Polityka Prywatności

Dbamy o Twoje dane.

WPROWADZENIE I ROZGRANICZENIE RÓL ADMINISTRATORA I PROCESORA

  1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przez Dostawcę w związku z prowadzeniem Serwisu i świadczeniem Usług drogą elektroniczną (SaaS) za pośrednictwem domeny getbrand.io (dalej jako: „Serwis”).

    Polityka Prywatności dotyczy danych osobowych:

    1. osób korzystających z Serwisu i Usług (Użytkowników oraz osób odwiedzających Serwis);

    2. osób, które nie korzystają z Serwisu i nie przekazały swoich danych Dostawcy bezpośrednio, a których dane osobowe Dostawca pozyskuje ze źródeł publicznie dostępnych lub z Identyfikatorów wprowadzanych przez Użytkowników, przechowuje w bazie danych i pamięci podręcznej Serwisu oraz prezentuje w wynikach Zapytań;

    3. osób kontaktujących się z Dostawcą, w tym w ramach procedury zgłaszania naruszeń.

    W odniesieniu do osób wskazanych w pkt 2 niniejsza Polityka Prywatności stanowi realizację obowiązku informacyjnego, o którym mowa w art. 14 RODO, wykonywanego poprzez publiczne podanie informacji do wiadomości (art. 14 ust. 5 lit. b RODO) – szczegóły określa § 6.

  2. Pojęcia pisane w niniejszym dokumencie wielką literą (w szczególności: Serwis, Użytkownik, Identyfikator, Zapytanie, Przejęcie Domeny, Konto) posiadają znaczenie normatywne nadane im w Regulaminie (https://getbrand.io/terms-of-service/pl), chyba że niniejsza Polityka Prywatności stanowi wyraźnie inaczej.

  3. Rozgraniczenie ról prawnych w rozumieniu RODO:

    1. Dostawca jako Administrator Danych (Controller): w odniesieniu do: (i) danych rejestracyjnych Użytkowników (Konto), danych kontaktowych, subskrypcyjnych i rozliczeniowych, (ii) danych osobowych pozyskiwanych ze źródeł publicznie dostępnych lub wyodrębnionych z Identyfikatora, przechowywanych w bazie danych oraz pamięci podręcznej Serwisu i prezentowanych w wynikach Zapytań (§ 1 ust. 5, § 6), oraz (iii) danych zamieszczonych przez zweryfikowanych Użytkowników w ramach procedury Przejęcia Domeny – podmiotem określającym cele i sposoby przetwarzania danych (Administratorem w rozumieniu art. 4 pkt 7 RODO) jest Dostawca:
      Innodia sp. z o.o. z siedzibą w Bydgoszczy (85-009), Polska, ul. Dworcowa 29/6, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejenowy w Bydgoszczy, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0001237194, NIP: 9671497788, REGON: 544572940 (dalej jako: „Administrator” lub „Dostawca”).

    2. Dostawca jako Podmiot Przetwarzający: W odniesieniu do danych osobowych osób fizycznych, wprowadzanych przez Użytkownika do Serwisu wyłącznie w charakterze Identyfikatora (w szczególności adresów poczty elektronicznej lub adresów URL) w celu zautomatyzowanego wykonania Zapytania za pośrednictwem aplikacji lub interfejsu APIDostawca przetwarza te dane o charakterze incydentalnym wyłącznie na udokumentowane polecenie Użytkownika i w ścisłym celu świadczenia Usług, działając jako podmiot przetwarzający w rozumieniu art. 4 pkt 8 RODO. W ramach tego stosunku prawnego Użytkownik posiada status samodzielnego administratora i ponosi wyłączną odpowiedzialność za dysponowanie ważną podstawą prawną (w rozumieniu art. 6 RODO) do wprowadzenia tych danych do Serwisu. Szczegółowe zasady, zakres oraz ograniczenia tego powierzenia określa Umowa Powierzenia Przetwarzania Danych Osobowych (DPA), stanowiąca Załącznik nr 1 do Regulaminu.

