POLITYKA PRYWATNOŚCI (RODO)

SKLEPU INTERNETOWEGO

https://x-fire.eu/

Obowiązuje od: 14 lipca 2026 r.

§1. Postanowienia ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu internetowego https://x-fire.eu/, sklepu internetowego prowadzonego pod tym adresem oraz osób korzystających z usług świadczonych drogą elektroniczną przez Administratora.

Polityka została opracowana zgodnie z obowiązującymi przepisami prawa Unii Europejskiej oraz Rzeczypospolitej Polskiej, w szczególności:

Korzystanie z Serwisu oznacza zapoznanie się z niniejszą Polityką Prywatności.

§2. Administrator danych osobowych

Administratorem danych osobowych jest:

RMG ALLIANCE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

ul. Jana Zamoyskiego 2

37-700 Przemyśl

KRS: 0001061532

NIP: 7952577779

REGON: 526582816

Adres poczty elektronicznej:

kontakt@x-fire.eu

Strona internetowa:

https://x-fire.eu

Administrator odpowiada za zgodne z prawem przetwarzanie danych osobowych oraz stosowanie odpowiednich środków organizacyjnych i technicznych zapewniających bezpieczeństwo danych.

§3. Definicje

Na potrzeby niniejszej Polityki przyjmuje się następujące definicje:

Administrator – RMG ALLIANCE Sp. z o.o.

RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.

Serwis – strona internetowa znajdująca się pod adresem https://x-fire.eu/.

Sklep – sklep internetowy prowadzony w ramach Serwisu.

Użytkownik – każda osoba odwiedzająca Serwis lub korzystająca z usług świadczonych drogą elektroniczną.

Klient – osoba fizyczna, osoba prawna albo jednostka organizacyjna dokonująca zakupu.

Dane osobowe – informacje umożliwiające identyfikację osoby fizycznej.

Przetwarzanie – każda operacja wykonywana na danych osobowych zgodnie z art. 4 pkt 2 RODO.

Odbiorca danych – podmiot, któremu Administrator ujawnia dane zgodnie z przepisami prawa.

§4. Zakres stosowania Polityki

Polityka obejmuje dane przetwarzane w związku z:

§5. Zasady przetwarzania danych

Administrator przetwarza dane osobowe zgodnie z zasadami określonymi w art. 5 RODO.

Dane są:

Administrator stosuje zasadę minimalizacji danych oraz privacy by design i privacy by default.

§6. Cele przetwarzania danych

Administrator może przetwarzać dane osobowe w celu:

§7. Podstawy prawne przetwarzania danych osobowych

Administrator przetwarza dane osobowe wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna określona w art. 6 ust. 1 RODO.

Dane osobowe mogą być przetwarzane na podstawie:

  1. art. 6 ust. 1 lit. a RODO – zgody osoby, której dane dotyczą, w szczególności w zakresie:
    • zapisania się do newslettera,
    • wyrażenia zgody na otrzymywanie informacji handlowych,
    • wyrażenia zgody na wykorzystywanie plików cookies niewymaganych technicznie,
    • prowadzenia działań marketingowych wymagających zgody.
  2. art. 6 ust. 1 lit. b RODO – gdy przetwarzanie jest niezbędne do:
    • zawarcia umowy sprzedaży,
    • realizacji zamówienia,
    • prowadzenia konta klienta,
    • przygotowania oferty na żądanie użytkownika,
    • wykonania usług świadczonych drogą elektroniczną.
  3. art. 6 ust. 1 lit. c RODO – w celu wykonania obowiązków prawnych ciążących na Administratorze, wynikających m.in. z przepisów podatkowych, rachunkowych, prawa konsumenckiego oraz innych obowiązujących przepisów.
  4. art. 6 ust. 1 lit. f RODO – w zakresie prawnie uzasadnionych interesów Administratora, obejmujących w szczególności:
    • ochronę przed nadużyciami,
    • zapewnienie bezpieczeństwa Serwisu,
    • dochodzenie lub obronę roszczeń,
    • marketing bezpośredni własnych produktów i usług,
    • analizę statystyczną,
    • poprawę jakości świadczonych usług,
    • utrzymanie kontaktu z klientami.

§8. Sposoby pozyskiwania danych

Administrator pozyskuje dane osobowe bezpośrednio od użytkowników, w szczególności poprzez:

Administrator może również otrzymywać dane od podmiotów współpracujących z użytkownikiem, jeżeli wynika to z zawartej umowy lub obowiązujących przepisów prawa.

