Dane i prywatność

Ostatnia aktualizacja: 16 wrz 2026

Polityka prywatności

Niniejsza Polityka prywatności wyjaśnia, jak „Martial Labs” Ltd. działająca pod marką KORENA przetwarza Twoje dane osobowe, gdy odwiedzasz korena.eu, składasz Zamówienie, kontaktujesz się z nami lub w inny sposób korzystasz z naszych usług. Sporządzono ją zgodnie z ogólnym rozporządzeniem UE o ochronie danych (rozporządzenie (UE) 2016/679, „RODO”), dyrektywą o prywatności i łączności elektronicznej 2002/58/WE oraz bułgarską ustawą o ochronie danych osobowych.


1. Kto jest administratorem

Administratorem Twoich danych osobowych jest:

„Martial Labs” Ltd. ( Маршъл Лабс ЕООД )
UIC/ЕИК 207453941 · VAT BG207453941
ul. Jordan Badew 8A, 1700 Sofia, Bułgaria
Zarządzający: Pavel Danielov Nikolov
Kontakt w sprawie ochrony danych: office@korena.eu

Wszystkie wnioski dotyczące prywatności i praw osoby, której dane dotyczą, należy kierować na office@korena.eu.

Pełne dane podmiotu stojącego za KORENA zawiera Nota prawna / informacje o firmie.

2. Inspektor ochrony danych

Nie wyznaczyliśmy inspektora ochrony danych (IOD), ponieważ nasze przetwarzanie nie spełnia żadnej z obowiązkowych przesłanek z art. 37 ust. 1 RODO:

  • Nie jesteśmy organem publicznym;
  • Nasza główna działalność nie polega na regularnym i systematycznym monitorowaniu osób na dużą skalę;
  • Nie przetwarzamy na dużą skalę szczególnych kategorii danych (art. 9) ani danych dotyczących wyroków skazujących (art. 10).

Nasza ocena potrzeby powołania IOD (z 2026-04-30, następny przegląd 2027-04-30 lub wcześniej, jeśli wystąpi przesłanka) uwzględnia liczbę osób, systematyczny charakter i skalę przetwarzania, dane szczególnych kategorii i dotyczące wyroków oraz naszą rolę niezależnego administratora. Z oceny wynika, że IOD nie jest wymagany. Wyznaczyliśmy Koordynatora ds. prywatności danych pod adresem office@korena.eu, który sprawuje bieżący nadzór. Na żądanie możemy udostępnić ocenę organom nadzorczym.

Ponownie przeprowadzimy ocenę po każdej istotnej zmianie skali lub charakteru przetwarzania, zwłaszcza po uruchomieniu produktu SaaS do zapewniania zgodności z EUDR albo funkcji analitycznej lub punktowej działającej na dużą skalę.

W sprawach i wnioskach dotyczących prywatności napisz na office@korena.eu.

2.1. Aplikacja KORENA Capture na iOS (wewnętrzne narzędzie operatora)

KORENA Capture to aplikacja metrologiczna używana wewnętrznie przez pracowników KORENA i operatorów Składów partnerskich do mierzenia i fotografowania desek z drewna liściastego na potrzeby ofert. Działa na urządzeniu operatora i nie zbiera, nie przechowuje ani nie przesyła danych osobowych odwiedzających witrynę lub kupujących. Nie jest publikowana w Apple App Store i służy wyłącznie do wewnętrznych pomiarów i dokumentowania desek. Nie przetwarza identyfikatorów użytkowników końcowych ani danych śledzących. Więcej informacji o przetwarzaniu zdjęć i danych pomiarowych desek zawiera §3.6 (Pakiety rejestracji) poniżej oraz osobna Polityka pochodzenia drewna.

2.2. Aplikacja KORENA Partner

Aplikacja KORENA Partner na iOS i Android jest używana przez pracowników partnerskich składów drewna i warsztatów do wystawiania desek, dokumentowania pochodzenia i realizacji zamówień dla KORENA. Sposób przetwarzania danych osobowych opisuje osobna informacja o prywatności aplikacji KORENA Partner.

