Polityka prywatności i cookies — wersja z 25 września 2026 r.
1. Administrator i kontakt
Administratorem danych osobowych przetwarzanych w związku z działaniem strony volodymyr.org i sklepu jest Fundacja świętego Włodzimierza Chrzciciela Rusi Kijowskiej w Krakowie, ul. Grodzka 21, 31-006 Kraków, Polska; NIP 6760103772, REGON 001406968, KRS 0000075910.
W sprawach danych osobowych można kontaktować się pod adresem fundacja@volodymyr.org lub listownie na adres Fundacji.
2. Jakie dane i w jakim celu przetwarzamy
- Zamówienia, płatności i dostawa: imię i nazwisko, e-mail, telefon, adres rozliczeniowy i dostawy, dane firmy podane do dokumentu sprzedaży, produkty i historia zamówienia, kwota oraz status i identyfikator płatności. Podstawą są działania przed zawarciem umowy i wykonanie umowy — art. 6 ust. 1 lit. b RODO.
- Dokumentacja rozliczeniowa oraz obowiązki podatkowe i rachunkowe: dane z zamówień i dokumentów sprzedaży; podstawą jest obowiązek prawny — art. 6 ust. 1 lit. c RODO.
- Reklamacje i odstąpienia od umowy: dane identyfikujące zakup i klienta, opis sprawy, korespondencja i informacje potrzebne do zwrotu środków; podstawą są wykonanie umowy oraz obowiązki wynikające z prawa konsumenckiego — art. 6 ust. 1 lit. b i c RODO.
- Kontakt i odpowiedzi na pytania: dane kontaktowe i treść korespondencji; art. 6 ust. 1 lit. b RODO, gdy pytanie dotyczy zawarcia lub wykonania umowy, albo art. 6 ust. 1 lit. f RODO — uzasadniony interes polegający na obsłudze korespondencji.
- Bezpieczeństwo strony i ustalenie, dochodzenie lub obrona roszczeń: dane techniczne, np. adres IP, informacje o przeglądarce, czas żądania, logi zdarzeń oraz niezbędne dane z zamówień i korespondencji; art. 6 ust. 1 lit. f RODO — interes w ochronie serwisu i praw Fundacji.
Statystyka źródeł zamówień: wyłącznie za zgodą korzystamy z atrybucji zamówień WooCommerce (Sourcebuster). Obejmuje ona źródło wejścia, oznaczenie kampanii, strony odwiedzane w ramach sesji oraz informacje o urządzeniu i przeglądarce. Dane mogą zostać przypisane do złożonego zamówienia, aby oceniać skuteczność źródeł ruchu. Podstawą jest zgoda — art. 6 ust. 1 lit. a RODO. Odmowa nie ogranicza zakupów. Raporty dotyczące samej sprzedaży opieramy na danych zamówień. Nie prowadzimy newslettera; na stronie nie korzystamy z Google Analytics, Google Tag Manager ani Meta Pixel.
3. Czy trzeba podawać dane
Podanie danych jest dobrowolne, ale dane oznaczone w formularzu jako wymagane są potrzebne do przyjęcia i realizacji zamówienia lub odpowiedzi na zgłoszenie. Ich brak może uniemożliwić daną czynność. Dane potrzebne do wystawienia dokumentu sprzedaży wynikają także z przepisów. Nie należy wpisywać w uwagach do zamówienia informacji wrażliwych, które nie są potrzebne do realizacji zakupu.
4. Odbiorcy danych
Dane otrzymują wyłącznie odbiorcy, dla których jest to niezbędne do realizacji określonego zadania:
- podmioty świadczące hosting, utrzymanie strony, obsługę informatyczną i zabezpieczenie serwisu — w tym dostawca usługi SEOHOST;
- dostawca poczty Microsoft 365, używanej do korespondencji i powiadomień o zamówieniach;
- przewoźnicy wybrani do dostarczenia przesyłki: InPost lub Poczta Polska; przy indywidualnie uzgodnionej wysyłce — operator wskazany klientowi przed zakupem;
- podmioty obsługujące księgowość i doradcy, w niezbędnym zakresie;
- banki i operator płatności PayU S.A. z siedzibą w Poznaniu, ul. Grunwaldzka 186, 60-166 Poznań, KRS 0000274399, NIP 7792308495;
- organy publiczne uprawnione do otrzymania danych na podstawie prawa.
