraz, gdy jest to potrzebne, stosuje dodatkowe środki zabezpieczające.

4.4.

Informację o podstawie przekazywania danych do konkretnego państwa trzeciego oraz stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem pod adresem:

hi@pozytywnarodzinka.pl

5. Okres przechowywania danych

5.1. Zasady ogólne

Dane osobowe są przechowywane nie dłużej, niż jest to niezbędne do realizacji celu, w którym zostały zebrane, z uwzględnieniem:

a) czasu potrzebnego do wykonania Umowy;
b) obowiązków podatkowych, księgowych i innych obowiązków prawnych Administratora;
c) okresów przedawnienia roszczeń;
d) konieczności rozpatrzenia reklamacji, zwrotu albo odstąpienia od Umowy;
e) konieczności wykazania prawidłowego pozyskania zgody lub wykonania obowiązku informacyjnego;
f) bezpieczeństwa Sklepu oraz zapobiegania nadużyciom.

Po upływie właściwego okresu dane są usuwane albo anonimizowane, chyba że dalsze ich przechowywanie wynika z obowiązujących przepisów prawa.

5.2. Zamówienia i wykonanie Umowy

Dane związane ze złożeniem i realizacją Zamówienia są przechowywane przez okres potrzebny do wykonania Umowy, w tym dostarczenia Produktu, Treści cyfrowej albo Kodu dostępu.

Po wykonaniu Umowy dane mogą być przechowywane w zakresie niezbędnym do:

a) obsługi reklamacji i innych uprawnień Klienta;
b) wykazania prawidłowego wykonania Umowy;
c) ustalenia, dochodzenia lub obrony roszczeń.

Dane są przechowywane do upływu właściwego terminu przedawnienia roszczeń. Zależnie od rodzaju roszczenia termin ten może być różny. Ogólny termin przedawnienia wynosi obecnie sześć lat, a dla roszczeń związanych z prowadzeniem działalności gospodarczej lub świadczeń okresowych - trzy lata, chyba że przepis szczególny przewiduje inny termin. 

5.3. Dokumentacja podatkowa i księgowa

Dane znajdujące się na fakturach, dokumentach księgowych i dokumentach dotyczących płatności są przechowywane przez okres wynikający z przepisów podatkowych i rachunkowych.

Co do zasady zobowiązanie podatkowe przedawnia się po upływie pięciu lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku. Okres ten może ulec wydłużeniu albo zawieszeniu w przypadkach przewidzianych przepisami prawa. 

Jeżeli dokument jest przechowywany również w Krajowym Systemie e-Faktur, okres jego przechowywania w tym systemie wynika z odrębnych przepisów dotyczących KSeF.

5.4. Dane dotyczące personalizacji kart

Imię dziecka podane w celu personalizacji kart Hi School jest wykorzystywane do przygotowania i wykonania Zamówienia. Pozostaje ono widoczne jako notatka do Zamówienia w Shopify i może być przechowywane razem z dokumentacją Zamówienia przez okres wskazany w punkcie 5.2.

Dostęp do imienia dziecka zapisanego przy Zamówieniu jest ograniczony do osób, które potrzebują go do wykonania personalizacji, obsługi Zamówienia, reklamacji albo ochrony przed roszczeniami.

Dodatkowe robocze listy, pliki lub wydruki wykorzystywane wyłącznie do wykonania personalizacji są usuwane albo niszczone po zrealizowaniu Zamówienia, gdy nie są już potrzebne do jego prawidłowej obsługi.

5.5. Odstąpienia, reklamacje i zwroty

Dane dotyczące odstąpienia od Umowy, reklamacji, zwrotu albo innego zgłoszenia są przechowywane przez okres prowadzenia i rozpatrywania sprawy.

Po jej zakończeniu dane mogą być przechowywane przez okres niezbędny do:

a) wykonania obowiązków prawnych Administratora;
b) udokumentowania sposobu rozpatrzenia sprawy;
c) ustalenia, dochodzenia lub obrony roszczeń.

Po upływie właściwego okresu przedawnienia dane są usuwane albo anonimizowane.

5.6. Korespondencja niezwiązana z Zamówieniem

Dane zawarte w wiadomościach, które nie dotyczą konkretnego Zamówienia ani Umowy, są przechowywane przez okres potrzebny do udzielenia odpowiedzi i zakończenia sprawy.

Po zakończeniu korespondencji dane mogą być przechowywane dłużej jedynie wtedy, gdy jest to potrzebne do wykazania przebiegu komunikacji, ochrony przed nadużyciem albo ustalenia, dochodzenia lub obrony roszczeń.

Wiadomości, które nie mają dalszego znaczenia dowodowego, organizacyjnego ani prawnego, są okresowo usuwane.

5.7. Newsletter i komunikacja marketingowa

Dane przetwarzane na podstawie zgody marketingowej są wykorzystywane do czasu:

a) wycofania zgody;
b) wypisania się z newslettera;
c) wniesienia sprzeciwu - jeżeli ma zastosowanie;
d) zakończenia prowadzenia danego rodzaju komunikacji przez Administratora.

Po wycofaniu zgody dane nie są dalej wykorzystywane do wysyłania marketingu wybranym kanałem.

Administrator może zachować ograniczone informacje dotyczące udzielenia i wycofania zgody przez okres potrzebny do wykazania zgodności działań z prawem oraz do upływu właściwych terminów odpowiedzialności lub przedawnienia roszczeń.

5.8. Cookies i narzędzia analityczne

Okres działania poszczególnych plików cookies zależy od ich rodzaju i ustawień danego dostawcy.

Cookies mogą mieć charakter:

a) sesyjny - są usuwane po zakończeniu sesji przeglądarki;
b) trwały - pozostają na urządzeniu przez czas wskazany w ustawieniach danego pliku albo do chwili ich wcześniejszego usunięcia przez użytkownika.

Informacje o okresie działania konkretnych cookies są dostępne w narzędziu zarządzania zgodami lub w wykazie cookies dostępnym w Sklepie.

