Polityka prywatności

1. Informacje ogólne

  • Niniejsza polityka dotyczy serwisu www, funkcjonującego pod adresem url: icar.pl
  • Operatorem serwisu oraz Administratorem danych osobowych jest: Icar Tomasz Kruk, Makuszyńskiego 8, 31-752 Kraków
  • Adres kontaktowy poczty elektronicznej Operatora: biuro@icar.pl
  • W sprawach dotyczących ochrony danych osobowych można kontaktować się pod adresem: biuro@icar.pl
  • Operator jest Administratorem Twoich danych osobowych w odniesieniu do danych podanych dobrowolnie w Serwisie.

2. Cele i podstawy prawne przetwarzania danych osobowych

Serwis wykorzystuje dane osobowe w następujących celach, na wskazanych podstawach prawnych:

2.1. Obsługa zapytań przez formularz kontaktowy

  • Podstawa prawna: art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora polegający na komunikacji z użytkownikami)
  • Zakres danych: imię, nazwisko, adres e-mail, numer telefonu (opcjonalnie), treść zapytania
  • Okres przechowywania: do momentu zakończenia sprawy będącej przedmiotem zapytania, nie dłużej niż 2 lata od daty ostatniego kontaktu

2.2. Realizacja zamówień - przygotowanie, pakowanie, wysyłka towarów

  • Podstawa prawna: art. 6 ust. 1 lit. b) RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c) RODO (obowiązek prawny - przepisy podatkowe i rachunkowe)
  • Zakres danych: imię, nazwisko, adres dostawy, adres e-mail, numer telefonu, dane do faktury
  • Okres przechowywania: 
    • Przez czas realizacji umowy
    • Następnie przez okres wymagany przepisami prawa podatkowego i rachunkowego (5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy)
    • W zakresie roszczeń: do momentu przedawnienia roszczeń wynikających z umowy

2.3. Realizacja zamówionych usług

  • Podstawa prawna: art. 6 ust. 1 lit. b) RODO (wykonanie umowy)
  • Zakres danych: imię, nazwisko, adres e-mail, numer telefonu, dane techniczne niezbędne do realizacji usługi
  • Okres przechowywania: przez czas realizacji umowy oraz przez okres przedawnienia roszczeń (do 6 lat od daty zakończenia realizacji umowy)

2.4. Marketing bezpośredni produktów i usług własnych

  • Podstawa prawna: art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora) w przypadku posiadania danych z tytułu wcześniejszej umowy lub art. 6 ust. 1 lit. a) RODO (zgoda) w pozostałych przypadkach
  • Zakres danych: imię, nazwisko, adres e-mail, historia zakupów
  • Okres przechowywania: do momentu wniesienia sprzeciwu lub cofnięcia zgody, nie dłużej niż 3 lata od ostatniej interakcji

2.5. Marketing podmiotów trzecich

  • Podstawa prawna: art. 6 ust. 1 lit. a) RODO (zgoda)
  • Zakres danych: imię, nazwisko, adres e-mail
  • Okres przechowywania: do momentu cofnięcia zgody, nie dłużej niż 3 lata

2.6. Prowadzenie statystyk i analiz

  • Podstawa prawna: art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora w analizie funkcjonowania serwisu)
  • Zakres danych: dane techniczne (adres IP, typ przeglądarki, historia przeglądania w Serwisie)
  • Okres przechowywania: 25 miesięcy (Google Analytics)

3. Wybrane metody ochrony danych stosowane przez Operatora

  • Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze użytkownika i mogą być odczytane jedynie na docelowym serwerze.
  • Dostęp do danych osobowych mają wyłącznie osoby upoważnione i tylko w zakresie niezbędnym do wykonywania obowiązków.
  • Administrator regularnie przeprowadza przeglądy bezpieczeństwa systemów informatycznych.

4. Hosting i współadministrowanie danymi

  • Serwis jest hostowany (technicznie utrzymywany) na serwerach udostępnionych przez operatora cStore.
  • Administrator zawarł z firmą hostingową umowę powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO. Firma hostingowa przetwarza dane wyłącznie na udokumentowane polecenie Administratora.
  • Firma hostingowa w celu zapewnienia niezawodności technicznej prowadzi logi na poziomie serwera. Zapisowi mogą podlegać: 
    • zasoby określone identyfikatorem URL (adresy żądanych zasobów – stron, plików),
    • czas nadejścia zapytania,
    • czas wysłania odpowiedzi,
    • nazwę stacji klienta – identyfikacja realizowana przez protokół HTTP,
    • informacje o błędach jakie nastąpiły przy realizacji transakcji HTTP,
    • adres URL strony poprzednio odwiedzanej przez użytkownika (referer link) – w przypadku gdy przejście do Serwisu nastąpiło przez odnośnik,
    • informacje o przeglądarce użytkownika,
    • informacje o adresie IP,
    • informacje diagnostyczne związane z procesem samodzielnego zamawiania usług poprzez rejestratory na stronie,
    • informacje związane z obsługą poczty elektronicznej kierowanej do Operatora oraz wysyłanej przez Operatora.

