1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
UserX Radosław Drozdowski
prowadzący działalność gospodarczą pod firmą: UserX Radosław Drozdowski
Adres siedziby i miejsce wykonywania działalności:
Ul. Bielska 58, Płocku
NIP: 9710518188
REGON: 141260720
Dane kontaktowe:
– E-mail: rodo@userx.pl
– E-mail kontaktowy: biuro@drukarkaksef.pl
– Telefon: +48 504 10 10 88
Adres strony internetowej: https://drukarka-ksef.pl
Wpis do rejestru:
Przedsiębiorca wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG) prowadzonej przez ministra właściwego do spraw gospodarki. Data wpisu: 01.02.2008 r.
(Dalej: „Administrator”, „my”, „Sprzedawca”)
2. Jakie dane zbieramy i w jakim celu
2.1. Zakres przetwarzanych danych osobowych
Administrator za pośrednictwem strony internetowej oraz innych form komunikacji zbiera i przetwarza następujące kategorie danych osobowych:
|
Kategoria danych |
Cel przetwarzania |
Podstawa prawna (RODO) |
Okres przechowywania |
|---|---|---|---|
|
Imię, nazwisko, adres e-mail, dane rozliczeniowe |
Realizacja zamówienia i dostarczenie produktu cyfrowego |
Art. 6 ust. 1 lit. b) — wykonanie umowy |
Do czasu realizacji umowy + 5 lat (obowiązki podatkowe) |
|
Dane rozliczeniowe (nazwa firmy, NIP, REGON, adres) |
Wystawienie faktury VAT i spełnienie obowiązków podatkowych oraz rachunkowych |
Art. 6 ust. 1 lit. c) — obowiązek prawny |
5 lat od końca roku podatkowego, w którym wystawiono fakturę |
|
Adres e-mail (newsletter) |
Wysyłka informacji handlowych i marketingowych (newsletter) |
Art. 6 ust. 1 lit. a) — zgoda |
Do momentu wycofania zgody lub wypisania się z newslettera |
|
Adres e-mail, treść korespondencji |
Marketing bezpośredni własnych produktów i usług |
Art. 6 ust. 1 lit. f) — uzasadniony interes Administratora |
Do momentu wniesienia sprzeciwu lub wycofania zgody |
|
Adres IP, dane przeglądarki, system operacyjny, typ urządzenia |
Zapewnienie bezpieczeństwa witryny, ochrona przed nadużyciami, wykrywanie oszustw, analiza techniczna |
Art. 6 ust. 1 lit. f) — uzasadniony interes Administratora |
Do 12 miesięcy (logi serwera) |
|
Adres e-mail, nazwa użytkownika, hasło (zaszyfrowane) |
Prowadzenie konta klienta w sklepie, umożliwienie dostępu do historii zamówień i zakupionych produktów |
Art. 6 ust. 1 lit. b) — wykonanie umowy |
Do momentu usunięcia konta przez użytkownika lub na żądanie |
|
Dane z formularza kontaktowego (imię, e-mail, treść wiadomości) |
Odpowiedź na zapytanie, obsługa klienta, komunikacja |
Art. 6 ust. 1 lit. f) — uzasadniony interes Administratora |
Do 12 miesięcy od udzielenia odpowiedzi |
|
Historia zamówień, przeglądane produkty, zawartość koszyka |
Realizacja zamówień, analiza preferencji zakupowych, personalizacja oferty |
Art. 6 ust. 1 lit. b) — wykonanie umowy oraz Art. 6 ust. 1 lit. f) — uzasadniony interes |
Do czasu realizacji umowy + 5 lat (dowody księgowe) |
|
Dane behawioralne (kliknięcia, czas spędzony na stronie, źródło wejścia) |
Analiza ruchu na stronie, optymalizacja funkcjonalności sklepu, ulepszanie oferty |
Art. 6 ust. 1 lit. f) — uzasadniony interes Administratora |
Do 26 miesięcy (Google Analytics) |
2.2. Czy podawanie danych jest obowiązkowe?
Dane niezbędne do realizacji zamówienia:
Podanie danych osobowych (imię, nazwisko, adres e-mail, dane rozliczeniowe) jest dobrowolne, ale niezbędne do zawarcia i wykonania umowy sprzedaży. Niepodanie tych danych uniemożliwi złożenie zamówienia i realizację zakupu.
Dane do konta klienta:
Rejestracja konta jest całkowicie dobrowolna. Możesz dokonywać zakupów bez zakładania konta. Konto ułatwia jednak zarządzanie zamówieniami i dostęp do zakupionych produktów cyfrowych.
Newsletter:
Zapisanie się do newslettera jest całkowicie dobrowolne i wymaga Twojej wyraźnej zgody wyrażonej poprzez zaznaczenie odpowiedniego pola (checkbox). Możesz zrezygnować w dowolnym momencie.
Formularz kontaktowy:
Podanie danych w formularzu kontaktowym jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na Twoje zapytanie.
Dane techniczne (adres IP, pliki cookie):
Niektóre dane techniczne są zbierane automatycznie w celu zapewnienia prawidłowego działania strony i bezpieczeństwa. Możesz zarządzać plikami cookie w ustawieniach przeglądarki.
2.3. Konsekwencje niepodania danych osobowych
Jeśli nie podasz wymaganych danych osobowych:
Nie będziesz mógł:
-
Złożyć zamówienia ani zakupić produktów cyfrowych
-
Założyć konta klienta w sklepie
-
Otrzymać faktury VAT
-
Otrzymać odpowiedzi na zapytanie przesłane przez formularz kontaktowy
-
Otrzymywać newslettera (jeśli nie wyrazisz zgody)
Nadal możesz:
-
Przeglądać ofertę sklepu i katalog produktów
-
Czytać opisy produktów i dokumentację
-
Korzystać z publicznie dostępnych treści na stronie
2.4. Źródła pochodzenia danych
Dane osobowe pozyskujemy bezpośrednio od Ciebie poprzez:
-
Formularz składania zamówienia
-
Formularz rejestracji konta
-
Formularz zapisu do newslettera
-
Formularz kontaktowy
-
Korespondencję e-mail
-
Automatyczne zbieranie danych technicznych podczas korzystania ze strony (pliki cookie, logi serwera)
Nie pozyskujemy danych osobowych z innych źródeł.
3. Zamówienia i płatności
3.1. Dane zbierane podczas składania zamówienia
Podczas składania zamówienia zbieramy dane niezbędne do jego realizacji:
-
Imię i nazwisko (lub nazwa firmy)
-
Adres e-mail
-
Dane rozliczeniowe (adres, NIP — dla firm)
-
Numer telefonu (opcjonalnie, ułatwia kontakt)
W przypadku produktów cyfrowych nie przetwarzamy adresu do wysyłki fizycznej — produkt dostarczany jest drogą elektroniczną.
3.2. Obsługa płatności
Płatności online obsługiwane są przez zewnętrznych operatorów płatności:
a) imoje (ING Bank Śląski S.A.)
-
Operator: ING Bank Śląski S.A. z siedzibą w Katowicach (40-952 Katowice, ul. Sokolska 34)
-
KRS: 0000005459, NIP: 634-013-54-75
-
Polityka prywatności: https://www.ing.pl/polityka-prywatnosci
-
Zakres danych przekazywanych: numer zamówienia, kwota transakcji, dane niezbędne do realizacji płatności
b) PayPal
-
Operator: PayPal (Europe) S.à r.l. et Cie, S.C.A.
-
Polityka prywatności: https://www.paypal.com/pl/webapps/mpp/ua/privacy-full
c) Przelewy tradycyjne
-
Dane do przelewu podawane są w potwierdzeniu zamówienia
-
Przetwarzamy wyłącznie dane z tytułu przelewu w celu identyfikacji płatności
3.3. Bezpieczeństwo płatności
Nie przechowujemy danych Twoich kart płatniczych — są one przetwarzane wyłącznie przez operatorów płatności zgodnie z najwyższymi standardami bezpieczeństwa (PCI DSS).
Administrator nie ma dostępu do pełnych numerów kart płatniczych, kodów CVV ani innych wrażliwych danych płatniczych.
3.4. Faktury VAT
Faktury VAT wystawiane są automatycznie po zrealizowaniu płatności i przesyłane na adres e-mail podany w zamówieniu. Faktury przechowujemy przez okres wymagany przepisami prawa podatkowego (5 lat od końca roku podatkowego).
