Dane i prywatność
Ostatnia aktualizacja: 16 wrz 2026
Polityka prywatności
Niniejsza Polityka prywatności wyjaśnia, jak „Martial Labs” Ltd. działająca pod marką KORENA przetwarza Twoje dane osobowe, gdy odwiedzasz korena.eu, składasz Zamówienie, kontaktujesz się z nami lub w inny sposób korzystasz z naszych usług. Sporządzono ją zgodnie z ogólnym rozporządzeniem UE o ochronie danych (rozporządzenie (UE) 2016/679, „RODO”), dyrektywą o prywatności i łączności elektronicznej 2002/58/WE oraz bułgarską ustawą o ochronie danych osobowych.
1. Kto jest administratorem
Administratorem Twoich danych osobowych jest:
„Martial Labs” Ltd. ( Маршъл Лабс ЕООД )
UIC/ЕИК 207453941 · VAT BG207453941
ul. Jordan Badew 8A, 1700 Sofia, Bułgaria
Zarządzający: Pavel Danielov Nikolov
Kontakt w sprawie ochrony danych: office@korena.eu
Wszystkie wnioski dotyczące prywatności i praw osoby, której dane dotyczą, należy kierować na office@korena.eu.
Pełne dane podmiotu stojącego za KORENA zawiera Nota prawna / informacje o firmie.
2. Inspektor ochrony danych
Nie wyznaczyliśmy inspektora ochrony danych (IOD), ponieważ nasze przetwarzanie nie spełnia żadnej z obowiązkowych przesłanek z art. 37 ust. 1 RODO:
- Nie jesteśmy organem publicznym;
- Nasza główna działalność nie polega na regularnym i systematycznym monitorowaniu osób na dużą skalę;
- Nie przetwarzamy na dużą skalę szczególnych kategorii danych (art. 9) ani danych dotyczących wyroków skazujących (art. 10).
Nasza ocena potrzeby powołania IOD (z 2026-04-30, następny przegląd 2027-04-30 lub wcześniej, jeśli wystąpi przesłanka) uwzględnia liczbę osób, systematyczny charakter i skalę przetwarzania, dane szczególnych kategorii i dotyczące wyroków oraz naszą rolę niezależnego administratora. Z oceny wynika, że IOD nie jest wymagany. Wyznaczyliśmy Koordynatora ds. prywatności danych pod adresem office@korena.eu, który sprawuje bieżący nadzór. Na żądanie możemy udostępnić ocenę organom nadzorczym.
Ponownie przeprowadzimy ocenę po każdej istotnej zmianie skali lub charakteru przetwarzania, zwłaszcza po uruchomieniu produktu SaaS do zapewniania zgodności z EUDR albo funkcji analitycznej lub punktowej działającej na dużą skalę.
W sprawach i wnioskach dotyczących prywatności napisz na office@korena.eu.
2.1. Aplikacja KORENA Capture na iOS (wewnętrzne narzędzie operatora)
KORENA Capture to aplikacja metrologiczna używana wewnętrznie przez pracowników KORENA i operatorów Składów partnerskich do mierzenia i fotografowania desek z drewna liściastego na potrzeby ofert. Działa na urządzeniu operatora i nie zbiera, nie przechowuje ani nie przesyła danych osobowych odwiedzających witrynę lub kupujących. Nie jest publikowana w Apple App Store i służy wyłącznie do wewnętrznych pomiarów i dokumentowania desek. Nie przetwarza identyfikatorów użytkowników końcowych ani danych śledzących. Więcej informacji o przetwarzaniu zdjęć i danych pomiarowych desek zawiera §3.6 (Pakiety rejestracji) poniżej oraz osobna Polityka pochodzenia drewna.
2.2. Aplikacja KORENA Partner
Aplikacja KORENA Partner na iOS i Android jest używana przez pracowników partnerskich składów drewna i warsztatów do wystawiania desek, dokumentowania pochodzenia i realizacji zamówień dla KORENA. Sposób przetwarzania danych osobowych opisuje osobna informacja o prywatności aplikacji KORENA Partner.
