Polityka prywatności i cookies — aplikacja mobilna
aplikacja mobilna dla Użytkowników
wersja obowiązująca od 1 września 2026 r.
1. ADMINISTRATOR I KONTAKT
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z aplikacji Plonio jest TASTEGO spółka z ograniczoną odpowiedzialnością z siedzibą w Kuśniach, pod adresem Kuśnie 32A, 98-200 Sieradz, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego przez Sąd Rejonowy dla Łodzi-Śródmieścia w Łodzi, XX Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0001131979, NIP 8272341104, REGON 529908939, o kapitale zakładowym 5 000,00 zł.
W sprawach prywatności możesz skontaktować się z nami pod adresem kontakt@plonio.pl, telefonicznie pod numerem +48 690 184 916 lub korespondencyjnie: Kuśnie 32A, 98-200 Sieradz.
Plonio jest platformą pośredniczącą. Sprzedawcy są odrębnymi administratorami danych w zakresie, w jakim otrzymują dane Klienta w celu zawarcia i wykonania własnej Umowy sprzedaży, wystawienia dokumentu sprzedaży, rozpatrywania reklamacji, wykonania obowiązków podatkowych lub zapewnienia bezpieczeństwa Produktu.
2. JAKIE DANE PRZETWARZAMY I DLACZEGO
Plonio nie przechowuje pełnego numeru karty płatniczej, jeżeli dane karty są wprowadzane bezpośrednio w systemie zewnętrznego dostawcy płatności. Zakres informacji widoczny dla Plonio ogranicza się wówczas do danych potrzebnych do powiązania płatności z Zamówieniem i jej statusu.
| Cel | Kategorie danych | Podstawa | Okres |
|---|---|---|---|
| Konto i dostęp do Plonio | imię i nazwisko, e-mail, telefon, identyfikator Konta, dane uwierzytelniające lub tokeny, ustawienia Konta | zawarcie i wykonanie umowy o Usługi Plonio – art. 6 ust. 1 lit. b RODO | przez okres Konta, a następnie przez okres niezbędny do rozliczeń i roszczeń |
| Zamówienia i pośrednictwo | identyfikator Zamówienia, wybrany Sprzedawca, Produkty, kwoty, Punkt i termin odbioru, status realizacji, niezbędne dane kontaktowe | wykonanie umowy o Usługi Plonio – art. 6 ust. 1 lit. b RODO | przez okres potrzebny do obsługi Zamówienia, a następnie przez okres niezbędny do roszczeń i obowiązków prawnych |
| Przekazanie danych Sprzedawcy | dane kontaktowe i dane Zamówienia niezbędne Sprzedawcy do wykonania sprzedaży | wykonanie Usługi Plonio i doprowadzenie do zawarcia Umowy sprzedaży – art. 6 ust. 1 lit. b RODO | zgodnie z okresem obsługi Zamówienia; dalsze przetwarzanie przez Sprzedawcę odbywa się według jego obowiązków jako odrębnego administratora |
| Płatność | identyfikator transakcji, kwota, Sprzedawca, status płatności, dane techniczne potrzebne do integracji | wykonanie Usługi Plonio – art. 6 ust. 1 lit. b RODO; dostawca płatności może działać jako odrębny administrator | zgodnie z okresem wymaganym dla obsługi transakcji i roszczeń |
| Obsługa i reklamacje Plonio | dane kontaktowe, treść korespondencji, identyfikator Zamówienia, logi techniczne | art. 6 ust. 1 lit. b i lit. f RODO – obsługa umowy, ustalenie i obrona roszczeń | do zakończenia sprawy i upływu właściwego okresu przedawnienia |
| Bezpieczeństwo i zapobieganie nadużyciom | adres IP, identyfikatory urządzenia/aplikacji, logi, zdarzenia bezpieczeństwa | art. 6 ust. 1 lit. f RODO – bezpieczeństwo, zapobieganie oszustwom i ochrona roszczeń | przez okres adekwatny do ryzyka i roszczeń, co do zasady nie dłużej niż jest to niezbędne |
| Obowiązki prawne | dane wymagane przez przepisy lub organ, jeżeli powstanie taki obowiązek | art. 6 ust. 1 lit. c RODO | przez okres wymagany właściwym przepisem |
| Marketing elektroniczny – jeśli wybierzesz | e-mail lub numer telefonu i informacja o zgodzie | art. 6 ust. 1 lit. a RODO oraz właściwa zgoda wymagana przez Prawo komunikacji elektronicznej | do wycofania zgody lub ustania celu, z zachowaniem dowodu zgody przez okres potrzebny do obrony roszczeń |
| Analityka lub inne niekonieczne SDK – jeśli wyrazisz zgodę | identyfikatory aplikacji/urządzenia, informacje o użyciu funkcji i zdarzenia techniczne w zakresie danego narzędzia | zgoda – art. 6 ust. 1 lit. a RODO w związku z art. 399–400 Prawa komunikacji elektronicznej | do wycofania zgody lub zgodnie z retencją danego narzędzia, nie dłużej niż wymaga cel |
3. DOBROWOLNOŚĆ I KONSEKWENCJE NIEPODANIA DANYCH
Podanie danych niezbędnych do Konta lub Zamówienia jest dobrowolne, lecz bez nich możemy nie być w stanie utworzyć Konta, pośredniczyć w zawarciu Umowy sprzedaży, przekazać Zamówienia Sprzedawcy lub zapewnić odbioru. Zgody na marketing i niekonieczne technologie są dobrowolne i ich brak nie ogranicza podstawowych funkcji Plonio.
