Wersja 2.0 · Obowiązuje od 13.05.2026

I. Wprowadzenie

Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych Klientów i Użytkowników sklepu internetowego icco.pl oraz zasady stosowania plików cookies i podobnych technologii.

Polityka spełnia obowiązki informacyjne wynikające z:

  • RODO – rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (art. 13 i 14);
  • UODO – ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych;
  • PKE – ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej (art. 398 i 399 dotyczące cookies i marketingu elektronicznego);
  • UŚUDE – ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.

II. Administrator danych osobowych

  1. Administratorem danych osobowych jest MWood Spółka z ograniczoną odpowiedzialnością z siedzibą w Zapolicach (98-161), ul. Spacerowa 1C, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Łodzi-Śródmieścia w Łodzi, XX Wydział Gospodarczy KRS pod numerem KRS: 0000721445, NIP: 8291742643, REGON: 369643781, kapitał zakładowy 6 000 zł (dalej: „Administrator” lub „Sprzedawca„).
  2. Kontakt z Administratorem w sprawach ochrony danych osobowych:
    • e-mail: office@icco.pl (w tytule prosimy wpisać „RODO”)
    • adres korespondencyjny: ul. Spacerowa 1C, 98-161 Zapolice
    • telefon: +48 501 382 035
  3. Inspektor Ochrony Danych (IOD). Administrator nie wyznaczył Inspektora Ochrony Danych. Obowiązek wyznaczenia IOD nie wynika z art. 37 RODO – Administrator nie spełnia kryteriów określonych w tym przepisie (brak przetwarzania danych szczególnych kategorii na dużą skalę, brak monitorowania osób na dużą skalę jako głównej działalności). We wszystkich sprawach ochrony danych osobowych prosimy kontaktować się bezpośrednio z Administratorem na adres office@icco.pl.

III. Kategorie osób, których dane są przetwarzane

Administrator przetwarza dane osobowe następujących kategorii osób:

  1. Klienci – osoby, które złożyły Zamówienie lub utworzyły Konto w Sklepie;
  2. Użytkownicy – osoby odwiedzające Sklep bez zakładania Konta lub składania Zamówienia;
  3. Subskrybenci newslettera – osoby, które zapisały się na newsletter;
  4. Osoby kontaktujące się ze Sprzedawcą – przez formularz kontaktowy, e-mail lub telefon;
  5. Osoby zamieszczające opinie o Towarach.

IV. Cele, podstawy prawne i okresy przetwarzania danych osobowych

Administrator przetwarza dane osobowe w określonych celach, każdorazowo na podstawie konkretnej podstawy prawnej z art. 6 ust. 1 RODO. Poniższa tabela szczegółowo to opisuje.

IV.1. Realizacja Umowy Sprzedaży i prowadzenie Konta

Cel przetwarzania Zawarcie i wykonanie Umowy Sprzedaży, obsługa Zamówienia, prowadzenie Konta Klienta, obsługa korespondencji związanej z umową.
Kategorie danych Imię, nazwisko, adres dostawy, adres e-mail, numer telefonu, dane do faktury (opcjonalnie: NIP, firma), dane Zamówienia (Towar, ilość, cena, sposób płatności, sposób dostawy), historia Zamówień, login i hasło (w przypadku Konta).
Podstawa prawna art. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie tej osoby przed zawarciem umowy.
Okres przechowywania Przez czas realizacji Zamówienia oraz przez okres przedawnienia roszczeń z umowy – 6 lat od końca roku kalendarzowego, w którym umowa została wykonana (art. 118 KC). Dane z Konta przechowywane są do czasu usunięcia Konta przez Klienta, z zastrzeżeniem obowiązków księgowych.
Konieczność podania Podanie danych jest dobrowolne, ale niezbędne do zawarcia i wykonania Umowy Sprzedaży. Brak podania danych uniemożliwia realizację Zamówienia.

