POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO
QMAR ECOMMERCE sp. z o.o.
Wersja 1.0 / obowiązuje od dnia 15 października 2025 r.
Część I – Postanowienia ogólne i dane administratora
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych Klientów oraz Usługobiorców korzystających ze Sklepu Internetowego QMAR ECOMMERCE, dostępnego pod adresem: www.qmarsklep.pl. Sklep Internetowy prowadzonony jest przez QMAR ECOMMERCE sp. z o.o. z siedzibą w Bydgoszczy (85-880), ul. Toruńska 308, wpisaną do rejestru przedsiębiorców KRS pod numerem 0001072106, NIP 9532800303, REGON 527064503, zwaną dalej „Administratorem” lub „Usługodawcą”.
Administrator przywiązuje szczególną wagę do ochrony prywatności i bezpieczeństwa danych osobowych. Dane są przetwarzane zgodnie z obowiązującymi przepisami prawa, w tym w szczególności:
Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO),
ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
ustawą z dnia 30 maja 2014 r. o prawach konsumenta.
W sprawach związanych z przetwarzaniem danych osobowych można skontaktować się z Administratorem:
pisemnie: QMAR ECOMMERCE sp. z o.o., ul. Toruńska 308, 85-880 Bydgoszcz,
e-mailowo: bok@qmarsklep.pl,
telefonicznie: 515 200 517, 515 200 530.
Administrator przetwarza dane osobowe w celu:
realizacji umów sprzedaży zawieranych za pośrednictwem Sklepu Internetowego,
świadczenia usług drogą elektroniczną (np. Konto Klienta, Formularz Zamówienia, Newsletter),
realizacji obowiązków prawnych ciążących na Administratorze (np. wystawienie faktury, prowadzenie rachunkowości),
obsługi zapytań kierowanych przez formularz kontaktowy,
dochodzenia lub obrony przed roszczeniami,
marketingu własnych produktów i usług (na podstawie prawnie uzasadnionego interesu),
analizy aktywności użytkowników w Sklepie Internetowym, w tym stosowania systemów rekomendacji i plasowania produktów.
Podanie danych osobowych jest dobrowolne, lecz niezbędne do korzystania z usług świadczonych za pośrednictwem Sklepu Internetowego (np. złożenie zamówienia, utworzenie Konta, zapisanie się do Newslettera).
Administrator nie podejmuje decyzji w sposób zautomatyzowany, w tym nie stosuje profilowania wywołującego skutki prawne wobec Klientów w rozumieniu art. 22 RODO. Dane mogą być jednak wykorzystywane do rekomendacji produktowych lub personalizacji ofert w sposób nienaruszający praw osób, których dane dotyczą.
Część II – Zakres przetwarzania danych osobowych i podstawy prawne
Zakres przetwarzanych danych osobowych zależy od rodzaju usługi, z której korzysta Klient lub Usługobiorca, oraz od danych dobrowolnie przekazanych Administratorowi.
Dane mogą obejmować w szczególności:
imię i nazwisko,
adres poczty elektronicznej (e-mail),
numer telefonu kontaktowego,
adres zamieszkania lub adres dostawy (ulica, numer, kod pocztowy, miejscowość, kraj),
dane do faktury (nazwa firmy, NIP),
dane dotyczące płatności, w tym numer rachunku bankowego (jeżeli jest niezbędny do zwrotu środków),
historię zamówień oraz dane dotyczące komunikacji z Administratorem.
Podstawy prawne przetwarzania danych osobowych:
Dane są przetwarzane przez Administratora zgodnie z art. 6 ust. 1 RODO, w oparciu o następujące przesłanki:
art. 6 ust. 1 lit. b RODO – wykonanie umowy sprzedaży lub umowy o świadczenie usług drogą elektroniczną (np. obsługa zamówień, płatności, realizacja dostawy);
art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego ciążącego na Administratorze (np. prowadzenie dokumentacji księgowej, rozpatrywanie reklamacji);
art. 6 ust. 1 lit. f RODO – realizacja prawnie uzasadnionych interesów Administratora (np. marketing bezpośredni, analiza aktywności użytkowników, zapobieganie nadużyciom);
art. 6 ust. 1 lit. a RODO w zw. z art. 398 ustawy – Prawo komunikacji elektronicznej – przetwarzanie danych w celu wysyłania informacji handlowych, w tym newslettera lub innych komunikatów marketingowych, na podstawie uprzednio udzielonej dobrowolnej zgody.
