W górę
Polityka Ochrony Danych Osobowych

Poniższy tekst uwzględnia obowiązek informacyjny z art. 13 RODO, podstawy przetwarzania z art. 6 RODO, prawa osób, których dane dotyczą, oraz prawo wniesienia skargi do Prezesa UODO. Zasady dotyczące niezbędnych plików cookies opierają się na art. 399 ustawy – Prawo komunikacji elektronicznej.

Polityka prywatności sklepu internetowego Normfest Polska

1. Informacje ogólne

Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników sklepu internetowego dostępnego pod adresem normfest-shop.pl, prowadzonego przez Normfest Polska Sp. z o.o.

Ochrona prywatności i bezpieczeństwo danych osobowych są dla nas ważnym elementem odpowiedzialnego prowadzenia działalności. Dane osobowe przetwarzamy zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, zwanym dalej „RODO”, ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej.

Polityka dotyczy w szczególności:

  • użytkowników sklepu internetowego;
  • osób zakładających i korzystających z konta klienta;
  • przedsiębiorców prowadzących jednoosobową działalność gospodarczą;
  • osób reprezentujących klientów i kontrahentów;
  • pracowników i współpracowników klientów, których dane są przekazywane w związku z realizacją zamówień;
  • osób kontaktujących się z nami za pomocą formularza, poczty elektronicznej lub telefonu;
  • osób składających reklamacje oraz inne zgłoszenia.

Sklep internetowy Normfest Polska działa w modelu B2B i jest przeznaczony dla przedsiębiorców oraz innych podmiotów dokonujących zakupów w związku z prowadzoną działalnością zawodową lub gospodarczą.

2. Administrator danych osobowych

Administratorem danych osobowych jest:

Normfest Polska Sp. z o.o.
ul. Wichrowa 4/10
60-449 Poznań
NIP: 778-13-62-226
REGON: 639621658

Z administratorem można skontaktować się:

  • pocztą elektroniczną: sklep@normfest.pl;
  • telefonicznie: +48 795 136 601;
  • listownie: Normfest Polska Sp. z o.o., ul. Wichrowa 4/10, 60-449 Poznań.

Normfest Polska Sp. z o.o. określa cele i sposoby przetwarzania danych osobowych związanych z korzystaniem ze sklepu internetowego, prowadzeniem kont klientów, realizacją zamówień oraz obsługą klientów.

3. Kontakt w sprawach ochrony danych osobowych

We wszystkich sprawach związanych z przetwarzaniem danych osobowych, bezpieczeństwem danych oraz realizacją praw wynikających z RODO można kontaktować się bezpośrednio z administratorem:

  • pocztą elektroniczną: sklep@normfest.pl;
  • telefonicznie: +48 795 136 601;
  • listownie: Normfest Polska Sp. z o.o., ul. Wichrowa 4/10, 60-449 Poznań.

4. Zakres przetwarzanych danych

Zakres przetwarzanych danych zależy od sposobu korzystania ze sklepu internetowego oraz rodzaju relacji z administratorem.

Możemy przetwarzać w szczególności:

  • imię i nazwisko;
  • służbowy adres e-mail;
  • numer telefonu;
  • stanowisko lub funkcję pełnioną u klienta;
  • nazwę firmy;
  • formę prawną prowadzonej działalności;
  • adres prowadzenia działalności;
  • adres korespondencyjny;
  • adres do faktury;
  • adres dostawy;
  • NIP;
  • numer VAT UE;
  • REGON;
  • dane rejestrowe przedsiębiorcy;
  • dane osoby uprawnionej do reprezentowania przedsiębiorcy;
  • dane osoby upoważnionej do składania zamówień lub odbioru produktów;
  • login oraz dane niezbędne do utworzenia i zabezpieczenia konta;
  • dane dotyczące zamówień, dostaw, faktur, płatności i historii współpracy;
  • informacje o przyznanych warunkach handlowych;
  • dane dotyczące terminowości płatności;
  • treść korespondencji, zapytań i zgłoszeń;
  • dane zawarte w formularzu kontaktowym;
  • dane dotyczące reklamacji i obsługi posprzedażowej;
  • dane techniczne związane z korzystaniem ze sklepu, w tym adres IP, data i czas połączenia, rodzaj przeglądarki, system operacyjny, informacje o urządzeniu, żądane zasoby oraz dane zapisywane w dziennikach serwera;
  • informacje dotyczące ustawień i wyborów dokonywanych przez użytkownika w sklepie.

