Powrót do strony głównej

Prawne

Polityka prywatności

Jak Vendmint zbiera, wykorzystuje i chroni dane osobowe, na jakich podstawach prawnych, komu je udostępniamy i jakie prawa przysługują Ci na mocy RODO.

Ostatnia aktualizacja: 16 lipca 2026

Na tej stronie

Kim jesteśmy

Vendmint to platforma, która pozwala generować i utrzymywać sklepy internetowe oraz nimi zarządzać z pomocą sztucznej inteligencji (AI). Administratorem danych osobowych opisanych w tej polityce jest Kacper Polak, adres do korespondencji: Dmowskiego 60, 05-270 Marki, Polska.

W sprawach związanych z tą polityką napisz na privacy@vendmint.com. Nie wyznaczyliśmy inspektora ochrony danych; privacy@vendmint.com to właściwy adres do wszystkich spraw dotyczących ochrony danych.

Dwie role: administrator i podmiot przetwarzający

Vendmint działa pomiędzy trzema stronami: nami (platforma), Tobą (sprzedawca, który buduje i hostuje sklep) oraz Twoimi klientami końcowymi (osobami robiącymi zakupy w sklepach, które tworzysz). Nasza rola w świetle przepisów o ochronie danych zależy od tego, czyje to dane.

  • W odniesieniu do danych Twojego konta (e-mail, rozliczenia, tworzone treści) jesteśmy administratorem i decydujemy o sposobie ich wykorzystania. Reguluje to niniejsza polityka.
  • W odniesieniu do danych osobowych Twoich klientów końcowych, które przepływają przez Twoje sklepy i formularze, jesteśmy podmiotem przetwarzającym działającym na Twoje polecenie. Tę relację reguluje nasza Umowa powierzenia, a nie ta polityka.

Jakie dane zbieramy

KategoriaPrzykładyNasza rola
KontoE-mail, hasło (przechowywane wyłącznie jako nieodwracalny skrót — nigdy nie widzimy Twojego hasła), ustawienia kontaAdministrator
SesjeCiasteczka (cookies) i identyfikatory sesji, które utrzymują Cię zalogowanymAdministrator
Klucze integracjiKlucze dostępu do Shopify, WooCommerce i InPost, klucze API dostawców mailingu (MailerLite, Mailchimp, Brevo) oraz sekrety podpisujące webhooki formularzy (wszystkie przechowywane w postaci zaszyfrowanej)Administrator
RozliczeniaID klienta i subskrypcji Paddle, plan, statusAdministrator
KredytySaldo oraz historia zmian salda (kiedy i z jakiego powodu kredyty przybyły lub ubyły)Administrator
Treść sklepówKod sekcji, prompty, historia czatu, zapisane style wyglądu sklepu, opis niszy, który podajesz przy tworzeniu sklepuAdministrator
Import produktówAdresy URL importowanych produktów oraz znormalizowana treść produktówAdministrator
Historia wersjiZdarzenia edycji i cofnięć dla sekcjiAdministrator
Statystyki generowaniaUżyty model AI, ilość przetworzonego tekstu, nasz koszt operacjiAdministrator
MediaPliki i ich warianty WebP / AVIFAdministrator
Domeny własneNazwy domen i status weryfikacjiAdministrator
Powiadomienia pushJeśli włączysz powiadomienia: adres endpointu usługi push Twojej przeglądarki, klucze szyfrujące subskrypcji oraz user agent urządzenia (żeby rozróżnić Twoje urządzenia)Administrator
Zgłoszenia z formularzyPola wysłane w Twoich sklepach (mogą zawierać dane klienta); adres IP zapisujemy wyłącznie jako nieodwracalny skrót (SHA-256)Podmiot przetwarzający
Rejestr kodów rabatowychGdy włączysz automatyczną wysyłkę kodu rabatowego z formularza: adres e-mail klienta końcowego, któremu kod wysłano, nazwa formularza i data wysyłki (zapobiega wysłaniu kodu dwa razy)Podmiot przetwarzający
Statystyki sklepówWizyty w Twoich sklepach: rodzaj urządzenia, strona wejścia, źródło ruchu i osiągnięte etapy zakupu. Adresu IP nie zapisujemy — służy wyłącznie do wyliczenia skrótu identyfikującego wizytę, a klucz do niego jest losowy i kasowany codziennie. Statystyki nie używają plików cookiePodmiot przetwarzający
Zamówienia w Twoich sklepachDane zamówień i dostawy klientów końcowych (gdy używasz płatności i realizacji)Podmiot przetwarzający
Logi i błędyŚlady stosu i logi diagnostyczneAdministrator

Skąd pochodzą dane

  • Bezpośrednio od Ciebie, gdy aktywujesz konto, budujesz sklep lub piszesz do nas.
  • Automatycznie, z korzystania z usługi (logi, statystyki generowania).
  • Z integracji, które podłączasz, takich jak Shopify, WooCommerce, Stripe i InPost.
  • Z publicznych źródeł, z których importujesz treść produktów (np. strony produktów AliExpress), wyłącznie gdy sam uruchamiasz import.

