§ 1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
SZTORM IT spółka z ograniczoną odpowiedzialnością
ul. Zachodnia 70 lok. 414, 90-403 Łódź
KRS: 0000943287, NIP: 7252315178, REGON: 520805592
E-mail: biuro@sztorm.eu
Telefon: +48 699 715 046
(dalej: „Administrator" lub „my")
§ 2. Definicje
- RODO — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
- Dane osobowe — wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- Sklep — sklep internetowy prowadzony pod adresem proxmox.pl.
- Użytkownik — osoba fizyczna prowadząca działalność gospodarczą, której dane są przetwarzane przez Administratora w związku z korzystaniem ze Sklepu.
§ 3. Cele i podstawy prawne przetwarzania
Twoje dane osobowe przetwarzamy w następujących celach i na następujących podstawach prawnych:
| Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Zawarcie i wykonanie umowy sprzedaży licencji | art. 6 ust. 1 lit. b RODO (wykonanie umowy) | czas trwania umowy + 6 lat (przedawnienie roszczeń) |
| Wystawienie faktury VAT i prowadzenie księgowości | art. 6 ust. 1 lit. c RODO (obowiązek prawny — ustawa o VAT, ustawa o rachunkowości) | 5 lat od końca roku obrotowego |
| Obsługa rejestracji konta i logowania | art. 6 ust. 1 lit. b RODO | do czasu usunięcia konta |
| Obsługa reklamacji i odpowiedzi na zapytania | art. 6 ust. 1 lit. b oraz lit. f RODO (uzasadniony interes) | 3 lata od ostatniego kontaktu |
| Marketing własnych produktów (newsletter — jeśli zapis) | art. 6 ust. 1 lit. a RODO (zgoda) | do czasu wycofania zgody |
| Bezpieczeństwo Sklepu (logi serwerowe, anti-fraud) | art. 6 ust. 1 lit. f RODO (uzasadniony interes — ochrona przed atakami) | 12 miesięcy |
| Dochodzenie roszczeń lub obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO (uzasadniony interes) | do upływu terminu przedawnienia roszczeń |
§ 4. Zakres przetwarzanych danych
W zależności od celu, możemy przetwarzać następujące kategorie danych:
- Dane identyfikacyjne firmy: nazwa firmy, NIP, adres siedziby
- Dane kontaktowe osoby reprezentującej firmę: imię, nazwisko, e-mail, telefon
- Dane do faktury: jak wyżej + ewentualnie adres dostawy/odbioru
- Dane uwierzytelniające: hasło (przechowywane w formie hash bcrypt), token aktywacyjny
- Dane techniczne: adres IP, identyfikator sesji, typ przeglądarki, system operacyjny, logi działań w Sklepie
- Dane o zamówieniach: numer zamówienia, produkty, kwoty, daty, status płatności
§ 5. Odbiorcy danych
Twoje dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
- Producent oprogramowania (Proxmox Server Solutions GmbH, Wiedeń, Austria) — w zakresie niezbędnym do wystawienia klucza licencyjnego (e-mail Użytkownika, dane firmy do rejestracji licencji).
- Operator płatności — w przypadku korzystania z płatności online: PayPro SA Agent Rozliczeniowy z siedzibą przy ul. Pastelowej 8, 60-198 Poznań (NIP 7792369887, KRS 0000347935) — w zakresie niezbędnym do realizacji transakcji.
- Dostawca infrastruktury serwerowej — w zakresie niezbędnym do hostowania Sklepu (umowa powierzenia przetwarzania danych — art. 28 RODO).
- Biuro księgowe — w zakresie niezbędnym do wystawiania faktur i prowadzenia księgowości.
- Organy publiczne — wyłącznie w przypadkach przewidzianych przepisami prawa (np. urząd skarbowy, sąd).
§ 6. Przekazywanie danych do państw trzecich
Twoje dane mogą być przekazywane do Proxmox Server Solutions GmbH w Austrii (państwo członkowskie UE — bez dodatkowych zabezpieczeń wymaganych zgodnie z RODO).
Sklep nie przekazuje danych osobowych do państw poza Europejskim Obszarem Gospodarczym.
§ 7. Twoje prawa
W związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa (art. 15-22 RODO):
- Prawo dostępu do danych — możesz uzyskać informację o tym, czy i jakie Twoje dane przetwarzamy.
- Prawo do sprostowania danych — możesz żądać poprawienia nieprawidłowych lub uzupełnienia niepełnych danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym") — możesz żądać usunięcia danych w przypadkach określonych w art. 17 RODO.
- Prawo do ograniczenia przetwarzania — możesz żądać ograniczenia przetwarzania danych w przypadkach określonych w art. 18 RODO.
- Prawo do przenoszenia danych — możesz żądać przekazania Twoich danych w ustrukturyzowanym formacie (np. JSON, CSV).
- Prawo do wniesienia sprzeciwu — możesz wnieść sprzeciw wobec przetwarzania danych na podstawie uzasadnionego interesu Administratora (art. 21 RODO).
- Prawo do wycofania zgody — w każdym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Prawo do wniesienia skargi do organu nadzorczego — Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem biuro@sztorm.eu lub pisemnie na adres siedziby Administratora.
§ 8. Pliki cookies
Sklep wykorzystuje pliki cookies w celach:
- Niezbędnym — utrzymanie sesji użytkownika, koszyk zakupowy, ochrona przed CSRF (zgoda nie jest wymagana).
- Analityczne — anonimowa analiza ruchu (jeśli używamy — aktualnie nie używamy).
Możesz zarządzać plikami cookies w ustawieniach swojej przeglądarki. Wyłączenie cookies niezbędnych może uniemożliwić korzystanie ze Sklepu (np. logowanie, koszyk).
§ 9. Bezpieczeństwo danych
Stosujemy następujące środki bezpieczeństwa:
- Szyfrowanie połączenia HTTPS (TLS 1.2+) na całej witrynie.
- Hasła użytkowników przechowywane w formie hash
bcrypt(PHPPASSWORD_DEFAULT). - Tokeny CSRF na każdym formularzu.
- Rate limiting prób logowania i rejestracji.
- Walidacja danych wejściowych (anti-XSS, anti-SQL injection przez prepared statements).
- Izolacja środowiska bazy danych (SQLite WAL mode + dostęp tylko z aplikacji).
- Logi serwerowe + monitoring zdarzeń bezpieczeństwa.
- Anti-bot prewencja przy rejestracji (honeypot, time-based check, blocklist domen tymczasowych, normalizacja adresów e-mail).
- Regularne aktualizacje oprogramowania i serwerów.
§ 10. Profilowanie i automatyczne podejmowanie decyzji
Sklep nie stosuje profilowania ani automatycznego podejmowania decyzji wywołujących skutki prawne wobec Użytkownika.
§ 11. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do zmian niniejszej Polityki Prywatności w przypadku zmian przepisów prawa, technologii lub zakresu świadczonych usług. O istotnych zmianach poinformujemy w sposób umożliwiający zapoznanie się z nimi (np. e-mailem na adres podany przy rejestracji konta).
§ 12. Kontakt
Wszelkie pytania, wnioski lub skargi w zakresie ochrony danych osobowych prosimy kierować:
- E-mailowo: biuro@sztorm.eu
- Pisemnie: SZTORM IT sp. z o.o., ul. Zachodnia 70 lok. 414, 90-403 Łódź
- Telefonicznie: +48 699 715 046

Proxmox.pl