POLITYKA PRYWATNOŚCI „KAWA Z KOSMOSEM”
§1. Administrator danych
Administratorem danych osobowych jest Chojnacka Marzena Divines, ul. Załącze 51, 32-010 Goszcza, e-mail: kontakt@chojnackamarzena.pl.
§2. Zakres i cele przetwarzania danych
- Administrator przetwarza:
– imię, nazwisko lub nazwę firmy,
– adres e-mail,
– informacje o subskrypcji,
– dane rozliczeniowe i identyfikatory transakcji Stripe (Administrator nie ma dostępu do pełnych danych kart). - Dane przetwarzane są w celu:
- realizacji umowy subskrypcji,
- obsługi płatności cyklicznych,
- przesyłania informacji i treści cyfrowych,
- wsparcia technicznego i komunikacji.
§3. Podstawy prawne
- Art. 6 ust. 1 lit. b RODO – wykonanie umowy subskrypcji.
- Art. 6 ust. 1 lit. c RODO – obowiązki prawne (podatkowe).
- Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (bezpieczeństwo, kontakt operacyjny).
§4. Odbiorcy danych i transfer poza EOG
- Dane Użytkownika są przetwarzane przez:
– Stripe Payments Europe Ltd – płatności, automatyczne odnowienia, prorata;
– Telegram Messenger Inc. – dostęp do grupy subskrypcyjnej (dane: nazwa konta, ID użytkownika);
– YouTube / Google Ireland Ltd – wyświetlanie treści wideo (dane: identyfikator urządzenia/konta);
– MailerLite UAB – wysyłka wiadomości e-mail. - W przypadku przekazywania danych do podmiotów spoza EOG stosowane są mechanizmy zgodne z RODO: standardowe klauzule umowne (SCC) i odpowiednie zabezpieczenia.
§5. Okres przechowywania
- Dane związane z realizacją umowy przechowywane są przez okres jej trwania.
- Dane rozliczeniowe i dane wymagane przepisami podatkowymi – 5 lat od końca roku podatkowego.
- Pozostałe dane (kontaktowe, komunikacyjne) są usuwane lub anonimizowane w ciągu 30 dni od zakończenia subskrypcji.
§6. Prawa Użytkownika
Użytkownik ma prawo do:
– dostępu do swoich danych,
– ich sprostowania,
– usunięcia,
– ograniczenia przetwarzania,
– przenoszenia danych,
– sprzeciwu wobec przetwarzania,
– wniesienia skargi do Prezesa UODO.
§7. Brak profilowania
Administrator nie prowadzi profilowania ani automatycznego podejmowania decyzji w rozumieniu art. 22 RODO.
§8. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne zgodne z RODO, w tym szyfrowanie transmisji (HTTPS), zabezpieczenia kont administratorskich oraz ograniczony dostęp do danych.