Informacje o udzieleniu, odmowie albo wycofaniu zgody mogą być przechowywane przez okres potrzebny do respektowania wyboru użytkownika oraz wykazania prawidłowego działania mechanizmu zgód.

5.9. Media społecznościowe i ManyChat

Dane związane z komentarzami, wiadomościami i innymi interakcjami w mediach społecznościowych są przetwarzane przez okres prowadzenia profilu, istnienia danej interakcji albo obsługi rozpoczętej rozmowy.

Dane znajdujące się bezpośrednio na platformie społecznościowej mogą być przechowywane również zgodnie z zasadami i ustawieniami operatora tej platformy.

Dane przetwarzane za pomocą ManyChat są przechowywane przez okres potrzebny do obsługi rozmowy, przesłania zamówionego materiału albo realizacji innego celu, dla którego użytkownik rozpoczął komunikację.

Jeżeli dane są potrzebne do udokumentowania udzielonej zgody, obsługi zgłoszenia albo ochrony przed roszczeniami, mogą być przechowywane do czasu ustania tej potrzeby.

5.10. Dane techniczne i bezpieczeństwo

Logi serwera, adresy IP, informacje o urządzeniu, sesji oraz inne dane techniczne mogą być przechowywane przez okres wynikający z ustawień Shopify i pozostałych dostawców infrastruktury.

Dane te są przechowywane nie dłużej, niż jest to potrzebne do:

a) zapewnienia bezpieczeństwa Sklepu;
b) diagnozowania błędów;
c) wykrywania nadużyć i nieautoryzowanych działań;
d) wyjaśnienia incydentu bezpieczeństwa;
e) udokumentowania przebiegu transakcji.

W przypadku wykrycia incydentu, próby oszustwa albo naruszenia bezpieczeństwa dane mogą być przechowywane dłużej, do czasu wyjaśnienia sprawy lub zakończenia właściwego postępowania.

5.11. Kopie zapasowe i systemy dostawców

Usunięcie danych z bieżących systemów Administratora nie zawsze powoduje ich natychmiastowe usunięcie ze wszystkich kopii zapasowych i systemów dostawców.

Dane mogą pozostawać w kopiach zapasowych przez ograniczony okres wynikający z cyklu tworzenia i nadpisywania kopii. W tym czasie nie są wykorzystywane do zwykłej obsługi Klienta ani do marketingu i mogą zostać odtworzone wyłącznie w przypadku awarii, utraty danych albo incydentu bezpieczeństwa.

6. Prawa osób, których dane dotyczą

6.1. Zakres przysługujących praw

W związku z przetwarzaniem danych osobowych osobie, której dane dotyczą, mogą przysługiwać - w zakresie wynikającym z obowiązujących przepisów - następujące prawa:

a) prawo dostępu do danych i uzyskania ich kopii;
b) prawo sprostowania lub uzupełnienia danych;
c) prawo żądania usunięcia danych;
d) prawo żądania ograniczenia przetwarzania;
e) prawo przenoszenia danych;
f) prawo wniesienia sprzeciwu wobec przetwarzania;
g) prawo wycofania udzielonej zgody;
h) prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych;
i) prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, jeżeli wywoływałaby ona skutki prawne lub w podobny sposób istotnie wpływała na daną osobę.

Zakres konkretnego prawa zależy w szczególności od celu przetwarzania, jego podstawy prawnej oraz obowiązków, które ciążą na Administratorze.

6.2. Prawo dostępu do danych

Osoba, której dane dotyczą, może uzyskać od Administratora informację, czy jej dane osobowe są przetwarzane.

Jeżeli dane są przetwarzane, osoba może uzyskać:

a) dostęp do swoich danych;
b) kopię danych;
c) informacje o celach i podstawach przetwarzania;
d) informacje o kategoriach przetwarzanych danych;
e) informacje o odbiorcach lub kategoriach odbiorców danych;
f) informacje o okresie przechowywania danych albo kryteriach jego ustalania;
g) informacje o przysługujących jej prawach;
h) informacje o źródle danych - jeżeli dane nie zostały pozyskane bezpośrednio od tej osoby;
i) informacje o przekazywaniu danych poza Europejski Obszar Gospodarczy i stosowanych zabezpieczeniach - jeżeli ma to zastosowanie.

Prawo do uzyskania kopii nie może niekorzystnie wpływać na prawa i wolności innych osób.

6.3. Prawo sprostowania danych

Można żądać niezwłocznego poprawienia danych, które są nieprawidłowe, oraz uzupełnienia danych niekompletnych.

Klient może również samodzielnie poprawić niektóre dane, jeżeli Sklep udostępnia taką funkcję.

Zmiana danych po zrealizowaniu Zamówienia nie zawsze pozwala na zmianę wcześniej wystawionej faktury lub innego dokumentu. Sposób poprawienia dokumentacji księgowej wynika z właściwych przepisów podatkowych.

6.4. Prawo usunięcia danych

Można żądać usunięcia danych w przypadkach przewidzianych przez RODO, w szczególności gdy:

a) dane nie są już potrzebne do celów, w których zostały zebrane;
b) zgoda została wycofana i nie istnieje inna podstawa dalszego przetwarzania;
c) wniesiono skuteczny sprzeciw wobec przetwarzania;
d) dane były przetwarzane niezgodnie z prawem;
e) ich usunięcie jest konieczne do wykonania obowiązku prawnego.

Prawo do usunięcia danych nie jest bezwzględne. Administrator może zachować dane, jeżeli dalsze przetwarzanie jest niezbędne w szczególności do:

a) wykonania obowiązku wynikającego z prawa;
b) przechowywania dokumentacji podatkowej lub księgowej;
c) rozpatrzenia reklamacji albo innego zgłoszenia;
d) ustalenia, dochodzenia lub obrony roszczeń.

Wycofanie zgody albo żądanie usunięcia danych nie powoduje automatycznego usunięcia całej historii Zamówienia, faktur i dokumentów, które Administrator ma obowiązek lub uzasadnioną potrzebę nadal przechowywać.

6.5. Prawo ograniczenia przetwarzania

W przypadkach określonych w RODO można żądać czasowego ograniczenia sposobu wykorzystywania danych, w szczególności gdy:

a) kwestionowana jest prawidłowość danych - na czas umożliwiający Administratorowi ich sprawdzenie;
b) przetwarzanie jest niezgodne z prawem, ale osoba sprzeciwia się usunięciu danych;
c) Administrator nie potrzebuje już danych, lecz są one potrzebne osobie do ustalenia, dochodzenia lub obrony roszczeń;
d) wniesiono sprzeciw wobec przetwarzania - do czasu ustalenia, czy podstawy Administratora są nadrzędne wobec podstaw sprzeciwu.

Ograniczenie przetwarzania nie zawsze oznacza całkowite usunięcie danych z systemów. Dane mogą pozostać przechowywane, ale ich dalsze wykorzystywanie zostanie ograniczone zgodnie z przepisami.

6.6. Prawo przenoszenia danych

Prawo przenoszenia dotyczy danych:

a) dostarczonych Administratorowi przez osobę, której dane dotyczą;
b) przetwarzanych na podstawie zgody albo Umowy;
c) przetwarzanych w sposób zautomatyzowany.

W takim przypadku można otrzymać dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.

Jeżeli jest to technicznie możliwe, można również żądać przesłania danych bezpośrednio innemu administratorowi.

Prawo przenoszenia nie obejmuje wszystkich danych znajdujących się w systemach Administratora, w szczególności danych utworzonych przez Administratora, wewnętrznych analiz ani dokumentów przetwarzanych wyłącznie na podstawie obowiązku prawnego lub prawnie uzasadnionego interesu.

6.7. Prawo wniesienia sprzeciwu

Jeżeli dane są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadnionego interesu Administratora, osoba, której dane dotyczą, może wnieść sprzeciw z przyczyn związanych ze swoją szczególną sytuacją.

Po otrzymaniu sprzeciwu Administrator zaprzestanie przetwarzania danych, chyba że wykaże:

a) istnienie ważnych, prawnie uzasadnionych podstaw przetwarzania, nadrzędnych wobec interesów, praw i wolności tej osoby; albo
b) potrzebę dalszego przetwarzania danych do ustalenia, dochodzenia lub obrony roszczeń.

W przypadku przetwarzania danych do celów marketingu bezpośredniego sprzeciw można wnieść w dowolnym momencie i bez podawania przyczyny. Po jego otrzymaniu dane nie będą dalej przetwarzane w tym celu.

6.8. Prawo wycofania zgody

Jeżeli przetwarzanie odbywa się na podstawie zgody, można ją wycofać w dowolnym momencie.

Wycofanie zgody:

a) nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;
b) nie wpływa na przetwarzanie prowadzone na innej podstawie prawnej;
c) nie powoduje utraty prawa do korzystania z zakupionego Produktu ani obsługi wcześniej złożonego Zamówienia;
d) nie powoduje automatycznego usunięcia dokumentów, które Administrator musi przechowywać na podstawie prawa lub w związku z roszczeniami.

Zgodę marketingową można wycofać w sposób opisany w punkcie 2.11 Polityki.

Zgody dotyczące opcjonalnych cookies można zmienić albo wycofać za pomocą narzędzia zarządzania zgodami dostępnego w Sklepie.

6.9. Prawo wniesienia skargi

Jeżeli osoba uważa, że jej dane osobowe są przetwarzane niezgodnie z prawem, może wnieść skargę do:

Prezesa Urzędu Ochrony Danych Osobowych.

Skorzystanie z prawa do skargi nie ogranicza możliwości wcześniejszego skontaktowania się z Administratorem w celu wyjaśnienia sprawy.

6.10. Sposób składania żądań

W celu skorzystania z praw należy skontaktować się z Administratorem pod adresem:

hi@pozytywnarodzinka.pl

W treści wiadomości należy wskazać, którego prawa dotyczy żądanie oraz przekazać informacje umożliwiające ustalenie osoby lub Zamówienia, którego dotyczy sprawa.

Nie należy przesyłać hasła, pełnych danych karty płatniczej, kodów autoryzacyjnych ani innych danych, które nie są potrzebne do rozpoznania żądania.

6.11. Potwierdzenie tożsamości

Jeżeli Administrator będzie miał uzasadnione wątpliwości co do tożsamości osoby składającej żądanie, może poprosić o przekazanie dodatkowych informacji niezbędnych do jej potwierdzenia.

Zakres wymaganych informacji będzie ograniczony do minimum koniecznego do bezpiecznej realizacji żądania.

Administrator nie będzie żądał podania hasła do konta klienta ani danych umożliwiających dokonanie płatności.

6.12. Termin odpowiedzi

Administrator udzieli odpowiedzi na żądanie bez zbędnej zwłoki, zasadniczo nie później niż w terminie miesiąca od jego otrzymania.

Ze względu na skomplikowany charakter żądania albo liczbę otrzymanych żądań termin może zostać przedłużony o kolejne dwa miesiące. O przedłużeniu terminu i jego przyczynach osoba zostanie poinformowana w ciągu miesiąca od otrzymania żądania.

Jeżeli Administrator nie podejmie działania w związku z żądaniem, poinformuje o przyczynach oraz o możliwości wniesienia skargi do organu nadzorczego i skorzystania ze środków ochrony prawnej.

6.13. Koszt realizacji żądania

Realizacja praw jest co do zasady bezpłatna.

Jeżeli żądanie jest ewidentnie nieuzasadnione lub nadmierne, w szczególności ze względu na swój ustawiczny charakter, Administrator może:

a) pobrać rozsądną opłatę uwzględniającą administracyjne koszty udzielenia informacji, komunikacji lub podjęcia żądanego działania; albo
b) odmówić podjęcia działania.

W takim przypadku obowiązek wykazania, że żądanie jest ewidentnie nieuzasadnione lub nadmierne, spoczywa na Administratorze.

7. Profilowanie i zautomatyzowane podejmowanie decyzji

7.1. Brak istotnych decyzji automatycznych

Administrator nie podejmuje wobec użytkowników ani Klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.

