POLITYKA PRYWATNOŚCI (RODO)
Obowiązuje od: 10.12.2025 r.
1. Administrator danych
Administratorem Twoich danych osobowych jest Cybersolus sp. z o.o. z siedzibą w Łodzim kod pocztowy 90-456, ul. Piotrkowska 257a/U2, KRS:982598, NIP:7252321463, REGON:522591818 (dalej: „Administrator”, „Cybersolus”).
Kontakt w sprawach danych osobowych: biuro@cybersolus.com.
2. Zakres zastosowania
Polityka dotyczy przetwarzania danych osobowych w związku z korzystaniem z serwisów i usług Administratora, w szczególności:
- serwisów i sklepu internetowego (w tym SEOmmerce),
- sprzedaży treści i usług cyfrowych (w tym plugInvVest),
- świadczenia usług subskrypcyjnych/SaaS (w tym InvVest, jeśli jest oferowany),
- obsługi kont, licencji, subskrypcji i płatności,
- obsługi zgłoszeń (Helpdesk/Zammad) i wsparcia,
- działań analitycznych i marketingowych (jeżeli zostały uruchomione).
3. Jakie dane przetwarzamy
W zależności od tego, jak korzystasz z naszych usług, możemy przetwarzać m.in.:
- dane identyfikacyjne i kontaktowe (np. imię i nazwisko, e-mail, numer telefonu),
- dane firmowe (np. nazwa firmy, NIP, adres),
- dane konta (np. identyfikator konta, ustawienia, historia aktywności),
- dane rozliczeniowe i transakcyjne (np. identyfikatory płatności, status płatności, identyfikatory subskrypcji w Stripe),
- dane licencyjne i techniczne (np. klucz licencyjny, identyfikatory instalacji, informacje o środowisku w zakresie niezbędnym do weryfikacji licencji i zapewnienia działania),
- dane zgłoszeń wsparcia (treść zgłoszenia, e-mail, załączniki; ewentualne dane diagnostyczne, jeśli je dobrowolnie prześlesz),
- dane dotyczące korzystania z serwisu (np. logi serwera, adres IP, identyfikatory urządzenia/przeglądarki, zdarzenia bezpieczeństwa),
- dane marketingowe/analityczne (np. identyfikatory cookies i zdarzenia analityczne), jeśli wyrazisz zgodę lub jeśli jest to dopuszczalne prawem.
Nie przetwarzamy „szczególnych kategorii danych” (wrażliwych) w rozumieniu art. 9 RODO jako standardu usług. Prosimy, aby nie przesyłać takich danych w zgłoszeniach.
4. Cele i podstawy prawne przetwarzania
Przetwarzamy dane na następujących podstawach prawnych (w zależności od celu):
4.1. Zawarcie i wykonanie umowy
Cel: założenie konta, realizacja zamówień, dostarczenie treści/usług cyfrowych, obsługa licencji i subskrypcji, realizacja wsparcia wynikającego z umowy.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
4.2. Obowiązki prawne
Cel: rozliczenia, podatki, rachunkowość, archiwizacja dokumentów księgowych.
Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
4.3. Uzasadniony interes Administratora
Cel: zapewnienie bezpieczeństwa usług, zapobieganie nadużyciom, dochodzenie roszczeń i obrona przed roszczeniami, analiza incydentów, administrowanie systemami i utrzymanie infrastruktury.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes). [oai_citation:1‡Strona główna](https://gdpr.pl/baza-wiedzy/akty-prawne/interaktywny-tekst-gdpr/artykul-6-zgodnosc-przetwarzania-z-prawem?utm_source=chatgpt.com)
4.4. Zgoda
Cel: działania marketingowe i analityczne oparte o technologie podobne do cookies (np. Google Analytics, Meta, LinkedIn), o ile są uruchomione.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) oraz wymogi dot. przechowywania/odczytu informacji w urządzeniu końcowym wynikające z Prawa komunikacji elektronicznej (PKE). [oai_citation:2‡SIP Lex](https://sip.lex.pl/akty-prawne/dzu-dziennik-ustaw/prawo-komunikacji-elektronicznej-22035493/art-399?utm_source=chatgpt.com)
Zgodę możesz wycofać w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed wycofaniem).
