Polityka prywatności
Ostatnia aktualizacja: 25 maja 2026
Niniejsza Polityka prywatności opisuje, w jaki sposób Arashev SARL (rachat-telephone.com) gromadzi, wykorzystuje i chroni Twoje dane osobowe podczas korzystania z naszej strony internetowej www.rachat-telephone.com, zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO - UE 2016/679) i znowelizowaną ustawą o ochronie danych.
Ważne: Zachęcamy do uważnego zapoznania się z niniejszą polityką. Korzystając z naszej witryny, akceptujesz praktyki opisane w niniejszej polityce. Jeśli nie zgadzasz się z tą polityką, prosimy nie korzystać z naszej witryny.
1. Administrator danych i dane kontaktowe
Osobą odpowiedzialną za przetwarzanie danych osobowych jest:
Arashev SARL (rachat-telephone.com)
W przypadku jakichkolwiek pytań związanych z przetwarzaniem Twoich danych osobowych lub realizacją przysługujących Ci praw, możesz skontaktować się z nami pod powyższym adresem e-mail.
Uwaga: Zgodnie z RODO nie mamy obowiązku powoływania Inspektora Ochrony Danych (IOD), ponieważ przetwarzanie przez nas danych nie mieści się w przypadkach obowiązkowych przewidzianych w art. 37 RODO. W przypadku jakichkolwiek pytań możesz skontaktować się z nami bezpośrednio.
2. Kategorie gromadzonych danych osobowych
Na podstawie Twoich interakcji z naszą witryną gromadzimy i przetwarzamy następujące kategorie danych osobowych:
A. Dane identyfikacyjne i kontaktowe
- Imię i nazwisko (wymagane do założenia konta i złożenia zamówienia)
- Adres e-mail (wymagany, używany jako identyfikator logowania)
- Numer telefonu (opcjonalnie, ale zalecany do dostawy)
B. Dane zawodowe (dla klientów profesjonalnych)
- Nazwa firmy (jeśli jesteś klientem biznesowym)
- Numer SIRET (jeśli jesteś klientem profesjonalnym)
- Wewnątrzwspólnotowy numer VAT (jeśli dotyczy)
C. Dane adresowe
- Adres dostawy (wymagany przy zamówieniach)
- Adres rozliczeniowy (wymagany przy zamówieniach)
- Możliwość zapisania wielu adresów na swoim koncie
D. Dane płatnicze i finansowe
- Informacje o karcie kredytowej: przetwarzane wyłącznie przez Stripe, nigdy nie przechowujemy numerów kart kredytowych na naszych serwerach
- IBAN/RIB: do płatności za wymianę telefonu (jeśli sprzedajesz urządzenie)
- Informacje o transakcjach i historia płatności
Bezpieczeństwo: Dane dotyczące płatności są szyfrowane i zabezpieczane przez Stripe zgodny z PCI-DSS. Nigdy nie mamy dostępu do pełnych numerów kart kredytowych.
E. Dane dotyczące zamówień i transakcji
- Historia zamówień (numer zamówienia, produkty, ceny, daty)
- Status zamówienia i historia zmian
- Numery śledzenia dostawy
- Faktury i dokumenty transakcyjne
- Notatki dla klientów i instrukcje dotyczące dostawy
F. Dane dotyczące wniosków o zwrot
- Typ urządzenia, marka, model, stan
- Opis urządzenia i zdjęcia
- Kopia dowodu osobistego (wymagana przy zwrotach, bezpiecznie przechowywana)
- IBAN do wypłaty zwrotu
G. Dane uwierzytelniające
- Hasło (przechowywane w postaci zaszyfrowanej i zaszyfrowanej, nigdy w postaci zwykłego tekstu)
- Data i godzina ostatniego połączenia
- Stan konta (aktywne, nieaktywne, zawieszone)
H. Dane nawigacyjne i techniczne
- Adres IP
- Typ i wersja przeglądarki
- System operacyjny
- Odwiedzane strony i ścieżka nawigacji
- Czas trwania wizyty
- Źródło ruchu (wyszukiwarka, link bezpośredni itp.)
- Pliki cookie i podobne technologie (zobacz nasze Polityka zarządzania plikami cookies)
I. Dane komunikacyjne
- Korespondencja e-mailowa
- Wiadomości poprzez formularz kontaktowy
- Żądania obsługi klienta (obsługa posprzedażna)
- Recenzje klientów i oceny produktów
J. Preferencje i zgody
- Preferencje językowe
- Zapisz się do newslettera (tak/nie)
- Zgoda marketingowa (tak/nie)
- Preferencje dotyczące plików cookie
Charakter obowiązkowy lub opcjonalny
Do realizacji umowy (zamówienia, konta) wymagane są określone dane: imię i nazwisko, adres e-mail, adres dostawy oraz dane do faktury. Odmowa podania tych danych skutkować będzie brakiem możliwości złożenia zamówienia lub założenia konta.