4. Konto klienta
4.1. Rejestracja i prowadzenie konta
Rejestracja konta jest całkowicie dobrowolna. Posiadając konto, możesz:
-
Przeglądać historię zamówień
-
Pobierać zakupione produkty cyfrowe i klucze licencyjne
-
Zarządzać swoimi danymi osobowymi
-
Szybciej składać kolejne zamówienia (zapisane dane)
-
Śledzić status zamówień
-
Zarządzać subskrypcjami i licencjami
4.2. Dane konta
Dane konta obejmują:
-
Adres e-mail (login)
-
Hasło (przechowywane w formie zaszyfrowanej)
-
Imię i nazwisko
-
Dane rozliczeniowe (opcjonalnie, dla ułatwienia kolejnych zakupów)
-
Historia zamówień
-
Zakupione produkty i licencje
4.3. Bezpieczeństwo konta
Twoje hasło jest przechowywane w formie zaszyfrowanej (hash) — nawet Administrator nie ma dostępu do Twojego hasła w formie jawnej.
Zalecenia bezpieczeństwa:
-
Używaj silnego, unikalnego hasła
-
Nie udostępniaj swojego hasła innym osobom
-
Wyloguj się po zakończeniu korzystania ze sklepu (zwłaszcza na urządzeniach publicznych)
-
W przypadku podejrzenia nieautoryzowanego dostępu natychmiast zmień hasło
4.4. Usunięcie konta
Możesz w każdej chwili usunąć swoje konto poprzez:
-
Panel konta klienta (opcja „Usuń konto”)
-
Wysłanie żądania na adres: rodo@userx.pl
Po usunięciu konta:
-
Twoje dane osobowe zostaną usunięte lub zanonimizowane
-
Wyjątek: Dane niezbędne do spełnienia obowiązków prawnych (faktury, dokumentacja księgowa) będą przechowywane przez wymagany przepisami okres (5 lat)
-
Utracisz dostęp do historii zamówień i zakupionych produktów
-
Usunięcie konta jest nieodwracalne
5. Newsletter i komunikacja marketingowa
5.1. Newsletter
Zapisanie się do newslettera jest całkowicie dobrowolne i wymaga Twojej wyraźnej zgody wyrażonej poprzez zaznaczenie odpowiedniego pola (checkbox) podczas rejestracji, składania zamówienia lub za pośrednictwem dedykowanego formularza.
Jak wyrazić zgodę:
Zgodę na newsletter wyrażasz poprzez zaznaczenie pola:
☐ „Chcę otrzymywać newsletter z informacjami o nowościach, promocjach i aktualizacjach oprogramowania DrukarkaKSeF”
Pole to NIE jest domyślnie zaznaczone — musisz świadomie zaznaczyć je, aby wyrazić zgodę.
5.2. Treść newslettera
Newsletter może zawierać:
-
Informacje o nowych produktach i funkcjonalnościach
-
Promocje i oferty specjalne
-
Aktualizacje oprogramowania DrukarkaKSeF
-
Porady i wskazówki dotyczące korzystania z produktów
-
Informacje o zmianach w przepisach dotyczących KSeF
-
Zaproszenia na webinary i szkolenia
5.3. Częstotliwość wysyłki
Newsletter wysyłamy nie częściej niż 2 razy w miesiącu, chyba że zachodzi pilna potrzeba poinformowania o istotnych zmianach (np. aktualizacje bezpieczeństwa, zmiany przepisów).
5.4. Jak wycofać zgodę na newsletter
Z newslettera możesz zrezygnować w dowolnym momencie poprzez:
-
Kliknięcie linku „Wypisz się” w każdej wiadomości newsletter (na dole wiadomości)
-
Wysłanie wiadomości e-mail na adres: rodo@userx.pl z tematem „Rezygnacja z newslettera”
-
Zmianę ustawień w koncie klienta (jeśli posiadasz konto)
-
Odpowiedź „STOP” na otrzymaną wiadomość newsletter
Wycofanie zgody:
-
Jest bezpłatne i natychmiastowe
-
Nie wpływa na legalność przetwarzania, którego dokonano przed jej wycofaniem
-
Nie wpływa na realizację zawartych umów i zamówień
-
Przestaniesz otrzymywać newsletter w ciągu 48 godzin od wycofania zgody
5.5. Obsługa newslettera
Obsługę newslettera zapewnia:
-
MailPoet (Automattic Inc.) — Polityka prywatności MailPoet
-
Serwery pocztowe Administratora
Twój adres e-mail wykorzystujemy wyłącznie do wysyłki newslettera i nie udostępniamy go podmiotom trzecim w celach marketingowych.
5.6. Marketing bezpośredni własnych produktów
Jeśli jesteś naszym klientem (dokonałeś zakupu), możemy wysyłać Ci informacje marketingowe dotyczące naszych własnych produktów i usług podobnych do tych, które już zakupiłeś — na podstawie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO oraz art. 10 ust. 2 ustawy o świadczeniu usług drogą elektroniczną).
Masz prawo w każdej chwili wnieść sprzeciw wobec takiego przetwarzania — wystarczy kliknąć link „Nie chcę otrzymywać takich wiadomości” w treści wiadomości lub napisać na: rodo@userx.pl.
6. Pliki cookie i technologie śledzące
6.1. Czym są pliki cookie?
Pliki cookie to małe pliki tekstowe zapisywane na Twoim urządzeniu (komputer, tablet, smartfon) podczas odwiedzania strony internetowej. Umożliwiają one rozpoznanie Twojego urządzenia i zapamiętanie określonych informacji o Twojej wizycie.
6.2. Jakie pliki cookie stosujemy?
|
Rodzaj cookie |
Cel |
Czas przechowywania |
Czy można wyłączyć? |
|---|---|---|---|
|
Niezbędne (techniczne) |
Działanie sklepu, sesja logowania, koszyk zakupowy, bezpieczeństwo |
Do zamknięcia przeglądarki / do 14 dni |
Nie (wymagane do działania sklepu) |
|
Funkcjonalne |
Zapamiętanie preferencji (język, zgoda na cookies, ustawienia wyświetlania) |
Do 180 dni |
Tak (w ustawieniach cookies) |
|
Analityczne |
Analiza ruchu na stronie, statystyki odwiedzin, optymalizacja UX |
Do 26 miesięcy |
Tak (w ustawieniach cookies) |
|
Marketingowe |
Personalizacja reklam, remarketing, śledzenie konwersji |
Do 24 miesięcy |
Tak (w ustawieniach cookies) |
6.3. Szczegółowy wykaz stosowanych plików cookie
a) Pliki cookie niezbędne (techniczne):
-
PHPSESSID— identyfikator sesji użytkownika (do zamknięcia przeglądarki) -
woocommerce_cart_hash— koszyk zakupowy (14 dni) -
woocommerce_items_in_cart— liczba produktów w koszyku (do zamknięcia przeglądarki) -
wp_woocommerce_session_*— sesja sklepu (2 dni) -
wordpress_logged_in_*— sesja zalogowanego użytkownika (do wylogowania) -
wordpress_sec_*— bezpieczeństwo sesji (do wylogowania)
b) Pliki cookie funkcjonalne:
-
cookie_notice_accepted— zgoda na pliki cookie (180 dni) -
wp-settings-*— preferencje użytkownika (1 rok)
c) Pliki cookie analityczne:
-
_ga— Google Analytics — identyfikator użytkownika (2 lata) -
_gid— Google Analytics — identyfikator sesji (24 godziny) -
_gat— Google Analytics — ograniczenie żądań (1 minuta)
d) Pliki cookie marketingowe:
-
_fbp— Facebook Pixel — śledzenie konwersji (3 miesiące) -
fr— Facebook — personalizacja reklam (3 miesiące)
6.4. Zarządzanie plikami cookie
Możesz zarządzać plikami cookie na kilka sposobów:
1. Panel „Ustawienia plików cookie” na stronie
Kliknij link „Ustawienia cookies” w stopce strony i dostosuj swoje preferencje.
2. Ustawienia przeglądarki
Możesz zablokować lub usunąć pliki cookie w ustawieniach swojej przeglądarki:
-
Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie
-
Firefox: Opcje → Prywatność i bezpieczeństwo → Pliki cookie
-
Safari: Preferencje → Prywatność → Pliki cookie
-
Edge: Ustawienia → Pliki cookie i uprawnienia witryn
3. Rezygnacja z Google Analytics
Zainstaluj dodatek: https://tools.google.com/dlpage/gaoptout
4. Rezygnacja z personalizacji reklam Facebook
Zarządzaj preferencjami: https://www.facebook.com/ads/preferences
6.5. Konsekwencje wyłączenia plików cookie
Wyłączenie plików cookie może wpłynąć na działanie sklepu:
Nie będą działać:
-
Koszyk zakupowy (nie zapamiętamy dodanych produktów)
-
Logowanie do konta (nie będziesz mógł się zalogować)
-
Preferencje i ustawienia (będą resetowane przy każdej wizycie)
Nadal będą działać:
-
Przeglądanie oferty produktów
-
Czytanie opisów i dokumentacji
-
Kontakt przez formularz (bez zapamiętywania danych)
Zalecamy pozostawienie włączonych przynajmniej plików cookie niezbędnych.
