Dokument prawny

Polityka Prywatności

Wersja: 1.3  ·  Data wejścia w życie: 4 lipca 2026  ·  (wersje: 1.2 — 2 lipca 2026, 1.1 — 12 czerwca 2026)
Administrator: Agencja LDB Paweł Stefanowicz, ul. Łazienkowska 1b, 58-570 Jelenia Góra · NIP: 6112516657 · VAT UE: PL6112516657
Kontakt: [email protected]

§1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest:

Agencja LDB Paweł Stefanowicz
NIP: 6112516657 · VAT UE: PL6112516657
Adres: ul. Łazienkowska 1b, 58-570 Jelenia Góra
E-mail: [email protected]

W sprawach dotyczących danych osobowych możesz kontaktować się z nami pod powyższym adresem e-mail.

§2. Jakie dane zbieramy

W zależności od sposobu korzystania z serwisu XLR.pro przetwarzamy następujące dane:

  • Dane rejestracyjne: adres e-mail, hasło (przechowywane w formie zaszyfrowanej)
  • Dane firmowe (opcjonalnie): nazwa firmy, NIP, adres — wymagane przy aktywacji subskrypcji płatnej i wystawianiu faktur
  • Dane rozliczeniowe: dane karty płatniczej — przetwarzane wyłącznie przez operatora płatności Stripe (Stripe Payments Europe, Ltd.); XLR.pro nie przechowuje danych kart
  • Dane techniczne: adres IP, typ przeglądarki, system operacyjny, czas i data odwiedzin — gromadzone automatycznie przez serwer i narzędzia analityczne
  • Dane o korzystaniu z aplikacji: logi aktywności, historia operacji magazynowych, dane sprzętu wprowadzone przez użytkownika
  • Pliki cookies: szczegóły w §7

§3. Cel i podstawa prawna przetwarzania

Cel Podstawa prawna (RODO)
Świadczenie usługi XLR.pro (prowadzenie konta, dostęp do aplikacji) Art. 6 ust. 1 lit. b) — wykonanie umowy
Obsługa płatności i fakturowanie Art. 6 ust. 1 lit. b) i c) — umowa i obowiązek prawny
Newsletter i komunikacja marketingowa Art. 6 ust. 1 lit. a) — zgoda (cofnięcie możliwe w każdej chwili)
Analityka serwisu (Google Analytics 4) Art. 6 ust. 1 lit. f) — uzasadniony interes / zgoda na cookies
Remarketing (Meta Pixel) Art. 6 ust. 1 lit. a) — zgoda na cookies marketingowe
Obsługa reklamacji i kontakt Art. 6 ust. 1 lit. f) — uzasadniony interes administratora
Bezpieczeństwo Usługi i zapobieganie nadużyciom (rejestrowanie zdarzeń bezpieczeństwa: logowania, adres IP, przekroczenia limitów zapytań; wykrywanie nieuprawnionego dostępu i masowego pobierania danych — scrapingu) Art. 6 ust. 1 lit. f) — uzasadniony interes administratora (zapewnienie bezpieczeństwa Usługi i jej użytkowników)
Pomoc w korzystaniu z Usługi — wbudowany asystent AI (treść pytań zadanych asystentowi oraz kontekst ich zadania: ekran aplikacji, rola, plan, język — w celu udzielenia odpowiedzi oraz ulepszania Usługi i jej dokumentacji) Art. 6 ust. 1 lit. f) — uzasadniony interes administratora (wsparcie użytkowników i rozwój Usługi)
Przechowywanie dokumentacji (obowiązki podatkowe) Art. 6 ust. 1 lit. c) — obowiązek prawny (5 lat)

§4. Odbiorcy danych — podmioty przetwarzające

W ramach świadczenia usługi korzystamy z następujących podwykonawców (podmiotów przetwarzających):

