Przejdź do treści
Menu

Język

Motyw

Polityka prywatności

Ta strona opisuje, jakie dane zbieramy w serwisie KiloLaden, po co i komu je przekazujemy.

Kto odpowiada za dane

Administratorem danych jest BUDMED sp. z o.o. z siedzibą w Ryczywole, ul. 1 Maja 15, 64-630 Ryczywół, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000509063, NIP 786-170-11-04, REGON 302570620 — spółka prowadząca serwis KiloLaden. W sprawach dotyczących danych piszcie na ev.budmed@gmail.com albo dzwońcie pod 884 858 465.

Nie wyznaczyliśmy inspektora ochrony danych, bo przepisy w naszym przypadku tego nie wymagają. Każde zgłoszenie trafia więc wprost do administratora, na adres i numer podane wyżej.

Co zbieramy, po co i na jakiej podstawie

Newsletter: adres e-mail i wybrany język. Zapisujemy je, żeby wysyłać wiadomości o nowych dostawach i zmianach cen. Adres wchodzi na listę dopiero po kliknięciu w odnośnik potwierdzający, który przysyłamy na podany adres; bez tego kliknięcia nie wyślemy ani jednej wiadomości. Podstawą jest zgoda, czyli art. 6 ust. 1 lit. a RODO, a dla samej wysyłki handlowej — art. 398 Prawa komunikacji elektronicznej. Zgodę można wycofać w każdej chwili, klikając „wypisz się” w dowolnej naszej wiadomości; wycofanie nie podważa zgodności z prawem wysyłki sprzed cofnięcia. Adres e-mail jest polem obowiązkowym, bo bez niego nie ma czego zapisać. Wybór języka jest opcjonalny.

Formularz kontaktowy: imię, adres e-mail i treść wiadomości. Trafiają na naszą skrzynkę i służą wyłącznie do odpowiedzi na tę wiadomość. Nie dopisujemy ich do listy newslettera. Podstawą jest nasz prawnie uzasadniony interes, czyli art. 6 ust. 1 lit. f RODO: odpowiadanie na zadane pytania i obrona przed ewentualnymi roszczeniami. Wszystkie trzy pola są obowiązkowe — bez nich formularz nie wyśle zgłoszenia.

Konta pracownicze: imię, adres e-mail i przypisany sklep. Dotyczy wyłącznie osób prowadzących sklepy sieci, nie odwiedzających. Konto zakłada właściciel sieci, a podstawą jest wykonanie łączącej nas umowy (art. 6 ust. 1 lit. b RODO) oraz nasz prawnie uzasadniony interes w zabezpieczeniu dostępu do panelu (art. 6 ust. 1 lit. f RODO).

Statystyki odwiedzin: liczymy odsłony stron sklepów i wpisów. Licznik podnosi się o jeden i nie zapisuje niczego o osobie, która stronę otworzyła: bez adresu IP, bez identyfikatora, bez historii przeglądania. Z takiego licznika nie da się odtworzyć nikogo, więc nie są to dane osobowe. Nie używamy Google Analytics ani żadnego innego narzędzia śledzącego.

Ciasteczka

Zapisujemy trzy własne ciasteczka i żadne z nich nie służy do śledzenia. „kl_sesja” przechowuje sesję osoby zalogowanej, „kl_csrf” zabezpiecza formularze panelu przed wysłaniem z obcej strony; oba są niezbędne do działania panelu, żyją czternaście dni, a wylogowanie kasuje je od razu. Trzecie, „kl_motyw”, zapamiętuje wybrany motyw strony — jasny albo ciemny — i zapisujemy je wyłącznie wtedy, gdy ktoś sam przestawi przełącznik w nagłówku. Niesie jedno słowo, nie zawiera żadnego identyfikatora i żyje rok; powrót do ustawienia „jak w systemie” kasuje je. Odwiedzający, który się nie loguje i nie zmienia motywu, nie dostaje od nas żadnego ciasteczka. Ciasteczek reklamowych ani analitycznych tu nie ma, więc nie ma też okienka z prośbą o zgodę — prawo wymaga jej wyłącznie dla ciasteczek innych niż niezbędne, a ustawienie wyglądu zapamiętane na wyraźne życzenie odwiedzającego do nich nie należy.

Osobna sprawa to ramka z mapą na stronie sklepu. Mapa wczytuje się z serwera Google albo OpenStreetMap i to ten serwer, nie my, może zapisać w przeglądarce własne ciasteczka. Nie mamy do nich dostępu ani ich nie odczytujemy. Kto woli tego uniknąć, blokuje ciasteczka innych witryn w ustawieniach przeglądarki; tam też można przejrzeć i usunąć już zapisane. Zablokowanie naszych uniemożliwi zalogowanie się do panelu i sprawi, że wybrany motyw nie przetrwa przejścia na inną stronę; na resztę serwisu nie wpłynie.

