Wersja: 2.0
Data wejścia w życie: [01.04.2026]
1. Postanowienia ogólne.
- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z serwisu internetowego dostępnego pod adresem https://www.hexssl.pl oraz usług oferowanych pod marką HEXSSL.
- Polityka dotyczy w szczególności osób:
- odwiedzających Serwis,
- kontaktujących się z Administratorem,
- składających zamówienia,
- korzystających z Panelu Klienta, Live Chatu, formularzy, narzędzi SSL i innych funkcjonalności Serwisu,
- korzystających z usług takich jak certyfikaty SSL/TLS, code signing, S/MIME, CMC/VMC, LEI, monitoring, backup, skany bezpieczeństwa, usługi wdrożeniowe i inne usługi bezpieczeństwa cyfrowego.
- Polityka ma charakter informacyjny i stanowi wykonanie obowiązku informacyjnego wynikającego z RODO.
2. Administrator danych.
- Administratorem danych osobowych jest HEXCOM NETWORKS sp. z o.o. z siedzibą we Wrocławiu, ul. Marsz. Józefa Piłsudskiego 74/320, 50-020 Wrocław, NIP: 8971812147, REGON: 362254786, KRS: 0000571032, e-mail: [email protected], tel. +48 789 594 102, działająca pod marką HEXSSL, dalej jako „Administrator”.
- W sprawach dotyczących danych osobowych można kontaktować się z Administratorem:
- e-mailowo: [email protected],
- pisemnie na adres siedziby Administratora.
3. Zakres i źródła danych.
- Administrator może przetwarzać dane osobowe przekazane bezpośrednio przez użytkownika, w szczególności:
- imię i nazwisko,
- nazwę firmy lub organizacji,
- adres e-mail,
- numer telefonu,
- adres rozliczeniowy i dane do faktury, w tym NIP,
- dane związane z zamówieniem, płatnością i historią współpracy,
- dane techniczne i organizacyjne niezbędne do realizacji usługi, w tym dane domen, subdomen, CSR, danych walidacyjnych, danych organizacyjnych, danych związanych z LEI, monitoringiem, backupem, skanami, wdrożeniem lub konfiguracją,
- treść korespondencji, zgłoszeń i reklamacji,
- dane podawane w formularzach, Panelu Klienta, Live Chacie i narzędziach online.
- Administrator może przetwarzać również dane pozyskane pośrednio, jeżeli jest to niezbędne do realizacji usługi, w szczególności:
- dane z publicznych rejestrów przedsiębiorców i organizacji,
- dane przekazywane przez wystawców certyfikatów, operatorów LEI, operatorów płatności lub innych partnerów realizujących usługę,
- dane techniczne zbierane automatycznie podczas korzystania z Serwisu, takie jak adres IP, identyfikatory urządzenia, logi systemowe, dane o przeglądarce, systemie operacyjnym, czasie wizyty, źródle wejścia i aktywności w Serwisie.
- Zakres danych zależy od celu przetwarzania i rodzaju usługi, z której korzysta użytkownik.
4. Cele i podstawy prawne przetwarzania danych.
Administrator przetwarza dane osobowe w szczególności w następujących celach:
- obsługi kontaktu i odpowiedzi na wiadomość
– na podstawie art. 6 ust. 1 lit. a RODO, jeżeli użytkownik korzysta z formularza kontaktowego zawierającego zgodę na przetwarzanie danych, albo na podstawie art. 6 ust. 1 lit. b lub f RODO, jeżeli kontakt dotyczy przygotowania oferty, zawarcia umowy, obsługi zapytania lub bieżącej komunikacji; - zawarcia i wykonania umowy
– na podstawie art. 6 ust. 1 lit. b RODO, w szczególności w zakresie realizacji zamówień dotyczących certyfikatów, LEI, monitoringu, backupu, skanów, usług wdrożeniowych, administracyjnych i konsultacyjnych; - prowadzenia Panelu Klienta i obsługi konta użytkownika
– na podstawie art. 6 ust. 1 lit. b RODO; - obsługi płatności i rozliczeń
– na podstawie art. 6 ust. 1 lit. b i c RODO; - realizacji obowiązków podatkowych, rachunkowych, reklamacyjnych i innych obowiązków prawnych
– na podstawie art. 6 ust. 1 lit. c RODO; - zapewnienia bezpieczeństwa Serwisu, przeciwdziałania nadużyciom, dochodzenia roszczeń i obrony przed roszczeniami
– na podstawie art. 6 ust. 1 lit. f RODO; - obsługi Live Chatu, narzędzi SSL i innych funkcji online
– na podstawie art. 6 ust. 1 lit. b lub f RODO, a jeżeli dana funkcja opiera się na odrębnej zgodzie użytkownika, również na podstawie art. 6 ust. 1 lit. a RODO; - wysyłania komunikatów technicznych, transakcyjnych i administracyjnych, w tym dotyczących statusu zamówienia, realizacji usługi, odnowienia, wygaśnięcia certyfikatu, LEI lub innej usługi
– na podstawie art. 6 ust. 1 lit. b lub f RODO; - marketingu własnych usług Administratora
– na podstawie art. 6 ust. 1 lit. a RODO, jeżeli wymagana jest zgoda, albo art. 6 ust. 1 lit. f RODO, jeżeli dopuszcza to obowiązujące prawo; - stosowania cookies i podobnych technologii
– na podstawie niezbędności technicznej lub zgody użytkownika, zależnie od rodzaju technologii i celu jej użycia.
