Poniższy tekst uwzględnia obowiązek informacyjny z art. 13 RODO, podstawy przetwarzania z art. 6 RODO, prawa osób, których dane dotyczą, oraz prawo wniesienia skargi do Prezesa UODO. Zasady dotyczące niezbędnych plików cookies opierają się na art. 399 ustawy – Prawo komunikacji elektronicznej.
Polityka prywatności sklepu internetowego Normfest Polska
1. Informacje ogólne
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników sklepu internetowego dostępnego pod adresem normfest-shop.pl, prowadzonego przez Normfest Polska Sp. z o.o.
Ochrona prywatności i bezpieczeństwo danych osobowych są dla nas ważnym elementem odpowiedzialnego prowadzenia działalności. Dane osobowe przetwarzamy zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, zwanym dalej „RODO”, ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej.
Polityka dotyczy w szczególności:
Sklep internetowy Normfest Polska działa w modelu B2B i jest przeznaczony dla przedsiębiorców oraz innych podmiotów dokonujących zakupów w związku z prowadzoną działalnością zawodową lub gospodarczą.
2. Administrator danych osobowych
Administratorem danych osobowych jest:
Normfest Polska Sp. z o.o.
ul. Wichrowa 4/10
60-449 Poznań
NIP: 778-13-62-226
REGON: 639621658
Z administratorem można skontaktować się:
Normfest Polska Sp. z o.o. określa cele i sposoby przetwarzania danych osobowych związanych z korzystaniem ze sklepu internetowego, prowadzeniem kont klientów, realizacją zamówień oraz obsługą klientów.
3. Kontakt w sprawach ochrony danych osobowych
We wszystkich sprawach związanych z przetwarzaniem danych osobowych, bezpieczeństwem danych oraz realizacją praw wynikających z RODO można kontaktować się bezpośrednio z administratorem:
4. Zakres przetwarzanych danych
Zakres przetwarzanych danych zależy od sposobu korzystania ze sklepu internetowego oraz rodzaju relacji z administratorem.
Możemy przetwarzać w szczególności:
Dane dotyczące osoby prawnej, takie jak nazwa spółki lub jej adres, nie zawsze stanowią dane osobowe. Mogą jednak mieć taki charakter, jeżeli pozwalają zidentyfikować konkretną osobę fizyczną, w szczególności przedsiębiorcę prowadzącego jednoosobową działalność gospodarczą, wspólnika spółki osobowej, osobę reprezentującą kontrahenta albo jego pracownika.
Nie wymagamy podawania danych, które nie są niezbędne do realizacji określonego celu.
5. Korzystanie ze sklepu i zapewnienie jego bezpieczeństwa
Podczas korzystania ze sklepu internetowego możemy automatycznie rejestrować dane techniczne, w szczególności:
Dane są przetwarzane w celu:
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes administratora polegający na zapewnieniu prawidłowego i bezpiecznego działania sklepu internetowego.
6. Rejestracja i prowadzenie konta klienta
Dane podane podczas rejestracji i korzystania z konta przetwarzamy w celu:
Podstawą prawną przetwarzania jest:
Podanie danych oznaczonych jako obowiązkowe jest dobrowolne, ale niezbędne do utworzenia i prowadzenia konta klienta. Brak podania tych danych może uniemożliwić rejestrację lub aktywację konta.
Administrator może odmówić aktywacji konta, jeżeli nie będzie możliwe potwierdzenie, że osoba dokonująca rejestracji jest przedsiębiorcą, reprezentuje przedsiębiorcę albo została upoważniona do korzystania ze sklepu w jego imieniu.
7. Weryfikacja klientów B2B
Przed aktywacją konta lub ustaleniem warunków współpracy możemy zweryfikować dane przedsiębiorcy w publicznie dostępnych rejestrach, w szczególności w:
Weryfikacja może obejmować w szczególności:
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na:
8. Realizacja zamówień i umów
Dane osobowe przetwarzamy w celu:
Podstawą prawną przetwarzania jest:
W przypadku danych pracowników, współpracowników lub przedstawicieli klienta podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora i kontrahenta polegający na umożliwieniu sprawnej realizacji współpracy pomiędzy przedsiębiorstwami.
