KLAUZULA INFORMACYJNA DLA REPREZENTANTÓW KONTRAHENTÓW
I. Administrator Danych Osobowych
W świetle obowiązujących przepisów prawa, w tym w szczególności w myśl Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanego potocznie RODO, administratorem Państwa danych osobowych (dalej: Administrator danych osobowych) jest spółka RYS SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Bielsku-Białej (43-300) przy ul. Podwale nr 47, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy w Bielsku-Białej, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0001006923, NIP: 5472234742, REGON: 523865502, reprezentowana przez Wojciecha Macieja Piszczka – Prezesa Zarządu.
Kontakt z Administratorem danych osobowych jest możliwy w następujący sposób:,
poprzez wiadomość e-mail: rodo@raiseyoursales.pl,
Osobą wyznaczoną do kontaktu w sprawie RODO ze strony Administratora danych osobowych jest Pani Marta Kamińska, z którą kontakt jest możliwy pod wyżej wskazanymi danymi kontaktowymi.
Administrator danych osobowych nie powołał Inspektora Ochrony Danych.
Administrator danych osobowych odpowiada za wykorzystanie danych osobowych w sposób bezpieczny oraz zgodny z obowiązującymi przepisami prawa.
II. Cel i podstawa prawna przetwarzania danych osobowych
Państwa dane osobowe są przetwarzane w celu:
wykonywania bieżącej działalności gospodarczej przez Administratora danych osobowych polegających w szczególności na:
wspieraniu przedsiębiorców w rozwoju sprzedaży internetowej na największych platformach e-commerce i marketplace,
udzielaniu porad eksperckich w zakresie e-commerce, w celu podniesienia wyników sprzedaży i rentowności online,
obsłudze w imieniu Klientów platform Marketplace, prowadzeniu konta oraz przygotowywaniu strategii i obsługi sprzedaży w ramach marketplaców na rzecz Klientów,
udzielaniu wsparcia Klientom polegającego na analizie potencjału, poprzez planowanie ekspansji, aż po skuteczne zarządzanie reklamami PCC i optymalizację ofert,
prowadzeniu działalności gospodarczej związanej ze świadczeniem usług agencji marketingowych,
zawieraniu i realizacji umów z Klientami,
kontaktu operacyjnego z Klientami/prowadzeniu rozmów sprzedażowych, przygotowywaniu ofert i analizie potencjału, kontaktu telefonicznego i mailowego w celu nawiązania współpracy,
– podstawa prawna przetwarzania danych osobowych – art. 6 ust. 1 lit. b RODO tj. konieczność przetwarzania danych osobowych w celu wykonania Umowy,
prowadzenia współpracy z kontrahentami, w tym w szczególności zarządzenia relacjami z dostawcami narzędzi IR, opłacania subskrypcji, współpracy z biurem rachunkowym – podstawa prawna przetwarzania danych osobowych – art. 6 ust. 1 lit. b RODO tj. konieczność przetwarzania danych osobowych w celu wykonania Umowy,
zawarcia i wykonania innych umów w związku z prowadzoną działalnością gospodarczą – podstawa prawna przetwarzania danych osobowych – art. 6 ust. 1 lit. b RODO tj. konieczność przetwarzania danych osobowych w celu wykonania Umowy,
spełnienia ciążących na Administratorze danych osobowych obowiązków prawnych (np. w celu wystawienia faktury VAT) – podstawa prawa art. 6 ust. 1 lit. c RODO w zw. z art. 74 ust. 2 pkt 4 Ustawa z dnia 29 września 1994 r. o rachunkowości (t.j. Dz. U. z 2026 r. poz. 522) w zw. z art. 86 § 1 i art. 70 § 1 Ustawa z dnia 29 sierpnia 1997 r. – Ordynacja podatkowa (t.j. Dz. U. z 2025 r. poz. 111 z późn. zm.),
ustalania, obrony i dochodzenia roszczeń – podstawa prawna art. 6 ust. 1 lit. f RODO tj. uzasadniony interes Administratora danych osobowych polegający na ustaleniu, obronie i dochodzeniu roszczeń,
prowadzenie marketingu usług własnych – podstawa prawna art. 6 ust. 1 lit. a RODO tj. zgoda osoby, której dane dotyczą.
III. Przekazywanie danych osobowych poza Europejski Obszar Gospodarczy
W związku z korzystaniem przez Administratora danych osobowych z narzędzi i usług informatycznych dostarczanych przez podmioty mające siedzibę lub infrastrukturę poza Europejskim Obszarem Gospodarczym (EOG), dane osobowe mogą być przekazywane do państw trzecich, w szczególności do Stanów Zjednoczonych Ameryki.
