
Nasze podejście
W Oznaczone zależy nam na tym, aby klienci mogli bezpiecznie składać zamówienia, a dane osobowe były przetwarzane z należytą starannością. Na tej stronie wyjaśniamy, w jaki sposób podchodzimy do bezpieczeństwa, prywatności, płatności, sztucznej inteligencji (AI), plików cookie, zewnętrznych usługodawców oraz luk w zabezpieczeniach. Ta strona stanowi przejrzysty przegląd naszej polityki bezpieczeństwa i danych. Pełne informacje prawne znajdują się również w naszej polityce prywatności, polityce plików cookie, ogólnych warunkach oraz zasadach zwrotów.
W skrócie
Oznaczone kieruje się następującymi zasadami: przetwarzamy wyłącznie dane osobowe niezbędne do świadczenia naszych usług, realizacji obowiązków prawnych, zapewnienia bezpieczeństwa, obsługi klienta lub – tam, gdzie jest to dozwolone – do celów analitycznych i marketingowych. Wykorzystujemy dane osobowe wyłącznie w jasno określonych i uzasadnionych celach. Nie przechowujemy danych kart płatniczych w naszych własnych systemach. Płatności są realizowane za pośrednictwem zewnętrznego, bezpiecznego środowiska płatniczego Stripe. Dostęp do danych klientów jest ograniczony do pracowników i usługodawców, którzy potrzebują tych danych do wykonywania swoich obowiązków. Stosujemy techniczne i organizacyjne środki bezpieczeństwa. Nasze systemy są monitorowane, testowane i sprawdzane pod kątem podatności. Sztuczną inteligencję (AI) wykorzystujemy wyłącznie jako narzędzie wspierające obsługę klienta. Dane osobowe nie są wykorzystywane do trenowania zewnętrznych modeli AI. Klienci mogą korzystać ze swoich praw dotyczących prywatności zgodnie z RODO.
Oznaczone nie deklaruje posiadania niezależnego certyfikatu ISO 27001, chyba że zostało to wyraźnie wskazane na tej stronie.
Kto jest odpowiedzialny za Twoje dane?
Oznaczone.pl jest zarządzane przez Goedgemerkt B.V. z siedzibą przy Cobolweg 3, 3821 BJ Amersfoort, Holandia.
Numer rejestracyjny w holenderskiej Izbie Handlowej (KvK) to 32119030, a numer VAT to NL817123015B01. W przypadku pytań ogólnych możesz skontaktować się z nami pod adresem info@oznaczone.pl. W sprawach związanych z prywatnością możesz skontaktować się z Desanne Valkenberg pod adresem desanne@goedgemerkt.nl. W przypadku zgłoszeń lub pytań dotyczących bezpieczeństwa możesz skontaktować się z Basem Koesveldem pod adresem bas@goedgemerkt.nl.
W odniesieniu do operacji przetwarzania opisanych na tej stronie Goedgemerkt jest administratorem danych w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO).
W przypadku pytań dotyczących prywatności, bezpieczeństwa lub danych osobowych możesz skontaktować się z nami pod adresem info@oznaczone.pl lub za pośrednictwem naszej strony internetowej: www.oznaczone.pl.
Organizacja i zarządzanie bezpieczeństwem
Oznaczone jest częścią CCL Industries, międzynarodowej spółki notowanej na giełdzie. W ramach szerszej grupy CCL stosowane są zasady zarządzania bezpieczeństwem, mechanizmy kontrolne i procesy mające na celu zapewnienie niezawodnego i bezpiecznego prowadzenia działalności.
Dane osobowe nie są udostępniane w ramach grupy w szerszym zakresie niż jest to konieczne, na przykład do celów hostingu, bezpieczeństwa, zarządzania, zgodności z przepisami, administracji lub świadczenia usług.
W Oznaczone obowiązują wewnętrzne zakresy odpowiedzialności dotyczące prywatności, bezpieczeństwa i ochrony danych. Dostęp do danych osobowych jest ograniczony do pracowników lub usługodawców, którzy potrzebują tych danych do wykonywania swoich obowiązków.
Jakie dane osobowe przetwarzamy?
Przetwarzamy dane osobowe niezbędne do dostarczania naszych produktów i świadczenia usług.
Mogą to być między innymi imię i nazwisko oraz dane adresowe, adres e-mail, numer telefonu, dane dotyczące zamówień, dane do faktury, dane personalizacyjne, takie jak imiona, teksty lub inne informacje drukowane na etykietach, komunikacja z naszym działem obsługi klienta, dane techniczne, takie jak adres IP, dane przeglądarki, dane dotyczące plików cookie i korzystania ze strony internetowej, a także preferencje marketingowe, na przykład w przypadku zapisania się do naszego newslettera.
Ponieważ nasze produkty są często zamawiane dla dzieci, dane personalizacyjne mogą również zawierać imiona lub teksty dotyczące dzieci. Wykorzystujemy te dane wyłącznie do produkcji, dostawy, obsługi klienta oraz ewentualnych ponownych zamówień.
Prosimy klientów, aby nie podawali w polach personalizacji zbędnych wrażliwych danych osobowych, takich jak informacje medyczne, informacje dotyczące religii lub inne szczególne kategorie danych osobowych, chyba że jest to rzeczywiście konieczne w przypadku wybranego produktu.
Cele i podstawy prawne zgodnie z RODO
Przetwarzamy dane osobowe wyłącznie wtedy, gdy istnieje ku temu ważna podstawa prawna zgodnie z RODO.
| Cel | Przykłady | Podstawa prawna zgodnie z RODO |
|---|---|---|
| Realizacja zamówień | Produkcja, personalizacja, dostawa i komunikacja dotycząca zamówienia | Wykonanie umowy |
| Obsługa klienta | Odpowiadanie na pytania, rozpatrywanie reklamacji i świadczenie obsługi | Wykonanie umowy lub prawnie uzasadniony interes |
| Administracja | Faktury, księgowość i obowiązki podatkowe dotyczące przechowywania dokumentacji | Obowiązek prawny |
| Bezpieczeństwo strony internetowej | Rejestrowanie zdarzeń, zapobieganie oszustwom i nadużyciom oraz analiza bezpieczeństwa | Prawnie uzasadniony interes |
| Komunikacja marketingowa | Newslettery i komercyjne wiadomości e-mail | Zgoda lub prawnie uzasadniony interes, jeśli jest to prawnie dozwolone w przypadku obecnych klientów oraz podobnych produktów lub usług |
| Pliki cookie i śledzenie | Analiza, pomiar skuteczności reklam i personalizacja | Zgoda, jeśli jest wymagana |
| Udoskonalanie naszych usług | Analiza korzystania ze strony internetowej, interakcji z klientami i procesów składania zamówień | Prawnie uzasadniony interes lub zgoda, w zależności od danych i zastosowanej technologii |
Nie wykorzystujemy danych osobowych do celów innych niż te, dla których zostały zebrane, chyba że jest to prawnie dozwolone lub konieczne.
Minimalizacja danych
Oznaczone nie przetwarza większej ilości danych osobowych, niż jest to konieczne do celu, w jakim dane zostały przekazane.
Oznacza to między innymi, że prosimy wyłącznie o dane niezbędne do realizacji zamówienia, dostawy, płatności, obsługi klienta lub celów administracyjnych. Ponadto ograniczamy dostęp do danych klientów, nie przechowujemy ich dłużej niż jest to konieczne i udostępniamy je innym podmiotom wyłącznie wtedy, gdy jest to niezbędne do świadczenia naszych usług, zapewnienia bezpieczeństwa lub wypełnienia obowiązków prawnych.
Środki bezpieczeństwa
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych i systemów przed utratą, niewłaściwym wykorzystaniem, nieuprawnionym dostępem, zmianą lub ujawnieniem.
