Pliki gotowe do pobrania w 30 minut · Pliki zabezpieczone znakiem wodnym · Płatności Tpay, BLIK, Apple Pay

Polityka prywatnosci booktown.pl

Obowiązuje od 7 sierpnia 2026 r.

Ta polityka wyjaśnia, jakie dane zbieramy, po co, na jakiej podstawie, komu je powierzamy i jak długo je trzymamy. Napisaliśmy ją tak, żeby dało się ją przeczytać — bez ukrywania istotnych rzeczy w przypisach.


1. Kto jest administratorem Twoich danych

Administratorem jest MEFUS spółka z ograniczoną odpowiedzialnością z siedzibą w Rzeszowie, ul. Architektów 13/50, 35-082 Rzeszów, KRS 0000626255, NIP 8133723641, REGON 364822295.

Kontakt w sprawach danych osobowych: sklep@booktown.pl, tel. +48 518 188 278 (dni robocze 9:00–18:00), adres pocztowy jak wyżej.

Nie wyznaczyliśmy inspektora ochrony danych i nie mamy takiego obowiązku: nie jesteśmy organem publicznym, a nasza podstawowa działalność nie polega ani na regularnym monitorowaniu osób na dużą skalę, ani na przetwarzaniu danych szczególnych kategorii (art. 37 ust. 1 RODO). W sprawach danych pisz na adres powyżej — odpisuje osoba prowadząca Sklep.

2. Twoje prawa

Masz prawo żądać: dostępu do swoich danych i kopii danych (art. 15 RODO), ich sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18) oraz przeniesienia danych do innego administratora (art. 20).

Masz też prawo:

  • wnieść sprzeciw wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie — z przyczyn związanych z Twoją szczególną sytuacją (art. 21 ust. 1 RODO),
  • wnieść sprzeciw wobec marketingu bezpośredniego — w każdej chwili i bez uzasadnienia; po sprzeciwie przestajemy przetwarzać dane w tym celu (art. 21 ust. 2 RODO),
  • wycofać zgodę w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania sprzed wycofania,
  • wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli uznasz, że przetwarzamy dane niezgodnie z prawem.

Żeby skorzystać z praw, napisz na sklep@booktown.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. Część rzeczy zrobisz sam, po zalogowaniu: dane zmienisz w zakładce „Dane konta”, a konto usuniesz jednym przyciskiem (pkt 5).

3. Po co i na jakiej podstawie przetwarzamy dane

3.1. Zakupy w Sklepie

Po co zawarcie i wykonanie umowy: realizacja zamówienia, dostarczenie plików, obsługa zwrotów i reklamacji
Zakres adres e-mail, imię i nazwisko, numer telefonu, dane do faktury (nazwa firmy, adres, NIP), numer zamówienia, treść zamówienia, historia pobrań plików
Podstawa art. 6 ust. 1 lit. b RODO (umowa)
Jak długo przez czas wykonania umowy, a potem do upływu terminu przedawnienia roszczeń
Czy musisz podać tak — bez tych danych nie zawrzemy i nie wykonamy umowy

Numer telefonu jest polem obowiązkowym w formularzu zamówienia. Używamy go wyłącznie do kontaktu w sprawie konkretnego zamówienia — gdy plik nie dotarł, płatność wymaga wyjaśnienia albo tytuł okazał się niedostępny u dostawcy i musimy szybko uzgodnić z Tobą, co dalej. Nie dzwonimy z ofertami handlowymi: marketing telefoniczny wymagałby Twojej odrębnej zgody, o którą w tym formularzu nie prosimy.