Przekazywanie danych osobowych poza EOG odbywa się wyłącznie z zachowaniem odpowiednich zabezpieczeń wymaganych przez przepisy Rozdziału V RODO, w szczególności na podstawie:
decyzji stwierdzających odpowiedni stopień ochrony wydanych przez Komisję Europejską – w przypadku podmiotów objętych EU–US Data Privacy Framework (decyzja wykonawcza Komisji (UE) 2023/1795),
standardowych klauzul umownych (SCC) przyjętych decyzją Komisji Europejskiej (UE) 2021/914 z dnia 4 czerwca 2021 r.,
dodatkowych środków technicznych i organizacyjnych, w tym w szczególności środków kryptograficznych, kontroli dostępu oraz ograniczeń transferu danych zgodnie z oceną skutków transferu (TIA – Transfer Impact Assessment).
3. Administrator danych osobowych korzysta w szczególności z następujących dostawców:
Dostawcy poczty, chmury i oprogramowania biurowego,
Dostawcy systemów CRM, automatyzacji procesów oraz zarządzania projektami,
Dostawcy narzędzi marketingowych, analitycznych i newsletterów,
Dostawcy systemów do rezerwacji spotkań oraz e-podpisu,
Dostawcy narzędzi graficznych i wspierających utrzymanie stron www,
Dostawcy rozwiązań z zakresu cyberbezpieczeństwa.
Administrator danych osobowych każdorazowo weryfikuje, czy dany dostawca zapewnia zgodność przetwarzania danych osobowych z RODO, a przekazywanie danych odbywa się w minimalnym, niezbędnym zakresie. Osoby, których dane dotyczą, mogą uzyskać kopię zastosowanych zabezpieczeń dotyczących przekazywania danych do państw trzecich lub informacje o miejscu ich udostępnienia, kontaktując się z Administratorem danych osobowych pod adresem: rodo@raiseyoursales.pl.
IV. Kategorie przetwarzanych danych osobowych
Administrator Danych Osobowych przetwarza następujące kategorie danych: imię i nazwisko, stanowisko służbowe, nazwa firmy, korespondencyjny adres służbowy, służbowy adres e-mail oraz służbowy numer telefonu, numer rachunku bankowego, NIP.
W sytuacji, gdy Administrator Danych Osobowych żąda podania danych osobowych, ich podanie nie jest obowiązkowe, jednakże konieczne dla potrzeb nawiązania i prowadzenia współpracy gospodarczej pomiędzy Administratorem a kontrahentem.
Dane osobowe nie są przetwarzane w celu zautomatyzowanego podejmowania decyzji, w tym profilowania.
Dane osobowe pochodzą bezpośrednio od osoby, której dotyczą. Jeśli dane osobowe nie pochodzą od osoby, której dotyczą, wówczas pozyskiwane są ze źródeł powszechnie dostępnych w Internecie (np. CEIDG, KRS, strona firmowa itp.).
V. Podmioty, którym powierzane są dane osobowe
Dane osobowe są przekazywane:
podmiotom wykonującym na rzecz Administratora danych osobowych usługi audytowe, konsultacyjne, doradztwa finansowego, prawne, podatkowe,
podmiotom obsługującym serwery zewnętrzne,
podmiotom zapewniającym obsługę informatyczną.
W przypadku Administratora danych osobowych ww. podmiotami są:
Dostawcy infrastruktury IT oraz hostingu: podmioty świadczące usługi utrzymania serwerów, dostawcy poczty elektronicznej, pakietów oprogramowania biurowego oraz systemów zarządzania poświadczeniami i cyberbezpieczeństwa.
Dostawcy systemów CRM i automatyzacji biznesowych: podmioty dostarczające narzędzia do zarządzania relacjami z klientami, automatyzacji procesów (workflow) oraz koordynacji zadań i projektów.
Dostawcy usług księgowych, podatkowych i fakturowania: zewnętrzne biura rachunkowo-podatkowe oraz dostawcy systemów teleinformatycznych do wystawiania faktur i rozliczeń w modelu SaaS.
Dostawcy narzędzi marketingowych, analitycznych i SEO: firmy dostarczające oprogramowanie do analizy ruchu na stronie, optymalizacji treści, automatyzacji marketingu, wysyłki newsletterów oraz agregacji danych analitycznych.
Agencje marketingowe, copywriterskie i platformy contentowe: podmioty wspierające działania promocyjne, tworzenie treści oraz dystrybucję artykułów i publikacji.
Dostawcy usług komunikacyjnych i wsparcia klienta: operatorzy systemów powiadomień SMS, systemów zgłoszeniowych (helpdesk) oraz komunikacji z użytkownikami.
Dostawcy narzędzi operacyjnych, graficznych i e-podpisu: firmy dostarczające systemy do elektronicznego zawierania umów, platformy graficzne oraz wtyczki i oprogramowanie wspierające działanie i edycję stron internetowych.