3. Co, dlaczego i na jakiej podstawie przetwarzamy
W tej sekcji przypisano każdą kategorię przetwarzanych danych do celu, podstawy prawnej z art. 6 RODO i okresu przechowywania.
3.1. Odwiedzający Serwis (bez konta i zamówienia)
| Co zbieramy | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Adres IP, agent użytkownika, strona odsyłająca, przeglądane strony (dzienniki dostępu serwera) | Bezpieczeństwo Serwisu, wykrywanie nadużyć, podstawowa diagnostyka działania | Art. 6 ust. 1 lit. f: prawnie uzasadniony interes w utrzymaniu bezpieczeństwa i działania Serwisu (udokumentowana ocena dostępna na żądanie) | 90 dni, następnie usunięcie lub anonimizacja |
| Przybliżona lokalizacja (kraj i zgrubne współrzędne) wyprowadzona z adresu IP oraz aktualnie przeglądana strona | Wewnętrzny podgląd aktywności w Serwisie w czasie rzeczywistym; danych nie zapisujemy przy Twojej tożsamości i nie udostępniamy stronom trzecim | Art. 6 ust. 1 lit. f: prawnie uzasadniony interes w monitorowaniu i obsłudze Serwisu | Brak zapisu: chwilowo w pamięci, usuwane w ciągu kilku sekund |
| Pliki cookie i podobne technologie, jeśli wyrażono zgodę (analityka, preferencje) | Pomiar działania, preferencje językowe | Art. 6 ust. 1 lit. a: zgoda (zbierana przez baner zgody) oraz dyrektywa o prywatności i łączności elektronicznej | Zgodnie z Polityką plików cookie |
| Ściśle niezbędne pliki cookie (sesja, koszyk, CSRF) | Działanie Serwisu | Zgoda niewymagana (wyjątek dla plików „ściśle niezbędnych”); po sesji nie są przechowywane jako dane osobowe, chyba że się zalogujesz | Czas sesji |
3.2. Posiadacze kont
| Co zbieramy | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Imię i nazwisko, e-mail, skrót hasła | Utworzenie konta, uwierzytelnianie | Art. 6 ust. 1 lit. b: wykonanie warunków użytkowania / umowy | Aktywność konta + 12 miesięcy po zamknięciu |
| Telefon kontaktowy (opcjonalny) | Informacje o zamówieniu, koordynacja dostawy | Art. 6 ust. 1 lit. b: wykonanie umowy | Jak wyżej |
| Zapisane adresy | Szybsza realizacja zakupu | Art. 6 ust. 1 lit. b: wykonanie umowy | Jak wyżej |
| Historia zamówień widoczna dla użytkownika na koncie | Działanie konta, pomoc, zwroty | Art. 6 ust. 1 lit. b: wykonanie umowy | Aktywność konta + 12 miesięcy po zamknięciu |
| Źródłowe dane faktur i zamówień | Obowiązek prawny dotyczący fakturowania, rachunkowości i VAT | Art. 6 ust. 1 lit. c: obowiązek prawny dotyczący faktur / dokumentacji podatkowej | 10 lat od końca roku wystawienia (bułgarskie prawo rachunkowe) |
3.3. Dane zamówień (posiadacze kont i zakup jako gość)
| Co zbieramy | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Imię i nazwisko oraz adres rozliczeniowy, imię i nazwisko oraz adres dostawy, e-mail, telefon, numer VAT (Kupujący biznesowi) | Realizacja zamówienia, fakturowanie, dostawa, zwroty, zapobieganie oszustwom | Art. 6 ust. 1 lit. b: wykonanie umowy; art. 6 ust. 1 lit. c: obowiązek prawny (VAT, fakturowanie) | 10 lat od końca roku wystawienia zgodnie z bułgarskim prawem rachunkowym |
