Polityka Prywatności platformy Aderlo Cloud
Wersja obowiązująca od dnia 1 sierpnia 2026 r.
Obowiązuje od 1 sie 2026.
§ 1. Administrator danych osobowych
-
Administratorem danych osobowych Klientów jest: ADERLO PROSTA SPÓŁKA AKCYJNA ul. Nowogrodzka 50/54 lok. 515, 00-695 Warszawa KRS: 0000955282 — Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy NIP: 5492466214, REGON: 521268860 Kapitał akcyjny: 2 112 475,50 zł (dalej: „Administrator" lub „Aderlo").
-
Kontakt w sprawach ochrony danych osobowych:
- e-mail: contact@aderlo.com
- adres korespondencyjny: Aderlo PSA, ul. Żwirki i Wigury 25, 32-600 Oświęcim
-
Administrator przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi powszechnie obowiązującymi przepisami prawa.
-
Niniejsza Polityka Prywatności dostępna jest w wersjach: polskiej, angielskiej, czeskiej, niemieckiej i ukraińskiej. W przypadku rozbieżności między wersjami językowymi, wiążąca jest wersja polska.
§ 2. Dwie role Aderlo w przetwarzaniu danych osobowych
-
Aderlo jako Administrator danych — w zakresie danych osobowych Klientów platformy Aderlo Cloud (dane rejestracyjne, fakturowe, logi panelu, korespondencja). W tej roli Aderlo samodzielnie ustala cele i sposoby przetwarzania danych.
-
Aderlo jako Podmiot przetwarzający (Procesor) — w zakresie danych osobowych, które Klienci przechowują w swoich usługach hostingowych (np. bazy danych sklepów internetowych, listy subskrybentów newslettera, dane zamówień klientów sklepów WooCommerce). W tej roli Aderlo przetwarza dane wyłącznie na polecenie Klienta i na podstawie Umowy Powierzenia Przetwarzania Danych Osobowych (DPA), stanowiącej załącznik do Regulaminu świadczenia usług hostingowych.
-
Klient prowadzący sklep internetowy lub inny serwis zbierający dane osobowe na infrastrukturze Aderlo Cloud jest zobowiązany do zawarcia z Aderlo Umowy Powierzenia Przetwarzania Danych (DPA) — dokument ten jest integralną częścią Regulaminu i wchodzi w życie z chwilą zawarcia umowy o świadczenie usług hostingowych.
§ 3. Cele, podstawy prawne i okres przetwarzania danych osobowych
Administrator przetwarza dane osobowe Klientów w następujących celach:
3.1. Zawarcie i wykonanie umowy o świadczenie usług hostingowych
- Cel: rejestracja konta, aktywacja usługi, zarządzanie usługami, obsługa techniczna, komunikacja z Klientem.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy lub podjęcie działań przed zawarciem umowy na żądanie osoby, której dane dotyczą).
- Okres przechowywania: przez czas trwania umowy oraz przez okres przedawnienia roszczeń (co do zasady 6 lat od zakończenia umowy, zgodnie z art. 118 Kodeksu cywilnego).
3.2. Obowiązki prawne (księgowość, podatki)
- Cel: wystawianie faktur i faktur proforma, prowadzenie dokumentacji księgowej, przekazywanie danych do KSeF.
- Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny ciążący na Administratorze).
- Okres przechowywania: 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku (art. 86 § 1 Ordynacji podatkowej).
3.3. Bezpieczeństwo i logi audytowe
- Cel: zapewnienie bezpieczeństwa platformy, wykrywanie nadużyć, prowadzenie logów audytowych (audit_log) zawierających adresy IP i informacje o wykonanych operacjach.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa infrastruktury).
- Okres przechowywania: logi audytowe — 24 miesiące od daty wpisu; logi serwera (access logs, error logs) — 12 miesięcy.
3.4. Marketing bezpośredni i newsletter
- Cel: wysyłanie informacji handlowych drogą elektroniczną, informowanie o nowych usługach i promocjach.
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda osoby) w związku z art. 10 ustawy o świadczeniu usług drogą elektroniczną.
- Okres przechowywania: do momentu wycofania zgody lub rezygnacji z newslettera.
3.5. Obsługa korespondencji i zgłoszeń
- Cel: obsługa zapytań, reklamacji i zgłoszeń kierowanych drogą elektroniczną.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
- Okres przechowywania: przez czas prowadzenia korespondencji oraz okres przedawnienia roszczeń.
