POLITYKA PRYWATNOŚCI I PLIKÓW COOKIE POWERHUB
Wersja 1.0 | Data ostatniej aktualizacji: 1 września 2026 r.
Niniejsza Polityka opisuje zasady przetwarzania danych osobowych przez BMCG Software Sp. z o.o. w związku z korzystaniem ze strony internetowej PowerHub, rejestracją i obsługą konta, korzystaniem z aplikacji PowerHub, komunikacją handlową, formularzami kontaktowymi, wdrożeniami oraz wsparciem użytkowników.
Zakres Polityki
Polityka ma zastosowanie do strony powerhub.pl, aplikacji dostępnej pod adresem app.powerhub.pl, serwisów rejestracji i logowania, formularzy, korespondencji, newslettera, obsługi sprzedaży, wdrożeń i pomocy technicznej oraz innych kanałów prowadzonych pod marką PowerHub przez BMCG Software Sp. z o.o. Łącznie są one dalej nazywane Serwisem.
Polityka dotyczy osób odwiedzających Serwis, osób zakładających konto, użytkowników konta PowerHub, przedstawicieli klientów i kontrahentów, osób kontaktujących się z BMCG, odbiorców komunikacji marketingowej oraz osób korzystających ze wsparcia.
W zakresie danych wprowadzanych do aplikacji przez klienta albo pobieranych z jego systemów i integracji, BMCG działa co do zasady jako podmiot przetwarzający. Zasady tego przetwarzania określa Umowa powierzenia przetwarzania danych osobowych, stanowiąca odrębny dokument powiązany z Regulaminem PowerHub.
Administrator danych i dane kontaktowe
Administrator: BMCG Software Sp. z o.o. z siedzibą w Warszawie, ul. Balbinki 4, 02-495 Warszawa, Polska.
Dane rejestrowe: KRS 0000631398, NIP 1251644959, REGON 365151727, kapitał zakładowy 127 200 zł.
Kontakt w sprawach prywatności: office@powerhub.pl
Kontakt z Inspektorem Ochrony Danych: office@powerhub.pl, z dopiskiem „IOD” w temacie wiadomości.
Z Administratorem można również skontaktować się listownie na adres siedziby. W korespondencji należy wskazać dane umożliwiające identyfikację osoby i zakres żądania, bez przekazywania informacji nadmiarowych.
Role BMCG w przetwarzaniu danych
BMCG jako administrator
BMCG samodzielnie określa cele i sposoby przetwarzania danych osób odwiedzających stronę, przedstawicieli klientów, użytkowników konta, potencjalnych klientów, kontrahentów, odbiorców newslettera oraz osób kontaktujących się z BMCG. W tych procesach BMCG jest administratorem danych.
BMCG jako podmiot przetwarzający
Klient PowerHub określa cele przetwarzania danych swoich klientów, odbiorców przesyłek, pracowników, dostawców oraz innych osób, których dane umieszcza w aplikacji lub udostępnia poprzez integracje. W tym zakresie BMCG przetwarza dane wyłącznie na udokumentowane polecenie klienta i zgodnie z Umową powierzenia.
BMCG nie sprzedaje Danych Klienta, nie wykorzystuje ich do własnych celów reklamowych, nie tworzy na ich podstawie własnych profili konsumenckich i nie wykorzystuje ich do trenowania ogólnodostępnych modeli sztucznej inteligencji. Funkcje automatyzacji oraz funkcje wykorzystujące sztuczną inteligencję są wykonywane wyłącznie w zakresie uruchomionym przez klienta i potrzebnym do świadczenia usługi.
Źródła i kategorie danych
Źródła danych
Dane mogą być pozyskiwane bezpośrednio od osoby, od jej pracodawcy lub podmiotu, który nadał jej dostęp do konta, od klienta PowerHub, z formularzy i korespondencji, z urządzenia używanego do korzystania z Serwisu, z publicznych rejestrów przedsiębiorców, od partnera polecającego oraz z usług i integracji połączonych z kontem przez klienta.
