⬇ PDF

Polityka prywatności (RODO) i polityka plików cookie (PL)

Version: 2026-07-18

Decydująca jest czeska wersja niniejszego dokumentu. Tłumaczenia na inne języki mają wyłącznie charakter informacyjny.

Niniejszą politykę prywatności wydaje spółka HOOKAH GARAGE s.r.o., z siedzibą Dobrovského 874/29, 702 00 Ostrava, Republika Czeska, REGON (IČO): 08997608 (dalej tylko „Administrator"). Niniejszym dokumentem wypełniamy nasz obowiązek informacyjny i w zrozumiały sposób informujemy Państwa o tym, jakie dane osobowe gromadzimy, gdy przeglądają Państwo i korzystają ze stron internetowych dostępnych pod adresem www.titaniumcarcare.eu, w jaki sposób z nimi postępujemy, na jakich podstawach prawnych je przetwarzamy, komu je przekazujemy i jakie prawa gwarantuje Państwu jako osobie, której dane dotyczą, Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (dalej tylko „RODO") oraz ustawa nr 110/2019 Dz.U., o przetwarzaniu danych osobowych.

1. Administrator danych osobowych

  • HOOKAH GARAGE s.r.o.
  • Siedziba: Dobrovského 874/29, 702 00 Ostrava, Republika Czeska
  • REGON (IČO): 08997608
  • NIP (DIČ): CZ08997608
  • Wpis do rejestru handlowego: Sąd Okręgowy w Ostrawie, dział C, wkładka 81580
  • E-mail kontaktowy administratora: office@titaniumcarcare.eu

2. Zakres przetwarzanych danych

  • Dane identyfikacyjne: imię, nazwisko, nazwa firmy, REGON, NIP.
  • Dane kontaktowe: e-mail, telefon, adres dostawy/rozliczeniowy.
  • Dane zamówieniowe: treść zamówień, historia zakupów, informacje o płatnościach i dostawach.
  • Dane o komunikacji: zapytania, reklamacje, obsługa klienta.
  • Dane techniczne: adres IP, dane o urządzeniu, logi dostępów, dane o zgodach i akceptacjach dokumentów.
  • Dane weryfikacji logowania: jednorazowy kod (przechowywany jako hash kryptograficzny) oraz powiązany token weryfikacyjny, generowany przy aktywacji weryfikacji logowania e-mailem przez klienta (MFA). Są to dane przetwarzane przez bardzo krótki czas w nieczytelnej postaci.

3. Cele i podstawy prawne

Dane osobowe są przetwarzane w celach:

  • Zawarcia i wykonania umowy sprzedaży zgodnie z art. 6 ust. 1 lit. b) RODO,
  • Wypełnienia obowiązków prawnych administratora (obowiązków księgowych i podatkowych) zgodnie z art. 6 ust. 1 lit. c) RODO,
  • Ochrony prawnie uzasadnionych interesów administratora (w szczególności w celu bezpieczeństwa, zapobiegania oszustwom i dochodzenia roszczeń) zgodnie z art. 6 ust. 1 lit. f) RODO,
  • Marketingu bezpośredniego (wysyłanie newslettera) zgodnie z art. 6 ust. 1 lit. a) RODO, jeżeli klient wyraził na to zgodę, lub na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f) RODO), jeżeli są Państwo naszym obecnym klientem.
  • Weryfikacji logowania e-mailem (jednorazowy kod) i zabezpieczenia konta użytkownika, na podstawie art. 6 ust. 1 lit. b) RODO, ewentualnie art. 6 ust. 1 lit. f) RODO w zakresie niezbędnym do ochrony bezpieczeństwa konta; klient aktywuje tę funkcję dobrowolnie i może ją w każdej chwili dezaktywować w ustawieniach konta.

4. Kategorie osób, których dane dotyczą

  • Klienci B2C (konsumenci).
  • Klienci B2B i ich upoważnione osoby kontaktowe.
  • Potencjalni klienci (lead, newsletter).
  • Odwiedzający stronę.