| Rodzaj metody płatności, cztery ostatnie cyfry karty, wynik płatności (nie przechowujemy pełnych numerów kart; Stripe posiada je jako odrębny administrator) | Obsługa zamówienia, zwroty środków, rozstrzyganie sporów | Art. 6 ust. 1 lit. b: wykonanie umowy | 10 lat (dokumentacja finansowa) |
| Pozycje zamówienia, wymiary zakupionych desek, dodatkowe usługi obróbki | Realizacja zamówienia, pomoc posprzedażowa, zwroty | Art. 6 ust. 1 lit. b: wykonanie umowy | 10 lat |
| Numer śledzenia przewoźnika | Dostawa, rozstrzyganie sporów | Art. 6 ust. 1 lit. b: wykonanie umowy | 24 miesiące |
3.4. Pomoc dla klientów i komunikacja
| Co zbieramy | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Wiadomości do pomocy, załączniki i przesłane zdjęcia (np. zdjęcie do roszczenia dotyczącego uszkodzenia) | Obsługa pytania, rozstrzyganie sporów | Art. 6 ust. 1 lit. b: wykonanie umowy; art. 6 ust. 1 lit. f: prawnie uzasadniony interes w ulepszaniu obsługi | 24 miesiące od ostatniego kontaktu, dłużej przy powiązaniu z dokumentacją finansową |
| Rozmowy WhatsApp / czat powiązane z Zamówieniem | Koordynacja Zamówienia | Art. 6 ust. 1 lit. b: wykonanie umowy | Jak wyżej |
| Czat na żywo w Serwisie: wiadomości, e-mail (jeśli podasz go, aby otrzymać zapis), adres IP, przybliżona lokalizacja (miasto i kraj), dane przeglądarki i urządzenia oraz strony odwiedzane podczas rozmowy | Odpowiedź na pytanie, zapobieganie nadużyciom i spamowi, jakość pomocy | Art. 6 ust. 1 lit. b: wykonanie umowy (pytania przed jej zawarciem); art. 6 ust. 1 lit. f: prawnie uzasadniony interes w zapobieganiu nadużyciom | Adres IP, lokalizacja i dane urządzenia: 90 dni. Treść rozmowy: 24 miesiące od ostatniego kontaktu lub do żądania usunięcia |
3.5. Marketing
| Co zbieramy | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Adres e-mail z wyraźną zgodą na newsletter | Wysyłanie newslettera | Art. 6 ust. 1 lit. a: zgoda | Do rezygnacji |
| Adres e-mail obecnego klienta do informacji o podobnych produktach | Marketing w modelu miękkiej zgody na podstawie art. 13 ust. 2 dyrektywy o prywatności i łączności elektronicznej oraz art. 6 bułgarskiej ustawy o handlu elektronicznym | Art. 6 ust. 1 lit. f: prawnie uzasadniony interes, z możliwością rezygnacji w chwili zbierania adresu e-mail (realizacja zakupu) i wyraźnym linkiem rezygnacji w każdej wiadomości | Do rezygnacji |
| Dane o interakcjach z kampaniami e-mail (otwarcie, kliknięcie) | Pomiar skuteczności kampanii, bez profilowania poszczególnych osób, wnioskowania o zainteresowaniach ani podejmowania decyzji o uprawnieniach | Art. 6 ust. 1 lit. f: prawnie uzasadniony interes | 6 miesięcy od zakończenia kampanii (maks. 12 miesięcy) |
3.6. Pracownicy Składów partnerskich i dane kontaktowe B2B
| Co zbieramy | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Imiona i nazwiska, służbowe adresy e-mail i telefony osób kontaktowych w Składach partnerskich i u Kupujących B2B | Wykonanie umowy komisu / umowy handlowej | Art. 6 ust. 1 lit. b: wykonanie umowy; art. 6 ust. 1 lit. f: prawnie uzasadniony interes w utrzymaniu relacji biznesowej | Czas trwania relacji + 24 miesiące |
