Ochrona danych
Polityka prywatności VeloStep Demo
Polityka opisuje, jakie dane przetwarzamy, w jakim celu, na jakiej podstawie prawnej i jak długo. Dokument jest wzorcem dla demonstracyjnej strony asystenta AI i sklepu internetowego.
1. Administrator i dane kontaktowe
- Administratorem danych jest VeloStep Demo Sp. z o.o. (dane demonstracyjne).
- Adres: ul. Sportowa 12, 00-001 Warszawa.
- E-mail: kontakt@chatinfo.pl.
- Kontakt w sprawach prywatności: kontakt@chatinfo.pl.
2. Zakres przetwarzanych danych
- Dane identyfikacyjne: imię, nazwisko, nazwa firmy (dla zamówień firmowych).
- Dane kontaktowe: adres e-mail, numer telefonu, adres dostawy i rozliczeniowy.
- Dane transakcyjne: numer zamówienia, historia zamówień, forma płatności, status płatności.
- Dane reklamacyjne: opis zgłoszenia, zdjęcia produktu, numer rachunku do zwrotu.
- Dane techniczne: adres IP, identyfikatory cookie, dane urządzenia i przeglądarki, logi serwera.
- Dane z asystenta AI: odpowiedzi udzielone w formularzach doboru butów.
3. Cele i podstawy prawne (RODO)
- Realizacja zamówienia i obsługa konta klienta - art. 6 ust. 1 lit. b RODO.
- Obsługa reklamacji, zwrotów i zgłoszeń - art. 6 ust. 1 lit. b i c RODO.
- Wypełnienie obowiązków podatkowych i księgowych - art. 6 ust. 1 lit. c RODO.
- Marketing bezpośredni własnych produktów - art. 6 ust. 1 lit. f RODO.
- Analityka, statystyka i rozwój UX - art. 6 ust. 1 lit. f RODO.
- Newsletter i komunikacja marketingowa - art. 6 ust. 1 lit. a RODO (zgoda).
- Zapobieganie nadużyciom i ochrona bezpieczeństwa - art. 6 ust. 1 lit. f RODO.
4. Odbiorcy danych i dostawcy usług
- Operatorzy płatności, np. PayU, Przelewy24, Stripe, Apple Pay, Google Pay, BLIK.
- Firmy logistyczne i kurierskie, np. InPost, DPD, DHL, Orlen Paczka, Poczta Polska.
- Dostawcy hostingu, poczty i infrastruktury chmurowej.
- Dostawcy narzędzi analitycznych i reklamowych (np. Google Analytics 4, Meta Ads), jeżeli są aktywne.
- Dostawcy systemów CRM, obsługi klienta i automatyzacji komunikacji.
- Biuro rachunkowe i doradcy prawni, jeżeli jest to niezbędne do realizacji obowiązków prawnych.
5. Przekazywanie danych poza EOG
- Co do zasady dane przetwarzamy na terenie Europejskiego Obszaru Gospodarczego.
- W przypadku korzystania z usług podmiotów spoza EOG stosujemy mechanizmy zgodne z RODO, w tym standardowe klauzule umowne.
- Dokładna lista integracji może się zmieniać wraz z rozwojem sklepu.
6. Okres przechowywania danych
- Dane konta klienta - do czasu usunięcia konta lub zgłoszenia sprzeciwu, maksymalnie przez okres uzasadniony celem.
- Dane zamówień i rozliczeń - przez okres wymagany przepisami podatkowymi i rachunkowymi.
- Dane reklamacyjne - przez czas potrzebny do obsługi roszczeń i przedawnienia.
- Dane marketingowe przetwarzane na podstawie zgody - do czasu jej wycofania.
- Dane analityczne i cookies - zgodnie z ustawieniami narzędzi oraz konfiguracją przeglądarki.
7. Twoje prawa
- Prawo dostępu do danych i uzyskania kopii.
- Prawo sprostowania (poprawienia) danych.
- Prawo usunięcia danych („prawo do bycia zapomnianym”).
- Prawo ograniczenia przetwarzania.
- Prawo przenoszenia danych.
- Prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.
- Prawo cofnięcia zgody w dowolnym momencie, bez wpływu na legalność wcześniejszego przetwarzania.
- Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
8. Pliki cookies i podobne technologie
- Cookies niezbędne - zapewniają poprawne działanie strony i koszyka.
- Cookies funkcjonalne - zapamiętują preferencje, np. język lub walutę.
- Cookies analityczne - służą do analizy ruchu i poprawy jakości sklepu.
- Cookies marketingowe - wspierają dopasowanie treści reklamowych.
- Użytkownik może zarządzać zgodami cookie z poziomu banera oraz ustawień przeglądarki.
9. Profilowanie i asystent AI
- Asystent AI analizuje odpowiedzi użytkownika, aby zaproponować dopasowane modele obuwia.
- Profilowanie w tym zakresie nie wywołuje skutków prawnych i nie stanowi zautomatyzowanego podejmowania decyzji o istotnych konsekwencjach.
- Użytkownik może pominąć korzystanie z asystenta AI i samodzielnie przeglądać ofertę.
10. Bezpieczeństwo danych
- Stosujemy szyfrowanie transmisji (SSL/TLS).
- Wdrażamy kontrolę dostępu do systemów i regularne kopie bezpieczeństwa.
- Dostęp do danych mają wyłącznie upoważnione osoby i podmioty przetwarzające.
- Monitorujemy incydenty i wdrażamy procedury reagowania na naruszenia bezpieczeństwa.
11. Dane dzieci
Sklep nie jest kierowany do dzieci poniżej 16. roku życia. Jeżeli opiekun prawny uzna, że dziecko przekazało dane osobowe, prosimy o kontakt w celu ich usunięcia.
12. Zmiany polityki prywatności
- Polityka może być aktualizowana z powodów prawnych, technicznych i organizacyjnych.
- Data ostatniej aktualizacji: 11 kwietnia 2026 r.
- Wersja demonstracyjna dokumentu nie stanowi porady prawnej.