Polityka prywatności
Dane Twojej agencji i dane jej klientów, które wprowadzasz do Raportly: po co je zbieramy, jak długo je trzymamy i jak je usunąć.
Ta polityka dotyczy strony raportly.com oraz aplikacji Raportly, do której logujesz się na swoje konto.
1. Kto jest administratorem danych
- Administratorem danych osobowych jest Rafał Wójciak, adres do korespondencji: ul. Kościelna 18, 24-173 Markuszów.
- W sprawach dotyczących danych osobowych napisz na adres: kontakt@raportly.com.
- Nie wyznaczyliśmy inspektora ochrony danych. Wszystkie zgłoszenia trafiają na adres wskazany w ust. 2 powyżej.
- Podstawą prawną jest rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (dalej: „RODO").
2. Dwie role, w jakich przetwarzamy dane
- Jesteśmy administratorem danych osób, które zakładają konto w Raportly, kontaktują się z nami albo zapisują się na listę early access. To dane opisane w § 3 poniżej.
- Jesteśmy podmiotem przetwarzającym dla danych, które agencja wprowadza do Aplikacji na temat swoich klientów oraz pobiera z ich kont analitycznych i reklamowych. Administratorem tych danych jest agencja albo jej klient, a my przetwarzamy je wyłącznie na polecenie agencji. Warunki tego powierzenia opisuje § 8 poniżej.
3. Jakie dane zbieramy i po co
Konto w Aplikacji
- Zakres: adres e-mail, hasło w postaci zaszyfrowanej, nazwa agencji, data założenia konta i data ostatniego logowania.
- Cel: założenie i prowadzenie konta, uwierzytelnianie, kontakt w sprawach dotyczących usługi.
- Podstawa: art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy o świadczenie usługi.
- Jak długo: przez czas trwania umowy, a po jej rozwiązaniu przez 30 dni. Po tym okresie konto i powiązane z nim dane są usuwane.
Płatności
- Zakres: dane rozliczeniowe (nazwa firmy, adres, NIP), historia płatności i faktury. Nie przechowujemy numerów kart płatniczych.
- Cel: rozliczenie subskrypcji i wystawienie faktury.
- Podstawa: art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO, czyli obowiązek podatkowy.
- Jak długo: dokumenty księgowe przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
Dostęp do kont Google i Meta
- Zakres: tokeny dostępu wydane przez Google i Meta oraz identyfikatory podłączonych usług GA4, stron, kont Instagrama i kont reklamowych.
- Cel: pobieranie danych potrzebnych do przygotowania raportu.
- Podstawa: art. 6 ust. 1 lit. b RODO.
- Jak długo: do momentu odłączenia integracji albo usunięcia konta.
- Prosimy wyłącznie o uprawnienia do odczytu. Raportly nie zmieni ustawień, nie opublikuje treści ani nie uruchomi kampanii na podłączonym koncie. Sposób przechowywania tokenów opisuje § 9 poniżej.
Lista early access i kontakt
- Zakres: adres e-mail oraz treść wiadomości, którą do nas wysyłasz.
- Cel: odpowiedź na zgłoszenie, poinformowanie o starcie usługi.
- Podstawa: art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 6 ust. 1 lit. f RODO, czyli nasz prawnie uzasadniony interes w prowadzeniu korespondencji.
- Jak długo: do wycofania zgody albo do zakończenia korespondencji, a następnie przez rok na wypadek pytań o jej przebieg. Zgodę możesz wycofać w każdej chwili, pisząc na kontakt@raportly.com. Wycofanie zgody nie wpływa na to, co zrobiliśmy przed jej wycofaniem.
Bezpieczeństwo i logi serwera
- Zakres: adres IP, informacje o przeglądarce, czas i rodzaj żądania.
- Cel: zapewnienie bezpieczeństwa, wykrywanie nadużyć, ograniczanie liczby żądań i diagnozowanie awarii.
- Podstawa: art. 6 ust. 1 lit. f RODO, czyli nasz prawnie uzasadniony interes w utrzymaniu działającej i bezpiecznej usługi.
- Jak długo: do 30 dni.
4. Komu przekazujemy dane
-
Korzystamy z dostawców, którzy przetwarzają dane w naszym imieniu. Każdy z nich ma z nami zawartą umowę powierzenia i przetwarza dane wyłącznie na nasze polecenie:
- Supabase - baza danych i uwierzytelnianie. Dane są przechowywane w Unii Europejskiej, we Frankfurcie.
- Vercel - hosting aplikacji i strony.
- Tally - formularz zapisu na listę early access.
-
Podłączone konta Google Analytics 4, Meta Ads, Facebooka i Instagrama nie są naszymi podwykonawcami. To źródła, z których pobieramy dane na polecenie agencji. Zasady przetwarzania danych po ich stronie określają Google i Meta.
-
Dane możemy udostępnić także podmiotom uprawnionym na podstawie przepisów prawa, jeżeli wystąpią z żądaniem w przewidzianym prawem trybie.
-
Nie sprzedajemy danych osobowych i nie przekazujemy ich w celach marketingowych innym firmom.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Dane przechowujemy w Unii Europejskiej. Część naszych dostawców ma jednak siedzibę w Stanach Zjednoczonych i może uzyskać dostęp do danych na potrzeby utrzymania usługi. W takim przypadku przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską albo decyzji stwierdzającej odpowiedni stopień ochrony. Kopię zastosowanych zabezpieczeń udostępnimy na wniosek wysłany na kontakt@raportly.com.