Dane dotyczące osoby prawnej, takie jak nazwa spółki lub jej adres, nie zawsze stanowią dane osobowe. Mogą jednak mieć taki charakter, jeżeli pozwalają zidentyfikować konkretną osobę fizyczną, w szczególności przedsiębiorcę prowadzącego jednoosobową działalność gospodarczą, wspólnika spółki osobowej, osobę reprezentującą kontrahenta albo jego pracownika.

Nie wymagamy podawania danych, które nie są niezbędne do realizacji określonego celu.

5. Korzystanie ze sklepu i zapewnienie jego bezpieczeństwa

Podczas korzystania ze sklepu internetowego możemy automatycznie rejestrować dane techniczne, w szczególności:

  • adres IP;
  • datę i godzinę połączenia;
  • informacje o przeglądarce i urządzeniu;
  • informacje o żądanych zasobach;
  • dane dotyczące przebiegu sesji;
  • informacje o błędach technicznych;
  • dane związane z bezpieczeństwem konta i sesji;
  • informacje o próbach nieautoryzowanego dostępu.

Dane są przetwarzane w celu:

  • zapewnienia prawidłowego działania sklepu;
  • utrzymania dostępności usług;
  • zapewnienia bezpieczeństwa systemów informatycznych;
  • diagnozowania i usuwania błędów;
  • zapobiegania nadużyciom;
  • zapobiegania nieautoryzowanemu dostępowi;
  • wykrywania incydentów bezpieczeństwa;
  • ustalania, dochodzenia lub obrony przed roszczeniami.

Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes administratora polegający na zapewnieniu prawidłowego i bezpiecznego działania sklepu internetowego.

6. Rejestracja i prowadzenie konta klienta

Dane podane podczas rejestracji i korzystania z konta przetwarzamy w celu:

  • przyjęcia wniosku o utworzenie konta;
  • weryfikacji statusu klienta biznesowego;
  • zatwierdzenia dostępu do sklepu B2B;
  • utworzenia i prowadzenia konta;
  • umożliwienia logowania;
  • zarządzania danymi klienta;
  • umożliwienia składania zamówień;
  • prezentowania historii zamówień;
  • udostępniania indywidualnych warunków handlowych;
  • obsługi zapytań dotyczących konta;
  • zapewnienia bezpieczeństwa konta;
  • przeciwdziałania nadużyciom.

Podstawą prawną przetwarzania jest:

  • art. 6 ust. 1 lit. b RODO – podjęcie działań przed zawarciem umowy oraz wykonanie umowy;
  • art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na weryfikacji kontrahentów, zabezpieczeniu kont oraz przeciwdziałaniu nadużyciom.

Podanie danych oznaczonych jako obowiązkowe jest dobrowolne, ale niezbędne do utworzenia i prowadzenia konta klienta. Brak podania tych danych może uniemożliwić rejestrację lub aktywację konta.

Administrator może odmówić aktywacji konta, jeżeli nie będzie możliwe potwierdzenie, że osoba dokonująca rejestracji jest przedsiębiorcą, reprezentuje przedsiębiorcę albo została upoważniona do korzystania ze sklepu w jego imieniu.

7. Weryfikacja klientów B2B

Przed aktywacją konta lub ustaleniem warunków współpracy możemy zweryfikować dane przedsiębiorcy w publicznie dostępnych rejestrach, w szczególności w:

  • Centralnej Ewidencji i Informacji o Działalności Gospodarczej;
  • Krajowym Rejestrze Sądowym;
  • wykazie podatników VAT;
  • systemie VIES;
  • innych właściwych rejestrach działalności gospodarczej.

Weryfikacja może obejmować w szczególności:

  • status działalności;
  • datę rozpoczęcia działalności;
  • zgodność danych rejestrowych;
  • numer NIP;
  • numer VAT UE;
  • adres działalności;
  • sposób reprezentacji przedsiębiorcy;
  • status podatnika VAT;
  • informacje o zawieszeniu albo zakończeniu działalności.

Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na:

  • weryfikacji kontrahenta;
  • zachowaniu biznesowego charakteru sklepu;
  • ograniczaniu ryzyka gospodarczego;
  • przeciwdziałaniu oszustwom;
  • zapobieganiu zakładaniu kont na podstawie nieprawidłowych danych;
  • ochronie interesów administratora i jego klientów.

8. Realizacja zamówień i umów

Dane osobowe przetwarzamy w celu:

  • przyjęcia zamówienia;
  • potwierdzenia zamówienia;
  • zawarcia i wykonania umowy;
  • potwierdzenia dostępności produktów;
  • przygotowania zamówienia;
  • skompletowania produktów;
  • realizacji wysyłki;
  • realizacji dostawy;
  • kontaktu dotyczącego zamówienia;
  • wystawienia faktury;
  • rozliczenia należności;
  • prowadzenia historii współpracy;
  • obsługi zwrotów towarów, jeżeli zostały uzgodnione;
  • obsługi posprzedażowej;
  • rozpatrywania problemów związanych z realizacją zamówienia.

Podstawą prawną przetwarzania jest:

  • art. 6 ust. 1 lit. b RODO – zawarcie i wykonanie umowy;
  • art. 6 ust. 1 lit. c RODO – realizacja obowiązków podatkowych, rachunkowych oraz innych obowiązków wynikających z przepisów prawa;
  • art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na zapewnieniu sprawnej obsługi klienta, dokumentowaniu współpracy, prowadzeniu komunikacji oraz ochronie przed roszczeniami.

W przypadku danych pracowników, współpracowników lub przedstawicieli klienta podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora i kontrahenta polegający na umożliwieniu sprawnej realizacji współpracy pomiędzy przedsiębiorstwami.

9. Płatności

Sklep nie korzysta z zewnętrznej bramki płatniczej i nie gromadzi danych kart płatniczych.

Dane dotyczące rozliczeń mogą być przetwarzane w związku z płatnościami dokonywanymi tradycyjnym przelewem bankowym, płatnością na podstawie faktury lub inną metodą uzgodnioną indywidualnie z klientem.

W takim przypadku możemy przetwarzać:

  • dane płatnika;
  • numer rachunku bankowego;
  • kwotę płatności;
  • tytuł przelewu;
  • datę płatności;
  • numer faktury lub zamówienia;
  • informacje o statusie rozliczenia.

Podstawą prawną jest:

  • art. 6 ust. 1 lit. b RODO – wykonanie umowy;
  • art. 6 ust. 1 lit. c RODO – realizacja obowiązków podatkowych i rachunkowych;
  • art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na kontrolowaniu prawidłowości rozliczeń i dochodzeniu należności.

10. Obsługa zapytań i formularza kontaktowego

Dane przekazane za pomocą formularza kontaktowego, poczty elektronicznej, telefonu lub innego kanału komunikacji przetwarzamy w celu:

  • udzielenia odpowiedzi;
  • wyjaśnienia zgłoszonej sprawy;
  • przygotowania oferty;
  • przekazania zapytania właściwemu działowi;
  • przekazania zapytania właściwemu przedstawicielowi handlowemu;
  • prowadzenia dalszej korespondencji;
  • podjęcia działań przed zawarciem umowy;
  • obsługi bieżącej relacji biznesowej.

Podstawą prawną przetwarzania jest:

  • art. 6 ust. 1 lit. b RODO – jeżeli kontakt dotyczy umowy albo działań zmierzających do jej zawarcia;
  • art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na obsłudze korespondencji, udzielaniu odpowiedzi, prowadzeniu komunikacji oraz rozwijaniu relacji biznesowych.

Pola formularza oznaczone jako obowiązkowe są niezbędne do przyjęcia i obsługi zapytania. Podanie pozostałych danych jest dobrowolne.

