Dokument prawny
Polityka prywatności
Wersja 1.0 — obowiązuje od 8 kwietnia 2026 r.
§ 1. Administrator danych
Administratorem Twoich danych osobowych jest Il Buon Caffe Dariusz Praczyk z siedzibą pod adresem Biskupa Czesława Domina 3/6, Koszalin, NIP: 6692036051, REGON: 330511794 (dalej: „Administrator").
W sprawach związanych z ochroną danych osobowych możesz skontaktować się z nami:
- e-mail: kontakt@ilbuoncaffe.pl
- pisemnie: Biskupa Czesława Domina 3/6, Koszalin
§ 2. Jakie dane zbieramy i w jakim celu
2.1. Rejestracja konta
Podczas rejestracji zbieramy:
- imię — aby personalizować komunikację,
- adres e-mail — jako identyfikator konta i kanał kontaktu,
- hasło — przechowywane wyłącznie w postaci zahashowanej (bcrypt); nigdy nie przechowujemy hasła w jawnej formie.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy — świadczenie usługi konta).
2.2. Składanie zamówienia
Podczas składania zamówienia zbieramy:
- imię i nazwisko,
- adres dostawy (ulica, miasto, kod pocztowy, kraj),
- numer telefonu,
- adres e-mail,
- opcjonalnie: nazwa firmy, NIP (w przypadku faktury VAT).
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy sprzedaży).
2.3. Płatności
Płatności obsługuje operator Przelewy24 (DialCom24 Sp. z o.o. / PayPro S.A.). Przekazujemy operatorowi: numer zamówienia, kwotę, adres e-mail Klienta. Nie przechowujemy danych kart płatniczych — są one przetwarzane wyłącznie przez Przelewy24 zgodnie z ich regulaminem.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy), art. 6 ust. 1 lit. c RODO (obowiązek prawny — rachunkowość).
2.4. Bezpieczeństwo i logi
W celach bezpieczeństwa rejestrujemy:
- adres IP,
- typ przeglądarki (user agent),
- datę i godzinę logowania,
- liczbę nieudanych prób logowania.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora — ochrona przed nieuprawnionym dostępem).
2.5. Zgody (consent records)
Przy udzielaniu zgód (regulamin, polityka prywatności, marketing, analityka) rejestrujemy: rodzaj zgody, wersję dokumentu, datę, adres IP i user agent. Dane te służą do wykazania spełnienia obowiązku informacyjnego.
Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny — rozliczalność zgód), art. 7 ust. 1 RODO.
2.6. Newsletter
Jeśli zapiszesz się do newslettera, zbieramy Twój adres e-mail w celu przesyłania informacji handlowych.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Zgodę możesz wycofać w każdej chwili.
§ 3. Odbiorcy danych (podmioty przetwarzające)
Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
| Odbiorca | Cel | Przekazywane dane |
|---|---|---|
| Przelewy24 (DialCom24 / PayPro S.A.) | Obsługa płatności | E-mail, kwota zamówienia, nr zamówienia |
| Google LLC (Google Analytics 4) | Analiza ruchu na stronie (po wyrażeniu zgody) | Zanonimizowane dane o wizytach, identyfikator cookie |
| Cloudflare, Inc. | Hosting, CDN, ochrona DDoS | Adres IP, dane żądań HTTP |
| Hetzner Online GmbH | Hosting bazy danych | Dane przechowywane w bazie (szyfrowane w tranzycie) |
| Allegro sp. z o.o. | Realizacja zamówień z marketplace | Dane zamówień składanych przez Allegro |
| Firmy kurierskie | Dostawa zamówień | Imię, nazwisko, adres dostawy, telefon |
§ 4. Przekazywanie danych poza EOG
Niektórzy z naszych podwykonawców (Google LLC, Cloudflare, Inc.) mogą przetwarzać dane w Stanach Zjednoczonych. Transfer odbywa się na podstawie:
- decyzji Komisji Europejskiej o adekwatności (EU-U.S. Data Privacy Framework), lub
- standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.
§ 5. Okres przechowywania danych
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane konta użytkownika | Do usunięcia konta lub anonimizacji na żądanie |
| Dane zamówień (faktury, transakcje) | 5 lat od końca roku podatkowego (obowiązek rachunkowy) |
| Logi bezpieczeństwa (IP, logowania) | 1 rok |
| Zgody (consent records) | Do czasu wycofania zgody + 3 lata (przedawnienie roszczeń) |
| Dane analityczne (GA4) | 14 miesięcy (domyślne ustawienie Google Analytics) |
| Sesje wygasłe | 30 dni po wygaśnięciu |
§ 6. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu (art. 15 RODO) — możesz uzyskać informację, czy i jakie Twoje dane przetwarzamy, oraz otrzymać ich kopię.
- Prawo do sprostowania (art. 16 RODO) — możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia („prawo do bycia zapomnianym") (art. 17 RODO) — możesz żądać usunięcia swoich danych. Realizujemy to prawo poprzez anonimizację — Twoje dane osobowe zostają trwale zastąpione danymi zanonimizowanymi, przy zachowaniu danych transakcyjnych wymaganych przepisami prawa.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) — w określonych sytuacjach możesz żądać ograniczenia przetwarzania Twoich danych.
- Prawo do przenoszenia danych (art. 20 RODO) — możesz otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie (JSON) i przesłać je innemu administratorowi.
- Prawo do sprzeciwu (art. 21 RODO) — możesz wnieść sprzeciw wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora.
- Prawo do wycofania zgody (art. 7 ust. 3 RODO) — jeśli przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania z prawem.
- Prawo do skargi — masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
W celu skorzystania z powyższych praw skontaktuj się z nami mailowo: kontakt@ilbuoncaffe.pl. Odpowiemy na Twoje żądanie w terminie 30 dni.
§ 7. Bezpieczeństwo danych
Stosujemy następujące środki ochrony danych:
- szyfrowanie połączeń (HTTPS/TLS) na wszystkich stronach Sklepu,
- hashowanie haseł algorytmem bcrypt (nieodwracalne),
- szyfrowanie tokenów uwierzytelniających algorytmem AES-256-GCM,
- tokeny dostępu (JWT) z krótkim czasem życia i rotacją tokenów odświeżania,
- cookies z flagami HttpOnly, Secure, SameSite=Lax,
- blokada konta po 5 nieudanych próbach logowania (na 1 godzinę),
- audyt logów dostępu administratorów,
- hosting na infrastrukturze Cloudflare (ochrona DDoS, WAF).
§ 9. Zmiany polityki prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności. O istotnych zmianach poinformujemy poprzez komunikat w Sklepie lub drogą e-mailową. Aktualna wersja jest zawsze dostępna pod adresem ilbuoncaffe.pl/polityka-prywatnosci.