data obowiązywania od: 15.05.2026
wersja: 2026_05_15_01
Polityka prywatności i zasady ochrony danych
Dbamy o Twoją prywatność i bezpieczeństwo danych osobowych. W tej polityce wyjaśniamy, jakie dane możemy przetwarzać podczas korzystania ze strony, składania zamówień, kontaktu przez formularz, korzystania z treści cyfrowych lub zapisu na wybrane usługi. Dokument opisuje również, w jakim celu przetwarzamy dane, jak długo je przechowujemy, komu mogą być przekazywane oraz jakie prawa przysługują Ci w związku z przetwarzaniem danych osobowych. Staraliśmy się przygotować tę politykę w możliwie prosty i przejrzysty sposób, aby łatwiej było zrozumieć, co dzieje się z Twoimi danymi podczas korzystania z naszej strony.
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu internetowego dostępnego pod adresem ohigieniesnu.pl, w szczególności osób korzystających ze sklepu internetowego, konta użytkownika, formularzy kontaktowych, newslettera, konsultacji edukacyjnych oraz innych funkcjonalności dostępnych w serwisie.
Dokument został przygotowany w celu realizacji obowiązku informacyjnego wynikającego z Rozporządzenia Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r., dalej jako „RODO”.
§ 1. Administrator danych osobowych
Administratorem danych osobowych użytkowników serwisu jest:
Katarzyna Zalińska
prowadząca działalność nierejestrowaną pod nazwą:
O higienie snu Katarzyna Zalińska
ul. Kolejowa 46
05-119 Łajski
adres e-mail: kontakt@ohigieniesnu.pl
telefon: 696 506 468Administrator prowadzi sprzedaż i świadczenie usług w ramach działalności nierejestrowanej.
Na dzień publikacji niniejszej Polityki Prywatności Administrator nie posiada numeru NIP ani REGON.
Adres wskazany powyżej jest adresem korespondencyjnym oraz adresem prowadzenia działalności przez Administratora.
Kontakt z Administratorem w sprawach dotyczących ochrony danych osobowych możliwy jest pod adresem e-mail: kontakt@ohigieniesnu.pl.
Administrator nie powołał Inspektora Ochrony Danych.
§ 2. Zakres stosowania Polityki Prywatności
Polityka Prywatności ma zastosowanie do danych osobowych przetwarzanych w związku z korzystaniem z serwisu ohigieniesnu.pl, w szczególności w związku z:
a) przeglądaniem strony internetowej,
b) rejestracją i obsługą konta użytkownika,
c) składaniem zamówień w sklepie internetowym,
d) zakupem produktów cyfrowych, e-booków, materiałów edukacyjnych, kursów, nagrań wideo, pakietów lub konsultacji,
e) korzystaniem z biblioteki użytkownika lub dostępu do zakupionych materiałów,
f) obsługą płatności, w tym przelewów tradycyjnych, a w przyszłości również płatności za pośrednictwem operatora Autopay,
g) obsługą zapytań przesyłanych przez formularz kontaktowy lub pocztę elektroniczną,
h) zapisem na konsultacje edukacyjne dotyczące snu,
i) zapisem do newslettera,
j) prowadzeniem działań marketingowych własnych produktów i usług,
k) analizą ruchu na stronie internetowej,
l) weryfikacją uprawnień użytkownika do dołączenia do prywatnej grupy prowadzonej przez Administratora na platformie Facebook.Polityka Prywatności nie reguluje zasad korzystania z zewnętrznych serwisów internetowych, takich jak Facebook, Google, operatorzy płatności lub dostawcy narzędzi mailingowych.
Podmioty zewnętrzne mogą przetwarzać dane użytkowników jako odrębni administratorzy danych zgodnie z własnymi politykami prywatności.
§ 3. Kategorie przetwarzanych danych osobowych
Administrator może przetwarzać następujące kategorie danych osobowych:
Dane identyfikacyjne, takie jak imię, nazwisko, nazwa użytkownika, identyfikator konta użytkownika.
Dane kontaktowe, takie jak adres e-mail, numer telefonu, adres korespondencyjny lub adres dostawy, jeżeli będzie wymagany do realizacji usługi lub zamówienia.
Dane konta użytkownika, takie jak adres e-mail, imię, hasło w postaci zaszyfrowanej, historia zamówień, dostęp do zakupionych produktów, historia aktywności na koncie.
Dane dotyczące zamówień, takie jak numer zamówienia, data zamówienia, zakupione produkty lub usługi, status zamówienia, status płatności, sposób realizacji zamówienia, informacje o dostępie do produktu cyfrowego.
