Klauzule informacyjne
Klauzule informacyjne RODO
Ostatnia aktualizacja: 19 maja 2026 r.
Poniżej znajdują się szczegółowe klauzule informacyjne sporządzone zgodnie z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: „RODO"). Każda klauzula dotyczy konkretnego procesu, w ramach którego Bodicine Sp. z o.o. przetwarza dane osobowe Użytkowników.
Pełne informacje dotyczące przetwarzania danych osobowych znajdują się w Polityce prywatności.
Administrator danych osobowych
We wszystkich poniższych klauzulach Administratorem danych osobowych jest:
Bodicine Sp. z o.o. ul. Zajęcza 15, 00-351 Warszawa NIP: 7010359284, REGON: 146360685, KRS: 0000436706 e-mail kontaktowy: kontakt@bodicine.com e-mail w sprawach ochrony danych: privacy@bodicine.com
1. Klauzula informacyjna — złożenie zamówienia w Sklepie
Cel przetwarzania: zawarcie i wykonanie umowy sprzedaży produktów oferowanych w Sklepie, w tym realizacja dostawy, obsługa płatności, wystawienie dokumentu sprzedaży (paragon/faktura), kontakt w sprawach związanych z zamówieniem.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy,
- art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego (przepisy podatkowe i o rachunkowości),
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (dochodzenie i obrona przed roszczeniami).
Zakres danych: imię, nazwisko, adres dostawy, adres rozliczeniowy, adres e-mail, numer telefonu, NIP (w przypadku przedsiębiorców), dane zamówienia, dane o płatności.
Odbiorcy danych: firmy kurierskie (InPost, DHL), operatorzy płatności (PayU, Przelewy24, Stripe, BLIK, PayPal, Klarna, Shopify Payments), dostawca platformy sklepowej (Shopify), biuro rachunkowe, kancelarie prawne i firmy windykacyjne (w razie potrzeby), organy publiczne (na żądanie).
Okres przechowywania: przez okres realizacji umowy, a następnie przez okres przedawnienia roszczeń (co do zasady 6 lat) oraz okres wymagany przepisami podatkowymi (5 lat od końca roku, w którym powstał obowiązek podatkowy).
Dobrowolność: podanie danych jest dobrowolne, ale niezbędne do zawarcia i realizacji umowy. Bez podania danych nie jest możliwe złożenie zamówienia.
2. Klauzula informacyjna — założenie konta Klienta
Cel przetwarzania: świadczenie usługi prowadzenia konta Klienta w Sklepie, w tym przechowywanie historii zamówień, danych adresowych, listy ulubionych produktów oraz uproszczenie procesu składania kolejnych zamówień.
Podstawa prawna: art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usług drogą elektroniczną (prowadzenie konta).
Zakres danych: imię, nazwisko, adres e-mail, hasło (przechowywane w formie zaszyfrowanej), dane adresowe, numer telefonu, historia zamówień, preferencje.
Odbiorcy danych: dostawca platformy sklepowej (Shopify International Limited), organy publiczne (na żądanie).
Okres przechowywania: przez okres prowadzenia konta. Konto może zostać usunięte w każdym momencie przez Klienta lub Administratora — po usunięciu konta dane zostaną zanonimizowane lub usunięte, z zastrzeżeniem danych, które muszą być przechowywane na podstawie przepisów prawa (np. dane na fakturach).
Dobrowolność: podanie danych jest dobrowolne, ale niezbędne do założenia konta. Korzystanie ze Sklepu jest możliwe również bez zakładania konta (zakupy „jako gość").
3. Klauzula informacyjna — zapis do newslettera
Cel przetwarzania: wysyłka informacji handlowych, ofert promocyjnych, kodów rabatowych oraz informacji o nowych produktach i artykułów drogą elektroniczną na podany adres e-mail.
Podstawa prawna:
- art. 6 ust. 1 lit. a RODO — zgoda Użytkownika,
- art. 10 ust. 2 ustawy o świadczeniu usług drogą elektroniczną — zgoda na otrzymywanie informacji handlowych,
- art. 172 Prawa telekomunikacyjnego — zgoda na używanie automatycznych systemów wywołujących dla celów marketingu bezpośredniego.
Zakres danych: adres e-mail, imię (opcjonalnie), informacje o interakcjach z newsletterem (otwarcia, kliknięcia), preferencje.
Odbiorcy danych: dostawca systemu email marketingu — Klaviyo Inc. (USA), dostawca platformy sklepowej (Shopify International Limited).
Okres przechowywania: do momentu wycofania zgody. Zgodę można wycofać w każdej chwili, klikając link „Wypisz się" (Unsubscribe) w stopce każdej wiadomości lub wysyłając żądanie na adres privacy@bodicine.com. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
Profilowanie: dane mogą być profilowane w celu dopasowania treści newslettera do zainteresowań i historii zakupów Użytkownika. Profilowanie nie wywołuje skutków prawnych ani nie wpływa istotnie na sytuację Użytkownika.