PayU otrzymuje dane niezbędne do obsługi wybranej płatności, w szczególności dane identyfikujące transakcję, kwotę i walutę oraz wymagane dane płatnika. PayU przetwarza dane również jako odrębny administrator w zakresie własnych obowiązków prawnych i obsługi płatności. Szczegóły podaje polityka prywatności PayU. Dane uwierzytelniające płatność klient podaje w środowisku operatora płatności lub banku.
W ochronie strony wykorzystujemy Wordfence. Dostawcy zabezpieczeń mogą przetwarzać dane techniczne dotyczące ruchu i zdarzeń bezpieczeństwa, w zakresie potrzebnym do ochrony serwisu. Upoważnione osoby obsługujące sklep mają dostęp do danych wyłącznie w zakresie swoich zadań.
5. Przekazywanie danych poza EOG
Korzystanie z usług globalnych dostawców, w szczególności Microsoft 365 oraz dostawców zabezpieczeń i zasobów strony, może wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym, w tym w USA. Nie oznacza to, że wszystkie dane sklepu są przechowywane poza EOG. Transfery wymagają podstawy przewidzianej w RODO: decyzji Komisji Europejskiej o odpowiednim stopniu ochrony, jeśli obejmuje danego odbiorcę, albo odpowiednich zabezpieczeń, w szczególności standardowych klauzul umownych. Microsoft opisuje stosowane zabezpieczenia w swoim dodatku dotyczącym ochrony danych (DPA). Informacje o właściwych zabezpieczeniach i możliwość uzyskania ich kopii można uzyskać, kontaktując się z Fundacją.
6. Okresy przechowywania
Dane przechowujemy przez czas potrzebny do celu, dla którego zostały zebrane, z uwzględnieniem obowiązków ustawowych:
- dane zamówienia — przez realizację umowy, a następnie w zakresie niezbędnym do rozliczeń, reklamacji i zabezpieczenia roszczeń;
- dokumenty podatkowe — co do zasady do upływu pięciu lat liczonych od końca roku kalendarzowego, w którym upłynął termin płatności podatku; okres może ulec wydłużeniu w przypadkach przewidzianych prawem;
- dane potrzebne do roszczeń — do upływu właściwego terminu przedawnienia, zasadniczo trzech lat dla roszczeń związanych z działalnością gospodarczą lub sześciu lat w pozostałych przypadkach, chyba że przepis szczególny stanowi inaczej; przy sporze także przez czas niezbędny do jego zakończenia i wykonania rozstrzygnięcia;
- korespondencję niezwiązaną z umową lub roszczeniem — przez czas prowadzenia sprawy, a po jej zakończeniu tylko w zakresie potrzebnym do wykazania przebiegu ustaleń lub ochrony roszczeń, do upływu właściwego terminu przedawnienia;
- logi techniczne i bezpieczeństwa — przez okres niezbędny do zapewnienia bezpieczeństwa, diagnozy usterek i wyjaśnienia incydentów; informacje związane z incydentem mogą być zachowane przez czas jego wyjaśnienia i ochrony roszczeń; logi wysyłki FluentSMTP mają obecnie ustawioną retencję 14 dni;
- dane nieudanych lub porzuconych zamówień — przez czas potrzebny do wyjaśnienia statusu i rozliczenia płatności; następnie tylko w zakresie uzasadnionym obowiązkiem prawnym lub ochroną roszczeń.
Dane atrybucji przypisane do zamówienia przetwarzamy w celu statystyki do wycofania zgody lub ustania przydatności do tego celu. Wycofanie zgody na stronie zatrzymuje dalszy zapis cookies śledzących; w sprawie usunięcia informacji zapisanych wcześniej przy zamówieniu można skontaktować się z Fundacją. Dane samej transakcji pozostają przechowywane na odrębnych podstawach wskazanych powyżej.