Pozostałe dane są opcjonalne (telefon, newsletter, marketing) i można odmówić ich podania bez wpływu na korzystanie z serwisu.
3. Cele przetwarzania i podstawy prawne
Twoje dane osobowe są zbierane i przetwarzane w następujących celach, zgodnie z odpowiednią podstawą prawną:
A. Wykonanie umowy (art. 6 ust. 1 lit. b RODO)
- Zarządzanie i przetwarzanie Twoich zamówień
- Zarządzanie kontem klienta
- Zarządzanie żądaniami odzyskania telefonu
- Dostawa zamówionych produktów
- Przetwarzanie płatności (przez Stripe)
- Zarządzanie zwrotami i zwrotami pieniędzy
- Fakturowanie i wystawianie dokumentów księgowych
- Komunikacja dotycząca Twoich zamówień (potwierdzenia, wysyłki, dostawy)
Dane, których dotyczy: Dane identyfikacyjne, adresy, dane dotyczące zamówień, dane dotyczące płatności, dane dotyczące dostawy
B. Zgoda (art. 6 ust. 1 lit. a RODO)
- Przesyłanie komunikatów handlowych (newsletter, promocje, oferty specjalne)
- Marketing spersonalizowany i reklamy ukierunkowane
- Analiza Twoich zachowań podczas przeglądania i pomiar oglądalności (analityczne pliki cookie)
- Profilowanie w celu poprawy komfortu użytkowania
Dane, których dotyczy: e-mail, preferencje marketingowe, dane przeglądania, historia zakupów (w celu personalizacji)
Ważne: Zgodę możesz w każdej chwili wycofać, rezygnując z subskrypcji newslettera lub zmieniając preferencje w swoim koncie.
C. Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)
- Ulepszanie naszych usług i komfortu użytkownika
- Zapobieganie oszustwom i bezpieczeństwo transakcji
- Zarządzanie relacjami z klientami i wsparcie techniczne
- Zarządzanie reklamacjami i obsługa posprzedażowa (obsługa posprzedażowa)
- Anonimowa analiza statystyczna ruchu (bez identyfikacji osobistej)
- Zarządzanie bezpieczeństwem witryny i zapobieganie nadużyciom
Dane, których to dotyczy: dane przeglądania, adres IP, dzienniki połączeń, dane transakcyjne, dane komunikacyjne
Twoje prawo do sprzeciwu: Możesz sprzeciwić się przetwarzaniu na podstawie uzasadnionego interesu, kontaktując się z nami, z zastrzeżeniem ważnych prawnie uzasadnionych podstaw.
D. Obowiązek prawny (art. 6 ust. 1 lit. c RODO)
- Przechowywanie faktur przez 10 lat (obowiązek księgowo-podatkowy)
- Przechowywanie danych transakcyjnych w celu identyfikowalności
- Zgodność z wymogami bezpieczeństwa płatności i identyfikowalności
- Komunikacja z właściwymi organami w przypadku obowiązku prawnego (podatkowego, celnego itp.)
Dotyczy danych: dane dotyczące zamówień, faktury, dane dotyczące płatności, dane identyfikacyjne
4. Odbiorcy danych osobowych
Twoje dane osobowe mogą być przekazywane następującym odbiorcom, z zachowaniem ścisłego przestrzegania RODO:
A. Autoryzowany personel wewnętrzny
Tylko upoważnieni pracownicy Arashev SARL (rachat-telephone.com), którzy potrzebują dostępu do Twoich danych, aby wykonywać swoje funkcje (zarządzanie zamówieniami, obsługa klienta itp.).
B. Usługodawcy (podwykonawcy)
• Gospodarz witryny
Hosting danych i stron internetowych. Dane przechowywane są na bezpiecznych serwerach zlokalizowanych na terenie Unii Europejskiej.
• Pasek (przetwarzanie płatności)
Bezpieczne przetwarzanie płatności kartą kredytową. Stripe posiada certyfikat PCI-DSS Poziom 1, najwyższy poziom certyfikacji bezpieczeństwa płatności.
Przesyłane dane: Informacje o płatności, kwota transakcji, adres e-mail klienta (w celu potwierdzenia płatności)
Polityka prywatności w paski: https://stripe.com/privacy
• Przewoźnicy (dostawa)
Przekazywanie danych niezbędnych do dostawy (nazwisko, adres, numer telefonu) przewoźnikom (Chronopost, DHL itp.) w celu dostarczenia Twoich zamówień.
