1. Administrator danych
Administratorem Twoich danych osobowych jest Marek Sroka Lab (jednoosobowa działalność gospodarcza), ul. Stefana Batorego 4, 66-400 Gorzów Wielkopolski, NIP 5993030491, REGON 526094169. We wszystkich sprawach dotyczących danych osobowych skontaktujesz się z nami pod adresem kontakt@zerkacz.pl. Nie wyznaczyliśmy inspektora ochrony danych.
2. Jakie dane przetwarzamy i w jakim celu (art. 13 RODO)
- Dane konta i rozliczeniowe - w celu świadczenia usługi i realizacji obowiązków podatkowych (art. 6 ust. 1 lit. b i c RODO).
- Dane techniczne i bezpieczeństwa - na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO).
- Dane na potrzeby marketingu - wyłącznie za zgodą (art. 6 ust. 1 lit. a RODO).
3. Odbiorcy danych i transfery poza EOG
Dane powierzamy podmiotom przetwarzającym wyłącznie w zakresie niezbędnym do świadczenia usługi, na podstawie umów powierzenia (art. 28 RODO). Aktualni podprocesorzy:
| Podmiot | Rola / zakres danych | Lokalizacja | Podstawa transferu poza EOG |
|---|---|---|---|
| Anthropic PBC | Model AI (Claude) - treść zapytań i generowanie raportu | USA | EU-US Data Privacy Framework + SCC |
| Stripe, Inc. | Obsługa płatności (e-mail, dane transakcji, adres IP) | USA / Irlandia | EU-US Data Privacy Framework + SCC |
| Clerk, Inc. | Uwierzytelnianie i obsługa konta (e-mail, dane logowania) | USA | EU-US Data Privacy Framework + SCC |
| Resend (Plus Five Five, Inc.) | Wysyłka wiadomości e-mail (adres odbiorcy i treść wiadomości) | USA | EU-US Data Privacy Framework + SCC |
| Hetzner Online GmbH | Hosting aplikacji i bazy danych | Niemcy / Finlandia (EOG) | Przetwarzanie w EOG - transfer nie występuje |
Część dostawców ma siedzibę w USA. Przekazywanie danych do USA odbywa się zgodnie z rozdziałem V RODO, na podstawie decyzji adekwatności Komisji Europejskiej z 10 lipca 2023 r. dotyczącej EU-US Data Privacy Framework (Anthropic, Stripe, Clerk i Resend są certyfikowani w tych ramach), wspartej dodatkowo standardowymi klauzulami umownymi (SCC, decyzja KE 2021/914) jako warstwą zapasową. Hosting aplikacji i bazy danych odbywa się w Europejskim Obszarze Gospodarczym, więc dla tej warstwy transfer poza EOG nie występuje. Stosowne umowy powierzenia (DPA) z każdym z dostawców są zawarte i archiwizowane; kopię zabezpieczeń uzyskasz pod adresem kontakt@zerkacz.pl.
4. Okres przechowywania i usunięcie konta
Jak długo przechowujemy dane:
- Dane konta i historia raportów: przez czas posiadania konta; raporty są ulotne (domyślnie do 14 dni, chyba że przypniesz je w schowku). Po usunięciu konta usuwamy te dane niezwłocznie, z wyjątkami niżej.
- Zapisy na listę startową, wiadomości z formularza kontaktowego, zapytania firmowe: do realizacji celu, najpóźniej z chwilą usunięcia konta powiązanego tym samym adresem e-mail. Jeśli zgłoszenie wiąże się z reklamacją lub sporem, możemy je zachować do upływu przedawnienia roszczeń (z ograniczeniem przetwarzania).
