Polityka prywatności

www.ochmilano.pl

Wersja obowiązująca od 20 kwietnia 2026 roku

§1 | Co znajduje się w tej Polityce i jaki jest jej cel?

Ta Polityka prywatności dotyczy danych osobowych, które przetwarzam w związku z moją działalnością zawodową i prowadzeniem Strony. Jest oparta na przepisach prawa z zakresu ochrony danych osobowych, w szczególności RODO. Znajdziesz tu informacje o zasadach, celach i podstawie przetwarzania Twoich danych, a także o przysługujących Ci w związku z przetwarzaniem prawach.

Mogę zmienić treść tego dokumentu w dowolnym momencie, o czym Cię poinformuję i podam aktualną wersję. Współpracuję z podmiotami, które zapewniają wysoki stopień ochrony przetwarzanych danych.

Administratorem Twoich danych jestem ja – Dominika Maruszewska. W każdej chwili możesz skontaktować się ze mną w sprawach dotyczących przetwarzania Twoich danych, wysyłając wiadomość na adres kontakt@ochmilano.pl.

§2 | Jakie dane przetwarzam, w jakim celu i na jakiej podstawie?

Przetwarzam Twoje dane np. jeśli kontaktujesz się ze mną, jesteś moim klientem lub subskrybentem mojego Newslettera. Twoje dane osobowe otrzymuję bezpośrednio od Ciebie. Przetwarzam je w następujących celach i w oparciu o następujące podstawy prawne:

