Metody płatności, szybkie, bezpieczne, bez ukrytych kosztów
W BuyCoffee.pl akceptujemy wszystkie najpopularniejsze metody płatności w polskim e-commerce. Naszym priorytetem są szybkość (natychmiastowe zaksięgowanie pozwala nam wysłać paczkę tego samego dnia), bezpieczeństwo (certyfikowani operatorzy PayU i Stripe, standard PCI DSS Level 1) oraz brak ukrytych kosztów (cena na koszyku = cena, którą płacisz, żadnych prowizji za "wybór metody płatności").
Do dyspozycji masz: BLIK, PayU/Przelewy24, karty Visa/Mastercard/Maestro, Apple Pay i Google Pay, oraz klasyczny przelew tradycyjny. Nie oferujemy płatności za pobraniem, podnosi koszt wysyłki, wydłuża czas dostawy i generuje ryzyko nieodebrania paczki. Wszystkie metody online są obsługiwane przez certyfikowanych operatorów płatności: PayU SA (z siedzibą w Poznaniu, regulowany przez KNF) oraz Stripe Payments Europe Ltd (z siedzibą w Dublinie, regulowany przez Bank Centralny Irlandii).
BLIK, 6 cyfr, 2 minuty, natychmiastowo
BLIK to bezsprzecznie najszybsza metoda płatności w polskim e-commerce. Wystarczy aplikacja bankowa na smartfonie, żadnych dodatkowych kart, żadnych haseł, żadnych portfeli zewnętrznych.
Jak to działa. W checkoucie wybierz "BLIK". Wpisz 6-cyfrowy kod wygenerowany w aplikacji Twojego banku (kod ważny ok. 2 minuty). Potwierdź transakcję w aplikacji (Touch ID, Face ID, PIN). Gotowe, płatność księguje się natychmiast, w ciągu kilku sekund. Otrzymujesz email z potwierdzeniem, my zaczynamy realizację zamówienia.
Obsługiwane banki: wszystkie banki działające w Polsce uczestniczące w systemie BLIK, m.in. PKO BP (iPKO), Santander, mBank, ING Bank Śląski, Bank Pekao, Millennium, BNP Paribas, Alior, Citi Handlowy, Nest Bank, Velo Bank, Bank Pocztowy, Credit Agricole, Inteligo, Bank Spółdzielczy (zrzeszony). W praktyce, masz BLIK w aplikacji praktycznie każdego polskiego banku.
Plusy: najszybsza metoda w PL, brak konieczności wpisywania danych karty, działa na każdym urządzeniu, prowizja po naszej stronie minimalna (nic nie dopłacasz). Limity: standardowe limity BLIK ustawione w Twoim banku (zwykle 1000-5000 zł dziennie, możesz je zmienić w aplikacji).
PayU / Przelewy24, 30+ banków, pay-by-link
PayU (i alternatywnie Przelewy24) to mechanizm pay-by-link: bramka płatności, która przekierowuje Cię bezpośrednio do strony Twojego banku, gdzie autoryzujesz przelew na podstawie pre-wypełnionych danych (kwota, odbiorca, tytuł, wszystko gotowe).
Jak to działa. W checkoucie wybierz "PayU, szybki przelew" i wybierz logo swojego banku. Zostajesz przekierowany do strony banku (lub aplikacji mobilnej, jeśli masz aktywny mobilny dostęp). Logujesz się standardową metodą banku (token, SMS, BLIK do logowania, biometria). Autoryzujesz pre-wypełniony przelew. PayU otrzymuje natychmiast potwierdzenie i informuje nasz sklep, paczka rusza w realizację.
Obsługiwane banki (przez PayU/Przelewy24): mBank, ING Bank Śląski, PKO BP (iPKO), Santander, Bank Pekao, Millennium, Alior, BNP Paribas, Credit Agricole, Citi Handlowy, Nest Bank, Inteligo, Velo Bank, Bank Pocztowy, Toyota Bank, Plus Bank, Pocztowy24, Banki Spółdzielcze (zrzeszone w SGB i BPS), łącznie ponad 30 instytucji.
