Darmowa dostawa od 300 PLN w przypadku przesyłek do 40kg.
Dla większych zamówień możliwa DARMOWA dostawa własnym busem (w zależności od odległości i wartości zamówienia) - zadzwoń 531480113

Polityka prywatności

POLITYKA PRYWATNOŚCI

Sklep internetowy harox.com.pl

Obowiązuje od dnia 27 kwietnia 2026 r.


§ 1. POSTANOWIENIA OGÓLNE

  1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających ze sklepu internetowego dostępnego pod adresem www.harox.com.pl (dalej: „Sklep") oraz stanowi spełnienie obowiązku informacyjnego, o którym mowa w art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (dalej: „RODO").

  2. Administratorem danych osobowych Użytkowników korzystających ze Sklepu jest Harox Technologie Jastrychów Sp. z o.o. z siedzibą w Suchej Beskidzkiej, ul. Przemysłowa 22, 34-200 Sucha Beskidzka, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XII Wydział Gospodarczy KRS, pod numerem KRS: 0000920689, NIP: 5521730117, REGON: 389899051, kapitał zakładowy: 5 000,00 zł (dalej: „Administrator").

  3. Kontakt z Administratorem we wszystkich sprawach związanych z ochroną danych osobowych możliwy jest za pośrednictwem: poczty elektronicznej pod adresem biuro@harox.com.pl, telefonicznie pod numerem +48 531 480 113 (od poniedziałku do piątku, 8:00–16:00), korespondencyjnie pod adresem Harox Technologie Jastrychów Sp. z o.o., ul. Przemysłowa 22, 34-200 Sucha Beskidzka.

  4. Administrator nie powołał Inspektora Ochrony Danych. Wszelkie sprawy związane z przetwarzaniem danych osobowych należy kierować na dane kontaktowe wskazane w ust. 3.

  5. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są przetwarzane zgodnie z prawem, zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami; merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.


§ 2. DEFINICJE

Pojęcia użyte w niniejszej Polityce Prywatności oznaczają:

  1. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).

  2. Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej, w rozumieniu art. 4 pkt 1 RODO.

  3. Administrator – Harox Technologie Jastrychów Sp. z o.o., zgodnie z § 1 ust. 2.

  4. Przetwarzanie – operacja lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, zgodnie z art. 4 pkt 2 RODO.

  5. Użytkownik – każda osoba fizyczna odwiedzająca Sklep lub korzystająca z jednej albo kilku usług czy funkcjonalności Sklepu.

  6. Klient – Użytkownik, który zawarł lub zamierza zawrzeć Umowę sprzedaży ze Sprzedawcą za pośrednictwem Sklepu.

  7. Sklep – sklep internetowy prowadzony przez Administratora pod adresem www.harox.com.pl.

  8. Regulamin – regulamin Sklepu dostępny pod adresem www.harox.com.pl.

  9. Cookies (pliki cookies) – niewielkie pliki tekstowe zapisywane przez serwer Administratora lub serwery podmiotów współpracujących na urządzeniu końcowym Użytkownika, które przeglądarka internetowa odsyła do serwera przy każdorazowym połączeniu się ze Sklepem.

  10. Polityka – niniejszy dokument.


§ 3. ZAKRES PRZETWARZANYCH DANYCH OSOBOWYCH

  1. Administrator przetwarza dane osobowe Użytkowników w zakresie niezbędnym do realizacji celów wskazanych w § 4 Polityki.

  2. W ramach świadczenia usług oraz realizacji Umów sprzedaży Administrator przetwarza w szczególności:

    a) dane identyfikacyjne: imię, nazwisko;

    b) dane kontaktowe: adres poczty elektronicznej, numer telefonu, adres dostawy, adres do faktury;

    c) dane dotyczące działalności gospodarczej (w przypadku Klientów będących Przedsiębiorcami): firma, adres siedziby, NIP;

    d) dane dotyczące Konta: login (adres e-mail), hasło (przechowywane w postaci zaszyfrowanej);

    e) dane dotyczące Zamówień: numer Zamówienia, lista zamówionych Towarów, łączna wartość Zamówienia, wybrana metoda płatności i dostawy, historia Zamówień;

