Polityka prywatności systemu MediaBoxy.pl
I. INFORMACJE O ADMINISTRATORZE
§ 1. Administrator danych
Administratorem danych osobowych Użytkowników systemu MediaBoxy.pl jest:
INVERSU Sp. z o.o., 46-022 Zawada, ul.Osiedlowa 22
NIP:9910563377, REGON:543094638, KRS:0001201933
E-mail kontaktowy: reklama@mediaboxy.pl
Administrator zapewnia, że przetwarza dane osobowe zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO),
- ustawą o ochronie danych osobowych,
- ustawą o świadczeniu usług drogą elektroniczną,
- ustawą Prawo telekomunikacyjne,
- innymi przepisami prawa polskiego i unijnego dotyczącymi ochrony danych.
II. ZAKRES PRZETWARZANYCH DANYCH
§ 2. Dane Użytkowników panelu (Wydawcy i Reklamodawcy)
W ramach konta w systemie MediaBoxy.pl przetwarzane mogą być następujące dane:
- Dane identyfikacyjne:
- imię i nazwisko lub nazwa firmy,
- NIP (w przypadku działalności gospodarczej),
- adres siedziby lub zamieszkania (dla celów rozliczeń),
- adres e-mail,
- login, zaszyfrowane hasło.
- Dane rozliczeniowe:
- numer rachunku bankowego (dla Wydawców),
- historia wpłat na Portfel Reklamowy (dla Reklamodawców),
- dane niezbędne do wystawiania faktur VAT lub rachunków.
- Dane techniczne związane z korzystaniem z panelu:
- logi systemowe (daty logowania, adres IP panelu, informacje o błędach),
- informacje o używanej przeglądarce i systemie operacyjnym.
§ 3. Dane użytkowników końcowych (odwiedzających strony Wydawców)
MediaBoxy.pl dostarcza Wydawcom jednostki reklamowe wyświetlane na ich stronach. W związku z tym przetwarzane są wyłącznie minimalne dane techniczne.
Nie przetwarzamy danych osobowych użytkowników końcowych w rozumieniu możliwości ich identyfikacji.
Możemy przetwarzać w sposób zanonimizowany następujące informacje techniczne:
- adres URL strony, na której wyświetlono jednostkę reklamową,
- przybliżoną lokalizację na poziomie kraju (na potrzeby statystyk i dopasowania języka),
- typ urządzenia (np. desktop, mobile, tablet),
- rozdzielczość ekranu,
- typ przeglądarki i systemu operacyjnego (w formie uproszczonej),
- informacje o wyświetleniu i kliknięciu w jednostkę reklamową.
Ważne: Nie identyfikujemy konkretnych użytkowników odwiedzających strony Wydawców, nie budujemy profili behawioralnych i nie śledzimy ruchu użytkownika pomiędzy różnymi witrynami.
III. CELE I PODSTAWY PRAWNE PRZETWARZANIA
§ 4. Cele przetwarzania danych
Dane osobowe przetwarzamy w następujących celach:
- Realizacja umowy o świadczenie usług – założenie konta, logowanie, obsługa kampanii reklamowych, wypłaty dla Wydawców.
- Rozliczenia finansowe i księgowe – wystawianie faktur, rachunków, prowadzenie dokumentacji księgowej.
- Zapewnienie bezpieczeństwa Systemu – ochrona przed nadużyciami (click fraud, boty), atakami DDoS, nieuprawnionym dostępem.
- Utrzymanie i rozwój usług – monitorowanie działania Systemu, statystyki techniczne, poprawa jakości i dostępności usług.
- Kontakt z Użytkownikami – odpowiedzi na zapytania, powiadomienia systemowe dotyczące konta, regulaminu, zmian technicznych.
- Spełnienie obowiązków prawnych – wynikających z przepisów podatkowych, rachunkowych i ochrony danych osobowych.
§ 5. Podstawy prawne przetwarzania
Podstawy prawne przetwarzania danych wynikają w szczególności z:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy (rejestracja, świadczenie usług),
- art. 6 ust. 1 lit. c RODO – wypełnienie obowiązków prawnych ciążących na Administratorze (podatki, rachunkowość),
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (zapewnienie bezpieczeństwa, dochodzenie roszczeń, statystyka techniczna),
- art. 6 ust. 1 lit. a RODO – zgoda, jeśli jest udzielana np. na newsletter lub dodatkową komunikację marketingową.
IV. ODBIORCY DANYCH I PRZEKAZYWANIE DANYCH POZA EOG
§ 6. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- firmie księgowej obsługującej rozliczenia finansowe,
- dostawcom usług płatniczych i bankowych,
- podmiotom świadczącym usługi hostingowe i serwerowe,
- Cloudflare – w zakresie zapewnienia bezpieczeństwa, CDN i ochrony anty-DDoS,
- organom publicznym – wyłącznie w przypadkach wymaganych przepisami prawa.
Dane nie są sprzedawane osobom trzecim. Reklamodawcy nie otrzymują danych osobowych Użytkowników końcowych.
§ 7. Przekazywanie danych poza Europejski Obszar Gospodarczy
W związku z korzystaniem z usług dostawców infrastruktury (m.in. Cloudflare), dane techniczne mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG), w szczególności do Stanów Zjednoczonych.
W takich przypadkach zastosowanie mają odpowiednie zabezpieczenia prawne, m.in.:
- decyzje wykonawcze Komisji Europejskiej,
- Standardowe Klauzule Umowne (SCC),
- inne mechanizmy przewidziane w rozdziale V RODO.
Administrator dba o to, aby każdy transfer odbywał się zgodnie z prawem i przy użyciu adekwatnych środków ochrony danych.
