Polityka prywatności

Ostatnia aktualizacja:

Wersja robocza. Treść tego dokumentu wymaga finalnej redakcji przez prawnika specjalizującego się w polskim prawie ochrony danych i ustawie o świadczeniu usług drogą elektroniczną. Nie używaj produkcyjnie bez kontroli prawnej.

1. Administrator danych

Administratorem danych osobowych jest [PEŁNA NAZWA FIRMY] z siedzibą w [ADRES], NIP [NIP], KRS [KRS]. Kontakt: [EMAIL].

2. Zakres przetwarzanych danych

Dla użytkowników platformy: imię i nazwisko, adres e-mail, hashowane hasło, dane konta Google (gdy OAuth), nazwa agencji, IP, log dostępu.

Dla klientów Agencji (dane dostarczane przez Agencję): nazwa firmy, dane kampanii reklamowych — Agencja występuje jako administrator, my jako podmiot przetwarzający (patrz DPA).

3. Cele i podstawa prawna

  • Świadczenie usługi (art. 6 ust. 1 lit. b RODO — wykonanie umowy)
  • Rozliczenia i fakturowanie (art. 6 ust. 1 lit. c RODO — obowiązek prawny)
  • Marketing własny (art. 6 ust. 1 lit. f RODO — uzasadniony interes; możliwość sprzeciwu)

4. Podprocesorzy

Korzystamy z następujących dostawców, którym powierzamy dane:

  • Stripe Inc. — przetwarzanie płatności (USA, certyfikat DPF UE-USA)
  • Anthropic PBC — generowanie treści AI (USA, DPF)
  • kie.ai — proxy do modeli AI i generowanie obrazów
  • Meta Platforms Inc. — integracja API z reklamami klienta (na żądanie Agencji)
  • [Hosting / serwer poczty / inne — do uzupełnienia]

5. Okres przechowywania

Dane konta — do momentu jego usunięcia + 12 miesięcy archiwizacji. Dane do faktur — 5 lat (wymóg podatkowy). [Pełna tabela retencji do uzupełnienia.]

6. Prawa użytkownika

Masz prawo do: dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu oraz skargi do PUODO. Wniosek: [EMAIL].

7. Pliki cookies

Patrz osobny dokument: Polityka cookies.