Polityka prywatności
Platforma wloski-hurt.com — przetwarzanie danych osobowych zgodnie z RODO
Ostatnia aktualizacja: 26.02.2026
§ 1. Administrator danych osobowych
Administratorem Państwa danych osobowych jest:
GHInvestAgency Gracjan Hinz
ul. Bielika 2, 86-005 Murowaniec
NIP: 5543012530
REGON: 525019510
Adres e-mail: kontakt@wloski-hurt.com
Telefon: +48 784 405 901
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD). W sprawach związanych z ochroną danych osobowych prosimy o kontakt na adres e-mail: kontakt@wloski-hurt.com.
Dane osobowe przetwarzane są zgodnie z:
- aRozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO),
- bUstawą z dnia 10 maja 2018 r. o ochronie danych osobowych (t.j. Dz.U. z 2019 r. poz. 1781),
- cUstawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (t.j. Dz.U. z 2020 r. poz. 344),
- dUstawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (w zakresie plików cookies).
§ 2. Cele i podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach i na następujących podstawach prawnych:
2.1. Rejestracja i prowadzenie Konta Użytkownika
2.2. Realizacja zamówień i umów sprzedaży
2.3. Obowiązki podatkowe i rachunkowe
2.4. Komunikacja i obsługa klienta
2.5. Powiadomienia (push, e-mail, w serwisie)
Cofnięcie zgody i wyłączenie powiadomień:
- aPowiadomienia e-mail: kliknij link wypisz się w wiadomości e-mail lub zmień ustawienia w panelu Konta.
- bPowiadomienia push: wyłącz w ustawieniach Konta lub bezpośrednio w ustawieniach przeglądarki.
- cPowiadomienia w serwisie: zarządzaj w ustawieniach Konta na Platformie.
- dCofnięcie zgody na powiadomienia marketingowe nie wstrzymuje powiadomień transakcyjnych (statusy zamówień) niezbędnych do realizacji umowy.
- eCofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
2.6. Marketing i reklama
2.7. Bezpieczeństwo i zapobieganie nadużyciom
2.8. Analityka i doskonalenie serwisu
§ 3. Kategorie przetwarzanych danych
3.1. Dane osobowe (identyfikacyjne i kontaktowe)
- ›Imię i nazwisko
- ›Adres e-mail
- ›Numer telefonu (z prefiksem krajowym i kodem kraju)
- ›Adres zamieszkania / adres do korespondencji
3.2. Dane firmowe / biznesowe
- ›Nazwa firmy (skrócona i pełna)
- ›Nazwa butiku / hurtowni
- ›NIP / VAT / inny identyfikator podatkowy (kraj, typ)
- ›REGON (jeśli dotyczy)
- ›Adres siedziby firmy
- ›Historia zamówień i transakcji
3.3. Dane techniczne
- ›Adres IP
- ›Typ i wersja przeglądarki
- ›System operacyjny
- ›Identyfikatory urządzenia
- ›Dane z plików cookies i local storage
- ›Subskrypcje push (endpoint, klucze)
3.4. Dane transakcyjne
- ›Numery zamówień
- ›Wartości zamówień (netto, brutto, VAT)
- ›Metoda płatności
- ›Pliki potwierdzeń przelewów
- ›Data i kwoty wpłat (zadatki, płatności końcowe)
- ›Adresy dostawy
§ 4. Odbiorcy danych osobowych
Państwa dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
Dostawcy usług IT i hostingowych
Dostawcy serwerów i infrastruktury chmurowej (hosting Platformy) oraz dostawcy usług e-mail (wysyłka powiadomień transakcyjnych i marketingowych).
Firmy kurierskie i logistyczne
Przewoźnicy realizujący dostawę zamówień na terytorium Polski i UE. Dane udostępniane w zakresie niezbędnym do realizacji dostawy (imię, nazwisko, adres dostawy, telefon).
