Polityka Prywatności Hurtowni LOOX FASHION (B2B)
Dokument określa zasady przetwarzania danych osobowych w serwisie B2B (dalej: „Hurtownia”, „Serwis”). Przetwarzanie odbywa się zgodnie z prawem polskim i unijnym, w tym z Rozporządzeniem (UE) 2016/679 („RODO”).
§1. Administrator danych
Administratorem danych osobowych jest FASHION ONLINE Sp. z o.o., ul. Ignacego Paderewskiego 27, 62-800 Kalisz, KRS: 0001104445, NIP: PL6182203024, REGON: 528561847, kapitał zakładowy: 10.000 zł (dalej: „Administrator”).
Kontakt w sprawach ochrony danych: biuro@looxfashion.com.
§2. Składanie żądań w formie elektronicznej
Żądania dotyczące przetwarzania danych (dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie, sprzeciw, cofnięcie zgody) mogą być składane w formie elektronicznej na adres e-mail: biuro@looxfashion.com. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie wskazanym w §17.
§3. Zakres i źródła danych
- Dane identyfikacyjne i kontaktowe: nazwa firmy, NIP/REGON, adresy, imię i nazwisko osoby kontaktowej, e-mail, telefon, adresy dostaw.
- Dane transakcyjne: dane księgowe i płatnicze, historia zamówień, rozliczenia, reklamacje.
- Dane techniczne: adres IP, logi serwera, identyfikatory cookies/urządzeń, dane przeglądarki.
Dane pozyskiwane są bezpośrednio od Klientów, a przy weryfikacji podmiotów B2B także z publicznych rejestrów (np. CEIDG, KRS, VIES).
§4. Podstawy prawne przetwarzania
- art. 6 ust. 1 lit. b RODO – wykonanie umowy lub działania przed jej zawarciem;
- art. 6 ust. 1 lit. c RODO – wypełnianie obowiązków prawnych (rachunkowość, podatki);
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (bezpieczeństwo IT, dochodzenie roszczeń, marketing B2B, analityka);
- art. 6 ust. 1 lit. a RODO – zgoda (newsletter, SMS, remarketing, profilowanie marketingowe).
§5. Cele, zakres i okres przechowywania
- Realizacja konta i zamówień – dane firmy, osoby kontaktowe, adresy, płatności; okres: czas współpracy + do 6 lat (przedawnienia roszczeń).
- Księgowość i podatki – dane z dokumentów finansowych; okres: co najmniej 5 lat od końca roku podatkowego.
- Obsługa reklamacji i zapytań – dane identyfikacyjne i treść zgłoszeń; okres: czas obsługi + okres przedawnienia.
- Bezpieczeństwo i analityka – IP, logi, cookies techniczne/statystyczne; okres: do 12 miesięcy lub w formie zanonimizowanej.
- Marketing (e-mail/SMS/push) – do czasu wycofania zgody lub skutecznego wniesienia sprzeciwu.
§6. Odbiorcy danych
Dane mogą być przekazywane wyłącznie podmiotom przetwarzającym je na zlecenie Administratora lub innym administratorom w niezbędnym zakresie, w szczególności:
- Operator płatności online: imoje – usługa ING Banku Śląskiego S.A. z siedzibą w Katowicach (obsługa autoryzacji i rozliczeń płatności oraz zwrotów),
- przewoźnicy/brokerzy kurierscy, dostawcy hostingu i IT, systemy mailingowe/SMS, biuro rachunkowe, banki, kancelarie prawne/windykacyjne, organy publiczne uprawnione przepisami prawa.
Administrator korzysta z podmiotów zapewniających zgodność z RODO (umowy powierzenia art. 28 RODO).
§7. Przekazywanie danych poza EOG
Co do zasady dane nie są przekazywane poza EOG. Jeżeli nastąpi użycie dostawców z państw trzecich (np. narzędzia chmurowe/analityczne), transfer odbywa się na podstawie decyzji Komisji Europejskiej o adekwatności lub standardowych klauzul umownych (SCC) z dodatkowymi zabezpieczeniami.
