POLITYKA PRYWATNOŚCI

Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób Spraga Beverages UK Ltd („Spraga”, „my”, „nas” lub „nasze”) gromadzi i wykorzystuje dane osobowe, gdy odwiedzasz i robisz zakupy w naszym sklepie internetowym pod adresem https://spraga.pl („Strona internetowa”). Spraga Beverages UK Ltd jest administratorem danych do celów ogólnego rozporządzenia o ochronie danych w Wielkiej Brytanii („UK GDPR”) oraz ustawy o ochronie danych z 2018 r. (Data Protection Act 2018).

Jeśli masz jakiekolwiek pytania dotyczące niniejszej Polityki Prywatności lub sposobu, w jaki postępujemy z Twoimi danymi osobowymi, możesz skontaktować się z nami pod adresem:

E-mail: [email protected]

Adres pocztowy: Spraga Beverages UK Ltd, 4th Floor Silverstream House, 45 Fitzroy Street, Fitzrovia, Londyn, Anglia W1T 6EB, Wielka Brytania.

Niniejsza Polityka Prywatności ma zastosowanie do danych osobowych, które gromadzimy, gdy:

  • przeglądasz Stronę internetową,
  • tworzysz konto klienta,
  • składasz zamówienie jako zarejestrowany klient lub jako gość,
  • zapisujesz się, aby otrzymywać komunikaty marketingowe, lub
  • kontaktujesz się z nami z jakiegokolwiek powodu (na przykład z pytaniem lub skargą).

Nie dotyczy ona stron internetowych lub usług podmiotów trzecich, do których linki mogą znajdować się w naszej Witrynie (na przykład stron dostawców płatności lub platform mediów społecznościowych). Usługi te posiadają własne polityki prywatności.

  1. Dane, które nam przekazujesz

    Gromadzimy dane osobowe, które dobrowolnie nam przekazujesz podczas interakcji z Witryną. Obejmuje to informacje, które podajesz podczas:

    • Tworzenia konta klienta: imię, nazwisko, adres e-mail, hasło, numer telefonu (opcjonalnie), adres rozliczeniowy/dostawy (opcjonalnie), numer VAT (dla klientów biznesowych).
    • Składania zamówienia (zarejestrowany lub gość): imię, nazwisko, adres e-mail, numer telefonu, adres rozliczeniowy, adres dostawy, numer VAT (jeśli dotyczy), szczegóły zamówienia, komunikacja związana z zamówieniem.
    • Kontaktowania się z nami: imię i nazwisko, dane kontaktowe oraz treść Twojej wiadomości.
    • Zapisywania się na marketing: imię i nazwisko, adres e-mail oraz Twoje preferencje marketingowe.

    Wykorzystujemy te dane do przetwarzania zamówień, zarządzania Twoim kontem, odpowiadania na zapytania i wysyłania komunikatów marketingowych (za Twoją zgodą).


  2. Dane, które gromadzimy automatycznie

    Kiedy przeglądasz Stronę internetową, automatycznie zbieramy informacje techniczne i dotyczące użytkowania, w tym:

    • adres IP;
    • typ i wersję przeglądarki;
    • system operacyjny;
    • odwiedzone strony i czas spędzony na każdej z nich;
    • odsyłającą witrynę internetową lub źródło;
    • informacje o tym, w jaki sposób wchodzisz w interakcję ze Stroną internetową.

    Te dane są gromadzone za pomocą plików cookie i podobnych technologii. Niezbędne pliki cookie są konieczne do funkcjonowania Strony internetowej (np. koszyk na zakupy), podczas gdy inne niż niezbędne pliki cookie (np. analityczne, marketingowe) są używane tylko wtedy, gdy zezwala na to prawo i Twoje preferencje.

    Aby uzyskać więcej szczegółów, zapoznaj się z naszą Polityką plików cookie.

