Polityka Prywatności serwisu DostawcyDruku.pl Ostatnia aktualizacja: 01.01.2026 Niniejsza Polityka Prywatności opisuje, w jaki sposób serwis internetowy DostawcyDruku.pl (dalej: „Serwis") gromadzi, wykorzystuje i chroni dane osobowe Użytkowników oraz osób reprezentujących Firmy zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (dalej: „RODO"). §1. Administrator danych osobowych Administratorem danych osobowych jest: Sparks Digital Tomasz Frączak ul. Marynarska 54 lok. 129, 91-803 Łódź NIP: 7262596291 REGON: 386351803 e-mail: kontakt@dostawcydruku.pl (dalej: „Administrator") Administrator nie powołał Inspektora Ochrony Danych (IOD). We wszystkich sprawach związanych z ochroną danych osobowych można kontaktować się bezpośrednio z Administratorem pod adresem e-mail: kontakt@dostawcydruku.pl. §2. Zakres przetwarzanych danych Administrator przetwarza dane osobowe podawane dobrowolnie przez Użytkowników oraz Firmy, a także gromadzone automatycznie podczas korzystania z Serwisu: Dane Firmy i osoby kontaktowej (przy dodawaniu Wizytówki): - imię i nazwisko osoby kontaktowej, - nazwa Firmy, adres siedziby, NIP, REGON, - adres e-mail, numer telefonu, - opis działalności, kategorie, materiały graficzne (logotypy, zdjęcia). Dane do realizacji płatności: - dane do faktury VAT (zgodnie z przepisami prawa podatkowego), - dane transakcyjne obsługiwane przez operatora płatności Przelewy24 (PayPro S.A., ul. Pastelowa 8, 60-198 Poznań, KRS 0000347935, NIP 7792369887, REGON 301345068), - Administrator nie przechowuje danych kart płatniczych ani innych danych płatniczych — są one przekazywane bezpośrednio operatorowi płatności. Dostępne metody płatności obejmują m.in.: BLIK, Apple Pay, Google Pay, karty Visa i Mastercard oraz szybkie przelewy z banków polskich. Dane gromadzone automatycznie (logi serwera i dane techniczne): - adres IP, - typ i wersja przeglądarki internetowej, - system operacyjny, - data i godzina wizyty, - adres URL strony odsyłającej (referrer), - strony odwiedzane w Serwisie. Dane z plików cookies i podobnych technologii – szczegółowo opisane w §6. Dane z korespondencji – w przypadku kontaktu z Administratorem (e-mail) przetwarzane są dane podane w wiadomości oraz w stopce. Dane Konta Reprezentanta Firmy: - adres e-mail (stanowiący login), - hasło przechowywane wyłącznie w postaci zahaszowanej (Administrator nie przechowuje hasła w postaci jawnej i nie ma do niego wglądu), - w przypadku rejestracji/logowania przez Google: identyfikator konta Google oraz adres e-mail udostępniony przez Google, - data rejestracji Konta oraz data ostatniego logowania, - informacja o przypisaniu Konta do profilu konkretnej Firmy (po manualnej weryfikacji przez Administratora). §3. Cele i podstawy prawne przetwarzania Dane osobowe przetwarzane są w następujących celach i na następujących podstawach prawnych: 1. Realizacja umowy o świadczenie usług drogą elektroniczną (dodanie i utrzymywanie Wizytówki, sprzedaż i realizacja Pakietów) – art. 6 ust. 1 lit. b RODO. 2. Wystawianie faktur i prowadzenie dokumentacji księgowej – art. 6 ust. 1 lit. c RODO (obowiązki wynikające z ustawy o rachunkowości i przepisów podatkowych). 3. Rozpatrywanie reklamacji i obsługa zgłoszeń – art. 6 ust. 1 lit. b oraz lit. f RODO (prawnie uzasadniony interes Administratora w obsłudze klientów). 4. Ustalanie, dochodzenie i obrona przed roszczeniami – art. 6 ust. 1 lit. f RODO. 5. Obsługa zgłoszeń nielegalnych treści w ramach obowiązków wynikających z Aktu o usługach cyfrowych (DSA) – art. 6 ust. 1 lit. c RODO. 6. Marketing własnych usług Administratora (w tym wysyłka kampanii e-mail za pośrednictwem Woodpecker do potencjalnych klientów biznesowych) – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora). 7. Wysyłka newslettera za pośrednictwem MailerLite – art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą), którą można cofnąć w dowolnym momencie. 