11. Reklamacje i obsługa posprzedażowa

Dane związane ze zgłoszeniem reklamacyjnym przetwarzamy w celu:

  • identyfikacji klienta;
  • identyfikacji produktu;
  • identyfikacji zamówienia;
  • przyjęcia zgłoszenia;
  • rozpatrzenia reklamacji;
  • przeprowadzenia analizy technicznej;
  • ustalenia okoliczności zgłoszenia;
  • kontaktu z osobą składającą reklamację;
  • ustalenia sposobu rozwiązania sprawy;
  • realizacji uzgodnionego sposobu rozpatrzenia reklamacji;
  • dokumentowania przebiegu postępowania;
  • ustalania, dochodzenia lub obrony przed roszczeniami.

Podstawą prawną przetwarzania jest:

  • art. 6 ust. 1 lit. b RODO – wykonanie umowy;
  • art. 6 ust. 1 lit. c RODO – wykonanie obowiązków wynikających z przepisów prawa, jeżeli znajdują zastosowanie;
  • art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na zapewnieniu właściwej jakości obsługi, dokumentowaniu zgłoszeń oraz ochronie przed roszczeniami.

12. Rozliczenia i dokumentacja księgowa

Dane zawarte w fakturach, dokumentach księgowych i dokumentacji transakcyjnej przetwarzamy w celu:

  • wystawiania faktur;
  • prowadzenia ksiąg rachunkowych;
  • prowadzenia ewidencji podatkowej;
  • dokumentowania transakcji;
  • prowadzenia rozliczeń;
  • realizacji obowiązków podatkowych;
  • realizacji obowiązków rachunkowych;
  • realizacji obowiązków związanych z Krajowym Systemem e-Faktur, jeżeli znajdują zastosowanie;
  • udzielania odpowiedzi uprawnionym organom.

Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO w związku z obowiązkami wynikającymi z właściwych przepisów podatkowych i rachunkowych.

13. Ocena wiarygodności i ryzyka płatniczego

Jeżeli klient korzysta z odroczonego terminu płatności, kredytu kupieckiego albo indywidualnych warunków handlowych, administrator może dokonać wewnętrznej oceny jego wiarygodności i ryzyka płatniczego.

Ocena może służyć:

  • ustaleniu warunków handlowych;
  • określeniu limitu kredytowego;
  • ustaleniu terminu płatności;
  • ograniczeniu ryzyka braku zapłaty;
  • zapobieganiu nadużyciom;
  • ochronie interesów finansowych administratora.

W ramach oceny możemy uwzględniać:

  • informacje pochodzące z publicznych rejestrów;
  • dane przekazane przez klienta;
  • historię dotychczasowej współpracy;
  • wartość składanych zamówień;
  • terminowość wcześniejszych płatności;
  • informacje o zaległych płatnościach;
  • dotychczasowe warunki handlowe.

W ocenie wiarygodności klienta nie uczestniczy zewnętrzna wywiadownia gospodarcza ani inny zewnętrzny podmiot dokonujący oceny wiarygodności płatniczej.

Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na ograniczaniu ryzyka gospodarczego, zapobieganiu stratom oraz ochronie jego interesów finansowych.

Decyzja dotycząca przyznania odroczonego terminu płatności, limitu kredytowego lub indywidualnych warunków handlowych nie jest podejmowana wyłącznie w sposób zautomatyzowany.

14. Ustalanie, dochodzenie i obrona przed roszczeniami

Dane osobowe możemy przetwarzać w celu ustalania, dochodzenia lub obrony przed roszczeniami związanymi z:

  • korzystaniem ze sklepu;
  • prowadzeniem konta;
  • zawieraniem i wykonywaniem umów;
  • zamówieniami;
  • dostawami;
  • rozliczeniami;
  • reklamacjami;
  • prowadzoną korespondencją;
  • oceną wiarygodności klienta;
  • innymi relacjami biznesowymi.

Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na ochronie jego praw oraz wykazywaniu prawidłowości podejmowanych działań.

15. Pliki cookies i podobne technologie

Sklep internetowy wykorzystuje pliki cookies oraz podobne technologie niezbędne do jego prawidłowego i bezpiecznego funkcjonowania.