  1. Cel przetwarzania: wykonanie usługi lub realizacja zamówienia.
    W tym celu przetwarzam dane, które podajesz mi, składając zamówienie w Sklepie, a więc w szczególności: Twoje imię i nazwisko, dane kontaktowe, dane niezbędne do realizacji zamówienia lub przygotowania usługi, treść zapytań i ustalenia przekazane przez Ciebie.
    Podstawą prawną tego przetwarzania jest art. 6 ust. 1 lit. b RODO, który pozwala przetwarzać dane osobowe, jeśli jest to konieczne do wykonania umowy lub podjęcia czynności zmierzających do jej zawarcia.
  2. Cel przetwarzania: kontakt z Tobą.
    W tym celu przetwarzam następujące dane: Twoje imię, Twój adres e-mail, dane zawarte w treści korespondencji.
    Podstawą prawną tego przetwarzania jest mój, tj. Administratora, uzasadniony interes, którym jest zapewnienie sprawnej, efektywnej komunikacji między nami (art. 6 ust. 1 lit. f RODO).
  3. Cel przetwarzania: marketing, w tym wysyłka Newslettera.
    W tym celu przetwarzam następujące dane: Twoje imię, Twój adres e-mail.
    Podstawą prawną tego przetwarzania jest Twoja zgoda na otrzymywanie ode mnie informacji handlowych i treści marketingowych, wyrażona w momencie zapisu na Newsletter (art. 6 ust. 1 lit. a RODO). Zgodę tę możesz wycofać w dowolnym momencie, o czym więcej przeczytasz niżej.
  4. Cel przetwarzania: remarketing (reklamy Meta / Google).
    Dane przetwarzam w ramach działań remarketingowych, tj. w celu prezentowania reklam moich produktów lub usług osobom, które zapisały się na Newsletter lub korzystały ze strony internetowej, w tym za pośrednictwem narzędzi reklamowych dostarczanych przez Google i Meta.
    W tym celu przetwarzam następujące dane: adres e-mail (w przypadku subskrybentów Newslettera) oraz dane techniczne i statystyczne zbierane za pomocą plików cookies lub podobnych technologii, w szczególności informacje o aktywności na stronie internetowej.
    Podstawą prawną tego przetwarzania jest Twoja zgoda (art. 6 ust. 1 lit. a RODO) – wyrażona podczas zapisu na Newsletter oraz poprzez ustawienia plików cookies w zakresie danych marketingowych i reklamowych. Zgodę tę możesz w każdej chwili wycofać.
  5. Cel przetwarzania: wystawienie faktury/rachunku i spełnienie obowiązków prawno-podatkowych.
    W tym celu przetwarzam następujące dane: Twoje imię i nazwisko, adres, dane dotyczące działalności gospodarczej, dane kontaktowe.
    Podstawą prawną tego przetwarzania jest art. 6 ust. 1 lit. c RODO, który pozwala mi przetwarzać dane osobowe, jeżeli takie przetwarzanie stanowi mój prawny obowiązek.
  6. Cel przetwarzania: rozpatrzenie reklamacji.
    W tym celu przetwarzam następujące dane: imię i nazwisko, adres, dane kontaktowe, numer rachunku bankowego, inne dane zawarte w treści reklamacji.
    Podstawą prawną tego przetwarzania jest art. 6 ust. 1 lit. b RODO, który pozwala przetwarzać dane osobowe, jeśli jest to konieczne do wykonania umowy lub podjęcia czynności zmierzających do jej zawarcia.
  7. Cel przetwarzania: dochodzenie lub obrona przed ewentualnymi roszczeniami.
    W tym celu przetwarzam następujące dane: Twoje imię i nazwisko, adres, dane dotyczące działalności gospodarczej, dane kontaktowe, inne dane udostępnione przez Ciebie w toku współpracy.
    Podstawą prawną tego przetwarzania jest mój, tj. Administratora, uzasadniony interes, którym jest posiadanie danych, które pozwolą ustalić roszczenia, dochodzić ich lub bronić się przed możliwymi roszczeniami osób trzecich lub Twoimi (art. 6 ust. 1 lit. f RODO).
  8. Cel przetwarzania: zarządzanie stroną, analityka i korzystanie z narzędzi usprawniających działanie strony.
    W tym celu przetwarzam następujące dane: IP, zachowania na stronie (dane anonimowe).
    Podstawą prawną tego przetwarzania jest mój, tj. Administratora, uzasadniony interes, którym jest działanie zmierzające do optymalizacji strony i doskonalenia oferty (art. 6 ust. 1 lit. f RODO).
  9. Cel przetwarzania: wykorzystanie plików Cookies na stronie.
    W tym celu przetwarzam następujące dane: IP, zachowania na stronie (dane anonimowe).
    Podstawą prawną tego przetwarzania jest Twoja zgoda wyrażona podczas pierwszej wizyty na stronie (art. 6 ust. 1 lit. a RODO).
  10. Cel przetwarzania: zarządzanie profilami w mediach społecznościowych.
    W tym celu przetwarzam dane związane z korzystaniem z danej platformy społecznościowej.
    Podstawą prawną tego przetwarzania jest mój uzasadniony interes do zarządzania profilem na danej platformie oraz Twoja zgoda, którą wyrażasz np. gdy dołączasz do grupy stworzonej przeze mnie na danej platformie (art. 6 ust. 1 lit. a i f RODO).
  11. Cel przetwarzania: wypełnianie obowiązków z zakresu ochrony danych osobowych, m.in. tworzenia rejestrów i ewidencji.
    W tym celu przetwarzam dane określone przez przepisy prawa, których zakres jest różny i zależny od treści tego obowiązku.
    Podstawą prawną tego przetwarzania jest m.in. art. 6 ust. 1 lit. c RODO, który pozwala mi przetwarzać dane osobowe, jeżeli takie przetwarzanie stanowi mój prawny obowiązek.
  12. Cel przetwarzania: badanie satysfakcji i zbieranie opinii.
    W tym celu przetwarzam Twoje dane kontaktowe, w szczególności imię i nazwisko i adres e-mail, aby zapytać, jak Ci się podobało i czy chciałabyś/chciałbyś zostawić opinię.
    Podstawą prawną przetwarzania jest mój prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).

Zostawienie opinii jest całkowicie dobrowolne, a dane przetwarzane w związku z publikacją opinii są przetwarzane wyłącznie za Twoją zgodą. Zasady prezentowania opinii są opisane w odrębnej Polityce prezentowania opinii.

