Ochrona danych

Polityka prywatności VeloStep Demo

Polityka opisuje, jakie dane przetwarzamy, w jakim celu, na jakiej podstawie prawnej i jak długo. Dokument jest wzorcem dla demonstracyjnej strony asystenta AI i sklepu internetowego.

1. Administrator i dane kontaktowe

  • Administratorem danych jest VeloStep Demo Sp. z o.o. (dane demonstracyjne).
  • Adres: ul. Sportowa 12, 00-001 Warszawa.
  • E-mail: kontakt@chatinfo.pl.
  • Kontakt w sprawach prywatności: kontakt@chatinfo.pl.

2. Zakres przetwarzanych danych

  • Dane identyfikacyjne: imię, nazwisko, nazwa firmy (dla zamówień firmowych).
  • Dane kontaktowe: adres e-mail, numer telefonu, adres dostawy i rozliczeniowy.
  • Dane transakcyjne: numer zamówienia, historia zamówień, forma płatności, status płatności.
  • Dane reklamacyjne: opis zgłoszenia, zdjęcia produktu, numer rachunku do zwrotu.
  • Dane techniczne: adres IP, identyfikatory cookie, dane urządzenia i przeglądarki, logi serwera.
  • Dane z asystenta AI: odpowiedzi udzielone w formularzach doboru butów.

3. Cele i podstawy prawne (RODO)

  • Realizacja zamówienia i obsługa konta klienta - art. 6 ust. 1 lit. b RODO.
  • Obsługa reklamacji, zwrotów i zgłoszeń - art. 6 ust. 1 lit. b i c RODO.
  • Wypełnienie obowiązków podatkowych i księgowych - art. 6 ust. 1 lit. c RODO.
  • Marketing bezpośredni własnych produktów - art. 6 ust. 1 lit. f RODO.
  • Analityka, statystyka i rozwój UX - art. 6 ust. 1 lit. f RODO.
  • Newsletter i komunikacja marketingowa - art. 6 ust. 1 lit. a RODO (zgoda).
  • Zapobieganie nadużyciom i ochrona bezpieczeństwa - art. 6 ust. 1 lit. f RODO.

4. Odbiorcy danych i dostawcy usług

  • Operatorzy płatności, np. PayU, Przelewy24, Stripe, Apple Pay, Google Pay, BLIK.
  • Firmy logistyczne i kurierskie, np. InPost, DPD, DHL, Orlen Paczka, Poczta Polska.
  • Dostawcy hostingu, poczty i infrastruktury chmurowej.
  • Dostawcy narzędzi analitycznych i reklamowych (np. Google Analytics 4, Meta Ads), jeżeli są aktywne.
  • Dostawcy systemów CRM, obsługi klienta i automatyzacji komunikacji.
  • Biuro rachunkowe i doradcy prawni, jeżeli jest to niezbędne do realizacji obowiązków prawnych.

5. Przekazywanie danych poza EOG

  • Co do zasady dane przetwarzamy na terenie Europejskiego Obszaru Gospodarczego.
  • W przypadku korzystania z usług podmiotów spoza EOG stosujemy mechanizmy zgodne z RODO, w tym standardowe klauzule umowne.
  • Dokładna lista integracji może się zmieniać wraz z rozwojem sklepu.

6. Okres przechowywania danych

  • Dane konta klienta - do czasu usunięcia konta lub zgłoszenia sprzeciwu, maksymalnie przez okres uzasadniony celem.
  • Dane zamówień i rozliczeń - przez okres wymagany przepisami podatkowymi i rachunkowymi.
  • Dane reklamacyjne - przez czas potrzebny do obsługi roszczeń i przedawnienia.
  • Dane marketingowe przetwarzane na podstawie zgody - do czasu jej wycofania.
  • Dane analityczne i cookies - zgodnie z ustawieniami narzędzi oraz konfiguracją przeglądarki.

7. Twoje prawa

  • Prawo dostępu do danych i uzyskania kopii.
  • Prawo sprostowania (poprawienia) danych.
  • Prawo usunięcia danych („prawo do bycia zapomnianym”).
  • Prawo ograniczenia przetwarzania.
  • Prawo przenoszenia danych.
  • Prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.
  • Prawo cofnięcia zgody w dowolnym momencie, bez wpływu na legalność wcześniejszego przetwarzania.
  • Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

8. Pliki cookies i podobne technologie

  • Cookies niezbędne - zapewniają poprawne działanie strony i koszyka.
  • Cookies funkcjonalne - zapamiętują preferencje, np. język lub walutę.
  • Cookies analityczne - służą do analizy ruchu i poprawy jakości sklepu.
  • Cookies marketingowe - wspierają dopasowanie treści reklamowych.
  • Użytkownik może zarządzać zgodami cookie z poziomu banera oraz ustawień przeglądarki.

9. Profilowanie i asystent AI

  • Asystent AI analizuje odpowiedzi użytkownika, aby zaproponować dopasowane modele obuwia.
  • Profilowanie w tym zakresie nie wywołuje skutków prawnych i nie stanowi zautomatyzowanego podejmowania decyzji o istotnych konsekwencjach.
  • Użytkownik może pominąć korzystanie z asystenta AI i samodzielnie przeglądać ofertę.

10. Bezpieczeństwo danych

  • Stosujemy szyfrowanie transmisji (SSL/TLS).
  • Wdrażamy kontrolę dostępu do systemów i regularne kopie bezpieczeństwa.
  • Dostęp do danych mają wyłącznie upoważnione osoby i podmioty przetwarzające.
  • Monitorujemy incydenty i wdrażamy procedury reagowania na naruszenia bezpieczeństwa.

11. Dane dzieci

Sklep nie jest kierowany do dzieci poniżej 16. roku życia. Jeżeli opiekun prawny uzna, że dziecko przekazało dane osobowe, prosimy o kontakt w celu ich usunięcia.

12. Zmiany polityki prywatności

  • Polityka może być aktualizowana z powodów prawnych, technicznych i organizacyjnych.
  • Data ostatniej aktualizacji: 11 kwietnia 2026 r.
  • Wersja demonstracyjna dokumentu nie stanowi porady prawnej.