Polityka prywatności
Obowiązuje od 16.04.2026 · zgodna z RODO (Rozporządzenie 2016/679)
§1. Administrator danych
Administratorem Twoich danych osobowych jest 2SECURE Sp. z o.o. z siedzibą w Warszawa, NIP 5213012345, KRS 0000123456. Kontakt w sprawach ochrony danych: rodo@2secure.pl.
§2. Jakie dane zbieramy
- Dane identyfikacyjne: imię, nazwisko, adres e-mail, telefon
- Dane firmy: nazwa, NIP, adres (dla klientów biznesowych)
- Dane adresowe: adres dostawy (dla produktów fizycznych)
- Dane transakcyjne: historia zamówień, faktury, statusy płatności
- Dane techniczne: adres IP, user-agent przeglądarki, identyfikator sesji
- Dane analityczne: Google Analytics 4 (po wyrażeniu zgody w cookie banner)
§3. Cele przetwarzania i podstawy prawne
| Cel | Podstawa | Okres |
|---|---|---|
| Realizacja zamówień | art. 6 ust. 1 lit. b RODO | 5 lat (księgowość) |
| Wystawianie faktur | art. 6 ust. 1 lit. c RODO | 5 lat (Ordynacja) |
| Konto klienta | art. 6 ust. 1 lit. b RODO | do usunięcia konta |
| Newsletter / marketing | art. 6 ust. 1 lit. a RODO (zgoda) | do odwołania zgody |
| Analityka (GA4) | art. 6 ust. 1 lit. a RODO (zgoda) | do 14 miesięcy |
§4. Odbiorcy danych
Twoje dane mogą być przekazywane:
- ING Bank Śląski (imoje) — operator płatności
- Fakturownia — wystawianie faktur VAT
- InPost / DPD — dostawa przesyłek
- Postmark — wysyłka e-maili transakcyjnych
- Certum / Asseco / CenCert — wydawca certyfikatu kwalifikowanego
- Google Ireland Ltd. — Google Analytics (po zgodzie)
- Organy publiczne — wyłącznie na podstawie wymogów prawa
§5. Twoje prawa
Zgodnie z RODO przysługuje Ci prawo do:
- dostępu do danych (art. 15)
- sprostowania danych (art. 16)
- usunięcia danych — „prawo do bycia zapomnianym" (art. 17)
- ograniczenia przetwarzania (art. 18)
- przenoszenia danych (art. 20)
- sprzeciwu (art. 21)
- wycofania zgody w dowolnym momencie (bez wpływu na przetwarzanie sprzed cofnięcia)
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl)
Aby skorzystać z praw — napisz na rodo@2secure.pl. Odpowiadamy w ciągu 30 dni.
§6. Bezpieczeństwo
Stosujemy techniczne i organizacyjne środki ochrony danych: szyfrowanie SSL/TLS, hashowanie haseł algorytmem argon2id, audit log dostępu do danych, regularne backupy szyfrowane, kopie zapasowe co 6 godzin, ograniczony dostęp pracowników.
§7. Cookies
Szczegóły dotyczące plików cookies znajdziesz w Polityce cookies. Zgodę na cookies analityczne i marketingowe wyrażasz przez baner przy pierwszej wizycie i możesz ją w każdej chwili wycofać.
§8. Zmiany polityki
Polityka może być aktualizowana. O istotnych zmianach informujemy e-mailem (zarejestrowanych klientów) oraz na stronie głównej.