5. Odbiorcy danych

W niektórych sytuacjach Administrator ma prawo przekazywać Twoje dane osobowe innym odbiorcom, jeśli będzie to niezbędne do wykonania zawartej z Tobą umowy lub do zrealizowania obowiązków ciążących na Administratorze. Dotyczy to takich grup odbiorców:

  • Kurierzy i firmy transportowe - w celu dostarczenia zamówionego towaru
  • Upoważnieni pracownicy i współpracownicy - którzy korzystają z danych w celu realizacji celu działania strony
  • Firmy świadczące usługi marketingu na rzecz Administratora (wyłącznie na podstawie umowy powierzenia przetwarzania danych)
  • Dostawcy systemów informatycznych i usług IT - wspierający funkcjonowanie Serwisu
  • Podmioty uprawnione na podstawie przepisów prawa - np. organy ścigania, sądy

6. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

Administrator korzysta z narzędzi firm mających siedzibę w USA (Google Analytics, Facebook Pixel). W związku z tym, część danych może być przekazywana do Stanów Zjednoczonych.

Mechanizmy ochrony:

  • Google LLC i Meta Platforms Inc. (Facebook) uczestniczą w programie EU-US Data Privacy Framework, który zapewnia odpowiedni poziom ochrony danych osobowych zgodnie z wymogami RODO
  • Administrator stosuje się do standardowych klauzul umownych zatwierdzonych przez Komisję Europejską
  • Przekazywane dane są zanonimizowane lub pseudonimizowane w maksymalnym możliwym zakresie

Więcej informacji:

  • Google Analytics: https://policies.google.com/privacy
  • Meta/Facebook: https://www.facebook.com/privacy/explanation

7. Twoje prawa

Przysługuje Ci prawo:

  • Dostępu do danych osobowych - możesz uzyskać informację, jakie dane Cię dotyczące przetwarzamy
  • Sprostowania danych - możesz żądać poprawienia nieprawidłowych danych
  • Usunięcia danych („prawo do bycia zapomnianym") - w przypadkach przewidzianych prawem
  • Ograniczenia przetwarzania - możesz żądać czasowego wstrzymania przetwarzania
  • Przenoszenia danych - możesz otrzymać swoje dane w ustrukturyzowanym formacie
  • Sprzeciwu wobec przetwarzania - w przypadku przetwarzania na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f) RODO), w tym profilowania
  • Cofnięcia zgody - w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem zgody
  • Wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (www.uodo.gov.pl)

Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem: biuro@icar.pl

8. Zautomatyzowane podejmowanie decyzji i profilowanie

W stosunku do Ciebie mogą być podejmowane czynności polegające na zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu:

  • W celu świadczenia usług - optymalizacja oferty produktowej zgodnie z Twoimi preferencjami zakupowymi
  • W celu marketingu bezpośredniego - dostosowanie komunikacji marketingowej do Twoich zainteresowań

Profilowanie nie wywołuje wobec Ciebie skutków prawnych ani w podobny sposób istotnie nie wpływa na Twoją sytuację.

9. Informacje w formularzach

  • Serwis zbiera informacje podane dobrowolnie przez użytkownika, w tym dane osobowe, o ile zostaną one podane.
  • Serwis może zapisać informacje o parametrach połączenia (oznaczenie czasu, adres IP).
  • Serwis, w niektórych wypadkach, może zapisać informację ułatwiającą powiązanie danych w formularzu z adresem e-mail użytkownika wypełniającego formularz. W takim wypadku adres e-mail użytkownika pojawia się wewnątrz adresu url strony zawierającej formularz.
  • Dane podane w formularzu są przetwarzane w celu wynikającym z funkcji konkretnego formularza, np. w celu dokonania procesu obsługi zgłoszenia serwisowego lub kontaktu handlowego, rejestracji usług itp. Każdorazowo kontekst i opis formularza w czytelny sposób informuje, do czego on służy.
  • Podanie danych osobowych jest dobrowolne, lecz może być niezbędne do realizacji określonych celów (np. wysyłki zamówienia, udzielenia odpowiedzi na zapytanie).

10. Logi Administratora

Informacje o zachowaniu użytkowników w serwisie mogą podlegać logowaniu. Dane te są wykorzystywane w celu administrowania serwisem oraz zapewnienia bezpieczeństwa usług. Podstawą prawną jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO).