Kroje pisma serwujemy z własnego serwera. To nie jest szczegół techniczny: kroje wczytywane z Google Fonts przekazywałyby adres IP każdego odwiedzającego do Google przy każdym wejściu na stronę.

Komu przekazujemy dane

Deno Deploy — hosting serwisu i baza danych. Trzyma wszystko, co serwis zapisuje: adresy z newslettera, konta pracownicze oraz treści sklepów i wpisów.

Cloudflare R2 — magazyn zdjęć sklepów i wpisów. Trzyma pliki graficzne, które wgrali sprzedawcy. Nie ma tam żadnych danych odwiedzających.

Brevo — wysyłka wiadomości. Adres e-mail osoby zapisanej na newsletter przekazujemy do Brevo, bo to stamtąd wychodzi wysyłka. Do Brevo trafia również adres podany w formularzu kontaktowym, jako nadawca wiadomości kierowanej do nas.

Google Gemini — asystent w oknie rozmowy. Treść pytania trafia do Google i jest tam przetwarzana po to, żeby ułożyć odpowiedź. Korzystamy z planu bezpłatnego, w którym Google zastrzega sobie prawo do wykorzystania treści zapytań do rozwoju swoich usług. Dlatego prosimy w oknie rozmowy, żeby nie podawać w nim danych osobowych, a sam asystent ma zakaz o nie pytać. Rozmowy nie zapisujemy — znika przy przejściu na inną stronę.

Google Maps — mapa dojazdu na stronie sklepu. Mapa wczytuje się z serwerów Google, które przy tej okazji poznają adres IP przeglądarki. Osadzamy ją w ramce i nie przekazujemy do niej niczego o odwiedzającym poza współrzędnymi sklepu, który ma pokazać.

OpenStreetMap — ta sama ramka, dopóki serwis nie ma wydanego klucza do Map Google. Mapa wczytuje się wtedy z serwerów Fundacji OpenStreetMap i to ona poznaje adres IP przeglądarki. Zasada jest w obu wypadkach ta sama: poza współrzędnymi sklepu do mapy nie idzie nic.

Deno Deploy, Cloudflare, Brevo i Google jako dostawca Gemini działają na nasze zlecenie, jako podmioty przetwarzające. Mapy Google i OpenStreetMap są usługami publicznymi, z których pobieramy sam obraz mapy — o tym, co robią z adresem IP przeglądarki, decydują ich właśni administratorzy. Poza tym danych nie sprzedajemy i nikomu nie udostępniamy, chyba że zażąda ich uprawniony organ na podstawie przepisów prawa.

Przekazywanie danych poza Europejski Obszar Gospodarczy

Brevo jest firmą francuską i powierzone jej adresy zostają w Unii. Google i Cloudflare przetwarzają dane również w Stanach Zjednoczonych. Odbywa się to na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony w ramach EU-U.S. Data Privacy Framework, a wobec dostawcy spoza tego programu — na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję. Kopię zabezpieczeń można od nas dostać, pisząc na adres podany na początku.

Zautomatyzowane decyzje

Nie podejmujemy wobec Was zautomatyzowanych decyzji i nie profilujemy Was — również w sposób, który wywoływałby skutki prawne lub podobnie istotnie na Was wpływał.

Jak długo trzymamy dane

Adres zapisany na newsletter trzymamy do wypisania się. Adres, który nie został potwierdzony, zostaje w bazie ze statusem oczekującym i nie dostaje żadnej korespondencji; usuwamy go na żądanie. Wiadomości z formularza kontaktowego trzymamy przez rok od odpowiedzi — mniej więcej tyle zajmuje rozstrzygnięcie, czy sprawa wróci. Konta pracownicze żyją tak długo, jak współpraca ze sklepem, a po jej zakończeniu do upływu terminu przedawnienia wzajemnych roszczeń. Statystyki odwiedzin są zbiorcze i nie da się z nich odtworzyć pojedynczej osoby, więc nie mają terminu usunięcia.

Prawa osób, których dane dotyczą

Macie prawo dostępu do swoich danych i otrzymania ich kopii, sprostowania, usunięcia, czyli „prawa do bycia zapomnianym”, ograniczenia przetwarzania, przeniesienia danych do innego administratora oraz sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie. Zgodę na newsletter można wycofać w każdej chwili i nie wpływa to na zgodność z prawem wcześniejszej wysyłki. Każde takie żądanie zgłoście na ev.budmed@gmail.com — odpowiadamy w ciągu miesiąca.

Jeśli uznacie, że przetwarzamy dane niezgodnie z prawem, przysługuje Wam skarga do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Zmiany

Zmiany w tej polityce ogłaszamy na tej stronie. Data ostatniej zmiany stoi pod treścią.

Ostatnia zmiana: 8 września 2026