5. Odbiorcy danych osobowych i podmioty przetwarzające

  • Przewoźnicy i partnerzy logistyczni: Geis CZ s.r.o., GLS Czech Republic s.r.o., Zásilkovna s.r.o. (Packeta) oraz ewentualni inni przewoźnicy umowni – w celu doręczenia przesyłki przekazywane są im następujące informacje: imię, adres dostawy i numer telefonu odbiorcy. Przekazanie danych osobowych przewoźnikom w celu doręczenia przesyłki jest niezbędne do wykonania umowy zgodnie z art. 6 ust. 1 lit. b) RODO. Jeżeli przewoźnicy przetwarzają dane osobowe do własnych celów operacyjnych, reklamacyjnych lub ustawowych, mogą w tym zakresie występować jako samodzielni administratorzy.
  • Dostawcy usług płatniczych: ComGate Payments, a.s. (bramka płatnicza dla płatności kartą, przelewem bankowym i BLIK) – dane osobowe i płatnicze są przetwarzane zgodnie z warunkami handlowymi i polityką prywatności ComGate. Dostawca ten występuje jako samodzielny administrator w zakresie, w jakim określa cele i środki przetwarzania w celu świadczenia usług płatniczych oraz wypełnienia swoich obowiązków prawnych.
  • Dostawcy infrastruktury IT, hostingu, narzędzi e-mailowych i wspomagających: dla administratora zapewniają działanie e-sklepu, systemu ERP i powiązanych usług; podmioty te z reguły występują jako podmioty przetwarzające dane osobowe i przetwarzają dane wyłącznie w niezbędnym zakresie zgodnie z poleceniami administratora.
  • Doradcy księgowi, podatkowi lub prawni: zewnętrzni specjaliści świadczący administratorowi usługi w niezbędnym zakresie. Osoby te, w zależności od charakteru świadczonych usług, mogą występować jako podmioty przetwarzające lub jako samodzielni administratorzy danych osobowych (w szczególności adwokaci i doradcy podatkowi).
  • Organy władzy publicznej: Organy i instytucje państwowe (np. urząd skarbowy), jeżeli nakazuje to przepis prawa lub wiążąca decyzja właściwego organu.

6. Przekazywanie poza EOG

Dane osobowe mogą być wyjątkowo przekazywane poza Europejski Obszar Gospodarczy (EOG), w szczególności jeżeli któryś z wykorzystywanych dostawców usług przechowuje lub udostępnia dane z kraju trzeciego. W takim przypadku administrator zapewni, aby przekazanie nastąpiło wyłącznie zgodnie z rozdziałem V RODO, w szczególności na podstawie decyzji o odpowiednim stopniu ochrony lub standardowych klauzul umownych.

7. Okres przechowywania

  • Dane do wykonania umowy (zamówienia, dane dostawy i rozliczeniowe): przez czas trwania stosunku umownego oraz dalej przez 4 lata od jego zakończenia w celu ochrony roszczeń prawnych (z uwzględnieniem okresu przedawnienia zgodnie z § 629 ustawy nr 89/2012 Dz.U., Kodeks cywilny (dalej tylko „KC"), powiększonego o rezerwę czasową na ewentualne spory powstałe w przyszłości).
  • Dokumenty księgowe i podatkowe (faktury, dokumenty podatkowe): 10 lat od końca okresu rozliczeniowego, w którym powstał obowiązek ich wystawienia (ustawa nr 563/1991 Dz.U., o rachunkowości; ustawa nr 235/2004 Dz.U., o VAT).
  • Zgody marketingowe (newsletter): do odwołania zgody; zapisy o zgodzie są przechowywane przez 3 lata od odwołania jako dowód zgodności przetwarzania z prawem.
  • Dane audytowe o akceptacji warunków (w szczególności B2B): 5 lat od zakończenia stosunku umownego, względnie przez czas niezbędny do wypełnienia obowiązków ustawowych.
  • Logi techniczne i zapisy bezpieczeństwa: maksymalnie 12 miesięcy od ich powstania, o ile ustawa nie stanowi inaczej.
  • Kody weryfikacji logowania (e-mailowe MFA): kod jednorazowy jest przechowywany wyłącznie jako nieodwracalny skrót kryptograficzny (hash) i jest ważny nie dłużej niż 10 minut; po upływie ważności jest automatycznie unieważniany. Hash kodu i token weryfikacyjny są automatycznie i trwale usuwane przez zadanie cykliczne najpóźniej w ciągu 20 minut od wygenerowania, niezależnie od tego, czy kod został użyty.
  • Usunięte rekordy klienta/konta (B2C i B2B): jeżeli trwa ustawowy obowiązek przechowywania (w szczególności agenda księgowa/podatkowa lub ochrona roszczeń prawnych), rekord jest najpierw pseudonimizowany (soft delete) i ukrywany ze zwykłych wykazów operacyjnych; dane identyfikacyjne są trwale usuwane (anonimizowane) dopiero po upływie odpowiedniego ustawowego okresu retencji.