4. ODBIORCY DANYCH
Dane możemy ujawniać wyłącznie w zakresie niezbędnym:
• Sprzedawcom – jako odrębnym administratorom – w zakresie koniecznym do zawarcia i wykonania Umowy sprzedaży, wystawienia dokumentu sprzedaży i realizacji obowiązków prawnych Sprzedawcy;
• dostawcy usług płatniczych – w zakresie obsługi transakcji;
• dostawcom chmury, hostingu, poczty transakcyjnej, SMS, powiadomień push, usług IT i bezpieczeństwa – jako podmiotom przetwarzającym lub odrębnym administratorom zależnie od rodzaju usługi;
• podmiotom wspierającym obsługę prawną, księgową lub dochodzenie roszczeń – w niezbędnym zakresie;
• organom publicznym, gdy obowiązek ujawnienia wynika z prawa.
Aktualny wykaz głównych dostawców usług zewnętrznych jest publikowany w odrębnym dokumencie „Lista dostawców usług – Plonio”.
5. PRZEKAZYWANIE DANYCH POZA EOG
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku korzystamy z mechanizmu legalizującego transfer przewidzianego w rozdziale V RODO, w szczególności z decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, EU-US Data Privacy Framework – jeżeli dany odbiorca jest aktualnie certyfikowany – albo standardowych klauzul umownych wraz z dodatkowymi zabezpieczeniami, gdy są wymagane.
6. TECHNOLOGIE URZĄDZENIA, COOKIES I SDK
1. Aplikacja może korzystać z pamięci lokalnej, identyfikatorów aplikacji lub urządzenia, tokenów powiadomień push, plików cookies w komponentach webowych oraz bibliotek SDK.
2. Technologie ściśle niezbędne do transmisji komunikatu lub dostarczenia usługi wyraźnie żądanej przez Użytkownika mogą być używane bez odrębnej zgody w zakresie dozwolonym przez art. 399 ust. 3 Prawa komunikacji elektronicznej. Dotyczy to np. utrzymania sesji, uwierzytelnienia, bezpieczeństwa, zapamiętania ustawień koniecznych do działania koszyka lub przekazania powiadomienia żądanego przez Użytkownika.
3. Analityczne, marketingowe lub inne niekonieczne technologie są uruchamiane dopiero po uzyskaniu uprzedniej zgody, jeżeli zgoda jest wymagana przez art. 399 Prawa komunikacji elektronicznej. Do zgody stosuje się standard wynikający z przepisów o ochronie danych osobowych zgodnie z art. 400 tej ustawy.
4. Użytkownik może w dowolnym momencie zmienić lub wycofać zgodę równie łatwo, jak ją wyraził, w ustawieniach prywatności aplikacji albo systemu, jeżeli dany rodzaj uprawnienia jest zarządzany na poziomie systemu. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
5. Powiadomienia push mogą wymagać systemowego zezwolenia. Można je wyłączyć w ustawieniach urządzenia. Wyłączenie powiadomień może ograniczyć wygodę otrzymywania informacji o statusie Zamówienia, ale nie powinno uniemożliwiać korzystania z podstawowych funkcji, o ile informacja jest dostępna również w Aplikacji.
7. AUTOMATYZACJA I RANKING
Nie podejmujemy wobec Użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na niego wpływały w rozumieniu art. 22 RODO. Mechanizmy wyszukiwania, filtrowania i porządkowania ofert pomagają prezentować treści, ale nie stanowią takiej decyzji. Główne parametry rankingu opisuje Regulamin Aplikacji.
8. TWOJE PRAWA
Na warunkach określonych w RODO przysługują Ci prawa: dostępu do danych i otrzymania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz wycofania zgody w dowolnym momencie. Żądanie możesz wysłać na kontakt@plonio.pl.
Masz także prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
9. BEZPIECZEŃSTWO I ZMIANY POLITYKI
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności kontrolę dostępu, szyfrowanie transmisji oraz rozwiązania ograniczające dostęp do danych do osób i systemów, które go potrzebują. Polityka może być aktualizowana w razie zmiany prawa, usług lub sposobu przetwarzania. Istotne zmiany będą komunikowane w Aplikacji lub na trwałym nośniku, gdy wymaga tego prawo.