3. Co, dlaczego i na jakiej podstawie przetwarzamy

W tej sekcji przypisano każdą kategorię przetwarzanych danych do celu, podstawy prawnej z art. 6 RODO i okresu przechowywania.

3.1. Odwiedzający Serwis (bez konta i zamówienia)

Co zbieramyCelPodstawa prawnaOkres przechowywania
Adres IP, agent użytkownika, strona odsyłająca, przeglądane strony (dzienniki dostępu serwera)Bezpieczeństwo Serwisu, wykrywanie nadużyć, podstawowa diagnostyka działaniaArt. 6 ust. 1 lit. f: prawnie uzasadniony interes w utrzymaniu bezpieczeństwa i działania Serwisu (udokumentowana ocena dostępna na żądanie)90 dni, następnie usunięcie lub anonimizacja
Przybliżona lokalizacja (kraj i zgrubne współrzędne) wyprowadzona z adresu IP oraz aktualnie przeglądana stronaWewnętrzny podgląd aktywności w Serwisie w czasie rzeczywistym; danych nie zapisujemy przy Twojej tożsamości i nie udostępniamy stronom trzecimArt. 6 ust. 1 lit. f: prawnie uzasadniony interes w monitorowaniu i obsłudze SerwisuBrak zapisu: chwilowo w pamięci, usuwane w ciągu kilku sekund
Pliki cookie i podobne technologie, jeśli wyrażono zgodę (analityka, preferencje)Pomiar działania, preferencje językoweArt. 6 ust. 1 lit. a: zgoda (zbierana przez baner zgody) oraz dyrektywa o prywatności i łączności elektronicznejZgodnie z Polityką plików cookie
Ściśle niezbędne pliki cookie (sesja, koszyk, CSRF)Działanie SerwisuZgoda niewymagana (wyjątek dla plików „ściśle niezbędnych”); po sesji nie są przechowywane jako dane osobowe, chyba że się zalogujeszCzas sesji

3.2. Posiadacze kont

Co zbieramyCelPodstawa prawnaOkres przechowywania
Imię i nazwisko, e-mail, skrót hasłaUtworzenie konta, uwierzytelnianieArt. 6 ust. 1 lit. b: wykonanie warunków użytkowania / umowyAktywność konta + 12 miesięcy po zamknięciu
Telefon kontaktowy (opcjonalny)Informacje o zamówieniu, koordynacja dostawyArt. 6 ust. 1 lit. b: wykonanie umowyJak wyżej
Zapisane adresySzybsza realizacja zakupuArt. 6 ust. 1 lit. b: wykonanie umowyJak wyżej
Historia zamówień widoczna dla użytkownika na koncieDziałanie konta, pomoc, zwrotyArt. 6 ust. 1 lit. b: wykonanie umowyAktywność konta + 12 miesięcy po zamknięciu
Źródłowe dane faktur i zamówieńObowiązek prawny dotyczący fakturowania, rachunkowości i VATArt. 6 ust. 1 lit. c: obowiązek prawny dotyczący faktur / dokumentacji podatkowej10 lat od końca roku wystawienia (bułgarskie prawo rachunkowe)