Dane identyfikacyjne i kontaktowe
BMCG może przetwarzać imię i nazwisko, stanowisko, firmę, adres służbowy, adres poczty elektronicznej, numer telefonu, dane rejestrowe przedsiębiorcy oraz dane osoby uprawnionej do reprezentacji.
Dane konta i uwierzytelniania
Zakres obejmuje identyfikator użytkownika, nazwę organizacji, role, uprawnienia, informacje o aktywacji konta, zaszyfrowane lub skrótowane dane uwierzytelniające, historię logowania, adres IP, informacje o urządzeniu oraz zdarzenia związane z bezpieczeństwem.
Dane umowne i rozliczeniowe
Zakres obejmuje informacje o zamówionej usłudze i planie, ustalenia wdrożeniowe, historię współpracy, dane do faktury, płatności, rozliczenia, reklamacje i dane konieczne do dochodzenia lub obrony roszczeń.
Dane dotyczące korzystania z Serwisu
Zakres obejmuje logi techniczne, datę i czas połączenia, żądany zasób, informacje o przeglądarce i systemie, identyfikatory plików cookie, ustawienia zgód, aktywność w Serwisie, dane o błędach, wydajności, bezpieczeństwie i sposobie korzystania z funkcji.
Korespondencja i wsparcie
BMCG przetwarza treść zgłoszeń, wiadomości, dane przekazane w formularzu, załączniki, historię obsługi, ustalenia wdrożeniowe oraz informacje niezbędne do rozwiązania problemu lub wykonania zamówionej usługi.
Dane szczególnych kategorii
Serwis nie jest przeznaczony do gromadzenia danych szczególnych kategorii, takich jak dane o zdrowiu, przekonaniach, pochodzeniu, biometrii lub życiu seksualnym. Nie należy przekazywać takich danych, chyba że jest to niezbędne, zgodne z prawem i zostało uprzednio uzgodnione z BMCG.
Cele, podstawy prawne i okresy przechowywania
Dostęp do strony i zapewnienie jej działania: Dane techniczne są przetwarzane w celu dostarczenia strony, utrzymania sesji, diagnostyki błędów, ochrony przed nadużyciami i zapewnienia dostępności. Podstawą jest prawnie uzasadniony interes BMCG zgodnie z art. 6 ust. 1 lit. f RODO. Standardowe logi techniczne są przechowywane co do zasady przez 12 miesięcy, chyba że są potrzebne dłużej do wyjaśnienia incydentu lub ochrony roszczeń.
Rejestracja, konto i realizacja umowy: Dane są przetwarzane w celu założenia i prowadzenia konta, zawarcia i wykonania umowy, świadczenia usługi, nadawania uprawnień, komunikacji operacyjnej, wdrożenia, rozliczeń i obsługi zgłoszeń. W odniesieniu do osoby będącej stroną umowy podstawą jest art. 6 ust. 1 lit. b RODO. W odniesieniu do przedstawicieli i użytkowników działających w imieniu klienta podstawą jest art. 6 ust. 1 lit. f RODO. Dane są przechowywane przez czas trwania umowy, a następnie do upływu terminów przedawnienia roszczeń. Dokumentacja podatkowa i księgowa jest przechowywana przez okres 5 lat liczonych od końca roku, w którym upłynął termin płatności podatku.
Działania przed zawarciem umowy i kontakt: Podstawą jest art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO. Jeżeli nie dojdzie do zawarcia umowy, dane są przechowywane co do zasady przez 12 miesięcy od ostatniego istotnego kontaktu.
Wsparcie, reklamacje i wdrożenia: Podstawą jest art. 6 ust. 1 lit. b RODO albo art. 6 ust. 1 lit. f RODO. Dane są przechowywane przez czas obsługi sprawy, a następnie przez okres konieczny do rozliczenia usługi i ochrony roszczeń.
