Włoski Hurt
Polityka prywatności

Polityka prywatności

Platforma wloski-hurt.com — przetwarzanie danych osobowych zgodnie z RODO

Ostatnia aktualizacja: 26.02.2026

§ 1. Administrator danych osobowych

Administratorem Państwa danych osobowych jest:

GHInvestAgency Gracjan Hinz

ul. Bielika 2, 86-005 Murowaniec

NIP: 5543012530

REGON: 525019510

Adres e-mail: kontakt@wloski-hurt.com

Telefon: +48 784 405 901

Administrator nie wyznaczył Inspektora Ochrony Danych (IOD). W sprawach związanych z ochroną danych osobowych prosimy o kontakt na adres e-mail: kontakt@wloski-hurt.com.

Dane osobowe przetwarzane są zgodnie z:

  • aRozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO),
  • bUstawą z dnia 10 maja 2018 r. o ochronie danych osobowych (t.j. Dz.U. z 2019 r. poz. 1781),
  • cUstawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (t.j. Dz.U. z 2020 r. poz. 344),
  • dUstawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (w zakresie plików cookies).

§ 2. Cele i podstawy prawne przetwarzania danych

Administrator przetwarza dane osobowe w następujących celach i na następujących podstawach prawnych:

2.1. Rejestracja i prowadzenie Konta Użytkownika

CelUtworzenie i obsługa konta hurtowego, weryfikacja uprawnień biznesowych, uwierzytelnianie
Podstawa prawnaArt. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usług drogą elektroniczną
Zakres danychImię, nazwisko, adres e-mail, numer telefonu, nazwa firmy, nazwa butiku/hurtowni, NIP/VAT, adres siedziby, hasło (zaszyfrowane)
Okres przechowywaniaDo momentu usunięcia Konta, nie dłużej niż 12 miesięcy od ostatniego logowania w przypadku nieaktywnego Konta

2.2. Realizacja zamówień i umów sprzedaży

CelPrzyjmowanie i realizacja zamówień, obsługa płatności (zadatki, przelewy, pobranie), kompletacja, wysyłka, śledzenie przesyłek, obsługa reklamacji
Podstawa prawnaArt. 6 ust. 1 lit. b RODO — wykonanie umowy sprzedaży
Zakres danychDane identyfikacyjne, adres dostawy, dane zamówienia (produkty, ilości, kwoty), dane płatności, uwagi do zamówienia
Okres przechowywania5 lat od końca roku podatkowego, w którym zrealizowano zamówienie

2.3. Obowiązki podatkowe i rachunkowe

CelWystawianie faktur VAT, rozliczenia podatkowe, archiwizacja dokumentów księgowych
Podstawa prawnaArt. 6 ust. 1 lit. c RODO — obowiązek prawny (ustawa o rachunkowości, ordynacja podatkowa, ustawa o VAT)
Zakres danychDane do fakturowania: nazwa firmy, NIP, REGON, adres siedziby, wartości zamówień
Okres przechowywania5 lat od końca roku podatkowego, w którym upłynął termin płatności podatku

2.4. Komunikacja i obsługa klienta

CelOdpowiadanie na zapytania, obsługa zamówień, wsparcie techniczne, umawianie spotkań w showroomach
Podstawa prawnaArt. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (obsługa kontaktów handlowych)
Zakres danychDane kontaktowe (e-mail, telefon), treść komunikacji, dane dotyczące spotkań
Okres przechowywania3 lata od ostatniego kontaktu lub do czasu wniesienia skutecznego sprzeciwu

2.5. Powiadomienia (push, e-mail, w serwisie)

CelInformowanie o statusach zamówień, nowych produktach, ofertach, zmianach w serwisie
Podstawa prawnaArt. 6 ust. 1 lit. b RODO — umowa (transakcyjne) oraz art. 6 ust. 1 lit. a RODO — zgoda (marketingowe)
Zakres danychAdres e-mail, identyfikator subskrypcji push, preferencje powiadomień
Okres przechowywaniaDo momentu wycofania zgody lub usunięcia Konta

Cofnięcie zgody i wyłączenie powiadomień:

  • aPowiadomienia e-mail: kliknij link wypisz się w wiadomości e-mail lub zmień ustawienia w panelu Konta.
  • bPowiadomienia push: wyłącz w ustawieniach Konta lub bezpośrednio w ustawieniach przeglądarki.
  • cPowiadomienia w serwisie: zarządzaj w ustawieniach Konta na Platformie.
  • dCofnięcie zgody na powiadomienia marketingowe nie wstrzymuje powiadomień transakcyjnych (statusy zamówień) niezbędnych do realizacji umowy.
  • eCofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

2.6. Marketing i reklama

CelŚledzenie konwersji, personalizacja reklam, remarketing (Facebook Pixel, Conversions API)
Podstawa prawnaArt. 6 ust. 1 lit. a RODO — zgoda (wyrażona za pośrednictwem bannera cookies)
Zakres danychIdentyfikatory przeglądarki/urządzenia, dane o aktywności na Platformie, adres IP (anonimizowany)
Okres przechowywaniaDo momentu wycofania zgody lub usunięcia cookies

2.7. Bezpieczeństwo i zapobieganie nadużyciom

CelOchrona przed nieautoryzowanym dostępem, wykrywanie nadużyć, weryfikacja reCAPTCHA
Podstawa prawnaArt. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (bezpieczeństwo systemu)
Zakres danychAdres IP, dane logowania (czas, status, user agent), tokeny reCAPTCHA
Okres przechowywaniaLogi logowań — 90 dni; dane bezpieczeństwa — do 12 miesięcy

2.8. Analityka i doskonalenie serwisu

CelAnaliza ruchu na stronie, optymalizacja UX, statystyki użytkowania
Podstawa prawnaArt. 6 ust. 1 lit. a RODO — zgoda (wyrażona via banner cookies dla kategorii Analityczne)
Zakres danychDane o sesji, przeglądane strony, czas wizyty, typ urządzenia/przeglądarki
Okres przechowywaniaDane zagregowane — bezterminowo; dane indywidualne — do 26 miesięcy

§ 3. Kategorie przetwarzanych danych

3.1. Dane osobowe (identyfikacyjne i kontaktowe)

  • ›Imię i nazwisko
  • ›Adres e-mail
  • ›Numer telefonu (z prefiksem krajowym i kodem kraju)
  • ›Adres zamieszkania / adres do korespondencji

3.2. Dane firmowe / biznesowe

  • ›Nazwa firmy (skrócona i pełna)
  • ›Nazwa butiku / hurtowni
  • ›NIP / VAT / inny identyfikator podatkowy (kraj, typ)
  • ›REGON (jeśli dotyczy)
  • ›Adres siedziby firmy
  • ›Historia zamówień i transakcji

3.3. Dane techniczne

  • ›Adres IP
  • ›Typ i wersja przeglądarki
  • ›System operacyjny
  • ›Identyfikatory urządzenia
  • ›Dane z plików cookies i local storage
  • ›Subskrypcje push (endpoint, klucze)

3.4. Dane transakcyjne

  • ›Numery zamówień
  • ›Wartości zamówień (netto, brutto, VAT)
  • ›Metoda płatności
  • ›Pliki potwierdzeń przelewów
  • ›Data i kwoty wpłat (zadatki, płatności końcowe)
  • ›Adresy dostawy

§ 4. Odbiorcy danych osobowych

Państwa dane osobowe mogą być udostępniane następującym kategoriom odbiorców:

Dostawcy usług IT i hostingowych

Dostawcy serwerów i infrastruktury chmurowej (hosting Platformy) oraz dostawcy usług e-mail (wysyłka powiadomień transakcyjnych i marketingowych).

Firmy kurierskie i logistyczne

Przewoźnicy realizujący dostawę zamówień na terytorium Polski i UE. Dane udostępniane w zakresie niezbędnym do realizacji dostawy (imię, nazwisko, adres dostawy, telefon).

Dostawcy usług płatniczych

Instytucje bankowe obsługujące przelewy.

Dostawcy narzędzi analitycznych i marketingowych

Meta Platforms (Facebook Pixel, Conversions API) — wyłącznie za zgodą Użytkownika. Google LLC (reCAPTCHA) — w celu weryfikacji bezpieczeństwa.

Organy publiczne

Urząd Skarbowy, ZUS oraz inne organy państwowe — na podstawie obowiązujących przepisów prawa.

Doradcy prawni i księgowi

W zakresie niezbędnym do realizacji obowiązków prawno-podatkowych.

