Polityka prywatności

Niniejsza polityka prywatności określa zasady przetwarzania danych osobowych przez administratora serwisu internetowego datasystem.pl, w tym sklepu internetowego, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).

1. Administrator danych osobowych

Administratorem danych osobowych jest:

Data System spółka z ograniczoną odpowiedzialnością (sp. z o.o.)
ul. abpa Antoniego Baraniaka 88B, budynek C, IV piętro
61-131 Poznań, Polska
NIP: 7792361331
REGON: 301171094
KRS: 0001005427 — Sąd Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego
Kapitał zakładowy: 1 000 000,00 zł
E-mail: biuro@datasystem.pl
Telefon: +48 61 626 3000
Strona: datasystem.pl

2. Inspektor ochrony danych (IOD)

Administrator wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem można kontaktować się z Inspektorem Ochrony Danych pod adresem e-mail: biuro@datasystem.pl. Funkcję Inspektora Ochrony Danych pełni Hanna Tohmann.

3. Cele i podstawy prawne przetwarzania danych

Administrator przetwarza dane osobowe w następujących celach i na następujących podstawach prawnych:

3.1. Zawarcie i wykonanie umowy sprzedaży lub świadczenia usług

Podstawa prawna: art. 6 ust. 1 lit. b RODO (przetwarzanie niezbędne do wykonania umowy lub podjęcia działań na żądanie osoby przed jej zawarciem).

Dane są przetwarzane w celu: rejestracji konta klienta, składania i realizacji zamówień, obsługi płatności, dostawy towarów, obsługi posprzedażowej oraz umożliwienia korzystania z funkcji konta.

3.2. Wystawianie dokumentów księgowych i spełnianie obowiązków podatkowych

Podstawa prawna: art. 6 ust. 1 lit. c RODO (przetwarzanie niezbędne do wypełnienia obowiązku prawnego) w związku z przepisami ustawy o rachunkowości, ustawy o podatku od towarów i usług oraz Ordynacji podatkowej.

Dane fakturowe (w tym NIP i dane firmy przy zamówieniach B2B) są przetwarzane w celu wystawiania faktur VAT i prowadzenia wymaganej dokumentacji księgowej.

3.3. Obsługa zapytań, kontaktu i wycen

Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy) lub art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora polegający na udzielaniu odpowiedzi na kierowane zapytania).

Dane podane w formularzu kontaktowym lub formularzu wyceny są przetwarzane w celu obsługi korespondencji i przygotowania oferty.

3.4. Newsletter i komunikacja marketingowa

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą).

Dane (adres e-mail) są przetwarzane wyłącznie po wyrażeniu przez Panią/Pana wyraźnej zgody, w celu przesyłania informacji handlowych i marketingowych dotyczących produktów oraz usług Data System. Zgoda może zostać cofnięta w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem.

3.5. Alerty produktowe (powiadomienia o dostępności)

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą).

Adres e-mail podany w celu otrzymania powiadomienia o dostępności produktu jest przetwarzany wyłącznie po wyrażeniu zgody i wyłącznie w tym celu.

3.6. Analityka i marketing oparty na plikach cookie

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą).

Po wyrażeniu przez Panią/Pana zgody za pośrednictwem panelu zarządzania zgodami (baner cookie) przetwarzane są identyfikatory plików cookie, adres IP oraz dane o zachowaniu na stronie w celach analitycznych (Google Analytics 4) i marketingowych/remarketingowych (Meta/Facebook Pixel). Szczegóły dotyczące plików cookie zawiera Polityka ciasteczek.

3.7. Bezpieczeństwo serwisu i zapobieganie nadużyciom

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora polegający na zapewnieniu bezpieczeństwa usług i infrastruktury).

W celu ochrony formularzy przed botami i nadużyciami Administrator korzysta z usługi Google reCAPTCHA v3, która przetwarza adres IP i dane przeglądarki użytkownika. Korzystanie z reCAPTCHA jest niezbędne do prawidłowego funkcjonowania formularzy i nie wymaga odrębnej zgody.

3.8. Ustalenie, dochodzenie i obrona roszczeń

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora).

Dane mogą być przetwarzane przez okres niezbędny do ustalenia, dochodzenia lub obrony roszczeń wynikających z zawartych umów lub prowadzonej działalności, zgodnie z właściwymi przepisami prawa.

