Polityka prywatności

Obowiązuje od 5 października 2026

Polityka prywatności sklepu internetowego auralab360
Wersja z dnia 5 października 2026 r.

Drogi Użytkowniku!

Dbamy o Twoją prywatność i chcemy, abyś w czasie korzystania z naszych usług czuł się komfortowo. Dlatego poniżej przedstawiamy najważniejsze informacje o zasadach przetwarzania Twoich danych osobowych oraz o plikach cookies i pamięci przeglądarki, z których korzysta nasz sklep internetowy auralab360 (dalej: Sklep). Informacje te przygotowaliśmy zgodnie z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 – ogólnego rozporządzenia o ochronie danych (dalej: RODO).

Sklep jest przeznaczony dla firm, ale dane osobowe przetwarzamy również w relacjach z firmami – np. gdy prowadzisz jednoosobową działalność gospodarczą, gdy działasz w imieniu firmy (jako właściciel, pracownik lub osoba kontaktowa) albo gdy jesteś odbiorcą przesyłki. Pojęcia pisane wielką literą (np. Kreator, Konto, Zamówienie, Projekt) mają znaczenie nadane im w Regulaminie.

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest:

AuraLab360 Sp. z o.o.
ul. Zacisze 1, 05-552 Łazy
KRS 0001039437, NIP 5291847435, REGON 525460896
(dalej: „Administrator” lub „my”).

2. Kontakt w sprawach danych osobowych

W sprawach dotyczących danych osobowych, w tym w celu skorzystania z Twoich praw, możesz się z nami kontaktować:

  • e-mailem: kontakt@auralab360.pl,
  • telefonicznie: +48 516 547 431,
  • pisemnie: AuraLab360 Sp. z o.o., ul. Zacisze 1, 05-552 Łazy.

3. Jakie dane przetwarzamy

W zależności od tego, z jakich funkcji Sklepu korzystasz, możemy przetwarzać:

  • dane Konta – adres e-mail, skrót hasła (samego hasła nie znamy), datę akceptacji Regulaminu, informacje o sesjach i logowaniach (czas, adres IP, typ przeglądarki),
  • dane firmy i kontaktowe – nazwę firmy, NIP, adres, adres e-mail, numer telefonu, a opcjonalnie imię i nazwisko osoby kontaktowej,
  • dane dostawy – adres dostawy, imię i nazwisko lub nazwę odbiorcy, telefon odbiorcy,
  • dane Zamówienia – zamówione Produkty i Usługi dodatkowe, Projekt (w tym nazwę marki, logo, teksty etykiety, firmę i adres podmiotu odpowiedzialnego, kod EAN), uwagi do Zamówienia, status płatności i realizacji, numer przesyłki, dokumenty sprzedaży,
  • zapis zgód – akceptację Regulaminu, potwierdzenie zapoznania się z Polityką prywatności i ewentualną zgodę marketingową, wraz z wersją dokumentów, czasem i adresem IP,
  • korespondencję – treść wiadomości e-mail i informacje przekazane telefonicznie,
  • dane techniczne – adres IP, informacje o przeglądarce i urządzeniu, a także dane zapisywane w pamięci Twojej przeglądarki (pkt 13).

Nie przetwarzamy szczególnych kategorii danych, np. danych o zdrowiu – prosimy, nie umieszczaj ich w uwagach do Zamówienia ani w wiadomościach. Nie otrzymujemy też danych Twojej karty płatniczej ani danych logowania do banku – przy płatności online podajesz je bezpośrednio operatorowi płatności.

4. Skąd mamy Twoje dane

Większość danych otrzymujemy bezpośrednio od Ciebie – w Kreatorze, na stronie Zamówienia, w Koncie lub w korespondencji. Jeżeli działasz w imieniu firmy albo jesteś odbiorcą przesyłki, Twoje dane mogła nam przekazać firma, która składa Zamówienie (np. Twój pracodawca lub kontrahent). Możemy także weryfikować dane firm w publicznych rejestrach (np. CEIDG, KRS, wykaz podatników VAT), a informacje o statusie płatności i przesyłki otrzymujemy od operatora płatności i przewoźników.