11. Istotne techniki marketingowe

11.1. Google Analytics

  • Operator stosuje analizę statystyczną ruchu na stronie, poprzez Google Analytics (Google LLC z siedzibą w USA).
  • Operator nie przekazuje do operatora tej usługi danych osobowych w sposób umożliwiający bezpośrednią identyfikację użytkownika, a jedynie zanonimizowane informacje.
  • Usługa bazuje na wykorzystaniu plików cookies w urządzeniu końcowym użytkownika.
  • W zakresie informacji o preferencjach użytkownika gromadzonych przez sieć reklamową Google, użytkownik może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia: https://www.google.com/ads/preferences/
  • Podstawa prawna: art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora w analizie ruchu na stronie)

11.2. Facebook Pixel

  • Operator korzysta z piksela Facebooka. Ta technologia powoduje, że serwis Facebook (Meta Platforms Inc. z siedzibą w USA) wie, że dana osoba w nim zarejestrowana korzysta z Serwisu.
  • Facebook bazuje w tym wypadku na danych, wobec których sam jest administratorem. Operator nie przekazuje od siebie żadnych dodatkowych danych osobowych identyfikujących użytkownika bezpośrednio serwisowi Facebook.
  • Usługa bazuje na wykorzystaniu plików cookies w urządzeniu końcowym użytkownika.
  • Podstawa prawna: art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora w prowadzeniu działań marketingowych) lub art. 6 ust. 1 lit. a) RODO (zgoda) w zależności od ustawień cookies przez użytkownika

12. Informacja o plikach cookies

12.1. Informacje podstawowe

  • Serwis korzysta z plików cookies.
  • Pliki cookies (tzw. „ciasteczka") stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu.
  • Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
  • Podmiotem zamieszczającym na urządzeniu końcowym Użytkownika Serwisu pliki cookies oraz uzyskującym do nich dostęp jest operator Serwisu oraz podmioty współpracujące (Google, Meta/Facebook).

12.2. Cele wykorzystania cookies

Pliki cookies wykorzystywane są w następujących celach:

a) Cookies niezbędne (techniczne)

  • Utrzymanie sesji użytkownika Serwisu (po zalogowaniu), dzięki której użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać loginu i hasła
  • Podstawa prawna: art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes w zapewnieniu funkcjonalności serwisu)
  • Te pliki cookies są niezbędne do funkcjonowania strony i nie wymagają zgody

b) Cookies analityczne

  • Prowadzenie statystyk i analiz korzystania z serwisu (Google Analytics)
  • Podstawa prawna: art. 6 ust. 1 lit. a) RODO (zgoda) lub art. 6 ust. 1 lit. f) RODO w przypadku anonimizacji danych

c) Cookies marketingowe

  • Prowadzenie działań remarketingowych i personalizacja reklam (Facebook Pixel, Google Ads)
  • Podstawa prawna: art. 6 ust. 1 lit. a) RODO (zgoda)

12.3. Rodzaje plików cookies

W ramach Serwisu stosowane są dwa zasadnicze rodzaje plików cookies:

  • „Sesyjne" (session cookies) - pliki tymczasowe, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej).
  • „Stałe" (persistent cookies) - przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.

12.4. Zarządzanie zgodą na cookies

Serwis wyświetla banner informacyjny przy pierwszej wizycie, który umożliwia:

  • Akceptację wszystkich plików cookies
  • Dostosowanie preferencji dotyczących kategorii cookies
  • Odrzucenie cookies nieobowiązkowych
  • Dostęp do szczegółowych informacji o wykorzystywanych plikach cookies

Zgodę można w każdej chwili wycofać, zmieniając ustawienia w przeglądarce lub za pomocą ustawień cookies dostępnych w stopce strony.

12.5. Podmioty zewnętrzne wykorzystujące cookies

Pliki cookies zamieszczane w urządzeniu końcowym Użytkownika Serwisu wykorzystywane mogą być również przez współpracujące z operatorem Serwisu podmioty, w szczególności dotyczy to firm:

  • Google (Google LLC z siedzibą w USA) - Google Analytics, Google Ads
  • Meta/Facebook (Meta Platforms Inc. z siedzibą w USA) - Facebook Pixel
  • Twitter (obecnie X Corp. z siedzibą w USA)

13. Zarządzanie plikami cookies – jak w praktyce wyrażać i cofać zgodę?

13.1. Ustawienia w Serwisie

Przy pierwszej wizycie w Serwisie pojawi się banner informacyjny umożliwiający zarządzanie zgodami na pliki cookies. Możesz w nim wybrać, które kategorie cookies akceptujesz.

13.2. Ustawienia przeglądarki

Jeśli użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki. Zastrzegamy, że wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa, utrzymania preferencji użytkownika może utrudnić, a w skrajnych przypadkach może uniemożliwić korzystanie ze stron www.

W celu zarządzania ustawienia cookies wybierz z listy poniżej przeglądarkę internetową, której używasz i postępuj zgodnie z instrukcjami:

Przeglądarki komputerowe:

Urządzenia mobilne:


Data ostatniej aktualizacji: 28 października 2025

W razie pytań dotyczących polityki prywatności prosimy o kontakt: biuro@icar.pl