9. Płatności
Sklep nie korzysta z zewnętrznej bramki płatniczej i nie gromadzi danych kart płatniczych.
Dane dotyczące rozliczeń mogą być przetwarzane w związku z płatnościami dokonywanymi tradycyjnym przelewem bankowym, płatnością na podstawie faktury lub inną metodą uzgodnioną indywidualnie z klientem.
W takim przypadku możemy przetwarzać:
Podstawą prawną jest:
10. Obsługa zapytań i formularza kontaktowego
Dane przekazane za pomocą formularza kontaktowego, poczty elektronicznej, telefonu lub innego kanału komunikacji przetwarzamy w celu:
Podstawą prawną przetwarzania jest:
Pola formularza oznaczone jako obowiązkowe są niezbędne do przyjęcia i obsługi zapytania. Podanie pozostałych danych jest dobrowolne.
11. Reklamacje i obsługa posprzedażowa
Dane związane ze zgłoszeniem reklamacyjnym przetwarzamy w celu:
Podstawą prawną przetwarzania jest:
12. Rozliczenia i dokumentacja księgowa
Dane zawarte w fakturach, dokumentach księgowych i dokumentacji transakcyjnej przetwarzamy w celu:
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO w związku z obowiązkami wynikającymi z właściwych przepisów podatkowych i rachunkowych.
13. Ocena wiarygodności i ryzyka płatniczego
Jeżeli klient korzysta z odroczonego terminu płatności, kredytu kupieckiego albo indywidualnych warunków handlowych, administrator może dokonać wewnętrznej oceny jego wiarygodności i ryzyka płatniczego.
Ocena może służyć:
W ramach oceny możemy uwzględniać:
W ocenie wiarygodności klienta nie uczestniczy zewnętrzna wywiadownia gospodarcza ani inny zewnętrzny podmiot dokonujący oceny wiarygodności płatniczej.
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na ograniczaniu ryzyka gospodarczego, zapobieganiu stratom oraz ochronie jego interesów finansowych.
Decyzja dotycząca przyznania odroczonego terminu płatności, limitu kredytowego lub indywidualnych warunków handlowych nie jest podejmowana wyłącznie w sposób zautomatyzowany.
14. Ustalanie, dochodzenie i obrona przed roszczeniami
Dane osobowe możemy przetwarzać w celu ustalania, dochodzenia lub obrony przed roszczeniami związanymi z:
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na ochronie jego praw oraz wykazywaniu prawidłowości podejmowanych działań.
15. Pliki cookies i podobne technologie
Sklep internetowy wykorzystuje pliki cookies oraz podobne technologie niezbędne do jego prawidłowego i bezpiecznego funkcjonowania.
Pliki cookies to niewielkie informacje zapisywane na urządzeniu użytkownika podczas korzystania ze sklepu. Mogą mieć charakter sesyjny — wówczas są usuwane po zakończeniu sesji lub zamknięciu przeglądarki — albo trwały, gdy pozostają na urządzeniu przez określony czas lub do chwili ich usunięcia przez użytkownika.
Niezbędne pliki cookies mogą służyć w szczególności do:
Stosowanie plików cookies niezbędnych do transmisji komunikatu albo dostarczenia usługi żądanej przez użytkownika nie wymaga uzyskania jego zgody.
Jeżeli w związku z wykorzystaniem niezbędnych plików cookies dochodzi do przetwarzania danych osobowych, podstawą przetwarzania jest art. 6 ust. 1 lit. b RODO, gdy jest ono konieczne do wykonania umowy lub podjęcia działań na żądanie użytkownika przed jej zawarciem, albo art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na zapewnieniu prawidłowego, stabilnego i bezpiecznego działania sklepu.
Użytkownik może zarządzać plikami cookies za pomocą ustawień swojej przeglądarki internetowej. W zależności od używanego oprogramowania może w szczególności:
Zablokowanie albo usunięcie niezbędnych plików cookies może spowodować, że niektóre funkcje sklepu, w szczególności logowanie, koszyk, formularze lub składanie zamówień, nie będą działały prawidłowo.
