Polityka prywatności i plików cookies
1. Administrator danych
1. Administratorem danych osobowych użytkowników serwisu https://vialab.pl oraz klientów Sklepu jest VIALAB spółka z ograniczoną odpowiedzialnością, adres: ul. Marcina Kasprzaka 31/119, 01-234 Warszawa, KRS 0001253787, NIP 5273227343.
2. W sprawach dotyczących danych osobowych można kontaktować się pod adresem kontakt@vialab.pl albo telefonicznie pod numerem +48 796 798 799.
3. Administrator nie powołał inspektora ochrony danych, o ile odrębna informacja w Serwisie nie stanowi inaczej.
2. Zakres Polityki
1. Polityka opisuje przetwarzanie danych w związku z korzystaniem z Serwisu, składaniem i realizacją zamówień bez zakładania konta, kontaktem ze Sprzedawcą, zapisem do newslettera, obsługą reklamacji i odstąpień, bezpieczeństwem Serwisu oraz używaniem plików cookies i podobnych technologii.
2. Serwis jest kierowany do osób pełnoletnich. Administrator nie zamierza świadomie pozyskiwać danych dzieci. Osoba małoletnia nie powinna składać zamówienia ani zapisywać się do newslettera.
3. Jakie dane mogą być przetwarzane
• dane identyfikacyjne i kontaktowe: imię, nazwisko, nazwa firmy, NIP, adres, adres e-mail, numer telefonu;
• dane zamówienia: wybrane Produkty, ilości, ceny, sposób dostawy, punkt odbioru, status zamówienia i płatności, numer zamówienia;
• dane rozliczeniowe i księgowe wymagane do wystawienia dokumentów sprzedaży i prowadzenia ewidencji;
• treść korespondencji, zgłoszeń, reklamacji, odstąpień i udzielonych odpowiedzi;
• dane związane z newsletterem: adres e-mail, data zapisu, źródło i dowód zgody, historia rezygnacji;
• dane techniczne i eksploatacyjne: adres IP, identyfikatory cookies, typ urządzenia i przeglądarki, przybliżona lokalizacja wynikająca z IP, logi serwera, informacje o aktywności w Serwisie — w zakresie zależnym od ustawień cookies i używanych narzędzi.
Dane są pozyskiwane bezpośrednio od użytkownika, automatycznie z urządzenia i przeglądarki albo — w zakresie niezbędnym do realizacji usług — od operatora płatności, przewoźnika lub dostawcy narzędzi technicznych.
4. Cele, podstawy prawne i okresy przetwarzania
4.1. Zamówienie i wykonanie umowy
Dane są przetwarzane w celu przyjęcia i realizacji zamówienia, kontaktu dotyczącego zamówienia, płatności, dostawy, obsługi odstąpienia i reklamacji. Podstawą jest art. 6 ust. 1 lit. b RODO — działania przed zawarciem umowy i wykonanie umowy. Dane są przechowywane przez czas realizacji umowy, a następnie przez okres potrzebny do rozliczeń, reklamacji i ochrony przed roszczeniami.
4.2. Obowiązki podatkowe i rachunkowe
Dane ujęte w dokumentacji księgowej i podatkowej są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO w celu wykonania obowiązków prawnych. Dokumentacja jest przechowywana przez okres wymagany przepisami, co do zasady przez 5 lat liczonych zgodnie z właściwymi zasadami podatkowymi i rachunkowymi.
4.3. Kontakt i obsługa zapytań
Dane podane w wiadomości lub formularzu kontaktowym są przetwarzane w celu udzielenia odpowiedzi i prowadzenia korespondencji. Podstawą jest art. 6 ust. 1 lit. b RODO, gdy zapytanie dotyczy zamówienia lub przygotowania umowy, albo art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na obsłudze korespondencji. Dane są przechowywane do zakończenia sprawy, a następnie do czasu przedawnienia ewentualnych roszczeń lub krócej, jeżeli dalsze przechowywanie nie jest potrzebne.
4.4. Newsletter i marketing e-mail
Adres e-mail jest przetwarzany w celu przesyłania newslettera na podstawie zgody — art. 6 ust. 1 lit. a RODO — oraz zgody wymaganej przez przepisy o komunikacji elektronicznej. Zgoda jest dobrowolna i może zostać wycofana w każdym czasie bez wpływu na zgodność z prawem wcześniejszego przetwarzania. Dane są przetwarzane do chwili rezygnacji, a informacja o udzieleniu i wycofaniu zgody może być przechowywana przez okres potrzebny do wykazania zgodności z prawem i obrony przed roszczeniami.
4.5. Ustalenie, dochodzenie i obrona roszczeń
Dane mogą być przetwarzane na podstawie art. 6 ust. 1 lit. f RODO w celu zabezpieczenia dowodów, dochodzenia należności, obrony przed roszczeniami i prowadzenia postępowań. Okres przechowywania odpowiada właściwemu terminowi przedawnienia oraz czasowi trwania postępowania.
