Zamów Offly — darmowa dostawa
Offly

Polityka prywatności i cookies sklepu

Zasady przetwarzania danych podczas korzystania z offly.store, składania zamówień i kontaktu z Offly.

OFFLY POLITYKA PRYWATNOŚCI I COOKIES SKLEPU OFFLY.STORE zamówienia | Stripe | Supabase | dostawa | Custom | newsletter

Wersja 1.0 | obowiązuje od 27 sierpnia 2026 r.

Szymon Bocianowski Aleja Jerzego Waszyngtona 57, 04-074 Warszawa support@offly.store | +48 511 318 352

OFFLY | offly.store | support@offly.store § 1. Administrator danych 1. Administratorem danych osobowych przetwarzanych w związku ze Sklepem offly.store jest Szymon Bocianowski, Aleja Jerzego Waszyngtona 57, 04-074 Warszawa, e-mail: support@offly.store, tel. +48 511 318 352, dalej jako „Administrator” albo „Offly”. 2. Offly jest prowadzone przez osobę fizyczną zamierzającą zarejestrować działalność gospodarczą po przekroczeniu progu wskazanego w ustawie - Prawo przedsiębiorców. Po rejestracji administratorem pozostanie ta sama osoba fizyczna, a dane identyfikacyjne zostaną zaktualizowane. 3. W sprawach dotyczących prywatności i realizacji praw można kontaktować się pod adresem support@offly.store. Nie wyznaczono inspektora ochrony danych, ponieważ na obecnym etapie nie stwierdzono obowiązku jego wyznaczenia.

§ 2. Zakres

Polityki 1. Polityka dotyczy strony i sklepu offly.store, procesu zamówienia, płatności, dostawy, produktu Custom, reklamacji, kontaktu, newslettera, bezpieczeństwa strony oraz plików cookies i podobnych technologii. 2. Aplikacja mobilna Offly posiada odrębne zasady prywatności opisujące m.in. Konto, funkcje systemowe, NFC, dane aplikacyjne i Supabase wykorzystywane w Aplikacji. Jeżeli dana informacja jest przetwarzana równocześnie przez Sklep i Aplikację, zastosowanie mogą mieć oba dokumenty. 3. Usługi podmiotów trzecich, w szczególności Stripe, przewoźników oraz dostawców infrastruktury, mogą podlegać również ich własnym politykom prywatności w zakresie, w którym działają jako odrębni administratorzy.

§ 3. Jakie dane zbieramy

Dane zamówienia - imię i nazwisko, adres dostawy, adres rozliczeniowy jeśli jest wymagany, e-mail, numer telefonu, wybrany produkt i wariant, liczba sztuk, cena, status zamówienia, sposób dostawy i informacje potrzebne do jego realizacji. Dane płatności - identyfikator transakcji, kwota, waluta, status płatności oraz ograniczone dane techniczne otrzymywane od operatora płatności. Offly co do zasady nie otrzymuje pełnego numeru karty ani kodu CVV. Dane Custom - tekst, grafika, zdjęcie, plik, instrukcja lub inna specyfikacja przesłana przez Klienta do personalizacji. Materiał może zawierać dane osobowe Klienta lub osób trzecich, jeżeli Klient sam je w nim umieści. Dane kontaktowe i reklamacyjne - treść korespondencji, numer zamówienia, zdjęcia produktu, nagrania, informacje o problemie oraz dane niezbędne do załatwienia sprawy. Dane newslettera - adres e-mail, ewentualnie imię, data i źródło zgody, informacje o jej wycofaniu oraz podstawowe dane techniczne potrzebne do wysyłki. Dane techniczne strony - adres IP, znaczniki czasu, informacje o przeglądarce i urządzeniu, logi bezpieczeństwa, identyfikatory sesji i cookies lub podobne technologie. Dane podatkowe/księgowe - dane wymagane do wystawienia dokumentu sprzedaży i wykonania obowiązków podatkowych, jeżeli są potrzebne.

