Polityka prywatności (RODO)
Data obowiązywania: 23 Listopada 2025 r.
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Kartonika Sp. z o.o. przetwarza dane osobowe użytkowników platformy internetowej (marketplace), którą zarządza Kartonika Sp. z o.o.
1. Administrator danych
Administratorem Twoich danych osobowych jest:
Kartonika Sp. z o.o.
Al. Armii Ludowej 6/164
00-571 Warszawa, POLSKA
NIP: PL7010516252
W sprawach związanych z ochroną danych osobowych możesz skontaktować się z nami za pomocą formularza kontaktowego dostępnego na stronie. Aktualne dane kontaktowe są zawsze wskazane w zakładce „Kontakt”.
Kartonika Sp. z o.o. nie powołała Inspektora Ochrony Danych. Sprawy związane z ochroną danych są obsługiwane bezpośrednio przez Administratora.
2. Zakres stosowania Polityki
Polityka dotyczy:
• osób odwiedzających stronę internetową i platformę;
• zarejestrowanych Kupujących (klientów);
• zarejestrowanych Sprzedających (świadczących usługi, sprzedających towary, usługodawców kreatywnych);
• osób kontaktujących się z nami za pośrednictwem formularzy, poczty elektronicznej lub innych kanałów w związku z platformą.
Polityka nie reguluje przetwarzania danych przez Sprzedających dla ich własnych, niezależnych celów (np. wystawianie faktur, własna baza klientów). W takich przypadkach Sprzedający działa jako odrębny administrator danych i ponosi samodzielną odpowiedzialność za spełnienie obowiązków w zakresie ochrony danych.
3. Kategorie przetwarzanych danych
W zależności od sposobu korzystania z platformy możemy przetwarzać w szczególności:
1. Dane konta
o imię, nazwisko lub nazwa firmy;
o login, hasło (przechowywane w formie zaszyfrowanej), identyfikator użytkownika;
o dane kontaktowe (adres e-mail, numer telefonu – jeżeli podany dobrowolnie);
o kraj oraz – w razie potrzeby – adres zamieszkania/siedziby.
2. Dane transakcyjne i rozliczeniowe
o informacje o zamówieniach, zakupionych lub sprzedanych usługach i towarach;
o dane płatności (kwota, data, metoda płatności, identyfikator transakcji);
o dane do faktur (nazwa firmy, NIP, adres);
o dane do wypłat dla Sprzedających (numer rachunku bankowego lub identyfikator w systemie płatności).
3. Dane komunikacyjne
o wiadomości wymieniane za pośrednictwem czatu na platformie;
o zapytania przesyłane formularzami lub e-mailem;
o informacje niezbędne do obsługi reklamacji, sporów i zgłoszeń do działu wsparcia.
4. Dane techniczne i eksploatacyjne
o adres IP, typ przeglądarki, informacje o urządzeniu;
o logi działań w systemie (logowanie, zamówienia, zmiany statusów);
o identyfikatory plików cookie i podobnych technologii (zob. pkt 10).
5. Dane marketingowe
o zgody na otrzymywanie newslettera i informacji marketingowych;
o dane dotyczące otwarcia wiadomości i korzystania z odnośników w komunikacji marketingowej.
W niektórych przypadkach (np. weryfikacja Sprzedających, przeciwdziałanie nadużyciom, obowiązki prawne) możemy prosić o dodatkowe dokumenty identyfikacyjne lub firmowe – tylko w zakresie koniecznym i uzasadnionym.
Nie gromadzimy świadomie tzw. szczególnych kategorii danych (danych wrażliwych), np. dotyczących zdrowia, wyznania czy poglądów politycznych. Prosimy o nieprzekazywanie takich informacji za pośrednictwem platformy.
4. Cele i podstawy prawne przetwarzania
Przetwarzamy dane osobowe w następujących celach i na następujących podstawach prawnych (art. 6 RODO):
1. Założenie i obsługa konta użytkownika, umożliwienie korzystania z platformy
o Podstawa: niezbędność do wykonania umowy lub podjęcia działań na żądanie użytkownika przed zawarciem umowy (art. 6 ust. 1 lit. b RODO).
2. Realizacja zamówień, płatności, wypłat i depozytu środków
o rejestracja i obsługa transakcji między Kupującymi a Sprzedającymi;
o naliczanie i pobieranie prowizji platformy;
o comiesięczne wypłaty środków Sprzedającym;
o prowadzenie sporów i reklamacji.
o Podstawa: niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO) oraz obowiązek prawny (art. 6 ust. 1 lit. c RODO).
3. Wykonanie obowiązków prawnych
o obowiązki podatkowe, rachunkowe i sprawozdawcze;
o obowiązki wynikające z przepisów o ochronie konsumentów i handlu elektronicznym.
o Podstawa: obowiązek prawny (art. 6 ust. 1 lit. c RODO).
4. Zapewnienie bezpieczeństwa i prawidłowego działania platformy
o przeciwdziałanie oszustwom i nadużyciom;
o prowadzenie logów, kopii zapasowych, zapewnienie bezpieczeństwa technicznego.
o Podstawa: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
5. Analizy wewnętrzne i rozwój usług
o analiza sposobu korzystania z platformy;
o doskonalenie funkcjonalności i doświadczenia użytkownika.
o Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
6. Marketing własnych usług
o przesyłanie informacji o nowych funkcjach, promocjach i aktualizacjach (newsletter, e-mail) – w zakresie dopuszczalnym przez prawo.
o Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) lub zgoda (art. 6 ust. 1 lit. a RODO) – w zależności od kanału i wymogów prawnych.