  4. We wszelkich sprawach związanych z ochroną danych osobowych z Administratorem można skontaktować się drogą elektroniczną pod adresem e-mail: support@getbrand.io.

§ 1. KATEGORIE PRZETWARZANYCH DANYCH OSOBOWYCH

Gromadzimy i przetwarzamy wyłącznie te dane, które są niezbędne do świadczenia Usług w modelu B2B, zabezpieczenia infrastruktury oraz komunikacji.

  1. Dane powiązane z Kontem Użytkownika:

    1. adres e-mail (stanowiący unikalny identyfikator Konta);

    2. dane uwierzytelniające i autoryzacyjne (w tym jednorazowe tokeny logowania oraz identyfikatory zewnętrznych dostawców tożsamości wykorzystywane w procesie uwierzytelniania);

    3. informacje operacyjne i subskrypcyjne dotyczące Konta (w szczególności status planu subskrypcyjnego i techniczne identyfikatory rozliczeniowe przekazywane przez zewnętrznego operatora płatności, a także dane o aktywności w Serwisie, w tym statystyki i stan wykorzystania limitów systemowych).

  2. Dane przetwarzane w ramach procedury Przejęcia Domeny:

    1. Status autoryzacji i weryfikacji uprawnień Użytkownika do zarządzania zasobami przypisanymi do danej domeny;

    2. informacje, opisy oraz materiały wizualne zamieszczane dobrowolnie przez zweryfikowanego Użytkownika w profilu marki – wyłącznie w ograniczonym zakresie, w jakim pozwalają one na identyfikację osoby fizycznej (z zastrzeżeniem wynikającego z Regulaminu bezwzględnego zakazu udostępniania w tym trybie danych osobowych osób trzecich).

  3. Komunikacja, Support i Zgłoszenia DSA:

    1. adres e-mail nadawcy;

    2. dane zawarte w treści zapytań, zgłoszeń reklamacyjnych lub zgłoszeń nielegalnych treści.

  4. Dane eksploatacyjne i analityczne:

    1. adres IP urządzenia, rodzaj przeglądarki internetowej, system operacyjny, unikalne identyfikatory urządzeń końcowych;

    2. dane telemetryczne pozyskiwane z warstwy prezentacyjnej (frontend), obejmujące w szczególności logi przeglądarki internetowej, podlegające przetwarzaniu na podstawie prawnie uzasadnionego interesu Administratora wyłącznie w celach diagnostycznych, identyfikacji błędów systemowych oraz optymalizacji Serwisu. Zasady utrwalania pełnej treści Identyfikatorów w logach systemowych określa § 3 ust. 1 pkt 5;

    3. dane dotyczące aktywności w Serwisie (historia realizowanych Zapytań, stopień wykorzystania limitów subskrypcyjnych);

    4. informacje pozyskiwane za pośrednictwem plików cookies (stosownie do uregulowań § 8).

  5. Dane osób niebędących Użytkownikami (dane pozyskiwane pośrednio):

    W związku ze świadczeniem Usług Administrator przetwarza dane osobowe osób fizycznych, które nie są Użytkownikami Serwisu i które nie przekazały Administratorowi swoich danych bezpośrednio. Dane te obejmują:

    1. nazwy domen internetowych oraz dane identyfikacyjne i wizualne marek powiązanych z tymi domenami – w zakresie, w jakim pozwalają na identyfikację osoby fizycznej (np. domeny zawierające imię i nazwisko lub oznaczenie jednoosobowej działalności gospodarczej);

    2. informacje o marce publicznie opublikowane na stronach internetowych powiązanych z daną domeną.

    Źródła danych (art. 14 ust. 2 lit. f RODO): dane pochodzą wyłącznie z (i) publicznie dostępnych stron internetowych i zasobów sieci Internet, pozyskiwanych w sposób zautomatyzowany, oraz (ii) Identyfikatorów wprowadzanych do Serwisu przez Użytkowników.

  6. Dane dzieci oraz szczególne kategorie danych osobowych (dane wrażliwe):

    1. Serwis oraz Usługi są przeznaczone wyłącznie dla osób pełnoletnich, prowadzących działalność gospodarczą lub zawodową (B2B). Administrator nie przetwarza świadomie danych osobowych dzieci poniżej 16. roku życia.

    2. Zabrania się wprowadzania do Serwisu (w szczególności w ramach zapytań API, wysyłanych Zapytań lub procedury Przejęcia Domeny) danych osobowych szczególnych kategorii, o których mowa w art. 9 RODO (tzw. danych wrażliwych, obejmujących m.in. dane o stanie zdrowia, poglądach politycznych, wyznaniu, pochodzeniu rasowym czy dane biometryczne).

  7. Dane subskrybentów newslettera:

    1. adres e-mail podany w celu otrzymywania newslettera – przetwarzany na podstawie zgody (art. 6 ust. 1 lit. a RODO), niezależnie od posiadania Konta w Serwisie.
  8. Dobrowolność podania danych. Podanie danych, o których mowa w ust. 1 (dane Konta), jest dobrowolne, lecz stanowi warunek zawarcia i wykonania Umowy o świadczenie Usług – ich niepodanie uniemożliwia utworzenie Konta i korzystanie z Usług. Podanie danych, o których mowa w ust. 2 (Przejęcie Domeny), jest dobrowolne i warunkuje wyłącznie skorzystanie z tej funkcjonalności. Podanie danych w celu otrzymywania newslettera jest w pełni dobrowolne.

§ 2. CELE, PODSTAWY PRAWNE ORAZ SPOSÓB PRZETWARZANIA DANYCH

Dane osobowe są przetwarzane przez Administratora zgodnie z RODO na podstawie następujących przesłanek prawnych:

  1. Art. 6 ust. 1 lit. b RODO (Wykonanie umowy): w celu świadczenia Usług drogą elektroniczną (SaaS), w tym prowadzenia Konta, autoryzacji dostępu do interfejsu API oraz realizacji procedury Przejęcia Domeny.

  2. Art. 6 ust. 1 lit. f RODO (Prawnie uzasadniony interes):

    • w celu obsługi zapytań kierowanych do działu wsparcia technicznego oraz prowadzenia korespondencji;

    • w celu zapewnienia bezpieczeństwa technicznego Serwisu, wykrywania nadużyć (np. unikania opłat subskrypcyjnych) oraz zapobiegania cyberatakom;

    • w celu ustalenia, dochodzenia lub obrony przed roszczeniami (zarówno ze strony Użytkowników, jak i podmiotów trzecich, w tym właścicieli marek);

    • w celu prowadzenia marketingu bezpośredniego własnych usług i narzędzi pomocniczych;

    • w celu świadczenia Usług polegających na zautomatyzowanym pozyskiwaniu i udostępnianiu Użytkownikom publicznie dostępnych informacji o markach powiązanych z domenami internetowymi (§ 1 ust. 5); Administrator przeprowadził test równowagi, a osobie, której dane dotyczą, przysługuje sprzeciw i żądanie usunięcia danych (§ 6);

    • w celu przechowywania oraz prezentowania pozostałym użytkownikom Serwisu danych identyfikacyjnych i materiałów (w tym logotypów) zamieszczonych przez zweryfikowanych Użytkowników w ramach procedury Przejęcia Domeny – w zakresie, w jakim materiały te zawierają dane osobowe osób fizycznych; podstawą jest prawnie uzasadniony interes Administratora oraz zweryfikowanego Użytkownika polegający na prezentacji marki powiązanej z domeną.