Dostawcy usług płatniczych
Instytucje bankowe obsługujące przelewy.
Dostawcy narzędzi analitycznych i marketingowych
Meta Platforms (Facebook Pixel, Conversions API) — wyłącznie za zgodą Użytkownika. Google LLC (reCAPTCHA) — w celu weryfikacji bezpieczeństwa.
Organy publiczne
Urząd Skarbowy, ZUS oraz inne organy państwowe — na podstawie obowiązujących przepisów prawa.
Doradcy prawni i księgowi
W zakresie niezbędnym do realizacji obowiązków prawno-podatkowych.
Z każdym podmiotem przetwarzającym dane osobowe w imieniu Administratora zawarte są umowy powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO, gwarantujące odpowiedni poziom ochrony danych.
§ 5. Przekazywanie danych do państw trzecich
W związku z korzystaniem z usług Meta Platforms (Facebook Pixel, Conversions API) oraz Google LLC (reCAPTCHA) dane osobowe mogą być przekazywane do Stanów Zjednoczonych Ameryki.
Podstawy prawne przekazywania danych:
- aEU-US Data Privacy Framework (DPF) — na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r., pod warunkiem że dany dostawca jest certyfikowany w ramach programu DPF.
- bStandardowe klauzule umowne (SCC) — zatwierdzone decyzją wykonawczą 2021/914. Stosowane jako dodatkowe lub alternatywne zabezpieczenie.
- cDodatkowe środki bezpieczeństwa — szyfrowanie danych w tranzycie i w spoczynku oraz pseudonimizacja, stosowane przez dostawców zgodnie z ich polityką bezpieczeństwa.
Klauzula zabezpieczająca:
W przypadku unieważnienia lub podważenia decyzji o adekwatności dotyczącej EU-US DPF, Administrator niezwłocznie zastosuje alternatywne mechanizmy transferu (art. 46 RODO), w szczególności SCC uzupełnione o dodatkowe środki techniczne. W razie braku możliwości zapewnienia odpowiedniego poziomu ochrony, Administrator zaprzestanie przekazywania danych do danego państwa trzeciego.
Zakres przekazywania:
Meta
Meta Platforms — wyłącznie za zgodą (kategoria Marketing/Tracking). Identyfikatory przeglądarki, dane aktywności, anonimizowany IP.
Google LLC (reCAPTCHA) — na podstawie uzasadnionego interesu (bezpieczeństwo systemu). Wyłącznie dane niezbędne do weryfikacji formularzy.
Polityki prywatności dostawców:
§ 6. Prawa osób, których dane dotyczą
Prawo dostępu do danych (art. 15 RODO)
Prawo do uzyskania informacji, czy Administrator przetwarza Państwa dane, oraz do otrzymania kopii tych danych.
Prawo do sprostowania danych (art. 16 RODO)
Prawo do żądania niezwłocznego poprawienia nieprawidłowych danych lub uzupełnienia niekompletnych danych. Użytkownik może samodzielnie edytować dane w ustawieniach Konta na Platformie.
Prawo do usunięcia danych (art. 17 RODO — prawo do bycia zapomnianym)
Prawo do żądania usunięcia danych, gdy dane nie są już niezbędne, cofnięto zgodę lub wniesiono skuteczny sprzeciw. Usunięcie Konta możliwe z poziomu ustawień Platformy (wymaga potwierdzenia e-mailem). Nie dotyczy danych, których przechowywanie jest obowiązkiem prawnym.
Prawo do ograniczenia przetwarzania (art. 18 RODO)
Prawo do żądania ograniczenia przetwarzania danych w określonych przypadkach.
Prawo do przenoszenia danych (art. 20 RODO)
Prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
Prawo do sprzeciwu (art. 21 RODO)
Prawo do wniesienia sprzeciwu wobec przetwarzania na podstawie prawnie uzasadnionego interesu Administratora, w tym profilowania.