5. Dane przetwarzane w związku z funkcjami dostępnymi w HEXSSL.
- W związku z korzystaniem z Serwisu Administrator może przetwarzać dane w ramach funkcji takich jak:
- formularz kontaktowy,
- Live Chat,
- Panel Klienta,
- Generator CSR,
- Zweryfikuj CSR,
- Sprawdź SSL,
- SSL Monitor,
- SSL Dekoder,
- SSL Konwerter,
- usług z obszaru bezpieczeństwa WWW, w tym usług partnerskich dostępnych w ofercie HEXSSL.
- Jeżeli użytkownik przekazuje dane w ramach narzędzi technicznych, Administrator przetwarza je wyłącznie w zakresie niezbędnym do wykonania żądanej funkcji, wygenerowania wyniku, przedstawienia raportu, realizacji usługi lub zapewnienia bezpieczeństwa technicznego.
6. Czy podanie danych jest obowiązkowe?
- Podanie danych jest co do zasady dobrowolne, ale może być niezbędne do:
- otrzymania odpowiedzi na wiadomość,
- przygotowania oferty,
- zawarcia i wykonania umowy,
- realizacji płatności,
- wydania certyfikatu lub wykonania innej usługi,
- korzystania z wybranych funkcjonalności Serwisu.
- Niepodanie danych może uniemożliwić kontakt, zawarcie umowy, realizację zamówienia albo korzystanie z określonych narzędzi lub funkcji.
7. Odbiorcy danych.
- Dane osobowe mogą być ujawniane wyłącznie podmiotom uprawnionym albo współpracującym z Administratorem w zakresie niezbędnym do realizacji celu przetwarzania.
- Odbiorcami danych mogą być w szczególności:
- dostawcy hostingu, infrastruktury IT, poczty elektronicznej i wsparcia technicznego,
- dostawcy oprogramowania, usług programistycznych i utrzymaniowych,
- operatorzy płatności, w tym Tpay i PayPal,
- wystawcy certyfikatów, urzędy certyfikacji, partnerzy technologiczni i podmioty uczestniczące w procesie walidacji, wydania, odnowienia, reissue lub revoke certyfikatu,
- operatorzy LEI i inni dostawcy usług zaufania,
- dostawcy usług bezpieczeństwa WWW, monitoringu, backupu, skanów i rozwiązań partnerskich,
- dostawcy narzędzi kontaktu i Live Chatu,
- dostawcy Panelu Klienta lub innych systemów służących do obsługi zamówień i klientów,
- podmioty świadczące usługi księgowe, prawne, doradcze, audytowe i windykacyjne,
- uprawnione organy publiczne, jeżeli obowiązek przekazania danych wynika z przepisów prawa.
- W zakresie usług takich jak certyfikaty SSL/TLS, LEI oraz usługi bezpieczeństwa, dane mogą być przekazywane partnerom realizującym usługę, ponieważ bez tego wykonanie zamówienia może być niemożliwe.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy.
- Administrator co do zasady dąży do tego, aby dane były przetwarzane na terenie EOG.
- Ze względu na charakter usług HEXSSL może jednak dojść do przekazania danych poza EOG, w szczególności gdy:
- wymaga tego wystawca certyfikatu lub partner technologiczny realizujący usługę,
- usługa LEI, bezpieczeństwa, czatu, płatności lub inna usługa partnerska jest świadczona z wykorzystaniem infrastruktury poza EOG,
- użytkownik korzysta z funkcji opartych na zewnętrznych dostawcach działających globalnie.
- W przypadku przekazania danych poza EOG Administrator stosuje mechanizmy wymagane przez RODO, w szczególności:
- decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, albo
- odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne, albo
- inne podstawy transferu dopuszczone przez przepisy prawa.
- Użytkownik może zwrócić się do Administratora o dodatkowe informacje dotyczące stosowanych zabezpieczeń.
