Dokument prawny
Polityka Prywatności
§1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
Agencja LDB Paweł Stefanowicz
NIP: 6112516657 · VAT UE: PL6112516657
Adres: ul. Łazienkowska 1b, 58-570 Jelenia Góra
E-mail: [email protected]
W sprawach dotyczących danych osobowych możesz kontaktować się z nami pod powyższym adresem e-mail.
§2. Jakie dane zbieramy
W zależności od sposobu korzystania z serwisu XLR.pro przetwarzamy następujące dane:
- Dane rejestracyjne: adres e-mail, hasło (przechowywane w formie zaszyfrowanej)
- Dane firmowe (opcjonalnie): nazwa firmy, NIP, adres — wymagane przy aktywacji subskrypcji płatnej i wystawianiu faktur
- Dane rozliczeniowe: dane karty płatniczej — przetwarzane wyłącznie przez operatora płatności Stripe (Stripe Payments Europe, Ltd.); XLR.pro nie przechowuje danych kart
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, czas i data odwiedzin — gromadzone automatycznie przez serwer i narzędzia analityczne
- Dane o korzystaniu z aplikacji: logi aktywności, historia operacji magazynowych, dane sprzętu wprowadzone przez użytkownika
- Pliki cookies: szczegóły w §7
§3. Cel i podstawa prawna przetwarzania
| Cel | Podstawa prawna (RODO) |
|---|---|
| Świadczenie usługi XLR.pro (prowadzenie konta, dostęp do aplikacji) | Art. 6 ust. 1 lit. b) — wykonanie umowy |
| Obsługa płatności i fakturowanie | Art. 6 ust. 1 lit. b) i c) — umowa i obowiązek prawny |
| Newsletter i komunikacja marketingowa | Art. 6 ust. 1 lit. a) — zgoda (cofnięcie możliwe w każdej chwili) |
| Analityka serwisu (Google Analytics 4) | Art. 6 ust. 1 lit. f) — uzasadniony interes / zgoda na cookies |
| Remarketing (Meta Pixel) | Art. 6 ust. 1 lit. a) — zgoda na cookies marketingowe |
| Obsługa reklamacji i kontakt | Art. 6 ust. 1 lit. f) — uzasadniony interes administratora |
| Bezpieczeństwo Usługi i zapobieganie nadużyciom (rejestrowanie zdarzeń bezpieczeństwa: logowania, adres IP, przekroczenia limitów zapytań; wykrywanie nieuprawnionego dostępu i masowego pobierania danych — scrapingu) | Art. 6 ust. 1 lit. f) — uzasadniony interes administratora (zapewnienie bezpieczeństwa Usługi i jej użytkowników) |
| Pomoc w korzystaniu z Usługi — wbudowany asystent AI (treść pytań zadanych asystentowi oraz kontekst ich zadania: ekran aplikacji, rola, plan, język — w celu udzielenia odpowiedzi oraz ulepszania Usługi i jej dokumentacji) | Art. 6 ust. 1 lit. f) — uzasadniony interes administratora (wsparcie użytkowników i rozwój Usługi) |
| Przechowywanie dokumentacji (obowiązki podatkowe) | Art. 6 ust. 1 lit. c) — obowiązek prawny (5 lat) |
§4. Odbiorcy danych — podmioty przetwarzające
W ramach świadczenia usługi korzystamy z następujących podwykonawców (podmiotów przetwarzających):
| Podmiot | Cel | Siedziba |
|---|---|---|
| Google LLC (Google Analytics 4, Google Tag Manager) | Analityka ruchu na stronie | USA (SCC) |
| Meta Platforms Ireland Ltd. (Meta Pixel) | Remarketing, śledzenie konwersji | Irlandia / USA (SCC) |
| Resend Inc. | Transakcyjne e-maile systemowe (potwierdzenia, powiadomienia) | USA (SCC) |
| Stripe Payments Europe, Ltd. (oraz Stripe, Inc.) | Obsługa płatności i rozliczeń subskrypcji | Irlandia (EOG) / USA (SCC) |
| Railway, Inc. | Hosting aplikacji i bazy danych | USA (SCC) |
| Cloudinary Ltd. | Hosting i przetwarzanie obrazów (zdjęcia sprzętu, logo, zdjęcia profilowe) | Izrael / USA (SCC, decyzja o adekwatności) |
| Anthropic, PBC (Claude API) | Generowanie treści ofert z pomocą AI oraz odpowiedzi wbudowanego asystenta pomocy (przetwarzane są treści ofert i pytań przekazane przez Użytkownika; zgodnie z polityką dostawcy dane przesyłane przez API nie są wykorzystywane do trenowania modeli) | USA (SCC) |
Przekazywanie danych poza EOG (do USA) odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, co zapewnia odpowiedni poziom ochrony danych.