§9. Kategorie przetwarzanych danych

W zależności od celu przetwarzania Administrator może przetwarzać między innymi:

Administrator nie przetwarza szczególnych kategorii danych osobowych, chyba że obowiązek taki wynika z przepisów prawa lub użytkownik dobrowolnie przekaże takie dane w zakresie niezbędnym do realizacji konkretnej sprawy.

§10. Dane wymagane do zawarcia umowy

Podanie danych oznaczonych jako obowiązkowe jest niezbędne do:

Niepodanie wymaganych danych może uniemożliwić zawarcie umowy lub realizację zamówienia.

Podanie danych niewymaganych jest dobrowolne.

§11. Konto Klienta

Użytkownik może założyć konto w Sklepie.

Założenie konta umożliwia:

Administrator przetwarza dane konta do czasu jego usunięcia przez użytkownika albo do momentu ustania celu przetwarzania.

Administrator może usunąć konto w przypadkach przewidzianych Regulaminem Sklepu lub obowiązującymi przepisami prawa.

§12. Formularz kontaktowy

Korzystając z formularza kontaktowego użytkownik przekazuje Administratorowi dane niezbędne do udzielenia odpowiedzi.

Zakres danych może obejmować:

Dane są wykorzystywane wyłącznie do udzielenia odpowiedzi oraz prowadzenia dalszej korespondencji związanej z zapytaniem.

§13. Kontakt telefoniczny i poczta elektroniczna

Administrator przetwarza dane przekazane podczas kontaktu telefonicznego lub za pośrednictwem poczty elektronicznej wyłącznie w zakresie niezbędnym do:

Administrator może przechowywać historię korespondencji w zakresie niezbędnym do udokumentowania przebiegu kontaktu oraz ochrony swoich praw.

§14. Zamówienia

W celu realizacji zamówienia Administrator może przetwarzać:

Dane są przetwarzane przez okres wynikający z przepisów prawa podatkowego, rachunkowego oraz przepisów dotyczących przedawnienia roszczeń.

§15. Płatności

1. Administrator umożliwia dokonanie płatności za zamówione towary lub usługi za pośrednictwem operatorów płatności elektronicznych, przelewu bankowego oraz innych metod udostępnionych w Sklepie.

2. W celu realizacji płatności Administrator może przekazać niezbędne dane operatorowi płatności, obejmujące w szczególności:

3. Administrator nie przechowuje pełnych danych kart płatniczych klientów. Dane te przetwarzane są wyłącznie przez autoryzowanych dostawców usług płatniczych zgodnie z obowiązującymi przepisami prawa oraz standardem PCI DSS.

4. Operatorzy płatności działają jako odrębni administratorzy danych lub podmioty przetwarzające dane na podstawie zawartych umów.

§16. Dostawa zamówień

1. Dane osobowe mogą zostać przekazane przedsiębiorstwom realizującym dostawę zamówień.

2. Zakres przekazywanych danych obejmuje wyłącznie dane niezbędne do doręczenia przesyłki.

3. Mogą to być w szczególności:

4. Dane są przekazywane wyłącznie w zakresie koniecznym do realizacji usługi transportowej.

§17. Reklamacje i odstąpienie od umowy

1. Dane osobowe podane podczas składania reklamacji lub odstąpienia od umowy przetwarzane są w celu rozpatrzenia zgłoszenia.

2. Administrator może przetwarzać:

3. Dane przechowywane są przez okres wymagany przepisami prawa oraz okres przedawnienia ewentualnych roszczeń.

§18. Newsletter

1. Użytkownik może dobrowolnie zapisać się do newslettera.

2. Newsletter wysyłany jest wyłącznie po uzyskaniu zgody użytkownika.

3. Administrator przetwarza:

4. Użytkownik może w każdej chwili wycofać zgodę poprzez kliknięcie odpowiedniego linku znajdującego się w wiadomości e-mail lub kontakt z Administratorem.

5. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania danych.

§19. Marketing bezpośredni

Administrator może prowadzić marketing własnych produktów i usług.

Marketing prowadzony jest zgodnie z obowiązującymi przepisami prawa.

Jeżeli przepisy wymagają uzyskania zgody użytkownika, działania marketingowe prowadzone są wyłącznie po jej wyrażeniu.

Administrator nie sprzedaje danych osobowych użytkowników innym podmiotom.

§20. Opinie o produktach

Administrator może zwrócić się do klienta z prośbą o wystawienie opinii dotyczącej zakupionego produktu lub jakości obsługi.

Zaproszenie do wystawienia opinii może zostać przesłane drogą elektroniczną po zrealizowaniu zamówienia.

