Polityka prywatności
Wersja dokumentu: 1.0 · Obowiązuje od: 2026-04-27
Niniejsza Polityka opisuje zasady przetwarzania danych osobowych w związku z korzystaniem z serwisu RegulaminPro (https://regulaminpro.pl) zgodnie z rozporządzeniem 2016/679 (RODO), ustawą o ochronie danych osobowych z 10 maja 2018 r. oraz ustawą o świadczeniu usług drogą elektroniczną.
1. Administrator danych
Administratorem danych osobowych jest:
- Jarosław Gurbiel
- Jednoosobowa działalność gospodarcza (CEIDG)
- NIP: 6782037083, REGON: 351262018
- Adres: ul. Tatrzańska 64, 32-091 Zdzięsławice, małopolskie, Polska
- Kontakt w sprawach RODO: kontakt@regulaminpro.pl
2. Inspektor Ochrony Danych
Administrator nie wyznaczył Inspektora Ochrony Danych — działalność nie podlega obowiązkowi wyznaczenia IOD na podstawie art. 37 RODO. We wszystkich sprawach dotyczących przetwarzania danych osobowych można kontaktować się bezpośrednio z Administratorem na adres kontakt@regulaminpro.pl.
3. Cele, podstawy prawne i okresy przetwarzania
| Cel | Podstawa prawna | Okres |
|---|---|---|
| Realizacja umowy (sprzedaż dokumentów, dostarczenie zakupionych pakietów) | art. 6 ust. 1 lit. b RODO | do końca okresu przedawnienia roszczeń (3 lata B2C, 6 lat B2B) |
| Wystawienie faktury VAT i obowiązki podatkowe | art. 6 ust. 1 lit. c RODO (obowiązek prawny — ustawa o VAT, ustawa o rachunkowości) | 5 lat od końca roku podatkowego, w którym wystawiono fakturę |
| Komunikacja związana z zamówieniem (potwierdzenia, dostęp do dokumentów) | art. 6 ust. 1 lit. b RODO | do realizacji umowy + 1 rok |
| Obrona przed roszczeniami i dochodzenie roszczeń | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) | do upływu okresu przedawnienia roszczeń |
| Marketing własnych produktów (newsletter) | art. 6 ust. 1 lit. a RODO (zgoda) | do wycofania zgody |
| Cookies analityczne (Google Analytics) | art. 6 ust. 1 lit. a RODO (zgoda) | do 24 miesięcy |
| Cookies marketingowe (Meta Pixel) | art. 6 ust. 1 lit. a RODO (zgoda) | do 90 dni |
| Cookies niezbędne (sesja, koszyk, zapamiętanie zgody) | art. 6 ust. 1 lit. f RODO (uzasadniony interes — świadczenie usługi) | do końca sesji lub do 12 miesięcy |
4. Kategorie odbiorców danych (Procesorzy)
Administrator powierza przetwarzanie danych osobowych następującym podmiotom — każdorazowo na podstawie umowy powierzenia (art. 28 RODO):
- Vercel Inc. — Hosting strony internetowej i aplikacji. Siedziba: 440 N Barranca Ave #4133, Covina, CA 91723, USA. Serwery: Frankfurt (region eu-central-1), Niemcy. Podstawa transferu: Standard Contractual Clauses (SCC).
- Supabase Inc. — Baza danych, autentykacja. Siedziba: USA. Serwery: Frankfurt, Niemcy. Podstawa transferu: Standard Contractual Clauses (SCC).
- Resend, Inc. — Wysyłka maili transakcyjnych i marketingowych. Siedziba: 2261 Market Street, San Francisco, CA 94114, USA. Podstawa transferu: Standard Contractual Clauses (SCC).
- Przelewy24 (DialCom24 sp. z o.o.) — Operator płatności. Siedziba: ul. Kanclerska 15, 60-327 Poznań, Polska (NIP 7811733084, KRS 0000306513).
- Google LLC (Google Analytics 4) — Analityka ruchu na stronie. Siedziba: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Podstawa transferu: Standard Contractual Clauses (SCC) + EU-US Data Privacy Framework. Anonimizowane IP, identyfikatory zdarzeń. Dane przetwarzane wyłącznie po wyrażeniu zgody na cookies analityczne..