  1. Tworzenie i zarządzanie Twoim kontem klienta

    Przetwarzamy dane Twojego konta, aby:

    • zarejestrować Twoje konto;
    • umożliwić Ci logowanie się oraz zarządzanie Twoimi danymi i zamówieniami;
    • zapewniać obsługę klienta związaną z Twoim kontem.

    Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b UK GDPR) w celu świadczenia usług prowadzenia konta, o które prosisz. W niektórych przypadkach może mieć również zastosowanie nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f) polegający na prowadzeniu wydajnej platformy e-commerce.


  2. Przetwarzanie i dostarczanie Twoich zamówień

    Przetwarzamy dane osobowe podane w związku z zamówieniem (w tym zamówieniami gości) w celu:

    • przyjęcia i potwierdzenia Twojego zamówienia;
    • przetworzenia płatności we współpracy z naszymi partnerami płatniczymi;
    • przygotowania i dostarczenia produktów na wskazany przez Ciebie adres dostawy;
    • komunikowania się z Tobą w sprawie Twojego zamówienia (potwierdzenie zamówienia, aktualizacje dotyczące dostawy, zwroty lub reklamacje).

    Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b UK GDPR). Bez tych danych nie możemy zrealizować Twojego zakupu.


  3. Wypełnianie zobowiązań prawnych i regulacyjnych

    Przechowujemy określone zapisy Twoich transakcji i komunikacji w celu:

    • wywiązania się z obowiązków podatkowych, księgowych oraz dotyczących prowadzenia dokumentacji korporacyjnej;
    • odpowiadania na żądania organów publicznych, gdy jesteśmy do tego prawnie zobowiązani;
    • przestrzegania przepisów dotyczących ochrony konsumentów i bezpieczeństwa produktów.

    Podstawa prawna: wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c UK GDPR), na przykład zgodnie z brytyjskimi przepisami podatkowymi i księgowymi.


  4. Zarządzanie relacjami i obsługa klienta

    Wykorzystujemy Twoje dane kontaktowe i korespondencję, aby:

    • odpowiadać na Twoje pytania i prośby,
    • rozpatrywać skargi i roszczenia dotyczące wadliwych produktów,
    • powiadamiać Cię o zmianach w naszych warunkach lub niniejszej Polityce Prywatności.

    Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b UK GDPR) i/lub nasz prawnie uzasadniony interes polegający na zapewnieniu dobrej obsługi klienta i ochronie naszej pozycji prawnej (art. 6 ust. 1 lit. f).


  5. Wysyłanie komunikacji marketingowej

    Jeśli zdecydujesz się na otrzymywanie e-maili marketingowych (na przykład o nowych produktach, promocjach lub wydarzeniach), wykorzystamy Twoje imię (i nazwisko) oraz adres e-mail, aby wysyłać Ci takie komunikaty.

    Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a UK GDPR) lub nasze prawnie uzasadnione interesy (art. 6 ust. 1 lit. f), w przypadkach gdy brytyjskie przepisy dotyczące e-prywatności pozwalają nam na wysyłanie materiałów marketingowych do obecnych klientów na zasadzie tzw. miękkiej zgody („soft opt-in”) (na przykład, gdy dokonałeś u nas zakupu i nie wyraziłeś na to sprzeciwu). Możesz wycofać zgodę lub zrezygnować z marketingu w dowolnym momencie, klikając link „anuluj subskrypcję” (unsubscribe) w naszych e-mailach lub kontaktując się z nami.


  6. Bezpieczeństwo, Zapobieganie Oszustwom i Analityka

    Możemy wykorzystywać automatycznie gromadzone dane (takie jak adres IP i informacje o urządzeniu), aby:

    • utrzymać bezpieczeństwo i integralność Strony internetowej;
    • wykrywać oszustwa lub nadużycia naszych usług i im zapobiegać;
    • tworzyć zagregowane statystyki i analizy w celu ulepszania naszej Strony internetowej, produktów i usług.

    Podstawa prawna: nasze prawnie uzasadnione interesy (art. 6 ust. 1 lit. f UK GDPR) polegające na zapewnieniu bezpieczeństwa naszej Witryny i ulepszaniu naszych operacji biznesowych.

