2 w 1 Regulamin i polityka prywatności zgodne z prawem 2026 — gotowe w 10 minut. Zobacz pakiety →
Przejdź do treści głównej

Dokumenty serwisu

Polityka prywatności

Obowiązuje od 1 sierpnia 2026

regulamindlasklepu.com

Operator

VITAL COMMERCE PROSTA SPÓŁKA AKCYJNA

Serwis

https://regulamindlasklepu.com

Wersja dokumentu

31 lipca 2026 r.

Spis treści

1. Administrator i Inspektor Ochrony Danych

1. Administratorem danych osobowych jest VITAL COMMERCE PROSTA SPÓŁKA AKCYJNA z siedzibą w Łodzi, adres: ul. Piotrkowska 276A, 90-361 Łódź, Polska, KRS 0001207230, NIP 7292766697, REGON 543319698.

2. Z Administratorem można skontaktować się pod adresem kontakt@regulamindlasklepu.com, telefonicznie pod numerem +48 797 799 904 albo listownie na adres siedziby.

3. Kontakt z Inspektorem Ochrony Danych: iod@vitalcommerce.pl. W sprawach niezwiązanych z ochroną danych należy używać adresu kontakt@regulamindlasklepu.com.

2. Zakres Polityki i role w przetwarzaniu

1. Polityka dotyczy osób odwiedzających Serwis, zakładających Konto, składających Zamówienie, reprezentujących klientów, kontaktujących się z obsługą, zapisujących się do newslettera oraz osób, których dane zostaną wprowadzone do Generatora.

2. Administrator samodzielnie określa cele i sposoby przetwarzania danych potrzebnych do prowadzenia Konta, sprzedaży, płatności, fakturowania, bezpieczeństwa, obsługi, marketingu własnego, analityki i ochrony Licencji.

3. W ograniczonym zakresie danych wpisanych przez klienta biznesowego do Dokumentu wyłącznie na jego polecenie Administrator może działać jako podmiot przetwarzający. Zasady takiego przetwarzania określa umowa powierzenia stanowiąca załącznik do Regulaminu.

4. Operatorzy płatności, platformy reklamowe i niektórzy dostawcy analityczni mogą działać jako odrębni administratorzy albo współadministratorzy w zakresie określonym przez ich regulaminy i przepisy. Administrator nie decyduje o wszystkich celach ich niezależnego przetwarzania.

3. Jakie dane zbieramy i z jakich źródeł

Kategoria

Przykładowe dane

Konto i logowanie

adres e-mail, identyfikator Konta, zabezpieczony skrót hasła, historia logowań, informacje o resetowaniu hasła.

Dane klienta i przedstawiciela

imię i nazwisko, firma, rola, adres, telefon, e-mail, KRS/CEIDG, NIP, REGON, VAT UE oraz dane do faktury.

Dane Sklepu i Generatora

domena, nazwa Sklepu, branża, wybrane metody sprzedaży, dostawy, płatności, reklamacji, marketingu, cookies oraz treści wpisane do pól.

Zamówienia i płatności

numer Zamówienia, Pakiet, liczba Licencji, cena, waluta, podatki, status i identyfikator transakcji, metoda płatności, informacja o zwrocie lub chargebacku. Nie otrzymujemy pełnego numeru karty ani kodu CVC.

Faktury i księgowość

dane nabywcy, adres, NIP/VAT UE, pozycje faktury, kwoty i dane wymagane przez przepisy.

Korzystanie z Serwisu

adres IP, data i czas, identyfikatory sesji, typ urządzenia i przeglądarki, zdarzenia w panelu, błędy, logi bezpieczeństwa, pobrania plików i wersje Dokumentów.

Kontakt i reklamacje

treść wiadomości, załączniki, historia korespondencji, nagrania tylko jeśli wcześniej poinformowano o nagrywaniu.

Newsletter i marketing

adres e-mail, data i źródło zgody, jej zakres, historia zmian zgody, dane o dostarczeniu i interakcji z wiadomością, jeżeli używany system to rejestruje.

Cookies i podobne technologie

identyfikatory online, preferencje zgód, informacje o wizytach, konwersjach i kampaniach — tylko w zakresie dozwolonym przez ustawienia Użytkownika.

Ochrona Licencji

identyfikator Licencji/Dokumentu, przypisany Sklep i domena, publiczny adres URL, wynik automatycznego dopasowania oraz wynik weryfikacji przez człowieka.