§ 4. Cele i podstawy prawne

Cel Podstawa prawna Przykładowe dane Przyjęcie i wykonanie zamówienia, art. 6 ust. 1 lit. b RODO dane identyfikacyjne, kontaktowe, dostawa, kontakt w sprawie umowy adres, dane zamówienia Personalizacja Custom art. 6 ust. 1 lit. b RODO materiały i instrukcje przekazane do wykonania zamówienia Rozliczenia, dokumentacja art. 6 ust. 1 lit. c RODO dane transakcji i dane wymagane podatkowa i obowiązki prawne prawem Reklamacje, obsługa art. 6 ust. 1 lit. b, c lub f RODO korespondencja, dowody, historia

OFFLY | offly.store | support@offly.store posprzedażowa, dochodzenie i zależnie od etapu zamówienia obrona roszczeń Bezpieczeństwo Sklepu, art. 6 ust. 1 lit. f RODO IP, logi, dane sesji, statusy płatności zapobieganie nadużyciom i oszustwom Newsletter i marketing art. 6 ust. 1 lit. a RODO oraz art. e-mail, zgoda, dane wysyłkowe elektroniczny po wyrażeniu zgody 398 Prawa komunikacji elektronicznej Cookies analityczne/marketingowe, zgoda - art. 399 Prawa komunikacji identyfikatory cookies, dane o jeżeli są używane elektronicznej; w zakresie danych urządzeniu i aktywności osobowych także art. 6 ust. 1 lit. a RODO Prawnie uzasadnione interesy Offly obejmują w szczególności ochronę Sklepu i transakcji, przeciwdziałanie nadużyciom, zapewnienie dowodów na wypadek sporu oraz dochodzenie lub obronę roszczeń. Administrator dokonuje oceny, czy interesy te nie są nadrzędne wobec praw osoby, której dane dotyczą.

§ 5. Stripe - płatności

1. Sklep może korzystać z usług Stripe do obsługi płatności. W Europie w zależności od konkretnej usługi i roli w przetwarzaniu uczestniczą odpowiednie spółki z grupy Stripe, w szczególności Stripe Payments Europe, Limited oraz inne właściwe podmioty Stripe. 2. Stripe może działać jako podmiot przetwarzający na polecenie Offly w zakresie obsługi transakcji, a dla niektórych własnych celów regulacyjnych, bezpieczeństwa, przeciwdziałania oszustwom lub usług płatniczych - jako odrębny albo współadministrator zgodnie z własną dokumentacją prywatności. 3. Dane przekazywane Stripe mogą obejmować dane identyfikacyjne i kontaktowe, adres, IP, dane transakcyjne i dane instrumentu płatniczego potrzebne do realizacji płatności. Offly co do zasady nie ma dostępu do pełnego numeru karty ani kodu CVV. 4. Stripe może korzystać z automatycznych mechanizmów wykrywania oszustw i oceny ryzyka zgodnie ze swoimi zasadami. Offly nie podejmuje na tej podstawie samodzielnie decyzji wywołujących wobec Klienta skutki prawne wyłącznie w sposób zautomatyzowany, chyba że w przyszłości wyraźnie poinformuje o takim procesie.

§ 6. Supabase - backend

Sklepu 1. Offly korzysta z Supabase jako infrastruktury backendowej. Dane związane ze Sklepem mogą być zapisywane w Supabase, w szczególności dane zamówień, dane klientów, statusy transakcji, informacje techniczne, zapisy zgód, dane formularzy lub inne dane potrzebne do działania Sklepu - zależnie od rzeczywistej konfiguracji. 2. Supabase działa jako podmiot przetwarzający dane na polecenie Offly w zakresie danych przechowywanych w projekcie Offly. Supabase udostępnia umowę powierzenia przetwarzania danych (DPA) oraz możliwość wyboru regionu projektu. 3. Lokalizacja głównych danych projektu zależy od regionu skonfigurowanego przez Offly. Jeżeli w związku z usługą dochodzi do przekazania danych poza EOG, stosowane są mechanizmy wymagane przez RODO, np. decyzja o adekwatności, Data Privacy Framework w zakresie dostępności lub standardowe klauzule umowne.

§ 7. Dostawa i inni odbiorcy danych • operatorzy pocztowi, firmy kurierskie i inne podmioty logistyczne - w zakresie niezbędnym do dostawy; •

Stripe i inni operatorzy płatności - w zakresie obsługi transakcji; • Supabase - backend, baza danych i funkcje serwerowe; • dostawcy hostingu, domeny, poczty elektronicznej, bezpieczeństwa, systemów formularzy i komunikacji - w zakresie niezbędnym do świadczenia usługi; • dostawcy narzędzi do newslettera - jeżeli są używani;

OFFLY | offly.store | support@offly.store • księgowość, doradcy prawni lub podatkowi - w zakresie koniecznym do wykonania obowiązków lub ochrony praw; • organy publiczne - gdy obowiązek przekazania danych wynika z prawa. Offly nie sprzedaje danych osobowych Klientów jako towaru ani bazy marketingowej.

