POLITYKA PRYWATNOŚCI I PLIKÓW COOKIE POWERHUB

Wersja 1.0 | Data ostatniej aktualizacji: 1 września 2026 r.

Niniejsza Polityka opisuje zasady przetwarzania danych osobowych przez BMCG Software Sp. z o.o. w związku z korzystaniem ze strony internetowej PowerHub, rejestracją i obsługą konta, korzystaniem z aplikacji PowerHub, komunikacją handlową, formularzami kontaktowymi, wdrożeniami oraz wsparciem użytkowników.

Zakres Polityki

Polityka ma zastosowanie do strony powerhub.pl, aplikacji dostępnej pod adresem app.powerhub.pl, serwisów rejestracji i logowania, formularzy, korespondencji, newslettera, obsługi sprzedaży, wdrożeń i pomocy technicznej oraz innych kanałów prowadzonych pod marką PowerHub przez BMCG Software Sp. z o.o. Łącznie są one dalej nazywane Serwisem.

Polityka dotyczy osób odwiedzających Serwis, osób zakładających konto, użytkowników konta PowerHub, przedstawicieli klientów i kontrahentów, osób kontaktujących się z BMCG, odbiorców komunikacji marketingowej oraz osób korzystających ze wsparcia.

W zakresie danych wprowadzanych do aplikacji przez klienta albo pobieranych z jego systemów i integracji, BMCG działa co do zasady jako podmiot przetwarzający. Zasady tego przetwarzania określa Umowa powierzenia przetwarzania danych osobowych, stanowiąca odrębny dokument powiązany z Regulaminem PowerHub.

Administrator danych i dane kontaktowe

Administrator: BMCG Software Sp. z o.o. z siedzibą w Warszawie, ul. Balbinki 4, 02-495 Warszawa, Polska.
Dane rejestrowe: KRS 0000631398, NIP 1251644959, REGON 365151727, kapitał zakładowy 127 200 zł.
Kontakt w sprawach prywatności: office@powerhub.pl
Kontakt z Inspektorem Ochrony Danych: office@powerhub.pl, z dopiskiem „IOD” w temacie wiadomości.

Z Administratorem można również skontaktować się listownie na adres siedziby. W korespondencji należy wskazać dane umożliwiające identyfikację osoby i zakres żądania, bez przekazywania informacji nadmiarowych.

Role BMCG w przetwarzaniu danych

BMCG jako administrator

BMCG samodzielnie określa cele i sposoby przetwarzania danych osób odwiedzających stronę, przedstawicieli klientów, użytkowników konta, potencjalnych klientów, kontrahentów, odbiorców newslettera oraz osób kontaktujących się z BMCG. W tych procesach BMCG jest administratorem danych.

BMCG jako podmiot przetwarzający

Klient PowerHub określa cele przetwarzania danych swoich klientów, odbiorców przesyłek, pracowników, dostawców oraz innych osób, których dane umieszcza w aplikacji lub udostępnia poprzez integracje. W tym zakresie BMCG przetwarza dane wyłącznie na udokumentowane polecenie klienta i zgodnie z Umową powierzenia.

BMCG nie sprzedaje Danych Klienta, nie wykorzystuje ich do własnych celów reklamowych, nie tworzy na ich podstawie własnych profili konsumenckich i nie wykorzystuje ich do trenowania ogólnodostępnych modeli sztucznej inteligencji. Funkcje automatyzacji oraz funkcje wykorzystujące sztuczną inteligencję są wykonywane wyłącznie w zakresie uruchomionym przez klienta i potrzebnym do świadczenia usługi.

Źródła i kategorie danych

Źródła danych

Dane mogą być pozyskiwane bezpośrednio od osoby, od jej pracodawcy lub podmiotu, który nadał jej dostęp do konta, od klienta PowerHub, z formularzy i korespondencji, z urządzenia używanego do korzystania z Serwisu, z publicznych rejestrów przedsiębiorców, od partnera polecającego oraz z usług i integracji połączonych z kontem przez klienta.