5. Płatności i Stripe
Płatności oraz rozliczenia subskrypcji realizujemy przez Stripe. Administrator nie przechowuje danych kart płatniczych.
Możemy przechowywać identyfikatory transakcji, identyfikatory subskrypcji, statusy płatności oraz dane rozliczeniowe niezbędne do wykonania umowy i spełnienia obowiązków prawnych.
Stripe może przetwarzać dane także w zakresie niezbędnym do realizacji własnych obowiązków prawnych i bezpieczeństwa (np. przeciwdziałanie nadużyciom) – szczegóły wynikają z dokumentów i polityk Stripe.
6. Wsparcie techniczne i Helpdesk/Zammad
W celu obsługi zgłoszeń korzystamy z systemu Helpdesk/Zammad oraz kanałów e-mail. Zgłoszenia można składać także bez zakładania konta.
Przetwarzamy dane niezbędne do obsługi zgłoszenia (co najmniej e-mail i treść zgłoszenia). Dane diagnostyczne (np. logi, identyfikatory instalacji) przetwarzamy tylko, jeżeli je nam dobrowolnie przekażesz i tylko w zakresie potrzebnym do rozwiązania problemu.
7. Model licencyjny i weryfikacja licencji
W celu realizacji umowy, ochrony przed nadużyciami oraz egzekwowania modelu licencyjnego (np. „1 licencja = 1 inwestycja”), możemy okresowo przetwarzać dane techniczne identyfikujące instalację i status licencji.
Zakres tych danych ograniczamy do minimum niezbędnego do weryfikacji legalności licencji i zapewnienia działania usług.
8. Windykacja i dochodzenie roszczeń
W przypadku opóźnień w płatnościach możemy przetwarzać dane w celu dochodzenia należności oraz przekazać je podmiotom świadczącym usługi windykacyjne i/lub prawne, w tym Kaczmarski Inkasso, w zakresie niezbędnym do dochodzenia roszczeń.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na dochodzeniu roszczeń i ochronie praw majątkowych). [oai_citation:3‡Strona główna](https://gdpr.pl/baza-wiedzy/akty-prawne/interaktywny-tekst-gdpr/artykul-6-zgodnosc-przetwarzania-z-prawem?utm_source=chatgpt.com)
Status podmiotów windykacyjnych (podmiot przetwarzający lub odrębny administrator) zależy od przyjętego modelu współpracy i może się różnić w zależności od sprawy.
9. Odbiorcy danych
Możemy udostępniać dane odbiorcom w następujących kategoriach:
- dostawcy płatności i rozliczeń (Stripe),
- dostawcy narzędzi do komunikacji i wsparcia (np. Helpdesk/Zammad, poczta e-mail),
- podmioty księgowe i doradcze (w zakresie niezbędnym do rozliczeń i obowiązków prawnych),
- podmioty świadczące usługi windykacyjne i prawne (np. Kaczmarski Inkasso),
- dostawcy narzędzi analitycznych i marketingowych (np. Google, Meta, LinkedIn) – tylko jeśli są uruchomione i w zakresie zgodnym z Twoimi wyborami zgód,
- podmioty świadczące usługi IT wspierające utrzymanie systemów – jeśli korzystamy z takiego wsparcia, wyłącznie w zakresie niezbędnym.
W zakresie infrastruktury: co do zasady dane przechowujemy na serwerach Administratora (własna infrastruktura), a nie w zewnętrznym hostingu.
10. Przekazywanie danych poza EOG
Niektórzy dostawcy (np. Stripe, Google, Meta, LinkedIn) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG), w szczególności w USA.
W takich przypadkach transfer może odbywać się na podstawie:
- decyzji stwierdzającej odpowiedni stopień ochrony (np. Ramy ochrony danych UE–USA / EU–US Data Privacy Framework), lub
- standardowych klauzul umownych (SCC) i dodatkowych środków ochrony – w zależności od aktualnego statusu dostawcy i konfiguracji usług.
