1. Administrator danych
Administratorem Twoich danych osobowych jest 5 Seconds Media, prowadzący serwis dopnij.pl (dalej: „Administrator").
Kontakt w sprawach dotyczących danych osobowych: kontakt@dopnij.pl
2. Jakie dane zbieramy
W ramach korzystania z Serwisu zbieramy następujące kategorie danych:
- Dane rejestracyjne: adres e-mail, hasło (przechowywane w formie zaszyfrowanej).
- Dane firmowe: nazwa firmy, NIP — podawane opcjonalnie w celu wystawienia faktury.
- Dane techniczne: adres IP, rodzaj przeglądarki, system operacyjny, czas dostępu — zbierane automatycznie.
- Dane dotyczące korzystania z usługi: historia Połączeń, statusy zamówień, logi integracji API.
- Dane płatnicze: przetwarzane wyłącznie przez operatora płatności Stripe — nie przechowujemy numerów kart płatniczych.
3. Cele przetwarzania danych
Twoje dane przetwarzamy w następujących celach:
- Świadczenie usług — realizacja funkcji Serwisu, w tym wykonywanie Połączeń (art. 6 ust. 1 lit. b RODO).
- Rozliczenia i fakturowanie — wypełnienie obowiązków podatkowych i księgowych (art. 6 ust. 1 lit. c RODO).
- Komunikacja — odpowiedzi na zapytania, obsługa reklamacji (art. 6 ust. 1 lit. f RODO).
- Bezpieczeństwo — wykrywanie nadużyć i zapewnienie bezpieczeństwa systemu (art. 6 ust. 1 lit. f RODO).
- Analityka — ulepszanie Serwisu na podstawie anonimowych statystyk użytkowania (art. 6 ust. 1 lit. f RODO).
4. Dane klientów końcowych (numery telefonów)
Serwis przetwarza numery telefonów klientów końcowych Użytkownika wyłącznie w celu wykonania Połączeń potwierdzających zamówienia COD.
- Administrator działa jako podmiot przetwarzający (procesor) w odniesieniu do tych danych — na podstawie umowy powierzenia przetwarzania danych z Użytkownikiem.
- Numery telefonów są przechowywane wyłącznie przez okres niezbędny do realizacji Połączenia i prowadzenia historii dla Użytkownika.
- Nagrania rozmów nie są przechowywane, chyba że Użytkownik włączy taką opcję w konfiguracji.
5. Udostępnianie danych
Twoje dane mogą być udostępniane następującym kategoriom odbiorców:
- Stripe — operator płatności (przetwarzanie transakcji).
- Dostawca usług telekomunikacyjnych — realizacja Połączeń telefonicznych.
- Dostawca hostingu — przechowywanie danych na serwerach w UE.
- Organy publiczne — wyłącznie na podstawie obowiązku prawnego.
Nie sprzedajemy Twoich danych osobowych podmiotom trzecim.
6. Okres przechowywania danych
- Dane Konta: przez czas posiadania aktywnego Konta + 30 dni po jego usunięciu.
- Dane rozliczeniowe: 5 lat od końca roku podatkowego (obowiązek księgowy).
- Logi techniczne: maksymalnie 12 miesięcy.
- Dane Połączeń: 90 dni od daty Połączenia, chyba że Użytkownik ustawi inny okres retencji.
7. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu — możesz uzyskać informację o przetwarzanych danych.
- Prawo do sprostowania — możesz poprawić nieprawidłowe dane.
- Prawo do usunięcia — możesz żądać usunięcia danych („prawo do bycia zapomnianym").
- Prawo do ograniczenia przetwarzania — w określonych sytuacjach.
- Prawo do przenoszenia danych — możesz otrzymać swoje dane w formacie maszynowym.
- Prawo do sprzeciwu — wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Prawo do skargi — do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
Aby skorzystać z tych praw, skontaktuj się z nami: kontakt@dopnij.pl
8. Pliki cookies i technologie śledzące
- Cookies sesyjne i niezbędne — umożliwiające korzystanie z usług dostępnych w ramach Serwisu (np. uwierzytelnianie, CSRF). Są one niezbędne do poprawnego działania strony.
- Analityczne i Marketingowe (Facebook/Meta) — pozwalają nam mierzyć skuteczność reklam i analizować zachowanie użytkowników. Korzystamy w tym celu z narzędzia Facebook/Meta Pixel.
- Technologia Facebook/Meta może przekazywać zebrane informacje (np. adres IP, identyfikatory Meta) do serwerów w Stanach Zjednoczonych. Meta stosuje standardowe klauzule umowne zatwierdzone przez Komisję Europejską, aby zapewnić odpowiedni poziom ochrony danych poza EOG.
- Zgoda: Narzędzia marketingowe (Facebook/Meta) uruchamiane są wyłącznie po wyrażeniu przez Ciebie wyraźnej zgody za pośrednictwem bannera wyświetlanego przy wejściu do Serwisu.
- Możesz w każdej chwili zarządzać plikami cookies w ustawieniach swojej przeglądarki internetowej. Wyłączenie cookies sesyjnych może uniemożliwić korzystanie z Serwisu.
9. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych, w tym:
- szyfrowanie połączeń (TLS/SSL);
- szyfrowanie haseł (bcrypt);
- regularne kopie zapasowe;
- ograniczony dostęp do danych na zasadzie „need to know".
10. Zmiany polityki prywatności
Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki prywatności. O istotnych zmianach poinformujemy za pośrednictwem Serwisu lub drogą e-mailową.