3.6. Dochodzenie roszczeń i obrona przed roszczeniami
- Cel: ustalenie, dochodzenie lub obrona roszczeń wynikających z prowadzonej działalności.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
- Okres przechowywania: do czasu przedawnienia roszczeń (co do zasady 6 lat, a dla roszczeń o świadczenia okresowe — 3 lata).
§ 4. Kategorie przetwarzanych danych osobowych
-
W zależności od celu przetwarzania Administrator może przetwarzać następujące kategorie danych osobowych:
- Dane identyfikacyjne: imię, nazwisko, firma (w przypadku przedsiębiorców),
- Dane kontaktowe: adres e-mail, numer telefonu,
- Dane adresowe: adres zamieszkania / siedziby / prowadzenia działalności,
- Dane rozliczeniowe: NIP, dane do faktury (snapshot
bill_to), historia płatności (bez numerów kart — karty przechowuje wyłącznie operator Stripe), - Dane dotyczące usług: nazwy kont hostingowych (Konto DA), domeny, wybrane aplikacje, parametry pakietów,
- Dane preferencji: waluta, język interfejsu,
- Dane techniczne: adres IP, identyfikator sesji, informacje o przeglądarce (user agent),
- Dane logów audytowych: adresy IP, znaczniki czasu, opis wykonanych operacji w panelu (audit_log).
-
Podanie danych osobowych jest dobrowolne, lecz:
- Dane niezbędne do zawarcia umowy: adres e-mail, imię i nazwisko — brak ich podania uniemożliwia rejestrację konta i zawarcie umowy,
- Dane wymagane przepisami prawa: NIP, adres — brak ich podania uniemożliwia wystawienie faktury VAT.
§ 5. Odbiorcy danych osobowych (podprocesorzy)
-
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
Podmiot Rola Lokalizacja danych Hetzner Online GmbH Serwer web (hosting), serwer kopii zapasowych (Storage Box) Falkenstein, Niemcy (UE) Supabase Inc. Baza danych panelu klienta (konta, faktury, usługi) region eu-west-1, Irlandia (UE) Vercel Inc. Hosting panelu klienta / strony internetowej USA / edge — transfer poza EOG na podstawie SCC i/lub DPF Stripe Payments Europe, Ltd. Obsługa płatności kartą USA — transfer na podstawie SCC i/lub DPF (Stripe posiada własne DPA) MSERWIS Sp. z o.o. (domeny.tv) Rejestracja i odnowienie domen Polska (UE) -
Administrator korzysta wyłącznie z usług podmiotów przetwarzających, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych (art. 28 RODO). Powierzenie przetwarzania danych następuje na podstawie umów powierzenia przetwarzania danych osobowych.
-
Administrator nie sprzedaje danych osobowych osobom trzecim.
-
Dane mogą być udostępniane organom państwowym na podstawie obowiązujących przepisów prawa (np. organy podatkowe, sądy, prokuratura).
§ 6. Przekazywanie danych do państw trzecich
-
W związku z korzystaniem z usług podmiotów mających siedziby poza Europejskim Obszarem Gospodarczym (EOG), dane osobowe mogą być przekazywane do Stanów Zjednoczonych (Vercel, Stripe).
-
Przekazanie danych odbywa się na podstawie: a) decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (art. 45 RODO), w tym decyzji o adekwatności EU-US Data Privacy Framework (DPF), lub b) standardowych klauzul umownych (SCC) przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), lub c) innych odpowiednich zabezpieczeń przewidzianych w RODO.
-
Klient ma prawo uzyskać kopię zastosowanych zabezpieczeń, kontaktując się z Administratorem.
§ 7. Retencja danych
-
Dane przechowywane są przez następujące okresy:
Kategoria danych Okres retencji Faktury i dokumenty księgowe 5 lat podatkowych Logi audytowe (audit_log) 24 miesiące Logi serwera (access/error) 12 miesięcy Dane konta po terminacji usługi 30 dni (kasacja po wygaśnięciu kopii zapasowych) Korespondencja z Klientem Okres przedawnienia roszczeń (do 6 lat) Dane marketingowe (newsletter) Do wycofania zgody -
Po upływie okresów retencji dane są trwale usuwane lub anonimizowane.