Dane płatnicze, takie jak informacje o dokonanej płatności, tytuł przelewu, kwota płatności, data płatności, dane niezbędne do powiązania płatności z zamówieniem. Administrator nie przechowuje pełnych danych kart płatniczych.
Dane do rozliczeń, czyli dane wymagane do wystawienia dokumentów sprzedaży, jeżeli będą wymagane przepisami prawa lub zgłoszone przez klienta. Na dzień publikacji niniejszej Polityki Prywatności Administrator prowadzi działalność nierejestrowaną i nie wystawia faktur VAT, chyba że obowiązek taki będzie wynikał z przepisów prawa lub zmieni się forma prowadzenia działalności.
Dane podane w formularzach, takie jak dane wpisane w formularzu kontaktowym, formularzu konsultacji, formularzu zamówienia, formularzu rejestracji konta lub formularzu zapisu na newsletter.
Dane dotyczące konsultacji, czyli informacje przekazane przez użytkownika w celu przygotowania lub przeprowadzenia konsultacji edukacyjnej dotyczącej snu, w tym opis sytuacji, potrzeby użytkownika, informacje o trudnościach ze snem, informacje o dziecku lub rodzinie, jeżeli użytkownik dobrowolnie je przekaże.
Dane techniczne, takie jak adres IP, data i godzina wizyty, typ urządzenia, system operacyjny, rodzaj przeglądarki, identyfikatory cookies, dane zapisane w localStorage, dane dotyczące sesji, logi serwera oraz informacje o sposobie korzystania ze strony.
Dane marketingowe i analityczne, takie jak informacje o wyrażonych zgodach, zapisach do newslettera, aktywności w wiadomościach e-mail, źródłach wejścia na stronę, reakcjach na treści marketingowe, dane statystyczne oraz preferencje użytkownika.
Dane związane z prywatną grupą Facebook, takie jak adres e-mail podany przy rejestracji lub zakupie, identyfikator konta użytkownika, informacja o dokonanym zakupie oraz ewentualnie dane umożliwiające powiązanie użytkownika z osobą ubiegającą się o dostęp do grupy.
§ 4. Cele i podstawy prawne przetwarzania danych
Dane osobowe są przetwarzane zgodnie z RODO, w szczególności na podstawie:
a) art. 6 ust. 1 lit. b RODO — gdy przetwarzanie jest niezbędne do zawarcia lub wykonania umowy,
b) art. 6 ust. 1 lit. c RODO — gdy przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego,
c) art. 6 ust. 1 lit. f RODO — gdy przetwarzanie jest niezbędne do realizacji prawnie uzasadnionego interesu Administratora,
d) art. 6 ust. 1 lit. a RODO — gdy użytkownik wyraził zgodę na przetwarzanie danych,
e) art. 9 ust. 2 lit. a RODO — gdy użytkownik dobrowolnie przekazuje dane dotyczące zdrowia i wyraża wyraźną zgodę na ich przetwarzanie w określonym celu.Administrator przetwarza dane osobowe w następujących celach:
| Cel przetwarzania | Kategorie danych | Podstawa prawna |
|---|---|---|
| Rejestracja i obsługa konta użytkownika | imię, e-mail, hasło, historia konta | art. 6 ust. 1 lit. b RODO |
| Obsługa zamówień w sklepie internetowym | dane identyfikacyjne, kontaktowe, zamówienia, płatności | art. 6 ust. 1 lit. b RODO |
| Udostępnianie produktów cyfrowych | dane konta, dane zamówienia, dane dostępu | art. 6 ust. 1 lit. b RODO |
| Realizacja konsultacji edukacyjnych dotyczących snu | dane kontaktowe, dane z formularza, informacje przekazane przez użytkownika | art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. a RODO |
| Przetwarzanie dobrowolnie podanych danych dotyczących zdrowia | dane przekazane przez użytkownika w formularzu lub korespondencji | art. 9 ust. 2 lit. a RODO |
| Kontakt z użytkownikiem | dane kontaktowe, treść korespondencji | art. 6 ust. 1 lit. f RODO |
| Obsługa reklamacji, roszczeń i zapytań | dane zamówienia, dane kontaktowe, korespondencja | art. 6 ust. 1 lit. f RODO |
| Prowadzenie rozliczeń i dokumentacji | dane sprzedażowe, dane płatności, dokumenty księgowe | art. 6 ust. 1 lit. c RODO |
| Wysyłka newslettera | adres e-mail, imię, dane zgody | art. 6 ust. 1 lit. a RODO |
| Marketing własnych produktów i usług | dane kontaktowe, historia zakupów, zgody marketingowe | art. 6 ust. 1 lit. f RODO lub art. 6 ust. 1 lit. a RODO |
| Analityka strony internetowej | cookies, dane techniczne, dane statystyczne | art. 6 ust. 1 lit. a RODO |
| Bezpieczeństwo strony i zapobieganie nadużyciom | adres IP, logi, dane techniczne | art. 6 ust. 1 lit. f RODO |
| Weryfikacja dostępu do prywatnej grupy Facebook | e-mail, identyfikator konta, informacja o zakupie | art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO |
| Dochodzenie lub obrona przed roszczeniami | dane niezbędne do wykazania faktów | art. 6 ust. 1 lit. f RODO |
§ 5. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach niezbędne do skorzystania z określonych funkcjonalności serwisu.