5. Cele i podstawy prawne przetwarzania

Twoje dane przetwarzamy wyłącznie wtedy, gdy mamy do tego podstawę prawną:

5.1. Konto w Sklepie

Rejestracja, logowanie (hasłem lub kodem z e-maila), panel klienta, Szkice, dane firmy i obsługa Twoich dyspozycji.

  • Podstawa: wykonanie umowy o prowadzenie Konta (art. 6 ust. 1 lit. b RODO); w przypadku osób działających w imieniu firmy – nasz prawnie uzasadniony interes polegający na obsłudze konta kontrahenta (art. 6 ust. 1 lit. f RODO).

5.2. Zawarcie i wykonanie Umowy

Przyjęcie Zamówienia, potwierdzenie adresu e-mail kodem, weryfikacja Projektu, produkcja, dostawa, płatność, Usługi dodatkowe, kontakt w sprawie Zamówienia i wiadomości o jego przebiegu (potwierdzenie, płatność, wysyłka).

  • Podstawa: wykonanie Umowy lub działania podejmowane na Twoje żądanie przed jej zawarciem (art. 6 ust. 1 lit. b RODO); w przypadku osób działających w imieniu firmy i odbiorców przesyłek – nasz prawnie uzasadniony interes polegający na wykonaniu umowy z kontrahentem i kontakcie z jego przedstawicielami (art. 6 ust. 1 lit. f RODO).

5.3. Obowiązki prawne

Wystawianie i przechowywanie faktur (w tym w Krajowym Systemie e-Faktur), prowadzenie ksiąg rachunkowych, rozpatrywanie reklamacji w zakresie wynikającym z przepisów, realizacja obowiązków wobec organów publicznych.

  • Podstawa: obowiązek prawny ciążący na Administratorze (art. 6 ust. 1 lit. c RODO) – w szczególności wynikający z przepisów o podatku od towarów i usług, o rachunkowości i z Ordynacji podatkowej.

5.4. Bezpieczeństwo Sklepu i Kont

Ochrona przed nadużyciami (limity kodów i prób logowania, czasowe blokady), zapis sesji i prób logowania, kopie zapasowe, wykrywanie i usuwanie awarii.

  • Podstawa: nasz prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa Sklepu, Kont i danych (art. 6 ust. 1 lit. f RODO).

5.5. Dowody i roszczenia

Wykazanie zawarcia Umowy i akceptacji jej warunków (zapis zgód z wersją dokumentów, czasem i adresem IP), ustalenie, dochodzenie lub obrona roszczeń.

  • Podstawa: nasz prawnie uzasadniony interes polegający na ochronie naszych praw (art. 6 ust. 1 lit. f RODO).

5.6. Kontakt i korespondencja

Odpowiedzi na pytania przesłane e-mailem lub zadane telefonicznie, w tym dotyczące oferty i większych nakładów.

  • Podstawa: nasz prawnie uzasadniony interes polegający na udzielaniu odpowiedzi (art. 6 ust. 1 lit. f RODO), a jeżeli pytanie dotyczy zawarcia umowy – działania na Twoje żądanie przed jej zawarciem (art. 6 ust. 1 lit. b RODO).

5.7. Informacje handlowe

Przesyłanie e-mailem informacji o nowych recepturach i promocjach – tylko jeżeli zaznaczysz dobrowolną zgodę na stronie Zamówienia.

  • Podstawa: Twoja zgoda (art. 6 ust. 1 lit. a RODO), wymagana także przepisami ustawy – Prawo komunikacji elektronicznej. Zgodę możesz w każdej chwili cofnąć, pisząc do nas – cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.

Nie prowadzimy analityki zachowań Użytkowników, nie wyświetlamy reklam behawioralnych i nie korzystamy z zewnętrznych narzędzi analitycznych ani marketingowych.