C. Właściwe władze
Jeżeli istnieje obowiązek prawny, Twoje dane mogą zostać przekazane właściwym organom (służbom podatkowym, celnym, organom ścigania itp.) w ramach ich misji prawnej.
Zaangażowanie: Nigdy nie sprzedajemy, nie wynajmujemy ani nie przekazujemy Twoich danych osobowych osobom trzecim w celach komercyjnych. Wszyscy nasi usługodawcy podlegają ścisłym obowiązkom dotyczącym poufności i bezpieczeństwa zgodnie z RODO.
5. Przekazywanie danych poza Unię Europejską
Niektórzy z naszych usługodawców mogą przekazywać dane na serwery zlokalizowane poza Unią Europejską. W takim wypadku dbamy o to, aby transfery te odbywały się zgodnie z RODO.
Stripe
Stripe może przesyłać określone dane dotyczące płatności do Stanów Zjednoczonych w celu przetworzenia transakcji. Przeniesienia te nadzorują:
- Standardowe klauzule umowne zatwierdzone przez Komisję Europejską
- Certyfikat PCI-DSS poziomu 1 w zakresie bezpieczeństwa danych płatniczych
- Zgodność z międzynarodowymi standardami ochrony danych
Więcej informacji na temat zabezpieczeń stosowanych przez Stripe można znaleźć w ich polityce prywatności. https://stripe.com/privacy.
Gwarancje: Wszystkie transfery danych poza UE podlegają odpowiednim gwarancjom zgodnym z RODO (standardowe klauzule umowne, Tarcza Prywatności itp.), aby zapewnić poziom ochrony porównywalny z unijnym.
6. Okres przechowywania danych
Twoje dane osobowe przechowywane są przez następujące okresy, ustalone ze względu na cel przetwarzania oraz obowiązki prawne:
Dane konta klienta
Czas trwania: Przez cały okres istnienia konta, następnie 3 lata od ostatniej aktywności (ostatnie połączenie lub ostatnie zamówienie).
Podstawa prawna: Wykonanie umowy + prawnie uzasadniony interes (zarządzanie relacjami z klientami)
Dane zamówienia i faktury
Czas trwania: 10 lat od daty transakcji (prawny obowiązek prowadzenia rachunkowości i zabezpieczenia podatkowego – art. L123-22 Kodeksu Handlowego).
Podstawa prawna: Obowiązek prawny (zatrzymanie księgowości)
Dane dotyczące płatności
Czas trwania: Kompletne dane karty kredytowej nigdy nie są przechowywane na naszych serwerach. Jedynie referencje dotyczące transakcji przechowywane są przez okres 10 lat (obowiązek prawny).
Podstawa prawna: Obowiązek prawny (możliwość śledzenia płatności)
Przeglądanie plików cookie i plików analitycznych
Czas trwania: Maksymalnie 13 miesięcy w przypadku analitycznych plików cookie (zalecenie CNIL). Po tym okresie dane podlegają anonimizacji.
Podstawa prawna: Zgoda (analityczne pliki cookie)
Dane marketingowe i newsletter
Czas trwania: Do czasu wycofania zgody lub złożenia wniosku o wypisanie się z subskrypcji. W przypadku rezygnacji z subskrypcji dane są usuwane w ciągu 30 dni.
Podstawa prawna: Zgoda
Kopia dowodu osobistego (powtórka)
Czas trwania: Do całkowitego zamknięcia transakcji przejęcia, następnie przechowywanie przez 5 lat w celu identyfikowalności (obowiązek prawny w zakresie zwalczania oszustw i prania pieniędzy).
Podstawa prawna: Obowiązek prawny + wykonanie umowy
Dane komunikacyjne (wsparcie, obsługa posprzedażna)
Czas trwania: W czasie przetwarzania wniosku, następnie 3 lata na identyfikowalność obsługi klienta.
Podstawa prawna: Uzasadniony interes (zarządzanie relacjami z klientami)
Usuwanie danych
Po upływie okresów przechowywania Twoje dane zostaną bezpiecznie i trwale usunięte z naszych systemów, chyba że istnieje prawny obowiązek przechowywania ich dłużej (np. faktury przez 10 lat).
Możesz także zażądać wcześniejszego usunięcia swoich danych zgodnie z naszymi zobowiązaniami prawnymi (patrz sekcja „Twoje prawa”).
7. Środki bezpieczeństwa
Wdrażamy wszelkie odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane osobowe przed nieuprawnionym dostępem, utratą, zniszczeniem lub zmianą.