- Dane do faktur (dane źródłowe rozliczeń): przechowujemy przez okres wymagany przepisami o rachunkowości i podatkowymi (co do zasady 5 lat). Same faktury i dokumenty księgowe prowadzimy w systemie księgowym oraz Krajowym Systemie e-Faktur (KSeF) zgodnie z przepisami; w naszej bazie przechowujemy wyłącznie dane źródłowe niezbędne do ich wystawienia. Tych danych nie usuwamy nawet na żądanie usunięcia danych - podstawą jest art. 17 ust. 3 lit. b RODO (obowiązek prawny); przy usunięciu konta odłączamy je od Twojej tożsamości (anonimizacja), zachowując wyłącznie informacje niezbędne do celów fiskalnych.
- Dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń: do upływu terminów przedawnienia (co do zasady 6 lat), na podstawie art. 17 ust. 3 lit. e RODO.
- Dane statystyczne i techniczne niepozwalające na identyfikację (zanonimizowane): bezterminowo - nie podlegają RODO (motyw 26).
Usunięcie konta możesz wykonać samodzielnie w Ustawieniach. Usuwamy wówczas dane konta oraz powiązane z tym samym adresem e-mail zapisy z listy startowej, wiadomości kontaktowe i zapytania firmowe. Nie usuwamy danych, których przechowywania wymaga prawo (np. dane do faktur) ani danych niezbędnych do obrony przed roszczeniami - w tym zakresie ograniczamy przetwarzanie do minimum. Żądanie usunięcia danych zgłoszone na kontakt@zerkacz.pl realizujemy bez zbędnej zwłoki, najpóźniej w terminie miesiąca (art. 12 ust. 3 RODO).
5. Twoje prawa
Masz prawo dostępu, sprostowania, usunięcia, ograniczenia i przenoszenia danych, sprzeciwu wobec przetwarzania oraz wycofania zgody, a także prawo wniesienia skargi do Prezesa UODO.
6. Dane osób trzecich w raportach (art. 14 RODO)
Raporty mogą zawierać dane pochodzące z publicznie dostępnych ogłoszeń oraz rejestrów publicznych (np. KRS, CEIDG). Jeżeli Twoje dane znalazły się w raporcie, a nie pozyskaliśmy ich bezpośrednio od Ciebie:
- źródłem są publiczne ogłoszenia lub rejestry publiczne;
- podstawą jest prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) - zapewnienie przejrzystości rynku i weryfikacji;
- przysługują Ci prawa wskazane w pkt 5, w tym prawo sprzeciwu oraz żądania usunięcia.
- Kategorie danych: wyłącznie dane zawarte w treści ogłoszenia lub w jawnym rejestrze publicznym (np. nazwa firmy, dane kontaktowe podane w ogłoszeniu, parametry oferty). Nie tworzymy profili ani nie łączymy danych z innych źródeł.
- Źródło: publicznie dostępne ogłoszenia oraz publiczne rejestry (m.in. KRS, CEIDG, biała lista podatników VAT).
- Cel i podstawa: przygotowanie raportu informacyjnego na żądanie użytkownika - prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), polegający na zapewnieniu przejrzystości rynku i możliwości weryfikacji ofert.
- Okres przechowywania: dane w raporcie przechowujemy przez okres ważności raportu (raporty są ulotne, domyślnie do 14 dni, chyba że użytkownik przypnie raport w schowku).
- Twoje prawa: przysługują Ci prawa wskazane w pkt 5, w szczególności prawo dostępu, sprostowania, usunięcia oraz sprzeciwu wobec przetwarzania.
Aby zgłosić sprzeciw lub żądanie usunięcia swoich danych z raportów, napisz na kontakt@zerkacz.pl - żądanie realizujemy niezwłocznie, a co do zasady w terminie do 30 dni.
7. Zautomatyzowane decyzje i bezpieczeństwo
Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Stosujemy adekwatne środki techniczne i organizacyjne chroniące dane, m.in. szyfrowanie połączeń (HTTPS), ograniczanie dostępu oraz przetwarzanie wyłącznie u sprawdzonych podprocesorów związanych umowami powierzenia.
8. Pliki cookies
Zasady stosowania cookies opisuje odrębna Polityka cookies.