POLITYKA PRYWATNOŚCI SERWISU I PLATFORMY UP SIGHT

Data wejścia w życie: 15 lipca 2026 r.

1. Informacje ogólne

  1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z:
    1. serwisu internetowego dostępnego pod adresem https://upsight.me, w tym jego wersji językowych;
    2. platformy SaaS Up Sight;
    3. formularzy kontaktowych i formularzy bezpłatnego audytu;
    4. kont użytkowników;
    5. płatnych usług, subskrypcji oraz systemu tokenowego;
    6. funkcji analizy i optymalizacji listingów marketplace;
    7. funkcji tworzenia treści z wykorzystaniem sztucznej inteligencji;
    8. generatora A+ Content i materiałów graficznych;
    9. publicznych i niepublicznych podstron produktowych hostowanych przez On Shelves;
    10. integracji z Amazon i innymi marketplace’ami.
  2. Polityka ma zastosowanie do danych:
    1. użytkowników Serwisu;
    2. klientów i potencjalnych klientów;
    3. użytkowników kont w Platformie;
    4. przedstawicieli, pracowników i współpracowników klientów;
    5. osób kontaktujących się z On Shelves;
    6. osób odwiedzających podstrony produktowe;
    7. osób zgłaszających reklamacje, naruszenia lub treści bezprawne.
  3. Odrębna Polityka plików cookies opisuje szczegółowo zasady stosowania cookies i podobnych technologii.

2. Administrator danych

Administratorem danych osobowych jest:

ON SHELVES spółka z ograniczoną odpowiedzialnością
z siedzibą w Białymstoku
adres: ul. Żurawia 71, 15-540 Białystok
NIP: 9522265009
REGON: 540643168
KRS: 0001149161
sąd rejestrowy: XIV Wydział Gospodarczy Krajowego Rejestru Sądowego w Warszawie
kapitał zakładowy: 5 000 zł

dalej jako „Administrator”, „On Shelves” albo „my”.

We wszystkich sprawach dotyczących ochrony danych osobowych można skontaktować się z nami pod adresem:

contact@onshelves.eu

3. Podstawowe pojęcia

Na potrzeby Polityki:

  1. Serwis oznacza stronę internetową upsight.me.
  2. Platforma oznacza oprogramowanie SaaS Up Sight.
  3. Klient oznacza przedsiębiorcę lub inny podmiot korzystający z usług Up Sight.
  4. Użytkownik oznacza osobę korzystającą z Serwisu, Platformy albo podstrony produktowej.
  5. Konto oznacza indywidualny dostęp użytkownika do Platformy.
  6. Listing oznacza kartę produktu lub ofertę publikowaną na Amazon albo innym marketplace.
  7. Podstrona produktowa oznacza stronę prezentującą produkt, markę, kategorię lub kolekcję klienta, utworzoną i hostowaną w środowisku Up Sight.
  8. Treści Klienta oznaczają dane, teksty, zdjęcia, grafiki, logotypy, opisy, parametry i pozostałe materiały przekazane lub zatwierdzone przez Klienta.
  9. Amazon Bedrock oznacza usługę Amazon Web Services wykorzystywaną do realizacji określonych funkcji sztucznej inteligencji.
  10. Railway oznacza dostawcę infrastruktury hostingowej wykorzystywanej przez Platformę.
  11. PayU oznacza operatora płatności elektronicznych.
  12. Token oznacza jednostkę rozliczeniową umożliwiającą wykonanie określonej operacji w Platformie.

4. Jakie dane przetwarzamy

W zależności od sposobu korzystania z Serwisu i Platformy możemy przetwarzać następujące kategorie danych.

4.1. Dane identyfikacyjne i kontaktowe

Możemy przetwarzać:

  1. imię i nazwisko;
  2. służbowy adres e-mail;
  3. numer telefonu;
  4. nazwę firmy;
  5. stanowisko lub pełnioną funkcję;
  6. kraj prowadzenia działalności;
  7. adres korespondencyjny;
  8. dane osoby reprezentującej Klienta.

4.2. Dane firmowe i rozliczeniowe

Możemy przetwarzać:

  1. nazwę lub firmę przedsiębiorcy;
  2. NIP, numer VAT UE, KRS, REGON lub inne numery rejestrowe;
  3. adres siedziby lub prowadzenia działalności;
  4. dane do wystawienia faktury;
  5. numer zamówienia;
  6. wybrany plan i okres rozliczeniowy;
  7. kwotę i walutę płatności;
  8. status transakcji;
  9. historię faktur, płatności, korekt i zwrotów.

4.3. Dane Konta

Możemy przetwarzać:

  1. adres e-mail przypisany do Konta;
  2. identyfikator Konta;
  3. dane uwierzytelniające zapisane w bezpiecznej postaci;
  4. role i poziomy uprawnień;
  5. datę utworzenia i ostatniego logowania;
  6. historię zmian uprawnień;
  7. informacje o osobach zaproszonych do Konta;
  8. informacje dotyczące aktywności użytkownika.

Nie przechowujemy haseł w postaci jawnej.

