Polityka prywatności

Ta polityka mówi, jakie dane zbieramy w sklepie www.foodplan.pl, po co, na jakiej podstawie, komu je przekazujemy, jak długo je trzymamy i jakie masz prawa. Piszemy prosto, ale każda informacja ma oparcie w przepisach: przede wszystkim w rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), w ustawie z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej (PKE) i w ustawie z dnia 30 maja 2014 r. o prawach konsumenta.

1. Kto jest administratorem Twoich danych

Administratorem Twoich danych osobowych jest Food Plan Sp. z o.o. z siedzibą w Warszawie, ul. Grzybowska 87, 00-844 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0001099032, NIP 5273107604, REGON 528327749 (dalej: „Food Plan” albo „my”).

W każdej sprawie dotyczącej danych osobowych napisz do nas na kontakt@foodplan.pl albo listownie na adres: Food Plan Sp. z o.o., ul. Grzybowska 87, 00-844 Warszawa.

2. Skąd mamy Twoje dane

Dane dostajemy od Ciebie, gdy:

  • kupujesz ebook albo zestaw ebooków, a po opłaceniu pierwszego zamówienia zakładamy Ci konto klienta,
  • zapisujesz się na newsletter i odbierasz 5 przepisów za darmo (w kasie albo na stronie /newsletter/, do której prowadzi też karta na stronie po zakupie) albo darmowy ebook (przez formularz na blogu jakpomasle.pl),
  • wpisujesz dane w formularzu zamówienia, nawet jeśli nie dokończysz zakupu (porzucony koszyk, punkt 3.6),
  • piszesz do nas przez formularz kontaktowy albo e-mailem,
  • wystawiasz opinię o ebooku,
  • korzystasz ze strony: wtedy część informacji zbierają pliki cookies i podobne technologie (punkt 10), a w zakresie narzędzi statystycznych i reklamowych tylko po Twojej zgodzie.

Dane o płatności (np. status płatności, identyfikator transakcji) dostajemy od operatora płatności PayU S.A. Nie dostajemy numeru Twojej karty ani danych logowania do banku.

3. Po co przetwarzamy Twoje dane i na jakiej podstawie

3.1. Sprzedaż i dostarczenie ebooków, konto klienta

Kupujesz bez zakładania konta i bez logowania. Konto klienta zakładamy automatycznie po opłaceniu Twojego pierwszego zamówienia, na adres e-mail z zamówienia, i wysyłamy Ci mailem link do ustawienia hasła. Kolejne zamówienia na ten sam adres dołączamy do konta, a jeśli adres konta nie został jeszcze potwierdzony, dopiero po jego potwierdzeniu. Pliki pobierasz z linków w mailu, bez logowania, i w panelu „Moje konto”, w którym widzisz też swoje zamówienia. Jeśli ebook zostanie poprawiony, jego nową wersję także pobierzesz w „Moim koncie”. Bez tych danych nie zawrzemy i nie wykonamy umowy.

  • Jakie dane: imię, nazwisko, adres e-mail; przy fakturze na firmę także nazwa firmy, NIP i adres; zamówione produkty, ceny, użyte kody rabatowe, sposób i status płatności; historia pobrań plików; adres IP i informacje o przeglądarce zapisane przy złożeniu zamówienia; login i zaszyfrowane hasło do konta.
  • Podstawa prawna: wykonanie umowy sprzedaży i umowy o prowadzenie konta (art. 6 ust. 1 lit. b RODO).
  • Jak długo: przez czas trwania konta, a dane zamówień do upływu terminu przedawnienia roszczeń z umowy, co do zasady 6 lat liczonych od końca roku, w którym złożono zamówienie (art. 118 Kodeksu cywilnego).

3.2. Faktury, księgowość i podatki

  • Jakie dane: dane z faktury i dowodów sprzedaży: imię i nazwisko albo nazwa firmy, adres, NIP, produkty, kwoty, data.
  • Podstawa prawna: obowiązek prawny (art. 6 ust. 1 lit. c RODO) wynikający z przepisów o podatkach i rachunkowości, w szczególności z ustawy o podatku od towarów i usług, art. 74 ust. 2 ustawy o rachunkowości i art. 86 § 1 Ordynacji podatkowej.
  • Jak długo: 5 lat liczonych od końca roku kalendarzowego, w którym upłynął termin płatności podatku.

