Polityka Prywatności
Data ostatniej aktualizacji: 14 sierpnia 2026 r.
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem ze strony internetowej www.maxiexpo.pl, sklepu internetowego prowadzonego przez Maxi Expo, składaniem zamówień, przesyłaniem zapytań oraz korzystaniem z usług oferowanych przez Administratora.
Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”),
- ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej,
- innymi właściwymi przepisami dotyczącymi ochrony danych osobowych i świadczenia usług drogą elektroniczną.
1. Administrator danych osobowych
Administratorem danych osobowych jest:
W sprawach dotyczących ochrony danych osobowych oraz realizacji praw wynikających z RODO można kontaktować się z Administratorem za pomocą powyższego adresu e-mail lub korespondencyjnie.
2. Jakie dane osobowe możemy przetwarzać?
W zależności od sposobu korzystania z serwisu oraz naszych usług możemy przetwarzać w szczególności:
- imię i nazwisko,
- nazwę firmy,
- numer NIP,
- adres e-mail,
- numer telefonu,
- adres dostawy,
- adres do faktury,
- dane dotyczące zamówień,
- historię zakupów,
- dane dotyczące reklamacji i zwrotów,
- informacje dotyczące statusu i wybranej metody płatności,
- dane zawarte w formularzach oraz korespondencji,
- adres IP,
- identyfikatory internetowe i urządzenia,
- informacje o przeglądarce i systemie operacyjnym,
- dane dotyczące aktywności użytkownika w serwisie,
- informacje zapisane za pomocą plików cookies i podobnych technologii.
Co do zasady nie wymagamy przekazywania szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO.
3. Cele i podstawy prawne przetwarzania
- realizacja zamówień, przygotowywanie ofert i wykonanie umów – art. 6 ust. 1 lit. b RODO,
- prowadzenie konta klienta – art. 6 ust. 1 lit. b RODO,
- wystawianie faktur oraz realizacja obowiązków podatkowych i rachunkowych – art. 6 ust. 1 lit. c RODO,
- udzielanie odpowiedzi na zapytania i prowadzenie korespondencji – art. 6 ust. 1 lit. b lub f RODO, zależnie od charakteru zapytania,
- rozpatrywanie reklamacji – art. 6 ust. 1 lit. b, c lub f RODO,
- ustalanie, dochodzenie lub obrona przed roszczeniami – art. 6 ust. 1 lit. f RODO,
- ochrona serwisu, przeciwdziałanie nadużyciom i zapewnienie bezpieczeństwa systemów – art. 6 ust. 1 lit. f RODO,
- prowadzenie podstawowych statystyk technicznych – art. 6 ust. 1 lit. f RODO w zakresie niewymagającym zgody,
- analityka internetowa wykorzystująca opcjonalne cookies – po uzyskaniu wymaganej zgody użytkownika,
- marketing i pomiar kampanii reklamowych przy wykorzystaniu opcjonalnych technologii – po uzyskaniu wymaganej zgody,
- wysyłanie newslettera i informacji handlowych – po uzyskaniu wymaganej zgody.
4. Prawnie uzasadniony interes Administratora
Prawnie uzasadniony interes Administratora może obejmować:
- ochronę przed nadużyciami i oszustwami,
- zapewnienie bezpieczeństwa strony i infrastruktury IT,
- prowadzenie niezbędnych statystyk działalności,
- obsługę klientów i kontrahentów,
- marketing własnych produktów i usług w zakresie dopuszczonym prawem,
- ustalanie, dochodzenie i obronę przed roszczeniami.
5. Dane osób reprezentujących klientów i kontrahentów B2B
W ramach współpracy z przedsiębiorcami możemy przetwarzać dane osób reprezentujących klientów i kontrahentów, ich pracowników, współpracowników oraz osób wyznaczonych do kontaktu.
Dane mogą pochodzić bezpośrednio od osoby, której dotyczą, od firmy, którą reprezentuje, albo z publicznie dostępnych źródeł, takich jak rejestry przedsiębiorców lub firmowe strony internetowe.
Zakres danych obejmuje zazwyczaj imię i nazwisko, stanowisko lub funkcję, firmowy adres e-mail, numer telefonu oraz informacje niezbędne do realizacji współpracy.