Dane podane dodatkowo
Jeśli podasz mi więcej danych, niż te, o które prosiłam (m.in. w formularzu lub wiadomości), zrobisz to dobrowolnie – to Twoja decyzja. W takim przypadku przetwarzam je na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO). Nie przetwarzam danych, których nie potrzebuję. Takie dane mogą zostać zanonimizowane lub pominięte.

Dobrowolność
Podanie danych osobowych jest dobrowolne. Jednocześnie podanie określonych danych jest konieczne, by spełnić Twoje oczekiwania w zakresie zawarcia umowy lub korzystania z moich usług. Jeśli kontaktujesz się ze mną w jakiejkolwiek sprawie związanej ze stroną, moimi produktami lub usługami, podanie danych kontaktowych może być konieczne, żebym mogła udzielić Ci odpowiedzi na zadane pytanie.

Jeśli wymóg podania danych osobowych wynika z przepisów prawa, ich podanie jest Twoim obowiązkiem.

§3 | Twoje prawa w związku z przetwarzaniem danych

  • Prawo dostępu do informacji – masz prawo wiedzieć, co dzieje się z Twoimi danymi; m.in. taki cel ma ta Polityka prywatności.
  • Prawo dostępu do danych osobowych – jeśli jako Administrator otrzymam od Ciebie żądanie dostępu do danych, mam obowiązek Ci go udzielić. Muszę to zrobić niezwłocznie, nie później niż w ciągu miesiąca. Jeśli w tym terminie będzie to niemożliwe, mogę poinformować Cię, czy przetwarzam Twoje dane, i przedłużyć czas na kompletną odpowiedź o dwa miesiące.
  • Prawo do sprostowania danych osobowych – możesz żądać, żebym jako Administrator sprostowała dane nieprawidłowe lub uzupełniła dane niekompletne.
  • Prawo do usunięcia danych (prawo do bycia zapomnianym) – możesz domagać się ode mnie jako od Administratora usunięcia Twoich danych. Na Twoje żądanie mam też obowiązek poinformować Cię, jakim odbiorcom zostały przekazane Twoje dane podlegające usunięciu.
  • Prawo do ograniczenia przetwarzania danych – możesz domagać się, aby przetwarzanie Twoich danych było ograniczone m.in. jeśli uznasz, że dany cel przetwarzania nie jest Ci już potrzebny.
  • Prawo do wniesienia sprzeciwu – możesz sprzeciwić się temu, żebym jako Administrator przetwarzała Twoje dane.
  • Prawo do przenoszenia danych – przy spełnieniu określonych warunków możesz żądać przekazania Twoich danych innemu administratorowi.

Jeśli uznasz, że przetwarzanie przeze mnie Twoich danych narusza przepisy prawa, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

§4 | Komu są przekazywane Twoje dane?

Twoje dane mogę przekazywać podmiotom trzecim, z usług których korzystam w związku z prowadzeniem działalności gospodarczej i tej Strony. Tutaj znajdziesz listę tych podmiotów.

Podmioty przetwarzające dane w Europejskim Obszarze Gospodarczym:

  • Serwis świadczący usługi hostingu: JDM.pl Sp. z o.o. (Smolna 2/12, 62-095 Murowana Goślina).
  • Obsługa księgowa i system fakturowania: Fiscozen S.p.A., via XX Settembre 27, 20123 Milano.
  • Operator płatności: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luksemburg.
  • Operator płatności: PayU S.A., ul. Grunwaldzka 182, 60-166 Poznań.

Podmioty przetwarzające dane poza Europejskim Obszarem Gospodarczym:

  • Serwis zapewniający możliwość dodawania komentarzy na Stronie: Disqus, Inc., 3 Park Ave, 33rd Floor, New York, NY 10016, USA.
  • Dostawca usługi newslettera: Mailer Lite Limited, Ground Floor, 71 Lower Baggot Street, Dublin 2, D02 P593, Ireland.
  • Narzędzie marketingowe: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland.
  • Narzędzie marketingowe, obsługa poczty e-mail: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
  • Narzędzie marketingowe: Manychat, Inc., 450 Lexington Avenue, 4th Floor, New York, NY 10017, USA.

