Polityka prywatności i RODO

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób PJ TRADING Sp. z o.o. przetwarza dane osobowe użytkowników i Klientów serwisu diamondbrand.pl, w jakich celach i na jakich podstawach prawnych dane są wykorzystywane, komu mogą być udostępniane, jak długo są przechowywane oraz jakie prawa przysługują osobom, których dane dotyczą. Polityka obejmuje również zasady korzystania z plików cookies i podobnych technologii. Dane są przetwarzane zgodnie z RODO, ustawą o ochronie danych osobowych oraz – w zakresie komunikacji marketingowej i technologii zapisywanych na urządzeniu użytkownika – ustawą Prawo komunikacji elektronicznej.

§ 1. Administrator danych osobowych

  1. Administratorem danych osobowych przetwarzanych w związku z korzystaniem ze Sklepu Internetowego jest PJ TRADING Spółka z ograniczoną odpowiedzialnością z siedzibą w Lublinie, ul. Energetyków 23-25a/25, 20-468 Lublin, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001057429, NIP 9462732015, dalej jako „Administrator”.
  2. W sprawach dotyczących prywatności, ochrony danych osobowych oraz realizacji praw wynikających z RODO można skontaktować się z Administratorem pocztą elektroniczną albo korespondencyjnie.

Administrator:
PJ TRADING Sp. z o.o.
ul. Energetyków 23-25a/25
20-468 Lublin

Adres korespondencyjny:
DIAMOND
Piasecka 160
21-040 Świdnik

Poczta elektroniczna:
sklep@diamondbrand.pl

Kontakt telefoniczny:
+48 881 472 720

§ 2. Zakres i źródła danych

  1. Administrator może przetwarzać w szczególności: imię i nazwisko, nazwę firmy, NIP, adres rozliczeniowy i adres Dostawy, adres e-mail, numer telefonu, dane dotyczące Konta Klienta, dane Zamówienia i zakupionych Produktów, informacje o wybranej metodzie płatności i statusie płatności, dane dotyczące dostawy, reklamacji, zwrotów i kontaktu z obsługą, treść opinii, preferencje marketingowe oraz dane techniczne związane z korzystaniem z serwisu.
  2. Dane techniczne mogą obejmować w szczególności adres IP, informacje o urządzeniu i przeglądarce, identyfikatory internetowe, dane o sesji, informacje zapisywane w plikach cookies lub podobnych technologiach oraz informacje dotyczące sposobu korzystania ze Sklepu – w zakresie dozwolonym przez prawo i ustawienia zgód użytkownika.
  3. Dane są pozyskiwane przede wszystkim bezpośrednio od osoby, której dotyczą, np. podczas składania Zamówienia, tworzenia Konta, kontaktu z Administratorem, zgłoszenia reklamacji lub zwrotu, zapisu do newslettera albo wystawienia opinii. W niezbędnym zakresie Administrator może również otrzymywać informacje od operatorów płatności, przewoźników oraz innych podmiotów uczestniczących w realizacji Zamówienia.
  4. Podanie danych oznaczonych jako wymagane jest dobrowolne, ale może być konieczne do zawarcia lub wykonania Umowy, utworzenia Konta, udzielenia odpowiedzi albo obsługi zgłoszenia. Niepodanie danych niezbędnych do danego celu może uniemożliwić wykonanie odpowiedniej czynności.
  5. Administrator nie wymaga przekazywania szczególnych kategorii danych osobowych. Użytkownik powinien unikać przesyłania danych, które nie są potrzebne do realizacji jego sprawy.

§ 3. Cele, podstawy prawne i okres przetwarzania danych

A. Konto Klienta

  1. Dane podane podczas tworzenia i korzystania z Konta są przetwarzane w celu jego utworzenia, prowadzenia, uwierzytelniania użytkownika, umożliwienia dostępu do historii Zamówień i funkcji dostępnych po zalogowaniu oraz obsługi Konta.
  2. Podstawą prawną jest art. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do wykonania umowy o prowadzenie Konta lub podjęcia działań na żądanie użytkownika przed jej zawarciem.
  3. Dane są przetwarzane przez okres prowadzenia Konta, a po jego usunięciu jedynie w zakresie i przez czas niezbędny do wykonania obowiązków prawnych, zapewnienia bezpieczeństwa albo ustalenia, dochodzenia lub obrony roszczeń.

B. Zamówienia, płatności i Dostawa

  1. Dane Klienta są przetwarzane w celu przyjęcia i realizacji Zamówienia, zawarcia i wykonania Umowy sprzedaży, obsługi płatności, przygotowania i doręczenia przesyłki oraz komunikacji dotyczącej Zamówienia.
  2. Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Dane niezbędne do realizacji obowiązków podatkowych, rachunkowych i innych obowiązków wynikających z przepisów są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO.
  3. W zakresie koniecznym do ustalenia, dochodzenia lub obrony przed roszczeniami dane mogą być przetwarzane na podstawie art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadnionego interesu Administratora.
  4. Dane i dokumenty związane z Zamówieniem są przechowywane przez okres wymagany właściwymi przepisami podatkowymi i rachunkowymi oraz – jeżeli jest to potrzebne – do czasu upływu terminów przedawnienia roszczeń związanych z Umową.

C. Zwroty, reklamacje, gwarancje i inne roszczenia

  1. Dane są przetwarzane w celu przyjęcia i obsługi odstąpienia od Umowy, reklamacji, zgłoszenia gwarancyjnego, odwołania oraz innych roszczeń związanych z zakupem.
  2. Podstawą prawną jest – zależnie od rodzaju sprawy – art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. c RODO lub art. 6 ust. 1 lit. f RODO.
  3. Dane są przechowywane przez czas niezbędny do zakończenia postępowania, a następnie przez okres wymagany przepisami lub potrzebny do ustalenia, dochodzenia albo obrony roszczeń.

D. Kontakt i obsługa zapytań

  1. Dane przekazane w wiadomości e-mail, formularzu, rozmowie telefonicznej lub innej korespondencji są przetwarzane w celu udzielenia odpowiedzi i prowadzenia korespondencji.
  2. Jeżeli kontakt dotyczy Umowy lub działań przed jej zawarciem, podstawą jest art. 6 ust. 1 lit. b RODO. W pozostałych przypadkach podstawą może być art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na obsłudze zapytań, prowadzeniu komunikacji oraz ochronie przed roszczeniami.
  3. Dane są przechowywane przez okres potrzebny do obsługi sprawy, a następnie – jeżeli jest to uzasadnione – do czasu upływu terminu przedawnienia związanych z nią roszczeń.

E. Newsletter i marketing bezpośredni

  1. Jeżeli użytkownik wyrazi odpowiednią zgodę, Administrator może wykorzystywać podany adres e-mail lub inny kanał komunikacji do przesyłania informacji handlowych i prowadzenia marketingu bezpośredniego.
  2. W zakresie przetwarzania danych osobowych podstawą jest art. 6 ust. 1 lit. a RODO, natomiast korzystanie z komunikacji elektronicznej w celu przesyłania informacji handlowych, w tym marketingu bezpośredniego, odbywa się z uwzględnieniem wymogu uprzedniej zgody wynikającego z art. 398 ustawy Prawo komunikacji elektronicznej.
  3. Zgoda może zostać wycofana w dowolnym momencie, w szczególności za pomocą linku rezygnacji umieszczonego w wiadomości lub poprzez kontakt z Administratorem. Wycofanie zgody nie wpływa na zgodność z prawem działań podjętych przed jej wycofaniem.
  4. Po wycofaniu zgody Administrator może zachować ograniczony zakres informacji o jej udzieleniu i cofnięciu, jeżeli jest to niezbędne do wykazania zgodności z prawem lub obrony przed roszczeniami.

F. Opinie o Produktach i Sklepie

  1. Dane związane z wystawieniem i prezentacją opinii mogą być przetwarzane w celu umożliwienia publikacji opinii, jej weryfikacji, moderacji oraz przeciwdziałania nadużyciom.
  2. Podstawą prawną jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu wiarygodnego systemu opinii, zapewnieniu transparentności oraz ochronie Sklepu i użytkowników przed nadużyciami.

G. Bezpieczeństwo, logi i prawidłowe działanie serwisu

  1. Dane techniczne mogą być przetwarzane w celu utrzymania bezpieczeństwa Sklepu, wykrywania nadużyć, diagnostyki błędów, zapewnienia ciągłości działania oraz ustalenia okoliczności incydentów.
  2. Podstawą prawną jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na ochronie serwisu, użytkowników i infrastruktury IT.
  3. Dane techniczne są przechowywane przez okres adekwatny do celu, zgodnie z przyjętą retencją logów i zasadami bezpieczeństwa, a w przypadku incydentu – przez okres niezbędny do jego wyjaśnienia i ewentualnej ochrony roszczeń.

