 |  |  |  |  | Akceptujesz zasady naszej polityki bezpieczeństwa |
Polityka Bezpieczeństwa BIOFI.pl
🛡️ Bezpieczeństwo transakcji i ochrona danych | 📅 Aktualizacja: maj 2026 | 🔒 Zgodność z RODO
✅ Bezpieczeństwo Twoich danych i transakcji jest dla BIOFI priorytetem. Stosujemy aktualne standardy szyfrowania (TLS 1.3), współpracujemy z certyfikowanymi operatorami płatności (PayU, Przelewy24), działamy zgodnie z RODO i polską ustawą o ochronie danych osobowych. Niniejszy dokument wyjaśnia, jak chronimy Twoje dane i jak Ty możesz dbać o własne bezpieczeństwo podczas zakupów.
📑 Spis sekcji
📜 1. Podstawy prawne
BIOFI prowadzi działalność w zgodzie z aktualnymi przepisami prawa polskiego i unijnego dotyczącymi ochrony danych osobowych i bezpieczeństwa informacji:
| 🇪🇺 RODO |
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. – ogólne rozporządzenie o ochronie danych osobowych (obowiązuje od 25 maja 2018 r.) |
| 🇵🇱 Ustawa o ochronie danych |
Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000 z późn. zm.) |
| 🇵🇱 UŚUDE |
Ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (tekst jednolity Dz.U. 2020 poz. 344 z późn. zm.) |
| 🇪🇺 e-Privacy |
Dyrektywa 2002/58/WE o prywatności i łączności elektronicznej (z późn. zm.) – w zakresie plików cookies |
| 🇪🇺 Akt o usługach cyfrowych |
Rozporządzenie (UE) 2022/2065 (DSA) – obowiązuje w zakresie odpowiedzialności platform internetowych |
| 🇵🇱 Prawo telekomunikacyjne |
Ustawa z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (tekst jednolity Dz.U. 2024 poz. 34 z późn. zm.) – art. 173 dot. cookies |
💡 Uwaga: wcześniejsza ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych została uchylona w 2018 r. i zastąpiona aktem z 10 maja 2018 r. wraz z bezpośrednim stosowaniem RODO.
👤 2. Administrator danych osobowych
Administratorem Twoich danych osobowych przekazywanych w związku z korzystaniem ze sklepu www.biofi.pl jest:
Pełne informacje dotyczące przetwarzania danych (cele, podstawy prawne, kategorie danych, odbiorcy, okres przechowywania, Twoje prawa, prawo wniesienia skargi do PUODO) znajdziesz w Polityce Prywatności i Cookies.
🔐 3. Szyfrowanie SSL/TLS
Cała komunikacja między Twoją przeglądarką a serwerem sklepu BIOFI.pl odbywa się przez bezpieczny, szyfrowany kanał:
| 🔒 Protokół |
HTTPS z TLS 1.2 / TLS 1.3 (Transport Layer Security) |
| 🔑 Algorytmy |
Aktualne standardy: AES-256-GCM, ChaCha20-Poly1305, ECDHE |
| 📜 Certyfikat |
Wystawiony przez uznane Centrum Certyfikacji (CA) – aktualnie aktywny i ważny |
| 🚫 Wycofane protokoły |
SSL v2, SSL v3, TLS 1.0, TLS 1.1 – nie są obsługiwane (wycofane jako niebezpieczne) |
| 🌐 HSTS |
Wymuszanie HTTPS (HTTP Strict Transport Security) |
Jak zweryfikować, że jesteś na bezpiecznej stronie?
- 🔒 W pasku adresu przeglądarki (Chrome, Firefox, Safari, Edge) widoczna jest ikona kłódki obok adresu strony,
- 🌐 Adres strony zaczyna się od https:// (a nie http://),
- 📜 Klikając ikonę kłódki możesz sprawdzić certyfikat strony – jego wystawcę, datę ważności i domenę.
⚠️ Nigdy nie podawaj danych logowania ani danych płatniczych, jeśli widzisz w przeglądarce ostrzeżenie "Połączenie nie jest prywatne" lub "Twoje połączenie nie jest bezpieczne". Może to wskazywać na próbę przechwycenia danych (atak Man-in-the-Middle) lub fałszywą stronę.