3.3. Dane zamówień (posiadacze kont i zakup jako gość)

Co zbieramyCelPodstawa prawnaOkres przechowywania
Imię i nazwisko oraz adres rozliczeniowy, imię i nazwisko oraz adres dostawy, e-mail, telefon, numer VAT (Kupujący biznesowi)Realizacja zamówienia, fakturowanie, dostawa, zwroty, zapobieganie oszustwomArt. 6 ust. 1 lit. b: wykonanie umowy; art. 6 ust. 1 lit. c: obowiązek prawny (VAT, fakturowanie)10 lat od końca roku wystawienia zgodnie z bułgarskim prawem rachunkowym
Rodzaj metody płatności, cztery ostatnie cyfry karty, wynik płatności (nie przechowujemy pełnych numerów kart; Stripe posiada je jako odrębny administrator)Obsługa zamówienia, zwroty środków, rozstrzyganie sporówArt. 6 ust. 1 lit. b: wykonanie umowy10 lat (dokumentacja finansowa)
Pozycje zamówienia, wymiary zakupionych desek, dodatkowe usługi obróbkiRealizacja zamówienia, pomoc posprzedażowa, zwrotyArt. 6 ust. 1 lit. b: wykonanie umowy10 lat
Numer śledzenia przewoźnikaDostawa, rozstrzyganie sporówArt. 6 ust. 1 lit. b: wykonanie umowy24 miesiące

3.4. Pomoc dla klientów i komunikacja

Co zbieramyCelPodstawa prawnaOkres przechowywania
Wiadomości do pomocy, załączniki i przesłane zdjęcia (np. zdjęcie do roszczenia dotyczącego uszkodzenia)Obsługa pytania, rozstrzyganie sporówArt. 6 ust. 1 lit. b: wykonanie umowy; art. 6 ust. 1 lit. f: prawnie uzasadniony interes w ulepszaniu obsługi24 miesiące od ostatniego kontaktu, dłużej przy powiązaniu z dokumentacją finansową
Rozmowy WhatsApp / czat powiązane z ZamówieniemKoordynacja ZamówieniaArt. 6 ust. 1 lit. b: wykonanie umowyJak wyżej
Czat na żywo w Serwisie: wiadomości, e-mail (jeśli podasz go, aby otrzymać zapis), adres IP, przybliżona lokalizacja (miasto i kraj), dane przeglądarki i urządzenia oraz strony odwiedzane podczas rozmowyOdpowiedź na pytanie, zapobieganie nadużyciom i spamowi, jakość pomocyArt. 6 ust. 1 lit. b: wykonanie umowy (pytania przed jej zawarciem); art. 6 ust. 1 lit. f: prawnie uzasadniony interes w zapobieganiu nadużyciomAdres IP, lokalizacja i dane urządzenia: 90 dni. Treść rozmowy: 24 miesiące od ostatniego kontaktu lub do żądania usunięcia

3.5. Marketing

Co zbieramyCelPodstawa prawnaOkres przechowywania
Adres e-mail z wyraźną zgodą na newsletterWysyłanie newsletteraArt. 6 ust. 1 lit. a: zgodaDo rezygnacji
Adres e-mail obecnego klienta do informacji o podobnych produktachMarketing w modelu miękkiej zgody na podstawie art. 13 ust. 2 dyrektywy o prywatności i łączności elektronicznej oraz art. 6 bułgarskiej ustawy o handlu elektronicznymArt. 6 ust. 1 lit. f: prawnie uzasadniony interes, z możliwością rezygnacji w chwili zbierania adresu e-mail (realizacja zakupu) i wyraźnym linkiem rezygnacji w każdej wiadomościDo rezygnacji
Dane o interakcjach z kampaniami e-mail (otwarcie, kliknięcie)Pomiar skuteczności kampanii, bez profilowania poszczególnych osób, wnioskowania o zainteresowaniach ani podejmowania decyzji o uprawnieniachArt. 6 ust. 1 lit. f: prawnie uzasadniony interes6 miesięcy od zakończenia kampanii (maks. 12 miesięcy)

3.6. Pracownicy Składów partnerskich i dane kontaktowe B2B

Co zbieramyCelPodstawa prawnaOkres przechowywania
Imiona i nazwiska, służbowe adresy e-mail i telefony osób kontaktowych w Składach partnerskich i u Kupujących B2BWykonanie umowy komisu / umowy handlowejArt. 6 ust. 1 lit. b: wykonanie umowy; art. 6 ust. 1 lit. f: prawnie uzasadniony interes w utrzymaniu relacji biznesowejCzas trwania relacji + 24 miesiące

