1. Administrator Danych Osobowych
Administratorem Twoich danych osobowych jest Life Frequency Sp. z o.o., ul. Kościelna 46e, 42-622 Świerklaniec, NIP: 6452590925, KRS: 0001144227.
Kontakt w sprawach ochrony danych: kontakt@dymarzteam.pl. Sprawy zamówień i reklamacji: zamowienia@dymarzteam.pl.
2. Cele i podstawy prawne przetwarzania
- Realizacja umów i zamówień — sprzedaż e-booków, kursów wideo, voucherów, subskrypcji Klub Zdrowia oraz konsultacji (art. 6 ust. 1 lit. b RODO);
- Obowiązki podatkowo-księgowe — wystawianie faktur i przechowywanie dokumentacji (art. 6 ust. 1 lit. c RODO);
- Obsługa zapytań i korespondencji — odpowiedzi na wiadomości, formularze kontaktowe i zgłoszenia reklamacyjne (art. 6 ust. 1 lit. b oraz lit. f RODO);
- Proces odzyskiwania porzuconych koszyków — przypomnienie o niedokończonym zamówieniu, jako uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO);
- Newsletter i marketing bezpośredni — na podstawie zgody (art. 6 ust. 1 lit. a RODO), z możliwością wycofania w każdej chwili;
- Uzasadniony interes prawny Administratora — zapewnienie bezpieczeństwa serwisu, statystyki, ustalenie, dochodzenie i obrona roszczeń (art. 6 ust. 1 lit. f RODO).
3. Wykaz odbiorców danych i podmiotów przetwarzających
Dane powierzamy zaufanym dostawcom na podstawie umów powierzenia przetwarzania danych, wyłącznie w zakresie niezbędnym do realizacji wskazanych celów:
- H88 S.A. (SeoHost.pl) — hosting serwerów aplikacji oraz infrastruktura poczty elektronicznej;
- Stripe Payments Europe, Ltd. / Przelewy24 — obsługa płatności elektronicznych, kartowych i BLIK;
- Celonis Inc. (platforma Make.com) — integracja API i automatyzacja procesów biznesowych/sprzedażowych;
- Supabase Inc. — baza danych, backend oraz bezpieczna autoryzacja użytkowników;
- Resend Inc. — wysyłka transakcyjnych wiadomości e-mail oraz powiadomień;
- Fakturownia Sp. z o.o. — system automatycznego fakturowania i ewidencji sprzedaży;
- 7PM Sp. z o.o. — obsługa księgowa i rachunkowa Administratora;
- BunnyWay d.o.o. (bunny.net) — dostarczanie treści wideo (kursy), plików i materiałów cyfrowych przez CDN;
- Lovable.dev — środowisko wytwórcze i hosting infrastruktury frontendu.
Dane mogą być również udostępniane podmiotom uprawnionym na podstawie przepisów prawa. Jeżeli dostawca przetwarza dane poza EOG, następuje to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
4. Okres przechowywania danych
- dane z tytułu umowy i zamówień — przez okres jej trwania i do 6 lat po zakończeniu (obowiązki podatkowe);
- dane marketingowe i newsletter — do momentu wycofania zgody lub wniesienia sprzeciwu;
- dane konta użytkownika — do momentu usunięcia konta;
- dane z porzuconych koszyków — nie dłużej niż 90 dni od ostatniej aktywności.
5. Twoje prawa (art. 15–21 RODO)
- Prawo dostępu do danych i uzyskania ich kopii (art. 15 RODO);
- Prawo do sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO);
- Prawo do usunięcia danych („prawo do bycia zapomnianym", art. 17 RODO);
- Prawo do ograniczenia przetwarzania (art. 18 RODO);
- Prawo do powiadomienia odbiorców o sprostowaniu, usunięciu lub ograniczeniu (art. 19 RODO);
- Prawo do przenoszenia danych w powszechnie używanym formacie (art. 20 RODO);
- Prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wobec marketingu bezpośredniego (art. 21 RODO);
- Prawo do wycofania zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania sprzed wycofania.
Wnioski realizujemy po zgłoszeniu na kontakt@dymarzteam.pl. Masz również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
6. Dobrowolność podania danych i decyzje automatyczne
Podanie danych jest dobrowolne, ale niezbędne do zawarcia i realizacji umowy — ich brak uniemożliwia złożenie zamówienia lub skorzystanie z usług. Dane nie podlegają zautomatyzowanemu podejmowaniu decyzji wywołującemu skutki prawne, w tym profilowaniu o takim skutku.
7. Pliki cookies
W serwisie wykorzystujemy następujące rodzaje plików cookies:
- techniczne (niezbędne) — zapewniają działanie serwisu, bezpieczeństwo i obsługę koszyka; nie wymagają zgody;
- sesyjne — przechowywane do zamknięcia przeglądarki, utrzymują sesję zalogowanego użytkownika;
- funkcjonalne — zapamiętują preferencje (np. wybory w banerze zgód, ustawienia widoku).
Zakresem zgód możesz zarządzać w każdej chwili poprzez przycisk „Ustawienia cookies" w stopce serwisu. Szczegóły opisano w dokumencie Polityka cookies.
8. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do zagrożeń: szyfrowanie transmisji (HTTPS/TLS), szyfrowanie danych w spoczynku, kontrolę dostępu opartą o role (Row Level Security w warstwie bazy danych), regularne kopie zapasowe oraz zasadę minimalizacji dostępu.
9. Zmiany polityki
Zastrzegamy prawo do zmian niniejszej polityki. Aktualna wersja publikowana jest zawsze na tej stronie.