Plusy: nie musisz znać numeru konta sklepu ani wpisywać tytułu przelewu, bezpieczeństwo na poziomie Twojego banku, natychmiastowe księgowanie. Minusy: wymaga aktywnej bankowości elektronicznej (w praktyce ma ją każdy klient banku w PL).
Karty Visa/Mastercard, 3D-Secure 2.0
Akceptujemy karty Visa, Mastercard i Maestro, zarówno debetowe, jak i kredytowe, niezależnie od banku-wystawcy. Obsługą zajmują się certyfikowani operatorzy Stripe i PayU (zależnie od bramki), standard branżowy stosowany przez tysiące e-commerców w Europie.
Jak to działa. W checkoucie wybierz "Karta płatnicza". Wpisz numer karty (16 cyfr), datę ważności (MM/RR) oraz kod CVC/CVV (3 cyfry z tyłu karty). System przeprowadza weryfikację 3D-Secure 2.0 (Strong Customer Authentication zgodnie z PSD2): otrzymujesz kod SMS na numer powiązany z kartą lub powiadomienie push w aplikacji banku z prośbą o autoryzację (biometrycznie lub PIN-em). Po potwierdzeniu, płatność księguje się natychmiast.
3D-Secure 2.0 to obecny standard bezpieczeństwa kart, wymaga aktywnego potwierdzenia transakcji przez właściciela karty. Bez Twojej autoryzacji żadna transakcja nie przejdzie, nawet jeśli ktoś znałby pełne dane karty.
Plusy: uniwersalność (działa na każdej karcie międzynarodowej), świetne dla karty zagranicznej, możliwość zapisania karty w portfelu Stripe (przy ponownych zakupach, jeden klik). Limity: zależne od dziennego limitu Twojej karty (zmieniasz w aplikacji banku).
Przelew tradycyjny, 7 dni, tytuł = nr zamówienia
Dla osób, które wolą tempo własne, oferujemy klasyczny przelew tradycyjny (zwykły przelew bankowy w sesji Elixir lub natychmiastowy Express Elixir).
Jak to działa. W checkoucie wybierz "Przelew tradycyjny". Po złożeniu zamówienia otrzymujesz email z danymi do przelewu: nazwa odbiorcy (AquaAroma), numer konta, kwota, tytuł przelewu = numer Twojego zamówienia. Logujesz się do swojej bankowości i wykonujesz przelew według tych danych.
Ważne, tytuł przelewu. W tytule przelewu wpisz wyłącznie numer zamówienia (np. "BC2026-123456"), bez dodatkowych słów ani znaków. To pozwala naszemu systemowi automatycznie sparować Twoją wpłatę z zamówieniem i przyspiesza realizację o kilka godzin. Jeśli wpiszesz inny tytuł, sparujemy ręcznie, ale wydłuża to czas o 1 dzień roboczy.
Czas księgowania: przelewy między bankami księgują się w sesjach Elixir (3 sesje robocze dziennie: ok. 11:30, 15:00, 17:00). Przelew z poniedziałkowego rana z mBanku do PKO BP zaksięguje się tego samego dnia po południu; przelew piątkowy wieczorem, dopiero w poniedziałek. Przelewy wewnątrz tego samego banku zwykle natychmiast.
Termin opłacenia: masz 7 dni na opłacenie zamówienia. Po tym terminie zamówienie jest automatycznie anulowane (możesz złożyć je ponownie).
Apple Pay i Google Pay, 1-click, biometria
Dla użytkowników smartfonów oferujemy najszybsze portfele cyfrowe: Apple Pay (iOS, macOS Safari) i Google Pay (Android, Chrome).
Jak to działa. W checkoucie pojawia się przycisk "Apple Pay" lub "Google Pay" (zależnie od urządzenia i przeglądarki). Klikasz, autoryzujesz biometrycznie (Face ID, Touch ID, odcisk palca) lub PIN-em, i płatność jest gotowa. Bez wpisywania danych karty, bez kodów SMS, bez 3D-Secure (biometria pełni funkcję Strong Customer Authentication).
Bezpieczeństwo, tokenizacja. Apple Pay i Google Pay nie przekazują rzeczywistego numeru karty do sklepu ani operatora płatności. Zamiast tego generowany jest token (jednorazowy numer karty-zastępcy), który ma sens wyłącznie dla tej konkretnej transakcji. Nawet w przypadku wycieku danych ze sklepu, Twoje prawdziwe dane karty pozostają nietknięte.
Wymagania: Apple Pay, iPhone 6 lub nowszy, Apple Watch, iPad, Mac z Touch ID. Google Pay, telefon Android z NFC (większość modeli od 2017). Karta dodana do portfela (Apple Wallet / Google Wallet), wspierane są praktycznie wszystkie polskie karty Visa i Mastercard.
Bezpieczeństwo, PCI DSS Level 1, SSL/TLS 1.3, audyty QSA
Bezpieczeństwo płatności to fundament zaufania w e-commerce. W BuyCoffee.pl traktujemy ten obszar absolutnie priorytetowo.
PCI DSS Level 1. Nasi operatorzy płatności (PayU SA, Stripe Payments Europe) posiadają certyfikację PCI DSS Level 1, najwyższy poziom standardu Payment Card Industry Data Security Standard. Oznacza to spełnienie ponad 250 wymagań technicznych i organizacyjnych w zakresie ochrony danych kart (segmentacja sieci, szyfrowanie at-rest i in-transit, kontrola dostępu, pen-testy, monitoring ciągły, IDS/IPS).
Tokenizacja danych karty. Dane karty nigdy nie przechodzą przez nasz serwer. Po wpisaniu numeru karty w formularzu, dane trafiają bezpośrednio do bramki operatora (Stripe/PayU) przez szyfrowany kanał, gdzie są tokenizowane (zastępowane jednorazowym identyfikatorem). Do naszego sklepu wraca wyłącznie token oraz status transakcji ("opłacono"/"oczekuje"/"odrzucono") plus 4 ostatnie cyfry karty (do celów księgowych i kontaktu z klientem). Pełne dane karty, nigdy.
SSL/TLS 1.3. Cała komunikacja pomiędzy Twoją przeglądarką a naszym serwerem zabezpieczona jest protokołem TLS 1.3 (najnowsza wersja standardu, eliminująca słabe szyfry z TLS 1.2). Certyfikat SSL wydany przez zaufany urząd certyfikacji (kłódka w pasku adresu). Wszystkie strony, checkout, panel klienta, formularz kontaktowy, wyłącznie HTTPS.
Coroczne audyty QSA. Bramki płatności poddawane są corocznie audytom przez Qualified Security Assessor (zewnętrzny audytor certyfikowany przez PCI Security Standards Council). Wyniki audytów potwierdzają zgodność ze standardami i są dostępne publicznie w rejestrze PCI.
3D-Secure 2.0 (PSD2 SCA). Każda transakcja kartą wymaga Strong Customer Authentication, co najmniej dwóch z trzech czynników (coś, co wiesz / coś, co masz / coś, czym jesteś). W praktyce: kod SMS + PIN, lub biometria w aplikacji banku.
Po naszej stronie. System sklepu (PrestaShop) regularnie aktualizowany do najnowszej wersji. Hasła klientów przechowywane jako bcrypt-hash (nie odzyskamy hasła, nawet jeśli chcielibyśmy, możemy tylko zresetować). RODO i polityka prywatności pełne, transparentne.
Faktura VAT, wystawiamy, PDF email po 24h
Wystawiamy faktury VAT na życzenie, zarówno dla firm (z numerem NIP), jak i dla osób prywatnych (faktura imienna na podstawie imienia, nazwiska i adresu).
Jak otrzymać fakturę. Przy składaniu zamówienia zaznacz pole "Chcę otrzymać fakturę VAT" i wpisz dane do faktury: dla firmy, nazwa, adres, NIP; dla osoby prywatnej, imię, nazwisko, adres. Faktura wystawiana jest w ciągu 24 h od wysyłki paczki (zwykle tego samego lub następnego dnia roboczego) i przesyłana w formie PDF na podany adres email.
Wystawcą faktury jest: AquaAroma, ul. [adres do uzupełnienia], Polska, NIP 784-205-27-97. Jesteśmy czynnym płatnikiem VAT, faktura zawiera kwotę netto, stawkę VAT (23% dla kawy palonej zgodnie z polskim PKWiU), kwotę VAT i kwotę brutto.
Faktura zbiorcza dla klientów B2B. Dla klientów z regularnymi, comiesięcznymi zamówieniami możemy wystawić fakturę zbiorczą za miesiąc (jedna faktura na koniec miesiąca obejmująca wszystkie zamówienia). Zgłoś chęć na kontakt@buycoffee.pl z dopiskiem "Faktura zbiorcza B2B".
Duplikat faktury. W każdej chwili możesz poprosić o duplikat, napisz na kontakt@buycoffee.pl z numerem zamówienia lub faktury. Duplikat wysyłamy w ciągu 1-2 dni roboczych, bezpłatnie. Faktury przechowujemy zgodnie z prawem (minimum 5 lat).
Konto klienta = dostęp do faktur. Jeśli masz konto w naszym sklepie, wszystkie faktury PDF są dostępne do pobrania w zakładce "Moje zamówienia", w każdej chwili.
Zwrot płatności, tą samą metodą, 14 dni
Zwrot środków za odstąpienie od umowy lub uznaną reklamację realizujemy tą samą metodą płatności, jaką użyłeś przy zakupie, chyba że wyraźnie zgodzisz się na inny sposób (np. wskażesz numer konta bankowego, jeśli płaciłeś BLIK-iem).
Czasy zwrotu w praktyce:
- BLIK, zwrot na konto bankowe powiązane z BLIK, 1-3 dni robocze od decyzji
- Karta płatnicza, zwrot na kartę, którą zapłaciłeś, 3-5 dni roboczych (zależy od banku, niektóre banki księgują zwrot szybciej)
- PayU/Przelewy24, zwrot na konto, z którego wykonano przelew, 1-3 dni robocze
- Apple Pay / Google Pay, zwrot na kartę powiązaną z portfelem, 3-5 dni roboczych
- Przelew tradycyjny, zwrot przelewem na konto, z którego wpłynęła wpłata, w ciągu 2 dni roboczych od decyzji
Termin ustawowy: do 14 dni od otrzymania oświadczenia o odstąpieniu od umowy (art. 32 ust. 1 ustawy o prawach konsumenta). W praktyce staramy się znacznie skrócić, większość zwrotów inicjujemy w ciągu 24 h od decyzji.
Możliwość wstrzymania zwrotu. Zgodnie z art. 32 ust. 3 ustawy o prawach konsumenta, możemy wstrzymać zwrot środków do momentu otrzymania rzeczy z powrotem lub dowodu jej odesłania, co nastąpi wcześniej.
Kontakt w sprawach płatności
Masz pytanie o płatność, nie przeszła, błąd autoryzacji 3D-Secure, brakuje faktury, chcesz duplikat, potrzebujesz faktury zbiorczej B2B? Napisz do nas:
- Email: kontakt@buycoffee.pl, odpowiadamy w godzinach roboczych (pon.-pt. 9:00-17:00) w ciągu kilku godzin
- Formularz kontaktowy: /kontakt
- Dane wystawcy: AquaAroma, ul. [adres do uzupełnienia], Polska, NIP 784-205-27-97
Pisząc zawsze podaj numer zamówienia oraz, jeśli dotyczy, cztery ostatnie cyfry karty (nigdy pełny numer karty!) lub nazwę banku użytego do BLIK/przelewu, to pozwala nam zlokalizować transakcję natychmiast.
W przypadku problemów typowo "bankowych" (limity karty, blokady, autoryzacja 3D-Secure, niewystarczające środki), najpierw skontaktuj się z infolinią swojego banku. Bank widzi pełen kontekst transakcji po swojej stronie.