Polityka prywatności i plików cookies
Obowiązuje od: 26 maja 2026 r.
1. Administrator danych
Administratorem Twoich danych osobowych jest KARBOWIAK CAPITAL GROUP LTD – właściciel sklepu internetowego dostępnego pod adresem healthstation.shop (dalej: „Sklep"), spółka zarejestrowana w Wielkiej Brytanii pod numerem12789255 z siedzibą pod adresem 167-169 Great Portland Street, Fifth Floor, London, England, W1W 5PF. Kontakt w sprawach ochrony danych: poprzez formularz na stronie /kontakt lub adres e-mail wskazany w stopce Sklepu.
2. Zakres przetwarzanych danych
W zależności od korzystania ze Sklepu możemy przetwarzać:
- dane identyfikacyjne i kontaktowe: imię, nazwisko, e-mail, telefon,
- dane do dostawy: adres, kod pocztowy, miejscowość,
- dane konta: hasło (w formie zaszyfrowanej), historia zamówień, wishlist, saldo cashback,
- dane transakcyjne: numer zamówienia, kwota, status płatności (płatność realizowana jest przez Stripe – nie przechowujemy danych kart),
- dane techniczne: adres IP, typ przeglądarki, identyfikatory cookies, dane analityczne dotyczące korzystania ze Sklepu,
- dane z formularza quizu potrzeb (jeśli z niego skorzystasz) – w celu rekomendacji produktów.
3. Cele i podstawy prawne przetwarzania
- Realizacja zamówień i umów – art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Wystawianie dokumentów księgowych i obowiązki podatkowe – art. 6 ust. 1 lit. c RODO.
- Prowadzenie konta Klienta i programu cashback – art. 6 ust. 1 lit. b RODO.
- Obsługa reklamacji i zwrotów – art. 6 ust. 1 lit. b i c RODO.
- Wysyłka newslettera – art. 6 ust. 1 lit. a RODO (zgoda).
- Marketing własny, analityka, cookies analityczne/marketingowe – art. 6 ust. 1 lit. a RODO (zgoda) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
- Bezpieczeństwo i zapobieganie nadużyciom – art. 6 ust. 1 lit. f RODO.
4. Odbiorcy danych
Twoje dane możemy przekazywać zaufanym podmiotom, w zakresie niezbędnym do świadczenia usług:
- Stripe Payments Europe Ltd. – obsługa płatności online,
- firma kurierska realizująca dostawę zamówienia,
- dostawcy usług IT i hostingu (m.in. Lovable Cloud / Supabase, Cloudflare),
- dostawca usług e-mail transakcyjnego i newslettera,
- biuro rachunkowe i doradcy prawni – w niezbędnym zakresie,
- organy publiczne – wyłącznie gdy wymaga tego prawo.
Część dostawców może przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku transfer odbywa się w oparciu o standardowe klauzule umowne zatwierdzone przez Komisję Europejską.
5. Okres przechowywania
- Dane zamówień – przez okres wymagany przepisami prawa (m.in. podatkowymi – co do zasady 5 lat).
- Dane konta – do czasu usunięcia konta lub żądania usunięcia danych.
- Dane newslettera – do czasu wycofania zgody.
- Dane cookies – zgodnie z ustawieniami przeglądarki i deklarowaną żywotnością poszczególnych plików.
- Dane reklamacji i zwrotów – przez okres przedawnienia roszczeń.
6. Twoje prawa
Zgodnie z RODO przysługują Ci:
- prawo dostępu do danych i otrzymania ich kopii,
- prawo sprostowania (poprawienia) danych,
- prawo usunięcia danych („prawo do bycia zapomnianym"),
- prawo ograniczenia przetwarzania,
- prawo przenoszenia danych,
- prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- prawo wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed wycofaniem),
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
W celu realizacji praw skontaktuj się z nami przez formularz kontaktowy lub adres e-mail wskazany w stopce.
7. Pliki cookies
Sklep wykorzystuje pliki cookies w następujących kategoriach:
- Niezbędne – wymagane do działania koszyka, logowania, procesu płatności (m.in. Stripe). Nie wymagają zgody.
- Funkcjonalne – zapamiętują preferencje (np. zawartość koszyka, dane z quizu potrzeb).
- Analityczne – pomagają nam rozumieć, jak korzystasz ze Sklepu.
- Marketingowe – służą do prezentowania spersonalizowanych treści i ofert.
Zgodą na cookies inne niż niezbędne zarządzasz w banerze cookies oraz w ustawieniach swojej przeglądarki, w której możesz w każdej chwili usunąć zapisane pliki lub zablokować ich zapisywanie.
8. Bezpieczeństwo danych
Stosujemy adekwatne środki techniczne i organizacyjne chroniące dane przed nieuprawnionym dostępem, utratą lub modyfikacją, w tym szyfrowanie połączeń (SSL/TLS), kontrolę dostępu oraz polityki dostępu opartego na rolach po stronie bazy danych.
9. Profilowanie
W ramach Sklepu możemy prezentować rekomendacje produktów na podstawie Twojej historii przeglądania oraz odpowiedzi w quizie potrzeb. Działania te nie wywołują wobec Ciebie skutków prawnych ani nie wpływają istotnie na Twoją sytuację.
10. Dobrowolność podania danych
Podanie danych jest dobrowolne, jednak niezbędne do zawarcia i wykonania umowy sprzedaży, założenia konta lub otrzymywania newslettera.
11. Zmiany Polityki
Polityka może być aktualizowana – aktualna wersja zawsze dostępna jest na tej stronie. O istotnych zmianach poinformujemy użytkowników posiadających konto w Sklepie.
