POLITYKA PRYWATNOŚCI SERWISU CERTICA.EU
§ 1. Postanowienia ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych Użytkowników korzystających z serwisu internetowego certica.eu (dalej: „Serwis”).
Administratorem danych osobowych Użytkowników jest MOCKIT PROSTA SPÓŁKA AKCYJNA z siedzibą w Płocku, adres: ul. Swojska 25A, 09-410 Płock, wpisana do rejestru przedsiębiorców KRS pod numerem 0001062495, NIP: 7743281916, REGON: 526618046, e-mail: jakub.wujec@certica.eu (dalej: „Administrator”).
Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawą o świadczeniu usług drogą elektroniczną.
§ 2. Cele i podstawy prawne przetwarzania danych Dane osobowe Użytkowników przetwarzane są w następujących celach:
- Świadczenie usług i obsługa Konta (w tym uwierzytelnianie) - podstawą prawną jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO).
- Realizacja płatności i wystawianie faktur - podstawą prawną jest wypełnienie obowiązku prawnego ciążącego na Administratorze z zakresu prawa podatkowego (art. 6 ust. 1 lit. c RODO).
- Rozpatrywanie reklamacji i kontakt z Użytkownikiem - podstawą prawną jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
- Dochodzenie roszczeń lub obrona przed nimi - podstawą prawną jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
- Analityka produktowa i bezpieczeństwo IT (w tym monitorowanie błędów) - w celu poprawy jakości usług i zapewnienia prawidłowego działania Serwisu, co stanowi prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
§ 3. Zakres zbieranych danych W zależności od aktywności Użytkownika, Administrator przetwarza następujące dane:
- Dane rejestracyjne: adres e-mail (hasła są zaszyfrowane i procesowane przez zewnętrznego dostawcę usług uwierzytelniania).
- Dane rozliczeniowe: nazwa firmy, numer NIP, adres siedziby.
- Dane techniczne i analityczne: adres IP, informacje o przeglądarce, logi serwera, historia aktywności w Serwisie, dane o ewentualnych błędach aplikacji.
§ 4. Odbiorcy danych (Komu powierzamy dane?) Administrator dba o najwyższy standard bezpieczeństwa i poufności danych. Wszystkie dane aplikacji hostowane są na serwerach Google Cloud Platform (GCP) zlokalizowanych w regionie Warszawa (Polska), co gwarantuje, że główne bazy danych nie opuszczają terytorium Europejskiego Obszaru Gospodarczego. W procesie świadczenia usług Administrator korzysta z zaufanych podmiotów zewnętrznych (procesorów), którym mogą zostać powierzone dane osobowe:
- WorkOS - w celu bezpiecznego uwierzytelniania i obsługi procesu logowania Użytkowników.
- Stripe Inc. - w celu procesowania transakcji kartowych i płatności.
- Fakturownia Sp. z o.o. (fakturownia.pl) - w celu automatycznego wystawiania faktur VAT przez API.
- Sentry - w celu monitorowania błędów aplikacji (wyłapywanie problemów technicznych).
- PostHog - w celu analityki produktowej (badanie sposobu korzystania z aplikacji przez Użytkowników).
- Zewnętrzne biuro rachunkowe - w celu obsługi księgowej i podatkowej Administratora.
Uwaga: W przypadku przekazywania danych do podmiotów mających siedzibę poza Europejskim Obszarem Gospodarczym (np. do infrastruktury Stripe Inc. lub WorkOS w USA), Administrator opiera się na odpowiednich zabezpieczeniach prawnych, w tym Standardowych Klauzulach Umownych przyjętych przez Komisję Europejską.
§ 5. Okres przechowywania danych
Dane związane z utrzymaniem Konta i świadczeniem Usługi przechowywane są przez czas posiadania Konta przez Użytkownika.
Po usunięciu Konta, dane rozliczeniowe niezbędne do celów księgowo-podatkowych przechowywane są przez okres 5 lat, licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy (zgodnie z przepisami prawa polskiego).
Dane przetwarzane na potrzeby obrony przed ewentualnymi roszczeniami mogą być przechowywane do czasu ich przedawnienia.
§ 6. Prawa Użytkownika Każdy Użytkownik ma prawo do:
- Dostępu do swoich danych oraz otrzymania ich kopii.
- Sprostowania (poprawiania) swoich danych.
- Usunięcia danych (prawo do bycia zapomnianym) - o ile nie istnieją inne przepisy prawa nakazujące ich dalsze przechowywanie (np. ustawa o rachunkowości).
- Ograniczenia przetwarzania danych.
- Przenoszenia danych.
- Wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (w tym analityki produktowej).
- Wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (PUODO) w Warszawie.
§ 7. Pliki cookies i technologie śledzące
Serwis wykorzystuje pliki cookies (ciasteczka) oraz pamięć lokalną przeglądarki (Local Storage) do prawidłowego działania strony. Są to tzw. cookies niezbędne, odpowiedzialne m.in. za bezpieczne logowanie i utrzymanie sesji (obsługiwane m.in. przez technologię WorkOS). Te pliki nie wymagają zgody Użytkownika.
Serwis wykorzystuje narzędzie analityczne PostHog, które zbiera anonimowe lub pseudonimizowane dane o tym, jak Użytkownicy korzystają z platformy, w celu jej ciągłego ulepszania.
Serwis nie wykorzystuje marketingowych plików cookies służących do śledzenia użytkowników w celach reklamowych (takich jak np. Facebook Pixel czy Google Ads).
Użytkownik może samodzielnie zarządzać plikami cookies z poziomu ustawień swojej przeglądarki internetowej lub zablokować skrypty analityczne za pomocą wtyczek blokujących (np. adblockerów), co nie wpłynie na podstawową funkcjonalność Serwisu.