Polityka prywatności obowiązująca od dnia: 11 lutego 2026 r.
1. Postanowienia ogólne
- Niniejsza polityka prywatności („Polityka”) opisuje zasady przetwarzania danych osobowych związanych z korzystaniem z Serwisu internetowego Salango dostępnego pod adresem https://salango.pl oraz Platformy udostępnianej w ramach Serwisu.
-
Niniejsza Polityka wyjaśnia w szczególności:
- kto jest administratorem danych,
- w jakich celach, na jakiej podstawie i przez jaki czas przetwarzamy dane,
- komu dane mogą być ujawniane,
- jakie prawa przysługują osobom, których dane dotyczą.
2. Zakres zastosowania i definicje
-
Na potrzeby Polityki przyjmujemy, że:
- „Serwis” - serwis internetowy dostępny pod adresem https://salango.pl (w tym podstrony informacyjne, treści marketingowe), dostępny także bez logowania.
- „Platforma” - aplikacja SaaS udostępniana przez Administratora w ramach Serwisu, dostępna po rejestracji/logowaniu, służąca do przetwarzania danych i dokumentów w zakresie funkcji Salango.
- „Użytkownik” - każda osoba fizyczna korzystająca z Serwisu lub Platformy, niezależnie od tego, czy działa we własnym imieniu, czy w imieniu Klienta będącego przedsiębiorcą.
- „Klient” - podmiot (co do zasady przedsiębiorca), na rzecz którego świadczone są usługi w modelu B2B za pośrednictwem Platformy.
- „Dane osobowe” - informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej w rozumieniu RODO.
- „RODO” - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
- „EOG” - Europejski Obszar Gospodarczy.
- „Cookies” - pliki cookies i podobne technologie zapisu/odczytu informacji na urządzeniu końcowym Użytkownika, szczegóły w Polityce Cookies.
-
Polityka ma zastosowanie do przetwarzania danych osobowych:
- Użytkowników dokonujących rejestracji konta w Platformie,
- osób działających w imieniu Klientów (np. wspólników, członków zarządu, pracowników, współpracowników),
- osób, których dane znajdują się w dokumentach przesyłanych do Platformy (np. kontrahentów, pełnomocników, pracowników Klientów),
- osób zapisujących się na newsletter lub otrzymujących wiadomości marketingowe,
- osób odwiedzających Serwis (w tym korzystających z plików cookies),
- osób kontaktujących się z nami w jakiejkolwiek formie (e-mail/telefon/formularz).
3. Administrator danych i kontakt
- Administratorem danych osobowych w rozumieniu RODO jest: Salango - tj. Piotr Kopański, prowadzący działalność gospodarczą pod firmą Piotr Kopański, Bedlno 27, 21-300 Radzyń Podlaski, NIP: 5381862734, REGON: 388446620 („Administrator”).
-
Kontakt w sprawach ochrony danych osobowych:
- e-mail: piotrkopanski@interia.pl,
- adres korespondencyjny: Bedlno 27, 21-300 Radzyń Podlaski.
- Administrator nie powołał Inspektora Ochrony Danych.
4. Role w przetwarzaniu danych
- Ze względu na charakter oferowanych usług, w zależności od rodzaju danych i kontekstu, możemy działać w dwóch rolach: Administratora i Podmiotu przetwarzającego.
-
Jako Administrator przetwarzamy dane osobowe w szczególności następujących kategorii:
-
Dane Użytkowników i osób działających w imieniu Klientów:
- adres e-mail (login),
- hasło (w formie zahashowanej),
- imię i nazwisko,
- numer telefonu (opcjonalnie),
- rola/uprawnienia w Platformie,
- dane dotyczące aktywności w Serwisie/Platformie (np. logowania, podstawowe zdarzenia w ramach konta).
-
Dane rozliczeniowe i księgowe:
- dane identyfikacyjne firmy i dane do faktury (np. nazwa, adres, NIP),
- informacje o płatnościach i statusach płatności,
- dokumenty rozliczeniowe wystawiane przez nas (np. faktury).
-
Dane kontaktowe i wsparcia:
- dane kontaktowe oraz treść korespondencji (e-mail/telefon),
- dane przekazane w zgłoszeniach dot. wsparcia/obsługi.
-
Dane techniczne i bezpieczeństwa:
- adres IP,
- typ przeglądarki / system operacyjny / identyfikatory techniczne,
- logi systemowe i zdarzenia bezpieczeństwa,
- czas wizyty oraz informacje o podstronach odwiedzonych w Serwisie (w zakresie wynikającym z konfiguracji i zgód cookies).