Dane otrzymujemy bezpośrednio od Użytkownika, od osoby reprezentującej klienta, od operatora płatności, z wFirma, z dostawców analityki i reklamy po uzyskaniu zgody, z logów infrastruktury oraz z publicznie dostępnych stron i rejestrów w zakresie potrzebnym do weryfikacji firmy lub Licencji.

4. Cele, podstawy prawne i okresy przechowywania

Cel

Podstawa

Retencja / kryterium

Rejestracja, Konto, logowanie i bezpieczeństwo

wykonanie umowy o Konto; prawnie uzasadniony interes w ochronie systemu

przez czas istnienia Konta; logi bezpieczeństwa co do zasady do 12 miesięcy, dłużej, gdy dotyczą incydentu lub roszczenia.

Zamówienie, aktywacja, Generator, Dokumenty i Licencja

wykonanie Umowy i działania przed jej zawarciem

przez Okres Aktywny i 12-miesięczny Okres Archiwalny; później usunięcie z systemów produkcyjnych, z wyjątkami podatkowymi, dowodowymi i dotyczącymi Licencji.

Aktualizacje prawne i komunikaty o Usłudze

wykonanie Umowy; obowiązek zapewnienia zgodności usługi cyfrowej

przez Okres Aktywny i okres potrzebny do wykazania treści komunikatu.

Płatność i przeciwdziałanie oszustwom

wykonanie Umowy; prawnie uzasadniony interes; obowiązki prawne operatorów

do rozliczenia transakcji, zwrotów i sporów, następnie przez okres wymagany prawem lub przedawnieniem roszczeń.

Faktury, księgowość i podatki

obowiązek prawny

przez okres wymagany przepisami podatkowymi i rachunkowymi, co do zasady przez 5 lat liczonych zgodnie z właściwymi przepisami.

Reklamacje, odstąpienia i obsługa

wykonanie Umowy; obowiązek prawny; prawnie uzasadniony interes w obronie roszczeń

do zakończenia sprawy, a następnie do upływu właściwego okresu przedawnienia lub zakończenia postępowania.

Newsletter i elektroniczny marketing bezpośredni

zgoda; w zakresie technicznego wykazania zgody — prawnie uzasadniony interes

do wycofania zgody lub sprzeciwu; dowód zgody i wypisu do czasu przedawnienia roszczeń lub obowiązków kontrolnych.

Analityka niekonieczna i pomiar kampanii

zgoda na cookies/podobne technologie i zgoda RODO, zależnie od narzędzia

do wycofania zgody oraz nie dłużej niż okresy identyfikatorów wskazane w Polityce cookies i ustawieniach narzędzia.

Marketing reklamowy i remarketing

zgoda

do wycofania zgody lub usunięcia identyfikatora przez platformę zgodnie z jej ustawieniami, zależnie od tego, co nastąpi wcześniej.

Ochrona Licencji i wykrywanie nieuprawnionego użycia

prawnie uzasadniony interes Administratora w ochronie praw i modelu licencyjnego

wyniki niepotwierdzone do zakończenia weryfikacji; potwierdzone naruszenia i dowody do zakończenia sporu i przedawnienia roszczeń.

Obrona, dochodzenie roszczeń i audyt zgodności

prawnie uzasadniony interes; obowiązek prawny

do upływu właściwych terminów przedawnienia lub prawomocnego zakończenia postępowania.

Po usunięciu z systemów produkcyjnych dane mogą pozostawać przez ograniczony czas w izolowanych, rotacyjnych kopiach zapasowych, do ich nadpisania zgodnie z cyklem backupu. Nie są w tym czasie używane do zwykłych celów biznesowych. Jeżeli kopia zostanie odtworzona, wcześniej wykonane żądania usunięcia stosuje się ponownie.

5. Odbiorcy danych i dostawcy

Odbiorca / grupa

Cel

Typowa rola

OVHcloud

hosting, serwery, bazy danych, storage i kopie zapasowe

podmiot przetwarzający w zakresie umowy infrastrukturalnej.

Cloudflare

CDN, ochrona przed atakami, firewall aplikacyjny, DNS i bezpieczeństwo

podmiot przetwarzający lub odrębny administrator w ograniczonym zakresie własnego bezpieczeństwa i obowiązków.

