Privacy policy

Ostatnia aktualizacja: 13 lipca, 2025

Privacy Policy

Online store aleksandrasznapka.com

§1. Data Controller
The data controller is:
Aleksandra Sznapka
ul. S. Moniuszki 14a/13
40-005 Katowice, Poland
e-mail: contact@aleksandrasznapka.com

I operate as a private individual (non-entrepreneur), conducting occasional sales of my artworks.

§2. Scope and Purpose of Data Processing
I process personal data only to the extent necessary for:

  • Fulfilling orders in the online store (e.g. name, shipping address, email address, phone number)

  • Handling email inquiries

  • Sending newsletters (email address) – based on voluntary consent

  • Complying with legal obligations (e.g. returns, complaints)

§3. Legal Basis for Data Processing
Data is processed in accordance with Article 6 of the GDPR:

  • Art. 6(1)(b) – performance of a contract (online purchase)

  • Art. 6(1)(a) – based on consent (e.g. newsletter signup)

  • Art. 6(1)(c) – legal obligations (e.g. warranty, archiving)

  • Art. 6(1)(f) – legitimate interests (e.g. protection against claims)

§4. Data Sharing
Personal data may be shared with entities that support order fulfillment, in particular:

  • Shopify Inc. – store platform provider (Canada/USA)

  • InPost and Pocztex – courier services

  • PayPal and Shopify Payments – payment operators

  • Brevo – newsletter platform

Each of these entities processes data under a data processing agreement and in compliance with the GDPR.

§5. Data Transfers Outside the EEA
Some data (e.g. email address and order info) may be stored on servers outside the European Economic Area (especially in Canada or the USA). In such cases, data is protected through EU Standard Contractual Clauses.

§6. Data Retention Period

  • Order-related data: up to 6 years (for accounting and legal reasons)

  • Newsletter data: until consent is withdrawn

  • Email correspondence: up to 1 year after the last message

§7. Your Rights
You have the right to:

  • Access your data

  • Rectify incorrect data

  • Delete your data ("right to be forgotten")

  • Restrict processing

  • Transfer your data

  • Object to processing

  • Withdraw your consent at any time (without affecting past processing)

  • Lodge a complaint with the Data Protection Authority (PUODO)

§8. Newsletter
Subscribing to the newsletter is voluntary. Your email address is used only to send news (e.g. updates, special offers). You can unsubscribe at any time via the "Unsubscribe" link or by emailing me.

§9. Cookies
The store may use cookies for proper website operation and anonymous statistics. You can manage cookie settings in your browser.

§10. Privacy Policy Updates
This policy may be updated to reflect legal or technical changes. Updates will be published on the store’s website.

Polityka prywatności

Sklep internetowy aleksandrasznapka.com

§1. Administrator danych
Administratorką danych osobowych jest:
Aleksandra Sznapka
ul. S. Moniuszki 14a/13
40-005 Katowice, Polska
e-mail: contact@aleksandrasznapka.com

Działam jako osoba fizyczna (nie jestem przedsiębiorcą), prowadząc okazjonalną sprzedaż moich prac.

§2. Zakres i cel przetwarzania danych
Przetwarzam dane osobowe wyłącznie w zakresie niezbędnym do:

  • Realizacji zamówienia w sklepie internetowym (np. imię i nazwisko, adres do wysyłki, adres e-mail, numer telefonu)

  • Obsługi kontaktu e-mailowego

  • Wysyłki newslettera (adres e-mail) – na podstawie dobrowolnej zgody

  • Realizacji obowiązków wynikających z prawa (np. zwroty, reklamacje)

§3. Podstawa prawna przetwarzania danych
Dane przetwarzam zgodnie z art. 6 RODO:

  • art. 6 ust. 1 lit. b – w celu realizacji umowy (zakup)

  • art. 6 ust. 1 lit. a – na podstawie zgody (newsletter)

  • art. 6 ust. 1 lit. c – w celu wypełnienia obowiązków prawnych (np. rękojmia)

  • art. 6 ust. 1 lit. f – w uzasadnionym interesie administratora (np. ochrona przed roszczeniami)

§4. Przekazywanie danych
Dane osobowe mogą być udostępnione podmiotom, które pomagają mi w realizacji zamówień, w szczególności:

  • Shopify Inc. – platforma sklepu (Kanada/USA)

  • InPost i Pocztex – firmy kurierskie

  • PayPal i Shopify Payments – operatorzy płatności

  • Brevo – platforma newsletterowa

Każdy z tych podmiotów przetwarza dane na podstawie umowy i zgodnie z RODO.

§5. Przekazywanie danych poza EOG
Niektóre dane (np. adres e-mail i zamówienia) mogą być przechowywane na serwerach poza EOG – głównie w Kanadzie lub USA. Dane są chronione na podstawie standardowych klauzul umownych UE.

§6. Okres przechowywania danych

  • Dane związane z zamówieniem: do 6 lat

  • Dane newsletterowe: do momentu cofnięcia zgody

  • Dane z korespondencji: do 1 roku od zakończenia kontaktu

§7. Twoje prawa
Masz prawo do:

  • dostępu do swoich danych

  • ich sprostowania

  • usunięcia danych („prawo do bycia zapomnianym”)

  • ograniczenia przetwarzania

  • przeniesienia danych

  • wniesienia sprzeciwu

  • cofnięcia zgody w dowolnym momencie

  • złożenia skargi do Prezesa UODO

§8. Newsletter
Zapis do newslettera jest dobrowolny. Adres e-mail wykorzystywany jest wyłącznie do wysyłania informacji (np. o nowościach, promocjach). Możesz wypisać się w każdej chwili klikając link „Wypisz się” lub pisząc do mnie.

§9. Pliki cookies
Sklep może korzystać z plików cookies dla prawidłowego działania strony i anonimowych statystyk. Możesz zmieniać ustawienia cookies w swojej przeglądarce.

§10. Zmiany w polityce
Polityka może być aktualizowana – zmiany będą publikowane na stronie sklepu.