Podanie imienia i adresu e-mail jest konieczne do założenia konta użytkownika.
Założenie konta użytkownika jest wymagane do dokonania zakupu w sklepie internetowym.
Podanie danych potrzebnych do realizacji zamówienia jest konieczne do zawarcia i wykonania umowy.
Podanie dodatkowych danych, takich jak numer telefonu, adres, dane dotyczące konsultacji lub dane potrzebne do realizacji określonej usługi, jest dobrowolne, jednak ich brak może uniemożliwić prawidłową realizację wybranej usługi.
Podanie adresu e-mail w celu otrzymywania newslettera jest dobrowolne, jednak niezbędne do jego otrzymywania.
Użytkownik nie powinien przekazywać Administratorowi danych nadmiarowych, które nie są konieczne do realizacji celu kontaktu, zamówienia lub konsultacji.
§ 6. Konto użytkownika
Korzystanie ze sklepu internetowego wymaga założenia konta użytkownika.
W celu założenia konta użytkownik podaje co najmniej imię oraz adres e-mail.
Pozostałe dane mogą być wymagane wyłącznie wtedy, gdy są potrzebne do realizacji konkretnej usługi, zamówienia lub świadczenia.
Konto użytkownika umożliwia w szczególności:
a) składanie zamówień,
b) dostęp do historii zakupów,
c) dostęp do zakupionych produktów cyfrowych lub materiałów,
d) obsługę płatności i statusu zamówienia,
e) kontakt z Administratorem w sprawie zamówienia,
f) pobranie lub uzyskanie dostępu do zakupionych produktów, jeżeli dana funkcjonalność zostanie udostępniona.Użytkownik może złożyć wniosek o usunięcie konta.
Konto zostanie usunięte po weryfikacji żądania przez Administratora, z zastrzeżeniem, że część danych może być dalej przechowywana, jeżeli jest to wymagane przepisami prawa lub niezbędne do dochodzenia, ustalenia albo obrony przed roszczeniami.
§ 7. Sklep internetowy i realizacja zamówień
Administrator prowadzi sprzedaż produktów i usług za pośrednictwem serwisu ohigieniesnu.pl.
Oferta może obejmować w szczególności:
a) e-booki i pliki PDF,
b) materiały edukacyjne,
c) kursy,
d) nagrania wideo,
e) konsultacje edukacyjne dotyczące snu,
f) pakiety usług lub materiałów,
g) w przyszłości również produkty fizyczne, takie jak książki, akcesoria do snu, ubrania lub inne produkty związane z tematyką snu.Na początkowym etapie płatności mogą być realizowane przelewem tradycyjnym.
W przyszłości Administrator planuje wdrożenie płatności za pośrednictwem operatora Autopay.
Produkty cyfrowe mogą być udostępniane użytkownikowi:
a) na koncie użytkownika,
b) w bibliotece użytkownika,
c) drogą mailową,
d) po indywidualnym kontakcie ze strony Administratora, jeżeli charakter produktu lub usługi tego wymaga.W przypadku konsultacji Administrator kontaktuje się z użytkownikiem w celu ustalenia szczegółów realizacji usługi.
Po dokonaniu zakupu informacja o zamówieniu może być widoczna na koncie użytkownika, w szczególności jako historia zamówień, status płatności, status realizacji zamówienia, informacja o produkcie opłaconym lub dostęp do zakupionego produktu.
Administrator może udostępnić użytkownikowi możliwość pobrania potwierdzenia zakupu z poziomu konta użytkownika.
