Polityka prywatności — wigara.com
Dokument realizuje obowiązek informacyjny administratora (art. 13 RODO) wobec osób, których dane Usługodawca przetwarza jako administrator: odwiedzających stronę wigara.com, osób kontaktujących się przez formularz oraz Usługobiorców (właścicieli i reprezentantów kont w Aplikacji).
Zakres negatywny. Polityka nie obejmuje danych pracowników, współpracowników i kontrahentów wprowadzanych do Aplikacji przez Usługobiorcę. Wobec tych danych administratorem jest Usługobiorca, a Usługodawca działa jako podmiot przetwarzający na podstawie umowy powierzenia. Osoby, których te dane dotyczą, realizują swoje prawa wobec swojego pracodawcy (Usługobiorcy).
§ 1. Administrator danych
1. Administratorem danych osobowych w zakresie objętym niniejszą polityką jest Rafał Arndt, prowadzący jednoosobową działalność gospodarczą pod firmą Rafał Arndt, adres: ul. Krakowska 29, 31-062 Kraków, NIP: 6272694327, REGON: 243562681 (dalej: „Administrator" lub „Usługodawca").
2. Kontakt w sprawach ochrony danych osobowych: kontakt@wigara.com, adres pocztowy: ul. Krakowska 29, 31-062 Kraków.
3. Administrator nie wyznaczył inspektora ochrony danych.
§ 2. Cele, podstawy prawne i okresy przechowywania
| Cel przetwarzania | Kategorie danych | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
Kontakt handlowy — odpowiedź na zapytanie z formularza na wigara.com, umówienie prezentacji | imię i nazwisko, nazwa firmy, e-mail, telefon, treść wiadomości | art. 6 ust. 1 lit. a RODO (zgoda wyrażona zaznaczeniem pola w formularzu) | do wycofania zgody, nie dłużej niż 12 miesięcy od ostatniego kontaktu |
| Zawarcie i wykonanie Umowy o świadczenie Usługi — założenie i obsługa Konta, Okres Próbny, subskrypcja, wsparcie techniczne | imię i nazwisko, e-mail, dane rejestrowe działalności, subdomena, dane logowania (hasło w postaci skrótu) | art. 6 ust. 1 lit. b RODO (wykonanie umowy) | przez okres obowiązywania Umowy oraz 90 dni po jej zakończeniu |
| Rozliczenia i dokumentacja księgowa | dane do faktury: nazwa, adres, NIP, kwoty, historia płatności | art. 6 ust. 1 lit. c RODO w związku z przepisami o rachunkowości i podatkowymi | 5 lat od końca roku, w którym powstał obowiązek podatkowy |
| Rozpatrywanie reklamacji i obsługa zgłoszeń | dane kontaktowe, treść zgłoszenia, korespondencja | art. 6 ust. 1 lit. b oraz lit. c RODO | 12 miesięcy od zamknięcia zgłoszenia |
| Zapewnienie bezpieczeństwa i ciągłości działania — dziennik audytu operacji, logi błędów aplikacji | identyfikator użytkownika, identyfikator najemcy, adres IP, typ przeglądarki, treść błędu technicznego | art. 6 ust. 1 lit. f RODO (uzasadniony interes: wykrywanie nadużyć, diagnostyka awarii, dowodowy) | dziennik audytu — 365 dni; logi błędów — 90 dni |
| Ustalenie, dochodzenie lub obrona roszczeń | dane z Konta, korespondencja, dokumentacja rozliczeń | art. 6 ust. 1 lit. f RODO (uzasadniony interes) | do upływu terminu przedawnienia roszczeń |
| Marketing bezpośredni własnych usług — wysyłka z własnej skrzynki e-mail Administratora, bez narzędzia zewnętrznego | imię i nazwisko, e-mail | art. 6 ust. 1 lit. f RODO, a w zakresie komunikacji elektronicznej — zgoda | do wniesienia sprzeciwu lub wycofania zgody |
§ 3. Dobrowolność podania danych
1. Podanie danych w formularzu kontaktowym jest dobrowolne; ich niepodanie uniemożliwia udzielenie odpowiedzi na zapytanie.