Na wybranych kartach produktów mogą być umieszczane filmy pochodzące z serwisu YouTube, którego dostawcą dla użytkowników z Europejskiego Obszaru Gospodarczego jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia.
Materiały YouTube są ładowane dopiero po wyrażeniu przez użytkownika zgody na zewnętrzne treści multimedialne albo po świadomym uruchomieniu filmu. Po załadowaniu materiału Google może otrzymać dane techniczne użytkownika, w szczególności adres IP, informacje o urządzeniu i przeglądarce, dane dotyczące odwiedzanej podstrony oraz informacje o odtworzeniu filmu. Jeżeli użytkownik jest zalogowany na swoim koncie Google lub YouTube, aktywność może zostać powiązana z tym kontem.
Podstawą przetwarzania danych w związku z uruchomieniem materiału YouTube jest zgoda użytkownika, zgodnie z art. 6 ust. 1 lit. a RODO. Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie za pomocą ustawień cookies lub ustawień prywatności dostępnych w sklepie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
W związku z korzystaniem z materiałów YouTube dane mogą być przetwarzane przez Google również poza Europejskim Obszarem Gospodarczym. W takich przypadkach przekazywanie danych odbywa się z wykorzystaniem mechanizmów prawnych przewidzianych w RODO.
Sklep nie wykorzystuje obecnie plików cookies służących do analizy zachowania użytkowników, reklamy behawioralnej ani remarketingu.
16. Odbiorcy danych
Dane osobowe mogą być przekazywane podmiotom wspierającym Normfest Polska w prowadzeniu sklepu i obsłudze klientów, w szczególności:
Podmioty przetwarzające dane na zlecenie administratora działają na podstawie odpowiednich umów oraz zgodnie z instrukcjami administratora, chyba że w odniesieniu do określonych czynności występują jako odrębni administratorzy danych.
Dane są przekazywane wyłącznie w zakresie niezbędnym do realizacji określonego celu.
17. Przechowywanie danych na terenie Europejskiego Obszaru Gospodarczego
Hosting sklepu internetowego oraz jego kopie zapasowe są utrzymywane wyłącznie na terenie Europejskiego Obszaru Gospodarczego.
W związku z korzystaniem z osadzonych materiałów YouTube dane mogą być jednak przetwarzane przez Google również poza Europejskim Obszarem Gospodarczym. W takich przypadkach przekazanie danych odbywa się z wykorzystaniem mechanizmów prawnych przewidzianych w RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych.
18. Okres przechowywania danych
Dane przechowujemy nie dłużej, niż jest to niezbędne do realizacji celów, dla których zostały zebrane.
W szczególności:
Po upływie okresu przechowywania dane są usuwane, anonimizowane albo archiwizowane, jeżeli dalsze przechowywanie wynika z obowiązujących przepisów prawa.
19. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, ale w określonych przypadkach jest niezbędne do:
Brak podania danych oznaczonych jako obowiązkowe może uniemożliwić realizację odpowiedniej usługi, zawarcie umowy albo obsługę zgłoszenia.
20. Źródła danych
Co do zasady dane osobowe pozyskujemy bezpośrednio od osoby, której dotyczą.
W określonych przypadkach dane mogą zostać przekazane przez:
Dane dotyczące przedsiębiorcy i osób uprawnionych do jego reprezentacji mogą być także pozyskiwane z publicznie dostępnych rejestrów, w szczególności CEIDG, KRS, wykazu podatników VAT oraz systemu VIES.
Jeżeli dane osoby kontaktowej zostały przekazane przez jej pracodawcę lub kontrahenta, możemy przetwarzać w szczególności:
Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora i kontrahenta polegający na umożliwieniu komunikacji oraz realizacji współpracy pomiędzy przedsiębiorstwami.
21. Zautomatyzowane podejmowanie decyzji i profilowanie
Normfest Polska nie podejmuje wobec użytkowników decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.
