Ochrona danych
Polityka prywatności
Informacje o przetwarzaniu danych podczas korzystania ze strony i zakupu pakietów PDF.
Zakres dostawców, okresy retencji i transfery danych trzeba potwierdzić z faktyczną konfiguracją Stripe, hostingu, poczty i narzędzia dostarczającego pliki.
1. Jakie dane i w jakim celu przetwarzamy
| Cel | Dane | Podstawa prawna | Okres |
|---|---|---|---|
| Obsługa zamówienia i dostarczenie PDF | adres e-mail, dane zamówienia, identyfikator i status płatności | wykonanie umowy | przez czas realizacji i dochodzenia roszczeń |
| Rozliczenia i dokumentacja księgowa | dane identyfikacyjne i transakcyjne wymagane przepisami | obowiązek prawny | przez okres wymagany przepisami podatkowymi i rachunkowymi |
| Kontakt, pomoc i reklamacje | imię, e-mail, treść korespondencji, dane zamówienia | wykonanie umowy lub prawnie uzasadniony interes polegający na obsłudze zapytań i ochronie roszczeń | do zakończenia sprawy, a następnie do upływu właściwego okresu przedawnienia |
| Bezpieczeństwo i utrzymanie strony | adres IP, data i czas żądania, informacje techniczne przeglądarki, logi serwera | prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa i diagnostyce | [UZUPEŁNIJ: okres retencji logów] |
2. Płatności
Płatności są realizowane przez Stripe. Dane podawane w formularzu płatności mogą być przetwarzane przez podmioty z grupy Stripe zgodnie z ich zasadami prywatności. Administrator nie otrzymuje pełnego numeru karty ani kodu zabezpieczającego. Należy zweryfikować rolę Stripe oraz zakres danych widocznych na koncie sprzedawcy.
3. Odbiorcy danych
Dane mogą być powierzane podmiotom niezbędnym do prowadzenia sprzedaży:
- operatorowi płatności Stripe;
- dostawcy hostingu i ochrony ruchu — Cloudflare;
- [UZUPEŁNIJ: dostawca poczty i automatycznej wysyłki plików];
- [UZUPEŁNIJ: księgowość / system fakturowania, jeżeli dotyczy];
- doradcom prawnym, księgowym lub organom publicznym, gdy wynika to z prawa albo jest konieczne do ochrony roszczeń.
Dostawcy otrzymują dane wyłącznie w zakresie potrzebnym do świadczenia usług.
4. Przekazywanie danych poza EOG
Niektórzy dostawcy technologiczni, w szczególności Stripe, Cloudflare lub Google, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Podstawą transferu powinny być odpowiednie mechanizmy prawne, np. decyzja stwierdzająca odpowiedni stopień ochrony, Data Privacy Framework lub standardowe klauzule umowne. [UZUPEŁNIJ po weryfikacji ustawień i umów z dostawcami].
5. Pliki cookies i zasoby zewnętrzne
- Strona nie wykorzystuje obecnie narzędzi analitycznych ani reklamowych. Należy ponownie zweryfikować tę informację przed każdą zmianą konfiguracji.
- Serwis może korzystać z technicznych mechanizmów wymaganych do działania hostingu i płatności.
- Fonty są obecnie pobierane z Google Fonts. Przy takim połączeniu Google może otrzymać adres IP i informacje techniczne przeglądarki. Dla ograniczenia transferu danych rekomendowane jest hostowanie fontów lokalnie.
- Strona płatności Stripe działa poza serwisem i może używać własnych plików cookies zgodnie z polityką Stripe.
6. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są konieczne do zawarcia i wykonania umowy, obsługi płatności lub udzielenia odpowiedzi.
7. Prawa osoby, której dane dotyczą
W przypadkach określonych w RODO przysługują prawa do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania lub usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wycofania zgody w dowolnym momencie, jeżeli przetwarzanie opiera się na zgodzie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądania można przesyłać na adres e-mail Administratora wskazany na początku dokumentu.
8. Zautomatyzowane decyzje
Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Automatyczna autoryzacja płatności może być realizowana przez Stripe zgodnie z zasadami tego dostawcy.
9. Bezpieczeństwo i zmiany polityki
- Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w tym szyfrowane połączenie HTTPS i ograniczenie dostępu do danych.
- Polityka może być aktualizowana w razie zmiany prawa, dostawców lub sposobu działania serwisu.
- Polityka obowiązuje od [UZUPEŁNIJ: data].