💳 4. Bezpieczeństwo płatności online
Płatności online w sklepie BIOFI.pl realizowane są wyłącznie za pośrednictwem certyfikowanych operatorów płatności – dzięki temu BIOFI nie ma dostępu ani nie przechowuje żadnych danych Twoich kart płatniczych.
| 💳 PayU |
PayU S.A. – ul. Grunwaldzka 186, 60-166 Poznań – krajowa instytucja płatnicza nadzorowana przez KNF |
| 💳 Przelewy24 |
PayPro S.A. – ul. Pastelowa 8, 60-198 Poznań – krajowa instytucja płatnicza nadzorowana przez KNF |
| 📱 BLIK |
Płatności BLIK obsługiwane przez powyższych operatorów – Polski Standard Płatności |
| 🔒 PCI DSS |
Operatorzy spełniają standard Payment Card Industry Data Security Standard |
| 🛡️ 3D Secure |
Karty Visa i Mastercard wymagają autoryzacji 3D Secure (SCA – Strong Customer Authentication) |
💡 BIOFI nigdy nie wymaga podawania pełnego numeru karty kredytowej, kodu CVV ani PIN – ani drogą e-mailową, ani telefoniczną. Wszystkie dane karty wprowadzasz wyłącznie na bezpiecznych stronach operatorów płatności (PayU / Przelewy24), które przekierowują z Twojego banku.
Inne formy płatności:
- 🏦 Przelew tradycyjny – na rachunki bankowe BIOFI w mBank S.A. (PLN, EUR, USD), widoczne na stronie Kontakt oraz na Białej Liście VAT,
- 📦 Płatność za pobraniem – obsługiwana przez kurierów (DPD, FedEx),
- 🏢 Płatność przy odbiorze osobistym – w siedzibie BIOFI w Rzeszowie,
- 🤝 Płatność z odroczonym terminem – wyłącznie dla zweryfikowanych Klientów B2B.
🗄️ 5. Przechowywanie i ochrona danych
Twoje dane osobowe są przechowywane na serwerach z odpowiednimi zabezpieczeniami technicznymi i organizacyjnymi:
| 🇪🇺 Lokalizacja danych |
Serwery w Unii Europejskiej – zgodnie z RODO |
| 🔐 Szyfrowanie |
Dane wrażliwe (hasła) są szyfrowane lub haszowane w bazie danych |
| 👥 Kontrola dostępu |
Dostęp do danych mają wyłącznie upoważnieni pracownicy BIOFI wykonujący obowiązki służbowe |
| 📋 Rejestr czynności |
Prowadzimy rejestr czynności przetwarzania danych zgodnie z art. 30 RODO |
| 💾 Kopie zapasowe |
Regularne, szyfrowane kopie zapasowe systemów |
| 🛡️ Firewall |
Ochrona infrastruktury IT przed nieautoryzowanym dostępem |
| 🚫 Brak transferów poza EOG |
Bez wyraźnej podstawy prawnej i Twojej zgody dane nie są przekazywane poza Europejski Obszar Gospodarczy |
Okres przechowywania danych:
| 👤 Konto Klienta |
Do chwili usunięcia konta przez Klienta |
| 📋 Dane do realizacji zamówień |
Przez okres realizacji + okres dochodzenia roszczeń (do 6 lat zgodnie z k.c.) |
| 📑 Faktury i dokumenty księgowe |
5 lat – zgodnie z ustawą o rachunkowości i ordynacją podatkową |
| 📧 Newsletter |
Do momentu cofnięcia zgody (link "Wypisz" w każdej wiadomości) |
| 🍪 Cookies |
Zgodnie z ustawieniami w przeglądarce – szczegóły w Polityce Prywatności |
🔑 6. Konto klienta i hasła
Twoje konto w sklepie BIOFI.pl jest chronione hasłem. Aby zwiększyć bezpieczeństwo, prosimy o przestrzeganie poniższych zasad:
✅ Dobre praktyki dotyczące hasła:
- ✅ Używaj hasła co najmniej 12 znaków, łączącego wielkie i małe litery, cyfry oraz znaki specjalne,
- ✅ Stosuj unikalne hasło dla każdego sklepu i serwisu – nie używaj jednego hasła w wielu miejscach,
- ✅ Korzystaj z menedżera haseł (np. Bitwarden, 1Password, KeePass) – generuje on i przechowuje silne hasła,
- ✅ Regularnie zmieniaj hasło (np. raz na 6–12 miesięcy lub w razie podejrzenia wycieku),
- ✅ Po zakończeniu sesji wyloguj się – kliknij "Wyloguj" w prawym górnym rogu (samo zamknięcie okna nie kończy sesji w pełni).
