Wersja obowiązująca od 16 lipca 2026 r.
Dbamy o prywatność osób odwiedzających sklep Brodigy. Poniżej wyjaśniamy, jakie dane przetwarzamy, po co to robimy, komu możemy je przekazać oraz jakie prawa przysługują użytkownikowi.
1. Administrator danych
Administratorem danych osobowych jest:
L&B STAR sp. z o.o.
al. Na Stadion 50, 25-127 Kielce
NIP: 6751715889, REGON: 384641833, KRS: 0000809087
e-mail: kontakt@brodigy.pl
Polityka dotyczy serwisu i sklepu internetowego działającego pod adresem brodigy.pl.
2. Zakres zbieranych danych
W zależności od sposobu korzystania ze sklepu możemy przetwarzać:
- dane identyfikacyjne i kontaktowe, w szczególności imię, nazwisko, adres, adres e-mail i numer telefonu;
- dane niezbędne do rozliczeń i wystawienia dokumentu księgowego, w tym nazwę firmy i NIP;
- informacje dotyczące zamówienia, płatności, dostawy, zwrotu lub reklamacji;
- dane konta klienta, historię zamówień i treść korespondencji;
- dane techniczne, takie jak adres IP, identyfikatory plików cookie, typ urządzenia i przeglądarki oraz informacje o aktywności w serwisie;
- dane podane dobrowolnie w formularzu, newsletterze, opinii lub wiadomości.
Dane płatnicze, takie jak pełny numer karty, są co do zasady przetwarzane bezpośrednio przez operatora płatności i nie są przechowywane przez sklep.
3. Cele i podstawy przetwarzania
Dane przetwarzamy w następujących celach:
- obsługa zamówienia i konta klienta – w celu zawarcia i wykonania umowy (art. 6 ust. 1 lit. b RODO);
- płatność, dostawa, zwrot i reklamacja – w celu wykonania umowy oraz realizacji obowiązków prawnych;
- księgowość i rozliczenia podatkowe – na podstawie obowiązków prawnych (art. 6 ust. 1 lit. c RODO);
- kontakt i obsługa zapytań – w celu podjęcia działań na żądanie użytkownika lub w prawnie uzasadnionym interesie administratora (art. 6 ust. 1 lit. b lub f RODO);
- ustalenie, dochodzenie lub obrona roszczeń – w prawnie uzasadnionym interesie administratora (art. 6 ust. 1 lit. f RODO);
- newsletter i marketing bezpośredni – na podstawie zgody albo prawnie uzasadnionego interesu, z uwzględnieniem przepisów dotyczących komunikacji elektronicznej;
- analityka, personalizacja i reklama – na podstawie zgody na odpowiednie pliki cookie lub podobne technologie (art. 6 ust. 1 lit. a RODO);
- zapobieganie nadużyciom i zapewnienie bezpieczeństwa – w prawnie uzasadnionym interesie administratora (art. 6 ust. 1 lit. f RODO).
4. Odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do realizacji danego celu:
- firmom hostingowym, informatycznym i podmiotom utrzymującym WordPress oraz WooCommerce;
- operatorom płatności, w tym PayU, bankom i wystawcom kart – jeżeli dana metoda jest dostępna w sklepie;
- przewoźnikom i pośrednikom dostaw, w tym InPost;
- podmiotom świadczącym obsługę księgową, prawną i klienta;
- dostawcom poczty i narzędzi do wysyłki wiadomości, w tym usłudze skonfigurowanej przez WP Mail SMTP;
- dostawcom newslettera i automatyzacji marketingu, w tym edrone – jeżeli usługa jest aktywna;
- dostawcom analityki i reklamy, w tym Google i Meta – wyłącznie zgodnie z ustawieniami zgód użytkownika;
- organom publicznym, gdy obowiązek udostępnienia wynika z prawa.
Każdy podmiot otrzymuje tylko dane niezbędne do wykonania swojego zadania i działa na podstawie właściwej umowy lub przepisów prawa.
5. Przekazywanie danych poza EOG
Niektórzy dostawcy technologii mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowane są mechanizmy wymagane przez RODO, w szczególności decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne lub inne odpowiednie zabezpieczenia. Zakres transferu zależy od aktualnie włączonych integracji i udzielonych zgód.
6. Okres przechowywania
- dane zamówień i dokumenty księgowe – przez okres wymagany przepisami podatkowymi i rachunkowymi;
- dane konta – do czasu jego usunięcia, a następnie przez okres potrzebny do zabezpieczenia roszczeń;
- dane reklamacyjne i korespondencja – do zakończenia sprawy oraz upływu właściwych terminów przedawnienia;
- dane marketingowe – do wycofania zgody, wniesienia sprzeciwu albo utraty przydatności danych;
- dane techniczne i analityczne – zgodnie z cyklem życia danego pliku cookie lub ustawieniami konkretnego narzędzia.
7. Prawa użytkownika
Na zasadach określonych w RODO użytkownik może żądać:
- dostępu do danych i otrzymania ich kopii;
- sprostowania nieprawidłowych danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przeniesienia danych;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec marketingu bezpośredniego;
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Żądanie można przesłać na adres kontakt@brodigy.pl. Użytkownik ma także prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.
8. Pliki cookie i podobne technologie
Serwis używa plików cookie niezbędnych do działania sklepu, między innymi utrzymania koszyka, sesji, logowania i bezpieczeństwa. Za zgodą użytkownika mogą być używane także pliki:
- funkcjonalne – zapamiętujące wybrane ustawienia;
- analityczne – pomagające mierzyć ruch i poprawiać sklep;
- marketingowe – umożliwiające pomiar kampanii i dopasowanie reklam.
Zgody można udzielić lub odmówić w banerze ustawień prywatności, a następnie zmienić w każdej chwili. Pliki niezbędne są wykorzystywane na podstawie konieczności świadczenia usługi i nie można ich wyłączyć z poziomu banera. Użytkownik może również zarządzać plikami cookie w ustawieniach przeglądarki.
9. Analityka, reklama i profile społecznościowe
Jeżeli odpowiednie integracje są aktywne i użytkownik wyraził zgodę, sklep może korzystać z Google Analytics, Google Tag Manager, Meta Pixel, edrone oraz podobnych narzędzi. Mogą one tworzyć segmenty zainteresowań i pomagać dopasować komunikację. Nie podejmujemy wobec użytkownika decyzji wywołujących skutki prawne lub w podobny sposób istotnie na niego wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania.
Odnośniki lub osadzone treści z profilu Instagram @brodigy.official mogą powodować przekazanie danych do operatora serwisu społecznościowego po uruchomieniu takiej treści. Zasady dalszego przetwarzania określa polityka prywatności danego operatora.
10. Dobrowolność podania danych i bezpieczeństwo
Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są potrzebne do założenia konta, złożenia zamówienia, dostawy lub obsługi zgłoszenia. Brak tych danych może uniemożliwić wykonanie wybranej usługi.
Stosujemy środki organizacyjne i techniczne adekwatne do ryzyka, w tym szyfrowane połączenie, kontrolę dostępu, aktualizacje oprogramowania i kopie bezpieczeństwa.
11. Zmiany polityki
Polityka może być aktualizowana, jeżeli zmienią się przepisy, funkcje sklepu lub wykorzystywane usługi. Aktualna wersja i data jej obowiązywania są zawsze publikowane na tej stronie.