-
Dane marketingowe (jeżeli zostanie wyrażona zgoda):
- dane kontaktowe (np. e-mail/telefon),
- preferencje marketingowe i zgody.
-
Dane Użytkowników i osób działających w imieniu Klientów:
-
Jako Podmiot przetwarzający (procesor) przetwarzamy, na rzecz i na polecenie Klienta, dane wprowadzane do Platformy, w szczególności:
-
Dane w dokumentach i treściach przesyłanych do Platformy:
- dane z faktur/paragonów/dokumentów finansowych (w zakresie treści dokumentu),
- dane kontrahentów Klienta (np. imiona i nazwiska, numery telefonu, e-maile, dane identyfikacyjne na dokumentach),
- inne dane wprowadzone przez Klienta w ramach korzystania z funkcji Platformy.
-
Dane w dokumentach i treściach przesyłanych do Platformy:
-
W zakresie, o którym mowa w pkt 3 powyżej:
- Klient jest Administratorem danych,
- my działamy jako procesor na podstawie umowy powierzenia (art. 28 RODO) i instrukcji Klienta,
- Klient odpowiada m.in. za podstawę prawną przetwarzania oraz spełnienie obowiązków informacyjnych wobec osób, których dane dotyczą.
- Osoby, których dane są przetwarzane w Platformie z inicjatywy Klienta (np. kontrahenci), powinny w pierwszej kolejności kierować swoje żądania do Klienta. Jeśli skontaktują się z nami - możemy przekazać prośbę do właściwego Klienta lub poprosić o wskazanie Klienta, którego dotyczy wniosek.
5. Cele, podstawy prawne i okresy przetwarzania
Przetwarzamy dane jako Administrator w następujących celach:
-
Świadczenie usług i prowadzenie konta w Platformie:
- Cel: rejestracja konta, logowanie, zarządzanie użytkownikami/rolami, świadczenie usługi.
- Podstawa: art. 6 ust. 1 lit. b RODO (umowa / działania przed umową).
- Okres: przez czas trwania umowy/aktywnego konta, a następnie do upływu terminów przedawnienia roszczeń.
-
Kontakt, obsługa zapytań, wsparcie:
- Cel: komunikacja, odpowiedzi na pytania, wsparcie techniczne/organizacyjne.
- Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes: komunikacja i obsługa) oraz art. 6 ust. 1 lit. b RODO (gdy kontakt dotyczy zawarcia umowy).
- Okres: przez czas obsługi sprawy i następnie przez okres niezbędny do celów dowodowych.
-
Rozliczenia, księgowość, obowiązki prawne:
- Cel: wystawianie faktur, rozliczenia, obowiązki rachunkowo-podatkowe.
- Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Okres: zgodnie z przepisami, co do zasady min. 5 lat od końca roku, w którym powstał obowiązek podatkowy.
-
Bezpieczeństwo Platformy i Serwisu, zapobieganie nadużyciom, logi:
- Cel: zapewnienie bezpieczeństwa, wykrywanie nadużyć, utrzymanie i rozwój usług, analiza awarii i zdarzeń.
- Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes: bezpieczeństwo i ciągłość działania).
- Okres: logi i dane bezpieczeństwa przez okres adekwatny do celu (zwykle 12-24 miesiące), chyba że incydent/roszczenie wymaga dłuższego przechowania.
-
Marketing własny:
- Cel: marketing usług Salango, informacje produktowe, działania sprzedażowe.
- Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes: marketing) oraz art. 6 ust. 1 lit. a RODO (zgoda) - jeśli wymagana dla kanału komunikacji.
- Okres: do wniesienia sprzeciwu (dla marketingu opartego o lit. f) lub do cofnięcia zgody (dla lit. a), albo do utraty aktualności danych.
-
Dochodzenie lub obrona roszczeń:
- Cel: ustalenie, dochodzenie, obrona przed roszczeniami.
- Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes: ochrona praw).
- Okres: do upływu terminów przedawnienia roszczeń (zwykle do 6 lat od końca roku).
6. Odbiorcy danych
-
Dane mogą być ujawniane:
- dostawcom infrastruktury/hostingu i usług IT,
- dostawcom usług e-mail,
- dostawcom narzędzi analitycznych, w zakresie wynikającym z ustawień i zgód cookies,
- dostawcom płatności,
- podmiotom uprawnionym na podstawie przepisów prawa (organy, sądy), wyłącznie gdy istnieje podstawa prawna,
- doradcom zewnętrznym (np. kancelarie prawne, doradcy podatkowi, księgowy), w zakresie niezbędnym do obsługi Administratora.
