WebDisk

Polityka prywatności

Wersja: 2.0 · Obowiązuje od: 2026-07-25

Niniejsza Polityka prywatności opisuje, w jaki sposób Mazura sp. z o.o. — właściciel marki WebDisk — przetwarza dane osobowe osób odwiedzających serwisy webdisk.pl i webdisk.io oraz Klientów korzystających z usług WebDisk.


1. Administrator danych

Administratorem danych osobowych jest Mazura sp. z o.o. z siedzibą w Ząbkach, ul. Baśniowa 1C/2, 05-091 Ząbki, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0000971559, NIP 1251732787.

Kontakt w sprawach ochrony danych osobowych: iod@webdisk.io Kontakt ogólny: office@webdisk.io, tel. +48 502 049 866 Adres do korespondencji: ul. Baśniowa 1C/2, 05-091 Ząbki


2. Zakres Polityki

Polityka dotyczy danych, których administratorem jest Mazura sp. z o.o., czyli:

  • danych osób odwiedzających serwisy webdisk.pl i webdisk.io,
  • danych osób kontaktujących się z nami (formularze, poczta elektroniczna, telefon),
  • danych Klientów usług WebDisk — danych konta, danych rozliczeniowych i technicznych danych eksploatacyjnych.

Polityka nie obejmuje danych, które Klient samodzielnie umieszcza w wykupionej usłudze — plików, kont użytkowników końcowych ani treści przetwarzanych na serwerach Klienta. W odniesieniu do tych danych administratorem jest Klient, a Mazura sp. z o.o. działa jako podmiot przetwarzający albo wyłącznie jako dostawca zasobu technicznego. Zasady te określają dokumenty właściwe dla poszczególnych usług:


3. Jakie dane przetwarzamy

3.1. Dane osób odwiedzających serwis: adres IP, informacje o urządzeniu i przeglądarce, data i czas wizyty, odwiedzane podstrony, źródło wejścia — zbierane za pośrednictwem plików cookie i podobnych technologii (rozdział 8).

3.2. Dane przekazane w kontakcie: imię i nazwisko, adres e-mail, numer telefonu, nazwa firmy oraz treść wiadomości — w zakresie, w jakim zostały podane w formularzu lub korespondencji.

3.3. Dane Klientów usług: adres e-mail będący loginem, imię i nazwisko lub nazwa podmiotu, dane uwierzytelniające przechowywane w postaci uniemożliwiającej odczytanie hasła, dane do faktury wraz z numerem identyfikacji podatkowej, historia płatności i wystawionych dokumentów, a także techniczne dane eksploatacyjne usługi (adresy IP połączeń, rejestr operacji wykonywanych w panelu, status i parametry usługi).

Danych kart płatniczych nie przechowujemy — przetwarza je wyłącznie operator płatności.


4. Cele i podstawy prawne przetwarzania

| Cel przetwarzania | Podstawa prawna |
|---|---|
| Świadczenie usług, zarządzanie kontem i obsługa umowy | art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy |
| Odpowiedź na zapytanie i prowadzenie korespondencji | art. 6 ust. 1 lit. b oraz lit. f RODO |
| Rozliczenia, wystawianie i przechowywanie dokumentów księgowych | art. 6 ust. 1 lit. c RODO — obowiązek prawny wynikający z przepisów o rachunkowości i przepisów podatkowych |
| Zapewnienie bezpieczeństwa usług i infrastruktury, przeciwdziałanie nadużyciom | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes |
| Analityka i statystyka odwiedzin serwisu | art. 6 ust. 1 lit. a RODO — zgoda wyrażona w mechanizmie zarządzania zgodami |
| Marketing bezpośredni własnych usług | art. 6 ust. 1 lit. f RODO, a w zakresie komunikacji elektronicznej — zgoda |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO |

Podanie danych jest dobrowolne, jednak niezbędne do zawarcia i wykonania umowy, udzielenia odpowiedzi na zapytanie oraz wystawienia dokumentów księgowych.


5. Odbiorcy danych

Dane mogą być udostępniane:

  • podmiotom przetwarzającym działającym na nasze zlecenie — dostawcom infrastruktury, operatorowi płatności, operatorowi poczty elektronicznej, dostawcom narzędzi analitycznych oraz podmiotom świadczącym usługi księgowe, prawne i wsparcia technicznego,
  • organom władzy publicznej, jeżeli obowiązek taki wynika z przepisów prawa.

Każdy podmiot przetwarzający działa na podstawie zawartej z nami umowy powierzenia przetwarzania danych osobowych i wyłącznie w zakresie niezbędnym do realizacji powierzonego zadania.


