Polityka Prywatności
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych Użytkowników serwisu ploterhub.eu. Dbamy o bezpieczeństwo Twoich danych i zgodność z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
§ 1Administrator danych osobowych
Administratorem Twoich danych osobowych przetwarzanych w związku z korzystaniem z Serwisu jest:
NIP: 8971912222 · KRS: 0000993368 · REGON: 523195912
Kapitał zakładowy: 5 000,00 PLN (w pełni opłacony)
Email do spraw ochrony danych: rodo@ploterhub.eu
W sprawach związanych z ochroną danych osobowych — żądania dostępu, sprostowania, usunięcia, sprzeciw, cofnięcie zgody — prosimy o kontakt na dedykowany adres rodo@ploterhub.eu lub pisemnie na adres siedziby. Pozostałe sprawy serwisowe kierować można na adres rodo@ploterhub.eu.
§ 2Inspektor Ochrony Danych
Administrator nie wyznaczył Inspektora Ochrony Danych. Wszelkie pytania dotyczące przetwarzania danych osobowych prosimy kierować bezpośrednio do Administratora na dedykowany adres rodo@ploterhub.eu.
§ 3Cele i podstawy prawne przetwarzania
Twoje dane osobowe przetwarzamy w następujących celach i na następujących podstawach prawnych:
- Rejestracja i prowadzenie Konta Sprzedawcy
Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług drogą elektroniczną).
Dane: adres email, hasło (w postaci zaszyfrowanej), dane firmowe podane w profilu. - Publikacja Ogłoszeń i wyświetlanie profilu Sprzedawcy
Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
Dane: nazwa firmy, miasto, kraj, numer telefonu (publicznie po opt-in PRO), email kontaktowy (ukryty za formularzem), treść i zdjęcia ogłoszenia. - Obsługa zapytań kontaktowych Kupujących
Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora — umożliwienie kontaktu Stronom transakcji B2B).
Dane: imię i nazwisko, email, telefon (opcjonalnie), nazwa firmy, treść wiadomości. - Realizacja obowiązków prawnych (księgowych, podatkowych)
Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny ciążący na Administratorze).
Dane: dane do faktury, NIP, adres siedziby, historia transakcji. - Analityka i poprawa Serwisu
Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — rozwój i bezpieczeństwo Serwisu).
Dane: anonimowe statystyki ruchu, adres IP w postaci skróconej, identyfikatory sesji. - Marketing własnych usług Administratora
Podstawa: art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 10 ustawy o świadczeniu usług drogą elektroniczną. Zgodę można cofnąć w każdej chwili. - Dochodzenie lub obrona roszczeń
Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
§ 4Kategorie przetwarzanych danych
W zależności od interakcji z Serwisem przetwarzamy następujące kategorie danych:
- dane identyfikacyjne (imię, nazwisko, nazwa firmy);
- dane kontaktowe (adres email, numer telefonu, adres pocztowy);
- dane firmowe (NIP, REGON, KRS, adres siedziby);
- dane uwierzytelniające (hasło — w postaci zaszyfrowanej, tokeny weryfikacyjne);
- treści publikowane w Serwisie (Ogłoszenia, zdjęcia, opisy, wiadomości);
- dane techniczne (adres IP w postaci skróconej, identyfikator urządzenia, typ przeglądarki);
- dane analityczne (data i czas wizyty, ścieżka nawigacji — w postaci zanonimizowanej).
§ 5Odbiorcy danych — podprocesorzy
W celu świadczenia usług korzystamy z zewnętrznych podmiotów (podprocesorów), którym powierzamy przetwarzanie danych na podstawie umów powierzenia spełniających wymogi art. 28 RODO. Aktualnie są to:
- Hetzner Online GmbH (Niemcy) — hosting serwera aplikacyjnego i bazy danych. Centrum danych: Helsinki (Finlandia, EOG). Standardowe klauzule umowne i zgodność z RODO/BDSG.
- Resend, Inc. (USA) — operator transakcyjnych wiadomości email (powiadomienia, weryfikacja, resetowanie hasła). Transfer danych odbywa się na podstawie Standardowych Klauzul Umownych zgodnych z Decyzją Wykonawczą Komisji (UE) 2021/914.
- Google LLC / Google Ireland Limited — usługi analityki ruchu (Google Analytics 4) oraz potencjalnie usługi reklamowe. Dane przetwarzane w postaci pseudonimizowanej, transfer do USA na podstawie Decyzji Komisji (UE) 2023/1795 o adekwatności (Data Privacy Framework). Analityka działa wyłącznie po wyrażeniu zgody w banerze cookies.
- Cloudflare, Inc. (USA) — usługi sieciowe CDN, DNS oraz ochrony przed atakami (WAF, DDoS). Wykorzystywany w trybie proxy dla domeny ploterhub.eu. Transfer na podstawie Standardowych Klauzul Umownych i Decyzji Komisji (UE) 2023/1795.