Dane identyfikacyjne i kontaktowe

BMCG może przetwarzać imię i nazwisko, stanowisko, firmę, adres służbowy, adres poczty elektronicznej, numer telefonu, dane rejestrowe przedsiębiorcy oraz dane osoby uprawnionej do reprezentacji.

Dane konta i uwierzytelniania

Zakres obejmuje identyfikator użytkownika, nazwę organizacji, role, uprawnienia, informacje o aktywacji konta, zaszyfrowane lub skrótowane dane uwierzytelniające, historię logowania, adres IP, informacje o urządzeniu oraz zdarzenia związane z bezpieczeństwem.

Dane umowne i rozliczeniowe

Zakres obejmuje informacje o zamówionej usłudze i planie, ustalenia wdrożeniowe, historię współpracy, dane do faktury, płatności, rozliczenia, reklamacje i dane konieczne do dochodzenia lub obrony roszczeń.

Dane dotyczące korzystania z Serwisu

Zakres obejmuje logi techniczne, datę i czas połączenia, żądany zasób, informacje o przeglądarce i systemie, identyfikatory plików cookie, ustawienia zgód, aktywność w Serwisie, dane o błędach, wydajności, bezpieczeństwie i sposobie korzystania z funkcji.

Korespondencja i wsparcie

BMCG przetwarza treść zgłoszeń, wiadomości, dane przekazane w formularzu, załączniki, historię obsługi, ustalenia wdrożeniowe oraz informacje niezbędne do rozwiązania problemu lub wykonania zamówionej usługi.

Dane szczególnych kategorii

Serwis nie jest przeznaczony do gromadzenia danych szczególnych kategorii, takich jak dane o zdrowiu, przekonaniach, pochodzeniu, biometrii lub życiu seksualnym. Nie należy przekazywać takich danych, chyba że jest to niezbędne, zgodne z prawem i zostało uprzednio uzgodnione z BMCG.

Cele, podstawy prawne i okresy przechowywania

Dostęp do strony i zapewnienie jej działania: Dane techniczne są przetwarzane w celu dostarczenia strony, utrzymania sesji, diagnostyki błędów, ochrony przed nadużyciami i zapewnienia dostępności. Podstawą jest prawnie uzasadniony interes BMCG zgodnie z art. 6 ust. 1 lit. f RODO. Standardowe logi techniczne są przechowywane co do zasady przez 12 miesięcy, chyba że są potrzebne dłużej do wyjaśnienia incydentu lub ochrony roszczeń.

Rejestracja, konto i realizacja umowy: Dane są przetwarzane w celu założenia i prowadzenia konta, zawarcia i wykonania umowy, świadczenia usługi, nadawania uprawnień, komunikacji operacyjnej, wdrożenia, rozliczeń i obsługi zgłoszeń. W odniesieniu do osoby będącej stroną umowy podstawą jest art. 6 ust. 1 lit. b RODO. W odniesieniu do przedstawicieli i użytkowników działających w imieniu klienta podstawą jest art. 6 ust. 1 lit. f RODO. Dane są przechowywane przez czas trwania umowy, a następnie do upływu terminów przedawnienia roszczeń. Dokumentacja podatkowa i księgowa jest przechowywana przez okres 5 lat liczonych od końca roku, w którym upłynął termin płatności podatku.

Działania przed zawarciem umowy i kontakt: Podstawą jest art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO. Jeżeli nie dojdzie do zawarcia umowy, dane są przechowywane co do zasady przez 12 miesięcy od ostatniego istotnego kontaktu.

Wsparcie, reklamacje i wdrożenia: Podstawą jest art. 6 ust. 1 lit. b RODO albo art. 6 ust. 1 lit. f RODO. Dane są przechowywane przez czas obsługi sprawy, a następnie przez okres konieczny do rozliczenia usługi i ochrony roszczeń.