7. Obsługa zapytań przesyłanych formularzem lub e-mailem
o Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) – komunikacja z użytkownikami i osobami zainteresowanymi naszymi usługami.
Jeżeli podstawą przetwarzania jest zgoda, możesz ją w każdej chwili wycofać. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
5. Odbiorcy danych
Możemy udostępniać dane osobowe następującym kategoriom odbiorców:
• dostawcy usług technicznych (hosting, IT, chmura, utrzymanie systemów);
• operatorzy płatności i banki obsługujące transakcje i wypłaty;
• biuro rachunkowe, doradcy prawni;
• dostawcy usług e-mail i komunikacyjnych (np. narzędzia newsletterowe, e-maile transakcyjne);
• narzędzia analityczne i marketingowe (w granicach dopuszczalnych przez prawo);
• firmy kurierskie i logistyczne (przy wysyłce towarów fizycznych);
• organy publiczne lub sądy, gdy ciąży na nas taki obowiązek prawny.
W przypadkach, gdy Sprzedający otrzymuje Twoje dane (np. jako Kupującego – w celu realizacji zamówienia), przetwarza je jako odrębny administrator dla własnych celów i zgodnie z własną polityką prywatności.
Nie sprzedajemy Twoich danych osobowych.
6. Przekazywanie danych poza EOG
Niektórzy nasi dostawcy usług mogą mieć siedzibę poza Europejskim Obszarem Gospodarczym (EOG), w krajach, dla których Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni poziom ochrony.
W przypadku przekazywania danych poza EOG zapewniamy odpowiedni poziom ochrony, w szczególności poprzez:
• stosowanie Standardowych Klauzul Umownych przyjętych przez Komisję Europejską, lub
• przekazywanie do kraju, dla którego stwierdzono odpowiedni poziom ochrony.
Kopię zastosowanych zabezpieczeń dotyczących konkretnego transferu możesz uzyskać, kontaktując się z nami za pomocą formularza kontaktowego.
7. Okresy przechowywania danych
Dane osobowe przechowujemy tylko przez czas niezbędny do realizacji celów, dla których zostały zebrane, w szczególności:
• dane konta – przez okres posiadania konta, a następnie przez okres przedawnienia ewentualnych roszczeń (co do zasady do 6 lat od końca roku, w którym zakończyła się relacja);
• dane transakcyjne, faktury i dokumenty księgowe – przez okres wymagany przepisami prawa podatkowego i rachunkowego;
• dane związane z korespondencją (wsparcie, spory) – przez czas niezbędny do obsługi sprawy oraz przez okres przedawnienia roszczeń;
• dane marketingowe – do momentu zgłoszenia sprzeciwu lub wycofania zgody (jeżeli to zgoda stanowi podstawę przetwarzania).
Po upływie odpowiednich okresów dane są usuwane lub anonimizowane.
8. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
1. Prawo dostępu do danych – uzyskania informacji, czy przetwarzamy Twoje dane oraz kopii tych danych.
2. Prawo do sprostowania danych – poprawienia danych nieprawidłowych lub uzupełnienia niekompletnych.
3. Prawo do usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych prawem (np. gdy dane nie są już potrzebne, zgoda została cofnięta, a brak innej podstawy prawnej).
4. Prawo do ograniczenia przetwarzania – w sytuacjach określonych w RODO.
5. Prawo do przenoszenia danych – otrzymania danych dostarczonych Administratorowi w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłania ich innemu administratorowi, o ile jest to technicznie możliwe.
6. Prawo sprzeciwu – wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO), w tym wobec profilowania; w szczególności możesz w każdej chwili wnieść sprzeciw wobec przetwarzania danych do celów marketingu bezpośredniego.
7. Prawo do wycofania zgody – jeżeli przetwarzanie odbywa się na podstawie zgody, możesz ją w dowolnym momencie wycofać.
Aby skorzystać z przysługujących praw, skontaktuj się z nami poprzez formularz kontaktowy. Zanim zrealizujemy Twoje żądanie, możemy poprosić o potwierdzenie tożsamości.
Przysługuje Ci także prawo wniesienia skargi do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
aktualne dane kontaktowe dostępne są na stronie internetowej UODO.
9. Zautomatyzowane podejmowanie decyzji i profilowanie
Nie podejmujemy decyzji wywołujących wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływających, które opierałyby się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu.
Możemy stosować podstawowe profilowanie (np. podział według języka, kraju, kategorii korzystania z usług) na potrzeby analiz i marketingu, jednak nie powoduje ono istotnych skutków dla Twoich praw i wolności.
10. Pliki cookie i podobne technologie
Platforma wykorzystuje pliki cookie i podobne technologie w celu:
• zapewnienia prawidłowego działania strony i sesji użytkownika;
• zapamiętywania ustawień i preferencji;
• prowadzenia statystyk i analiz;
• realizacji działań marketingowych zgodnie z obowiązującymi przepisami.
Możesz zarządzać plikami cookie poprzez ustawienia swojej przeglądarki lub – jeżeli funkcja jest dostępna – za pośrednictwem banera / centrum preferencji cookies na stronie. Ograniczenie plików cookie może wpłynąć na niektóre funkcje platformy.
Szczegółowe informacje o używanych plikach cookie mogą być opisane w odrębnej Polityce plików cookie.
11. Zmiany Polityki
Możemy okresowo aktualizować niniejszą Politykę prywatności, na przykład w związku ze zmianami prawa lub sposobu działania platformy. Zaktualizowana wersja będzie publikowana na stronie z nową datą obowiązywania. W przypadku istotnych zmian możemy dodatkowo poinformować Cię za pośrednictwem e-maila lub w ramach komunikatu na platformie.