Ochrona danych osobowych

Polityka Prywatności (RODO)

Dokument opisuje zasady przetwarzania danych osobowych użytkowników platformy inkubatora Afina Agency, w tym cele i podstawy prawne, zakres zbieranych danych, odbiorców, okresy przechowywania oraz przysługujące Ci prawa.

Ostatnia aktualizacja: 3 sierpnia 2026 (2026-08-03)

1. Administrator Danych Osobowych

Administratorem Twoich danych osobowych, w rozumieniu art. 4 pkt 7 RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.), jest Afina Agency – podmiot prowadzący platformę inkubatora przedsiębiorczości dostępną pod adresem https://www.afina.agency (dalej: „Administrator”).

1.1. Kontakt w sprawach ochrony danych

Administrator dokłada należytej staranności w zakresie ochrony danych osobowych, stosując środki techniczne i organizacyjne adekwatne do ryzyka, zgodnie z art. 32 RODO.

2. Cele i podstawy prawne przetwarzania danych

Dane osobowe przetwarzamy wyłącznie w konkretnych, wyraźnych i prawnie uzasadnionych celach:

2.1. Świadczenie usług i obsługa konta

Zawarcie i wykonanie umowy o świadczenie usług inkubatora, prowadzenie Konta Użytkownika, obsługa umów cywilnoprawnych i wypłat – podstawa: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).

2.2. Obowiązki finansowe, księgowe i podatkowe

Wystawianie i archiwizacja faktur, rozliczenia PIT-4R, PIT-11 i ZUS, raportowanie do Krajowego Systemu e-Faktur (KSeF) oraz prowadzenie ksiąg rachunkowych – podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny) w zw. z ustawą o rachunkowości, Ordynacją podatkową i ustawą o VAT.

2.3. AML / GIIF oraz weryfikacja KYC

Stosowanie środków bezpieczeństwa finansowego, identyfikacja i weryfikacja tożsamości Użytkownika i beneficjenta rzeczywistego, ocena ryzyka, raportowanie transakcji – podstawa: art. 6 ust. 1 lit. c RODO w zw. z ustawą z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu; w zakresie danych szczególnych kategorii – art. 9 ust. 2 lit. g RODO.

2.4. Prawnie uzasadniony interes Administratora

  • zapobieganie oszustwom i nadużyciom oraz monitoring bezpieczeństwa Platformy (art. 6 ust. 1 lit. f RODO);
  • ustalenie, dochodzenie i obrona roszczeń (art. 6 ust. 1 lit. f RODO);
  • wewnętrzna analityka jakości usług i obsługa zapytań kierowanych telefonicznie lub mailowo (art. 6 ust. 1 lit. f RODO).

2.5. Zgoda

Marketing bezpośredni, newsletter oraz opcjonalne pliki cookies analityczne – podstawa: art. 6 ust. 1 lit. a RODO. Zgodę można wycofać w każdym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

3. Zakres zbieranych danych

3.1. Dane identyfikacyjne

  • imię i nazwisko, data urodzenia, obywatelstwo;
  • numer PESEL lub numer i seria dokumentu tożsamości (dowód osobisty, paszport), a w przypadku cudzoziemców – dane dokumentu pobytowego;
  • adres zamieszkania i adres korespondencyjny;
  • NIP oraz REGON – jeżeli Użytkownik prowadzi działalność gospodarczą;
  • numer telefonu oraz adres e-mail wykorzystywane w kontaktach z obsługą (numer wsparcia: +48 500 337 645, e-mail: contact@afina.agency);
  • wizerunek z dokumentu tożsamości – wyłącznie w procesie weryfikacji KYC.

3.2. Dane finansowe i rozliczeniowe

  • numer rachunku bankowego (IBAN) oraz dane subkonta rozliczeniowego;
  • historia faktur, umów, protokołów odbioru i not księgowych;
  • logi wypłat, historia transakcji i sald, dane kontrahentów;
  • dane niezbędne do rozliczeń podatkowo-składkowych (oświadczenia PIT-2, tytuły ubezpieczeniowe, rezydencja podatkowa).

3.3. Dane techniczne

  • adres IP, identyfikatory sesji i urządzenia, typ przeglądarki;
  • logi systemowe, historia logowań i zdarzeń bezpieczeństwa;
  • dane z plików cookies w zakresie opisanym w sekcji 6.

Podanie danych identyfikacyjnych, finansowych i weryfikacyjnych jest warunkiem zawarcia umowy oraz wynika z przepisów prawa – ich niepodanie uniemożliwia świadczenie usług inkubatora.