Nasze środki bezpieczeństwa obejmują między innymi bezpieczne połączenia za pośrednictwem HTTPS i TLS, szyfrowane przechowywanie haseł, zarządzanie dostępem na podstawie ról i zakresów odpowiedzialności, stosowanie zasady najmniejszych uprawnień (least privilege), reguły zapory sieciowej, ochronę przed atakami brute force, Web Application Firewall (WAF), ochronę przed atakami DDoS między innymi za pośrednictwem Cloudflare, rejestrowanie i monitorowanie podejrzanych aktywności, skanowanie podatności, procesy reagowania na incydenty oraz okresową ocenę ryzyka związanego z bezpieczeństwem.
Regularnie oceniamy nasze środki bezpieczeństwa i dostosowujemy je w przypadku zmian w zakresie ryzyka, technologii lub przepisów prawa.
Monitorowanie, testy penetracyjne i zarządzanie podatnościami
Aby zwiększyć bezpieczeństwo naszych systemów, korzystamy z różnych mechanizmów kontroli.
Stosujemy między innymi:
- Okresowe, niezależne testy penetracyjne na poziomie aplikacji i sieci;
- Okresowe testy penetracyjne przeprowadzane przez wyspecjalizowane zewnętrzne firmy zajmujące się bezpieczeństwem, w tym Cyberlab;
- Skanowanie podatności systemów i infrastruktury;
- Profesjonalne narzędzia bezpieczeństwa do monitorowania i zarządzania podatnościami;
- Aktywne monitorowanie podejrzanych działań i zagrożeń bezpieczeństwa;
- Wewnętrzne procesy wykrywania, analizy i obsługi incydentów bezpieczeństwa.
W przypadku wykrycia potencjalnej podatności oceniamy związane z nią ryzyko i możliwe skutki. Następnie określamy, jakie działania są konieczne i w jakim terminie powinny zostać podjęte.
Bezpieczeństwo strony internetowej i konta
Zalecamy naszym klientom korzystanie z silnego i unikalnego hasła oraz nieudostępnianie danych swojego konta innym osobom.
Podejmujemy odpowiednie środki w celu ochrony kont klientów oraz danych znajdujących się na stronie internetowej.
Stosujemy między innymi HTTPS, szyfrowanie TLS, szyfrowane przechowywanie haseł, ograniczanie liczby żądań (rate limiting), reguły zapory sieciowej, ochronę przed nieautoryzowanym dostępem, ograniczony dostęp dla pracowników oraz, w stosownych przypadkach, rejestrowanie i monitorowanie aktywności.
Zalecamy również naszym klientom korzystanie z silnego i unikalnego hasła oraz nieudostępnianie danych swojego konta innym osobom.
Płatności
Do obsługi płatności korzystamy ze Stripe jako zewnętrznego dostawcy usług płatniczych. Więcej informacji znajdziesz na stronie Stripe.
Oznacza to, że Oznaczone nie przechowuje pełnych danych kart płatniczych w swoich własnych systemach. Płatności są realizowane za pośrednictwem bezpiecznego środowiska płatniczego Stripe, które obsługuje bezpieczne przetwarzanie płatności zgodnie ze standardem PCI DSS. Oznaczone otrzymuje wyłącznie dane niezbędne do prawidłowej obsługi płatności, zamówienia, administracji i obsługi klienta.
PCI DSS to międzynarodowy standard bezpieczeństwa dla organizacji przetwarzających płatności kartami. Korzystając ze Stripe, ograniczamy ilość danych płatniczych przetwarzanych w naszych własnych systemach.
Zewnętrzni dostawcy usług, podmioty przetwarzające i inni odbiorcy
W przypadku niektórych elementów naszych usług korzystamy z usług zewnętrznych dostawców. Udostępniamy wyłącznie dane niezbędne do realizacji określonego celu. W razie potrzeby zawieramy z tymi podmiotami umowy powierzenia przetwarzania danych lub inne odpowiednie umowy. Poniżej przedstawiamy najważniejsze podmioty, z którymi bezpośrednio współpracujemy.
Lista ta może ulec zmianie w przypadku zmian w naszych usługach, systemach lub dostawcach. Oceniamy zewnętrznych dostawców usług pod kątem odpowiednich zabezpieczeń dotyczących prywatności i bezpieczeństwa informacji.
Niektóre podmioty mogą działać jako niezależni administratorzy danych w odniesieniu do określonych operacji przetwarzania, na przykład gdy są prawnie zobowiązane do przetwarzania danych lub samodzielnie określają cele przetwarzania. W takich przypadkach odsyłamy do informacji dotyczących prywatności danego podmiotu.
| Dostawca usług lub platforma | Cel | Możliwe dane |
|---|---|---|
| Stripe | Przetwarzanie płatności | Dane dotyczące transakcji płatniczych |
| Analityka, pomiar skuteczności reklam i marketing | Dane dotyczące plików cookie, dane o korzystaniu z usług i dane techniczne | |
| Meta/Facebook | Reklama i analiza kampanii | Dane marketingowe, dane dotyczące plików cookie oraz, w miarę możliwości, dane pseudonimizowane |
| Microsoft/Bing | Reklama i analiza kampanii | Dane marketingowe, dane dotyczące plików cookie oraz, w miarę możliwości, dane pseudonimizowane |
| Grupa CCL Industries | Infrastruktura, zarządzanie bezpieczeństwem, administracja i zgodność z przepisami | Wyłącznie dane niezbędne do zarządzania, zapewnienia bezpieczeństwa lub świadczenia usług |
| Dostawca usług obsługi klienta wykorzystujący AI | Wsparcie obsługi klienta | Wyłącznie niezbędne dane dotyczące zapytania i jego kontekstu |
| Dostawcy usług logistycznych | Wysyłka i dostawa | Imię i nazwisko, adres, dane kontaktowe i informacje dotyczące wysyłki |
| Dostawcy usług e-mail | Wiadomości transakcyjne i newslettery | Adres e-mail, imię i nazwisko, status zamówienia i preferencje marketingowe |
Wykorzystanie AI w obsłudze klienta
W ramach naszej obsługi klienta korzystamy ze wsparcia AI w celu odpowiadania na określone pytania klientów oraz wyszukiwania informacji dotyczących zamówień.
AI może pomagać w formułowaniu, porządkowaniu lub przyspieszaniu odpowiedzi na pytania klientów. AI nie podejmuje samodzielnych decyzji dotyczących klientów, zamówień, płatności, zwrotów ani reklamacji.
Stosujemy przy tym następujące zabezpieczenia:
- AI nie ma samodzielnego dostępu do pełnych profili klientów;
- Pracownicy pozostają odpowiedzialni za ostateczną ocenę i komunikację;
- Wrażliwe dane osobowe nie są aktywnie udostępniane systemom AI;
- Dane nie są wykorzystywane do trenowania zewnętrznych modeli AI;
- AI nie jest wykorzystywana do zautomatyzowanego podejmowania decyzji wywołujących skutki prawne lub podobne istotne konsekwencje dla klientów;
- Udostępniamy wyłącznie informacje niezbędne do prawidłowego udzielenia odpowiedzi na pytanie klienta.
Jeśli zapytanie klienta zawiera dane osobowe lub informacje wrażliwe, dokładnie oceniamy, które dane są niezbędne do jego obsługi.
Pliki cookie i śledzenie
Używamy plików cookie i podobnych technologii, aby zapewnić prawidłowe działanie naszej strony internetowej, ulepszać ją oraz – jeśli wyrazisz na to zgodę – personalizować działania marketingowe i reklamy.
Korzystamy z funkcjonalnych plików cookie, na przykład do obsługi koszyka i logowania, analitycznych plików cookie do pomiaru i ulepszania sposobu korzystania ze strony internetowej oraz marketingowych plików cookie do pomiaru skuteczności reklam i personalizacji.
W przypadku funkcjonalnych plików cookie oraz niektórych analitycznych plików cookie o niewielkim wpływie na prywatność zgoda nie zawsze jest wymagana. W przypadku marketingowych plików cookie, śledzących plików cookie oraz analitycznych plików cookie mających większy niż minimalny wpływ na prywatność prosimy o uprzednią zgodę. W każdej chwili możesz zmienić swoje preferencje dotyczące plików cookie lub wycofać zgodę za pośrednictwem ustawień plików cookie na naszej stronie internetowej.
Więcej informacji znajdziesz w naszej polityce plików cookie.
Międzynarodowe przekazywanie i przechowywanie danych
W miarę możliwości przechowujemy dane osobowe na terenie Unii Europejskiej lub Europejskiego Obszaru Gospodarczego.
Jeżeli dane osobowe są przetwarzane poza Europejskim Obszarem Gospodarczym lub są stamtąd dostępne, odbywa się to wyłącznie wtedy, gdy zastosowano odpowiednie zabezpieczenia. Mogą one obejmować na przykład umowy powierzenia przetwarzania danych, standardowe klauzule umowne, dodatkowe środki techniczne i organizacyjne lub inne prawnie dozwolone mechanizmy przekazywania danych.
W przypadku każdego dostawcy usług oceniamy, jakie dane są przetwarzane, gdzie odbywa się ich przetwarzanie oraz jakie zabezpieczenia w zakresie bezpieczeństwa i prywatności mają zastosowanie.
Okresy przechowywania danych
Nie przechowujemy danych osobowych dłużej, niż jest to konieczne do realizacji celu, w którym zostały zebrane, chyba że przepisy prawa wymagają od nas ich dłuższego przechowywania.
| Rodzaj danych | Okres przechowywania |
|---|---|
| Dane dotyczące zamówień i faktur | 7 lat ze względu na obowiązki podatkowe dotyczące przechowywania dokumentacji |
| Dane konta | Tak długo, jak konto pozostaje aktywne, lub do wcześniejszego usunięcia na żądanie, jeśli nie obowiązuje ustawowy obowiązek przechowywania |
| Dane personalizacyjne | Tak długo, jak jest to konieczne do produkcji, dostawy, obsługi klienta i ewentualnych ponownych zamówień |
| Komunikacja z obsługą klienta | Maksymalnie 2 lata od ostatniego kontaktu, chyba że dłuższe przechowywanie jest konieczne w związku z trwającym zapytaniem, reklamacją lub sporem prawnym |
| Zgoda marketingowa | Do momentu wycofania zgody |
| Dane dotyczące newslettera | Do momentu rezygnacji z subskrypcji lub wycofania zgody |
| Dane dotyczące plików cookie | Zgodnie z okresami opisanymi w naszej polityce plików cookie |
| Logi bezpieczeństwa | Zasadniczo maksymalnie 12 miesięcy, chyba że dłuższe przechowywanie jest konieczne ze względów bezpieczeństwa, zapobiegania oszustwom, badania incydentów lub dochodzenia roszczeń prawnych |
Po upływie okresu przechowywania usuwamy lub anonimizujemy dane osobowe, chyba że dalsze przechowywanie jest wymagane przez prawo lub w inny sposób uzasadnione.
Naruszenia ochrony danych i reagowanie na incydenty
Mamy wewnętrzne procesy służące do wykrywania, oceny i obsługi incydentów bezpieczeństwa oraz potencjalnych naruszeń ochrony danych.
W przypadku podejrzenia naruszenia ochrony danych analizujemy, co się wydarzyło, oceniamy, jakie dane osobowe zostały objęte incydentem oraz jakie ryzyko może to stwarzać dla osób, których dane dotyczą. Ponadto podejmujemy działania mające na celu ograniczenie ewentualnych szkód, w razie potrzeby rejestrujemy incydent, zgłaszamy naruszenie do Autoriteit Persoonsgegevens (holenderskiego organu ochrony danych), jeśli jest to wymagane prawem, oraz informujemy osoby, których dane dotyczą, gdy istnieje taki obowiązek prawny.
Twoje prawa dotyczące prywatności
Zgodnie z RODO przysługują Ci między innymi następujące prawa:
- Prawo dostępu do danych;
- Prawo do sprostowania danych;
- Prawo do usunięcia danych;
- Prawo do ograniczenia przetwarzania;
- Prawo do przenoszenia danych;
- Prawo do wniesienia sprzeciwu wobec przetwarzania;
- Prawo do wycofania zgody;
- Prawo do wniesienia skargi do Autoriteit Persoonsgegevens (holenderskiego organu ochrony danych).
Chcesz skorzystać ze swoich praw? Skontaktuj się z nami pod adresem: info@oznaczone.pl
Odpowiemy tak szybko, jak to możliwe, nie później niż w terminie przewidzianym prawem. W większości przypadków staramy się udzielić merytorycznej odpowiedzi w ciągu jednego tygodnia. W przypadku skomplikowanych wniosków lub kilku wniosków złożonych jednocześnie termin przewidziany prawem może zostać przedłużony. Jeśli tak się stanie, poinformujemy Cię o tym.
Aby odpowiednio chronić Twoje dane, możemy poprosić o dodatkową weryfikację, jeśli będzie to konieczne do potwierdzenia Twojej tożsamości.
Zgłaszanie podatności
Czy uważasz, że znalazłeś lukę w zabezpieczeniach naszej strony internetowej, systemów lub procesów? Prosimy o odpowiedzialne zgłoszenie jej do nas.
Możesz wysłać zgłoszenie na adres it@goedgemerkt.nl. W temacie wiadomości wpisz: Zgłoszenie dotyczące bezpieczeństwa.
Prosimy o przekazanie wystarczających informacji, abyśmy mogli zbadać podatność, niewykorzystywanie jej w niewłaściwy sposób, nieprzeglądanie, niemodyfikowanie, niekopiowanie ani nieusuwanie danych innych osób, niezakłócanie działania naszych systemów oraz nieujawnianie podatności publicznie, zanim jej nie zbadamy i, w razie potrzeby, nie usuniemy.
Zgłoszenia dotyczące bezpieczeństwa traktujemy z należytą starannością i w miarę możliwości przekazujemy informację zwrotną.
Kontakt
Masz pytania dotyczące prywatności, bezpieczeństwa lub sposobu wykorzystywania Twoich danych? A może chcesz skorzystać ze swoich praw dotyczących prywatności?
Skontaktuj się z nami:
E-mail: info@oznaczone.pl
Strona internetowa: www.oznaczone.pl
Powiązane dokumenty
Więcej informacji znajdziesz w następujących dokumentach:
Najważniejsze informacje
| Temat | Informacje |
|---|---|
| Strona internetowa | www.oznaczone.pl |
| Organizacja | Goedgemerkt B.V. |
| Adres | Cobolweg 3, 3821 BJ Amersfoort, Holandia |
| Część | CCL Industries |
| Dostawca usług płatniczych | Stripe |
| Ochrona przed atakami DDoS | Cloudflare |
| Kontakt w sprawach prywatności | info@oznaczone.pl |
| Zgłoszenia dotyczące bezpieczeństwa | security@goedgemerkt.nl |
| Obowiązujące przepisy dotyczące prywatności | RODO / GDPR |
| Trenowanie AI z wykorzystaniem danych klientów | Nie |
| Przechowywanie danych kart płatniczych przez Oznaczone | Nie |
| Certyfikacja ISO 27001 Oznaczone | Nie jest deklarowana jako niezależna certyfikacja, chyba że wyraźnie wskazano inaczej |
FAQ dotyczące bezpieczeństwa i prywatności
Ostatnia aktualizacja: 26 sierpnia 2026
Naklejki
Etykiety Na Odzież
Zestawy
Bezpieczeństwo
Lunchboxy & Bidony
Dziecko i maluch
Szkoła

























