Obowiązki prawne: Podstawą jest art. 6 ust. 1 lit. c RODO. Okres przechowywania wynika z właściwych przepisów.
Bezpieczeństwo i przeciwdziałanie nadużyciom: Podstawą jest art. 6 ust. 1 lit. f RODO. Dane są przechowywane co do zasady przez 12 miesięcy.
Marketing bezpośredni i newsletter: Podstawą w RODO jest zgoda (art. 6 ust. 1 lit. a) albo uzasadniony interes (art. 6 ust. 1 lit. f). Dane są wykorzystywane do czasu wycofania zgody lub wniesienia sprzeciwu.
Analityka, personalizacja i reklama: Dane z opcjonalnych plików cookie przetwarzane są po uzyskaniu zgody (art. 6 ust. 1 lit. a RODO).
Ustalenie, dochodzenie i obrona roszczeń: Podstawą jest art. 6 ust. 1 lit. f RODO.
Odbiorcy danych
Dane są ujawniane wyłącznie w zakresie potrzebnym do realizacji określonego celu. Odbiorcami mogą być:
- Infrastruktura i hosting: OVHcloud oraz OVH Sp. z o.o. w Unii Europejskiej.
- Usługi chmurowe: Amazon Web Services EMEA SARL (w przypadku korzystania z dedykowanych funkcji/integracji).
- Komunikacja i marketing: Dostawcy poczty, systemów CRM i newslettera (w tym Brevo).
- Wsparcie i bezpieczeństwo: Dostawcy pomocy technicznej, monitoringu i kopii zapasowych.
- Obsługa działalności: Usługi księgowe, płatnicze, prawne i doradcze.
- Integracje klienta: Operatorzy marketplace, sklepów internetowych, ERP, WMS, przewoźnicy i operatorzy płatności.
- Organy i uprawnione podmioty: Sądy i organy administracji, gdy obowiązek wynika z prawa.
Przekazywanie danych poza Europejski Obszar Gospodari
Podstawowa aplikacja PowerHub i jej baza danych działają na dedykowanej infrastrukturze w Unii Europejskiej. W przypadku przekazywania danych poza EOG, BMCG stosuje odpowiednie podstawy transferu (m.in. decyzje KE, Standardowe Klauzule Umowne lub Data Privacy Framework UE-USA).
Pliki cookie i podobne technologie
Kategorie technologii
- Niezbędne: Logowanie, sesja, bezpieczeństwo. Stosowane bez zgody.
- Statystyczne: Pomiar ruchu i wydajności. Wymagają zgody.
- Personalizacyjne: Zapamiętywanie preferencji. Wymagają zgody.
- Marketingowe: Pomiar kampanii i dopasowanie komunikacji. Wymagają zgody.
Użytkownik może w każdej chwili zmienić swoje preferencje dotyczące plików cookie w panelu prywatności dostępnym na stronie.
Dane Klienta przetwarzane w aplikacji PowerHub
W zakresie Danych Klienta (kupujących, przesyłek, zwrotów), BMCG działa jako procesor danych i wykonuje operacje na udokumentowane polecenie Klienta. Po zakończeniu umowy Dane Klienta są usuwane lub zwracane (standardowo w ciągu 30 dni).
Prawa osób
Osobom, których dane dotyczą, przysługują prawa: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody. Kontakt w sprawie realizacji praw: office@powerhub.pl. Przysługuje również prawo wniesienia skargi do Prezesa UODO (uodo.gov.pl).
Bezpieczeństwo danych
BMCG stosuje środki techniczne i organizacyjne adekwatne do ryzyka: szyfrowanie TLS transmisji, szyfrowane kopie zapasowe, logiczną separację danych organizacji, kontrolę dostępu oraz procedury reagowania na incydenty (powiadomienie klienta w ciągu 36 godzin od stwierdzenia naruszenia).
