Polityka prywatności i plików cookies

Obowiązuje od: 26 maja 2026 r.

1. Administrator danych

Administratorem Twoich danych osobowych jest KARBOWIAK CAPITAL GROUP LTD – właściciel sklepu internetowego dostępnego pod adresem healthstation.shop (dalej: „Sklep"), spółka zarejestrowana w Wielkiej Brytanii pod numerem12789255 z siedzibą pod adresem 167-169 Great Portland Street, Fifth Floor, London, England, W1W 5PF. Kontakt w sprawach ochrony danych: poprzez formularz na stronie /kontakt lub adres e-mail wskazany w stopce Sklepu.

2. Zakres przetwarzanych danych

W zależności od korzystania ze Sklepu możemy przetwarzać:

  • dane identyfikacyjne i kontaktowe: imię, nazwisko, e-mail, telefon,
  • dane do dostawy: adres, kod pocztowy, miejscowość,
  • dane konta: hasło (w formie zaszyfrowanej), historia zamówień, wishlist, saldo cashback,
  • dane transakcyjne: numer zamówienia, kwota, status płatności (płatność realizowana jest przez Stripe – nie przechowujemy danych kart),
  • dane techniczne: adres IP, typ przeglądarki, identyfikatory cookies, dane analityczne dotyczące korzystania ze Sklepu,
  • dane z formularza quizu potrzeb (jeśli z niego skorzystasz) – w celu rekomendacji produktów.

3. Cele i podstawy prawne przetwarzania

  • Realizacja zamówień i umów – art. 6 ust. 1 lit. b RODO (wykonanie umowy).
  • Wystawianie dokumentów księgowych i obowiązki podatkowe – art. 6 ust. 1 lit. c RODO.
  • Prowadzenie konta Klienta i programu cashback – art. 6 ust. 1 lit. b RODO.
  • Obsługa reklamacji i zwrotów – art. 6 ust. 1 lit. b i c RODO.
  • Wysyłka newslettera – art. 6 ust. 1 lit. a RODO (zgoda).
  • Marketing własny, analityka, cookies analityczne/marketingowe – art. 6 ust. 1 lit. a RODO (zgoda) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
  • Bezpieczeństwo i zapobieganie nadużyciom – art. 6 ust. 1 lit. f RODO.

4. Odbiorcy danych

Twoje dane możemy przekazywać zaufanym podmiotom, w zakresie niezbędnym do świadczenia usług:

  • Stripe Payments Europe Ltd. – obsługa płatności online,
  • firma kurierska realizująca dostawę zamówienia,
  • dostawcy usług IT i hostingu (m.in. Lovable Cloud / Supabase, Cloudflare),
  • dostawca usług e-mail transakcyjnego i newslettera,
  • biuro rachunkowe i doradcy prawni – w niezbędnym zakresie,
  • organy publiczne – wyłącznie gdy wymaga tego prawo.

Część dostawców może przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku transfer odbywa się w oparciu o standardowe klauzule umowne zatwierdzone przez Komisję Europejską.

5. Okres przechowywania

  • Dane zamówień – przez okres wymagany przepisami prawa (m.in. podatkowymi – co do zasady 5 lat).
  • Dane konta – do czasu usunięcia konta lub żądania usunięcia danych.
  • Dane newslettera – do czasu wycofania zgody.
  • Dane cookies – zgodnie z ustawieniami przeglądarki i deklarowaną żywotnością poszczególnych plików.
  • Dane reklamacji i zwrotów – przez okres przedawnienia roszczeń.

6. Twoje prawa

Zgodnie z RODO przysługują Ci:

  • prawo dostępu do danych i otrzymania ich kopii,
  • prawo sprostowania (poprawienia) danych,
  • prawo usunięcia danych („prawo do bycia zapomnianym"),
  • prawo ograniczenia przetwarzania,
  • prawo przenoszenia danych,
  • prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
  • prawo wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed wycofaniem),
  • prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

W celu realizacji praw skontaktuj się z nami przez formularz kontaktowy lub adres e-mail wskazany w stopce.

7. Pliki cookies

Sklep wykorzystuje pliki cookies w następujących kategoriach:

  • Niezbędne – wymagane do działania koszyka, logowania, procesu płatności (m.in. Stripe). Nie wymagają zgody.
  • Funkcjonalne – zapamiętują preferencje (np. zawartość koszyka, dane z quizu potrzeb).
  • Analityczne – pomagają nam rozumieć, jak korzystasz ze Sklepu.
  • Marketingowe – służą do prezentowania spersonalizowanych treści i ofert.

Zgodą na cookies inne niż niezbędne zarządzasz w banerze cookies oraz w ustawieniach swojej przeglądarki, w której możesz w każdej chwili usunąć zapisane pliki lub zablokować ich zapisywanie.

8. Bezpieczeństwo danych

Stosujemy adekwatne środki techniczne i organizacyjne chroniące dane przed nieuprawnionym dostępem, utratą lub modyfikacją, w tym szyfrowanie połączeń (SSL/TLS), kontrolę dostępu oraz polityki dostępu opartego na rolach po stronie bazy danych.

9. Profilowanie

W ramach Sklepu możemy prezentować rekomendacje produktów na podstawie Twojej historii przeglądania oraz odpowiedzi w quizie potrzeb. Działania te nie wywołują wobec Ciebie skutków prawnych ani nie wpływają istotnie na Twoją sytuację.

10. Dobrowolność podania danych

Podanie danych jest dobrowolne, jednak niezbędne do zawarcia i wykonania umowy sprzedaży, założenia konta lub otrzymywania newslettera.

11. Zmiany Polityki

Polityka może być aktualizowana – aktualna wersja zawsze dostępna jest na tej stronie. O istotnych zmianach poinformujemy użytkowników posiadających konto w Sklepie.