POLITYKA PRYWATNOŚCI
Major&Maker · dane osobowe
Polityka prywatności i cookies
Informacje o tym, jakie dane przetwarza VIVO Sp. z o.o. w związku z zakupami, kontaktem i serwisem Major&Maker, w jakich celach oraz jakie prawa przysługują osobom korzystającym ze strony.
1. Administrator danych i kontakt
Administratorem danych osobowych związanych z korzystaniem ze sklepu Major&Maker jest VIVO Spółka z ograniczoną odpowiedzialnością, ul. Bartycka 26/24, 00‑716 Warszawa, KRS 0000710449, NIP 5342571122, REGON 369057675.
W sprawach danych osobowych, praw wynikających z RODO oraz administracji kontem prosimy pisać na biuro@majormaker.pl lub na powyższy adres pocztowy. Zwroty, reklamacje i zgłoszenia napraw prosimy kierować na serwis@majormaker.pl.
Polityka wyjaśnia przetwarzanie danych przy zakupach, korzystaniu z konta, kontakcie, obsłudze serwisowej oraz używaniu strony. Warunki zakupu znajdują się w Regulaminie sklepu. Polityka prywatności jest informacją o przetwarzaniu danych — nie zastępuje odrębnej zgody tam, gdzie zgoda jest wymagana.
2. Jakie dane otrzymujemy i skąd
- Zamówienie i dostawa: imię i nazwisko, adres e-mail, telefon, adres dostawy, zamówione produkty, numer zamówienia, historia zakupów oraz informacje o płatności i dostawie.
- Zakup na firmę i faktury: nazwa i adres firmy, NIP, dane kontaktowe oraz informacje wymagane do dokumentów księgowych i KSeF.
- Konto: dane rejestracyjne, dane logowania zabezpieczone w systemie, ustawienia i informacje powiązane z obsługą konta.
- Kontakt i serwis: treść korespondencji, model urządzenia, dane zakupu, opis usterki, historia napraw, sposób przekazania i odbioru, materiały zdjęciowe lub wideo, linki do materiałów, dane do faktury oraz numer rachunku i dokument kosztowy, jeżeli są potrzebne do zwrotu.
- Dane techniczne: adres IP, data i czas żądania, informacje o przeglądarce, urządzeniu i systemie, odwiedzanych zasobach, błędach oraz identyfikatorach cookies lub podobnych technologii — w zakresie wynikającym z używanych funkcji i udzielonych zgód.
Dane otrzymujemy przede wszystkim bezpośrednio od klienta. Informacje o płatności lub dostawie mogą pochodzić od wybranego operatora i przewoźnika. Dane osoby reprezentującej firmę mogą zostać przekazane przez jej pracodawcę, kontrahenta lub osobę składającą zamówienie. W takim przypadku zakres obejmuje dane identyfikacyjne i służbowy kontakt potrzebne do obsługi współpracy.
Prosimy nie przesyłać numerów kart, kodów CVV, haseł bankowych, kopii dokumentów tożsamości ani danych zdrowotnych, jeżeli nie są one wyraźnie potrzebne w danej procedurze. Zdjęcia i nagrania usterki powinny przedstawiać urządzenie; należy unikać utrwalania osób oraz informacji prywatnych niezwiązanych ze zgłoszeniem.
3. Cele i podstawy prawne przetwarzania
- Zamówienie, dostawa i wykonanie umowy
- Obsługa zakupu, kontakt dotyczący realizacji, dostawa i rozliczenie płatności: art. 6 ust. 1 lit. b RODO. W przypadku kontaktu z przedstawicielem firmy podstawą jest art. 6 ust. 1 lit. f RODO — uzasadniony interes w zawarciu i wykonaniu umowy z reprezentowaną firmą.
- Konto klienta
- Utworzenie i prowadzenie konta na żądanie użytkownika: art. 6 ust. 1 lit. b RODO. Zabezpieczanie dostępu i przeciwdziałanie nadużyciom: art. 6 ust. 1 lit. f RODO.
- Pytania i korespondencja
- Odpowiedź na pytanie związane z planowaną lub zawartą umową: art. 6 ust. 1 lit. b RODO. Pozostały kontakt i obsługa relacji z klientem: art. 6 ust. 1 lit. f RODO — uzasadniony interes w udzieleniu odpowiedzi i zachowaniu potrzebnej korespondencji.
- Reklamacje, gwarancja, naprawy i zwroty
- Wykonanie obowiązków wynikających z prawa, w tym obsługa ustawowych reklamacji i odstąpień: art. 6 ust. 1 lit. c RODO. Wykonanie zobowiązań gwarancyjnych i umowy odpłatnej naprawy: art. 6 ust. 1 lit. b RODO, a w odpowiednim zakresie lit. f — uzasadniony interes w weryfikacji uprawnień i prawidłowej obsłudze zgłoszenia.