  3. Art. 6 ust. 1 lit. a RODO (Zgoda Użytkownika): w celu wysyłki newslettera i informacji handlowych drogą elektroniczną oraz w celu stosowania analitycznych i statystycznych plików cookies (§ 8).

  4. Art. 6 ust. 1 lit. c RODO (Obowiązek prawny): w celu wypełnienia obowiązków nakładanych przez przepisy prawa powszechnie obowiązującego (np. przepisów podatkowo-księgowych oraz obowiązków moderacyjnych wynikających z unijnego Aktu o usługach cyfrowych – DSA).

  5. Brak zautomatyzowanego podejmowania decyzji i profilowania:
    Administrator nie podejmuje wobec osób, których dane dotyczą, decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nie wpływały. Zasady stosowania plików cookies określa § 8.

§ 3. RETENCJA (OKRES PRZECHOWYWANIA) DANYCH

  1. Dane osobowe Użytkowników będą przechowywane przez okres niezbędny do realizacji celów określonych w § 2:

    1. w przypadku danych przetwarzanych w celu wykonania Umowy – przez czas trwania Umowy, a po jej zakończeniu przez okres niezbędny do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami, jednakże nie dłużej niż przez właściwy okres ich przedawnienia;

    2. w przypadku danych przetwarzanych na podstawie prawnie uzasadnionego interesu – do czasu wniesienia skutecznego sprzeciwu lub ustania tego interesu;

    3. w przypadku danych przetwarzanych na podstawie zgody (newsletter) – do czasu jej wycofania;

    4. w przypadku danych, których przechowywanie wynika z przepisów prawa (podatki, księgowość) – przez okresy określone nie dłuższy niż w tych przepisach (np. 5 lat od końca roku podatkowego, w którym wystawiono dokumenty);

    5. w przypadku pełnej treści Identyfikatorów powierzonych przez Użytkowników (np. adresów e-mail lub adresów URL), utrwalonych w logach systemowych i logach bezpieczeństwa w trakcie realizacji Zapytań – przez okres nieprzekraczający trzydziestu (30) dni od momentu ich utrwalenia, po upływie którego podlegają one automatycznemu i nieodwracalnemu usunięciu;

    6. w przypadku nazw domen oraz danych o markach, o których mowa w § 1 ust. 5, przechowywanych w bazie danych i pamięci podręcznej Serwisu – przez czas świadczenia Usług, nie dłużej niż do wniesienia skutecznego sprzeciwu, zgłoszenia żądania usunięcia lub ustania prawnie uzasadnionego interesu Administratora.

  2. Okres przetwarzania danych osobowych może zostać przedłużony w przypadku, gdy ich przetwarzanie jest niezbędne do ustalenia, dochodzenia ewentualnych roszczeń lub obrony przed roszczeniami, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy powszechnie obowiązującego prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub poddawane procesowi anonimizacji.

§ 4. ODBIORCY DANYCH ORAZ TRANSFERY MIĘDZYNARODOWE

  1. W celu prawidłowego funkcjonowania Serwisu, Administrator korzysta z usług zewnętrznych dostawców (podmiotów przetwarzających), takich jak dostawcy hostingu chmurowego, systemów analitycznych oraz narzędzi wsparcia technicznego. Podmioty te przetwarzają dane wyłącznie na podstawie pisemnych umów powierzenia przetwarzania danych osobowych (DPA) i zgodnie z instrukcjami Administratora.

  2. Rola Resellera (Paddle) jako niezależnego administratora:
    Użytkownik przyjmuje do wiadomości i akceptuje, że wszelkie dane transakcyjne, płatnicze oraz fakturowe (w tym numery kart płatniczych, adresy rozliczeniowe i numery VAT ID / NIP / TAX ID) są podawane bezpośrednio Resellerowi (Paddle.com Market Ltd. i podmiotom powiązanym). Reseller jest niezależnym administratorem tych danych osobowych na potrzeby realizacji transakcji finansowych i rozliczeń podatkowych, zgodnie ze swoją własną polityką prywatności. Administrator (Dostawca) pozyskuje od Resellera wyłącznie informacje operacyjne niezbędne do udostępnienia i prawidłowego świadczenia Usługi, obejmujące w szczególności bieżący status subskrypcji oraz techniczne parametry rozliczeniowe przypisane do Konta Użytkownika.