Potwierdzenie zakupu nie stanowi faktury VAT, chyba że wynika to wyraźnie z treści dokumentu lub obowiązujących przepisów prawa.
Szczegółowe zasady składania zamówień, płatności, reklamacji, odstąpienia od umowy, realizacji usług oraz udostępniania produktów cyfrowych powinny zostać określone w odrębnym regulaminie sklepu.
§ 8. Produkty cyfrowe i potwierdzenie zakupu
W serwisie mogą być sprzedawane treści cyfrowe oraz usługi cyfrowe, w szczególności e-booki, pliki PDF, kursy, materiały edukacyjne, nagrania wideo lub dostęp do biblioteki użytkownika.
Dane dotyczące zakupionych produktów, historii zamówień, statusu płatności oraz dostępu do produktów są przetwarzane w celu wykonania umowy, obsługi konta użytkownika, potwierdzenia zakupu, obsługi reklamacji oraz zabezpieczenia ewentualnych roszczeń.
Produkty cyfrowe mogą być dostępne po zaksięgowaniu płatności, po ręcznej weryfikacji płatności przez Administratora albo po potwierdzeniu płatności przez operatora płatności, jeżeli taki operator zostanie wdrożony.
Administrator może udostępniać produkty cyfrowe za pośrednictwem konta użytkownika, wiadomości e-mail albo w inny sposób wskazany w opisie produktu lub regulaminie sklepu.
Informacje o zakupie mogą być przechowywane na koncie użytkownika jako historia zamówień, potwierdzenie opłacenia produktu lub dowód przyznania dostępu do produktu.
§ 9. Produkty cyfrowe a prawo odstąpienia od umowy
Kwestie dotyczące prawa odstąpienia od umowy, wyjątków od prawa odstąpienia oraz zasad udostępnienia treści cyfrowych są szczegółowo określone w regulaminie sklepu.
Jeżeli użytkownik kupuje treść cyfrową, która nie jest dostarczana na nośniku materialnym, na przykład e-book, plik PDF, nagranie wideo, kurs lub inny materiał cyfrowy, Administrator może rozpocząć dostarczanie tej treści przed upływem 14 dni od zawarcia umowy wyłącznie po uzyskaniu odpowiedniej zgody użytkownika oraz po poinformowaniu go o utracie prawa odstąpienia od umowy.
W przypadku wyrażenia przez użytkownika zgody na rozpoczęcie dostarczania treści cyfrowej przed upływem 14 dni od zawarcia umowy oraz po przyjęciu do wiadomości informacji o utracie prawa odstąpienia od umowy, użytkownik traci prawo odstąpienia od umowy po rozpoczęciu dostarczania treści cyfrowej.
Za rozpoczęcie dostarczania treści cyfrowej można uznać w szczególności udostępnienie użytkownikowi możliwości pobrania pliku, wysłanie pliku drogą mailową, udostępnienie materiału na koncie użytkownika lub przyznanie dostępu do kursu, nagrania albo biblioteki użytkownika.
W przypadku usług, takich jak konsultacje edukacyjne, użytkownik zachowuje prawo odstąpienia od umowy w terminie 14 dni od dnia jej zawarcia, chyba że usługa została wykonana w pełni za wyraźną zgodą użytkownika przed upływem tego terminu, po poinformowaniu go o utracie prawa odstąpienia od umowy.
Jeżeli konsultacja została rozpoczęta na wyraźne żądanie użytkownika przed upływem terminu do odstąpienia od umowy, zasady rozliczenia takiej usługi określa regulamin sklepu.
§ 10. Konsultacje edukacyjne dotyczące snu i dane szczególnej kategorii
Administrator może świadczyć konsultacje edukacyjne dotyczące snu.
Konsultacje mają charakter edukacyjny i informacyjny.
Administrator nie świadczy usług medycznych, nie prowadzi diagnostyki medycznej, nie udziela porad lekarskich ani nie zastępuje konsultacji z lekarzem, psychologiem, psychoterapeutą lub innym specjalistą ochrony zdrowia.
Administrator wspiera użytkowników w zakresie edukacji dotyczącej snu, organizacji rutyny, analizy nawyków oraz lepszego rozumienia czynników mogących wpływać na sen.
W ramach formularzy konsultacyjnych lub korespondencji użytkownik może dobrowolnie przekazać informacje dotyczące swojej sytuacji, dziecka, rodziny, trudności ze snem, rytmu dnia, nawyków, otoczenia snu lub innych okoliczności istotnych dla konsultacji.
