Polityka prywatności Syncwave

Synchronizacja stanów magazynowych i cen między platformami marketplace.

Obowiązuje od: 1 lipca 2026 r.

1. Administrator danych osobowych

Administratorem danych osobowych jest Paweł Matus prowadzący działalność gospodarczą, Buczyna 39, 32-742 Buczyna, NIP: 8681694656, REGON: 369608448, e-mail: hello@syncwave.pl (dalej: Administrator).

W sprawach dotyczących przetwarzania danych osobowych Użytkownik może skontaktować się z Administratorem za pośrednictwem poczty elektronicznej pod adresem: hello@syncwave.pl lub support@syncwave.pl albo pisemnie na adres siedziby Administratora.

Podanie danych osobowych jest dobrowolne, jednak w zakresie niezbędnym do założenia Konta i świadczenia usług — brak ich podania uniemożliwia rejestrację lub korzystanie z Serwisu.

2. Informacje ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych w związku z korzystaniem z serwisu sync-wave.pl oraz aplikacji Syncwave (dalej: Serwis). Administrator przetwarza dane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawą z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej.

3. Cele i podstawy prawne przetwarzania danych

Administrator przetwarza dane osobowe wyłącznie w zakresie niezbędnym do realizacji określonych celów oraz na podstawie odpowiednich przesłanek prawnych wynikających z art. 6 RODO:

Zawarcie i realizacja umowy o świadczenie usług

Podstawa prawna: art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy.

Kategorie danych: Adres e-mail, hasło (wyłącznie w postaci zaszyfrowanej), dane konta i aktywnego Planu, dane rozliczeniowe (nazwa firmy, NIP, adres — jeśli podane do faktury proforma).

Integracja z platformami marketplace i synchronizacja stanów i cen

Podstawa prawna: art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy.

Kategorie danych: Identyfikatory i nazwy kont marketplace (Allegro, Erli i inne), tokeny OAuth (przechowywane wyłącznie w postaci zaszyfrowanej), dane ofert (SKU, stany magazynowe, ceny, statusy dostępności) pobierane cyklicznie i synchronizowane między platformami zgodnie z ustawionymi regułami.

Konfiguracja i wykonywanie reguł cenowych i synchronizacji

Podstawa prawna: art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy.

Kategorie danych: Ustawienia reguł cenowych, progi alertów i parametry synchronizacji skonfigurowane przez Użytkownika; logi audytu wykonanych operacji z wartościami przed i po zmianie, datą i przyczyną.

Obsługa zapytań i kontaktów

Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (komunikacja z Użytkownikiem i rozwiązywanie problemów).

Kategorie danych: Dane identyfikacyjne i kontaktowe Użytkownika, treść korespondencji.

Rozliczenia, księgowość i archiwizacja dokumentacji

Podstawa prawna: art. 6 ust. 1 lit. c RODO — obowiązek prawny (ustawa o rachunkowości, ustawa o VAT).

Kategorie danych: Dane identyfikacyjne i firmowe, dane transakcyjne, dokumentacja fakturowa.

Bezpieczeństwo Serwisu i ochrona przed nadużyciami

Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora.

Kategorie danych: Adres IP, identyfikatory sesji, dziennik zdarzeń (audit log) z sygnaturą czasową, dane urządzenia i przeglądarki.

Ustalenie, dochodzenie lub obrona przed roszczeniami

Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora.

Kategorie danych: Dane identyfikacyjne, kontaktowe, rozliczeniowe i dotyczące korzystania z usług.

4. Odbiorcy danych osobowych

Dane osobowe Użytkowników mogą być przekazywane wyłącznie podmiotom, którym Administrator powierza ich przetwarzanie w zakresie niezbędnym do realizacji celów określonych w niniejszej Polityce. Odbiorcami danych mogą być:

  • dostawcy infrastruktury hostingowej i usług chmurowych;
  • podmioty świadczące usługi księgowe, doradcze i podatkowe;
  • dostawcy systemów poczty elektronicznej i komunikacji transakcyjnej;
  • operatorzy platform marketplace (Allegro.pl sp. z o.o., Erli sp. z o.o. i inne) — wyłącznie w zakresie niezbędnym do autoryzacji OAuth i synchronizacji danych ofert Użytkownika;
  • organy państwowe i sądowe — w przypadkach przewidzianych przepisami prawa.

Wszystkie podmioty przetwarzające dane na zlecenie Administratora działają na podstawie umów powierzenia przetwarzania danych osobowych zgodnych z art. 28 RODO.

5. Przekazywanie danych poza EOG

Co do zasady dane osobowe Użytkowników nie są przekazywane poza Europejski Obszar Gospodarczy (EOG). W przypadku gdy przekazanie danych poza EOG okaże się niezbędne w związku z korzystaniem z usług podmiotów spoza EOG (np. po uruchomieniu integracji z platformami Amazon lub eBay), przekazanie będzie odbywać się z zastosowaniem odpowiednich mechanizmów ochrony przewidzianych RODO — w szczególności standardowych klauzul umownych przyjętych przez Komisję Europejską.