6.6. Pliki cookie stron trzecich
Nasza strona może zawierać osadzone treści z innych witryn (np. filmy YouTube, mapy Google, posty z mediów społecznościowych). Takie treści mogą ustawiać własne pliki cookie, nad którymi nie mamy kontroli.
Osadzone treści mogą pochodzić z:
-
YouTube (filmy instruktażowe) — Polityka prywatności Google
-
Google Maps (mapy) — Polityka prywatności Google
-
Facebook (wtyczki społecznościowe) — Polityka prywatności Facebook
Zalecamy zapoznanie się z politykami prywatności tych serwisów.
7. Osadzone treści z innych witryn
Strona może zawierać osadzone treści z zewnętrznych serwisów (np. filmy z YouTube, mapy Google, posty z mediów społecznościowych).
Takie treści zachowują się tak, jakby użytkownik odwiedził bezpośrednio daną witrynę — mogą one:
-
Zbierać dane o Twojej wizycie
-
Używać plików cookie
-
Monitorować Twoje interakcje z osadzoną treścią
-
Śledzić Cię na innych stronach internetowych
Nie mamy kontroli nad tym, jakie dane zbierają te serwisy.
Osadzone treści mogą pochodzić z:
-
YouTube (Google LLC) — filmy instruktażowe, prezentacje produktów
-
Google Maps — mapa dojazdu, lokalizacja
-
Facebook — wtyczki społecznościowe, komentarze
-
Vimeo — filmy wideo
Zalecamy zapoznanie się z politykami prywatności tych serwisów:
-
Google (YouTube, Maps): https://policies.google.com/privacy
-
Vimeo: https://vimeo.com/privacy
Możesz ograniczyć śledzenie przez te serwisy poprzez:
-
Wylogowanie się z tych serwisów przed odwiedzeniem naszej strony
-
Używanie trybu prywatnego/incognito w przeglądarce
-
Instalację rozszerzeń blokujących śledzenie (np. Privacy Badger, uBlock Origin)
-
Zarządzanie ustawieniami prywatności w tych serwisach
8. Bezpieczeństwo danych osobowych
8.1. Środki techniczne i organizacyjne
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, w szczególności zabezpiecza dane przed:
-
Nieuprawnionym dostępem
-
Utratą, zniszczeniem lub uszkodzeniem
-
Przetwarzaniem z naruszeniem przepisów prawa
-
Zmianą, utratą, ujawnieniem lub innym niedozwolonym przetwarzaniem
8.2. Zastosowane zabezpieczenia
a) Szyfrowanie połączenia:
-
Certyfikat SSL/TLS (HTTPS) — wszystkie dane przesyłane między Twoją przeglądarką a serwerem są szyfrowane
-
Ikona kłódki w pasku adresu przeglądarki potwierdza bezpieczne połączenie
b) Zabezpieczenia serwera:
-
Zapora aplikacyjna (WAF) — ochrona przed atakami hakerskimi
-
System wykrywania włamań (IDS/IPS)
-
Regularne aktualizacje oprogramowania i łatki bezpieczeństwa
-
Monitoring bezpieczeństwa 24/7
-
Kopie zapasowe danych (backup) — codziennie
c) Zabezpieczenia aplikacji:
-
Szyfrowanie haseł (bcrypt hash) — hasła przechowywane w formie nieodwracalnej
-
Ochrona przed atakami CSRF, XSS, SQL Injection
-
Ograniczenie prób logowania (ochrona przed brute-force)
-
Dwuskładnikowe uwierzytelnianie (2FA) — dostępne dla kont klientów
-
Automatyczne wylogowanie po okresie bezczynności
d) Zabezpieczenia organizacyjne:
-
Ograniczony dostęp do danych — tylko upoważnione osoby
-
Umowy o poufności z pracownikami i współpracownikami
-
Szkolenia z zakresu ochrony danych osobowych
-
Procedury reagowania na incydenty bezpieczeństwa
-
Regularne audyty bezpieczeństwa
e) Zabezpieczenia bazy danych:
-
Szyfrowanie wrażliwych danych w bazie
-
Regularne kopie zapasowe (backup)
-
Ograniczony dostęp do bazy danych
-
Monitoring aktywności w bazie danych
8.3. Hosting i infrastruktura
Strona internetowa i dane osobowe są przechowywane na serwerach zlokalizowanych w:
-
Unii Europejskiej (zgodność z RODO)
-
Profesjonalnych centrach danych z certyfikatami bezpieczeństwa (ISO 27001)
Dostawca hostingu: [nazwa dostawcy] — [link do polityki prywatności]
8.4. Twoje obowiązki w zakresie bezpieczeństwa
Aby chronić swoje dane, zalecamy:
-
Używaj silnego, unikalnego hasła (min. 8 znaków, duże i małe litery, cyfry, znaki specjalne)
-
Nie udostępniaj swojego hasła innym osobom
-
Wyloguj się po zakończeniu korzystania ze sklepu (zwłaszcza na urządzeniach publicznych)
-
Regularnie zmieniaj hasło (co 3-6 miesięcy)
-
Włącz dwuskładnikowe uwierzytelnianie (2FA) w ustawieniach konta
-
Nie otwieraj podejrzanych wiadomości e-mail podszywających się pod nasz sklep
-
Sprawdzaj, czy adres strony to https://drukarka-ksef.pl (uważaj na phishing)
-
Używaj aktualnego oprogramowania antywirusowego
8.5. Zgłaszanie incydentów bezpieczeństwa
Jeśli podejrzewasz:
-
Nieautoryzowany dostęp do Twojego konta
-
Wyciek danych osobowych
-
Próbę phishingu lub oszustwa
-
Inne naruszenie bezpieczeństwa
Natychmiast skontaktuj się z nami:
E-mail: rodo@userx.pl
Telefon: +48 504 10 10 88
Zbadamy zgłoszenie i podejmiemy odpowiednie działania w ciągu 24 godzin.
8.6. Naruszenie ochrony danych osobowych
W przypadku naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko naruszenia Twoich praw i wolności, poinformujemy Cię o tym niezwłocznie (w ciągu 72 godzin od wykrycia naruszenia) oraz podejmiemy działania naprawcze.
9. Jak długo przechowujemy dane osobowe
9.1. Okresy przechowywania danych
|
Kategoria danych |
Okres przechowywania |
Podstawa prawna |
|---|---|---|
|
Dane zamówień i faktury VAT |
5 lat od końca roku podatkowego, w którym wystawiono fakturę |
Ustawa o rachunkowości, Ordynacja podatkowa (obowiązek prawny) |
|
Konto klienta |
Do momentu usunięcia konta przez użytkownika lub na jego żądanie |
Wykonanie umowy / zgoda |
|
Newsletter |
Do momentu wypisania się lub wycofania zgody |
Zgoda |
|
Formularz kontaktowy |
12 miesięcy od udzielenia odpowiedzi |
Uzasadniony interes (dokumentacja korespondencji) |
|
Logi serwera (adres IP) |
12 miesięcy |
Uzasadniony interes (bezpieczeństwo, wykrywanie nadużyć) |
|
Historia zamówień (po usunięciu konta) |
5 lat (zanonimizowana — bez danych osobowych) |
Obowiązek prawny (dowody księgowe) |
|
Dane analityczne (Google Analytics) |
26 miesięcy |
Uzasadniony interes (analiza ruchu) |
|
Pliki cookie analityczne |
Do 26 miesięcy |
Zgoda / uzasadniony interes |
|
Pliki cookie marketingowe |
Do 24 miesięcy |
Zgoda |
|
Dane reklamacji i roszczeń |
Do czasu przedawnienia roszczeń (6 lat dla roszczeń cywilnych, 3 lata dla roszczeń konsumenckich) |
Uzasadniony interes (obrona przed roszczeniami) |
9.2. Co dzieje się po upływie okresu przechowywania?
Po upływie okresu przechowywania Twoje dane osobowe są:
-
Usuwane — trwale usuwane z systemów i kopii zapasowych
-
Anonimizowane — przetwarzane w sposób uniemożliwiający identyfikację (np. do celów statystycznych)
9.3. Przedłużenie okresu przechowywania
Okres przechowywania może zostać przedłużony, jeśli:
-
Toczy się postępowanie sądowe, administracyjne lub kontrola
-
Istnieje spór lub roszczenie wymagające dokumentacji
-
Wyrażasz zgodę na dłuższe przechowywanie
-
Przepisy prawa wymagają dłuższego przechowywania
9.4. Archiwizacja danych
Dane wymagane przepisami prawa (faktury, dokumentacja księgowa) są archiwizowane w bezpieczny sposób z ograniczonym dostępem wyłącznie dla osób upoważnionych.