Z każdym podmiotem przetwarzającym dane osobowe w imieniu Administratora zawarte są umowy powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO, gwarantujące odpowiedni poziom ochrony danych.

§ 5. Przekazywanie danych do państw trzecich

W związku z korzystaniem z usług Meta Platforms (Facebook Pixel, Conversions API) oraz Google LLC (reCAPTCHA) dane osobowe mogą być przekazywane do Stanów Zjednoczonych Ameryki.

Podstawy prawne przekazywania danych:

  • aEU-US Data Privacy Framework (DPF) — na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r., pod warunkiem że dany dostawca jest certyfikowany w ramach programu DPF.
  • bStandardowe klauzule umowne (SCC) — zatwierdzone decyzją wykonawczą 2021/914. Stosowane jako dodatkowe lub alternatywne zabezpieczenie.
  • cDodatkowe środki bezpieczeństwa — szyfrowanie danych w tranzycie i w spoczynku oraz pseudonimizacja, stosowane przez dostawców zgodnie z ich polityką bezpieczeństwa.

Klauzula zabezpieczająca:

W przypadku unieważnienia lub podważenia decyzji o adekwatności dotyczącej EU-US DPF, Administrator niezwłocznie zastosuje alternatywne mechanizmy transferu (art. 46 RODO), w szczególności SCC uzupełnione o dodatkowe środki techniczne. W razie braku możliwości zapewnienia odpowiedniego poziomu ochrony, Administrator zaprzestanie przekazywania danych do danego państwa trzeciego.

Zakres przekazywania:

Meta

Meta Platforms — wyłącznie za zgodą (kategoria Marketing/Tracking). Identyfikatory przeglądarki, dane aktywności, anonimizowany IP.

Google

Google LLC (reCAPTCHA) — na podstawie uzasadnionego interesu (bezpieczeństwo systemu). Wyłącznie dane niezbędne do weryfikacji formularzy.

Polityki prywatności dostawców:

§ 6. Prawa osób, których dane dotyczą

Prawo dostępu do danych (art. 15 RODO)

Prawo do uzyskania informacji, czy Administrator przetwarza Państwa dane, oraz do otrzymania kopii tych danych.

Prawo do sprostowania danych (art. 16 RODO)

Prawo do żądania niezwłocznego poprawienia nieprawidłowych danych lub uzupełnienia niekompletnych danych. Użytkownik może samodzielnie edytować dane w ustawieniach Konta na Platformie.

Prawo do usunięcia danych (art. 17 RODO — prawo do bycia zapomnianym)

Prawo do żądania usunięcia danych, gdy dane nie są już niezbędne, cofnięto zgodę lub wniesiono skuteczny sprzeciw. Usunięcie Konta możliwe z poziomu ustawień Platformy (wymaga potwierdzenia e-mailem). Nie dotyczy danych, których przechowywanie jest obowiązkiem prawnym.

Prawo do ograniczenia przetwarzania (art. 18 RODO)

Prawo do żądania ograniczenia przetwarzania danych w określonych przypadkach.

Prawo do przenoszenia danych (art. 20 RODO)

Prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.

Prawo do sprzeciwu (art. 21 RODO)

Prawo do wniesienia sprzeciwu wobec przetwarzania na podstawie prawnie uzasadnionego interesu Administratora, w tym profilowania.

Prawo do cofnięcia zgody

Zgodę na przetwarzanie danych można cofnąć w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia. Zgodę na cookies cofnij w bannerze cookies na Platformie.

Prawo do wniesienia skargi do UODO

Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl, tel. 606-950-000.

Wycofanie zgody na powiadomienia:

  • aUstawienia Konta na Platformie (sekcja Powiadomienia).
  • bLink wypisz się w wiadomości e-mail.
  • cUstawienia przeglądarki (dla powiadomień push).
  • dBanner cookies na Platformie (dla cookies marketingowych i analitycznych).
  • eCofnięcie zgody nie wstrzymuje powiadomień transakcyjnych niezbędnych do realizacji umowy.

Sposób realizacji praw:

  • aZa pośrednictwem e-mail: kontakt@wloski-hurt.com
  • bPisemnie na adres siedziby Administratora
  • cZa pośrednictwem Platformy (usunięcie konta, edycja danych, zarządzanie zgodami cookies)

Administrator odpowiada na żądania bez zbędnej zwłoki, w terminie nie dłuższym niż 30 dni od dnia otrzymania żądania. W wyjątkowych przypadkach termin może być przedłużony o kolejne dwa miesiące, o czym Administrator poinformuje przed upływem pierwotnego terminu.