Podstawą przetwarzania jest prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji oraz realizacji współpracy biznesowej – art. 6 ust. 1 lit. f RODO.
6. Odbiorcy danych osobowych
Dane mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu działalności, w szczególności:
- dostawcom hostingu i infrastruktury IT,
- dostawcom usług informatycznych,
- operatorom płatności,
- bankom,
- firmom kurierskim i transportowym,
- operatorom pocztowym,
- podmiotom świadczącym usługi księgowe,
- kancelariom prawnym i doradcom,
- dostawcom usług poczty elektronicznej,
- dostawcom usług analitycznych i marketingowych,
- dostawcom usług związanych z bezpieczeństwem strony,
- organom publicznym, jeżeli obowiązek przekazania danych wynika z przepisów prawa.
7. Hosting – AZ.pl
Serwis może korzystać z infrastruktury hostingowej świadczonej przez AZ.pl Sp. z o.o.
W związku ze świadczeniem usług hostingowych dostawca może przetwarzać dane techniczne niezbędne do utrzymania strony, poczty elektronicznej i infrastruktury serwerowej, w tym w szczególności:
- adres IP,
- dane zapisane w logach serwera,
- informacje o żądaniach kierowanych do serwera,
- dane przechowywane w ramach strony internetowej, baz danych lub poczty elektronicznej.
Przetwarzanie danych przez dostawcę hostingu odbywa się w zakresie niezbędnym do świadczenia usług hostingowych i zapewnienia bezpieczeństwa infrastruktury.
8. Cloudflare
Serwis korzysta z usług Cloudflare wspierających bezpieczeństwo, dostępność i wydajność strony internetowej.
Cloudflare może pośredniczyć w ruchu sieciowym pomiędzy urządzeniem użytkownika a serwerem Maxi Expo. W ramach świadczenia usług mogą być przetwarzane w szczególności:
- adres IP,
- data i godzina połączenia,
- adres żądanego zasobu,
- informacje o przeglądarce i urządzeniu,
- dane techniczne związane z ruchem sieciowym,
- informacje wykorzystywane do wykrywania ataków, botów i nadużyć.
Cloudflare jest wykorzystywany w szczególności do ochrony serwisu przed atakami, zwiększenia jego dostępności, obsługi CDN, optymalizacji ruchu oraz poprawy wydajności strony.
9. Google Tag Manager
Serwis może korzystać z Google Tag Manager, narzędzia umożliwiającego zarządzanie skryptami i znacznikami wykorzystywanymi w serwisie.
Google Tag Manager służy przede wszystkim do technicznego zarządzania integracjami, takimi jak narzędzia analityczne lub reklamowe.
Sam Google Tag Manager nie jest wykorzystywany przez Maxi Expo jako narzędzie do tworzenia profili użytkowników. Poszczególne znaczniki uruchamiane za jego pośrednictwem podlegają zasadom zgód odpowiednim dla danego narzędzia.
10. Google Analytics
Po uzyskaniu wymaganej zgody serwis może korzystać z usługi Google Analytics w celu analizy sposobu korzystania ze strony.
Google Analytics może przetwarzać w szczególności:
- informacje dotyczące odwiedzanych stron,
- czas korzystania z serwisu,
- źródło wejścia na stronę,
- przybliżone informacje geograficzne,
- dane dotyczące urządzenia i przeglądarki,
- identyfikatory internetowe,
- informacje dotyczące interakcji użytkownika ze stroną.
Dane wykorzystywane są do przygotowywania statystyk, analizy ruchu oraz ulepszania funkcjonowania serwisu.
Google Analytics wymagający opcjonalnych plików cookies jest uruchamiany zgodnie z wyborem użytkownika dokonanym w mechanizmie zarządzania zgodami.
11. Google Ads
Po uzyskaniu wymaganej zgody serwis może korzystać z narzędzi Google Ads służących do prowadzenia i mierzenia kampanii reklamowych.
Narzędzia Google Ads mogą być wykorzystywane w szczególności do:
- pomiaru skuteczności reklam,
- pomiaru konwersji,
- analizy działań podejmowanych po kliknięciu reklamy,
- prowadzenia remarketingu, jeżeli użytkownik wyraził na to odpowiednią zgodę,
- dopasowywania treści reklamowych zgodnie z ustawieniami zgód użytkownika.
