Polityka prywatności

Platforma Trytendly — wersja robocza

§1 Administrator danych

Administratorem danych osobowych przetwarzanych w związku z korzystaniem z Platformy jest: Krzysztof Stachurski IT Solutions, NIP: 9512647637, REGON: 544648843, adres: Lasek Brzozowy 7/28, 02-792 Warszawa, e-mail w sprawach danych osobowych: krzysztofstachurski19@gmail.com.

§2 Kategorie przetwarzanych danych, cele i podstawy prawne

Kategoria danychŹródłoCel przetwarzaniaPodstawa prawna
Dane identyfikacyjne i kontaktowe KlientaFormularz rejestracyjnyZawarcie i wykonanie Umowyart. 6 ust. 1 lit. b RODO
Opis działalności, usługi, godziny pracy, social mediaFormularz onboardingowyWygenerowanie treści Strony Klientaart. 6 ust. 1 lit. b RODO
Zdjęcia przekazane przez KlientaFormularz / PanelPublikacja na Stronie Klientaart. 6 ust. 1 lit. b RODO
Treść Zgłoszeń zmianPanel klientaRealizacja Umowyart. 6 ust. 1 lit. b RODO
Dane rozliczeniowe niezbędne do wystawienia fakturySystem płatności / inFaktWystawienie faktury VATart. 6 ust. 1 lit. c RODO
Adres URL i publicznie dostępna treść strony wskazanej przy przejęciu istniejącej stronyFormularz migracjiPrzygotowanie briefu do potwierdzenia przez Klientaart. 6 ust. 1 lit. f RODO
Dane techniczne dostępu do Panelu (token, znaczniki czasu)SystemBezpieczeństwo i kontrola dostępuart. 6 ust. 1 lit. f RODO
Dane osób kontaktujących się przez formularz na Stronie KlientaFormularz kontaktowy na stronach KlientówPrzekazanie wiadomości do właściciela stronyart. 6 ust. 1 lit. f RODO — administratorem tych danych jest Klient (właściciel Strony Klienta); Usługodawca działa jako podmiot przetwarzający na jego zlecenie, na zasadach opisanych w §12 Regulaminu

§3 Zautomatyzowane podejmowanie decyzji i profilowanie

Dane Klienta nie są wykorzystywane do zautomatyzowanego podejmowania decyzji wywołujących skutki prawne ani do profilowania w rozumieniu art. 22 RODO. Systemy wykorzystujące sztuczną inteligencję służą wyłącznie do generowania i edycji treści Strony Klienta na podstawie danych przez niego dostarczonych, w oparciu o zasadę niewykraczania poza fakty potwierdzone przez Klienta.

§4 Odbiorcy danych — podmioty przetwarzające

Administrator korzysta z podmiotów przetwarzających dane w jego imieniu na podstawie zawartych umów powierzenia przetwarzania danych, zgodnie z art. 28 RODO:

PodmiotRola w przetwarzaniuLokalizacja
SupabasePrzechowywanie danych w bazie oraz plików (zdjęcia)Unia Europejska (Frankfurt, eu-central-1)
Vercel Inc.Hosting aplikacji i Stron KlientówStany Zjednoczone (iad1, Wirginia)
Anthropic PBCGenerowanie i edycja treści Strony Klienta przy użyciu modeli językowychStany Zjednoczone
Stripe, Inc.Obsługa płatnościUE / Stany Zjednoczone
inFakt sp. z o.o.Wystawianie faktur VATPolska
Google (Gmail SMTP)Wysyłka wiadomości transakcyjnych z PlatformyStany Zjednoczone / globalna infrastruktura Google

§5 Przekazywanie danych poza Europejski Obszar Gospodarczy

Dane osobowe przetwarzane w związku ze świadczeniem Usługi przechowywane są w bazie danych zlokalizowanej na terenie Unii Europejskiej (region eu-central-1, Frankfurt). Przekazanie danych poza Europejski Obszar Gospodarczy następuje w dwóch przypadkach:

  1. Hosting aplikacji (Vercel Inc.) — infrastruktura obsługująca Platformę i Strony Klientów działa w regionie Stany Zjednoczone. Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, stosowanych przez Vercel Inc. wobec klientów z UE.
  2. Generowanie i edycja treści (Anthropic PBC) — dane niezbędne do wykonania Zgłoszenia zmiany przekazywane są do przetworzenia przez modele językowe Anthropic PBC z siedzibą w Stanach Zjednoczonych, na podstawie Data Processing Addendum inkorporującego standardowe klauzule umowne Modułu 2 (kontroler–procesor), automatycznie obowiązującego w ramach akceptacji komercyjnych warunków korzystania z API Anthropic.
  3. Wysyłka wiadomości transakcyjnych (Google) — wiadomości e-mail wysyłane są za pośrednictwem infrastruktury Google, na podstawie standardowych klauzul umownych stosowanych przez Google wobec klientów z UE.

Kopie odpowiednich mechanizmów transferowych dostępne są na żądanie pod adresem wskazanym w §1.

§6 Okres przechowywania danych

  1. Dane związane z wykonywaniem Umowy przechowywane są przez czas jej trwania oraz przez okres 60 dni po jej zakończeniu — czas ten umożliwia ewentualny transfer domeny lub odzyskanie kopii treści Strony Klienta na zasadach opisanych w §9 ust. 3 Regulaminu — po czym dane są trwale usuwane.
  2. Dane rozliczeniowe (faktury) przechowywane są przez okres wymagany przepisami prawa podatkowego, co do zasady 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
  3. Dane osób kontaktujących się przez formularze (bez zawarcia Umowy) przechowywane są przez okres niezbędny do udzielenia odpowiedzi i rozpatrzenia zapytania, nie dłużej niż 12 miesięcy.

§7 Prawa osób, których dane dotyczą

Każdej osobie, której dane są przetwarzane, przysługuje prawo do:

  1. dostępu do swoich danych osobowych (art. 15 RODO);
  2. sprostowania danych (art. 16 RODO);
  3. usunięcia danych (art. 17 RODO), z zastrzeżeniem przypadków, w których dalsze przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego przez Administratora;
  4. ograniczenia przetwarzania (art. 18 RODO);
  5. przenoszenia danych (art. 20 RODO);
  6. wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO (art. 21 RODO);
  7. wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

Realizacja powyższych praw następuje na wniosek złożony na adres wskazany w §1.

§8 Pliki cookies i narzędzia analityczne

  1. Platforma wykorzystuje narzędzie Vercel Web Analytics. Zgodnie z oficjalną dokumentacją dostawcy, narzędzie to nie zapisuje plików cookies — użytkownicy identyfikowani są przez jednorazowy hash generowany z zapytania, dane są zagregowane i anonimowe, a informacje o sesji są automatycznie usuwane po 24 godzinach. Korzystanie z tego narzędzia nie wymaga zgody w postaci banera cookies.
  2. Wszelkie narzędzia śledzące wykorzystujące pliki cookies wymagające zgody (np. Google Analytics, Meta Pixel), jeśli zostaną wdrożone w przyszłości, będą aktywowane wyłącznie po uzyskaniu zgody użytkownika za pośrednictwem banera zgody, wyświetlanego przed rozpoczęciem ich działania.

§9 Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych, w tym: mechanizmy kontroli dostępu na poziomie wiersza bazy danych (row-level security), przechowywanie kluczy dostępowych do usług zewnętrznych wyłącznie po stronie serwera oraz szyfrowanie transmisji danych (TLS/SSL).

§10 Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O istotnych zmianach aktywni Klienci będą informowani drogą elektroniczną.