Środki techniczne
- Szyfrowanie SSL/TLS dla wszystkich transmisji danych
- Hashowanie hasła za pomocą bezpiecznego algorytmu (bcrypt)
- Bezpieczne uwierzytelnianie i kontrola dostępu
- Bezpieczne przechowywanie danych na serwerach hostowanych w UE
- Regularne i bezpieczne kopie zapasowe
- Regularna aktualizacja systemów bezpieczeństwa
- Ochrona przed atakami (firewall, antywirus)
Środki organizacyjne
- Dostęp do danych wyłącznie dla upoważnionego personelu
- Szkolenia personelu z zakresu ochrony danych
- Procedury zarządzania incydentami bezpieczeństwa
- Regularne audyty bezpieczeństwa
- Zgodność ze standardami bezpieczeństwa (RODO, PCI-DSS dla płatności)
- Klauzule poufności wobec wszystkich dostawców
Powiadomienie o naruszeniu: W przypadku naruszenia danych osobowych, które może powodować wysokie ryzyko dla Twoich praw i wolności, zobowiązujemy się powiadomić Ciebie i CNIL w ciągu 72 godzin, zgodnie z RODO (art. 33-34).
8. Twoje prawa dotyczące Twoich danych osobowych
Zgodnie z RODO przysługują Ci następujące prawa dotyczące Twoich danych osobowych:
A. Prawo dostępu (art. 15 RODO)
Masz prawo uzyskać potwierdzenie, że przetwarzane są Twoje dane osobowe oraz, w stosownych przypadkach, otrzymać kopię tych danych oraz informację dotyczącą ich przetwarzania.
Warunki: Skontaktuj się z nami e-mailem, okazując dowód tożsamości. Odpowiedź w ciągu 1 miesiąca (z możliwością przedłużenia o 2 miesiące, jeśli jest złożona).
B. Prawo do sprostowania (art. 16 RODO)
Masz prawo żądać poprawienia swoich nieprawidłowych lub niekompletnych danych.
Warunki: Możesz modyfikować większość swoich danych bezpośrednio na swoim koncie klienta lub skontaktować się z nami w celu wprowadzenia niezbędnych modyfikacji.
C. Prawo do usunięcia danych (art. 17 RODO) – „Prawo do bycia zapomnianym”
Masz prawo żądać usunięcia swoich danych osobowych w następujących przypadkach:
- Dane nie są już potrzebne do tych celów
- Wycofujesz swoją zgodę i nie ma innej podstawy prawnej
- Sprzeciwiasz się przetwarzaniu i nie ma nadrzędnego uzasadnionego powodu
- Dane były przetwarzane niezgodnie z prawem
Wyjątek: To prawo nie ma zastosowania, jeżeli przechowywanie jest konieczne w celu wywiązania się z obowiązku prawnego (np. przechowywania faktur przez 10 lat).
D. Prawo do ograniczenia przetwarzania (art. 18 RODO)
Masz prawo żądać ograniczenia przetwarzania Twoich danych w następujących przypadkach:
- Podczas przetwarzania Twojej prośby o sprostowanie
- Gdy przetwarzanie jest niezgodne z prawem i sprzeciwiasz się usunięciu
- Kiedy nie potrzebujemy już danych, ale Ty potrzebujesz ich do sporu
E. Prawo do przenoszenia (art. 20 RODO)
Masz prawo odzyskać swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać je innemu administratorowi, jeżeli przetwarzanie odbywa się na podstawie Twojej zgody lub wykonania umowy.
Format: Przekażemy Twoje dane w formacie JSON lub CSV w zależności od Twoich preferencji.
F. Prawo do sprzeciwu (art. 21 RODO)
Masz prawo wnieść sprzeciw wobec przetwarzania Twoich danych osobowych, gdy:
- Przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu
- Z powodów związanych z Twoją szczególną sytuacją
- W przypadku poszukiwań komercyjnych (sprzeciw bez koniecznego powodu)
Wyjątek: możemy kontynuować przetwarzanie, jeśli istnieją ważne uzasadnione podstawy, które są nadrzędne wobec Twoich interesów.
G. Prawo do wycofania zgody (art. 7 ust. 3 RODO)
Jeżeli przetwarzanie odbywa się na podstawie Twojej zgody, możesz ją w każdej chwili wycofać bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Warunki: Możesz zrezygnować z subskrypcji biuletynu ze swojego konta lub klikając link rezygnacji znajdujący się w każdym e-mailu. Możesz także w każdej chwili zmienić swoje preferencje dotyczące plików cookies.