IV.2. Obowiązki podatkowe i księgowe

Cel Wystawianie faktur, prowadzenie ksiąg rachunkowych, archiwizacja dokumentów księgowych.
Kategorie danych Imię, nazwisko, adres, NIP (w przypadku faktur B2B), dane Zamówienia, kwota, data transakcji.
Podstawa prawna art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego ciążącego na Administratorze, w szczególności wynikającego z ustawy o rachunkowości, ustawy o VAT, Ordynacji podatkowej.
Okres przechowywania 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku, zgodnie z art. 86 § 1 Ordynacji podatkowej oraz art. 74 ustawy o rachunkowości.
Konieczność podania Wymóg ustawowy.

IV.3. Rozpatrywanie reklamacji i obsługa odstąpień

Cel Przyjmowanie i rozpatrywanie reklamacji z tytułu braku zgodności Towaru z umową (rozdz. 5a UPK) oraz oświadczeń o odstąpieniu od Umowy Sprzedaży.
Kategorie danych Dane identyfikacyjne Klienta, dane Zamówienia, opis problemu, dokumentacja fotograficzna, korespondencja, numer rachunku bankowego (do zwrotu płatności).
Podstawa prawna art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązki wynikające z UPK, m.in. art. 7a, 43d, 43e).
Okres przechowywania Przez okres rozpatrywania reklamacji oraz przez okres przedawnienia roszczeń – co do zasady 6 lat od końca roku kalendarzowego, w którym reklamacja została rozpatrzona.

IV.4. Marketing bezpośredni Administratora (oferty handlowe, newslettery, remarketing)

Cel Promowanie własnych produktów i usług Administratora, wysyłka newslettera, prowadzenie kampanii marketingowych, w tym remarketingu w sieciach Google Ads i Meta.
Kategorie danych Adres e-mail, imię, dane behawioralne (historia przeglądania, kliknięcia w newsletter), identyfikatory plików cookies.
Podstawa prawna art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą – dla newslettera oraz cookies marketingowych (art. 399 PKE wymaga zgody na cookies inne niż niezbędne). Zgoda obejmuje również przesyłanie informacji handlowej drogą elektroniczną (art. 10 UŚUDE) oraz wykorzystanie telekomunikacyjnego urządzenia końcowego do celów marketingu (art. 398 PKE).
Okres przechowywania Do czasu wycofania zgody. Po wycofaniu zgody dane przechowywane są przez 3 lata w celu obrony przed roszczeniami (art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora).
Konieczność podania Dobrowolne. Brak zgody nie ogranicza możliwości zakupu w Sklepie.

IV.5. Profilowanie marketingowe (Google Analytics, Google Ads, Meta Pixel)

Cel Analiza zachowań Użytkowników w Sklepie, mierzenie skuteczności kampanii reklamowych, prezentacja spersonalizowanych reklam w sieciach Google i Meta (m.in. Facebook, Instagram).
Kategorie danych Identyfikatory plików cookies, identyfikatory urządzenia, dane behawioralne (odwiedzone strony, czas spędzony, kliknięcia, dodania do koszyka, zakupy), adres IP, typ przeglądarki i urządzenia, lokalizacja przybliżona (na podstawie IP).
Podstawa prawna art. 6 ust. 1 lit. a RODO – zgoda wyrażona poprzez panel zgód cookies (art. 399 PKE). Zgoda jest dobrowolna i można ją w każdej chwili wycofać.
Okres przechowywania Zgodnie z okresami trwałości plików cookies wskazanymi w sekcji X.4 niniejszej Polityki. Dane zagregowane (statystyki) – do 26 miesięcy w Google Analytics.
Charakter profilowania Profilowanie polega na automatycznej analizie zachowań Użytkownika w celu wyświetlania trafnych reklam. Profilowanie nie wywołuje skutków prawnych wobec osoby, której dane dotyczą, ani nie wpływa istotnie na nią w sposób podobny (nie obejmuje art. 22 RODO – brak zautomatyzowanego podejmowania decyzji wywołującego skutki prawne). Wpływa jedynie na to, jakie reklamy Użytkownik widzi.
Konieczność podania Dobrowolne. Brak zgody nie ogranicza dostępu do Sklepu.