10. Komu przekazujemy dane osobowe (odbiorcy danych)
10.1. Zasada minimalizacji
Twoje dane osobowe przekazujemy wyłącznie podmiotom niezbędnym do realizacji usług i wyłącznie w zakresie niezbędnym do osiągnięcia celu przetwarzania.
Nie sprzedajemy Twoich danych osobowych podmiotom trzecim.
10.2. Kategorie odbiorców danych
Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
a) Operatorzy płatności:
-
imoje (ING Bank Śląski S.A.) — obsługa płatności online
-
PayPal (PayPal Europe S.à r.l. et Cie, S.C.A.) — obsługa płatności PayPal
-
Stripe (Stripe Payments Europe, Ltd.) — obsługa płatności kartami
-
Zakres przekazywanych danych: numer zamówienia, kwota transakcji, dane niezbędne do realizacji płatności (bez pełnych numerów kart)
b) Dostawcy usług hostingowych i IT:
-
Dostawca hostingu serwerów — przechowywanie danych na serwerach
-
Dostawca usług chmurowych (backup) — kopie zapasowe danych
-
Zakres: wszystkie dane przechowywane w systemie (w ramach umowy powierzenia przetwarzania danych)
c) Dostawcy usług e-mail i komunikacji:
-
MailPoet (Automattic Inc.) — obsługa newslettera
-
Dostawca usług e-mail (serwery pocztowe) — wysyłka wiadomości
-
Zakres: adres e-mail, imię, treść wiadomości
d) Dostawcy narzędzi analitycznych:
-
Google Analytics (Google LLC) — analiza ruchu na stronie
-
Facebook Pixel (Meta Platforms Ireland Limited) — analiza skuteczności reklam
-
Zakres: dane behawioralne, adres IP (zanonimizowany), identyfikatory cookie
e) Dostawcy usług księgowych i prawnych:
-
Biuro rachunkowe — prowadzenie księgowości, rozliczenia podatkowe
-
Kancelaria prawna — obsługa prawna, reprezentacja w sporach
-
Zakres: dane niezbędne do świadczenia usług (faktury, dokumentacja)
f) Podmioty świadczące usługi wsparcia technicznego:
-
Dostawcy oprogramowania sklepu (WooCommerce, WordPress)
-
Firmy świadczące wsparcie techniczne i utrzymanie strony
-
Zakres: dane techniczne, logi, dane niezbędne do diagnostyki problemów
g) Organy państwowe i instytucje publiczne:
-
Urząd Skarbowy — w zakresie wymaganym przepisami prawa podatkowego
-
Sądy, prokuratura, policja — na podstawie prawomocnych postanowień i wyroków
-
Urząd Ochrony Danych Osobowych — w przypadku kontroli lub postępowania
-
Zakres: dane wymagane przepisami prawa lub postanowieniem organu
10.3. Umowy powierzenia przetwarzania danych
Z wszystkimi podmiotami przetwarzającymi dane w naszym imieniu (tzw. procesorzy danych) zawieramy umowy powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO, które zapewniają:
-
Przetwarzanie danych wyłącznie zgodnie z naszymi instrukcjami
-
Zachowanie poufności danych
-
Stosowanie odpowiednich środków bezpieczeństwa
-
Pomoc w realizacji praw osób, których dane dotyczą
-
Usunięcie lub zwrot danych po zakończeniu współpracy
10.4. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Zasadniczo nie przekazujemy danych poza EOG.
Wyjątki (jeśli występują):
-
Google Analytics (Google LLC, USA) — na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz dodatkowych zabezpieczeń (szyfrowanie, pseudonimizacja)
-
MailPoet/Automattic (Automattic Inc., USA) — na podstawie standardowych klauzul umownych i certyfikacji
W takich przypadkach zapewniamy odpowiednie zabezpieczenia zgodnie z Rozdziałem V RODO (art. 44-50).
10.5. Brak zautomatyzowanego podejmowania decyzji i profilowania przez odbiorców
Odbiorcy danych nie podejmują wobec Ciebie zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na Twoją sytuację.
11. Profilowanie i zautomatyzowane podejmowanie decyzji
11.1. Czy stosujemy profilowanie?
Tak, nasza strona internetowa wykorzystuje profilowanie w ograniczonym zakresie w celu poprawy jakości świadczonych usług i personalizacji oferty.
11.2. Czym jest profilowanie?
Profilowanie to zautomatyzowana analiza Twoich danych osobowych w celu oceny niektórych czynników dotyczących Twojej osoby, w szczególności w celu analizy lub prognozy Twoich:
-
Preferencji zakupowych
-
Zainteresowań produktami
-
Zachowań na stronie internetowej
-
Potrzeb i oczekiwań wobec oferty
Profilowanie NIE obejmuje danych wrażliwych (dane o zdrowiu, pochodzeniu rasowym, przekonaniach religijnych, orientacji seksualnej itp.).
11.3. W jakim celu profilujemy dane?
Profilowanie stosujemy wyłącznie w następujących celach:
a) Dopasowanie treści marketingowych i rekomendacji produktów
Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO) lub uzasadniony interes (art. 6 ust. 1 lit. f RODO)
Opis:
Analizujemy Twoje zachowania na stronie (przeglądane produkty, kliknięcia, czas spędzony na poszczególnych stronach, zawartość koszyka) w celu wyświetlania spersonalizowanych rekomendacji produktów i ofert, które mogą Cię zainteresować.
Przykłady:
-
Jeśli przeglądasz licencje „KSeF Online”, możemy zaproponować Ci licencję „JST Samorząd”
-
Jeśli dodałeś produkt do koszyka, ale nie sfinalizowałeś zakupu, możemy wysłać przypomnienie
-
Jeśli kupiłeś licencję Standard, możemy zaproponować rozszerzenie do wersji subskrypcyjnej
Efekt:
Otrzymujesz informacje o produktach i funkcjonalnościach dopasowanych do Twoich potrzeb, co oszczędza Twój czas i ułatwia wybór odpowiedniego rozwiązania.
b) Analiza ruchu na stronie i optymalizacja UX
Podstawa prawna: Uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO)
Opis:
Analizujemy sposób korzystania ze strony (odwiedzane podstrony, czas spędzony na stronie, źródło wejścia, ścieżki nawigacji, urządzenia używane do przeglądania) w celu:
-
Ulepszania funkcjonalności sklepu
-
Optymalizacji interfejsu użytkownika (UX/UI)
-
Identyfikacji problemów technicznych
-
Dostosowania oferty do potrzeb użytkowników
Przykłady:
-
Jeśli większość użytkowników opuszcza stronę na etapie płatności, optymalizujemy proces checkout
-
Jeśli określona funkcjonalność jest rzadko używana, możemy ją uprościć lub usunąć
-
Jeśli użytkownicy często szukają określonej informacji, umieszczamy ją w bardziej widocznym miejscu
Efekt:
Lepsze dostosowanie strony do potrzeb użytkowników, szybsze ładowanie, intuicyjniejsza nawigacja.
c) Zapobieganie nadużyciom i oszustwom
Podstawa prawna: Uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO)
Opis:
Analizujemy adresy IP, historię zamówień, wzorce zachowań, częstotliwość prób logowania w celu wykrywania potencjalnych:
-
Oszustw płatniczych
-
Prób włamania na konta użytkowników
-
Nadużyć (np. wielokrotne zakładanie kont w celu wykorzystania promocji)
-
Ataków hakerskich (DDoS, brute-force)
Przykłady:
-
Jeśli z tego samego adresu IP w krótkim czasie składanych jest wiele zamówień z różnych kont, może to wskazywać na oszustwo
-
Jeśli ktoś próbuje wielokrotnie zalogować się na konto z błędnym hasłem, może to być próba włamania
-
Jeśli zamówienie pochodzi z kraju wysokiego ryzyka i ma nietypowe parametry, może wymagać dodatkowej weryfikacji
Efekt:
Zwiększenie bezpieczeństwa transakcji dla wszystkich klientów, ochrona przed stratami finansowymi, ochrona kont użytkowników.
d) Segmentacja klientów do celów statystycznych
Podstawa prawna: Uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO)
Opis:
Analizujemy dane zbiorcze (zanonimizowane lub zagregowane) w celu:
-
Zrozumienia profilu naszych klientów
-
Planowania rozwoju produktów
-
Optymalizacji strategii marketingowej
-
Tworzenia raportów i analiz biznesowych
Przykłady:
-
„70% naszych klientów to małe firmy do 10 pracowników”
-
„Najczęściej kupowanym produktem jest licencja Standard”
-
„Użytkownicy z branży księgowej najczęściej korzystają z funkcji X”
Efekt:
Lepsze dopasowanie oferty do potrzeb rynku, rozwój funkcjonalności najbardziej potrzebnych klientom.