4.4. Dane dotyczące audytu i usług marketplace

Możemy przetwarzać:

  1. numery ASIN, EAN, SKU i inne identyfikatory produktów;
  2. adresy URL listingów i kont marketplace;
  3. dane dotyczące marki i kategorii produktu;
  4. treść tytułów, opisów, punktów kluczowych i Item Highlights;
  5. dane backendowe i słowa kluczowe;
  6. materiały A+ Content;
  7. dane o jakości i kompletności listingów;
  8. wyniki audytów i scoringów;
  9. rekomendacje oraz historię optymalizacji;
  10. informacje o rynkach, na których Klient prowadzi sprzedaż;
  11. informacje przekazane w związku z analizą oferty lub katalogu.

Dane dotyczące produktów co do zasady nie są danymi osobowymi. Mogą jednak zawierać dane osobowe, jeżeli Klient umieścił w materiałach np. dane pracownika, autora, ambasadora, producenta będącego osobą fizyczną lub inne informacje pozwalające zidentyfikować osobę.

4.5. Dane związane z Tokenami

Możemy przetwarzać:

  1. liczbę zakupionych Tokenów;
  2. aktualne saldo;
  3. datę i sposób nabycia Tokenów;
  4. rodzaj operacji wykonanej za Tokeny;
  5. datę wykonania operacji;
  6. produkt lub projekt, którego dotyczyła operacja;
  7. liczbę pobranych Tokenów;
  8. informacje o zwrotach i korektach;
  9. techniczne potwierdzenie wykonania operacji;
  10. historię rozliczeń Tokenów.

Tokeny nie mają terminu ważności. Historia ich nabycia i wykorzystania może być przechowywana także po usunięciu produktu lub projektu, jeżeli jest to potrzebne do rozliczeń, obsługi reklamacji, realizacji obowiązków prawnych albo ochrony przed roszczeniami.

4.6. Dane techniczne

Podczas korzystania z Serwisu, Platformy lub Podstron produktowych możemy automatycznie przetwarzać:

  1. adres IP;
  2. datę i godzinę połączenia;
  3. typ i wersję przeglądarki;
  4. rodzaj urządzenia i system operacyjny;
  5. identyfikator sesji;
  6. informacje o odwiedzonych podstronach;
  7. informacje o błędach;
  8. logi aplikacyjne i bezpieczeństwa;
  9. dane o sposobie korzystania z funkcji;
  10. dane o kliknięciach i przejściach do marketplace;
  11. adres strony odsyłającej;
  12. ustawienia językowe;
  13. informacje niezbędne do ochrony przed automatycznymi nadużyciami.

4.7. Dane zawarte w korespondencji

Możemy przetwarzać:

  1. treść wiadomości e-mail;
  2. informacje przekazane podczas rozmów i spotkań;
  3. załączniki;
  4. informacje dotyczące reklamacji lub problemu technicznego;
  5. historię kontaktu;
  6. ustalenia handlowe i wdrożeniowe.

4.8. Dane związane ze zgłoszeniami naruszeń

Jeżeli osoba zgłasza treść bezprawną, naruszenie praw autorskich, znaku towarowego, ochrony danych lub inne naruszenie, możemy przetwarzać:

  1. imię i nazwisko albo nazwę podmiotu;
  2. dane kontaktowe;
  3. adres URL zgłoszonej treści;
  4. opis i uzasadnienie zgłoszenia;
  5. dokumenty oraz dowody;
  6. informacje o prawach przysługujących zgłaszającemu;
  7. historię rozpatrywania zgłoszenia;
  8. korespondencję z Klientem, którego treść dotyczy.

5. Cele i podstawy przetwarzania

5.1. Bezpłatny audyt Amazon

Dane podane w formularzu audytu przetwarzamy w celu:

  1. przyjęcia zgłoszenia;
  2. identyfikacji firmy i wskazanego listingu;
  3. wykonania analizy;
  4. przygotowania raportu;
  5. przekazania wyniku;
  6. kontaktu dotyczącego realizacji audytu.

Podstawą prawną jest art. 6 ust. 1 lit. b RODO – podjęcie działań na żądanie osoby przed zawarciem umowy lub wykonanie zamówionej usługi.

Jeżeli kontakt po wykonaniu audytu ma charakter odrębnego marketingu, odbywa się na podstawie odpowiedniej zgody lub innej dopuszczalnej podstawy, z uwzględnieniem przepisów dotyczących komunikacji elektronicznej.

5.2. Utworzenie i obsługa Konta

Dane przetwarzamy w celu:

  1. rejestracji Konta;
  2. uwierzytelniania;
  3. przydzielania uprawnień;
  4. udostępniania funkcji Platformy;
  5. zarządzania Kontem;
  6. realizacji pomocy technicznej.

Podstawą jest art. 6 ust. 1 lit. b RODO.

