Polityka Prywatności
Wstęp
W PPCMax szanujemy prywatność Użytkowników i chronimy Dane Osobowe przekazywane nam w związku z korzystaniem z Usługi. Niniejsza Polityka Prywatności (dalej: "Polityka Prywatności") określa zasady gromadzenia, wykorzystywania, ujawniania i ochrony Danych Osobowych oraz prawa osób, których dane dotyczą.
Niniejsza Polityka Prywatności ma zastosowanie do usług świadczonych przez Catchy Media Sp. z o.o., Al. Grunwaldzka 56/113, 80-241 Gdańsk, NIP: 9571150950 (dalej: "Catchy Media", "PPCMax", "my" lub "nas") w związku z korzystaniem z serwisu, aplikacji i powiązanych usług online PPCMax.
Zalecamy regularne zapoznawanie się z treścią Polityki Prywatności. Aktualna wersja jest zawsze publikowana online. W przypadku istotnych zmian możemy dodatkowo poinformować Użytkownika drogą e-mailową albo komunikatem w aplikacji.
Ustawienia prywatności
Niniejszy dokument informuje o zasadach dotyczących gromadzenia, wykorzystywania i ujawniania Danych Osobowych podczas korzystania z Usługi. Nie udostępniamy Danych Osobowych podmiotom trzecim inaczej niż w przypadkach opisanych w niniejszej Polityce Prywatności oraz na podstawie obowiązujacego prawa.
Dane Osobowe wykorzystujemy do świadczenia, utrzymania, zabezpieczenia i rozwoju Usługi. O ile Polityka Prywatności nie stanowi inaczej, terminy użyte w niniejszym dokumencie mają znaczenie zgodne z OWU PPCMax.
Zbieranie informacji
Podczas korzystania z Usługi możemy gromadzić lub prosić o podanie danych, które umożliwiaja identyfikację Użytkownika, kontakt, obsługę Konta i rozliczenia ("Dane Osobowe").
Dane konta i logowania (Google OAuth)
Logowanie do aplikacji odbywa się wyłącznie przez Google OAuth. Nie udostępniamy logowania lokalnego login/hasło i nie przechowujemy haseł lokalnych.
W związku z logowaniem przez Google możemy przetwarzac w szczególności:
- imię i nazwisko albo nazwę profilu,
- adres e-mail,
- identyfikator konta u dostawcy tożsamości,
- tokeny i metadane autoryzacyjne OAuth (w tym zakresy uprawnień i daty wygasania),
- dane niezbędne do utrzymania sesji i bezpieczeństwa konta.
Dane rozliczeniowe
W związku z subskrypcją i fakturowaniem możemy przetwarzac:
- imię i nazwisko albo nazwę firmy,
- dane adresowe,
- NIP (jeżeli podany),
- adres e-mail do rozliczeń,
- opcjonalnie numer telefonu,
- dane subskrypcji i statusy płatności.
Dane techniczne i dane dziennika
Możemy gromadzić dane techniczne i operacyjne, w tym w szczególności:
- adres IP,
- user-agent,
- identyfikatory sesji,
- znaczniki czasu,
- logi techniczne, diagnostyczne i bezpieczeństwa,
- dane o błędach aplikacyjnych.
Dane produktowe i integracyjne
W związku z funkcjonalnosciami PPCMax przetwarzamy dane pochodzące z kont Google Ads i Google Merchant Center podłączonych przez Użytkownika, w zakresie niezbędnym do świadczenia Usługi, m.in. dane kampanii, dane feedowe i atrybuty produktów, dane statusowe i techniczne synchronizacji.
Podstawy prawne przetwarzania
Dane przetwarzamy na podstawie art. 6 ust. 1 RODO, w szczególności:
- lit. b (wykonanie umowy o świadczenie Usługi),
- lit. c (wypełnienie obowiązkow prawnych, np. podatkowych i rachunkowych),
- lit. f (prawnie uzasadniony interes, m.in. bezpieczenstwo, dochodzenie roszczeń, rozwój i utrzymanie Usługi),
- lit. a (zgoda, gdy jest wymagana, np. dla określonych komunikatow marketingowych lub kategorii cookies).
