Geo Domain Operator NetworkJoin network
VisionJoinOnboardingStatusOperatorsLeaderboardDomainsGalleryComplementarityGEONarrativeESG · SDG17 SDGsTrustProjectsSedoCommissionsPricingDashboardPrywatność · RODO
Home

Compliance · UE / EOG

Prywatność, RODO i regulacje UE

Ostatnia aktualizacja: 27 lipca 2026. Ten dokument opisuje, jak Geo Domain Operator Network („Serwis") przetwarza dane osobowe zgodnie z prawem Unii Europejskiej. Treść jest utrzymywana przez właściciela aplikacji i nie stanowi porady prawnej ani certyfikacji.

Pola do uzupełnienia: nazwa administratora, adres, NIP/KRS, e-mail kontaktowy oraz DPO są oznaczone jako […]. Uzupełnij je przed publikacją.

1. Administrator danych osobowych

Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest: [Nazwa spółki], z siedzibą pod adresem [ulica, kod, miasto], NIP [NIP], KRS [KRS].

Kontakt: [kontakt@geodomain.dev]. Inspektor Ochrony Danych (DPO): [imię i nazwisko / „nie wyznaczono"], e-mail: [dpo@geodomain.dev].

2. Zakres i podstawy prawne przetwarzania (RODO)

Dane przetwarzamy w oparciu o następujące podstawy prawne z art. 6 ust. 1 RODO:

  • Zgoda (lit. a) — newsletter, cookies analityczne/marketingowe, powiadomienia push.
  • Umowa (lit. b) — realizacja usługi operatorskiej, konto, subskrypcje.
  • Obowiązek prawny (lit. c) — księgowość, faktury, przeciwdziałanie nadużyciom.
  • Prawnie uzasadniony interes (lit. f) — bezpieczeństwo, audyt admin (log akcji administratorów), zapobieganie oszustwom, dochodzenie roszczeń.

3. Cele przetwarzania

  • Rejestracja i uwierzytelnianie operatorów (Lovable Cloud / Supabase Auth).
  • Weryfikacja zgłoszeń ESG i domen w ramach mission-gate.
  • Śledzenie kliknięć wychodzących (portfolio_clicks) — dane zagregowane i pseudonimizowane.
  • Komunikacja transakcyjna (status zgłoszenia, oferty domen).
  • Analityka jakości usługi i zapobieganie nadużyciom.

4. Odbiorcy i podprocesorzy

Korzystamy z zaufanych podmiotów przetwarzających (art. 28 RODO):

  • Lovable — hosting, deployment, wersje podglądowe.
  • Supabase — baza danych PostgreSQL, uwierzytelnianie, storage (region UE).
  • Cloudflare — CDN, ochrona przed atakami, edge runtime.
  • Sedo — parkowanie i sprzedaż domen (integracja API).
  • [Stripe / dostawca płatności] — przetwarzanie płatności subskrypcyjnych.
  • [Dostawca e-mail: Resend / Postmark] — powiadomienia transakcyjne.

Pełna lista podprocesorów wraz z lokalizacją serwerów dostępna na żądanie pod adresem DPO.

5. Transfery danych poza EOG

Niektórzy dostawcy (np. Cloudflare, Stripe) mogą przetwarzać dane w USA. W takim przypadku transfer odbywa się na podstawie:

  • Decyzji o adekwatności KE — EU–US Data Privacy Framework (2023).
  • Standardowych Klauzul Umownych (SCC) 2021/914.
  • Dodatkowych środków technicznych (szyfrowanie w spoczynku i tranzycie).

6. Okres przechowywania

  • Dane konta operatora — przez okres świadczenia usługi + 3 lata (przedawnienie roszczeń).
  • Dane księgowe — 5 lat (ustawa o rachunkowości).
  • Logi bezpieczeństwa i audytu admin — 12 miesięcy.
  • Cookies — zgodnie z tabelą w sekcji 8.
  • Dane marketingowe — do wycofania zgody.

7. Prawa osób, których dane dotyczą

Zgodnie z art. 15–22 RODO przysługują Ci:

  • prawo dostępu do danych i uzyskania kopii;
  • prawo do sprostowania i usunięcia („prawo do bycia zapomnianym");
  • prawo do ograniczenia przetwarzania;
  • prawo do przenoszenia danych (format JSON/CSV);
  • prawo sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f;
  • prawo niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu (art. 22);
  • prawo wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania);
  • prawo wniesienia skargi do Prezesa UODO (patrz sekcja 15).

8. Cookies i dyrektywa ePrivacy

Zgodnie z art. 173 Prawa telekomunikacyjnego (implementacja dyrektywy 2002/58/WE), cookies inne niż niezbędne wymagają zgody wyrażonej przed ich zapisaniem.

KategoriaCelOkresPodstawa
Niezbędne (sesja, CSRF)Logowanie, bezpieczeństwoSesja / 30 dniUzasadniony interes
PreferencjiZapamiętanie ustawień UI12 miesięcyZgoda
AnalityczneStatystyki ruchu (jeśli włączone)13 miesięcyZgoda
MarketingoweRetargeting (jeśli włączone)12 miesięcyZgoda

Zgodę możesz w każdej chwili wycofać przez panel „Ustawienia cookies" w stopce.

9. Digital Services Act — zgłoszenia treści

Zgodnie z rozporządzeniem (UE) 2022/2065 (DSA), użytkownicy mogą zgłaszać treści niezgodne z prawem poprzez formularz notice-and-action: [abuse@geodomain.dev]. Rozpatrujemy zgłoszenia bez zbędnej zwłoki i informujemy zgłaszającego oraz autora treści o podjętej decyzji wraz z uzasadnieniem i informacją o środkach odwoławczych.

10. Dostępność cyfrowa (EAA 2025)

Serwis dąży do zgodności z Europejskim Aktem o Dostępności (dyrektywa 2019/882) oraz WCAG 2.1 AA. Bariery dostępności można zgłaszać na [access@geodomain.dev].

11. AI Act — użycie systemów sztucznej inteligencji

Serwis wykorzystuje modele językowe (Lovable AI Gateway) do generowania narracji domen i scoringu GEO. Zgodnie z rozporządzeniem (UE) 2024/1689 (AI Act) informujemy, że:

  • treści generowane przez AI są oznaczone lub kontekstowo rozpoznawalne;
  • nie stosujemy zakazanych praktyk (social scoring, manipulacja podprogowa);
  • użytkownik ma prawo do interwencji człowieka w decyzjach istotnych (np. ocena ESG).

12. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne (art. 32 RODO), m.in.:

  • szyfrowanie TLS 1.3 w tranzycie, AES-256 w spoczynku;
  • Row-Level Security w bazie danych; audyt akcji administratorów;
  • izolacja środowisk, MFA dla ról administracyjnych;
  • procedury reagowania na incydenty (72h notyfikacja UODO — art. 33 RODO).

13. Ochrona małoletnich

Usługa nie jest kierowana do osób poniżej 16. roku życia (art. 8 RODO). Nie przetwarzamy świadomie danych dzieci; w razie stwierdzenia takiego przypadku dane są niezwłocznie usuwane.

14. Zmiany polityki

Zmiany polityki publikujemy na tej stronie. Istotne zmiany zgłaszamy z 30-dniowym wyprzedzeniem drogą mailową do zarejestrowanych operatorów.

15. Kontakt i organ nadzorczy

W sprawach dotyczących danych osobowych: [dpo@geodomain.dev].

Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl, ul. Stawki 2, 00-193 Warszawa.

Home