11.4. Jakie dane wykorzystujemy do profilowania?
Do profilowania wykorzystujemy wyłącznie następujące kategorie danych:
a) Dane techniczne:
-
Adres IP (zanonimizowany)
-
Typ przeglądarki i wersja
-
System operacyjny
-
Typ urządzenia (desktop, tablet, mobile)
-
Rozdzielczość ekranu
-
Język przeglądarki
b) Dane behawioralne:
-
Przeglądane produkty i kategorie
-
Produkty dodane do koszyka
-
Produkty dodane do listy życzeń
-
Czas spędzony na poszczególnych stronach
-
Kliknięcia w linki i przyciski
-
Ścieżki nawigacji (jakie strony odwiedzasz po kolei)
-
Źródło wejścia (skąd trafiłeś na stronę)
c) Dane transakcyjne:
-
Historia zakupów (jakie produkty kupiłeś)
-
Wartość zamówień
-
Częstotliwość zakupów
-
Średnia wartość koszyka
-
Wykorzystane metody płatności
d) Dane z plików cookie:
-
Preferencje użytkownika
-
Identyfikatory sesji
-
Identyfikatory użytkownika (pseudonimizowane)
e) Dane z konta klienta (jeśli posiadasz konto):
-
Typ działalności (jeśli podano)
-
Branża (jeśli podano)
-
Wielkość firmy (jeśli podano)
NIE wykorzystujemy do profilowania:
-
Danych wrażliwych (zdrowie, pochodzenie, religia, orientacja seksualna)
-
Danych finansowych (numery kart, salda kont)
-
Treści prywatnej korespondencji
11.5. Czy podejmujemy zautomatyzowane decyzje?
NIE — nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują skutki prawne lub w podobny sposób istotnie wpływają na Twoją sytuację (art. 22 RODO).
Co to oznacza w praktyce?
Profilowanie NIE wpływa na:
-
Możliwość złożenia zamówienia
-
Cenę produktów (wszyscy klienci widzą te same ceny)
-
Dostępność produktów
-
Warunki umowy
-
Realizację zamówienia
-
Obsługę reklamacji
-
Twoje prawa jako klienta
Wszystkie istotne decyzje są podejmowane przez człowieka:
-
Akceptacja zamówienia — weryfikowana przez system, ale decyzja należy do Administratora
-
Rozpatrzenie reklamacji — zawsze dokonywane przez pracownika
-
Obsługa klienta — prowadzona przez człowieka (nie chatbot AI)
-
Zwroty i reklamacje — decyzje podejmowane indywidualnie
Profilowanie służy wyłącznie:
-
Rekomendacji produktów (możesz je zignorować)
-
Personalizacji treści marketingowych (możesz zrezygnować z newslettera)
-
Optymalizacji strony (nie wpływa na Twoje prawa)
-
Bezpieczeństwu (chroni Cię przed oszustwami)
11.6. Twoje prawa w zakresie profilowania
Masz następujące prawa w zakresie profilowania:
a) Prawo sprzeciwu wobec profilowania
Możesz w każdej chwili wnieść sprzeciw wobec profilowania Twoich danych osobowych.
Jak to zrobić:
-
Wyślij wiadomość na: rodo@userx.pl z tematem „Sprzeciw wobec profilowania”
-
Wyłącz pliki cookie analityczne i marketingowe w panelu „Ustawienia cookies”
-
Wypisz się z newslettera (jeśli profilowanie dotyczy komunikacji marketingowej)
Skutki wniesienia sprzeciwu:
-
Przestaniemy profilować Twoje dane do celów marketingowych
-
Nie będziesz otrzymywać spersonalizowanych rekomendacji
-
Nadal będziesz mógł korzystać ze sklepu i składać zamówienia
-
Wyjątek: Profilowanie niezbędne do zapobiegania nadużyciom może być kontynuowane (uzasadniony interes)
b) Prawo do wycofania zgody
Jeśli profilowanie odbywa się na podstawie Twojej zgody, możesz ją w każdej chwili wycofać.
Jak to zrobić:
-
Zmień ustawienia w panelu „Ustawienia cookies”
-
Wyślij wiadomość na: rodo@userx.pl
-
Zmień preferencje w koncie klienta
Wycofanie zgody:
-
Jest bezpłatne i natychmiastowe
-
Nie wpływa na legalność przetwarzania przed wycofaniem zgody
-
Nie wpływa na realizację zawartych umów
c) Prawo do uzyskania informacji
Możesz zapytać nas o szczegóły stosowanego profilowania:
-
Jakie konkretnie dane są profilowane
-
Jaka jest logika profilowania
-
Jakie są konsekwencje profilowania dla Ciebie
-
Jak długo dane są przechowywane
Odpowiemy w ciągu 30 dni od otrzymania zapytania.
d) Prawo do interwencji człowieka
Jeśli uważasz, że zautomatyzowane przetwarzanie (w tym profilowanie) wpłynęło na Twoją sytuację w sposób, z którym się nie zgadzasz, masz prawo:
-
Wyrazić swój punkt widzenia
-
Zakwestionować decyzję
-
Uzyskać interwencję człowieka ze strony Administratora
Skontaktuj się z nami: rodo@userx.pl — zbadamy sprawę i odpowiemy indywidualnie.
11.7. Narzędzia wykorzystywane do profilowania
W ramach profilowania korzystamy z następujących narzędzi i technologii:
a) Google Analytics (Google LLC)
-
Cel: Analiza ruchu na stronie, statystyki odwiedzin, ścieżki użytkowników
-
Dane: Adres IP (zanonimizowany), dane behawioralne, identyfikatory cookie
-
Polityka prywatności: https://policies.google.com/privacy
-
Rezygnacja: Zainstaluj dodatek Google Analytics Opt-out
b) WooCommerce (Automattic Inc.)
-
Cel: Analiza zachowań zakupowych, rekomendacje produktów, optymalizacja sklepu
-
Dane: Historia zakupów, przeglądane produkty, zawartość koszyka
-
Polityka prywatności: https://automattic.com/privacy/
c) Facebook Pixel (Meta Platforms Ireland Limited)
-
Cel: Analiza skuteczności reklam, remarketing, śledzenie konwersji
-
Dane: Identyfikatory cookie, zdarzenia na stronie (wyświetlenia, kliknięcia, zakupy)
-
Polityka prywatności: https://www.facebook.com/privacy/explanation
-
Rezygnacja: Zarządzaj preferencjami na Facebook Ads Preferences
d) Pliki cookie (własne)
-
Cel: Zapamiętywanie preferencji, identyfikacja sesji, analiza zachowań
-
Dane: Identyfikatory sesji, preferencje użytkownika, historia przeglądania
-
Zarządzanie: Panel „Ustawienia cookies” na stronie
11.8. Jak ograniczyć lub wyłączyć profilowanie?
Możesz ograniczyć lub całkowicie wyłączyć profilowanie poprzez:
1. Zarządzanie plikami cookie
-
Kliknij „Ustawienia cookies” w stopce strony
-
Wyłącz pliki cookie analityczne i marketingowe
-
Pozostaw włączone tylko pliki cookie niezbędne
2. Ustawienia przeglądarki
-
Zablokuj pliki cookie stron trzecich
-
Włącz funkcję „Do Not Track” (DNT)
-
Używaj trybu prywatnego/incognito
3. Wycofanie zgody
-
Wyślij wiadomość na: rodo@userx.pl z tematem „Wycofanie zgody na profilowanie”
-
Określ, z jakich form profilowania chcesz zrezygnować
4. Sprzeciw wobec profilowania
-
Wyślij wiadomość na: rodo@userx.pl z tematem „Sprzeciw wobec profilowania”
-
Uzasadnij swój sprzeciw (opcjonalnie)
5. Rezygnacja z newslettera
-
Kliknij „Wypisz się” w wiadomości newsletter
-
Przestaniesz otrzymywać spersonalizowane oferty
6. Narzędzia zewnętrzne
-
Zainstaluj rozszerzenie blokujące śledzenie (Privacy Badger, uBlock Origin, Ghostery)
-
Zainstaluj dodatek Google Analytics Opt-out
-
Zarządzaj ustawieniami prywatności w serwisach społecznościowych
Uwaga:
Wyłączenie profilowania może wpłynąć na funkcjonalność sklepu:
-
Brak spersonalizowanych rekomendacji produktów
-
Mniej trafne wyniki wyszukiwania
-
Brak zapamiętywania preferencji
-
Ograniczona analiza problemów technicznych
Zalecamy pozostawienie włączonego profilowania do celów bezpieczeństwa (zapobieganie nadużyciom).
