Polityka Prywatności i Plików Cookies
sklep.mistrzownia.eu
Obowiązuje od: 1 kwietnia 2026 r. | Ostatnia aktualizacja: marzec 2026 r.
Skrót dla niecierpliwych — co robimy z Twoimi danymi:
Zbieramy tylko dane niezbędne do realizacji zamówień, rezerwacji obozów i wysyłki newslettera (jeśli się zapiszesz). Nie sprzedajemy danych. Nie przekazujemy ich podmiotom trzecim bez podstawy prawnej. Masz pełne prawo do wglądu, korekty i usunięcia swoich danych. Szczegóły poniżej.
1. Administrator danych osobowych
- Administratorem Twoich danych osobowych zbieranych za pośrednictwem sklepu internetowego sklep.mistrzownia.eu jest:
UKS Arsenał Warszawa
ul. Radomska 22 lok. 15, 02-323 Warszawa
NIP: 7011229282 | REGON: 529956105
E-mail: contact@mistrzownia.eu
Telefon: 881 099 202
(dalej: „Administrator" lub „my")
- Administrator nie jest zobowiązany do powołania Inspektora Ochrony Danych (IOD). W sprawach dotyczących ochrony danych osobowych należy kontaktować się bezpośrednio pod adresem e-mail: contact@mistrzownia.eu.
- Przetwarzamy dane osobowe zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO/GDPR),
- ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
- ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne.
2. Jakie dane zbieramy i skąd je otrzymujemy
2.1 Dane podawane przez Ciebie bezpośrednio
| Sytuacja |
Zbierane dane |
| Złożenie zamówienia (zakup produktu) |
Imię, nazwisko, adres e-mail, nr telefonu, adres dostawy, adres rozliczeniowy, dane do faktury (opcjonalnie: NIP firmy) |
| Rejestracja konta |
Imię, nazwisko, adres e-mail, hasło (zaszyfrowane) |
| Rezerwacja obozu sportowego |
Dane rodzica/opiekuna: imię, nazwisko, e-mail, telefon; dane uczestnika: imię i nazwisko dziecka, wiek, poziom zaawansowania |
| Zapis na newsletter |
Adres e-mail (opcjonalnie: imię) |
| Formularz kontaktowy / reklamacja |
Imię, nazwisko, e-mail, nr telefonu, treść wiadomości, numer zamówienia |
2.2 Dane zbierane automatycznie
Podczas odwiedzin sklepu automatycznie zbieramy:
- adres IP i przybliżona geolokalizacja,
- typ i wersję przeglądarki, system operacyjny, rozdzielczość ekranu,
- strony odwiedzone w sklepie, czas wizyt, ścieżki nawigacji,
- źródło wejścia na stronę (organiczne, reklama, social media),
- zdarzenia e-commerce: przeglądane produkty, dodanie do koszyka, porzucenie koszyka, zakup,
- pliki cookies (szczegóły w sekcji 12).
Dane te zbierane są za pomocą narzędzi: Google Analytics 4, Meta Pixel i mechanizmów platformy WooCommerce / FunnelKit.
3. Cele i podstawy prawne przetwarzania danych
| Cel przetwarzania |
Podstawa prawna (RODO) |
Czas przechowywania |
| Realizacja zamówienia i umowy sprzedaży |
Art. 6 ust. 1 lit. b — wykonanie umowy |
Do czasu realizacji + okres reklamacyjny (2 lata) |
| Rezerwacja i realizacja obozu sportowego |
Art. 6 ust. 1 lit. b — wykonanie umowy |
Do czasu realizacji + 2 lata |
| Wystawienie dokumentu sprzedaży (paragon, faktura) |
Art. 6 ust. 1 lit. c — obowiązek prawny (ustawa o rachunkowości) |
5 lat od końca roku podatkowego |
| Obsługa reklamacji i zwrotów |
Art. 6 ust. 1 lit. b i c |
Do czasu zakończenia postępowania + 1 rok |
| Prowadzenie konta Klienta |
Art. 6 ust. 1 lit. b — wykonanie umowy o prowadzenie konta |
Do czasu usunięcia konta lub przez 3 lata od ostatniego logowania |
| Wysyłka newslettera i komunikacji marketingowej |
Art. 6 ust. 1 lit. a — zgoda |
Do czasu wycofania zgody |
| Odzyskiwanie porzuconych koszyków |
Art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
Do 30 dni od porzucenia koszyka |
| Analityka i statystyki sklepu (GA4) |
Art. 6 ust. 1 lit. f — prawnie uzasadniony interes (za zgodą na cookies) |
Do czasu wycofania zgody na cookies analityczne; dane w GA4 do 14 miesięcy |
| Remarketing i reklama personalizowana (Meta Pixel) |
Art. 6 ust. 1 lit. a — zgoda na cookies marketingowe |
Do czasu wycofania zgody na cookies marketingowe |
| Dochodzenie i obrona roszczeń |
Art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
Do przedawnienia roszczeń (max. 6 lat) |
| CRM — zarządzanie relacjami z klientami |
Art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
Do czasu wniesienia sprzeciwu lub przez 3 lata od ostatniej aktywności |
4. Dane dzieci i uczestników obozów sportowych
- Sklep nie jest przeznaczony dla osób poniżej 16. roku życia. Zakupy i rezerwacje mogą składać wyłącznie osoby pełnoletnie (rodzice, opiekunowie prawni).
- W procesie rezerwacji obozu sportowego zbieramy dane uczestnika (dziecka): imię i nazwisko, wiek oraz poziom zaawansowania. Dane te są niezbędne do organizacji zajęć i doboru grup treningowych.
- Dane uczestnika podawane są przez rodzica lub opiekuna prawnego, który tym samym wyraża zgodę na ich przetwarzanie w celu realizacji usługi obozowej (art. 6 ust. 1 lit. b RODO).
- Dane uczestnika nie są przekazywane podmiotom trzecim poza zakresem niezbędnym do realizacji obozu (trenerzy, kadra obozu). Nie są wykorzystywane do celów marketingowych.
- Dane uczestnika przechowywane są przez okres realizacji obozu oraz przez 2 lata po jego zakończeniu (na potrzeby ewentualnych roszczeń), a następnie są usuwane.
- Rodzic lub opiekun prawny ma prawo w każdym czasie żądać dostępu do danych dziecka, ich sprostowania lub usunięcia — kontakt: contact@mistrzownia.eu.
5. Newsletter i marketing e-mail
- Newsletter wysyłamy wyłącznie do osób, które dobrowolnie wyraziły na to zgodę poprzez formularz zapisu lub zaznaczenie odpowiedniego pola przy składaniu zamówienia.
- Administratorem listy subskrybentów i systemem wysyłki jest platforma FunnelKit Automations (Autonami) zainstalowana na serwerze sklepu w Polsce (hosting LH.pl). Dane subskrybentów nie są przekazywane do zewnętrznych serwerów e-mail marketingowych.
- W ramach newslettera możesz otrzymywać:
- informacje o nowych produktach i kolekcjach,
- oferty specjalne, promocje, wyprzedaże,
- informacje o obozach i eventach sportowych Mistrzowni,
- treści edukacyjne związane ze sportem hokejowym.
- Możesz zrezygnować z newslettera w dowolnym momencie, bez podawania przyczyny:
- klikając link „Wypisz się" w stopce każdej wiadomości e-mail,
- wysyłając wiadomość na adres: contact@mistrzownia.eu.
- Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania przed jej cofnięciem.
- Przechowujemy historię zgód (data, źródło, adres IP przy zapisie) jako dowód wyrażenia zgody zgodnie z RODO.
6. Odzyskiwanie porzuconych koszyków
- Korzystamy z funkcjonalności FunnelKit Automations (Autonami) do wysyłania przypomnień o niedokończonych zakupach (tzw. abandoned cart recovery).
- Jeśli rozpocząłeś/aś proces zakupu, podałeś/aś adres e-mail i nie dokończyłeś/aś transakcji, możemy wysłać Ci maksymalnie 2 przypomnienia w ciągu 48 godzin od porzucenia koszyka.
- Podstawą prawną tego przetwarzania jest nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na informowaniu Klienta o niedokończonej transakcji.
- Możesz w każdym czasie wnieść sprzeciw wobec tego przetwarzania, klikając link „Wypisz się" w wiadomości przypominającej lub kontaktując się z nami na adres: contact@mistrzownia.eu.
- Dane koszyka (skład, wartość, adres e-mail) przechowywane są przez 30 dni od porzucenia koszyka, a następnie automatycznie usuwane.
7. CRM — zarządzanie relacjami z klientami
- Korzystamy z systemu CRM Autonami (FunnelKit) zainstalowanego lokalnie na serwerze sklepu, do zarządzania danymi Klientów i historią ich zamówień.
- W CRM przechowujemy: imię i nazwisko, adres e-mail, historię zamówień, statusy transakcji oraz segmentację klientów (np. aktywni, nieaktywni).
- Dane w CRM wykorzystujemy wyłącznie do celów obsługi Klienta, personalizacji komunikacji (za zgodą) oraz analizy wewnętrznej.
- Dane w CRM nie są sprzedawane ani udostępniane podmiotom trzecim w celach komercyjnych.
- Dane przechowywane są przez 3 lata od ostatniej aktywności Klienta (ostatni zakup lub kontakt), chyba że przepisy prawa wymagają dłuższego okresu.
- Możesz w każdym czasie żądać usunięcia swoich danych z CRM, kontaktując się pod adresem: contact@mistrzownia.eu.
8. Odbiorcy i podmioty przetwarzające dane
Twoje dane mogą być przekazywane wyłącznie zaufanym podmiotom, z którymi zawarliśmy umowy powierzenia przetwarzania danych (art. 28 RODO) lub które posiadają własną, niezależną podstawę prawną do przetwarzania:
| Podmiot / usługa |
Rola |
Zakres danych |
Siedziba / przekazanie danych |
| LH.pl sp. z o.o. |
Hostingodawca (serwer sklepu) |
Wszystkie dane przetwarzane przez sklep |
Polska (EOG) |
| Krajowy Integrator Płatności S.A. (TPay) |
Operator płatności |
Dane transakcji, imię, nazwisko, e-mail, kwota |
Polska (EOG) |
| Polkurier / InPost / DPD / DHL |
Przewoźnicy |
Imię, nazwisko, adres dostawy, telefon, e-mail |
Polska (EOG) |
| Google LLC (Google Analytics 4) |
Analityka internetowa |
Anonimizowane dane behawioralne, cookies analityczne |
USA — Standard Contractual Clauses (SCC) |
| Meta Platforms Ireland Ltd. (Meta Pixel) |
Reklama / remarketing |
Dane behawioralne (za zgodą na cookies marketingowe) |
Irlandia / USA — SCC |
| Google LLC (YouTube) |
Osadzenie filmów (za zgodą) |
Cookies YouTube, adres IP (za zgodą) |
USA — SCC |
| FunnelKit / Autonami |
Newsletter, CRM, odzyskiwanie koszyków |
E-mail, imię, historia zamówień |
Lokalnie na serwerze LH.pl (Polska) |
| WooCommerce / Automattic Inc. |
Platforma e-commerce |
Dane zamówień, Konta Klienta |
USA — SCC (wtyczka open source, dane na serwerze LH.pl) |
| CookieScript |
Zarządzanie zgodami na cookies |
Zgody na cookies (ID zgody, data, adres IP) |
UE (EOG) |
Nie przekazujemy Twoich danych osobowych innym podmiotom, chyba że jest to wymagane przez obowiązujące przepisy prawa (np. na żądanie organów ścigania lub sądów).
9. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
- Część naszych podwykonawców (Google LLC, Meta Platforms) ma siedzibę lub przetwarza dane w Stanach Zjednoczonych, co stanowi kraj trzeci w rozumieniu RODO.
- Przekazywanie danych do tych podmiotów odbywa się w oparciu o Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską, co zapewnia odpowiedni poziom ochrony danych.
- Google LLC uczestniczy w programie EU-US Data Privacy Framework (decyzja Komisji Europejskiej z 10 lipca 2023 r.).
- Możesz uzyskać kopię dokumentów SCC lub informacje o stosowanych zabezpieczeniach, kontaktując się z nami pod adresem: contact@mistrzownia.eu.
10. Okresy przechowywania danych
| Kategoria danych |
Okres przechowywania |
| Dane zamówień i transakcji |
5 lat od końca roku podatkowego (obowiązek księgowy) |
| Dane konta Klienta |
Do usunięcia konta lub 3 lata od ostatniego logowania |
| Dane do reklamacji i zwrotów |
2 lata od zakupu (termin rękojmi) + 1 rok na spory |
| Dane uczestnika obozu (dziecka) |
Czas trwania obozu + 2 lata |
| Dane subskrybentów newslettera |
Do wycofania zgody |
| Historia zgód na newsletter (dowód) |
3 lata od wycofania zgody |
| Dane porzuconych koszyków |
30 dni od porzucenia |
| Dane w CRM |
3 lata od ostatniej aktywności |
| Logi serwera (adres IP) |
90 dni (automatycznie usuwane przez LH.pl) |
| Dane do dochodzenia roszczeń |
Do przedawnienia roszczeń (max. 6 lat) |
| Zgody na cookies (CookieScript) |
12 miesięcy (po tym czasie ponowna prośba o zgodę) |
11. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
Prawo dostępu (art. 15 RODO)
Możesz uzyskać informacje o tym, jakie dane na Twój temat przetwarzamy i na jakiej podstawie.
Prawo do sprostowania (art. 16 RODO)
Możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
Prawo do usunięcia (art. 17 RODO)
Możesz żądać usunięcia danych („prawo do bycia zapomnianym"), gdy nie są już niezbędne do celów, dla których zostały zebrane.
Prawo do ograniczenia (art. 18 RODO)
Możesz żądać ograniczenia przetwarzania danych np. na czas rozpatrywania sprzeciwu.
Prawo do przenoszenia (art. 20 RODO)
Możesz otrzymać swoje dane w ustrukturyzowanym formacie (np. CSV) i przekazać je innemu administratorowi.
Prawo do sprzeciwu (art. 21 RODO)
Możesz w każdym czasie sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie (np. marketing bezpośredni, CRM).
Prawo do cofnięcia zgody
Możesz w każdym czasie cofnąć zgody na newsletter lub cookies bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Prawo do skargi
Masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa,
uodo.gov.pl.
Jak skorzystać ze swoich praw?
Wyślij wiadomość na adres: contact@mistrzownia.eu z tytułem „Prawa RODO" i opisem swojego żądania. Odpowiemy w ciągu 30 dni (termin może być wydłużony o kolejne 60 dni w przypadku złożonych żądań — poinformujemy Cię o tym). Weryfikacja tożsamości jest wymagana przed udostępnieniem danych.
12. Pliki cookies — szczegółowe informacje
12.1 Czym są cookies?
Pliki cookies to małe pliki tekstowe zapisywane na Twoim urządzeniu przez przeglądarkę internetową. Umożliwiają m.in. zapamiętanie zawartości koszyka, preferencji językowych i stanu sesji logowania. Cookies nie zawierają danych umożliwiających bezpośrednią identyfikację osoby.
12.2 Zarządzanie zgodami — CookieScript
Do zarządzania Twoimi zgodami na pliki cookies używamy narzędzia CookieScript. Przy pierwszej wizycie na stronie wyświetlamy baner umożliwiający zaakceptowanie lub odrzucenie poszczególnych kategorii cookies. Możesz zmienić swoje preferencje w dowolnym momencie, klikając ikonę ustawień cookies dostępną na stronie.
⚠️ Ważne: Cookies niezbędne (techniczne) są aktywne zawsze — nie wymagają zgody, ponieważ są konieczne do prawidłowego działania sklepu. Na wszystkie pozostałe kategorie możesz wyrazić zgodę lub ją odrzucić.
12.3 Kategorie cookies
| Kategoria |
Przykłady cookies |
Cel |
Operator |
Czas ważności |
Niezbędne (zawsze aktywne) |
woocommerce_cart_hash, woocommerce_session, wp-settings, PHPSESSID |
Koszyk zakupowy, sesja logowania, bezpieczeństwo, podstawowa funkcjonalność sklepu |
sklep.mistrzownia.eu (własne) |
Sesja / do 1 roku |
| Funkcjonalne |
fk_checkout, autonami_*, woocommerce_recently_viewed |
Zapamiętanie preferencji, ulepszony checkout FunnelKit, ostatnio oglądane produkty |
FunnelKit / WooCommerce (własne) |
Do 30 dni |
| Analityczne |
_ga, _ga_XXXXXXXX, _gid, _gat |
Analiza ruchu na stronie, pomiar skuteczności, raporty GA4 (dane anonimizowane) |
Google LLC (Google Analytics 4) |
Do 2 lat (_ga) / 24h (_gid) |
| Marketingowe |
_fbp, _fbc, fr |
Śledzenie konwersji z reklam Meta (Facebook/Instagram), remarketing, tworzenie grup odbiorców |
Meta Platforms Ireland Ltd. |
Do 90 dni |
| Zewnętrzne media |
VISITOR_INFO1_LIVE, YSC, yt-remote-* |
Odtwarzanie osadzonych filmów YouTube (np. relacje z obozów), zapamiętanie preferencji odtwarzacza |
Google LLC (YouTube) |
Do 6 miesięcy / sesja |
| CookieScript |
CookieScriptConsent |
Zapamiętanie Twoich wyborów dotyczących zgód na cookies |
CookieScript |
12 miesięcy |
12.4 Jak zarządzać plikami cookies w przeglądarce?
Niezależnie od ustawień w banerze CookieScript, możesz kontrolować cookies bezpośrednio w przeglądarce:
- Google Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie i inne dane witryn
- Mozilla Firefox: Opcje → Prywatność i bezpieczeństwo → Ciasteczka i dane stron
- Safari: Preferencje → Prywatność → Zarządzaj danymi witryn
- Microsoft Edge: Ustawienia → Pliki cookie i uprawnienia witryn
Wyłączenie cookies niezbędnych może uniemożliwić prawidłowe działanie sklepu (koszyk, logowanie).
13. Narzędzia analityczne i reklamowe
13.1 Google Analytics 4 (GA4)
- Korzystamy z Google Analytics 4 dostarczanego przez Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
- GA4 zbiera anonimizowane dane o zachowaniu użytkowników: odwiedzane strony, czas sesji, źródło wejścia, zdarzenia e-commerce (wyświetlenie produktu, dodanie do koszyka, zakup). Anonimizacja IP jest aktywna — pełny adres IP nie jest przechowywany.
- GA4 aktywuje się wyłącznie po wyrażeniu zgody na cookies analityczne w banerze CookieScript.
- Możesz zrezygnować ze śledzenia przez GA4 instalując wtyczkę: tools.google.com/dlpage/gaoptout.
- Polityka prywatności Google: policies.google.com/privacy.
13.2 Meta Pixel (Facebook/Instagram)
- Korzystamy z Meta Pixel dostarczanego przez Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlandia.
- Meta Pixel umożliwia pomiar skuteczności reklam wyświetlanych na Facebooku i Instagramie, tworzenie grup odbiorców do remarketingu oraz optymalizację kampanii reklamowych.
- Meta Pixel aktywuje się wyłącznie po wyrażeniu zgody na cookies marketingowe.
- Możesz zarządzać swoimi preferencjami reklamowymi Meta pod adresem: facebook.com/ads/preferences.
- Polityka danych Meta: facebook.com/policy.php.
13.3 YouTube
- Na stronie sklepu mogą być osadzone filmy z serwisu YouTube (Google LLC). Filmy ładujemy w trybie privacy-enhanced mode (nocookie) — cookies YouTube nie są ustawiane do czasu kliknięcia odtwarzacza.
- Odtworzenie filmu YouTube wymaga wyrażenia zgody na cookies zewnętrznych mediów.
- Polityka prywatności Google/YouTube: policies.google.com/privacy.
14. Bezpieczeństwo danych
- Sklep działa na serwerach polskiej firmy hostingowej LH.pl sp. z o.o. z siedzibą w Polsce, certyfikowanej zgodnie ze standardami bezpieczeństwa. Dane przechowywane są wyłącznie na serwerach zlokalizowanych w Unii Europejskiej.
- Transmisja danych odbywa się wyłącznie przez szyfrowane połączenie HTTPS/SSL (TLS 1.2+), co gwarantuje ochronę danych przesyłanych między Twoją przeglądarką a naszym serwerem.
- Stosujemy następujące środki techniczne i organizacyjne ochrony danych:
- regularne aktualizacje oprogramowania (WordPress, WooCommerce, wtyczki),
- szyfrowane przechowywanie haseł (bcrypt),
- ograniczony dostęp do panelu administracyjnego (silne hasła, 2FA),
- regularne kopie zapasowe danych,
- monitoring bezpieczeństwa serwera przez LH.pl.
- Płatności online obsługuje operator TPay — dane kart płatniczych i dane transakcji przetwarzane są wyłącznie przez TPay w środowisku certyfikowanym PCI DSS. Sklep nie przechowuje numerów kart płatniczych.
- W przypadku naruszenia bezpieczeństwa danych osobowych, które może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, poinformujemy Cię niezwłocznie, zgodnie z art. 34 RODO.
15. Zmiany Polityki Prywatności
- Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki Prywatności w przypadku zmian przepisów prawa, zmian w stosowanych narzędziach lub zmian organizacyjnych.
- O istotnych zmianach poinformujemy Klientów posiadających konto lub zapisanych na newsletter drogą e-mail z co najmniej 14-dniowym wyprzedzeniem.
- Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie sklep.mistrzownia.eu/polityka-prywatnosci. Data ostatniej aktualizacji jest widoczna w nagłówku dokumentu.
- Dalsze korzystanie ze Sklepu po wejściu w życie zmian oznacza ich akceptację.
16. Kontakt w sprawach danych osobowych
Administrator danych — kontakt:
UKS Arsenał Warszawa
ul. Radomska 22 lok. 15, 02-323 Warszawa
E-mail: contact@mistrzownia.eu
Telefon: 881 099 202 (pon.–pt., godz. 9:00–17:00)
W tytule wiadomości prosimy wpisać: „RODO" lub „Prawa RODO"
Odpowiadamy w ciągu 30 dni.
Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo złożyć skargę do:
Prezes Urzędu Ochrony Danych Osobowych (PUODO)
ul. Stawki 2, 00-193 Warszawa
Infolinia: 606-950-000
E-mail: kancelaria@uodo.gov.pl
Strona:
uodo.gov.pl
UKS Arsenał Warszawa | NIP: 7011229282 | REGON: 529956105 | ul. Radomska 22 lok. 15, 02-323 Warszawa
Polityka Prywatności obowiązuje od 1 kwietnia 2026 r. | Wersja: 1.0