Pliki cookies to niewielkie informacje zapisywane na urządzeniu użytkownika podczas korzystania ze sklepu. Mogą mieć charakter sesyjny — wówczas są usuwane po zakończeniu sesji lub zamknięciu przeglądarki — albo trwały, gdy pozostają na urządzeniu przez określony czas lub do chwili ich usunięcia przez użytkownika.

Niezbędne pliki cookies mogą służyć w szczególności do:

  • utrzymywania sesji użytkownika;
  • obsługi logowania;
  • zapamiętywania zawartości koszyka;
  • zapewnienia bezpieczeństwa konta;
  • prawidłowego działania formularzy;
  • zapamiętywania ustawień technicznych i wyborów użytkownika;
  • zapewnienia prawidłowej komunikacji pomiędzy urządzeniem użytkownika a serwerem;
  • ochrony sklepu przed nadużyciami i automatycznymi atakami;
  • obsługi procesu składania zamówienia;
  • realizacji funkcji wyraźnie żądanych przez użytkownika.

Stosowanie plików cookies niezbędnych do transmisji komunikatu albo dostarczenia usługi żądanej przez użytkownika nie wymaga uzyskania jego zgody.

Jeżeli w związku z wykorzystaniem niezbędnych plików cookies dochodzi do przetwarzania danych osobowych, podstawą przetwarzania jest art. 6 ust. 1 lit. b RODO, gdy jest ono konieczne do wykonania umowy lub podjęcia działań na żądanie użytkownika przed jej zawarciem, albo art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na zapewnieniu prawidłowego, stabilnego i bezpiecznego działania sklepu.

Użytkownik może zarządzać plikami cookies za pomocą ustawień swojej przeglądarki internetowej. W zależności od używanego oprogramowania może w szczególności:

  • sprawdzić, jakie pliki cookies zostały zapisane;
  • usunąć zapisane pliki cookies;
  • zablokować zapisywanie wszystkich lub wybranych plików cookies;
  • ustawić automatyczne usuwanie plików cookies po zakończeniu sesji;
  • otrzymywać informacje o próbach zapisania plików cookies.

Zablokowanie albo usunięcie niezbędnych plików cookies może spowodować, że niektóre funkcje sklepu, w szczególności logowanie, koszyk, formularze lub składanie zamówień, nie będą działały prawidłowo.

Na wybranych kartach produktów mogą być umieszczane filmy pochodzące z serwisu YouTube, którego dostawcą dla użytkowników z Europejskiego Obszaru Gospodarczego jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia.

Materiały YouTube są ładowane dopiero po wyrażeniu przez użytkownika zgody na zewnętrzne treści multimedialne albo po świadomym uruchomieniu filmu. Po załadowaniu materiału Google może otrzymać dane techniczne użytkownika, w szczególności adres IP, informacje o urządzeniu i przeglądarce, dane dotyczące odwiedzanej podstrony oraz informacje o odtworzeniu filmu. Jeżeli użytkownik jest zalogowany na swoim koncie Google lub YouTube, aktywność może zostać powiązana z tym kontem.

Podstawą przetwarzania danych w związku z uruchomieniem materiału YouTube jest zgoda użytkownika, zgodnie z art. 6 ust. 1 lit. a RODO. Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie za pomocą ustawień cookies lub ustawień prywatności dostępnych w sklepie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

W związku z korzystaniem z materiałów YouTube dane mogą być przetwarzane przez Google również poza Europejskim Obszarem Gospodarczym. W takich przypadkach przekazywanie danych odbywa się z wykorzystaniem mechanizmów prawnych przewidzianych w RODO.

Sklep nie wykorzystuje obecnie plików cookies służących do analizy zachowania użytkowników, reklamy behawioralnej ani remarketingu.

