Polityka prywatności
Ostatnia aktualizacja: 2 czerwca 2026
Niniejsza Polityka prywatności opisuje, jak PerfOS (dalej „PerfOS", „my", „Usługodawca") przetwarza dane osobowe użytkowników serwisu dostępnego pod adresem perfos.pl oraz w aplikacji PerfOS, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO") oraz ustawą o świadczeniu usług drogą elektroniczną.
1. Administrator danych
Administratorem danych osobowych jest ADGEN spółka z ograniczoną odpowiedzialnością z siedzibą przy ul. Generała Waltera Jankego 48/7, 40-612 Katowice, NIP 5472247006, REGON 529233507 (właściciel marki PerfOS).
Kontakt w sprawach danych osobowych: kontakt@perfos.pl. Nie powołaliśmy Inspektora Ochrony Danych — we wszystkich sprawach prosimy o kontakt na powyższy adres.
2. Kogo dotyczą dane i jakie dane przetwarzamy
2.1. Użytkownicy konta (administrujemy):
- dane rejestracyjne: imię i nazwisko, adres e-mail, hasło (przechowywane wyłącznie w postaci zaszyfrowanego skrótu);
- dane z logowania Google (gdy wybierzesz tę metodę): identyfikator konta Google, adres e-mail, imię i nazwisko, zdjęcie profilowe;
- dane organizacji/agencji: nazwa, plan, dane do rozliczeń (obsługiwane przez operatora płatności — patrz pkt 5);
- dane techniczne: adres IP, logi dostępu, informacje o przeglądarce, zdarzenia w aplikacji (na potrzeby bezpieczeństwa i diagnostyki).
2.2. Dane wprowadzane/podłączane przez użytkownika (przetwarzamy w imieniu użytkownika):
- dane kont reklamowych klientów (tokeny dostępu Meta, identyfikatory kont, statystyki i treści kampanii);
- materiały i informacje dodawane do briefów, kreacji i opisów klientów.
3. Nasza rola: administrator vs podmiot przetwarzający
W odniesieniu do danych użytkowników konta (pkt 2.1) jesteśmy administratorem i sami decydujemy o celach i sposobach przetwarzania.
W odniesieniu do danych klientów agencji wprowadzanych lub podłączanych przez użytkownika (pkt 2.2) działamy jako podmiot przetwarzający (procesor) w rozumieniu art. 28 RODO — przetwarzamy te dane wyłącznie na udokumentowane polecenie użytkownika (administratora). Zasady tego powierzenia reguluje Umowa powierzenia przetwarzania danych (DPA).
4. Cele i podstawy prawne przetwarzania
- Świadczenie usługi i obsługa konta — art. 6 ust. 1 lit. b RODO (wykonanie umowy);
- Rozliczenia, faktury, księgowość — art. 6 ust. 1 lit. c RODO (obowiązek prawny);
- Bezpieczeństwo, zapobieganie nadużyciom, dochodzenie/obrona roszczeń — art. 6 ust. 1 lit. f RODO (uzasadniony interes);
- Marketing własny i komunikacja o produkcie — art. 6 ust. 1 lit. f RODO (uzasadniony interes); w zakresie wymagającym zgody — art. 6 ust. 1 lit. a RODO (możesz ją wycofać w każdej chwili).
5. Odbiorcy danych i podprocesorzy
Powierzamy dane następującym zaufanym dostawcom, wyłącznie w zakresie niezbędnym do świadczenia usługi:
- Stripe Payments Europe — obsługa płatności i subskrypcji;
- kie.ai — proxy do modeli AI oraz generowanie obrazów (kreacje);
- Anthropic PBC — modele AI (generowanie treści) — gdy używane;
- Meta Platforms Ireland / Inc. — integracja z API reklam (wyłącznie na żądanie i za autoryzacją użytkownika);
- Google Ireland — logowanie przez Google (OAuth), gdy wybrane;
- Hetzner Online GmbH — hosting infrastruktury (serwery w Unii Europejskiej);
- zenbox sp. z o.o. — poczta transakcyjna (powiadomienia, potwierdzenia).
6. Przekazywanie danych poza EOG
Infrastruktura i dane są hostowane w Unii Europejskiej. Niektórzy dostawcy (np. Stripe, Anthropic, Meta) mogą przetwarzać dane także poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie mechanizmów zgodnych z RODO — standardowych klauzul umownych (SCC) lub decyzji o adekwatności (Data Privacy Framework).
7. Okres przechowywania
- dane konta i treści — przez czas posiadania konta; po jego usunięciu do 30 dni, z wyłączeniem kopii bezpieczeństwa usuwanych w cyklu zgodnym z naszą polityką backupów;
- dane podłączone z Meta — usuwane przy odłączeniu integracji lub usunięciu konta (patrz Usuwanie danych);
- dane rozliczeniowe i faktury — 5 lat (wymóg podatkowy);
- logi i dane bezpieczeństwa — do 12 miesięcy, chyba że dłuższy okres jest niezbędny dla ustalenia/obrony roszczeń.
8. Twoje prawa
Masz prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu, a także cofnięcia zgody (gdy przetwarzanie odbywa się na jej podstawie).
Wniosek złożysz mailem na kontakt@perfos.pl lub korzystając ze strony Usuwanie danych. Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
9. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Funkcje AI generują propozycje treści, które pozostają pod Twoją kontrolą (zatwierdzasz je ręcznie).
10. Pliki cookies
Używamy plików cookies niezbędnych do działania serwisu i utrzymania sesji (logowanie, bezpieczeństwo). Nie wykorzystujemy cookies marketingowych ani profilujących bez Twojej zgody. Cookies niezbędne możesz ograniczyć w ustawieniach przeglądarki, co może jednak uniemożliwić korzystanie z aplikacji. Szczegóły: Polityka cookies.
11. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka: szyfrowanie połączeń (HTTPS), szyfrowanie wrażliwych tokenów, izolację danych między organizacjami (architektura multi-tenant z separacją na poziomie bazy danych), kontrolę dostępu oraz kopie zapasowe.
12. Zmiany Polityki
Polityka może być aktualizowana (np. przy zmianach prawnych lub funkcji usługi). O istotnych zmianach poinformujemy w aplikacji lub mailowo. Data ostatniej aktualizacji jest podana na górze dokumentu.