POLITYKA OCHRONY PRYWATNOŚCI
§ 1. POSTANOWIENIA OGÓLNE
- Administratorem danych osobowych użytkowników serwisu internetowego znajdującego się pod domeną www.eterna-link.com jest
D&M 2k25
z siedzibą: Święty Marcin 29/8, 61-806 Poznań, Polska, NIP: 7831922728, REGON: 540913952 (dalej: „Administrator”). - Kontakt z Administratorem możliwy jest:
Korzystając z adresu poczty elektronicznej: info@eterna-link.com
Telefonicznie: +49 15201494800 (poniedziałek-piątek 11:00-17:00
Pisemnie na adres siedziby - Celem Polityki jest określenie działań podejmowanych w zakresie danych osobowych gromadzonych za pośrednictwem strony internetowej Administratora oraz powiązanej aplikacji służącej do zarządzania profilami QR, jak i w ramach działalności zawierania i realizowania umów.
- W razie konieczności postanowienia niniejszej Polityki mogą ulec zmianie. Zmiana zostanie zakomunikowana użytkownikom poprzez ogłoszenie nowej treści Polityki na stronie internetowej. W przypadku istotnych zmian, użytkownicy zostaną powiadomieni również drogą e-mail.
§ 2. PODSTAWY PRZETWARZANIA, CELE I PRZECHOWYWANIE DANYCH OSOBOWYCH
- Dane osobowe użytkowników są przetwarzane zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych Osobowych (RODO), Ustawą o ochronie danych osobowych oraz Ustawą o świadczeniu usług drogą elektroniczną.
SZCZEGÓŁOWA TABELA PRZETWARZANIA DANYCH:
| Cel przetwarzania | Podstawa prawna | Okres przechowywania | Zakres danych |
|---|---|---|---|
| Wykonanie umowy sprzedaży tabliczek QR | Art. 6 ust. 1 lit. b) RODO (wykonanie umowy) | • Przez okres obowiązywania umowy • 2 lata po ostatniej transakcji • Do upływu okresu dochodzenia roszczeń | • Imię i nazwisko • Adres e-mail • Numer telefonu • Adres dostawy • Dane firmy (jeśli dotyczy) |
| Rejestracja i zarządzanie kontem użytkownika | Art. 6 ust. 1 lit. b) RODO (wykonanie umowy) | • Do usunięcia konta przez użytkownika • 2 lata po ostatniej aktywności • Maksymalnie bez ograniczenia czasowego (profil może być zachowany dla potomnych) | • Imię i nazwisko • Adres e-mail • Hasło (zaszyfrowane) • Dane profilowe wprowadzone przez użytkownika |
| Zarządzanie profilem QR i treściami | Art. 6 ust. 1 lit. b) RODO (wykonanie umowy) | • Do usunięcia przez użytkownika • Bez ograniczenia czasowego (charakter usługi) | • Wszystkie treści wprowadzone przez użytkownika • Zdjęcia, filmy, teksty • Informacje w kapsule czasu, linii czasu, drzewie genealogicznym |
| Obsługa płatności | Art. 6 ust. 1 lit. b) RODO (wykonanie umowy) | • 5 lat (wymogi księgowe) • Do upływu okresu dochodzenia roszczeń | • Dane transakcji • Informacje o płatności • Historia zamówień |
| Prowadzenie ksiąg rachunkowych | Art. 6 ust. 1 lit. c) RODO (obowiązek prawny) | • 5 lat (zgodnie z ustawą o rachunkowości) | • Imię i nazwisko • Adres • NIP (jeśli podany) • Dane faktury |
| Obsługa klienta i wsparcie techniczne | Art. 6 ust. 1 lit. b) RODO (wykonanie umowy) | • 2 lata od ostatniej korespondencji | • Dane kontaktowe • Treść korespondencji • Historia problemów technicznych |
| Generowanie biografii z użyciem AI | Art. 6 ust. 1 lit. a) RODO (zgoda użytkownika) | • Do wycofania zgody • Do usunięcia przez użytkownika | • Dane wprowadzone przez użytkownika w formularzu stepper • Wygenerowane treści biograficzne |
| Analiza statystyk i poprawa usług | Art. 6 ust. 1 lit. f) RODO (uzasadniony interes) | • 26 miesięcy (Google Analytics) • Bez ograniczenia (Matomo – własny serwer) | • Adres IP (zanonimizowany) • Dane techniczne urządzenia • Informacje o przeglądaniu |
| Nagrywanie rozmów telefonicznych | Art. 6 ust. 1 lit. f) RODO (uzasadniony interes) | • 2 lata od nagrania | • Nagrania rozmów • Dane identyfikujące rozmówcę |
| Zabezpieczenie systemu i wykrywanie nadużyć | Art. 6 ust. 1 lit. f) RODO (uzasadniony interes) | • 3 lata | • Logi systemu • Adres IP • Czas dostępu |
§ 3. PROFILOWANIE
Administrator nie stosuje profilowania w rozumieniu art. 22 RODO. Nie podejmujemy zautomatyzowanych decyzji, które mogłyby wpływać na prawa użytkowników.