    f) dane dotyczące płatności: numer rachunku bankowego (w przypadku zwrotu środków innych niż zwrot na kartę płatniczą), informacje o autoryzacji płatności (przekazywane przez operatora płatności);

    g) dane dotyczące korespondencji: treść wiadomości kierowanych do Administratora przez formularz kontaktowy, e-mail lub w toku obsługi Zamówienia;

    h) dane techniczne i analityczne: adres IP, identyfikatory urządzeń i sesji, typ i wersja przeglądarki, system operacyjny, dane z plików cookies oraz innych podobnych technologii.

  3. Podanie danych osobowych jest dobrowolne, jednak niepodanie danych wskazanych w Regulaminie oraz w Formularzu zamówienia jako niezbędne do zawarcia i wykonania Umowy sprzedaży skutkuje brakiem możliwości jej zawarcia. W przypadku usług dodatkowych (np. Newsletter) podanie danych warunkuje możliwość skorzystania z tych usług.


§ 4. CELE, PODSTAWY PRAWNE I OKRESY PRZETWARZANIA DANYCH

Administrator przetwarza dane osobowe Użytkowników w następujących celach:

1. Zawarcie i wykonanie Umowy sprzedaży, w tym obsługa Zamówienia, dostawa Towaru, kontakt w sprawie realizacji.

  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
  • Okres: do zakończenia realizacji Umowy oraz przez okres przedawnienia roszczeń.

2. Założenie i prowadzenie Konta w Sklepie.

  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług drogą elektroniczną).
  • Okres: do czasu usunięcia Konta przez Użytkownika lub Administratora.

3. Wystawianie i przechowywanie faktur, prowadzenie ksiąg rachunkowych, realizacja obowiązków podatkowych.

  • Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny – Ustawa o rachunkowości, Ordynacja podatkowa, Ustawa o VAT).
  • Okres: 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku.

4. Rozpatrywanie reklamacji i odstąpień od umowy.

  • Podstawa prawna: art. 6 ust. 1 lit. b i c RODO.
  • Okres: do zakończenia postępowania reklamacyjnego oraz przez okres przedawnienia roszczeń.

5. Ustalenie, dochodzenie i obrona roszczeń przed sądem oraz innymi organami.

  • Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
  • Okres: do upływu okresu przedawnienia roszczeń (zwykle 6 lat, dla roszczeń związanych z prowadzeniem działalności – 3 lata).

6. Marketing bezpośredni własnych produktów i usług Administratora.

  • Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
  • Okres: do czasu wniesienia sprzeciwu.

7. Wysyłka Newslettera i informacji handlowych drogą elektroniczną.

  • Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) + art. 10 ustawy o świadczeniu usług drogą elektroniczną.
  • Okres: do czasu cofnięcia zgody.

8. Obsługa zapytań kierowanych przez formularz kontaktowy lub e-mail.

  • Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – odpowiedź na zapytanie).
  • Okres: do zakończenia korespondencji oraz przez okres uzasadniony archiwizacją (do 12 miesięcy).

9. Statystyka i analityka korzystania ze Sklepu, poprawa działania serwisu.

  • Podstawa prawna: art. 6 ust. 1 lit. f RODO; w zakresie cookies analitycznych innych niż niezbędne – art. 6 ust. 1 lit. a RODO.
  • Okres: do czasu wniesienia sprzeciwu / cofnięcia zgody, nie dłużej niż 26 miesięcy.

10. Działania marketingowe online, remarketing, dostosowywanie treści reklamowych.

  • Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
  • Okres: do czasu cofnięcia zgody, nie dłużej niż 13 miesięcy.

Po upływie wskazanych okresów dane są usuwane lub anonimizowane, chyba że dalsze przetwarzanie jest dopuszczalne na podstawie odrębnych przepisów prawa lub uzasadnione koniecznością ustalenia, dochodzenia lub obrony roszczeń.