6. Odbiorcy danych

Twoje dane przekazujemy wyłącznie w zakresie niezbędnym do realizacji opisanych celów. Odbiorcami danych mogą być:

  • dostawca serwera (hosting) – Hostinger – utrzymanie Sklepu i bazy danych,
  • dostawca usługi wysyłki wiadomości e-mail – Resend – wysyłka kodów, potwierdzeń Zamówień, informacji o płatności i wysyłce,
  • dostawca systemu do wystawiania faktur – Fakturownia – wystawianie Proform i faktur, a za jego pośrednictwem Krajowy System e-Faktur (KSeF) prowadzony przez organy administracji skarbowej,
  • dostawca systemu magazynowo-zamówieniowego (WMS), z którego korzystamy do obsługi Zamówień, magazynu, plików produkcyjnych i płatności online,
  • operator płatności PayU S.A. z siedzibą w Poznaniu – jeżeli wybierzesz płatność online,
  • banki – obsługa płatności przelewem i zwrotów,
  • przewoźnicy (firmy kurierskie i przewoźnicy paletowi) – dostawa Produktów,
  • podwykonawcy produkcji (np. drukarnie etykiet i opakowań) – w zakresie danych zawartych w Projekcie, np. firmy i adresu podmiotu odpowiedzialnego,
  • podmioty uczestniczące w Usługach dodatkowych, jeżeli je zamówisz: prawnik weryfikujący etykietę, Główny Inspektor Sanitarny (Powiadomienie GIS) oraz GS1 Polska (Rejestracja w GS1 i kody EAN),
  • dostawcy usług informatycznych – w szczególności poczty elektronicznej Administratora i przestrzeni na kopie zapasowe,
  • biuro rachunkowe, doradcy prawni i podatkowi, audytorzy,
  • organy publiczne i sądy – gdy obowiązek przekazania danych wynika z przepisów prawa.

Dostawcy usług przetwarzają dane w naszym imieniu, na podstawie umów powierzenia przetwarzania danych (art. 28 RODO) i wyłącznie zgodnie z naszymi poleceniami. Niektórzy odbiorcy – np. operator płatności, banki, przewoźnicy w zakresie własnych usług, GS1 Polska i organy publiczne – przetwarzają dane jako odrębni administratorzy, na zasadach opisanych we własnych dokumentach.

7. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy nasi dostawcy (np. Resend – dostawca usługi wysyłki e-maili) mają siedzibę lub infrastrukturę poza Europejskim Obszarem Gospodarczym (EOG), w tym w Stanach Zjednoczonych. W takim przypadku dane przekazujemy wyłącznie na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych (art. 45 RODO) – w tym w ramach programu EU-US Data Privacy Framework, jeżeli odbiorca jest nim objęty – albo na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO). Kopię stosowanych zabezpieczeń możesz otrzymać, kontaktując się z nami.

8. Jak długo przechowujemy dane

Twoje dane przechowujemy tylko przez okres, w którym mamy ku temu podstawę prawną:

  • Konto – do czasu jego usunięcia; dane związane z Zamówieniami przechowujemy dalej w okresach wskazanych poniżej,
  • Szkice – do czasu ich usunięcia przez Ciebie albo usunięcia Konta,
  • Koszyk, z którego nie złożono Zamówienia i który nie jest przypisany do Konta – ważny jest 14 dni, a następnie usuwamy go automatycznie w ciągu 30 dni od wygaśnięcia, razem z danymi firmy z projektu,
  • pliki wgrane do Kreatora (np. logo, grafiki), niepowiązane z Koszykiem, Szkicem, Zamówieniem ani Kontem – usuwamy automatycznie po upływie około 2 dni,
  • Zamówienia, zapis zgód i korespondencja w ich sprawie – przez czas wykonania Umowy, a następnie do upływu terminów przedawnienia roszczeń z nią związanych,
  • dokumenty księgowe (np. faktury) – przez okres wymagany przepisami podatkowymi i o rachunkowości, co do zasady 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku,
  • kody jednorazowe z wiadomości e-mail – są ważne przez krótki czas wskazany w wiadomości i usuwamy je po upływie doby,
  • linki do ustawienia nowego hasła – ważne przez czas wskazany w wiadomości (60 minut), usuwane po upływie doby od wygaśnięcia,
  • zapis prób logowania (w tym adres IP) – 7 dni,
  • sesje logowania – do wylogowania albo wygaśnięcia sesji (sesja wygasa po 30 dniach bez aktywności),
  • zgoda marketingowa – do czasu jej cofnięcia, a informację o jej udzieleniu i cofnięciu – do upływu terminu przedawnienia ewentualnych roszczeń,
  • kopie zapasowe – dane usunięte z bazy mogą pozostać w kopiach zapasowych do czasu ich nadpisania zgodnie z cyklem rotacji kopii (obecnie do 6 miesięcy).