3.3. Oświadczenia i zgody złożone w kasie

  • Jakie dane: brzmienie oświadczenia o żądaniu dostarczenia treści cyfrowej przed upływem terminu odstąpienia (art. 38 ust. 1 pkt 13 ustawy o prawach konsumenta) i informacja, że je złożono, wraz z datą zamówienia; akceptacja regulaminu („Akceptuję regulamin sklepu.”); informacja, czy zaznaczono zgodę na newsletter (tak albo nie), wraz z jej brzmieniem i czasem.
  • Podstawa prawna: obowiązek prawny wykazania zgody i rozliczalności (art. 6 ust. 1 lit. c w związku z art. 5 ust. 2 i art. 7 ust. 1 RODO) oraz nasz prawnie uzasadniony interes, czyli możliwość wykazania, że umowa została zawarta prawidłowo (art. 6 ust. 1 lit. f RODO).
  • Jak długo: tak długo jak dane zamówienia (punkt 3.1).

3.4. Reklamacje, odstąpienie od umowy i inne zgłoszenia konsumenckie

  • Jakie dane: dane z Twojego zgłoszenia: imię i nazwisko, adres e-mail, numer zamówienia, opis sprawy, nasza odpowiedź.
  • Podstawa prawna: obowiązek prawny (art. 6 ust. 1 lit. c RODO) wynikający z ustawy o prawach konsumenta, w tym z art. 7a (odpowiedź na reklamację w 14 dni).
  • Jak długo: do upływu terminu przedawnienia roszczeń związanych ze zgłoszeniem, co do zasady 6 lat liczonych od końca roku zgłoszenia.

3.5. Newsletter i 5 przepisów za darmo

  • Jakie dane: adres e-mail, imię (jeśli je podasz), data, godzina i miejsce zapisu, brzmienie zgody, informacja o otwarciach maili i kliknięciach w linki, grupy w systemie mailowym (np. newsletter, kupujący, koszyk), a jeśli coś u nas kupisz: historia zakupów (punkt 3.7) i dane oferty po zakupie (punkt 3.8).
  • Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO) oraz zgoda na marketing bezpośredni e-mailem wymagana przez art. 398 PKE. Wysyłka PDF „Jadłospis na cały dzień z myślą o insulinooporności” z 5 przepisami to wykonanie umowy o dostarczenie treści cyfrowej, którą zawierasz, zapisując się (art. 6 ust. 1 lit. b RODO).
  • Jak długo: do wycofania zgody. Po wypisaniu zostawiamy adres e-mail z informacją o zgodzie i jej wycofaniu, żeby móc wykazać, że działaliśmy zgodnie z prawem, i żeby nie wysłać Ci newslettera ponownie bez nowej zgody (art. 6 ust. 1 lit. f RODO), do upływu terminu przedawnienia roszczeń, co do zasady 6 lat.

Na newsletter zapisujesz się dobrowolnie. W kasie zaznaczasz pole pod adresem e-mail, które nie jest zaznaczone z góry; zakup nie zależy od zapisu. Na stronie /newsletter/ wpisujesz adres e-mail i klikasz przycisk zapisu. Na blogu jakpomasle.pl zaznaczasz pole przy formularzu darmowego ebooka. Newsletter wysyłamy pod dwiema markami, Jak Po Maśle i Food Plan, a zgoda obejmuje obie. Jej treść to:

„Zapisz mnie na newsletter Jak Po Maśle i Food Plan: przepisy, porady i oferty ebooków. Wysyła Food Plan Sp. z o.o. Wypiszesz się jednym kliknięciem.”

W kasie i przy darmowym ebooku zdanie zaczyna się od tego, co dostajesz od razu: „Wyślij mi 5 przepisów za darmo…” albo „Wyślij mi ebook…”.

Na stronie po zakupie, jeśli nie zapisałaś się lub nie zapisałeś w kasie, widzisz kartę z linkiem do strony /newsletter/; sama karta niczego nie zapisuje. Zgodę wyrażoną w kasie zapisujemy w zamówieniu: czy pole zaznaczono (tak albo nie), jego brzmienie i czas. Przy zapisie na stronie /newsletter/ system mailowy zapisuje adres oraz datę i godzinę zapisu.

Zgodę możesz wycofać w każdej chwili: linkiem „wypisz się” w każdym mailu albo pisząc na kontakt@foodplan.pl. Wycofanie zgody nie wpływa na zgodność z prawem wysyłki, która odbyła się wcześniej (art. 7 ust. 3 RODO), ani na Twoje zakupy i dostęp do kupionych ebooków.