§ 5. ODBIORCY DANYCH OSOBOWYCH

  1. Administrator może udostępniać dane osobowe Użytkowników kategoriom odbiorców niezbędnym do realizacji celów wskazanych w § 4 Polityki, w szczególności:

    a) Sky-Shop sp. z o.o. z siedzibą w Łodzi (ul. Pojezierska 90A, 91-341 Łódź), KRS: 0000613715 – jako podmiot zapewniający platformę technologiczną, na której działa Sklep (przetwarza dane na podstawie umowy powierzenia przetwarzania danych zawartej z Administratorem).

    b) Autopay S.A. z siedzibą w Sopocie (ul. Powstańców Warszawy 6, 81-718 Sopot), KRS: 0000320590, NIP: 585-13-51-185 – jako operator płatności online (Sky-Pay), realizujący płatności kartami płatniczymi, BLIK i szybkimi przelewami; Autopay S.A. jest odrębnym administratorem danych w zakresie obsługi transakcji.

    c) Furgonetka sp. z o.o. z siedzibą w Warszawie (ul. Inżynierska 8, 03-422 Warszawa), KRS: 0000497051 oraz R2G Polska sp. z o.o. (Apaczka), z siedzibą w Warszawie (ul. Annopol 4A, 03-236 Warszawa), KRS: 0000335110 – jako pośrednicy w nadawaniu przesyłek; podmioty te udostępniają dane wybranym przez Klienta przewoźnikom: InPost S.A. (paczkomaty oraz InPost Kurier), DPD Polska sp. z o.o., DHL Parcel Polska sp. z o.o., General Logistics Systems Poland sp. z o.o. (GLS), UPS Polska sp. z o.o. lub innym wybranym przez Klienta w trakcie składania Zamówienia.

    d) Biuro rachunkowe i usługi księgowe obsługujące Administratora – w zakresie niezbędnym do prowadzenia ksiąg rachunkowych i realizacji obowiązków podatkowych (na podstawie umowy powierzenia).

    e) Dostawcy usług IT, hostingu i infrastruktury technicznej – w zakresie zapewnienia poprawnego działania Sklepu, kopii zapasowych, bezpieczeństwa danych (na podstawie umów powierzenia).

    f) Dostawcy usług e-mail, systemów mailingowych i komunikacji – w zakresie wysyłki wiadomości transakcyjnych (potwierdzenia Zamówień, statusy przesyłek) oraz Newslettera (na podstawie umów powierzenia).

    g) Dostawcy narzędzi analitycznych i marketingowych – w szczególności Google Ireland Limited (Google Analytics) oraz Meta Platforms Ireland Limited (Meta Pixel) – wyłącznie po wyrażeniu zgody na odpowiednie kategorie plików cookies. Szczegóły w § 10 Polityki.

    h) Kancelarie prawne, podmioty świadczące usługi doradcze, audytorzy – w zakresie niezbędnym do dochodzenia roszczeń lub obrony przed nimi oraz realizacji obowiązków prawnych Administratora.

    i) Organy państwowe i instytucje uprawnione na podstawie przepisów prawa (sądy, prokuratura, Krajowa Administracja Skarbowa, Policja) – wyłącznie na ich wyraźne żądanie i w zakresie wynikającym z przepisów prawa.

  2. Wszyscy odbiorcy, którym Administrator powierza przetwarzanie danych osobowych, zostali wybrani z należytą starannością i zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych zgodnych z RODO.


§ 6. PRZEKAZYWANIE DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY

  1. Co do zasady dane osobowe przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG).

  2. W przypadku korzystania z usług narzędzi analitycznych lub marketingowych dostarczanych przez podmioty z siedzibą w Stanach Zjednoczonych (w szczególności Google LLC, Meta Platforms Inc.) dane mogą być przekazywane poza EOG. Przekazanie odbywa się na podstawie:

    a) decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych osobowych w ramach EU-U.S. Data Privacy Framework – w odniesieniu do podmiotów certyfikowanych w tym programie;

    b) Standardowych Klauzul Umownych (SCC) przyjętych przez Komisję Europejską decyzją wykonawczą (UE) 2021/914 z dnia 4 czerwca 2021 r. – w odniesieniu do podmiotów niecertyfikowanych w EU-U.S. Data Privacy Framework.

