Uwaga: wersja dokumentu wymagająca finalnej weryfikacji prawnej. Dane Administratora w paragrafie §1 zostaną uzupełnione po zarejestrowaniu działalności obsługującej serwis.
§1. Administrator danych osobowych
Administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) jest:
[Nazwa firmy / osoby fizycznej prowadzącej działalność]
[Adres siedziby], NIP [NIP]
E-mail: kontakt@panel-dewelopera.pl
§2. Cele i podstawy prawne przetwarzania
Dane osobowe Użytkowników przetwarzane są w następujących celach:
- Świadczenie usługi i prowadzenie konta - art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług drogą elektroniczną).
- Realizacja obowiązków podatkowych i rachunkowych (faktury, ewidencja sprzedaży) - art. 6 ust. 1 lit. c RODO.
- Obsługa zapytań i reklamacji - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora w postaci komunikacji z Użytkownikiem).
- Przesyłanie informacji handlowych drogą elektroniczną oraz kontakt telefoniczny w celach marketingowych - art. 6 ust. 1 lit. a RODO (na podstawie odrębnej zgody) oraz art. 10 ustawy o świadczeniu usług drogą elektroniczną i art. 398 Prawa komunikacji elektronicznej.
- Bezpieczeństwo serwisu (logi systemowe, monitoring antyfraudowy) - art. 6 ust. 1 lit. f RODO.
§3. Zakres przetwarzanych danych
W zależności od celu przetwarzania, Administrator może przetwarzać:
- Dane identyfikacyjne i kontaktowe: imię i nazwisko (jeśli podane), nazwa firmy, adres e-mail, numer telefonu (jeśli podany).
- Dane firmowe: adres siedziby, NIP, REGON (jeśli podane).
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, logi aktywności w panelu.
- Dane płatnicze: przekazywane bezpośrednio do operatora płatności - Administrator nie przechowuje pełnych danych kart płatniczych.
§4. Odbiorcy danych
Dane osobowe mogą być powierzone następującym kategoriom odbiorców (na podstawie umów powierzenia przetwarzania):
- Dostawcom infrastruktury hostingowej i monitoringowej.
- Operatorom płatności obsługującym subskrypcje.
- Biuru rachunkowemu obsługującemu Administratora.
- Dostawcom narzędzi wysyłki wiadomości e-mail i SMS (gdy dotyczy).
- Organom państwowym - wyłącznie gdy obowiązek przekazania wynika z przepisów prawa.
§5. Okres przechowywania danych
- Konto Użytkownika i dane Inwestycji - przez okres aktywności konta oraz przez 30 dni po jego usunięciu (możliwość pobrania kopii danych).
- Dokumenty księgowe i podatkowe - 5 lat od końca roku podatkowego (zgodnie z przepisami).
- Dane przetwarzane na podstawie zgody marketingowej - do czasu wycofania zgody.
- Logi techniczne - do 12 miesięcy.
§6. Twoje prawa (RODO)
Każdej osobie, której dane dotyczą, przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO).
- Prawo sprostowania nieprawidłowych danych (art. 16 RODO).
- Prawo usunięcia danych - "prawo do bycia zapomnianym" (art. 17 RODO).
- Prawo ograniczenia przetwarzania (art. 18 RODO).
- Prawo przenoszenia danych (art. 20 RODO).
- Prawo sprzeciwu wobec przetwarzania (art. 21 RODO).
- Prawo do wycofania zgody w dowolnym momencie - bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Skarga do Prezesa UODO: w razie uznania, że przetwarzanie danych narusza RODO, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
§7. Pliki cookies
Serwis wykorzystuje pliki cookies w celu:
- Niezbędnym - utrzymanie sesji zalogowanego Użytkownika, zabezpieczenia formularzy (CSRF). Wymagane do działania Serwisu.
- Funkcjonalnym - zapamiętanie preferencji (język, motyw).
- Analitycznym - anonimowe statystyki ruchu (np. Google Analytics) - tylko za zgodą.
- Marketingowym - personalizacja reklam (np. Google Ads, Meta Pixel) - tylko za zgodą.
Ustawienia cookies można w każdej chwili zmienić w przeglądarce internetowej.
§8. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych osobowych adekwatną do zagrożeń, w tym:
- Szyfrowaną transmisję danych (HTTPS/TLS).
- Hashowanie haseł zgodne z aktualnymi standardami kryptograficznymi.
- Regularne kopie zapasowe.
- Kontrolę dostępu do infrastruktury.
- Monitoring zdarzeń bezpieczeństwa (Sentry).
§9. Zmiany Polityki prywatności
- Administrator zastrzega sobie prawo do zmiany Polityki prywatności w przypadku zmiany przepisów lub zakresu świadczonych usług.
- O zmianach Użytkownik zostanie poinformowany za pośrednictwem poczty e-mail oraz komunikatu w panelu - z wyprzedzeniem co najmniej 14 dni.
Zasady korzystania z serwisu opisuje
Regulamin.