raty przez internet leasing przez internet

Obowiązuje od dnia 04.09.2026. Wersja dokumentu: 2026/1.

Dokument wyjaśnia, kto przetwarza dane osobowe użytkowników sklepu divedevil-sklep.pl, w jakim celu, na jakiej podstawie prawnej, jak długo dane są przechowywane i komu są przekazywane. Opisuje również prawa przysługujące osobom, których dane dotyczą.

1. Administrator danych

Administratorem danych osobowych jest:

SZCZECIŃSKIE CENTRUM NURKOWE „DIVE DEVIL" spółka z ograniczoną odpowiedzialnością
ul. 5 Lipca 23 B, 70-376 Szczecin
KRS 0000222099, NIP 8522321368, REGON 812275027
telefon: +48 91 484 01 64
adres e-mail: scn@divedevil.com.pl

We wszystkich sprawach dotyczących danych osobowych można kontaktować się pod powyższym adresem e-mail albo pisemnie na adres siedziby.

Administrator nie wyznaczył inspektora ochrony danych.

2. Cele, podstawy prawne i okresy przechowywania

Cel przetwarzaniaPodstawa prawnaOkres przechowywania
Zawarcie i wykonanie umowy sprzedaży, w tym obsługa zamówienia, dostawa i płatność art. 6 ust. 1 lit. b RODO, niezbędność do wykonania umowy do czasu wykonania umowy, a następnie do upływu terminu przedawnienia roszczeń
Prowadzenie konta klienta art. 6 ust. 1 lit. b RODO do czasu usunięcia konta przez klienta lub zgłoszenia żądania usunięcia
Rozpatrywanie reklamacji i odstąpień od umowy art. 6 ust. 1 lit. c RODO, obowiązek prawny do upływu terminu przedawnienia roszczeń
Wystawianie i przechowywanie dokumentów księgowych art. 6 ust. 1 lit. c RODO, przepisy o rachunkowości i przepisy podatkowe 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku
Wysyłka newslettera art. 6 ust. 1 lit. a RODO, zgoda do czasu cofnięcia zgody
Marketing własnych towarów i usług art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes administratora do czasu wniesienia sprzeciwu
Statystyka i analityka ruchu w sklepie art. 6 ust. 1 lit. a RODO, zgoda wyrażona w banerze zgód do czasu cofnięcia zgody, nie dłużej niż okres życia danego pliku cookie
Obsługa czatu i zapytań kontaktowych art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes polegający na obsłudze zapytań do zakończenia obsługi sprawy, a następnie do upływu terminu przedawnienia roszczeń
Publikacja opinii o towarach art. 6 ust. 1 lit. a RODO, zgoda do czasu cofnięcia zgody lub usunięcia opinii
Zabezpieczenie sklepu przed nadużyciami, w tym mechanizm reCAPTCHA art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa przez okres niezbędny do realizacji celu
Ustalenie, dochodzenie i obrona roszczeń art. 6 ust. 1 lit. f RODO do upływu terminu przedawnienia roszczeń

3. Zakres danych i dobrowolność podania

Do zawarcia i wykonania umowy sprzedaży niezbędne jest podanie: imienia i nazwiska, adresu dostawy, adresu e-mail oraz numeru telefonu. Klient będący przedsiębiorcą podaje dodatkowo nazwę firmy oraz numer NIP.

Podanie danych jest dobrowolne, jednak niezbędne do zawarcia i wykonania umowy. Bez podania tych danych złożenie zamówienia nie jest możliwe.

Podanie adresu e-mail w celu otrzymywania newslettera jest dobrowolne i nie warunkuje możliwości dokonania zakupu.

4. Odbiorcy danych

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do realizacji wskazanych celów:

Dostawa zamówień

  • DPD Polska sp. z o.o.
  • InPost S.A. oraz InPost Paczkomaty sp. z o.o., w zakresie przesyłek kurierskich i paczkomatowych
  • operatorzy pocztowi i firmy kurierskie obsługujące przesyłki zagraniczne

Obsługa płatności

  • PayPro S.A. z siedzibą w Poznaniu, operator serwisu Przelewy24
  • Krajowy Integrator Płatności S.A. z siedzibą w Poznaniu, operator serwisu Tpay
  • operator bramki płatności kartowych obsługującej sklep
  • instytucja finansowa obsługująca płatności ratalne

Usługi informatyczne i marketingowe

  • dostawca hostingu i infrastruktury serwerowej
  • Google Ireland Limited, w zakresie usług analitycznych oraz mechanizmu reCAPTCHA
  • Intuit Mailchimp, w zakresie obsługi wysyłki newslettera
  • Tawk.to Inc., w zakresie obsługi czatu na stronie sklepu
  • Meta Platforms Ireland Limited, w zakresie czatu i funkcji społecznościowych osadzonych w sklepie

Pozostali

  • biuro rachunkowe obsługujące administratora
  • podmioty świadczące obsługę prawną
  • organy publiczne, gdy obowiązek przekazania wynika z przepisów prawa

5. Przekazywanie danych poza Europejski Obszar Gospodarczy

Część usług wykorzystywanych przez sklep świadczą podmioty z siedzibą poza Europejskim Obszarem Gospodarczym, w szczególności Intuit Mailchimp oraz Tawk.to Inc. z siedzibą w Stanach Zjednoczonych. W związku z korzystaniem z usług Google oraz Meta dane mogą być przekazywane do państw trzecich w ramach struktur tych podmiotów.

Przekazanie danych do państwa trzeciego odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską. Kopię zastosowanych zabezpieczeń można uzyskać, kontaktując się z administratorem.

6. Prawa osób, których dane dotyczą

Każdej osobie, której dane dotyczą, przysługuje prawo do:

  • dostępu do danych oraz otrzymania ich kopii,
  • sprostowania danych nieprawidłowych i uzupełnienia danych niekompletnych,
  • usunięcia danych, w przypadkach określonych w art. 17 RODO,
  • ograniczenia przetwarzania,
  • przenoszenia danych przetwarzanych na podstawie zgody albo umowy, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego,
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora, w tym wobec marketingu bezpośredniego,
  • cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem,
  • wniesienia skargi do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

W celu skorzystania z powyższych praw wystarczy przesłać żądanie na adres scn@divedevil.com.pl albo pisemnie na adres siedziby administratora. Administrator odpowiada bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania.

7. Zautomatyzowane podejmowanie decyzji

Administrator nie podejmuje wobec klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na sytuację klienta.

Administrator nie stosuje indywidualnego dostosowania ceny w oparciu o zautomatyzowane podejmowanie decyzji.

8. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne zapewniające stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw i wolności osób, których dane dotyczą, w szczególności szyfrowanie transmisji danych protokołem TLS, kontrolę dostępu do systemów oraz regularne kopie zapasowe.

9. Pliki cookies

Zasady stosowania plików cookies i podobnych technologii określa odrębna Polityka cookies.

10. Zmiany polityki

Administrator może zmienić niniejszą politykę, w szczególności w razie zmiany przepisów prawa, zakresu świadczonych usług albo wykorzystywanych narzędzi. Aktualna wersja jest zawsze dostępna w sklepie, wraz ze wskazaniem daty wejścia w życie.