Prawo do cofnięcia zgody
Zgodę na przetwarzanie danych można cofnąć w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia. Zgodę na cookies cofnij w bannerze cookies na Platformie.
Prawo do wniesienia skargi do UODO
Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl, tel. 606-950-000.
Wycofanie zgody na powiadomienia:
- aUstawienia Konta na Platformie (sekcja Powiadomienia).
- bLink wypisz się w wiadomości e-mail.
- cUstawienia przeglądarki (dla powiadomień push).
- dBanner cookies na Platformie (dla cookies marketingowych i analitycznych).
- eCofnięcie zgody nie wstrzymuje powiadomień transakcyjnych niezbędnych do realizacji umowy.
Sposób realizacji praw:
- aZa pośrednictwem e-mail: kontakt@wloski-hurt.com
- bPisemnie na adres siedziby Administratora
- cZa pośrednictwem Platformy (usunięcie konta, edycja danych, zarządzanie zgodami cookies)
Administrator odpowiada na żądania bez zbędnej zwłoki, w terminie nie dłuższym niż 30 dni od dnia otrzymania żądania. W wyjątkowych przypadkach termin może być przedłużony o kolejne dwa miesiące, o czym Administrator poinformuje przed upływem pierwotnego terminu.
§ 7. Okres przechowywania danych
Dane osobowe przechowywane są przez następujące okresy:
§ 8. Pliki cookies i podobne technologie
8.1. Czym są pliki cookies?
Pliki cookies to małe pliki tekstowe zapisywane na urządzeniu Użytkownika podczas korzystania z Platformy. Służą do zapewnienia prawidłowego działania serwisu, zapamiętywania preferencji oraz — za zgodą — do celów analitycznych i marketingowych.
8.2. Rodzaje cookies stosowanych na Platformie
Wymagane do prawidłowego działania: logowanie, sesje, koszyk, preferencje językowe i walutowe, zgody cookies
Przykłady: Tokeny sesji, preferencje językowe, cookie-consent-v2, koszyk (localStorage)
Zbieranie anonimowych danych o sposobie korzystania z Platformy (statystyki, najczęściej przeglądane strony, ścieżki nawigacji)
Przykłady: Identyfikatory sesji analitycznej, dane o czasie wizyty
Śledzenie konwersji i personalizacja reklam (Facebook Pixel, Conversions API)
Przykłady: _fbp, _fbc, fr (Meta Platforms)
8.3. Local Storage
Platforma wykorzystuje mechanizm Local Storage do przechowywania:
- adanych koszyka zakupowego,
- bpreferencji cookies (cookie-consent-v2),
- ctokenów uwierzytelniania,
- dpreferencji powiadomień,
- epreferencji językowych i walutowych,
- fdanych sesji Service Worker,
- gzakodowanych danych logowania (przy opcji zapamiętaj mnie).
Local Storage przetwarza dane wyłącznie na urządzeniu Użytkownika i nie jest wysyłany automatycznie do serwera (w odróżnieniu od cookies).
Zachowanie danych przy wylogowaniu:
- aDane sesyjne (koszyk, tokeny) usuwane są po wylogowaniu.
- bPreferencje (język, waluta, zgoda na cookies) pozostają po wylogowaniu dla wygody przy ponownym logowaniu.
- cDane logowania (opcja zapamiętaj mnie) pozostają do ręcznego odznaczenia lub wyczyszczenia Local Storage.
Zarządzanie Local Storage:
- aDane nie posiadają automatycznego czasu wygaśnięcia (aplikacja usuwa je jawnie, np. przy wylogowaniu).
- bUżytkownik może usunąć dane w ustawieniach przeglądarki: Prywatność → Wyczyść dane przeglądania → Pliki cookies i inne dane witryn.
- cUsunięcie Local Storage może spowodować konieczność ponownego zalogowania, wyrażenia zgody i utratę zawartości koszyka.
