Niezbędne cookies utrzymują Twoje zalogowanie i zapamiętują ustawienia. Chcielibyśmy też mierzyć, jak korzystasz ze strony — ale tylko za Twoją zgodą. Więcej w polityce prywatności.

Ustawienia cookies

Zdecyduj osobno dla każdej kategorii. Możesz tu wrócić w każdej chwili przez stopkę.

NiezbędneZawsze włączone

Logowanie, język i motyw oraz zapamiętanie tego właśnie wyboru. Bez nich strona nie działa, więc nie ma tu czego wyłączać.

Google Analytics — żebyśmy wiedzieli, z których stron korzystasz i gdzie się poddajesz. Wyłączone, dopóki sam nie włączysz, a dane nigdy nie trafiają do Google Ads.

Aderlo Cloud
Zaloguj sięZacznij

Polityka Prywatności platformy Aderlo Cloud

Wersja obowiązująca od dnia 1 sierpnia 2026 r.

Obowiązuje od 1 sie 2026.

§ 1. Administrator danych osobowych

  1. Administratorem danych osobowych Klientów jest: ADERLO PROSTA SPÓŁKA AKCYJNA ul. Nowogrodzka 50/54 lok. 515, 00-695 Warszawa KRS: 0000955282 — Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy NIP: 5492466214, REGON: 521268860 Kapitał akcyjny: 2 112 475,50 zł (dalej: „Administrator" lub „Aderlo").

  2. Kontakt w sprawach ochrony danych osobowych:

    • e-mail: contact@aderlo.com
    • adres korespondencyjny: Aderlo PSA, ul. Żwirki i Wigury 25, 32-600 Oświęcim
  3. Administrator przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi powszechnie obowiązującymi przepisami prawa.

  4. Niniejsza Polityka Prywatności dostępna jest w wersjach: polskiej, angielskiej, czeskiej, niemieckiej i ukraińskiej. W przypadku rozbieżności między wersjami językowymi, wiążąca jest wersja polska.


§ 2. Dwie role Aderlo w przetwarzaniu danych osobowych

  1. Aderlo jako Administrator danych — w zakresie danych osobowych Klientów platformy Aderlo Cloud (dane rejestracyjne, fakturowe, logi panelu, korespondencja). W tej roli Aderlo samodzielnie ustala cele i sposoby przetwarzania danych.

  2. Aderlo jako Podmiot przetwarzający (Procesor) — w zakresie danych osobowych, które Klienci przechowują w swoich usługach hostingowych (np. bazy danych sklepów internetowych, listy subskrybentów newslettera, dane zamówień klientów sklepów WooCommerce). W tej roli Aderlo przetwarza dane wyłącznie na polecenie Klienta i na podstawie Umowy Powierzenia Przetwarzania Danych Osobowych (DPA), stanowiącej załącznik do Regulaminu świadczenia usług hostingowych.

  3. Klient prowadzący sklep internetowy lub inny serwis zbierający dane osobowe na infrastrukturze Aderlo Cloud jest zobowiązany do zawarcia z Aderlo Umowy Powierzenia Przetwarzania Danych (DPA) — dokument ten jest integralną częścią Regulaminu i wchodzi w życie z chwilą zawarcia umowy o świadczenie usług hostingowych.


§ 3. Cele, podstawy prawne i okres przetwarzania danych osobowych

Administrator przetwarza dane osobowe Klientów w następujących celach:

3.1. Zawarcie i wykonanie umowy o świadczenie usług hostingowych

  • Cel: rejestracja konta, aktywacja usługi, zarządzanie usługami, obsługa techniczna, komunikacja z Klientem.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy lub podjęcie działań przed zawarciem umowy na żądanie osoby, której dane dotyczą).
  • Okres przechowywania: przez czas trwania umowy oraz przez okres przedawnienia roszczeń (co do zasady 6 lat od zakończenia umowy, zgodnie z art. 118 Kodeksu cywilnego).

3.2. Obowiązki prawne (księgowość, podatki)

  • Cel: wystawianie faktur i faktur proforma, prowadzenie dokumentacji księgowej, przekazywanie danych do KSeF.
  • Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny ciążący na Administratorze).
  • Okres przechowywania: 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku (art. 86 § 1 Ordynacji podatkowej).

3.3. Bezpieczeństwo i logi audytowe

  • Cel: zapewnienie bezpieczeństwa platformy, wykrywanie nadużyć, prowadzenie logów audytowych (audit_log) zawierających adresy IP i informacje o wykonanych operacjach.
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa infrastruktury).
  • Okres przechowywania: logi audytowe — 24 miesiące od daty wpisu; logi serwera (access logs, error logs) — 12 miesięcy.