  3. Przekazywanie danych osobowych poza Europejski Obszar Gospodarczy (EOG): Przekazywanie danych osobowych poza EOG następuje wyłącznie wtedy, gdy jest to niezbędne do prawidłowej realizacji Usług – w szczególności w związku z korzystaniem z dostawców infrastruktury technicznej, chmurowej oraz narzędzi monitoringu i diagnostyki, wskazanych w ust. 1. Administrator zapewnia, aby takie przekazanie odbywało się na podstawie mechanizmów zapewniających odpowiedni stopień ochrony, o których mowa w rozdziale V RODO, w szczególności:

    1. decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym w ramach programu EU-U.S. Data Privacy Framework;

    2. Standardowych Klauzul Umownych (Standard Contractual Clauses – SCC) zatwierdzonych przez Komisję Europejską.

§ 5. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

Każdej osobie, której dane dotyczą – w tym Użytkownikom oraz osobom, o których mowa w § 1 ust. 5 – w zakresie i na warunkach określonych w RODO, przysługują następujące prawa:

  1. Prawo dostępu do danych (art. 15 RODO):
    Osoba, której dane dotyczą ma prawo do uzyskania od Administratora potwierdzenia, czy przetwarzane są jego dane osobowe, a jeżeli ma to miejsce, jest uprawniony do uzyskania dostępu do nich oraz następujących informacji:

    1. cele przetwarzania;

    2. kategorie odnośnych danych osobowych;

    3. odbiorcy lub kategorie odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w szczególności odbiorcy w państwach trzecich lub organizacjach międzynarodowych;

    4. w miarę możliwości planowany okres przechowywania danych osobowych, a gdy nie jest to możliwe, kryteria ustalania tego okresu;

    5. informacje o prawie do żądania od Administratora sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych oraz do wniesienia sprzeciwu wobec takiego przetwarzania;

    6. informacje o prawie wniesienia skargi do organu nadzorczego;

    7. jeżeli dane osobowe nie zostały zebrane od osoby, której dotyczą – wszelkie dostępne informacje o ich źródle;

    8. informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4 RODO.

  2. Prawo do sprostowania danych (art. 16 RODO):
    Osoba, której dane dotyczą ma prawo żądać od Administratora niezwłocznego sprostowania dotyczących go danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, Osoba, której dane dotyczą ma prawo żądać uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia.

  3. Prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO):
    Osoba, której dane dotyczą ma prawo żądać od Administratora niezwłocznego usunięcia dotyczących go danych osobowych, a Administrator ma obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z następujących okoliczności:

    1. dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;

    2. Osoba, której dane dotyczą cofnęła zgodę, na której opiera się przetwarzanie (zgodnie z art. 6 ust. 1 lit. a RODO) i nie ma innej podstawy prawnej przetwarzania;

    3. Osoba, której dane dotyczą wnosi sprzeciw na mocy art. 21 ust. 1 RODO wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub wnosi sprzeciw na mocy art. 21 ust. 2 RODO wobec przetwarzania w celach marketingu bezpośredniego;

    4. dane osobowe były przetwarzane niezgodnie z prawem;

    5. dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega Administrator;

    6. dane osobowe zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego bezpośrednio dziecku (art. 8 ust. 1 RODO).

    Wyłączenia prawa do usunięcia danych: Prawo to nie ma zastosowania, w zakresie w jakim przetwarzanie jest niezbędne do: wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa, któremu podlega Administrator, lub do ustalenia, dochodzenia lub obrony roszczeń.