11.9. Profilowanie a Twoja prywatność
Zapewniamy, że:
-
Profilowanie odbywa się w sposób transparentny — informujemy Cię o nim
-
Profilowanie jest ograniczone do niezbędnego minimum
-
Dane są pseudonimizowane tam, gdzie to możliwe
-
Nie łączymy danych z różnych źródeł w sposób naruszający Twoją prywatność
-
Nie udostępniamy profili osobowych podmiotom trzecim do ich celów marketingowych
-
Masz pełną kontrolę — możesz w każdej chwili zrezygnować
-
Profilowanie nie dyskryminuje — nie wpływa na ceny ani dostępność produktów
Twoja prywatność jest dla nas priorytetem.
12. Twoje prawa w zakresie ochrony danych osobowych
Zgodnie z RODO (Rozporządzenie UE 2016/679) przysługują Ci następujące prawa:
12.1. Prawo dostępu do danych (art. 15 RODO)
Masz prawo uzyskać:
-
Potwierdzenie, czy przetwarzamy Twoje dane osobowe
-
Kopię przetwarzanych danych osobowych
-
Informacje o celach przetwarzania, kategoriach danych, odbiorcach danych
-
Informacje o okresie przechowywania danych
-
Informacje o źródle danych (jeśli nie zostały zebrane bezpośrednio od Ciebie)
-
Informacje o profilowaniu i zautomatyzowanym podejmowaniu decyzji
Jak skorzystać:
Wyślij żądanie na: rodo@userx.pl z tematem „Żądanie dostępu do danych”
Termin odpowiedzi: 30 dni (może zostać przedłużony do 60 dni w skomplikowanych przypadkach)
Koszt: Bezpłatnie (pierwsza kopia), kolejne kopie mogą być odpłatne (koszt administracyjny)
12.2. Prawo do sprostowania danych (art. 16 RODO)
Masz prawo żądać:
-
Poprawienia nieprawidłowych danych osobowych
-
Uzupełnienia niekompletnych danych osobowych
Jak skorzystać:
-
Zaloguj się do konta klienta i zaktualizuj dane samodzielnie
-
Wyślij żądanie na: rodo@userx.pl z tematem „Sprostowanie danych”
Termin realizacji: Niezwłocznie, nie później niż w ciągu 30 dni
Koszt: Bezpłatnie
12.3. Prawo do usunięcia danych — „prawo do bycia zapomnianym” (art. 17 RODO)
Masz prawo żądać usunięcia danych, jeśli:
-
Dane nie są już niezbędne do celów, dla których zostały zebrane
-
Wycofałeś zgodę i nie ma innej podstawy prawnej przetwarzania
-
Wniosłeś sprzeciw wobec przetwarzania i nie ma nadrzędnych prawnie uzasadnionych podstaw przetwarzania
-
Dane są przetwarzane niezgodnie z prawem
-
Dane muszą zostać usunięte w celu wywiązania się z obowiązku prawnego
Ograniczenia — nie usuniemy danych, jeśli są niezbędne do:
-
Wywiązania się z obowiązku prawnego (np. przechowywanie faktur przez 5 lat)
-
Ustalenia, dochodzenia lub obrony roszczeń (np. w przypadku sporu)
-
Realizacji umowy (np. aktywne zamówienie)
Jak skorzystać:
-
Kliknij „Usuń konto” w panelu konta klienta
-
Wyślij żądanie na: rodo@userx.pl z tematem „Żądanie usunięcia danych”
Termin realizacji: Niezwłocznie, nie później niż w ciągu 30 dni
Koszt: Bezpłatnie
Uwaga: Po usunięciu danych utracisz dostęp do konta, historii zamówień i zakupionych produktów cyfrowych. Dane wymagane przepisami prawa (faktury) zostaną zanonimizowane, ale nie usunięte.
12.4. Prawo do ograniczenia przetwarzania (art. 18 RODO)
Masz prawo żądać ograniczenia przetwarzania, jeśli:
-
Kwestionujesz prawidłowość danych (na czas weryfikacji)
-
Przetwarzanie jest niezgodne z prawem, ale nie chcesz usunięcia danych
-
Dane nie są już potrzebne Administratorowi, ale są Ci potrzebne do ustalenia, dochodzenia lub obrony roszczeń
-
Wniosłeś sprzeciw wobec przetwarzania (na czas weryfikacji, czy Twoje interesy są nadrzędne)
Skutki ograniczenia:
-
Dane będą tylko przechowywane (nie przetwarzane)
-
Dalsze przetwarzanie możliwe tylko za Twoją zgodą lub w określonych przypadkach (obrona roszczeń, ochrona praw innych osób)
Jak skorzystać:
Wyślij żądanie na: rodo@userx.pl z tematem „Żądanie ograniczenia przetwarzania”
Termin realizacji: Niezwłocznie, nie później niż w ciągu 30 dni
Koszt: Bezpłatnie
Uwaga: Przed zniesieniem ograniczenia przetwarzania poinformujemy Cię o tym.
12.5. Prawo do przenoszenia danych (art. 20 RODO)
Masz prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać te dane innemu administratorowi.
Dotyczy danych:
-
Które podałeś Administratorowi
-
Których przetwarzanie odbywa się na podstawie zgody lub umowy
-
Których przetwarzanie odbywa się w sposób zautomatyzowany
Formaty udostępniania danych:
-
CSV (Excel)
-
JSON
-
XML
-
PDF (dla faktur i dokumentów)
Zakres danych objętych prawem do przenoszenia:
-
Dane konta (imię, nazwisko, e-mail, adres)
-
Historia zamówień
-
Dane rozliczeniowe
-
Preferencje i ustawienia
Jak skorzystać:
-
Pobierz dane z panelu konta klienta (opcja „Eksportuj dane”)
-
Wyślij żądanie na: rodo@userx.pl z tematem „Żądanie przenoszenia danych”
Termin realizacji: 30 dni
Koszt: Bezpłatnie
Uwaga: Jeśli to technicznie możliwe, możemy przesłać Twoje dane bezpośrednio do innego administratora wskazanego przez Ciebie.
12.6. Prawo sprzeciwu (art. 21 RODO)
Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych osobowych, jeśli przetwarzanie odbywa się na podstawie:
-
Uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO)
-
Wykonania zadania realizowanego w interesie publicznym
Sprzeciw wobec marketingu bezpośredniego:
-
W przypadku sprzeciwu wobec przetwarzania do celów marketingu bezpośredniego zaprzestaniemy przetwarzania bez zbędnej zwłoki
-
Możesz wnieść sprzeciw klikając „Wypisz się” w wiadomości newsletter lub zmieniając ustawienia w koncie
Sprzeciw wobec profilowania:
-
Możesz wnieść sprzeciw wobec profilowania do celów marketingowych
-
Sprzeciw nie obejmuje profilowania niezbędnego do zapobiegania nadużyciom (bezpieczeństwo)
Jak skorzystać:
-
Kliknij „Wypisz się” w wiadomości newsletter (sprzeciw wobec marketingu)
-
Wyślij żądanie na: rodo@userx.pl z tematem „Sprzeciw wobec przetwarzania danych”
-
Określ, wobec jakiego przetwarzania wnosisz sprzeciw
Termin realizacji: Niezwłocznie
Koszt: Bezpłatnie
Skutki sprzeciwu:
-
Zaprzestaniemy przetwarzania danych w zakwestionowanym celu
-
Wyjątek: Jeśli wykażemy istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Twoich interesów, praw i wolności, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń
12.7. Prawo do cofnięcia zgody (art. 7 ust. 3 RODO)
Jeśli przetwarzanie odbywa się na podstawie zgody, masz prawo ją cofnąć w dowolnym momencie.