3.2. Dokumenty sprzedaży i księgowość

Po co wystawienie e-paragonu lub faktury, ewidencja, rozliczenia podatkowe
Podstawa art. 6 ust. 1 lit. c RODO (obowiązek prawny — ustawa o VAT, ustawa o rachunkowości)
Jak długo 5 lat licząc od końca roku, w którym upłynął termin płatności podatku

3.3. Znak wodny w plikach

Po co oznaczenie egzemplarza pliku, pozwalające powiązać go z zamówieniem — zabezpieczenie przed nielegalnym rozpowszechnianiem
Podstawa art. 6 ust. 1 lit. b RODO (umowa) oraz art. 6 ust. 1 lit. f RODO (ochrona praw autorskich naszych i wydawców)
Uwaga plik generuje dostawca treści (hurtownia) — w tym celu przekazujemy mu dane niezbędne do naniesienia znaku wodnego

3.4. Konto klienta i biblioteka

Po co prowadzenie Konta, dostęp do Biblioteki, historia zamówień, ulubione, program Punktomania
Podstawa art. 6 ust. 1 lit. b RODO (umowa o świadczenie usługi Konta)
Jak długo do usunięcia Konta, a potem do upływu terminu przedawnienia roszczeń

Jeżeli logujesz się przez Google, Facebook albo Apple, otrzymujemy od tych dostawców Twój adres e-mail oraz identyfikator konta u nich — po to, żeby powiązać logowanie z Twoim Kontem. Logując się przez Apple, możesz ukryć swój adres i wtedy dostajemy adres przekierowujący w domenie privaterelay.appleid.com.

3.5. Newsletter i wiadomości marketingowe

Po co wysyłka newslettera i informacji o ofertach
Podstawa art. 6 ust. 1 lit. a RODO — Twoja zgoda. Zgoda ta jest jednocześnie zgodą na przesyłanie informacji handlowej, o której mowa w art. 398 Prawa komunikacji elektronicznej
Jak długo do wypisania się lub wycofania zgody, a potem — wyłącznie zapis o wycofaniu zgody, jako dowód, przez okres przedawnienia roszczeń
Czy musisz podać nie — zapis do newslettera jest całkowicie dobrowolny i nie warunkuje zakupu ani założenia Konta

Zasady opisuje Regulamin newslettera. Wypiszesz się linkiem w każdej wiadomości albo pisząc na sklep@booktown.pl.

3.6. Kontakt z nami

Po co odpowiedź na pytanie, obsługa zgłoszenia
Podstawa art. 6 ust. 1 lit. b RODO, gdy sprawa dotyczy umowy; art. 6 ust. 1 lit. f RODO (prowadzenie korespondencji) w pozostałych przypadkach
Jak długo przez czas obsługi sprawy, a potem do upływu terminu przedawnienia roszczeń

3.7. Opinie o produktach

Po co publikacja opinii i ocen przy produktach
Podstawa art. 6 ust. 1 lit. f RODO (informowanie innych klientów o produktach)
Jak długo do usunięcia opinii albo uwzględnienia sprzeciwu

Publikujemy wyłącznie opinie osób, które dany tytuł u nas kupiły — i tak je oznaczamy.

3.8. Statystyka i analityka strony

Po co sprawdzenie, jak korzystasz ze Sklepu, żeby go poprawiać
Podstawa art. 6 ust. 1 lit. a RODO (Twoja zgoda wyrażona w banerze cookies)
Jak długo do wygaśnięcia lub usunięcia plików cookies albo wycofania zgody

3.9. Bezpieczeństwo i dochodzenie roszczeń

Po co zapewnienie bezpieczeństwa Sklepu (logi serwera, blokowanie nadużyć), ustalenie, dochodzenie lub obrona roszczeń
Podstawa art. 6 ust. 1 lit. f RODO
Jak długo logi bezpieczeństwa — do 12 miesięcy; dane związane z roszczeniami — do upływu terminu przedawnienia

4. Komu przekazujemy dane

Rozróżniamy dwie sytuacje. Podmioty przetwarzające działają wyłącznie na nasze udokumentowane polecenie, na podstawie umów powierzenia — to my decydujemy, co robią z danymi. Odrębni administratorzy decydują o przetwarzaniu samodzielnie, na własnych zasadach i w oparciu o własne polityki prywatności.