❌ Czego nie robić:
- ❌ Nie używaj haseł oczywistych ("123456", "qwerty", "password", imienia, daty urodzin),
- ❌ Nie zapisuj hasła w plikach tekstowych na komputerze ani na karteczkach,
- ❌ Nie udostępniaj hasła osobom trzecim – nawet rzekomym pracownikom BIOFI (BIOFI nigdy nie poprosi o Twoje hasło).
🆘 Co zrobić, jeśli zapomniałeś hasła?
Kliknij link "Zapomniałem hasła" na stronie logowania. Otrzymasz e-maila z bezpiecznym linkiem do zresetowania hasła. Link jest jednorazowy i ma ograniczoną ważność czasową.
🚨 Co zrobić w razie podejrzenia włamania na konto?
- Natychmiast zmień hasło w panelu Konta → Moje dane → Zmień hasło,
- Sprawdź historię zamówień – czy są tam zamówienia, których nie składałeś,
- Zgłoś incydent na biuro@biofi.pl z tematem "BEZPIECZEŃSTWO – włamanie na konto",
- Skontaktuj się z bankiem, jeśli podejrzewasz, że Twoje dane karty mogły zostać przechwycone.
🍪 7. Cookies i dane techniczne
Sklep BIOFI.pl wykorzystuje pliki cookies (ciasteczka) i podobne technologie. Pełne informacje – cele, kategorie, czas przechowywania, jak nimi zarządzać – znajdziesz w naszej Polityce Prywatności i Cookies.
W skrócie używamy:
| 🛒 Niezbędne (sesja, koszyk) |
Cookies konieczne do działania sklepu – nie wymagają zgody (art. 173 ust. 3 Prawa telekomunikacyjnego) |
| 📊 Statystyczne / analityczne |
Wyłącznie po wyrażeniu zgody – pomagają zrozumieć, jak Klienci korzystają ze sklepu |
| 🎯 Marketingowe |
Wyłącznie po wyrażeniu zgody – mogą być wykorzystywane do dopasowania treści reklamowych |
W każdej chwili możesz zmienić ustawienia cookies w swojej przeglądarce – pełne instrukcje dla Chrome, Firefox, Safari, Edge znajdziesz w Polityce Prywatności.
📧 8. Bezpieczeństwo komunikacji e-mail
Komunikacja e-mailowa z BIOFI jest zabezpieczona standardami uwierzytelniania nadawcy:
| ✅ SPF |
Sender Policy Framework – określa serwery uprawnione do wysyłania e-maili z domeny biofi.pl |
| ✅ DKIM |
DomainKeys Identified Mail – cyfrowy podpis wiadomości potwierdzający, że nie została zmodyfikowana w drodze |
| ✅ DMARC |
Domain-based Message Authentication – polityka odbioru e-maili z domeny biofi.pl |
| 🔒 TLS |
Szyfrowanie transmisji e-maili między serwerami pocztowymi |
💡 Jak rozpoznać prawdziwego e-maila od BIOFI?
- 📧 Adres nadawcy zawsze kończy się na @biofi.pl (np. biuro@biofi.pl, serwis@biofi.pl),
- ✅ Twoja skrzynka pocztowa nie pokazuje ostrzeżenia "Niezweryfikowany nadawca" lub podobnego,
- 📋 W stopce wiadomości zawsze podajemy pełne dane firmy (BIOFI, NIP, adres),
- 🔗 Linki w wiadomościach prowadzą do domen biofi.pl lub do operatorów płatności (payu.pl, przelewy24.pl).
⚠️ 9. Ochrona przed phishingiem
⚠️ Phishing to próba wyłudzenia danych logowania, danych płatniczych lub innych poufnych informacji przez podszywanie się pod znaną firmę. Bądź czujny – oszuści coraz lepiej imitują prawdziwe firmy.