Opcjonalne technologie reklamowe są uruchamiane dopiero zgodnie z decyzją użytkownika dotyczącą cookies marketingowych.
12. Usługi Google i zarządzanie zgodami
W przypadku usług Google serwis stosuje mechanizm zarządzania zgodami, dzięki któremu użytkownik może zaakceptować lub odrzucić opcjonalne technologie analityczne i marketingowe.
Brak zgody na opcjonalne cookies nie powinien uniemożliwiać korzystania z podstawowych funkcji sklepu.
Użytkownik może w dowolnym momencie zmienić wcześniejszy wybór za pomocą dostępnych na stronie ustawień prywatności.
13. PayU – płatności elektroniczne
W przypadku wyboru płatności elektronicznej dane niezbędne do wykonania transakcji są przekazywane operatorowi płatności PayU S.A.
Zakres danych przekazywanych PayU może obejmować w szczególności:
- imię i nazwisko,
- adres e-mail,
- informacje dotyczące zamówienia,
- kwotę transakcji,
- identyfikator transakcji,
- inne dane wymagane do przeprowadzenia i rozliczenia płatności.
PayU przetwarza dane związane z realizacją płatności zgodnie z własnymi obowiązkami prawnymi i zasadami ochrony danych.
Maxi Expo nie przechowuje pełnych danych kart płatniczych klientów. Dane wymagane do autoryzacji płatności kartą są przetwarzane przez operatora płatności.
14. Dostawa zamówień
W celu realizacji dostawy dane niezbędne do doręczenia przesyłki mogą być przekazywane firmom kurierskim i transportowym obsługującym zamówienie, w tym w zależności od wybranej metody dostawy m.in. DPD, FedEx lub DHL.
Zakres danych może obejmować:
- imię i nazwisko lub nazwę firmy,
- adres dostawy,
- numer telefonu,
- adres e-mail,
- informacje niezbędne do identyfikacji i dostarczenia przesyłki.
15. Okres przechowywania danych
Dane są przechowywane wyłącznie przez okres niezbędny do realizacji celu, dla którego zostały zebrane, a następnie przez okres wynikający z przepisów prawa lub potrzebny do zabezpieczenia roszczeń.
W szczególności dane mogą być przechowywane:
- przez okres realizacji umowy i obsługi zamówienia,
- przez okres prowadzenia konta klienta,
- przez okres wymagany przepisami podatkowymi i rachunkowymi,
- do upływu właściwego terminu przedawnienia roszczeń,
- do czasu skutecznego wniesienia sprzeciwu, jeżeli podstawą jest art. 6 ust. 1 lit. f RODO,
- do czasu wycofania zgody, jeżeli podstawą przetwarzania jest zgoda, chyba że dalsze przetwarzanie jest dopuszczalne na innej podstawie prawnej.
16. Prawa osób, których dane dotyczą
Na zasadach określonych w RODO osobie, której dane dotyczą, może przysługiwać prawo do:
- dostępu do danych,
- uzyskania kopii danych,
- sprostowania danych,
- żądania usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych, jeżeli spełnione są przesłanki przewidziane przez RODO,
- wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO,
- cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody.
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
17. Prawo wniesienia skargi
Osoba, która uważa, że jej dane są przetwarzane niezgodnie z przepisami prawa, ma prawo wniesienia skargi do:
18. Dobrowolność podania danych
Podanie danych osobowych jest co do zasady dobrowolne, jednak niektóre dane są niezbędne do zawarcia i wykonania umowy, realizacji zamówienia, wystawienia faktury albo udzielenia odpowiedzi na zapytanie.
Niepodanie wymaganych danych może uniemożliwić realizację określonej usługi.
19. Profilowanie i zautomatyzowane podejmowanie decyzji
Dane dotyczące korzystania z serwisu mogą być wykorzystywane – zgodnie z udzielonymi zgodami – do analiz statystycznych, pomiaru kampanii oraz dopasowywania reklam.
Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na użytkownika w rozumieniu art. 22 RODO.
20. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy usług technologicznych, w szczególności Google lub Cloudflare i ich podwykonawcy, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym.
W przypadku przekazywania danych do państwa trzeciego stosowane są mechanizmy przewidziane przez RODO, w zależności od konkretnego przypadku, w szczególności:
- decyzje Komisji Europejskiej stwierdzające odpowiedni stopień ochrony,
- Standardowe Klauzule Umowne (SCC),
- inne właściwe zabezpieczenia przewidziane przez obowiązujące przepisy prawa.
21. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych przed:
- nieuprawnionym dostępem,
- ujawnieniem,
- utratą,
- zniszczeniem,
- nieuprawnioną modyfikacją.
Połączenie z serwisem wykorzystuje szyfrowanie SSL/TLS.
W celu zwiększenia bezpieczeństwa i dostępności strony wykorzystywane mogą być również mechanizmy filtrowania ruchu, ochrony przed atakami i sieci CDN.
22. Pliki cookies i podobne technologie
Serwis wykorzystuje pliki cookies oraz podobne technologie.
W serwisie wyróżniamy następujące kategorie:
Cookies niezbędne
Są konieczne do prawidłowego i bezpiecznego funkcjonowania strony oraz sklepu, w tym obsługi sesji, koszyka, ustawień prywatności i zabezpieczeń.
Cookies analityczne
Pomagają mierzyć ruch i sposób korzystania ze strony. Mogą być wykorzystywane m.in. przez Google Analytics i są stosowane zgodnie z decyzją użytkownika dotyczącą zgody.
Cookies marketingowe
Służą do pomiaru skuteczności reklam, konwersji i działań marketingowych. Mogą być związane m.in. z usługami Google Ads i są stosowane zgodnie z wyborem użytkownika.
Technologie opcjonalne wymagające zgody są uruchamiane dopiero po jej uzyskaniu.
Użytkownik może:
- zaakceptować wszystkie opcjonalne kategorie,
- pozostawić wyłącznie cookies niezbędne,
- indywidualnie wybrać kategorie,
- w dowolnym momencie zmienić lub wycofać zgodę.
Wycofanie zgody powinno być równie łatwe jak jej udzielenie.
Szczegółowe informacje dotyczące cookies znajdują się w odrębnej Polityce plików cookies.
23. Logi serwera
Korzystanie z serwisu powoduje przesyłanie zapytań do serwera. Informacje dotyczące tych zapytań mogą być zapisywane w logach systemowych.
Logi mogą obejmować m.in.:
- adres IP,
- datę i godzinę zapytania,
- adres żądanego zasobu,
- informacje o przeglądarce i urządzeniu,
- kod odpowiedzi serwera,
- informacje dotyczące błędów i bezpieczeństwa.
Dane z logów wykorzystywane są w szczególności do administrowania serwisem, zapewnienia bezpieczeństwa, diagnostyki błędów i przeciwdziałania nadużyciom.
24. Formularze kontaktowe i korespondencja
W przypadku kontaktu z Maxi Expo za pomocą formularza, poczty elektronicznej lub telefonu przetwarzamy przekazane dane w zakresie niezbędnym do udzielenia odpowiedzi, przygotowania oferty, obsługi zapytania lub realizacji współpracy.
Prosimy o nieprzekazywanie danych, które nie są niezbędne do załatwienia danej sprawy.
25. Linki do innych stron
Serwis może zawierać odnośniki do stron internetowych innych podmiotów. Po przejściu na zewnętrzną stronę zasady przetwarzania danych określa jej właściciel lub operator.
26. Zmiany Polityki Prywatności
Administrator może aktualizować niniejszą Politykę Prywatności w szczególności w przypadku:
- zmian przepisów prawa,
- zmiany sposobu przetwarzania danych,
- wprowadzenia nowych funkcjonalności,
- zmiany wykorzystywanych usług lub dostawców technologicznych.
Aktualna wersja Polityki Prywatności jest publikowana na stronie wraz z datą ostatniej aktualizacji.
27. Kontakt
W celu realizacji praw dotyczących danych osobowych lub uzyskania dodatkowych informacji prosimy o kontakt:
Maxi Expo Artur Kanecki ul. Potocka 31 01-619 Warszawa Polska e-mail: [email protected]
Administrator odpowiada na żądania dotyczące danych osobowych na zasadach i w terminach określonych przez obowiązujące przepisy prawa.
WYCENA B2B
Potrzebujesz indywidualnej oferty?
Opisz produkt, liczbę sztuk i oczekiwany termin realizacji.