IV.6. Marketing bezpośredni – uzasadniony interes (e-mail do istniejących Klientów)

Cel Wysyłka informacji o podobnych Towarach do Klientów, którzy już dokonali zakupu, w oparciu o motyw 47 RODO (marketing bezpośredni jako uzasadniony interes administratora).
Kategorie danych Adres e-mail, historia zakupów.
Podstawa prawna art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora polegający na prowadzeniu marketingu bezpośredniego własnych produktów (motyw 47 RODO). Każdorazowo Klient otrzymuje informację o prawie sprzeciwu (link „Wypisz się”).
Test równowagi Administrator wykonał test równowagi interesów zgodnie z motywem 47 RODO. Interes Administratora (rozwój sprzedaży, kontakt z dotychczasowymi Klientami) przeważa nad ewentualnym ograniczeniem praw i wolności osób, których dane dotyczą, ze względu na: (a) ograniczenie do Klientów, którzy faktycznie dokonali zakupu i mogą rozsądnie oczekiwać kontaktu marketingowego; (b) ograniczenie zakresu komunikacji do Towarów podobnych do nabytych; (c) zapewnienie łatwego, bezpłatnego mechanizmu sprzeciwu w każdej wiadomości; (d) brak udostępniania danych podmiotom trzecim w celu ich marketingu.
Okres przechowywania Do czasu zgłoszenia sprzeciwu lub przez 3 lata od ostatniego kontaktu z Klientem.

IV.7. Dochodzenie i obrona roszczeń

Cel Dochodzenie roszczeń przysługujących Administratorowi oraz obrona przed roszczeniami osób trzecich.
Podstawa prawna art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora.
Okres przechowywania Do końca okresu przedawnienia roszczeń – co do zasady 6 lat dla roszczeń z umów (art. 118 KC), 2 lata dla roszczeń z umów sprzedaży przedsiębiorcy (art. 554 KC).

IV.8. Statystyki i bezpieczeństwo Sklepu

Cel Zapewnienie bezpieczeństwa Sklepu (ochrona przed atakami, oszustwami), prowadzenie statystyk technicznych.
Kategorie danych Adres IP, logi serwera (data i godzina zapytania, metoda HTTP, URL, kod odpowiedzi, user-agent).
Podstawa prawna art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa Sklepu i ciągłości świadczonych usług.
Okres przechowywania Logi serwera: 12 miesięcy od daty utworzenia.

IV.9. Obsługa formularza kontaktowego

Cel Udzielenie odpowiedzi na zapytanie złożone przez formularz kontaktowy.
Kategorie danych Imię, adres e-mail, treść wiadomości.
Podstawa prawna art. 6 ust. 1 lit. b RODO (działania na żądanie osoby przed zawarciem umowy) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes w postaci kontaktu z osobą zgłaszającą zapytanie).
Okres przechowywania Do zakończenia obsługi zapytania, a następnie przez 6 miesięcy w celu archiwizacji korespondencji. W razie zawarcia Umowy Sprzedaży – zgodnie z pkt IV.1.

IV.10. Opinie o Towarach

Cel Publikacja opinii o Towarach na stronie produktu.
Kategorie danych Imię (lub nick), adres e-mail (niewidoczny publicznie), treść opinii, ocena.
Podstawa prawna art. 6 ust. 1 lit. a RODO – zgoda osoby zamieszczającej opinię.
Okres przechowywania Do czasu wycofania zgody i usunięcia opinii.

V. Odbiorcy danych osobowych

Administrator korzysta z usług podmiotów trzecich, którym powierza przetwarzanie danych osobowych na podstawie umów powierzenia (art. 28 RODO), oraz udostępnia dane podmiotom, którym jest do tego zobowiązany na mocy przepisów prawa. Poniżej lista odbiorców i kategorii odbiorców danych.

V.1. Podmioty przetwarzające dane na zlecenie Administratora (procesorzy w rozumieniu art. 28 RODO)

Z każdym z poniższych procesorów Administrator zawarł umowę powierzenia przetwarzania danych zgodnie z art. 28 ust. 3 RODO.

