Polityka prywatności sklepu AlgoOmni
Wersja 1 · obowiązuje od 25 września 2026
Niniejsza polityka prywatności (dalej: Polityka) opisuje, w jaki sposób przetwarzamy dane osobowe w związku z korzystaniem ze sklepu internetowego dostępnego pod adresem https://sklep.algoomni.com (dalej: Sklep). Polityka uzupełnia ogólną politykę prywatności serwisu https://algoomni.com w zakresie dotyczącym Sklepu. W sprawach dotyczących Sklepu pierwszeństwo mają postanowienia niniejszej Polityki.
Pojęcia pisane wielką literą (np. Klient, Konto, Ebook, Zamówienie) mają znaczenie nadane im w Regulaminie sprzedaży.
1. Administrator danych
- Administratorem danych osobowych jest ALGOOMNI PROSTA SPÓŁKA AKCYJNA (ALGOOMNI P.S.A.) z siedzibą w Warszawie, ul. Hoża 86/410, 00-682 Warszawa, KRS 0001187628, NIP 7011272266, REGON 542417810 (dalej: Administrator).
- We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz wykonywania przysługujących praw można kontaktować się z Administratorem pocztą elektroniczną, na adres algoomni@proton.me, albo pisemnie, na adres siedziby Administratora.
- Dane osobowe są przetwarzane zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: RODO) oraz przepisami krajowymi.
2. Jakie dane przetwarzamy
W związku z korzystaniem ze Sklepu przetwarzamy następujące kategorie danych:
- dane Konta — adres e-mail, imię i nazwisko, zaszyfrowane (zahaszowane) hasło oraz dane dotyczące logowania i zabezpieczeń Konta;
- dane kupującego — imię i nazwisko, adres e-mail podany w Zamówieniu, numer telefonu (jeżeli został podany);
- adres dostawy — w przypadku Zamówień obejmujących Produkty fizyczne;
- dane do faktury — nazwa firmy, adres, NIP (jeżeli Klient zażądał faktury);
- historia Zamówień i płatności — numer i data Zamówienia, zakupione Produkty, ceny, koszt dostawy, wybrany operator płatności, identyfikator transakcji u operatora płatności, status płatności i realizacji, historia statusów, informacje o zwrotach;
- dane Biblioteki — posiadane Ebooki oraz informacje o pobraniach plików;
- dane personalizacji Ebooków — adres e-mail Klienta, numer Zamówienia i data zakupu umieszczane w pobieranym pliku Ebooka;
- dane dotyczące zgód i akceptacji dokumentów — treść i wersja zaakceptowanego dokumentu lub wyrażonej zgody, data i godzina, adres IP oraz informacje o przeglądarce (user-agent);
- dane z korespondencji — treść wiadomości, w tym dotyczących reklamacji i odstąpień od umowy;
- dane techniczne — adres IP i informacje o urządzeniu oraz przeglądarce, zapisywane w logach serwera.
Administrator nie przetwarza danych kart płatniczych ani danych logowania do bankowości elektronicznej — płatność odbywa się bezpośrednio na stronie operatora płatności.
3. Cele i podstawy prawne przetwarzania
- Zawarcie i wykonanie umowy (art. 6 ust. 1 lit. b RODO) — prowadzenie Konta w zakresie Sklepu, przyjęcie i realizacja Zamówienia, obsługa płatności, dostawa Produktów fizycznych, udostępnienie Ebooków w Bibliotece, wysyłanie wiadomości transakcyjnych (potwierdzenie Zamówienia, informacja o wysyłce), obsługa odstąpień od umowy i reklamacji.
- Wypełnienie obowiązków prawnych Administratora (art. 6 ust. 1 lit. c RODO) — wystawianie i przechowywanie faktur oraz dokumentacji księgowej i podatkowej, obsługa reklamacji i odstąpień od umowy w zakresie wynikającym z ustawy o prawach konsumenta, rozpatrywanie żądań dotyczących danych osobowych.
- Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), którym jest: ochrona praw autorskich i przeciwdziałanie nieuprawnionemu rozpowszechnianiu Ebooków (personalizacja kopii plików, ewidencja pobrań); udokumentowanie akceptacji Regulaminu i złożonych oświadczeń, w tym zgody na rozpoczęcie dostarczania treści cyfrowej; ustalenie, dochodzenie i obrona roszczeń; zapewnienie bezpieczeństwa Sklepu i przeciwdziałanie nadużyciom (logi serwera, zabezpieczenia Konta); prowadzenie korespondencji niezwiązanej bezpośrednio z umową.
- Podanie danych jest dobrowolne, ale niezbędne do złożenia Zamówienia i zawarcia umowy. Bez podania adresu dostawy nie jest możliwa wysyłka Produktu fizycznego, a bez danych do faktury (w tym NIP) — wystawienie faktury na przedsiębiorcę. Podanie numeru telefonu jest opcjonalne.
4. Odbiorcy danych
Dane osobowe mogą być przekazywane podmiotom, które przetwarzają je na zlecenie Administratora (podmiotom przetwarzającym), na podstawie umów powierzenia przetwarzania danych, w szczególności:
- dostawcy usług hostingowych — OVH (serwery zlokalizowane na terenie Unii Europejskiej);
- dostawcy usługi wysyłki wiadomości e-mail — Resend (wysyłka wiadomości transakcyjnych, np. potwierdzeń Zamówień);
- dostawcy usług informatycznych, utrzymania i rozwoju platformy AlgoOmni;
- biuru rachunkowemu obsługującemu Administratora.
Dane osobowe są ponadto przekazywane podmiotom, które przetwarzają je jako odrębni administratorzy, w zakresie niezbędnym do realizacji Zamówienia:
- operatorom płatności — PayPro S.A. z siedzibą w Poznaniu (serwis Przelewy24) albo Stripe Payments Europe Ltd. z siedzibą w Dublinie, Irlandia (Stripe), w zależności od wybranego sposobu płatności; operatorzy płatności przetwarzają dane zgodnie z własnymi politykami prywatności, w tym w celu przeciwdziałania oszustwom i wypełnienia obowiązków wynikających z przepisów o usługach płatniczych i przeciwdziałaniu praniu pieniędzy;
- operatorowi pocztowemu lub firmie kurierskiej doręczającej przesyłkę — w zakresie danych niezbędnych do doręczenia (imię i nazwisko, adres dostawy, a w razie potrzeby numer telefonu i adres e-mail).
Dane mogą być także udostępniane organom publicznym i innym podmiotom uprawnionym na podstawie przepisów prawa, a także doradcom prawnym Administratora — w zakresie niezbędnym do ustalenia, dochodzenia lub obrony roszczeń.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Co do zasady dane osobowe są przetwarzane na terenie Europejskiego Obszaru Gospodarczego (EOG).
- Niektórzy dostawcy (w szczególności dostawca usługi wysyłki wiadomości e-mail oraz operator płatności Stripe i podmioty z jego grupy) mogą przetwarzać dane także w państwach spoza EOG, w tym w Stanach Zjednoczonych. W takim przypadku przekazanie danych odbywa się z zastosowaniem odpowiednich zabezpieczeń przewidzianych w rozdziale V RODO, w szczególności na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (w tym w ramach EU-US Data Privacy Framework) albo standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
- Informacje o zastosowanych zabezpieczeniach oraz kopię tych zabezpieczeń można uzyskać, kontaktując się z Administratorem.
6. Okres przechowywania danych
- Dane Konta — przez czas posiadania Konta; po usunięciu Konta dane związane z Zamówieniami są przechowywane na zasadach określonych w ust. 2–4, a w pozostałym zakresie usuwane lub anonimizowane.
- Dane dotyczące Zamówień — przez czas wykonywania umowy, a następnie do upływu terminów przedawnienia roszczeń wynikających z umowy.