3.4. Marketing bezpośredni i newsletter

  • Cel: wysyłanie informacji handlowych drogą elektroniczną, informowanie o nowych usługach i promocjach.
  • Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda osoby) w związku z art. 10 ustawy o świadczeniu usług drogą elektroniczną.
  • Okres przechowywania: do momentu wycofania zgody lub rezygnacji z newslettera.

3.5. Obsługa korespondencji i zgłoszeń

  • Cel: obsługa zapytań, reklamacji i zgłoszeń kierowanych drogą elektroniczną.
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
  • Okres przechowywania: przez czas prowadzenia korespondencji oraz okres przedawnienia roszczeń.

3.6. Dochodzenie roszczeń i obrona przed roszczeniami

  • Cel: ustalenie, dochodzenie lub obrona roszczeń wynikających z prowadzonej działalności.
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
  • Okres przechowywania: do czasu przedawnienia roszczeń (co do zasady 6 lat, a dla roszczeń o świadczenia okresowe — 3 lata).

§ 4. Kategorie przetwarzanych danych osobowych

  1. W zależności od celu przetwarzania Administrator może przetwarzać następujące kategorie danych osobowych:

    • Dane identyfikacyjne: imię, nazwisko, firma (w przypadku przedsiębiorców),
    • Dane kontaktowe: adres e-mail, numer telefonu,
    • Dane adresowe: adres zamieszkania / siedziby / prowadzenia działalności,
    • Dane rozliczeniowe: NIP, dane do faktury (snapshot bill_to), historia płatności (bez numerów kart — karty przechowuje wyłącznie operator Stripe),
    • Dane dotyczące usług: nazwy kont hostingowych (Konto DA), domeny, wybrane aplikacje, parametry pakietów,
    • Dane preferencji: waluta, język interfejsu,
    • Dane techniczne: adres IP, identyfikator sesji, informacje o przeglądarce (user agent),
    • Dane logów audytowych: adresy IP, znaczniki czasu, opis wykonanych operacji w panelu (audit_log).
  2. Podanie danych osobowych jest dobrowolne, lecz:

    • Dane niezbędne do zawarcia umowy: adres e-mail, imię i nazwisko — brak ich podania uniemożliwia rejestrację konta i zawarcie umowy,
    • Dane wymagane przepisami prawa: NIP, adres — brak ich podania uniemożliwia wystawienie faktury VAT.

§ 5. Odbiorcy danych osobowych (podprocesorzy)

  1. Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

    PodmiotRolaLokalizacja danych
    Hetzner Online GmbHSerwer web (hosting), serwer kopii zapasowych (Storage Box)Falkenstein, Niemcy (UE)
    Supabase Inc.Baza danych panelu klienta (konta, faktury, usługi)region eu-west-1, Irlandia (UE)
    Vercel Inc.Hosting panelu klienta / strony internetowejUSA / edge — transfer poza EOG na podstawie SCC i/lub DPF
    Stripe Payments Europe, Ltd.Obsługa płatności kartąUSA — transfer na podstawie SCC i/lub DPF (Stripe posiada własne DPA)
    MSERWIS Sp. z o.o. (domeny.tv)Rejestracja i odnowienie domenPolska (UE)
  2. Administrator korzysta wyłącznie z usług podmiotów przetwarzających, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych (art. 28 RODO). Powierzenie przetwarzania danych następuje na podstawie umów powierzenia przetwarzania danych osobowych.

  3. Administrator nie sprzedaje danych osobowych osobom trzecim.

  4. Dane mogą być udostępniane organom państwowym na podstawie obowiązujących przepisów prawa (np. organy podatkowe, sądy, prokuratura).


§ 6. Przekazywanie danych do państw trzecich

  1. W związku z korzystaniem z usług podmiotów mających siedziby poza Europejskim Obszarem Gospodarczym (EOG), dane osobowe mogą być przekazywane do Stanów Zjednoczonych (Vercel, Stripe).

  2. Przekazanie danych odbywa się na podstawie: a) decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (art. 45 RODO), w tym decyzji o adekwatności EU-US Data Privacy Framework (DPF), lub b) standardowych klauzul umownych (SCC) przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), lub c) innych odpowiednich zabezpieczeń przewidzianych w RODO.

  3. Klient ma prawo uzyskać kopię zastosowanych zabezpieczeń, kontaktując się z Administratorem.


§ 7. Retencja danych

  1. Dane przechowywane są przez następujące okresy:

    Kategoria danychOkres retencji
    Faktury i dokumenty księgowe5 lat podatkowych
    Logi audytowe (audit_log)24 miesiące
    Logi serwera (access/error)12 miesięcy
    Dane konta po terminacji usługi30 dni (kasacja po wygaśnięciu kopii zapasowych)
    Korespondencja z KlientemOkres przedawnienia roszczeń (do 6 lat)
    Dane marketingowe (newsletter)Do wycofania zgody
  2. Po upływie okresów retencji dane są trwale usuwane lub anonimizowane.