3.7. AI/ML oraz eksploracja tekstów i danych (TDM)
Dane osobowe użytkowników NIE są używane do trenowania modeli AI/ML. KORENA nie wykorzystuje Twoich danych osobowych (imienia i nazwiska, adresu e-mail, adresów, historii zamówień, danych o interakcjach) do trenowania sztucznej inteligencji, systemów uczenia maszynowego ani eksploracji tekstów i danych. Technologii AI/ML używamy w dwóch miejscach. Segmentacja SAM w aplikacji KORENA Capture analizuje obrazy desek po stronie operatora i nie przetwarza danych osobowych. Gdy KORENA pozyskuje drewno dla klienta biznesowego, treść zapytań zakupowych do dostawców i ich odpowiedzi jest tłumaczona maszynowo i porządkowana przez podmiot przetwarzający AI (OpenAI oraz DeepL, jeśli jest włączony). Przed wysłaniem tekstu usuwamy adresy e-mail, numery telefonów i dane identyfikujące klienta składającego zapytanie. Pozostałe służbowe dane kontaktowe są przetwarzane na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO). Na podstawie art. 4 dyrektywy DSM masz prawo sprzeciwić się wykorzystaniu swoich danych do TDM. Aby skorzystać z tego prawa, napisz na office@korena.eu.
3.8. Zapobieganie oszustwom i bezpieczeństwo
| Co zbieramy | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Wzorce zamówień, adres IP, dane urządzenia, sygnały ryzyka Stripe | Wykrywanie i zapobieganie oszustwom, nadużyciom obciążeń zwrotnych i przejmowaniu kont | Art. 6 ust. 1 lit. f: prawnie uzasadniony interes w zapobieganiu oszustwom, zrównoważony ograniczonym i ukierunkowanym charakterem przetwarzania | 24 miesiące od powiązanego Zamówienia |
Nie podejmujemy decyzji wyłącznie automatycznie, jeśli wywołują skutki prawne lub podobnie istotnie wpływają na osobę (art. 22 RODO), z wyjątkiem działań systemu zapobiegania oszustwom Stripe Radar w ramach autoryzacji płatności. Stripe Radar automatycznie ocenia ryzyko płatności. Jeśli płatność zostanie odrzucona:
- (a) W miejscu odrzucenia zobaczysz wyraźny komunikat;
- (b) Masz prawo do bezpłatnej weryfikacji przez człowieka i wyjaśnienia. Napisz na office@korena.eu, podając dane zamówienia. Skierujemy sprawę do Stripe i wyjaśnimy ocenione czynniki ryzyka oraz możliwe kroki (np. użycie innej metody płatności lub kontakt z wystawcą karty);
- (c) Odpowiemy w ciągu jednego miesiąca kalendarzowego.
Przetwarzanie na podstawie art. 22 jest niezbędne do wykonania umowy sprzedaży zgodnie z art. 22 ust. 2 lit. a RODO. Bez niego nie możemy w rozsądny sposób przyjmować płatności przez internet.
4. Źródła danych
Niemal wszystkie dane zbieramy bezpośrednio od Ciebie. Są dwa wyjątki:
- Stripe przekazuje nam wynik płatności, cztery ostatnie cyfry karty i sygnały ryzyka. Nie widzimy pełnego numeru karty.
- Speedy i Econt (oraz inni przewoźnicy) przekazują nam zdarzenia śledzenia przesyłek.
5. Komu udostępniamy dane
Udostępniamy dane osobowe następującym kategoriom odbiorców. Każdy odbiorca przetwarza je tylko w celu wykonania opisanej funkcji i jest związany odpowiednimi zabezpieczeniami umownymi.