H. Prawo do określenia wytycznych dotyczących sekcji zwłok (art. 85 RODO)
Masz prawo określić wytyczne dotyczące losów Twoich danych osobowych po Twojej śmierci. W przypadku braku instrukcji Twoi spadkobiercy mogą skorzystać z określonych praw (dostęp, sprostowanie, usunięcie w razie potrzeby).
Jak skorzystać ze swoich praw
Aby skorzystać z jednego z tych praw, możesz:
- Przez e-mail: contact@rachat-telephone.com
- Pocztą: Arashev SARL (rachat-telephone.com), 19-21 RUE DENIS PAPIN, 51100 REIMS, Francja
- Za pośrednictwem konta klienta: Niektóre dane możesz modyfikować bezpośrednio na swoim koncie
Dokumenty do dostarczenia: Ze względów bezpieczeństwa przed rozpatrzeniem wniosku może zostać poproszony o kopię dokumentu tożsamości w celu zweryfikowania Twojej tożsamości.
Czas reakcji: Zobowiązujemy się odpowiedzieć na Twoją prośbę w terminie 1 miesiąca od otrzymania Twojej prośby. Termin ten może zostać przedłużony o dodatkowe 2 miesiące ze względu na stopień skomplikowania i liczbę żądań.
Prawo do złożenia reklamacji
Jeżeli uznasz, że przetwarzanie Twoich danych osobowych stanowi naruszenie RODO, masz prawo wnieść skargę do właściwego organu nadzorczego, w szczególności w państwie członkowskim Twojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia zarzucanego naruszenia.
We Francji: Krajowa Komisja ds. Technologii Informacyjnych i Wolności (CNIL)
Adres: 3 Place de Fontenoy – TSA 80715 – 75334 PARYŻ CEDEX 07
Telefon: 01 53 73 22 22
Strona internetowa: https://www.cnil.fr/fr/plaintes
9. Profilowanie i zautomatyzowane podejmowanie decyzji
Wykorzystujemy dane, aby poprawić komfort użytkowania, w tym:
- Personalizacja treści: Wyświetlanie produktów, które mogą Cię zainteresować, na podstawie Twojej historii przeglądania i zakupów
- Rekomendacje produktów: sugestie oparte na Twoich preferencjach i zachowaniach
- Analiza zachowań: Aby ulepszyć nasze usługi i ergonomię witryny
Ważne: Nie stosujemy w pełni zautomatyzowanego podejmowania decyzji (w tym automatycznej odmowy kredytu), które mogłyby wywołać wobec Ciebie skutki prawne lub znacząco na Ciebie wpłynąć. Wszystkie ważne decyzje (weryfikacja zamówienia, przetwarzanie odzyskiwania itp.) podejmowane są przy udziale człowieka.
10. Pliki cookies i podobne technologie
Nasza witryna wykorzystuje pliki cookie i podobne technologie w celu poprawy komfortu przeglądania, analizowania ruchu i personalizowania treści.
Bardziej szczegółowe informacje na temat stosowania plików cookies, ich celów, okresu przechowywania i sposobu zarządzania nimi znajdziesz w naszym Polityka zarządzania plikami cookies.
11. Zmiany niniejszej polityki
Zastrzegamy sobie prawo do modyfikowania niniejszej Polityki prywatności w dowolnym momencie, aby odzwierciedlić zmiany w naszych praktykach, usługach lub z innych powodów operacyjnych, prawnych lub regulacyjnych.
O wszelkich istotnych zmianach poinformujemy w formie powiadomienia na tej stronie ze zaktualizowaną datą „Ostatniej aktualizacji”. Zachęcamy do regularnego sprawdzania tej strony pod kątem ewentualnych zmian.
Powiadomienie o istotnych zmianach: Jeśli wprowadzimy istotne zmiany w sposobie przetwarzania Twoich danych osobowych, powiadomimy Cię o tym e-mailem lub za pomocą widocznego powiadomienia na naszej stronie.
Przydatne linki i zasoby
Więcej informacji na temat ochrony danych osobowych:
Kontakt
W przypadku jakichkolwiek pytań dotyczących niniejszej Polityki prywatności, przetwarzania Twoich danych osobowych lub w celu realizacji swoich praw, możesz skontaktować się z nami:
E-mail: contact@rachat-telephone.com
Adres pocztowy: Arashev SARL (rachat-telephone.com), 19-21 RUE DENIS PAPIN, 51100 REIMS, Francja
Zobowiązujemy się do jak najszybszego odpowiadania na wszystkie Państwa zapytania, zgodnie z obowiązkami wynikającymi z RODO.