  4. Prawo do ograniczenia przetwarzania (art. 18 RODO):
    Osoba, której dane dotyczą ma prawo żądać od Administratora ograniczenia przetwarzania wyłącznie do przechowywania danych w następujących przypadkach:

    1. gdy kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi zweryfikować ich prawidłowość;

    2. gdy przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą sprzeciwia się usunięciu danych, żądając w zamian ograniczenia ich wykorzystania;

    3. gdy Administrator nie potrzebuje już danych do celów przetwarzania, ale są one potrzebne osobie, której dane dotyczą do ustalenia, dochodzenia lub obrony roszczeń;

    4. gdy osoba, której dane dotyczą wniosła sprzeciw na mocy art. 21 ust. 1 RODO wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu Użytkownika.

  5. Prawo do przenoszenia danych (art. 20 RODO):
    Osoba, której dane dotyczą ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe jej dotyczące, które dostarczyła Administratorowi, oraz ma prawo przesłać te dane innemu administratorowi bez przeszkód ze strony Administratora, któremu dostarczono te dane, jeżeli:

    1. przetwarzanie odbywa się na podstawie zgody (art. 6 ust. 1 lit. a RODO) lub na podstawie umowy (art. 6 ust. 1 lit. b RODO); oraz

    2. przetwarzanie odbywa się w sposób zautomatyzowany.

    Użytkownik, wykonując to prawo, ma prawo żądać, by dane osobowe zostały przesłane przez Administratora bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe. Prawo to nie może niekorzystnie wpływać na prawa i wolności innych osób.

  6. Prawo do sprzeciwu (art. 21 RODO):

    1. Osoba, której dane dotyczą ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – do przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e lub f RODO (prawnie uzasadniony interes), w tym profilowania. Administratorowi nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.

    2. Jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą ma prawo w dowolnym momencie wnieść bezwarunkowy sprzeciw wobec przetwarzania dotyczących go danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest powiązane z takim marketingiem bezpośrednim. W przypadku wniesienia takiego sprzeciwu, danych nie wolno już przetwarzać do takich celów.

    3. Sprzeciw należy zgłosić na adres: support@getbrand.io. Jest bezpłatny i nie wymaga uzasadnienia.

  7. Prawo do wycofania zgody (art. 7 ust. 3 RODO):
    Osoba, której dane dotyczą ma prawo w dowolnym momencie wycofać udzieloną zgodę na przetwarzanie danych (np. na wysyłkę Newslettera). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Wycofanie zgody musi być tak samo łatwe jak jej wyrażenie.

  8. Prawo wniesienia skargi do organu nadzorczego:
    Osoba, której dane dotyczą ma prawo wnieść skargę do właściwego organu nadzoru ochrony danych, jeśli uważa, że przetwarzanie jego danych narusza RODO. W Polsce organem tym jest:
    Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stanisława Moniuszki 1A, 00-014 Warszawa (www.uodo.gov.pl).

§ 6. INFORMACJA DLA OSÓB, KTÓRYCH DANE POZYSKANO POŚREDNIO (ART. 14 RODO)

  1. W odniesieniu do danych, o których mowa w § 1 ust. 5, Administrator wykonuje obowiązek informacyjny poprzez publiczne udostępnienie niniejszej Polityki Prywatności, zgodnie z art. 14 ust. 5 lit. b RODO.

  2. Indywidualne poinformowanie każdej osoby, której dane dotyczą, wymagałoby niewspółmiernie dużego wysiłku – w szczególności z uwagi na: (i) zautomatyzowany charakter i skalę przetwarzania obejmującego dużą liczbę domen internetowych, (ii) brak po stronie Administratora danych kontaktowych pozwalających na indywidualne zawiadomienie, oraz (iii) fakt, że próba pozyskania takich danych kontaktowych wymagałaby przetwarzania szerszego zakresu danych osobowych, niż jest to niezbędne do świadczenia Usług.