- Księgowość, podatki i KSeF
- Wystawianie, przekazywanie, korygowanie i przechowywanie dokumentów sprzedaży, w tym faktur w KSeF, oraz realizacja obowiązków podatkowych: art. 6 ust. 1 lit. c RODO.
- Roszczenia i bezpieczeństwo
- Ustalenie, dochodzenie i obrona roszczeń, wykrywanie oszustw, ochrona strony i dokumentowanie nadużyć: art. 6 ust. 1 lit. f RODO. Uzasadniony interes jest każdorazowo oceniany z uwzględnieniem praw i wolności osoby, której dane dotyczą.
- Newsletter i komunikacja marketingowa
- Jeżeli użytkownik zapisze się do oferowanego newslettera lub udzieli zgody na określoną komunikację, podstawą jest art. 6 ust. 1 lit. a RODO oraz odpowiednia zgoda wymagana przez Prawo komunikacji elektronicznej. Rezygnacja jest możliwa w dowolnej chwili.
- Cookies i opcjonalna analityka lub reklama
- Niezbędne funkcje strony i bezpieczeństwo: odpowiednio art. 6 ust. 1 lit. b lub f RODO oraz ustawowy wyjątek dla technologii niezbędnych. Opcjonalne narzędzia wymagające zgody: art. 6 ust. 1 lit. a RODO i zgoda na zapis lub odczyt informacji z urządzenia, zgodnie z Prawem komunikacji elektronicznej.
Podanie danych jest dobrowolne, lecz dane wymagane do zamówienia, dostawy, rozliczenia albo zgłoszenia są niezbędne do ich obsługi. Niepodanie danych opcjonalnych, brak zgody marketingowej lub odmowa opcjonalnych cookies nie blokują zakupu ani skorzystania z ustawowych praw.
4. Komu przekazujemy dane
Dane udostępniamy tylko w zakresie potrzebnym do danego celu. Odbiorcami mogą być podmioty zapewniające hosting i obsługę IT, pocztę elektroniczną, system sklepu, narzędzia kontaktu i obsługi zgłoszeń, księgowość, obsługę prawną, przewóz i logistykę, banki oraz wybrani operatorzy płatności i finansowania.
PayPro / Przelewy24
PayPro S.A., ul. Pastelowa 8, 60‑198 Poznań; KRS 0000347935, NIP 7792369887, REGON 301345068.
Przy wybraniu obsługiwanej przez operatora płatności przekazujemy dane konieczne do jej identyfikacji i rozliczenia, np. identyfikator zamówienia, kwotę i dane kontaktowe płatnika.
Comfino
ComfinoPay sp. z o.o., ul. Konstruktorska 13, 02‑673 Warszawa; KRS 0001102506, NIP 5214067470, REGON 528469633.
Dane potrzebne do wybranej usługi płatniczej lub finansowania przekazywane są w związku z wyborem tej metody. Dalsze dane wymagane przez finansującego klient podaje w jego procedurze.
Operatorzy płatności, banki, instytucje finansujące i przewoźnicy mogą działać jako odrębni administratorzy w zakresie własnych obowiązków. Dostawcy przetwarzający dane na nasze polecenie działają na podstawie odpowiednich umów i instrukcji. Dane mogą również otrzymywać organy publiczne i uprawnione podmioty w ramach KSeF, jeżeli wynika to z prawa.
Gdy klient udostępnia materiały przez Google Drive, OneDrive, WeTransfer lub inną usługę, korzysta również z warunków i polityki danego dostawcy. Przekazany link wykorzystujemy do obsługi zgłoszenia. Zalecamy udostępnienie wyłącznie potrzebnych materiałów, bez upubliczniania całego prywatnego dysku.
Informacje o konkretnym odbiorcy lub dostawcy związanym z obsługą Państwa sprawy można uzyskać, kontaktując się z administratorem. Nie sprzedajemy danych klientów jako bazy kontaktów.
5. Cookies i podobne technologie
Cookies to niewielkie informacje zapisywane w urządzeniu przez przeglądarkę. Podobne funkcje mogą pełnić pamięć lokalna, identyfikatory i znaczniki w kodzie strony. Nie wszystkie są niezbędne — sposób użycia zależy od funkcji strony i wyborów użytkownika.
- Niezbędne
- Służą m.in. działaniu koszyka, sesji, logowania, bezpieczeństwu oraz zapamiętaniu wyborów dotyczących zgód. W zakresie ściśle niezbędnym do transmisji lub usługi wyraźnie żądanej przez użytkownika nie wymagają zgody na podstawie wyjątku ustawowego.