| Odbiorca | Jakie dane otrzymuje | Rola | Miejsce przetwarzania | Zabezpieczenie |
|---|---|---|---|---|
| Stripe Payments Europe Ltd. (oraz Stripe Inc., USA) | Dane posiadacza karty, adres rozliczeniowy, IP, kwota | Podmiot przetwarzający dokumentację płatniczą KORENA; odrębny niezależny administrator w zakresie monitorowania oszustw (Stripe Radar) | Irlandia + Stany Zjednoczone | Dodatek Stripe dotyczący przetwarzania danych (stripe.com/legal/dpa); aktywny certyfikat Stripe Inc. w ramach EU–US Data Privacy Framework, w tym UK Extension i Swiss–US DPF (zweryfikowano 2026-05-03 na dataprivacyframework.gov, identyfikator uczestnika 6436); standardowe klauzule umowne UE jako rozwiązanie rezerwowe |
| Speedy AD | Imię i nazwisko odbiorcy, adres, telefon, dane paczki | Odrębny niezależny administrator logistyki dostawy; podmiot przetwarzający metadane obsługi paczki | Bułgaria, UE | Warunki przewozu i informacja o prywatności Speedy; przetwarzanie w UE |
| Econt Express AD | Imię i nazwisko odbiorcy, adres, telefon, dane paczki i palety | Odrębny niezależny administrator logistyki dostawy; podmiot przetwarzający metadane przesyłki | Bułgaria, UE | Warunki przewozu i informacja o prywatności Econt; przetwarzanie w UE |
| Unijny spedytor paletowy (do ustalenia przy uruchomieniu) | Imię i nazwisko odbiorcy, adres, telefon, dane transportowe | Podmiot przetwarzający na potrzeby transportu transgranicznego | UE | Standardowa umowa spedycyjna; przetwarzanie w UE |
| Resend, Inc. | Adres e-mail, treść wiadomości (transakcyjnych i marketingowych) | Podmiot przetwarzający na potrzeby dostarczania wiadomości | Stany Zjednoczone | DPA Resend; aktywny certyfikat Resend, Inc. w ramach EU–US Data Privacy Framework, w tym UK Extension (zweryfikowano 2026-05-03 na liście aktywnych uczestników dataprivacyframework.gov); standardowe klauzule umowne UE jako rozwiązanie rezerwowe |
| OpenAI (OpenAI Ireland Ltd., Irlandia, UE) | Treść zapytań zakupowych do dostawców i odpowiedzi, po usunięciu adresów e-mail, numerów telefonów i identyfikatorów klienta | Podmiot przetwarzający na potrzeby tłumaczenia maszynowego i porządkowania korespondencji dotyczącej pozyskiwania drewna | Irlandia + Stany Zjednoczone | Dodatek OpenAI dotyczący przetwarzania danych; standardowe klauzule umowne UE |
| DeepL SE (jeśli włączony) | Treść zapytań zakupowych do dostawców i odpowiedzi, po usunięciu adresów e-mail, numerów telefonów i identyfikatorów klienta | Podmiot przetwarzający na potrzeby tłumaczenia maszynowego | Niemcy, UE | Umowa DeepL dotycząca przetwarzania danych; przetwarzanie w UE |
| Supabase, Inc. | Dane konta, zamówień i pomocy (baza danych i uwierzytelnianie) | Podmiot przetwarzający na potrzeby hostowanej bazy danych i uwierzytelniania | Region UE (Frankfurt), jeśli obsługiwany, w przeciwnym razie USA | DPA Supabase; standardowe klauzule umowne dla przetwarzania poza UE |
| Dostawca hostingu / CDN (Vercel lub odpowiednik, do potwierdzenia przy uruchomieniu) | Wszystkie dane Serwisu w tranzycie | Podmiot przetwarzający na potrzeby hostingu i dostarczania | Węzły brzegowe w UE; część płaszczyzny sterowania w USA | DPA + standardowe klauzule umowne |
| Bułgarski księgowy | Faktury, dokumentacja VAT | Podmiot przetwarzający na potrzeby rachunkowości i podatków | Bułgaria | Pisemna umowa; obowiązek prawny |
| Organy podatkowe i inne właściwe organy | Faktury, dokumentacja VAT i podatkowa | Niezależni administratorzy | Bułgaria, UE | Obowiązek prawny na podstawie art. 6 ust. 1 lit. c |
| Doradcy prawni, jeśli zostaną zaangażowani | Tylko dane niezbędne w sprawie | Podmiot przetwarzający (lub niezależny administrator, zależnie od zlecenia) | UE | Tajemnica zawodowa + pisemna umowa |
Nie sprzedajemy Twoich danych osobowych ani nie udostępniamy ich sieciom reklamowym do reklamy behawioralnej w różnych witrynach.