§ 7. Okres przechowywania danych

Dane osobowe przechowywane są przez następujące okresy:

Kategoria danych
Dane konta użytkownikaDo momentu usunięcia Konta, nie dłużej niż 12 miesięcy od ostatniego logowania w przypadku nieaktywnego Konta
Dane księgowe i podatkowe (faktury, NIP)5 lat od końca roku podatkowego (art. 74 ustawy o rachunkowości)
Dane dotyczące zamówień5 lat od końca roku podatkowego, w którym zrealizowano zamówienie
Historia komunikacji3 lata od ostatniego kontaktu
Logi logowań i bezpieczeństwa90 dni (logi logowań), do 12 miesięcy (dane bezpieczeństwa)
Dane z plików cookiesSesyjne — do zamknięcia przeglądarki; trwałe — zgodnie z § 8
Dane analityczne (cookies analityczne)Dane indywidualne — do 26 miesięcy; zagregowane — bezterminowo
Dane marketingowe (Facebook Pixel)Do momentu wycofania zgody
Subskrypcje pushDo momentu wycofania subskrypcji lub usunięcia Konta

§ 8. Pliki cookies i podobne technologie

8.1. Czym są pliki cookies?

Pliki cookies to małe pliki tekstowe zapisywane na urządzeniu Użytkownika podczas korzystania z Platformy. Służą do zapewnienia prawidłowego działania serwisu, zapamiętywania preferencji oraz — za zgodą — do celów analitycznych i marketingowych.

8.2. Rodzaje cookies stosowanych na Platformie

Niezbędne / FunkcjonalneZgoda: Nie (art. 173 ust. 3 Prawa telekomunikacyjnego)

Wymagane do prawidłowego działania: logowanie, sesje, koszyk, preferencje językowe i walutowe, zgody cookies

Przykłady: Tokeny sesji, preferencje językowe, cookie-consent-v2, koszyk (localStorage)

AnalityczneZgoda: Tak

Zbieranie anonimowych danych o sposobie korzystania z Platformy (statystyki, najczęściej przeglądane strony, ścieżki nawigacji)

Przykłady: Identyfikatory sesji analitycznej, dane o czasie wizyty

Marketing / TrackingZgoda: Tak

Śledzenie konwersji i personalizacja reklam (Facebook Pixel, Conversions API)

Przykłady: _fbp, _fbc, fr (Meta Platforms)

8.3. Local Storage

Platforma wykorzystuje mechanizm Local Storage do przechowywania:

  • adanych koszyka zakupowego,
  • bpreferencji cookies (cookie-consent-v2),
  • ctokenów uwierzytelniania,
  • dpreferencji powiadomień,
  • epreferencji językowych i walutowych,
  • fdanych sesji Service Worker,
  • gzakodowanych danych logowania (przy opcji zapamiętaj mnie).

Local Storage przetwarza dane wyłącznie na urządzeniu Użytkownika i nie jest wysyłany automatycznie do serwera (w odróżnieniu od cookies).

Zachowanie danych przy wylogowaniu:

  • aDane sesyjne (koszyk, tokeny) usuwane są po wylogowaniu.
  • bPreferencje (język, waluta, zgoda na cookies) pozostają po wylogowaniu dla wygody przy ponownym logowaniu.
  • cDane logowania (opcja zapamiętaj mnie) pozostają do ręcznego odznaczenia lub wyczyszczenia Local Storage.

Zarządzanie Local Storage:

  • aDane nie posiadają automatycznego czasu wygaśnięcia (aplikacja usuwa je jawnie, np. przy wylogowaniu).
  • bUżytkownik może usunąć dane w ustawieniach przeglądarki: Prywatność → Wyczyść dane przeglądania → Pliki cookies i inne dane witryn.
  • cUsunięcie Local Storage może spowodować konieczność ponownego zalogowania, wyrażenia zgody i utratę zawartości koszyka.

8.4. Zarządzanie cookies

Przy pierwszej wizycie wyświetlany jest banner umożliwiający: zaakceptowanie wszystkich cookies, zapisanie indywidualnych preferencji (włączenie/wyłączenie analityki i/lub marketingu) lub odrzucenie wszystkich opcjonalnych cookies.