Podmioty te gwarantują, że pomimo zlokalizowania poza EOG stosują mechanizmy zgodności przewidziane przez RODO lub standardowe klauzule umowne zgodne z zaleceniami Komisji Europejskiej.

§5 | Komentarze na Stronie

Publikacje znajdujące się na Stronie możesz skomentować, korzystając z wtyczki dostarczanej przez narzędzie Disqus. Zostawiając komentarz, przekazujesz Disqus swoje dane osobowe. Więcej o tym przeczytasz w ich polityce prywatności tutaj.

Twoje dane osobowe są przetwarzane na podstawie Twojej zgody wyrażonej w procesie dodawania komentarza. Część z nich, w szczególności imię, nazwisko i zdjęcie, jest dostępna publicznie przy treści Twojego komentarza.

Jeśli decydujesz się zostawić komentarz, pamiętaj, że jesteś odpowiedzialny za jego treść – upewnij się, że nie narusza on prawa, w tym praw autorskich i dóbr osobistych innych osób.

Jeśli zauważysz, że czyjś komentarz może naruszyć przepisy – daj mi znać, a sprawdzę to i podejmę odpowiednie działania.

W ramach komentarza nie dodawaj treści, które:

  • są obraźliwe, wulgarne, nawołują do przemocy lub nienawiści,
  • zawierają spam, dane osobowe innych osób, reklamy lub linki do innych stron,
  • naruszają prawo, m.in. prawa autorskie lub tajemnicę przedsiębiorstwa,
  • są nieprawdziwe, nie dotyczą mojej oferty lub mogą wprowadzać w błąd.

Twoje komentarze mogą być sprawdzane za pomocą automatycznego systemu wykrywającego spam. Po zostawieniu komentarza system zapisuje Twoje metadane, co pozwala zatwierdzić kolejne Twoje komentarze automatycznie.

Jeśli zdecydujesz się zostawić komentarz na Stronie, zapisuję dane, które podajesz w formularzu, a także Twój adres IP i tzw. user agent przeglądarki. Dane te są przechowywane w bazie WordPress, na której technicznie działa Strona, i pomagają chronić ją przed spamem i nadużyciami. Pozostają tam przez cały czas funkcjonowania Strony i zostaną usunięte, jeśli zamknę Stronę.

Przy Twoim komentarzu może pojawić się zdjęcie profilowe, jeśli podany przez Ciebie e-mail jest powiązany z usługą Gravatar – globalnym systemem awatarów zintegrowanym z WordPressem. WordPress przesyła do Gravatar zanonimizowany ciąg znaków (tzw. hash e-maila), aby sprawdzić, czy korzystasz z tej usługi. Jeśli tak, Twój awatar zostanie automatycznie wyświetlony obok komentarza. Więcej możesz przeczytać bezpośrednio w Polityce prywatności Gravatar.

Komentarze mogą być też automatycznie sprawdzane przez systemy antyspamowe. Gravatar i mechanizmy WordPressa pomagają w moderacji, m.in. poprzez rozpoznawanie powtarzających się komentujących i filtrowanie treści wyglądających na spam.

§6 | Opinie

Na Stronie umieszczam opinie o Treściach i Usługach cyfrowych dostępnych w Sklepie. Zasady prezentowania opinii znajdziesz w Polityce prezentowania opinii tutaj.

§7 | Newsletter

Jeśli wyrazisz na to zgodę, mogę również przesyłać Ci Newsletter, zawierający informacje handlowe o produktach i usługach, nowościach, promocjach oraz innych inicjatywach związanych ze Stroną.

Twoje dane jako odbiorcy Newslettera są powierzane podmiotowi obsługującemu Newsletter, tj. MailerLite Limited.

Więcej o umowie o świadczenie usługi Newsletter i jej warunkach przeczytasz w regulaminie Newslettera tutaj.

Swoją zgodę na otrzymywanie Newslettera możesz w każdej chwili wycofać.

§8 | Manychat

Manychat to chatbot dostarczany przez podmiot MANYCHAT, INC., dzięki któremu można tworzyć spersonalizowane automatyczne wiadomości wysyłane do Użytkowników. Wykorzystuję to narzędzie na moich profilach w mediach społecznościowych w celach marketingowych, do zapewniania komunikacji z użytkownikami oraz przesyłania im ofert handlowych w ramach platformy.