Jeżeli przetwarzamy dane na podstawie naszego prawnie uzasadnionego interesu, przestajemy je przetwarzać także wtedy, gdy uwzględnimy Twój sprzeciw.

9. Twoje prawa

Przysługuje Ci prawo do:

  • dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO),
  • sprostowania danych (art. 16 RODO) – dane firmy możesz też samodzielnie zmienić w Koncie,
  • usunięcia danych (art. 17 RODO),
  • ograniczenia przetwarzania (art. 18 RODO),
  • przenoszenia danych, które nam przekazałeś, przetwarzanych na podstawie umowy lub zgody (art. 20 RODO),
  • sprzeciwu wobec przetwarzania danych na podstawie naszego prawnie uzasadnionego interesu – z przyczyn związanych z Twoją szczególną sytuacją (art. 21 ust. 1 RODO), a wobec przetwarzania na potrzeby marketingu bezpośredniego – w każdym czasie (art. 21 ust. 2 RODO),
  • cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem,
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl), jeżeli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem.

Aby skorzystać ze swoich praw, skontaktuj się z nami (pkt 2). Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca. Możemy poprosić o informacje potrzebne do potwierdzenia Twojej tożsamości, np. o wiadomość z adresu e-mail przypisanego do Konta. Niektóre prawa mogą być ograniczone przez przepisy – np. nie usuniemy faktur, które musimy przechowywać.

10. Czy musisz podać dane

Podanie danych jest dobrowolne, ale niezbędne do korzystania z niektórych funkcji:

  • bez adresu e-mail nie założysz Konta i nie złożysz Zamówienia (na ten adres wysyłamy kody, potwierdzenia i dokumenty),
  • bez nazwy firmy, NIP, adresu i numeru telefonu nie złożysz Zamówienia – są potrzebne do zawarcia i wykonania Umowy, wystawienia faktury w KSeF i dostawy,
  • imię i nazwisko osoby kontaktowej, uwagi do Zamówienia i zgoda marketingowa są w pełni dobrowolne.

Z Kreatora możesz korzystać bez podawania danych osobowych.

11. Zautomatyzowane podejmowanie decyzji i profilowanie

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO). Stosujemy jedynie automatyczne zabezpieczenia, np. czasową blokadę logowania po kilku nieudanych próbach albo sprawdzenie poprawności numeru NIP – w razie problemu zawsze możesz się z nami skontaktować.

12. Dane w Projekcie

Dane, które umieszczasz w Projekcie (np. firma i adres podmiotu odpowiedzialnego, logo, nazwa marki), drukujemy na opakowaniach Produktów. Po wprowadzeniu Produktów do obrotu stają się one publicznie dostępne – wynika to z charakteru usługi i z przepisów o oznakowaniu żywności.

13. Pliki cookies i pamięć przeglądarki

Sklep korzysta wyłącznie z plików cookies i pamięci przeglądarki niezbędnych do działania funkcji, z których korzystasz. Nie używamy plików cookies analitycznych ani marketingowych, dlatego Sklep nie wyświetla banera zgody na cookies. Czcionki i modele 3D pobierane są z naszego serwera, a nie z serwisów zewnętrznych.

Pliki cookies:

  • aura_konto – utrzymuje zalogowanie do Konta; zabezpieczone (niedostępne dla skryptów strony, przesyłane wyłącznie szyfrowanym połączeniem); ważne 30 dni i przedłużane przy aktywności, usuwane przy wylogowaniu,
  • aura_konto_menu – zapamiętuje, czy menu panelu klienta jest zwinięte; ważne 12 miesięcy,
  • aura_session – używane wyłącznie przez personel Sprzedawcy w panelu administracyjnym; ważne do 14 dni.

Pamięć przeglądarki (dane zapisywane tylko na Twoim urządzeniu):

  • localStorage „auralab360.kreator.v1” – projekt linii w Kreatorze (pozycje, wygląd etykiet, nazwa marki, dane firmy do etykiety), dzięki czemu po odświeżeniu strony lub powrocie do Sklepu nie tracisz swojej pracy; zamówiona linia jest usuwana po złożeniu Zamówienia,
  • IndexedDB „auralab360-kreator” – pliki wgrane do Kreatora (logo, grafiki etykiet), powiązane z projektem linii; nieużywane pliki są usuwane po upływie doby,
  • IndexedDB „aura-thumbs” – gotowe miniatury Produktów (mogą zawierać Twoje logo i nazwę marki), przyspieszające działanie Kreatora; wpisy nieużywane przez 30 dni są usuwane automatycznie,
  • sessionStorage – krótkotrwała informacja o rozpoczętej płatności online, usuwana po zamknięciu karty przeglądarki.

Dane zapisane w pamięci przeglądarki nie są do nas przesyłane, dopóki nie przejdziesz do Zamówienia („Przejdź do płatności”) albo nie zapiszesz Szkicu w Koncie. Jeżeli korzystasz ze wspólnego komputera, po zakończeniu pracy usuń dane witryny w przeglądarce albo korzystaj z trybu prywatnego.

Przy płatności online przechodzisz na stronę PayU, która stosuje własne pliki cookies – zasady ich używania opisuje operator płatności.

Pliki cookies i dane witryny możesz w każdej chwili usunąć albo zablokować w ustawieniach przeglądarki – zablokowanie niezbędnych plików cookies i pamięci przeglądarki uniemożliwi jednak logowanie do Konta lub zapamiętywanie projektu w Kreatorze. Wskazówki znajdziesz w pomocy swojej przeglądarki:

Więcej informacji o ciasteczkach znajdziesz w Wikipedii.

14. Bezpieczeństwo danych

Przetwarzając Twoje dane osobowe, stosujemy środki organizacyjne i techniczne odpowiednie do ryzyka, w tym:

  • szyfrowanie połączenia ze Sklepem (HTTPS),
  • przechowywanie haseł wyłącznie w postaci skrótów utworzonych algorytmem przeznaczonym do ochrony haseł,
  • jednorazowe kody i linki z ograniczonym czasem ważności, limity prób i czasowe blokady logowania,
  • szyfrowanie kluczy dostępu do usług zewnętrznych i ograniczenie dostępu do danych do osób, które go potrzebują,
  • regularne kopie zapasowe.

Nigdy nie prosimy o podanie hasła ani kodu z wiadomości e-mail – ani telefonicznie, ani e-mailem.

15. Zmiany Polityki prywatności

Politykę prywatności możemy zmienić, np. w razie zmiany przepisów, wprowadzenia nowych funkcji lub dostawców. Aktualna wersja jest zawsze dostępna w Sklepie wraz z datą wersji, a o istotnych zmianach poinformujemy posiadaczy Kont e-mailem. Przy każdym Zamówieniu zapisujemy, z którą wersją Polityki prywatności się zapoznałeś. Jeżeli w przyszłości zdecydujemy się korzystać z narzędzi analitycznych lub marketingowych, zaktualizujemy tę Politykę i – tam, gdzie wymagają tego przepisy – poprosimy Cię o zgodę, zanim zapiszemy na Twoim urządzeniu odpowiednie pliki.

16. Kontakt z Administratorem

Chcesz skorzystać ze swoich uprawnień dotyczących danych osobowych?

A może po prostu chcesz zapytać o coś związanego z naszą Polityką prywatności?

Napisz na adres e-mail: kontakt@auralab360.pl