5.3. Świadczenie usług Up Sight

Dane przetwarzamy w celu:

  1. wykonywania audytów;
  2. importowania i analizowania danych produktów;
  3. przygotowywania scoringów;
  4. tworzenia i aktualizowania tytułów;
  5. tworzenia Item Highlights;
  6. tworzenia opisów, punktów kluczowych i danych backendowych;
  7. przygotowywania tłumaczeń i lokalizacji;
  8. tworzenia A+ Content;
  9. przygotowywania treści i materiałów graficznych;
  10. prowadzenia historii optymalizacji;
  11. synchronizacji danych z marketplace;
  12. tworzenia i hostowania Podstron produktowych;
  13. obsługi Tokenów;
  14. realizacji pozostałych funkcji zamówionych przez Klienta.

Podstawą jest art. 6 ust. 1 lit. b RODO.

5.4. Integracje z Amazon i innymi marketplace’ami

Dane przetwarzamy w celu:

  1. połączenia Konta z kontem marketplace;
  2. pobierania danych produktów i listingów;
  3. przesyłania zatwierdzonych treści;
  4. synchronizacji informacji;
  5. realizacji operacji zleconych przez Klienta;
  6. kontroli statusu wykonanych działań.

Podstawą jest art. 6 ust. 1 lit. b RODO.

W przypadku integracji możemy otrzymywać i przekazywać dane w zakresie wynikającym z uprawnień przyznanych przez Klienta oraz warunków danego marketplace.

5.5. Obsługa płatności przez PayU

Dane przetwarzamy w celu:

  1. utworzenia zlecenia płatniczego;
  2. identyfikacji transakcji;
  3. otrzymania informacji o statusie płatności;
  4. realizacji zwrotów;
  5. rozpatrywania reklamacji płatniczych;
  6. zapobiegania nadużyciom.

Podstawą jest:

  1. art. 6 ust. 1 lit. b RODO – wykonanie umowy;
  2. art. 6 ust. 1 lit. c RODO – obowiązki prawne;
  3. art. 6 ust. 1 lit. f RODO – bezpieczeństwo transakcji, przeciwdziałanie nadużyciom oraz ochrona przed roszczeniami.

Dane kart płatniczych są wprowadzane i obsługiwane w środowisku PayU. On Shelves nie przechowuje pełnego numeru karty ani kodu zabezpieczającego.

PayU może działać jako odrębny administrator danych w zakresie wynikającym z realizacji usług płatniczych, bezpieczeństwa finansowego oraz ciążących na nim obowiązków prawnych.

5.6. Rozliczenia i księgowość

Dane przetwarzamy w celu:

  1. wystawiania faktur;
  2. prowadzenia ewidencji księgowej;
  3. rozliczeń podatkowych;
  4. potwierdzania wykonania usług;
  5. dokumentowania zakupu i wykorzystania Tokenów.

Podstawą jest:

  1. art. 6 ust. 1 lit. b RODO;
  2. art. 6 ust. 1 lit. c RODO.

5.7. Obsługa zapytań i korespondencji

Dane przetwarzamy w celu:

  1. udzielenia odpowiedzi;
  2. przygotowania oferty;
  3. omówienia możliwości współpracy;
  4. prowadzenia bieżącej komunikacji;
  5. dokumentowania ustaleń.

Podstawą jest:

  1. art. 6 ust. 1 lit. b RODO – gdy kontakt dotyczy zawarcia lub wykonania umowy;
  2. art. 6 ust. 1 lit. f RODO – gdy podstawą jest nasz prawnie uzasadniony interes polegający na prowadzeniu komunikacji biznesowej i obsłudze zapytań.

5.8. Reklamacje i wsparcie techniczne

Dane przetwarzamy w celu:

  1. ustalenia przyczyny problemu;
  2. odtworzenia historii operacji;
  3. rozpatrzenia reklamacji;
  4. zwrotu Tokenów lub płatności;
  5. udzielenia pomocy technicznej;
  6. udokumentowania sposobu rozwiązania sprawy.

Podstawą jest:

  1. art. 6 ust. 1 lit. b RODO;
  2. art. 6 ust. 1 lit. f RODO – ochrona przed roszczeniami i dokumentowanie prawidłowości działań.

5.9. Bezpieczeństwo Platformy

Dane przetwarzamy w celu:

  1. ochrony Kont i infrastruktury;
  2. wykrywania nieuprawnionego dostępu;
  3. zapobiegania oszustwom;
  4. wykrywania automatycznych nadużyć;
  5. prowadzenia logów;
  6. reagowania na incydenty;
  7. tworzenia kopii bezpieczeństwa;
  8. zapewnienia ciągłości działania;
  9. ustalania odpowiedzialności za operacje.

Podstawą jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa usług, danych oraz użytkowników.

5.10. Rozwój i analityka Platformy

Dane możemy przetwarzać w celu:

  1. wykrywania błędów;
  2. poprawiania funkcjonalności;
  3. badania sposobu korzystania z Platformy;
  4. optymalizacji interfejsu;
  5. rozwoju mechanizmów scoringu;
  6. mierzenia skuteczności funkcji;
  7. planowania nowych rozwiązań.