Procesor Siedziba Cel Kategoria danych
Dostawca hostingu Sklepu (Getspace) Polska Przechowywanie danych Sklepu i Konta Klienta na serwerach Wszystkie dane przechowywane w Sklepie
Biuro rachunkowe (jeśli korzysta z zewnętrznego) Polska Prowadzenie ksiąg rachunkowych i rozliczeń podatkowych Dane z faktur, dane Klienta
Cloudflare, Inc. (jeżeli wykorzystywany jako CDN / WAF dla domeny icco.pl) Stany Zjednoczone (USA) – patrz pkt VI Ochrona przed botami, atakami DDoS, przyspieszenie ładowania strony (Content Delivery Network) Adres IP, identyfikator urządzenia, cookie __cf_bm (bot management)
CookieYes Ltd. Wielka Brytania Zarządzanie zgodami na pliki cookies (Consent Management Platform) Identyfikator zgody, IP (skrócony), preferencje zgód
Google LLC (Google Tag Manager, Google Analytics 4, Google Ads) Stany Zjednoczone (USA) – patrz pkt VI Analityka ruchu, kampanie reklamowe, zarządzanie tagami Identyfikatory cookies, dane behawioralne, IP (skrócony), identyfikatory urządzeń
Meta Platforms Ireland Ltd. (Meta Pixel – w UE) z transferem do Meta Platforms Inc. (USA) Irlandia (UE) z transferem do USA – patrz pkt VI Remarketing, kampanie reklamowe na Facebooku i Instagramie, mierzenie konwersji Identyfikatory cookies, dane behawioralne, identyfikatory urządzeń

V.2. Odrębni administratorzy danych

Niektóre podmioty otrzymują dane Klienta w celu realizacji własnych obowiązków prawnych lub świadczenia usług wobec Klienta na podstawie odrębnej relacji prawnej. W tym zakresie podmioty te są odrębnymi administratorami danych i stosują własne polityki prywatności:

Odbiorca Siedziba Rola Cel przekazania
GEODIS POLAND Sp. z o.o. Polska Odrębny administrator (przewoźnik) Realizacja umowy przewozu zawartej między Sprzedawcą a GEODIS – dostarczenie Towaru Klientowi
Klarna Bank AB (publ.) Szwecja (UE) Odrębny administrator (instytucja finansowa) Realizacja umowy o płatność zawartej bezpośrednio między Klientem a Klarna – Klarna stosuje własną politykę prywatności pod adresem klarna.com/pl/wyrazenie-zgody/
ING Bank Śląski S.A. Polska Odrębny administrator (bank) Obsługa przelewu bankowego na rachunek Sprzedawcy

V.3. Inne kategorie odbiorców

  • Operatorzy pocztowi (Poczta Polska, kurierzy ogólni) – w zakresie niezbędnym do dostarczenia korespondencji.
  • Doradcy prawni, podatkowi, kancelarie windykacyjne – w przypadku dochodzenia roszczeń lub obrony przed nimi (w razie potrzeby).
  • Organy państwowe (organy podatkowe, organy ścigania, sądy) – wyłącznie na podstawie obowiązujących przepisów prawa, na ich uzasadnione żądanie.

VI. Przekazywanie danych do państw trzecich (poza EOG)

  1. Niektórzy odbiorcy danych mają siedzibę poza Europejskim Obszarem Gospodarczym (EOG) lub mogą przetwarzać dane na serwerach poza EOG. Dotyczy to przede wszystkim Google LLC oraz Meta Platforms Inc. z siedzibą w Stanach Zjednoczonych.
  2. Podstawa prawna transferu. Transfer danych do Stanów Zjednoczonych odbywa się na podstawie decyzji wykonawczej Komisji Europejskiej (UE) 2023/1795 z dnia 10 lipca 2023 r. w sprawie odpowiedniego stopnia ochrony danych osobowych zapewnianego przez Ramy Ochrony Danych UE–USA (EU-US Data Privacy Framework, DPF) (art. 45 ust. 3 RODO). Decyzja stwierdza, że Stany Zjednoczone zapewniają odpowiedni stopień ochrony danych osobowych przekazywanych z UE do certyfikowanych organizacji w USA.
  3. Certyfikacja DPF. Google LLC, Meta Platforms Inc. oraz Cloudflare, Inc. figurują na liście organizacji certyfikowanych w ramach DPF. Lista jest dostępna pod adresem: https://www.dataprivacyframework.gov/list.
  4. Dodatkowe zabezpieczenia. Niezależnie od decyzji DPF, dostawcy stosują standardowe klauzule umowne (Standard Contractual Clauses, SCC) zatwierdzone przez Komisję Europejską (decyzja wykonawcza KE (UE) 2021/914 z dnia 4 czerwca 2021 r.) jako dodatkowy mechanizm zgodny z art. 46 ust. 2 lit. c RODO.
  5. Prawa osoby, której dane dotyczą. Osoba, której dane dotyczą, ma prawo uzyskać kopię odpowiednich zabezpieczeń stosowanych w transferze – wniosek prosimy kierować na office@icco.pl.

VII. Prawa osób, których dane dotyczą

Każdej osobie, której dane osobowe Administrator przetwarza, przysługują następujące prawa wynikające z art. 15–22 RODO:

  1. Prawo dostępu do danych (art. 15 RODO) – prawo do uzyskania potwierdzenia, czy Administrator przetwarza dane danej osoby, oraz uzyskania kopii tych danych wraz z informacją o celach, kategoriach, odbiorcach, okresie przechowywania.
  2. Prawo do sprostowania (art. 16 RODO) – prawo do żądania poprawienia danych nieprawidłowych oraz uzupełnienia niekompletnych.
  3. Prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO) – z zastrzeżeniem ograniczeń wynikających z przepisów prawa (np. obowiązki podatkowe, dochodzenie roszczeń).
  4. Prawo do ograniczenia przetwarzania (art. 18 RODO) – w określonych przypadkach (m.in. zakwestionowanie prawidłowości danych, sprzeciw wobec przetwarzania).
  5. Prawo do przenoszenia danych (art. 20 RODO) – prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłania ich innemu administratorowi – dla danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany.
  6. Prawo do sprzeciwu (art. 21 RODO):
    • bezwzględne prawo sprzeciwu wobec przetwarzania na potrzeby marketingu bezpośredniego (art. 21 ust. 2 RODO);
    • prawo sprzeciwu z przyczyn związanych ze szczególną sytuacją wobec przetwarzania opartego na art. 6 ust. 1 lit. e lub f RODO.
  7. Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) – w odniesieniu do przetwarzania opartego na zgodzie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
  8. Prawo do niepodlegania zautomatyzowanej decyzji (art. 22 RODO) – Administrator informuje, że nie podejmuje wobec osób, których dane dotyczą, decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na te osoby.
  9. Prawo wniesienia skargi do organu nadzorczego (art. 13 ust. 2 lit. d RODO, art. 77 RODO). Organem nadzorczym właściwym w Polsce jest:
    Prezes Urzędu Ochrony Danych Osobowych (PUODO)
    ul. Stawki 2, 00-193 Warszawa
    tel. 22 531 03 00
    e-mail: kancelaria@uodo.gov.pl
    strona: uodo.gov.pl

Sposób realizacji praw

Aby skorzystać z wymienionych praw, prosimy o kontakt na adres office@icco.pl (w tytule prosimy wpisać „RODO – żądanie”). Administrator udziela odpowiedzi w terminie 1 miesiąca od otrzymania żądania. W razie potrzeby termin może zostać przedłużony o kolejne 2 miesiące – o ewentualnym przedłużeniu Administrator informuje wraz z uzasadnieniem.

VIII. Bezpieczeństwo danych

  1. Administrator stosuje techniczne i organizacyjne środki ochrony danych osobowych odpowiednie do ryzyka, zgodnie z art. 32 RODO, w tym w szczególności:
    1. szyfrowanie połączeń SSL/TLS na całym Sklepie;
    2. silne hasła i uwierzytelnianie wieloskładnikowe dla dostępu administracyjnego;
    3. szyfrowane kopie zapasowe;
    4. zaktualizowane oprogramowanie i regularne aktualizacje bezpieczeństwa;
    5. wdrożenie nagłówków bezpieczeństwa HTTP (HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy);
    6. ograniczony dostęp do danych osobowych – wyłącznie dla osób upoważnionych;
    7. szkolenia osób przetwarzających dane.
  2. Naruszenia ochrony danych. W razie naruszenia ochrony danych osobowych mogącego powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator zgłasza naruszenie Prezesowi UODO w terminie 72 godzin od jego stwierdzenia (art. 33 RODO) oraz – jeżeli zachodzą przesłanki – informuje osoby, których dane dotyczą (art. 34 RODO).