6. Twoje prawa
-
Masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania danych, które są nieprawidłowe lub niekompletne,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych do innego usługodawcy,
- sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie,
- wycofania zgody w każdej chwili, jeżeli przetwarzanie odbywa się na jej podstawie.
-
Żądanie wyślij na kontakt@raportly.com. Odpowiadamy w terminie miesiąca od otrzymania żądania. Jeżeli sprawa jest złożona, możemy przedłużyć ten termin o kolejne dwa miesiące i wtedy poinformujemy Cię o tym w ciągu pierwszego miesiąca.
-
Konto możesz usunąć samodzielnie w ustawieniach Aplikacji. Usunięcia nie da się cofnąć.
-
Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
7. Pliki cookies
- Używamy wyłącznie plików cookies niezbędnych do działania serwisu. Nie prowadzimy analityki odwiedzin, nie stosujemy cookies reklamowych ani śledzących, więc nie prosimy o zgodę na cookies.
- Zapisujemy jedno ciasteczko sesji, wystawiane przez Supabase po zalogowaniu. Utrzymuje ono sesję między kolejnymi żądaniami i wygasa po wylogowaniu albo po upływie okresu ważności sesji.
- Podstawą jest art. 173 ust. 3 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne, który dla cookies niezbędnych do świadczenia usługi nie wymaga zgody.
- Ciasteczka możesz w każdej chwili usunąć w ustawieniach przeglądarki. Po usunięciu ciasteczka sesji nastąpi wylogowanie.
8. Powierzenie przetwarzania danych klientów agencji
Ten paragraf stanowi umowę powierzenia przetwarzania danych osobowych w rozumieniu art. 28 RODO. Zawierasz ją z nami wraz z Regulaminem, zakładając konto w Raportly. Ty jesteś administratorem albo działasz w imieniu administratora, a my jesteśmy podmiotem przetwarzającym.
- Przedmiot i cel: przetwarzamy powierzone dane wyłącznie po to, żeby dostarczyć Ci usługę opisaną w Regulaminie, czyli pobrać dane z podłączonych kont i przygotować z nich raport.
- Czas trwania: przez okres obowiązywania umowy, a po jej rozwiązaniu przez 30 dni, w czasie których możesz pobrać kopię danych.
- Rodzaj danych: nazwy i dane kontaktowe klientów agencji, identyfikatory ich kont analitycznych i reklamowych, dane statystyczne pobrane z tych kont oraz materiały brandingowe wprowadzone do raportu.
- Kategorie osób: klienci agencji i osoby wyznaczone przez nich do kontaktu.
- Nasze obowiązki: przetwarzamy dane tylko na Twoje udokumentowane polecenie, dopuszczamy do nich wyłącznie osoby zobowiązane do zachowania poufności, stosujemy środki bezpieczeństwa opisane w § 9 poniżej, pomagamy Ci odpowiedzieć na żądania osób, których dane dotyczą, i zgłaszamy Ci naruszenie ochrony danych bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego stwierdzenia.
- Dalsze powierzenie: korzystamy z podwykonawców wymienionych w § 4 ust. 1 powyżej. O zamiarze dodania albo zmiany podwykonawcy poinformujemy Cię pocztą elektroniczną nie później niż na 30 dni przed zmianą. W tym terminie możesz wyrazić sprzeciw, a wtedy masz prawo wypowiedzieć umowę.
- Kontrola: na Twój wniosek udostępnimy informacje potrzebne do wykazania, że wykonujemy obowiązki wynikające z art. 28 RODO, i umożliwimy audyt uzgodniony z wyprzedzeniem.
- Po zakończeniu: po rozwiązaniu umowy usuwamy powierzone dane w terminie wskazanym w ust. 2 powyżej. Na Twoje żądanie usuniemy je wcześniej.
- Nie wykorzystujemy powierzonych danych do własnych celów, do budowania zestawień ani porównań, i nie udostępniamy ich innym agencjom.
9. Jak chronimy dane
- Szyfrujemy połączenia z Aplikacją.
- Dane każdej agencji odseparowujemy na poziomie bazy danych. Zapytanie z konta jednej agencji nie sięgnie danych innej.
- Tokeny dostępu do kont Google i Meta szyfrujemy i trzymamy wyłącznie po stronie serwera. Nigdy nie zwracamy ich do przeglądarki ani nie zapisujemy w logach.
- Haseł nie trzymamy w postaci jawnej, tylko w postaci skrótu. Nie znamy Twojego hasła.
- Dostęp do infrastruktury produkcyjnej mają wyłącznie osoby, którym jest on potrzebny do utrzymania usługi.
10. Zmiany polityki
- Tę politykę możemy zmienić, jeżeli zmieni się sposób działania Aplikacji, lista dostawców albo przepisy prawa.
- O zmianie poinformujemy pocztą elektroniczną nie później niż na 14 dni przed jej wejściem w życie, a nową wersję opublikujemy na tej stronie.
- Polityka obowiązuje od dnia 9 września 2026 r.