Lista będzie aktualizowana po dodaniu, zmianie lub usunięciu podmiotu podprzetwarzającego. O istotnych zmianach powiadomimy w Serwisie subskrybentów newslettera i posiadaczy kont co najmniej trzydzieści (30) dni wcześniej.
6. Transfery międzynarodowe
Niektórzy odbiorcy przetwarzają dane poza Europejskim Obszarem Gospodarczym (EOG), w szczególności Stripe (elementy w USA), Resend (USA) i OpenAI (USA). Każdy taki transfer opieramy na:
- Standardowych klauzulach umownych zatwierdzonych przez Komisję Europejską, jeśli są wymagane; lub
- Decyzjach stwierdzających odpowiedni stopień ochrony, jeśli mają zastosowanie (np. EU–US Data Privacy Framework, gdy odbiorca ma certyfikat).
Aby otrzymać kopię zabezpieczeń konkretnego transferu, napisz na office@korena.eu.
6.1. Oceny skutków transferu
Jeśli podmiot przetwarzający opiera transfer do kraju niezapewniającego odpowiedniego stopnia ochrony na standardowych klauzulach umownych UE lub innych zabezpieczeniach, posiadamy lub przechowujemy Ocenę skutków transferu (TIA) zgodną z art. 46 RODO i wytycznymi EROD (01/2020). Oceny udostępniamy organom nadzorczym na żądanie. W przypadku transferów opartych na certyfikacji Data Privacy Framework ponownie sprawdzamy status certyfikacji przy każdym cyklu publikacji i odpowiednio aktualizujemy §5 (Komu udostępniamy dane).
7. Twoje prawa
Na podstawie RODO przysługują Ci poniższe prawa. Możesz z nich skorzystać bezpłatnie, pisząc na office@korena.eu:
- Dostęp (art. 15): potwierdzenie, czy przetwarzamy Twoje dane, oraz ich kopia w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (CSV lub JSON). Udostępniamy ją bezpłatnie. Jeśli wniosek jest oczywiście nieuzasadniony lub nadmierny, możemy pobrać rozsądną opłatę administracyjną. Dane dostarczamy bezpiecznym e-mailem lub szyfrowanym linkiem do pobrania.
- Sprostowanie (art. 16): poprawienie niedokładnych danych.
- Usunięcie (art. 17): usunięcie danych z zastrzeżeniem prawnych obowiązków przechowywania. Wyjątki obejmują: (a) faktury i dokumentację VAT przechowywane przez 10 lat zgodnie z bułgarskim prawem rachunkowym; (b) wiadomości do pomocy i zdjęcia dotyczące sporu przechowywane do jego rozstrzygnięcia plus 2 lata; (c) dane konta przechowywane 12 miesięcy po zamknięciu, chyba że są powiązane z nierozstrzygniętą sprawą; (d) adresy IP i dzienniki dostępu przechowywane 90 dni, chyba że są powiązane z incydentem bezpieczeństwa.
- Ograniczenie (art. 18): ograniczenie przetwarzania w określonych okolicznościach.
- Przenoszenie (art. 20): otrzymanie danych osobowych przekazanych nam przez Ciebie (imię i nazwisko, e-mail, adresy, rodzaj metody płatności) w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Prawo dotyczy danych przetwarzanych na podstawie umowy (art. 6 ust. 1 lit. b) lub zgody (art. 6 ust. 1 lit. a). Nie obejmuje danych pochodnych (wskaźników interakcji, obliczonych przez nas wymiarów deski) ani danych przetwarzanych na podstawie obowiązku prawnego (faktur).
