Wersja 0.1 (robocza). Pełna polityka, opracowana we współpracy z kancelarią prawną, zostanie opublikowana przed oficjalnym uruchomieniem serwisu.
§1. Administrator danych
- Administratorem danych osobowych Użytkowników Serwisu Ecova.pl jest [pełna nazwa firmy, adres, NIP, REGON, KRS] (dalej „Administrator").
- Kontakt w sprawach związanych z ochroną danych osobowych: biuro@ecova.pl.
§2. Zakres przetwarzanych danych
W związku z korzystaniem z Serwisu przetwarzamy następujące kategorie danych:
- Dane rejestracyjne: adres e-mail, nazwa użytkownika, zaszyfrowane hasło.
- Dane profilowe (opcjonalne): wyświetlana nazwa, opis, avatar, województwo, kod pocztowy, telefon i e-mail kontaktowy — o ile Użytkownik je poda.
- Dane firmowe (konta BUSINESS): NIP, REGON, nazwa i adres firmy — pobierane z rejestru GUS (Biała Lista VAT) na podstawie podanego NIP.
- Dane ogłoszeń i komunikacji: treści ogłoszeń, wiadomości między użytkownikami, opinie o sprzedawcach.
- Dane techniczne: adres IP, identyfikatory sesji i tokenów uwierzytelniających, logi dostępu (w tym ślad rewizji dla wiadomości i ogłoszeń).
§3. Podstawa prawna i cele przetwarzania
Przetwarzamy dane osobowe zgodnie z art. 6 ust. 1 RODO:
- Lit. a (zgoda): opt-in publikacji danych kontaktowych (telefon, e-mail kontaktowy) na profilu publicznym oraz zapis na newsletter — gdy Użytkownik świadomie wyrazi zgodę.
- Lit. b (umowa): prowadzenie konta, publikacja ogłoszeń, umożliwienie kontaktu między Użytkownikami — niezbędne do realizacji umowy o świadczenie usług Serwisu.
- Lit. c (obowiązek prawny): weryfikacja NIP firm w rejestrze VAT (GUS), prowadzenie dokumentacji zgodnie z przepisami podatkowymi i księgowymi.
- Lit. f (prawnie uzasadniony interes): zapewnienie bezpieczeństwa Serwisu (logi, wykrywanie nadużyć), rozpatrywanie reklamacji, dochodzenie ewentualnych roszczeń.
§4. Odbiorcy danych (procesory)
Dane osobowe mogą być przekazywane następującym podmiotom przetwarzającym:
- Brevo (Sendinblue SAS, Francja): wysyłka transakcyjnych e-maili (weryfikacja adresu, reset hasła, powiadomienia o ofertach).
- OVHcloud (Francja): hosting serwerów aplikacji i baz danych.
- Cloudflare, Inc. (USA): przechowywanie przesłanych zdjęć (Object Storage / R2). Transfer do państwa trzeciego odbywa się na podstawie Standardowych Klauzul Umownych (SCC).
- Ministerstwo Finansów / GUS: zapytania o status NIP w rejestrze Białej Listy VAT (tylko dla kont BUSINESS).
Dane nie są sprzedawane ani udostępniane podmiotom trzecim w celach marketingowych.
§5. Okres przechowywania
- Konto aktywne: przez cały okres jego istnienia.
- Konto usunięte: usuwane z aktywnego widoku natychmiast; dane są przechowywane w trybie ograniczonym (soft-delete) przez okres wymagany przepisami (typowo 6 lat od zakończenia współpracy — zgodnie z art. 86 Ordynacji podatkowej dla kont BUSINESS).
- Wiadomości między użytkownikami: przez czas istnienia konta nadawcy i odbiorcy.
- Logi bezpieczeństwa: 12 miesięcy.
- Tokeny weryfikacji e-mail i resetu hasła: 1 godzina od utworzenia.
§6. Prawa Użytkownika
Zgodnie z RODO Użytkownik ma prawo do:
- dostępu do swoich danych (art. 15 RODO)
- sprostowania danych (art. 16 RODO)
- usunięcia danych („prawo do bycia zapomnianym", art. 17 RODO) — z ograniczeniami wynikającymi z obowiązków prawnych
- ograniczenia przetwarzania (art. 18 RODO)
- przenoszenia danych (art. 20 RODO)
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie Administratora (art. 21 RODO)
- cofnięcia zgody w dowolnym momencie — gdy przetwarzanie odbywa się na podstawie zgody
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa)
Realizacja praw jest bezpłatna. Żądanie należy kierować na adres biuro@ecova.pl.
§7. Cookies i technologie śledzące
- Serwis wykorzystuje cookies techniczne niezbędne do działania (sesja, zapamiętanie stanu logowania) — podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Nie używamy cookies marketingowych ani reklamowych. Nie zintegrowaliśmy analityki typu Google Analytics.
- Użytkownik może w każdej chwili usunąć cookies w ustawieniach przeglądarki; może to jednak wpłynąć na funkcjonowanie Serwisu.
§8. Zmiany polityki
- Administrator zastrzega prawo do zmiany niniejszej polityki. O istotnych zmianach Użytkownicy zostaną poinformowani z 14- dniowym wyprzedzeniem na adres e-mail podany przy rejestracji.
- Niniejsza polityka jest wersją tymczasową. Pełna wersja zostanie opublikowana przed oficjalnym uruchomieniem serwisu.
🚧 Wersja tymczasowa
Niniejsza polityka prywatności ma charakter roboczy i została opublikowana w celu umożliwienia korzystania z Serwisu w fazie rozwoju. Pełna wersja, opracowana we współpracy z kancelarią prawną, zostanie opublikowana przed oficjalnym uruchomieniem.