- Preferencje
- Mogą zapamiętywać ustawienia, np. język. To, czy wymagają zgody, zależy od rzeczywistej funkcji i tego, czy są niezbędne do usługi żądanej przez użytkownika, a nie wyłącznie od nazwy kategorii.
- Analityczne
- Jeżeli są używane, służą analizie korzystania ze strony i jej ulepszaniu. Narzędzia opcjonalne zapisujące lub odczytujące informacje z urządzenia wymagają wcześniejszej zgody.
- Marketingowe
- Jeżeli są używane, służą mierzeniu działań reklamowych, dopasowaniu reklamy lub ponownemu dotarciu do użytkownika. Wymagają wcześniejszej zgody; nie są konieczne do zakupu.
Decyzja należy do użytkownika
Samo wejście na stronę, przewijanie, dalsze przeglądanie ani pozostawienie domyślnych ustawień przeglądarki nie oznaczają zgody na opcjonalne cookies. Odmowa powinna być równie dostępna jak akceptacja. Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem.
Wybory można zmieniać w udostępnionych na stronie ustawieniach zgód. Można również usuwać lub blokować cookies w przeglądarce; usunięcie plików nie zawsze usuwa wcześniejsze dane u dostawcy. Zablokowanie niezbędnych cookies może utrudnić działanie koszyka lub logowania. W razie trudności z odnalezieniem ustawień prosimy o kontakt na biuro@majormaker.pl.
Cookies sesyjne działają do zakończenia sesji, a trwałe — do ich usunięcia lub upływu okresu właściwego dla danego pliku. Nie stosuje się jednego wspólnego czasu ważności do wszystkich cookies. Informacje o konkretnych narzędziach, ich celu i okresie działania powinny być udostępnione przy wyborze zgody; szczegóły dotyczące użytej funkcji można również uzyskać od administratora.
6. Mapy, zabezpieczenia, czat i treści zewnętrzne
Na stronie mogą być prezentowane mapy Google, mechanizmy ochrony formularzy, np. reCAPTCHA, czat, oceny oraz materiały pochodzące od zewnętrznych dostawców. Uruchomienie takiej funkcji może powodować przekazanie dostawcy adresu IP, informacji o przeglądarce i urządzeniu, danych o interakcji oraz odpowiednich identyfikatorów.
Oceniamy te narzędzia według ich rzeczywistego działania. Funkcje wykraczające poza niezbędną obsługę żądanej usługi wymagają właściwej podstawy prawnej, a tam, gdzie wymagają zapisu lub odczytu informacji z urządzenia — odpowiedniej zgody. Samo określenie narzędzia jako „bezpieczeństwo” lub „funkcjonalne” nie wyłącza tych obowiązków.
Kliknięcie odnośnika do serwisu zewnętrznego, np. map, mediów społecznościowych lub operatora płatności, prowadzi do usługi podlegającej odrębnym warunkom i polityce prywatności tego dostawcy. Polityka Major&Maker nie zastępuje informacji przekazywanych przez tych administratorów.
7. Przekazywanie danych poza EOG
Niektórzy dostawcy usług technicznych lub treści mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Transfer jest dopuszczalny tylko przy zastosowaniu podstawy przewidzianej w rozdziale V RODO, np. decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo odpowiednich zabezpieczeń, w tym standardowych klauzul umownych.
W zależności od ryzyka konieczne mogą być dodatkowe środki ochrony. Informację o transferze dotyczącym konkretnego dostawcy oraz sposobie uzyskania kopii odpowiednich zabezpieczeń można otrzymać pod adresem biuro@majormaker.pl. Nie zakładamy, że sama obecność dostawcy w kraju trzecim zwalnia nas z oceny ochrony danych.
8. Jak długo przechowujemy dane
- Zamówienia, faktury i dokumenty księgowe
- Przez okres wykonywania umowy, a następnie przez okres wymagany przepisami podatkowymi i rachunkowymi oraz potrzebny do dochodzenia lub obrony roszczeń. Przechowywanie faktur w KSeF wynika z odrębnych przepisów i nie jest skracane usunięciem konta w sklepie.
- Konto klienta
- Do zakończenia korzystania z konta, a następnie w zakresie wymaganym prawem, niezbędnym do wyjaśnienia rozliczeń lub obrony roszczeń. Dane niewymagające dalszego przechowywania są usuwane albo anonimizowane.
- Zgłoszenia serwisowe i materiały usterki
- Przez czas obsługi zgłoszenia, wykonania naprawy i rozliczenia, a następnie przez okres potrzebny do realizacji związanych z nimi uprawnień i ewentualnych roszczeń. Materiały niezwiązane ze sprawą lub zbędne nie powinny być przechowywane dłużej niż to konieczne.