3.7. AI/ML oraz eksploracja tekstów i danych (TDM)

Dane osobowe użytkowników NIE są używane do trenowania modeli AI/ML. KORENA nie wykorzystuje Twoich danych osobowych (imienia i nazwiska, adresu e-mail, adresów, historii zamówień, danych o interakcjach) do trenowania sztucznej inteligencji, systemów uczenia maszynowego ani eksploracji tekstów i danych. Technologii AI/ML używamy w dwóch miejscach. Segmentacja SAM w aplikacji KORENA Capture analizuje obrazy desek po stronie operatora i nie przetwarza danych osobowych. Gdy KORENA pozyskuje drewno dla klienta biznesowego, treść zapytań zakupowych do dostawców i ich odpowiedzi jest tłumaczona maszynowo i porządkowana przez podmiot przetwarzający AI (OpenAI oraz DeepL, jeśli jest włączony). Przed wysłaniem tekstu usuwamy adresy e-mail, numery telefonów i dane identyfikujące klienta składającego zapytanie. Pozostałe służbowe dane kontaktowe są przetwarzane na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO). Na podstawie art. 4 dyrektywy DSM masz prawo sprzeciwić się wykorzystaniu swoich danych do TDM. Aby skorzystać z tego prawa, napisz na office@korena.eu.

3.8. Zapobieganie oszustwom i bezpieczeństwo

Co zbieramyCelPodstawa prawnaOkres przechowywania
Wzorce zamówień, adres IP, dane urządzenia, sygnały ryzyka StripeWykrywanie i zapobieganie oszustwom, nadużyciom obciążeń zwrotnych i przejmowaniu kontArt. 6 ust. 1 lit. f: prawnie uzasadniony interes w zapobieganiu oszustwom, zrównoważony ograniczonym i ukierunkowanym charakterem przetwarzania24 miesiące od powiązanego Zamówienia

Nie podejmujemy decyzji wyłącznie automatycznie, jeśli wywołują skutki prawne lub podobnie istotnie wpływają na osobę (art. 22 RODO), z wyjątkiem działań systemu zapobiegania oszustwom Stripe Radar w ramach autoryzacji płatności. Stripe Radar automatycznie ocenia ryzyko płatności. Jeśli płatność zostanie odrzucona:

  • (a) W miejscu odrzucenia zobaczysz wyraźny komunikat;
  • (b) Masz prawo do bezpłatnej weryfikacji przez człowieka i wyjaśnienia. Napisz na office@korena.eu, podając dane zamówienia. Skierujemy sprawę do Stripe i wyjaśnimy ocenione czynniki ryzyka oraz możliwe kroki (np. użycie innej metody płatności lub kontakt z wystawcą karty);
  • (c) Odpowiemy w ciągu jednego miesiąca kalendarzowego.

Przetwarzanie na podstawie art. 22 jest niezbędne do wykonania umowy sprzedaży zgodnie z art. 22 ust. 2 lit. a RODO. Bez niego nie możemy w rozsądny sposób przyjmować płatności przez internet.

4. Źródła danych

Niemal wszystkie dane zbieramy bezpośrednio od Ciebie. Są dwa wyjątki:

  • Stripe przekazuje nam wynik płatności, cztery ostatnie cyfry karty i sygnały ryzyka. Nie widzimy pełnego numeru karty.
  • Speedy i Econt (oraz inni przewoźnicy) przekazują nam zdarzenia śledzenia przesyłek.

5. Komu udostępniamy dane

Udostępniamy dane osobowe następującym kategoriom odbiorców. Każdy odbiorca przetwarza je tylko w celu wykonania opisanej funkcji i jest związany odpowiednimi zabezpieczeniami umownymi.