Podmiot Cel Siedziba
Google LLC (Google Analytics 4, Google Tag Manager) Analityka ruchu na stronie USA (SCC)
Meta Platforms Ireland Ltd. (Meta Pixel) Remarketing, śledzenie konwersji Irlandia / USA (SCC)
Resend Inc. Transakcyjne e-maile systemowe (potwierdzenia, powiadomienia) USA (SCC)
Stripe Payments Europe, Ltd. (oraz Stripe, Inc.) Obsługa płatności i rozliczeń subskrypcji Irlandia (EOG) / USA (SCC)
Railway, Inc. Hosting aplikacji i bazy danych USA (SCC)
Cloudinary Ltd. Hosting i przetwarzanie obrazów (zdjęcia sprzętu, logo, zdjęcia profilowe) Izrael / USA (SCC, decyzja o adekwatności)
Anthropic, PBC (Claude API) Generowanie treści ofert z pomocą AI oraz odpowiedzi wbudowanego asystenta pomocy (przetwarzane są treści ofert i pytań przekazane przez Użytkownika; zgodnie z polityką dostawcy dane przesyłane przez API nie są wykorzystywane do trenowania modeli) USA (SCC)

Przekazywanie danych poza EOG (do USA) odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, co zapewnia odpowiedni poziom ochrony danych.

§5. Okres przechowywania danych

  • Dane konta użytkownika: przez czas trwania konta + 30 dni po jego usunięciu (kopie zapasowe), a dane rozliczeniowe przez 5 lat od wystawienia faktury (obowiązek podatkowy)
  • Logi analityczne (GA4): domyślnie 14 miesięcy
  • Dane marketingowe (newsletter): do momentu cofnięcia zgody lub rezygnacji z subskrypcji
  • Logi zdarzeń bezpieczeństwa (logowania, adresy IP, przekroczenia limitów zapytań): do 90 dni
  • Pytania do asystenta pomocy (treść pytania i odpowiedzi wraz z kontekstem): do 12 miesięcy; usuwane także wraz z usunięciem konta
  • Pozostałe logi systemowe: do 12 miesięcy

§6. Twoje prawa

Na podstawie RODO przysługują Ci następujące prawa:

  • Dostęp do danych — możesz poprosić o kopię danych, które przetwarzamy
  • Sprostowanie — możesz poprosić o poprawienie nieprawidłowych danych
  • Usunięcie — „prawo do bycia zapomnianym" (z zastrzeżeniem obowiązków prawnych)
  • Ograniczenie przetwarzania — możesz poprosić o wstrzymanie przetwarzania danych
  • Przenoszenie danych — możesz otrzymać swoje dane w formacie CSV/JSON
  • Sprzeciw — wobec przetwarzania opartego na uzasadnionym interesie
  • Cofnięcie zgody — w każdej chwili, bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia

Wnioski kieruj na adres: [email protected]. Odpowiemy w ciągu 30 dni.

Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

§7. Pliki cookies

Serwis XLR.pro używa plików cookies (ciasteczek). Wyróżniamy trzy kategorie:

Kategoria Opis Czy wymagana zgoda?
Niezbędne Sesja użytkownika, bezpieczeństwo, preferencje językowe Nie — zawsze aktywne
Analityczne Google Analytics 4 — pomiar ruchu i zachowań użytkowników Tak — wymagana zgoda
Marketingowe Meta Pixel — remarketing i śledzenie konwersji na Facebooku/Instagramie Tak — wymagana zgoda

Swoje preferencje dotyczące cookies możesz zmienić w dowolnym momencie, klikając ikonę zarządzania cookies w stopce strony lub w ustawieniach przeglądarki.

§8. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych:

  • Szyfrowanie komunikacji (HTTPS/TLS)
  • Hashowanie haseł (bcrypt, 12 rund)
  • Autoryzacja JWT z krótkim czasem życia tokenów
  • Regularne kopie zapasowe bazy danych
  • Dostęp do danych ograniczony do autoryzowanych pracowników

§9. Zmiany polityki prywatności

O istotnych zmianach w niniejszej Polityce poinformujemy Cię e-mailem na 14 dni przed wejściem zmian w życie. Aktualna wersja zawsze dostępna jest pod adresem xlr.pro/polityka-prywatnosci.

§10. Kontakt

W sprawach ochrony danych osobowych skontaktuj się z nami:

Agencja LDB Paweł Stefanowicz
E-mail: [email protected]
Odpowiadamy w ciągu 5 dni roboczych.