IX. Minimalizacja danych i dobrowolność

  1. Administrator przetwarza dane osobowe w zakresie niezbędnym do osiągnięcia konkretnych celów określonych w pkt IV. Administrator stosuje zasadę minimalizacji danych (art. 5 ust. 1 lit. c RODO) – przetwarza wyłącznie te dane, które są adekwatne, stosowne i ograniczone do tego, co niezbędne.
  2. Podanie danych jest dobrowolne, jednakże w określonych przypadkach niezbędne do skorzystania z usług Sklepu:
    • bez podania danych identyfikacyjnych i adresowych nie jest możliwe zawarcie Umowy Sprzedaży;
    • bez podania adresu e-mail nie jest możliwe założenie Konta ani wysłanie wiadomości przez formularz kontaktowy;
    • bez wyrażenia zgody na cookies marketingowe nie jest możliwe wyświetlanie spersonalizowanych reklam (jednak korzystanie ze Sklepu pozostaje w pełni możliwe).

X. Pliki cookies i podobne technologie

X.1. Czym są pliki cookies

Pliki cookies to niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika podczas korzystania ze Sklepu. Cookies pozwalają rozpoznać urządzenie Użytkownika, zapamiętać preferencje, mierzyć ruch w Sklepie oraz dostarczać spersonalizowane treści i reklamy.

Polityka obejmuje również podobne technologie, takie jak: piksele śledzące (web beacons), local storage, session storage, fingerprinting, identyfikatory urządzeń.

X.2. Podstawa prawna stosowania cookies

  1. Cookies niezbędne – stosowane bez zgody Użytkownika, ponieważ ich użycie jest konieczne do działania Sklepu (np. utrzymanie sesji, koszyk, mechanizmy bezpieczeństwa). Podstawa: art. 399 ust. 3 PKE (wyłączenie z obowiązku uzyskania zgody dla cookies niezbędnych do dostarczenia usługi żądanej przez Użytkownika).
  2. Pozostałe cookies (funkcjonalne, analityczne, marketingowe) – wymagają uprzedniej, świadomej, dobrowolnej i jednoznacznej zgody Użytkownika wyrażonej przed ich załadowaniem, zgodnie z art. 399 ust. 1 pkt 2 PKE w zw. z art. 6 ust. 1 lit. a RODO. Zgoda jest pozyskiwana za pomocą banera zgód (CMP) wyświetlanego przy pierwszej wizycie w Sklepie.
  3. Wycofanie zgody. Użytkownik może w każdej chwili wycofać zgodę lub zmienić preferencje, klikając ikonę „Ustawienia cookies” dostępną w stopce każdej strony Sklepu lub w panelu CookieYes. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

X.3. Kategorie cookies stosowane w Sklepie

A. Cookies niezbędne (bez zgody)

Zapewniają podstawowe funkcje Sklepu. Bez nich Sklep nie może działać prawidłowo.

Nazwa / dostawca Cel Czas przechowywania
PHPSESSID (icco.pl) Identyfikator sesji – utrzymanie zalogowania i koszyka Sesja (do zamknięcia przeglądarki)
woocommerce_cart_hash (icco.pl) Skrót zawartości koszyka Sesja
woocommerce_items_in_cart (icco.pl) Liczba produktów w koszyku Sesja
wp_woocommerce_session_* (icco.pl) Identyfikator sesji WooCommerce 48 godzin
cookieyes-consent (CookieYes) Zapis preferencji zgód cookies 1 rok
__cf_bm (Cloudflare – jeżeli używany) Ochrona przed botami (bot management challenge) 30 minut

B. Cookies funkcjonalne (za zgodą)

Zapewniają dodatkowe funkcje takie jak zapamiętywanie preferencji Użytkownika.