Podstawą może być:

  1. art. 6 ust. 1 lit. a RODO – gdy analityka wymaga zgody;
  2. art. 6 ust. 1 lit. f RODO – w odniesieniu do niezbędnych danych technicznych oraz danych zagregowanych lub zanonimizowanych.

5.11. Marketing własnych usług

Dane możemy przetwarzać w celu:

  1. przesyłania informacji o Up Sight i On Shelves;
  2. przedstawiania nowych funkcji;
  3. informowania o usługach, wydarzeniach i materiałach edukacyjnych;
  4. przesyłania ofert;
  5. prowadzenia marketingu bezpośredniego.

Podstawą może być:

  1. art. 6 ust. 1 lit. a RODO – zgoda;
  2. art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na marketingu własnych usług, w zakresie dopuszczalnym prawem.

Wysyłanie informacji handlowych na adres e-mail lub prowadzenie marketingu telefonicznego odbywa się po uzyskaniu wymaganej zgody na dany kanał komunikacji.

Zgoda marketingowa jest dobrowolna i nie stanowi warunku wykonania audytu ani zakupu Usługi.

5.12. Dochodzenie i obrona roszczeń

Dane możemy przetwarzać w celu:

  1. ustalenia i dochodzenia należności;
  2. ochrony praw Administratora;
  3. obrony przed roszczeniami;
  4. zabezpieczenia dowodów wykonania usługi;
  5. wykazania wykorzystania Tokenów;
  6. wykazania przebiegu publikacji lub aktualizacji treści.

Podstawą jest art. 6 ust. 1 lit. f RODO.

5.13. Realizacja obowiązków prawnych

Dane przetwarzamy również wtedy, gdy jest to konieczne do:

  1. realizacji obowiązków podatkowych i księgowych;
  2. wykonania nakazu organu lub sądu;
  3. obsługi prawnie skutecznego żądania;
  4. realizacji obowiązków dotyczących treści bezprawnych;
  5. zgłaszania incydentów, jeżeli wymaga tego prawo.

Podstawą jest art. 6 ust. 1 lit. c RODO.

6. Amazon Bedrock i sztuczna inteligencja

  1. Up Sight wykorzystuje Amazon Bedrock do realizacji wybranych funkcji sztucznej inteligencji.
  2. Amazon Bedrock może być wykorzystywany w szczególności do:
    1. analizy danych produktowych;
    2. tworzenia i aktualizacji tytułów;
    3. tworzenia Item Highlights;
    4. generowania punktów kluczowych i opisów;
    5. tłumaczenia i lokalizacji treści;
    6. tworzenia propozycji A+ Content;
    7. przygotowywania tekstów przeznaczonych do wykorzystania w grafikach;
    8. klasyfikowania produktów;
    9. analizowania słów kluczowych;
    10. przygotowywania rekomendacji;
    11. generowania treści Podstron produktowych;
    12. przygotowywania uporządkowanych treści dla wyszukiwarek oraz systemów AI i LLM.
  3. Do Amazon Bedrock mogą być przekazywane informacje niezbędne do wykonania konkretnej operacji, takie jak:
    1. tytuł produktu;
    2. opis;
    3. parametry techniczne;
    4. słowa kluczowe;
    5. treści wymagające tłumaczenia;
    6. instrukcje i polecenia Klienta;
    7. fragmenty materiałów A+ Content.
  4. Użytkownik nie powinien wprowadzać do funkcji AI:
    1. danych kart płatniczych;
    2. haseł;
    3. kluczy API;
    4. danych szczególnych kategorii;
    5. danych klientów końcowych;
    6. danych niezwiązanych z wykonaniem Usługi;
    7. informacji, których nie jest uprawniony przekazać;
    8. tajemnic przedsiębiorstwa, których użycie nie jest konieczne do wykonania operacji.
  5. On Shelves nie wykorzystuje Treści Klienta do trenowania publicznie dostępnych modeli AI, chyba że:
    1. Klient zostanie o tym uprzednio wyraźnie poinformowany;
    2. istnieje odpowiednia podstawa prawna;
    3. takie wykorzystanie zostanie uzgodnione w umowie.
  6. Dane zagregowane, statystyczne lub skutecznie zanonimizowane mogą być wykorzystywane do poprawy jakości Platformy, wykrywania błędów oraz rozwoju funkcji.
  7. Treści wygenerowane przez AI mogą zawierać błędy lub nieścisłości. Klient jest zobowiązany zweryfikować je przed publikacją. Kontrola ta pozostaje elementem wykonywania usługi i odpowiedzialności biznesowej Klienta, ale nie wyłącza obowiązków Administratora dotyczących zgodnego z prawem przetwarzania danych.
  8. Platforma nie podejmuje wobec Użytkowników decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na osobę wyłącznie na podstawie zautomatyzowanego przetwarzania danych osobowych.