§ 8. Dane do personalizacji

Custom 1. Materiały przesłane do Custom są używane w celu wykonania konkretnego zamówienia i czynności technicznych związanych z produkcją. 2. Klient nie powinien przesyłać danych szczególnych kategorii, dokumentów tożsamości ani innych informacji wrażliwych, jeżeli nie są one konieczne do projektu. 3. Jeżeli projekt zawiera dane, wizerunek lub utwór osoby trzeciej, Klient powinien mieć prawo do ich przekazania i wykorzystania w zamówieniu. Offly przetwarza taki materiał w zakresie niezbędnym do wykonania usługi personalizacji. 4. Materiały Custom nie są wykorzystywane przez Offly do publicznego portfolio, reklamy ani trenowania modeli AI bez odrębnej podstawy prawnej lub zgody, jeżeli byłaby wymagana.

§ 9. Newsletter i komunikacja marketingowa

1. Zaznaczenie pola newslettera na offly.store jest dobrowolne i nie jest konieczne do złożenia zamówienia. 2. Po wyrażeniu zgody Offly może przesyłać na wskazany adres e-mail informacje o produktach, poradach, premierach i ofertach specjalnych w zakresie opisanym przy zgodzie. 3. Zgodę można wycofać w każdej chwili, np. przez link rezygnacji w wiadomości albo kontakt z support@offly.store. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania. 4. Offly może zachować minimalny zapis o wycofaniu zgody, aby wykazać jej historię i zapobiegać ponownej wysyłce bez podstawy prawnej.

§ 10. Cookies i podobne technologie

1. Sklep może używać cookies, local storage i podobnych technologii. Cookies niezbędne mogą być używane bez zgody, gdy są konieczne do transmisji lub dostarczenia usługi żądanej przez użytkownika, np. utrzymania sesji, bezpieczeństwa albo procesu płatności. 2. Cookies analityczne, reklamowe lub inne niekonieczne powinny być uruchamiane dopiero po uzyskaniu zgody zgodnie z art. 399 Prawa komunikacji elektronicznej, jeżeli w danym momencie są stosowane. 3. Użytkownik powinien mieć możliwość odrzucenia cookies niekoniecznych oraz późniejszej zmiany wyboru. Brak zgody na cookies niekonieczne nie powinien uniemożliwiać podstawowego korzystania ze Sklepu. 4. Okres działania poszczególnych cookies zależy od ich rodzaju i konfiguracji. Dokładne informacje mogą być prezentowane w panelu zarządzania zgodami/cookies na stronie. 5. Ustawienia przeglądarki mogą dodatkowo umożliwiać usunięcie lub ograniczenie cookies; ich usunięcie może powodować konieczność ponownego wyboru preferencji.

§ 11. Okres przechowywania danych

Zamówienia i dane umowne - przez okres wykonywania umowy, a następnie do czasu upływu terminów roszczeń lub obowiązków archiwizacyjnych. Dokumentacja podatkowa/księgowa - przez okres wymagany prawem podatkowym i rachunkowym, w szczególności do upływu właściwych terminów przedawnienia zobowiązań podatkowych. Reklamacje i korespondencja - do zakończenia sprawy, a następnie przez okres potrzebny do dochodzenia lub obrony roszczeń. Materiały Custom - przez okres potrzebny do realizacji zamówienia i obsługi ewentualnych reklamacji/roszczeń; dłużej tylko gdy istnieje inna podstawa prawna lub potrzeba wynikająca z żądania Klienta. OFFLY | offly.store | support@offly.store Newsletter - do wycofania zgody; po wycofaniu może pozostać minimalny zapis dowodowy o zgodzie i rezygnacji. Logi bezpieczeństwa - przez okres uzasadniony ochroną Sklepu, wykrywaniem incydentów i konfiguracją infrastruktury. Cookies - zgodnie z okresem wskazanym w panelu cookies lub do ich usunięcia przez użytkownika. W praktyce część danych może znajdować się przez ograniczony czas w kopiach zapasowych, które są rotacyjnie nadpisywane i objęte kontrolą dostępu.