- Meta Platforms Ireland Limited (Meta Pixel) — Śledzenie konwersji reklamowych, retargeting. Siedziba: Merrion Road, Dublin 4, Irlandia (spółka dominująca: Meta Platforms Inc., USA). Podstawa transferu: Standard Contractual Clauses (SCC). Dane przetwarzane wyłącznie po wyrażeniu zgody na cookies marketingowe..
Dane mogą być również udostępniane organom publicznym uprawnionym do ich pozyskania na podstawie obowiązujących przepisów (sąd, prokuratura, organy podatkowe, organy ścigania, UODO).
5. Przekazywanie danych poza EOG
Niektóre z procesorów (Vercel, Supabase, Resend, Google, Meta) mają siedzibę poza Europejskim Obszarem Gospodarczym lub korzystają z infrastruktury podmiotów spoza EOG. Transfer odbywa się na podstawie:
- Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską,
- w odniesieniu do USA — także na podstawie EU-US Data Privacy Framework (decyzja wykonawcza Komisji Europejskiej z 10 lipca 2023 r.).
Kopię stosowanych zabezpieczeń można otrzymać kontaktując się z Administratorem pod adresem kontakt@regulaminpro.pl.
6. Okresy przechowywania danych
Szczegółowe okresy retencji wskazano w tabeli w sekcji 3. Po upływie okresu retencji dane są usuwane lub anonimizowane. W zakresie obowiązków podatkowych Administrator przechowuje dane przez 5 lat licząc od końca roku podatkowego, w którym wystawiono fakturę.
7. Prawa osoby, której dane dotyczą
Zgodnie z art. 15–22 oraz 7 ust. 3 RODO osoba, której dane dotyczą, ma prawo do:
- dostępu do swoich danych i otrzymania kopii (art. 15),
- sprostowania danych (art. 16),
- usunięcia danych — „prawo do bycia zapomnianym" (art. 17),
- ograniczenia przetwarzania (art. 18),
- przenoszenia danych (art. 20),
- sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO (art. 21),
- wycofania zgody w dowolnym momencie — wycofanie nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem (art. 7 ust. 3).
Z każdym z powyższych praw można skorzystać kontaktując się z Administratorem na adres kontakt@regulaminpro.pl. Administrator odpowiada na żądanie bez zbędnej zwłoki, najpóźniej w terminie miesiąca (z możliwością przedłużenia o kolejne dwa miesiące w przypadkach skomplikowanych — art. 12 ust. 3 RODO).
8. Prawo skargi do organu nadzorczego
Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzorczego, jeżeli uważa, że przetwarzanie jej danych narusza przepisy RODO. Organem nadzorczym w Polsce jest:
- Prezes Urzędu Ochrony Danych Osobowych
- Adres: ul. Stawki 2, 00-193 Warszawa
- WWW: https://www.uodo.gov.pl
9. Dobrowolność / obowiązek podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do zawarcia i wykonania Umowy. Brak podania danych w zakresie wymaganym (np. adres email do dostarczenia dokumentów, dane do faktury) uniemożliwia zawarcie Umowy. Podanie danych w zakresie newslettera jest całkowicie dobrowolne i opiera się na zgodzie.
10. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje wobec osób, których dane dotyczą, decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby skutki prawne lub w podobny istotny sposób wpływały na te osoby.
W przypadku wyrażenia zgody na cookies marketingowe (Meta Pixel) Administrator wykorzystuje narzędzia reklamowe oparte na profilowaniu prowadzonym przez Meta Platforms Ireland Limited (retargeting). Decyzje o emisji konkretnej reklamy nie wywołują wobec użytkownika skutków prawnych. Zgodę można wycofać w każdej chwili w panelu cookies ( link „Zmień ustawienia cookies" w stopce Serwisu).
11. Pliki cookies
Serwis korzysta z plików cookies w zakresie opisanym w Polityce cookies. Cookies analityczne i marketingowe uruchamiane są wyłącznie po wyrażeniu zgody przez użytkownika w bannerze cookies.