Dobrowolność: podanie danych jest dobrowolne. Brak zgody uniemożliwia otrzymywanie newslettera, ale nie wpływa na możliwość korzystania ze Sklepu.
4. Klauzula informacyjna — formularz kontaktowy i kontakt e-mailowy
Cel przetwarzania: udzielenie odpowiedzi na zapytanie skierowane przez formularz kontaktowy, e-mail lub inną formę kontaktu, obsługa zgłoszenia lub sprawy.
Podstawa prawna:
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na udzieleniu odpowiedzi na zapytanie,
- art. 6 ust. 1 lit. b RODO — jeśli zapytanie dotyczy zawarcia lub wykonania umowy.
Zakres danych: imię i nazwisko, adres e-mail, numer telefonu (jeśli podany), treść wiadomości oraz inne dane podane dobrowolnie przez Użytkownika.
Odbiorcy danych: dostawca platformy sklepowej (Shopify International Limited), dostawca usług email (jeśli korespondencja prowadzona jest poza Shopify).
Okres przechowywania: przez okres niezbędny do udzielenia odpowiedzi i rozwiązania sprawy, nie dłużej niż 3 lata od ostatniej korespondencji — z zastrzeżeniem przypadków, w których dłuższe przechowywanie wynika z przepisów prawa lub konieczności obrony przed roszczeniami.
Dobrowolność: podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi.
5. Klauzula informacyjna — reklamacje i zwroty
Cel przetwarzania: rozpatrzenie reklamacji lub odstąpienia od umowy (zwrotu), prowadzenie postępowania reklamacyjnego, dokonanie zwrotu płatności.
Podstawa prawna:
- art. 6 ust. 1 lit. b RODO — wykonanie umowy,
- art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego (Kodeks cywilny, ustawa o prawach konsumenta).
Zakres danych: imię, nazwisko, dane kontaktowe, dane zamówienia, numer rachunku bankowego (w przypadku zwrotu płatności poza pierwotnym kanałem płatności), opis reklamacji lub przyczyny zwrotu, dokumentacja zdjęciowa (jeśli załączona).
Odbiorcy danych: dostawca platformy sklepowej (Shopify), operator płatności (w przypadku zwrotu płatności), firma kurierska (w przypadku odbioru produktu), biuro rachunkowe, kancelarie prawne (w razie potrzeby).
Okres przechowywania: przez okres rozpatrywania reklamacji lub zwrotu, a następnie przez okres przedawnienia roszczeń (co do zasady 6 lat) oraz okres wymagany przepisami podatkowymi.
Dobrowolność: podanie danych jest dobrowolne, ale niezbędne do rozpatrzenia reklamacji lub zwrotu.
6. Klauzula informacyjna — pliki cookies i marketing internetowy
Cel przetwarzania: prowadzenie statystyk i analityki ruchu w Serwisie, mierzenie skuteczności kampanii reklamowych, prowadzenie działań remarketingowych i dopasowanie reklam do zainteresowań Użytkownika, optymalizacja funkcjonowania Serwisu.
Podstawa prawna:
- art. 6 ust. 1 lit. a RODO — zgoda wyrażona przez ustawienia banera cookies,
- art. 173 Prawa telekomunikacyjnego — przechowywanie informacji i uzyskiwanie dostępu do informacji na urządzeniu końcowym Użytkownika,
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (wyłącznie w zakresie cookies niezbędnych do funkcjonowania Serwisu i zapewnienia bezpieczeństwa).
Zakres danych: identyfikatory cookies, adres IP, identyfikatory urządzeń i przeglądarek, dane o aktywności w Serwisie (przeglądane strony, czas spędzony, kliknięcia, zakupy), dane o lokalizacji (na poziomie miasta), dane o urządzeniu i przeglądarce.
Odbiorcy danych:
- Google Ireland Limited (Irlandia) — Google Analytics, Google Ads, Google Tag Manager,
- Meta Platforms Ireland Limited (Irlandia) — Meta Pixel,
- TikTok Information Technologies UK Limited (Wielka Brytania) — TikTok Pixel,
- Klaviyo Inc. (USA) — śledzenie aktywności dla personalizacji komunikacji,
- Shopify International Limited (Irlandia) — analityka platformy.
Okres przechowywania: do momentu wycofania zgody, nie dłużej niż 24 miesiące (zgodnie z parametrami poszczególnych plików cookies).
Profilowanie: dane mogą być wykorzystywane do profilowania w celu dopasowania treści reklamowych. Profilowanie nie wywołuje skutków prawnych ani nie wpływa istotnie na sytuację Użytkownika.
Dobrowolność: zgoda na cookies analityczne i marketingowe jest dobrowolna i może zostać w każdej chwili wycofana poprzez zmianę ustawień w banerze cookies (link „Ustawienia cookies" w stopce Serwisu) lub poprzez ustawienia przeglądarki internetowej.
Szczegółowe informacje o stosowanych plikach cookies znajdują się w Polityce plików cookies.
