Polityka Prywatności
Informacje o przetwarzaniu danych osobowych w serwisie Bimli.com.pl
Obowiązuje od: 1 stycznia 2025 r. | Ostatnia aktualizacja: 1 maja 2026 r.
§1. Administrator danych osobowych
Administratorem danych osobowych użytkowników serwisu internetowego Bimli.com.pl jest firma prowadząca działalność gospodarczą pod marką Bimli, z siedzibą zarejestrowaną w Wielkiej Brytanii.
Dane kontaktowe Administratora:
- Adres e-mail: info@bimli.pl
- Strona internetowa: bimli.com.pl
- Formularz kontaktowy: bimli.com.pl/kontakt
ℹ️ Podstawa prawna: Dane osobowe przetwarzane są zgodnie z UK GDPR (Data Protection Act 2018) — dla Klientów z Wielkiej Brytanii, oraz zgodnie z Rozporządzeniem RODO (UE) 2016/679 — dla Klientów z krajów Unii Europejskiej, w tym z Polski.
§2. Jakie dane osobowe zbieramy?
W ramach korzystania z serwisu Bimli.com.pl możemy zbierać następujące kategorie danych osobowych:
| Kategoria danych | Zakres | Kiedy zbierane |
|---|---|---|
| Dane identyfikacyjne | Imię, nazwisko | Rejestracja konta, składanie zamówienia |
| Dane kontaktowe | Adres e-mail, numer telefonu | Rejestracja, zamówienie, formularz kontaktowy |
| Dane adresowe | Adres dostawy, adres do faktury | Wyłącznie przy zamówieniu produktów fizycznych |
| Dane fakturowe | NIP, nazwa firmy, adres siedziby | Na żądanie przy wystawieniu faktury VAT |
| Dane techniczne | Adres IP, typ przeglądarki, cookies | Automatycznie podczas korzystania ze strony |
| Dane marketingowe | Adres e-mail do newslettera | Wyłącznie po wyrażeniu zgody |
✅ Minimalizacja danych: Zbieramy wyłącznie dane niezbędne do realizacji określonego celu. Nie przetwarzamy danych wrażliwych (szczególnych kategorii danych w rozumieniu art. 9 RODO).
§3. Cele i podstawy prawne przetwarzania danych
Dane osobowe przetwarzane są w następujących celach:
| Cel przetwarzania | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|
| Realizacja zamówień — obsługa zakupu, dostarczenie produktów cyfrowych i fizycznych | Art. 6 ust. 1 lit. b — wykonanie umowy | Czas trwania umowy + 3 lata |
| Obsługa płatności — przetwarzanie transakcji przez Stripe, PayU | Art. 6 ust. 1 lit. b — wykonanie umowy | Zgodnie z wymogami operatora płatności |
| Obsługa konta użytkownika — rejestracja, logowanie, historia zamówień | Art. 6 ust. 1 lit. b — wykonanie umowy | Do usunięcia konta + 1 rok |
| Kontakt z Klientem — odpowiedzi na zapytania, obsługa reklamacji | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | 3 lata od ostatniego kontaktu |
| Wymogi podatkowe i księgowe — faktury VAT, dokumentacja finansowa | Art. 6 ust. 1 lit. c — obowiązek prawny | 5 lat od końca roku podatkowego |
| Marketing bezpośredni — newsletter, e-mail marketing | Art. 6 ust. 1 lit. a — zgoda użytkownika | Do cofnięcia zgody |
| Analityka i statystyki — Google Analytics, poprawa jakości serwisu | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | 26 miesięcy (dane anonimizowane) |
§4. Odbiorcy danych osobowych
Dane osobowe użytkowników mogą być przekazywane następującym kategoriom odbiorców:
- Operatorzy płatności: Stripe Inc. (USA), PayU S.A. (Polska) — w celu realizacji płatności elektronicznych. Przekazanie danych do USA odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
- Firmy kurierskie i pocztowe — wyłącznie przy zamówieniu produktów fizycznych (imię, nazwisko, adres dostawy).