§ 4. Odbiorcy danych

  1. Dostęp do danych mają wyłącznie osoby upoważnione przez Administratora oraz podmioty, którym dane są przekazywane, jeżeli jest to niezbędne do realizacji określonego celu.
  2. Dane mogą być przekazywane w szczególności następującym kategoriom odbiorców:
    a) dostawcom hostingu, infrastruktury IT, poczty elektronicznej, systemów informatycznych, narzędzi bezpieczeństwa i obsługi technicznej;
    b) podmiotom świadczącym usługi księgowe, prawne, audytowe, windykacyjne lub doradcze;
    c) przewoźnikom i operatorom logistycznym – zależnie od wybranej Dostawy, w szczególności DPD Polska Sp. z o.o. oraz InPost Sp. z o.o.;
    d) operatorom płatności – zależnie od metody wybranej przez Klienta, w szczególności mBank S.A. w ramach usługi Paynow oraz PayU S.A.;
    e) dostawcom systemów obsługi klienta, wysyłki wiadomości oraz newslettera;
    f) dostawcom narzędzi analitycznych i reklamowych – wyłącznie w zakresie wynikającym z ustawień zgód użytkownika, w szczególności Google Ireland Limited, Meta Platforms Ireland Limited oraz Ringier Axel Springer Polska sp. z o.o. w związku z usługami OnetAds;
    g) organom publicznym lub innym podmiotom uprawnionym do otrzymania danych na podstawie przepisów prawa.
  3. Niektórzy odbiorcy, np. operator płatności, przewoźnik albo dostawca narzędzi reklamowych, mogą działać jako niezależni administratorzy danych w zakresie określonym przez własne przepisy, regulaminy i polityki prywatności.
  4. Administrator udostępnia dane wyłącznie w zakresie niezbędnym do realizacji danego celu i stosuje odpowiednie podstawy prawne lub umowy powierzenia przetwarzania, jeżeli są wymagane.

§ 5. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Korzystanie z niektórych usług technologicznych, analitycznych, reklamowych lub komunikacyjnych może wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym albo z dostępem do danych z państw trzecich.
  2. Jeżeli dochodzi do takiego przekazania, Administrator oraz dostawca usługi stosują mechanizm przewidziany przez RODO, odpowiedni dla danego transferu, np. decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, standardowe klauzule umowne albo inny prawnie dopuszczalny mechanizm.
  3. W odniesieniu do transferów do Stanów Zjednoczonych przekazanie może opierać się na decyzji Komisji Europejskiej dotyczącej EU-US Data Privacy Framework, jeżeli dany odbiorca jest objęty tym mechanizmem, albo na innych zabezpieczeniach przewidzianych w RODO.
  4. Informacje o stosowanym mechanizmie transferu można uzyskać, kontaktując się z Administratorem.

§ 6. Cookies i podobne technologie

  1. Sklep wykorzystuje pliki cookies oraz – zależnie od używanych funkcjonalności – podobne technologie, takie jak pamięć lokalna przeglądarki, identyfikatory internetowe, tagi lub piksele. Technologie te mogą zapisywać informacje na urządzeniu użytkownika albo uzyskiwać dostęp do informacji już na nim zapisanych.
  2. Zgodnie z art. 399 ustawy Prawo komunikacji elektronicznej, zapis informacji na urządzeniu użytkownika lub uzyskiwanie do niej dostępu co do zasady wymaga uprzedniego poinformowania użytkownika i uzyskania jego zgody. Zgoda nie jest wymagana w przypadkach wskazanych w przepisach, w szczególności gdy dana technologia jest konieczna do transmisji komunikatu albo do dostarczenia usługi żądanej przez użytkownika.
  3. Sklep może wykorzystywać następujące kategorie technologii:

Niezbędne – służą do prawidłowego i bezpiecznego działania Sklepu, m.in. utrzymania sesji, obsługi Koszyka, zapamiętania ustawień prywatności, uwierzytelniania i ochrony przed nadużyciami. Jeżeli są konieczne do świadczenia usługi żądanej przez użytkownika, mogą działać bez odrębnej zgody.

Funkcjonalne – pozwalają zapamiętać dodatkowe preferencje i funkcje użytkownika. Jeżeli nie są niezbędne do wykonania usługi żądanej przez użytkownika, są uruchamiane po uzyskaniu odpowiedniej zgody.

Analityczne – pomagają analizować sposób korzystania ze Sklepu, źródła ruchu i działanie poszczególnych funkcji, np. przy wykorzystaniu usług Google Analytics. Są uruchamiane po uzyskaniu zgody, jeżeli wiążą się z zapisem lub odczytem informacji z urządzenia użytkownika.

Marketingowe – służą do pomiaru skuteczności reklam, tworzenia grup odbiorców i dopasowywania komunikacji reklamowej, np. z użyciem usług Google Ads, Meta lub OnetAds. Są uruchamiane po uzyskaniu zgody.