Dotyczy:
-
Zgody na newsletter
-
Zgody na marketing
-
Zgody na profilowanie do celów marketingowych
-
Zgody na pliki cookie marketingowe i analityczne
Jak skorzystać:
-
Kliknij „Wypisz się” w wiadomości newsletter
-
Zmień ustawienia w panelu „Ustawienia cookies”
-
Wyślij wiadomość na: rodo@userx.pl z tematem „Cofnięcie zgody”
Skutki cofnięcia zgody:
-
Wycofanie zgody jest bezpłatne i natychmiastowe
-
Nie wpływa na legalność przetwarzania, którego dokonano przed cofnięciem zgody
-
Nie wpływa na realizację zawartych umów i zamówień
-
Zaprzestaniemy przetwarzania danych w celu, na który zgoda została cofnięta
Termin realizacji: Niezwłocznie, nie później niż w ciągu 48 godzin
Koszt: Bezpłatnie
12.8. Prawo do niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu (art. 22 RODO)
Masz prawo nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu) i wywołuje wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływa.
Zapewniamy, że:
-
Nie podejmujemy wobec Ciebie takich zautomatyzowanych decyzji
-
Wszystkie istotne decyzje (akceptacja zamówienia, reklamacje, obsługa klienta) są podejmowane przez człowieka
-
Profilowanie służy wyłącznie celom pomocniczym (rekomendacje, analiza, bezpieczeństwo)
Jeśli uważasz, że taka decyzja została podjęta:
-
Skontaktuj się z nami: rodo@userx.pl
-
Masz prawo do interwencji człowieka
-
Masz prawo wyrazić swój punkt widzenia
-
Masz prawo zakwestionować decyzję
12.9. Jak skorzystać z przysługujących Ci praw?
Możesz skorzystać z przysługujących Ci praw poprzez:
1. E-mail:
rodo@userx.pl
Podaj: imię, nazwisko, adres e-mail (z którego korzystasz w sklepie), rodzaj żądania
2. Formularz kontaktowy:
Dostępny na stronie: https://drukarka-ksef.pl/kontakt/
3. Korespondencja tradycyjna:
UserX Radosław Drozdowski
Ul. Bielska 58
Płocku
Z dopiskiem: „RODO – [rodzaj żądania]”
4. Panel konta klienta:
Niektóre prawa możesz zrealizować samodzielnie:
-
Sprostowanie danych — zakładka „Moje dane”
-
Eksport danych — zakładka „Narzędzia RODO”
-
Usunięcie konta — zakładka „Ustawienia konta”
12.10. Weryfikacja tożsamości
Aby zapewnić bezpieczeństwo Twoich danych, możemy poprosić Cię o potwierdzenie tożsamości przed realizacją żądania, jeśli mamy wątpliwości co do Twojej tożsamości.
Możemy poprosić o:
-
Potwierdzenie adresu e-mail (link weryfikacyjny)
-
Odpowiedź na pytania bezpieczeństwa
-
Kopię dokumentu tożsamości (w wyjątkowych przypadkach, np. przy żądaniu usunięcia danych)
To chroni Twoje dane przed nieuprawnionym dostępem osób trzecich.
12.11. Terminy realizacji żądań
|
Rodzaj żądania |
Termin realizacji |
|---|---|
|
Dostęp do danych |
30 dni (może być przedłużony do 60 dni) |
|
Sprostowanie danych |
Niezwłocznie, max. 30 dni |
|
Usunięcie danych |
Niezwłocznie, max. 30 dni |
|
Ograniczenie przetwarzania |
Niezwłocznie, max. 30 dni |
|
Przenoszenie danych |
30 dni |
|
Sprzeciw wobec przetwarzania |
Niezwłocznie |
|
Cofnięcie zgody |
Niezwłocznie, max. 48 godzin |
Jeśli żądanie jest szczególnie skomplikowane lub wpłynęło wiele żądań jednocześnie, możemy przedłużyć termin o kolejne 2 miesiące — poinformujemy Cię o tym w ciągu 30 dni od otrzymania żądania.
12.12. Koszt realizacji żądań
Zasadniczo realizacja żądań jest BEZPŁATNA.
Możemy pobrać opłatę (w rozsądnej wysokości) lub odmówić realizacji, jeśli:
-
Żądanie jest oczywiście bezzasadne
-
Żądanie ma charakter nadmierny (np. wielokrotne żądania o tę samą treść)
-
Żądasz kolejnej kopii danych (pierwsza kopia jest bezpłatna)
W takim przypadku uzasadnimy naszą decyzję.
12.13. Odmowa realizacji żądania
Możemy odmówić realizacji żądania, jeśli:
-
Nie jesteśmy w stanie potwierdzić Twojej tożsamości
-
Żądanie jest oczywiście bezzasadne lub nadmierne
-
Przepisy prawa wymagają dalszego przechowywania danych (np. faktury)
-
Dane są niezbędne do ustalenia, dochodzenia lub obrony roszczeń
-
Istnieją nadrzędne prawnie uzasadnione podstawy do przetwarzania
W przypadku odmowy:
-
Poinformujemy Cię o przyczynach odmowy w ciągu 30 dni
-
Poinformujemy Cię o możliwości wniesienia skargi do UODO
-
Poinformujemy Cię o możliwości dochodzenia swoich praw na drodze sądowej
13. Prawo do wniesienia skargi do organu nadzorczego
13.1. Urząd Ochrony Danych Osobowych (UODO)
Jeśli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy RODO, masz prawo wnieść skargę do organu nadzorczego zajmującego się ochroną danych osobowych.
Organem nadzorczym w Polsce jest:
Urząd Ochrony Danych Osobowych (UODO)
ul. Stawki 2
00-193 Warszawa
Telefon: +48 22 531 03 00
E-mail: kancelaria@uodo.gov.pl
Strona internetowa: https://uodo.gov.pl
Godziny pracy:
Poniedziałek – piątek: 8:00 – 16:00
13.2. Jak złożyć skargę?
Skargę możesz złożyć:
-
Elektronicznie — przez formularz na stronie UODO: https://uodo.gov.pl/pl/p/skarga
-
Pisemnie — na adres: ul. Stawki 2, 00-193 Warszawa
-
Osobiście — w siedzibie UODO (po wcześniejszym umówieniu)
Skarga powinna zawierać:
-
Twoje dane (imię, nazwisko, adres)
-
Opis naruszenia
-
Wskazanie administratora danych (UserX Radosław Drozdowski)
-
Żądanie (co chcesz osiągnąć)
-
Podpis (w przypadku skargi pisemnej)
13.3. Przed złożeniem skargi
Zachęcamy do kontaktu z nami przed złożeniem skargi:
rodo@userx.pl
Często problemy można rozwiązać polubownie. Jesteśmy otwarci na dialog i chcemy rozwiązać każdą wątpliwość dotyczącą przetwarzania Twoich danych.
13.4. Inne prawa
Oprócz wniesienia skargi do UODO, masz również prawo do:
-
Dochodzenia swoich praw na drodze sądowej (sąd powszechny)
-
Żądania odszkodowania za szkodę wyrządzoną naruszeniem RODO
-
Uzyskania zadośćuczynienia za doznaną krzywdę niematerialną
14. Zmiany w Polityce Prywatności
14.1. Prawo do wprowadzania zmian
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w następujących przypadkach:
-
Zmiana przepisów prawa dotyczących ochrony danych osobowych
-
Zmiana zakresu świadczonych usług
-
Wdrożenie nowych funkcjonalności wymagających przetwarzania danych
-
Zmiana stosowanych narzędzi i technologii
-
Poprawa bezpieczeństwa danych
-
Ulepszenie przejrzystości i zrozumiałości Polityki
14.2. Informowanie o zmianach
O każdej zmianie Polityki Prywatności poinformujemy Cię:
a) Dla zmian istotnych (wpływających na Twoje prawa):
-
Wiadomość e-mail na adres podany w koncie (min. 14 dni przed wejściem w życie zmian)
-
Powiadomienie po zalogowaniu do konta
-
Komunikat na stronie głównej sklepu
-
Możliwość zapoznania się ze zmianami przed ich akceptacją
b) Dla zmian nieistotnych (doprecyzowania, korekty redakcyjne):
-
Aktualizacja daty „Ostatnia aktualizacja” na górze dokumentu
-
Informacja w stopce strony
-
Możliwość zapoznania się ze zmianami w dowolnym momencie
14.3. Akceptacja zmian
Zmiany istotne:
-
Przy kolejnym logowaniu zostaniesz poproszony o zapoznanie się ze zmianami
-
Kontynuacja korzystania ze sklepu oznacza akceptację zmian
-
Jeśli nie akceptujesz zmian, możesz usunąć konto lub zaprzestać korzystania z usług
Zmiany nieistotne:
-
Wchodzą w życie automatycznie z datą wskazaną w dokumencie
-
Nie wymagają Twojej akcji
14.4. Archiwum wersji
Poprzednie wersje Polityki Prywatności są archiwizowane i dostępne na żądanie.