Cookies
Pliki cookies to niewielkie pliki tekstowe zapisywane na urzadzeniu koncowym Użytkownika.
Stosujemy cookies i podobne technologie w celu:
- zapewnienia prawidłowego działania Usługi,
- utrzymania sesji i bezpieczeństwa,
- analizy sposobu korzystania z Usługi,
- prowadzenia działań marketingowych, jeżeli są aktywne i prawnie dopuszczalne.
Użytkownik może zarządzać ustawieniami cookies za pośrednictwem ustawień przeglądarki oraz - po wdrożeniu - dedykowanego mechanizmu zgody cookie. Ograniczenie cookies może spowodowac, ze część funkcji Usługi będzie niedostępna.
Uslugodawcy
Korzystamy z podmiotów trzecich ("Uslugodawcy"), ktorzy wspieraja nas w świadczeniu Usługi, m.in. w zakresie hostingu, płatności, monitoringu bledow, analityki, komunikacji i infrastruktury technicznej. Uslugodawcy przetwarzaja dane wyłącznie na nasze udokumentowane polecenie i tylko w zakresie niezbędnym do realizacji powierzonych im zadan.
Udostępnimy dane podmiotom trzecim tylko w określonych okolicznosciach:
- gdy jest to niezbędne do realizacji Usługi,
- gdy wymagają tego przepisy prawa,
- gdy jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń,
- w przypadku transakcji korporacyjnych (np. fuzja, przeksztalcenie, sprzedaz przedsiębiorstwa), z zachowaniem wymogow prawa.
Nie sprzedajemy Danych Osobowych Użytkowników.
Komunikacja
Możemy wykorzystywac Dane Osobowe do kontaktu z Użytkownikiem w sprawach:
- transakcyjnych i systemowych,
- bezpieczeństwa i utrzymania Usługi,
- organizacyjnych i prawnych,
- marketingowych, jeżeli podstawa prawna na to pozwala.
W przypadku komunikacji marketingowej Użytkownik może zrezygnowac z jej otrzymywania (opt-out) zgodnie z instrukcja zawarta w wiadomosci albo poprzez kontakt z nami.
Srodki bezpieczeństwa i ochrona
Bezpieczenstwo Danych Osobowych jest dla nas istotne. Stosujemy odpowiednie srodki techniczne i organizacyjne, w tym kontrole dostępu, logowanie zdarzen, segmentacje uprawnień oraz zabezpieczenia transmisji.
Zadna metoda transmisji danych przez Internet ani metoda elektronicznego przechowywania nie gwarantuje pelnego bezpieczeństwa. Dlatego, mimo stosowania adekwatnych zabezpieczen, nie możemy zagwarantowac absolutnego bezpieczeństwa danych.
Międzynarodowy transfer danych
Co do zasady dazymy do przetwarzania danych w Europejskim Obszarze Gospodarczym. W związku z korzystaniem z globalnych dostawcow infrastruktury i usług, dane mogą byc przekazywane poza EOG. W takim przypadku stosujemy odpowiednie mechanizmy legalizujace transfer wymagane przez RODO, w tym standardowe klauzule umowne (SCC) albo inne adekwatne zabezpieczenia.
Podmioty stowarzyszone i zewnętrzni dostawcy usług
Dane mogą byc ujawniane podmiotom powiązanym i dostawcom wspierajacym realizacje Usługi, w szczególności w obszarach hostingu, backendu, płatności, monitoringu i narzedzi integracyjnych.
Przykladowe kategorie dostawcow:
- dostawcy hostingu i infrastruktury aplikacyjnej,
- dostawcy backendu i baz danych,
- operatorzy płatności,
- dostawcy narzedzi monitoringu bledow i logow,
- dostawcy narzedzi Google (w tym OAuth, Google Ads, Merchant Center i usługi AI),
- dostawcy narzedzi analitycznych.
