Informacje prawne · wersja testowa
Polityka prywatności
Obowiązuje od 22 września 2026 r.
1. Administrator danych
Administratorem danych jest VITALI BIBIKOV, jednoosobowa działalność gospodarcza (JDG), NIP 5213977371, REGON 522636099, adres: ul. Białej Koniczyny 5/16, 02-757 Warszawa, Polska. W sprawach prywatności napisz na vitali@aierudit.com albo skorzystaj z adresu do e-Doręczeń AE:PL-58782-70360-GUJTH-29. Pełny wpis przedsiębiorcy jest dostępny w CEIDG.
2. Jakie dane przetwarzamy i po co
| Dane | Cel | Podstawa |
|---|---|---|
| Zweryfikowany adres e-mail z Google | Utworzenie konta, logowanie i obsługa sesji | art. 6 ust. 1 lit. b RODO — działania na żądanie użytkownika i wykonanie usługi |
| Losowe identyfikatory sesji, czas logowania, minimalne zdarzenia bezpieczeństwa | Ochrona konta, zapobieganie nadużyciom i diagnostyka | art. 6 ust. 1 lit. f RODO — uzasadniony interes w bezpiecznym świadczeniu usługi |
| Zapisane obserwacje, porównania, raporty i ustawienia konta | Dostarczenie funkcji wybranych przez użytkownika | art. 6 ust. 1 lit. b RODO |
| Treść korespondencji i dane kontaktowe | Odpowiedź na pytanie, reklamację albo żądanie dotyczące danych | art. 6 ust. 1 lit. b, c lub f RODO — zależnie od sprawy |
Nie przechowujemy hasła Google, tokenu dostępowego Google ani danych karty. Nie wykorzystujemy danych logowania do reklamy, profilowania marketingowego ani zautomatyzowanej decyzji wywołującej skutki prawne. Podanie danych jest dobrowolne, lecz zweryfikowany e-mail jest potrzebny do konta.
3. Odbiorcy i dostawcy
- Google — uwierzytelnienie wybrane przez użytkownika; Google działa także według własnej polityki prywatności.
- Amazon Web Services — hosting, baza danych, kopie bezpieczeństwa, logi techniczne i ochrona sekretów; główny region aplikacji testowej to UE (Frankfurt).
- Uprawnieni doradcy lub organy publiczne — wyłącznie gdy wymaga tego prawo albo obrona roszczeń.
Brevo jest przygotowywane jako dostawca wiadomości transakcyjnych, ale nie otrzymuje danych użytkowników, dopóki domena nadawcy nie zostanie zarejestrowana, uwierzytelniona i funkcja e-mail nie zostanie włączona. Dostawcy globalni mogą przetwarzać dane poza EOG na podstawie mechanizmów dopuszczonych przez RODO; informacje o zastosowanych zabezpieczeniach można uzyskać pod adresem kontaktowym administratora.
4. Jak długo przechowujemy dane
- stan Google OAuth w cookie wygasa po 10 minutach;
- sesja wygasa najpóźniej po 7 dniach, a wcześniej po okresie bezczynności;
- dane konta i zapisane materiały przechowujemy do usunięcia konta lub zakończenia usługi;
- minimalne logi bezpieczeństwa i kopie przechowujemy tylko przez okres potrzebny do ochrony usługi, odtworzenia danych i obsługi roszczeń;
- korespondencję przechowujemy do zamknięcia sprawy, a dłużej tylko gdy wymaga tego prawo lub obrona roszczeń.
5. Twoje prawa
Możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia, a także wnieść sprzeciw, gdy podstawą jest uzasadniony interes. Jeżeli przetwarzanie kiedyś będzie oparte na zgodzie, możesz ją wycofać bez wpływu na wcześniejsze przetwarzanie. Żądanie wyślij na adres kontaktowy administratora; możemy poprosić tylko o informacje konieczne do potwierdzenia tożsamości.
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
7. Zmiany polityki
Przed uruchomieniem płatności, wiadomości transakcyjnych, nowej analityki lub produkcyjnej publikacji zaktualizujemy ten dokument i podamy nową datę. Istotne zmiany dotyczące istniejących kont zakomunikujemy w aplikacji albo na zweryfikowany adres e-mail.