Nazwa / dostawca Cel Czas
wp-settings-* (icco.pl) Zapamiętywanie ustawień panelu Klienta 1 rok

C. Cookies analityczne (za zgodą)

Pomagają zrozumieć, jak Użytkownicy korzystają ze Sklepu.

Nazwa / dostawca Cel Czas
_ga, _ga_* (Google Analytics 4) Identyfikacja Użytkownika i sesji, mierzenie zachowań 2 lata
_gid (Google Analytics) Identyfikator dziennej sesji 24 godziny
_gat_* (Google Analytics) Ograniczanie liczby żądań 1 minuta

D. Cookies marketingowe (za zgodą)

Służą do prezentacji spersonalizowanych reklam i remarketingu.

Nazwa / dostawca Cel Czas
_fbp, _fbc (Meta / Facebook Pixel) Identyfikacja Użytkownika dla remarketingu na Facebooku i Instagramie 90 dni
IDE, test_cookie (Google Ads / DoubleClick) Remarketing i mierzenie skuteczności reklam Google Ads do 2 lat
fr (Meta) Identyfikator dla reklam Meta 90 dni
tr (Meta Pixel) Śledzenie konwersji Pixela Sesja

Pełna lista cookies, w tym aktualne czasy trwałości, jest dostępna w panelu CookieYes klikając „Ustawienia cookies” w stopce Sklepu.

X.4. Google Consent Mode v2

Sklep wykorzystuje Google Consent Mode v2 – mechanizm, który dostosowuje zachowanie tagów Google (Analytics, Ads) do preferencji zgód Użytkownika. Tagi są w pełni blokowane do czasu wyrażenia zgody na cookies analityczne lub marketingowe.

X.5. Zarządzanie cookies przez przeglądarkę

Niezależnie od panelu CookieYes, Użytkownik może zarządzać cookies bezpośrednio w ustawieniach swojej przeglądarki – blokować je, usuwać, zezwalać tylko z określonych domen. Wyłączenie cookies niezbędnych może spowodować nieprawidłowe działanie Sklepu (np. brak możliwości złożenia Zamówienia).

Instrukcje dla popularnych przeglądarek:

  • Chrome: support.google.com/chrome/answer/95647
  • Firefox: support.mozilla.org/pl/kb/ciasteczka
  • Safari: support.apple.com/pl-pl/guide/safari/sfri11471
  • Edge: support.microsoft.com/pl-pl/microsoft-edge/usuwanie-plików-cookie

XI. Linki do stron trzecich

Sklep może zawierać linki do stron internetowych prowadzonych przez podmioty trzecie (np. Facebook, Instagram, Klarna, GEODIS, YouTube). Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych przez te podmioty. Zachęcamy do zapoznania się z politykami prywatności podmiotów trzecich:

  • Facebook / Instagram (Meta): facebook.com/privacy/policy/
  • Google: policies.google.com/privacy
  • YouTube: policies.google.com/privacy
  • Klarna: klarna.com/pl/wyrazenie-zgody/
  • GEODIS: geodis.com/pl-pl/polityka-prywatnosci

XII. Dzieci

Sklep nie jest skierowany do osób poniżej 16. roku życia. Administrator nie zbiera świadomie danych osobowych dzieci. Jeżeli rodzic lub opiekun prawny dowie się, że dziecko podało Administratorowi dane osobowe bez jego zgody, prosimy o kontakt na office@icco.pl – dane zostaną niezwłocznie usunięte.

XIII. Zmiany Polityki prywatności

  1. Administrator zastrzega prawo do zmiany niniejszej Polityki prywatności w razie:
    1. zmian w przepisach prawa;
    2. zmiany sposobu przetwarzania danych lub wprowadzenia nowych usług;
    3. zmiany odbiorców danych lub dostawców usług IT.
  2. Klienci posiadający Konto zostaną poinformowani o istotnej zmianie Polityki drogą e-mailową co najmniej 14 dni przed wejściem w życie zmian.
  3. Aktualna wersja Polityki prywatności jest zawsze dostępna pod adresem icco.pl/polityka-prywatnosci. Data ostatniej aktualizacji wskazana jest na początku dokumentu.