4.1. Podmioty przetwarzające — na naszą odpowiedzialność

Kiedy Kto dostaje dane Po co Poza EOG?
zawsze Hostinger hosting, utrzymanie i zabezpieczenie serwera Sklepu nie
zakup dostawcy treści (hurtownie) wygenerowanie pliku ze znakiem wodnym nie
zakup Fakturownia wystawienie faktury nie
zakup paragony.pl wystawienie i doręczenie e-paragonu nie
zakup, newsletter Brevo wysyłka e-maili transakcyjnych i newslettera nie
zawsze Google Ireland Limited poczta firmowa (Workspace), analityka (Google Analytics 4) tak — USA *
zawsze Microsoft analityka zachowań na stronie (Clarity) tak — USA *
zawsze biuro rachunkowe księgowość i rozliczenia podatkowe nie

4.2. Odrębni administratorzy — na własnych zasadach

Kiedy Kto dostaje dane Po co Poza EOG?
zakup Krajowy Integrator Płatności S.A. (Tpay) obsługa i rozliczenie płatności online, obowiązki wynikające z prawa płatniczego nie
zakup w serwisie zewnętrznym operator danego serwisu — Allegro albo Taniey.pl obsługa zamówienia złożonego w tym serwisie nie
logowanie społecznościowe Google / Meta / Apple uwierzytelnienie logowania tak — USA *

Ponadto dane udostępniamy organom publicznym, gdy mamy taki obowiązek prawny.

4.3. Skąd mamy Twoje dane, jeżeli nie dostaliśmy ich od Ciebie

Najczęściej podajesz nam dane sam — przy zamówieniu, rejestracji albo kontakcie. W trzech sytuacjach dostajemy je od kogoś innego (art. 14 RODO):

Źródło Jakie dane Po co
Google, Meta (Facebook), Apple — przy logowaniu społecznościowym adres e-mail (przy Apple może to być adres przekierowujący privaterelay.appleid.com), identyfikator konta u dostawcy, imię, jeżeli je udostępnisz powiązanie logowania z Twoim Kontem
Operator serwisu zewnętrznego — Allegro albo Taniey.pl — jeżeli tam kupisz dane zamówienia i dane kontaktowe niezbędne do jego realizacji realizacja zamówienia, obsługa zwrotów i reklamacji
Osoba kupująca prezent, jeżeli ktoś obdaruje Cię voucherem adres e-mail obdarowanego przekazanie kodu vouchera

Dane z tych źródeł przetwarzamy w celach i przez okresy opisane w pkt 3 i 5.

* Przekazywanie poza EOG. Odbiorcy ze Stanów Zjednoczonych uczestniczą w programie Data Privacy Framework, uznanym decyzją wykonawczą Komisji Europejskiej za zapewniający odpowiedni stopień ochrony, albo dane są przekazywane na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską. Kopię zabezpieczeń udostępnimy na żądanie.

5. Jak długo trzymamy dane — w skrócie

  • konto i biblioteka — do usunięcia konta,
  • zamówienia i pliki — przez czas umowy, potem do przedawnienia roszczeń,
  • dokumenty księgowe — 5 lat od końca roku podatkowego (obowiązek prawny — tych danych nie usuniemy nawet na żądanie),
  • newsletter — do wypisania się,
  • korespondencja — do zakończenia sprawy i upływu przedawnienia,
  • cookies — zgodnie z tabelą w pkt 6.

Usunięcie konta (Moje konto → Dane konta → „Usuń konto”) jest nieodwracalne: usuwa Twój profil, zapamiętane dane, ulubione, punkty i dostęp do Biblioteki.