Nie gromadzimy ani nie przechowujemy pełnych danych Twojej karty płatniczej. Kiedy płacisz za zamówienie, zostajesz przekierowany do bezpiecznego dostawcy usług płatniczych (na przykład Stripe lub PayPal). Przesyłamy im tylko dane niezbędne do przetworzenia płatności, takie jak:

  • imię i nazwisko;
  • adres rozliczeniowy;
  • adres e-mail;
  • kwota całkowita zamówienia i identyfikator zamówienia.

Dostawca usług płatniczych może gromadzić dodatkowe informacje bezpośrednio od Ciebie i Twojego urządzenia (takie jak dane karty, identyfikatory urządzeń lub adres IP) w celu przetworzenia transakcji i zapobiegania oszustwom. Wykorzystywanie przez nich Twoich danych osobowych podlega ich własnej polityce prywatności, z którą zachęcamy się zapoznać.

Aby dostarczyć Twoje zamówienie, udostępniamy niezbędne szczegóły dostawy naszym partnerom logistycznym i firmom kurierskim, w tym:

  • imię i nazwisko;
  • adres dostawy;
  • numer telefonu;
  • adres e-mail (gdy jest to potrzebne do przesyłania aktualizacji dotyczących dostawy);
  • numer referencyjny zamówienia.

Informacje te są przekazywane:

  • ręcznie (na przykład poprzez wprowadzanie danych do portalu internetowego kuriera), lub
  • poprzez integrację (na przykład przy użyciu API, eksportu plików CSV lub innej bezpiecznej metody elektronicznej).

Udostępniamy tylko te dane, które są wymagane przez kuriera do zrealizowania dostawy oraz powiązanych usług śledzenia lub powiadamiania.

Przechowujemy dane osobowe tylko tak długo, jak jest to konieczne do celów, dla których zostały zgromadzone, oraz w celu spełnienia wymogów prawnych, księgowych lub sprawozdawczych. W szczególności:

  • Konta klientów: przechowujemy dane Twojego konta tak długo, jak Twoje konto jest aktywne. Jeśli poprosisz nas o usunięcie konta, dezaktywujemy je i albo usuniemy, albo zanonimizujemy dane osobowe z nim związane, z wyjątkiem danych, które musimy zatrzymać do celów prawnych lub księgowych.
  • Zamówienia (w tym zamówienia gości): zazwyczaj przechowujemy informacje o zamówieniu (w tym dane kontaktowe i rozliczeniowe) przez okres do sześciu (6) lat od zakończenia roku finansowego, w którym złożono zamówienie, zgodnie z brytyjskimi wymogami podatkowymi i dotyczącymi prowadzenia dokumentacji firmowej.
  • Dane marketingowe: przechowujemy Twoje preferencje marketingowe i powiązane dane osobowe do momentu, aż anulujesz subskrypcję lub wyrazisz sprzeciw wobec otrzymywania komunikacji marketingowej. Możemy również zachować minimalny zapis Twojej rezygnacji (na przykład Twój adres e-mail i fakt, że anulowałeś subskrypcję), aby mieć pewność, że nie będziemy wysyłać Ci materiałów marketingowych w przyszłości.
  • Korespondencja z obsługą klienta: przechowujemy korespondencję i powiązane z nią dane tak długo, jak to konieczne do rozwiązania Twojego zapytania lub skargi, a także przez uzasadniony czas po tym fakcie, w celu ochrony naszych interesów prawnych (zazwyczaj do sześciu (6) lat).

Jeśli jesteśmy przedmiotem roszczenia prawnego, dochodzenia lub audytu, możemy być zmuszeni do przechowywania danych po upływie okresów wskazanych powyżej na czas trwania danej sprawy oraz na czas wszelkich obowiązujących okresów przedawnienia.

