1. Administrator danych
Administratorem danych użytkowników Strażnika Ofert jest Hubert Plak. Kontakt w sprawach danych osobowych: kontakt@straznikofert.pl.
2. Zakres danych
W zależności od sposobu korzystania przetwarzane mogą być: imię lub nazwa wyświetlana, e-mail, nazwa, NIP i adres firmy/organizacji, role i zaproszenia, adres IP, User-Agent, dane sesji i bezpieczeństwa, historia logowania, zgody i akceptacje dokumentów, konfiguracja powiadomień, identyfikatory kont integracji, zaszyfrowane tokeny/klucze, kryptograficzne skróty identyfikatorów używanych wyłącznie do kontroli jednorazowego okresu próbnego, dane ofert i ich historia, logi techniczne, błędy API oraz dane korespondencji technicznej, informacje o planie i okresach rozliczeniowych oraz metadane i pliki proform/faktur.
3. Cele i podstawy
- świadczenie usługi, obsługa konta, organizacji, integracji i powiadomień — wykonanie umowy;
- bezpieczeństwo, przeciwdziałanie nadużyciom, diagnostyka i ustalanie roszczeń — prawnie uzasadniony interes administratora;
- realizacja obowiązków prawnych — obowiązek prawny;
- newsletter, promocje i informacje marketingowe — dobrowolna zgoda, którą można wycofać w dowolnym momencie bez wpływu na wcześniejsze przetwarzanie.
4. Odbiorcy danych
Dane mogą być powierzane podmiotom niezbędnym do działania usługi, w szczególności dhosting.pl (hosting, baza, poczta i kopie bezpieczeństwa) oraz dostawcom systemów połączonych przez użytkownika — Allegro, ERLI i administratorowi wskazanego sklepu PrestaShop — w zakresie koniecznym do wykonania integracji. Lista może ulec zmianie wraz z rozwojem usługi; istotne nowe kategorie odbiorców będą odzwierciedlane w kolejnych wersjach polityki.
5. Okresy przechowywania
- dane konta — przez czas świadczenia usługi i okres niezbędny do realizacji obowiązków lub roszczeń;
- oferty, historia i alerty — dostęp użytkownika zależy od planu; dane historyczne mogą być technicznie przechowywane maksymalnie 36 miesięcy, także gdy po downgrade starszy zakres jest czasowo niewidoczny;
- dokumenty rozliczeniowe i dane księgowe — przez okres wynikający z obowiązków podatkowych, rachunkowych i związanych z dochodzeniem roszczeń;
- zwykłe zdarzenia diagnostyczne, 404 i błędy API — 30 dni;
- zdarzenia bezpieczeństwa oraz dziennik działań administratora — 90 dni;
- próby logowania, błędy aplikacji i log wysyłki e-mail — zasadniczo 30 dni;
- kryptograficzne skróty potwierdzonego e-maila, identyfikatora konta marketplace lub domeny sklepu używane do zapobiegania wielokrotnemu wykorzystaniu trialu — do 365 dni od zakończenia przypisanego okresu próbnego;
- ręczne kopie bezpieczeństwa — maksymalnie 90 dni; kopie dostawcy hostingu zgodnie z aktualnym cyklem usługi;
- po usunięciu dane mogą pozostać przez techniczny cykl kopii bezpieczeństwa, po czym są nadpisywane zgodnie z polityką dostawcy.
6. Prawa osoby
W granicach przewidzianych RODO przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu, przenoszenia danych oraz cofnięcia zgody. Wniosek można wysłać na kontakt@straznikofert.pl. Nie jest wymagany samoobsługowy eksport w panelu; żądania są obsługiwane indywidualnie.
7. Skarga
Osoba, której dane dotyczą, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Dane powierzone przez klienta B2B
Jeżeli w danych ofert lub konfiguracji przekazanych przez klienta znajdują się dane osobowe, dla których klient jest administratorem, Strażnik może działać jako podmiot przetwarzający. Warunki takiego przetwarzania opisuje dokument „Powierzenie danych”.
9. Zautomatyzowane decyzje
Strażnik automatycznie klasyfikuje zdarzenia, alerty i potencjalnie podejrzane żądania, ale nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany.