Polityka Prywatności
Ostatnia aktualizacja: 2 kwietnia 2026 r.
§1. Administrator danych
Administratorem danych osobowych jest SUPER MEGA TRADE sp. z o.o., z siedzibą przy al. Marcina Kromera 51A, 51-163 Wrocław, NIP: 8952261999, REGON: 526419631, KRS: 0001058391 (dalej: „Administrator").
Kontakt w sprawach danych osobowych: kontakt@czystepro.pl
§2. Jakie dane zbieramy
| Kategoria | Dane | Cel |
|---|---|---|
| Rejestracja konta | Email, hasło (hash) | Uwierzytelnienie, dostęp do platformy |
| Profil użytkownika | Imię, rola, nazwa firmy | Personalizacja platformy |
| Formularz kontaktowy / chatbot | Email, imię, treść rozmowy | Kontakt handlowy, odpowiedź na zapytanie |
| Pre-audyt / kalkulator | Parametry budynku (powierzchnia, rok budowy, typ) | Obliczenia energetyczne, szacunek dotacji |
| Płatności | Dane karty (przetwarzane przez Stripe) | Realizacja płatności za subskrypcję |
| Logi techniczne | Adres IP, user-agent, znaczniki czasu | Bezpieczeństwo, diagnostyka, rate-limiting |
§3. Podstawy prawne przetwarzania
- Art. 6 ust. 1 lit. b RODO — wykonanie umowy (świadczenie usługi SaaS, realizacja subskrypcji)
- Art. 6 ust. 1 lit. a RODO — zgoda (formularz kontaktowy, chatbot, newsletter)
- Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (marketing bezpośredni, analityka, bezpieczeństwo)
- Art. 6 ust. 1 lit. c RODO — obowiązek prawny (rachunkowość, faktury)
§4. Podmioty przetwarzające (procesorzy)
| Podmiot | Funkcja | Region |
|---|---|---|
| Supabase Inc. | Baza danych, uwierzytelnienie | EU (Frankfurt) |
| Vercel Inc. | Hosting aplikacji | EU |
| Google LLC (Gemini API) | Asystent AI — przetwarzanie zapytań | EU (Warszawa, europe-central2) |
| Stripe Payments Europe Ltd. | Przetwarzanie płatności | EU (Dublin) |
§5. Okres przechowywania danych
- Dane konta — przez czas trwania umowy + 30 dni po usunięciu konta
- Dane kontaktowe (leady) — do 24 miesięcy od ostatniego kontaktu lub do wycofania zgody
- Dane rozliczeniowe — 5 lat (obowiązek podatkowy, Ordynacja podatkowa art. 70)
- Logi techniczne — do 90 dni
- Konwersacje AI — nie są trwale zapisywane; przetwarzane w pamięci sesji
§6. Prawa użytkownika
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu — możesz uzyskać kopię swoich danych (art. 15)
- Prawo do sprostowania — poprawienie nieprawidłowych danych (art. 16)
- Prawo do usunięcia — „prawo do bycia zapomnianym" (art. 17)
- Prawo do ograniczenia przetwarzania (art. 18)
- Prawo do przenoszenia danych — w formacie CSV/JSON (art. 20)
- Prawo do sprzeciwu — wobec marketingu bezpośredniego (art. 21)
- Prawo do wycofania zgody — w dowolnym momencie (art. 7 ust. 3)
Aby skorzystać z powyższych praw, napisz na: kontakt@czystepro.pl. Odpowiemy w ciągu 30 dni. Masz prawo wnieść skargę do Prezesa UODO (uodo.gov.pl).
§7. Pliki cookies
Platforma używa następujących plików cookies:
| Nazwa | Typ | Cel | Czas |
|---|---|---|---|
| sb-*-auth-token | Niezbędne | Sesja uwierzytelnienia Supabase | Sesja |
| theme | Funkcjonalne | Preferencja trybu jasny/ciemny | localStorage |
| lp_chat_count | Funkcjonalne | Licznik wiadomości chatbota | sessionStorage |
Nie używamy cookies marketingowych ani profilujących. Cookies niezbędne nie wymagają zgody (art. 173 ust. 3 Prawa telekomunikacyjnego).
§8. Bezpieczeństwo
- Szyfrowanie TLS 1.3 dla całej komunikacji
- Hasła przechowywane jako hash bcrypt (Supabase Auth)
- Row Level Security (RLS) na bazie danych — każdy użytkownik widzi tylko swoje dane
- Regularne backupy bazy danych
- Rate-limiting na endpointach API
§9. Zmiany polityki
Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy drogą mailową lub komunikatem w aplikacji. Kontynuowanie korzystania z platformy po zmianie oznacza akceptację nowej wersji.