Administrator nie wymaga od użytkownika przekazywania szczegółowych danych medycznych, diagnoz, wyników badań, informacji o lekach ani innych danych dotyczących stanu zdrowia, chyba że użytkownik sam uzna ich przekazanie za istotne dla opisania swojej sytuacji.
Jeżeli użytkownik dobrowolnie przekaże dane dotyczące zdrowia, takie jak informacje o diagnozach, chorobach, lekach, badaniach, zaburzeniach snu lub innych okolicznościach zdrowotnych, dane te będą przetwarzane wyłącznie w zakresie niezbędnym do obsługi konsultacji edukacyjnej, na podstawie wyraźnej zgody użytkownika.
W przypadku podejrzenia, że problemy ze snem mogą być związane ze stanem zdrowia, Administrator może zalecić użytkownikowi kontakt z lekarzem lub innym właściwym specjalistą w celu przeprowadzenia diagnostyki, badań lub uzyskania porady medycznej.
Administrator nie wykorzystuje danych dotyczących zdrowia do celów marketingowych.
Konsultacje mogą odbywać się online lub telefonicznie.
Konsultacje stacjonarne nie są obecnie planowane, chyba że Administrator zdecyduje inaczej.
Konsultacje nie są nagrywane, chyba że użytkownik wyraźnie o to poprosi lub wyrazi na to odrębną zgodę, a Administrator zaakceptuje taką formę realizacji usługi.
§ 11. Formularze kontaktowe i zabezpieczenia antyspamowe
Użytkownik może kontaktować się z Administratorem za pomocą formularzy dostępnych w serwisie lub za pośrednictwem poczty elektronicznej.
Dane przekazane w formularzu są przetwarzane w celu obsługi zapytania, przygotowania odpowiedzi, realizacji zamówienia, konsultacji lub innego działania, którego dotyczy zgłoszenie.
Formularze mogą wykorzystywać techniczne zabezpieczenia antyspamowe, w tym ukryte pola formularza, analizę danych technicznych zgłoszenia lub inne mechanizmy pozwalające ograniczać spam, nadużycia i automatyczne zgłoszenia.
Dane podane w formularzach są przetwarzane wyłącznie w zakresie niezbędnym do obsługi sprawy, której formularz dotyczy.
§ 12. Newsletter i double opt-in
Użytkownik może zapisać się do newslettera poprzez formularz dostępny w serwisie.
Zapis do newslettera jest dobrowolny i wymaga wyrażenia zgody przez użytkownika.
W celu potwierdzenia zapisu do newslettera Administrator może stosować mechanizm double opt-in, polegający na przesłaniu użytkownikowi wiadomości e-mail z linkiem potwierdzającym zapis.
Użytkownik zostaje zapisany do newslettera dopiero po kliknięciu linku potwierdzającego zapis, chyba że Administrator zdecyduje o zastosowaniu innego zgodnego z prawem mechanizmu potwierdzania zgody.
Newsletter może zawierać w szczególności:
a) treści edukacyjne,
b) informacje o nowych produktach i usługach,
c) informacje o konsultacjach, kursach, materiałach edukacyjnych lub e-bookach,
d) informacje o promocjach, kodach rabatowych i ofertach specjalnych,
e) komunikaty dotyczące działalności Administratora.Podstawą prawną przetwarzania danych w celu wysyłki newslettera jest zgoda użytkownika, tj. art. 6 ust. 1 lit. a RODO.
Użytkownik może w każdej chwili zrezygnować z newslettera poprzez link rezygnacji znajdujący się w wiadomości e-mail lub poprzez kontakt z Administratorem.
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
Do technicznej wysyłki wiadomości e-mail Administrator może korzystać z usługi Resend.
Docelowe narzędzie do obsługi newslettera może zostać wdrożone jako własny system Administratora lub jako zewnętrzne narzędzie mailingowe.
Po wyborze docelowego systemu newsletterowego niniejsza Polityka Prywatności powinna zostać zaktualizowana, jeżeli będzie to wymagane.
§ 13. Marketing własny, Google Ads i Meta
Administrator może prowadzić działania marketingowe dotyczące własnych produktów i usług.
Działania marketingowe mogą obejmować w szczególności:
a) wysyłkę newslettera,
b) informowanie o nowościach, promocjach i kodach rabatowych,
c) prowadzenie kampanii reklamowych Google Ads,
d) prowadzenie kampanii reklamowych w systemach Meta, w tym Facebook i Instagram,
e) analizę skuteczności działań marketingowych.Administrator może wykorzystywać dane użytkownika do marketingu bezpośredniego własnych produktów i usług, jeżeli posiada odpowiednią podstawę prawną, w szczególności zgodę użytkownika lub prawnie uzasadniony interes Administratora.
