Polityka prywatności
Ostatnia aktualizacja: 21 maja 2026 r.
1. Administrator danych
Philmarket Oy (numer identyfikacyjny przedsiębiorstwa 3636423-6), Finlandia, jest administratorem danych osobowych użytkowników serwisu philmarket.eu. Kontakt: privacy@philmarket.eu.
2. Gromadzone dane
- Dane konta: adres e-mail, imię i nazwisko (opcjonalnie).
- Dane dotyczące transakcji: oferty, zakupy, status płatności, kwoty.
- KYC / weryfikacja tożsamości: przeprowadzana przez Stripe Inc. — przechowujemy wyłącznie status weryfikacji oraz czas jej przeprowadzenia.
- Treść ogłoszenia: tytuł, opis, zdjęcia, numery katalogowe.
- Statystyki sprzedającego: W przypadku sprzedających wyliczamy wskaźniki z Twoich własnych zamówień — w tym to, jak często zamówienie nie zostało sfinalizowane — i publikujemy niektóre z nich w Twoim profilu publicznym zgodnie z zasadą opisaną w § 5 Warunków.
- Dane podatkowe sprzedających: Gdy włączasz tryb sprzedającego, zbieramy dane, których zaraportowania wymaga od nas prawo — w tym Twój numer identyfikacji podatkowej (u osoby fizycznej zwykle PESEL, u firmy NIP) oraz państwo, które go nadało. Robimy to, ponieważ jesteśmy do tego zobowiązani: obowiązek sprawozdawczy operatorów platform wynikający z ustawy nr 1267/2022 oraz dyrektywy Rady (UE) 2021/514. Dane są przekazywane co roku fińskiej administracji podatkowej (Verohallinto), która z kolei udostępnia je organowi podatkowemu Twojego państwa rezydencji. Jeśli przestaniesz być sprzedającym, nie dokonawszy żadnej sprzedaży podlegającej zgłoszeniu, usuwamy je; jeśli takiej sprzedaży dokonasz, przechowujemy je tak długo, jak wymaga tego prawo.
- Dane techniczne: token sesji (plik cookie sesji, absolutnie niezbędny).
- Dane, które sprawdzamy bez ich zapisywania: Twój numer telefonu służy do weryfikacji i nigdy nie jest zapisywany — zapisujemy jednokierunkową sumę kontrolną oraz czas, a nie numer.
3. Podstawa prawna (art. 6 RODO)
- Wykonanie umowy (art. 6 ust. 1 lit. b): zarządzanie kontem, aukcje, zakupy, płatności.
- Obowiązek prawny (art. 6 ust. 1 lit. c)): Dowody księgowe, takie jak faktury i paragony, są przechowywane przez co najmniej sześć lat od końca roku, w którym zakończył się rok obrotowy, a sprawozdanie finansowe i księgi rachunkowe przez co najmniej dziesięć lat od zakończenia roku obrotowego (fińska ustawa o rachunkowości 1336/1997, rozdz. 2 art. 10), dane KYC/AML przez 5 lat (ustawa o przeciwdziałaniu praniu pieniędzy); sprzedawcy podlegający obowiązkowi zgłoszenia są zgłaszani do fińskiej administracji podatkowej zgodnie z DAC7 (dyrektywa (UE) 2021/514; ustawa nr 1267/2022).
- Uzasadniony interes (art. 6 ust. 1 lit. f)): Zapobieganie oszustwom, bezpieczeństwo platformy oraz pomiar i doskonalenie naszych narzędzi oceny — gdy poprawiasz ocenę, poprawka jest wykorzystywana do pomiaru, czy narzędzie ocenia prawidłowo. Poprawka jest wykorzystywana tak długo, jak można ją porównać z modelem SI, który dokonał oceny, oraz przez dwanaście miesięcy po zastąpieniu tego modelu. Możesz wnieść sprzeciw (art. 21), a narzędzie działa tak samo.
- Obowiązek prawny (art. 6 ust. 1 lit. c) — sprzedawcy będący przedsiębiorcami: Jeśli zadeklarujesz sprzedaż jako przedsiębiorca, Twoje imię i nazwisko oraz adres geograficzny są publicznie pokazywane kupującym i widnieją na wzorze formularza odstąpienia przy każdej sprzedaży, zgodnie z dyrektywą 2011/83/UE art. 6 ust. 1 lit. b–c. Odbiorcy: wszyscy odwiedzający serwis. Przechowywane przez okres zawartych umów oraz termin przedawnienia. Nie dotyczy to sprzedawców prywatnych, których adres nigdy nie jest publikowany.