W szczególności samo korzystanie z narzędzi analitycznych lub reklamowych nie decyduje automatycznie o możliwości złożenia Zamówienia, nabycia Produktu ani skorzystania z praw przysługujących Klientowi.

7.2. Profilowanie reklamowe

Po udzieleniu zgody na wykorzystywanie marketingowych lub analitycznych cookies dane dotyczące aktywności użytkownika w Sklepie mogą być wykorzystywane do profilowania reklamowego.

Profilowanie może polegać w szczególności na automatycznym analizowaniu lub przewidywaniu zainteresowania użytkownika określonymi Produktami na podstawie takich informacji jak:

a) odwiedzone podstrony;
b) oglądane Produkty;
c) dodanie Produktu do koszyka;
d) rozpoczęcie procesu składania Zamówienia;
e) dokonanie zakupu;
f) źródło wejścia do Sklepu;
g) reakcja na wyświetloną reklamę;
h) identyfikatory cookies, urządzenia, przeglądarki lub konta na platformie reklamowej.

Profilowanie może służyć:

a) wyświetlaniu reklam osobom, które wcześniej odwiedziły Sklep;
b) ograniczaniu wyświetlania reklam osobom, które dokonały zakupu;
c) tworzeniu grup odbiorców zainteresowanych określonymi Produktami;
d) mierzeniu skuteczności kampanii;
e) dopasowywaniu treści reklam do przewidywanych zainteresowań użytkownika;
f) tworzeniu przez dostawców platform reklamowych grup odbiorców podobnych do dotychczasowych Klientów.

7.3. Dostawcy systemów reklamowych

Profilowanie reklamowe może być prowadzone przy wykorzystaniu usług dostarczanych w szczególności przez Meta Platforms i TikTok oraz innych dostawców wskazanych w narzędziu zarządzania zgodami. Administrator nie korzysta obecnie w Sklepie z reklamowych ani analitycznych narzędzi Google.

Dostawcy platform mogą łączyć informacje pozyskane ze Sklepu z innymi informacjami dotyczącymi użytkownika, którymi dysponują zgodnie z własnymi zasadami, w szczególności z aktywnością na ich platformach, ustawieniami konta i wcześniejszymi interakcjami z reklamami.

Administrator może przekazywać dostawcom, za pomocą pikseli oraz integracji serwerowych, informacje o zdarzeniach takich jak odwiedzenie strony Produktu, dodanie Produktu do koszyka, rozpoczęcie składania Zamówienia lub dokonanie zakupu, wraz z danymi technicznymi, identyfikatorami i informacjami o transakcji. Zależnie od konfiguracji mogą być przekazywane także zahashowane dane kontaktowe służące dopasowaniu zdarzenia do konta użytkownika na platformie. Administrator może następnie otrzymywać zbiorcze raporty dotyczące skuteczności kampanii, tworzyć grupy odbiorców, prowadzić remarketing i wykluczać z reklam osoby, które dokonały zakupu.

Zakres danych, sposób profilowania i okres ich przechowywania mogą zależeć również od ustawień konta użytkownika oraz zasad danego dostawcy.

7.4. Podstawa profilowania reklamowego

W zakresie, w jakim profilowanie opiera się na opcjonalnych cookies, pikselach lub podobnych technologiach, dane są przetwarzane po uzyskaniu zgody użytkownika, na podstawie art. 6 ust. 1 lit. a RODO.

Brak zgody na marketingowe cookies nie uniemożliwia:

a) przeglądania Sklepu;
b) złożenia Zamówienia;
c) dokonania płatności;
d) otrzymania zakupionego Produktu;
e) skorzystania z praw wynikających z zawartej Umowy.

Użytkownik może w dowolnym momencie zmienić albo wycofać zgodę za pomocą narzędzia zarządzania zgodami dostępnego w Sklepie.

7.5. Skutki profilowania

Skutkiem profilowania może być wyświetlanie użytkownikowi reklam, które według systemu reklamowego mogą bardziej odpowiadać jego zainteresowaniom.

Profilowanie reklamowe opisane w niniejszej Polityce nie prowadzi samo w sobie do podjęcia wobec użytkownika decyzji wywołującej skutki prawne ani w podobny sposób istotnie wpływającej na jego sytuację.

Użytkownik może jednak nadal widzieć reklamy Administratora po odmowie lub wycofaniu zgody, lecz powinny one mieć charakter mniej dopasowany do jego wcześniejszej aktywności w Sklepie.

7.6. Ustawienia reklam na platformach zewnętrznych

Niezależnie od ustawień cookies w Sklepie użytkownik może zarządzać sposobem dopasowywania reklam również w ustawieniach konta na danej platformie, w szczególności na Facebooku, Instagramie lub TikToku.

Zmiana ustawień w Sklepie nie musi automatycznie zmieniać preferencji reklamowych zapisanych bezpośrednio na koncie użytkownika u operatora danej platformy.

7.7. Dane dotyczące dzieci

Administrator nie wykorzystuje danych dziecka podanych w celu personalizacji kart ani danych dziecka przetwarzanych w Aplikacji Hi School do profilowania reklamowego prowadzonego w Sklepie.

Komunikacja marketingowa Administratora jest projektowana z myślą o rodzicach, opiekunach prawnych i innych dorosłych odbiorcach. Administrator nie wykorzystuje danych dziecka do kierowania do niego marketingu bezpośredniego.

Zasady przetwarzania ograniczonych danych dziecka w związku z korzystaniem z Aplikacji określa odrębna Polityka prywatności Aplikacji Hi School.

8. Dobrowolność podania danych i dane dziecka

8.1. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, jednak niektóre dane są niezbędne do wykonania czynności żądanej przez użytkownika lub Klienta.

Zakres wymaganych danych zależy od tego, czy dana osoba:

a) przegląda Sklep;
b) kontaktuje się z Administratorem;
c) składa Zamówienie;
d) zamawia Towar fizyczny albo Produkt cyfrowy;
e) korzysta z określonej metody płatności lub dostawy;
f) prosi o wystawienie faktury;
g) składa reklamację, oświadczenie o odstąpieniu od Umowy albo inne zgłoszenie;
h) zapisuje się do newslettera lub udziela zgody marketingowej.