- Operatorzy płatności — w przypadku uruchomienia płatnych usług w Serwisie korzystać będziemy z popularnych w Polsce i w Niemczech operatorów: Przelewy24 S.A., PayU S.A., Tpay (Krajowy Integrator Płatności S.A.), Stripe Payments Europe Ltd. (Irlandia), Mollie B.V. (Holandia). Aktualizacja Polityki nastąpi przed uruchomieniem konkretnego operatora.
Dane mogą być również udostępniane organom państwowym (sądy, prokuratura, organy podatkowe) na ich uzasadnione żądanie w zakresie i na podstawie obowiązujących przepisów prawa.
§ 6Transfery do państw trzecich
Część podprocesorów ma siedzibę poza Europejskim Obszarem Gospodarczym (Resend, Google, Cloudflare, Stripe — USA). Transfery odbywają się z zachowaniem zabezpieczeń przewidzianych w art. 46 RODO, w szczególności:
- Decyzji Wykonawczej Komisji (UE) 2023/1795 z dnia 10 lipca 2023 r. w sprawie odpowiedniego stopnia ochrony danych osobowych zapewnianego przez ramy ochrony danych UE–USA;
- Standardowych Klauzul Umownych przyjętych Decyzją Wykonawczą Komisji (UE) 2021/914 z dnia 4 czerwca 2021 r.
Możesz uzyskać kopię stosowanych zabezpieczeń, zwracając się do Administratora na adres rodo@ploterhub.eu.
§ 7Okres przechowywania danych
Dane osobowe przechowujemy przez okres niezbędny do realizacji celów, w jakich zostały zebrane:
- dane Konta Sprzedawcy — do czasu zamknięcia Konta plus 3 lata (okres przedawnienia roszczeń);
- treść Ogłoszeń i wiadomości — do czasu zamknięcia Konta lub usunięcia treści przez Użytkownika;
- zapytania kontaktowe Kupujących — przez 12 miesięcy od daty zapytania (do celów dowodowych i statystycznych);
- dane do faktur — 5 lat od końca roku obrotowego, w którym wystawiono dokument (przepisy podatkowe);
- dane przetwarzane na podstawie zgody — do czasu cofnięcia zgody;
- logi serwera — 30 dni (bezpieczeństwo Serwisu).
§ 8Twoje prawa
W związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa:
- prawo dostępu do danych — możesz uzyskać informację, czy i jakie Twoje dane przetwarzamy oraz otrzymać ich kopię;
- prawo sprostowania danych — możesz żądać poprawienia danych nieprawidłowych lub uzupełnienia niekompletnych;
- prawo usunięcia danych ("prawo do bycia zapomnianym") — możesz żądać usunięcia Twoich danych, jeśli nie są już niezbędne do celów, w jakich zostały zebrane, ani nie istnieje inna podstawa prawna ich przetwarzania;
- prawo ograniczenia przetwarzania — możesz żądać czasowego wstrzymania przetwarzania w określonych przypadkach;
- prawo sprzeciwu — możesz w każdej chwili wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie lub na potrzeby marketingu bezpośredniego;
- prawo przenoszenia danych — możesz otrzymać dane w ustrukturyzowanym formacie (CSV, JSON) lub żądać ich przekazania innemu administratorowi;
- prawo cofnięcia zgody — w każdej chwili możesz cofnąć zgodę na przetwarzanie danych przetwarzanych na jej podstawie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed cofnięciem;
- prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.
Aby skorzystać z powyższych praw, prosimy o kontakt na adres rodo@ploterhub.eu. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania.
§ 9Zautomatyzowane podejmowanie decyzji
Twoje dane osobowe nie są wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym profilowania wywołującego skutki prawne lub istotnie wpływającego na Twoją sytuację.
§ 10Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do założenia Konta Sprzedawcy i publikacji Ogłoszeń w Serwisie. Niepodanie danych uniemożliwia korzystanie z funkcjonalności wymagających uwierzytelnienia.
§ 11Zabezpieczenia techniczne i organizacyjne
Administrator wdraża środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności:
- szyfrowanie połączeń protokołem TLS 1.3 (HTTPS);
- haszowanie haseł algorytmem bcrypt z odpowiednim cost factor;
- kontrolę dostępu do bazy danych poprzez zapory sieciowe i klucze SSH;
- codzienne kopie zapasowe szyfrowane i przechowywane offsite;
- monitoring nieautoryzowanego dostępu i procedurę reakcji na incydenty;
- okresowe audyty bezpieczeństwa i aktualizacje zależności.
§ 12Pliki cookies
Zasady korzystania z plików cookies w Serwisie określa odrębny dokument — Polityka Cookies.
§ 13Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w razie zmiany przepisów prawa, technologii lub zakresu świadczonych usług. O istotnych zmianach informujemy Użytkowników emailem oraz przez komunikat w Serwisie z 14-dniowym wyprzedzeniem.
Niniejsza wersja Polityki obowiązuje od dnia 19 maja 2026.