Przejdź do treści
RODO, cookies, analityka i Twoje prawa

Polityka prywatności (RODO) i cookies

Poniżej wyjaśniamy, jakie dane osobowe przetwarzamy w serwisie Szałwia i Spokój, jak je pozyskujemy, na jakiej podstawie prawnej, w jakich celach, przez jaki czas je przechowujemy oraz jakie masz prawa. Dokument dotyczy także plików cookies i narzędzi analitycznych. Zależy nam na transparentności i zrozumiałym języku.

Ostatnia aktualizacja: January 15, 2026

Szybki skrót

  • Nie sprzedajemy danych osobowych.
  • Dane z formularzy służą do odpowiedzi i prowadzenia korespondencji.
  • Cookies analityczne uruchamiamy dopiero po Twojej decyzji w banerze.
  • Możesz wycofać zgodę w dowolnym momencie i poprosić o usunięcie danych.

Jeżeli wolisz kontakt e-mail: [email protected]

1. Administrator danych (kto odpowiada za Twoje dane)

Administratorem Twoich danych osobowych jest Szałwia i Spokój Anna Kowalska, prowadząca działalność gospodarczą w Polsce, NIP: 5252681756, adres: ul. Marszałkowska 84/92, 00-514 Warszawa (dalej: „Administrator”, „my”).

Z Administratorem możesz skontaktować się w sprawach dotyczących prywatności pod adresem e-mail: [email protected] lub pisemnie na adres siedziby. W sprawach ogólnych dotyczących oferty i kontaktu: [email protected].

2. Jakie dane zbieramy (kategorie danych)

Zakres danych zależy od tego, jak korzystasz z serwisu, na przykład czy tylko czytasz treści, czy wysyłasz formularz kontaktowy. Nie prosimy o dane wrażliwe i prosimy, aby nie przekazywać nam szczegółów medycznych ani informacji o zdrowiu. Poniżej podajemy typowe kategorie danych, które mogą być przetwarzane:

  • Dane identyfikacyjne i kontaktowe: imię i nazwisko, adres e-mail, numer telefonu (jeśli podasz).
  • Treść korespondencji: wiadomości przesłane przez formularz, e-mail lub w ramach dalszej rozmowy.
  • Dane techniczne: adres IP, identyfikatory urządzenia/przeglądarki, typ przeglądarki, system operacyjny, ustawienia językowe.
  • Dane o korzystaniu z serwisu: odwiedzane podstrony, czas trwania wizyty, źródło wejścia, zdarzenia (np. kliknięcia), w zakresie zależnym od ustawień cookies.
  • Dane z cookies: identyfikatory zapisane w cookies niezbędnych oraz, jeśli wyrazisz zgodę, cookies analitycznych/marketingowych.

Nie prowadzimy automatycznego profilowania, które wywoływałoby skutki prawne lub w podobny sposób istotnie na Ciebie wpływało. Jeżeli w przyszłości wdrożymy rozwiązania o charakterze marketingowym wymagające dodatkowych zgód, zostanie to opisane w aktualizacji tej polityki i obsłużone przez baner cookies.

3. Skąd mamy dane (metody pozyskania)

Dane pozyskujemy bezpośrednio od Ciebie oraz automatycznie w związku z korzystaniem z serwisu. Najczęstsze źródła to:

Formularze na stronie

Gdy wysyłasz wiadomość przez formularz na stronie /kontakt/, podajesz dane kontaktowe i treść zapytania. Używamy ich, aby odpowiedzieć oraz prowadzić korespondencję.

Cookies i narzędzia analityczne

W zależności od Twojej decyzji z banera cookies mogą działać narzędzia analityczne (np. Google Analytics 4) oraz w przyszłości marketingowe (np. Meta Pixel), o ile wyrazisz zgodę.

Logi serwera

Gdy odwiedzasz stronę, serwer zapisuje podstawowe logi techniczne (np. adres IP, czas żądania, zasób). Dane te pomagają zapewniać bezpieczeństwo i stabilność działania.

Kontakt e-mail i telefoniczny

Jeżeli napiszesz do nas e-mail lub zadzwonisz, przetwarzamy dane z komunikacji, aby obsłużyć Twoją sprawę, zaproponować odpowiedni format współpracy i odpowiedzieć na pytania.

