Ochrona danych

Polityka prywatności

Informacje o przetwarzaniu danych podczas korzystania ze strony i zakupu pakietów PDF.

Wersja robocza — wymaga uzupełnienia przed uruchomieniem sprzedaży.
Zakres dostawców, okresy retencji i transfery danych trzeba potwierdzić z faktyczną konfiguracją Stripe, hostingu, poczty i narzędzia dostarczającego pliki.
Administrator danych: [UZUPEŁNIJ: pełna nazwa / imię i nazwisko]
Adres: [UZUPEŁNIJ: adres]
E-mail w sprawach danych: [UZUPEŁNIJ: adres e-mail]

1. Jakie dane i w jakim celu przetwarzamy

CelDanePodstawa prawnaOkres
Obsługa zamówienia i dostarczenie PDFadres e-mail, dane zamówienia, identyfikator i status płatnościwykonanie umowyprzez czas realizacji i dochodzenia roszczeń
Rozliczenia i dokumentacja księgowadane identyfikacyjne i transakcyjne wymagane przepisamiobowiązek prawnyprzez okres wymagany przepisami podatkowymi i rachunkowymi
Kontakt, pomoc i reklamacjeimię, e-mail, treść korespondencji, dane zamówieniawykonanie umowy lub prawnie uzasadniony interes polegający na obsłudze zapytań i ochronie roszczeńdo zakończenia sprawy, a następnie do upływu właściwego okresu przedawnienia
Bezpieczeństwo i utrzymanie stronyadres IP, data i czas żądania, informacje techniczne przeglądarki, logi serweraprawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa i diagnostyce[UZUPEŁNIJ: okres retencji logów]

2. Płatności

Płatności są realizowane przez Stripe. Dane podawane w formularzu płatności mogą być przetwarzane przez podmioty z grupy Stripe zgodnie z ich zasadami prywatności. Administrator nie otrzymuje pełnego numeru karty ani kodu zabezpieczającego. Należy zweryfikować rolę Stripe oraz zakres danych widocznych na koncie sprzedawcy.

3. Odbiorcy danych

Dane mogą być powierzane podmiotom niezbędnym do prowadzenia sprzedaży:

Dostawcy otrzymują dane wyłącznie w zakresie potrzebnym do świadczenia usług.

4. Przekazywanie danych poza EOG

Niektórzy dostawcy technologiczni, w szczególności Stripe, Cloudflare lub Google, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Podstawą transferu powinny być odpowiednie mechanizmy prawne, np. decyzja stwierdzająca odpowiedni stopień ochrony, Data Privacy Framework lub standardowe klauzule umowne. [UZUPEŁNIJ po weryfikacji ustawień i umów z dostawcami].

5. Pliki cookies i zasoby zewnętrzne

  1. Strona nie wykorzystuje obecnie narzędzi analitycznych ani reklamowych. Należy ponownie zweryfikować tę informację przed każdą zmianą konfiguracji.
  2. Serwis może korzystać z technicznych mechanizmów wymaganych do działania hostingu i płatności.
  3. Fonty są obecnie pobierane z Google Fonts. Przy takim połączeniu Google może otrzymać adres IP i informacje techniczne przeglądarki. Dla ograniczenia transferu danych rekomendowane jest hostowanie fontów lokalnie.
  4. Strona płatności Stripe działa poza serwisem i może używać własnych plików cookies zgodnie z polityką Stripe.

6. Dobrowolność podania danych

Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są konieczne do zawarcia i wykonania umowy, obsługi płatności lub udzielenia odpowiedzi.

7. Prawa osoby, której dane dotyczą

W przypadkach określonych w RODO przysługują prawa do:

Żądania można przesyłać na adres e-mail Administratora wskazany na początku dokumentu.

8. Zautomatyzowane decyzje

Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Automatyczna autoryzacja płatności może być realizowana przez Stripe zgodnie z zasadami tego dostawcy.

9. Bezpieczeństwo i zmiany polityki

  1. Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w tym szyfrowane połączenie HTTPS i ograniczenie dostępu do danych.
  2. Polityka może być aktualizowana w razie zmiany prawa, dostawców lub sposobu działania serwisu.
  3. Polityka obowiązuje od [UZUPEŁNIJ: data].