- Co do zasady korzystamy z podmiotów przetwarzających na podstawie umów powierzenia i wymagamy odpowiednich zabezpieczeń.
7. Przekazywanie danych poza EOG
- Część dostawców usług, z których korzystamy (np. dostawcy infrastruktury chmurowej, narzędzia analityczne, narzędzia komunikacyjne / wysyłkowe, dostawcy płatności), może mieć siedzibę lub wykorzystywać zasoby przetwarzania poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
-
W przypadku przekazywania danych do państw trzecich stosujemy mechanizmy przewidziane w RODO, w szczególności:
- decyzje stwierdzające odpowiedni stopień ochrony wydane przez Komisję Europejską,
- standardowe klauzule umowne (SCC), połączone z oceną ryzyka transferu oraz dodatkowymi środkami zabezpieczającymi (np. szyfrowanie).
- Informacje o aktualnych kategoriach dostawców spoza EOG, z którymi współpracujemy, można uzyskać, kontaktując się z nami na adres wskazany w rozdziale 3 niniejszej Polityki.
8. Prawa osób, których dane dotyczą
-
Osobie, której dane dotyczą, przysługują prawa:
- dostępu do danych - prawo do uzyskania informacji o przetwarzanych danych osobowych,
- sprostowania - prawo do żądania poprawienia lub uzupełnienia nieprawidłowych lub niekompletnych danych,
- usunięcia - prawo do żądania usunięcia danych, zgodnie z RODO,
- ograniczenia przetwarzania - prawo do żądania ograniczenia przetwarzania danych, zgodnie z RODO,
- przenoszenia danych - prawo do otrzymania danych w ustrukturyzowanym formacie i przesłania ich innemu administratorowi,
- sprzeciwu (w tym wobec marketingu bezpośredniego) - prawo do wniesienia sprzeciwu wobec przetwarzania danych,
- cofnięcia zgody (jeśli przetwarzanie odbywa się na zgodzie) - prawo do wycofania zgody w dowolnym momencie,
- wniesienia skargi do organu nadzorczego - Prezes Urzędu Ochrony Danych Osobowych.
- Wnioski dot. praw można składać na dane kontaktowe z rozdziału 3 niniejszej Polityki. Dla bezpieczeństwa możemy poprosić o dodatkowe informacje w celu weryfikacji tożsamości.
- Jeśli dane są przetwarzane przez nas jako Podmiot przetwarzający (rozdział 4 pkt 3 oraz 4 Polityki), realizacja praw odbywa się co do zasady przez Klienta (administratora tych danych).
9. Czy podanie danych jest obowiązkowe?
-
Podanie danych jest dobrowolne, ale może być niezbędne do:
- utworzenia konta i korzystania z Platformy (brak danych uniemożliwi świadczenie usługi),
- rozliczeń i wystawienia faktury (brak danych rozliczeniowych uniemożliwi prawidłowe rozliczenie).
- Zgody cookies inne niż niezbędne są dobrowolne - brak zgody nie blokuje korzystania z Serwisu, ale może ograniczyć analitykę/marketing.
10. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy wobec Użytkowników decyzji wywołujących skutki prawne lub podobnie istotnie wpływających wyłącznie w sposób zautomatyzowany (art. 22 RODO).
11. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności:
- szyfrowanie transmisji danych (HTTPS/TLS),
- przechowywanie haseł w formie hash,
- kontrolę dostępu i upoważnienia,
- kopie zapasowe i procedury odtwarzania,
- monitoring i rejestrację zdarzeń w zakresie niezbędnym do bezpieczeństwa.
12. Pliki cookies
Serwis wykorzystuje Cookies i podobne technologie. Szczegółowe informacje (w tym kategorie cookies, podstawy prawne i sposób zarządzania zgodami) znajdują się w odrębnej Polityce Cookies.
13. Zmiany Polityki
-
Polityka może podlegać okresowym aktualizacjom, w szczególności w razie:
- zmiany przepisów prawa,
- rozwoju funkcjonalności Serwisu lub Platformy,
- zmian w zakresie wykorzystywanych narzędzi lub rozwiązań technologicznych.
- O istotnych zmianach będziemy informować Użytkowników poprzez komunikat w Serwisie lub e-mail (jeżeli dotyczy Użytkowników posiadających konto w Platformie).
- Aktualna wersja Polityki jest zawsze dostępna w Serwisie.