Polityka Prywatności

Anna Bunetska The Place

Ostatnia aktualizacja: 14 listopada 2025

Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób zbieramy i wykorzystujemy Twoje dane osobowe, gdy korzystasz z naszej strony internetowej theplacecake.com, szczególnie podczas zamawiania ciast.

Staramy się to wszystko ująć prosto i jasno, ale dokument ten musi też być zgodny z przepisami UE/RODO.

1. Kto odpowiada za Twoje dane?

Administratorem danych (tym, kto decyduje, co dzieje się z Twoimi danymi) jest:

  • Nazwa działalności: Anna Bunetska The Place
  • Nazwa marki: the place
  • Adres: Zamenhofa 5/1, 31-025 Kraków, Polska
  • NIP: 6772477225
  • REGON: 521906243
  • Email: the.place.kontakt@gmail.com
  • Telefon: +48 664 709 333

Jeśli masz pytania dotyczące prywatności, skontaktuj się z nami: the.place.kontakt@gmail.com

2. Jakie dane zbieramy i kiedy

2.1. Gdy składasz zamówienie na stronie

Zbieramy:

  • Imię
  • Adres e-mail
  • Numer telefonu
  • Szczegóły zamówienia (rodzaj tortu, rozmiar, smak, dekoracja itp.)
  • Data i godzina odbioru
  • Techniczny status płatności (opłacone / niepowodzenie, ID płatności ze Stripe)

Nie widzimy ani nie przechowujemy pełnych numerów kart ani CVV – to przechodzi przez Stripe.

2.2. Gdy się z nami kontaktujesz (e-mail, telefon, Instagram)

Możemy zbierać:

  • Imię lub pseudonim
  • Adres e-mail lub numer telefonu
  • Treść Twojej wiadomości
  • ID zamówienia (jeśli je podasz)

2.3. Gdy zapisujesz się na newsletter/marketing

Jeśli zaznaczysz zgodę na marketing, zbieramy:

  • Adres e-mail
  • Informację o fakcie wyrażenia zgody na marketing
  • Data/czas wyrażenia zgody

2.4. Gdy odwiedzasz stronę (dane techniczne)

Nasze systemy i/lub dostawcy hostingu/analityki mogą zbierać podstawowe dane techniczne, takie jak:

  • Adres IP (często skrócony/zagregowany)
  • Typ i wersja przeglądarki
  • Typ urządzenia
  • System operacyjny
  • Data i godzina wizyty
  • Wyświetlane strony

Używamy tego tylko do podstawowych statystyk i bezpieczeństwa, nie do budowania szczegółowych profili czy nieprzyjemnego śledzenia.

3. W jakich celach i na jakiej podstawie prawnej przetwarzamy dane

Przetwarzamy Twoje dane głównie na podstawie Art. 6(1)(b), (c), (f) i (a) RODO.

3.1. Aby obsłużyć Twoje zamówienie (umowa) – Art. 6(1)(b) RODO

Używamy Twoich danych do:

  • Przyjęcia i potwierdzenia zamówienia
  • Przygotowania tortu
  • Skontaktowania się, jeśli coś trzeba wyjaśnić
  • Umożliwienia odbioru tortu w odpowiednim czasie

Podstawa prawna: wykonanie umowy – nie możemy zrobić i wydać Twojego tortu bez tych danych.

3.2. Aby obsługiwać płatności – Art. 6(1)(b) i (f) RODO

Przekazujemy niektóre dane (wartość zamówienia, waluta, podstawowe info o kliencie) do Stripe, naszego dostawcy płatności, aby:

  • Przetworzyć Twoją płatność
  • Potwierdzić, czy zakończyła się sukcesem
  • Zapobiegać oszustwom i nadużyciom

Podstawa prawna: umowa + nasz uzasadniony interes w bezpiecznych płatnościach i zapobieganiu oszustwom.

3.3. Aby wystawiać faktury i prowadzić księgowość – Art. 6(1)(c) RODO

Mamy obowiązki prawne wynikające z polskiego prawa (np. podatkowe i księgowe). Możemy potrzebować:

  • Twojego imienia
  • W niektórych przypadkach danych firmy (jeśli prosisz o fakturę)

Podstawa prawna: obowiązek prawny – musimy przechowywać niektóre dane do celów księgowych i podatkowych przez określoną liczbę lat.