Zgoda na komunikację handlową i newsletter:
Klient, zapisując się do newslettera lub wyrażając zgodę na otrzymywanie informacji handlowych, udziela jej w sposób dobrowolny, poprzez aktywne działanie (np. wpisanie adresu email w odpowiednio oznaczonym miejscu, zaznaczenie odpowiedniego pola wyboru lub kliknięcie linku potwierdzającego).
Zgoda obejmuje komunikację przy użyciu środków komunikacji elektronicznej (adres e-mail, numer telefonu), zgodnie z art. 398 ust. 1–3 ustawy Prawo komunikacji elektronicznej.
Zgoda może być w każdym momencie wycofana – bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
Cofnięcie zgody jest możliwe poprzez kliknięcie linku „Wypisz się” w wiadomości e-mail (o ile został udostępniony), wysłanie wiadomości na adres: bok@qmarsklep.pl, lub zmianę ustawień konta Klienta w Sklepie Internetowym.
Operatorzy płatności – w celu realizacji płatności za zamówienia Administrator współpracuje z zewnętrznymi podmiotami pełniącymi funkcję niezależnych administratorów danych osobowych w zakresie niezbędnym do przeprowadzenia transakcji płatniczej. W szczególności:
w przypadku płatności online lub BLIK, dane mogą być przekazywane operatorowi płatności, np.:
• Przelewy24 (PayPro S.A., ul. Pastelowa 8, 60-198 Poznań) – polityka prywatności
• PayU S.A. (ul. Grunwaldzka 186, 60-166 Poznań) – polityka prywatności
• Tpay (Krajowy Integrator Płatności S.A., ul. Św. Marcin 73/6, 61-808 Poznań) – polityka prywatności
w przypadku płatności kartą kredytową lub debetową, dane mogą być przekazywane do instytucji obsługujących transakcje kartowe, np.:
• Visa Europe Services LLC – polityka prywatności
• Mastercard Europe S.A. – polityka prywatności
• Elavon Financial Services DAC – polityka prywatności
• eService sp. z o.o. – polityka prywatności
w przypadku płatności za pobraniem, dane niezbędne do obsługi transakcji (np. imię, nazwisko, kwota pobrania) są przekazywane operatorowi pocztowemu lub firmie kurierskiej obsługującej przesyłkę.
Każdy z wymienionych podmiotów przetwarza dane osobowe Klienta w zakresie niezbędnym do realizacji płatności i na własnej odpowiedzialności, zgodnie z przepisami RODO oraz własną polityką prywatności. Aktualna lista operatorów płatności jest każdorazowo dostępna na stronie Sklepu Internetowego przed dokonaniem płatności.
Operatorzy przesyłek (kurierzy i poczta) – w celu realizacji dostawy Produktu dane Klienta (imię i nazwisko, adres dostawy, numer telefonu, adres e-mail) mogą być przekazywane operatorom logistycznym i firmom kurierskim współpracującym z Administratorem. Podmioty te działają jako niezależni administratorzy danych w zakresie świadczenia własnych usług doręczeniowych. W szczególności:
InPost Sp. z o.o. (ul. Wielicka 28, 30-552 Kraków) – polityka prywatności
Poczta Polska S.A. (ul. Rodziny Hiszpańskich 8, 00-940 Warszawa) – polityka prywatności
DHL Parcel Polska Sp. z o.o. (ul. Osmańska 2, 02-823 Warszawa) – polityka prywatności
DPD Polska Sp. z o.o. (ul. Mineralna 15, 02-274 Warszawa) – polityka prywatności
GLS Poland Sp. z o.o. (ul. Tęczowa 10, 62-052 Komorniki) – polityka prywatności
FedEx Express Polska Sp. z o.o. (ul. Krucza 16/22, 00-526 Warszawa) – polityka prywatności
Każdy z tych podmiotów przetwarza dane osobowe Klienta wyłącznie w celu realizacji usługi doręczenia oraz zgodnie z przepisami RODO i własną polityką prywatności.