Jeżeli działania marketingowe będą wymagały zgody użytkownika, Administrator uzyska taką zgodę przed rozpoczęciem przetwarzania danych w tym celu.
Na dzień publikacji niniejszej Polityki Prywatności Administrator nie planuje korzystania z Meta Pixel/Facebook Pixel.
W przypadku wdrożenia Meta Pixel, Google Tag Manager lub innych narzędzi marketingowych wymagających zgody, zostaną one uruchomione dopiero po uzyskaniu odpowiedniej zgody użytkownika.
§ 14. Cookies, localStorage i podobne technologie
Serwis wykorzystuje pliki cookies, localStorage oraz podobne technologie.
Technologie te mogą być wykorzystywane w celu:
a) zapewnienia prawidłowego działania strony,
b) obsługi konta użytkownika,
c) obsługi logowania i utrzymania sesji użytkownika,
d) obsługi koszyka i procesu zakupowego,
e) zapamiętywania wybranych ustawień,
f) prowadzenia statystyk,
g) analizowania ruchu na stronie,
h) prowadzenia działań marketingowych,
i) zapewnienia bezpieczeństwa serwisu.W serwisie mogą być stosowane następujące kategorie technologii:
a) niezbędne — wymagane do prawidłowego działania strony, konta, logowania, koszyka i procesu zakupowego,
b) analityczne — służące analizie korzystania ze strony,
c) marketingowe — służące prowadzeniu działań reklamowych lub marketingowych,
d) funkcjonalne — służące zapamiętywaniu ustawień użytkownika.Technologie niezbędne mogą być stosowane bez zgody użytkownika, jeżeli są konieczne do świadczenia usługi drogą elektroniczną lub zapewnienia funkcjonalności wyraźnie żądanej przez użytkownika.
Token logowania, dane sesji lub inne informacje techniczne mogą być przechowywane w localStorage albo w innej technologii przeglądarkowej, jeżeli jest to potrzebne do obsługi konta użytkownika, logowania lub bezpieczeństwa serwisu.
Cookies analityczne i marketingowe będą uruchamiane dopiero po wyrażeniu odpowiedniej zgody przez użytkownika w banerze cookies.
Administrator planuje korzystać z Google Analytics 4.
Google Analytics 4 będzie uruchamiany dopiero po wyrażeniu zgody przez użytkownika, jeżeli zgoda jest wymagana.
Na dzień publikacji niniejszej Polityki Prywatności Administrator nie planuje korzystania z Google Tag Manager, Meta Pixel, Hotjar, Microsoft Clarity ani narzędzi nagrywających sesje użytkowników.
W przypadku wdrożenia dodatkowych narzędzi analitycznych lub marketingowych niniejsza Polityka Prywatności oraz mechanizm zgód cookies powinny zostać zaktualizowane.
Użytkownik może zarządzać zgodami cookies za pomocą banera cookies dostępnego w serwisie oraz za pomocą ustawień swojej przeglądarki internetowej.
§ 15. Odbiorcy danych osobowych
Dane osobowe użytkowników mogą być przekazywane podmiotom, z których usług korzysta Administrator w związku z prowadzeniem serwisu, sklepu, komunikacji, płatności, marketingu i obsługi technicznej.
Odbiorcami danych mogą być w szczególności:
a) dostawca hostingu i infrastruktury serwerowej — DigitalOcean,
b) dostawca systemu CMS — Strapi,
c) dostawcy usług technicznych i programistycznych obsługujący serwis Angular/Strapi/Node,
d) dostawcy poczty elektronicznej — LH oraz Resend,
e) operator płatności — Autopay, po jego wdrożeniu,
f) banki obsługujące przelewy tradycyjne,
g) dostawcy narzędzi analitycznych — Google, w zakresie Google Analytics 4,
h) dostawcy narzędzi reklamowych — Google i Meta, jeżeli Administrator prowadzi kampanie reklamowe,
i) podmioty świadczące usługi księgowe, jeżeli zostaną zaangażowane,
j) kancelarie prawne lub doradcy, jeżeli będzie to konieczne,
k) organy publiczne, jeżeli obowiązek udostępnienia danych wynika z przepisów prawa.Dane osobowe są przekazywane odbiorcom wyłącznie w zakresie niezbędnym do realizacji określonego celu przetwarzania.