3.6. Przypomnienie o produktach zostawionych w koszyku

Gdy w kasie wpiszesz adres e-mail, sklep zapisuje zawartość koszyka i przekazuje ją do systemu mailowego MailerLite. Mail z przypomnieniem o koszyku możemy wysłać tylko wtedy, gdy zaznaczysz w kasie zgodę na newsletter. Zgoda zaznaczona w kasie działa od chwili zaznaczenia pola, także jeśli nie dokończysz zakupu. Jeśli nie zaznaczysz zgody, nie wyślemy Ci maila z przypomnieniem.

  • Jakie dane: adres e-mail, imię i nazwisko (jeśli je wpiszesz), zawartość i wartość koszyka, data, link pozwalający wrócić do koszyka.
  • Podstawa prawna: przypomnienie mailem jest ofertą, więc wysyłamy je tylko na podstawie Twojej zgody na newsletter, która obejmuje oferty (art. 6 ust. 1 lit. a RODO i art. 398 PKE). Zapis danych koszyka przed złożeniem zamówienia to nasz prawnie uzasadniony interes: możliwość przywrócenia koszyka i ocena, na którym etapie zakupy są przerywane (art. 6 ust. 1 lit. f RODO).
  • Jak długo: dane porzuconego koszyka w bazie sklepu są usuwane automatycznie po 30 dniach; w systemie mailowym MailerLite do wycofania zgody albo do czasu wskazanego w punkcie 3.7.

3.7. Dane zamówień w systemie mailowym

Dane każdego zamówienia trafiają przez integrację sklepu z MailerLite do systemu mailowego, także gdy nie zapisujesz się na newsletter. Bez Twojej zgody nie wysyłamy Ci na ich podstawie żadnych ofert ani innych maili marketingowych. Możesz się temu sprzeciwić (punkt 7).

  • Jakie dane: imię, nazwisko, adres e-mail, zamówione produkty, wartość i data zamówienia.
  • Podstawa prawna: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): prowadzenie statystyk sprzedaży oraz, jeśli jesteś zapisana lub zapisany na newsletter, dopasowanie maili do tego, co już masz (np. przypisanie do grupy kupujących, żeby nie proponować Ci ebooka, który już kupiłaś lub kupiłeś).
  • Jak długo: do upływu terminu przedawnienia roszczeń z umowy (punkt 3.1) albo do skutecznego sprzeciwu.

3.8. Oferta po zakupie z kodem rabatowym

Po opłaceniu zamówienia na stronie z linkami do pobrania możesz zobaczyć propozycję dokupienia reszty zestawu z jednorazowym kodem ważnym 48 godzin. Kod działa tylko na wskazany zestaw i nie jest przypisany do adresu e-mail. Jeśli w tym zamówieniu zaznaczysz zgodę na newsletter, możemy wpisać kod, cenę i termin oferty do Twoich danych w systemie MailerLite i przypomnieć Ci o ofercie mailem. Bez tej zgody kod widzisz tylko na stronie po zakupie i nie wysyłamy Ci go mailem.

  • Jakie dane: numer zamówienia, jednorazowy kod rabatowy utworzony dla tego zamówienia, cena i termin ważności oferty, informacja, czy kod wykorzystano; przy zgodzie na newsletter z tego zamówienia także te dane oferty w systemie MailerLite.
  • Podstawa prawna: nasz prawnie uzasadniony interes, czyli marketing własnych produktów na naszej stronie (art. 6 ust. 1 lit. f RODO). Przypomnienie mailem wysyłamy tylko na podstawie zgody na newsletter wyrażonej w tym zamówieniu (art. 6 ust. 1 lit. a RODO i art. 398 PKE).
  • Jak długo: kod działa 48 godzin; informację o kodzie trzymamy tak długo jak dane zamówienia (punkt 3.1).

3.9. Kontakt z nami

  • Jakie dane: imię, adres e-mail, treść wiadomości, a jeśli chcesz, żebyśmy oddzwonili, numer telefonu.
  • Podstawa prawna: nasz prawnie uzasadniony interes, czyli odpowiedź na Twoją wiadomość (art. 6 ust. 1 lit. f RODO); jeśli piszesz w sprawie zamówienia, wykonanie umowy (art. 6 ust. 1 lit. b RODO).
  • Jak długo: do 1 roku od zakończenia rozmowy, chyba że sprawa dotyczy zamówienia albo reklamacji (wtedy jak w punktach 3.1 i 3.4).