- Dostawcy usług IT: hostingu, poczty elektronicznej, systemów CRM — na podstawie umów powierzenia przetwarzania danych.
- Google LLC — usługi analityczne (Google Analytics) i reklamowe (Google Ads). Dane mogą być przekazywane do USA na podstawie standardowych klauzul umownych.
- Meta Platforms Inc. — remarketing i analityka (Facebook Pixel). Dane mogą być przekazywane do USA na podstawie standardowych klauzul umownych.
- Organy publiczne — wyłącznie na podstawie obowiązujących przepisów prawa (np. Urząd Skarbowy, organy ścigania).
🔒 Bezpieczeństwo: Wszystkie podmioty przetwarzające dane w imieniu Bimli działają na podstawie umów powierzenia przetwarzania danych i zobowiązane są do stosowania odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych.
§5. Prawa użytkownika
Każdemu użytkownikowi serwisu Bimli.com.pl przysługują następujące prawa w zakresie ochrony danych osobowych:
Prawo dostępu
Prawo do uzyskania informacji o przetwarzanych danych oraz kopii danych (art. 15 RODO).
Prawo do sprostowania
Prawo do żądania poprawienia nieprawidłowych lub niekompletnych danych (art. 16 RODO).
Prawo do usunięcia
Prawo do żądania usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO).
Prawo do ograniczenia
Prawo do żądania ograniczenia przetwarzania danych w określonych przypadkach (art. 18 RODO).
Prawo do przenoszenia
Prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie (art. 20 RODO).
Prawo do sprzeciwu
Prawo do wniesienia sprzeciwu wobec przetwarzania danych, w tym marketingu bezpośredniego (art. 21 RODO).
Cofnięcie zgody
Prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Prawo do skargi
Prawo do wniesienia skargi do Prezesa UODO (Polska) lub ICO (Wielka Brytania).
Aby skorzystać z powyższych praw, prosimy o kontakt pod adresem: info@bimli.pl. Odpowiedź zostanie udzielona w terminie 30 dni od otrzymania żądania.
§6. Bezpieczeństwo danych
Administrator stosuje odpowiednie techniczne i organizacyjne środki bezpieczeństwa w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą lub zniszczeniem, w tym:
- Szyfrowanie SSL/TLS — wszystkie dane przesyłane między przeglądarką a serwerem są szyfrowane.
- Bezpieczne płatności — dane kart płatniczych przetwarzane są wyłącznie przez certyfikowanych operatorów płatności (Stripe PCI DSS Level 1, PayU).
- Kontrola dostępu — dostęp do danych osobowych mają wyłącznie upoważnione osoby.
- Regularne audyty bezpieczeństwa — systemy informatyczne są regularnie aktualizowane i monitorowane.
§7. Pliki cookies
Serwis Bimli.com.pl wykorzystuje pliki cookies w celach technicznych, analitycznych i marketingowych. Szczegółowe informacje na temat stosowanych plików cookies, ich rodzajów oraz sposobu zarządzania nimi znajdują się w odrębnym dokumencie:
§8. Organy nadzorcze
W przypadku naruszenia przepisów o ochronie danych osobowych, użytkownik ma prawo złożyć skargę do właściwego organu nadzorczego:
-
Polska / UE: Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa | uodo.gov.pl -
Wielka Brytania: Information Commissioner's Office (ICO)
Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF | ico.org.uk
§9. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku zmiany przepisów prawa, wprowadzenia nowych usług lub zmiany sposobu przetwarzania danych.
O wszelkich istotnych zmianach użytkownicy zostaną poinformowani poprzez zamieszczenie nowej wersji dokumentu na stronie internetowej. W przypadku zmiany podstawy prawnej przetwarzania danych użytkownicy zostaną poinformowani drogą e-mailową.
Data wejścia w życie aktualnej wersji: 1 maja 2026 r.
📩 Kontakt w sprawach danych osobowych
W przypadku pytań dotyczących przetwarzania danych osobowych lub chęci skorzystania z przysługujących praw, prosimy o kontakt.
✉️ info@bimli.pl