3.4. Aby planować pracę za pomocą Kalendarza Google – Art. 6(1)(b) i (f) RODO

Zapisujemy informacje o zamówieniach w wewnętrznym Kalendarzu Google używanym przez nasz personel. Zazwyczaj obejmuje to:

  • Twoje imię
  • Data i godzina odbioru
  • Krótka notatka o zamówieniu (np. rodzaj tortu)

Podstawa prawna: umowa + nasz uzasadniony interes w organizacji pracy i zapewnieniu, że Twój tort będzie gotowy na czas.

3.5. Aby obsługiwać reklamacje i problemy – Art. 6(1)(b) i (f) RODO

Jeśli składasz reklamację dotyczącą zamówienia, używamy Twoich danych do:

  • Sprawdzenia, co się stało
  • Skontaktowania się z Tobą i rozwiązania problemu
  • Ewentualnie zaoferowania zniżki na następne zamówienie

Podstawa prawna: umowa + nasz uzasadniony interes w obsłudze klienta i obronie naszych roszczeń.

3.6. Do newslettera/marketingu – Art. 6(1)(a) RODO

Jeśli wyraźnie się zgodzisz (np. zaznaczając checkbox), używamy Twojego e-maila do:

  • Wysyłania wiadomości o the place
  • Wysyłania promocji, zniżek i ofert specjalnych

Podstawa prawna: Twoja zgoda. Możesz wycofać zgodę w każdej chwili (patrz Sekcja 8).

3.7. Do statystyk i bezpieczeństwa – Art. 6(1)(f) RODO

Dane techniczne o wizytach na stronie mogą być używane do:

  • Podstawowych statystyk (ile osób odwiedza, jakie strony ogląda)
  • Usprawniania strony internetowej
  • Ochrony przed atakami i nadużyciami

Podstawa prawna: nasz uzasadniony interes w utrzymaniu działającej strony i jej ulepszaniu.

4. Z kim udostępniamy dane

Udostępniamy Twoje dane tylko dostawcom, którzy pomagają nam prowadzić działalność. Wybieramy ich starannie.

Możemy udostępniać dane:

  • Stripe, Inc. – do przetwarzania płatności online.
  • Google LLC – dla e-maili (jeśli używamy Gmail/Workspace) oraz dla wewnętrznego Kalendarza Google, w którym zapisujemy info o zamówieniach.
  • Vercel – do hostingu strony internetowej.
  • [Dostawca wysyłki e-maili, np. Resend/Postmark] – do wysyłania potwierdzeń zamówień i innych niezbędnych wiadomości.

Ci dostawcy przetwarzają dane w naszym imieniu (jako podmioty przetwarzające) i przestrzegają zasad RODO. Niektóre dane mogą być przekazywane poza UE (np. do USA), ale tylko z odpowiednimi zabezpieczeniami (np. standardowe klauzule umowne, centra danych w UE, gdzie to możliwe).

Nie sprzedajemy Twoich danych osobom trzecim.

5. Jak długo przechowujemy Twoje dane

Przechowujemy dane osobowe tylko tak długo, jak to konieczne do celów opisanych powyżej.

Mniej więcej:

  • Dane zamówienia – przez czas potrzebny do przetworzenia zamówienia, a następnie przez okres wymagany przez polskie prawo podatkowe/księgowe (zazwyczaj do 5–6 lat od końca roku, w którym miała miejsce transakcja).
  • Wpisy w Kalendarzu Google – tak długo, jak potrzeba do planowania i dowodów; możemy przechowywać podstawowe wpisy zamówień przez podobne okresy jak dane księgowe.
  • Dane związane z reklamacjami – przez czas potrzebny do obsługi reklamacji i przez czas, w którym możemy potrzebować bronić się przed potencjalnymi roszczeniami prawnymi (zazwyczaj kilka lat).
  • Dane newsletter/marketing – do momentu wycofania zgody (wypisania się) lub do momentu, gdy zdecydujemy się zaprzestać wysyłania marketingu.
  • Logi techniczne/statystyki – przez rozsądny okres potrzebny do bezpieczeństwa i analizy (np. kilka miesięcy), następnie mogą zostać zanonimizowane lub usunięte.

Jeśli prawo wymaga od nas przechowywania czegoś dłużej, zrobimy to. Gdy nie potrzebujemy już danych, usuwamy je lub anonimizujemy.

6. Pliki cookie i podobne technologie

Nasza strona może używać plików cookie lub podobnych technologii do:

  • Poprawnego działania strony (np. zapamiętywanie języka lub zawartości koszyka)
  • Dostarczania podstawowych statystyk użytkowania strony (jeśli używamy narzędzi analitycznych)

Nie używamy plików cookie do profilowania Cię w celach agresywnego marketingu ani sprzedaży Twoich danych.

