Polityka Prywatności
Informacje o tym, jak przetwarzamy Twoje dane osobowe w ramach usługi Sklepnik.
Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
Zwany dalej „Administratorem" lub „my".
Jakie dane zbieramy
2.1 Dane konta
Podczas rejestracji i korzystania z usługi zbieramy:
- imię i nazwisko,
- adres e-mail,
- hasło (przechowywane wyłącznie w formie zaszyfrowanej, nieodwracalnej),
- dane organizacji: nazwa firmy, NIP, adres, kraj.
2.2 Dane wprowadzane przez użytkownika
W ramach korzystania z aplikacji przetwarzamy dane, które sam wprowadzasz:
- dane Twoich klientów (imię, nazwisko lub nazwa firmy, adres, NIP, e-mail, telefon),
- dane zleceń, produktów, komponentów, cenników,
- notatki i inne treści wprowadzone do systemu.
2.3 Dane analityczne
Korzystamy z usługi Plausible Analytics do zbierania anonimowych statystyk korzystania z Usługi (odwiedzane strony, czas sesji, kraj użytkownika). Plausible nie używa plików cookie, nie śledzi użytkowników między serwisami i nie zbiera danych osobowych. Dane analityczne są w pełni zanonimizowane.
2.4 Dane techniczne
Automatycznie zbieramy:
- adres IP,
- typ i wersję przeglądarki (user agent),
- daty i godziny logowania oraz aktywności w aplikacji,
- logi błędów technicznych.
2.5 Pliki cookie
Używamy wyłącznie niezbędnych plików cookie – tzw. refresh tokenów – służących do utrzymania sesji zalogowanego użytkownika. Nie używamy plików cookie do celów marketingowych ani śledzenia między serwisami.
Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna (RODO) |
|---|---|
| Świadczenie usługi Sklepnik (rejestracja, logowanie, dostęp do funkcji) | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Obsługa płatności i subskrypcji | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Wystawianie faktur i dokumentów księgowych | Art. 6 ust. 1 lit. c – obowiązek prawny |
| Zapewnienie bezpieczeństwa systemu i zapobieganie nadużyciom | Art. 6 ust. 1 lit. f – uzasadniony interes Administratora |
| Kontakt w sprawach technicznych i supportu | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Dochodzenie lub obrona roszczeń | Art. 6 ust. 1 lit. f – uzasadniony interes Administratora |
Jak długo przechowujemy dane
- Dane konta i organizacji – przez czas trwania umowy (aktywnej subskrypcji), a po jej zakończeniu przez okres przedawnienia roszczeń (do 6 lat).
- Dane zleceń i dokumentów – przez czas trwania umowy oraz przez okres wymagany przepisami prawa (w szczególności przepisami podatkowymi – co do zasady 5 lat).
- Logi techniczne – do 12 miesięcy.
- Dane klientów wprowadzone przez użytkownika – przez czas trwania umowy; po zakończeniu subskrypcji dane są usuwane w ciągu 30 dni.
Komu przekazujemy dane
Twoje dane mogą być przekazywane następującym podmiotom przetwarzającym, działającym na nasze zlecenie:
Microsoft Azure
Microsoft Ireland Operations Ltd. – hosting aplikacji i przechowywanie danych; serwery zlokalizowane w Europejskim Obszarze Gospodarczym.
Stripe
Stripe Payments Europe, Ltd. – obsługa płatności i subskrypcji; dane karty płatniczej są przetwarzane wyłącznie przez Stripe i nie są przechowywane przez Administratora.
Plausible Analytics
Plausible Insights OÜ – anonimowa analityka korzystania z Usługi; dane są w pełni zanonimizowane i nie zawierają danych osobowych.
Nie sprzedajemy danych osobowych podmiotom trzecim. Dane mogą być udostępnione organom publicznym wyłącznie na podstawie obowiązujących przepisów prawa.
Przekazywanie danych poza EOG
Dane są przechowywane na serwerach zlokalizowanych w Europejskim Obszarze Gospodarczym. Nie przekazujemy danych do państw trzecich.
Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu możesz zażądać informacji o przetwarzanych danych
- Prawo do sprostowania możesz zażądać poprawienia błędnych lub niekompletnych danych
- Prawo do usunięcia możesz zażądać usunięcia danych, gdy nie są już niezbędne do celu, w którym zostały zebrane
- Prawo do ograniczenia przetwarzania możesz zażądać wstrzymania przetwarzania danych w określonych przypadkach
- Prawo do przenoszenia danych możesz otrzymać swoje dane w ustrukturyzowanym formacie
- Prawo sprzeciwu możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie
- Prawo do cofnięcia zgody jeśli przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem: dominik.lewandow@pm.me
Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl).
Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych, w tym:
- szyfrowanie połączeń (HTTPS/TLS),
- przechowywanie haseł wyłącznie w formie zaszyfrowanej (hash),
- kontrolę dostępu do danych produkcyjnych,
- regularne kopie zapasowe.
Zmiany polityki prywatności
Zastrzegamy sobie prawo do zmiany niniejszej polityki. O istotnych zmianach poinformujemy Cię drogą e-mail lub poprzez powiadomienie w aplikacji z co najmniej 14-dniowym wyprzedzeniem.
Kontakt
W sprawach związanych z ochroną danych osobowych możesz skontaktować się z nami pod adresem:
dominik.lewandow@pm.me