- Pozostała korespondencja
- Przez czas niezbędny do udzielenia odpowiedzi i zakończenia sprawy, a dłużej tylko wtedy, gdy uzasadnia to jej charakter, obowiązek prawny lub potrzeba ustalenia, dochodzenia lub obrony roszczeń.
- Marketing i zgody
- Do wycofania zgody albo zakończenia danego działania. Ograniczone informacje o zgodzie, jej wycofaniu lub sprzeciwie mogą być zachowane w celu wykazania zgodności z prawem i respektowania rezygnacji.
- Logi i dane techniczne
- Przez okres uzasadniony zapewnieniem działania i bezpieczeństwa systemu oraz wyjaśnieniem zdarzeń. W razie nadużycia potrzebne informacje mogą być zachowane do zakończenia wyjaśnienia lub postępowania. Okres działania cookies zależy od konkretnego pliku i ustawień zgód.
Upływ 24 miesięcy gwarancji nie oznacza automatycznego usunięcia wszystkich danych dotyczących zakupu. Dla poszczególnych dokumentów mogą obowiązywać inne terminy ustawowe lub okresy związane z roszczeniami. Po ustaniu właściwej podstawy dalszego przechowywania dane usuwamy albo anonimizujemy.
9. Prawa osoby, której dane dotyczą
- Dostęp do danych i otrzymanie ich kopii oraz sprostowanie danych nieprawidłowych lub uzupełnienie niekompletnych.
- Usunięcie danych lub ograniczenie przetwarzania w przypadkach przewidzianych RODO. Prawo do usunięcia nie obejmuje danych, które musimy zachować np. ze względu na obowiązek podatkowy lub niezbędną obronę roszczeń.
- Przenoszenie danych przetwarzanych automatycznie na podstawie zgody lub umowy — w zakresie wskazanym w RODO.
- Sprzeciw z przyczyn związanych ze szczególną sytuacją wobec przetwarzania na podstawie uzasadnionego interesu. W takim przypadku oceniamy, czy istnieją nadrzędne prawnie uzasadnione podstawy dalszego przetwarzania.
- Sprzeciw wobec marketingu bezpośredniego — po jego wniesieniu nie przetwarzamy danych do tego celu, w tym związanego z nim profilowania.
- Wycofanie zgody w dowolnej chwili, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Żądanie można przesłać na biuro@majormaker.pl. Możemy poprosić o informacje konieczne do potwierdzenia tożsamości, ale nie powinniśmy żądać nadmiarowych dokumentów. Co do zasady odpowiadamy bez zbędnej zwłoki, w ciągu miesiąca od otrzymania żądania. Przy skomplikowanych lub licznych żądaniach termin może zostać przedłużony o kolejne dwa miesiące; o przedłużeniu i przyczynach informujemy w pierwszym miesiącu.
Przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Aktualne informacje i dane kontaktowe organu są dostępne na uodo.gov.pl. W odpowiednim przypadku można zwrócić się również do właściwego organu nadzorczego w innym państwie EOG.
10. Automatyzacja i profilowanie
Nie podejmujemy wobec klientów decyzji wywołujących skutki prawne lub podobnie istotnie na nich wpływających wyłącznie na podstawie automatycznego przetwarzania danych. Automatyczne potwierdzenie zamówienia lub zgłoszenia nie jest oceną zasadności reklamacji ani decyzją o przyznaniu finansowania.
Jeżeli za zgodą używane są narzędzia marketingowe, mogą służyć dopasowaniu treści na podstawie aktywności na stronie. Nie oznacza to podejmowania przez VIVO decyzji kredytowych. Ocena wniosku o finansowanie, w tym ewentualna automatyzacja u finansującego, podlega jego odrębnym informacjom o przetwarzaniu danych.
11. Bezpieczeństwo i aktualizacje polityki
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności zabezpieczenia dostępu, ograniczenie uprawnień, ochronę transmisji oraz zasady współpracy z dostawcami. Użytkownik powinien chronić hasła, korzystać z aktualnego oprogramowania i nie udostępniać danych logowania osobom nieuprawnionym.
Politykę aktualizujemy, gdy zmienia się sposób przetwarzania, używane funkcje lub wymagania prawne. Nowy opis nie legalizuje wstecznie wcześniejszych działań ani nie rozszerza automatycznie zakresu udzielonej zgody. Jeżeli nowy cel wymaga zgody, prosimy o nią odrębnie.
Wersja dokumentu: 11 września 2026 r. W sprawach związanych z prywatnością prosimy o kontakt na biuro@majormaker.pl.
Prosimy opisać sprawę, nie przesyłając więcej danych niż to konieczne.
Napisz do administratora