4.6. Bezpieczeństwo Serwisu i zapobieganie nadużyciom
Logi, adresy IP i informacje techniczne mogą być przetwarzane na podstawie art. 6 ust. 1 lit. f RODO w prawnie uzasadnionym interesie Administratora polegającym na zapewnieniu bezpieczeństwa, wykrywaniu błędów, zapobieganiu oszustwom, ochronie infrastruktury i ustalaniu przyczyn incydentów. Dane są przechowywane przez okres proporcjonalny do celu, zwykle nie dłużej niż jest to potrzebne do analizy incydentu i ochrony roszczeń.
4.7. Analityka i reklama
Dane z analitycznych i marketingowych cookies są przetwarzane wyłącznie po uzyskaniu wymaganej zgody, na podstawie art. 6 ust. 1 lit. a RODO. Zgoda może zostać wycofana w panelu „Ustawienia cookies”. Czas działania poszczególnych cookies wynika z listy dostępnej w panelu zgód i ustawień danego dostawcy.
5. Newsletter
1. Zapis do newslettera jest dobrowolny i nie jest warunkiem dokonania zakupu.
2. Administrator może stosować mechanizm potwierdzenia zapisu (double opt-in), aby zweryfikować adres i udokumentować zgodę.
3. Rezygnacja jest możliwa przez link w każdej wiadomości albo przez kontakt na adres Administratora. Po rezygnacji adres przestaje być używany do wysyłki marketingowej.
4. Newsletter nie powinien zawierać treści sugerujących stosowanie Produktów u ludzi lub zwierząt ani innych komunikatów niezgodnych z przeznaczeniem Produktów i właściwymi regulacjami.
6. Pliki cookies i podobne technologie
Cookies to niewielkie pliki lub informacje zapisywane albo odczytywane na urządzeniu użytkownika. Serwis może używać następujących kategorii:
• niezbędne — potrzebne do działania strony, koszyka, bezpieczeństwa, zapamiętania wyborów zgody i realizacji zamówienia; mogą działać bez zgody, gdy są ściśle konieczne;
• funkcjonalne lub preferencyjne — zapamiętują dodatkowe ustawienia użytkownika; są uruchamiane zgodnie z wyborem użytkownika;
• analityczne — pomagają mierzyć ruch i sposób korzystania z Serwisu; są uruchamiane dopiero po zgodzie, chyba że konkretne rozwiązanie jest prawnie kwalifikowane jako ściśle niezbędne;
• marketingowe — służą pomiarowi kampanii, tworzeniu grup odbiorców lub personalizacji reklam; są uruchamiane wyłącznie po zgodzie.
1. Przy pierwszej wizycie użytkownik otrzymuje możliwość zaakceptowania, odrzucenia lub skonfigurowania nieobowiązkowych cookies. Odmowa nie może blokować podstawowej możliwości korzystania ze Sklepu, z wyjątkiem funkcji rzeczywiście zależnych od danego cookie.
2. Zgodę można w każdej chwili zmienić lub wycofać przez odnośnik „Ustawienia cookies” dostępny w Serwisie. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
3. Użytkownik może również zmienić ustawienia przeglądarki, jednak zablokowanie niezbędnych cookies może uniemożliwić działanie koszyka lub formularza zamówienia.
4. Aktualna lista cookies, dostawców, celów i okresów działania powinna być wyświetlana w panelu zarządzania zgodami i odpowiadać faktycznym skryptom uruchamianym w Serwisie.
7. Google Analytics i Google Ads — jeżeli są aktywne
1. Jeżeli Administrator uruchomi Google Analytics, narzędzie może zbierać po uzyskaniu zgody informacje o korzystaniu z Serwisu, m.in. identyfikatory cookies, dane urządzenia, adres IP przetwarzany zgodnie z konfiguracją usługi, zdarzenia i źródło wizyty. Celem jest tworzenie statystyk i ulepszanie Serwisu.
2. Jeżeli Administrator uruchomi Google Ads, narzędzie może po uzyskaniu zgody mierzyć konwersje, tworzyć grupy odbiorców i wspierać wyświetlanie reklam. Zakres zależy od konfiguracji, w tym ustawień personalizacji reklam i trybu zgody.
3. Dostawcą usług Google dla użytkowników z Europejskiego Obszaru Gospodarczego jest co do zasady Google Ireland Limited. Google może angażować podmioty z grupy i przetwarzać dane poza EOG z wykorzystaniem mechanizmów przewidzianych prawem.
4. Jeżeli narzędzia Google nie są faktycznie aktywne, nie należy umieszczać ich w aktywnej liście dostawców cookies. Skrypty nieobowiązkowe muszą pozostawać zablokowane do czasu zgody.
8. Odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do realizacji celu następującym kategoriom odbiorców:
• OVHcloud lub innemu faktycznemu dostawcy hostingu, infrastruktury, kopii zapasowych i — jeżeli dotyczy — poczty elektronicznej;
• InPost sp. z o.o. oraz partnerom logistycznym uczestniczącym w doręczeniu, w tym zagranicznym operatorom ostatniej mili dla przesyłek międzynarodowych;
• operatorowi płatności wybranemu przez Klienta i wskazanemu w formularzu zamówienia;
• dostawcom systemu sklepowego, WordPress/WooCommerce, wtyczek, utrzymania IT, bezpieczeństwa, serwisu i wsparcia technicznego;
• biuru rachunkowemu, dostawcy programu księgowego, bankowi, doradcom prawnym i podatkowym;
• dostawcy systemu newslettera — jeżeli wysyłka nie jest realizowana bezpośrednio z infrastruktury Administratora;
• Google Ireland Limited i podmiotom działającym w ramach usług Google — wyłącznie w zakresie narzędzi aktywowanych po zgodzie;
• organom publicznym i sądom, jeżeli przekazanie jest wymagane prawem.
Operator poczty elektronicznej: OVHcloud
Operator płatności online: [DO UZUPEŁNIENIA]
9. Przekazywanie danych poza EOG
1. Podstawowa infrastruktura hostingowa powinna być skonfigurowana w lokalizacjach uzgodnionych z dostawcą. Niektóre usługi zewnętrzne, zwłaszcza analityczne, reklamowe, mailingowe lub wsparcia IT, mogą powodować dostęp do danych z państw spoza Europejskiego Obszaru Gospodarczego.
2. W takim przypadku Administrator korzysta z mechanizmów przewidzianych w RODO, takich jak decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, unijne standardowe klauzule umowne oraz — gdy jest to potrzebne — dodatkowe zabezpieczenia.
3. Szczegóły dotyczące konkretnego transferu można uzyskać, kontaktując się z Administratorem.
10. Prawa osób, których dane dotyczą
Na zasadach określonych w RODO osobie przysługują prawa do:
• dostępu do danych i otrzymania ich kopii;
• sprostowania nieprawidłowych danych;
• usunięcia danych, gdy zachodzą przesłanki prawne;
• ograniczenia przetwarzania;
• przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany;
• wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, a wobec marketingu bezpośredniego — w każdym czasie;
• wycofania zgody w każdym czasie, bez wpływu na zgodność z prawem przetwarzania sprzed wycofania;
• wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Wniosek dotyczący praw można wysłać na kontakt@vialab.pl. Administrator może poprosić o informacje pozwalające potwierdzić tożsamość, ale nie będzie żądał danych nadmiarowych.
11. Dobrowolność podania danych
1. Podanie danych oznaczonych jako wymagane w formularzu zamówienia jest konieczne do zawarcia i wykonania Umowy, płatności i dostawy. Niepodanie tych danych uniemożliwi realizację zamówienia.
2. Podanie danych w formularzu kontaktowym jest dobrowolne, lecz brak danych pozwalających na kontakt może uniemożliwić udzielenie odpowiedzi.
3. Zgoda na newsletter, analityczne cookies i marketingowe cookies jest dobrowolna i nie jest warunkiem zakupu.
12. Profilowanie i zautomatyzowane decyzje
1. Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały, chyba że przed zastosowaniem takiego mechanizmu poda odrębną informację i zapewni wymagane prawa.
2. Jeżeli aktywowane są marketingowe usługi Google, mogą one tworzyć statystyczne segmenty i profile zainteresowań w celu pomiaru lub doboru reklam. Odbywa się to wyłącznie po zgodzie i zgodnie z ustawieniami dostawcy.
13. Bezpieczeństwo
1. Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowane połączenie HTTPS, kontrolę dostępu, aktualizacje systemu, kopie zapasowe i ograniczenie dostępu do danych do osób, które go potrzebują.
2. Użytkownik powinien zachować ostrożność wobec wiadomości podszywających się pod Sklep. Administrator nie prosi e-mailem o hasła do banku, pełne dane karty ani kody autoryzacyjne.
3. W razie podejrzenia naruszenia bezpieczeństwa lub otrzymania podejrzanej wiadomości należy skontaktować się z Administratorem.
14. Zmiany Polityki
1. Polityka może być aktualizowana w związku ze zmianami prawa, dostawców, funkcjonalności Serwisu, metod płatności, dostawy, cookies lub sposobów przetwarzania.
2. Aktualna wersja jest publikowana w Serwisie wraz z datą obowiązywania. Istotne zmiany dotyczące newslettera lub zgód będą komunikowane w odpowiedni sposób.
3. Polityka obowiązuje od 16 lipca 2026 r..
Podstawy prawne uwzględnione w projekcie
• rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), w szczególności art. 5, 6, 12–22, 28, 32 i 44–49;
• ustawa z 10 maja 2018 r. o ochronie danych osobowych;
• ustawa z 12 lipca 2024 r. — Prawo komunikacji elektronicznej, w zakresie zgód na komunikację marketingową i cookies;
• przepisy podatkowe, rachunkowe, konsumenckie i cywilne związane z realizacją zamówień oraz ochroną roszczeń.