EU–US Data Privacy Framework wynika z decyzji wykonawczej Komisji Europejskiej z 10 lipca 2023 r. (2023/1795). [oai_citation:4‡EUR-Lex](https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32023D1795&utm_source=chatgpt.com)
11. Okresy przechowywania (retencja)
Przechowujemy dane przez okres nie dłuższy niż potrzebny do realizacji celów:
- dane konta: co do zasady do czasu posiadania konta; konto nieaktywne przez 12 miesięcy może zostać usunięte lub zanonimizowane, z wyjątkiem danych wymaganych prawem lub potrzebnych do dochodzenia roszczeń,
- dane rozliczeniowe i księgowe: przez okres wymagany przepisami prawa,
- dane związane z dochodzeniem roszczeń: do czasu przedawnienia roszczeń lub zakończenia postępowań,
- dane zgłoszeń wsparcia: przez okres niezbędny do obsługi i rozliczalności wsparcia, a następnie mogą być usuwane/anonimizowane,
- dane analityczne/marketingowe (cookies): zgodnie z ustawieniami zgód i okresami przechowywania narzędzi oraz ustawieniami przeglądarki.
12. Prawa osób, których dane dotyczą
Przysługują Ci prawa:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych (w przypadkach przewidzianych prawem),
- ograniczenia przetwarzania,
- przenoszenia danych (w zakresie art. 20 RODO),
- sprzeciwu wobec przetwarzania opartego o art. 6 ust. 1 lit. f RODO,
- wycofania zgody (jeżeli przetwarzanie odbywa się na podstawie zgody),
- wniesienia skargi do Prezesa UODO.
13. Sprzeciw i uzasadniony interes
Jeżeli przetwarzamy dane na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), masz prawo wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją. [oai_citation:5‡Strona główna](https://gdpr.pl/baza-wiedzy/akty-prawne/interaktywny-tekst-gdpr/artykul-6-zgodnosc-przetwarzania-z-prawem?utm_source=chatgpt.com)
14. Zautomatyzowane podejmowanie decyzji i profilowanie
Co do zasady nie podejmujemy decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany.
Jeżeli stosujemy mechanizmy bezpieczeństwa i antyfraudowe (np. w ramach płatności), mogą one wykorzystywać automatyczne reguły oceny ryzyka. W takim przypadku logika i znaczenie takich mechanizmów wynika z konfiguracji oraz polityk dostawcy (np. Stripe) i służy ochronie przed nadużyciami.
15. Bezpieczeństwo danych
Stosujemy środki organizacyjne i techniczne adekwatne do ryzyk, w szczególności:
- kontrolę dostępu i autoryzację,
- szyfrowanie połączeń (TLS),
- mechanizmy bezpieczeństwa infrastruktury i logowanie zdarzeń,
- kopie zapasowe oraz monitoring niezawodności.
Logi serwerowe mogą obejmować m.in. adres IP, czas żądania, identyfikator zasobu i informacje o urządzeniu/przeglądarce – w celach bezpieczeństwa i diagnostyki.
16. Dane dzieci
Nasze usługi są kierowane do osób pełnoletnich lub podmiotów prowadzących działalność. Jeżeli dowiemy się, że przetwarzamy dane dziecka bez właściwej podstawy prawnej, podejmiemy działania w celu ich usunięcia.
17. Cookies i podobne technologie
Informacje o plikach cookies i podobnych technologiach oraz Twoich ustawieniach zgód znajdują się w Polityce Cookies. Stosowanie technologii przechowywania/odczytu informacji w urządzeniu końcowym odbywa się zgodnie z Prawem komunikacji elektronicznej, w szczególności art. 399. [oai_citation:6‡SIP Lex](https://sip.lex.pl/akty-prawne/dzu-dziennik-ustaw/prawo-komunikacji-elektronicznej-22035493/art-399?utm_source=chatgpt.com)
18. Zmiany Polityki
Możemy aktualizować Politykę Prywatności w szczególności w razie zmian prawa, zmian funkcjonalności usług lub zmian dostawców. Aktualna wersja jest publikowana w Serwisie.