Szczegóły dotyczące plików cookie (typy, czas przechowywania, jak nimi zarządzać) zostaną opisane w osobnej Polityce Cookies lub w bannerze cookie, jeśli będzie potrzebny.

7. Czy podanie danych jest obowiązkowe?

Nie musisz nam podawać swoich danych. Ale:

  • Jeśli nie podasz danych potrzebnych do zamówienia (imię, e-mail, telefon, data/godzina odbioru, płatność), nie możemy przyjąć i zrealizować zamówienia.
  • W przypadku marketingu/newslettera decydujesz swobodnie. Brak zgody nie ma wpływu na Twoją możliwość zamawiania ciast.

8. Twoje prawa zgodnie z RODO

Masz następujące prawa dotyczące swoich danych osobowych:

  • Prawo dostępu: możesz zapytać, jakie dane o Tobie posiadamy i otrzymać ich kopię.
  • Prawo do sprostowania: możesz poprosić nas o poprawienie Twoich danych, jeśli są nieprawidłowe lub niekompletne.
  • Prawo do usunięcia ("prawo do bycia zapomnianym"): możesz poprosić nas o usunięcie Twoich danych w niektórych przypadkach (np. gdy już ich nie potrzebujemy lub wycofujesz zgodę), chyba że prawo wymaga ich przechowywania (np. księgowość).
  • Prawo do ograniczenia przetwarzania: możesz poprosić nas o ograniczenie sposobu wykorzystania Twoich danych w określonych sytuacjach.
  • Prawo do przenoszenia danych: możesz poprosić nas o wysłanie Twoich danych do Ciebie lub innego administratora w ustrukturyzowanym, powszechnie używanym formacie, gdzie technicznie możliwe.
  • Prawo do sprzeciwu: możesz sprzeciwić się przetwarzaniu opartemu na naszym uzasadnionym interesie lub przetwarzaniu do celów marketingu bezpośredniego (newsletter).
  • Prawo do wycofania zgody: jeśli przetwarzamy dane na podstawie zgody (newsletter/marketing), możesz wycofać tę zgodę w każdej chwili. Nie wpłynie to na przetwarzanie dokonane przed wycofaniem.

Aby skorzystać z tych praw, skontaktuj się z nami: the.place.kontakt@gmail.com

9. Prawo do złożenia skargi do organu nadzorczego

Jeśli uważasz, że przetwarzamy Twoje dane w sposób łamiący RODO, masz prawo złożyć skargę do organu nadzorczego.

W Polsce jest to:

  • Prezes Urzędu Ochrony Danych Osobowych (PUODO)
  • ul. Stawki 2
  • 00-193 Warszawa
  • Strona internetowa: https://uodo.gov.pl

Bylibyśmy wdzięczni, gdybyś najpierw skontaktował się z nami, abyśmy mogli wspólnie spróbować rozwiązać problem.

10. Bezpieczeństwo Twoich danych

Podejmujemy rozsądne środki techniczne i organizacyjne w celu ochrony Twoich danych, w tym:

  • Bezpieczne połączenia (HTTPS)
  • Ograniczanie dostępu do danych tylko dla personelu, który ich potrzebuje
  • Korzystanie z zaufanych dostawców (Stripe, Google, hosting, e-mail) z dobrymi praktykami bezpieczeństwa
  • Regularne aktualizacje oprogramowania

Żaden system nie jest w 100% idealny, ale robimy, co możemy, aby zmniejszyć ryzyko.

11. Zmiany w niniejszej Polityce Prywatności

Możemy aktualizować niniejszą Politykę Prywatności od czasu do czasu, na przykład gdy dodajemy nowe funkcje lub gdy zmienia się prawo.

Aktualna wersja będzie zawsze dostępna na tej stronie.

Pokażemy datę ostatniej aktualizacji na górze.

Jeśli zmiany będą istotne, możemy również poinformować Cię e-mailem lub za pośrednictwem powiadomienia na stronie.

12. Kontakt

W przypadku wszelkich pytań dotyczących prywatności, ochrony danych lub niniejszej Polityki Prywatności, skontaktuj się z nami:

Adres: Zamenhofa 5/1, 31-025 Kraków, Polska
The Place | Torty na zamówienie Kraków | Cukiernia Artystyczna