POLITYKA PRYWATNOŚCI SERWISU CERTICA.EU

§ 1. Postanowienia ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych Użytkowników korzystających z serwisu internetowego certica.eu (dalej: „Serwis”).

Administratorem danych osobowych Użytkowników jest MOCKIT PROSTA SPÓŁKA AKCYJNA z siedzibą w Płocku, adres: ul. Swojska 25A, 09-410 Płock, wpisana do rejestru przedsiębiorców KRS pod numerem 0001062495, NIP: 7743281916, REGON: 526618046, e-mail: jakub.wujec@certica.eu (dalej: „Administrator”).

Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawą o świadczeniu usług drogą elektroniczną.

§ 2. Cele i podstawy prawne przetwarzania danych Dane osobowe Użytkowników przetwarzane są w następujących celach:

  • Świadczenie usług i obsługa Konta (w tym uwierzytelnianie) - podstawą prawną jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO).
  • Realizacja płatności i wystawianie faktur - podstawą prawną jest wypełnienie obowiązku prawnego ciążącego na Administratorze z zakresu prawa podatkowego (art. 6 ust. 1 lit. c RODO).
  • Rozpatrywanie reklamacji i kontakt z Użytkownikiem - podstawą prawną jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
  • Dochodzenie roszczeń lub obrona przed nimi - podstawą prawną jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
  • Analityka produktowa i bezpieczeństwo IT (w tym monitorowanie błędów) - w celu poprawy jakości usług i zapewnienia prawidłowego działania Serwisu, co stanowi prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).

§ 3. Zakres zbieranych danych W zależności od aktywności Użytkownika, Administrator przetwarza następujące dane:

  • Dane rejestracyjne: adres e-mail (hasła są zaszyfrowane i procesowane przez zewnętrznego dostawcę usług uwierzytelniania).
  • Dane rozliczeniowe: nazwa firmy, numer NIP, adres siedziby.
  • Dane techniczne i analityczne: adres IP, informacje o przeglądarce, logi serwera, historia aktywności w Serwisie, dane o ewentualnych błędach aplikacji.

§ 4. Odbiorcy danych (Komu powierzamy dane?) Administrator dba o najwyższy standard bezpieczeństwa i poufności danych. Wszystkie dane aplikacji hostowane są na serwerach Google Cloud Platform (GCP) zlokalizowanych w regionie Warszawa (Polska), co gwarantuje, że główne bazy danych nie opuszczają terytorium Europejskiego Obszaru Gospodarczego. W procesie świadczenia usług Administrator korzysta z zaufanych podmiotów zewnętrznych (procesorów), którym mogą zostać powierzone dane osobowe:

  • WorkOS - w celu bezpiecznego uwierzytelniania i obsługi procesu logowania Użytkowników.
  • Stripe Inc. - w celu procesowania transakcji kartowych i płatności.
  • Fakturownia Sp. z o.o. (fakturownia.pl) - w celu automatycznego wystawiania faktur VAT przez API.
  • Sentry - w celu monitorowania błędów aplikacji (wyłapywanie problemów technicznych).
  • PostHog - w celu analityki produktowej (badanie sposobu korzystania z aplikacji przez Użytkowników).
  • Zewnętrzne biuro rachunkowe - w celu obsługi księgowej i podatkowej Administratora.

Uwaga: W przypadku przekazywania danych do podmiotów mających siedzibę poza Europejskim Obszarem Gospodarczym (np. do infrastruktury Stripe Inc. lub WorkOS w USA), Administrator opiera się na odpowiednich zabezpieczeniach prawnych, w tym Standardowych Klauzulach Umownych przyjętych przez Komisję Europejską.

§ 5. Okres przechowywania danych

Dane związane z utrzymaniem Konta i świadczeniem Usługi przechowywane są przez czas posiadania Konta przez Użytkownika.

Po usunięciu Konta, dane rozliczeniowe niezbędne do celów księgowo-podatkowych przechowywane są przez okres 5 lat, licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy (zgodnie z przepisami prawa polskiego).

Dane przetwarzane na potrzeby obrony przed ewentualnymi roszczeniami mogą być przechowywane do czasu ich przedawnienia.

§ 6. Prawa Użytkownika Każdy Użytkownik ma prawo do:

  • Dostępu do swoich danych oraz otrzymania ich kopii.
  • Sprostowania (poprawiania) swoich danych.
  • Usunięcia danych (prawo do bycia zapomnianym) - o ile nie istnieją inne przepisy prawa nakazujące ich dalsze przechowywanie (np. ustawa o rachunkowości).
  • Ograniczenia przetwarzania danych.
  • Przenoszenia danych.
  • Wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (w tym analityki produktowej).
  • Wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (PUODO) w Warszawie.

§ 7. Pliki cookies i technologie śledzące

Serwis wykorzystuje pliki cookies (ciasteczka) oraz pamięć lokalną przeglądarki (Local Storage) do prawidłowego działania strony. Są to tzw. cookies niezbędne, odpowiedzialne m.in. za bezpieczne logowanie i utrzymanie sesji (obsługiwane m.in. przez technologię WorkOS). Te pliki nie wymagają zgody Użytkownika.

Serwis wykorzystuje narzędzie analityczne PostHog, które zbiera anonimowe lub pseudonimizowane dane o tym, jak Użytkownicy korzystają z platformy, w celu jej ciągłego ulepszania.

Serwis nie wykorzystuje marketingowych plików cookies służących do śledzenia użytkowników w celach reklamowych (takich jak np. Facebook Pixel czy Google Ads).

Użytkownik może samodzielnie zarządzać plikami cookies z poziomu ustawień swojej przeglądarki internetowej lub zablokować skrypty analityczne za pomocą wtyczek blokujących (np. adblockerów), co nie wpłynie na podstawową funkcjonalność Serwisu.