Czego nie usuwamy i dlaczego:

  • dane zamówień — zachowujemy do upływu przedawnienia roszczeń, żeby móc obsłużyć Twoją reklamację lub odstąpienie od umowy już po usunięciu konta (Regulamin konta § 10 ust. 3) oraz bronić się przed roszczeniami; podstawą jest art. 6 ust. 1 lit. f RODO,
  • dokumenty księgowe — 5 lat od końca roku podatkowego, bo wymaga tego prawo podatkowe (art. 6 ust. 1 lit. c RODO); tych danych nie usuniemy nawet na żądanie,
  • zapis o wycofaniu zgody marketingowej — jako dowód, że przestaliśmy do Ciebie pisać.

Po upływie tych okresów dane zamówień zostają trwale usunięte albo zanonimizowane (pozbawione powiązania z Tobą, do celów statystycznych).

6. Pliki cookies

Cookies to małe pliki zapisywane na Twoim urządzeniu. Nie zmieniają jego ustawień.

Bez Twojej zgody używamy wyłącznie cookies niezbędnych — bez nich Sklep nie działa (utrzymanie sesji, zawartość koszyka, zalogowanie, zabezpieczenia formularzy). Podstawą jest art. 6 ust. 1 lit. f RODO w związku z art. 399 ust. 3 pkt 2 ustawy z 12 lipca 2024 r. — Prawo komunikacji elektronicznej, który zwalnia z obowiązku zgody przechowywanie informacji koniecznych do dostarczenia usługi żądanej przez użytkownika.

Cookies analityczne i marketingowe ustawiamy dopiero po wyrażeniu zgody w banerze — zgodnie z art. 399 ust. 1 Prawa komunikacji elektronicznej i art. 6 ust. 1 lit. a RODO. Zgodę zmienisz albo wycofasz w każdej chwili w ustawieniach cookies na stronie oraz w ustawieniach przeglądarki. Odmowa zgody nie ogranicza możliwości korzystania ze Sklepu ani składania zamówień.

Nazwa Rodzaj Ważność Do czego
wp_woocommerce_session_* niezbędny 2 dni koszyk i sesja zakupowa
woocommerce_cart_hash, woocommerce_items_in_cart niezbędny sesja stan koszyka
wordpress_logged_in_*, wp-settings-* niezbędny sesja / 14 dni / 12 miesięcy utrzymanie zalogowania i ustawień Konta
btk_consent niezbędny 12 miesięcy zapamiętanie Twojej decyzji o cookies
sbjs_first, sbjs_current, sbjs_first_add, sbjs_current_add, sbjs_udata, sbjs_session, sbjs_migrations analityczny sesja / 6 miesięcy rozpoznanie źródła wizyty — skąd trafiłeś do Sklepu
_ga, _ga_* analityczny do 13 miesięcy Google Analytics 4 — statystyka odwiedzin
_clck, _clsk analityczny 12 miesięcy / 1 dzień Microsoft Clarity — analiza zachowań

7. Profilowanie i decyzje automatyczne

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO).

Dopasowujemy natomiast treści marketingowe do Twojej historii zakupów — jeśli wyraziłeś zgodę na marketing. Sprzeciw wobec tego zgłosisz w każdej chwili.

8. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, w tym: szyfrowanie połączenia certyfikatem TLS, kopie zapasowe oraz monitorowanie i blokowanie prób nieuprawnionego dostępu. Sklep przeszedł audyt bezpieczeństwa przed uruchomieniem.

Dostęp do Twoich danych ma osoba prowadząca Sklep, a w niezbędnym zakresie — podmioty przetwarzające wymienione w pkt 4.1, na podstawie umów powierzenia. Nikt poza tym kręgiem nie ma do nich dostępu.

9. Dzieci

Sklep nie jest kierowany do osób poniżej 16. roku życia i nie zbieramy świadomie ich danych. Jeżeli okaże się, że takie dane trafiły do nas bez zgody opiekuna — usuniemy je.

10. Zmiany polityki

Politykę możemy zmieniać, gdy zmieni się prawo, zakres naszych usług albo lista podmiotów, którym powierzamy dane. Nową wersję publikujemy w Sklepie wraz z datą obowiązywania, a przy zmianach istotnych informujemy posiadaczy Konta pocztą elektroniczną.