365 Ads · 365ads.co

Polityka prywatności

Jak przetwarzamy dane w 365 Ads Optimizer

1. Administrator danych

  1. Administratorem danych osobowych jest 365 Ads Karol Sawicki, prowadzący działalność gospodarczą pod adresem ul. Hrubieszowska 110/16, 22-100 Chełm, NIP 5632462111.
  2. Kontakt w sprawach ochrony danych: karol@365ads.co.
  3. Administrator nie wyznaczył Inspektora Ochrony Danych — kontakt we wszystkich sprawach odbywa się pod powyższym adresem.

2. Najważniejsza informacja

Twoje dane reklamowe nie opuszczają Twojej przeglądarki.

Pliki bulk, które wczytujesz do 365 Ads Optimizer — zawierające nazwy kampanii, numery ASIN, frazy kluczowe, wydatki i wyniki sprzedaży — są przetwarzane w całości lokalnie, w Twojej przeglądarce internetowej. Ich zawartość nigdy nie jest przesyłana ani zapisywana na serwerach Administratora. Po zamknięciu karty przeglądarki dane te znikają.

Administrator nie ma technicznej możliwości wglądu w treść Twoich plików bulk ani w wyniki Twoich kampanii reklamowych.

3. Jakie dane przetwarzamy

KategoriaZakresSkąd pochodzą
Dane kontaadres e-mail, hasło w postaci zaszyfrowanej (skrót kryptograficzny), data utworzenia konta, daty logowańod Ciebie, przy rejestracji
Dane subskrypcjiwybrany Plan, status subskrypcji, data końca okresu rozliczeniowego, identyfikatory klienta i subskrypcji w systemie Stripeod operatora płatności
Dane rozliczeniowedane niezbędne do wystawienia faktury (nazwa, adres, NIP), historia płatnościod Ciebie i od operatora płatności
Dane techniczneadres IP, typ przeglądarki, logi bezpieczeństwa i błędówautomatycznie, przy korzystaniu z serwisu
Czego NIE przetwarzamy: zawartości plików bulk, danych sprzedażowych, nazw kampanii, numerów ASIN ani danych Twojej karty płatniczej. Dane karty trafiają bezpośrednio do operatora płatności i nigdy nie przechodzą przez systemy Administratora.

4. Cele i podstawy prawne przetwarzania

CelPodstawa prawna (RODO)Okres przechowywania
Założenie i prowadzenie konta, świadczenie usługiart. 6 ust. 1 lit. b — wykonanie umowyprzez czas posiadania konta
Rozliczenie subskrypcji, obsługa płatnościart. 6 ust. 1 lit. b — wykonanie umowyprzez czas trwania subskrypcji
Wystawianie i przechowywanie fakturart. 6 ust. 1 lit. c — obowiązek prawny5 lat od końca roku podatkowego
Obsługa reklamacji i zgłoszeńart. 6 ust. 1 lit. b oraz lit. fdo przedawnienia roszczeń
Bezpieczeństwo serwisu, zapobieganie nadużyciomart. 6 ust. 1 lit. f — uzasadniony interesdo 12 miesięcy
Ustalenie i dochodzenie roszczeńart. 6 ust. 1 lit. f — uzasadniony interesdo przedawnienia roszczeń

Podanie danych jest dobrowolne, ale niezbędne do założenia konta i korzystania z odpłatnej usługi. Brak podania danych uniemożliwia zawarcie umowy.

5. Odbiorcy danych

Administrator korzysta z usług następujących podmiotów przetwarzających, z którymi zawarto umowy powierzenia przetwarzania danych:

PodmiotRolaLokalizacja
Supabasebaza danych kont i statusów subskrypcji, uwierzytelnianieUnia Europejska (Irlandia)
Cloudflarehosting aplikacji, warstwa serwerowa, ochrona przed nadużyciamiinfrastruktura globalna
Stripe Payments Europe, Ltd.obsługa płatności i subskrypcji, potwierdzenia płatnościUnia Europejska (Irlandia)
inFakt sp. z o.o.wystawianie i archiwizacja faktur, księgowośćPolska

Dane mogą być również udostępnione organom publicznym, gdy wynika to z obowiązku prawnego.

6. Przekazywanie danych poza EOG

  1. Część dostawców infrastruktury może przetwarzać dane poza Europejskim Obszarem Gospodarczym.
  2. Przekazywanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innych mechanizmów przewidzianych w rozdziale V RODO.
  3. Baza danych kont zlokalizowana jest w regionie Unii Europejskiej.

7. Twoje prawa

W związku z przetwarzaniem danych przysługują Ci następujące prawa:

Aby skorzystać z powyższych praw, napisz na karol@365ads.co. Odpowiadamy w terminie do 30 dni.

8. Pliki cookies i pamięć lokalna

  1. Serwis wykorzystuje wyłącznie mechanizmy niezbędne do świadczenia usługi: przechowywanie sesji zalogowanego użytkownika oraz zapamiętanie wybranego języka i motywu interfejsu.
  2. Mechanizmy niezbędne nie wymagają zgody użytkownika zgodnie z przepisami prawa telekomunikacyjnego.
  3. Serwis nie stosuje plików cookies analitycznych, marketingowych ani śledzących. Nie profilujemy użytkowników i nie prowadzimy zautomatyzowanego podejmowania decyzji wywołującego skutki prawne.
  4. Możesz usunąć dane zapisane lokalnie w ustawieniach swojej przeglądarki. Spowoduje to wylogowanie z serwisu.