  1. Użytkownik może w każdej chwili zmienić swoją decyzję dotyczącą opcjonalnych technologii, korzystając z ustawień prywatności dostępnych w Sklepie. Wycofanie zgody powinno być równie łatwe jak jej udzielenie i nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
  2. Użytkownik może również zarządzać plikami cookies w ustawieniach przeglądarki. Zablokowanie technologii niezbędnych może jednak spowodować nieprawidłowe działanie części funkcji Sklepu.
  3. Okres przechowywania poszczególnych plików cookies zależy od ich funkcji, konfiguracji Sklepu i ustawień dostawcy. Część plików ma charakter sesyjny i jest usuwana po zamknięciu przeglądarki, a część może być przechowywana do czasu ich wygaśnięcia, usunięcia przez użytkownika albo cofnięcia odpowiedniej zgody.
Ustawienia prywatności i cookies
W każdej chwili możesz ponownie otworzyć panel zgód i zmienić ustawienia opcjonalnych cookies oraz podobnych technologii.

§ 7. Analityka, reklama i profilowanie

  1. Jeżeli użytkownik wyrazi odpowiednie zgody, informacje o korzystaniu ze Sklepu mogą być wykorzystywane do tworzenia statystyk, pomiaru skuteczności kampanii reklamowych, tworzenia grup odbiorców, remarketingu oraz dopasowania treści i reklam do przewidywanych zainteresowań użytkownika.
  2. Działania te mogą obejmować profilowanie w rozumieniu RODO, tj. automatyczną analizę wybranych informacji dotyczących aktywności użytkownika, np. odwiedzanych podstron, oglądanych Produktów, źródła wejścia do Sklepu lub reakcji na kampanię reklamową.
  3. Profilowanie marketingowe prowadzone przez Administratora nie jest wykorzystywane do podejmowania wobec użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływały.
  4. Użytkownik może wycofać zgodę na analitykę lub marketing za pomocą panelu ustawień prywatności. W zakresie, w jakim przetwarzanie danych odbywa się na podstawie prawnie uzasadnionego interesu, użytkownikowi może przysługiwać prawo wniesienia sprzeciwu zgodnie z art. 21 RODO.

§ 8. Prawa osób, których dane dotyczą

  1. Na zasadach określonych w RODO osobie, której dane dotyczą, może przysługiwać prawo do:
    a) dostępu do danych i uzyskania ich kopii;
    b) sprostowania danych;
    c) usunięcia danych;
    d) ograniczenia przetwarzania;
    e) przenoszenia danych;
    f) wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;
    g) wycofania zgody w dowolnym momencie, gdy przetwarzanie odbywa się na jej podstawie;
    h) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
  2. Jeżeli dane są przetwarzane do celów marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania, w tym profilowania w zakresie związanym z marketingiem bezpośrednim. Po wniesieniu sprzeciwu dane nie będą już przetwarzane do tych celów.
  3. Prawo do usunięcia danych nie ma charakteru bezwzględnego. Administrator może nadal przetwarzać dane, jeżeli jest to konieczne np. do wykonania obowiązku prawnego, ustalenia, dochodzenia lub obrony roszczeń albo w innych przypadkach przewidzianych w RODO.
  4. W celu realizacji praw można skontaktować się z Administratorem na adres sklep@diamondbrand.pl. Jeżeli Administrator ma uzasadnione wątpliwości co do tożsamości osoby składającej żądanie, może poprosić o dodatkowe informacje niezbędne do jej potwierdzenia.

§ 9. Bezpieczeństwo danych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne dobrane z uwzględnieniem charakteru, zakresu, kontekstu i celów przetwarzania oraz ryzyka naruszenia praw lub wolności osób fizycznych.
  2. Środki te mogą obejmować w szczególności szyfrowanie transmisji z użyciem TLS/SSL, kontrolę i ograniczanie dostępu do danych, mechanizmy uwierzytelniania, kopie zapasowe, aktualizacje oprogramowania, monitoring bezpieczeństwa oraz procedury reagowania na incydenty.
  3. Dostęp do danych osobowych jest ograniczony do osób i podmiotów, które potrzebują go do wykonywania powierzonych zadań i są zobowiązane do zachowania poufności lub podlegają odpowiednim obowiązkom ustawowym.

§ 10. Postanowienia końcowe

  1. Polityka prywatności może być aktualizowana w szczególności w przypadku zmiany przepisów prawa, zakresu funkcjonalności Sklepu, sposobów przetwarzania danych, dostawców usług lub stosowanych technologii.
  2. Aktualna wersja Polityki prywatności jest publikowana w Sklepie Internetowym. W przypadku zmian mających istotny wpływ na sposób przetwarzania danych Administrator może przekazać dodatkową informację w odpowiedni do okoliczności sposób.
  3. Niniejsza wersja Polityki prywatności obowiązuje od dnia 20 sierpnia 2026 r.