7. Railway i hosting

  1. Platforma, jej bazy danych oraz Podstrony produktowe są hostowane przy wykorzystaniu infrastruktury Railway.
  2. Railway może przetwarzać na zlecenie On Shelves w szczególności:
    1. dane Kont;
    2. dane produktowe;
    3. Treści Klienta;
    4. dane zapisane w bazach Platformy;
    5. logi aplikacyjne;
    6. adresy IP;
    7. informacje o błędach;
    8. dane techniczne Podstron produktowych.
  3. Railway działa jako dostawca infrastruktury i podmiot przetwarzający w zakresie, w którym przetwarza dane osobowe według instrukcji On Shelves.
  4. On Shelves odpowiada za:
    1. określenie celów przetwarzania;
    2. konfigurację Platformy;
    3. zakres danych przechowywanych w infrastrukturze;
    4. zarządzanie uprawnieniami;
    5. zabezpieczenia pozostające pod kontrolą On Shelves;
    6. ustalenie okresów retencji.
  5. Dane są przechowywane zgodnie z aktualną konfiguracją infrastruktury, umowami z dostawcą i wymaganiami prawa.

8. Publiczne Podstrony produktowe

  1. Wszystkie Podstrony produktowe Up Sight są hostowane przez On Shelves w środowisku technicznym Platformy.
  2. Podstrony mogą zawierać:
    1. informacje o produkcie;
    2. zdjęcia i grafiki;
    3. opisy i parametry;
    4. informacje o marce;
    5. treści utworzone lub zatwierdzone przez Klienta;
    6. linki prowadzące do Amazon lub innych miejsc zakupu.
  3. Podczas odwiedzenia Podstrony możemy przetwarzać:
    1. adres IP;
    2. datę i godzinę wizyty;
    3. rodzaj urządzenia;
    4. system operacyjny i przeglądarkę;
    5. odwiedzony adres URL;
    6. dane o kliknięciu w link;
    7. dane o błędach;
    8. informacje niezbędne do zapewnienia bezpieczeństwa.
  4. Niezbędne dane techniczne przetwarzamy na podstawie art. 6 ust. 1 lit. f RODO w celu:
    1. wyświetlenia strony;
    2. zapewnienia bezpieczeństwa;
    3. ochrony przed nadużyciami;
    4. diagnozowania błędów;
    5. ochrony infrastruktury.
  5. Dane analityczne lub marketingowe są przetwarzane po uzyskaniu wymaganej zgody.
  6. Jeżeli Podstrona zawiera formularz, osoba zostanie poinformowana o administratorze i celu przetwarzania danych przed wysłaniem formularza.
  7. On Shelves może prowadzić historię:
    1. utworzenia Podstrony;
    2. edycji treści;
    3. zatwierdzenia publikacji;
    4. aktualizacji;
    5. dezaktywacji;
    6. zgłoszeń dotyczących treści.
  8. Dane osoby odwiedzającej Podstronę nie są przetwarzane w celu zawarcia umowy sprzedaży z On Shelves, ponieważ On Shelves nie jest sprzedawcą produktów prezentowanych na Podstronach.

9. Role On Shelves i Klienta

  1. On Shelves działa jako niezależny administrator w odniesieniu do danych:
    1. osób reprezentujących Klienta;
    2. Użytkowników Konta;
    3. osób kontaktujących się z On Shelves;
    4. osób dokonujących płatności;
    5. osób składających reklamacje;
    6. odwiedzających Serwis;
    7. danych przetwarzanych dla celów bezpieczeństwa, rozliczeń, marketingu własnego i ochrony roszczeń.
  2. Jeżeli Klient przekazuje On Shelves dane osobowe zawarte w Treściach Klienta, a On Shelves przetwarza je wyłącznie na udokumentowane polecenie Klienta, On Shelves może działać jako podmiot przetwarzający.
  3. Jeżeli charakter Usługi wymaga powierzenia danych, Klient i On Shelves powinni zawrzeć umowę powierzenia przetwarzania danych zgodną z art. 28 RODO.
  4. Klient odpowiada za:
    1. posiadanie podstawy prawnej przetwarzania danych wprowadzanych do Platformy;
    2. realizację obowiązków informacyjnych wobec osób;
    3. zgodność poleceń przetwarzania z prawem;
    4. ograniczenie zakresu danych do niezbędnego minimum;
    5. nieprzekazywanie danych, których nie jest uprawniony przetwarzać.

10. Źródła danych

Dane otrzymujemy:

  1. bezpośrednio od osoby, której dane dotyczą;
  2. od jej pracodawcy, zleceniodawcy lub reprezentowanego podmiotu;
  3. od administratora Konta Klienta;
  4. z kont marketplace po udzieleniu odpowiednich uprawnień;
  5. z publicznie dostępnych listingów i stron produktowych;
  6. od PayU w zakresie statusu płatności;
  7. automatycznie z urządzenia podczas korzystania z Serwisu i Platformy;
  8. od Klienta, gdy przekazuje Treści zawierające dane osobowe.

Jeżeli dane nie zostały pozyskane bezpośrednio od osoby, możemy przetwarzać w szczególności jej imię, nazwisko, stanowisko, służbowe dane kontaktowe i informacje o reprezentowanej firmie.

