Skip to main content Scroll Top

Polityka Prywatności Cybersolus

Page/Post Excerpt

Rozwiązania
technologiczne dopasowane
do realnych potrzeb biznesu
Rozwiązania
technologiczne dopasowane
do realnych potrzeb biznesu

POLITYKA PRYWATNOŚCI (RODO)

Obowiązuje od: 10.12.2025 r.

1. Administrator danych

Administratorem Twoich danych osobowych jest Cybersolus sp. z o.o. z siedzibą w Łodzim kod pocztowy 90-456, ul. Piotrkowska 257a/U2, KRS:982598, NIP:7252321463, REGON:522591818 (dalej: „Administrator”, „Cybersolus”).

Kontakt w sprawach danych osobowych: biuro@cybersolus.com.

2. Zakres zastosowania

Polityka dotyczy przetwarzania danych osobowych w związku z korzystaniem z serwisów i usług Administratora, w szczególności:

  • serwisów i sklepu internetowego (w tym SEOmmerce),
  • sprzedaży treści i usług cyfrowych (w tym plugInvVest),
  • świadczenia usług subskrypcyjnych/SaaS (w tym InvVest, jeśli jest oferowany),
  • obsługi kont, licencji, subskrypcji i płatności,
  • obsługi zgłoszeń (Helpdesk/Zammad) i wsparcia,
  • działań analitycznych i marketingowych (jeżeli zostały uruchomione).

3. Jakie dane przetwarzamy

W zależności od tego, jak korzystasz z naszych usług, możemy przetwarzać m.in.:

  • dane identyfikacyjne i kontaktowe (np. imię i nazwisko, e-mail, numer telefonu),
  • dane firmowe (np. nazwa firmy, NIP, adres),
  • dane konta (np. identyfikator konta, ustawienia, historia aktywności),
  • dane rozliczeniowe i transakcyjne (np. identyfikatory płatności, status płatności, identyfikatory subskrypcji w Stripe),
  • dane licencyjne i techniczne (np. klucz licencyjny, identyfikatory instalacji, informacje o środowisku w zakresie niezbędnym do weryfikacji licencji i zapewnienia działania),
  • dane zgłoszeń wsparcia (treść zgłoszenia, e-mail, załączniki; ewentualne dane diagnostyczne, jeśli je dobrowolnie prześlesz),
  • dane dotyczące korzystania z serwisu (np. logi serwera, adres IP, identyfikatory urządzenia/przeglądarki, zdarzenia bezpieczeństwa),
  • dane marketingowe/analityczne (np. identyfikatory cookies i zdarzenia analityczne), jeśli wyrazisz zgodę lub jeśli jest to dopuszczalne prawem.

Nie przetwarzamy „szczególnych kategorii danych” (wrażliwych) w rozumieniu art. 9 RODO jako standardu usług. Prosimy, aby nie przesyłać takich danych w zgłoszeniach.

4. Cele i podstawy prawne przetwarzania

Przetwarzamy dane na następujących podstawach prawnych (w zależności od celu):

4.1. Zawarcie i wykonanie umowy

Cel: założenie konta, realizacja zamówień, dostarczenie treści/usług cyfrowych, obsługa licencji i subskrypcji, realizacja wsparcia wynikającego z umowy.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).

4.2. Obowiązki prawne

Cel: rozliczenia, podatki, rachunkowość, archiwizacja dokumentów księgowych.

Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).

4.3. Uzasadniony interes Administratora

Cel: zapewnienie bezpieczeństwa usług, zapobieganie nadużyciom, dochodzenie roszczeń i obrona przed roszczeniami, analiza incydentów, administrowanie systemami i utrzymanie infrastruktury.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes). [oai_citation:1‡Strona główna](https://gdpr.pl/baza-wiedzy/akty-prawne/interaktywny-tekst-gdpr/artykul-6-zgodnosc-przetwarzania-z-prawem?utm_source=chatgpt.com)

4.4. Zgoda

Cel: działania marketingowe i analityczne oparte o technologie podobne do cookies (np. Google Analytics, Meta, LinkedIn), o ile są uruchomione.

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) oraz wymogi dot. przechowywania/odczytu informacji w urządzeniu końcowym wynikające z Prawa komunikacji elektronicznej (PKE). [oai_citation:2‡SIP Lex](https://sip.lex.pl/akty-prawne/dzu-dziennik-ustaw/prawo-komunikacji-elektronicznej-22035493/art-399?utm_source=chatgpt.com)

Zgodę możesz wycofać w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed wycofaniem).