7. Klauzula informacyjna — opinie i recenzje produktów
Cel przetwarzania: publikacja opinii i recenzji o produktach na stronach Sklepu, weryfikacja autentyczności opinii (czy pochodzą od osób, które rzeczywiście zakupiły produkt), zgodnie z wymogami ustawy o prawach konsumenta.
Podstawa prawna:
- art. 6 ust. 1 lit. a RODO — zgoda Użytkownika,
- art. 6 ust. 1 lit. c RODO — obowiązek prawny wynikający z ustawy o prawach konsumenta (zapewnienie autentyczności opinii).
Zakres danych: imię (lub pseudonim), inicjały nazwiska, ocena produktu, treść opinii, data zakupu, identyfikator zamówienia (do weryfikacji wewnętrznej, nieujawniany publicznie).
Odbiorcy danych: dostawca platformy sklepowej (Shopify), dostawca aplikacji do zbierania opinii (jeśli stosowana — np. Judge.me, Loox, Yotpo lub inna).
Okres przechowywania: przez okres prezentacji opinii w Sklepie, nie dłużej niż 5 lat od daty zamieszczenia — z zastrzeżeniem prawa Użytkownika do żądania usunięcia opinii w dowolnym momencie.
Dobrowolność: zamieszczenie opinii jest całkowicie dobrowolne. Niezamieszczenie opinii nie wywołuje żadnych skutków.
8. Klauzula informacyjna — komunikacja w mediach społecznościowych
Cel przetwarzania: prowadzenie profili Bodicine w mediach społecznościowych (Facebook, Instagram, TikTok), komunikacja z Użytkownikami za pośrednictwem komentarzy, wiadomości prywatnych i innych funkcji platform społecznościowych, prowadzenie działań marketingowych.
Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na promocji marki i komunikacji z Użytkownikami.
Zakres danych: identyfikator konta w mediach społecznościowych, treść komentarzy i wiadomości, zdjęcie profilowe, inne dane udostępnione publicznie przez Użytkownika na danej platformie.
Odbiorcy danych: operatorzy platform społecznościowych — Meta Platforms Ireland Limited (Facebook, Instagram), TikTok Information Technologies UK Limited.
Współadministrowanie: w zakresie statystyk fanpage'a oraz niektórych działań na platformach Meta, Administrator i Meta są współadministratorami danych zgodnie z art. 26 RODO. Szczegóły dostępne są w polityce Meta: https://www.facebook.com/legal/terms/page_controller_addendum.
Okres przechowywania: przez okres prowadzenia profilu lub do momentu usunięcia komentarza/wiadomości przez Użytkownika lub Administratora.
Dobrowolność: udostępnienie danych poprzez interakcję z profilami w mediach społecznościowych jest dobrowolne.
9. Prawa przysługujące Użytkownikowi (wspólne dla wszystkich klauzul)
W związku z przetwarzaniem danych osobowych Użytkownikowi przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) — uzyskanie potwierdzenia, czy dane są przetwarzane, oraz uzyskanie ich kopii.
- Prawo do sprostowania danych (art. 16 RODO) — poprawienie nieprawidłowych lub uzupełnienie niekompletnych danych.
- Prawo do usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO) — z zastrzeżeniem przypadków, w których przepisy prawa wymagają dalszego przechowywania danych.
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO) — otrzymanie danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego.
- Prawo do sprzeciwu wobec przetwarzania (art. 21 RODO) — w szczególności wobec marketingu bezpośredniego i profilowania.
- Prawo do wycofania zgody w dowolnym momencie (art. 7 ust. 3 RODO) — wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
- Prawo do wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa; www.uodo.gov.pl).
W celu skorzystania ze swoich praw należy skontaktować się z Administratorem pod adresem: privacy@bodicine.com. Administrator odpowiada na żądania bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania.
10. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy usług wymienieni w powyższych klauzulach (m.in. Klaviyo, Google, Meta, TikTok, Shopify) mogą przetwarzać dane osobowe poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych. Transfer danych odbywa się na podstawie:
- decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. w sprawie odpowiedniego stopnia ochrony danych przekazywanych do USA (EU-U.S. Data Privacy Framework),
- standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską,
- innych odpowiednich zabezpieczeń przewidzianych w RODO.
Kopię zabezpieczeń można uzyskać kontaktując się z Administratorem pod adresem privacy@bodicine.com.
11. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec Użytkownika skutki prawne lub w podobny sposób istotnie wpływały na jego sytuację (np. odmowa zawarcia umowy).
W ramach niektórych procesów (newsletter, reklamy, opinie) może być stosowane profilowanie w celach marketingowych — szczegóły opisane są w odpowiednich klauzulach powyżej.
12. Kontakt
We wszelkich sprawach związanych z ochroną danych osobowych prosimy o kontakt:
Bodicine Sp. z o.o. ul. Zajęcza 15, 00-351 Warszawa e-mail ogólny: kontakt@bodicine.com e-mail w sprawach ochrony danych: privacy@bodicine.com