2. Podanie danych niezbędnych do założenia Konta i wystawienia faktury jest warunkiem zawarcia i wykonania Umowy; ich niepodanie uniemożliwia korzystanie z Usługi.
§ 4. Odbiorcy danych
1. Dane są ujawniane wyłącznie podmiotom przetwarzającym działającym na zlecenie Administratora, w zakresie niezbędnym do świadczenia Usługi: dostawcom hostingu i infrastruktury, dostawcy uwierzytelniania, dostawcy monitoringu błędów, dostawcy programu księgowego online, operatorowi płatności oraz — na żądanie — organom uprawnionym na podstawie przepisów prawa.
2. Aktualny wykaz podmiotów przetwarzających wraz z lokalizacją przetwarzania i podstawą transferu prowadzony jest w dokumencie lista-podprocesorow.md.
§ 5. Przekazywanie danych poza Europejski Obszar Gospodarczy
1. Część przetwarzania odbywa się z udziałem dostawców z siedzibą w Stanach Zjednoczonych — w szczególności w zakresie uwierzytelniania i przechowywania dokumentów Aplikacji (Google) oraz obsługi płatności (Stripe Payments Europe, Ltd. przetwarza dane w Irlandii, korzystając z podprocesorów grupy Stripe w USA). Hosting, baza danych, kopie zapasowe i monitoring błędów pozostają w Europejskim Obszarze Gospodarczym.
2. Podstawą przekazania są standardowe klauzule umowne przyjęte przez Komisję Europejską lub certyfikacja dostawcy w ramach Ram Ochrony Danych UE–USA.
3. Kopię zabezpieczeń lub informację o miejscu ich udostępnienia można uzyskać pod adresem wskazanym w § 1 ust. 2.
§ 6. Prawa osoby, której dane dotyczą
1. Osobie, której dane dotyczą, przysługuje prawo:
1) dostępu do danych oraz otrzymania ich kopii (art. 15 RODO),
2) sprostowania danych (art. 16 RODO),
3) usunięcia danych (art. 17 RODO),
4) ograniczenia przetwarzania (art. 18 RODO),
5) przenoszenia danych (art. 20 RODO),
6) sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym profilowania (art. 21 RODO),
7) wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem (art. 7 ust. 3 RODO).
2. Żądania realizowane są w trybie opisanym w dokumencie realizacja-praw-osob.md, w terminie miesiąca od otrzymania żądania.
3. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
§ 7. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje wobec osób, których dane dotyczą, decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, wywołujących skutki prawne lub w podobny sposób istotnie wpływających na te osoby.
§ 8. Pliki cookies i pamięć lokalna przeglądarki
Zasady wykorzystania plików cookies oraz pamięci lokalnej przeglądarki opisuje odrębny dokument: polityka-cookies.md.
§ 9. Bezpieczeństwo
Administrator stosuje środki techniczne i organizacyjne odpowiadające ryzyku (art. 32 RODO), w tym: separację danych poszczególnych najemców, przechowywanie haseł i kodów PIN wyłącznie w postaci skrótów, szyfrowanie tokenów integracji, wymuszony transport szyfrowany, dziennik audytu operacji wrażliwych oraz kopie zapasowe. Wykaz środków stanowi Załącznik nr 1 do umowy powierzenia.
§ 10. Zmiany polityki
1. Administrator może zmienić politykę w razie zmiany przepisów, zakresu Usługi lub wykazu podmiotów przetwarzających.
2. O zmianie Administrator informuje przez publikację nowej wersji pod adresem https://wigara.com/polityka-prywatnosci.html, ze wskazaniem daty wejścia w życie.
3. Wersja obowiązująca od: 2 sierpnia 2026 r.