Nie sprzedajemy Twoich danych osobowych. Możemy udostępniać Twoje dane osobowe następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do celów opisanych w niniejszej Polityce Prywatności:

  • Dostawcy usług: tacy jak dostawcy usług hostingowych IT, dostawcy platform e-commerce, dostawcy usług e-mail, narzędzi obsługi klienta oraz profesjonalni doradcy (na przykład prawnicy lub księgowi), którzy świadczą dla nas usługi i podlegają obowiązkom zachowania poufności oraz ochrony danych.
  • Dostawcy usług płatniczych: zewnętrzni operatorzy płatności, którzy obsługują Twoje płatności i dane kart.
  • Partnerzy ds. dostaw i logistyki: firmy kurierskie i dostawcy usług realizacji zamówień (fulfilment), którzy dostarczają zamówienia lub obsługują zwroty.
  • Spółki z grupy i partnerzy biznesowi: gdy jest to niezbędne do wewnętrznej administracji, raportowania lub wspierania naszych operacji e-commerce.
  • Organy publiczne i regulacyjne: gdy jesteśmy do tego prawnie zobowiązani (na przykład wobec organów podatkowych, organów ścigania lub organów ochrony danych) lub gdy ujawnienie jest niezbędne do ochrony naszych praw, klientów lub innych osób.

W przypadkach, gdy korzystamy z usług dostawców do przetwarzania danych osobowych w naszym imieniu, zapewniamy, że przetwarzają oni dane wyłącznie zgodnie z naszymi instrukcjami i na podstawie pisemnej umowy powierzenia przetwarzania danych, jak wymaga tego UK GDPR.

Niektórzy z naszych dostawców usług lub spółek z grupy mogą znajdować się poza Wielką Brytanią (UK) lub mogą korzystać z serwerów zlokalizowanych poza UK. Jeśli dane osobowe są przesyłane do kraju, który nie został uznany przez rząd brytyjski za zapewniający odpowiedni poziom ochrony danych, zapewnimy wdrożenie odpowiednich zabezpieczeń, takich jak:

  • stosowanie standardowych klauzul umownych zatwierdzonych na mocy prawa brytyjskiego, lub
  • opieranie się na innym zgodnym z prawem mechanizmie przesyłania danych na mocy UK GDPR.

Możesz skontaktować się z nami, korzystając z powyższych danych, jeśli chcesz uzyskać więcej informacji na temat tego, jak chronimy dane osobowe w związku z międzynarodowym przesyłaniem danych.

Podejmujemy odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane osobowe przed nieuprawnionym dostępem, przypadkową utratą, zniszczeniem lub uszkodzeniem. Środki te obejmują na przykład:

  • korzystanie z bezpiecznych połączeń (HTTPS) dla Strony internetowej;
  • ograniczenie dostępu do danych osobowych do upoważnionych pracowników i dostawców usług wyłącznie w zakresie niezbędnym do wykonywania obowiązków;
  • stosowanie haszowania haseł do kont klientów;
  • utrzymywanie odpowiednich procedur tworzenia kopii zapasowych i rejestrowania zdarzeń;
  • regularny przegląd naszych polityk i praktyk bezpieczeństwa.

Jednak żaden system nie może być w pełni bezpieczny. Chociaż dokładamy wszelkich starań, aby chronić Twoje dane osobowe, nie możemy zagwarantować bezpieczeństwa informacji przesyłanych do lub z Witryny przez Internet.

Zgodnie z UK GDPR (brytyjskim ogólnym rozporządzeniem o ochronie danych), przysługuje Ci szereg praw w odniesieniu do Twoich danych osobowych. Prawa te podlegają pewnym warunkom i wyjątkom. W szczególności możesz mieć prawo do:

  • Dostępu: żądania potwierdzenia, czy przetwarzamy Twoje dane osobowe, oraz uzyskania kopii danych osobowych, które przechowujemy na Twój temat.
  • Sprostowania: żądania poprawienia niedokładnych lub niekompletnych danych osobowych na Twój temat.
  • Usunięcia: żądania usunięcia Twoich danych osobowych, na przykład w sytuacji, gdy nie są one już niezbędne do celów, dla których zostały zgromadzone, lub gdy wycofasz swoją zgodę (jeśli ma to zastosowanie). Czasami nazywa się to „prawem do bycia zapomnianym”.
  • Ograniczenia: żądania ograniczenia przetwarzania Twoich danych osobowych w określonych okolicznościach (na przykład podczas weryfikacji dokładności Twoich danych lub oceny sprzeciwu).
  • Przenoszenia danych: żądania otrzymania danych osobowych, które nam dostarczyłeś, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, oraz przesłania ich do innego administratora, w przypadku gdy przetwarzanie opiera się na Twojej zgodzie lub na umowie i odbywa się w sposób zautomatyzowany.
  • Sprzeciwu: wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania Twoich danych osobowych, gdy podstawą prawną są nasze prawnie uzasadnione interesy. Zaprzestaniemy przetwarzania Twoich danych, chyba że będziemy w stanie wykazać ważne, prawnie uzasadnione podstawy, które są nadrzędne wobec Twoich interesów, praw i wolności, lub gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych.
  • Marketingu bezpośredniego: masz absolutne prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych osobowych do celów marketingu bezpośredniego, w tym profilowania związanego z marketingiem bezpośrednim. Jeśli wniesiesz sprzeciw, przestaniemy wykorzystywać Twoje dane do tego celu.
  • Wycofania zgody: jeśli opieramy się na Twojej zgodzie na przetwarzanie danych osobowych (na przykład w przypadku niektórych rodzajów marketingu), możesz wycofać swoją zgodę w dowolnym momencie. Nie wpływa to na zgodność z prawem przetwarzania dokonanego przed wycofaniem zgody.

Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami, korzystając z danych kontaktowych podanych w sekcji 1. Możemy potrzebować poprosić Cię o podanie określonych informacji, aby pomóc nam potwierdzić Twoją tożsamość i zapewnić Ci prawo dostępu do Twoich danych osobowych (lub do skorzystania z innych Twoich praw).

Jeśli masz jakiekolwiek pytania lub wątpliwości w zakresie tego, jak Twoje dane osobowe są wykorzystywane, lub jeśli chcesz skorzystać z przysługujących Ci praw, możesz skontaktować się z nami pod adresem:

E-mail: [email protected]

Adres pocztowy: Spraga Beverages UK Ltd, 4th Floor Silverstream House, 45 Fitzroy Street, Fitzrovia, Londyn, Anglia W1T 6EB, Wielka Brytania.

Wrócimy z odpowiedzią tak szybko, jak to będzie możliwe, nie później niż w okresie przewidzianym prawem.

Jeśli jesteś niezadowolony ze sposobu, w jaki wykorzystujemy Twoje dane osobowe, jesteśmy otwarci na kontakt celem wyjaśnienia i rozwiązania wszelkich nieścisłości. Prośba o kontakt pod powyższym adresem.

Możesz również złożyć zażalenie do organu nadzorującego w postaci Biura Komisarza ds. Informacji (ICO):

Information Commissioner’s Office
Wycliffe House
Water Lane
Wilmslow
Cheshire
SK9 5AF
Strona internetowa: https://ico.org.uk/
Telefon: 0303 123 1113

Po więcej informacji o przysługujących Ci prawach oraz jak złożyć zażalenie, prosimy o sprawdzenie aktualnych informacji na stronie internetowej ICO.

Zastrzegamy sobie prawo do zmiany Polityki Prywatności, na przykład celem odzwierciedlenia zachodzących zmian w prawie, naszych praktykach lub na Stronie internetowej. Najbardziej aktualna wersja jest dostępna na Stronie internetowej i zawiera datę aktualizacji.

Zachęcamy do regularnego przeglądu Polityki Prywatności, aby rozumieć, jak wykorzystujemy Twoje dane osobowe.

Aktualna wersja: 10 grudnia 2025