8.2. Dane niezbędne do realizacji Zamówienia

Do złożenia i realizacji Zamówienia konieczne może być podanie w szczególności:

a) imienia i nazwiska Klienta;
b) adresu e-mail;
c) numeru telefonu - jeżeli jest potrzebny do realizacji dostawy lub kontaktu w sprawie Zamówienia;
d) adresu dostawy - jeżeli Zamówienie obejmuje Towar fizyczny;
e) danych rozliczeniowych;
f) danych firmy i numeru NIP - jeżeli Klient podaje dane związane z działalnością gospodarczą;
g) informacji potrzebnych do wyboru Produktu, sposobu płatności i dostawy.

Brak podania danych oznaczonych w formularzu jako obowiązkowe może uniemożliwić złożenie Zamówienia, dokonanie płatności, dostarczenie Produktu albo wystawienie właściwego dokumentu sprzedaży.

Administrator nie wymaga danych, które nie są potrzebne do realizacji konkretnego celu.

8.3. Kontakt i zgłoszenia

Podanie danych podczas kontaktu z Administratorem jest dobrowolne.

Brak adresu e-mail, numeru Zamówienia albo innych informacji potrzebnych do ustalenia sprawy może jednak uniemożliwić udzielenie pełnej odpowiedzi, odnalezienie Zamówienia, rozpatrzenie reklamacji albo wykonanie żądania.

Użytkownik nie powinien przekazywać w wiadomości danych, które nie są konieczne do wyjaśnienia sprawy, w szczególności:

a) haseł;
b) kodów autoryzacyjnych;
c) pełnych danych karty płatniczej;
d) danych logowania do bankowości elektronicznej;
e) informacji szczególnie prywatnych dotyczących dziecka lub innych osób.

8.4. Dobrowolność zgód marketingowych

Udzielenie zgody na newsletter, marketing e-mailowy, wiadomości SMS, marketingowe cookies albo inne formy komunikacji marketingowej jest dobrowolne.

Brak zgody albo jej późniejsze wycofanie nie wpływa na możliwość:

a) przeglądania Sklepu;
b) złożenia Zamówienia;
c) dokonania płatności;
d) otrzymania zakupionego Produktu;
e) złożenia reklamacji;
f) korzystania z praw wynikających z zawartej Umowy.

Administrator nie uzależnia sprzedaży Produktu od udzielenia zgody marketingowej.

8.5. Imię dziecka wykorzystywane do personalizacji kart

W przypadku Zamówienia fizycznych kart Hi School Klient może podać imię dziecka, które zostanie wykorzystane do wykonania personalizacji opisanej na stronie Produktu i w Regulaminie Sklepu.

Podanie imienia dziecka jest dobrowolne. Jeżeli Klient go nie poda, do personalizacji może zostać wykorzystane imię osoby składającej Zamówienie, zgodnie z zasadami wskazanymi w Regulaminie Sklepu.

Dane dziecka są pozyskiwane od Klienta, a nie bezpośrednio od dziecka. Klient przekazujący imię dziecka powinien poinformować je w prosty, dostosowany do wieku sposób, że imię zostanie użyte do personalizacji opakowania i zapisane w notatce do Zamówienia. Niniejsza Polityka jest udostępniana Klientowi również w celu przekazania dziecku tej informacji. Rodzic lub opiekun prawny może wykonywać prawa dotyczące danych dziecka, kontaktując się z Administratorem pod adresem hi@pozytywnarodzinka.pl.

8.6. Ograniczenie zakresu danych dziecka

Do wykonania personalizacji wystarczające jest podanie samego imienia dziecka.

W polu przeznaczonym do personalizacji nie należy podawać:

a) nazwiska dziecka;
b) daty urodzenia;
c) adresu zamieszkania;
d) numeru telefonu ani adresu e-mail dziecka;
e) nazwy szkoły lub klasy szkolnej;
f) informacji dotyczących zdrowia, niepełnosprawności lub sytuacji rodzinnej;
g) innych informacji, które nie są potrzebne do wykonania personalizacji.

Administrator nie wykorzystuje imienia dziecka podanego do personalizacji w celu kontaktowania się z dzieckiem, kierowania do niego marketingu ani tworzenia jego profilu reklamowego.

8.7. Uprawnienie do przekazania danych dziecka

Klient przekazujący imię dziecka powinien być uprawniony do posłużenia się tą informacją w celu wykonania personalizacji.

Nie należy przekazywać danych dziecka ani innej osoby, jeżeli nie jest to potrzebne do realizacji Zamówienia albo mogłoby naruszać jej prywatność.

8.8. Rozdzielenie danych Sklepu i Aplikacji

Podanie imienia dziecka w celu personalizacji fizycznych kart nie powoduje automatycznego utworzenia Konta w Aplikacji Hi School ani przeniesienia tych danych do profilu dziecka w Aplikacji.

Dane związane z utworzeniem Konta, wyborem klasy, aktywowaniem Kodu dostępu i korzystaniem przez dziecko z Aplikacji są przetwarzane zgodnie z odrębną Polityką prywatności Aplikacji Hi School.

9. Bezpieczeństwo danych

9.1. Stosowane zabezpieczenia

Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed:

a) nieuprawnionym dostępem;
b) niezgodnym z prawem wykorzystaniem lub ujawnieniem;
c) przypadkową utratą, usunięciem albo zniszczeniem;
d) nieuprawnioną zmianą danych;
e) utratą dostępności danych;
f) innymi formami przetwarzania niezgodnego z prawem.

Zakres stosowanych zabezpieczeń jest dostosowywany do rodzaju przetwarzanych danych, sposobu działania Sklepu, wykorzystywanych systemów oraz ryzyka dla praw i wolności osób fizycznych.