16. Odbiorcy danych

Dane osobowe mogą być przekazywane podmiotom wspierającym Normfest Polska w prowadzeniu sklepu i obsłudze klientów, w szczególności:

  • dostawcy i operatorowi technicznemu platformy e-commerce
  • dostawcom hostingu i infrastruktury serwerowej;
  • dostawcom usług utrzymania, serwisowania i zabezpieczenia systemów informatycznych;
  • dostawcom systemów ERP, CRM, PIM i poczty elektronicznej;
  • Normfest GmbH oraz innym podmiotom należącym do grupy Normfest, jeżeli uczestniczą w technicznej obsłudze platformy, utrzymaniu systemów informatycznych albo realizacji procesów grupowych;
  • firmom kurierskim;
  • przewoźnikom;
  • operatorom logistycznym;
  • dostawcom produktów realizującym dostawy bezpośrednie;
  • bankom – w zakresie niezbędnym do obsługi tradycyjnych przelewów i rozliczeń;
  • podmiotom świadczącym usługi księgowe, podatkowe i audytowe;
  • kancelariom prawnym;
  • podmiotom świadczącym usługi windykacyjne;
  • dostawcom usług archiwizacji i bezpiecznego niszczenia dokumentacji;
  • organom administracji publicznej;
  • sądom;
  • organom ścigania;
  • innym instytucjom uprawnionym do otrzymania danych na podstawie przepisów prawa.

Podmioty przetwarzające dane na zlecenie administratora działają na podstawie odpowiednich umów oraz zgodnie z instrukcjami administratora, chyba że w odniesieniu do określonych czynności występują jako odrębni administratorzy danych.

Dane są przekazywane wyłącznie w zakresie niezbędnym do realizacji określonego celu.

17. Przechowywanie danych na terenie Europejskiego Obszaru Gospodarczego

Hosting sklepu internetowego oraz jego kopie zapasowe są utrzymywane wyłącznie na terenie Europejskiego Obszaru Gospodarczego.

W związku z korzystaniem z osadzonych materiałów YouTube dane mogą być jednak przetwarzane przez Google również poza Europejskim Obszarem Gospodarczym. W takich przypadkach przekazanie danych odbywa się z wykorzystaniem mechanizmów prawnych przewidzianych w RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych.

18. Okres przechowywania danych

Dane przechowujemy nie dłużej, niż jest to niezbędne do realizacji celów, dla których zostały zebrane.

W szczególności:

  • dane konta klienta – przez okres aktywności konta, a następnie przez okres niezbędny do rozliczenia współpracy oraz ochrony przed roszczeniami;
  • dane związane z weryfikacją klienta – przez okres prowadzenia konta lub współpracy, a następnie przez okres potrzebny do wykazania prawidłowości przeprowadzonej weryfikacji;
  • dane dotyczące zamówień i umów – przez okres wykonywania umowy, a następnie do upływu właściwego okresu przedawnienia roszczeń;
  • dane zawarte w dokumentacji księgowej i podatkowej – przez okres wymagany przez obowiązujące przepisy podatkowe i rachunkowe;
  • dane dotyczące płatności – przez okres niezbędny do rozliczenia transakcji, a następnie przez okres wymagany przepisami lub potrzebny do ochrony przed roszczeniami;
  • dane dotyczące reklamacji – przez okres rozpatrywania zgłoszenia, a następnie do upływu okresu, w którym możliwe jest dochodzenie roszczeń;
  • dane związane z zapytaniami i korespondencją – do czasu zakończenia sprawy, a następnie przez okres uzasadniony charakterem sprawy oraz możliwością dochodzenia roszczeń;
  • dane dotyczące oceny wiarygodności i warunków handlowych – przez okres obowiązywania przyznanych warunków, trwania współpracy oraz przez okres potrzebny do ochrony przed roszczeniami;
  • dane techniczne i logi – przez okres niezbędny do zapewnienia bezpieczeństwa, diagnozowania błędów, analizy incydentów i ochrony przed nadużyciami;
  • dane potrzebne do dochodzenia lub obrony przed roszczeniami – do upływu właściwego okresu przedawnienia, a jeżeli postępowanie zostało wszczęte – do jego prawomocnego zakończenia.

Po upływie okresu przechowywania dane są usuwane, anonimizowane albo archiwizowane, jeżeli dalsze przechowywanie wynika z obowiązujących przepisów prawa.

19. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, ale w określonych przypadkach jest niezbędne do:

  • założenia i prowadzenia konta klienta;
  • weryfikacji klienta B2B;
  • aktywacji konta;
  • złożenia zamówienia;
  • zawarcia i wykonania umowy;
  • wystawienia faktury;
  • realizacji dostawy;
  • dokonania rozliczenia;
  • rozpatrzenia reklamacji;
  • udzielenia odpowiedzi na zapytanie;
  • ustalenia indywidualnych warunków handlowych.

