Polityka prywatności

Wersja z 21 sierpnia 2026 · Easy OSS · Statera Finance Sp. z o.o.

Ta polityka opisuje, jakie dane osobowe zbieramy w związku ze stroną easyoss.com.pl, usługą rozliczeń VAT OSS oraz aplikacją Easy OSS, w jakim celu je przetwarzamy i jakie prawa Ci przysługują.

1. Administrator danych

Administrator
Statera Finance spółka z ograniczoną odpowiedzialnością
Adres
Al. Zwycięstwa 96/98, 81-451 Gdynia
Identyfikatory
NIP 5862385839, KRS 0000999759, REGON 523521748
Kontakt w sprawie danych
[email protected]

W sprawach dotyczących ochrony danych oraz bezpieczeństwa, w tym zgłoszeń incydentów, kontakt prowadzimy pod adresem [email protected].

2. Jakie dane przetwarzamy i po co

2.1. Kontakt mailowy

Gdy piszesz na adres [email protected], przetwarzamy dane zawarte w wiadomości: adres e-mail, imię i nazwisko, nazwę firmy oraz informacje o Twojej sprzedaży, które sam podasz. Cel: odpowiedź na zapytanie i przygotowanie oferty.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w postaci prowadzenia korespondencji handlowej).

2.2. Realizacja usługi VAT OSS

Po zawarciu umowy przetwarzamy dane identyfikacyjne i rejestrowe Twojej firmy, dane osób reprezentujących i pełnomocników, dane zawarte w pełnomocnictwie UPL-1 oraz dane transakcyjne niezbędne do sporządzenia zgłoszenia VIU-R i deklaracji VIU-DO.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązki wynikające z przepisów podatkowych i o rachunkowości).

2.3. Aplikacja Easy OSS

Aplikacja pobiera dane sprzedażowe z podłączonych przez Ciebie źródeł, w szczególności z konta Amazon Seller Central, z BaseLinkera oraz z plików, które sam wgrywasz. Cel: wyliczenie podatku należnego poszczególnym państwom członkowskim oraz przygotowanie deklaracji.

2.4. Dane pozyskiwane przez Amazon Selling Partner API

Po udzieleniu przez Ciebie autoryzacji w Amazon Seller Central aplikacja łączy się z interfejsem Amazon Selling Partner API i pobiera wyłącznie dane transakcyjne niezbędne do rozliczenia podatku w procedurze OSS. Zakres jest ograniczony do pól wymienionych poniżej.

Zakres pobieranych danych
Identyfikator zamówienia i pozycji, data sprzedaży, wartość i waluta transakcji, kwota podatku wykazana przez platformę, kraj dostawy do konsumenta, kraj wysyłki towaru, status podatkowy nabywcy wraz z numerem VAT UE, jeżeli został podany, oraz identyfikator rynku (marketplace) i konta sprzedawcy.
Po co każde z tych pól
Kraj dostawy wyznacza państwo opodatkowania i stawkę. Kraj wysyłki rozstrzyga, czy transakcja w ogóle wchodzi do procedury unijnej. Numer VAT UE nabywcy oddziela sprzedaż B2B od B2C. Wartość, waluta i data pozwalają wyliczyć podstawę opodatkowania i kontrolować próg 10 000 EUR. Identyfikatory umożliwiają powiązanie pozycji deklaracji z raportem źródłowym w razie kontroli.
Czego nie pobieramy
Nie pobieramy imion i nazwisk konsumentów, adresów dostawy poza kodem kraju, adresów e-mail, numerów telefonu ani danych płatniczych nabywców. Dane te nie są potrzebne do wyliczenia podatku.
Miejsce przechowywania
Dane aplikacji, w tym dane pobrane z Amazon SP-API, przechowywane są na infrastrukturze zarządzanej przez Usługodawcę, zlokalizowanej w Europejskim Obszarze Gospodarczym. Aplikacja nie korzysta z zewnętrznej chmury do przechowywania danych transakcyjnych.
Zabezpieczenia
Transmisja odbywa się wyłącznie kanałem szyfrowanym TLS. Dane w spoczynku, w tym tokeny autoryzacyjne do Amazon SP-API, są szyfrowane. Dostęp jest imienny, ograniczony do osób realizujących usługę i utrzymanie aplikacji, w zakresie niezbędnym do wykonania zadania, i podlega rejestracji.
Okres przechowywania
Dane transakcyjne stanowiące ewidencję procedury OSS przechowujemy 10 lat od końca roku, w którym dokonano transakcji, bo taki obowiązek nakładają przepisy o procedurze unijnej. Tokeny autoryzacyjne do Amazon SP-API usuwamy niezwłocznie po cofnięciu autoryzacji lub zakończeniu umowy, nie później niż w ciągu 30 dni.
Usunięcie danych
Autoryzację cofasz samodzielnie w Amazon Seller Central; połączenie przestaje działać natychmiast. Żądanie usunięcia danych zgromadzonych w aplikacji składasz na adres [email protected]. Realizujemy je w ciągu 30 dni, z wyłączeniem danych, które musimy zachować przez okres wskazany w przepisach podatkowych.
Kontakt bezpieczeństwa
[email protected]

