Historia zamówień, zapisany numer telefonu i szybsze składanie zamówień.
Motyw strony
Twój koszyk
0 produktów
Używamy wyłącznie niezbędnych plików cookies i pamięci przeglądarki (logowanie, koszyk, bezpieczeństwo). Nie stosujemy cookies analitycznych ani reklamowych. Szczegóły w Polityce prywatności.
Dokumenty
Polityka prywatności
Jak przetwarzamy dane osobowe i jakich plików cookies używamy
§ 1. Administrator danych
1. Administratorem Twoich danych osobowych jest Trzeba chleba Bartłomiej Krawczyk (nazwa handlowa: Trzeba Chleba), adres: ul. Wojewódzka 36/38, 40-026 Katowice, NIP: 6343048179, REGON: 540185091 (dalej: Administrator). 2. Kontakt w sprawach danych osobowych: e-mail kontakt@trzebachleba.pl, telefon +48 572 359 415, adres punktu sprzedaży: ul. Wojewódzka 36/38, 40-026 Katowice. 3. Polityka dotyczy serwisu trzebachleba.pl (dalej: Serwis) oraz kontaktu z nami drogą elektroniczną. Dane przetwarzamy zgodnie z RODO (rozporządzenie (UE) 2016/679).
§ 2. Zamówienia
1. Dane: numer telefonu, opcjonalnie adres e-mail (do wysłania potwierdzenia), wybrane produkty, data i przedział godzinowy odbioru, użyty kod rabatowy, status Zamówienia. 2. Cel i podstawa: zawarcie i wykonanie umowy oraz kontakt w sprawie Zamówienia (art. 6 ust. 1 lit. b RODO); wysłanie potwierdzenia umowy na trwałym nośniku i rozpatrywanie reklamacji (art. 6 ust. 1 lit. c RODO); ustalenie, dochodzenie lub obrona roszczeń (art. 6 ust. 1 lit. f RODO). 3. Okres: do upływu terminu przedawnienia roszczeń z umowy, a w zakresie dokumentów księgowych - 5 lat od końca roku, w którym powstał obowiązek podatkowy. 4. Podanie numeru telefonu jest warunkiem złożenia Zamówienia; adres e-mail jest dobrowolny.
§ 3. Konto
1. Dane: adres e-mail, imię, opcjonalnie nazwisko, numer telefonu, skrót hasła (nie znamy Twojego hasła), dane uwierzytelniania dwuskładnikowego, historia Zamówień; przy logowaniu przez Google - identyfikator konta Google i adres e-mail przekazane przez Google. 2. Cel i podstawa: prowadzenie Konta na podstawie umowy o świadczenie usługi drogą elektroniczną (art. 6 ust. 1 lit. b RODO). 3. Okres: do usunięcia Konta, a następnie przez okres wskazany w § 2 dla danych Zamówień.
§ 4. Blokada za nieodebrane zamówienia
1. Dane: numer telefonu, historia Zamówień (w tym Zamówień nieodebranych) oraz uzasadnienie blokady. 2. Cel i podstawa: ograniczenie strat i marnowania żywności spowodowanych wielokrotnie nieodbieranymi Zamówieniami - nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO). Zasady blokady opisuje § 9 Regulaminu. 3. Decyzję podejmuje pracownik, po sprawdzeniu historii Zamówień. Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, w rozumieniu art. 22 RODO. 4. Okres: do zdjęcia blokady. Możesz zakwestionować blokadę i wnieść sprzeciw, kontaktując się z nami. 5. Serwis nie tworzy „odcisków palca” urządzenia (device fingerprint) - blokada dotyczy wyłącznie numeru telefonu.
§ 5. Newsletter
1. Dane: adres e-mail, data zapisu i potwierdzenia zgody. 2. Cel i podstawa: wysyłka newslettera z informacjami handlowymi na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO oraz art. 398 ustawy - Prawo komunikacji elektronicznej). Zapis wymaga potwierdzenia linkiem wysłanym e-mailem (double opt-in). 3. Zgodę możesz wycofać w każdej chwili (link „Wypisz się”, ustawienia Konta, e-mail), bez wpływu na zgodność z prawem wysyłki przed jej wycofaniem. 4. Okres: do wycofania zgody; potem możemy przechowywać informację o udzieleniu i wycofaniu zgody do czasu przedawnienia ewentualnych roszczeń (art. 6 ust. 1 lit. f RODO).
§ 6. Formularz kontaktowy i korespondencja
1. Dane: imię, adres e-mail, temat (opcjonalnie) i treść wiadomości oraz inne dane, które sam(a) nam przekażesz. 2. Cel i podstawa: odpowiedź na wiadomość i prowadzenie korespondencji - nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO); jeżeli wiadomość dotyczy zawarcia umowy - art. 6 ust. 1 lit. b RODO. 3. Okres: do zakończenia sprawy, a następnie nie dłużej niż 12 miesięcy, chyba że korespondencja jest potrzebna do obrony roszczeń.
§ 7. Współpraca z firmami (panel gastronomiczny, faktury)
1. Dane: dane firmy (nazwa, NIP, REGON, adres) oraz dane osób działających w jej imieniu - imię, nazwisko, adres e-mail, numer telefonu i rola w panelu. 2. Cel i podstawa: zawarcie i wykonanie umowy z firmą (art. 6 ust. 1 lit. b RODO), a wobec pracowników firmy - nasz prawnie uzasadniony interes polegający na kontakcie z kontrahentem (art. 6 ust. 1 lit. f RODO); wystawianie i przechowywanie faktur, w tym przesyłanie faktur ustrukturyzowanych do Krajowego Systemu e-Faktur (KSeF) prowadzonego przez Ministra Finansów (art. 6 ust. 1 lit. c RODO). 3. Okres: czas trwania współpracy, a faktury i dokumenty księgowe - 5 lat od końca roku podatkowego.
§ 8. Bezpieczeństwo i ochrona przed nadużyciami
1. Przy każdym odwiedzeniu Serwisu nasze serwery i Cloudflare przetwarzają adres IP, informacje o przeglądarce, datę i godzinę żądania - w celu zapewnienia bezpieczeństwa, ochrony przed atakami i ograniczania liczby żądań (art. 6 ust. 1 lit. f RODO). Logi serwera są automatycznie rotowane i nadpisywane. 2. Formularze zabezpieczamy usługą Cloudflare Turnstile, która sprawdza, czy formularz wysyła człowiek. W tym celu Cloudflare przetwarza m.in. adres IP i informacje o przeglądarce. Podstawą jest nasz prawnie uzasadniony interes w ochronie Serwisu przed botami (art. 6 ust. 1 lit. f RODO).
§ 9. Odbiorcy danych i przekazywanie poza EOG
1. Dane powierzamy podmiotom, które świadczą dla nas usługi na podstawie umów powierzenia: • dostawcy serwera (hosting): Datalix (datalix.eu), • dostawcy poczty e-mail: Viperhost (viperhost.pl), • Cloudflare, Inc. - sieć CDN, ochrona przed atakami, tunel dostępowy i Turnstile, • biuru rachunkowemu oraz dostawcom usług IT - w zakresie niezbędnym do ich zadań. 2. Dane mogą otrzymać także podmioty uprawnione z mocy prawa (np. organy podatkowe, w tym przez KSeF) oraz - przy logowaniu przez Google lub po uruchomieniu mapy - Google jako odrębny administrator. 3. Cloudflare i Google mogą przetwarzać dane w USA. Podstawą przekazania jest decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony (EU-U.S. Data Privacy Framework) lub standardowe klauzule umowne. 4. Nie sprzedajemy danych i nie wykorzystujemy ich do reklamy.
§ 10. Pliki cookies i pamięć przeglądarki
1. Serwis używa wyłącznie mechanizmów niezbędnych do jego działania i bezpieczeństwa. Nie używamy cookies analitycznych, reklamowych ani śledzących, dlatego nie prosimy o zgodę (art. 399 ust. 3 ustawy - Prawo komunikacji elektronicznej). 2. Pliki cookies: • accessToken - sesja zalogowanego użytkownika, 15 minut, • refreshToken - utrzymanie zalogowania, do 30 dni lub do wylogowania, • twoFactorToken - tymczasowy, podczas logowania dwuskładnikowego, • XSRF-TOKEN - ochrona formularzy przed atakami CSRF, sesyjny, • cookies Cloudflare (np. __cf_bm, cf_clearance) - ochrona przed botami, do 30 minut lub kilku godzin. 3. Pamięć lokalna przeglądarki (localStorage/sessionStorage): zawartość koszyka, wybrany motyw, filtry sklepu, wpisany kod rabatowy, szkice formularzy (do 24 godzin), wybrana firma w panelu gastronomicznym, informacja o zamknięciu komunikatu o cookies oraz adres strony, na którą wracasz po zalogowaniu. Dane te nie są wysyłane do nas automatycznie. 4. Na stronie Kontakt osadzamy mapę Google. Podczas jej wyświetlania Google otrzymuje Twój adres IP i może zapisać własne pliki cookies - zgodnie z polityką prywatności Google. Jeśli tego nie chcesz, zablokuj cookies podmiotów trzecich w przeglądarce. 5. Możesz usunąć lub zablokować cookies w ustawieniach przeglądarki; zablokowanie niezbędnych cookies uniemożliwi logowanie i złożenie Zamówienia.
§ 11. Twoje prawa
1. Masz prawo do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 15-21 RODO). 2. Jeżeli przetwarzamy dane na podstawie zgody, możesz ją wycofać w każdej chwili. 3. Aby skorzystać z praw, napisz na kontakt@trzebachleba.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca. 4. Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
§ 12. Zmiany polityki
1. Politykę aktualizujemy, gdy zmieniają się przepisy lub sposób przetwarzania danych. O istotnych zmianach informujemy w Serwisie, a posiadaczy Konta - także e-mailowo. 2. Aktualna wersja obowiązuje od dnia 01.10.2026.