Dokumenty
Polityka prywatności
Obowiązuje od dnia 1 stycznia 2025 r.
1. Administrator danych
Administratorem danych osobowych jest:
ul. Ozimska 79/113, 45-370 Opole
KRS 0001121012 · NIP 7543371388 · REGON 529354895
(dalej: „Administrator", „my")
Kontakt w sprawach danych osobowych: kontakt@appsbusters.pl; adres korespondencyjny jak wyżej.
2. Dwie role Administratora
Świadcząc nasze usługi, działamy w dwóch różnych rolach:
- Jako administrator — w odniesieniu do danych osób korzystających z naszych usług (osób zakładających konto, osób kontaktowych Klientów, korespondencji, rozliczeń). Tych danych dotyczy niniejsza Polityka.
- Jako podmiot przetwarzający — w odniesieniu do danych przetwarzanych w ramach naszych aplikacji w imieniu Klienta (m.in. dane kontrahentów, zamówień oraz dane zawarte w fakturach pobieranych z systemów zewnętrznych, w tym z KSeF). Administratorem tych danych pozostaje Klient (przedsiębiorca), a my przetwarzamy je na jego polecenie na podstawie umowy powierzenia (Załącznik nr 1 do Regulaminu). Zasady ich przetwarzania określa Klient jako administrator.
3. Cele i podstawy prawne przetwarzania
Dane osób korzystających z naszych usług przetwarzamy w następujących celach:
| Cel | Podstawa prawna (RODO) |
|---|---|
| Zawarcie i wykonanie umowy o świadczenie usługi, prowadzenie konta, obsługa | art. 6 ust. 1 lit. b |
| Rozliczenia, wystawianie i przechowywanie faktur, obowiązki księgowe i podatkowe | art. 6 ust. 1 lit. c |
| Obsługa zapytań z formularzy kontaktowych i korespondencji | art. 6 ust. 1 lit. b oraz lit. f |
| Obsługa reklamacji | art. 6 ust. 1 lit. b oraz lit. c |
| Zapewnienie bezpieczeństwa usług, zapobieganie nadużyciom, logi systemowe | art. 6 ust. 1 lit. f |
| Cele analityczne i statystyczne | art. 6 ust. 1 lit. f |
| Dochodzenie lub obrona przed roszczeniami | art. 6 ust. 1 lit. f |
| Marketing własnych usług | art. 6 ust. 1 lit. f, a w zakresie wymagającym zgody (np. newsletter, marketing partnerów) — lit. a |
Prawnie uzasadniony interes (lit. f) obejmuje: bezpieczeństwo systemu, obsługę relacji z Klientem, analitykę, dochodzenie roszczeń oraz marketing bezpośredni własnych usług.
4. Odbiorcy danych i podmioty przetwarzające
Dane mogą być powierzane lub udostępniane następującym kategoriom odbiorców:
- Dostawcy infrastruktury serwerowej (hosting / VPS): podmioty świadczące usługi serwerów wirtualnych i hostingu, zlokalizowane na terytorium EOG, działające na podstawie umów powierzenia przetwarzania.
- Dostawcy usług sztucznej inteligencji (opcjonalnie): jeżeli Klient włączy funkcje AI (domyślnie wyłączone), treść korespondencji może być przekazywana do dostawcy AI wybranego przez Klienta (model „własny klucz"). Wybór dostawcy, podstawę przetwarzania oraz ewentualnego transferu danych zapewnia Klient jako administrator; opłaty pobiera bezpośrednio dostawca AI.
- Dostawcy tłumaczeń maszynowych (opcjonalnie): jeżeli Klient włączy tłumaczenie wiadomości w modelu „własny klucz" (BYOK, np. DeepL), treść tłumaczonej wiadomości jest przekazywana do dostawcy tłumaczeń wybranego przez Klienta na jego własnym kluczu API. Wybór dostawcy i podstawę przetwarzania zapewnia Klient jako administrator; opłaty pobiera bezpośrednio dostawca. Domyślne tłumaczenie przeglądarką działa lokalnie i nie przekazuje treści do nas.
- Płatności: operatorzy płatności Stripe lub Tpay — w zakresie realizacji rozliczeń; w odniesieniu do danych transakcji płatniczych działają oni jako odrębni administratorzy danych. Obsługa zamówień odbywa się w ramach panelu naszej usługi.
- Krajowy System e-Faktur (KSeF): prowadzony przez Szefa Krajowej Administracji Skarbowej — jako odrębny administrator w zakresie funkcjonowania systemu. Do faktur w KSeF dostęp mogą uzyskać również uprawnione organy państwowe.
- Podmioty świadczące usługi prawne, księgowe lub doradcze — w niezbędnym zakresie.
Każdy podmiot przetwarzający dane w naszym imieniu działa na podstawie umowy powierzenia spełniającej wymogi art. 28 RODO.
5. Przekazywanie danych poza EOG
Dane przetwarzane w ramach naszych aplikacji oraz infrastruktury hostingowej są przetwarzane na terytorium Europejskiego Obszaru Gospodarczego (EOG). Jeżeli korzystamy z narzędzi dostawców mogących przetwarzać dane poza EOG (np. w zakresie płatności lub analityki), przekazanie następuje wyłącznie na podstawach określonych w rozdziale V RODO (np. standardowe klauzule umowne lub decyzja o adekwatności). Odrębny przypadek stanowią opcjonalne funkcje AI: jeżeli Klient włączy je i wybierze dostawcę przetwarzającego dane poza EOG (np. w USA), przekazanie odbywa się na podstawie z rozdziału V RODO (najczęściej decyzja o adekwatności EU-US Data Privacy Framework lub standardowe klauzule umowne), a podstawę tę oraz wybór dostawcy zapewnia Klient.
6. Okres przechowywania
- Dane związane z umową — przez czas jej trwania, a po zakończeniu przez okres przedawnienia roszczeń.
- Dane w dokumentacji księgowej i na fakturach — przez okres wymagany przepisami prawa (co do zasady 5 lat licząc od końca roku, w którym upłynął termin płatności podatku).
- Dane przetwarzane na podstawie zgody — do czasu jej wycofania.
- Dane marketingowe — nie dłużej niż przez 3 lata od ostatniej aktywności lub do czasu wniesienia sprzeciwu / wycofania zgody.
- Dane przetwarzane w ramach aplikacji (m.in. faktury z KSeF) — przez okres określony przez Klienta jako administratora; po zakończeniu usługi są usuwane lub zwracane zgodnie z umową powierzenia.
7. Prawa osób, których dane dotyczą
Przysługują Państwu prawa do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (w tym wobec marketingu bezpośredniego) oraz — w zakresie danych przetwarzanych na podstawie zgody — jej wycofania w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem).
Przysługuje również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
W odniesieniu do danych przetwarzanych w ramach aplikacji (gdzie pełnimy rolę podmiotu przetwarzającego) żądania należy kierować do administratora tych danych, tj. odpowiedniego Klienta. Jeżeli żądanie wpłynie do nas, przekażemy je właściwemu Klientowi.
8. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych odpowiednią do ryzyka, w szczególności:
- szyfrowanie danych przechowywanych w bazie; dane są zaszyfrowane w taki sposób, że odczytać je może jedynie Administrator posiadający klucz — dzięki temu są chronione na wypadek nieuprawnionego dostępu do bazy;
- przechowywanie haseł w postaci zahaszowanej (funkcja jednokierunkowa);
- ograniczenie dostępu do danych wyłącznie do osób upoważnionych, w niezbędnym zakresie;
- kopie zapasowe i mechanizmy odtwarzania danych;
- korzystanie z profesjonalnej infrastruktury serwerowej zlokalizowanej na terytorium EOG;
- transmisję danych zabezpieczoną certyfikatem SSL/TLS;
- regularną aktualizację oprogramowania oraz monitorowanie i rejestrowanie zdarzeń w systemie.
9. Dobrowolność podania danych
Podanie danych jest dobrowolne, lecz niezbędne do zawarcia i wykonania umowy o świadczenie usługi. Brak podania danych oznaczonych jako obowiązkowe uniemożliwia korzystanie z usługi.
10. Pliki cookies
Nasze serwisy korzystają z plików cookies (małych plików tekstowych zapisywanych na urządzeniu końcowym):
- cookies niezbędne — konieczne do działania serwisu, w tym utrzymania sesji, uwierzytelniania i bezpieczeństwa; stosowane na podstawie naszego prawnie uzasadnionego interesu;
- cookies analityczne i marketingowe — stosowane wyłącznie po wyrażeniu zgody, m.in. w celu prowadzenia statystyk i kierowania reklamy.
Zgodami można zarządzać w ustawieniach przeglądarki oraz — jeżeli serwis udostępnia taki mechanizm — w panelu zarządzania zgodami. Ograniczenie obsługi cookies niezbędnych może utrudnić korzystanie z serwisu.
11. Zmiany Polityki
Możemy aktualizować niniejszą Politykę. O istotnych zmianach poinformujemy drogą elektroniczną lub w panelu usługi. Aktualna wersja jest zawsze dostępna w naszych serwisach.
AppsBusters sp. z o.o. · ul. Ozimska 79/113, 45-370 Opole · KRS 0001121012 · NIP 7543371388 · REGON 529354895
Kontakt: kontakt@appsbusters.pl
Powiązane: Regulamin · Umowa powierzenia (Załącznik nr 1)