9. Okres przechowywania danych.
- Dane przetwarzane w celu obsługi kontaktu przechowywane są przez okres niezbędny do obsługi korespondencji, a następnie przez okres potrzebny do obrony przed roszczeniami albo ich dochodzenia.
- Dane związane z umową i zamówieniem przechowywane są przez okres wykonywania umowy, a następnie przez okres wymagany przepisami prawa oraz przez okres przedawnienia roszczeń.
- Dane rozliczeniowe i księgowe przechowywane są przez okres wynikający z przepisów podatkowych i rachunkowych.
- Dane przetwarzane na podstawie zgody przechowywane są do czasu jej wycofania, chyba że istnieje inna podstawa prawna dalszego przetwarzania.
- Dane przetwarzane na podstawie prawnie uzasadnionego interesu przechowywane są do czasu wniesienia skutecznego sprzeciwu albo do czasu ustania tego interesu, z zastrzeżeniem konieczności dalszego przechowywania danych dla celów roszczeń lub obowiązków prawnych.
- Dane techniczne, logi i dane związane z bezpieczeństwem Serwisu przechowywane są przez okres adekwatny do celu bezpieczeństwa, diagnostyki i ochrony przed nadużyciami.
10. Prawa osoby, której dane dotyczą.
W granicach wynikających z RODO użytkownik ma prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO,
- cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
11. Sposób realizacji praw.
- Wnioski dotyczące realizacji praw można kierować na adres: [email protected].
- Administrator może poprosić o dodatkowe informacje niezbędne do potwierdzenia tożsamości osoby składającej wniosek.
- Wniosek zostanie rozpatrzony zgodnie z terminami i zasadami wynikającymi z RODO.
12. Zautomatyzowane podejmowanie decyzji i profilowanie.
- Administrator co do zasady nie podejmuje wobec użytkownika decyzji wyłącznie w sposób zautomatyzowany, które wywoływałyby wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływały.
- Jeżeli w Serwisie zostaną wdrożone mechanizmy wymagające bardziej szczegółowej informacji w tym zakresie, Polityka Prywatności zostanie odpowiednio zaktualizowana.
13. Cookies i podobne technologie.
- Serwis może korzystać z plików cookies, pamięci lokalnej przeglądarki, pikseli, znaczników i podobnych technologii.
- Technologie te mogą być wykorzystywane w szczególności w celu:
- zapewnienia prawidłowego działania Serwisu,
- utrzymania sesji użytkownika,
- zapamiętywania preferencji, w tym ustawień zgód,
- zapewnienia bezpieczeństwa,
- prowadzenia statystyk i analiz, jeżeli takie funkcje są aktywne,
- obsługi zewnętrznych funkcji i integracji.
- W Serwisie mogą być stosowane technologie niezbędne oraz – zależnie od konfiguracji – technologie funkcjonalne, analityczne lub marketingowe.
- Technologie niezbędne mogą działać bez odrębnej zgody, o ile są konieczne do prawidłowego działania Serwisu lub wykonania żądanej funkcji.
- Technologie inne niż niezbędne są wykorzystywane po uzyskaniu odpowiedniej zgody, jeżeli wymagają tego przepisy.
- Użytkownik może zarządzać ustawieniami cookies za pomocą mechanizmu zgód dostępnego w Serwisie oraz ustawień przeglądarki.
14. Bezpieczeństwo danych.
- Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych, z uwzględnieniem charakteru, zakresu, kontekstu i celów przetwarzania oraz ryzyka naruszenia praw i wolności osób, których dane dotyczą.
- Administrator podejmuje działania mające na celu ochronę danych przed:
- nieuprawnionym dostępem,
- utratą,
- zniszczeniem,
- nieuprawnioną modyfikacją,
- nieuprawnionym ujawnieniem.
15. Dane dzieci (osoby poniżej 18 roku życia).
Serwis i usługi HEXSSL nie są kierowane do dzieci jako odrębnej grupy docelowej. Administrator nie przetwarza świadomie danych dzieci w sposób celowy, chyba że jest to wyjątkowo niezbędne i zgodne z prawem.
16. Zmiany Polityki Prywatności.
- Administrator może zmieniać Politykę Prywatności w szczególności w przypadku:
- zmiany przepisów prawa,
- zmiany zakresu lub sposobu świadczenia usług,
- wdrożenia nowych narzędzi technologicznych,
- zmiany sposobu przetwarzania danych albo kategorii odbiorców.
- Aktualna wersja Polityki Prywatności jest publikowana w Serwisie.
17. Postanowienia końcowe.
- Polityka Prywatności obowiązuje od dnia wskazanego na jej początku.
- W sprawach nieuregulowanych zastosowanie mają powszechnie obowiązujące przepisy prawa.