Po co je wykorzystujemy i na jakiej podstawie

CelPodstawa prawna (art. 6 RODO)
Świadczenie usługi: budowa, hosting i wdrażanie Twoich sklepówWykonanie umowy
Rozliczenia, kredyty i przeciwdziałanie nadużyciomUmowa i prawnie uzasadniony interes
Bezpieczeństwo, wykrywanie nadużyć i stabilność platformyPrawnie uzasadniony interes
Wysyłanie powiadomień push, które sam włączysz (np. o opłaconym zamówieniu)Zgoda (możesz ją cofnąć w każdej chwili)
Księgowość i ewidencja podatkowaObowiązek prawny

Dostęp administracyjny i wsparcie

Administratorzy platformy mogą w uzasadnionych przypadkach — wsparcie techniczne, diagnoza błędu, weryfikacja zgłoszenia nadużycia — uzyskać dostęp do Twojego konta i działać w nim tak, jak Ty (tzw. tryb pomocy). Taka sesja jest ograniczona do administratorów, oparta na podpisanym kryptograficznie ciasteczku i wygasa automatycznie najpóźniej po godzinie. Nie używamy tego trybu do przeglądania Twoich danych bez powodu.

Komu udostępniamy dane

Korzystamy z niewielkiego, sprawdzonego grona podprocesorów do prowadzenia usługi (hosting, generacja AI, płatności, e-mail, storage, monitoring). Pełna, aktualizowana lista wraz z zakresem przetwarzania i lokalizacją znajduje się na stronie Podprocesorzy.

Jeśli włączysz powiadomienia push, ich techniczne doręczenie wykonuje usługa push Twojej przeglądarki (np. Google, Mozilla lub Apple — zależnie od przeglądarki, w której je włączysz). Treść powiadomienia jest zaszyfrowana kluczami Twojej subskrypcji, więc dostawca usługi push nie może jej odczytać.

Transfery międzynarodowe

Część podprocesorów ma siedzibę w Stanach Zjednoczonych. Gdy dane osobowe opuszczają Europejski Obszar Gospodarczy, opieramy się na odpowiednich zabezpieczeniach: standardowych klauzulach umownych oraz, gdy ma to zastosowanie, ramach Data Privacy Framework UE-USA. Strona Podprocesorzy wskazuje mechanizm transferu dla każdego dostawcy.

Jak długo je przechowujemy

DaneOkres przechowywania
Zgłoszenia z formularzyDo usunięcia przez Ciebie lub do zamknięcia konta
Rejestr wysłanych kodów rabatowychDo usunięcia wpisu przez Ciebie, do realizacji żądania usunięcia danych klienta końcowego lub do zamknięcia konta
Statystyki sklepów14 miesięcy od wizyty, następnie automatyczne usunięcie; klucz łączący wizyty jednej osoby kasowany codziennie
Subskrypcje powiadomień pushDo wyłączenia powiadomień w aplikacji lub przeglądarce albo do usunięcia konta; subskrypcje, do których nie da się już doręczać, usuwamy automatycznie
Historia wersji i historia czatuDo usunięcia sekcji, strony lub sklepu, albo do zamknięcia konta
Dane kontaDo usunięcia konta; dane mogą pozostać w kopiach zapasowych bazy jeszcze najwyżej 30 dni, po czym wygasają automatycznie
Dokumenty rozliczeniowe i podatkoweZgodnie z prawem (zwykle 5 lat)
Logi i diagnostykaOkno kroczące, następnie usuwane lub anonimizowane

Twoje prawa

Na mocy RODO masz prawo dostępu, sprostowania, usunięcia, ograniczenia i przeniesienia danych, a także prawo sprzeciwu wobec niektórych operacji oraz cofnięcia zgody w dowolnym momencie.

Aby zrealizować którekolwiek z tych praw — w tym kopię (eksport) danych lub usunięcie konta — napisz na privacy@vendmint.com, a my się tym zajmiemy. Odpowiadamy w ciągu miesiąca.

Skargi

Jeśli uważasz, że nieprawidłowo obeszliśmy się z Twoimi danymi, możesz złożyć skargę do organu nadzorczego. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO). Będziemy wdzięczni za szansę rozwiązania sprawy najpierw z nami.

Pliki cookie i śledzenie

Używamy wyłącznie niezbędnych plików cookie (sesja, język oraz — wyłącznie podczas sesji wsparcia — ciasteczko trybu pomocy). Nie używamy plików analitycznych ani marketingowych. Pełne informacje, w tym tabela cookies, znajdują się w Polityce cookies.

Bezpieczeństwo

Klucze integracji, które nam powierzasz — dostępy do Shopify, WooCommerce i InPost, klucze API dostawców mailingu (MailerLite, Mailchimp, Brevo) oraz sekrety webhooków formularzy — przechowujemy wyłącznie w postaci zaszyfrowanej (AES-256-GCM), adresy IP ze zgłoszeń formularzy zapisujemy tylko jako nieodwracalny skrót (SHA-256), a wszystkie połączenia szyfrujemy (TLS). Więcej o naszych zabezpieczeniach znajdziesz na stronie Bezpieczeństwo.

Dzieci

Vendmint to narzędzie biznesowe i nie jest skierowane do osób poniżej 16 roku życia. Świadomie nie zbieramy danych dzieci.

Decyzje zautomatyzowane

Nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne lub podobnie istotne wyłącznie w oparciu o przetwarzanie automatyczne. AI służy do generowania treści sklepu na Twoje żądanie, nie do profilowania Cię.

Zmiany w tej polityce

Przy istotnych zmianach aktualizujemy datę u góry, a przy zmianach znaczących powiadamiamy Cię e-mailem lub w aplikacji. Dalsze korzystanie po zmianie oznacza akceptację zaktualizowanej polityki.

Masz jeszcze pytanie?

Jeśli coś tutaj jest niejasne, wolimy to wyjaśnić, niż zostawić Cię z domysłami.

Skontaktuj się