Polityka prywatności
1. Administrator danych
Administratorem danych osobowych jest Adrian Grabski, ul. Pomorska 82 lok. 4, 91-409 Łódź, NIP 7292544672 (dalej: „my”, „Operator”). W sprawach danych osobowych kontakt: e-mail adrian@searchacademy.pro albo list na adres ul. Pomorska 82 lok. 4, 91-409 Łódź.
Nie powołaliśmy inspektora ochrony danych, bo nie mamy takiego obowiązku. Na każde pytanie o dane odpowiadamy sami.
2. Czego dotyczy polityka
Polityka opisuje, jak przetwarzamy dane w serwisie ProvenVote: na stronie głównej i w cenniku, w bezpłatnym sprawdzeniu marki, w czacie, w formularzu zapisu do testów, w panelu dla klientów, w raportach udostępnianych klientom i w integracjach, które klient sam włącza (Google Search Console, Google Analytics 4, WordPress). Zasady korzystania z usługi opisuje Regulamin.
3. Jakie dane, w jakim celu i jak długo
| Kiedy | Jakie dane | Cel i podstawa prawna | Jak długo |
|---|---|---|---|
| Bezpłatne sprawdzenie marki | adres strony, e-mail, skrót adresu IP (samego adresu nie zapisujemy), losowy identyfikator przeglądarki w pliku cookie | wykonanie sprawdzenia i wysłanie analizy na podany e-mail, o które prosicie: umowa o bezpłatną usługę (art. 6 ust. 1 lit. b RODO); kontakt handlowy w sprawie testów (w tym przekazanie zgłoszenia naszemu handlowcowi i kopia analizy dla niego) tylko przy osobnej, dobrowolnej zgodzie: zgoda (art. 6 ust. 1 lit. a RODO). Zgodę potwierdzacie linkiem z e-maila (jednorazowy, ważny 7 dni); do kliknięcia nie zapisujemy was na listę testów i nie przekazujemy zgłoszenia handlowcowi, a sam list z prośbą o potwierdzenie wysyłamy w odpowiedzi na zaznaczenie zgody. Limit jednego sprawdzenia i ochrona przed nadużyciami: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) | wyniki analizy do 90 dni; skrót IP i identyfikator przeglądarki do 12 miesięcy; e-mail przy sprawdzeniu: 90 dni dla adresów bez potwierdzonej zgody marketingowej (także gdy link potwierdzający nie został kliknięty), przy potwierdzonej zgodzie do 24 miesięcy (usuwany razem z wpisem sprawdzenia); zgłoszenie dla handlowca (po potwierdzeniu zgody) do wycofania zgody albo zakończenia testów |
| Zapis do testów | imię, e-mail, firma, adres strony, treść wiadomości, kod dla społeczności (jeśli go podacie) | odpowiedź na zgłoszenie i umówienie testu: zgoda (art. 6 ust. 1 lit. a RODO); kod dla społeczności służy do sprawdzenia członkostwa i przypisania rabatu z oferty w Cenniku (działania przed zawarciem umowy, art. 6 ust. 1 lit. b RODO) | do wycofania zgody albo zakończenia testów, najdłużej 24 miesiące od zgłoszenia |
| Czat na stronie | treść rozmowy, e-mail (jeśli go podacie), losowy identyfikator w pamięci przeglądarki, skrót adresu IP | odpowiedź na pytania, w tym przez asystenta AI, i przekazanie rozmowy człowiekowi: prawnie uzasadniony interes albo działania przed zawarciem umowy (art. 6 ust. 1 lit. f i b RODO) | do 12 miesięcy od ostatniej wiadomości |
| Konto w panelu | imię, e-mail, skrót hasła, sesje logowania, historia zmian w projektach, klucze API (zapisujemy tylko ich skrót) | świadczenie usługi zgodnie z Regulaminem (art. 6 ust. 1 lit. b RODO); bezpieczeństwo konta i rozliczalność zmian (art. 6 ust. 1 lit. f RODO) | przez czas trwania konta, a potem do upływu terminu przedawnienia roszczeń |
| Rozliczenia | dane firmy do faktury, historia płatności | wystawienie faktur i obowiązki podatkowe (art. 6 ust. 1 lit. c RODO) | 5 lat od końca roku podatkowego |
| Połączenie z Google | adres e-mail konta Google, tokeny dostępu (zapisane w postaci zaszyfrowanej), dane z Search Console i Google Analytics 4 wybranej usługi | pokazanie w panelu ruchu z Google i z asystentów AI na tle cytowań: umowa (art. 6 ust. 1 lit. b RODO); dostęp jest tylko do odczytu | do odłączenia konta Google albo usunięcia projektu |
| Kontakt z nami | dane z wiadomości e-mail i korespondencji | odpowiedź i prowadzenie korespondencji: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) | do zakończenia sprawy, potem do upływu terminu przedawnienia roszczeń |
Podanie danych jest dobrowolne. Bez adresu e-mail nie wyślemy analizy ani nie założymy konta. Nie podejmujemy wobec was decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby skutki prawne. Nie używamy danych do reklam ani nie sprzedajemy ich nikomu.
4. Dane w projektach klientów
Większość danych w projektach nie dotyczy osób: to pytania, odpowiedzi asystentów AI, źródła, pozycje w Google i wyniki audytów stron. Jeśli klient przekazuje nam dane osobowe swoich klientów lub użytkowników (na przykład importuje logi serwera albo podłącza Google Analytics 4), administratorem tych danych jest klient, a my przetwarzamy je w jego imieniu na zasadach z paragrafu o powierzeniu w Regulaminie.
- Z logów serwera zapisujemy tylko wizyty botów AI zliczone per dzień, bot i adres strony. Wiersze zwykłych odwiedzających, w tym ich adresy IP, odrzucamy przy imporcie.
- Z Google Analytics 4 pobieramy dane zbiorcze (liczby sesji i konwersji per źródło i strona), bez identyfikatorów pojedynczych osób.
- Hasła aplikacji WordPress i tokeny Google przechowujemy w postaci zaszyfrowanej i nie pokazujemy ich w panelu.
5. Odbiorcy danych
Dane przekazujemy tylko dostawcom, bez których usługa nie działa, na podstawie umów powierzenia i tylko w potrzebnym zakresie:
- dostawca hostingu i bazy danych oraz magazynu plików (Cloudflare), na którym działa serwis;
- dostawcy modeli językowych: OpenAI, Anthropic, Google (Gemini) do analizy odpowiedzi, czatu i przygotowania treści;
- DataForSEO i Bright Data do zbierania odpowiedzi asystentów AI i wyników wyszukiwania (wysyłamy im pytania i frazy, nie dane osób);
- Firecrawl i Ahrefs do analizy stron i domen (adresy stron, nie dane osób);
- Resend do wysyłki e-maili (adres odbiorcy i treść wiadomości);
- Telegram do powiadomień dla nas o nowej rozmowie na czacie (początek wiadomości, bez adresu e-mail);
- Google, gdy sami łączycie konto Google z projektem;
- księgowość i organy publiczne, gdy wymaga tego prawo.
6. Przekazywanie poza EOG
Część dostawców (OpenAI, Anthropic, Google, Resend, Cloudflare i inni) przetwarza dane także w Stanach Zjednoczonych. Przekazanie odbywa się na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony (EU-U.S. Data Privacy Framework) dla firm, które do niego przystąpiły, albo standardowych klauzul umownych zatwierdzonych przez Komisję. Kopię zabezpieczeń możecie otrzymać, pisząc do nas.
7. Wasze prawa
Macie prawo:
- dostępu do swoich danych i otrzymania ich kopii;
- sprostowania danych nieprawidłowych i uzupełnienia niekompletnych;
- usunięcia danych i ograniczenia przetwarzania;
- przeniesienia danych, które przetwarzamy na podstawie zgody albo umowy;
- sprzeciwu wobec przetwarzania na podstawie prawnie uzasadnionego interesu;
- cofnięcia zgody w każdej chwili, bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Żeby skorzystać z praw, wystarczy wiadomość na dane kontaktowe z punktu 1. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
8. Pliki cookie i pamięć przeglądarki
Używamy wyłącznie plików niezbędnych do działania serwisu. Nie używamy plików analitycznych ani reklamowych i nie wpuszczamy na stronę skryptów podmiotów trzecich.
| Nazwa | Do czego służy | Jak długo |
|---|---|---|
| omerta_session | utrzymanie zalogowania w panelu | do wylogowania, najdłużej 30 dni |
| omerta_ws | zapamiętanie wybranego konta, gdy macie dostęp do kilku | 12 miesięcy |
| omerta_v | limit jednego bezpłatnego sprawdzenia marki na przeglądarkę | 12 miesięcy |
| omerta_chat_vid (pamięć przeglądarki) | powiązanie rozmowy na czacie z waszą przeglądarką, żeby po odświeżeniu strony widzieć odpowiedzi | do wyczyszczenia danych przeglądarki |
| omerta_check_id (pamięć przeglądarki) | identyfikator bezpłatnego sprawdzenia marki wstrzymanego przerwą u dostawcy, żeby po powrocie na stronę pokazać wynik | do zakończenia sprawdzenia albo wyczyszczenia danych przeglądarki |
Nazwy w tabeli to techniczne identyfikatory z czasu, gdy serwis miał roboczą nazwę; to te same pliki serwisu ProvenVote. Nie zmieniamy ich, bo zmiana nazwy wylogowałaby zalogowane osoby i przerwała rozmowy na czacie.
Pliki niezbędne nie wymagają zgody. Możecie je usunąć w ustawieniach przeglądarki; wtedy wylogujemy was z panelu, a czat zacznie nową rozmowę.
9. Bezpieczeństwo
Połączenia z serwisem są szyfrowane (HTTPS). Hasła zapisujemy jako skrót (scrypt), klucze dostawców, tokeny Google i hasła WordPress szyfrujemy (AES-256). Dostęp do danych projektu mają tylko osoby z kontem w danym projekcie, a klienci agencji widzą wyłącznie swoje projekty.
10. Zmiany polityki
Politykę aktualizujemy, gdy zmienia się sposób przetwarzania danych albo przepisy. Aktualna wersja jest zawsze pod tym adresem, a o istotnych zmianach informujemy zalogowanych klientów w panelu lub e-mailem.