  3. Prawo sprzeciwu i usunięcia danych. Każda osoba, której dane są prezentowane w Serwisie, może w każdym czasie:

    1. wnieść sprzeciw wobec przetwarzania (art. 21 RODO) oraz żądać usunięcia danych (art. 17 RODO) – na adres e-mail: support@getbrand.io;

    2. niezależnie od uprawnień wynikających z RODO, skorzystać z uprawnień o charakterze umownym, przewidzianych w § 7 Regulaminu, obejmujących żądanie trwałego zaprzestania pobierania i prezentowania danych powiązanych ze wskazaną domeną (opt-out), ich sprostowania lub usunięcia. Uprawnienia te realizowane są niezwłocznie, nie później niż w terminie 7 dni, a wskazana domena jest umieszczana na liście wykluczeń uniemożliwiającej ponowne pozyskanie danych.

  4. Skorzystanie z uprawnień, o których mowa w ust. 3, jest bezpłatne i nie wymaga uzasadnienia.

§ 7. BEZPIECZEŃSTWO DANYCH OSOBOWYCH

  1. Administrator stosuje zaawansowane środki techniczne i organizacyjne zapewniające wysoki poziom ochrony przetwarzanych danych osobowych, adekwatny do ryzyka, w tym zabezpiecza dane przed nieuprawnionym dostępem, utratą, modyfikacją lub zniszczeniem.

  2. Kluczowe środki ochrony danych stosowane przez Administratora obejmują w szczególności:

    1. szyfrowanie wszelkiej transmisji danych przy użyciu protokołu SSL/TLS (szyfrowane połączenie HTTPS);

    2. przechowywanie danych osobowych na zabezpieczonych serwerach, co do zasady zlokalizowanych na terenie Europejskiego Obszaru Gospodarczego; przekazywanie danych poza EOG odbywa się na zasadach określonych w § 4 ust.3;

    3. automatyczne wykonywanie kopii zapasowych (backupów) danych;

    4. restrykcyjne ograniczenie dostępu fizycznego i logicznego do systemów bazodanowych wyłącznie dla upoważnionego personelu Administratora oraz uwierzytelniania dwuskładnikowego (2FA).

  3. Bezpieczeństwo danych osobowych jest dla nas priorytetem, jednak ze względu na techniczną specyfikę sieci Internet, żadna metoda transmisji elektronicznej nie gwarantuje bezwzględnego bezpieczeństwa. Użytkownikom zaleca się stosowanie własnych, aktualnych narzędzi antywirusowych oraz zapór sieciowych (firewall) w celu ochrony swoich urządzeń końcowych.

§ 8. PLIKI COOKIES I TECHNOLOGIE ŚLEDZĄCE

  1. Serwis wykorzystuje pliki cookies (dane informatyczne, w szczególności pliki tekstowe, przechowywane w urządzeniu końcowym Użytkownika) oraz pokrewne technologie śledzące w celu zagwarantowania integralności platformy, uwierzytelniania, analizy teleinformatycznej oraz optymalizacji Serwisu.

  2. Administrator stosuje w ramach Serwisu następujące kategorie plików cookies:

    1. Niezbędne (techniczne): warunkujące prawidłowe funkcjonowanie Serwisu, umożliwiające w szczególności bezpieczne uwierzytelnianie (metodą bezhasłową), utrzymanie sesji Użytkownika oraz bezpieczeństwo systemów informatycznych. Ich instalacja jest technicznie i obiektywnie niezbędna do świadczenia usługi drogą elektroniczną żądanej przez Użytkownika.

    2. Analityczne i statystyczne: stosowane w celu monitorowania aktywności teleinformatycznej oraz analityki interakcji Użytkowników z interfejsem Serwisu (w szczególności z wykorzystaniem rozwiązań analitycznych dostawców zewnętrznych), co warunkuje optymalizację jego struktury i funkcjonalności.