9.2. Organizacja dostępu do danych

Dostęp do danych osobowych posiadają wyłącznie osoby i podmioty, które potrzebują go do wykonywania swoich obowiązków, w szczególności do:

a) obsługi Zamówień; b) przygotowania i wysyłki Produktów; c) ręcznej personalizacji kart przez upoważnionego pracownika; d) prowadzenia księgowości; e) obsługi płatności i zwrotów; f) pomocy Klientom i rozpatrywania reklamacji; g) utrzymania i zabezpieczenia systemów informatycznych; h) prowadzenia działań marketingowych w zakresie powierzonych zadań.

Osoby mające dostęp do danych są zobowiązane do zachowania ich poufności oraz wykorzystywania wyłącznie w zakresie niezbędnym do wykonywania powierzonych czynności.

9.3. Środki bezpieczeństwa

W zależności od wykorzystywanego systemu i charakteru przetwarzanych danych środki bezpieczeństwa mogą obejmować w szczególności:

a) zabezpieczenie dostępu do kont i systemów za pomocą indywidualnych danych logowania;
b) stosowanie silnych haseł oraz, tam gdzie jest dostępne, uwierzytelniania wieloskładnikowego;
c) ograniczanie uprawnień użytkowników systemów do niezbędnego zakresu;
d) zabezpieczanie transmisji danych za pomocą szyfrowanego połączenia;
e) aktualizowanie oprogramowania i wykorzystywanych integracji;
f) tworzenie kopii zapasowych przez Administratora albo dostawców systemów;
g) monitorowanie dostępu, błędów i zdarzeń związanych z bezpieczeństwem;
h) okresowe przeglądanie nadanych uprawnień;
i) odbieranie dostępu osobom, które nie potrzebują go już do wykonywania swoich obowiązków;
j) zawieranie odpowiednich umów z podmiotami przetwarzającymi dane na zlecenie Administratora.

9.4. Bezpieczeństwo podczas korzystania ze Sklepu

Użytkownik powinien również dbać o bezpieczeństwo swoich danych, w szczególności:

a) nie przekazywać innym osobom hasła do swojego konta Klienta, jeżeli takie konto posiada;
b) nie przesyłać pocztą elektroniczną danych logowania do banku, kodów autoryzacyjnych ani pełnych danych karty płatniczej;
c) korzystać z aktualnego systemu operacyjnego i przeglądarki internetowej;
d) wylogować się z konta po zakończeniu korzystania ze współdzielonego urządzenia;
e) poinformować Administratora o podejrzeniu nieuprawnionego dostępu do Zamówienia, konta lub danych.

9.5. Logi techniczne i serwerowe

Korzystanie ze Sklepu wiąże się z automatycznym przesyłaniem informacji technicznych do systemów obsługujących stronę.

W logach technicznych mogą być zapisywane w szczególności:

a) adres IP;
b) data i godzina połączenia;
c) żądany adres strony lub zasobu;
d) informacje o przeglądarce i systemie operacyjnym;
e) identyfikator sesji;
f) kod odpowiedzi serwera;
g) informacje o błędach i nieudanych próbach wykonania określonej czynności;
h) informacje dotyczące bezpieczeństwa logowania, koszyka lub procesu składania Zamówienia.

Dane zawarte w logach mogą być przetwarzane w celu:

a) zapewnienia prawidłowego działania Sklepu;
b) diagnozowania i usuwania błędów;
c) ochrony przed atakami, oszustwami i nieuprawnionym dostępem;
d) ustalenia przyczyn incydentu technicznego;
e) dokumentowania przebiegu Zamówienia lub transakcji;
f) ustalenia, dochodzenia lub obrony roszczeń.

Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem Administratora jest zapewnienie bezpieczeństwa i prawidłowego działania Sklepu, ochrona danych użytkowników oraz możliwość wyjaśnienia nieprawidłowości.

Logi nie są wykorzystywane do bezpośredniego kontaktowania się z użytkownikiem ani do marketingu, chyba że określone informacje są przetwarzane również za pomocą narzędzi analitycznych lub reklamowych po uzyskaniu wymaganej zgody.

9.6. Zgłaszanie podejrzeń dotyczących bezpieczeństwa

Podejrzenie naruszenia bezpieczeństwa danych, nieuprawnionego dostępu do Zamówienia albo otrzymania wiadomości podszywającej się pod Administratora można zgłosić na adres:

hi@pozytywnarodzinka.pl

W zgłoszeniu nie należy przesyłać haseł, kodów autoryzacyjnych, pełnych danych karty ani innych informacji, które nie są potrzebne do wyjaśnienia sprawy.

9.7. Reagowanie na naruszenia ochrony danych

Administrator stosuje zasady pozwalające na:

a) rozpoznanie zdarzenia mogącego stanowić naruszenie ochrony danych;
b) ograniczenie jego skutków;
c) ustalenie zakresu danych i osób objętych zdarzeniem;
d) ocenę ryzyka dla praw i wolności osób fizycznych;
e) udokumentowanie zdarzenia i podjętych działań;
f) dokonanie wymaganych zgłoszeń lub zawiadomień.

Naruszenie ochrony danych nie oznacza wyłącznie wycieku danych. Może obejmować również ich przypadkowe usunięcie, utratę, zmianę, ujawnienie niewłaściwej osobie albo czasową utratę dostępu.

9.8. Zgłoszenie naruszenia Prezesowi UODO

Jeżeli naruszenie ochrony danych może powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator zgłasza je Prezesowi Urzędu Ochrony Danych Osobowych bez zbędnej zwłoki - w miarę możliwości nie później niż w terminie 72 godzin od jego stwierdzenia.

Zgłoszenie nie jest wymagane, jeżeli jest mało prawdopodobne, aby zdarzenie skutkowało takim ryzykiem. Każde naruszenie powinno jednak zostać przeanalizowane i odpowiednio udokumentowane. 

9.9. Zawiadomienie osób, których dane dotyczą

Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności określonych osób, Administrator zawiadomi je bez zbędnej zwłoki, chyba że zachodzi wyjątek przewidziany w przepisach prawa.