7. Twoje prawa
Na zasadach RODO możesz żądać dostępu do danych i ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania oraz — gdy spełnione są ustawowe warunki — przeniesienia danych. Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie, z przyczyn związanych z Twoją szczególną sytuacją. W przypadku marketingu bezpośredniego sprzeciw nie wymaga uzasadnienia.
Jeżeli przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed wycofaniem. Usunięcie danych nie zawsze jest możliwe od razu, np. gdy ich przechowywania wymagają przepisy podatkowe lub są potrzebne do roszczeń. Wniosek można przesłać na adres kontaktowy administratora. Jeśli to konieczne, poprosimy o informacje pozwalające potwierdzić tożsamość.
Przysługuje Ci prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Informacje o złożeniu skargi znajdują się na stronie uodo.gov.pl.
8. Cookies i dane techniczne
Sklep wykorzystuje techniczne mechanizmy niezbędne do działania koszyka, sesji, bezpieczeństwa i zapamiętania ustawień języka. Przeglądarka może przechowywać związane z nimi pliki cookies. Zablokowanie niezbędnych mechanizmów może uniemożliwić złożenie zamówienia. Cookies można usuwać i zarządzać nimi w ustawieniach przeglądarki.
- Koszyk i sesja WooCommerce: woocommerce_cart_hash i woocommerce_items_in_cart — do końca sesji; wp_woocommerce_session_* — zwykle 2 dni. Pozwalają zapamiętać zawartość koszyka i obsłużyć zamówienie.
- Język: pll_language — do 1 roku, służy zapamiętaniu wyboru języka.
- Wybór cookies: cmplz_* — zapamiętują decyzję i wersję zasad zgody. Nie służą śledzeniu źródeł zamówień.
- Opcjonalne śledzenie źródeł zamówień: sbjs_current, sbjs_current_add, sbjs_first, sbjs_first_add, sbjs_udata, sbjs_migrations — cookies sesyjne; sbjs_session — około 30 minut. Są uruchamiane dopiero po zgodzie.
- Logowanie i bezpieczeństwo: WordPress i Wordfence używają dodatkowych cookies podczas korzystania z panelu administracyjnego lub funkcji logowania; nie są to narzędzia analizy źródeł zamówień.
W banerze można wybrać „Akceptuję śledzenie” albo „Tylko niezbędne”. Do decyzji można wrócić przez przycisk „Ustawienia cookies”, dostępny także na urządzeniach mobilnych. Zamknięcie banera, przewinięcie strony i dalsze korzystanie ze sklepu nie oznaczają zgody na śledzenie. Cofnięcie zgody usuwa cookies sbjs_* i zatrzymuje ich dalszy zapis. Cookies można również usuwać w ustawieniach przeglądarki.
Strona pobiera czcionki Google Fonts i zasoby stylów z zewnętrznego CDN. Przy takim połączeniu dostawca może otrzymać adres IP i techniczne informacje o żądaniu. Zasoby te służą wyświetleniu strony; nie są Google Analytics. W panelu zalogowanego użytkownika może być wyświetlany awatar z usługi Gravatar. Przetwarzanie techniczne służące wyświetleniu i zabezpieczeniu serwisu opieramy na uzasadnionym interesie (art. 6 ust. 1 lit. f RODO); opcjonalne śledzenie źródeł zamówień wymaga opisanej wyżej zgody.
9. Decyzje automatyczne i zmiany dokumentu
Śledzenie źródeł zamówień służy analizie ruchu, a nie podejmowaniu wobec klientów decyzji wywołujących skutki prawne lub podobnie istotnie na nich wpływających. Automatyczne wiadomości o zamówieniu informują o przebiegu jego obsługi. Zasady oceny i bezpieczeństwa płatności stosowane przez PayU opisuje jego własna polityka prywatności.
Dokument jest aktualizowany, gdy zmienia się sposób przetwarzania danych lub przepisy. Aktualizacja informacji nie oznacza zgody klienta na nowe cele przetwarzania. Data obowiązywania: 25 września 2026 r.