11. Odbiorcy danych

Dane mogą być przekazywane podmiotom wspierającym działalność On Shelves, w szczególności:

  1. Railway – dostawcy infrastruktury hostingowej i baz danych;
  2. Amazon Web Services, w tym Amazon Bedrock – dostawcy infrastruktury oraz funkcji sztucznej inteligencji;
  3. PayU – operatorowi płatności;
  4. dostawcom poczty elektronicznej;
  5. dostawcom narzędzi uwierzytelniania;
  6. dostawcom systemów CRM i obsługi klienta;
  7. dostawcom narzędzi analitycznych i zarządzania zgodami;
  8. dostawcom zabezpieczeń, monitoringu i kopii zapasowych;
  9. biurom rachunkowym i księgowym;
  10. kancelariom prawnym, podatkowym i innym profesjonalnym doradcom;
  11. pracownikom i współpracownikom On Shelves upoważnionym do przetwarzania danych;
  12. Amazon oraz innym marketplace’om – w zakresie koniecznym do wykonania integracji lub publikacji zleconej przez Klienta;
  13. organom publicznym, sądom i innym uprawnionym podmiotom, gdy obowiązek przekazania danych wynika z prawa.

Dane udostępniamy wyłącznie w zakresie niezbędnym do realizacji określonego celu.

Aktualna lista kluczowych dostawców i podmiotów przetwarzających może być udostępniona Klientowi na uzasadnione żądanie przesłane na adres contact@onshelves.eu.

12. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Niektórzy dostawcy technologiczni mogą prowadzić działalność lub wykorzystywać infrastrukturę poza Europejskim Obszarem Gospodarczym.
  2. Jeżeli dane są przekazywane do państwa trzeciego, stosujemy odpowiedni mechanizm przewidziany przez RODO, w szczególności:
    1. decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony;
    2. standardowe klauzule umowne;
    3. dodatkowe środki techniczne i organizacyjne;
    4. wiążące reguły korporacyjne;
    5. inny zgodny z prawem mechanizm.
  3. Przed dokonaniem transferu oceniamy, w zakresie wymaganym prawem, warunki transferu oraz dostępne zabezpieczenia.
  4. Informację o mechanizmie zastosowanym wobec konkretnego dostawcy można uzyskać pod adresem contact@onshelves.eu.

13. Okres przechowywania danych

Dane przechowujemy nie dłużej, niż jest to konieczne dla celu, w którym zostały zgromadzone.

13.1. Audyty

Dane związane z bezpłatnym audytem przechowujemy:

  1. przez okres potrzebny do wykonania i przekazania audytu;
  2. następnie zasadniczo przez okres do 12 miesięcy od ostatniego kontaktu, jeżeli jest to potrzebne do kontynuowania rozmowy biznesowej, dokumentowania wykonania usługi lub obrony roszczeń;
  3. dłużej, jeżeli osoba wyraziła zgodę marketingową albo doszło do zawarcia umowy.

13.2. Konta i usługi

Dane Konta przechowujemy:

  1. przez okres obowiązywania umowy;
  2. przez czas utrzymywania aktywnego Konta;
  3. po zakończeniu umowy przez okres potrzebny do rozliczeń, reklamacji i ochrony roszczeń.

13.3. Tokeny

Informacje o zakupie i wykorzystaniu Tokenów przechowujemy:

  1. przez okres aktywności Konta;
  2. po zakończeniu umowy przez okres potrzebny do rozliczenia niewykorzystanego salda;
  3. przez okres potrzebny do wykazania wykonania usług i rozpatrywania reklamacji;
  4. do upływu właściwego okresu przedawnienia roszczeń;
  5. przez okres wynikający z obowiązków księgowych i podatkowych – w zakresie, w jakim dane są częścią dokumentacji rozliczeniowej.

Tokeny nie mają terminu ważności, ale brak terminu ważności Tokenów nie oznacza obowiązku bezterminowego przechowywania wszystkich danych osobowych. Po zakończeniu relacji możemy ograniczyć zakres przechowywanych danych do informacji potrzebnych do ustalenia salda i rozliczeń.

13.4. Dane księgowe

Dokumentację księgową, podatkową i faktury przechowujemy przez okres wymagany obowiązującymi przepisami.

13.5. Korespondencja i reklamacje

Dane przechowujemy:

  1. przez okres prowadzenia sprawy;
  2. następnie do upływu okresu przedawnienia potencjalnych roszczeń;
  3. dłużej, jeżeli toczy się postępowanie albo istnieje obowiązek prawny dalszego przechowywania.

13.6. Marketing

Dane marketingowe przechowujemy:

  1. do chwili cofnięcia zgody;
  2. do chwili wniesienia sprzeciwu;
  3. do ustania celu marketingowego;
  4. do chwili trwałego zakończenia świadczenia określonego rodzaju usług.

Informację o cofnięciu zgody lub sprzeciwie możemy przechowywać w minimalnym zakresie, aby wykazać, że nie prowadzimy dalszej komunikacji marketingowej.

13.7. Logi techniczne

Logi techniczne i bezpieczeństwa przechowujemy zasadniczo przez okres od 6 do 24 miesięcy, zależnie od rodzaju logu, zagrożenia, konfiguracji systemu i potrzeby wykrywania nadużyć.

