Polityka prywatności
Ostatnia aktualizacja: 24 maja 2025
1. Administrator danych
Administratorem danych osobowych jest sprzedawca prowadzący sklep Workin'Flowsna platformie Workin'Shops.
2. Zakres zbieranych danych
Przetwarzamy następujące dane:
- Imię i nazwisko / nazwa firmy (realizacja zamówienia)
- Adres dostawy (wysyłka produktów fizycznych)
- Adres email (komunikacja, potwierdzenie zamówienia)
- NIP (faktura B2B, KSeF)
3. Cel przetwarzania
Dane przetwarzane są w celu:
- Realizacji zamówienia (art. 6 ust. 1 lit. b RODO)
- Wystawienia faktury (art. 6 ust. 1 lit. c RODO)
- Dochodzenia roszczeń (art. 6 ust. 1 lit. f RODO)
4. Odbiorcy danych
Dane mogą być przekazywane: procesorowi płatności (Stripe Inc.), operatorowi poczty elektronicznej (Resend Inc.), dostawcy infrastruktury (Google Cloud Platform).
5. Pliki cookies
Sklep używa plików cookies niezbędnych do działania (sesja koszyka, sesja logowania). Nie używamy cookies marketingowych ani analitycznych.
ws_guest_token— identyfikator koszyka gościa (30 dni)ws_session— sesja zalogowanego użytkownika (30 dni)
6. Prawa użytkownika
Masz prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu. Kontakt: email sprzedawcy w stopce sklepu.
7. Okres przechowywania
Dane zamówień: 6 lat (Ordynacja podatkowa). Dane konta: do momentu usunięcia konta. Dane koszyka gościa: 30 dni od ostatniej aktywności.
8. Sztuczna inteligencja w sklepie
Sklep korzysta z systemów AI dla wybranych funkcji pomocniczych. Zgodnie z Rozporządzeniem (UE) 2024/1689 (AI Act) informujemy:
- Wyszukiwarka semantyczna — tytuł i opis produktu są przetwarzane przez model embedding (Google Vertex AI
text-embedding-005) w celu obliczenia wektorowej reprezentacji. Twoje zapytanie wyszukiwania też jest embeddowane i porównywane wektorowo z produktami. Twoje zapytania nie są przechowywane po stronie sklepu poza Twoim własnym localStorage (ostatnie wyszukiwania). - Rekomendacje „Podobne produkty” — wektory produktów są porównywane lokalnie w bazie danych (pgvector cosine similarity). Brak profilowania użytkowników — wyniki zależą tylko od oglądanego produktu, nie od Twojej historii.
- Brak chatbota AI — sklep nie ma asystenta AI prowadzącego rozmowy z klientami. Jeśli kiedyś go dodamy, otrzymasz wyraźną informację przed pierwszą interakcją.
- Brak decyzji automatycznych wpływających na Twoje prawa lub dostęp do usług (art. 22 RODO). AI nie decyduje o cenach, dostępności produktów, ani treści zamówienia.
- Klasyfikacja ryzyka AI Act — używane systemy mieszczą się w kategorii minimal risk (Art. 50 nie wymaga dodatkowego disclosure). Rejestr klasyfikacji prowadzimy wewnętrznie.
- Dostawca modelu — Google Cloud (Vertex AI), region us-central1. Treść zapytań i embeddingów może być przetwarzana w infrastrukturze Google zgodnie z ich Customer Data Processing Addendum.