Bezpieczeństwo Twoich danych i transakcji jest dla BIOFI priorytetem. Stosujemy aktualne standardy szyfrowania (TLS 1.3), współpracujemy z certyfikowanymi operatorami płatności (PayU, Przelewy24) i działamy zgodnie z RODO oraz polską ustawą o ochronie danych osobowych. Poniżej opisujemy stosowane środki ochrony.
BIOFI prowadzi działalność zgodnie z aktualnymi przepisami prawa polskiego i unijnego dotyczącymi ochrony danych osobowych i bezpieczeństwa informacji:
| RODO | Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. — ogólne rozporządzenie o ochronie danych (obowiązuje od 25 maja 2018 r.) |
| Ustawa o ochronie danych | Ustawa z 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000 z późn. zm.) |
| UŚUDE | Ustawa z 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną |
| PKE | Ustawa z 12 lipca 2024 r. – Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1221, obowiązuje od 10 listopada 2024 r.) — m.in. zasady stosowania plików cookies |
Administratorem Twoich danych osobowych przekazywanych w związku z korzystaniem ze sklepu www.biofi.pl jest:
| Firma | BIOFI – Tomasz Dudek |
| Adres siedziby | ul. Partyzantów 12A, 35-234 Rzeszów |
| NIP | 8151345474 |
| REGON | 180274930 |
| Kontakt RODO | biuro@biofi.pl (z tematem „RODO") |
| Telefon | (+48) 17 785 23 77 lub (+48) 791 202 909 |
Szczegóły przetwarzania danych (cele, podstawy prawne, kategorie danych, odbiorcy, okres przechowywania, Twoje prawa, prawo skargi do PUODO) znajdziesz w Polityce Prywatności i Cookies.
Cała komunikacja między Twoją przeglądarką a serwerem sklepu BIOFI.pl odbywa się przez bezpieczny, szyfrowany kanał:
| Protokół | HTTPS z TLS 1.2 / TLS 1.3 (Transport Layer Security) |
| Algorytmy | Aktualne standardy: AES-256-GCM, ChaCha20-Poly1305, ECDHE |
| Certyfikat | Wystawiony przez uznane Centrum Certyfikacji (CA) — aktywny i ważny |
| Wycofane protokoły | SSL v2, SSL v3, TLS 1.0, TLS 1.1 — nieobsługiwane (wycofane jako niebezpieczne) |
| HSTS | Wymuszanie HTTPS (HTTP Strict Transport Security) |
Płatności online realizowane są wyłącznie przez certyfikowanych operatorów — dzięki temu BIOFI nie ma dostępu ani nie przechowuje żadnych danych Twoich kart płatniczych.
| PayU | PayU S.A., ul. Grunwaldzka 186, 60-166 Poznań — krajowa instytucja płatnicza nadzorowana przez KNF |
| Przelewy24 | PayPro S.A., ul. Pastelowa 8, 60-198 Poznań — krajowa instytucja płatnicza nadzorowana przez KNF |
| BLIK | Obsługiwany przez powyższych operatorów — Polski Standard Płatności |
Twoje dane osobowe są przechowywane na serwerach z odpowiednimi zabezpieczeniami technicznymi i organizacyjnymi:
| Lokalizacja | Serwery w Unii Europejskiej — zgodnie z RODO |
| Szyfrowanie | Dane wrażliwe (hasła) są szyfrowane lub haszowane w bazie danych |
| Kontrola dostępu | Dostęp mają wyłącznie upoważnieni pracownicy BIOFI |
| Rejestr czynności | Prowadzimy rejestr czynności przetwarzania zgodnie z art. 30 RODO |
| Kopie zapasowe | Regularne, szyfrowane kopie zapasowe |
Twoje konto w sklepie BIOFI.pl jest chronione hasłem. Dla większego bezpieczeństwa prosimy o przestrzeganie poniższych zasad:
W razie podejrzenia, że hasło zostało ujawnione, natychmiast je zmień w panelu konta lub skorzystaj z funkcji „Zapomniałem hasła".
Sklep BIOFI.pl wykorzystuje pliki cookies i podobne technologie. Pełne informacje (cele, kategorie, czas przechowywania, zarządzanie) znajdziesz w Polityce Prywatności i Cookies. W skrócie używamy:
| Niezbędne (sesja, koszyk) | Konieczne do działania sklepu — nie wymagają zgody (art. 399 ust. 3 ustawy z 12 lipca 2024 r. – Prawo komunikacji elektronicznej) |
| Statystyczne / analityczne | Wyłącznie po wyrażeniu zgody — pomagają zrozumieć, jak Klienci korzystają ze sklepu |
| Marketingowe | Wyłącznie po wyrażeniu zgody |
Komunikacja e-mailowa z BIOFI jest zabezpieczona standardami uwierzytelniania nadawcy:
| SPF | Sender Policy Framework — określa serwery uprawnione do wysyłania e-maili z domeny biofi.pl |
| DKIM | DomainKeys Identified Mail — cyfrowy podpis potwierdzający, że wiadomość nie została zmodyfikowana |
| DMARC | Domain-based Message Authentication — polityka odbioru e-maili z domeny biofi.pl |
| TLS | Szyfrowanie transmisji e-maili między serwerami pocztowymi |
Prawdziwe wiadomości pochodzą wyłącznie z domeny @biofi.pl. Sprawdzaj dokładnie adres nadawcy i nie klikaj podejrzanych linków.
Phishing to próba wyłudzenia danych logowania, danych płatniczych lub innych poufnych informacji przez podszywanie się pod znaną firmę. Bądź czujny — oszuści coraz lepiej imitują prawdziwe firmy.
Sygnały ostrzegawcze — możliwy phishing:
Jeśli zauważyłeś podejrzaną aktywność związaną z BIOFI (włamanie na konto, próbę phishingu, lukę bezpieczeństwa, niewłaściwe przetwarzanie danych) — prosimy o pilny kontakt:
| E-mail (zalecane) | biuro@biofi.pl z tematem „BEZPIECZEŃSTWO" lub „INCYDENT" |
| Telefon | (+48) 17 785 23 77 w godzinach 8:00–16:00 |
| Poza godzinami | (+48) 791 202 909 (także WhatsApp) |
Jakie informacje przekazać w zgłoszeniu:
| E-mail główny | biuro@biofi.pl |
| Telefon stacjonarny | (+48) 17 785 23 77 |
| Komórka / WhatsApp | (+48) 791 202 909 WhatsApp |
| Adres | BIOFI – Tomasz Dudek, ul. Partyzantów 12A, 35-234 Rzeszów |
| Godziny pracy | Poniedziałek – Piątek, 8:00 – 16:00 |
Napisz lub zadzwoń — pomożemy i wyjaśnimy każdą wątpliwość.
| Polityka Prywatności i Cookies | Otwórz |
| Regulamin Sklepu | Otwórz Regulamin |
| Kontakt | Otwórz stronę Kontakt |
© www.biofi.pl - Have a Good Day. Wszelkie Prawa Zastrzeżone. All Rights Reserved.
Oprogramowanie sklepu KQS.store : Realizacja dotSell.pl