Logi związane z incydentem mogą być przechowywane dłużej, do czasu wyjaśnienia sprawy i przedawnienia roszczeń.

13.8. Podstrony produktowe

Dane związane z aktywną Podstroną przechowujemy przez okres świadczenia usługi hostingu.

Po zakończeniu Usługi dane mogą być przechowywane przez dodatkowy okres potrzebny do:

  1. wykonania kopii zapasowych;
  2. rozliczenia umowy;
  3. obsługi reklamacji;
  4. rozpatrywania zgłoszeń dotyczących treści;
  5. ochrony przed roszczeniami.

13.9. Kopie zapasowe

Dane zapisane w kopiach bezpieczeństwa są przechowywane do czasu ich cyklicznego nadpisania lub usunięcia zgodnie z harmonogramem kopii zapasowych.

Danych z kopii zapasowych nie wykorzystujemy do innych celów niż przywracanie systemu, zapewnienie ciągłości działania, bezpieczeństwo albo wykonanie obowiązku prawnego.

14. Prawa osoby, której dane dotyczą

W zakresie przewidzianym przez RODO osobie może przysługiwać:

  1. prawo dostępu do danych;
  2. prawo otrzymania kopii danych;
  3. prawo sprostowania nieprawidłowych danych;
  4. prawo uzupełnienia niekompletnych danych;
  5. prawo usunięcia danych;
  6. prawo ograniczenia przetwarzania;
  7. prawo przenoszenia danych;
  8. prawo wniesienia sprzeciwu;
  9. prawo cofnięcia zgody;
  10. prawo uzyskania informacji o zastosowanych zabezpieczeniach transferu danych do państwa trzeciego;
  11. prawo złożenia skargi do organu nadzorczego.

Realizacja niektórych praw może być ograniczona, jeżeli dalsze przetwarzanie jest konieczne do:

  1. realizacji obowiązku prawnego;
  2. wykonania umowy;
  3. ustalenia, dochodzenia lub obrony roszczeń;
  4. ochrony praw innych osób;
  5. zapewnienia bezpieczeństwa Platformy.

Wnioski dotyczące praw należy przesyłać na adres:

contact@onshelves.eu

Możemy poprosić o dodatkowe informacje potrzebne do potwierdzenia tożsamości osoby składającej wniosek.

15. Prawo sprzeciwu

  1. Jeżeli dane są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO, osoba może wnieść sprzeciw z przyczyn związanych z jej szczególną sytuacją.
  2. Po otrzymaniu sprzeciwu zaprzestaniemy przetwarzania danych, chyba że wykażemy:
    1. istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec interesów, praw i wolności osoby; albo
    2. potrzebę ustalenia, dochodzenia lub obrony roszczeń.
  3. Sprzeciw wobec przetwarzania danych do celów marketingu bezpośredniego można wnieść w każdym czasie i nie wymaga on uzasadnienia.
  4. Po wniesieniu sprzeciwu marketingowego dane nie będą dalej wykorzystywane do marketingu bezpośredniego.

16. Cofnięcie zgody

  1. Zgodę można cofnąć w dowolnym momencie:
    1. poprzez link rezygnacji znajdujący się w wiadomości;
    2. poprzez zmianę ustawień w Koncie, jeżeli taka funkcja jest dostępna;
    3. wysyłając wiadomość na adres contact@onshelves.eu;
    4. poprzez panel ustawień cookies – w zakresie zgód cookies.
  2. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
  3. Cofnięcie zgody marketingowej nie wpływa na możliwość korzystania z Usługi.

17. Skarga do organu nadzorczego

Osoba, która uważa, że jej dane są przetwarzane niezgodnie z prawem, może złożyć skargę do:

Prezesa Urzędu Ochrony Danych Osobowych

Skorzystanie z prawa do skargi nie wyklucza wcześniejszego skontaktowania się z On Shelves w celu wyjaśnienia sprawy.

18. Dobrowolność podania danych

  1. Podanie danych jest co do zasady dobrowolne.
  2. Podanie danych oznaczonych jako wymagane jest konieczne do:
    1. wykonania audytu;
    2. utworzenia Konta;
    3. zawarcia umowy;
    4. realizacji płatności;
    5. wystawienia faktury;
    6. wykonania określonej funkcji Platformy;
    7. rozpatrzenia reklamacji.
  3. Brak wymaganych danych może uniemożliwić świadczenie Usługi.
  4. Podanie danych do celów marketingowych jest dobrowolne.

