Polityka prywatności sklepu Arven Home

Data wejścia w życie: 8 sierpnia 2026 r.
Wersja dokumentu: 2.0

Dokument wyjaśnia, jak zbieramy, wykorzystujemy i chronimy Twoje dane osobowe w sklepie arvenhome.com. Znajdziesz tu informacje o podstawach prawnych przetwarzania, komu powierzamy dane i jakie masz prawa.

§ 1. Administrator danych i kontakt

Administratorem Twoich danych osobowych jest:

Arven Home WOJCIECH TALAR
ul. Zawada 10, 63-630 Rychtal
NIP: 6192062855

W sprawach związanych z ochroną danych pisz na adres e-mail: hello@arvenhome.com lub dzwoń pod numer 511 488 122. Nie wyznaczyliśmy Inspektora Ochrony Danych, wszystkie zgłoszenia obsługujemy bezpośrednio.

§ 2. Zakres i źródła danych

Zbieramy dane z dwóch źródeł:

1. Podane przez Ciebie dobrowolnie w formularzach (imię, nazwisko, e-mail, telefon, adres dostawy, adres rozliczeniowy, NIP).
2. Zebrane automatycznie przez systemy sklepu i analityczne, jeśli wyrazisz zgodę na pliki cookies (adres IP, historia przeglądania, informacje o urządzeniu, dodania do koszyka).

Podanie danych przy zamówieniu jest niezbędne do zawarcia umowy. Jeśli ich nie podasz, nie zrealizujemy zakupu. Podanie adresu e-mail do newslettera jest dobrowolne. Nie zbieramy danych szczególnych kategorii (tzw. danych wrażliwych).

§ 3. Cele i podstawy prawne przetwarzania

Przetwarzamy dane wyłącznie w określonych celach opartych na RODO (rozporządzenie 2016/679) oraz ustawie Prawo komunikacji elektronicznej (PKE).

Realizacja zamówień i dostawa

Przetwarzamy imię, nazwisko, adres, dane kontaktowe i dane płatności, żeby sfinalizować transakcję, wydać towar i doręczyć przesyłkę.
Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO).

Konto klienta

Jeśli założysz konto, przetwarzamy Twoje dane, by ułatwić Ci dostęp do historii zamówień i przyspieszyć kolejne zakupy.
Podstawa prawna: Wykonanie umowy o świadczenie usług drogą elektroniczną (art. 6 ust. 1 lit. b RODO).

Rozliczenia podatkowe i księgowe

Przechowujemy dane transakcyjne i faktury, żeby spełnić wymogi prawa podatkowego i ustawy o rachunkowości.
Podstawa prawna: Obowiązek prawny (art. 6 ust. 1 lit. c RODO).

Reklamacje, zwroty i rękojmia

Obsługujemy roszczenia wynikające z niezgodności towaru z umową i prawa do odstąpienia od umowy w ciągu 14 dni.
Podstawa prawna: Obowiązek prawny wynikający z Kodeksu cywilnego i Ustawy o prawach konsumenta (art. 6 ust. 1 lit. c RODO) oraz nasz prawnie uzasadniony interes w obronie przed roszczeniami (art. 6 ust. 1 lit. f RODO).

Newsletter i komunikacja marketingowa

Wysyłamy wiadomości e-mail o nowościach i promocjach (przy użyciu systemu FluentCRM) tylko tym osobom, które wyraźnie się na to zapisały.
Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO oraz przepisy PKE). Zgodę możesz cofnąć w każdym momencie.

Ratowanie porzuconych koszyków

Jeśli dodasz produkt do koszyka i nie sfinalizujesz zakupu, zautomatyzowany system (AutomateWoo) wyśle Ci przypomnienie e-mail – wyłącznie jeśli uprzednio wyrazisz na to zgodę w ustawieniach konta lub przy podawaniu adresu.
Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO i PKE).

Analityka i remarketing

Analizujemy ruch na stronie i wyświetlamy spersonalizowane reklamy na platformach zewnętrznych. Robimy to tylko wtedy, gdy zaakceptujesz cookies marketingowe i analityczne.
Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO).

Kontakt z obsługą

Odpowiadamy na pytania zadane mailowo lub telefonicznie.
Podstawa prawna: Nasz prawnie uzasadniony interes polegający na sprawnym działaniu obsługi klienta (art. 6 ust. 1 lit. f RODO).

§ 4. Odbiorcy danych

Twoje dane powierzamy sprawdzonym podmiotom zewnętrznym tylko w zakresie, w jakim jest to niezbędne do realizacji konkretnego celu.

1. Operatorzy logistyczni (dostawa): InPost S.A., DPD Polska sp. z o.o., SPT Furniture Logistics, Zadbano. Przekazujemy im tylko adres i telefon.
2. Operatorzy płatności: PayNow (mBank S.A.), PayPo Sp. z o.o., Mastercard Europe SA, Visa Europe Ltd., Apple Inc., Google Ireland Limited. Otrzymują dane niezbędne do autoryzacji transakcji.
3. Obsługa IT i serwery: SEOHost Sp. z o.o. (hosting serwera w EOG) oraz Automattic Inc. (dostawca oprogramowania sklepu WooCommerce).
4. Dostawcy usług SMTP: podmioty obsługujące wysyłkę e-maili transakcyjnych (za pośrednictwem wtyczki WP Mail SMTP).
5. Narzędzia analityczne i marketingowe: Google Ireland Limited (Analytics, Ads) oraz Meta Platforms Ireland Limited (Facebook, Instagram). Otrzymują dane tylko, jeśli zaakceptujesz cookies opcjonalne. Z firmą Meta współdzielimy rolę administratora (współadministrowanie) w zakresie danych zbieranych przez piksel Meta na podstawie ich umowy.