Dane osobowe Klientów mogą być również przetwarzane przez inne podmioty współpracujące z Administratorem na podstawie umowy powierzenia przetwarzania danych, w tym:
dostawców usług hostingowych i IT,
firmy księgowe i doradcze,
podmioty świadczące usługi marketingowe lub analityczne (np. newsletter, system rekomendacji).
Wszystkie te podmioty przetwarzają dane wyłącznie na polecenie Administratora i w zakresie niezbędnym do realizacji celów określonych w niniejszej Polityce.
Dane osobowe Klientów nie są przekazywane poza Europejski Obszar Gospodarczy (EOG), chyba że jest to niezbędne dla realizacji konkretnej usługi (np. obsługi płatności przez międzynarodowych operatorów). W takim przypadku przekazanie danych następuje wyłącznie na podstawie:
decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, lub
standardowych klauzul umownych przyjętych przez Komisję Europejską.
1. Okres przechowywania danych osobowych
Dane osobowe Klientów i Usługobiorców są przetwarzane przez okres niezbędny do realizacji celów, dla których zostały zebrane, w tym:
do czasu wykonania umowy sprzedaży lub świadczenia usługi elektronicznej, w tym obsługi płatności, realizacji dostawy, rozpatrzenia reklamacji lub zwrotu towaru
(podstawa: art. 6 ust. 1 lit. b RODO);
przez 5 lat od końca roku kalendarzowego, w którym nastąpiło zdarzenie gospodarcze (np. sprzedaż, wystawienie faktury) – dla celów podatkowych i rachunkowych
(podstawa: art. 74 ust. 2 ustawy o rachunkowości oraz art. 70 § 1 Ordynacji podatkowej);
do czasu upływu terminów przedawnienia roszczeń cywilnych, tj. co do zasady 6 lat lub 3 lata dla roszczeń okresowych lub związanych z działalnością gospodarczą, liczonych od dnia wymagalności (art. 118 Kodeksu cywilnego);
do czasu cofnięcia zgody – jeśli przetwarzanie odbywa się na jej podstawie (np. dla newslettera lub marketingu elektronicznego);
do czasu wniesienia skutecznego sprzeciwu – jeśli przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu Administratora (np. marketing bezpośredni, analiza sprzedaży);
do momentu przedawnienia roszczeń publicznoprawnych, w szczególności:
• 5 lat – dla zobowiązań podatkowych (art. 70 § 1 Ordynacji podatkowej);
• 5 lat – dla należności z tytułu składek ZUS (art. 24 ust. 4 ustawy o systemie ubezpieczeń społecznych);
10 lat – dla należności budżetowych w zakresie pomocy publicznej lub dofinansowań na podstawie przepisów unijnych.
Po upływie powyższych terminów dane osobowe zostają:
trwale usunięte z systemów informatycznych Administratora, lub
zanonimizowane, czyli pozbawione wszelkich identyfikatorów osobowych.
2. Prawa osób, których dane dotyczą
Każda osoba, której dane są przetwarzane przez Administratora, ma prawo kontrolować sposób, w jaki jej dane są używane. Poniżej przedstawiono pełny zakres praw, wynikający z art. 15–22 RODO, z krótkim wyjaśnieniem i przykładami odpowiednimi dla sklepu internetowego:
Prawo dostępu do danych – uzyskanie informacji o tym, czy Administrator przetwarza dane oraz jakiego są one rodzaju. Przykład: Klient może poprosić o kopię swoich danych związanych z historią zamówień.
Prawo do sprostowania danych – żądanie poprawienia lub uzupełnienia nieprawidłowych danych. Przykład: Klient może poprawić błędny adres dostawy lub zaktualizować adres e-mail.
