Polityka Prywatności BULIDO
- Wersja:
- 1.0
- Data wejścia w życie:
§1. Administrator danych
Administratorem danych osobowych Klientów BULIDO jest:
Entigo Radosław Suchowierski ul. Bolesława Chrobrego 23, 78-230 Karlino NIP: 6721984998, REGON: 363952676 E-mail: contact@bulido.com
(dalej: „Administrator")
W sprawach dotyczących ochrony danych osobowych można kontaktować się pod adresem: contact@bulido.com.
§2. Zakres zastosowania
- Niniejsza Polityka Prywatności reguluje przetwarzanie danych osobowych:
- Klientów BULIDO (właścicieli kont, osób reprezentujących Klienta), w odniesieniu do tych danych Administrator występuje jako administrator danych osobowych.
- Osób odwiedzających stronę bulido.com: przetwarzanie ograniczone do plików cookie i danych analitycznych.
- Dane osobowe klientów końcowych Klienta (np. osób, dla których Klient wystawia oferty), wprowadzane przez Klienta do BULIDO, są przetwarzane przez Administratora w roli podmiotu przetwarzającego (procesora) na podstawie odrębnej Umowy Powierzenia Przetwarzania Danych Osobowych (DPA), stanowiącej załącznik do Regulaminu. Polityka Prywatności nie reguluje zasad przetwarzania tych danych, w tym zakresie obowiązują postanowienia DPA oraz polityki prywatności poszczególnych Klientów.
§3. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|
| Zawarcie i wykonanie Umowy (świadczenie Usługi BULIDO) | art. 6 ust. 1 lit. b RODO (wykonanie umowy) | Czas trwania Umowy + okres retencji wynikający z Regulaminu (do 90 dni po wygaśnięciu) |
| Wystawianie i przechowywanie faktur, rozliczenia podatkowe | art. 6 ust. 1 lit. c RODO (obowiązek prawny, Ordynacja podatkowa, ustawa o rachunkowości) | 5 lat od końca roku podatkowego |
| Obsługa zgłoszeń, korespondencji, wsparcia technicznego | art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora) | Do 3 lat od ostatniego kontaktu |
| Analiza korzystania z Usługi, statystyki, ulepszanie produktu | art. 6 ust. 1 lit. f RODO (uzasadniony interes, rozwój Usługi) | Do 36 miesięcy |
| Marketing własnych usług (newsletter, oferty BULIDO) | art. 6 ust. 1 lit. f RODO + art. 10 UŚUDE (zgoda) | Do odwołania zgody / wniesienia sprzeciwu |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO (uzasadniony interes) | Okres przedawnienia roszczeń (zwykle 6 lat) |
§4. Zakres przetwarzanych danych
Administrator przetwarza w szczególności:
- imię i nazwisko / nazwę firmy,
- adres e-mail,
- numer telefonu (jeśli podany),
- dane firmowe (NIP, REGON, adres rejestrowy), jeśli podane,
- dane do faktury,
- dane uwierzytelniające (login, zaszyfrowane hasło),
- dane techniczne (adres IP, identyfikator sesji, rodzaj urządzenia, dane dziennika zdarzeń),
- dane dotyczące korzystania z Usługi.
§5. Odbiorcy danych (subprocesorzy)
Administrator korzysta z usług następujących podmiotów, którym powierza przetwarzanie danych osobowych:
| Podmiot | Zakres usługi | Lokalizacja przetwarzania | Podstawa transferu (jeśli poza EOG) |
|---|---|---|---|
| DigitalOcean LLC | Hosting infrastruktury, baza danych, backupy | Frankfurt, Niemcy (EOG) | Standardowe Klauzule Umowne (SCC) |
| Stripe Payments Europe Ltd. | Operator płatności | Irlandia (EOG) | nie dotyczy |
| Brevo (Sendinblue SAS) | E-mail transakcyjny i marketingowy | Francja (EOG) | nie dotyczy |
| OpenAI, L.L.C. | OCR dokumentów księgowych (paragonów, faktur); generowanie treści tekstowych dla publicznej strony WWW Klienta | USA | EU-U.S. Data Privacy Framework + SCC |
| Google Ireland Ltd. (Google Analytics) | Analityka odwiedzin strony | UE / USA | EU-U.S. Data Privacy Framework + SCC |
| Functional Software, Inc. (Sentry) | Monitoring błędów aplikacji; nagrania sesji i pomiary wydajności (po wyrażeniu zgody) | USA | EU-U.S. Data Privacy Framework + SCC |
Aktualna lista subprocesorów wraz z zakresem ich usług znajduje się w niniejszej Polityce Prywatności i jest aktualizowana w przypadku zmian.
§6. Przekazywanie danych poza EOG
Część subprocesorów (m.in. OpenAI, Google, Sentry) ma siedzibę w USA. Przekazywanie danych do tych podmiotów odbywa się na podstawie:
- decyzji Komisji Europejskiej o adekwatności (EU-U.S. Data Privacy Framework), o ile dany podmiot jest do niej przystąpił, lub
- Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską.
§7. Prawa Klienta
Klient ma prawo do:
- dostępu do swoich danych osobowych i otrzymania ich kopii,
- sprostowania danych nieprawidłowych lub niekompletnych,
- usunięcia danych (prawo do bycia zapomnianym), z zastrzeżeniem przepisów wymagających ich dalszego przechowywania (m.in. dane do faktur),
- ograniczenia przetwarzania,
- przenoszenia danych w powszechnie używanym formacie,
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie Administratora,
- cofnięcia zgody na przetwarzanie w dowolnym momencie (jeśli przetwarzanie odbywa się na podstawie zgody),
- wniesienia skargi do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
W celu realizacji swoich praw Klient może skontaktować się z Administratorem pod adresem: contact@bulido.com.
§8. Bezpieczeństwo danych
- Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, adekwatne do ryzyka, w tym m.in.:
- szyfrowanie połączeń (TLS/HTTPS),
- szyfrowanie haseł,
- kontrolę dostępu opartą o role,
- regularne kopie zapasowe danych,
- monitorowanie incydentów bezpieczeństwa.
- W przypadku naruszenia ochrony danych osobowych Administrator postępuje zgodnie z procedurami określonymi w art. 33–34 RODO.
§9. Pliki cookies
- Strona bulido.com wykorzystuje pliki cookies w celach:
- niezbędnych do działania Usługi (utrzymanie sesji),
- analitycznych (statystyki odwiedzin, Google Analytics),
- funkcjonalnych (zapamiętywanie preferencji).
- Pliki cookies inne niż niezbędne są aktywowane wyłącznie po wyrażeniu zgody przez użytkownika.
- Użytkownik może zarządzać plikami cookies w ustawieniach swojej przeglądarki.
§10. Zmiany Polityki Prywatności
- Administrator może zmienić niniejszą Politykę Prywatności w przypadku zmiany przepisów prawa, zmiany zakresu Usługi lub modyfikacji listy subprocesorów.
- O istotnych zmianach Klient zostanie poinformowany e-mailem lub poprzez powiadomienie w panelu Konta z wyprzedzeniem co najmniej 14 dni.
Polityka Prywatności sporządzona w trzech wersjach językowych: polskiej, angielskiej i niemieckiej. W razie rozbieżności wiążąca jest wersja polska.