🚩 Sygnały ostrzegawcze – możliwy phishing:
- 🚩 E-mail wymaga natychmiastowego działania ("Twoje konto zostanie zablokowane w ciągu 24h!"),
- 🚩 Adres nadawcy różni się od prawdziwego (np.
biuro@b1ofi.pl, biuro@biofi-shop.com zamiast biuro@biofi.pl),
- 🚩 Link prowadzi do podejrzanej domeny (najedź myszką na link – sprawdź, dokąd faktycznie prowadzi),
- 🚩 Wiadomość zawiera literówki, błędy ortograficzne, dziwne tłumaczenia,
- 🚩 Prosi o podanie hasła, kodu CVV karty, kodu BLIK w odpowiedzi e-mailem (BIOFI tego nigdy nie robi),
- 🚩 Załącznik typu
.zip, .exe, .scr, .js – nie otwieraj go,
- 🚩 Telefon od osoby podającej się za "pracownika BIOFI", proszącej o dane karty lub przelew na "nowe konto".
✅ BIOFI NIGDY:
- ❌ Nie prosi o Twoje hasło – nawet drogą e-mailową, telefoniczną ani SMS,
- ❌ Nie wymaga podania pełnego numeru karty kredytowej, CVV ani PIN drogą e-mailową lub SMS,
- ❌ Nie przekazuje "nowych numerów rachunków bankowych" w mailu/SMS – nasze rachunki są stałe i widoczne na stronie Kontakt oraz Białej Liście VAT,
- ❌ Nie wysyła linków do "weryfikacji konta" / "potwierdzenia danych" w sytuacji, gdy o tym nie informowaliśmy wcześniej.
🛡️ Co zrobić w razie podejrzenia phishingu?
- Nie klikaj w linki, nie otwieraj załączników, nie odpowiadaj na wiadomość,
- Nie podawaj żadnych danych logowania, danych karty, kodów weryfikacyjnych,
- Sprawdź – zadzwoń na nasz numer (+48) 17 785 23 77 i upewnij się, czy wiadomość rzeczywiście od nas pochodzi,
- Zgłoś podejrzaną wiadomość: prześlij ją (jako załącznik, nie jako "forward" w tekście) na biuro@biofi.pl z tematem "BEZPIECZEŃSTWO – phishing",
- Zgłoś również do CERT Polska: incydent.cert.pl lub SMS-em na 8080 (przesłanie podejrzanego SMS-a).
🚨 10. Zgłaszanie incydentów bezpieczeństwa
Jeśli zauważyłeś podejrzaną aktywność związaną z BIOFI (włamanie na konto, próbę phishingu, lukę bezpieczeństwa, niewłaściwe przetwarzanie danych) – prosimy o pilny kontakt:
📋 Jakie informacje przekazać w zgłoszeniu:
- 📅 Data i godzina zdarzenia,
- 📝 Opis incydentu – co się stało,
- 🔗 Adresy URL, e-maili nadawców, numery telefonów (jeśli dotyczą),
- 📷 Screenshoty lub załączniki (jeśli posiadasz),
- 📞 Twoje dane kontaktowe – abyśmy mogli Cię poinformować o postępach.
💡 Naruszenie ochrony danych osobowych: w przypadku stwierdzenia naruszenia ochrony danych osobowych, BIOFI – jako Administrator – zgłasza incydent do Prezesa Urzędu Ochrony Danych Osobowych w ciągu 72 godzin od stwierdzenia (art. 33 RODO) i informuje osoby, których dane dotyczą, jeżeli istnieje wysokie ryzyko naruszenia ich praw lub wolności (art. 34 RODO).
🌐 Zewnętrzne kanały zgłaszania:
- CERT Polska – incydent.cert.pl – zgłaszanie ogólnych incydentów cyberbezpieczeństwa,
- Urząd Ochrony Danych Osobowych (UODO) – uodo.gov.pl – skargi dotyczące przetwarzania danych osobowych,
- Policja – w razie podejrzenia przestępstwa: numer alarmowy 997 lub 112.
📞 11. Kontakt w sprawie bezpieczeństwa
📨 Powiązane dokumenty
🛡️ Bezpieczeństwo to wspólna odpowiedzialność – dziękujemy za czujność! | 📧 biuro@biofi.pl | 📞 (+48) 17 785 23 77
© BIOFI – Tomasz Dudek, ul. Partyzantów 12A, 35-234 Rzeszów | NIP: 8151345474 | biuro@biofi.pl | (+48) 17 785 23 77 Polityka Bezpieczeństwa wersja 2.0 – aktualizacja: maj 2026 |
|
|  |
|