Prawo do usunięcia danych („prawo do bycia zapomnianym”) – żądanie usunięcia danych, jeżeli nie są już potrzebne lub zostały zebrane bez podstawy prawnej.
Przykład: po zamknięciu Konta i upływie okresu wymaganego prawem przechowywania danych osobowych Klient może zażądać usunięcia swoich danych z bazy Sklepu Internetowego.
Prawo do ograniczenia przetwarzania – możliwość „zamrożenia” danych na okres rozpatrywania reklamacji lub sporu. Przykład: gdy Klient kwestionuje poprawność faktury, Sklep Internetowy może wstrzymać przetwarzanie danych do czasu wyjaśnienia.
Prawo do przenoszenia danych – otrzymanie danych w ustrukturyzowanym formacie (np. CSV, XML) i ich przekazanie innemu administratorowi.
Przykład: Klient może poprosić o eksport danych ze swojego Konta, aby przenieść je do innego sklepu.
Prawo do sprzeciwu – możliwość niezgody na dalsze przetwarzanie danych na podstawie uzasadnionego interesu Administratora. Przykład: Klient może sprzeciwić się otrzymywaniu spersonalizowanych reklam lub analizie jego zachowań zakupowych.
Prawo do cofnięcia zgody – możliwość rezygnacji z dobrowolnych zgód (np. na newsletter) w dowolnym momencie. Przykład: Klient może wypisać się z newslettera klikając link „Wypisz się” lub wysyłając wiadomość na adres bok@qmarsklep.pl.
Prawo wniesienia skargi do organu nadzorczego – gdy osoba uzna, że jej dane są przetwarzane niezgodnie z prawem. Organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych, adres: ul. Moniuszki 1A, 00-014 Warszawa, https://uodo.gov.pl.
Wnioski dotyczące realizacji praw można kierować do Administratora:
pisemnie na adres: ul. Toruńska 308, 85-880 Bydgoszcz,
elektronicznie na adres: bok@qmarsklep.pl.
Administrator udzieli odpowiedzi niezwłocznie, nie później niż w terminie 1 miesiąca od dnia otrzymania żądania (art. 12 ust. 3 RODO).
3. Bezpieczeństwo przetwarzania danych
Administrator wdrożył środki techniczne i organizacyjne zapewniające ochronę danych osobowych odpowiednią do ryzyka, zgodnie z art. 32 RODO, w tym:
szyfrowanie transmisji SSL/TLS dla stron dostępnych pod adresem www.qmarsklep.pl;
aktualizacje systemu WordPress i wtyczek WooCommerce, zapobiegające lukom bezpieczeństwa;
logowanie dwuetapowe (2FA) i silne hasła dla kont administracyjnych;
ograniczenie dostępu do panelu administratorów i baz danych tylko dla upoważnionych osób;
zabezpieczenie serwerów firewallem, systemami anty-DDoS i monitoringiem 24/7;
codzienne kopie zapasowe danych, przechowywane na szyfrowanych nośnikach i serwerach backupowych;
automatyczne blokowanie adresów IP po wielokrotnych nieudanych próbach logowania;
rejestrowanie dostępu do danych i analiza logów pod kątem nieuprawnionych działań;
stosowanie wtyczek bezpieczeństwa (Wordfence, iThemes Security lub inne równoważne);
regularne audyty bezpieczeństwa i testy penetracyjne (OWASP Top 10);
politykę silnych haseł i okresową rotację danych uwierzytelniających;
zasadę minimalnego dostępu – każdy pracownik lub współpracownik ma dostęp tylko do danych niezbędnych do wykonywania zadań.
W przypadku incydentu naruszenia danych (oszustwo, atak hakerski, wyciek danych) Administrator:
prowadzi rejestr naruszeń i analizę ryzyka,
podejmuje działania naprawcze,
jeśli istnieje ryzyko dla praw osób dotkniętych naruszeniem – informuje Prezesa UODO i (jeżeli ryzyko jest wysokie) osoby dotknięte naruszeniem zgodnie z art. 33–34 RODO,
wprowadza środki prewencyjne mające na celu zapobieżenie podobnym zdarzeniom w przyszłości.