5. Płatności i Stripe

Płatności oraz rozliczenia subskrypcji realizujemy przez Stripe. Administrator nie przechowuje danych kart płatniczych.

Możemy przechowywać identyfikatory transakcji, identyfikatory subskrypcji, statusy płatności oraz dane rozliczeniowe niezbędne do wykonania umowy i spełnienia obowiązków prawnych.

Stripe może przetwarzać dane także w zakresie niezbędnym do realizacji własnych obowiązków prawnych i bezpieczeństwa (np. przeciwdziałanie nadużyciom) – szczegóły wynikają z dokumentów i polityk Stripe.

6. Wsparcie techniczne i Helpdesk/Zammad

W celu obsługi zgłoszeń korzystamy z systemu Helpdesk/Zammad oraz kanałów e-mail. Zgłoszenia można składać także bez zakładania konta.

Przetwarzamy dane niezbędne do obsługi zgłoszenia (co najmniej e-mail i treść zgłoszenia). Dane diagnostyczne (np. logi, identyfikatory instalacji) przetwarzamy tylko, jeżeli je nam dobrowolnie przekażesz i tylko w zakresie potrzebnym do rozwiązania problemu.

7. Model licencyjny i weryfikacja licencji

W celu realizacji umowy, ochrony przed nadużyciami oraz egzekwowania modelu licencyjnego (np. „1 licencja = 1 inwestycja”), możemy okresowo przetwarzać dane techniczne identyfikujące instalację i status licencji.

Zakres tych danych ograniczamy do minimum niezbędnego do weryfikacji legalności licencji i zapewnienia działania usług.

8. Windykacja i dochodzenie roszczeń

W przypadku opóźnień w płatnościach możemy przetwarzać dane w celu dochodzenia należności oraz przekazać je podmiotom świadczącym usługi windykacyjne i/lub prawne, w tym Kaczmarski Inkasso, w zakresie niezbędnym do dochodzenia roszczeń.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na dochodzeniu roszczeń i ochronie praw majątkowych). [oai_citation:3‡Strona główna](https://gdpr.pl/baza-wiedzy/akty-prawne/interaktywny-tekst-gdpr/artykul-6-zgodnosc-przetwarzania-z-prawem?utm_source=chatgpt.com)

Status podmiotów windykacyjnych (podmiot przetwarzający lub odrębny administrator) zależy od przyjętego modelu współpracy i może się różnić w zależności od sprawy.

9. Odbiorcy danych

Możemy udostępniać dane odbiorcom w następujących kategoriach:

  • dostawcy płatności i rozliczeń (Stripe),
  • dostawcy narzędzi do komunikacji i wsparcia (np. Helpdesk/Zammad, poczta e-mail),
  • podmioty księgowe i doradcze (w zakresie niezbędnym do rozliczeń i obowiązków prawnych),
  • podmioty świadczące usługi windykacyjne i prawne (np. Kaczmarski Inkasso),
  • dostawcy narzędzi analitycznych i marketingowych (np. Google, Meta, LinkedIn) – tylko jeśli są uruchomione i w zakresie zgodnym z Twoimi wyborami zgód,
  • podmioty świadczące usługi IT wspierające utrzymanie systemów – jeśli korzystamy z takiego wsparcia, wyłącznie w zakresie niezbędnym.

W zakresie infrastruktury: co do zasady dane przechowujemy na serwerach Administratora (własna infrastruktura), a nie w zewnętrznym hostingu.

10. Przekazywanie danych poza EOG

Niektórzy dostawcy (np. Stripe, Google, Meta, LinkedIn) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG), w szczególności w USA.

W takich przypadkach transfer może odbywać się na podstawie:

  • decyzji stwierdzającej odpowiedni stopień ochrony (np. Ramy ochrony danych UE–USA / EU–US Data Privacy Framework), lub
  • standardowych klauzul umownych (SCC) i dodatkowych środków ochrony – w zależności od aktualnego statusu dostawcy i konfiguracji usług.

