Polityka Prywatności
Ostatnia aktualizacja: 2026-06-12
1. Administrator danych
Administratorem Twoich danych osobowych jest Bizintel.pl, , NIP: (dalej: „Administrator"). Kontakt: [email protected]
2. Jakie dane przetwarzamy
- Dane konta: adres e-mail, hasło (w postaci hash), nazwa wyświetlana.
- Dane rozliczeniowe: nazwa firmy, NIP, adres, dane karty płatniczej (przechowywane przez Stripe — nie przez nas).
- Dane użytkowania: historia wyszukiwań, reguły alertów, historia logowań, adresy IP, urządzenia.
- Dane techniczne: logi błędów, dane telemetryczne (Prometheus), ciasteczka sesji.
3. Podstawa prawna i cele przetwarzania
- Realizacja umowy (art. 6 ust. 1 lit. b RODO): świadczenie usług platformy, obsługa subskrypcji, wystawianie faktur.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO): wystawianie faktur VAT, archiwizacja dokumentów księgowych (5 lat).
- Uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczeństwo platformy, wykrywanie nadużyć, analityka.
4. Odbiorcy danych
- Stripe, Inc. — operator płatności (USA; standardowe klauzule umowne).
- Fakturownia.pl — system fakturowania (Polska; KSeF).
- Dostawcy infrastruktury — serwery w UE.
Nie sprzedajemy danych osobowych stronom trzecim.
5. Retencja danych
- Dane konta: przez czas trwania konta + 30 dni po złożeniu wniosku o usunięcie.
- Dane finansowe i faktury: 5 lat od wystawienia (obowiązek podatkowy).
- Logi dostępu: 90 dni.
6. Prawa użytkownika (RODO)
Przysługują Ci prawa do: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu. Wnioski kieruj na [email protected].
Możesz usunąć swoje konto samodzielnie w ustawieniach profilu lub złożyć wniosek na powyższy adres e-mail.
Masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
7. Przenoszenie danych
Na Twoje żądanie udostępnimy eksport Twoich danych w formacie JSON. Funkcja eksportu dostępna jest w ustawieniach profilu lub na wniosek wysłany na [email protected].
8. Pliki cookie
Używamy wyłącznie niezbędnych plików cookie do obsługi sesji uwierzytelnienia. Token sesji przechowywany jest w bezpiecznym pliku cookie typu HttpOnly (niedostępnym dla skryptów, z atrybutami Secure oraz SameSite=Lax) w obrębie domeny bizintel.pl, a także w pamięci lokalnej (localStorage) przeglądarki. Nie używamy ciasteczek analitycznych ani reklamowych.
9. Bezpieczeństwo
Hasła przechowywane są w postaci hash (Argon2). Komunikacja szyfrowana TLS. Dostęp do danych wymaga uwierzytelnienia i autoryzacji roli. Dwuskładnikowe uwierzytelnienie (TOTP) dostępne dla wszystkich kont.
10. Zmiany polityki
O istotnych zmianach informujemy e-mailem z 14-dniowym wyprzedzeniem.
11. Integracje z serwisami zewnętrznymi (Facebook, Instagram, Google) i usuwanie danych
Jeśli połączysz swój profil firmy z kontem Facebook, Instagram lub Google Business Profile, przechowujemy zaszyfrowane tokeny dostępu oraz treści pobrane z tych serwisów (np. opinie). Tokenów używamy wyłącznie do publikowania treści i synchronizacji danych zainicjowanych przez Ciebie (np. godziny otwarcia, posty). Nie pobieramy danych, których nie zleciłeś/aś.
Usuwanie danych z integracji: w panelu bizintel przejdź do „Profil firmy → Integracje" i kliknij „Odłącz" przy wybranej integracji — spowoduje to unieważnienie tokenu u dostawcy oraz trwałe usunięcie zapisanych tokenów i pobranych treści. Możesz też wysłać wniosek na [email protected]. Usunięcie konta bizintel usuwa wszystkie powiązane dane integracji.
12. Kontakt
Inspektor Ochrony Danych: [email protected]