Przejdź do treści

Dokument prawny

Polityka prywatności

Wersja 1.0 — obowiązuje od 8 kwietnia 2026 r.

§ 1. Administrator danych

Administratorem Twoich danych osobowych jest Il Buon Caffe Dariusz Praczyk z siedzibą pod adresem Biskupa Czesława Domina 3/6, Koszalin, NIP: 6692036051, REGON: 330511794 (dalej: „Administrator").

W sprawach związanych z ochroną danych osobowych możesz skontaktować się z nami:

§ 2. Jakie dane zbieramy i w jakim celu

2.1. Rejestracja konta

Podczas rejestracji zbieramy:

  • imię — aby personalizować komunikację,
  • adres e-mail — jako identyfikator konta i kanał kontaktu,
  • hasło — przechowywane wyłącznie w postaci zahashowanej (bcrypt); nigdy nie przechowujemy hasła w jawnej formie.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy — świadczenie usługi konta).

2.2. Składanie zamówienia

Podczas składania zamówienia zbieramy:

  • imię i nazwisko,
  • adres dostawy (ulica, miasto, kod pocztowy, kraj),
  • numer telefonu,
  • adres e-mail,
  • opcjonalnie: nazwa firmy, NIP (w przypadku faktury VAT).

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy sprzedaży).

2.3. Płatności

Płatności obsługuje operator Przelewy24 (DialCom24 Sp. z o.o. / PayPro S.A.). Przekazujemy operatorowi: numer zamówienia, kwotę, adres e-mail Klienta. Nie przechowujemy danych kart płatniczych — są one przetwarzane wyłącznie przez Przelewy24 zgodnie z ich regulaminem.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy), art. 6 ust. 1 lit. c RODO (obowiązek prawny — rachunkowość).

2.4. Bezpieczeństwo i logi

W celach bezpieczeństwa rejestrujemy:

  • adres IP,
  • typ przeglądarki (user agent),
  • datę i godzinę logowania,
  • liczbę nieudanych prób logowania.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora — ochrona przed nieuprawnionym dostępem).

2.5. Zgody (consent records)

Przy udzielaniu zgód (regulamin, polityka prywatności, marketing, analityka) rejestrujemy: rodzaj zgody, wersję dokumentu, datę, adres IP i user agent. Dane te służą do wykazania spełnienia obowiązku informacyjnego.

Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny — rozliczalność zgód), art. 7 ust. 1 RODO.

2.6. Newsletter

Jeśli zapiszesz się do newslettera, zbieramy Twój adres e-mail w celu przesyłania informacji handlowych.

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Zgodę możesz wycofać w każdej chwili.

§ 3. Odbiorcy danych (podmioty przetwarzające)

Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

OdbiorcaCelPrzekazywane dane
Przelewy24 (DialCom24 / PayPro S.A.)Obsługa płatnościE-mail, kwota zamówienia, nr zamówienia
Google LLC (Google Analytics 4)Analiza ruchu na stronie (po wyrażeniu zgody)Zanonimizowane dane o wizytach, identyfikator cookie
Cloudflare, Inc.Hosting, CDN, ochrona DDoSAdres IP, dane żądań HTTP
Hetzner Online GmbHHosting bazy danychDane przechowywane w bazie (szyfrowane w tranzycie)
Allegro sp. z o.o.Realizacja zamówień z marketplaceDane zamówień składanych przez Allegro
Firmy kurierskieDostawa zamówieńImię, nazwisko, adres dostawy, telefon

§ 4. Przekazywanie danych poza EOG

Niektórzy z naszych podwykonawców (Google LLC, Cloudflare, Inc.) mogą przetwarzać dane w Stanach Zjednoczonych. Transfer odbywa się na podstawie:

  • decyzji Komisji Europejskiej o adekwatności (EU-U.S. Data Privacy Framework), lub
  • standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.

§ 5. Okres przechowywania danych

Kategoria danychOkres przechowywania
Dane konta użytkownikaDo usunięcia konta lub anonimizacji na żądanie
Dane zamówień (faktury, transakcje)5 lat od końca roku podatkowego (obowiązek rachunkowy)
Logi bezpieczeństwa (IP, logowania)1 rok
Zgody (consent records)Do czasu wycofania zgody + 3 lata (przedawnienie roszczeń)
Dane analityczne (GA4)14 miesięcy (domyślne ustawienie Google Analytics)
Sesje wygasłe30 dni po wygaśnięciu

§ 6. Twoje prawa

Na podstawie RODO przysługują Ci następujące prawa:

  1. Prawo dostępu (art. 15 RODO) — możesz uzyskać informację, czy i jakie Twoje dane przetwarzamy, oraz otrzymać ich kopię.
  2. Prawo do sprostowania (art. 16 RODO) — możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
  3. Prawo do usunięcia („prawo do bycia zapomnianym") (art. 17 RODO) — możesz żądać usunięcia swoich danych. Realizujemy to prawo poprzez anonimizację — Twoje dane osobowe zostają trwale zastąpione danymi zanonimizowanymi, przy zachowaniu danych transakcyjnych wymaganych przepisami prawa.
  4. Prawo do ograniczenia przetwarzania (art. 18 RODO) — w określonych sytuacjach możesz żądać ograniczenia przetwarzania Twoich danych.
  5. Prawo do przenoszenia danych (art. 20 RODO) — możesz otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie (JSON) i przesłać je innemu administratorowi.
  6. Prawo do sprzeciwu (art. 21 RODO) — możesz wnieść sprzeciw wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora.
  7. Prawo do wycofania zgody (art. 7 ust. 3 RODO) — jeśli przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania z prawem.
  8. Prawo do skargi — masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

W celu skorzystania z powyższych praw skontaktuj się z nami mailowo: kontakt@ilbuoncaffe.pl. Odpowiemy na Twoje żądanie w terminie 30 dni.

§ 7. Bezpieczeństwo danych

Stosujemy następujące środki ochrony danych:

  • szyfrowanie połączeń (HTTPS/TLS) na wszystkich stronach Sklepu,
  • hashowanie haseł algorytmem bcrypt (nieodwracalne),
  • szyfrowanie tokenów uwierzytelniających algorytmem AES-256-GCM,
  • tokeny dostępu (JWT) z krótkim czasem życia i rotacją tokenów odświeżania,
  • cookies z flagami HttpOnly, Secure, SameSite=Lax,
  • blokada konta po 5 nieudanych próbach logowania (na 1 godzinę),
  • audyt logów dostępu administratorów,
  • hosting na infrastrukturze Cloudflare (ochrona DDoS, WAF).

§ 8. Pliki cookies

Szczegółowe informacje o plikach cookies wykorzystywanych w Sklepie znajdziesz w Polityce cookies.

§ 9. Zmiany polityki prywatności

Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności. O istotnych zmianach poinformujemy poprzez komunikat w Sklepie lub drogą e-mailową. Aktualna wersja jest zawsze dostępna pod adresem ilbuoncaffe.pl/polityka-prywatnosci.

Newsletter

Premiery najpierw subskrybentom.

Nowe roczniki, ograniczone serie i nowości w sklepie. Średnio jeden mail miesięcznie.

Zapisując się, akceptujesz politykę prywatności. Rezygnacja w każdej chwili.