3.10. Opinie o ebookach

  • Jakie dane: imię albo pseudonim, który podasz, adres e-mail (nie publikujemy go), treść opinii i ocena, informacja, czy kupiono dany ebook.
  • Podstawa prawna: wykonanie umowy o zamieszczenie opinii na zasadach z regulaminu (art. 6 ust. 1 lit. b RODO).
  • Jak długo: dopóki opinia jest opublikowana; po jej usunięciu do upływu terminu przedawnienia roszczeń, co do zasady 6 lat.

3.11. Statystyki odwiedzin (Google Analytics)

Google Analytics działa przez wtyczkę Site Kit od Google w trybie zgody Google (Consent Mode v2). Zanim wyrazisz zgodę na statystyki, Google dostaje tylko sygnał o odwiedzinach strony i o stanie zgody, bez plików cookies i bez identyfikatora Twojej przeglądarki. Pliki cookies Google Analytics (_ga, _ga_*) zapisujemy dopiero po Twojej zgodzie.

  • Jakie dane: identyfikatory zapisane w plikach cookies, odwiedzone podstrony, źródło wejścia, rodzaj urządzenia i przeglądarki, przybliżona lokalizacja, zdarzenia na stronie, w tym zakupy (np. wartość zamówienia).
  • Podstawa prawna: Twoja zgoda na pliki cookies statystyczne (art. 6 ust. 1 lit. a RODO i art. 399 PKE); sygnał bez plików cookies wysyłany przed zgodą: nasz prawnie uzasadniony interes, czyli podstawowy pomiar ruchu na stronie (art. 6 ust. 1 lit. f RODO).
  • Jak długo: do wycofania zgody; dane w Google Analytics przez nie dłużej niż 14 miesięcy.

3.12. Reklamy i pomiar ich skuteczności (Meta)

Korzystamy z piksela Meta i z interfejsu Conversions API (przez wtyczkę PixelYourSite), który wysyła te same zdarzenia z serwera sklepu. Oba uruchamiają się wyłącznie po Twojej zgodzie na pliki cookies marketingowe. Dzięki temu możemy pokazywać reklamy osobom, które odwiedziły naszą stronę, tworzyć grupy odbiorców podobnych do naszych klientów i sprawdzać, ile zakupów dała reklama. W zakresie zbierania tych danych na stronie i przekazania ich do Meta jesteśmy współadministratorem z Meta Platforms Ireland Limited (art. 26 RODO). Za dalsze przetwarzanie odpowiada Meta, zgodnie ze swoją polityką prywatności: https://www.facebook.com/privacy/policy.

  • Jakie dane: identyfikatory z plików cookies (np. _fbp, _fbc), odwiedzone podstrony, zdarzenia (np. obejrzenie produktu, dodanie do koszyka, zakup i jego wartość), adres IP i informacje o przeglądarce, a przy zakupie także zaszyfrowane skrótem (hash) adres e-mail, imię i nazwisko.
  • Podstawa prawna: Twoja zgoda na pliki cookies marketingowe (art. 6 ust. 1 lit. a RODO i art. 399 PKE).
  • Jak długo: do wycofania zgody; pliki cookies Meta wygasają po okresie wskazanym w polityce cookies (punkt 10).

3.13. Źródło zamówienia (WooCommerce)

Sklep może zapisać przy zamówieniu, skąd do nas trafiłaś lub trafiłeś (np. z reklamy, wyszukiwarki, newslettera albo bezpośrednio). Służy do tego funkcja źródła zamówienia w WooCommerce (skrypt Sourcebuster, pliki cookies sbjs_*). Uruchamia się wyłącznie po Twojej zgodzie na pliki cookies marketingowe.

  • Jakie dane: źródło i kanał wejścia (np. parametry utm w adresie, strona, z której przyszłaś lub przyszedłeś), pierwsza odwiedzona strona, liczba odsłon w sesji, rodzaj urządzenia; zapisywane w zamówieniu.
  • Podstawa prawna: Twoja zgoda na pliki cookies marketingowe (art. 6 ust. 1 lit. a RODO i art. 399 PKE).
  • Jak długo: pliki cookies sbjs_* zgodnie z polityką cookies (punkt 10); informacja o źródle w zamówieniu tak długo jak dane zamówienia (punkt 3.1).

3.14. Bezpieczeństwo i działanie strony

  • Jakie dane: adres IP, data i godzina, adres podstrony, informacje o przeglądarce zapisywane w logach serwera; adresy IP nieudanych prób logowania; pliki cookies niezbędne (np. sesja koszyka, logowanie, zapis Twoich wyborów w oknie zgód).
  • Podstawa prawna: nasz prawnie uzasadniony interes: zapewnienie działania i bezpieczeństwa sklepu, ochrona przed nadużyciami (art. 6 ust. 1 lit. f RODO). Pliki cookies niezbędne nie wymagają zgody (art. 399 PKE).
  • Jak długo: logi serwera przez okres wynikający z ustawień dostawcy hostingu, potrzebny do zapewnienia bezpieczeństwa sklepu; pliki cookies niezbędne najczęściej do końca sesji albo do wylogowania.

3.15. Dochodzenie i obrona roszczeń

  • Jakie dane: dane z zamówień, korespondencji i zgłoszeń potrzebne w danej sprawie.
  • Podstawa prawna: nasz prawnie uzasadniony interes: ustalenie, dochodzenie i obrona roszczeń (art. 6 ust. 1 lit. f RODO).
  • Jak długo: do upływu terminu przedawnienia roszczeń, a w razie sporu do jego prawomocnego zakończenia.

3.16. Dane dawnych klientów

Wcześniej Food Plan oferował usługi dietetyczne i dostęp do planów żywieniowych w aplikacji w formie subskrypcji. Te usługi nie są już świadczone. Dane osób, które z nich korzystały, przechowujemy wyłącznie w zakresie, w jakim wymagają tego przepisy podatkowe i rachunkowe (punkt 3.2) oraz ochrona przed roszczeniami (punkt 3.15), i nie wykorzystujemy ich do innych celów. Po upływie tych okresów dane usuwamy. Dotyczy to także informacji o zdrowiu, jeśli zostały nam przekazane przy dawnych usługach dietetycznych: nie wykorzystujemy ich w sklepie ani w marketingu.

4. Komu przekazujemy dane

Nie sprzedajemy Twoich danych. Przekazujemy je tylko podmiotom, które pomagają nam prowadzić sklep, i tylko w potrzebnym zakresie:

  • Dostawca usług hostingowych: serwer, na którym działa sklep i baza danych (podmiot przetwarzający na nasze zlecenie, art. 28 RODO),
  • Dostawca poczty e-mail: obsługa skrzynek kontakt@foodplan.pl i sklep@foodplan.pl oraz wysyłka maili sklepu: o zamówieniu, z linkami do pobrania i z linkiem do ustawienia hasła (podmiot przetwarzający),
  • PayU S.A. z siedzibą w Poznaniu, ul. Grunwaldzka 186, KRS 0000274399: obsługa płatności BLIK, kartą i szybkim przelewem. PayU przetwarza dane płatności jako odrębny administrator, na zasadach opisanych w swojej polityce prywatności,
  • MailerLite (MailerLite Limited, 88 Harcourt Street, Dublin 2, Irlandia, oraz MailerLite, Inc., San Francisco, USA): newsletter, wysyłka 5 przepisów, przypomnienia o koszyku, dane zamówień (punkty 3.5 do 3.8); podmiot przetwarzający na podstawie umowy powierzenia,
  • Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia: reklamy i pomiar (punkt 3.12), tylko po Twojej zgodzie,
  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia: statystyki Google Analytics (punkt 3.11); pliki cookies tylko po Twojej zgodzie, przed zgodą sygnał bez plików cookies; podmiot przetwarzający na podstawie warunków przetwarzania danych Google,
  • Biuro rachunkowe: prowadzenie księgowości (podmiot przetwarzający),
  • Dostawca oprogramowania do wystawiania faktur: wystawianie i wysyłka faktur (podmiot przetwarzający),
  • doradcy prawni, gdy jest to potrzebne do obrony naszych praw, oraz organy publiczne (np. urząd skarbowy, sąd), gdy wymaga tego przepis prawa.