4. Pliki cookie
Używamy jednego absolutnie niezbędnego sesyjnego pliku cookie (__Secure-next-auth.session-token), wymaganego do zalogowania się. Jest on zwolniony z wymogów dotyczących zgody zgodnie z dyrektywą o prywatności i łączności elektronicznej. Podczas realizacji transakcji (Stripe) mogą zostać ustawione własne pliki cookie Stripe służące do zapobiegania oszustwom — reguluje je polityka prywatności Stripe.
5. Odbiorcy zewnętrzni
- Stripe Inc.: Przetwarzanie płatności, weryfikacja tożsamości (KYC), wypłaty. USA — zabezpieczenia: Ramy ochrony danych UE–USA.
- DeepL SE: Automatyczne tłumaczenie tekstów tworzonych przez użytkowników — tytuły i opisy ofert, wiadomości między użytkownikami, posty na forach oraz wyceny. UE.
- Anthropic Inc.: oparta na sztucznej inteligencji ocena stanu obrazów znaczków. USA — zabezpieczenia: standardowe klauzule umowne (SCC).
- Hetzner Online GmbH: obsługa serwerów i przechowywanie obrazów. UE (Norymberga).
- Sweego (Mindbaz SAS): transakcyjna poczta e-mail i SMS-y. E-mail: Twój adres, temat oraz treść wiadomości — linki do logowania, potwierdzenia zamówień, decyzje w sprawie zgłoszeń i potwierdzenia, które mamy obowiązek wysyłać. SMS: Twój numer telefonu i treść wiadomości, przy weryfikacji telefonicznej sprzedających. UE (Francja).
- Fiński Urząd Skarbowy (Verohallinto): jeśli jesteś sprzedawcą podlegającym obowiązkowi zgłaszania, Twoja tożsamość, dane podatkowe oraz przychody brutto są corocznie zgłaszane zgodnie z rozporządzeniem DAC7. Urząd udostępnia te dane krajowi Twojego miejsca zamieszkania. FI. Progi sprawozdawcze wynikają z przepisów prawa, a nie z decyzji Philmarketu (dyrektywa (UE) 2021/514; ustawa nr 1267/2022).
6. Twoje prawa (art. 15–22 RODO)
- Dostęp (art. 15): Poproś o kopię danych, korzystając z opcji Eksportuj moje dane.
- Sprostowanie (art. 16): Zaktualizuj swoje imię i nazwisko oraz adres e-mail w ustawieniach konta.
- Usunięcie (art. 17): Usuń swoje konto, korzystając z opcji Usuń moje konto. Uwaga: dowody księgowe są przechowywane zgodnie z ustawą o rachunkowości (co najmniej sześć lat od zakończenia roku obrotowego), a dane KYC/AML zgodnie z ustawą o przeciwdziałaniu praniu pieniędzy (5 lat).
- Przenoszenie danych (art. 20): Pobierz swoje dane, korzystając z opcji Eksportuj moje dane.
- Sprzeciw (art. 21): Skontaktuj się z privacy@philmarket.eu.
Mają Państwo prawo złożyć skargę do Biura Rzecznika ds. Ochrony Danych (Tietosuojavaltuutettu) w Finlandii, tietosuoja.fi, lub do organu nadzorczego w kraju UE, w którym Państwo mieszkają.
7. Bezpieczeństwo
Dane osobowe są przesyłane w postaci zaszyfrowanej (TLS 1.3). Dostęp do danych jest kontrolowany w warstwie aplikacji: każde żądanie jest powiązane z zalogowanym kontem i z danymi, które należą do tego konta, a dostęp pozostaje ograniczony do uprawnionych systemów. Naruszenia ochrony danych osobowych są zawsze dokumentowane. Jeżeli naruszenie prawdopodobnie powoduje ryzyko dla Ciebie, zgłaszamy je właściwemu organowi nadzorczemu w ciągu 72 godzin, a jeżeli ryzyko jest wysokie, zawiadamiamy Cię również bezpośrednio (art. 33 i 34 RODO).
8. Język
Niniejsza informacja jest dostępna w językach, w których oferowana jest usługa. Opisuje ona prawa użytkownika, a nie określa warunki umowy, dlatego żadna wersja językowa nie ma pierwszeństwa przed inną — każda z nich jest poprawna sama w sobie. Jeśli zauważysz rozbieżność między wersjami, poinformuj nas o tym pod adresem privacy@philmarket.eu, a my ją poprawimy.
9. Kontakt
Osoba odpowiedzialna za ochronę danych: privacy@philmarket.eu.