Użytkownik może w dowolnym momencie zmienić preferencje cookies klikając link Ustawienia cookies w stopce Platformy lub w ustawieniach przeglądarki. Zablokowanie cookies niezbędnych może uniemożliwić korzystanie z niektórych funkcji Platformy.

8.5. Usługi zewnętrzne

serviceFacebook Pixel / CAPIproviderMeta Platforms Ireland LtdpurposeŚledzenie konwersji, remarketingtransferUSA (SCC / EU-US DPF)policyfacebook.com/privacy/policy
serviceGoogle reCAPTCHAproviderGoogle LLCpurposeOchrona przed automatyzacją (botami)transferUSA (SCC / EU-US DPF)policypolicies.google.com/privacy

§ 9. Zautomatyzowane podejmowanie decyzji i profilowanie

Administrator nie stosuje zautomatyzowanego podejmowania decyzji, w tym profilowania w rozumieniu art. 22 RODO, które wywoływałoby wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływało.

System rabatów ilościowych na Platformie oparty jest na stałych, transparentnych regułach cenowych (widocznych przy każdym produkcie) i nie stanowi profilowania w rozumieniu RODO.

Weryfikacja kont (NIP/VAT) jest procesem manualnym prowadzonym przez administratora Platformy.

§ 10. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa przetwarzanych danych osobowych.

Szyfrowanie transmisji danych:

  • aPołączenie SSL/TLS (protokół HTTPS) dla całej komunikacji z Platformą.
  • bSzyfrowanie wrażliwych danych w tranzycie i w spoczynku.

Kontrola dostępu:

  • aDostęp do danych mają wyłącznie upoważnione osoby.
  • bSystem uprawnień i ról (administrator, użytkownik).
  • cHasła przechowywane w formie zaszyfrowanej.

Regularne kopie zapasowe:

  • aAutomatyczne tworzenie kopii zapasowych bazy danych.

Monitoring bezpieczeństwa:

  • aMonitoring prób nieautoryzowanego dostępu.
  • bLogowanie zdarzeń bezpieczeństwa (logi logowań, zmiana statusów).
  • creCAPTCHA v3 do ochrony formularzy rejestracji i logowania.

Ochrona przed atakami:

  • aRate limiting na endpointach API.
  • bWalidacja danych wejściowych.
  • cOchrona przed atakami CSRF, XSS, SQL injection.

§ 11. Naruszenia ochrony danych

W przypadku naruszenia ochrony danych osobowych, które może powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator:

  • aZgłosi naruszenie Prezesowi UODO bez zbędnej zwłoki, nie później niż w terminie 72 godzin od momentu stwierdzenia naruszenia (art. 33 RODO).
  • bPoinformuje osoby, których dane dotyczą, jeżeli naruszenie może powodować wysokie ryzyko naruszenia ich praw lub wolności (art. 34 RODO).

Administrator prowadzi rejestr naruszeń ochrony danych osobowych.

§ 12. Dane dzieci

Platforma nie jest skierowana do osób poniżej 18 roku życia.

Administrator świadomie nie zbiera danych osobowych osób niepełnoletnich.

Platforma przeznaczona jest wyłącznie dla przedsiębiorców (B2B).

§ 13. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności.

O wszelkich zmianach Użytkownicy zostaną poinformowani:

  • aZa pośrednictwem powiadomienia na Platformie.
  • bDrogą e-mailową na adres podany podczas rejestracji.

Zmiany wchodzą w życie w terminie wskazanym w powiadomieniu, nie wcześniej niż 14 dni od dnia publikacji zmienionej Polityki Prywatności.

Korzystanie z Platformy po wejściu w życie zmian oznacza akceptację zaktualizowanej Polityki Prywatności.

§ 14. Kontakt w sprawach ochrony danych

W przypadku pytań dotyczących przetwarzania danych, chęci skorzystania z praw lub wątpliwości związanych z ochroną prywatności, prosimy o kontakt:

GHInvestAgency Gracjan Hinz

Dane firmowe

Adresul. Bielika 2, 86-005 Murowaniec
NIP5543012530
REGON525019510

Organ nadzorczy:

Prezes Urzędu Ochrony Danych Osobowych (UODO)

ul. Stawki 2, 00-193 Warszawa

https://uodo.gov.pl

Infolinia: 606-950-000