EU–US Data Privacy Framework wynika z decyzji wykonawczej Komisji Europejskiej z 10 lipca 2023 r. (2023/1795). [oai_citation:4‡EUR-Lex](https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32023D1795&utm_source=chatgpt.com)

11. Okresy przechowywania (retencja)

Przechowujemy dane przez okres nie dłuższy niż potrzebny do realizacji celów:

  • dane konta: co do zasady do czasu posiadania konta; konto nieaktywne przez 12 miesięcy może zostać usunięte lub zanonimizowane, z wyjątkiem danych wymaganych prawem lub potrzebnych do dochodzenia roszczeń,
  • dane rozliczeniowe i księgowe: przez okres wymagany przepisami prawa,
  • dane związane z dochodzeniem roszczeń: do czasu przedawnienia roszczeń lub zakończenia postępowań,
  • dane zgłoszeń wsparcia: przez okres niezbędny do obsługi i rozliczalności wsparcia, a następnie mogą być usuwane/anonimizowane,
  • dane analityczne/marketingowe (cookies): zgodnie z ustawieniami zgód i okresami przechowywania narzędzi oraz ustawieniami przeglądarki.

12. Prawa osób, których dane dotyczą

Przysługują Ci prawa:

  • dostępu do danych,
  • sprostowania danych,
  • usunięcia danych (w przypadkach przewidzianych prawem),
  • ograniczenia przetwarzania,
  • przenoszenia danych (w zakresie art. 20 RODO),
  • sprzeciwu wobec przetwarzania opartego o art. 6 ust. 1 lit. f RODO,
  • wycofania zgody (jeżeli przetwarzanie odbywa się na podstawie zgody),
  • wniesienia skargi do Prezesa UODO.

13. Sprzeciw i uzasadniony interes

Jeżeli przetwarzamy dane na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), masz prawo wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją. [oai_citation:5‡Strona główna](https://gdpr.pl/baza-wiedzy/akty-prawne/interaktywny-tekst-gdpr/artykul-6-zgodnosc-przetwarzania-z-prawem?utm_source=chatgpt.com)

14. Zautomatyzowane podejmowanie decyzji i profilowanie

Co do zasady nie podejmujemy decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany.

Jeżeli stosujemy mechanizmy bezpieczeństwa i antyfraudowe (np. w ramach płatności), mogą one wykorzystywać automatyczne reguły oceny ryzyka. W takim przypadku logika i znaczenie takich mechanizmów wynika z konfiguracji oraz polityk dostawcy (np. Stripe) i służy ochronie przed nadużyciami.

15. Bezpieczeństwo danych

Stosujemy środki organizacyjne i techniczne adekwatne do ryzyk, w szczególności:

  • kontrolę dostępu i autoryzację,
  • szyfrowanie połączeń (TLS),
  • mechanizmy bezpieczeństwa infrastruktury i logowanie zdarzeń,
  • kopie zapasowe oraz monitoring niezawodności.

Logi serwerowe mogą obejmować m.in. adres IP, czas żądania, identyfikator zasobu i informacje o urządzeniu/przeglądarce – w celach bezpieczeństwa i diagnostyki.

16. Dane dzieci

Nasze usługi są kierowane do osób pełnoletnich lub podmiotów prowadzących działalność. Jeżeli dowiemy się, że przetwarzamy dane dziecka bez właściwej podstawy prawnej, podejmiemy działania w celu ich usunięcia.

17. Cookies i podobne technologie

Informacje o plikach cookies i podobnych technologiach oraz Twoich ustawieniach zgód znajdują się w Polityce Cookies. Stosowanie technologii przechowywania/odczytu informacji w urządzeniu końcowym odbywa się zgodnie z Prawem komunikacji elektronicznej, w szczególności art. 399. [oai_citation:6‡SIP Lex](https://sip.lex.pl/akty-prawne/dzu-dziennik-ustaw/prawo-komunikacji-elektronicznej-22035493/art-399?utm_source=chatgpt.com)

18. Zmiany Polityki

Możemy aktualizować Politykę Prywatności w szczególności w razie zmian prawa, zmian funkcjonalności usług lub zmian dostawców. Aktualna wersja jest publikowana w Serwisie.

Preferencje Prywatności
Podczas korzystania z naszej strony niektóre usługi mogą zapisywać informacje w Twojej przeglądarce, zazwyczaj w postaci plików cookies. W tym miejscu możesz zmienić swoje preferencje prywatności. Pamiętaj, że zablokowanie niektórych rodzajów cookies może wpłynąć na sposób działania strony oraz dostępność oferowanych usług.