- Sprzeciw (art. 21): wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym marketingu bezpośredniego, wobec którego prawo sprzeciwu jest bezwzględne.
- Wycofanie zgody (art. 7 ust. 3): w każdej chwili, bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.
- Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji (art. 22): zob. §3.8 powyżej (Stripe Radar, prawo do weryfikacji przez człowieka).
Odpowiemy w ciągu jednego miesiąca kalendarzowego od otrzymania wniosku. Termin można przedłużyć o dwa kolejne miesiące w przypadku złożonych lub licznych wniosków, o czym powiadomimy. Jeśli nie możemy Cię zidentyfikować na podstawie posiadanych danych, przed wykonaniem wniosku możemy poprosić o dodatkowe informacje w celu potwierdzenia tożsamości.
Możesz też złożyć skargę do organu nadzorczego:
Komisja Ochrony Danych Osobowych (Комисия за защита на личните данни) bul. Cwetan Łazarow 2, Sofia 1592, Bułgaria cpdp.bg · kzld@cpdp.bg
Jeśli Twoje zwykłe miejsce pobytu znajduje się w innym państwie członkowskim UE, możesz też złożyć skargę do organu ochrony danych w tym państwie.
8. Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym szyfrowanie podczas przesyłania (TLS), szyfrowanie danych przechowywanych w bazie, kontrolę dostępu, dzienniki audytowe, rozdzielenie obowiązków i zasadę najmniejszych uprawnień. Stripe przechowuje pełne dane kart płatniczych poza naszymi systemami i posiada certyfikat PCI-DSS. Mimo rozsądnych środków żaden system nie jest całkowicie bezpieczny.
W razie naruszenia ochrony danych osobowych:
- (i) Gdy wymaga tego art. 33 RODO, powiadomimy Komisję Ochrony Danych Osobowych bez zbędnej zwłoki i w ciągu 72 godzin od wykrycia;
- (ii) Jeśli naruszenie może powodować wysokie ryzyko dla Twoich praw i wolności, powiadomimy Cię bezpośrednio i bez zbędnej zwłoki (zwykle w ciągu 7 dni od wykrycia), zgodnie z art. 34 RODO;
- (iii) Bezpośrednie powiadomienie będzie zawierało charakter i prawdopodobne skutki naruszenia, podjęte lub proponowane środki oraz nasz punkt kontaktowy (office@korena.eu).
9. Dzieci
Serwis nie jest skierowany do dzieci poniżej 14 lat i świadomie nie przetwarzamy ich danych osobowych bez zgody rodzica lub opiekuna. KORENA jest platformą handlową z wysokiej jakości drewnem liściastym przeznaczoną dla profesjonalistów i dorosłych hobbystów. Nie jest przeznaczona ani reklamowana osobom małoletnim. Jeśli uważasz, że dziecko poniżej 14 lat przekazało nam dane osobowe, napisz na office@korena.eu, a je usuniemy.
10. Zmiany Polityki
Możemy okresowo aktualizować Politykę. O istotnych zmianach powiadomimy e-mailem posiadaczy kont i subskrybentów newslettera oraz zamieścimy informację w Serwisie co najmniej trzydzieści (30) dni przed ich wejściem w życie, chyba że prawo wymaga wcześniejszego zastosowania zmiany.
Obowiązuje wersja opatrzona datą podaną na końcu Polityki.
11. Języki
Niniejszą Politykę sporządzono w języku angielskim, który jest roboczym źródłem odniesienia. Tłumaczenia mogą być udostępniane w Serwisie. Jeśli wymaga tego prawo (w szczególności w przypadku osób zamieszkałych w Bułgarii), wiążąca jest wersja bułgarska.
Ostatnia aktualizacja: 2026-09-16 · Ostatni przegląd: 2026-04-30 · Następny przegląd: 2027-04-30 (lub wcześniej, jeśli wystąpi przesłanka).