Automatyzacja Manychat nie podejmuje w sposób automatyczny decyzji istotnie wpływających na Ciebie. Na każdym etapie automatyzacji mogę jako Administrator ingerować w sposób jej funkcjonowania.

Dane przetwarzane są w celu prowadzenia komunikacji na podstawie art. 6 ust. 1 lit. a RODO, tj. Twojej zgody na przetwarzanie danych osobowych z wykorzystaniem systemów automatycznych w celach marketingowych.

Manychat przetwarza dane osobowe na moje polecenie, na podstawie zawartej umowy powierzenia przetwarzania danych osobowych. Swoją zgodę na przetwarzanie Twoich danych przez Manychat możesz wycofać w każdej chwili, kontaktując się ze mną lub Manychat Inc. bezpośrednio.

§9 | Jak długo przetwarzam Twoje dane?

  • Dane przetwarzane w celu wykonania umowy są przetwarzane przez czas trwania umowy, a po jej zakończeniu przez okres niezbędny do rozliczeń i ewentualnej obrony przed roszczeniami.
  • Dane osobowe przetwarzane w celu ustalenia, dochodzenia lub obrony roszczeń są przetwarzane przez okres 3 lub 6 lat, w zależności od tego, czy jesteś konsumentem czy przedsiębiorcą.
  • Dane przetwarzane na podstawie mojego prawnie uzasadnionego interesu są przetwarzane do czasu skutecznego wniesienia przez Ciebie sprzeciwu lub osiągnięcia przeze mnie celu przetwarzania.
  • Dane przetwarzane na podstawie Twojej zgody są przetwarzane do czasu jej wycofania, chyba że w momencie wyrażania zgody została wskazana inna, konkretnie oznaczona data lub okres.
  • Dane przetwarzane dla celów administrowania stroną internetową są przetwarzane do czasu zdezaktualizowania się lub utraty przydatności.
  • Dane związane z Twoim kontem klienta są przetwarzane przez czas jego aktywności, a po jego usunięciu przez okres niezbędny do realizacji celów rozliczeniowych, dowodowych lub obrony przed ewentualnymi roszczeniami.

Szczegółowe okresy przetwarzania danych osobowych, dotyczące poszczególnych czynności przetwarzania, znajdują się w rejestrze czynności przetwarzania Administratora.

Jeśli przetwarzanie danych odbywa się na podstawie Twojej zgody, w każdej chwili możesz ją wycofać. Żeby to zrobić, wyślij maila bezpośrednio na adres kontakt@ochmilano.pl.

§10 | Media społecznościowe

Prowadzę swoje profile firmowe na platformach takich jak Instagram i Facebook. Na stronie znajdziesz wtyczki społecznościowe, które kierują na te profile – zasady dotyczące przetwarzania danych na nich zależą od dostawców, np. Meta. Zachęcam Cię do zapoznania się z ich regulaminami i politykami prywatności.

Jako administratorka profili przetwarzam dane, które sam udostępniasz na swoim koncie, np. imię, zdjęcie, komentarze, wyłącznie po to, aby prowadzić interakcję, zarządzać społecznością i udostępniać treści. Nie wykorzystuję Twoich danych do żadnych innych celów i nie tworzę własnych baz użytkowników.

§11 | Logi serwera

Korzystanie ze strony wiąże się z przesyłaniem zapytań do serwera, na którym przechowywana jest strona. Każde zapytanie skierowane do serwera zapisywane jest w logach serwera. Logi obejmują m.in. Twój adres IP, datę i czas serwera, informacje o przeglądarce internetowej i systemie operacyjnym, z jakiego korzystasz. Logi zapisywane i przechowywane są na serwerze.

Dane zapisane w logach serwera nie są kojarzone z konkretnymi osobami korzystającymi z serwisu i nie są wykorzystywane przeze mnie w celu Twojej identyfikacji. Logi serwera stanowią wyłącznie materiał pomocniczy służący do administrowania stroną, a ich zawartość nie jest ujawniana nikomu poza osobami upoważnionymi do administrowania serwerem.