  3. Użytkownik ma prawo uzyskać kopię stosowanych zabezpieczeń przekazania danych poza EOG, kontaktując się z Administratorem na dane wskazane w § 1 ust. 3 Polityki.


§ 7. PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ

W związku z przetwarzaniem danych osobowych Użytkownikowi przysługują następujące prawa:

  1. Prawo dostępu do danych (art. 15 RODO) – prawo uzyskania od Administratora potwierdzenia, czy przetwarzane są dane osobowe Użytkownika, a jeżeli ma to miejsce – prawo uzyskania dostępu do tych danych oraz informacji o celach przetwarzania, kategoriach danych, odbiorcach, okresie przechowywania, źródle pochodzenia danych oraz prawach Użytkownika.

  2. Prawo do sprostowania danych (art. 16 RODO) – prawo żądania niezwłocznego sprostowania danych nieprawidłowych oraz uzupełnienia danych niekompletnych.

  3. Prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO) – prawo żądania niezwłocznego usunięcia danych osobowych, m.in. gdy dane nie są już niezbędne do celów, w których zostały zebrane, zgoda została cofnięta, wniesiono sprzeciw lub dane były przetwarzane niezgodnie z prawem. Prawo to nie przysługuje w zakresie, w jakim przetwarzanie jest niezbędne do wywiązania się z obowiązków prawnych Administratora lub do ustalenia, dochodzenia bądź obrony roszczeń.

  4. Prawo do ograniczenia przetwarzania (art. 18 RODO) – prawo żądania ograniczenia przetwarzania danych w przypadkach wskazanych w RODO.

  5. Prawo do przenoszenia danych (art. 20 RODO) – prawo otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz prawo żądania przesłania tych danych innemu administratorowi (jeżeli jest to technicznie możliwe) – w zakresie danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany.

  6. Prawo do sprzeciwu (art. 21 RODO) – prawo wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych osobowych opartego na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO), w tym profilowania na tej podstawie. Wobec marketingu bezpośredniego sprzeciw może być wniesiony w każdym czasie i jest bezwarunkowy – po jego wniesieniu Administrator nie może już przetwarzać danych do tych celów.

  7. Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) – w zakresie, w jakim dane są przetwarzane na podstawie zgody – prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

  8. Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl), jeżeli Użytkownik uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO.

W celu skorzystania z powyższych praw Użytkownik powinien skontaktować się z Administratorem na dane wskazane w § 1 ust. 3 Polityki. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania. Termin ten może zostać przedłużony o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań – o czym Administrator poinformuje Użytkownika.


§ 8. PROFILOWANIE I ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI

  1. Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Użytkownika.

  2. W ramach Sklepu mogą być stosowane mechanizmy profilowania w celu dostosowania prezentowanych treści, rekomendacji produktowych oraz przekazów marketingowych do preferencji Użytkownika. Profilowanie to nie wywołuje wobec Użytkownika skutków prawnych ani nie wpływa istotnie na jego sytuację. Użytkownik ma prawo wniesienia sprzeciwu wobec profilowania zgodnie z § 7 pkt 6 Polityki.


§ 9. BEZPIECZEŃSTWO DANYCH

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, w tym w szczególności: szyfrowanie połączeń (protokół SSL/TLS), kontrolę dostępu do danych w oparciu o uwierzytelnienie, szyfrowanie haseł użytkowników, regularne tworzenie kopii zapasowych, monitorowanie systemów informatycznych pod kątem incydentów bezpieczeństwa, szkolenie osób upoważnionych do przetwarzania danych.

  2. Administrator zobowiązany jest do zgłaszania naruszeń ochrony danych osobowych Prezesowi Urzędu Ochrony Danych Osobowych w terminie 72 godzin od stwierdzenia naruszenia, o ile naruszenie skutkuje ryzykiem naruszenia praw lub wolności osób fizycznych. W przypadku naruszenia powodującego wysokie ryzyko, Administrator powiadamia o tym również osoby, których dane dotyczą.