Dane pobrane z Amazon SP-API wykorzystujemy wyłącznie w celu świadczenia usługi rozliczeń VAT OSS dla Ciebie. Nie sprzedajemy ich, nie udostępniamy na potrzeby reklamy ani nie wykorzystujemy do budowania zestawień obejmujących innych sprzedawców.

3. Okres przechowywania

  • Korespondencja handlowa, która nie zakończyła się umową: do 12 miesięcy od ostatniego kontaktu.
  • Dane związane z realizacją umowy: przez czas trwania umowy, a po jej zakończeniu przez okres przedawnienia roszczeń.
  • Ewidencja i dokumentacja na potrzeby procedury OSS: 10 lat od końca roku, w którym dokonano transakcji, zgodnie z przepisami o procedurze unijnej.
  • Dokumentacja księgowa: 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.

4. Odbiorcy danych

Dane mogą być udostępniane organom podatkowym w zakresie wynikającym z przepisów oraz powierzane podmiotom, które świadczą dla nas usługi techniczne i księgowe, na podstawie umowy powierzenia przetwarzania.

Aplikacja Easy OSS działa na infrastrukturze własnej Usługodawcy, dane transakcyjne nie są powierzane zewnętrznemu dostawcy chmury. Ponadto korzystamy z podmiotów przetwarzających w następujących kategoriach:

  • dostawca hostingu strony internetowej,
  • dostawca poczty elektronicznej,
  • dostawca systemu do podpisu elektronicznego,
  • biuro rachunkowe obsługujące Usługodawcę.

Z każdym z tych podmiotów wiąże nas umowa powierzenia przetwarzania. Aktualny wykaz konkretnych podmiotów udostępniamy na żądanie zgłoszone na adres [email protected].

5. Przekazywanie danych poza Europejski Obszar Gospodarczy

Dane przetwarzane w ramach usługi i aplikacji Easy OSS przechowujemy w Europejskim Obszarze Gospodarczym. Samo połączenie z interfejsem Amazon Selling Partner API może wiązać się z przetwarzaniem danych przez podmioty z grupy Amazon poza EOG. W takim przypadku przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innego mechanizmu przewidzianego w rozdziale V RODO.

6. Twoje prawa

Przysługuje Ci prawo do:

  • dostępu do swoich danych oraz otrzymania ich kopii,
  • sprostowania danych nieprawidłowych lub niekompletnych,
  • usunięcia danych, w zakresie w jakim nie stoi temu na przeszkodzie obowiązek prawny,
  • ograniczenia przetwarzania,
  • przenoszenia danych przetwarzanych na podstawie umowy lub zgody,
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  • cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na jej podstawie.

Wniosek składasz na adres [email protected]. Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

7. Dobrowolność podania danych

Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na zapytanie oraz do zawarcia i wykonania umowy. Bez danych wymaganych przepisami podatkowymi nie jest możliwe złożenie zgłoszenia VIU-R ani deklaracji VIU-DO.

8. Profilowanie

Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne.

9. Pliki cookies

Strona easyoss.com.pl nie zapisuje plików cookies ani innych identyfikatorów w Twojej przeglądarce. Szczegóły opisuje polityka cookies.

10. Zmiany polityki

Politykę aktualizujemy, gdy zmienia się zakres usług lub przepisy. Aktualna wersja jest zawsze dostępna pod tym adresem, z datą wskazaną na górze strony.