Obowiązki prawne: Podstawą jest art. 6 ust. 1 lit. c RODO. Okres przechowywania wynika z właściwych przepisów.

Bezpieczeństwo i przeciwdziałanie nadużyciom: Podstawą jest art. 6 ust. 1 lit. f RODO. Dane są przechowywane co do zasady przez 12 miesięcy.

Marketing bezpośredni i newsletter: Podstawą w RODO jest zgoda (art. 6 ust. 1 lit. a) albo uzasadniony interes (art. 6 ust. 1 lit. f). Dane są wykorzystywane do czasu wycofania zgody lub wniesienia sprzeciwu.

Analityka, personalizacja i reklama: Dane z opcjonalnych plików cookie przetwarzane są po uzyskaniu zgody (art. 6 ust. 1 lit. a RODO).

Ustalenie, dochodzenie i obrona roszczeń: Podstawą jest art. 6 ust. 1 lit. f RODO.

Odbiorcy danych

Dane są ujawniane wyłącznie w zakresie potrzebnym do realizacji określonego celu. Odbiorcami mogą być:

  • Infrastruktura i hosting: OVHcloud oraz OVH Sp. z o.o. w Unii Europejskiej.
  • Usługi chmurowe: Amazon Web Services EMEA SARL (w przypadku korzystania z dedykowanych funkcji/integracji).
  • Komunikacja i marketing: Dostawcy poczty, systemów CRM i newslettera (w tym Brevo).
  • Wsparcie i bezpieczeństwo: Dostawcy pomocy technicznej, monitoringu i kopii zapasowych.
  • Obsługa działalności: Usługi księgowe, płatnicze, prawne i doradcze.
  • Integracje klienta: Operatorzy marketplace, sklepów internetowych, ERP, WMS, przewoźnicy i operatorzy płatności.
  • Organy i uprawnione podmioty: Sądy i organy administracji, gdy obowiązek wynika z prawa.

Przekazywanie danych poza Europejski Obszar Gospodari

Podstawowa aplikacja PowerHub i jej baza danych działają na dedykowanej infrastrukturze w Unii Europejskiej. W przypadku przekazywania danych poza EOG, BMCG stosuje odpowiednie podstawy transferu (m.in. decyzje KE, Standardowe Klauzule Umowne lub Data Privacy Framework UE-USA).

Pliki cookie i podobne technologie

Kategorie technologii

  • Niezbędne: Logowanie, sesja, bezpieczeństwo. Stosowane bez zgody.
  • Statystyczne: Pomiar ruchu i wydajności. Wymagają zgody.
  • Personalizacyjne: Zapamiętywanie preferencji. Wymagają zgody.
  • Marketingowe: Pomiar kampanii i dopasowanie komunikacji. Wymagają zgody.

Użytkownik może w każdej chwili zmienić swoje preferencje dotyczące plików cookie w panelu prywatności dostępnym na stronie.

Dane Klienta przetwarzane w aplikacji PowerHub

W zakresie Danych Klienta (kupujących, przesyłek, zwrotów), BMCG działa jako procesor danych i wykonuje operacje na udokumentowane polecenie Klienta. Po zakończeniu umowy Dane Klienta są usuwane lub zwracane (standardowo w ciągu 30 dni).

Prawa osób

Osobom, których dane dotyczą, przysługują prawa: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody. Kontakt w sprawie realizacji praw: office@powerhub.pl. Przysługuje również prawo wniesienia skargi do Prezesa UODO (uodo.gov.pl).

Bezpieczeństwo danych

BMCG stosuje środki techniczne i organizacyjne adekwatne do ryzyka: szyfrowanie TLS transmisji, szyfrowane kopie zapasowe, logiczną separację danych organizacji, kontrolę dostępu oraz procedury reagowania na incydenty (powiadomienie klienta w ciągu 36 godzin od stwierdzenia naruszenia).