OdbiorcaJakie dane otrzymujeRolaMiejsce przetwarzaniaZabezpieczenie
Stripe Payments Europe Ltd. (oraz Stripe Inc., USA)Dane posiadacza karty, adres rozliczeniowy, IP, kwotaPodmiot przetwarzający dokumentację płatniczą KORENA; odrębny niezależny administrator w zakresie monitorowania oszustw (Stripe Radar)Irlandia + Stany ZjednoczoneDodatek Stripe dotyczący przetwarzania danych (stripe.com/legal/dpa); aktywny certyfikat Stripe Inc. w ramach EU–US Data Privacy Framework, w tym UK Extension i Swiss–US DPF (zweryfikowano 2026-05-03 na dataprivacyframework.gov, identyfikator uczestnika 6436); standardowe klauzule umowne UE jako rozwiązanie rezerwowe
Speedy ADImię i nazwisko odbiorcy, adres, telefon, dane paczkiOdrębny niezależny administrator logistyki dostawy; podmiot przetwarzający metadane obsługi paczkiBułgaria, UEWarunki przewozu i informacja o prywatności Speedy; przetwarzanie w UE
Econt Express ADImię i nazwisko odbiorcy, adres, telefon, dane paczki i paletyOdrębny niezależny administrator logistyki dostawy; podmiot przetwarzający metadane przesyłkiBułgaria, UEWarunki przewozu i informacja o prywatności Econt; przetwarzanie w UE
Unijny spedytor paletowy (do ustalenia przy uruchomieniu)Imię i nazwisko odbiorcy, adres, telefon, dane transportowePodmiot przetwarzający na potrzeby transportu transgranicznegoUEStandardowa umowa spedycyjna; przetwarzanie w UE
Resend, Inc.Adres e-mail, treść wiadomości (transakcyjnych i marketingowych)Podmiot przetwarzający na potrzeby dostarczania wiadomościStany ZjednoczoneDPA Resend; aktywny certyfikat Resend, Inc. w ramach EU–US Data Privacy Framework, w tym UK Extension (zweryfikowano 2026-05-03 na liście aktywnych uczestników dataprivacyframework.gov); standardowe klauzule umowne UE jako rozwiązanie rezerwowe
OpenAI (OpenAI Ireland Ltd., Irlandia, UE)Treść zapytań zakupowych do dostawców i odpowiedzi, po usunięciu adresów e-mail, numerów telefonów i identyfikatorów klientaPodmiot przetwarzający na potrzeby tłumaczenia maszynowego i porządkowania korespondencji dotyczącej pozyskiwania drewnaIrlandia + Stany ZjednoczoneDodatek OpenAI dotyczący przetwarzania danych; standardowe klauzule umowne UE
DeepL SE (jeśli włączony)Treść zapytań zakupowych do dostawców i odpowiedzi, po usunięciu adresów e-mail, numerów telefonów i identyfikatorów klientaPodmiot przetwarzający na potrzeby tłumaczenia maszynowegoNiemcy, UEUmowa DeepL dotycząca przetwarzania danych; przetwarzanie w UE
Supabase, Inc.Dane konta, zamówień i pomocy (baza danych i uwierzytelnianie)Podmiot przetwarzający na potrzeby hostowanej bazy danych i uwierzytelnianiaRegion UE (Frankfurt), jeśli obsługiwany, w przeciwnym razie USADPA Supabase; standardowe klauzule umowne dla przetwarzania poza UE
Dostawca hostingu / CDN (Vercel lub odpowiednik, do potwierdzenia przy uruchomieniu)Wszystkie dane Serwisu w tranzyciePodmiot przetwarzający na potrzeby hostingu i dostarczaniaWęzły brzegowe w UE; część płaszczyzny sterowania w USADPA + standardowe klauzule umowne
Bułgarski księgowyFaktury, dokumentacja VATPodmiot przetwarzający na potrzeby rachunkowości i podatkówBułgariaPisemna umowa; obowiązek prawny
Organy podatkowe i inne właściwe organyFaktury, dokumentacja VAT i podatkowaNiezależni administratorzyBułgaria, UEObowiązek prawny na podstawie art. 6 ust. 1 lit. c
Doradcy prawni, jeśli zostaną zaangażowaniTylko dane niezbędne w sprawiePodmiot przetwarzający (lub niezależny administrator, zależnie od zlecenia)UETajemnica zawodowa + pisemna umowa

Nie sprzedajemy Twoich danych osobowych ani nie udostępniamy ich sieciom reklamowym do reklamy behawioralnej w różnych witrynach.

Lista będzie aktualizowana po dodaniu, zmianie lub usunięciu podmiotu podprzetwarzającego. O istotnych zmianach powiadomimy w Serwisie subskrybentów newslettera i posiadaczy kont co najmniej trzydzieści (30) dni wcześniej.

6. Transfery międzynarodowe

Niektórzy odbiorcy przetwarzają dane poza Europejskim Obszarem Gospodarczym (EOG), w szczególności Stripe (elementy w USA), Resend (USA) i OpenAI (USA). Każdy taki transfer opieramy na:

  • Standardowych klauzulach umownych zatwierdzonych przez Komisję Europejską, jeśli są wymagane; lub
  • Decyzjach stwierdzających odpowiedni stopień ochrony, jeśli mają zastosowanie (np. EU–US Data Privacy Framework, gdy odbiorca ma certyfikat).

Aby otrzymać kopię zabezpieczeń konkretnego transferu, napisz na office@korena.eu.

6.1. Oceny skutków transferu

Jeśli podmiot przetwarzający opiera transfer do kraju niezapewniającego odpowiedniego stopnia ochrony na standardowych klauzulach umownych UE lub innych zabezpieczeniach, posiadamy lub przechowujemy Ocenę skutków transferu (TIA) zgodną z art. 46 RODO i wytycznymi EROD (01/2020). Oceny udostępniamy organom nadzorczym na żądanie. W przypadku transferów opartych na certyfikacji Data Privacy Framework ponownie sprawdzamy status certyfikacji przy każdym cyklu publikacji i odpowiednio aktualizujemy §5 (Komu udostępniamy dane).

7. Twoje prawa

Na podstawie RODO przysługują Ci poniższe prawa. Możesz z nich skorzystać bezpłatnie, pisząc na office@korena.eu:

  • Dostęp (art. 15): potwierdzenie, czy przetwarzamy Twoje dane, oraz ich kopia w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (CSV lub JSON). Udostępniamy ją bezpłatnie. Jeśli wniosek jest oczywiście nieuzasadniony lub nadmierny, możemy pobrać rozsądną opłatę administracyjną. Dane dostarczamy bezpiecznym e-mailem lub szyfrowanym linkiem do pobrania.
  • Sprostowanie (art. 16): poprawienie niedokładnych danych.
  • Usunięcie (art. 17): usunięcie danych z zastrzeżeniem prawnych obowiązków przechowywania. Wyjątki obejmują: (a) faktury i dokumentację VAT przechowywane przez 10 lat zgodnie z bułgarskim prawem rachunkowym; (b) wiadomości do pomocy i zdjęcia dotyczące sporu przechowywane do jego rozstrzygnięcia plus 2 lata; (c) dane konta przechowywane 12 miesięcy po zamknięciu, chyba że są powiązane z nierozstrzygniętą sprawą; (d) adresy IP i dzienniki dostępu przechowywane 90 dni, chyba że są powiązane z incydentem bezpieczeństwa.
  • Ograniczenie (art. 18): ograniczenie przetwarzania w określonych okolicznościach.
  • Przenoszenie (art. 20): otrzymanie danych osobowych przekazanych nam przez Ciebie (imię i nazwisko, e-mail, adresy, rodzaj metody płatności) w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Prawo dotyczy danych przetwarzanych na podstawie umowy (art. 6 ust. 1 lit. b) lub zgody (art. 6 ust. 1 lit. a). Nie obejmuje danych pochodnych (wskaźników interakcji, obliczonych przez nas wymiarów deski) ani danych przetwarzanych na podstawie obowiązku prawnego (faktur).
  • Sprzeciw (art. 21): wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym marketingu bezpośredniego, wobec którego prawo sprzeciwu jest bezwzględne.
  • Wycofanie zgody (art. 7 ust. 3): w każdej chwili, bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.
  • Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji (art. 22): zob. §3.8 powyżej (Stripe Radar, prawo do weryfikacji przez człowieka).

Odpowiemy w ciągu jednego miesiąca kalendarzowego od otrzymania wniosku. Termin można przedłużyć o dwa kolejne miesiące w przypadku złożonych lub licznych wniosków, o czym powiadomimy. Jeśli nie możemy Cię zidentyfikować na podstawie posiadanych danych, przed wykonaniem wniosku możemy poprosić o dodatkowe informacje w celu potwierdzenia tożsamości.

Możesz też złożyć skargę do organu nadzorczego:

Komisja Ochrony Danych Osobowych (Комисия за защита на личните данни) bul. Cwetan Łazarow 2, Sofia 1592, Bułgaria cpdp.bg · kzld@cpdp.bg

Jeśli Twoje zwykłe miejsce pobytu znajduje się w innym państwie członkowskim UE, możesz też złożyć skargę do organu ochrony danych w tym państwie.

8. Bezpieczeństwo

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym szyfrowanie podczas przesyłania (TLS), szyfrowanie danych przechowywanych w bazie, kontrolę dostępu, dzienniki audytowe, rozdzielenie obowiązków i zasadę najmniejszych uprawnień. Stripe przechowuje pełne dane kart płatniczych poza naszymi systemami i posiada certyfikat PCI-DSS. Mimo rozsądnych środków żaden system nie jest całkowicie bezpieczny.

W razie naruszenia ochrony danych osobowych:

  • (i) Gdy wymaga tego art. 33 RODO, powiadomimy Komisję Ochrony Danych Osobowych bez zbędnej zwłoki i w ciągu 72 godzin od wykrycia;
  • (ii) Jeśli naruszenie może powodować wysokie ryzyko dla Twoich praw i wolności, powiadomimy Cię bezpośrednio i bez zbędnej zwłoki (zwykle w ciągu 7 dni od wykrycia), zgodnie z art. 34 RODO;
  • (iii) Bezpośrednie powiadomienie będzie zawierało charakter i prawdopodobne skutki naruszenia, podjęte lub proponowane środki oraz nasz punkt kontaktowy (office@korena.eu).

9. Dzieci

Serwis nie jest skierowany do dzieci poniżej 14 lat i świadomie nie przetwarzamy ich danych osobowych bez zgody rodzica lub opiekuna. KORENA jest platformą handlową z wysokiej jakości drewnem liściastym przeznaczoną dla profesjonalistów i dorosłych hobbystów. Nie jest przeznaczona ani reklamowana osobom małoletnim. Jeśli uważasz, że dziecko poniżej 14 lat przekazało nam dane osobowe, napisz na office@korena.eu, a je usuniemy.

10. Zmiany Polityki

Możemy okresowo aktualizować Politykę. O istotnych zmianach powiadomimy e-mailem posiadaczy kont i subskrybentów newslettera oraz zamieścimy informację w Serwisie co najmniej trzydzieści (30) dni przed ich wejściem w życie, chyba że prawo wymaga wcześniejszego zastosowania zmiany.

Obowiązuje wersja opatrzona datą podaną na końcu Polityki.

11. Języki

Niniejszą Politykę sporządzono w języku angielskim, który jest roboczym źródłem odniesienia. Tłumaczenia mogą być udostępniane w Serwisie. Jeśli wymaga tego prawo (w szczególności w przypadku osób zamieszkałych w Bułgarii), wiążąca jest wersja bułgarska.


Ostatnia aktualizacja: 2026-09-16 · Ostatni przegląd: 2026-04-30 · Następny przegląd: 2027-04-30 (lub wcześniej, jeśli wystąpi przesłanka).