5. Przekazywanie danych poza Europejski Obszar Gospodarczy

Część naszych dostawców należy do grup, które mają spółki w Stanach Zjednoczonych. Dlatego Twoje dane mogą trafić do USA:

  • MailerLite: dane przechowywane są w centrach danych w Unii Europejskiej (Niemcy, Holandia). Stroną umowy powierzenia jest także MailerLite, Inc. z USA, dlatego dostęp do danych z USA jest możliwy. Podstawą są standardowe klauzule umowne zatwierdzone przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) oraz certyfikacja MailerLite, Inc. w programie EU-US Data Privacy Framework (art. 45 RODO),
  • Meta: dane mogą trafić do Meta Platforms, Inc. w USA na podstawie certyfikacji w programie EU-US Data Privacy Framework (art. 45 RODO),
  • Google: dane mogą trafić do Google LLC w USA na podstawie certyfikacji w programie EU-US Data Privacy Framework (art. 45 RODO).

EU-US Data Privacy Framework to program oparty na decyzji wykonawczej Komisji Europejskiej (UE) 2023/1795 z dnia 10 lipca 2023 r., stwierdzającej odpowiedni stopień ochrony danych w certyfikowanych firmach z USA. Listę certyfikowanych firm znajdziesz na stronie www.dataprivacyframework.gov. Na Twoją prośbę przekażemy kopię zabezpieczeń, na podstawie których dane są przekazywane.

6. Jak długo przechowujemy dane

Okresy dla poszczególnych celów podaliśmy w punkcie 3. W skrócie:

  • konto klienta: dopóki go nie usuniesz albo nie poprosisz o jego usunięcie,
  • zamówienia, oświadczenia z kasy, źródło zamówienia, reklamacje: do upływu terminu przedawnienia roszczeń, co do zasady 6 lat od końca roku, w którym złożono zamówienie,
  • dokumenty księgowe: 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku,
  • newsletter: do wycofania zgody, a potem tylko ślad zgody i wypisu na potrzeby rozliczalności,
  • porzucony koszyk: 30 dni w bazie sklepu,
  • wiadomości: do 1 roku od zakończenia rozmowy,
  • pliki cookies: zgodnie z listą w polityce cookies (punkt 10); Twoje wybory w oknie zgód pamiętamy przez 365 dni.

Okresy liczone w latach liczymy od końca roku kalendarzowego, żeby usuwać dane raz w roku, a nie osobno dla każdego zamówienia. Gdy okres się skończy, dane usuwamy albo anonimizujemy.

7. Twoje prawa

Masz prawo:

  • dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO),
  • sprostowania danych (art. 16 RODO),
  • usunięcia danych (art. 17 RODO),
  • ograniczenia przetwarzania (art. 18 RODO),
  • przeniesienia danych, które przetwarzamy na podstawie umowy albo zgody (art. 20 RODO),
  • sprzeciwu wobec przetwarzania na podstawie naszego prawnie uzasadnionego interesu z przyczyn związanych z Twoją szczególną sytuacją (art. 21 ust. 1 RODO); sprzeciw wobec marketingu bezpośredniego uwzględniamy zawsze (art. 21 ust. 2 i 3 RODO),
  • wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem (art. 7 ust. 3 RODO),
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (art. 77 RODO).

Żeby skorzystać z praw, napisz na kontakt@foodplan.pl. Odpowiemy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca (art. 12 ust. 3 RODO). Możemy poprosić o potwierdzenie, że wiadomość pochodzi od Ciebie, na przykład o wysłanie jej z adresu użytego przy zamówieniu. Niektóre prawa mają ograniczenia: na przykład nie usuniemy danych z faktury przed upływem okresu, w którym przepisy każą ją przechowywać. Zgody na pliki cookies zmienisz w każdej chwili przyciskiem „Ustawienia cookies” w stopce strony.

8. Profilowanie i decyzje automatyczne

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne albo w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO). Profilujemy dane w dwóch ograniczonych celach:

  • maile: jeśli masz zgodę na newsletter, możemy dobierać treść maili do tego, co już kupiono i które maile otwierasz (np. żeby nie proponować ebooka, który już masz),
  • reklamy: jeśli wyrazisz zgodę na pliki cookies marketingowe, Meta może pokazywać Ci nasze reklamy na podstawie odwiedzin na naszej stronie i włączać Cię do grup odbiorców.

Wyłączysz to, wycofując zgodę na newsletter albo na pliki cookies marketingowe, albo zgłaszając sprzeciw.

