Polityka prywatności

Ostatnia aktualizacja: 2 czerwca 2026

Niniejsza Polityka prywatności opisuje, jak PerfOS (dalej „PerfOS", „my", „Usługodawca") przetwarza dane osobowe użytkowników serwisu dostępnego pod adresem perfos.pl oraz w aplikacji PerfOS, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO") oraz ustawą o świadczeniu usług drogą elektroniczną.

1. Administrator danych

Administratorem danych osobowych jest ADGEN spółka z ograniczoną odpowiedzialnością z siedzibą przy ul. Generała Waltera Jankego 48/7, 40-612 Katowice, NIP 5472247006, REGON 529233507 (właściciel marki PerfOS).

Kontakt w sprawach danych osobowych: kontakt@perfos.pl. Nie powołaliśmy Inspektora Ochrony Danych — we wszystkich sprawach prosimy o kontakt na powyższy adres.

2. Kogo dotyczą dane i jakie dane przetwarzamy

2.1. Użytkownicy konta (administrujemy):

  • dane rejestracyjne: imię i nazwisko, adres e-mail, hasło (przechowywane wyłącznie w postaci zaszyfrowanego skrótu);
  • dane z logowania Google (gdy wybierzesz tę metodę): identyfikator konta Google, adres e-mail, imię i nazwisko, zdjęcie profilowe;
  • dane organizacji/agencji: nazwa, plan, dane do rozliczeń (obsługiwane przez operatora płatności — patrz pkt 5);
  • dane techniczne: adres IP, logi dostępu, informacje o przeglądarce, zdarzenia w aplikacji (na potrzeby bezpieczeństwa i diagnostyki).

2.2. Dane wprowadzane/podłączane przez użytkownika (przetwarzamy w imieniu użytkownika):

  • dane kont reklamowych klientów (tokeny dostępu Meta, identyfikatory kont, statystyki i treści kampanii);
  • materiały i informacje dodawane do briefów, kreacji i opisów klientów.

3. Nasza rola: administrator vs podmiot przetwarzający

W odniesieniu do danych użytkowników konta (pkt 2.1) jesteśmy administratorem i sami decydujemy o celach i sposobach przetwarzania.

W odniesieniu do danych klientów agencji wprowadzanych lub podłączanych przez użytkownika (pkt 2.2) działamy jako podmiot przetwarzający (procesor) w rozumieniu art. 28 RODO — przetwarzamy te dane wyłącznie na udokumentowane polecenie użytkownika (administratora). Zasady tego powierzenia reguluje Umowa powierzenia przetwarzania danych (DPA).

4. Cele i podstawy prawne przetwarzania

  • Świadczenie usługi i obsługa konta — art. 6 ust. 1 lit. b RODO (wykonanie umowy);
  • Rozliczenia, faktury, księgowość — art. 6 ust. 1 lit. c RODO (obowiązek prawny);
  • Bezpieczeństwo, zapobieganie nadużyciom, dochodzenie/obrona roszczeń — art. 6 ust. 1 lit. f RODO (uzasadniony interes);
  • Marketing własny i komunikacja o produkcie — art. 6 ust. 1 lit. f RODO (uzasadniony interes); w zakresie wymagającym zgody — art. 6 ust. 1 lit. a RODO (możesz ją wycofać w każdej chwili).

5. Odbiorcy danych i podprocesorzy

Powierzamy dane następującym zaufanym dostawcom, wyłącznie w zakresie niezbędnym do świadczenia usługi:

  • Stripe Payments Europe — obsługa płatności i subskrypcji;
  • kie.ai — proxy do modeli AI oraz generowanie obrazów (kreacje);
  • Anthropic PBC — modele AI (generowanie treści) — gdy używane;
  • Meta Platforms Ireland / Inc. — integracja z API reklam (wyłącznie na żądanie i za autoryzacją użytkownika);
  • Google Ireland — logowanie przez Google (OAuth), gdy wybrane;
  • Hetzner Online GmbH — hosting infrastruktury (serwery w Unii Europejskiej);
  • zenbox sp. z o.o. — poczta transakcyjna (powiadomienia, potwierdzenia).

6. Przekazywanie danych poza EOG

Infrastruktura i dane są hostowane w Unii Europejskiej. Niektórzy dostawcy (np. Stripe, Anthropic, Meta) mogą przetwarzać dane także poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie mechanizmów zgodnych z RODO — standardowych klauzul umownych (SCC) lub decyzji o adekwatności (Data Privacy Framework).

7. Okres przechowywania

  • dane konta i treści — przez czas posiadania konta; po jego usunięciu do 30 dni, z wyłączeniem kopii bezpieczeństwa usuwanych w cyklu zgodnym z naszą polityką backupów;
  • dane podłączone z Meta — usuwane przy odłączeniu integracji lub usunięciu konta (patrz Usuwanie danych);
  • dane rozliczeniowe i faktury — 5 lat (wymóg podatkowy);
  • logi i dane bezpieczeństwa — do 12 miesięcy, chyba że dłuższy okres jest niezbędny dla ustalenia/obrony roszczeń.

8. Twoje prawa

Masz prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu, a także cofnięcia zgody (gdy przetwarzanie odbywa się na jej podstawie).

Wniosek złożysz mailem na kontakt@perfos.pl lub korzystając ze strony Usuwanie danych. Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

9. Zautomatyzowane podejmowanie decyzji

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Funkcje AI generują propozycje treści, które pozostają pod Twoją kontrolą (zatwierdzasz je ręcznie).

10. Pliki cookies

Używamy plików cookies niezbędnych do działania serwisu i utrzymania sesji (logowanie, bezpieczeństwo). Nie wykorzystujemy cookies marketingowych ani profilujących bez Twojej zgody. Cookies niezbędne możesz ograniczyć w ustawieniach przeglądarki, co może jednak uniemożliwić korzystanie z aplikacji. Szczegóły: Polityka cookies.

11. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka: szyfrowanie połączeń (HTTPS), szyfrowanie wrażliwych tokenów, izolację danych między organizacjami (architektura multi-tenant z separacją na poziomie bazy danych), kontrolę dostępu oraz kopie zapasowe.

12. Zmiany Polityki

Polityka może być aktualizowana (np. przy zmianach prawnych lub funkcji usługi). O istotnych zmianach poinformujemy w aplikacji lub mailowo. Data ostatniej aktualizacji jest podana na górze dokumentu.