Dokumenty serwisu
Polityka prywatności
Obowiązuje od 1 sierpnia 2026
regulamindlasklepu.com
Operator | VITAL COMMERCE PROSTA SPÓŁKA AKCYJNA |
Serwis | https://regulamindlasklepu.com |
Wersja dokumentu | 31 lipca 2026 r. |
Spis treści
- 1. Administrator i Inspektor Ochrony Danych
- 2. Zakres Polityki i role w przetwarzaniu
- 3. Jakie dane zbieramy i z jakich źródeł
- 4. Cele, podstawy prawne i okresy przechowywania
- 5. Odbiorcy danych i dostawcy
- 6. Przekazywanie danych poza EOG
- 7. Pliki cookies, analityka i marketing
- 8. Profilowanie i zautomatyzowane decyzje
- 9. Czy podanie danych jest obowiązkowe
- 10. Prawa osoby, której dane dotyczą
- 11. Skarga do organu nadzorczego
- 12. Bezpieczeństwo i naruszenia
- 13. Dane dzieci
- 14. Zmiany Polityki
1. Administrator i Inspektor Ochrony Danych
1. Administratorem danych osobowych jest VITAL COMMERCE PROSTA SPÓŁKA AKCYJNA z siedzibą w Łodzi, adres: ul. Piotrkowska 276A, 90-361 Łódź, Polska, KRS 0001207230, NIP 7292766697, REGON 543319698.
2. Z Administratorem można skontaktować się pod adresem kontakt@regulamindlasklepu.com, telefonicznie pod numerem +48 797 799 904 albo listownie na adres siedziby.
3. Kontakt z Inspektorem Ochrony Danych: iod@vitalcommerce.pl. W sprawach niezwiązanych z ochroną danych należy używać adresu kontakt@regulamindlasklepu.com.
2. Zakres Polityki i role w przetwarzaniu
1. Polityka dotyczy osób odwiedzających Serwis, zakładających Konto, składających Zamówienie, reprezentujących klientów, kontaktujących się z obsługą, zapisujących się do newslettera oraz osób, których dane zostaną wprowadzone do Generatora.
2. Administrator samodzielnie określa cele i sposoby przetwarzania danych potrzebnych do prowadzenia Konta, sprzedaży, płatności, fakturowania, bezpieczeństwa, obsługi, marketingu własnego, analityki i ochrony Licencji.
3. W ograniczonym zakresie danych wpisanych przez klienta biznesowego do Dokumentu wyłącznie na jego polecenie Administrator może działać jako podmiot przetwarzający. Zasady takiego przetwarzania określa umowa powierzenia stanowiąca załącznik do Regulaminu.
4. Operatorzy płatności, platformy reklamowe i niektórzy dostawcy analityczni mogą działać jako odrębni administratorzy albo współadministratorzy w zakresie określonym przez ich regulaminy i przepisy. Administrator nie decyduje o wszystkich celach ich niezależnego przetwarzania.
3. Jakie dane zbieramy i z jakich źródeł
Kategoria | Przykładowe dane |
Konto i logowanie | adres e-mail, identyfikator Konta, zabezpieczony skrót hasła, historia logowań, informacje o resetowaniu hasła. |
Dane klienta i przedstawiciela | imię i nazwisko, firma, rola, adres, telefon, e-mail, KRS/CEIDG, NIP, REGON, VAT UE oraz dane do faktury. |
Dane Sklepu i Generatora | domena, nazwa Sklepu, branża, wybrane metody sprzedaży, dostawy, płatności, reklamacji, marketingu, cookies oraz treści wpisane do pól. |
Zamówienia i płatności | numer Zamówienia, Pakiet, liczba Licencji, cena, waluta, podatki, status i identyfikator transakcji, metoda płatności, informacja o zwrocie lub chargebacku. Nie otrzymujemy pełnego numeru karty ani kodu CVC. |
Faktury i księgowość | dane nabywcy, adres, NIP/VAT UE, pozycje faktury, kwoty i dane wymagane przez przepisy. |
Korzystanie z Serwisu | adres IP, data i czas, identyfikatory sesji, typ urządzenia i przeglądarki, zdarzenia w panelu, błędy, logi bezpieczeństwa, pobrania plików i wersje Dokumentów. |
Kontakt i reklamacje | treść wiadomości, załączniki, historia korespondencji, nagrania tylko jeśli wcześniej poinformowano o nagrywaniu. |
Newsletter i marketing | adres e-mail, data i źródło zgody, jej zakres, historia zmian zgody, dane o dostarczeniu i interakcji z wiadomością, jeżeli używany system to rejestruje. |
Cookies i podobne technologie | identyfikatory online, preferencje zgód, informacje o wizytach, konwersjach i kampaniach — tylko w zakresie dozwolonym przez ustawienia Użytkownika. |
Ochrona Licencji | identyfikator Licencji/Dokumentu, przypisany Sklep i domena, publiczny adres URL, wynik automatycznego dopasowania oraz wynik weryfikacji przez człowieka. |
Dane otrzymujemy bezpośrednio od Użytkownika, od osoby reprezentującej klienta, od operatora płatności, z wFirma, z dostawców analityki i reklamy po uzyskaniu zgody, z logów infrastruktury oraz z publicznie dostępnych stron i rejestrów w zakresie potrzebnym do weryfikacji firmy lub Licencji.
4. Cele, podstawy prawne i okresy przechowywania
Cel | Podstawa | Retencja / kryterium |
Rejestracja, Konto, logowanie i bezpieczeństwo | wykonanie umowy o Konto; prawnie uzasadniony interes w ochronie systemu | przez czas istnienia Konta; logi bezpieczeństwa co do zasady do 12 miesięcy, dłużej, gdy dotyczą incydentu lub roszczenia. |
Zamówienie, aktywacja, Generator, Dokumenty i Licencja | wykonanie Umowy i działania przed jej zawarciem | przez Okres Aktywny i 12-miesięczny Okres Archiwalny; później usunięcie z systemów produkcyjnych, z wyjątkami podatkowymi, dowodowymi i dotyczącymi Licencji. |
Aktualizacje prawne i komunikaty o Usłudze | wykonanie Umowy; obowiązek zapewnienia zgodności usługi cyfrowej | przez Okres Aktywny i okres potrzebny do wykazania treści komunikatu. |
Płatność i przeciwdziałanie oszustwom | wykonanie Umowy; prawnie uzasadniony interes; obowiązki prawne operatorów | do rozliczenia transakcji, zwrotów i sporów, następnie przez okres wymagany prawem lub przedawnieniem roszczeń. |
Faktury, księgowość i podatki | obowiązek prawny | przez okres wymagany przepisami podatkowymi i rachunkowymi, co do zasady przez 5 lat liczonych zgodnie z właściwymi przepisami. |
Reklamacje, odstąpienia i obsługa | wykonanie Umowy; obowiązek prawny; prawnie uzasadniony interes w obronie roszczeń | do zakończenia sprawy, a następnie do upływu właściwego okresu przedawnienia lub zakończenia postępowania. |
Newsletter i elektroniczny marketing bezpośredni | zgoda; w zakresie technicznego wykazania zgody — prawnie uzasadniony interes | do wycofania zgody lub sprzeciwu; dowód zgody i wypisu do czasu przedawnienia roszczeń lub obowiązków kontrolnych. |
Analityka niekonieczna i pomiar kampanii | zgoda na cookies/podobne technologie i zgoda RODO, zależnie od narzędzia | do wycofania zgody oraz nie dłużej niż okresy identyfikatorów wskazane w Polityce cookies i ustawieniach narzędzia. |
Marketing reklamowy i remarketing | zgoda | do wycofania zgody lub usunięcia identyfikatora przez platformę zgodnie z jej ustawieniami, zależnie od tego, co nastąpi wcześniej. |
Ochrona Licencji i wykrywanie nieuprawnionego użycia | prawnie uzasadniony interes Administratora w ochronie praw i modelu licencyjnego | wyniki niepotwierdzone do zakończenia weryfikacji; potwierdzone naruszenia i dowody do zakończenia sporu i przedawnienia roszczeń. |
Obrona, dochodzenie roszczeń i audyt zgodności | prawnie uzasadniony interes; obowiązek prawny | do upływu właściwych terminów przedawnienia lub prawomocnego zakończenia postępowania. |
Po usunięciu z systemów produkcyjnych dane mogą pozostawać przez ograniczony czas w izolowanych, rotacyjnych kopiach zapasowych, do ich nadpisania zgodnie z cyklem backupu. Nie są w tym czasie używane do zwykłych celów biznesowych. Jeżeli kopia zostanie odtworzona, wcześniej wykonane żądania usunięcia stosuje się ponownie.
5. Odbiorcy danych i dostawcy
Odbiorca / grupa | Cel | Typowa rola |
OVHcloud | hosting, serwery, bazy danych, storage i kopie zapasowe | podmiot przetwarzający w zakresie umowy infrastrukturalnej. |
Cloudflare | CDN, ochrona przed atakami, firewall aplikacyjny, DNS i bezpieczeństwo | podmiot przetwarzający lub odrębny administrator w ograniczonym zakresie własnego bezpieczeństwa i obowiązków. |
Sentry | diagnostyka błędów, telemetria i stabilność aplikacji | podmiot przetwarzający; dane powinny być minimalizowane i maskowane. |
Przelewy24 / PayPro | obsługa płatności, BLIK, przelewy, przeciwdziałanie oszustwom | co do zasady odrębny administrator danych płatniczych. |
Stripe | karty, Apple Pay, Google Pay, bezpieczeństwo płatności | odrębny administrator i/lub podmiot przetwarzający zależnie od konkretnej operacji i umowy. |
PayPal | płatność z konta PayPal i obsługa sporów | co do zasady odrębny administrator. |
wFirma | automatyczne wystawianie i przechowywanie faktur oraz obsługa księgowa | podmiot przetwarzający lub odrębny administrator w zakresie własnych obowiązków. |
Krajowy System e-Faktur / administracja skarbowa | przyjmowanie, przechowywanie i udostępnianie faktur, jeżeli przepisy wymagają użycia KSeF | odbiorca na podstawie obowiązku prawnego. |
Google Analytics 4, Google Ads, pomiar i reklama — po zgodzie | podmiot przetwarzający, odrębny administrator lub współadministrator zależnie od usługi. | |
Meta Platforms | Meta Pixel, pomiar konwersji i reklama — po zgodzie | współadministrator określonych zdarzeń oraz odrębny administrator dalszego przetwarzania. |
Microsoft | Microsoft Clarity i Microsoft Advertising/Bing Ads — po zgodzie | podmiot przetwarzający, odrębny administrator lub współadministrator zależnie od usługi. |
TikTok | TikTok Pixel, pomiar i reklama — po zgodzie | współadministrator lub odrębny administrator zależnie od usługi. |
Doradcy i organy | księgowość, prawnicy, audytorzy, banki, ubezpieczyciele, organy publiczne | odbiorcy na podstawie umowy, obowiązku prawnego lub prawnie uzasadnionego interesu. |
Dokładna rola dostawcy może zależeć od konfiguracji i treści zawartej z nim umowy. Aktualne nazwy prawne podmiotów i ich polityki są dostępne w ustawieniach danego narzędzia, checkoutcie lub panelu zarządzania zgodami.
6. Przekazywanie danych poza EOG
1. Niektórzy dostawcy, zwłaszcza Cloudflare, Google, Meta, Microsoft, Sentry, Stripe, PayPal i TikTok, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym lub umożliwiać dostęp zespołom spoza EOG.
2. Transfer odbywa się tylko przy zastosowaniu mechanizmu dozwolonego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, uczestnictwa uprawnionego odbiorcy w EU–US Data Privacy Framework, standardowych klauzul umownych oraz — gdy analiza ryzyka tego wymaga — środków uzupełniających.
3. Informację o konkretnym mechanizmie można uzyskać, kontaktując się z IOD. Niektóre dokumenty dostawców mogą być objęte tajemnicą przedsiębiorstwa; w takim przypadku udostępnimy ich istotę w zakresie dopuszczalnym prawem.
7. Pliki cookies, analityka i marketing
1. Serwis używa niezbędnych cookies do logowania, koszyka, bezpieczeństwa, zapamiętania zgód i realizacji płatności. Ich wyłączenie może uniemożliwić podstawowe działanie.
2. Google Analytics, Google Ads, Meta Pixel, Microsoft Clarity, Microsoft Advertising/Bing Ads i TikTok Pixel są uruchamiane wyłącznie po uzyskaniu odpowiedniej zgody, chyba że konkretna konfiguracja została zmieniona na rozwiązanie niewymagające dostępu do urządzenia ani danych osobowych — co musi zostać osobno zweryfikowane.
3. Użytkownik może zaakceptować wszystkie kategorie, odrzucić wszystkie technologie niekonieczne albo wybrać kategorie. Odmowa musi być równie łatwa jak akceptacja. Zgodę można wycofać w każdym czasie przez link „Ustawienia cookies” dostępny w Serwisie.
4. Szczegółowe informacje o technologiach, celach i okresach działania znajdują się w Polityce cookies.
8. Profilowanie i zautomatyzowane decyzje
1. Po udzieleniu zgody platformy reklamowe i analityczne mogą tworzyć segmenty odbiorców, mierzyć konwersje, przypisywać wizyty do kampanii oraz dobierać reklamy na podstawie aktywności online.
2. Administrator nie podejmuje wobec Użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na niego wpływały.
3. Automatyczne dopasowanie publicznej strony do identyfikatora Licencji służy jedynie wstępnemu wykryciu możliwego naruszenia. Sankcja nie jest nakładana bez weryfikacji przez człowieka.
9. Czy podanie danych jest obowiązkowe
1. Dane oznaczone jako wymagane są potrzebne do utworzenia Konta, złożenia Zamówienia, wystawienia faktury, przypisania Licencji albo wygenerowania Dokumentu. Brak ich podania uniemożliwi wykonanie odpowiedniej czynności.
2. Dane do newslettera i zgody marketingowe są dobrowolne. Odmowa lub wycofanie zgody nie wpływa na możliwość zakupu i korzystania z Pakietu.
3. Dane wpisane do opcjonalnych pól Generatora są dobrowolne, ale ich brak może powodować, że dany wariant Dokumentu nie będzie kompletny lub adekwatny.
10. Prawa osoby, której dane dotyczą
1. W zależności od podstawy przetwarzania przysługuje prawo dostępu do danych i uzyskania kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody.
2. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
3. Sprzeciw wobec marketingu bezpośredniego jest skuteczny bez konieczności uzasadnienia. Sprzeciw wobec innego przetwarzania opartego na prawnie uzasadnionym interesie wymaga wskazania szczególnej sytuacji; Administrator może wykazać nadrzędne prawnie uzasadnione podstawy lub potrzebę ustalenia, dochodzenia albo obrony roszczeń.
4. Wniosek można przesłać na iod@vitalcommerce.pl lub kontakt@regulamindlasklepu.com. Dla bezpieczeństwa możemy poprosić o informacje pozwalające potwierdzić tożsamość. Odpowiadamy w terminach przewidzianych przez RODO.
5. Nie każde żądanie prowadzi do natychmiastowego usunięcia wszystkich danych. Możemy zachować informacje wymagane przez prawo, potrzebne do rozliczeń, bezpieczeństwa, ochrony Licencji albo obrony roszczeń, ograniczając ich dalsze użycie.
11. Skarga do organu nadzorczego
Osoba, która uważa, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Zachęcamy do wcześniejszego kontaktu z IOD, aby możliwe było szybkie wyjaśnienie sprawy; nie jest to warunek złożenia skargi.
12. Bezpieczeństwo i naruszenia
1. Stosujemy środki odpowiednie do ryzyka, w szczególności szyfrowanie transmisji, kontrolę dostępu, uwierzytelnianie, rejestrowanie zdarzeń, aktualizacje, backupy, monitoring błędów, minimalizację danych i procedury reagowania na incydenty.
2. Żaden system nie zapewnia absolutnego bezpieczeństwa. Użytkownik powinien używać unikalnego, silnego hasła i chronić skrzynkę e-mail, ponieważ umożliwia ona reset hasła.
3. Jeżeli naruszenie może powodować wysokie ryzyko dla praw lub wolności osoby, poinformujemy ją zgodnie z RODO, chyba że zastosowanie ma ustawowy wyjątek.
13. Dane dzieci
Serwis jest przeznaczony dla osób mających pełną zdolność do czynności prawnych oraz dla przedsiębiorców i nie jest kierowany do dzieci. Nie prosimy świadomie dzieci o dane. Jeżeli otrzymamy wiarygodną informację, że dziecko podało dane bez odpowiedniej podstawy, podejmiemy działania w celu ich usunięcia.
14. Zmiany Polityki
1. Polityka może zostać zmieniona z powodu zmiany prawa, funkcji Serwisu, dostawców, celów przetwarzania lub środków bezpieczeństwa.
2. O istotnej zmianie dotyczącej aktywnych Użytkowników poinformujemy e-mailem lub komunikatem w Koncie, jeżeli wymaga tego prawo albo charakter zmiany.
3. Polityka ma wersję z dnia 31 lipca 2026 r. i obowiązuje od chwili jej opublikowania.
Zobacz też: Regulamin serwisu