§ 10. POLITYKA PLIKÓW COOKIES

  1. Sklep wykorzystuje pliki cookies oraz inne pokrewne technologie (np. local storage, piksele) w celach wskazanych w niniejszym paragrafie. Korzystanie z plików cookies odbywa się zgodnie z ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej (Dz. U. poz. 1221) oraz art. 6 ust. 1 lit. a i f RODO.

  2. Rodzaje plików cookies wykorzystywanych w Sklepie:

    a) Cookies niezbędne (techniczne) — pliki konieczne do prawidłowego działania Sklepu, obsługi sesji Użytkownika, koszyka, procesu Zamówienia, zapamiętywania preferencji Użytkownika dotyczących cookies oraz zapewnienia bezpieczeństwa. Pliki te nie wymagają zgody Użytkownika i są aktywne zawsze. Podstawa prawna: art. 6 ust. 1 lit. f RODO (wyjątek dla cookies niezbędnych).

    b) Cookies funkcjonalne — pliki umożliwiające zapamiętanie wyborów Użytkownika (np. preferowanego języka, zawartości listy ulubionych produktów), niewykorzystywane do celów reklamowych. Wymagają zgody Użytkownika. Podstawa: art. 6 ust. 1 lit. a RODO.

    c) Cookies analityczne i statystyczne — pliki umożliwiające zbieranie informacji o sposobie korzystania ze Sklepu, m.in. liczby odwiedzin, źródeł ruchu, popularności podstron. W tym celu Sklep może wykorzystywać Google Analytics dostarczany przez Google Ireland Limited. Wymagają zgody Użytkownika.

    d) Cookies marketingowe (reklamowe) — pliki służące do wyświetlania spersonalizowanych reklam, w tym remarketingu, na stronach trzecich (np. w sieci reklamowej Google Ads, na platformach Meta). W tym celu Sklep może wykorzystywać Meta Pixel (Meta Platforms Ireland Limited) oraz Google Ads. Wymagają zgody Użytkownika.

  3. Przy pierwszej wizycie w Sklepie Użytkownik widzi baner zgody na pliki cookies, w którym może udzielić, odmówić udzielenia lub szczegółowo skonfigurować zgody na poszczególne kategorie cookies (z wyjątkiem cookies niezbędnych, które są aktywne zawsze). Użytkownik może w dowolnym momencie zmienić swoje preferencje za pośrednictwem ustawień cookies dostępnych w stopce Sklepu.

  4. Większość przeglądarek internetowych domyślnie akceptuje pliki cookies. Użytkownik może w każdej chwili wyłączyć lub przywrócić obsługę cookies w ustawieniach przeglądarki. Szczegółowe instrukcje dla najpopularniejszych przeglądarek dostępne są pod adresami:

    a) Google Chrome: https://support.google.com/chrome/answer/95647

    b) Mozilla Firefox: https://support.mozilla.org/pl/kb/ciasteczka

    c) Microsoft Edge: https://support.microsoft.com/pl-pl/microsoft-edge

    d) Safari: https://support.apple.com/pl-pl/guide/safari/sfri11471/mac

  5. Wyłączenie obsługi cookies niezbędnych może spowodować nieprawidłowe działanie niektórych funkcji Sklepu, w szczególności mechanizmu logowania, koszyka oraz składania Zamówień.


§ 11. POSTANOWIENIA KOŃCOWE

  1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. Zmiany mogą wynikać w szczególności ze zmian przepisów prawa, rozwoju funkcjonalności Sklepu, wdrożenia nowych narzędzi analitycznych lub marketingowych.

  2. O każdej istotnej zmianie Polityki Administrator poinformuje Użytkowników poprzez zamieszczenie informacji w Sklepie. Aktualna wersja Polityki dostępna jest pod adresem www.harox.com.pl/news/n/134/Polityka-prywatnosci.

  3. W sprawach nieuregulowanych w niniejszej Polityce zastosowanie mają przepisy RODO oraz powszechnie obowiązujące przepisy prawa polskiego, w szczególności ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej (Dz. U. poz. 1221)

  4. Polityka obowiązuje od dnia 27 kwietnia 2026 r.