W związku z rozpoczęciem korzystania z systemu KSeF (Krajowego Systemu e-Faktur) przez Administratora danych osobowych począwszy od dnia 1 lutego 2026 r. odbiorcą Państwa danych osobowych będzie Minister Finansów oraz organy Krajowej Administracji Skarbowej (KAS) obsługujące system KSeF.
VI. Czas przetwarzania danych osobowych
w przypadku, gdy podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. b RODO – dane osobowe kontrahentów będą przechowywane przez okres prowadzenia współpracy gospodarczej pomiędzy Administratorem danych osobowych a kontrahentem, lub ewentualnie do dnia wygaśnięcia ewentualnych roszczeń (przedawnienie roszczeń związanych z prowadzeniem działalności gospodarczej następuje co do zasady po upływie 3 lat, w pozostałych przypadkach po upływie 6 lat, chyba, że przepis szczególny stanowi inaczej),
w przypadku, gdy podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. c RODO w zw. z art. 74 ust. 2 Ustawa z dnia 29 września 1994 r. o rachunkowości (t.j. Dz. U. z 2026 r. poz. 522) w zw. z art. 86 § 1 i art. 70 § 1 Ustawa z dnia 29 sierpnia 1997 r. – Ordynacja podatkowa (t.j. Dz. U. z 2025 r. poz. 111 z późn. zm.) – dane kontrahentów będą przetwarzane przez okres 5 lat liczonych od początku roku następującego po roku obrotowym, w którym sprawa została ostatecznie zakończona, rozliczona lub przedawniona,
w przypadku, gdy podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. a RODO – dane osobowe będą przetwarzane do czasu wycofania zgody przez osobę, której dane dotyczą. Późniejsze wycofanie zgody nie wpływa na legalność przetwarzania danych osobowych, z okresu sprzed jej wycofania,
w przypadku, gdy podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 lit. f RODO w związku z ustaleniem, dochodzeniem i obroną roszczeń – dane osobowe będą przetwarzane do czasu przedawnienia ww. roszczeń (przedawnienie roszczeń związanych z prowadzeniem działalności gospodarczej następuje co do zasady po upływie 3 lat, w pozostałych przypadkach po upływie 6 lat, chyba, że przepis szczególny stanowi inaczej).
VII. Uprawnienia przysługujące w związku z przetwarzaniem danych osobowych przez Administratora
Przysługuje Państwu prawo do:
dostępu do przetwarzanych danych osobowych – osoba, której dane są przetwarzane w każdej chwili ma prawo żądać dostępu do swoich danych osobowych, w tym prawo do żądania wydania mu informacji o tym czy jego dane osobowe są przetwarzane oraz kopii jego danych osobowych,
sprostowania i uzupełnienia przetwarzanych danych osobowych – osoba, której dane są przetwarzane ma prawo w każdym czasie żądać niezwłocznego sprostowania swoich danych osobowych, jak również uzupełnienia tych, pod warunkiem jednak, że Administrator nie będzie dysponował podstawą prawną, która umożliwi mu odmowę ich sprostowania lub uzupełnienia,
usunięcia przetwarzanych danych osobowych (tzw. prawo do bycia zapomnianym) – osoba, której dane osobowe są przetwarzane ma prawo żądać usunięcia danych osobowych jego dotyczących. Administrator może jednak odmówić realizacji tego prawa. Taka sytuacja będzie miała miejsce przede wszystkim wtedy, gdy na podstawie obowiązujących przepisów prawa Administrator jest uprawniony lub zobowiązany do przechowywania danych osobowych,
ograniczenia przetwarzania danych osobowych,
wniesienia sprzeciwu wobec czynności przetwarzania danych osobowych,
wycofania zgody na przetwarzanie danych osobowych, w przypadku gdy podstawą prawną przetwarzania danych osobowych była zgoda osoby, której dane dotyczą.
Z powyższych uprawnień można skorzystać, składając Administratorowi odpowiedni wniosek na dane wskazane w punkcie I. Administrator ma prawo weryfikacji tożsamości osoby realizującej prawa wskazane powyżej.
Ponadto, osoba, której dane są przetwarzane jest uprawniona do żądania aby dane osobowe były przenoszone innemu administratorowi, jednakże tylko pod warunkiem, że przetwarzanie odbywać się będzie w sposób zautomatyzowany i będzie to technicznie możliwe.
Przetwarzanie Państwa danych osobowych nie będzie odbywało się w oparciu o zgodę
na przetwarzanie.
VIII. Prawo złożenia skargi do organu nadzorczego
Jeśli przetwarzanie danych osobowych narusza przepisy prawa, przysługuje Państwu prawo złożenia skargi do organu nadzorczego na przetwarzanie danych osobowych przez Administratora Danych Osobowych. Skargę można składać Prezesowi Urzędu Ochrony Danych Osobowych (aktualnie Biuro Prezesa Urzędu Ochrony Danych Osobowych znajduje się w Warszawie 00-014, przy ul. Stanisława Moniuszki 1A).
IX. Czynności