Normfest Polska nie prowadzi profilowania użytkowników sklepu do celów reklamy behawioralnej ani remarketingu.
Ocena wiarygodności i ryzyka płatniczego może wykorzystywać informacje wynikające z historii współpracy oraz dostępnych danych, jednak ostateczna decyzja dotycząca przyznania indywidualnych warunków handlowych nie jest podejmowana wyłącznie automatycznie.
22. Prawa osób, których dane dotyczą
Na zasadach określonych w RODO osobie, której dane dotyczą, może przysługiwać prawo do:
Zakres poszczególnych praw zależy od celu oraz podstawy prawnej przetwarzania.
Prawo do usunięcia danych nie ma charakteru bezwzględnego. Administrator może odmówić usunięcia danych w zakresie, w którym ich dalsze przechowywanie jest niezbędne między innymi do:
Prawo do przenoszenia danych ma zastosowanie, gdy dane są przetwarzane na podstawie zgody albo umowy, w sposób zautomatyzowany, oraz gdy spełnione są pozostałe warunki określone w RODO.
W celu realizacji praw należy skontaktować się z administratorem:
e-mail: sklep@normfest.pl
telefon: +48 795 136 601
adres: Normfest Polska Sp. z o.o., ul. Wichrowa 4/10, 60-449 Poznań.
Administrator może poprosić o dodatkowe informacje pozwalające potwierdzić tożsamość osoby składającej żądanie, jeżeli będzie to konieczne do ochrony danych przed nieuprawnionym ujawnieniem.
Administrator udziela odpowiedzi na żądania bez zbędnej zwłoki, zgodnie z terminami określonymi w RODO.
23. Prawo sprzeciwu
Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu administratora, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw z przyczyn związanych z jej szczególną sytuacją.
Po otrzymaniu sprzeciwu administrator zaprzestanie przetwarzania danych, chyba że:
Sprzeciw można wnieść, kontaktując się z administratorem pod adresem sklep@normfest.pl.
24. Prawo wniesienia skargi
Jeżeli osoba, której dane dotyczą, uzna, że jej dane osobowe są przetwarzane z naruszeniem przepisów prawa, ma prawo wnieść skargę do właściwego organu nadzorczego.
W Polsce organem nadzorczym jest:
Prezes Urzędu Ochrony Danych Osobowych.
Prawo wniesienia skargi nie ogranicza możliwości skorzystania z innych administracyjnych lub sądowych środków ochrony prawnej.
25. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych, w szczególności przed:
Połączenie użytkownika ze sklepem internetowym jest zabezpieczone przy użyciu protokołu HTTPS wykorzystującego szyfrowanie TLS, które chroni dane podczas ich przesyłania pomiędzy urządzeniem użytkownika a serwerem sklepu.
Dostęp do danych mają wyłącznie osoby, które potrzebują go do wykonywania swoich obowiązków oraz zostały odpowiednio upoważnione.
Stosowane zabezpieczenia mogą obejmować w szczególności:
Pomimo stosowanych zabezpieczeń żadna metoda przesyłania ani przechowywania informacji nie pozwala całkowicie wyeliminować wszystkich zagrożeń.
Użytkownik powinien chronić dane dostępowe do swojego konta, nie udostępniać hasła innym osobom oraz niezwłocznie poinformować administratora o podejrzeniu nieuprawnionego użycia konta.
26. Zewnętrzne strony internetowe
Sklep może zawierać odnośniki do serwisów prowadzonych przez inne podmioty, w szczególności:
Po kliknięciu odnośnika użytkownik opuszcza sklep Normfest Polska. Operator zewnętrznego serwisu przetwarza dane zgodnie z własnymi zasadami prywatności.
Normfest Polska nie odpowiada za zasady przetwarzania danych stosowane przez niezależnych operatorów zewnętrznych stron.
27. Zmiany Polityki prywatności
Polityka prywatności może być aktualizowana w szczególności w przypadku:
Aktualna wersja Polityki prywatności będzie każdorazowo publikowana w sklepie internetowym pod adresem normfest-shop.pl.
Data ostatniej aktualizacji: 5 sierpnia 2026 r.