Polityka prywatności
obowiązuje od: 01.10.2025
Administrator: SUPER POWER SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Sokołowska 9, 05‑806 Pęcice, KRS: 0000038762, NIP: 534‑19‑85‑749, e‑mail: administracja@superpower.pl, tel. (22) 723‑84‑00.
1) Zakres i definicje
Ta Polityka opisuje, jak przetwarzamy dane osobowe osób fizycznych działających w imieniu klientów B2B (np. reprezentantów, kontaktów handlowych) w związku z korzystaniem z platformy b2b.superpower.pl, zawieraniem i realizacją umów oraz komunikacją handlową. Przetwarzanie odbywa się zgodnie z RODO (GDPR).
Uwaga: choć relacja jest B2B, osoby kontaktowe (np. imię, nazwisko, e‑mail służbowy) to nadal dane osobowe – RODO ma zastosowanie.
2) Kategorie danych
Przetwarzamy w szczególności:
-
dane identyfikacyjne i kontaktowe: imię, nazwisko, stanowisko/firma, NIP firmy, służbowy e‑mail i telefon, adres dostawy/faktury;
-
dane konta B2B: login, hasło (hash), historia logowań, uprawnienia;
-
dane transakcyjne: zamówienia, płatności, reklamacje, korespondencja;
-
dane dot. aktywności w serwisie: logi systemowe, identyfikatory online, pliki cookie/analityka – wyłącznie zgodnie z wyborem w banerze cookies.
3) Źródła danych
-
bezpośrednio od Ciebie (rejestracja, zamówienia, kontakt),
-
od pracodawcy/kontrahenta, którego reprezentujesz,
-
z systemów płatniczych, firm kurierskich, narzędzi IT (jako podmioty przetwarzające).
4) Cele i podstawy prawne (art. 6 RODO)
-
Utworzenie i obsługa konta B2B, przyjęcie i realizacja zamówień, płatności, reklamacje – niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO).
-
Wystawianie dokumentów księgowych, rozliczenia, archiwizacja – obowiązek prawny (art. 6 ust. 1 lit. c RODO).
-
Bezpieczeństwo serwisu, zapobieganie nadużyciom, dochodzenie roszczeń, CRM B2B – prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO – m.in. obrona/doch. roszczeń, ciągłość usług).
-
Komunikacja marketingowa drogą elektroniczną/telefoniczną (newsletter, e‑mail/SMS/push/komunikatory, telemarketing) – wymagana jest uprzednia zgoda adresata zgodnie z PKE; w zakresie RODO podstawą jest zgoda (art. 6 ust. 1 lit. a) + ewentualnie art. 6 ust. 1 lit. f dla analityki kampanii bez identyfikacji.
-
Cookies/analityka/retargeting – wyłącznie na podstawie zgody wyrażonej w banerze; brak zgody oznacza brak ładowania tagów niezbędnych do analiz/marketingu. (Zasady EDPB nt. zgody i „cookie walls”).
5) Marketing B2B – nowe wymogi zgody (PKE)
Od 10.11.2024 r. dotychczasowe art. 10 UŚUDE i 172 PT zostały uchylone, a kwestie zgody na marketing elektroniczny reguluje Prawo komunikacji elektronicznej (art. 398 PKE). Co to oznacza praktycznie:
-
Każda komunikacja marketingowa kierowana do abonenta/użytkownika końcowego (w tym w relacji B2B) wymaga uprzedniej zgody – e‑mail, SMS/MMS, połączenia telefoniczne, komunikatory, systemy automatyczne.
-
Zgoda musi być dobrowolna, konkretna, świadoma i jednoznaczna, z możliwością łatwego wycofania.
-
Rekomendujemy double opt‑in dla newslettera i zapisów marketingowych.
Źródła: Dz.U. 2024 poz. 1221 (PKE) + przepisy wprowadzające Dz.U. 2024 poz. 1222; opracowania praktyczne.
6) Odbiorcy danych
-
dostawcy IT (hosting, CRM, e‑commerce, wsparcie techniczne),
-
operatorzy płatności (np. ING/imoje), banki, ubezpieczyciele,
-
firmy kurierskie/logistyczne,
-
doradcy prawni/księgowi (gdy to konieczne),
-
inne podmioty, którym powierzamy przetwarzanie na podstawie umów powierzenia.
7) Transfery poza EOG
Jeśli dostawca narzędzi IT ma siedzibę poza EOG (np. USA), stosujemy mechanizmy z RODO: standardowe klauzule umowne (SCC) oraz – gdy wymagane – dodatkowe środki techniczne/organizacyjne. Informację o konkretnych transferach podajemy w konfiguracji narzędzia i/lub w banerze cookies. (W szczególności przy narzędziach analitycznych/marketingowych).
8) Okresy przechowywania
-
dane konta/zamówień: przez czas trwania umowy + okres przedawnienia roszczeń (co do zasady 6 lat),
-
dokumentacja księgowa: zgodnie z przepisami podatkowymi/rachunkowymi,
-
dane marketingowe (newsletter, zgody): do czasu wycofania zgody lub wniesienia sprzeciwu/żądania usunięcia,
-
logi bezpieczeństwa: zwykle do 12 miesięcy (chyba że dłużej dla celów dowodowych).
9) Cookies, analityka i narzędzia zewnętrzne
-
Stosujemy kategorie: Niezbędne, Analityczne, Marketingowe.
-
Analityczne/marketingowe są domyślnie wyłączone – uruchamiamy je dopiero po zgodzie w banerze (brak „cookie wall”, brak „dark patterns”, przyciski „Akceptuj” i „Odrzuć” równoważne).
-
Google Analytics (GA4) / tryb zgody / inne pixele – działają tylko po zgodzie; sama pseudonimizacja nie zwalnia z wymogu zgody. (Wytyczne EDPB / komentarze dot. consent mode).
-
Szczegóły znajdziesz w Polityce cookies (oddzielny dokument – odsyłacz w stopce).
10) Twoje prawa (RODO)
Masz prawo do: dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu (m.in. wobec marketingu bezpośredniego) oraz wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania). Skargę możesz złożyć do Prezesa UODO (ul. Stawki 2, 00‑193 Warszawa).
11) Dobrowolność podania danych
Podanie danych jest dobrowolne, ale niezbędne do utworzenia konta B2B i realizacji zamówień. Brak danych oznacza brak możliwości świadczenia usług.
12) Zabezpieczenia
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyk: szyfrowanie TLS/SSL, kontrola dostępu, minimalizacja danych, logowanie zdarzeń, testy bezpieczeństwa, umowy powierzenia, oceny DPIA (gdy wymagane).
13) Zautomatyzowane podejmowanie decyzji i profilowanie
Nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Możemy prowadzić profilowanie marketingowe (np. segmentacja wg historii zamówień/aktywności), ale tylko po wyrażeniu zgód marketingowych/cookies; zawsze możesz wnieść sprzeciw i/lub wycofać zgody.
14) Komunikacja marketingowa i newsletter
-
Newsletter/komunikacja handlowa wysyłane są wyłącznie po wyrażeniu zgody zgodnej z PKE; rekomendujemy double opt‑in.
-
Zrezygnujesz jednym kliknięciem w stopce wiadomości albo pisząc na administracja@superpower.pl.
15) Zmiany Polityki
Możemy zaktualizować Politykę w razie zmian prawa, technologii lub naszych procesów. O istotnych zmianach powiadomimy w serwisie i (dla użytkowników kont) e‑mailem z wyprzedzeniem co najmniej 14 dni.