§12 | Pliki cookies i analityka

Ta strona internetowa używa plików Cookies, czyli krótkich informacji zapisywanych na Twoim urządzeniu w trakcie przeglądania stron internetowych. Mogą to być pliki Cookies własne, pochodzące bezpośrednio z tej strony, oraz Cookies podmiotów trzecich, np. Google lub Meta.

Pliki Cookies mogą być sesyjne, usuwane po zamknięciu przeglądarki, lub trwałe, zachowywane przez określony czas lub do usunięcia przez użytkownika. Ich stosowanie pozwala na prawidłowe działanie strony, analizowanie sposobu jej używania oraz dostosowywanie treści do preferencji użytkownika.

Podczas pierwszej wizyty na stronie jest wyświetlana informacja na temat stosowania plików Cookies. Pamiętaj, że masz prawo do zmiany ustawień Cookies z poziomu swojej przeglądarki albo do ich usunięcia. Ograniczenie ich działania może jednak wpływać na niektóre funkcje strony.

Strona wykorzystuje również technologie śledzące:

  • wtyczki społecznościowe przekierowujące do profili społecznościowych,
  • narzędzia analityczne i marketingowe takie jak Google Analytics, Meta Piksel, Google Search Console.

Meta Piksel
To narzędzie analityczne, pozwalające na kierowanie działań marketingowych do osób, które odwiedziły stronę. Zbierane w ramach narzędzia dane są anonimowe, przy czym dostawca może łączyć je z danymi, które zgromadził o Tobie w ramach korzystania z jego platformy. Meta Piksel pomaga mi określić skuteczność reklam i dotrzeć do określonej grupy odbiorców.

Google Analytics
To narzędzie pozwala na analizowanie moich usług i działań internetowych. Wykorzystuje pliki Cookies zapisywane na Twoim urządzeniu do przeprowadzenia analizy korzystania z mojej strony. Zbierane w ramach narzędzia dane są anonimowe, przy czym dostawca może łączyć je z danymi, które zgromadził o Tobie w ramach korzystania z jego platformy. Dostawca zapewnia, że korzysta z mechanizmów ochrony danych przewidzianych przez Unię Europejską.

Google Search Console
To narzędzie pozwala analizować, na jakiej pozycji moja strona pojawia się w wynikach wyszukiwania Google, oraz analizować moje usługi i działania internetowe. Wykorzystuje pliki Cookies zapisywane na Twoim urządzeniu do przeprowadzenia analizy korzystania ze strony. Zbierane w ramach narzędzia dane są anonimowe, przy czym dostawca może łączyć je z danymi, które zgromadził o Tobie w ramach korzystania z jego platformy.

Dostawcy usług Google i Meta zapewniają, że korzystają z mechanizmów ochrony danych przewidzianych przez Unię Europejską.

§13 | Zmiana Polityki

Mogę aktualizować treść tej Polityki, jeśli zmienią się przepisy prawa albo sposób, w jaki przetwarzam dane.

O każdej istotnej zmianie poinformuję Cię na stronie lub – jeśli będzie to konieczne – mailowo. Każda wersja Polityki będzie oznaczona datą aktualizacji.

§14 | Słowniczek pojęć

  • Administrator – Dominika Maruszewska prowadząca działalność gospodarczą pod nazwą OCH!MILANO di Dominika Maruszewska, via Pier Paolo Pasolini 4, 20151 Milano/Mediolan, CODICE FISCALE: MRSDNK90E53Z127K, P.IVA.: IT14201680965, e-mail: kontakt@ochmilano.pl.
  • RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
  • Strona – przestrzeń internetowa prowadzona przez Administratora pod adresem https://ochmilano.pl/.
  • Sklep – sklep internetowy dostępny pod adresem https://ochmilano.pl/sklep, za pośrednictwem którego możesz dokonywać zakupów Treści cyfrowych i Usług cyfrowych.
  • Użytkownik – każda osoba fizyczna odwiedzająca Stronę lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce, czyli Ty.