Polityka prywatności
Jak AppsBusters sp. z o.o. przetwarza dane osobowe: w jakich celach, komu je powierzamy, jak długo je przechowujemy i jakie prawa przysługują osobom, których dane dotyczą.
1. Administrator danych
Administratorem danych osobowych jest AppsBusters spółka z ograniczoną odpowiedzialnością z siedzibą w Opolu, ul. Ozimska 79/113, 45-370 Opole, KRS 0001121012, NIP 7543371388, REGON 529354895 (dalej: „Administrator", „my").
Kontakt w sprawach danych osobowych: kontakt@appsbusters.pl; adres korespondencyjny jak wyżej.
2. Dwie role Administratora
Świadcząc nasze usługi, działamy w dwóch różnych rolach:
- Jako administrator — w odniesieniu do danych osób korzystających z naszych usług (osób zakładających konto, osób kontaktowych Klientów, korespondencji, rozliczeń). Tych danych dotyczy niniejsza Polityka.
- Jako podmiot przetwarzający — w odniesieniu do danych przetwarzanych w ramach naszych aplikacji w imieniu Klienta (m.in. dane kontrahentów, zamówień oraz dane zawarte w fakturach pobieranych z systemów zewnętrznych, w tym z KSeF). Administratorem tych danych pozostaje Klient (przedsiębiorca), a my przetwarzamy je na jego polecenie na podstawie umowy powierzenia (Załącznik nr 1 do Regulaminu). Zasady ich przetwarzania określa Klient jako administrator.
3. Cele i podstawy prawne przetwarzania
Dane osób korzystających z naszych usług przetwarzamy w następujących celach:
| Cel | Podstawa prawna (RODO) |
|---|---|
| Zawarcie i wykonanie umowy o świadczenie usługi, prowadzenie konta, obsługa | art. 6 ust. 1 lit. b |
| Rozliczenia, wystawianie i przechowywanie faktur, obowiązki księgowe i podatkowe | art. 6 ust. 1 lit. c |
| Obsługa zapytań z formularzy kontaktowych i korespondencji | art. 6 ust. 1 lit. b oraz lit. f |
| Obsługa reklamacji | art. 6 ust. 1 lit. b oraz lit. c |
| Zapewnienie bezpieczeństwa usług, zapobieganie nadużyciom, logi systemowe | art. 6 ust. 1 lit. f |
| Cele analityczne i statystyczne | art. 6 ust. 1 lit. f |
| Dochodzenie lub obrona przed roszczeniami | art. 6 ust. 1 lit. f |
| Marketing własnych usług | art. 6 ust. 1 lit. f, a w zakresie wymagającym zgody (np. newsletter, marketing partnerów) — lit. a |
Prawnie uzasadniony interes (lit. f) obejmuje: bezpieczeństwo systemu, obsługę relacji z Klientem, analitykę, dochodzenie roszczeń oraz marketing bezpośredni własnych usług.
4. Odbiorcy danych i podmioty przetwarzające
Dane mogą być powierzane lub udostępniane następującym kategoriom odbiorców:
- Dostawcy infrastruktury serwerowej (hosting / VPS): podmioty świadczące usługi serwerów wirtualnych i hostingu, zlokalizowane na terytorium EOG, działające na podstawie umów powierzenia przetwarzania.
- Płatności: operatorzy płatności Stripe lub Tpay — w zakresie realizacji rozliczeń; w odniesieniu do danych transakcji płatniczych działają oni jako odrębni administratorzy danych. Obsługa zamówień odbywa się w ramach panelu naszej usługi.
- Krajowy System e-Faktur (KSeF): prowadzony przez Szefa Krajowej Administracji Skarbowej — jako odrębny administrator w zakresie funkcjonowania systemu. Do faktur w KSeF dostęp mogą uzyskać również uprawnione organy państwowe.
- Podmioty świadczące usługi prawne, księgowe lub doradcze — w niezbędnym zakresie.
Każdy podmiot przetwarzający dane w naszym imieniu działa na podstawie umowy powierzenia spełniającej wymogi art. 28 RODO.