- Dane zawarte w dokumentacji księgowej i podatkowej (w tym faktury i ewidencja sprzedaży) — przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, lub dłużej, jeżeli wymagają tego przepisy prawa.
- Dane dotyczące akceptacji Regulaminu i złożonych oświadczeń (w tym zgody na rozpoczęcie dostarczania treści cyfrowej) — przez czas przechowywania danych Zamówienia, którego dotyczą, w celu wykazania ich złożenia.
- Dane z korespondencji, reklamacji i odstąpień od umowy — przez czas niezbędny do ich rozpatrzenia, a następnie do upływu terminów przedawnienia roszczeń.
- Dane techniczne w logach serwera — przez okres niezbędny do zapewnienia bezpieczeństwa Sklepu.
- Dane umieszczone w pliku Ebooka w ramach personalizacji pozostają w kopii pliku pobranej przez Klienta na jego urządzenia; Administrator nie ma możliwości ich usunięcia z plików znajdujących się poza jego systemami.
7. Prawa osób, których dane dotyczą
Każdej osobie, której dane dotyczą, przysługuje prawo:
- dostępu do swoich danych oraz otrzymania ich kopii (art. 15 RODO);
- sprostowania danych (art. 16 RODO);
- usunięcia danych (art. 17 RODO);
- ograniczenia przetwarzania (art. 18 RODO);
- przenoszenia danych przetwarzanych na podstawie umowy (art. 20 RODO);
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora, z przyczyn związanych z jej szczególną sytuacją (art. 21 RODO).
Prawa te nie mają charakteru bezwzględnego — w szczególności Administrator nie usunie danych, których przechowywanie jest wymagane przepisami prawa (np. dokumentacji podatkowej) lub niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
W celu skorzystania z praw należy skontaktować się z Administratorem w sposób wskazany w części 1. Administrator odpowiada bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania; w uzasadnionych przypadkach termin ten może zostać przedłużony zgodnie z art. 12 ust. 3 RODO.
Każdej osobie przysługuje również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl), jeżeli uzna, że przetwarzanie jej danych narusza przepisy RODO.
8. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje wobec Klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały. Operatorzy płatności mogą stosować własne mechanizmy oceny ryzyka transakcji na zasadach opisanych w ich politykach prywatności.
9. Pliki cookies i pamięć przeglądarki
- Sklep wykorzystuje wyłącznie pliki cookies i podobne technologie niezbędne do jego działania, w szczególności: sesyjne pliki cookies utrzymujące zalogowanie do Konta, pliki cookies służące bezpieczeństwu (np. ochronie formularzy przed nadużyciami) oraz pamięć lokalną przeglądarki (localStorage), w której przechowywana jest zawartość Koszyka.
- Stosowanie tych technologii jest niezbędne do świadczenia usługi, z której Klient korzysta, i nie wymaga zgody zgodnie z przepisami ustawy — Prawo komunikacji elektronicznej.
- Sklep nie wykorzystuje analitycznych ani marketingowych plików cookies, ani narzędzi śledzących podmiotów trzecich.
- Po przekierowaniu na stronę operatora płatności obowiązują zasady dotyczące plików cookies określone przez tego operatora.
- Klient może zarządzać plikami cookies i pamięcią lokalną w ustawieniach swojej przeglądarki. Zablokowanie niezbędnych plików cookies może uniemożliwić zalogowanie się i złożenie Zamówienia.
10. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowanie połączeń (HTTPS), kontrolę dostępu do danych, przechowywanie haseł wyłącznie w postaci zahaszowanej oraz ograniczenie zakresu danych do niezbędnego minimum.
11. Zmiany Polityki
Administrator może aktualizować Politykę, w szczególności w razie zmiany przepisów, dostawców usług lub funkcji Sklepu. Aktualna wersja Polityki wraz z datą, od której obowiązuje, jest publikowana pod adresem /polityka-prywatnosci.