Zawiadomienie powinno być sformułowane jasnym i prostym językiem oraz zawierać w szczególności informacje o:

a) charakterze naruszenia;
b) jego możliwych konsekwencjach;
c) działaniach podjętych w celu ograniczenia skutków;
d) zalecanych środkach ostrożności, które może podjąć osoba;
e) sposobie uzyskania dodatkowych informacji.

Obowiązek zawiadomienia osób zależy od oceny poziomu ryzyka; nie każda pomyłka lub awaria wymaga automatycznego wysłania komunikatu wszystkim Klientom.

9.10. Dostawcy zewnętrzni

Część zabezpieczeń Sklepu zależy również od rozwiązań stosowanych przez dostawców zewnętrznych, w szczególności Shopify, operatorów płatności, dostawców poczty elektronicznej i systemów marketingowych.

Administrator dobiera dostawców z uwzględnieniem charakteru świadczonych usług, deklarowanych standardów bezpieczeństwa oraz oferowanych mechanizmów ochrony danych.

Skorzystanie z zewnętrznego dostawcy nie zwalnia Administratora z obowiązku odpowiedniego zarządzania dostępami, integracjami i zakresem przekazywanych danych.

10. Treści zewnętrzne, linki i przekierowania

10.1. Linki do zewnętrznych serwisów

Sklep może zawierać linki prowadzące do stron internetowych, aplikacji i usług dostarczanych przez podmioty trzecie, w szczególności do:

a) operatorów płatności;
b) firm kurierskich i systemów śledzenia przesyłek;
c) platform społecznościowych;
d) serwisów zawierających materiały audiowizualne;
e) Google Play i App Store;
f) Aplikacji Hi School;
g) innych serwisów potrzebnych do realizacji określonej funkcji lub usługi.

Po kliknięciu linku użytkownik opuszcza Sklep albo przechodzi do środowiska kontrolowanego przez zewnętrznego dostawcę.

Od tego momentu dostawca może przetwarzać dane użytkownika zgodnie z własnymi zasadami, regulaminem i polityką prywatności.

10.2. Treści osadzone w Sklepie

W Sklepie mogą być zamieszczane treści pochodzące z zewnętrznych serwisów, w szczególności:

a) nagrania wideo;
b) materiały dźwiękowe;
c) posty lub inne treści z mediów społecznościowych;
d) mapy;
e) formularze lub widżety dostarczane przez podmioty trzecie.

Wyświetlenie albo uruchomienie takiej treści może wiązać się z przekazaniem jej dostawcy informacji technicznych, takich jak:

a) adres IP;
b) informacje o przeglądarce i urządzeniu;
c) data i godzina wyświetlenia treści;
d) adres podstrony, na której materiał został umieszczony;
e) identyfikatory cookies, urządzenia lub konta;
f) informacje o interakcji z materiałem.

Jeżeli użytkownik jest zalogowany do konta prowadzonego przez dostawcę zewnętrznego serwisu, dostawca może przypisać wizytę albo interakcję do tego konta zgodnie z własnymi zasadami przetwarzania danych.

10.3. Uruchamianie opcjonalnych treści zewnętrznych

Jeżeli wyświetlenie osadzonej treści wymaga zapisania lub odczytania informacji na urządzeniu użytkownika, a technologia ta nie jest niezbędna do działania Sklepu ani do dostarczenia usługi wyraźnie żądanej przez użytkownika, treść jest uruchamiana dopiero po uzyskaniu wymaganej zgody.

Do czasu udzielenia zgody w miejscu materiału może być wyświetlana informacja, przycisk uruchamiający treść albo zastępcza grafika.

Brak zgody na uruchomienie zewnętrznego materiału nie uniemożliwia złożenia Zamówienia ani korzystania z podstawowych funkcji Sklepu.

10.4. Przekierowanie do operatora płatności

Po wybraniu określonej metody płatności Klient może zostać przekierowany do strony lub aplikacji operatora płatności albo banku.

Dane potrzebne do autoryzowania płatności Klient przekazuje bezpośrednio temu podmiotowi.

Operator płatności może przetwarzać dane jako odrębny administrator, w szczególności w celu:

a) wykonania transakcji;
b) uwierzytelnienia płatnika;
c) zapewnienia bezpieczeństwa płatności;
d) zapobiegania oszustwom i nadużyciom;
e) wykonania obowiązków prawnych ciążących na operatorze.

Administrator otrzymuje wyłącznie informacje potrzebne do ustalenia statusu płatności, rozliczenia Zamówienia albo wykonania zwrotu.

10.5. Linki do Google Play i App Store

Sklep może zawierać linki prowadzące do strony Aplikacji Hi School w Google Play albo App Store.

Po przejściu do odpowiedniego sklepu z aplikacjami dane użytkownika są przetwarzane przez Google albo Apple zgodnie z zasadami obowiązującymi w danej usłudze oraz ustawieniami konta i urządzenia użytkownika.

Samo kliknięcie linku do sklepu z aplikacjami nie powoduje utworzenia Konta Hi School ani aktywowania zakupionego Kodu dostępu.

10.6. Rozdzielenie Sklepu i Aplikacji Hi School

Zakup Pakietu cyfrowego lub Kodu dostępu odbywa się w Sklepie internetowym, natomiast utworzenie Konta, aktywowanie Kodu i korzystanie z funkcji edukacyjnych odbywa się w Aplikacji Hi School.

W Sklepie przetwarzane są w szczególności dane związane z:

a) Zamówieniem;
b) płatnością;
c) fakturą;
d) dostarczeniem Kodu dostępu;
e) potwierdzeniem oświadczeń złożonych podczas składania Zamówienia;
f) obsługą reklamacji dotyczących zakupu.

W Aplikacji przetwarzane są w szczególności dane związane z:

a) utworzeniem i prowadzeniem Konta;
b) profilem dziecka;
c) aktywowaniem Kodu dostępu;
d) wybraną klasą i zakresem materiałów;
e) korzystaniem z funkcji Aplikacji;
f) funkcją Profesor Z;
g) powiadomieniami i pomocą techniczną dotyczącą Aplikacji.

