POLITYKA PRYWATNOŚCI — GYM FREAKS GROUP s.c.
Data publikacji/aktualizacji: 2025-09-30

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest:
Gym Freaks Group spółka cywilna
Adres: ul. Kazimierza Dzięcielskiego 6B/14, 84-200 Wejherowo, Polska
E-mail: store@gym-freaks.eu
Tel.: +48 785 961 286
NIP-UE: PL5882519355
REGON: 529706510

2. Inspektor Ochrony Danych (IOD)

W naszej organizacji nie wyznaczono Inspektora Ochrony Danych.
W sprawach związanych z danymi prosimy kontaktować się na adres: store@gym-freaks.eu.

3. Zakres i cele przetwarzania danych oraz podstawy prawne (RODO/GDPR)

Przetwarzamy dane osobowe w zależności od celu:

  1. Realizacja zamówień i dostaw

    • Zakres: imię i nazwisko, adres dostawy, adres e-mail, numer telefonu, dane zamówienia.

    • Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).

  2. Wystawianie faktur i prowadzenie księgowości

    • Zakres: dane do faktury (nazwa, NIP, adres), dane zamówienia.

    • Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).

  3. Obsługa reklamacji i roszczeń

    • Zakres: dane zamówień, korespondencja, dokumenty.

    • Podstawa prawna: art. 6 ust. 1 lit. b i f RODO.

  4. Płatności (Tpay, Paynow)

    • Zakres: dane niezbędne do realizacji płatności przekazywane operatorom płatności (tpay.pl, paynow.pl).

    • Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).

  5. Marketing i newsletter

    • Zakres: adres e-mail, preferencje marketingowe; remarketing (Google Ads).

    • Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) lub — w uzasadnionych przypadkach — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes). Zgoda jest wymagana tam, gdzie wykorzystanie danych do marketingu wymaga zgody (np. wysyłka newslettera).

  6. Analityka (Google Analytics)

    • Zakres: anonimowe / pseudonimizowane dane o ruchu, preferencjach użytkownika.

    • Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) — jeżeli dopuszcza to prawo lokalne, w zanonimizowanej formie może być także art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes). Nasz serwis wymaga zgody na pliki cookie analityczne przed uruchomieniem Google Analytics.

  7. Bezpieczeństwo / zapobieganie nadużyciom

    • Zakres: logi serwera, adres IP, user-agent.

    • Podstawa prawna: art. 6 ust. 1 lit. f RODO.

4. Kategorie danych osobowych

Przetwarzane są m.in.: dane identyfikacyjne (imię, nazwisko), dane kontaktowe (adres, e-mail, tel.), dane do faktury (NIP), dane transakcyjne (historia zamówień), dane płatnicze przekazywane operatorom płatności (Tpay, Paynow) oraz dane techniczne (IP, logi).

5. Odbiorcy danych (procesorzy / podmioty przetwarzające)

Dane mogą być ujawniane następującym kategoriom odbiorców:

  • Operatorzy płatności: Tpay S.A. (tpay.pl), Paynow (paynow.pl) — w zakresie niezbędnym do realizacji płatności.

  • Firmy kurierskie / logistyczne: InPost, DPD, GLS lub inny wybrany przewoźnik — dane adresowe i kontaktowe do doręczenia przesyłki.

  • Dostawcy usług IT i hostingu: firma hostingowa, operator poczty elektronicznej, dostawcy backupu — na podstawie umów powierzenia.

  • Dostawcy usług analitycznych i reklamowych: Google LLC (Google Analytics, Google Ads), Meta Platforms (jeśli wykorzystywane).

  • Biuro rachunkowe / księgowość — w zakresie niezbędnym dla celów księgowych (na podstawie umowy powierzenia).

6. Przekazywanie danych poza EOG

Jeśli dojdzie do przekazania danych poza Europejski Obszar Gospodarczy (np. usługi Google LLC, które mogą przetwarzać dane w USA), stosujemy odpowiednie zabezpieczenia (np. standardowe klauzule umowne, inne mechanizmy prawne wskazane przez dostawców). Szczegóły dostępne są w politykach prywatności poszczególnych dostawców.

7. Okres przechowywania danych

  • Dane związane z zamówieniami i dokumentacją księgową: 5 lat (wymóg podatkowo-rachunkowy).

  • Dane konta klienta (adres, historia zamówień): do momentu usunięcia konta + 5 lat dla celów dowodowych.

  • Dane marketingowe (newsletter, remarketing): do momentu cofnięcia zgody.

  • Logi serwera: 90 dni.

  • Reklamacje i roszczenia: do czasu przedawnienia roszczeń zgodnie z obowiązującym prawem.

8. Prawa osób, których dane dotyczą

Przysługuje Ci prawo do:

  • dostępu do danych,

  • sprostowania danych,

  • usunięcia danych („prawo do bycia zapomnianym”),

  • ograniczenia przetwarzania,

  • przenoszenia danych,

  • wniesienia sprzeciwu wobec przetwarzania,

  • cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność przetwarzania przed cofnięciem).

Aby skorzystać z praw, wyślij wiadomość na adres: store@gym-freaks.eu lub pismo na adres siedziby firmy. Odpowiadamy w terminie 30 dni (w razie potrzeby termin może być wydłużony o dodatkowe 60 dni — o czym poinformujemy).

Masz także prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (UODO).

9. Cookies i podobne technologie — szczegóły i tabela

Nasza strona używa plików cookie i podobnych technologii. Część z nich jest niezbędna do działania sklepu, inne służą analityce lub marketingowi. Skrypty analityczne i marketingowe uruchamiane są dopiero po wyrażeniu zgody przez użytkownika (banner cookie).

Tabela cookies (przykładowo)

Kategoria Przykładowe nazwy / dostawca Cel Okres przechowywania
Niezbędne / funkcjonalne PHPSESSID, cookie PrestaShop Utrzymanie sesji, koszyk, podstawowe funkcje sklepu sesja / do 1 roku
Analityczne _ga, _gid (Google Analytics) Analiza ruchu, statystyki _ga — 2 lata; _gid — 24 godz.
Marketing / remarketing _gcl_au, (Google Ads), _fbp (Facebook) Remarketing, optymalizacja kampanii do cofnięcia zgody
Płatności tpay_* (Tpay), paynow_* (Paynow) Sesja płatności, proces transakcji sesja / zależne od operatora
Zewnętrzne integracje cookies dostawców zewnętrznych funkcje integracyjne (porównywarki, mapy) zależne od dostawcy

Jak zarządzać zgodami:

  • Skorzystaj z banera cookie dostępnego na stronie, aby wyrazić lub wycofać zgodę na kategorie plików cookie.

  • Możesz też zarządzać ciasteczkami w ustawieniach przeglądarki.

  • Aby wyłączyć reklamy spersonalizowane Google: https://adssettings.google.com.

10. Konkretnie: Google Analytics, Tpay, Paynow

  • Google Analytics / Google Ads (Google LLC) — używamy do analizy ruchu i optymalizacji reklam. Uruchamiamy skrypty analityczne dopiero po uzyskaniu zgody użytkownika. Dane są przetwarzane zgodnie z polityką Google. Wykorzystujemy anonimizację adresu IP (anonymize_ip) tam, gdzie to możliwe.

  • Tpay S.A. (tpay.pl) — operator płatności obsługujący transakcje w sklepie; przetwarza dane niezbędne do realizacji płatności. Szczegóły dotyczące przetwarzania danych u Tpay dostępne są na stronie tpay.pl.

  • Paynow / Paynow.pl — alternatywny operator płatności; dane płatnicze przekazywane są tylko w zakresie niezbędnym do obsługi płatności; szczegóły u dostawcy.

11. Automatyczne podejmowanie decyzji i profilowanie

Nie podejmujemy zautomatyzowanych decyzji (w tym profilowania) wpływających znacząco na prawa użytkownika, z wyjątkiem profilowania marketingowego (remarketing), które odbywa się wyłącznie za zgodą użytkownika.

12. Środki bezpieczeństwa

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym: szyfrowanie transmisji (HTTPS), kontrolę dostępu do systemów, regularne kopie zapasowe, procedury minimalizacji danych, umowy powierzenia z podmiotami przetwarzającymi.

13. Dzieci i osoby nieletnie

Serwis nie jest skierowany do osób poniżej 13 lat. Nie świadomie zbieramy dane osób nieletnich; jeżeli mamy podejrzenie, że dane osobowe osoby nieletniej zostały dostarczone bez zgody opiekuna prawnego, podejmiemy działania w celu ich usunięcia po otrzymaniu odpowiedniego zgłoszenia.

14. Zmiany w polityce prywatności

Polityka może być aktualizowana — każda aktualizacja będzie oznaczona datą publikacji u góry dokumentu. W przypadku istotnych zmian poinformujemy użytkowników w widoczny sposób.

15. Procedura realizacji praw / kontakt

Wnioski prosimy kierować na adres e-mail: store@gym-freaks.eu lub pisemnie na adres siedziby firmy. Odpowiadamy w terminie do 30 dni od otrzymania wniosku. Możliwe przedłużenie o kolejne 60 dni w skomplikowanych przypadkach — o czym powiadomimy.

16. Reklamacje i organ nadzorczy

Masz prawo wniesienia skargi do organu nadzorczego — w Polsce: Prezes Urzędu Ochrony Danych Osobowych (UODO).