4. Kategorie przetwarzanych danych osobowych

W zależności od celu przetwarzania Administrator przetwarza następujące kategorie danych:

  • Dane identyfikacyjne: imię, nazwisko, opcjonalnie data urodzenia i płeć (konto klienta).
  • Dane kontaktowe: adres e-mail, numer telefonu.
  • Dane adresowe: adres zamieszkania/siedziby, adres dostawy, adres do faktury.
  • Dane firmowe (B2B): nazwa firmy, NIP.
  • Dane transakcyjne: historia zamówień, zamówione produkty, kwoty, metody płatności.
  • Dane techniczne: adres IP, identyfikatory sesji, identyfikatory plików cookie, dane przeglądarki (w zakresie bezpieczeństwa i — po zgodzie — analityki/marketingu).
  • Dane z formularzy: treść zapytania, informacje o flocie pojazdów i liczbie pojazdów (formularz wyceny).

5. Odbiorcy i podmioty przetwarzające dane

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

  • Amazon Web Services (AWS) — EMEA SARL: dostawca infrastruktury chmurowej (hosting sklepu, bazy danych). Dane przetwarzane są w regionie eu-central-1 (Frankfurt, Niemcy, UE) na podstawie umowy powierzenia przetwarzania danych.
  • emaillabs: dostawca usług przekazywania wiadomości e-mail (maile transakcyjne: potwierdzenia zamówień, resetowanie hasła). Podmiot działający na terenie UE/EOG.
  • Paynow (mBank S.A. / Blue Media S.A.): operator płatności online. Dane niezbędne do realizacji transakcji są przekazywane operatorowi płatności w zakresie niezbędnym do wykonania usługi płatniczej.
  • Baselinker sp. z o.o.: platforma integracji e-commerce, służąca synchronizacji zamówień i katalogu produktów. Dane zamówień są przekazywane na podstawie umowy powierzenia przetwarzania danych.
  • Google Ireland Limited: dostawca usługi reCAPTCHA v3 (ochrona formularzy) oraz — po wyrażeniu zgody — Google Analytics 4 i Google Tag Manager.
  • Meta Platforms Ireland Limited: dostawca usługi Meta/Facebook Pixel — wyłącznie po wyrażeniu przez Panią/Pana zgody na pliki cookie marketingowe.
  • Organy publiczne i podmioty uprawnione: dane mogą być udostępniane organom publicznym (np. organy podatkowe, organy ścigania) wyłącznie na podstawie obowiązujących przepisów prawa i w przewidzianym przez nie zakresie.

6. Przekazywanie danych do państw trzecich

Dane osobowe co do zasady przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG). W związku z korzystaniem z usług Google (reCAPTCHA, Google Analytics 4, Google Tag Manager) oraz Meta Platforms (Facebook Pixel) dane mogą być przekazywane do Stanów Zjednoczonych Ameryki.

Transfery do USA odbywają się na podstawie: decyzji wykonawczej Komisji Europejskiej (UE) 2023/1795 z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych w ramach EU-U.S. Data Privacy Framework (DPF) — Google LLC oraz Meta Platforms, Inc. figurują na liście podmiotów certyfikowanych DPF. W zakresie nieobjętym decyzją DPF transfery zabezpieczane są dodatkowo standardowymi klauzulami umownymi (SCC) zatwierdzonymi przez Komisję Europejską.

Więcej informacji o zasadach przetwarzania danych przez Google: policies.google.com/privacy. Więcej informacji o zasadach przetwarzania danych przez Meta: facebook.com/privacy/policy.

7. Okresy przechowywania danych

Cel przetwarzania Okres przechowywania
Dane konta klienta (aktywne konto) Do czasu usunięcia konta przez użytkownika lub przez Administratora, jednak nie krócej niż przez okres niezbędny do realizacji ostatniego zamówienia ; dane powiązane z zamówieniami i rozliczeniami przechowywane są przez 5 lat (zob. poniżej)
Dane zamówień i transakcji (w tym dane B2B) 5 lat od końca roku kalendarzowego, w którym zamówienie zostało zrealizowane (art. 74 ustawy o rachunkowości)
Dokumenty księgowe i podatkowe (faktury) 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (Ordynacja podatkowa oraz ustawa o rachunkowości)
Korespondencja z formularza kontaktowego / wyceny Do 5 lat od zakończenia korespondencji lub od ewentualnego zawarcia umowy
Newsletter (dane subskrybenta) Do czasu cofnięcia zgody lub żądania usunięcia
Alerty produktowe Do czasu wysłania powiadomienia lub cofnięcia zgody
Dane analityczne i marketingowe (cookies) Zgodnie z żywotnością plików cookie — zob. Polityka ciasteczek
Dane na potrzeby dochodzenia/obrony roszczeń Do 5 lat od dnia wymagalności roszczenia, z uwzględnieniem ustawowych terminów przedawnienia (3 lub 6 lat zgodnie z Kodeksem cywilnym)