4. Odbiorcy danych i podmioty przetwarzające

Dane mogą być udostępniane wyłącznie podmiotom uprawnionym oraz zaufanym dostawcom działającym na podstawie umów powierzenia przetwarzania (art. 28 RODO):

  • banki i partnerzy bankowi prowadzący rachunki oraz subkonta Mass Collect;
  • operatorzy bramek płatniczych i dostawcy usług płatniczych;
  • dostawcy oprogramowania księgowego i automatyzacji rozliczeń, biura rachunkowe;
  • dostawcy usług hostingowych, chmurowych, IT oraz narzędzi komunikacji i wsparcia;
  • dostawcy usług weryfikacji tożsamości (KYC) i oceny ryzyka;
  • organy i instytucje państwowe: Zakład Ubezpieczeń Społecznych (ZUS), Krajowa Administracja Skarbowa (KAS) wraz z Krajowym Systemem e-Faktur (KSeF), Generalny Inspektor Informacji Finansowej (GIIF), sądy i organy ścigania – w zakresie wynikającym z przepisów prawa;
  • doradcy prawni, podatkowi oraz audytorzy.

4.1. Przekazywanie poza EOG

Co do zasady dane przetwarzane są na terenie Europejskiego Obszaru Gospodarczego. Jeżeli dostawca usług przetwarza dane poza EOG, transfer odbywa się na podstawie decyzji o adekwatności lub standardowych klauzul umownych Komisji Europejskiej, wraz z dodatkowymi zabezpieczeniami.

4.2. Okres przechowywania

  • dokumentacja księgowa i podatkowa – 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku;
  • dokumentacja AML/KYC – 5 lat od zakończenia relacji gospodarczej;
  • dane konta i korespondencja – przez czas trwania umowy oraz do upływu terminów przedawnienia roszczeń;
  • dane przetwarzane na podstawie zgody – do czasu jej wycofania.

5. Prawa Użytkownika

Zgodnie z RODO przysługuje Ci prawo do:

  • dostępu do danych oraz uzyskania ich kopii (art. 15 RODO);
  • sprostowania i uzupełnienia danych nieprawidłowych (art. 16 RODO);
  • usunięcia danych – „prawo do bycia zapomnianym” (art. 17 RODO), z zastrzeżeniem obowiązków archiwizacyjnych wynikających z przepisów podatkowych i AML;
  • ograniczenia przetwarzania (art. 18 RODO);
  • przenoszenia danych w ustrukturyzowanym, powszechnie używanym formacie (art. 20 RODO);
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO);
  • cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO);
  • niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu wywołującym skutki prawne (art. 22 RODO).

Wnioski realizujemy bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania. Zgłoszenia przyjmujemy pod adresem contact@afina.agency oraz telefonicznie pod numerem +48 500 337 645.

Przysługuje Ci prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.

6. Pliki cookies i analityka

Serwis wykorzystuje pliki cookies oraz technologie o podobnym działaniu w celu zapewnienia prawidłowego funkcjonowania Platformy i poprawy jakości usług.

  • Cookies niezbędne – obsługa sesji, logowanie, bezpieczeństwo i ochrona przed nadużyciami (CSRF). Ich stosowanie nie wymaga zgody, ponieważ są konieczne do świadczenia usługi.
  • Cookies funkcjonalne – zapamiętywanie preferencji, w tym języka interfejsu.
  • Analityka zgodna z prywatnością – zagregowane, pozbawione identyfikatorów marketingowych statystyki ruchu, wykorzystywane wyłącznie do doskonalenia Platformy; stosowana na podstawie zgody lub w trybie bezcookiesowym.

Nie stosujemy cookies reklamowych stron trzecich ani profilowania w celach marketingu behawioralnego. Ustawienia cookies możesz zmienić w każdej chwili w panelu zgód oraz w ustawieniach przeglądarki; wyłączenie cookies niezbędnych może uniemożliwić korzystanie z Konta.

7. Zmiany Polityki Prywatności

Polityka może być aktualizowana w związku ze zmianą przepisów prawa, zakresu usług lub stosowanych technologii. O istotnych zmianach informujemy z wyprzedzeniem drogą elektroniczną oraz poprzez komunikat w panelu Użytkownika. Aktualna wersja obowiązuje od 3 sierpnia 2026 r.

Kontakt

W sprawach dotyczących niniejszego dokumentu prosimy o kontakt: