Data wejścia w życie: 15.04.2026
1. Administrator danych
- Administratorem danych osobowych jest 2max.pl sp. z o.o., ul. Andrukiewicza 6 lok. 57, 15-204 Białystok, KRS 0000977075, NIP 9662164277, REGON 522308797.
- Kontakt w sprawach dotyczących przetwarzania danych osobowych: [email protected]
- Administrator nie wyznaczył inspektora ochrony danych, chyba że wyraźnie wskaże inaczej.
2. Zakres dokumentu
Niniejsza polityka opisuje zasady przetwarzania danych osobowych związanych z:
- korzystaniem ze Sklepu,
- założeniem i obsługą Konta,
- składaniem i realizacją Zamówień,
- obsługą płatności i dostaw,
- obsługą reklamacji i zwrotów,
- kontaktem przez formularz kontaktowy, e-mail lub telefon,
- newsletterem i marketingiem,
- opiniami o produktach,
- analizą ruchu i działaniami remarketingowymi,
- bezpieczeństwem, zapobieganiem nadużyciom oraz dochodzeniem roszczeń,
- weryfikacją wymagań prawnych dotyczących wybranych kategorii Produktów.
3. Jakie dane przetwarzamy
W zależności od celu możemy przetwarzać m.in.:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres dostawy i adres rozliczeniowy,
- dane firmy, w tym NIP,
- dane dotyczące Zamówienia, płatności i dostawy,
- dane zawarte w korespondencji i zgłoszeniach,
- dane dotyczące aktywności w Sklepie, w tym historia Zamówień, lista życzeń, zapis do newslettera, porównywarka, powiadomienia o dostępności,
- dane związane z opinią o produkcie,
- dane techniczne i identyfikatory internetowe zbierane przez cookies i podobne technologie,
- w uzasadnionych przypadkach dane niezbędne do weryfikacji spełnienia wymagań prawnych dotyczących wybranych kategorii Produktów, jeżeli obowiązek taki wynika z przepisów albo uzasadnionych wymogów zgodności z prawem.
4. Cele i podstawy prawne przetwarzania
Administrator przetwarza dane w następujących celach:
- zawarcie i wykonanie umowy sprzedaży – art. 6 ust. 1 lit. b RODO;
- prowadzenie Konta Klienta – art. 6 ust. 1 lit. b RODO;
- obsługa płatności, dostawy, kontaktu posprzedażowego, zwrotów i reklamacji – art. 6 ust. 1 lit. b i c RODO;
- wystawianie i przechowywanie dokumentów księgowych – art. 6 ust. 1 lit. c RODO;
- obsługa zapytań kierowanych przez formularz kontaktowy, e-mail lub telefon – art. 6 ust. 1 lit. f RODO;
- newsletter e-mail – art. 6 ust. 1 lit. a RODO;
- marketing bezpośredni własnych produktów i usług prowadzony za pośrednictwem e-maila, SMS albo połączeń telefonicznych – art. 6 ust. 1 lit. a RODO, z uwzględnieniem zgód wymaganych przez właściwe przepisy dotyczące komunikacji elektronicznej;
- publikacja i weryfikacja opinii o produktach – art. 6 ust. 1 lit. f RODO;
- analityka, statystyka, pomiar skuteczności reklam, personalizacja treści marketingowych i remarketing z wykorzystaniem opcjonalnych cookies lub podobnych technologii – art. 6 ust. 1 lit. a RODO, jeżeli dana technologia wymaga uprzedniej zgody użytkownika;
- podstawowa analityka, zapewnienie bezpieczeństwa IT, zapobieganie nadużyciom, ustalenie, dochodzenie albo obrona roszczeń – art. 6 ust. 1 lit. f RODO;
- wykonanie obowiązków prawnych związanych z bezpieczeństwem produktów, rozpatrywaniem zgłoszeń i współpracą z organami – art. 6 ust. 1 lit. c RODO;
- weryfikacja spełnienia wymagań prawnych dotyczących zakupu wybranych kategorii Produktów – art. 6 ust. 1 lit. c RODO albo lit. f RODO, zależnie od podstawy konkretnego obowiązku lub uzasadnionego interesu Administratora;
- profilowanie użytkowników dla celów marketingowych i analitycznych – art. 6 ust. 1 lit. a albo lit. f RODO, zależnie od zakresu operacji i zastosowanej technologii; profilowanie nie wywołuje wobec użytkownika skutków prawnych ani w podobny sposób istotnie na niego nie wpływa.
5. Czy podanie danych jest obowiązkowe
- Podanie danych jest dobrowolne, ale w wielu przypadkach konieczne do:
- złożenia Zamówienia,
- realizacji dostawy,
- wystawienia dokumentu sprzedaży,
- rozpatrzenia reklamacji lub zwrotu,
- założenia Konta,
- otrzymywania newslettera,
- spełnienia wymagań prawnych dotyczących wybranych kategorii Produktów.
- Brak podania danych może uniemożliwić wykonanie danej usługi, realizację Zamówienia albo sprzedaż Produktu objętego ograniczeniami zakupowymi.
6. Odbiorcy danych
Dane mogą być przekazywane następującym kategoriom odbiorców, w zakresie niezbędnym do realizacji danego celu. Poniższa lista powinna odpowiadać rzeczywistemu wdrożeniu i może zostać przez Administratora zawężona do faktycznie używanych dostawców:
- operatorom płatności, w tym Paynow (mBank) i Przelewy24,
- przewoźnikom i operatorom logistycznym, w tym DPD, UPS, DHL, InPost, Orlen Paczka,
- dostawcom hostingu, infrastruktury, CDN i usług bezpieczeństwa, w tym LH.pl i Cloudflare,
- podmiotom wspierającym obsługę sprzedaży, magazynu i integracji, w tym BaseLinker i Insert,
- biuru rachunkowemu netto.tax,
- dostawcom narzędzi analitycznych, reklamowych, komunikacyjnych i marketing automation, w szczególności:
- Google Ads,
- Google Tag Manager
- Meta Pixel,
- YouTube,
- TikTok Pixel,
- Hotjar,
- Microsoft Clarity,
- Cloudflare Zaraz
- Criteo,
- SalesManago,
- GetResponse,
- MailerLite,
- podmiotom świadczącym wsparcie prawne, informatyczne, windykacyjne, serwisowe albo organizacyjne,
- organom publicznym – gdy wynika to z obowiązujących przepisów prawa.
Administrator nie powinien utrzymywać w polityce prywatności nazw narzędzi, które nie są faktycznie używane. Aktualna treść dokumentu powinna być każdorazowo dostosowana do realnie aktywnych integracji.
7. Transfer danych poza EOG
- Jeżeli Administrator korzysta z narzędzi dostawców mających siedzibę poza Europejskim Obszarem Gospodarczym albo z takich, które wiążą się z transferem danych poza EOG, dane mogą być przekazywane do państw trzecich.
- Jeżeli dochodzi do takiego transferu, Administrator stosuje odpowiedni mechanizm legalizujący, w szczególności:
- decyzję stwierdzającą odpowiedni stopień ochrony,
- standardowe klauzule umowne,
- inne mechanizmy dopuszczone przez RODO.
- Informacje o faktycznie stosowanych zabezpieczeniach dla aktywnych dostawców można uzyskać, kontaktując się z Administratorem.
8. Okres przechowywania danych
Dane przechowywane są przez okres niezbędny do realizacji celu, a następnie przez okres wynikający z przepisów prawa albo uzasadnionego interesu Administratora, w szczególności:
- dane Zamówień oraz dokumentów księgowych – przez okres wymagany przepisami podatkowymi i rachunkowymi, co do zasady 5 lat od końca roku, w którym powstał obowiązek podatkowy,
- dane Konta – do czasu usunięcia Konta, a następnie przez okres niezbędny do wykazania prawidłowości obsługi usługi i obrony przed roszczeniami,
- dane reklamacji, zwrotów i korespondencji posprzedażowej – przez czas obsługi sprawy, a następnie do upływu terminów dochodzenia albo obrony roszczeń,
- dane przetwarzane na podstawie zgody – do czasu cofnięcia zgody, a następnie przez okres niezbędny do wykazania faktu jej udzielenia albo wycofania,
- dane marketingowe – do czasu wycofania zgody albo wniesienia skutecznego sprzeciwu, zależnie od podstawy przetwarzania,
- dane związane z cookies i podobnymi technologiami – zgodnie z okresem wskazanym w CMP, ustawieniami przeglądarki albo czasem życia danej technologii,
- dane dotyczące spełnienia wymagań prawnych dla określonych kategorii Produktów – przez okres wymagany odpowiednimi przepisami albo niezbędny dla wykazania zgodności działania Administratora z prawem.
9. Prawa osoby, której dane dotyczą
Każdej osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
10. Newsletter i marketing
- Newsletter obejmuje własne treści i oferty 2max.pl.
- Zgody marketingowe powinny być zbierane odrębnie dla poszczególnych kanałów komunikacji, w szczególności dla e-maila, SMS i telefonu.
- Administrator może prowadzić remarketing i marketing behawioralny z wykorzystaniem wybranych narzędzi, w szczególności Google Ads, Meta Pixel, TikTok Pixel, Criteo, SalesManago, Edrone, GetResponse, MailerLite oraz innych aktywnych integracji – wyłącznie w zakresie odpowiadającym faktycznie wdrożonym narzędziom oraz udzielonym zgodom użytkownika.
- Jeżeli Administrator korzysta z profilowania marketingowego, informacja o tym powinna być spójna z faktycznym działaniem narzędzi reklamowych i analitycznych.
- Użytkownik może w każdej chwili:
- wypisać się z newslettera,
- cofnąć zgodę marketingową,
- zmienić ustawienia cookies w CMP,
- wnieść sprzeciw wobec działań opartych na uzasadnionym interesie.
11. Opinie o produktach
- Jeżeli system opinii jest aktywny, Administrator może przetwarzać dane związane z publikacją opinii, w tym identyfikator użytkownika, treść opinii, datę dodania i status potwierdzenia zakupu.
- Opinia oznaczona jako „Opinia potwierdzona zakupem” wiąże się z weryfikacją w systemie sprzedażowym, czy dany użytkownik nabył dany Produkt.
12. Bezpieczeństwo
- Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka naruszenia praw lub wolności osób fizycznych.
- Dotyczy to także bezpieczeństwa transmisji, dostępu do systemów, współpracy z dostawcami usług, kontroli uprawnień oraz zapobiegania nadużyciom.
13. Zmiany polityki
- Polityka prywatności może być aktualizowana w razie zmiany przepisów, procesów przetwarzania, narzędzi lub sposobów działania Sklepu.
- Aktualna wersja polityki publikowana jest w Sklepie.