Szczegółowe zasady przetwarzania danych w Aplikacji określa odrębna Polityka prywatności Aplikacji Hi School. 

10.7. Weryfikacja Kodu dostępu

W celu aktywowania zakupionego dostępu system Aplikacji może weryfikować w szczególności:

a) prawidłowość Kodu;
b) rodzaj przypisanego do niego Pakietu;
c) informację, czy Kod został wcześniej wykorzystany;
d) datę jego aktywacji;
e) czas trwania i status dostępu.

Weryfikacja służy wykonaniu Umowy i udostępnieniu Klientowi zakupionego Pakietu.

Do Aplikacji nie są przekazywane dane Zamówienia ze Sklepu, które nie są potrzebne do aktywowania i obsługi dostępu.

10.8. Informacje o przetwarzaniu danych w usługach zewnętrznych

Administrator nie ustala samodzielnie wszystkich zasad przetwarzania stosowanych przez operatorów zewnętrznych platform.

Przed skorzystaniem z takiej usługi użytkownik może zapoznać się z informacjami o prywatności udostępnionymi przez jej operatora.

Niniejsza Polityka opisuje natomiast zakres, w jakim Administrator:

a) wybiera i wykorzystuje określone usługi;
b) przekazuje dane ich dostawcom;
c) otrzymuje informacje z tych systemów;
d) określa cele przetwarzania związane z prowadzeniem Sklepu.

11. Dostępność i zmiany Polityki prywatności

11.1. Dostępność Polityki

Aktualna wersja Polityki prywatności jest dostępna w Sklepie internetowym Pozytywna Rodzinka w sposób umożliwiający jej:

a) wyświetlenie przed złożeniem Zamówienia;
b) zapisanie na urządzeniu;
c) wydrukowanie;
d) późniejsze odtworzenie.

Link do Polityki prywatności jest dostępny co najmniej w stopce Sklepu oraz podczas składania Zamówienia. Przy pozostałych formularzach służących do zbierania danych użytkownik otrzymuje odpowiednią informację o przetwarzaniu danych lub odnośnik do niniejszej Polityki.

11.2. Data publikacji i wejścia w życie

Przy każdej wersji Polityki wskazywana jest:

a) data publikacji dokumentu;
b) data jego wejścia w życie.

Niniejsza Polityka została opublikowana dnia 3.08.2026 r. i obowiązuje od dnia 4.08.2026 r.

11.3. Przyczyny aktualizacji Polityki

Administrator może aktualizować Politykę prywatności w szczególności w przypadku:

a) zmiany przepisów prawa lub wytycznych organów nadzorczych;
b) zmiany sposobu działania Sklepu;
c) wprowadzenia nowych Produktów, usług lub funkcjonalności;
d) zmiany zakresu przetwarzanych danych;
e) zmiany celów albo podstaw prawnych przetwarzania;
f) zmiany dostawców usług technologicznych, płatniczych, kurierskich, marketingowych lub analitycznych;
g) wprowadzenia nowych narzędzi, cookies albo integracji;
h) konieczności doprecyzowania informacji przekazywanych użytkownikom;
i) zmiany sposobu prowadzenia newslettera lub komunikacji marketingowej.

11.4. Informowanie o istotnych zmianach

Jeżeli zmiana Polityki może mieć istotne znaczenie dla sposobu przetwarzania danych użytkownika lub Klienta, Administrator poinformuje o niej przed rozpoczęciem stosowania nowej wersji w odpowiedni sposób, w szczególności:

a) za pomocą komunikatu w Sklepie;
b) pocztą elektroniczną - jeżeli Administrator posiada adres e-mail osoby i wykorzystanie go w tym celu jest uzasadnione;
c) podczas kolejnego korzystania z określonej funkcji lub formularza;
d) w inny sposób odpowiedni do charakteru zmiany.

Informacja może wskazywać najważniejsze zmiany oraz datę rozpoczęcia stosowania nowej wersji Polityki.

11.5. Brak automatycznej zgody na nowe cele

Aktualizacja Polityki prywatności nie oznacza automatycznie:

a) udzielenia nowej zgody przez użytkownika;
b) rozszerzenia zakresu wcześniej udzielonej zgody;
c) zgody na nowe działania marketingowe;
d) zgody na uruchomienie nowych opcjonalnych cookies lub narzędzi analitycznych.

Jeżeli rozpoczęcie nowego sposobu przetwarzania wymaga zgody, Administrator poprosi o jej udzielenie oddzielnie przed rozpoczęciem takiego przetwarzania.

Brak zgody nie będzie traktowany jako akceptacja nowego celu przetwarzania.

11.6. Poprzednie wersje Polityki

Administrator może przechowywać wcześniejsze wersje Polityki prywatności w celu:

a) wykazania treści informacji przekazywanych użytkownikom w określonym czasie;
b) dokumentowania zmian w sposobie przetwarzania danych;
c) ustalenia, dochodzenia lub obrony roszczeń;
d) wykazania zgodności z obowiązkami wynikającymi z przepisów prawa.

Wcześniejszą wersję dokumentu można uzyskać, kontaktując się z Administratorem pod adresem:

hi@pozytywnarodzinka.pl

11.7. Kontakt w sprawach prywatności

W sprawach dotyczących przetwarzania danych osobowych, niniejszej Polityki oraz wykonywania praw można kontaktować się z Administratorem pod adresem:

hi@pozytywnarodzinka.pl

11.8. Powiązane dokumenty

Niniejsza Polityka dotyczy danych przetwarzanych w związku z korzystaniem ze Sklepu internetowego Pozytywna Rodzinka.

Zasady przetwarzania danych w związku z utworzeniem Konta, aktywowaniem Kodu dostępu i korzystaniem z Aplikacji Hi School określa odrębna Polityka prywatności Aplikacji Hi School.

Zasady zawierania Umów, składania Zamówień, płatności, dostaw, reklamacji oraz korzystania z Produktów określa Regulamin Sklepu internetowego Pozytywna Rodzinka.