Przejrzystość i kontrola
Polityka prywatności i cookies
Wyjaśniamy prostym językiem, jakie dane przetwarzamy, dlaczego ich potrzebujemy, komu możemy je przekazać i jakie prawa Ci przysługują.
- RODOLegalne podstawy
każdy cel ma określoną podstawę - MINMinimalizacja danych
zbieramy tylko dane potrzebne do celu - TYTwoje prawa
dostęp, korekta, usunięcie i sprzeciw
1. Administrator danych
Administratorem danych osobowych przetwarzanych w sklepie metalmorphose.pl jest FOR HIM Krzysztof Chochoł, ul. Raszyńska 1A, 70-701 Szczecin, NIP 8522406745.
W sprawach dotyczących prywatności możesz napisać na sklep@metalmorphose.pl albo zadzwonić pod numer +48 576 141 476.
2. Jakie dane przetwarzamy?
Zakres zależy od sposobu korzystania ze sklepu. Może obejmować:
- dane identyfikacyjne i kontaktowe: imię, nazwisko, adres, e-mail i telefon;
- dane firmowe i rozliczeniowe, w tym nazwę firmy oraz NIP;
- dane konta, zamówienia, koszyka, dostawy, płatności, zwrotu i reklamacji;
- treść korespondencji i informacje przekazane w formularzach;
- dane techniczne, takie jak adres IP, typ urządzenia, logi bezpieczeństwa i identyfikatory cookies.
Nie prosimy o szczególne kategorie danych osobowych. Nie przekazuj ich w polach formularzy, jeżeli nie jest to konieczne.
3. Cele i podstawy prawne
| Cel | Podstawa | Przykładowe dane |
|---|---|---|
| Obsługa zamówienia, płatności i dostawy | wykonanie umowy lub działania przed jej zawarciem — art. 6 ust. 1 lit. b RODO | dane klienta, zamówienia, adres i wybrana metoda płatności |
| Konto klienta i usługi sklepu | wykonanie umowy o świadczenie usługi — art. 6 ust. 1 lit. b RODO | dane logowania, historia i ustawienia konta |
| Zwroty, reklamacje i kontakt | umowa, obowiązek prawny lub uzasadniony interes — art. 6 ust. 1 lit. b, c lub f RODO | numer zamówienia, opis sprawy, korespondencja |
| Księgowość i podatki | obowiązek prawny — art. 6 ust. 1 lit. c RODO | dane dokumentu sprzedaży i rozliczenia |
| Bezpieczeństwo i roszczenia | uzasadniony interes administratora — art. 6 ust. 1 lit. f RODO | logi, historia zdarzeń i korespondencja |
| Analityka lub marketing wymagające zgody | zgoda — art. 6 ust. 1 lit. a RODO oraz art. 399 Prawa komunikacji elektronicznej | identyfikatory online i informacje o aktywności |
Podanie danych do zamówienia jest dobrowolne, ale bez danych oznaczonych jako wymagane nie zawrzemy ani nie wykonamy umowy. Zgoda na cele opcjonalne jest dobrowolna i może zostać wycofana.
4. Komu przekazujemy dane?
Dostęp otrzymują wyłącznie podmioty, które potrzebują danych do wykonania określonego zadania, w szczególności:
- InPost — realizacja i obsługa przesyłki;
- bank oraz Przelewy24 — obsługa wybranej płatności, jeżeli dana metoda jest dostępna i została użyta;
- dostawcy hostingu, poczty, utrzymania WordPress/WooCommerce, bezpieczeństwa i wsparcia IT;
- biuro księgowe, doradcy prawni lub organy publiczne — gdy wymagają tego przepisy albo ochrona roszczeń;
- dostawcy narzędzi analitycznych lub reklamowych — wyłącznie w zakresie aktywnej konfiguracji i wymaganej zgody.
Podmioty działające na nasze zlecenie otrzymują dane na podstawie odpowiednich umów i tylko w niezbędnym zakresie.
Przekazywanie poza EOG
Niektórzy dostawcy technologii mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowana jest podstawa przewidziana w RODO, np. decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne, wraz z wymaganymi zabezpieczeniami.
5. Jak długo przechowujemy dane?
- zamówienia i rozliczenia — przez okres wymagany przepisami podatkowymi i rachunkowymi, co do zasady 5 lat liczonych zgodnie z tymi przepisami;
- konto klienta — do usunięcia konta, a później tylko w zakresie potrzebnym do rozliczeń lub roszczeń;
- zwroty, reklamacje i roszczenia — do zakończenia sprawy i upływu właściwych terminów przedawnienia;
- korespondencja — do zakończenia kontaktu, a następnie przez czas potrzebny do wykazania jego przebiegu;
- dane oparte na zgodzie — do jej wycofania lub utraty przydatności dla wskazanego celu;
- logi bezpieczeństwa i cookies — przez okres wynikający z celu, konfiguracji zabezpieczeń lub ważności danego pliku.
Po upływie właściwego okresu dane usuwamy albo anonimizujemy, chyba że dalsze przechowywanie wynika z prawa.
7. Twoje prawa
W granicach wynikających z RODO możesz żądać:
- dostępu do danych i otrzymania ich kopii;
- sprostowania nieprawidłowych danych;
- usunięcia danych lub ograniczenia przetwarzania;
- przeniesienia danych przetwarzanych automatycznie na podstawie umowy albo zgody;
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie;
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność wcześniejszego przetwarzania.
Aby skorzystać z praw, napisz na sklep@metalmorphose.pl. Możemy poprosić o informacje pozwalające bezpiecznie potwierdzić tożsamość.
Masz także prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Bezpieczeństwo, automatyzacja i zmiany
Stosujemy adekwatne środki techniczne i organizacyjne, w tym kontrolę dostępu, szyfrowane połączenie i aktualizacje oprogramowania. Żaden sposób transmisji lub przechowywania nie eliminuje jednak całego ryzyka.
Nie podejmujemy wobec klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały. Ceny hurtowe i rabaty mogą wynikać z przypisanej grupy konta lub uzgodnionych warunków handlowych.
Polityka może być aktualizowana po zmianie prawa, funkcji sklepu lub dostawców. Na tej stronie publikujemy bieżącą wersję i datę aktualizacji.
Masz pytanie o swoje dane?
Napisz na sklep@metalmorphose.pl. Odpowiemy możliwie jasno i zweryfikujemy Twoją dyspozycję.
Wersja z 14 sierpnia 2026 r. Podstawa: RODO, ustawa o ochronie danych osobowych oraz art. 399 ustawy – Prawo komunikacji elektronicznej.