Brak podania danych oznaczonych jako obowiązkowe może uniemożliwić realizację odpowiedniej usługi, zawarcie umowy albo obsługę zgłoszenia.

20. Źródła danych

Co do zasady dane osobowe pozyskujemy bezpośrednio od osoby, której dotyczą.

W określonych przypadkach dane mogą zostać przekazane przez:

  • przedsiębiorcę będącego klientem Normfest Polska;
  • pracodawcę osoby kontaktowej;
  • osobę reprezentującą klienta;
  • osobę upoważnioną do składania zamówień;
  • osobę wskazującą odbiorcę dostawy;
  • innego pracownika lub współpracownika kontrahenta.

Dane dotyczące przedsiębiorcy i osób uprawnionych do jego reprezentacji mogą być także pozyskiwane z publicznie dostępnych rejestrów, w szczególności CEIDG, KRS, wykazu podatników VAT oraz systemu VIES.

Jeżeli dane osoby kontaktowej zostały przekazane przez jej pracodawcę lub kontrahenta, możemy przetwarzać w szczególności:

  • imię i nazwisko;
  • stanowisko lub funkcję;
  • służbowy adres e-mail;
  • służbowy numer telefonu;
  • dane dotyczące reprezentowanego podmiotu;
  • informacje niezbędne do realizacji współpracy.

Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora i kontrahenta polegający na umożliwieniu komunikacji oraz realizacji współpracy pomiędzy przedsiębiorstwami.

21. Zautomatyzowane podejmowanie decyzji i profilowanie

Normfest Polska nie podejmuje wobec użytkowników decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.

Normfest Polska nie prowadzi profilowania użytkowników sklepu do celów reklamy behawioralnej ani remarketingu.

Ocena wiarygodności i ryzyka płatniczego może wykorzystywać informacje wynikające z historii współpracy oraz dostępnych danych, jednak ostateczna decyzja dotycząca przyznania indywidualnych warunków handlowych nie jest podejmowana wyłącznie automatycznie.

22. Prawa osób, których dane dotyczą

Na zasadach określonych w RODO osobie, której dane dotyczą, może przysługiwać prawo do:

  • uzyskania potwierdzenia, czy jej dane są przetwarzane;
  • dostępu do danych;
  • otrzymania kopii danych;
  • sprostowania nieprawidłowych danych;
  • uzupełnienia niekompletnych danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych;
  • wniesienia sprzeciwu wobec przetwarzania;
  • wniesienia skargi do organu nadzorczego.

Zakres poszczególnych praw zależy od celu oraz podstawy prawnej przetwarzania.

Prawo do usunięcia danych nie ma charakteru bezwzględnego. Administrator może odmówić usunięcia danych w zakresie, w którym ich dalsze przechowywanie jest niezbędne między innymi do:

  • wykonania obowiązku prawnego;
  • prowadzenia dokumentacji podatkowej lub rachunkowej;
  • ustalania, dochodzenia lub obrony przed roszczeniami;
  • wykonania umowy;
  • ochrony praw administratora lub innych osób.

Prawo do przenoszenia danych ma zastosowanie, gdy dane są przetwarzane na podstawie zgody albo umowy, w sposób zautomatyzowany, oraz gdy spełnione są pozostałe warunki określone w RODO.

W celu realizacji praw należy skontaktować się z administratorem:

e-mail: sklep@normfest.pl
telefon: +48 795 136 601
adres: Normfest Polska Sp. z o.o., ul. Wichrowa 4/10, 60-449 Poznań.

Administrator może poprosić o dodatkowe informacje pozwalające potwierdzić tożsamość osoby składającej żądanie, jeżeli będzie to konieczne do ochrony danych przed nieuprawnionym ujawnieniem.

Administrator udziela odpowiedzi na żądania bez zbędnej zwłoki, zgodnie z terminami określonymi w RODO.