4. Podstawa prawna przetwarzania (art. 6 RODO)

Przetwarzamy dane zgodnie z RODO, opierając się na odpowiedniej podstawie prawnej dla danego celu. Najczęściej stosujemy:

  • Zgoda (art. 6 ust. 1 lit. a RODO): np. na cookies analityczne, ewentualny newsletter lub komunikację marketingową, jeśli uruchomimy takie funkcje.
  • Wykonanie umowy lub działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO): gdy pytasz o ofertę lub umawiasz usługę, a dane są potrzebne, aby obsłużyć zapytanie i przygotować warunki współpracy.
  • Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczeństwo serwisu, zapobieganie nadużyciom, prowadzenie podstawowej statystyki (w zakresie, w którym nie wymaga zgody) oraz obsługa roszczeń i obrona praw.
  • Obowiązek prawny (art. 6 ust. 1 lit. c RODO): np. obowiązki księgowe lub podatkowe, jeżeli dojdzie do zakupu usług lub produktów.

Jeżeli przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania.

5. Cele przetwarzania danych

Przetwarzamy dane w jasno określonych celach. Poniżej przedstawiamy je wraz z przykładami, aby było łatwiej ocenić, czy dany cel Cię dotyczy:

Obsługa zapytań i kontaktu

Odpowiedź na Twoje wiadomości, prowadzenie korespondencji, doprecyzowanie zakresu wsparcia i informacji o ofercie, umawianie terminów. Podstawą jest zwykle art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO.

Świadczenie usług i rozliczenia

Jeżeli dojdzie do współpracy, przetwarzamy dane niezbędne do realizacji usługi oraz spełnienia obowiązków podatkowych i księgowych. Podstawą jest art. 6 ust. 1 lit. b oraz lit. c RODO.

Analityka i poprawa jakości serwisu

Analiza ruchu i zachowań użytkowników w celu ulepszania treści i użyteczności strony, przy czym cookies analityczne działają wyłącznie po Twojej zgodzie. Podstawą jest art. 6 ust. 1 lit. a RODO.

Bezpieczeństwo i zapobieganie nadużyciom

Wykrywanie prób ataków, nadużyć, spamu lub działań utrudniających działanie serwisu oraz prowadzenie niezbędnych logów technicznych. Podstawą jest art. 6 ust. 1 lit. f RODO.

Ustalenie, dochodzenie lub obrona roszczeń

Jeżeli powstanie spór, możemy przetwarzać dane w zakresie potrzebnym do obrony praw lub rozpatrzenia reklamacji. Podstawą jest art. 6 ust. 1 lit. f RODO.

Marketing (tylko za zgodą, jeśli uruchomimy takie działania)

W razie wdrożenia newslettera lub działań remarketingowych będziemy je realizować wyłącznie na podstawie zgody (art. 6 ust. 1 lit. a RODO) oraz z możliwością rezygnacji w każdym momencie. Aktualnie strona może działać bez cookies marketingowych.

6. Okres przechowywania danych (retencja)

Przechowujemy dane tylko przez okres potrzebny do realizacji celu lub do czasu wygaśnięcia podstawy prawnej. Konkretne okresy mogą wyglądać następująco:

Wiadomości z formularza i korespondencja

Zasadniczo do 2 lat od ostatniego kontaktu, aby móc wrócić do ustaleń i zapewnić ciągłość obsługi. Jeśli sprawa wymaga dłuższego przechowywania (np. roszczenia), okres może się wydłużyć do czasu przedawnienia.

Dane związane z realizacją usług i rozliczeniami

Przez okres wymagany przepisami prawa (np. dokumenty księgowe) oraz przez czas niezbędny do obrony roszczeń. Okresy wynikają z przepisów podatkowych i rachunkowych.

Dane analityczne

Dane z narzędzi analitycznych przechowujemy standardowo do 14 miesięcy (ustawienie typowe dla GA4), o ile narzędzie jest aktywne i masz wyrażoną zgodę na cookies analityczne.

Lista e-mail (newsletter, jeśli zostanie uruchomiony)

Do czasu wypisania się, a następnie przez 30 dni w celu obsługi rezygnacji, archiwizacji dowodów zgody oraz zapewnienia, że nie otrzymasz kolejnych wiadomości.

Logi serwera i dane bezpieczeństwa

Zwykle do 90 dni, chyba że incydent bezpieczeństwa wymaga dłuższego przechowywania w celu wyjaśnienia i zabezpieczenia roszczeń.