§ 4. UDOSTĘPNIANIE DANYCH
Dane osobowe mogą być przekazywane następującym odbiorcom:
- Dostawcy usług płatniczych:
Krajowy Integrator Płatności S.A. (Tpay) – obsługa płatności elektronicznych
PayPal (Europe) S.à r.l. et Cie, S.C.A. – obsługa płatności PayPal
Dostawcy usług technicznych:
- Google LLC (USA) – Google Analytics, Google Fonts
- Dostawcy hostingu i infrastruktury serwerowej (Frankfurt am Main, Niemcy)
Dostawcy usług księgowych i prawnych:
- Biuro księgowe – w zakresie prowadzenia dokumentacji
- Kancelaria prawna – w przypadku sporów prawnych
Dostawcy usług AI:
- Dostawcy technologii sztucznej inteligencji do generowania biografii (tylko dane wprowadzone przez użytkownika w formularzu)
Organy publiczne:
- W przypadku żądania organów ścigania lub innych uprawnionych instytucji
Transfery poza Europejski Obszar Gospodarczy:
Dane mogą być przekazywane do USA w przypadku:
W innych przypadkach – na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską
Google LLC – na podstawie decyzji o adekwatności EU-US Data Privacy Framework
§ 5. PRAWA UŻYTKOWNIKA
Użytkownik ma prawo do:
- Dostępu do danych – otrzymania informacji o przetwarzanych danych
- Sprostowania danych – poprawienia nieprawidłowych danych
- Usunięcia danych („prawo do bycia zapomnianym”)
- Ograniczenia przetwarzania – wstrzymania niektórych operacji
- Przenoszenia danych – otrzymania danych w formacie umożliwiającym przeniesienie
- Sprzeciwu – wobec przetwarzania na podstawie uzasadnionego interesu
- Cofnięcia zgody – w dowolnym momencie (dotyczy przetwarzania na podstawie zgody)
- Wniesienia skargi – do Prezesa Urzędu Ochrony Danych Osobowych
Realizacja praw:
Wnioski należy kierować na adres:info@eterna-link.comlub pisemnie na adres siedziby. Odpowiedź zostanie udzielona w terminie 30 dni.