5. Przekazywanie danych poza EOG
Dane przetwarzane w ramach naszych aplikacji oraz infrastruktury hostingowej są przetwarzane na terytorium Europejskiego Obszaru Gospodarczego (EOG). Jeżeli korzystamy z narzędzi dostawców mogących przetwarzać dane poza EOG (np. w zakresie płatności lub analityki), przekazanie następuje wyłącznie na podstawach określonych w rozdziale V RODO (np. standardowe klauzule umowne lub decyzja o adekwatności).
6. Okres przechowywania
- Dane związane z umową — przez czas jej trwania, a po zakończeniu przez okres przedawnienia roszczeń.
- Dane w dokumentacji księgowej i na fakturach — przez okres wymagany przepisami prawa (co do zasady 5 lat licząc od końca roku, w którym upłynął termin płatności podatku).
- Dane przetwarzane na podstawie zgody — do czasu jej wycofania.
- Dane marketingowe — nie dłużej niż przez 3 lata od ostatniej aktywności lub do czasu wniesienia sprzeciwu / wycofania zgody.
- Dane przetwarzane w ramach aplikacji (m.in. faktury z KSeF) — przez okres określony przez Klienta jako administratora; po zakończeniu usługi są usuwane lub zwracane zgodnie z umową powierzenia.
7. Prawa osób, których dane dotyczą
Przysługują Państwu prawa do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (w tym wobec marketingu bezpośredniego) oraz — w zakresie danych przetwarzanych na podstawie zgody — jej wycofania w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem).
Przysługuje również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
W odniesieniu do danych przetwarzanych w ramach aplikacji (gdzie pełnimy rolę podmiotu przetwarzającego) żądania należy kierować do administratora tych danych, tj. odpowiedniego Klienta. Jeżeli żądanie wpłynie do nas, przekażemy je właściwemu Klientowi.
8. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych odpowiednią do ryzyka, w szczególności:
- szyfrowanie danych przechowywanych w bazie; dane są zaszyfrowane w taki sposób, że odczytać je może jedynie Administrator posiadający klucz — dzięki temu są chronione na wypadek nieuprawnionego dostępu do bazy;
- przechowywanie haseł w postaci zahaszowanej (funkcja jednokierunkowa);
- ograniczenie dostępu do danych wyłącznie do osób upoważnionych, w niezbędnym zakresie;
- kopie zapasowe i mechanizmy odtwarzania danych;
- korzystanie z profesjonalnej infrastruktury serwerowej zlokalizowanej na terytorium EOG;
- transmisję danych zabezpieczoną certyfikatem SSL/TLS;
- regularną aktualizację oprogramowania oraz monitorowanie i rejestrowanie zdarzeń w systemie.
9. Dobrowolność podania danych
Podanie danych jest dobrowolne, lecz niezbędne do zawarcia i wykonania umowy o świadczenie usługi. Brak podania danych oznaczonych jako obowiązkowe uniemożliwia korzystanie z usługi.
10. Pliki cookies
Nasze serwisy korzystają z plików cookies (małych plików tekstowych zapisywanych na urządzeniu końcowym):
- cookies niezbędne — konieczne do działania serwisu, w tym utrzymania sesji, uwierzytelniania i bezpieczeństwa; stosowane na podstawie naszego prawnie uzasadnionego interesu;
- cookies analityczne i marketingowe — stosowane wyłącznie po wyrażeniu zgody, m.in. w celu prowadzenia statystyk i kierowania reklamy.
Zgodami można zarządzać w ustawieniach przeglądarki oraz — jeżeli serwis udostępnia taki mechanizm — w panelu zarządzania zgodami. Ograniczenie obsługi cookies niezbędnych może utrudnić korzystanie z serwisu.
11. Zmiany Polityki
Możemy aktualizować niniejszą Politykę. O istotnych zmianach poinformujemy drogą elektroniczną lub w panelu usługi. Aktualna wersja jest zawsze dostępna w naszych serwisach.