8. Analityka i statystyki (Google Analytics, Google Search Console, piksele mediów społecznościowych) – art. 6 ust. 1 lit. a RODO (zgoda wyrażona poprzez baner cookies). 9. Zapewnienie bezpieczeństwa Serwisu i wykrywanie nadużyć – art. 6 ust. 1 lit. f RODO. 10. Prowadzenie i obsługa Konta Reprezentanta Firmy (rejestracja, uwierzytelnianie, w tym logowanie przez Google, umożliwienie samodzielnego zarządzania Wizytówką) – art. 6 ust. 1 lit. b RODO (realizacja umowy) oraz art. 6 ust. 1 lit. f RODO w zakresie zapewnienia bezpieczeństwa Konta (rejestrowanie daty rejestracji i ostatniego logowania). 11. Weryfikacja uprawnień Reprezentanta i przypisanie Konta do profilu Firmy – art. 6 ust. 1 lit. b oraz lit. f RODO (uzasadniony interes polegający na zapewnieniu, że Wizytówką zarządza osoba uprawniona). §4. Dobrowolność podania danych Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach jest niezbędne do skorzystania z określonych funkcji Serwisu: - podanie danych Firmy oraz danych kontaktowych jest niezbędne do dodania Wizytówki w katalogu, - podanie danych do faktury jest niezbędne do zakupu Pakietu i wynika z przepisów podatkowych, - podanie adresu e-mail jest niezbędne do zapisu do newslettera, - podanie adresu e-mail i ustanowienie hasła (lub zalogowanie przez Google) jest niezbędne do założenia Konta. Niepodanie danych obowiązkowych uniemożliwi skorzystanie z odpowiednich funkcji Serwisu. §5. Wyszukiwarka AI Serwis wykorzystuje wyszukiwarkę opartą o sztuczną inteligencję dostarczaną przez Lovable AI, służącą do wyszukiwania Firm w katalogu na podstawie zapytań Użytkowników. Wyszukiwarka AI działa w trybie zapytań w czasie rzeczywistym i nie profiluje Użytkowników – nie zapisuje historii zapytań w celu personalizacji wyników, nie buduje profili behawioralnych ani nie podejmuje zautomatyzowanych decyzji wywołujących skutki prawne wobec Użytkowników. Treść zapytań może być przetwarzana przez dostawcę usługi AI w celu wygenerowania odpowiedzi. Użytkownik powinien unikać podawania danych osobowych w treści zapytań do wyszukiwarki. Zgodnie z art. 22 RODO, Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Użytkownika. §6. Pliki cookies i podobne technologie Serwis wykorzystuje pliki cookies (tzw. „ciasteczka") oraz podobne technologie (np. local storage, piksele śledzące) w celu zapewnienia prawidłowego działania Serwisu, analizy ruchu, personalizacji treści oraz prowadzenia działań marketingowych. Rodzaje stosowanych plików cookies: - Cookies sesyjne – przechowywane tymczasowo w urządzeniu Użytkownika i usuwane po zamknięciu przeglądarki. - Cookies stałe – przechowywane w urządzeniu Użytkownika przez określony czas lub do momentu ich ręcznego usunięcia. - Cookies własne (first-party) – zamieszczane przez Serwis. - Cookies podmiotów trzecich (third-party) – zamieszczane przez podmioty współpracujące (Google, Meta, inne platformy społecznościowe, dostawca infrastruktury Lovable). Kategorie celów wykorzystania cookies: - Niezbędne – konieczne do prawidłowego działania Serwisu, nie wymagają zgody (np. utrzymanie sesji, obsługa preferencji baneru cookies). - Analityczne – Google Analytics, Google Search Console – służą do analizy ruchu i sposobu korzystania z Serwisu. - Marketingowe – piksele mediów społecznościowych, w tym Meta Pixel (Facebook, Instagram), oraz piksele innych platform społecznościowych (LinkedIn, TikTok, X/Twitter) – służą do prowadzenia kampanii reklamowych, remarketingu i mierzenia ich skuteczności. - Funkcjonalne – służą do zapamiętywania preferencji Użytkownika (np. wybór języka, ustawienia wyświetlania). W Serwisie funkcjonuje baner cookies (cookie banner), który przy pierwszej wizycie umożliwia Użytkownikowi wyrażenie zgody na poszczególne kategorie cookies lub ich odrzucenie (z wyjątkiem cookies niezbędnych do działania Serwisu). Użytkownik może w każdej chwili zmienić lub wycofać zgodę na pliki cookies poprzez: - ponowne otwarcie banera cookies w Serwisie, - zmianę ustawień przeglądarki internetowej (każda nowoczesna przeglądarka umożliwia zarządzanie plikami cookies i ich usuwanie), - kontakt z Administratorem na adres e-mail: kontakt@dostawcydruku.pl. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Ograniczenie lub wyłączenie plików cookies może wpłynąć na funkcjonalność Serwisu. §7. Odbiorcy danych i podmioty przetwarzające Dane osobowe mogą być przekazywane następującym kategoriom odbiorców oraz podmiotom przetwarzającym dane w imieniu Administratora: - Dostawca infrastruktury i platformy: Lovable (hosting Serwisu oraz wyszukiwarka AI). - Dostawca infrastruktury chmurowej: Amazon Web Services (AWS) – usługi hostingowe i pamięci masowej. - Operator płatności: Przelewy24 (PayPro S.A.) – obsługa płatności za Pakiety. - Dostawca usług e-mail marketingowych: MailerLite – wysyłka newslettera. - Dostawca narzędzi do kampanii e-mail outbound: Woodpecker – obsługa kampanii e-mail B2B. - Dostawca narzędzi analitycznych: Google (Google Analytics, Google Search Console). - Dostawca usługi logowania: Google (Google Sign-In) – w przypadku rejestracji lub logowania do Konta za pomocą konta Google. - Platformy reklamowe i społecznościowe – Meta Platforms (Facebook, Instagram), LinkedIn, TikTok, X (Twitter) – w zakresie pikseli śledzących i kampanii reklamowych. - Biuro rachunkowe / księgowe Administratora – w zakresie wystawianych faktur i dokumentacji księgowej. - Organy państwowe i sądowe – w zakresie i na zasadach wynikających z obowiązujących przepisów prawa. Wszystkie podmioty przetwarzające dane w imieniu Administratora robią to na podstawie umów powierzenia przetwarzania danych zawartych zgodnie z art. 28 RODO. §8. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG) Niektóre z usług wykorzystywanych przez Serwis (m.in. Google, Meta, AWS, MailerLite, Woodpecker, Lovable) mogą wiązać się z przekazywaniem danych osobowych poza Europejski Obszar Gospodarczy, w szczególności do Stanów Zjednoczonych Ameryki. Przekazywanie danych odbywa się na podstawie: - decyzji Komisji Europejskiej o adekwatności (EU-US Data Privacy Framework) – w przypadku dostawców certyfikowanych w tym programie, - standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską – w pozostałych przypadkach, - dodatkowych zabezpieczeń technicznych i organizacyjnych stosowanych przez dostawców. Użytkownik ma prawo uzyskać kopię stosowanych zabezpieczeń, kontaktując się z Administratorem na adres: kontakt@dostawcydruku.pl. §9. Okres przechowywania danych Administrator przechowuje dane osobowe przez okres niezbędny do realizacji celu, dla którego zostały zebrane, a po jego zakończeniu przez okres wynikający z przepisów prawa lub uzasadnionego interesu Administratora: - Dane Firmy w Wizytówce (aktywny Pakiet) – przez okres trwania Pakietu (12 miesięcy od zakupu). Po wygaśnięciu Pakietu, jeśli Firma nie odnowi go, Wizytówka zostaje ukryta i nie jest widoczna w Serwisie. Dane mogą być przechowywane przez dodatkowy okres do 12 miesięcy w celu umożliwienia łatwego odnowienia Pakietu, po czym są usuwane lub anonimizowane. - Dane do faktur i dokumentacji księgowej – przez okres 5 lat od końca roku kalendarzowego, w którym wystawiono dokument (zgodnie z art. 86 § 1 Ordynacji podatkowej i ustawą o rachunkowości). - Dane związane z reklamacjami – do upływu terminu przedawnienia roszczeń (co do zasady 3 lata dla roszczeń związanych z prowadzeniem działalności gospodarczej, zgodnie z art. 118 Kodeksu cywilnego), nie krócej niż 12 miesięcy od zakończenia procedury reklamacyjnej. - Dane związane z dochodzeniem lub obroną przed roszczeniami – do upływu okresu przedawnienia roszczeń wynikających z umowy lub przepisów prawa. - Dane subskrybentów newslettera – do czasu cofnięcia zgody na otrzymywanie newslettera lub przez okres aktywności subskrypcji. - Dane z korespondencji e-mail – przez okres niezbędny do prowadzenia korespondencji i obsługi sprawy, nie dłużej niż 3 lata od ostatniego kontaktu. - Logi serwera i dane techniczne – do 12 miesięcy w