§ 8. Pliki cookies i technologie śledzące

  1. Panel Klienta (aderlo.cloud) wykorzystuje cookies sesyjne (Supabase Auth), które są niezbędne do utrzymania sesji zalogowanego użytkownika. Cookies te:

    • nie wymagają zgody użytkownika (art. 173 ust. 3 Prawa telekomunikacyjnego),
    • wygasają po zakończeniu sesji przeglądarki lub po upływie czasu sesji (24h),
    • nie służą celom marketingowym ani analitycznym.
  2. Strona informacyjna aderlo.cloud może wykorzystywać Google Analytics 4 (GA4) w celu analizy ruchu i ulepszania serwisu. W takim przypadku:

    • cookies analityczne Google (np. _ga, _ga_*) są ustawiane wyłącznie po wyrażeniu zgody przez użytkownika za pośrednictwem banera cookies,
    • Administrator stosuje anonimizację adresów IP,
    • dane mogą być przekazywane do Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia) oraz Google LLC (USA — na podstawie SCC/DPF).
  3. Użytkownik może w każdej chwili zmienić ustawienia cookies za pośrednictwem ustawień przeglądarki lub narzędzia do zarządzania zgodami w serwisie.

  4. Użytkownik może zrezygnować z śledzenia przez Google Analytics, instalując dodatek: https://tools.google.com/dlpage/gaoptout.


§ 9. Prawa osób, których dane dotyczą

  1. W związku z przetwarzaniem danych osobowych Klientowi przysługują następujące prawa:

    a) Prawo dostępu do danych (art. 15 RODO) — prawo do uzyskania potwierdzenia przetwarzania i dostępu do danych. b) Prawo do sprostowania danych (art. 16 RODO) — prawo do niezwłocznego sprostowania nieprawidłowych lub niekompletnych danych. c) Prawo do usunięcia danych (art. 17 RODO) — prawo do żądania usunięcia danych, o ile zachodzą przesłanki określone w RODO. d) Prawo do ograniczenia przetwarzania (art. 18 RODO) — prawo do żądania ograniczenia przetwarzania w określonych przypadkach. e) Prawo do przenoszenia danych (art. 20 RODO) — prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. f) Prawo do sprzeciwu (art. 21 RODO) — prawo do wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym marketingu bezpośredniego. g) Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) — w przypadku przetwarzania na podstawie zgody, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem. h) Prawo do wniesienia skargi (art. 77 RODO) — prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl.

  2. Realizacja praw następuje na wniosek skierowany na adres: contact@aderlo.com. Administrator udzieli odpowiedzi bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od otrzymania żądania (termin ten może zostać przedłużony o kolejne dwa miesiące w przypadku skomplikowanych żądań).


§ 10. Bezpieczeństwo danych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności:

    • szyfrowanie połączeń protokołem SSL/TLS,
    • izolacja kont hostingowych w środowisku CloudLinux CageFS,
    • ochrona przed złośliwym oprogramowaniem i atakami — Imunify360,
    • pamięć serwera z korekcją błędów (ECC RAM),
    • dyski NVMe z ochroną przed zanikiem zasilania (PLP) w konfiguracji RAID1,
    • codzienne kopie zapasowe na oddzielnym serwerze w UE,
    • kontrola dostępu oparta na rolach i uprawnieniach,
    • monitorowanie bezpieczeństwa 24/7.
  2. Serwery Usługodawcy znajdują się w centrum danych Hetzner Online GmbH w Falkenstein, Niemcy (Unia Europejska).


§ 11. Inspektor Ochrony Danych

  1. Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ nie zachodzą przesłanki obowiązkowego wyznaczenia IOD określone w art. 37 RODO.

  2. We wszelkich sprawach dotyczących ochrony danych osobowych należy kontaktować się bezpośrednio z Administratorem na adres: contact@aderlo.com.


§ 12. Zmiany Polityki Prywatności

  1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności, w szczególności w przypadku zmian przepisów prawa, zakresu świadczonych usług lub zaleceń organu nadzorczego (PUODO).

  2. Zmieniona Polityka Prywatności zostanie opublikowana na Platformie z podaniem daty wejścia w życie nowej wersji.

  3. Klienci posiadający aktywne konto zostaną poinformowani o istotnych zmianach Polityki Prywatności drogą elektroniczną (e-mail).

  4. Niniejsza Polityka Prywatności obowiązuje od dnia 1 sierpnia 2026 r.


ADERLO PROSTA SPÓŁKA AKCYJNA ul. Nowogrodzka 50/54 lok. 515, 00-695 Warszawa KRS: 0000955282 · NIP: 5492466214 · REGON: 521268860