6. Okresy przechowywania danych

  • dane związane z realizacją umowy — przez cały okres jej obowiązywania, a następnie przez okres przedawnienia roszczeń (zasadniczo 3 lata dla roszczeń B2B);
  • dane podatkowe i księgowe — przez okres wynikający z przepisów prawa podatkowego (zasadniczo 5 lat);
  • tokeny OAuth platform marketplace — przez czas aktywnego połączenia; usuwane niezwłocznie po odłączeniu platformy przez Użytkownika lub po usunięciu Konta;
  • historia synchronizacji i audyt zmian — dostępna przez okres wynikający z aktywnego Planu (30 dni — START, bez limitu — PRO i BUSINESS); po wygaśnięciu subskrypcji dane zachowywane przez dodatkowy okres wskazany w panelu, a następnie usuwane;
  • dane przetwarzane na podstawie zgody — do czasu cofnięcia zgody lub realizacji celu.

7. Prawa osób, których dane dotyczą

Użytkownik ma prawo do:

  • dostępu do swoich danych osobowych i uzyskania ich kopii (art. 15 RODO);
  • sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 RODO);
  • usunięcia danych w przypadkach wskazanych w art. 17 RODO;
  • ograniczenia przetwarzania w sytuacjach określonych w art. 18 RODO;
  • przenoszenia danych — otrzymania ich w ustrukturyzowanym, powszechnie używanym formacie (art. 20 RODO);
  • wniesienia sprzeciwu wobec przetwarzania na podstawie prawnie uzasadnionego interesu (art. 21 RODO);
  • cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (art. 7 ust. 3 RODO).

W celu realizacji powyższych praw Użytkownik może skontaktować się z Administratorem na adres: hello@syncwave.pl.

Użytkownikowi przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stanisława Moniuszki 1A, 00-014 Warszawa), jeżeli uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO.

8. Zabezpieczenia danych osobowych

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych, w szczególności:

  • przechowywanie haseł wyłącznie w postaci zaszyfrowanej — wartość jawna nie jest nigdy zapisywana;
  • szyfrowanie tokenów OAuth platform marketplace — wartość jawna nie jest przechowywana w bazie danych;
  • szyfrowanie połączeń protokołem TLS zapewniające poufność i integralność transmisji danych;
  • ograniczanie liczby prób logowania chroniące przed atakami brute-force;
  • opcjonalne uwierzytelnianie dwuskładnikowe (2FA) dla Konta Użytkownika;
  • prowadzenie dziennika audytu (audit log) rejestrującego każdą operację synchronizacji z wartościami przed i po zmianie oraz sygnaturą czasową;
  • stosowanie zasad minimalizacji danych oraz privacy by design i privacy by default (art. 25 RODO).

9. Pliki cookies

Serwis Syncwave korzysta wyłącznie z niezbędnych technicznie plików cookies:

  • cookie sesyjne — niezbędne do utrzymania stanu zalogowania i ochrony formularzy przed atakami CSRF; usuwane po wylogowaniu lub wygaśnięciu sesji;
  • cookie zapamiętania wyboru w banerze cookies — przechowywane przez 365 dni.

Serwis nie korzysta z plików cookies analitycznych ani marketingowych stron trzecich. Korzystanie z niezbędnych technicznie plików cookies nie wymaga zgody Użytkownika zgodnie z art. 173 ust. 3 ustawy Prawo komunikacji elektronicznej.

Użytkownik może zarządzać plikami cookies w ustawieniach swojej przeglądarki. Wyłączenie cookies sesyjnych uniemożliwi korzystanie z panelu Syncwave.

10. Zautomatyzowane podejmowanie decyzji

Serwis przetwarza dane Użytkowników w sposób zautomatyzowany (m.in. automatyczna synchronizacja stanów i cen, wykrywanie rozbieżności, generowanie alertów). Operacje te dotyczą danych handlowych Użytkownika i jego ofert — nie prowadzą do podejmowania decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na osobę fizyczną w rozumieniu art. 22 ust. 1 RODO.

11. Zmiany Polityki Prywatności

Administrator zastrzega prawo do wprowadzania zmian w Polityce Prywatności. O zmianach Użytkownicy poinformowani zostaną przez publikację zaktualizowanej treści na stronie Serwisu wraz z datą obowiązywania. W przypadku istotnych zmian wpływających na zakres przetwarzania danych Administrator przekaże stosowną informację również drogą mailową.

© 2026 Paweł Matus prowadzący działalność gospodarczą, Buczyna 39, 32-742 Buczyna, NIP: 8681694656, REGON: 369608448