Polityka prywatności

Dane Twojej agencji i dane jej klientów, które wprowadzasz do Raportly: po co je zbieramy, jak długo je trzymamy i jak je usunąć.

Ta polityka dotyczy strony raportly.com oraz aplikacji Raportly, do której logujesz się na swoje konto.

1. Kto jest administratorem danych

  1. Administratorem danych osobowych jest Rafał Wójciak, adres do korespondencji: ul. Kościelna 18, 24-173 Markuszów.
  2. W sprawach dotyczących danych osobowych napisz na adres: kontakt@raportly.com.
  3. Nie wyznaczyliśmy inspektora ochrony danych. Wszystkie zgłoszenia trafiają na adres wskazany w ust. 2 powyżej.
  4. Podstawą prawną jest rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (dalej: „RODO").

2. Dwie role, w jakich przetwarzamy dane

  1. Jesteśmy administratorem danych osób, które zakładają konto w Raportly, kontaktują się z nami albo zapisują się na listę early access. To dane opisane w § 3 poniżej.
  2. Jesteśmy podmiotem przetwarzającym dla danych, które agencja wprowadza do Aplikacji na temat swoich klientów oraz pobiera z ich kont analitycznych i reklamowych. Administratorem tych danych jest agencja albo jej klient, a my przetwarzamy je wyłącznie na polecenie agencji. Warunki tego powierzenia opisuje § 8 poniżej.

3. Jakie dane zbieramy i po co

Konto w Aplikacji

  1. Zakres: adres e-mail, hasło w postaci zaszyfrowanej, nazwa agencji, data założenia konta i data ostatniego logowania.
  2. Cel: założenie i prowadzenie konta, uwierzytelnianie, kontakt w sprawach dotyczących usługi.
  3. Podstawa: art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy o świadczenie usługi.
  4. Jak długo: przez czas trwania umowy, a po jej rozwiązaniu przez 30 dni. Po tym okresie konto i powiązane z nim dane są usuwane.

Płatności

  1. Zakres: dane rozliczeniowe (nazwa firmy, adres, NIP), historia płatności i faktury. Nie przechowujemy numerów kart płatniczych.
  2. Cel: rozliczenie subskrypcji i wystawienie faktury.
  3. Podstawa: art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO, czyli obowiązek podatkowy.
  4. Jak długo: dokumenty księgowe przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.

Dostęp do kont Google i Meta

  1. Zakres: tokeny dostępu wydane przez Google i Meta oraz identyfikatory podłączonych usług GA4, stron, kont Instagrama i kont reklamowych.
  2. Cel: pobieranie danych potrzebnych do przygotowania raportu.
  3. Podstawa: art. 6 ust. 1 lit. b RODO.
  4. Jak długo: do momentu odłączenia integracji albo usunięcia konta.
  5. Prosimy wyłącznie o uprawnienia do odczytu. Raportly nie zmieni ustawień, nie opublikuje treści ani nie uruchomi kampanii na podłączonym koncie. Sposób przechowywania tokenów opisuje § 9 poniżej.

Lista early access i kontakt

  1. Zakres: adres e-mail oraz treść wiadomości, którą do nas wysyłasz.
  2. Cel: odpowiedź na zgłoszenie, poinformowanie o starcie usługi.
  3. Podstawa: art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 6 ust. 1 lit. f RODO, czyli nasz prawnie uzasadniony interes w prowadzeniu korespondencji.
  4. Jak długo: do wycofania zgody albo do zakończenia korespondencji, a następnie przez rok na wypadek pytań o jej przebieg. Zgodę możesz wycofać w każdej chwili, pisząc na kontakt@raportly.com. Wycofanie zgody nie wpływa na to, co zrobiliśmy przed jej wycofaniem.

Bezpieczeństwo i logi serwera

  1. Zakres: adres IP, informacje o przeglądarce, czas i rodzaj żądania.
  2. Cel: zapewnienie bezpieczeństwa, wykrywanie nadużyć, ograniczanie liczby żądań i diagnozowanie awarii.
  3. Podstawa: art. 6 ust. 1 lit. f RODO, czyli nasz prawnie uzasadniony interes w utrzymaniu działającej i bezpiecznej usługi.
  4. Jak długo: do 30 dni.

4. Komu przekazujemy dane

  1. Korzystamy z dostawców, którzy przetwarzają dane w naszym imieniu. Każdy z nich ma z nami zawartą umowę powierzenia i przetwarza dane wyłącznie na nasze polecenie:

    1. Supabase - baza danych i uwierzytelnianie. Dane są przechowywane w Unii Europejskiej, we Frankfurcie.
    2. Vercel - hosting aplikacji i strony.
    3. Tally - formularz zapisu na listę early access.
  2. Podłączone konta Google Analytics 4, Meta Ads, Facebooka i Instagrama nie są naszymi podwykonawcami. To źródła, z których pobieramy dane na polecenie agencji. Zasady przetwarzania danych po ich stronie określają Google i Meta.

  3. Dane możemy udostępnić także podmiotom uprawnionym na podstawie przepisów prawa, jeżeli wystąpią z żądaniem w przewidzianym prawem trybie.

  4. Nie sprzedajemy danych osobowych i nie przekazujemy ich w celach marketingowych innym firmom.

5. Przekazywanie danych poza Europejski Obszar Gospodarczy

Dane przechowujemy w Unii Europejskiej. Część naszych dostawców ma jednak siedzibę w Stanach Zjednoczonych i może uzyskać dostęp do danych na potrzeby utrzymania usługi. W takim przypadku przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską albo decyzji stwierdzającej odpowiedni stopień ochrony. Kopię zastosowanych zabezpieczeń udostępnimy na wniosek wysłany na kontakt@raportly.com.