8.4. Zarządzanie cookies
Przy pierwszej wizycie wyświetlany jest banner umożliwiający: zaakceptowanie wszystkich cookies, zapisanie indywidualnych preferencji (włączenie/wyłączenie analityki i/lub marketingu) lub odrzucenie wszystkich opcjonalnych cookies.
Użytkownik może w dowolnym momencie zmienić preferencje cookies klikając link Ustawienia cookies w stopce Platformy lub w ustawieniach przeglądarki. Zablokowanie cookies niezbędnych może uniemożliwić korzystanie z niektórych funkcji Platformy.
8.5. Usługi zewnętrzne
§ 9. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie stosuje zautomatyzowanego podejmowania decyzji, w tym profilowania w rozumieniu art. 22 RODO, które wywoływałoby wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływało.
System rabatów ilościowych na Platformie oparty jest na stałych, transparentnych regułach cenowych (widocznych przy każdym produkcie) i nie stanowi profilowania w rozumieniu RODO.
Weryfikacja kont (NIP/VAT) jest procesem manualnym prowadzonym przez administratora Platformy.
§ 10. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa przetwarzanych danych osobowych.
Szyfrowanie transmisji danych:
- aPołączenie SSL/TLS (protokół HTTPS) dla całej komunikacji z Platformą.
- bSzyfrowanie wrażliwych danych w tranzycie i w spoczynku.
Kontrola dostępu:
- aDostęp do danych mają wyłącznie upoważnione osoby.
- bSystem uprawnień i ról (administrator, użytkownik).
- cHasła przechowywane w formie zaszyfrowanej.
Regularne kopie zapasowe:
- aAutomatyczne tworzenie kopii zapasowych bazy danych.
Monitoring bezpieczeństwa:
- aMonitoring prób nieautoryzowanego dostępu.
- bLogowanie zdarzeń bezpieczeństwa (logi logowań, zmiana statusów).
- creCAPTCHA v3 do ochrony formularzy rejestracji i logowania.
Ochrona przed atakami:
- aRate limiting na endpointach API.
- bWalidacja danych wejściowych.
- cOchrona przed atakami CSRF, XSS, SQL injection.
§ 11. Naruszenia ochrony danych
W przypadku naruszenia ochrony danych osobowych, które może powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator:
- aZgłosi naruszenie Prezesowi UODO bez zbędnej zwłoki, nie później niż w terminie 72 godzin od momentu stwierdzenia naruszenia (art. 33 RODO).
- bPoinformuje osoby, których dane dotyczą, jeżeli naruszenie może powodować wysokie ryzyko naruszenia ich praw lub wolności (art. 34 RODO).
Administrator prowadzi rejestr naruszeń ochrony danych osobowych.
§ 12. Dane dzieci
Platforma nie jest skierowana do osób poniżej 18 roku życia.
Administrator świadomie nie zbiera danych osobowych osób niepełnoletnich.
Platforma przeznaczona jest wyłącznie dla przedsiębiorców (B2B).
§ 13. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności.
O wszelkich zmianach Użytkownicy zostaną poinformowani:
- aZa pośrednictwem powiadomienia na Platformie.
- bDrogą e-mailową na adres podany podczas rejestracji.
Zmiany wchodzą w życie w terminie wskazanym w powiadomieniu, nie wcześniej niż 14 dni od dnia publikacji zmienionej Polityki Prywatności.
Korzystanie z Platformy po wejściu w życie zmian oznacza akceptację zaktualizowanej Polityki Prywatności.
§ 14. Kontakt w sprawach ochrony danych
W przypadku pytań dotyczących przetwarzania danych, chęci skorzystania z praw lub wątpliwości związanych z ochroną prywatności, prosimy o kontakt:
GHInvestAgency Gracjan Hinz
Dane firmowe
Organ nadzorczy:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
https://uodo.gov.plInfolinia: 606-950-000