9. Czy musisz podać dane

Podanie danych jest dobrowolne, ale bez imienia, nazwiska i adresu e-mail nie przyjmiemy zamówienia i nie dostarczymy ebooka. W kasie nie pytamy o telefon ani adres, chyba że chcesz fakturę na firmę. Bez danych firmy i NIP nie wystawimy faktury na firmę. Bez adresu e-mail nie zapiszesz się na newsletter. Numer telefonu w formularzu kontaktowym podajesz tylko, jeśli chcesz, żebyśmy oddzwonili. Zakup nie zależy od zapisu na newsletter ani od zgody na pliki cookies statystyczne i marketingowe.

10. Pliki cookies i podobne technologie

Pliki cookies to małe pliki tekstowe zapisywane w Twojej przeglądarce. Podobnie działają pamięć lokalna przeglądarki (localStorage) i skrypty, które odczytują informacje z Twojego urządzenia. Zapis i odczyt takich informacji wymaga Twojej zgody, chyba że jest niezbędny do działania usługi, o którą prosisz (art. 399 PKE).

Zgodami zarządzamy przez wtyczkę Complianz. Przy pierwszej wizycie pokazujemy okno zgód (baner), w którym wybierasz kategorie. Do czasu Twojej decyzji działają tylko pliki niezbędne, a skrypty statystyczne i marketingowe są zablokowane. Swoje wybory zmienisz w każdej chwili przyciskiem „Ustawienia cookies” w stopce strony, który otwiera okno zgód. Twoje wybory zapisujemy w pliku cookie w Twojej przeglądarce na 365 dni i przekazujemy innym wtyczkom sklepu (przez WP Consent API), żeby uruchamiały się zgodnie z nimi. Nie odczytujemy sygnałów Do Not Track ani Global Privacy Control z przeglądarki: o zgodach decydujesz w oknie zgód.

Pełną, aktualną listę plików cookies z celem i czasem przechowywania znajdziesz w Polityce cookies. Listę uzupełniamy na podstawie comiesięcznego automatycznego skanu strony i opisów z bazy cookiedatabase.org.

  • Funkcjonalne (niezbędne, zawsze aktywne): koszyk i sesja zakupów (WooCommerce), logowanie do konta, zapamiętanie Twoich wyborów w oknie zgód (pliki cmplz_*), pamięć podręczna strony (LiteSpeed Cache), ochrona formularzy przed spamem. Nie wymagają zgody.
  • Preferencje: zapamiętanie ustawień, o które wprost nie prosisz. Tylko po zgodzie.
  • Statystyki: Google Analytics (przez wtyczkę Site Kit od Google), pliki _ga i _ga_*. Tylko po zgodzie.
  • Marketing: piksel Meta i Conversions API (przez wtyczkę PixelYourSite), np. pliki _fbp i _fbc; źródło zamówienia WooCommerce (pliki sbjs_*, punkt 3.13); skrypt MailerLite do formularzy i okienek zapisu. Tylko po zgodzie.

Tryb zgody Google (Consent Mode v2). Twoje wybory z okna zgód przekazujemy narzędziom Google. Dopóki nie zgodzisz się na statystyki albo marketing, narzędzia Google nie zapisują w Twojej przeglądarce plików cookies analitycznych ani reklamowych i nie wykorzystują Twoich danych do reklam; dostają tylko sygnał bez plików cookies opisany w punkcie 3.11.

Pliki cookies możesz też blokować i usuwać w ustawieniach przeglądarki. Jeśli zablokujesz pliki niezbędne, koszyk, kasa i logowanie mogą nie działać.

11. Bezpieczeństwo

Strona działa w szyfrowanym połączeniu (HTTPS). Hasło do konta przechowujemy w postaci zaszyfrowanej, a dostęp do panelu sklepu mają tylko upoważnione osoby. Maile sklepu wysyłamy jako „Food Plan” z adresu sklep@foodplan.pl, a odpowiedzi trafiają na kontakt@foodplan.pl; nasza domena ma zabezpieczenia poczty SPF, DKIM i DMARC. Nigdy nie prosimy mailem o hasło do konta ani o dane karty płatniczej.

12. Zmiany polityki prywatności

Politykę zmieniamy, gdy zmieniają się przepisy, nasze narzędzia albo sposób działania sklepu. Nową wersję publikujemy na tej stronie z datą, od której obowiązuje. O istotnych zmianach poinformujemy osoby z kontem albo zapisane na newsletter mailem.

Polityka prywatności obowiązuje od 04.10.2026 r. Poprzednia wersja obowiązywała od 10.08.2024 r.