19. Obowiązki Użytkownika i Klienta

  1. Użytkownik i Klient powinni przekazywać wyłącznie dane:
    1. prawidłowe;
    2. aktualne;
    3. adekwatne;
    4. niezbędne do realizacji Usługi;
    5. przetwarzane zgodnie z prawem.
  2. Klient nie powinien wprowadzać do Platformy:
    1. szczególnych kategorii danych osobowych;
    2. danych dotyczących wyroków skazujących i czynów zabronionych;
    3. danych medycznych;
    4. danych kart płatniczych;
    5. haseł i kluczy dostępowych;
    6. danych klientów końcowych niezwiązanych z funkcjami Platformy;
    7. danych osób trzecich bez odpowiedniej podstawy prawnej.
  3. Klient powinien niezwłocznie poinformować nas, jeżeli stwierdzi, że przekazane dane:
    1. są nieprawidłowe;
    2. zostały przekazane bez podstawy prawnej;
    3. powinny zostać usunięte lub ograniczone;
    4. obejmują dane, których Platforma nie powinna przetwarzać.

20. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności:

  1. szyfrowanie transmisji;
  2. mechanizmy kontroli dostępu;
  3. system ról i uprawnień;
  4. bezpieczne przechowywanie danych uwierzytelniających;
  5. rejestrowanie istotnych operacji;
  6. kopie bezpieczeństwa;
  7. ograniczenie dostępu pracowników i współpracowników;
  8. procedury reagowania na incydenty;
  9. aktualizacje oprogramowania;
  10. kontrolę dostawców;
  11. umowy powierzenia przetwarzania;
  12. zasadę minimalizacji danych;
  13. ochronę infrastruktury przed automatycznymi nadużyciami.

Bezpieczeństwo zależy również od Klienta. Użytkownik powinien chronić dane logowania, stosować silne hasła i nie udostępniać dostępu osobom nieuprawnionym.

21. Naruszenia ochrony danych

  1. W przypadku stwierdzenia naruszenia ochrony danych podejmujemy działania w celu:
    1. ograniczenia jego skutków;
    2. ustalenia przyczyny;
    3. zabezpieczenia systemów;
    4. oceny ryzyka dla osób;
    5. realizacji obowiązków zgłoszeniowych;
    6. zapobieżenia podobnym zdarzeniom.
  2. Jeżeli naruszenie może powodować wysokie ryzyko dla praw i wolności osoby, poinformujemy ją zgodnie z obowiązującymi przepisami, chyba że zachodzi ustawowy wyjątek.
  3. Podejrzenie naruszenia można zgłosić na adres:

contact@onshelves.eu

22. Dane dzieci

  1. Platforma jest przeznaczona do zastosowań biznesowych i nie jest kierowana do dzieci.
  2. Nie zamierzamy świadomie pozyskiwać danych dzieci za pośrednictwem Serwisu.
  3. Jeżeli otrzymamy informację, że dane dziecka zostały przekazane bez odpowiedniej podstawy, podejmiemy działania w celu ich usunięcia lub ograniczenia przetwarzania.

23. Marketing elektroniczny

  1. Zgody na marketing e-mailowy i telefoniczny powinny być:
    1. dobrowolne;
    2. konkretne;
    3. świadome;
    4. jednoznaczne;
    5. niezaznaczone domyślnie.
  2. Zgoda na marketing nie może być ukryta w akceptacji Regulaminu ani Polityki prywatności.
  3. Możemy przechowywać informację o:
    1. dacie wyrażenia zgody;
    2. treści zgody;
    3. kanale komunikacji;
    4. dacie jej cofnięcia;
    5. źródle pozyskania zgody

w celu wykazania jej prawidłowości.

24. Cookies i podobne technologie

  1. Serwis i Platforma mogą korzystać z cookies oraz podobnych technologii.
  2. Cookies niezbędne mogą być stosowane w celu:
    1. prawidłowego działania strony;
    2. utrzymania sesji;
    3. logowania;
    4. ochrony przed nadużyciami;
    5. zapamiętania wyboru dotyczącego prywatności.
  3. Cookies analityczne, funkcjonalne lub marketingowe są stosowane po uzyskaniu wymaganej zgody.
  4. Szczegółowe informacje są dostępne w Polityce cookies i panelu ustawień zgody.

25. Zmiany Polityki prywatności

  1. Polityka może być aktualizowana w szczególności w przypadku:
    1. zmiany prawa;
    2. zmiany sposobu działania Platformy;
    3. wdrożenia nowych funkcji;
    4. zmiany dostawców;
    5. zmiany zakresu danych;
    6. zmiany sposobu korzystania z Amazon Bedrock, Railway lub PayU;
    7. zmiany zasad retencji;
    8. konieczności doprecyzowania informacji.
  2. Aktualna wersja Polityki będzie publikowana w Serwisie wraz z datą wejścia w życie.
  3. Jeżeli zmiana istotnie wpływa na sposób przetwarzania danych Użytkowników Konta, możemy również przekazać informację za pośrednictwem poczty elektronicznej albo komunikatu w Platformie.

26. Kontakt

We wszystkich sprawach dotyczących:

  1. przetwarzania danych osobowych;
  2. realizacji praw;
  3. bezpieczeństwa;
  4. Amazon Bedrock;
  5. Railway;
  6. PayU;
  7. publicznych Podstron produktowych;
  8. zgłoszeń naruszeń;
  9. marketingu;
  10. cofnięcia zgody

należy kontaktować się pod adresem:

contact@onshelves.eu