Administrator powinien zawierać z podmiotami przetwarzającymi dane stosowne umowy powierzenia przetwarzania danych, jeżeli wymagają tego przepisy RODO.
§ 16. Przekazywanie danych poza Europejski Obszar Gospodarczy
W związku z korzystaniem z niektórych narzędzi, w szczególności usług Google, Meta, Resend lub DigitalOcean, może dochodzić do przekazywania danych osobowych poza Europejski Obszar Gospodarczy.
Przekazywanie danych poza Europejski Obszar Gospodarczy odbywa się wyłącznie wtedy, gdy zapewniony jest odpowiedni poziom ochrony danych, w szczególności na podstawie:
a) decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony,
b) standardowych klauzul umownych zatwierdzonych przez Komisję Europejską,
c) innych mechanizmów przewidzianych przez RODO.Szczegółowe informacje dotyczące transferów danych mogą wynikać z dokumentacji prywatności dostawców poszczególnych narzędzi.
§ 17. Okres przechowywania danych
Dane osobowe są przechowywane przez okres niezbędny do realizacji celu, dla którego zostały zebrane.
Dane związane z kontem użytkownika są przechowywane przez okres prowadzenia konta, a po jego usunięciu przez okres niezbędny do wykonania obowiązków prawnych, rozliczeniowych lub do dochodzenia, ustalenia albo obrony przed roszczeniami.
Dane związane z zamówieniem są przechowywane przez czas niezbędny do realizacji zamówienia, a następnie przez okres wymagany przepisami prawa lub okres przedawnienia roszczeń.
Dane związane z płatnościami są przechowywane przez okres wymagany do obsługi płatności, rozliczeń, reklamacji oraz obowiązków prawnych.
Dane przetwarzane na podstawie zgody, w szczególności dane newsletterowe, są przechowywane do czasu cofnięcia zgody, wypisania się z newslettera albo skutecznego wniesienia sprzeciwu, chyba że dalsze przechowywanie jest konieczne w celu wykazania faktu udzielenia zgody lub obrony przed roszczeniami.
Dane z formularzy kontaktowych są przechowywane przez czas niezbędny do obsługi zapytania, a następnie przez okres potrzebny do zabezpieczenia ewentualnych roszczeń.
Dane dotyczące konsultacji edukacyjnych są przechowywane przez okres niezbędny do realizacji konsultacji, obsługi ewentualnych pytań, reklamacji lub roszczeń, a następnie usuwane lub anonimizowane, chyba że dalsze przechowywanie wynika z przepisów prawa albo uzasadnionego interesu Administratora.
Dane techniczne, w tym logi serwera, mogą być przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa serwisu, diagnozowania błędów, przeciwdziałania nadużyciom oraz obsługi technicznej.
Kopie zapasowe bazy danych są wykonywane automatycznie i przechowywane na serwerze DigitalOcean w oddzielnym folderze przez okres do 14 dni.
Po upływie okresu przechowywania kopie zapasowe są nadpisywane lub usuwane zgodnie z przyjętą polityką backupów.
§ 18. Backupy i bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne mające na celu zapewnienie bezpieczeństwa danych osobowych.
Środki te mogą obejmować w szczególności:
a) stosowanie połączenia SSL/TLS,
b) ograniczenie dostępu do paneli administracyjnych,
c) stosowanie haseł i mechanizmów autoryzacji,
d) wykonywanie kopii zapasowych,
e) zabezpieczenie serwera,
f) ograniczenie dostępu do danych wyłącznie do osób upoważnionych,
g) stosowanie zabezpieczeń antyspamowych i antynadużyciowych,
h) monitorowanie błędów i logów systemowych.Serwis, sklep oraz CMS są utrzymywane na infrastrukturze DigitalOcean.
CMS oparty jest o system Strapi.
Sklep jest rozwijany jako własne rozwiązanie oparte o Angular, Strapi oraz Node.js.
§ 19. Prawa użytkownika
Użytkownikowi przysługują następujące prawa:
a) prawo dostępu do danych,
b) prawo do sprostowania danych,
c) prawo do usunięcia danych,
d) prawo do ograniczenia przetwarzania,
e) prawo do przenoszenia danych,
f) prawo sprzeciwu wobec przetwarzania danych,
g) prawo do cofnięcia zgody w dowolnym momencie, jeżeli dane są przetwarzane na podstawie zgody,
h) prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.W celu skorzystania z praw należy skontaktować się z Administratorem pod adresem e-mail: kontakt@ohigieniesnu.pl.
