Compliance · UE / EOG
Prywatność, RODO i regulacje UE
Ostatnia aktualizacja: 27 lipca 2026. Ten dokument opisuje, jak Geo Domain Operator Network („Serwis") przetwarza dane osobowe zgodnie z prawem Unii Europejskiej. Treść jest utrzymywana przez właściciela aplikacji i nie stanowi porady prawnej ani certyfikacji.
[…]. Uzupełnij je przed publikacją.1. Administrator danych osobowych
Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest: [Nazwa spółki], z siedzibą pod adresem [ulica, kod, miasto], NIP [NIP], KRS [KRS].
Kontakt: [kontakt@geodomain.dev]. Inspektor Ochrony Danych (DPO): [imię i nazwisko / „nie wyznaczono"], e-mail: [dpo@geodomain.dev].
2. Zakres i podstawy prawne przetwarzania (RODO)
Dane przetwarzamy w oparciu o następujące podstawy prawne z art. 6 ust. 1 RODO:
- Zgoda (lit. a) — newsletter, cookies analityczne/marketingowe, powiadomienia push.
- Umowa (lit. b) — realizacja usługi operatorskiej, konto, subskrypcje.
- Obowiązek prawny (lit. c) — księgowość, faktury, przeciwdziałanie nadużyciom.
- Prawnie uzasadniony interes (lit. f) — bezpieczeństwo, audyt admin (log akcji administratorów), zapobieganie oszustwom, dochodzenie roszczeń.
3. Cele przetwarzania
- Rejestracja i uwierzytelnianie operatorów (Lovable Cloud / Supabase Auth).
- Weryfikacja zgłoszeń ESG i domen w ramach mission-gate.
- Śledzenie kliknięć wychodzących (portfolio_clicks) — dane zagregowane i pseudonimizowane.
- Komunikacja transakcyjna (status zgłoszenia, oferty domen).
- Analityka jakości usługi i zapobieganie nadużyciom.
4. Odbiorcy i podprocesorzy
Korzystamy z zaufanych podmiotów przetwarzających (art. 28 RODO):
- Lovable — hosting, deployment, wersje podglądowe.
- Supabase — baza danych PostgreSQL, uwierzytelnianie, storage (region UE).
- Cloudflare — CDN, ochrona przed atakami, edge runtime.
- Sedo — parkowanie i sprzedaż domen (integracja API).
- [Stripe / dostawca płatności] — przetwarzanie płatności subskrypcyjnych.
- [Dostawca e-mail: Resend / Postmark] — powiadomienia transakcyjne.
Pełna lista podprocesorów wraz z lokalizacją serwerów dostępna na żądanie pod adresem DPO.
5. Transfery danych poza EOG
Niektórzy dostawcy (np. Cloudflare, Stripe) mogą przetwarzać dane w USA. W takim przypadku transfer odbywa się na podstawie:
- Decyzji o adekwatności KE — EU–US Data Privacy Framework (2023).
- Standardowych Klauzul Umownych (SCC) 2021/914.
- Dodatkowych środków technicznych (szyfrowanie w spoczynku i tranzycie).
6. Okres przechowywania
- Dane konta operatora — przez okres świadczenia usługi + 3 lata (przedawnienie roszczeń).
- Dane księgowe — 5 lat (ustawa o rachunkowości).
- Logi bezpieczeństwa i audytu admin — 12 miesięcy.
- Cookies — zgodnie z tabelą w sekcji 8.
- Dane marketingowe — do wycofania zgody.
7. Prawa osób, których dane dotyczą
Zgodnie z art. 15–22 RODO przysługują Ci:
- prawo dostępu do danych i uzyskania kopii;
- prawo do sprostowania i usunięcia („prawo do bycia zapomnianym");
- prawo do ograniczenia przetwarzania;
- prawo do przenoszenia danych (format JSON/CSV);
- prawo sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f;
- prawo niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu (art. 22);
- prawo wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania);
- prawo wniesienia skargi do Prezesa UODO (patrz sekcja 15).
9. Digital Services Act — zgłoszenia treści
Zgodnie z rozporządzeniem (UE) 2022/2065 (DSA), użytkownicy mogą zgłaszać treści niezgodne z prawem poprzez formularz notice-and-action: [abuse@geodomain.dev]. Rozpatrujemy zgłoszenia bez zbędnej zwłoki i informujemy zgłaszającego oraz autora treści o podjętej decyzji wraz z uzasadnieniem i informacją o środkach odwoławczych.
10. Dostępność cyfrowa (EAA 2025)
Serwis dąży do zgodności z Europejskim Aktem o Dostępności (dyrektywa 2019/882) oraz WCAG 2.1 AA. Bariery dostępności można zgłaszać na [access@geodomain.dev].
11. AI Act — użycie systemów sztucznej inteligencji
Serwis wykorzystuje modele językowe (Lovable AI Gateway) do generowania narracji domen i scoringu GEO. Zgodnie z rozporządzeniem (UE) 2024/1689 (AI Act) informujemy, że:
- treści generowane przez AI są oznaczone lub kontekstowo rozpoznawalne;
- nie stosujemy zakazanych praktyk (social scoring, manipulacja podprogowa);
- użytkownik ma prawo do interwencji człowieka w decyzjach istotnych (np. ocena ESG).
12. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne (art. 32 RODO), m.in.:
- szyfrowanie TLS 1.3 w tranzycie, AES-256 w spoczynku;
- Row-Level Security w bazie danych; audyt akcji administratorów;
- izolacja środowisk, MFA dla ról administracyjnych;
- procedury reagowania na incydenty (72h notyfikacja UODO — art. 33 RODO).
13. Ochrona małoletnich
Usługa nie jest kierowana do osób poniżej 16. roku życia (art. 8 RODO). Nie przetwarzamy świadomie danych dzieci; w razie stwierdzenia takiego przypadku dane są niezwłocznie usuwane.
14. Zmiany polityki
Zmiany polityki publikujemy na tej stronie. Istotne zmiany zgłaszamy z 30-dniowym wyprzedzeniem drogą mailową do zarejestrowanych operatorów.
15. Kontakt i organ nadzorczy
W sprawach dotyczących danych osobowych: [dpo@geodomain.dev].
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl, ul. Stawki 2, 00-193 Warszawa.