23. Prawo sprzeciwu

Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu administratora, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw z przyczyn związanych z jej szczególną sytuacją.

Po otrzymaniu sprzeciwu administrator zaprzestanie przetwarzania danych, chyba że:

  • wykaże istnienie ważnych, prawnie uzasadnionych podstaw nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą; albo
  • przetwarzanie będzie konieczne do ustalania, dochodzenia lub obrony przed roszczeniami.

Sprzeciw można wnieść, kontaktując się z administratorem pod adresem sklep@normfest.pl.

24. Prawo wniesienia skargi

Jeżeli osoba, której dane dotyczą, uzna, że jej dane osobowe są przetwarzane z naruszeniem przepisów prawa, ma prawo wnieść skargę do właściwego organu nadzorczego.

W Polsce organem nadzorczym jest:

Prezes Urzędu Ochrony Danych Osobowych.

Prawo wniesienia skargi nie ogranicza możliwości skorzystania z innych administracyjnych lub sądowych środków ochrony prawnej.

25. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych, w szczególności przed:

  • nieuprawnionym dostępem;
  • przypadkową utratą;
  • zniszczeniem;
  • nieuprawnioną zmianą;
  • ujawnieniem;
  • wykorzystaniem niezgodnym z prawem;
  • utratą dostępności;
  • przejęciem konta przez osobę nieuprawnioną.

Połączenie użytkownika ze sklepem internetowym jest zabezpieczone przy użyciu protokołu HTTPS wykorzystującego szyfrowanie TLS, które chroni dane podczas ich przesyłania pomiędzy urządzeniem użytkownika a serwerem sklepu.

Dostęp do danych mają wyłącznie osoby, które potrzebują go do wykonywania swoich obowiązków oraz zostały odpowiednio upoważnione.

Stosowane zabezpieczenia mogą obejmować w szczególności:

  • kontrolę dostępu;
  • indywidualne konta użytkowników;
  • mechanizmy uwierzytelniania;
  • stosowanie bezpiecznych haseł;
  • zarządzanie uprawnieniami;
  • wykonywanie kopii zapasowych;
  • regularne aktualizowanie oprogramowania;
  • monitorowanie zdarzeń związanych z bezpieczeństwem;
  • ochronę infrastruktury serwerowej;
  • procedury reagowania na incydenty;
  • szkolenie i zobowiązanie pracowników do zachowania poufności.

Pomimo stosowanych zabezpieczeń żadna metoda przesyłania ani przechowywania informacji nie pozwala całkowicie wyeliminować wszystkich zagrożeń.

Użytkownik powinien chronić dane dostępowe do swojego konta, nie udostępniać hasła innym osobom oraz niezwłocznie poinformować administratora o podejrzeniu nieuprawnionego użycia konta.

26. Zewnętrzne strony internetowe

Sklep może zawierać odnośniki do serwisów prowadzonych przez inne podmioty, w szczególności:

  • stron należących do grupy Normfest;
  • serwisów partnerów;
  • stron producentów;
  • profili w mediach społecznościowych;
  • zewnętrznych baz dokumentów;
  • stron zawierających karty charakterystyki;
  • innych zewnętrznych systemów.

Po kliknięciu odnośnika użytkownik opuszcza sklep Normfest Polska. Operator zewnętrznego serwisu przetwarza dane zgodnie z własnymi zasadami prywatności.

Normfest Polska nie odpowiada za zasady przetwarzania danych stosowane przez niezależnych operatorów zewnętrznych stron.

27. Zmiany Polityki prywatności

Polityka prywatności może być aktualizowana w szczególności w przypadku:

  • zmiany przepisów prawa;
  • zmiany sposobu działania sklepu;
  • zmiany zakresu przetwarzanych danych;
  • zmiany stosowanych technologii;
  • zmiany dostawców usług;
  • wdrożenia nowych funkcjonalności;
  • zmiany organizacji procesów związanych z obsługą klientów;
  • zmiany sposobu realizacji zamówień lub płatności.

Aktualna wersja Polityki prywatności będzie każdorazowo publikowana w sklepie internetowym pod adresem normfest-shop.pl.

Data ostatniej aktualizacji: 5 sierpnia 2026 r.