6. Przekazywanie danych poza Europejski Obszar Gospodarczy

Infrastruktura, na której świadczymy usługi, znajduje się na terytorium Rzeczypospolitej Polskiej.

Przekazanie danych poza Europejski Obszar Gospodarczy może wystąpić w związku z korzystaniem z narzędzi dostawców mających siedzibę poza EOG — w szczególności narzędzi analitycznych oraz operatora płatności. Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub decyzji Komisji stwierdzającej odpowiedni stopień ochrony, stanowiących zabezpieczenia w rozumieniu art. 46 RODO.


7. Okres przechowywania danych

| Kategoria danych | Okres przechowywania |
|---|---|
| Dane konta i usługi | przez czas obowiązywania umowy oraz okres karencji określony w dokumentach usługi |
| Dokumentacja księgowa | przez okres wymagany przepisami o rachunkowości i przepisami podatkowymi — co do zasady 5 lat liczonych od końca roku obrotowego |
| Korespondencja i zapytania | przez czas niezbędny do udzielenia odpowiedzi, a następnie przez okres przedawnienia ewentualnych roszczeń |
| Rejestry operacji i logi bezpieczeństwa | co do zasady 12 miesięcy |
| Dane przetwarzane na podstawie zgody | do czasu wycofania zgody |
| Dane przetwarzane w celu ustalenia, dochodzenia lub obrony roszczeń | do upływu okresu przedawnienia roszczeń |


8. Pliki cookie i analityka

Serwisy webdisk.pl i webdisk.io wykorzystują pliki cookie oraz podobne technologie.

  • Cookie niezbędne — konieczne do prawidłowego działania serwisu, w tym do utrzymania sesji i zapewnienia bezpieczeństwa. Ich stosowanie nie wymaga zgody.
  • Cookie analityczne i marketingowe — stosowane wyłącznie po wyrażeniu zgody za pośrednictwem mechanizmu zarządzania zgodami dostępnego w serwisie. Zgodę można w każdej chwili wycofać lub zmienić jej zakres w ustawieniach tego mechanizmu; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Szczegółowe informacje o stosowanych plikach cookie, ich dostawcach i okresach przechowywania zawiera Polityka plików cookie.


9. Prawa osób, których dane dotyczą

Przysługuje Państwu prawo:

  • dostępu do danych oraz uzyskania ich kopii (art. 15 RODO),
  • sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 RODO),
  • usunięcia danych (art. 17 RODO),
  • ograniczenia przetwarzania (art. 18 RODO),
  • przenoszenia danych (art. 20 RODO),
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec marketingu bezpośredniego (art. 21 RODO),
  • wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody.

Wnioski prosimy kierować na adres iod@webdisk.io lub pisemnie na adres siedziby. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania wniosku.

Przysługuje Państwu również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Żądania dotyczące danych umieszczonych przez Klienta w wykupionej usłudze należy kierować bezpośrednio do tego Klienta jako administratora tych danych (rozdział 2).


10. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, o których mowa w art. 32 RODO, w szczególności:

  • szyfrowanie połączeń protokołem TLS,
  • kontrolę dostępu do infrastruktury, w tym dostęp administracyjny wyłącznie przez wydzielony host pośredniczący z uwierzytelnianiem kluczem kryptograficznym,
  • rozdzielenie środowisk produkcyjnego, testowego i deweloperskiego,
  • rejestrowanie operacji administracyjnych oraz monitorowanie bezpieczeństwa infrastruktury,
  • regularne aktualizacje bezpieczeństwa oraz okresowe testy bezpieczeństwa,
  • zobowiązanie osób upoważnionych do przetwarzania danych do zachowania poufności.

Zakres środków zabezpieczających dane umieszczone przez Klienta w wykupionej usłudze — w tym dostępność szyfrowania danych w spoczynku — określają dokumenty właściwe dla danej usługi.


11. Zautomatyzowane podejmowanie decyzji

Dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji wywołujących skutki prawne ani w podobny sposób istotnie wpływających na osobę, której dane dotyczą, w tym do profilowania.


12. Zmiany Polityki prywatności

Polityka może być aktualizowana, w szczególności w razie zmiany przepisów prawa, zakresu świadczonych usług lub stosowanych narzędzi. Wersja i data obowiązywania wskazane są na początku dokumentu. O istotnych zmianach informujemy w serwisie, a Klientów — pocztą elektroniczną.

W razie rozbieżności między polską a angielską wersją Polityki wiążąca jest wersja polska.


Mazura sp. z o.o. · Polityka prywatności · wersja 2.0 · obowiązuje od 2026-07-25

WebDisk