§5. Okres przechowywania danych
- Dane konta użytkownika: przez czas trwania konta + 30 dni po jego usunięciu (kopie zapasowe), a dane rozliczeniowe przez 5 lat od wystawienia faktury (obowiązek podatkowy)
- Logi analityczne (GA4): domyślnie 14 miesięcy
- Dane marketingowe (newsletter): do momentu cofnięcia zgody lub rezygnacji z subskrypcji
- Logi zdarzeń bezpieczeństwa (logowania, adresy IP, przekroczenia limitów zapytań): do 90 dni
- Pytania do asystenta pomocy (treść pytania i odpowiedzi wraz z kontekstem): do 12 miesięcy; usuwane także wraz z usunięciem konta
- Pozostałe logi systemowe: do 12 miesięcy
§6. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Dostęp do danych — możesz poprosić o kopię danych, które przetwarzamy
- Sprostowanie — możesz poprosić o poprawienie nieprawidłowych danych
- Usunięcie — „prawo do bycia zapomnianym" (z zastrzeżeniem obowiązków prawnych)
- Ograniczenie przetwarzania — możesz poprosić o wstrzymanie przetwarzania danych
- Przenoszenie danych — możesz otrzymać swoje dane w formacie CSV/JSON
- Sprzeciw — wobec przetwarzania opartego na uzasadnionym interesie
- Cofnięcie zgody — w każdej chwili, bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia
Wnioski kieruj na adres: [email protected]. Odpowiemy w ciągu 30 dni.
Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
§7. Pliki cookies
Serwis XLR.pro używa plików cookies (ciasteczek). Wyróżniamy trzy kategorie:
| Kategoria | Opis | Czy wymagana zgoda? |
|---|---|---|
| Niezbędne | Sesja użytkownika, bezpieczeństwo, preferencje językowe | Nie — zawsze aktywne |
| Analityczne | Google Analytics 4 — pomiar ruchu i zachowań użytkowników | Tak — wymagana zgoda |
| Marketingowe | Meta Pixel — remarketing i śledzenie konwersji na Facebooku/Instagramie | Tak — wymagana zgoda |
Swoje preferencje dotyczące cookies możesz zmienić w dowolnym momencie, klikając ikonę zarządzania cookies w stopce strony lub w ustawieniach przeglądarki.
§8. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych:
- Szyfrowanie komunikacji (HTTPS/TLS)
- Hashowanie haseł (bcrypt, 12 rund)
- Autoryzacja JWT z krótkim czasem życia tokenów
- Regularne kopie zapasowe bazy danych
- Dostęp do danych ograniczony do autoryzowanych pracowników
§9. Zmiany polityki prywatności
O istotnych zmianach w niniejszej Polityce poinformujemy Cię e-mailem na 14 dni przed wejściem zmian w życie. Aktualna wersja zawsze dostępna jest pod adresem xlr.pro/polityka-prywatnosci.
§10. Kontakt
W sprawach ochrony danych osobowych skontaktuj się z nami:
Agencja LDB Paweł Stefanowicz
E-mail: [email protected]
Odpowiadamy w ciągu 5 dni roboczych.