image/svg+xml

Koszyk

Polityka przetwarzania danych z Amazon Selling Partner API

Kto przetwarza dane. ADV GROUP Sp. z o.o., ul. Nowogrodzka 50/54 lok. 515, 00-695 Warszawa, Polska, NIP PL7393908555, dalej „my”. Kontakt w sprawach ochrony danych: rodo@print.gg.

Czego dotyczy ten dokument. Opisuje wyłącznie dane, które otrzymujemy z Amazon Selling Partner API w związku z zamówieniami złożonymi u nas przez platformę Amazon. Dane klientów sklepu print.gg poza Amazonem opisuje osobna polityka prywatności.

Jakie dane pobieramy. Wyłącznie dane niezbędne do realizacji zamówienia i wystawienia dokumentu księgowego: numer zamówienia, zamówione pozycje i ich parametry, dane adresowe do wysyłki (imię i nazwisko, adres, kraj), dane do faktury oraz kwoty i podatki. Nie pobieramy danych, których nie potrzebujemy do tych dwóch celów.

W jakim celu. (1) Realizacja i wysyłka zamówienia, w tym nadanie przesyłki u przewoźnika. (2) Wystawienie faktury i faktury korygującej zgodnie z obowiązkiem podatkowym. Nie używamy tych danych do żadnego innego celu – w szczególności nie do marketingu, profilowania, budowania własnej bazy klientów ani analiz poza obsługą tych zamówień.

Gdzie i jak długo. Dane są przechowywane na serwerach w Unii Europejskiej (Niemcy), na zaszyfrowanym nośniku. Dane osobowe usuwamy po 30 dniach od zakończenia realizacji zamówienia. Dłużej przechowujemy wyłącznie dokumenty księgowe, gdy wymaga tego prawo podatkowe – i wtedy w zakresie, który to prawo nakazuje.

Jak są chronione. Nośnik z danymi jest zaszyfrowany (AES-256). Kopie zapasowe są szyfrowane na naszym serwerze (AES-256), zanim go opuszczą, i dopiero wtedy przekazywane do zewnętrznego dostawcy przestrzeni dyskowej. Dostawca otrzymuje wyłącznie zaszyfrowany zbiór – klucz deszyfrujący nigdy nie opuszcza naszej infrastruktury, więc dostawca nie ma technicznej możliwości odczytania treści. Dostęp mają wyłącznie dwie imiennie wskazane osoby, logowanie odbywa się kluczem kryptograficznym, bez haseł. Dostępy są rejestrowane, a zapisy przechowywane 12 miesięcy.

Komu udostępniamy. Nikomu poza tym, co konieczne do realizacji zamówienia. Adres wysyłki trafia do przewoźnika realizującego dostawę, a dane do faktury do systemu księgowego. Nie sprzedajemy, nie wypożyczamy i nie przekazujemy tych danych nikomu innemu. Dane w postaci czytelnej są przetwarzane wyłącznie na serwerach w Unii Europejskiej. Kopie zapasowe przechowuje zewnętrzny dostawca przestrzeni dyskowej, który może przechowywać je także poza Europejskim Obszarem Gospodarczym – wyłącznie w postaci zaszyfrowanej naszym kluczem, bez możliwości odczytu. Podstawą takiego przekazania są standardowe klauzule umowne zawarte w umowie z dostawcą.

Usuwanie. Po upływie terminu dane są usuwane z systemu produkcyjnego automatycznie. Kopie zapasowe zawierające usunięte dane wygasają zgodnie z harmonogramem retencji (najpóźniej po 12 miesiącach). Nośniki wycofywane z użycia są kasowane kryptograficznie.

Incydenty. W razie potwierdzonego naruszenia bezpieczeństwa dotyczącego danych Amazona powiadamiamy Amazon w ciągu 24 godzin od potwierdzenia, a organ nadzorczy i osoby, których dane dotyczą – w terminach wynikających z RODO.

Twoje prawa. Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia oraz ograniczenia przetwarzania. Napisz na rodo@print.gg. Odpowiadamy w ciągu 30 dni.

Data ostatniej aktualizacji: 18.08.2026.


Amazon Selling Partner API Data Handling Policy

Controller. ADV GROUP Sp. z o.o., ul. Nowogrodzka 50/54 lok. 515, 00-695 Warsaw, Poland, VAT ID PL7393908555 („we”). Data protection contact: rodo@print.gg.

Scope. This document covers exclusively data received through the Amazon Selling Partner API in connection with orders placed with us via the Amazon marketplace. Data of print.gg customers outside Amazon is covered by our separate privacy policy.

Data we collect. Only what is necessary to fulfil an order and to issue a statutory accounting document: order identifier, ordered items and their specifications, shipping address details (name, address, country), invoicing details, amounts and taxes. We do not retrieve data we do not need for these two purposes.

Purpose. (1) Order fulfilment and shipment, including handover to the carrier. (2) Issuing invoices and credit notes as required by tax law. We use this data for no other purpose – in particular not for marketing, profiling, building our own customer database, or any analytics beyond servicing these orders.

Storage and retention. Data is stored on servers within the European Union (Germany) on an encrypted volume. Personally identifiable information is deleted 30 days after order fulfilment is complete. Longer retention applies only to accounting documents where mandated by tax law, and only to the extent mandated.

Protection. The data volume is encrypted with AES-256. Backups are encrypted client-side with AES-256 before leaving our server and only then transferred to an external storage provider, which therefore holds ciphertext exclusively – the decryption key never leaves our infrastructure, so the provider has no technical means of reading the content. Access is limited to two named administrators, authenticated by cryptographic key only – password authentication is disabled. Access is logged and logs are retained for 12 months.

Sharing. We share nothing beyond what order fulfilment requires. The shipping address is passed to the carrier performing the delivery, and invoicing details to our accounting system. We do not sell, rent or otherwise transfer this data to anyone else. Data in readable form is processed exclusively on servers within the European Union. Encrypted backups are held by an external storage provider which may store them outside the European Economic Area, in encrypted form only and without any ability to decrypt them; such transfers are covered by the standard contractual clauses in our agreement with that provider.

Disposal. After the retention period, data is removed from production systems automatically. Backup snapshots containing deleted data expire under the retention schedule (at most 12 months). Decommissioned media are cryptographically erased.

Incidents. In the event of a confirmed security incident affecting Amazon information we notify Amazon within 24 hours of confirmation, and the supervisory authority and affected individuals within the periods required by the GDPR.

Your rights. You have the right to access, rectify, erase and restrict processing of your data. Contact rodo@print.gg. We respond within 30 days.

Last updated: 18 August 2026.