§ 6. ZABEZPIECZENIA TECHNICZNE I ORGANIZACYJNE
Administrator stosuje odpowiednie środki techniczne i organizacyjne:
- Szyfrowanie danych – hasła są szyfrowane, komunikacja przez HTTPS
- Kontrola dostępu – tylko upoważnione osoby mają dostęp do danych
- Kopie zapasowe – regularne tworzenie kopii bezpieczeństwa
- Monitoring – ciągłe monitorowanie bezpieczeństwa systemu
- Szkolenia – personel przechodzi regularne szkolenia z ochrony danych
- Umowy powierzenia – wszystkie podmioty przetwarzające dane na zlecenie mają podpisane umowy
§ 7. PLIKI COOKIES I TECHNOLOGIE ŚLEDZĄCE
Rodzaje używanych plików cookies:
Cookies niezbędne:
- Uwierzytelnianie użytkownika
- Zachowanie sesji logowania
- Bezpieczeństwo systemu
- Podstawa: uzasadniony interes (art. 6 ust. 1 lit. f RODO)
- Okres: do końca sesji lub 30 dni
Cookies funkcjonalne:
- Zapamiętywanie preferencji użytkownika
- Ustawienia języka i regionu
- Podstawa: uzasadniony interes (art. 6 ust. 1 lit. f RODO)
- Okres: do 12 miesięcy
Cookies analityczne:
- Google Analytics – analiza ruchu na stronie
- Matomo (własny serwer) – statystyki wykorzystania
- Podstawa: uzasadniony interes (art. 6 ust. 1 lit. f RODO)
- Okres: 26 miesięcy (Google Analytics), bez ograniczenia (Matomo)
Zarządzanie cookies:
Użytkownik może zarządzać plikami cookies w ustawieniach przeglądarki. Wyłączenie cookies może wpłynąć na funkcjonalność strony.
Instrukcje zarządzania cookies:
Google Analytics:
Korzystamy z Google Analytics z włączoną anonimizacją IP. Użytkownik może wyłączyć śledzenie instalując wtyczkę: Google Analytics Opt-out
Matomo:
Korzystamy z własnej instancji Matomo hostowanej na serwerach w UE. Dane nie są przekazywane stronom trzecim.
§ 8. SZCZEGÓLNE FUNKCJE APLIKACJI
Generowanie biografii AI:
- Funkcja dostępna po aktywnej zgodzie użytkownika
- Dane przetwarzane tylko przez czas generowania
- Użytkownik kontroluje proces przez formularz stepper
- Wygenerowane treści należą do użytkownika
- Możliwość usunięcia w dowolnym momencie
Kapsuła czasu, linia czasu, drzewo genealogiczne:
- Wszystkie dane wprowadza sam użytkownik
- Użytkownik ma pełną kontrolę nad treścią
- Dane przechowywane bez ograniczenia czasowego (charakter usługi)
- Możliwość edycji i usunięcia w dowolnym momencie
§ 9. NAGRYWANIE ROZMÓW
Administrator może nagrywać rozmowy telefoniczne w celach:
- Zapewnienia jakości obsługi klienta
- Rozwiązywania sporów
- Szkolenia personelu
Informacja o nagrywaniu
przekazywana jest przed rozpoczęciem rozmowy. Nagrania przechowywane są przez 2 lata.
§ 10. ZMIANY POLITYKI PRYWATNOŚCI
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki
- O istotnych zmianach użytkownicy zostaną powiadomieni przez:
- Publikację nowej wersji na stronie internetowej
- E-mail do zarejestrowanych użytkowników (w przypadku istotnych zmian)
- Zmiany wchodzą w życie po 14 dniach od publikacji
- Dalsze korzystanie z usług po wejściu zmian w życie oznacza ich akceptację
§ 11. POSTANOWIENIA KOŃCOWE
- W sprawach nieuregulowanych w niniejszej Polityce zastosowanie mają przepisy RODO oraz polskiego prawa
- Wszelkie spory rozstrzygane będą przez sądy polskie właściwe dla siedziby Administratora
- Jeśli którekolwiek postanowienie Polityki okaże się nieważne, pozostałe postanowienia zachowują moc
- Polityka wchodzi w życie z dniem publikacji na stronie internetowej
KONTAKT W SPRAWACH OCHRONY DANYCH:E-mail: info@eterna-link.com
Telefon: +49 15201494800
Adres: D&M 2k25, Święty Marcin 29/8, 61-806 Poznań, Polska
Godziny pracy: poniedziałek-piątek 11:00-17:00
Polityka Prywatności obowiązuje od dnia 23 lipca 2025 r.
© 2025 D&M 2k25. Wszelkie prawa zastrzeżone.