§ 8. Pliki cookies i technologie śledzące
-
Panel Klienta (aderlo.cloud) wykorzystuje cookies sesyjne (Supabase Auth), które są niezbędne do utrzymania sesji zalogowanego użytkownika. Cookies te:
- nie wymagają zgody użytkownika (art. 173 ust. 3 Prawa telekomunikacyjnego),
- wygasają po zakończeniu sesji przeglądarki lub po upływie czasu sesji (24h),
- nie służą celom marketingowym ani analitycznym.
-
Strona informacyjna aderlo.cloud może wykorzystywać Google Analytics 4 (GA4) w celu analizy ruchu i ulepszania serwisu. W takim przypadku:
- cookies analityczne Google (np.
_ga,_ga_*) są ustawiane wyłącznie po wyrażeniu zgody przez użytkownika za pośrednictwem banera cookies, - Administrator stosuje anonimizację adresów IP,
- dane mogą być przekazywane do Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia) oraz Google LLC (USA — na podstawie SCC/DPF).
- cookies analityczne Google (np.
-
Użytkownik może w każdej chwili zmienić ustawienia cookies za pośrednictwem ustawień przeglądarki lub narzędzia do zarządzania zgodami w serwisie.
-
Użytkownik może zrezygnować z śledzenia przez Google Analytics, instalując dodatek: https://tools.google.com/dlpage/gaoptout.
§ 9. Prawa osób, których dane dotyczą
-
W związku z przetwarzaniem danych osobowych Klientowi przysługują następujące prawa:
a) Prawo dostępu do danych (art. 15 RODO) — prawo do uzyskania potwierdzenia przetwarzania i dostępu do danych. b) Prawo do sprostowania danych (art. 16 RODO) — prawo do niezwłocznego sprostowania nieprawidłowych lub niekompletnych danych. c) Prawo do usunięcia danych (art. 17 RODO) — prawo do żądania usunięcia danych, o ile zachodzą przesłanki określone w RODO. d) Prawo do ograniczenia przetwarzania (art. 18 RODO) — prawo do żądania ograniczenia przetwarzania w określonych przypadkach. e) Prawo do przenoszenia danych (art. 20 RODO) — prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. f) Prawo do sprzeciwu (art. 21 RODO) — prawo do wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym marketingu bezpośredniego. g) Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) — w przypadku przetwarzania na podstawie zgody, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem. h) Prawo do wniesienia skargi (art. 77 RODO) — prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl.
-
Realizacja praw następuje na wniosek skierowany na adres: contact@aderlo.com. Administrator udzieli odpowiedzi bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od otrzymania żądania (termin ten może zostać przedłużony o kolejne dwa miesiące w przypadku skomplikowanych żądań).
§ 10. Bezpieczeństwo danych
-
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności:
- szyfrowanie połączeń protokołem SSL/TLS,
- izolacja kont hostingowych w środowisku CloudLinux CageFS,
- ochrona przed złośliwym oprogramowaniem i atakami — Imunify360,
- pamięć serwera z korekcją błędów (ECC RAM),
- dyski NVMe z ochroną przed zanikiem zasilania (PLP) w konfiguracji RAID1,
- codzienne kopie zapasowe na oddzielnym serwerze w UE,
- kontrola dostępu oparta na rolach i uprawnieniach,
- monitorowanie bezpieczeństwa 24/7.
-
Serwery Usługodawcy znajdują się w centrum danych Hetzner Online GmbH w Falkenstein, Niemcy (Unia Europejska).
§ 11. Inspektor Ochrony Danych
-
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ nie zachodzą przesłanki obowiązkowego wyznaczenia IOD określone w art. 37 RODO.
-
We wszelkich sprawach dotyczących ochrony danych osobowych należy kontaktować się bezpośrednio z Administratorem na adres: contact@aderlo.com.
§ 12. Zmiany Polityki Prywatności
-
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności, w szczególności w przypadku zmian przepisów prawa, zakresu świadczonych usług lub zaleceń organu nadzorczego (PUODO).
-
Zmieniona Polityka Prywatności zostanie opublikowana na Platformie z podaniem daty wejścia w życie nowej wersji.
-
Klienci posiadający aktywne konto zostaną poinformowani o istotnych zmianach Polityki Prywatności drogą elektroniczną (e-mail).
-
Niniejsza Polityka Prywatności obowiązuje od dnia 1 sierpnia 2026 r.
ADERLO PROSTA SPÓŁKA AKCYJNA ul. Nowogrodzka 50/54 lok. 515, 00-695 Warszawa KRS: 0000955282 · NIP: 5492466214 · REGON: 521268860