Dokument prawny

Polityka Prywatności

Ostatnia aktualizacja: 2 kwietnia 2026 r.

§1. Administrator danych

Administratorem danych osobowych jest SUPER MEGA TRADE sp. z o.o., z siedzibą przy al. Marcina Kromera 51A, 51-163 Wrocław, NIP: 8952261999, REGON: 526419631, KRS: 0001058391 (dalej: „Administrator").

Kontakt w sprawach danych osobowych: kontakt@czystepro.pl

§2. Jakie dane zbieramy

KategoriaDaneCel
Rejestracja kontaEmail, hasło (hash)Uwierzytelnienie, dostęp do platformy
Profil użytkownikaImię, rola, nazwa firmyPersonalizacja platformy
Formularz kontaktowy / chatbotEmail, imię, treść rozmowyKontakt handlowy, odpowiedź na zapytanie
Pre-audyt / kalkulatorParametry budynku (powierzchnia, rok budowy, typ)Obliczenia energetyczne, szacunek dotacji
PłatnościDane karty (przetwarzane przez Stripe)Realizacja płatności za subskrypcję
Logi techniczneAdres IP, user-agent, znaczniki czasuBezpieczeństwo, diagnostyka, rate-limiting

§3. Podstawy prawne przetwarzania

  • Art. 6 ust. 1 lit. b RODO — wykonanie umowy (świadczenie usługi SaaS, realizacja subskrypcji)
  • Art. 6 ust. 1 lit. a RODO — zgoda (formularz kontaktowy, chatbot, newsletter)
  • Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (marketing bezpośredni, analityka, bezpieczeństwo)
  • Art. 6 ust. 1 lit. c RODO — obowiązek prawny (rachunkowość, faktury)

§4. Podmioty przetwarzające (procesorzy)

Wszystkie podmioty przetwarzające przechowują dane wyłącznie w Unii Europejskiej. Nie dokonujemy transferu danych poza Europejski Obszar Gospodarczy (EOG).
PodmiotFunkcjaRegion
Supabase Inc.Baza danych, uwierzytelnienieEU (Frankfurt)
Vercel Inc.Hosting aplikacjiEU
Google LLC (Gemini API)Asystent AI — przetwarzanie zapytańEU (Warszawa, europe-central2)
Stripe Payments Europe Ltd.Przetwarzanie płatnościEU (Dublin)

§5. Okres przechowywania danych

  • Dane konta — przez czas trwania umowy + 30 dni po usunięciu konta
  • Dane kontaktowe (leady) — do 24 miesięcy od ostatniego kontaktu lub do wycofania zgody
  • Dane rozliczeniowe — 5 lat (obowiązek podatkowy, Ordynacja podatkowa art. 70)
  • Logi techniczne — do 90 dni
  • Konwersacje AI — nie są trwale zapisywane; przetwarzane w pamięci sesji

§6. Prawa użytkownika

Na podstawie RODO przysługują Ci następujące prawa:

  • Prawo dostępu — możesz uzyskać kopię swoich danych (art. 15)
  • Prawo do sprostowania — poprawienie nieprawidłowych danych (art. 16)
  • Prawo do usunięcia — „prawo do bycia zapomnianym" (art. 17)
  • Prawo do ograniczenia przetwarzania (art. 18)
  • Prawo do przenoszenia danych — w formacie CSV/JSON (art. 20)
  • Prawo do sprzeciwu — wobec marketingu bezpośredniego (art. 21)
  • Prawo do wycofania zgody — w dowolnym momencie (art. 7 ust. 3)

Aby skorzystać z powyższych praw, napisz na: kontakt@czystepro.pl. Odpowiemy w ciągu 30 dni. Masz prawo wnieść skargę do Prezesa UODO (uodo.gov.pl).

§7. Pliki cookies

Platforma używa następujących plików cookies:

NazwaTypCelCzas
sb-*-auth-tokenNiezbędneSesja uwierzytelnienia SupabaseSesja
themeFunkcjonalnePreferencja trybu jasny/ciemnylocalStorage
lp_chat_countFunkcjonalneLicznik wiadomości chatbotasessionStorage

Nie używamy cookies marketingowych ani profilujących. Cookies niezbędne nie wymagają zgody (art. 173 ust. 3 Prawa telekomunikacyjnego).

§8. Bezpieczeństwo

  • Szyfrowanie TLS 1.3 dla całej komunikacji
  • Hasła przechowywane jako hash bcrypt (Supabase Auth)
  • Row Level Security (RLS) na bazie danych — każdy użytkownik widzi tylko swoje dane
  • Regularne backupy bazy danych
  • Rate-limiting na endpointach API

§9. Zmiany polityki

Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy drogą mailową lub komunikatem w aplikacji. Kontynuowanie korzystania z platformy po zmianie oznacza akceptację nowej wersji.