Aby uzyskać dostęp do poprzedniej wersji:
Wyślij żądanie na: rodo@userx.pl z tematem „Archiwum Polityki Prywatności”
15. Kontakt w sprawach ochrony danych osobowych
15.1. Dane kontaktowe Administratora
W sprawach dotyczących ochrony danych osobowych możesz skontaktować się z nami:
Adres do korespondencji w sprawach RODO:
E-mail: rodo@userx.pl
Telefon: +48 504 10 10 88
Adres pocztowy: UserX Radosław Drozdowski, Ul. Bielska 58, Płocku (z dopiskiem „RODO”)
Ogólny kontakt:
E-mail: biuro@drukarkaksef.pl
Formularz kontaktowy: https://drukarka-ksef.pl/kontakt/
15.2. Inspektor Ochrony Danych (IOD)
Administrator nie powołał Inspektora Ochrony Danych (IOD), ponieważ nie jest to wymagane przepisami prawa w przypadku prowadzonej działalności.
Wszystkie sprawy dotyczące ochrony danych osobowych są rozpatrywane bezpośrednio przez Administratora.
15.3. Czas odpowiedzi
Dokładamy wszelkich starań, aby odpowiedzieć na Twoje zapytania dotyczące ochrony danych osobowych:
-
Zapytania ogólne: w ciągu 3 dni roboczych
-
Żądania dotyczące praw RODO: w ciągu 30 dni (zgodnie z przepisami)
-
Pilne sprawy (naruszenia bezpieczeństwa): w ciągu 24 godzin
15.4. Język komunikacji
Komunikacja w sprawach ochrony danych osobowych odbywa się w języku polskim.
W przypadku korespondencji w języku obcym możemy poprosić o przesłanie zapytania w języku polskim lub skorzystać z tłumaczenia (może to wydłużyć czas odpowiedzi).
16. Postanowienia końcowe
16.1. Podstawa prawna przetwarzania danych
Przetwarzanie danych osobowych odbywa się zgodnie z:
-
Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych — RODO)
-
Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2019 poz. 1781)
-
Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2020 poz. 344)
-
Ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2021 poz. 576)
-
Ustawą z dnia 30 maja 2014 r. o prawach konsumenta (Dz.U. 2022 poz. 2337)
16.2. Nadrzędność przepisów prawa
W przypadku rozbieżności między postanowieniami niniejszej Polityki Prywatności a przepisami prawa, pierwszeństwo mają przepisy prawa.
16.3. Powiązane dokumenty
Niniejsza Polityka Prywatności stanowi integralną część:
-
Regulaminu sklepu — https://drukarka-ksef.pl/regulamin/
-
Polityki cookies — https://drukarka-ksef.pl/polityka-cookies/
Zalecamy zapoznanie się ze wszystkimi dokumentami.
16.4. Separowalność postanowień
Jeśli którekolwiek postanowienie niniejszej Polityki Prywatności zostanie uznane za nieważne lub nieskuteczne, nie wpływa to na ważność pozostałych postanowień.
Nieważne lub nieskuteczne postanowienie zostanie zastąpione postanowieniem ważnym i skutecznym, które w najwyższym stopniu odpowiada celowi nieważnego lub nieskutecznego postanowienia.
16.5. Prawo właściwe
Niniejsza Polityka Prywatności oraz wszelkie sprawy związane z przetwarzaniem danych osobowych podlegają prawu polskiemu.
16.6. Rozstrzyganie sporów
Wszelkie spory wynikające z przetwarzania danych osobowych będą rozstrzygane przez polskie sądy powszechne właściwe dla siedziby Administratora, z zastrzeżeniem przepisów o właściwości sądów w sprawach konsumenckich.
16.7. Dodatkowe informacje
Więcej informacji o ochronie danych osobowych znajdziesz na:
-
Stronie UODO: https://uodo.gov.pl
-
Stronie Komisji Europejskiej: https://ec.europa.eu/info/law/law-topic/data-protection_pl
16.8. Pytania i wątpliwości
Jeśli masz jakiekolwiek pytania dotyczące niniejszej Polityki Prywatności lub przetwarzania Twoich danych osobowych, skontaktuj się z nami:
E-mail: rodo@userx.pl
Telefon: +48 504 10 10 88
Jesteśmy do Twojej dyspozycji i chętnie odpowiemy na wszystkie pytania.
17. Podsumowanie — Twoje dane w bezpiecznych rękach
17.1. Nasze zobowiązania
Zobowiązujemy się do:
-
Przetwarzania Twoich danych wyłącznie w celach określonych w Polityce Prywatności
-
Stosowania najwyższych standardów bezpieczeństwa danych
-
Transparentności — jasno informujemy o tym, jak przetwarzamy dane
-
Minimalizacji — zbieramy tylko dane niezbędne do świadczenia usług
-
Poszanowania Twoich praw — szybko i rzetelnie odpowiadamy na żądania
-
Nieudostępniania danych podmiotom trzecim w celach marketingowych
-
Zgodności z prawem — przestrzegamy RODO i polskich przepisów
17.2. Twoje prawa w skrócie
Pamiętaj, że masz prawo do:
-
Dostępu do swoich danych
-
Poprawiania danych
-
Usunięcia danych („prawo do bycia zapomnianym”)
-
Ograniczenia przetwarzania
-
Przenoszenia danych
-
Sprzeciwu wobec przetwarzania
-
Cofnięcia zgody
-
Wniesienia skargi do UODO
Skorzystanie z tych praw jest BEZPŁATNE i PROSTE.
17.3. Jak dbamy o Twoją prywatność
Stosujemy:
-
Szyfrowanie SSL/TLS (HTTPS)
-
Zapora aplikacyjna (WAF)
-
Szyfrowanie haseł (bcrypt)
-
Regularne kopie zapasowe
-
Monitoring bezpieczeństwa 24/7
-
Ograniczony dostęp do danych
-
Szkolenia z zakresu RODO
17.4. Transparentność i zaufanie
Twoja prywatność jest dla nas priorytetem.
Dokładamy wszelkich starań, aby:
-
Jasno komunikować, jak przetwarzamy dane
-
Dać Ci pełną kontrolę nad swoimi danymi
-
Chronić Twoje dane przed nieuprawnionym dostępem
-
Szanować Twoje prawa i wybory
Jeśli masz jakiekolwiek pytania lub wątpliwości — skontaktuj się z nami. Jesteśmy tutaj, aby pomóc.
18. Akceptacja Polityki Prywatności
Korzystając ze sklepu internetowego drukarka-ksef.pl, składając zamówienie, zakładając konto lub zapisując się do newslettera, potwierdzasz, że:
Zapoznałeś się z niniejszą Polityką Prywatności
Rozumiesz, w jaki sposób przetwarzamy Twoje dane osobowe
Akceptujesz postanowienia niniejszej Polityki Prywatności
Wyrażasz świadome zgody tam, gdzie jest to wymagane (newsletter, marketing, cookies)
Jeśli nie akceptujesz postanowień niniejszej Polityki Prywatności, nie korzystaj ze sklepu i nie podawaj swoich danych osobowych.
Dziękujemy za zaufanie!
Zespół DrukarkaKSeF
UserX Radosław Drozdowski
Data ostatniej aktualizacji: 24 lutego 2026 r.
Wersja dokumentu: 2.0
Kontakt
W sprawach dotyczących ochrony danych osobowych:
rodo@userx.pl
+48 504 10 10 88
Ogólny kontakt:
biuro@drukarkaksef.pl
https://drukarka-ksef.pl/kontakt/
Adres:
UserX Radosław Drozdowski
Ul. Bielska 58
Płocku
NIP: 9710518188
© 2026 UserX Radosław Drozdowski. Wszelkie prawa zastrzeżone.