Administrator może przekazywać dane osobowe wyłącznie podmiotom, które zapewniają zgodność z przepisami RODO i działają na podstawie umów powierzenia przetwarzania danych lub jako niezależni administratorzy.
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
operatorom płatności – w celu realizacji płatności online (np. Przelewy24, PayU, Tpay, Visa, Mastercard, eService),
firmom kurierskim i operatorom pocztowym – w celu dostarczenia zamówionych produktów (np. InPost, Poczta Polska, DPD, DHL, GLS, FedEx),
dostawcom usług IT, hostingu i obsługi systemów sklepu internetowego – np. dostawcom systemu WordPress/WooCommerce, usług poczty elektronicznej oraz zabezpieczeń,
podmiotom świadczącym usługi księgowe, audytowe lub prawne,
organom publicznym, jeżeli taki obowiązek wynika z przepisów prawa (np. Urząd Skarbowy, organy ścigania, UODO).
Każdy z powyższych odbiorców przetwarza dane wyłącznie w zakresie niezbędnym do realizacji swoich zadań i nie jest uprawniony do wykorzystywania danych w celach własnych.
Dane osobowe mogą być przekazywane poza EOG wyłącznie wtedy, gdy:
jest to niezbędne do realizacji umowy z Klientem (np. w przypadku korzystania z usług operatorów IT mających serwery poza EOG),
zapewniono odpowiedni stopień ochrony danych osobowych zgodnie z decyzją Komisji Europejskiej,
zastosowano odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską.
W przypadku przekazania danych poza EOG, Klient może żądać informacji o stosowanych zabezpieczeniach, kontaktując się z Administratorem pod adresem bok@qmarsklep.pl
Sklep internetowy korzysta z plików cookies (tzw. „ciasteczek”) oraz innych podobnych technologii służących do prawidłowego działania strony, zapewnienia bezpieczeństwa, personalizacji treści oraz prowadzenia statystyk odwiedzin.
Szczegółowe zasady stosowania plików cookies, rodzaje wykorzystywanych plików oraz możliwości ich zarządzania zostały opisane w odrębnym dokumencie –
Polityka Cookies QMAR ECOMMERCE dostępnym pod adresem: https://qmarsklep.pl/polityka-cookies.
Użytkownik może w każdej chwili zmienić ustawienia dotyczące cookies w swojej przeglądarce internetowej lub za pomocą narzędzi dostępnych na stronie sklepu.
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności, w szczególności w przypadku:
zmiany przepisów prawa dotyczących ochrony danych osobowych lub usług świadczonych drogą elektroniczną,
wprowadzenia nowych usług, technologii lub funkcjonalności w Sklepie Internetowym,
konieczności dostosowania treści do zaleceń organów nadzorczych (np. UODO, EROD).
O każdej zmianie Polityki Administrator poinformuje Użytkowników poprzez publikację zaktualizowanej wersji na stronie internetowej oraz wskazanie daty wejścia zmian w życie.
Nowa wersja Polityki obowiązuje od dnia jej opublikowania, chyba że w komunikacie o zmianie wskazano inny termin wejścia w życie.
Administratorem danych osobowych jest: QMAR ECOMMERCE sp. z o.o. ul. Toruńska 308, 85-880 Bydgoszcz NIP: 9532800303| REGON: 527064503 email: bok@qmarsklep.pl
W sprawach dotyczących przetwarzania danych osobowych oraz realizacji praw wynikających z RODO można kontaktować się pod adresem
e-mail: bok@qmarsklep.pl
W przypadku pytań technicznych lub problemów z funkcjonowaniem Sklepu Internetowego kontakt możliwy jest również przez:
telefon: 515 200 517, 515 200 530,
formularz kontaktowy dostępny na stronie www.qmarsklep.pl.
Niniejsza Polityka Prywatności obowiązuje od dnia 15 października 2025 r.