LogiMarket B2B Marketplace

MARKETPLACE W BUDOWIE / MARKETPLACE UNDER CONSTRUCTION

LogiMarketПолітика конфіденційності
Захист персональних даних та GDPR

Політика конфіденційності

Останнє оновлення: 25 серпня 2026 р.

1. Контролер персональних даних

Контролером персональних даних, зібраних через B2B-платформу LogiMarket (logimarket.pl / logimarket.eu), є PF CONSULTING Piotr Fiszer з місцезнаходженням: ul. Promienista 114/2, 60-142 Poznań, Польща, NIP: 7792017326.

2. Контакт з питань конфіденційності

З питань захисту персональних даних та реалізації прав суб'єктів даних можна звертатися до Контролера за e-mail: kontakt@logimarket.pl або поштою на юридичну адресу. Офіційного інспектора із захисту даних (DPO/IOD) не призначено.

3. Сфера застосування політики

Ця Політика конфіденційності визначає правила обробки персональних даних користувачів, бізнес-клієнтів, контактних осіб та представників комерційних партнерів B2B-маркетплейсу LogiMarket.

4. Категорії оброблюваних даних

Ми обробляємо дані, необхідні для B2B-процесів: дані компаній (назва, податковий номер), дані представників і контактних осіб (ім'я, робочий e-mail, телефон), дані у запитах на ціну (RFQ) та замовленнях B2B, текст повідомлень, а також технічні ідентифікатори сесії та телеметрію.

5. Цілі та правові підстави обробки даних

Персональні дані обробляються для наступних цілей:

  • Обробка цінових запитів (RFQ) та підготовка пропозицій – підстава: ст. 6(1)(b) GDPR (для ФОП/JDG) або ст. 6(1)(f) GDPR (законний інтерес у веденні ділової комунікації для представників);
  • Обробка замовлень B2B та перевірка наявності – підстава: ст. 6(1)(b) GDPR або ст. 6(1)(f) GDPR;
  • Аутентифікація та адміністративний контроль доступу – підстава: ст. 6(1)(f) GDPR (безпека та контроль доступу);
  • Перенаправлення на зовнішні пропозиції – сервіс забезпечує безпечні технічні перенаправлення (/go/[id]); активне відстеження атрибуції на основі сесії наразі вимкнено і не створює файлів cookie та не здійснює профілювання;
  • Підтримка активної сесії кошика – підстава: ст. 6(1)(b) та (f) GDPR і ст. 399(3) Закону про електронні комунікації (суворо необхідні сесійні cookies);
  • Управління партнерськими відносинами B2B та перевірка KYB – підстава: ст. 6(1)(f) GDPR та ст. 6(1)(b) GDPR.

7. Законні інтереси Контролера

Законні інтереси, які переслідує Контролер (ст. 6 ч. 1 п. f GDPR), включають: обробку поточної комерційної комунікації та запитів B2B, забезпечення безпеки та цілісності платформи, запобігання шахрайству, забезпечення безпечних технічних перенаправлень, а також встановлення, реалізацію або захист правових вимог.

8. Одержувачі даних

Дані можуть передаватися: (1) уповноваженому персоналу Контролера; (2) постачальникам IT-інфраструктури (процесорам), зокрема Supabase (база даних у West EU / Ірландія); (3) обраним Партнерам та Продавцям – виключно якщо користувач надсилає запит/замовлення щодо їхньої пропозиції та маршрутизація активна.

9. Передача даних за межі Європейської економічної зони (ЄЕЗ)

Основна інфраструктура баз даних розміщена в ЄЕЗ (Ірландія). У ланцюгу IT-постачальників (зокрема Supabase) дані можуть оброблятися у третіх країнах за межами ЄЕЗ відповідно до Розділу V GDPR, зокрема на підставі Стандартних договірних умов (SCC 2021/914) та рішень про адекватність.

10. Строки зберігання даних (ретенція)

Персональні дані та ідентифікатори сесії зберігаються за різними принципами: (1) Ідентифікатор сесії (cookie 'session_hash') зберігається виключно в браузері на час активної сесії і зникає після закриття браузера; (2) Дані в бекенд-системах зберігаються відповідно до встановлених критеріїв – запити RFQ зазвичай до 12 місяців від останньої активності, дані замовлень (PII платформи) до 3 років для правового захисту, історичні технічні логи та логи безпеки до 12 місяців, а бухгалтерські документи – згідно з законодавчими строками. Ретенція даних у базах даних регулюється внутрішньою політикою збереження.

11. Права суб'єктів даних

Кожна особа має право на: доступ до своїх даних (ст. 15 GDPR), їх виправлення (ст. 16 GDPR), видалення (ст. 17 GDPR), обмеження обробки (ст. 18 GDPR), мобільність даних (ст. 20 GDPR) та заперечення проти обробки за законним інтересом (ст. 21 GDPR). Для реалізації прав: kontakt@logimarket.pl.

12. Право на скаргу до наглядового органу

Суб'єкти даних мають право подати скаргу до уповноваженого органу нагляду (у Польщі: Президент Управління захисту персональних даних - PUODO, ul. Stawki 2, 00-193 Варшава), якщо вважають, що обробка порушує GDPR.

13. Добровільність надання даних

Надання персональних даних у формах RFQ та замовлень є добровільним, але необхідним для передачі запиту Партнеру або оформлення замовлення. Без цих даних надання послуг неможливе.

14. Автоматизоване прийняття рішень та профілювання

У LogiMarket не застосовується автоматизоване прийняття рішень з юридичними наслідками чи профілювання у розумінні ст. 22 GDPR.

15. Файли cookies та сесійні технології

Платформа LogiMarket використовує виключно технічно необхідні файли cookie (strictly necessary cookies): (1) для публічного кошика покупок ідентифікатор сесії ('session_hash') створюється лише в момент додавання першого товару до кошика та видаляється після закриття браузера; (2) для функцій з автентифікацією та панелі адміністратора використовуються технічні cookie автентифікації та сесії, необхідні для підтримки безпечної сесії користувача. Сервіс не використовує маркетингових, рекламних файлів cookie або сторонніх трекерів для профілювання.

16. Зміни Політики конфіденційності

Контролер залишає за собою право оновлювати цю політику у разі змін у законодавстві чи технічній архітектурі. Чинна версія завжди доступна на /polityka-prywatnosci.