V. OKRES PRZECHOWYWANIA DANYCH
§ 8. Czas przechowywania danych
Dane osobowe przechowywane są przez następujące okresy:
- dane konta Użytkownika – przez czas trwania umowy, a następnie do 6 miesięcy w kopiach zapasowych,
- dane księgowe (faktury, rachunki) – przez okres wymagany przepisami prawa podatkowego (co najmniej 5 lat),
- dane dotyczące kampanii reklamowych – do 24 miesięcy od zakończenia kampanii (statystyki, rozliczenia),
- dane techniczne z logów bezpieczeństwa – do 12 miesięcy (lub dłużej w przypadku incydentów bezpieczeństwa),
- dane wykorzystywane do dochodzenia roszczeń – do czasu przedawnienia roszczeń wynikających z przepisów prawa.
Dane użytkowników końcowych stron Wydawców wykorzystywane w celach technicznych (anonimowe dane o wyświetleniach) przechowywane są jedynie przez okres niezbędny do obsługi emisji reklam i statystyk zagregowanych.
VI. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
§ 9. Prawa Użytkowników
Każdej osobie, której dane są przetwarzane przez Administratora, przysługują prawa wynikające z RODO, w tym:
- Prawo dostępu do danych – uzyskania informacji, jakie dane przetwarzamy i w jakim celu.
- Prawo do sprostowania danych – poprawienia nieprawidłowych lub nieaktualnych danych.
- Prawo do usunięcia danych (tzw. „prawo do bycia zapomnianym”) – w przypadkach przewidzianych w art. 17 RODO.
- Prawo do ograniczenia przetwarzania – w określonych sytuacjach, np. sporu co do prawidłowości danych.
- Prawo do przenoszenia danych – otrzymania danych w ustrukturyzowanym formacie i przekazania ich innemu administratorowi.
- Prawo do sprzeciwu – wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora.
- Prawo do wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (UODO).
W celu realizacji swoich praw Użytkownik może skontaktować się z Administratorem za pomocą adresu e-mail: reklama@mediaboxy.pl.
Informacja: W przypadku żądania usunięcia danych, niektóre dane (np. księgowe) mogą być dalej przechowywane w zakresie wymaganym przez przepisy prawa (np. podatkowe).
VII. BEZPIECZEŃSTWO DANYCH
§ 10. Środki techniczne i organizacyjne
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednie do zagrożeń oraz kategorii danych, w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, utratą, uszkodzeniem lub zniszczeniem.
W szczególności stosowane są:
- szyfrowanie połączeń (SSL/TLS),
- firewall aplikacyjny (WAF) oraz ochrona anty-DDoS (Cloudflare),
- systemy wykrywania i blokowania botów oraz nadużyć,
- szyfrowanie haseł (nowoczesne algorytmy, np. bcrypt/argon2),
- kontrola dostępu do danych (zasada „need-to-know”),
- tworzenie kopii zapasowych i procedury odtwarzania awaryjnego,
- regularne aktualizacje oprogramowania i systemów bezpieczeństwa.
Uwaga: Pomimo stosowania nowoczesnych zabezpieczeń, żaden system informatyczny nie daje 100% gwarancji bezpieczeństwa. Administrator jednak dokłada wszelkich starań, aby ryzyko było maksymalnie ograniczone.
VIII. PLIKI COOKIES I TECHNOLOGIE PODOBNE
§ 11. Cookies w panelu MediaBoxy.pl
W ramach panelu MediaBoxy.pl (dla Wydawców i Reklamodawców) mogą być wykorzystywane pliki cookies w celu:
- utrzymania sesji po zalogowaniu (cookies niezbędne),
- zapamiętania wybranych ustawień interfejsu (cookies funkcjonalne),
- zapewnienia bezpieczeństwa (np. ochrona przed atakami typu CSRF).
Szczegółowe informacje o stosowanych plikach cookies znajdują się w odrębnej Polityce Cookies.
§ 12. Jednostki reklamowe na stronach Wydawców
Jednostki reklamowe MediaBoxy.pl wyświetlane na stronach Wydawców działają w oparciu o kod JavaScript i nie wymagają instalowania cookies śledzących po stronie użytkownika końcowego.
- nie zbieramy danych pozwalających na identyfikację użytkownika końcowego,
- nie utrwalamy historii przeglądania między stronami,
- nie tworzymy profili reklamowych konkretnych osób.
Wydawca może stosować własne cookies na swojej stronie – w takim przypadku stosuje się jego własną politykę prywatności i cookies.
IX. KONTAKT I ZMIANY POLITYKI PRYWATNOŚCI
§ 13. Kontakt z Administratorem
W sprawach związanych z ochroną danych osobowych, realizacją praw wynikających z RODO oraz treścią niniejszej Polityki Prywatności, prosimy o kontakt:
- Adres e-mail: reklama@mediaboxy.pl
- Adres korespondencyjny: INVERSU Sp. z o.o., 46-022 Zawada, ul.Osiedlowa 22
§ 14. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności z ważnych przyczyn, w szczególności:
- zmian przepisów prawa,
- zmian w sposobie działania Systemu MediaBoxy.pl,
- wprowadzenia nowych funkcjonalności lub usług.
- O istotnych zmianach Użytkownicy zostaną poinformowani z wyprzedzeniem, w szczególności za pomocą:
- komunikatu w panelu po zalogowaniu,
- wiadomości e-mail wysłanej na adres przypisany do konta.
- Korzystanie z Systemu po dacie wejścia w życie zmian oznacza akceptację nowej treści Polityki Prywatności.
Postanowienia końcowe: Niniejsza Polityka Prywatności obowiązuje od dnia 12.12.2025 r. i stanowi integralną część zasad korzystania z systemu MediaBoxy.pl przez Wydawców i Reklamodawców.