§ 12. Przekazywanie danych poza EOG

1. Niektórzy dostawcy technologiczni lub ich podwykonawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. 2. W takich przypadkach Offly wymaga stosowania mechanizmów przewidzianych przez RODO, odpowiednich do konkretnego transferu, np. decyzji Komisji Europejskiej o adekwatności, EU-U.S. Data Privacy Framework albo standardowych klauzul umownych wraz z dodatkowymi zabezpieczeniami, gdy są potrzebne. 3. Supabase pozwala wybrać region podstawowego przechowywania danych projektu, ale region danych nie jest sam w sobie gwarancją, że żaden podwykonawca nie będzie miał dostępu spoza EOG. Stripe również korzysta z globalnej infrastruktury i odpowiednich mechanizmów transferowych.

§ 13. Prawa osób, których dane dotyczą • prawo dostępu do danych i otrzymania ich kopii; • prawo sprostowania danych; • prawo usunięcia danych, gdy zachodzą przesłanki prawne; • prawo ograniczenia przetwarzania; • prawo przenoszenia danych w przypadkach przewidzianych RODO; • prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie; • prawo wycofania zgody w dowolnym momencie, bez wpływu na zgodność wcześniejszego przetwarzania; • prawo wniesienia skargi do

Prezesa Urzędu Ochrony Danych Osobowych. W celu realizacji praw skontaktuj się z support@offly.store. Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości, jeżeli jest to konieczne dla ochrony danych.

§ 14. Czy podanie danych jest obowiązkowe

1. Dane oznaczone jako wymagane w procesie zamówienia są konieczne do zawarcia lub wykonania umowy. Bez nich dostawa lub realizacja zamówienia może być niemożliwa. 2. Dane do faktury są wymagane tylko w zakresie wynikającym z przepisów lub żądania Klienta. 3. Podanie danych do newslettera jest dobrowolne i nie wpływa na możliwość zakupu. 4. Dane Custom są dobrowolne w tym sensie, że Klient może wybrać Wariant standardowy; po wybraniu Custom przekazanie specyfikacji niezbędnej do personalizacji staje się konieczne do wykonania tego zamówienia.

§ 15. Bezpieczeństwo danych

1. Offly stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności kontrolę dostępu, bezpieczne połączenia, ograniczanie zakresu uprawnień i mechanizmy dostawców infrastruktury. 2. Żaden system informatyczny nie gwarantuje absolutnego bezpieczeństwa. W razie stwierdzenia naruszenia ochrony danych Offly podejmie działania wymagane przez RODO, w tym zawiadomienie organu nadzorczego lub osoby, której dane dotyczą, gdy spełnione są ustawowe przesłanki.

§ 16. Zmiany

Polityki 1. Polityka może być aktualizowana w szczególności przy zmianie prawa, dostawców technologicznych, metod płatności, cookies, konfiguracji Supabase lub zakresu danych Sklepu. OFFLY | offly.store | support@offly.store 2. Aktualna wersja jest publikowana na offly.store z datą obowiązywania. Jeżeli charakter zmiany wymaga odrębnej zgody, Offly zwróci się o jej udzielenie przed rozpoczęciem odpowiedniego przetwarzania. 3. Polityka obowiązuje od 27 sierpnia 2026 r..

SKRÓT INFORMACYJNY DO CHECKOUTU Poniższy tekst może zostać użyty jako krótka klauzula przy formularzu zamówienia, obok linku do pełnej Polityki:

Twoje dane w sklepie Offly Administratorem danych jest Szymon Bocianowski, Aleja Jerzego Waszyngtona 57, 04-074 Warszawa. Dane z zamówienia przetwarzamy w celu jego realizacji, płatności i dostawy. Płatności mogą być obsługiwane przez Stripe, a dane sklepu mogą być przechowywane w Supabase. Newsletter wysyłamy tylko po dobrowolnej zgodzie. Szczegóły, odbiorcy danych, okresy przechowywania, transfery poza EOG oraz Twoje prawa opisuje pełna Polityka prywatności i cookies sklepu offly.store. Kontakt: support@offly.store.