Sentry

diagnostyka błędów, telemetria i stabilność aplikacji

podmiot przetwarzający; dane powinny być minimalizowane i maskowane.

Przelewy24 / PayPro

obsługa płatności, BLIK, przelewy, przeciwdziałanie oszustwom

co do zasady odrębny administrator danych płatniczych.

Stripe

karty, Apple Pay, Google Pay, bezpieczeństwo płatności

odrębny administrator i/lub podmiot przetwarzający zależnie od konkretnej operacji i umowy.

PayPal

płatność z konta PayPal i obsługa sporów

co do zasady odrębny administrator.

wFirma

automatyczne wystawianie i przechowywanie faktur oraz obsługa księgowa

podmiot przetwarzający lub odrębny administrator w zakresie własnych obowiązków.

Krajowy System e-Faktur / administracja skarbowa

przyjmowanie, przechowywanie i udostępnianie faktur, jeżeli przepisy wymagają użycia KSeF

odbiorca na podstawie obowiązku prawnego.

Google

Google Analytics 4, Google Ads, pomiar i reklama — po zgodzie

podmiot przetwarzający, odrębny administrator lub współadministrator zależnie od usługi.

Meta Platforms

Meta Pixel, pomiar konwersji i reklama — po zgodzie

współadministrator określonych zdarzeń oraz odrębny administrator dalszego przetwarzania.

Microsoft

Microsoft Clarity i Microsoft Advertising/Bing Ads — po zgodzie

podmiot przetwarzający, odrębny administrator lub współadministrator zależnie od usługi.

TikTok

TikTok Pixel, pomiar i reklama — po zgodzie

współadministrator lub odrębny administrator zależnie od usługi.

Doradcy i organy

księgowość, prawnicy, audytorzy, banki, ubezpieczyciele, organy publiczne

odbiorcy na podstawie umowy, obowiązku prawnego lub prawnie uzasadnionego interesu.

Dokładna rola dostawcy może zależeć od konfiguracji i treści zawartej z nim umowy. Aktualne nazwy prawne podmiotów i ich polityki są dostępne w ustawieniach danego narzędzia, checkoutcie lub panelu zarządzania zgodami.

6. Przekazywanie danych poza EOG

1. Niektórzy dostawcy, zwłaszcza Cloudflare, Google, Meta, Microsoft, Sentry, Stripe, PayPal i TikTok, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym lub umożliwiać dostęp zespołom spoza EOG.

2. Transfer odbywa się tylko przy zastosowaniu mechanizmu dozwolonego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, uczestnictwa uprawnionego odbiorcy w EU–US Data Privacy Framework, standardowych klauzul umownych oraz — gdy analiza ryzyka tego wymaga — środków uzupełniających.

3. Informację o konkretnym mechanizmie można uzyskać, kontaktując się z IOD. Niektóre dokumenty dostawców mogą być objęte tajemnicą przedsiębiorstwa; w takim przypadku udostępnimy ich istotę w zakresie dopuszczalnym prawem.

7. Pliki cookies, analityka i marketing

1. Serwis używa niezbędnych cookies do logowania, koszyka, bezpieczeństwa, zapamiętania zgód i realizacji płatności. Ich wyłączenie może uniemożliwić podstawowe działanie.

2. Google Analytics, Google Ads, Meta Pixel, Microsoft Clarity, Microsoft Advertising/Bing Ads i TikTok Pixel są uruchamiane wyłącznie po uzyskaniu odpowiedniej zgody, chyba że konkretna konfiguracja została zmieniona na rozwiązanie niewymagające dostępu do urządzenia ani danych osobowych — co musi zostać osobno zweryfikowane.

3. Użytkownik może zaakceptować wszystkie kategorie, odrzucić wszystkie technologie niekonieczne albo wybrać kategorie. Odmowa musi być równie łatwa jak akceptacja. Zgodę można wycofać w każdym czasie przez link „Ustawienia cookies” dostępny w Serwisie.

4. Szczegółowe informacje o technologiach, celach i okresach działania znajdują się w Polityce cookies.

8. Profilowanie i zautomatyzowane decyzje

1. Po udzieleniu zgody platformy reklamowe i analityczne mogą tworzyć segmenty odbiorców, mierzyć konwersje, przypisywać wizyty do kampanii oraz dobierać reklamy na podstawie aktywności online.

2. Administrator nie podejmuje wobec Użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na niego wpływały.

3. Automatyczne dopasowanie publicznej strony do identyfikatora Licencji służy jedynie wstępnemu wykryciu możliwego naruszenia. Sankcja nie jest nakładana bez weryfikacji przez człowieka.

9. Czy podanie danych jest obowiązkowe

1. Dane oznaczone jako wymagane są potrzebne do utworzenia Konta, złożenia Zamówienia, wystawienia faktury, przypisania Licencji albo wygenerowania Dokumentu. Brak ich podania uniemożliwi wykonanie odpowiedniej czynności.

2. Dane do newslettera i zgody marketingowe są dobrowolne. Odmowa lub wycofanie zgody nie wpływa na możliwość zakupu i korzystania z Pakietu.

3. Dane wpisane do opcjonalnych pól Generatora są dobrowolne, ale ich brak może powodować, że dany wariant Dokumentu nie będzie kompletny lub adekwatny.

10. Prawa osoby, której dane dotyczą

1. W zależności od podstawy przetwarzania przysługuje prawo dostępu do danych i uzyskania kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody.

2. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

3. Sprzeciw wobec marketingu bezpośredniego jest skuteczny bez konieczności uzasadnienia. Sprzeciw wobec innego przetwarzania opartego na prawnie uzasadnionym interesie wymaga wskazania szczególnej sytuacji; Administrator może wykazać nadrzędne prawnie uzasadnione podstawy lub potrzebę ustalenia, dochodzenia albo obrony roszczeń.

4. Wniosek można przesłać na iod@vitalcommerce.pl lub kontakt@regulamindlasklepu.com. Dla bezpieczeństwa możemy poprosić o informacje pozwalające potwierdzić tożsamość. Odpowiadamy w terminach przewidzianych przez RODO.

5. Nie każde żądanie prowadzi do natychmiastowego usunięcia wszystkich danych. Możemy zachować informacje wymagane przez prawo, potrzebne do rozliczeń, bezpieczeństwa, ochrony Licencji albo obrony roszczeń, ograniczając ich dalsze użycie.

11. Skarga do organu nadzorczego

Osoba, która uważa, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Zachęcamy do wcześniejszego kontaktu z IOD, aby możliwe było szybkie wyjaśnienie sprawy; nie jest to warunek złożenia skargi.

12. Bezpieczeństwo i naruszenia

1. Stosujemy środki odpowiednie do ryzyka, w szczególności szyfrowanie transmisji, kontrolę dostępu, uwierzytelnianie, rejestrowanie zdarzeń, aktualizacje, backupy, monitoring błędów, minimalizację danych i procedury reagowania na incydenty.

2. Żaden system nie zapewnia absolutnego bezpieczeństwa. Użytkownik powinien używać unikalnego, silnego hasła i chronić skrzynkę e-mail, ponieważ umożliwia ona reset hasła.

3. Jeżeli naruszenie może powodować wysokie ryzyko dla praw lub wolności osoby, poinformujemy ją zgodnie z RODO, chyba że zastosowanie ma ustawowy wyjątek.

13. Dane dzieci

Serwis jest przeznaczony dla osób mających pełną zdolność do czynności prawnych oraz dla przedsiębiorców i nie jest kierowany do dzieci. Nie prosimy świadomie dzieci o dane. Jeżeli otrzymamy wiarygodną informację, że dziecko podało dane bez odpowiedniej podstawy, podejmiemy działania w celu ich usunięcia.

14. Zmiany Polityki

1. Polityka może zostać zmieniona z powodu zmiany prawa, funkcji Serwisu, dostawców, celów przetwarzania lub środków bezpieczeństwa.

2. O istotnej zmianie dotyczącej aktywnych Użytkowników poinformujemy e-mailem lub komunikatem w Koncie, jeżeli wymaga tego prawo albo charakter zmiany.

3. Polityka ma wersję z dnia 31 lipca 2026 r. i obowiązuje od chwili jej opublikowania.

Zobacz też: Regulamin serwisu

Newsletter

Zmiana przepisów trafi do Ciebie mailem

Piszemy tylko wtedy, gdy coś naprawdę się zmienia — nowelizacja, nowy obowiązek informacyjny, nowa wersja dokumentu. Średnio raz na dwa miesiące.