Zakres i lista wykorzystywanych dostawcow mogą ulegac zmianie wraz z rozwojem Usługi.
Połączenia z uslugami stron trzecich
Usługa może zawierać odsylacze, integracje lub funkcje korzystajace z niezależnych usług podmiotów trzecich. Korzystanie z takich usług podlega regulaminom i politykom prywatności tych podmiotów. Nie ponosimy odpowiedzialności za tresc, dostępnosc i praktyki prywatności serwisow stron trzecich.
Prywatność dzieci
Usługa nie jest kierowana do osób ponizej 18 roku zycia. Nie gromadzimy swiadomie danych dzieci. Jeżeli poweziemy informacje, ze dane osoby niepelnoletniej zostały zebrane bez wymaganej podstawy prawnej, podejmiemy odpowiednie działania, w tym usuniecie takich danych.
Przechowywanie danych
Przechowujemy dane nie dłużej niż jest to niezbędne do realizacji celow wskazanych w niniejszej Polityce Prywatności, chyba ze dłuższy okres wynika z obowiązku prawnego albo uzasadnionego interesu prawnego.
Co do zasady:
- dane konta przechowujemy przez okres aktywnosci konta,
- dane rozliczeniowe przechowujemy przez okres wymagany przepisami prawa podatkowego i rachunkowego,
- kopie zapasowe danych usuwane są co do zasady po 30 dniach, z możliwoscia wydłużenia w uzasadnionych przypadkach technicznych,
- logi techniczne i bezpieczeństwa przechowujemy przez okres niezbędny do diagnostyki, bezpieczeństwa i obrony roszczeń.
Po uplywie okresu retencji dane są usuwane albo anonimizowane, o ile dalsze przetwarzanie nie jest prawnie wymagane.
Zmiany
Od czasu do czasu możemy aktualizowac niniejsza Polityke Prywatności. O zmianach informujemy poprzez publikację nowej wersji dokumentu.
Niniejsza Polityka Prywatności podlega prawu polskiemu. Wszelkie spory wynikające z Polityki Prywatności podlegają jurysdykcji sadow polskich, z zastrzeżeniem bezwzględnie obowiązujących przepisów prawa.
Twoje prawa do prywatności
W zakresie przewidzianym przepisami prawa przysługują Ci następujące prawa:
- prawo dostępu do danych,
- prawo sprostowania danych,
- prawo usuniecia danych,
- prawo ograniczenia przetwarzania,
- prawo sprzeciwu,
- prawo przenoszenia danych,
- prawo cofniecia zgody, jeżeli przetwarzanie odbywa się na podstawie zgody,
- prawo wniesienia skargi do organu nadzorczego.
Wnioski dotyczace realizacji praw można kierowac na adres: damian@catchymedia.pl. Co do zasady odpowiadamy w terminie 30 dni od otrzymania żądania. W przypadku spraw skomplikowanych termin może zostać przedluzony maksymalnie o kolejne 2 miesiace, o czym informujemy w terminie pierwszych 30 dni.
Aby zapobiec ujawnieniu danych osobie nieuprawnionej, możemy poprosic o dodatkowe informacje niezbędne do weryfikacji tożsamości.
Nie stosujemy zautomatyzowanego podejmowania decyzji wywołującego wobec Użytkownika skutki prawne, o którym mowa w art. 22 RODO, chyba ze wyraźnie wskażemy inaczej i zapewnimy odpowiednie podstawy prawne.
Administrator Danych Osobowych
Administratorem Danych Osobowych jest Catchy Media Sp. z o.o., Al. Grunwaldzka 56/113, 80-241 Gdańsk, NIP: 9571150950. Kontakt w sprawach prywatności: damian@catchymedia.pl.
Skargi
Jeżeli Użytkownik uwaza, ze przetwarzanie jego danych narusza przepisy prawa, ma prawo wniesc skargę do Prezesa Urzedu Ochrony Danych Osobowych. Niezaleznie od powyzszego zachecamy do wcześniejszego kontaktu z nami w celu polubownego wyjasnienia sprawy.