Dane do systemów e-mail marketingu i porzuconych koszyków przetwarzamy lokalnie (za pomocą wtyczek FluentCRM i AutomateWoo), co dodatkowo zwiększa ich bezpieczeństwo.

§ 5. Transfery danych poza EOG

Współpracujemy z dostawcami (Google, Meta, Automattic, Visa, Apple), którzy mogą przesyłać część informacji na serwery w Stanach Zjednoczonych lub Wielkiej Brytanii. Zabezpieczamy ten transfer, opierając się na decyzjach Komisji Europejskiej (np. certyfikacja w ramach EU-US Data Privacy Framework) lub stosując Standardowe Klauzule Umowne (art. 46 ust. 2 lit. c RODO). Skontaktuj się z nami, żeby uzyskać kopię tych zabezpieczeń.

§ 6. Czas przechowywania danych

Nie trzymamy danych w nieskończoność. Stosujemy następujące zasady:

- Faktury i księgowość: 5 lat, licząc od końca roku kalendarzowego, w którym nastąpiło zdarzenie podatkowe.
- Zamówienia i konto klienta: przez cały okres posiadania konta. Nieaktywne konta usuwamy po 3 latach.
- Obrona roszczeń: do czasu przedawnienia ewentualnych roszczeń (zazwyczaj do 6 lat dla konsumentów).
- Newsletter i koszyki: do momentu cofnięcia zgody, a powiadomienia o koszykach nie dłużej niż 12 miesięcy.
- Cookies analityczne: dane w Google Analytics i Meta Pixel kasują się najpóźniej po 14 miesiącach lub od razu po wycofaniu Twojej zgody.

§ 7. Pliki cookies i narzędzia śledzące

Używamy ciasteczek (ang. cookies). Zarządzamy nimi za pomocą systemu Complianz. Dzielimy je na dwie główne kategorie, zgodnie z Prawem komunikacji elektronicznej:

Cookies techniczne (niezbędne)

Są wymagane, żeby sklep działał. Zapisują zawartość koszyka, utrzymują Twoje logowanie (sesja WooCommerce) i zapamiętują, czy wyrażasz zgodę na pozostałe skrypty. Na te pliki nie musisz wyrażać zgody.

Cookies opcjonalne (analityczne i marketingowe)

Działają tylko z Twoją wyraźną zgodą. Narzędzia Google Analytics 4 i Hotjar badają, co klikasz, żebyśmy mogli naprawiać błędy i ulepszać układ strony. Z kolei Google Ads i Meta Pixel zbierają informacje o przeglądanych produktach, żeby wyświetlać Ci spersonalizowane reklamy na innych stronach i portalach społecznościowych.

Dbamy o legal design – w naszym module zgód pola nie są domyślnie zaznaczone, a odrzucenie cookies marketingowych jest równie łatwe co ich akceptacja. Ustawienia zmienisz w dowolnym momencie w stopce sklepu.

§ 8. Profilowanie i zautomatyzowane decyzje

Skrypty Google i Meta tworzą profile bazujące na Twoim zachowaniu w sklepie. Dane te są pseudonimizowane (reklamodawca nie widzi Twojego nazwiska, a identyfikator liczbowy). Na tej podstawie systemy dobierają reklamy.

Jako sklep nie podejmujemy żadnych zautomatyzowanych decyzji, które mogłyby mieć dla Ciebie skutki prawne lub odmawiać Ci dostępu do usług (w rozumieniu art. 22 RODO).

§ 9. Prawa przysługujące użytkownikom

RODO przyznaje Ci konkretne prawa. Wystarczy, że napiszesz do nas maila, by:

- żądać dostępu do swoich danych i ich kopii (art. 15);
- sprostować błędy w adresie lub nazwisku (art. 16);
- usunąć dane, jeśli nie mamy już podstawy do ich przetwarzania, znane jako „prawo do bycia zapomnianym” (art. 17);
- ograniczyć przetwarzanie, jeśli kwestionujesz poprawność informacji (art. 18);
- przenieść dane do innej firmy (art. 20);
- zgłosić sprzeciw – masz prawo w dowolnym momencie sprzeciwić się przetwarzaniu danych dla celów marketingowych (art. 21);
- wycofać udzieloną zgodę bez wpływu na wcześniejsze przetwarzanie (art. 7).

Odpowiadamy niezwłocznie, najpóźniej w ciągu 30 dni. Jeśli uznasz, że łamiemy zasady ochrony danych, masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

§ 10. Bezpieczeństwo danych

Cały ruch w sklepie jest szyfrowany certyfikatem SSL (protokół HTTPS). Hasła klientów przechowujemy wyłącznie w formie zaszyfrowanej (tzw. hash), a bazy danych są zabezpieczone przed dostępem z zewnątrz. Wykonujemy regularne kopie zapasowe na serwerach wewnątrz EOG, żeby zapobiec utracie informacji o Twoich zamówieniach.

§ 11. Przetwarzanie danych dzieci

Sklep nie jest skierowany do dzieci i osób poniżej 16 roku życia. Nie zbieramy celowo takich danych bez zgody rodziców.

§ 12. Zmiany w dokumencie

Zastrzegamy prawo do aktualizacji dokumentu w razie zmiany prawa lub dodania nowych integracji w sklepie. Poinformujemy o tym ze stosownym wyprzedzeniem na stronie, a subskrybentów powiadomimy mailowo. Aktualna wersja zawsze znajduje się pod adresem arvenhome.com/polityka-prywatnosci.

Polityka prywatności sklepu internetowego Arven Home – wersja 2.0, obowiązuje od 8 sierpnia 2026 r.