8. Prawa osób, których dane dotyczą

Osoby, których dane dotyczą, mają następujące prawa:

  • Prawo dostępu do danych osobowych.
  • Prawo do sprostowania nieprawidłowych danych.
  • Prawo do usunięcia, jeżeli spełnione są warunki RODO.
  • Jeżeli natychmiastowe pełne usunięcie jest sprzeczne z obowiązkiem ustawowym (np. księgowym/podatkowym), przetwarzanie jest ograniczone do niezbędnego minimum, a identyfikatory są anonimizowane do końca ustawowego okresu retencji.
  • Prawo do ograniczenia przetwarzania.
  • Prawo do przenoszenia danych.
  • Prawo do wniesienia sprzeciwu wobec przetwarzania.
  • Prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych do celów marketingu bezpośredniego.
  • Prawo do wniesienia skargi do Urzędu Ochrony Danych Osobowych (Republika Czeska).

8a. Odwołanie zgody marketingowej

  • Zgodę na otrzymywanie komunikatów marketingowych (newsletter) mogą Państwo odwołać w każdej chwili, w szczególności poprzez link rezygnacji w e-mailu lub na żądanie wysłane na e-mail kontaktowy administratora.
  • Odwołanie zgody jest bez sankcji i skuteczne na przyszłość; nie wpływa na zgodność z prawem przetwarzania przed odwołaniem.
  • Odwołanie zgody marketingowej nie ma wpływu na wysyłanie wiadomości transakcyjnych niezbędnych do wykonania umowy (np. potwierdzenie zamówienia, e-maile rozliczeniowe i o statusie).

9. Pliki cookie i identyfikatory online

  • Strony internetowe wykorzystują wyłącznie techniczne (niezbędne i funkcjonalne) pliki cookie, które są niezbędne do zapewnienia prawidłowego i bezpiecznego działania e-sklepu (np. utrzymanie zalogowania użytkownika, funkcjonowanie koszyka zakupowego, ustawienia językowe czy ochrona przed atakami CSRF). Te pliki cookie są przechowywane na podstawie prawnie uzasadnionego interesu administratora zgodnie z art. 6 ust. 1 lit. f) RODO i nie wymagają Państwa uprzedniej zgody. Na stronie nie są wdrożone analityczne, statystyczne ani marketingowe pliki cookie stron trzecich (służące do śledzenia ruchu lub personalizacji reklam). Szczegóły podano poniżej w oddzielnej sekcji „Polityka plików cookie".

10. Zabezpieczenie danych

  • Środki techniczne i organizacyjne: Administrator oświadcza, że przyjął wszelkie odpowiednie środki techniczne i organizacyjne w celu zapewnienia maksymalnego bezpieczeństwa danych osobowych. Do środków tych należą w szczególności ścisłe zarządzanie prawami dostępu, logowanie dostępów systemowych, regularne tworzenie kopii zapasowych danych oraz szyfrowanie transmisji danych (w tym obowiązkowe stosowanie bezpiecznego protokołu HTTPS na stronach internetowych). Dostęp do danych jest ograniczony do osób upoważnionych, które niezbędnie potrzebują go do wykonywania zadań służbowych lub umownych. Osoby te są przeszkolone i związane ustawowym lub umownym obowiązkiem zachowania poufności.
  • Z tymi partnerami, którzy przy świadczeniu usług występują w roli podmiotów przetwarzających dane osobowe (w rozumieniu art. 28 RODO), administrator ma zawarte pisemne umowy o przetwarzaniu danych osobowych (DPA). Umowy te zobowiązują podmioty przetwarzające do wdrożenia równie ścisłych środków technicznych i organizacyjnych, jakie stosuje sam administrator. W przypadku stwierdzenia incydentu bezpieczeństwa, który może zagrozić prawom i wolnościom osób fizycznych, administrator bez zbędnej zwłoki, najpóźniej w ciągu 72 godzin, zgłosi incydent Urzędowi Ochrony Danych Osobowych (art. 33 RODO). Jeżeli incydent stanowi wysokie ryzyko, bez zbędnej zwłoki informowane są również osoby, których to dotyczy (art. 34 RODO).

11. Zautomatyzowane podejmowanie decyzji

  • Administrator standardowo nie dokonuje podejmowania decyzji opartego wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałoby skutki prawne dla osób, których dane dotyczą, o ile nie zaznaczono wyraźnie inaczej.

11a. Ochrona danych dzieci

  • Usługi e-sklepu nie są przeznaczone dla osób poniżej 16 roku życia. Administrator świadomie nie gromadzi danych osobowych dzieci poniżej 16 roku życia. Jeżeli mają Państwo powody sądzić, że omyłkowo otrzymaliśmy takie dane, prosimy o kontakt na office@titaniumcarcare.eu, a dane te bez zbędnej zwłoki usuniemy.

12. Punkt kontaktowy i zmiany polityki

  • Zapytania i wnioski dotyczące ochrony danych osobowych prosimy kierować na: office@titaniumcarcare.eu.
  • Administrator może odpowiednio aktualizować niniejszą politykę; aktualna wersja jest publikowana w eShopie.