9. Bezpieczeństwo

  1. Połączenie z serwisem jest szyfrowane protokołem HTTPS.
  2. Hasła przechowywane są wyłącznie w postaci skrótów kryptograficznych — Administrator nie zna i nie może odtworzyć Twojego hasła.
  3. Dostęp do bazy danych zabezpieczony jest mechanizmem kontroli dostępu na poziomie rekordu.
  4. Dane karty płatniczej obsługiwane są wyłącznie przez certyfikowanego operatora płatności zgodnego ze standardem PCI DSS.

10. Zmiany Polityki

  1. Administrator może aktualizować niniejszą Politykę, w szczególności w związku ze zmianą przepisów lub zakresu usług.
  2. O istotnych zmianach użytkownicy posiadający konto informowani są drogą elektroniczną.
  3. Aktualna wersja Polityki jest zawsze dostępna pod tym adresem.
Wersja 1.0 · obowiązuje od 1 sierpnia 2026 r. · 365 Ads · karol@365ads.co · Regulamin

1. Data controller

  1. The data controller is 365 Ads Karol Sawicki, conducting business activity at ul. Hrubieszowska 110/16, 22-100 Chełm, Poland, Tax ID (NIP) 5632462111.
  2. Contact for data protection matters: karol@365ads.co.
  3. The controller has not appointed a Data Protection Officer — all matters are handled at the address above.

2. The most important point

Your advertising data never leaves your browser.

The bulk files you load into 365 Ads Optimizer — containing campaign names, ASINs, keywords, spend and sales results — are processed entirely locally, within your web browser. Their contents are never transmitted to or stored on the controller's servers. Once you close the browser tab, this data is gone.

The controller has no technical means of accessing the contents of your bulk files or your campaign results.

3. What data we process

CategoryScopeSource
Account datae-mail address, password in encrypted form (cryptographic hash), account creation date, login datesfrom you, at registration
Subscription dataselected Plan, subscription status, billing period end date, customer and subscription identifiers in the Stripe systemfrom the payment processor
Billing datadata required to issue invoices (name, address, tax ID), payment historyfrom you and the payment processor
Technical dataIP address, browser type, security and error logsautomatically, when using the service
What we do NOT process: the contents of bulk files, sales data, campaign names, ASINs, or your payment card details. Card data goes directly to the payment processor and never passes through the controller's systems.

4. Purposes and legal bases

PurposeLegal basis (GDPR)Retention
Creating and maintaining an account, providing the serviceArt. 6(1)(b) — performance of a contractfor as long as the account exists
Subscription billing and payment handlingArt. 6(1)(b) — performance of a contractfor the duration of the subscription
Issuing and storing invoicesArt. 6(1)(c) — legal obligation5 years from the end of the tax year
Handling complaints and enquiriesArt. 6(1)(b) and (f)until claims become time-barred
Service security, abuse preventionArt. 6(1)(f) — legitimate interestup to 12 months
Establishing and pursuing claimsArt. 6(1)(f) — legitimate interestuntil claims become time-barred

Providing data is voluntary but necessary to create an account and use the paid service. Without it, the contract cannot be concluded.

5. Recipients of data

The controller uses the following processors, with whom data processing agreements have been concluded:

EntityRoleLocation
Supabaseaccount and subscription status database, authenticationEuropean Union (Ireland)
Cloudflareapplication hosting, server layer, abuse protectionglobal infrastructure
Stripe Payments Europe, Ltd.payment and subscription handling, payment confirmationsEuropean Union (Ireland)
inFakt sp. z o.o.issuing and archiving invoices, accountingPoland

Data may also be disclosed to public authorities where required by legal obligation.

6. Transfers outside the EEA

  1. Some infrastructure providers may process data outside the European Economic Area.
  2. Such transfers take place on the basis of Standard Contractual Clauses approved by the European Commission or other mechanisms provided for in Chapter V of the GDPR.
  3. The account database is located in a European Union region.

7. Your rights

In connection with the processing of your data, you have the right to:

To exercise these rights, write to karol@365ads.co. We respond within 30 days.

8. Cookies and local storage

  1. The service uses only mechanisms strictly necessary for providing the service: storing the logged-in user's session and remembering the selected interface language and theme.
  2. Strictly necessary mechanisms do not require user consent under applicable telecommunications law.
  3. The service uses no analytical, marketing or tracking cookies. We do not profile users and do not carry out automated decision-making producing legal effects.
  4. You may delete locally stored data in your browser settings. This will log you out of the service.

9. Security

  1. Connections to the service are encrypted using HTTPS.
  2. Passwords are stored only as cryptographic hashes — the controller does not know and cannot recover your password.
  3. Database access is protected by row-level access control.
  4. Payment card data is handled exclusively by a certified PCI DSS-compliant payment processor.

10. Changes to this Policy

  1. The controller may update this Policy, in particular following changes in law or in the scope of services.
  2. Account holders are notified electronically of material changes.
  3. The current version of this Policy is always available at this address.
Version 1.0 · effective from 1 August 2026 · 365 Ads · karol@365ads.co · Terms of Service