Jeśli poprosisz o usunięcie danych, weryfikujemy, czy nie mamy obowiązku prawnego dalszego przechowywania (np. rozliczenia) albo czy nie musimy zachować minimalnego zakresu danych na potrzeby obrony roszczeń.

7. Odbiorcy danych i podmioty przetwarzające

Nie sprzedajemy Twoich danych. Możemy natomiast korzystać z usług podmiotów wspierających działanie serwisu, które przetwarzają dane w naszym imieniu (podmioty przetwarzające) albo jako odrębni administratorzy, jeśli wynika to z ich roli. Kategorie odbiorców obejmują:

  • Dostawców hostingu i infrastruktury IT (utrzymanie serwera, kopie zapasowe, zabezpieczenia).
  • Dostawców poczty i komunikacji (obsługa skrzynki e-mail i korespondencji).
  • Dostawców narzędzi analitycznych, w szczególności Google Analytics 4 (działa po akceptacji cookies analitycznych).
  • Dostawców usług marketingowych, np. Meta Pixel, jeśli zostanie wdrożony i wyrazisz zgodę na cookies marketingowe.
  • Dostawców płatności i księgowości, jeśli dojdzie do zakupu usług lub produktów (realizacja płatności, dokumenty sprzedaży).
  • Doradców prawnych w zakresie niezbędnym do obsługi roszczeń lub sporów.

Z podmiotami przetwarzającymi zawieramy umowy powierzenia przetwarzania danych, jeśli jest to wymagane. Dane udostępniamy tylko w zakresie niezbędnym do realizacji celu.

8. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektóre narzędzia, z których możemy korzystać (np. Google Analytics 4, a w przyszłości ewentualnie Meta Pixel lub dostawcy poczty), mogą wiązać się z przekazywaniem danych poza Europejski Obszar Gospodarczy, w szczególności do Stanów Zjednoczonych. W takich przypadkach opieramy transfer na odpowiednich mechanizmach prawnych, takich jak:

  • Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską, zawierane z dostawcą.
  • Decyzja stwierdzająca odpowiedni stopień ochrony, jeśli ma zastosowanie do danego dostawcy i transferu.

Dokładny zakres transferu zależy od tego, czy zaakceptujesz cookies analityczne lub marketingowe. Jeśli odrzucisz te kategorie, ograniczamy działanie takich narzędzi.

9. Twoje prawa (RODO)

Masz prawa wynikające z RODO. Możesz z nich skorzystać, kontaktując się z nami pod adresem [email protected]. Na Twoje żądanie odpowiemy bez zbędnej zwłoki, najpóźniej w terminie przewidzianym przez RODO (zwykle do 1 miesiąca).

Dostęp i kopia danych

Możesz uzyskać informację, czy przetwarzamy Twoje dane, a jeśli tak, otrzymać ich kopię oraz szczegóły przetwarzania.

Sprostowanie

Jeśli dane są nieprawidłowe lub nieaktualne, możesz poprosić o ich poprawienie lub uzupełnienie.

Usunięcie („prawo do bycia zapomnianym”)

Możesz zażądać usunięcia danych, o ile nie istnieje podstawa do ich dalszego przetwarzania (np. obowiązek prawny).

Ograniczenie przetwarzania

W określonych sytuacjach możesz poprosić o ograniczenie przetwarzania, np. gdy kwestionujesz prawidłowość danych.

Przenoszenie danych

Jeśli przetwarzanie opiera się na zgodzie lub umowie i odbywa się w sposób zautomatyzowany, możesz otrzymać dane w ustrukturyzowanym formacie i przesłać je innemu podmiotowi.

Sprzeciw

Możesz wnieść sprzeciw wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie. Wówczas ocenimy, czy istnieją nadrzędne podstawy do dalszego przetwarzania.

Wycofanie zgody

Jeśli podstawą przetwarzania jest zgoda, możesz ją wycofać w dowolnym momencie, bez wpływu na legalność przetwarzania przed wycofaniem. W praktyce możesz też zmienić decyzję o cookies, usuwając ustawienie w pamięci przeglądarki (localStorage) albo czyszcząc cookies, a następnie ustawiając preferencje ponownie w banerze.

Prawo do skargi

Masz prawo wnieść skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa. Aktualne informacje znajdziesz na stronie urzędu.