Publikowane opinie mogą zostać poddane moderacji wyłącznie pod kątem zgodności z prawem, dobrymi obyczajami oraz Regulaminem Serwisu.

§21. Komunikacja elektroniczna

Administrator może kontaktować się z użytkownikiem drogą elektroniczną w sprawach związanych z:

Komunikacja ta nie stanowi informacji handlowej, jeżeli jest niezbędna do wykonania zawartej umowy lub realizacji obowiązków prawnych Administratora.

§22. Dane osób kontaktujących się w imieniu przedsiębiorców

Administrator może przetwarzać dane osób reprezentujących przedsiębiorców oraz osób wyznaczonych do kontaktu.

Zakres danych obejmuje w szczególności:

Podstawą przetwarzania jest prawnie uzasadniony interes Administratora polegający na prowadzeniu współpracy gospodarczej.

§23. Dane kandydatów do pracy

Jeżeli Administrator prowadzi procesy rekrutacyjne, dane kandydatów przetwarzane są zgodnie z obowiązującymi przepisami prawa pracy oraz RODO.

Dokumenty aplikacyjne mogą być przechowywane przez okres niezbędny do zakończenia procesu rekrutacji, a w przypadku wyrażenia odrębnej zgody – również na potrzeby przyszłych rekrutacji.

§24. Pliki cookies

  1. Serwis wykorzystuje pliki cookies oraz podobne technologie w celu zapewnienia prawidłowego funkcjonowania strony internetowej, poprawy jakości świadczonych usług, prowadzenia analiz statystycznych oraz – po uzyskaniu odpowiedniej zgody – prowadzenia działań marketingowych.
  2. Pliki cookies są niewielkimi plikami tekstowymi zapisywanymi na urządzeniu końcowym Użytkownika podczas korzystania z Serwisu.
  3. Administrator wykorzystuje następujące rodzaje plików cookies:

a) niezbędne (techniczne) – umożliwiające prawidłowe funkcjonowanie Serwisu, logowanie do konta klienta, utrzymanie sesji użytkownika, zabezpieczenie formularzy oraz zapewnienie bezpieczeństwa strony;

b) funkcjonalne – umożliwiające zapamiętywanie preferencji użytkownika, takich jak wybrany język, waluta lub ustawienia wyświetlania;

c) analityczne – służące do tworzenia anonimowych statystyk dotyczących sposobu korzystania z Serwisu;

d) marketingowe – umożliwiające wyświetlanie reklam dopasowanych do zainteresowań użytkownika oraz mierzenie skuteczności kampanii reklamowych.

  1. Pliki cookies inne niż niezbędne są wykorzystywane wyłącznie po uzyskaniu zgody użytkownika wyrażonej za pośrednictwem platformy zarządzania zgodami (Consent Management Platform).
  2. Użytkownik może w każdej chwili zmienić ustawienia dotyczące zgód na pliki cookies.

§25. Google Consent Mode v2

  1. Serwis korzysta z mechanizmu Google Consent Mode v2.
  2. Mechanizm ten umożliwia dostosowanie działania usług Google do decyzji użytkownika dotyczącej zgody na przetwarzanie danych.
  3. W przypadku niewyrażenia zgody usługi Google działają w trybie ograniczonym zgodnie z obowiązującymi wymaganiami Google oraz przepisami prawa.
  4. Administrator nie uruchamia technologii wymagających zgody użytkownika przed jej uzyskaniem, z wyjątkiem przypadków przewidzianych obowiązującymi przepisami prawa.

§26. Google Analytics 4

  1. Serwis może korzystać z Google Analytics 4.
  2. Google Analytics umożliwia analizę sposobu korzystania z Serwisu.
  3. W ramach korzystania z tej usługi mogą być przetwarzane m.in.:
  1. Administrator korzysta z funkcji ograniczających identyfikację użytkowników, jeżeli są one dostępne.
  2. Dane wykorzystywane są wyłącznie do celów analitycznych i poprawy jakości Serwisu.

§27. Google Ads

  1. Administrator może korzystać z usług Google Ads.
  2. Dane mogą być wykorzystywane do:
  1. Przetwarzanie odbywa się wyłącznie po uzyskaniu zgody użytkownika, jeżeli jest ona wymagana.

§28. Meta Pixel

  1. Serwis może korzystać z technologii Meta Pixel.
  2. Meta Pixel umożliwia analizowanie skuteczności kampanii reklamowych prowadzonych w serwisach Facebook i Instagram.
  3. W ramach działania Meta Pixel mogą być przetwarzane informacje dotyczące:
  1. Przetwarzanie odbywa się zgodnie z decyzją użytkownika dotyczącą zgody na cookies marketingowe.

§29. Google Maps

  1. W Serwisie mogą być osadzone mapy Google Maps.
  2. Korzystanie z map może powodować przekazywanie informacji do Google zgodnie z polityką prywatności dostawcy.
  3. Administrator nie ma wpływu na zakres danych przetwarzanych przez dostawcę usługi.

§30. YouTube

  1. Serwis może zawierać materiały wideo pochodzące z serwisu YouTube.
  2. Odtworzenie materiału może skutkować zapisaniem plików cookies przez dostawcę usługi.
  3. Szczegółowe informacje dotyczące przetwarzania danych znajdują się w polityce prywatności Google.

§31. Google reCAPTCHA

  1. Formularze dostępne w Serwisie mogą być zabezpieczone usługą Google reCAPTCHA.
  2. Usługa ta służy ochronie Serwisu przed spamem oraz automatycznymi atakami.
  3. W ramach działania usługi mogą być przetwarzane dane techniczne dotyczące urządzenia użytkownika.
  4. Korzystanie z reCAPTCHA odbywa się zgodnie z warunkami świadczenia usług Google.

§32. Logi serwera

  1. Korzystanie z Serwisu wiąże się z automatycznym zapisywaniem informacji w logach serwera.
  2. Logi mogą obejmować:
  1. Dane te wykorzystywane są wyłącznie do zapewnienia bezpieczeństwa, diagnozowania problemów technicznych oraz administrowania Serwisem.
  2. Dane zapisane w logach nie są wykorzystywane do identyfikacji użytkowników, chyba że obowiązek taki wynika z przepisów prawa.

§33. Hosting i infrastruktura IT

  1. Serwis internetowy jest utrzymywany na serwerach dostawców usług hostingowych zapewniających odpowiedni poziom bezpieczeństwa danych osobowych.
  2. Administrator korzysta wyłącznie z podmiotów zapewniających odpowiednie środki techniczne i organizacyjne zgodnie z art. 28 oraz art. 32 RODO.
  3. Dostawcy infrastruktury mogą przetwarzać dane wyłącznie w zakresie niezbędnym do świadczenia usług na rzecz Administratora oraz zgodnie z zawartymi umowami powierzenia przetwarzania danych.
  4. Administrator może korzystać z usług:

§34. Odbiorcy danych osobowych

  1. Dane osobowe mogą być przekazywane wyłącznie podmiotom, którym jest to niezbędne do realizacji celów określonych w niniejszej Polityce.
  2. Odbiorcami danych mogą być w szczególności:
  1. Dane mogą zostać udostępnione organom publicznym wyłącznie w przypadkach przewidzianych obowiązującymi przepisami prawa.

§35. Powierzenie przetwarzania danych

  1. Administrator może powierzać przetwarzanie danych osobowych podmiotom świadczącym usługi na jego rzecz.
  2. Powierzenie odbywa się wyłącznie na podstawie umowy spełniającej wymagania art. 28 RODO.
  3. Administrator każdorazowo weryfikuje, czy podmiot przetwarzający zapewnia odpowiedni poziom bezpieczeństwa danych.

§36. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Co do zasady Administrator przetwarza dane osobowe na terenie Europejskiego Obszaru Gospodarczego.
  2. Jeżeli w związku z korzystaniem z określonych usług technologicznych dane będą przekazywane poza EOG, Administrator zapewni zgodność takiego przekazywania z obowiązującymi przepisami RODO.
  3. Przekazywanie danych może następować wyłącznie na podstawie:
  1. Administrator stosuje dodatkowe środki bezpieczeństwa, jeżeli wymagają tego obowiązujące przepisy prawa oraz charakter przekazywania danych.

§37. Okres przechowywania danych

Administrator przechowuje dane osobowe wyłącznie przez okres niezbędny do realizacji celu, dla którego zostały zebrane.

W szczególności:

Po upływie okresów przechowywania dane są usuwane lub poddawane anonimizacji.

§38. Środki bezpieczeństwa

Administrator stosuje środki techniczne i organizacyjne zapewniające stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw i wolności osób fizycznych.

Środki bezpieczeństwa obejmują w szczególności:

Administrator dokonuje okresowej oceny skuteczności stosowanych zabezpieczeń oraz podejmuje działania mające na celu ich stałe doskonalenie.