Administrator może poprosić osobę składającą żądanie o podanie dodatkowych informacji niezbędnych do potwierdzenia jej tożsamości.
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
§ 20. Skarga do Prezesa UODO
Użytkownik ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO.
Dane kontaktowe Urzędu Ochrony Danych Osobowych są dostępne na stronie internetowej Urzędu Ochrony Danych Osobowych.
§ 21. Zautomatyzowane podejmowanie decyzji i profilowanie
Dane użytkowników nie są wykorzystywane do podejmowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływały.
Administrator może prowadzić profilowanie marketingowe w ograniczonym zakresie, jeżeli użytkownik wyraził odpowiednią zgodę lub gdy przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu Administratora.
Profilowanie może polegać w szczególności na analizie aktywności użytkownika w serwisie, historii zakupów, zainteresowania określonymi produktami lub reakcji na treści marketingowe w celu lepszego dopasowania komunikacji, reklam lub ofert.
Użytkownik ma prawo sprzeciwić się profilowaniu prowadzonemu na podstawie prawnie uzasadnionego interesu Administratora.
§ 22. Prywatna grupa Facebook
Administrator może prowadzić prywatną grupę na platformie Facebook jako dodatkowy element oferty.
Dostęp do grupy może przysługiwać użytkownikom, którzy zakupili dowolny produkt oferowany przez Administratora.
W celu weryfikacji prawa dostępu do grupy Administrator może przetwarzać:
a) adres e-mail podany przy rejestracji lub zakupie,
b) identyfikator konta użytkownika,
c) informację o dokonanym zakupie,
d) dane podane przez użytkownika podczas ubiegania się o dostęp do grupy.Dostęp do grupy jest co do zasady bezterminowy, chyba że użytkownik narusza regulamin grupy, zasady społeczności lub inne warunki określone przez Administratora.
Platforma Facebook jest usługą zewnętrzną należącą do Meta.
Korzystanie z Facebooka odbywa się zgodnie z zasadami i politykami prywatności Meta.
§ 23. Produkty fizyczne w przyszłości
Administrator może w przyszłości rozszerzyć ofertę o produkty fizyczne, takie jak książki, akcesoria do snu, ubrania lub inne produkty związane z tematyką snu.
W przypadku wdrożenia sprzedaży produktów fizycznych Administrator zaktualizuje Politykę Prywatności oraz regulamin sklepu, w szczególności w zakresie:
a) danych adresowych,
b) dostawy,
c) firm kurierskich lub operatorów pocztowych,
d) reklamacji,
e) zwrotów,
f) dokumentów sprzedaży.
§ 24. Dane dzieci i osób niepełnoletnich
Serwis i oferta Administratora są kierowane przede wszystkim do osób dorosłych.
Jeżeli z usług korzysta osoba niepełnoletnia, powinna robić to za zgodą i pod nadzorem rodzica lub opiekuna prawnego, o ile wymagają tego przepisy prawa lub charakter usługi.
Administrator nie prowadzi świadomego marketingu bezpośredniego skierowanego do dzieci.
Jeżeli podczas konsultacji użytkownik przekazuje informacje dotyczące dziecka, dane te są przetwarzane wyłącznie w zakresie niezbędnym do realizacji celu konsultacji edukacyjnej.
§ 25. Linki do serwisów zewnętrznych
Serwis może zawierać linki do zewnętrznych stron internetowych, platform społecznościowych lub usług, w szczególności Facebook, Instagram, Google, YouTube lub operatorów płatności.
Administrator nie odpowiada za zasady przetwarzania danych osobowych stosowane przez zewnętrzne serwisy internetowe.
Użytkownik powinien zapoznać się z politykami prywatności tych podmiotów przed rozpoczęciem korzystania z ich usług.
§ 26. Zmiany Polityki Prywatności
Administrator może zmienić Politykę Prywatności w szczególności w przypadku:
a) zmiany przepisów prawa,
b) zmiany zakresu usług,
c) wdrożenia nowych funkcjonalności serwisu,
d) wdrożenia nowych narzędzi analitycznych, marketingowych lub płatniczych,
e) zmiany dostawców usług technicznych,
f) rozpoczęcia sprzedaży produktów fizycznych,
g) zmiany formy prowadzenia działalności, w szczególności rejestracji działalności gospodarczej.Aktualna wersja Polityki Prywatności jest publikowana w serwisie ohigieniesnu.pl.
Polityka Prywatności obowiązuje od dnia jej opublikowania w serwisie.

