Polityka prywatności
Ostatnia aktualizacja: 31 marca 2026
1. Administrator danych osobowych
Administratorem Pani/Pana danych osobowych jest Cheesecake Bakery Inna Domina (NIP: 6751821143, REGON: 543208680) z siedzibą w Krakowie przy ul. Tadeusza Romanowicza 6A/60, 30-702 Kraków, Polska.
Kontakt z Administratorem jest możliwy pod adresem e-mail: cheesecakebakery.pl@gmail.com oraz numerem telefonu podanym w regulaminie sklepu.
Inspektor Ochrony Danych nie został wyznaczony (brak obowiązku zgodnie z art. 37 RODO).
2. Podstawy prawne przetwarzania danych
Dane osobowe przetwarzane są zgodnie z obowiązującymi przepisami prawa, w szczególności:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO),
- Ustawą o świadczeniu usług drogą elektroniczną,
- Ustawą o prawach konsumenta,
- Prawem telekomunikacyjnym.
Podstawy przetwarzania danych:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy,
- art. 6 ust. 1 lit. c RODO – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO – uzasadniony interes administratora,
- art. 6 ust. 1 lit. a RODO – zgoda użytkownika.
3. Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane:
imię i nazwisko, nazwa firmy, adres e-mail, numer telefonu, adres dostawy i faktury, dane zamówień, dane płatności (bez pełnych danych kart), adres IP, dane techniczne, pliki cookies oraz dane analityczne.
Przetwarzane są wyłącznie dane niezbędne do realizacji celów.
4. Cele przetwarzania danych
Dane przetwarzane są w celu:
realizacji zamówień i obsługi klienta, prowadzenia konta użytkownika, obsługi płatności, wystawiania dokumentów księgowych, kontaktu z klientem, marketingu własnych usług, analizy ruchu na stronie oraz zapewnienia bezpieczeństwa serwisu.
5. Odbiorcy danych
Dane mogą być przekazywane następującym podmiotom:
Operatorzy płatności – np. Przelewy24.
Firmy kurierskie – np. InPost, DHL, DPD, Wolt
Dostawcy usług IT – np. Shopify Inc., hosting, Google Analytics.
Biuro rachunkowe i księgowe: PROFIT-BIZNES SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ (KRS 0000436803, NIP 9462641152, REGON 061474644) – firma obsługująca księgowość sklepu, która otrzymuje dane niezbędne do wystawiania faktur, prowadzenia rozliczeń księgowych oraz realizacji obowiązków podatkowych. Zakres danych obejmuje m.in. dane identyfikacyjne, adresowe oraz informacje o transakcjach. Dane są przetwarzane na podstawie umowy powierzenia zgodnie z art. 28 RODO.
Organy publiczne – w przypadku obowiązku prawnego.
6. Przekazywanie danych poza EOG
Dane mogą być przekazywane poza Europejski Obszar Gospodarczy, w szczególności do USA (Shopify, Google).
Transfer odbywa się z zastosowaniem standardowych klauzul umownych Komisji Europejskiej (SCC) lub innych mechanizmów zgodnych z RODO.
7. Okres przechowywania danych
Dane przechowywane są przez okres:
- dokumenty księgowe – 5 lat,
- dane klientów – do czasu przedawnienia roszczeń,
- dane marketingowe – do momentu cofnięcia zgody,
- dane techniczne – do 12 miesięcy.
8. Prawa użytkownika
Użytkownik ma prawo do:
dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz cofnięcia zgody.
Wnioski można składać na adres: cheesecakebakery.pl@gmail.com.
Użytkownik ma również prawo wniesienia skargi do Prezesa UODO.
9. Zgody
Zgody marketingowe są dobrowolne i mogą być wycofane w dowolnym momencie poprzez kontakt e-mail.
10. Pliki cookies
Strona korzysta z cookies w celach:
zapewnienia działania strony, analizy ruchu oraz marketingu.
Użytkownik może zarządzać cookies poprzez ustawienia przeglądarki lub baner cookies.
11. Dane dzieci
Serwis nie jest przeznaczony dla osób poniżej 16 roku życia. Dane takich osób są usuwane niezwłocznie po ich wykryciu.
12. Bezpieczeństwo danych
Administrator stosuje środki bezpieczeństwa takie jak szyfrowanie SSL, kontrola dostępu, kopie zapasowe oraz zabezpieczenia systemowe.
13. Zmiany polityki
Polityka może być aktualizowana. Aktualna wersja zawsze znajduje się na stronie internetowej.
14. Kontakt
W sprawach dotyczących danych osobowych:
Email: cheesecakebakery.pl@gmail.com
Adres: Cheesecake Bakery Inna Domina, ul. Tadeusza Romanowicza 6A/60, 30-702 Kraków
Można również skontaktować się z Prezesem Urzędu Ochrony Danych Osobowych.
15. Procedura naruszenia danych
W przypadku naruszenia danych Administrator:
ocenia ryzyko, zgłasza naruszenie do UODO w ciągu 72 godzin, informuje użytkowników (jeśli wymagane) oraz dokumentuje incydent.