  3. Instalacja niezbędnych plików cookies, o których mowa w ust. 2 pkt 1, nie wymaga zgody Użytkownika. Ich zastosowanie jest uwarunkowane wyłącznie koniecznością świadczenia usługi drogą elektroniczną na wyraźne żądanie Użytkownika, co wyczerpuje dyspozycję art. 399 ust. 3 pkt 2 ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej.

  4. Instalacja analitycznych i statystycznych plików cookies następuje wyłącznie po uprzednim, świadomym i dobrowolnym wyrażeniu zgody przez Użytkownika, stosownie do wymogów art. 399 ust. 1 pkt 2 Prawa komunikacji elektronicznej w zw. z art. 6 ust. 1 lit. a RODO. Oświadczenie to odbierane jest za pośrednictwem dedykowanego mechanizmu zarządzania zgodami (Consent Management Platform) udostępnianego przy inicjalnym dostępie do Serwisu. Użytkownikowi przysługuje prawo do wycofania udzielonej zgody w każdym czasie, bez obowiązku wskazywania uzasadnienia, co realizowane jest poprzez rekonfigurację preferencji prywatności w panelu Serwisu lub usunięcie plików z pamięci podręcznej przeglądarki. Wycofanie zgody pozostaje bez wpływu na zgodność z prawem przetwarzania zrealizowanego przed jej cofnięciem.

§ 9. POSTANOWIENIA KOŃCOWE ORAZ ZGODNOŚĆ MIĘDZYNARODOWA (W TYM CCPA I KANADA)

  1. Zgodność międzynarodowa (w tym CCPA i Kanada):
    W zakresie, w jakim przepisy prawa Stanów Zjednoczonych Ameryki (w tym kalifornijska ustawa California Consumer Privacy Act – CCPA/CPRA) oraz przepisy prawa Kanady (w tym federalna ustawa PIPEDA oraz Ustawa 25 prowincji Quebec) mają zastosowanie do Użytkowników lub świadczonych Usług (w tym do rezydentów stanu Kalifornia oraz Kanady działających w charakterze reprezentantów biznesowych – B2B), Administrator oświadcza, iż dokłada należytej staranności w celu zapewnienia zgodności przetwarzania danych z tymi standardami. Rezydentom stanu Kalifornia przysługują prawa do informacji o kategoriach zbieranych danych, dostępu, usunięcia i sprostowania oraz prawo do niedyskryminacji za skorzystanie z tych praw. Rezydentom Kanady przysługują prawa dostępu i sprostowania na zasadach PIPEDA. Żądania należy kierować na adres e-mail wskazany we Wprowadzeniu; są realizowane bezpłatnie w terminie 30 dni. Administrator oświadcza, iż nie sprzedaje, nie wymienia ani nie udostępnia danych osobowych podmiotom trzecim w celach komercyjnych lub reklamowych w rozumieniu odnośnych przepisów.

  2. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w celu dostosowania jej do zmian technologicznych, nowych funkcjonalności Serwisu oraz zmian w przepisach prawa ochrony danych osobowych.

  3. O zmianach Polityki Prywatności Użytkownicy zostaną powiadomieni poprzez opublikowanie nowej wersji dokumentu na niniejszej podstronie.

  4. Politykę Prywatności sporządzono w języku polskim. Wersja polska (https://getbrand.io/privacy-policy/pl) jest jedyną wersją wiążącą i stanowi wyłączną podstawę wykładni. Wszelkie tłumaczenia Polityki Prywatności na inne języki mają charakter wyłącznie informacyjny i pomocniczy. W przypadku jakiejkolwiek rozbieżności, sprzeczności lub wątpliwości interpretacyjnych pomiędzy wersją polską a jej tłumaczeniem, rozstrzygające znaczenie ma wersja polska.

  5. Polityka Prywatności w niniejszym brzmieniu obowiązuje od dnia 2026-07-15.