Niniejsza polityka określa zasady przetwarzania danych osobowych oraz korzystania z plików cookies w serwisie plantfena.pl — w tym w sklepie internetowym z nawozami ekologicznymi linii TiCuNa. Dokument przygotowany zgodnie z Rozporządzeniem (UE) 2016/679 (RODO) oraz polskim Prawem telekomunikacyjnym.
1. Administrator danych osobowych
Administratorem Twoich danych jest PlantFeNa Sp. z o.o. z siedzibą w Polsce, prowadząca serwis i sklep internetowy pod adresem plantfena.pl. Kontakt w sprawach związanych z ochroną danych osobowych: biuro@plantfena.pl lub poprzez formularz kontaktowy.
2. Jakie dane zbieramy i w jakim celu
Ponieważ prowadzimy sklep internetowy, zakres danych jest szerszy niż na stronie wyłącznie informacyjnej. Przetwarzamy dane w następujących celach:
2.1. Realizacja zamówień (art. 6 ust. 1 lit. b RODO)
- imię i nazwisko, adres e-mail, numer telefonu — kontakt w sprawie zamówienia,
- adres dostawy (ulica, kod pocztowy, miasto) lub kod paczkomatu InPost,
- dane do faktury: nazwa firmy, NIP, adres siedziby (gdy klient prosi o fakturę),
- treść zamówienia: produkty, ilości, ceny, koszty dostawy, użyte kody rabatowe,
- identyfikatory transakcji płatniczych (PayU), historia statusów zamówienia.
2.2. Obowiązki prawne (art. 6 ust. 1 lit. c RODO)
- przechowywanie faktur i dokumentów księgowych — wymagane przez ustawę o rachunkowości (5 lat),
- obsługa reklamacji i zwrotów (Kodeks cywilny, ustawa o prawach konsumenta).
2.3. Konto klienta (art. 6 ust. 1 lit. b RODO)
Gdy zakładasz konto, zapisujemy adres e-mail (login), dane kontaktowe oraz historię zamówień, by ułatwić kolejne zakupy (autouzupełnianie, zapamiętany domyślny paczkomat, lista zamówień).
2.4. Marketing (art. 6 ust. 1 lit. f / a RODO)
- newsletter, oferty promocyjne, kody rabatowe — tylko po wyrażeniu zgody, można cofnąć w każdym momencie,
- profilowanie produktów (rekomendacje na podstawie wcześniejszych zakupów) — uzasadniony interes administratora.
2.5. Bezpieczeństwo serwisu (art. 6 ust. 1 lit. f RODO)
- logi serwera (adres IP, data, identyfikator urządzenia, błędy aplikacji) — wykrywanie nadużyć i debugowanie.
3. Komu przekazujemy dane
Twoje dane mogą być przekazywane wyłącznie zaufanym podmiotom obsługującym sklep:
- PayU S.A. — operator płatności online (numer transakcji, kwota, e-mail kupującego),
- InPost S.A. — kurier i sieć paczkomatów (adres dostawy, telefon, kod paczkomatu),
- biuro księgowe — faktury i ewidencja VAT,
- Microsoft Azure — hosting i kopie zapasowe (dane szyfrowane),
- operatorzy płatności i banki — wyłącznie w zakresie potwierdzenia transakcji.
Nie sprzedajemy ani nie udostępniamy danych podmiotom trzecim w celach marketingowych. Część operacji (np. hosting Azure) może odbywać się w państwach EOG; PayU/InPost działają wyłącznie w Polsce.
4. Jak długo przechowujemy dane
- dane zamówień i faktur — 5 lat od końca roku rozliczeniowego (przepisy księgowe),
- dane konta klienta — do czasu usunięcia konta przez użytkownika,
- dane marketingowe (newsletter, zgody) — do czasu wycofania zgody,
- logi techniczne — maksymalnie 90 dni,
- pliki cookies — do 24 miesięcy (lub do wcześniejszego usunięcia w przeglądarce).
5. Twoje prawa
Zgodnie z RODO masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych,
- usunięcia danych („prawo do bycia zapomnianym") — z wyłączeniem danych, które musimy zachować z mocy prawa,
- ograniczenia przetwarzania,
- przenoszenia danych do innego administratora,
- sprzeciwu wobec przetwarzania (zwłaszcza marketingu),
- cofnięcia zgody w dowolnym momencie (bez wpływu na przetwarzanie wcześniejsze),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Aby skorzystać z któregoś z praw, napisz na biuro@plantfena.pl. Odpowiadamy w ciągu 30 dni.
6. Pliki cookies
Plantfena.pl używa plików cookies (i podobnych technologii: localStorage, sessionStorage). Dzielimy je na trzy kategorie:
6.1. Niezbędne (zawsze aktywne)
Bez nich sklep nie działa — wymagane do logowania, koszyka, sesji checkoutu, śledzenia statusu zamówienia.
Przykłady: pf_cart (koszyk), pf_shop_jwt (sesja zalogowanego użytkownika),
pf_payu_pending (oczekiwanie na zwrot z PayU), pf_cookie_consent (Twoja decyzja
dotycząca cookies).
6.2. Analityczne (wymagają zgody)
Pomagają nam zrozumieć, jak korzystasz z serwisu (które produkty są popularne, gdzie pojawiają się błędy). Dane są zagregowane, nie pozwalają na bezpośrednią identyfikację. Przykład: liczniki odwiedzin, czas spędzony na stronie produktu.
6.3. Marketingowe (wymagają zgody)
Dopasowują reklamy i komunikaty (np. przypomnienie o porzuconym koszyku, oferta dla zalogowanego klienta). Mogą obejmować zewnętrzne piksele reklamowe — gdy je włączymy, zaktualizujemy ten dokument.
6.4. Zarządzanie zgodą
Przy pierwszej wizycie pokazujemy banner z trzema opcjami: Akceptuj wszystkie, Odrzuć wszystkie oraz Ustaw preferencje (precyzyjny wybór). Wybór zapisujemy w przeglądarce na 12 miesięcy. Możesz w każdej chwili zmienić decyzję klikając — banner pojawi się ponownie.
Pliki cookies można też usunąć ręcznie w ustawieniach przeglądarki (Chrome, Firefox, Safari, Edge — sekcja „Prywatność i bezpieczeństwo").
7. Bezpieczeństwo
Stosujemy szyfrowanie HTTPS, hasła użytkowników są przechowywane w postaci nieodwracalnych skrótów (bcrypt). Dane wrażliwe (telefon, adres) są dodatkowo szyfrowane w bazie (AES-GCM). Dostęp do baz danych mają wyłącznie upoważnieni pracownicy oraz administratorzy infrastruktury Azure.
8. Zmiany polityki
Politykę aktualizujemy w razie zmian prawnych lub technologicznych. Aktualna wersja jest zawsze dostępna pod tym adresem. O istotnych zmianach (np. nowy odbiorca danych) poinformujemy mailem zarejestrowanych klientów.