§8. Profilowanie i zautomatyzowane decyzje
Może być stosowane profilowanie marketingowe (np. rekomendacje, przypomnienia o koszyku). Profilowanie nie wywołuje skutków prawnych wobec użytkownika i nie prowadzi do podejmowania decyzji wyłącznie w sposób zautomatyzowany.
§9. Prawa osób, których dane dotyczą
Przysługują prawa: dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu (w tym wobec marketingu bezpośredniego), a także cofnięcia zgody w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
Skargę można wnieść do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
§10. Dobrowolność podania danych
Podanie danych jest dobrowolne, lecz niezbędne do założenia konta i realizacji zamówień w Serwisie; w zakresie obowiązków księgowych i podatkowych – wymagane przepisami.
§11. Pliki cookies i narzędzia podobne
- Cel techniczny: utrzymanie sesji, koszyk, logowanie, bezpieczeństwo.
- Statystyka i analiza: np. Google Analytics (anonimizacja IP, raporty agregowane).
- Marketing/remarketing: np. Google Ads, Meta Pixel, systemy marketing automation – wyłącznie po wyrażeniu zgody, jeśli jest wymagana.
Użytkownik może zarządzać cookies w ustawieniach przeglądarki oraz w banerze zgód. Ograniczenie cookies może utrudnić korzystanie z niektórych funkcji Serwisu. Szczegóły znajdują się w odrębnej Polityce Cookies.
§12. Środki bezpieczeństwa
- szyfrowanie połączenia (SSL/TLS), kopie zapasowe, kontrola dostępu i uprawnień, rejestrowanie zdarzeń,
- przechowywanie danych na serwerach zlokalizowanych w UE,
- dostęp wyłącznie dla osób upoważnionych i przeszkolonych.
§13. Informacje handlowe
- Newsletter, SMS i inne komunikaty marketingowe są wysyłane na podstawie zgody – o ile jest wymagana.
- Cofnięcie zgody możliwe w każdej chwili (link w wiadomości lub e-mail: biuro@looxfashion.com).
- W relacjach B2B dopuszczalny jest kontakt na firmowe adresy e-mail w oparciu o prawnie uzasadniony interes (z prawem do sprzeciwu).
§14. Zakres podmiotowy (B2B)
- Serwis jest przeznaczony wyłącznie dla przedsiębiorców prowadzących działalność gospodarczą.
- Rejestracja i składanie zamówień wymagają podania numeru NIP, który może być weryfikowany w publicznych rejestrach (CEIDG, KRS, VIES).
§15. Media społecznościowe
Administrator prowadzi profile w mediach społecznościowych (np. Facebook, Instagram, LinkedIn). W zakresie statystyk (np. „Page Insights”) Administrator może być współadministratorem z dostawcą platformy – zasady przetwarzania określa polityka prywatności danej platformy.
§16. Naruszenia ochrony danych
Administrator prowadzi rejestr naruszeń. Jeżeli wymagają tego przepisy, naruszenie jest zgłaszane do Prezesa UODO w ciągu 72 godzin, a osoby, których dane dotyczą, są informowane o istotnych ryzykach i środkach zaradczych.
§17. Weryfikacja tożsamości i terminy odpowiedzi
W celu realizacji praw z art. 15–22 RODO Administrator może prosić o dodatkowe informacje do weryfikacji tożsamości. Odpowiedź udzielana jest nie później niż w ciągu 1 miesiąca; w przypadkach skomplikowanych termin może zostać przedłużony maksymalnie o 2 miesiące – z podaniem przyczyn.
§18. Zmiany dokumentu i obowiązywanie
Niniejsza Polityka obowiązuje od dnia publikacji. Data ostatniej aktualizacji: 28.09.2025. Zmiany będą publikowane w Serwisie i stosowane na przyszłość.