celach bezpieczeństwa i diagnostyki. - Dane z plików cookies – zgodnie z konfiguracją poszczególnych cookies (od kilku minut do 24 miesięcy, w zależności od typu i celu). - Dane Konta Reprezentanta (w tym e-mail, zahaszowane hasło, data rejestracji, data ostatniego logowania) – przez okres istnienia Konta, do czasu jego usunięcia na żądanie Reprezentanta zgłoszone na adres kontakt@dostawcydruku.pl lub usunięcia przez Administratora. Po usunięciu Konta dane mogą być przechowywane przez okres niezbędny do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami. §10. Prawa osoby, której dane dotyczą Każdej osobie, której dane osobowe są przetwarzane przez Administratora, przysługują następujące prawa wynikające z RODO: 1. Prawo dostępu do danych (art. 15 RODO) – uzyskania informacji, czy dane są przetwarzane, oraz otrzymania ich kopii. 2. Prawo do sprostowania danych (art. 16 RODO) – żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych. 3. Prawo do usunięcia danych (art. 17 RODO, „prawo do bycia zapomnianym") – w przypadkach przewidzianych przepisami. 4. Prawo do ograniczenia przetwarzania (art. 18 RODO) – w określonych przypadkach. 5. Prawo do przenoszenia danych (art. 20 RODO) – otrzymania danych w ustrukturyzowanym formacie i przesłania ich do innego administratora. 6. Prawo do sprzeciwu wobec przetwarzania (art. 21 RODO) – w szczególności wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora oraz wobec przetwarzania na potrzeby marketingu bezpośredniego. 7. Prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (jeśli przetwarzanie odbywa się na podstawie zgody). 8. Prawo do wniesienia skargi do organu nadzorczego, którym w Polsce jest: Prezes Urzędu Ochrony Danych Osobowych (PUODO) ul. Stawki 2, 00-193 Warszawa www.uodo.gov.pl Realizacja praw: Wszelkie żądania związane z realizacją praw należy kierować na adres e-mail: kontakt@dostawcydruku.pl. Administrator udziela odpowiedzi na żądanie bez zbędnej zwłoki, nie później niż w terminie miesiąca od jego otrzymania. W przypadku skomplikowanych żądań termin może zostać przedłużony o kolejne dwa miesiące, o czym osoba zostanie poinformowana. §11. Bezpieczeństwo danych Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, adekwatne do zagrożeń oraz kategorii chronionych danych, w tym: - szyfrowanie transmisji danych protokołem HTTPS (SSL/TLS), - przechowywanie haseł do Kont wyłącznie w postaci zahaszowanej, z wykorzystaniem bezpiecznych algorytmów (Administrator nie ma dostępu do haseł w postaci jawnej), - kontrolę dostępu do danych (uprawnienia oparte na rolach), - regularne kopie zapasowe i procedury odtwarzania danych, - aktualizacje zabezpieczeń oprogramowania i infrastruktury, - współpracę wyłącznie z dostawcami spełniającymi wymogi RODO. §12. Brak przetwarzania danych osób poniżej 16 roku życia Serwis ma charakter biznesowy (B2B) i nie jest skierowany do osób poniżej 16 roku życia. Administrator świadomie nie zbiera i nie przetwarza danych osobowych osób poniżej 16 roku życia. Jeśli Administrator dowie się, że zebrał dane osobowe osoby poniżej 16 roku życia bez weryfikowalnej zgody opiekuna prawnego, niezwłocznie podejmie działania w celu ich usunięcia. §13. Zmiany Polityki Prywatności Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności, w szczególności w przypadku zmiany przepisów prawa, zmian w funkcjonowaniu Serwisu lub zmiany dostawców usług. Aktualna wersja Polityki Prywatności jest zawsze dostępna w Serwisie pod adresem dostawcydruku.pl/polityka-prywatnosci. Data ostatniej aktualizacji wskazana jest na początku dokumentu. W przypadku istotnych zmian Polityki, osoby, których dane są przetwarzane na podstawie aktywnej umowy lub zgody, zostaną poinformowane drogą e-mailową. §14. Kontakt We wszystkich sprawach związanych z ochroną danych osobowych oraz realizacją praw wynikających z RODO prosimy o kontakt: Sparks Digital Tomasz Frączak ul. Marynarska 54 lok. 129, 91-803 Łódź e-mail: kontakt@dostawcydruku.pl