Polityka plików cookie (PL)

Niniejsza polityka plików cookie uzupełnia główną Politykę prywatności spółki HOOKAH GARAGE s.r.o. i szczegółowo wyjaśnia, jak na naszych stronach internetowych www.titaniumcarcare.eu pracujemy z tymi plikami. W naszym e-sklepie wykorzystujemy wyłącznie techniczne i funkcjonalne pliki cookie, które są niezbędne do zapewnienia podstawowego działania (np. do funkcjonowania koszyka zakupowego, utrzymania zalogowania lub ochrony przed atakami cybernetycznymi). Ponieważ nie wdrażamy żadnych marketingowych ani reklamowych plików cookie do śledzenia użytkowników, nie używamy wyskakującego banera cookie. O tym, jakie konkretne pliki przechowujemy na Państwa urządzeniu, informujemy jednak transparentnie poniżej, zgodnie z przepisami.

1. Czym są pliki cookie?

Pliki cookie to małe pliki tekstowe, które są przechowywane na Państwa urządzeniu (komputer, tablet, telefon komórkowy) podczas odwiedzania stron internetowych. Pliki cookie umożliwiają stronom internetowym zapamiętanie Państwa preferencji, utrzymanie zalogowania lub gromadzenie anonimowych statystyk o ruchu.

2. Jakie pliki cookie używamy?

2.1 Niezbędne pliki cookie

Te pliki cookie są konieczne do podstawowego funkcjonowania e-sklepu. Bez nich nie byłoby możliwe dokonywanie zakupów ani logowanie do konta. Nie można ich wyłączyć.

Nazwa Cel Okres ważności
sessionid Utrzymanie sesji logowania Sesja / 2 tygodnie
csrftoken Ochrona formularzy przed atakami CSRF 1 rok

2.2 Funkcjonalne pliki cookie

Te pliki cookie zapamiętują Państwa wybory (język, walutę) i poprawiają komfort korzystania.

Nazwa Cel Okres ważności
django_language Zapis wybranego języka 1 rok

2.3 Płatnicze techniczne pliki cookie

Przy płatności kartą lub przelewem bankowym używamy bramki płatniczej ComGate. ComGate może przechowywać własne techniczne pliki cookie niezbędne do bezpiecznego przetwarzania płatności. Te pliki cookie podlegają warunkom ochrony prywatności spółki ComGate (comgate.eu), która za nie odpowiada.

3. Pliki cookie stron trzecich

Na stronach mogą być obecne technologie stron trzecich (bramka płatnicza). Te strony trzecie mogą ustawiać własne pliki cookie zgodnie ze swoimi warunkami. Nie mamy pełnej kontroli nad plikami cookie stron trzecich.

Dostawcy zewnętrzni i ich polityki:

  • ComGate Payments, a.s. – przetwarzanie płatności; comgate.eu/cs/ochrana-soukromi

4. Podstawa prawna przetwarzania

Wszystkie wyżej wymienione pliki cookie (niezbędne, funkcjonalne i płatnicze techniczne pliki cookie) przetwarzamy na podstawie naszego prawnie uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f) rozporządzenia RODO. Bez tych plików nie byłoby technicznie możliwe zapewnienie prawidłowego, bezpiecznego i funkcjonalnego działania e-sklepu (w szczególności nie można dokończyć procesu zakupowego, utrzymać Państwa zalogowania lub bezpiecznie dokonać płatności). Przechowywanie tych plików cookie jest w pełni zgodne z § 89 ust. 3 ustawy nr 127/2005 Dz.U., o łączności elektronicznej, dlatego nie wymagamy Państwa uprzedniej zgody na ich używanie.

5. Jak zarządzać lub wyłączać pliki cookie?

Pliki cookie można zarządzać bezpośrednio w Państwa przeglądarce:

  • Google Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie i dane witryn
  • Mozilla Firefox: Opcje → Prywatność i bezpieczeństwo → Pliki cookie i dane witryn
  • Safari: Preferencje → Prywatność
  • Microsoft Edge: Ustawienia → Prywatność, wyszukiwanie i usługi → Pliki cookie

Zwracamy uwagę, że wyłączenie niezbędnych plików cookie może spowodować niedziałanie e-sklepu (nie można dokonywać zakupów ani się logować).

6. Kontakt

W przypadku pytań dotyczących przetwarzania plików cookie prosimy o kontakt na: office@titaniumcarcare.eu

Administrator danych osobowych:

HOOKAH GARAGE s.r.o.

Dobrovského 874/29, 702 00 Ostrava, Republika Czeska

REGON (IČO): 08997608 | NIP (DIČ): CZ08997608

Aktualne brzmienie obowiązujące od wersji podanej w nagłówku dokumentu.