6. Twoje prawa

  1. Masz prawo do:

    1. dostępu do swoich danych i otrzymania ich kopii,
    2. sprostowania danych, które są nieprawidłowe lub niekompletne,
    3. usunięcia danych,
    4. ograniczenia przetwarzania,
    5. przenoszenia danych do innego usługodawcy,
    6. sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie,
    7. wycofania zgody w każdej chwili, jeżeli przetwarzanie odbywa się na jej podstawie.
  2. Żądanie wyślij na kontakt@raportly.com. Odpowiadamy w terminie miesiąca od otrzymania żądania. Jeżeli sprawa jest złożona, możemy przedłużyć ten termin o kolejne dwa miesiące i wtedy poinformujemy Cię o tym w ciągu pierwszego miesiąca.

  3. Konto możesz usunąć samodzielnie w ustawieniach Aplikacji. Usunięcia nie da się cofnąć.

  4. Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

7. Pliki cookies

  1. Używamy wyłącznie plików cookies niezbędnych do działania serwisu. Nie prowadzimy analityki odwiedzin, nie stosujemy cookies reklamowych ani śledzących, więc nie prosimy o zgodę na cookies.
  2. Zapisujemy jedno ciasteczko sesji, wystawiane przez Supabase po zalogowaniu. Utrzymuje ono sesję między kolejnymi żądaniami i wygasa po wylogowaniu albo po upływie okresu ważności sesji.
  3. Podstawą jest art. 173 ust. 3 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne, który dla cookies niezbędnych do świadczenia usługi nie wymaga zgody.
  4. Ciasteczka możesz w każdej chwili usunąć w ustawieniach przeglądarki. Po usunięciu ciasteczka sesji nastąpi wylogowanie.

8. Powierzenie przetwarzania danych klientów agencji

Ten paragraf stanowi umowę powierzenia przetwarzania danych osobowych w rozumieniu art. 28 RODO. Zawierasz ją z nami wraz z Regulaminem, zakładając konto w Raportly. Ty jesteś administratorem albo działasz w imieniu administratora, a my jesteśmy podmiotem przetwarzającym.

  1. Przedmiot i cel: przetwarzamy powierzone dane wyłącznie po to, żeby dostarczyć Ci usługę opisaną w Regulaminie, czyli pobrać dane z podłączonych kont i przygotować z nich raport.
  2. Czas trwania: przez okres obowiązywania umowy, a po jej rozwiązaniu przez 30 dni, w czasie których możesz pobrać kopię danych.
  3. Rodzaj danych: nazwy i dane kontaktowe klientów agencji, identyfikatory ich kont analitycznych i reklamowych, dane statystyczne pobrane z tych kont oraz materiały brandingowe wprowadzone do raportu.
  4. Kategorie osób: klienci agencji i osoby wyznaczone przez nich do kontaktu.
  5. Nasze obowiązki: przetwarzamy dane tylko na Twoje udokumentowane polecenie, dopuszczamy do nich wyłącznie osoby zobowiązane do zachowania poufności, stosujemy środki bezpieczeństwa opisane w § 9 poniżej, pomagamy Ci odpowiedzieć na żądania osób, których dane dotyczą, i zgłaszamy Ci naruszenie ochrony danych bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego stwierdzenia.
  6. Dalsze powierzenie: korzystamy z podwykonawców wymienionych w § 4 ust. 1 powyżej. O zamiarze dodania albo zmiany podwykonawcy poinformujemy Cię pocztą elektroniczną nie później niż na 30 dni przed zmianą. W tym terminie możesz wyrazić sprzeciw, a wtedy masz prawo wypowiedzieć umowę.
  7. Kontrola: na Twój wniosek udostępnimy informacje potrzebne do wykazania, że wykonujemy obowiązki wynikające z art. 28 RODO, i umożliwimy audyt uzgodniony z wyprzedzeniem.
  8. Po zakończeniu: po rozwiązaniu umowy usuwamy powierzone dane w terminie wskazanym w ust. 2 powyżej. Na Twoje żądanie usuniemy je wcześniej.
  9. Nie wykorzystujemy powierzonych danych do własnych celów, do budowania zestawień ani porównań, i nie udostępniamy ich innym agencjom.

9. Jak chronimy dane

  1. Szyfrujemy połączenia z Aplikacją.
  2. Dane każdej agencji odseparowujemy na poziomie bazy danych. Zapytanie z konta jednej agencji nie sięgnie danych innej.
  3. Tokeny dostępu do kont Google i Meta szyfrujemy i trzymamy wyłącznie po stronie serwera. Nigdy nie zwracamy ich do przeglądarki ani nie zapisujemy w logach.
  4. Haseł nie trzymamy w postaci jawnej, tylko w postaci skrótu. Nie znamy Twojego hasła.
  5. Dostęp do infrastruktury produkcyjnej mają wyłącznie osoby, którym jest on potrzebny do utrzymania usługi.

10. Zmiany polityki

  1. Tę politykę możemy zmienić, jeżeli zmieni się sposób działania Aplikacji, lista dostawców albo przepisy prawa.
  2. O zmianie poinformujemy pocztą elektroniczną nie później niż na 14 dni przed jej wejściem w życie, a nową wersję opublikujemy na tej stronie.
  3. Polityka obowiązuje od dnia 9 września 2026 r.