1. Administrator danych
- Administratorem danych osobowych jest 365 Ads Karol Sawicki, prowadzący działalność gospodarczą pod adresem ul. Hrubieszowska 110/16, 22-100 Chełm, NIP 5632462111.
- Kontakt w sprawach ochrony danych: karol@365ads.co.
- Administrator nie wyznaczył Inspektora Ochrony Danych — kontakt we wszystkich sprawach odbywa się pod powyższym adresem.
2. Najważniejsza informacja
Pliki bulk, które wczytujesz do 365 Ads Optimizer — zawierające nazwy kampanii, numery ASIN, frazy kluczowe, wydatki i wyniki sprzedaży — są przetwarzane w całości lokalnie, w Twojej przeglądarce internetowej. Ich zawartość nigdy nie jest przesyłana ani zapisywana na serwerach Administratora. Po zamknięciu karty przeglądarki dane te znikają.
Administrator nie ma technicznej możliwości wglądu w treść Twoich plików bulk ani w wyniki Twoich kampanii reklamowych.
3. Jakie dane przetwarzamy
| Kategoria | Zakres | Skąd pochodzą |
|---|---|---|
| Dane konta | adres e-mail, hasło w postaci zaszyfrowanej (skrót kryptograficzny), data utworzenia konta, daty logowań | od Ciebie, przy rejestracji |
| Dane subskrypcji | wybrany Plan, status subskrypcji, data końca okresu rozliczeniowego, identyfikatory klienta i subskrypcji w systemie Stripe | od operatora płatności |
| Dane rozliczeniowe | dane niezbędne do wystawienia faktury (nazwa, adres, NIP), historia płatności | od Ciebie i od operatora płatności |
| Dane techniczne | adres IP, typ przeglądarki, logi bezpieczeństwa i błędów | automatycznie, przy korzystaniu z serwisu |
4. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|
| Założenie i prowadzenie konta, świadczenie usługi | art. 6 ust. 1 lit. b — wykonanie umowy | przez czas posiadania konta |
| Rozliczenie subskrypcji, obsługa płatności | art. 6 ust. 1 lit. b — wykonanie umowy | przez czas trwania subskrypcji |
| Wystawianie i przechowywanie faktur | art. 6 ust. 1 lit. c — obowiązek prawny | 5 lat od końca roku podatkowego |
| Obsługa reklamacji i zgłoszeń | art. 6 ust. 1 lit. b oraz lit. f | do przedawnienia roszczeń |
| Bezpieczeństwo serwisu, zapobieganie nadużyciom | art. 6 ust. 1 lit. f — uzasadniony interes | do 12 miesięcy |
| Ustalenie i dochodzenie roszczeń | art. 6 ust. 1 lit. f — uzasadniony interes | do przedawnienia roszczeń |
Podanie danych jest dobrowolne, ale niezbędne do założenia konta i korzystania z odpłatnej usługi. Brak podania danych uniemożliwia zawarcie umowy.
5. Odbiorcy danych
Administrator korzysta z usług następujących podmiotów przetwarzających, z którymi zawarto umowy powierzenia przetwarzania danych:
| Podmiot | Rola | Lokalizacja |
|---|---|---|
| Supabase | baza danych kont i statusów subskrypcji, uwierzytelnianie | Unia Europejska (Irlandia) |
| Cloudflare | hosting aplikacji, warstwa serwerowa, ochrona przed nadużyciami | infrastruktura globalna |
| Stripe Payments Europe, Ltd. | obsługa płatności i subskrypcji, potwierdzenia płatności | Unia Europejska (Irlandia) |
| inFakt sp. z o.o. | wystawianie i archiwizacja faktur, księgowość | Polska |
Dane mogą być również udostępnione organom publicznym, gdy wynika to z obowiązku prawnego.
6. Przekazywanie danych poza EOG
- Część dostawców infrastruktury może przetwarzać dane poza Europejskim Obszarem Gospodarczym.
- Przekazywanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innych mechanizmów przewidzianych w rozdziale V RODO.
- Baza danych kont zlokalizowana jest w regionie Unii Europejskiej.
7. Twoje prawa
W związku z przetwarzaniem danych przysługują Ci następujące prawa:
- dostępu do danych i otrzymania ich kopii;
- sprostowania danych nieprawidłowych lub niekompletnych;
- usunięcia danych („prawo do bycia zapomnianym"), o ile nie sprzeciwia się temu obowiązek prawny;
- ograniczenia przetwarzania;
- przenoszenia danych do innego administratora;
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Aby skorzystać z powyższych praw, napisz na karol@365ads.co. Odpowiadamy w terminie do 30 dni.
8. Pliki cookies i pamięć lokalna
- Serwis wykorzystuje wyłącznie mechanizmy niezbędne do świadczenia usługi: przechowywanie sesji zalogowanego użytkownika oraz zapamiętanie wybranego języka i motywu interfejsu.
- Mechanizmy niezbędne nie wymagają zgody użytkownika zgodnie z przepisami prawa telekomunikacyjnego.
- Serwis nie stosuje plików cookies analitycznych, marketingowych ani śledzących. Nie profilujemy użytkowników i nie prowadzimy zautomatyzowanego podejmowania decyzji wywołującego skutki prawne.