8. Prawa osób, których dane dotyczą

Przysługują Pani/Panu następujące prawa w związku z przetwarzaniem danych osobowych:

  • Prawo dostępu (art. 15 RODO) — prawo do uzyskania informacji o przetwarzanych danych oraz kopii danych.
  • Prawo do sprostowania (art. 16 RODO) — prawo do żądania poprawienia lub uzupełnienia nieprawidłowych bądź niekompletnych danych.
  • Prawo do usunięcia danych (art. 17 RODO) — prawo do żądania usunięcia danych („prawo do bycia zapomnianym"), gdy dane nie są już niezbędne do celów, dla których zostały zebrane, albo gdy cofnęła Pani/Pan zgodę stanowiącą jedyną podstawę przetwarzania.
  • Prawo do ograniczenia przetwarzania (art. 18 RODO) — prawo do żądania ograniczenia przetwarzania danych w przypadkach określonych w RODO.
  • Prawo do przenoszenia danych (art. 20 RODO) — prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz do przesłania tych danych innemu administratorowi — dotyczy danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany.
  • Prawo do sprzeciwu (art. 21 RODO) — prawo do wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora, w tym w celach marketingu bezpośredniego.
  • Prawo do cofnięcia zgody — w każdym momencie, bez wpływu na zgodność z prawem przetwarzania, które miało miejsce przed cofnięciem zgody. Zgodę na newsletter można cofnąć przez link rezygnacji zawarty w każdej wiadomości e-mail lub kontaktując się z Administratorem. Zgodę na pliki cookie można cofnąć lub zmienić za pomocą panelu zarządzania zgodami dostępnego na stronie.
  • Prawo do wniesienia skargi do organu nadzorczego — jeżeli uważa Pani/Pan, że przetwarzanie danych narusza przepisy RODO, przysługuje Pani/Panu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (adres: ul. Stawki 2, 00-193 Warszawa; strona: uodo.gov.pl).

W celu realizacji praw należy skontaktować się z Administratorem pod adresem e-mail: biuro@datasystem.pl lub pisemnie na adres siedziby.

9. Dobrowolność podania danych

Podanie danych osobowych jest:

  • dobrowolne, lecz niezbędne do założenia konta, złożenia zamówienia, skorzystania z formularza kontaktowego lub formularza wyceny — brak ich podania uniemożliwia skorzystanie z danej usługi;
  • dobrowolne i opcjonalne w przypadku zapisu na newsletter, alertów produktowych oraz wyrażenia zgody na pliki cookie analityczne i marketingowe — brak podania danych lub brak zgody nie wpływa na możliwość korzystania ze sklepu.

10. Zautomatyzowane podejmowanie decyzji i profilowanie

Dane osobowe mogą być przetwarzane w sposób zautomatyzowany na potrzeby analizy zachowania na stronie i personalizacji treści reklamowych (profilowanie marketingowe realizowane za pośrednictwem Google Analytics 4 i Meta/Facebook Pixel — wyłącznie po wyrażeniu zgody). Profilowanie to nie wywołuje wobec Pani/Pana żadnych skutków prawnych ani nie wpływa w podobnie istotny sposób na sytuację osoby, której dane dotyczą. Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Panią/Pana wpływały (art. 22 RODO).

11. Pliki cookie

Serwis datasystem.pl wykorzystuje pliki cookie. Szczegółowe informacje dotyczące stosowanych plików cookie, kategorii, celów, żywotności oraz sposobu zarządzania zgodami zawiera Polityka ciasteczek.

12. Linki do powiązanych dokumentów

13. Zmiany Polityki prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności. O istotnych zmianach użytkownicy posiadający konto zostaną poinformowani drogą e-mailową lub poprzez komunikat na stronie. Aktualna wersja Polityki jest zawsze dostępna pod adresem datasystem.pl/polityka-prywatnosci.

Data wejścia w życie: 10 października 2025 r.

Ładuje...