§39. Prawa osób, których dane dotyczą

  1. Każdej osobie, której dane osobowe są przetwarzane przez Administratora, przysługują prawa wynikające z RODO, z zastrzeżeniem przypadków przewidzianych przepisami prawa.
  2. Osoba, której dane dotyczą, ma prawo do:
  1. uzyskania informacji o przetwarzaniu swoich danych osobowych;
  2. dostępu do danych osobowych oraz otrzymania ich kopii;
  3. sprostowania (poprawienia) danych osobowych, jeżeli są one nieprawidłowe lub niekompletne;
  4. usunięcia danych („prawo do bycia zapomnianym”), jeżeli zachodzą przesłanki określone w art. 17 RODO;
  5. ograniczenia przetwarzania danych zgodnie z art. 18 RODO;
  6. przenoszenia danych osobowych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
  7. wniesienia sprzeciwu wobec przetwarzania danych osobowych prowadzonego na podstawie prawnie uzasadnionego interesu Administratora;
  8. cofnięcia zgody na przetwarzanie danych osobowych w każdym czasie, jeżeli przetwarzanie odbywa się na podstawie zgody. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem;
  9. niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, jeżeli decyzje takie wywoływałyby wobec osoby skutki prawne lub w podobny sposób istotnie na nią wpływały.

§40. Realizacja praw

  1. Wnioski dotyczące realizacji praw osób, których dane dotyczą, można kierować:

RMG ALLIANCE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

ul. Jana Zamoyskiego 2

37-700 Przemyśl

e-mail: kontakt@x-fire.eu

  1. Administrator może zwrócić się o dodatkowe informacje niezbędne do potwierdzenia tożsamości osoby składającej wniosek.
  2. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od dnia otrzymania żądania, chyba że przepisy RODO przewidują możliwość jego przedłużenia.
  3. Realizacja praw jest co do zasady bezpłatna.
  4. W przypadku oczywiście nieuzasadnionych lub nadmiernych żądań Administrator może pobrać rozsądną opłatę administracyjną albo odmówić realizacji żądania zgodnie z art. 12 ust. 5 RODO.

§41. Zautomatyzowane podejmowanie decyzji i profilowanie

  1. Administrator co do zasady nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych osobowych, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na użytkownika.
  2. Jeżeli w przyszłości Administrator wdroży rozwiązania wykorzystujące profilowanie lub zautomatyzowane podejmowanie decyzji, użytkownicy zostaną poinformowani o:
  1. Marketing oparty na segmentacji odbiorców lub analizie preferencji nie stanowi zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO, o ile nie wywołuje skutków prawnych wobec użytkownika.

§42. Naruszenia ochrony danych

  1. Administrator prowadzi procedury umożliwiające identyfikowanie, analizowanie oraz dokumentowanie naruszeń ochrony danych osobowych.
  2. W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator podejmie działania wymagane przez RODO, w tym – jeżeli będzie to wymagane – zgłosi naruszenie Prezesowi Urzędu Ochrony Danych Osobowych oraz zawiadomi osoby, których dane dotyczą.

§43. Prawo wniesienia skargi

  1. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do organu nadzorczego właściwego dla ochrony danych osobowych.
  2. W Rzeczypospolitej Polskiej organem nadzorczym jest:

Prezes Urzędu Ochrony Danych Osobowych

ul. Stawki 2

00-193 Warszawa

https://uodo.gov.pl

  1. Skarga może zostać wniesiona zgodnie z zasadami określonymi przez obowiązujące przepisy prawa.

§44. Zmiany Polityki Prywatności

  1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w przypadku:
  1. Aktualna wersja Polityki Prywatności jest publikowana na stronie internetowej https://x-fire.eu.
  2. Data wejścia w życie nowej wersji Polityki zostanie wskazana w jej treści.

§45. Postanowienia końcowe

  1. Niniejsza Polityka Prywatności obowiązuje od dnia jej opublikowania w Serwisie.
  2. W sprawach nieuregulowanych niniejszą Polityką zastosowanie mają obowiązujące przepisy prawa Unii Europejskiej oraz Rzeczypospolitej Polskiej, w szczególności przepisy RODO oraz krajowych ustaw regulujących ochronę danych osobowych, świadczenie usług drogą elektroniczną, prawa konsumentów oraz komunikację elektroniczną.
  3. Jeżeli którekolwiek z postanowień niniejszej Polityki okaże się nieważne lub bezskuteczne, nie wpływa to na ważność pozostałych postanowień.
  4. Administrator dokłada należytej staranności, aby dane osobowe były przetwarzane zgodnie z zasadami legalności, rzetelności, przejrzystości, minimalizacji danych, ograniczenia celu, integralności i poufności oraz rozliczalności.
  5. Niniejsza Polityka Prywatności stanowi integralny element dokumentacji prawnej Serwisu internetowego oraz Sklepu internetowego prowadzonego pod adresem https://x-fire.eu/.