- Możesz usunąć dane zapisane lokalnie w ustawieniach swojej przeglądarki. Spowoduje to wylogowanie z serwisu.
9. Bezpieczeństwo
- Połączenie z serwisem jest szyfrowane protokołem HTTPS.
- Hasła przechowywane są wyłącznie w postaci skrótów kryptograficznych — Administrator nie zna i nie może odtworzyć Twojego hasła.
- Dostęp do bazy danych zabezpieczony jest mechanizmem kontroli dostępu na poziomie rekordu.
- Dane karty płatniczej obsługiwane są wyłącznie przez certyfikowanego operatora płatności zgodnego ze standardem PCI DSS.
10. Zmiany Polityki
- Administrator może aktualizować niniejszą Politykę, w szczególności w związku ze zmianą przepisów lub zakresu usług.
- O istotnych zmianach użytkownicy posiadający konto informowani są drogą elektroniczną.
- Aktualna wersja Polityki jest zawsze dostępna pod tym adresem.
1. Data controller
- The data controller is 365 Ads Karol Sawicki, conducting business activity at ul. Hrubieszowska 110/16, 22-100 Chełm, Poland, Tax ID (NIP) 5632462111.
- Contact for data protection matters: karol@365ads.co.
- The controller has not appointed a Data Protection Officer — all matters are handled at the address above.
2. The most important point
The bulk files you load into 365 Ads Optimizer — containing campaign names, ASINs, keywords, spend and sales results — are processed entirely locally, within your web browser. Their contents are never transmitted to or stored on the controller's servers. Once you close the browser tab, this data is gone.
The controller has no technical means of accessing the contents of your bulk files or your campaign results.
3. What data we process
| Category | Scope | Source |
|---|---|---|
| Account data | e-mail address, password in encrypted form (cryptographic hash), account creation date, login dates | from you, at registration |
| Subscription data | selected Plan, subscription status, billing period end date, customer and subscription identifiers in the Stripe system | from the payment processor |
| Billing data | data required to issue invoices (name, address, tax ID), payment history | from you and the payment processor |
| Technical data | IP address, browser type, security and error logs | automatically, when using the service |
4. Purposes and legal bases
| Purpose | Legal basis (GDPR) | Retention |
|---|---|---|
| Creating and maintaining an account, providing the service | Art. 6(1)(b) — performance of a contract | for as long as the account exists |
| Subscription billing and payment handling | Art. 6(1)(b) — performance of a contract | for the duration of the subscription |
| Issuing and storing invoices | Art. 6(1)(c) — legal obligation | 5 years from the end of the tax year |
| Handling complaints and enquiries | Art. 6(1)(b) and (f) | until claims become time-barred |
| Service security, abuse prevention | Art. 6(1)(f) — legitimate interest | up to 12 months |
| Establishing and pursuing claims | Art. 6(1)(f) — legitimate interest | until claims become time-barred |
Providing data is voluntary but necessary to create an account and use the paid service. Without it, the contract cannot be concluded.
5. Recipients of data
The controller uses the following processors, with whom data processing agreements have been concluded:
| Entity | Role | Location |
|---|---|---|
| Supabase | account and subscription status database, authentication | European Union (Ireland) |
| Cloudflare | application hosting, server layer, abuse protection | global infrastructure |
| Stripe Payments Europe, Ltd. | payment and subscription handling, payment confirmations | European Union (Ireland) |
| inFakt sp. z o.o. | issuing and archiving invoices, accounting | Poland |
Data may also be disclosed to public authorities where required by legal obligation.
6. Transfers outside the EEA
- Some infrastructure providers may process data outside the European Economic Area.
- Such transfers take place on the basis of Standard Contractual Clauses approved by the European Commission or other mechanisms provided for in Chapter V of the GDPR.
- The account database is located in a European Union region.
7. Your rights
In connection with the processing of your data, you have the right to:
- access your data and obtain a copy of it;
- rectify inaccurate or incomplete data;
- erase your data ("right to be forgotten"), unless a legal obligation prevents this;
- restrict processing;
- data portability to another controller;
- object to processing based on legitimate interest;
- lodge a complaint with the President of the Personal Data Protection Office (ul. Stawki 2, 00-193 Warsaw, Poland), or with your local supervisory authority.
To exercise these rights, write to karol@365ads.co. We respond within 30 days.
8. Cookies and local storage
- The service uses only mechanisms strictly necessary for providing the service: storing the logged-in user's session and remembering the selected interface language and theme.
- Strictly necessary mechanisms do not require user consent under applicable telecommunications law.
- The service uses no analytical, marketing or tracking cookies. We do not profile users and do not carry out automated decision-making producing legal effects.
- You may delete locally stored data in your browser settings. This will log you out of the service.
9. Security
- Connections to the service are encrypted using HTTPS.
- Passwords are stored only as cryptographic hashes — the controller does not know and cannot recover your password.
- Database access is protected by row-level access control.
- Payment card data is handled exclusively by a certified PCI DSS-compliant payment processor.
10. Changes to this Policy
- The controller may update this Policy, in particular following changes in law or in the scope of services.
- Account holders are notified electronically of material changes.
- The current version of this Policy is always available at this address.