10. Cookies, localStorage i narzędzia analityczne

Serwis korzysta z technologii takich jak cookies oraz localStorage (pamięć przeglądarki). Używamy ich do zapewnienia prawidłowego działania strony oraz, po Twojej zgodzie, do analityki. Baner cookies jest wyświetlany w prawym dolnym rogu i pozwala zaakceptować lub odrzucić cookies analityczne.

10.1. Rodzaje cookies

  • Niezbędne: umożliwiają podstawowe działanie serwisu (np. stabilność, bezpieczeństwo, obsługa interfejsu). Te cookies są zawsze aktywne, ponieważ bez nich strona może nie działać prawidłowo.
  • Analityczne: pomagają zrozumieć, jak użytkownicy korzystają ze strony (np. statystyki odwiedzin). Uruchamiane są wyłącznie po Twojej zgodzie.
  • Marketingowe: wykorzystywane do pomiaru skuteczności kampanii i remarketingu. W tej chwili strona może funkcjonować bez nich. Jeśli zostaną wdrożone, poprosimy o odrębną zgodę w banerze.

10.2. Czas przechowywania cookies

Cookies mogą być sesyjne (usuwane po zamknięciu przeglądarki) lub trwałe (przechowywane przez określony czas). Dokładny czas zależy od ustawień przeglądarki i dostawców narzędzi. Dla danych analitycznych przyjmujemy standard retencji do 14 miesięcy w narzędziu analitycznym, natomiast identyfikatory w cookies mogą wygasać szybciej lub dłużej w zależności od konfiguracji dostawcy.

10.3. LocalStorage i zapis preferencji

Preferencję dotyczącą cookies zapisujemy w localStorage przeglądarki pod kluczem „cookieConsent” (wartości: accepted lub rejected). Dzięki temu baner nie pojawia się przy każdej wizycie. Możesz usunąć to ustawienie, czyszcząc dane strony w przeglądarce, a następnie wybrać preferencje ponownie.

10.4. Jak zarządzać cookies

Możesz samodzielnie zarządzać cookies w ustawieniach przeglądarki, w tym usuwać je oraz blokować. Pamiętaj, że zablokowanie cookies niezbędnych może wpłynąć na poprawne działanie strony. Jeśli chcesz zmienić zgodę w banerze, usuń zapis localStorage i cookies dla tej witryny, a następnie odśwież stronę.

Jeśli w przyszłości uruchomimy narzędzia marketingowe (np. piksele reklamowe), pojawi się dodatkowy wybór w banerze, a ta polityka zostanie zaktualizowana. Zawsze zachowujesz kontrolę nad zgodą.

11. Prywatność dzieci

Serwis nie jest kierowany do dzieci poniżej 16. roku życia i nie zamierzamy świadomie zbierać danych dzieci. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami pod adresem [email protected]. Po weryfikacji podejmiemy kroki zmierzające do usunięcia danych, o ile nie istnieje podstawa prawna do ich zachowania.

12. Zmiany polityki prywatności

Możemy aktualizować tę politykę, jeśli zmienią się procesy przetwarzania, narzędzia (np. analityka) lub wymagania prawne. O zmianach poinformujemy przez publikację nowej wersji na tej stronie, a w przypadku istotnych zmian (np. wdrożenie nowych kategorii cookies) dodatkowo poprzez wyraźny komunikat na stronie lub baner. Jeśli podałeś e-mail w kontekście usług, możemy także poinformować o istotnej zmianie drogą elektroniczną, o ile jest to zasadne i zgodne z prawem.

Data ostatniej aktualizacji: January 15, 2026.

13. Kontakt / Inspektor ochrony danych

Administrator nie wyznaczył inspektora ochrony danych (IOD), ponieważ nie jest to wymagane w odniesieniu do skali i charakteru przetwarzania. W sprawach prywatności prosimy o kontakt:

E-mail ds. prywatności

[email protected]

Adres korespondencyjny

Szałwia i Spokój Anna Kowalska
ul. Marszałkowska 84/92, 00-514 Warszawa

Jeśli chcesz złożyć wniosek o dostęp, sprostowanie lub usunięcie danych, napisz z adresu e-mail, którego dotyczy wniosek, lub wskaż dane pozwalające nam na weryfikację. Zależy nam, aby nie ujawnić danych osobie nieuprawnionej, dlatego możemy poprosić o dodatkowe potwierdzenie.

Powiązane dokumenty

Dla pełnej jasności zapoznaj się także z regulaminem. Zawiera on opis usługi, zakres odpowiedzialności oraz zasady kontaktu.