1. Administrator danych i kontakt
Administratorem danych osobowych przetwarzanych w związku z Oferial.com jest Robert Baran, osoba fizyczna prowadząca i rozwijająca Serwis. Kontakt ogólny i kontakt w sprawach danych osobowych: pomoc@oferial.com lub formularz Pomoc dostępny w Serwisie.
Oferial działa obecnie jako publicznie testowana wersja BETA, a podstawowe funkcje są udostępniane nieodpłatnie. Nie wyłącza to stosowania przepisów o ochronie danych osobowych.
Administrator nie wyznaczył inspektora ochrony danych. Jeżeli powstanie obowiązek jego wyznaczenia albo zostanie on wyznaczony dobrowolnie, dane kontaktowe zostaną opublikowane w Serwisie.
Jeżeli Oferial zostanie przeniesiony do działalności gospodarczej, spółki, następcy prawnego albo innego operatora, użytkownicy otrzymają informacje wymagane prawem o nowym administratorze i zasadach dalszego przetwarzania.
2. Zakres Polityki i role stron
1.Polityka obejmuje korzystanie z Oferial.com, w szczególności Kont, profili osób i firm, Ogłoszeń, Zleceń, Ofert,
katalogów, wyszukiwarki, wiadomości, formularzy, Importu Autoryzowanego, moderacji, zabezpieczeń, funkcji AI, analityki, reklam, pomocy oraz przyszłych funkcji opisanych w zaktualizowanej Polityce.
2.RODO chroni dane osób fizycznych. Dane dotyczące wyłącznie osoby prawnej, np. samej spółki, co do zasady
nie są danymi osobowymi, ale dane jej reprezentantów, pracowników, kontaktów i osób prowadzących działalność mogą nimi być.
3.Administrator odpowiada za cele i sposoby przetwarzania, które sam określa. Użytkownik odpowiada za legalność
danych osób trzecich, które sam publikuje lub przekazuje, jednak takie oświadczenie Użytkownika nie wyłącza obowiązków Administratora wynikających z RODO.
4.Publiczna Treść jest przeznaczona do publicznego udostępnienia. Treści prywatne, w szczególności wiadomości,
nie stają się publiczne tylko z powodu korzystania z Oferial.
3. Kategorie danych, które Oferial może przetwarzać
Kategoria Przykładowy zakres Konto i uwierzytelnienie e-mail, nazwa wyświetlana, hash hasła, data rejestracji, potwierdzenie e-mail, ustawienia, identyfikatory Konta Profil osoby lub firmy nazwa, imię i nazwisko jeśli podane, NIP/REGON, adres, lokalizacja, telefon, WWW, logo, opis, branża, obszar działania Treści publiczne ogłoszenia, zlecenia, oferty, zdjęcia, grafiki, ceny, opisy, parametry, linki, lokalizacja, kategorie i metadane Komunikacja wiadomości, załączniki, zgłoszenia, reklamacje, odwołania, kontakt z pomocą i odpowiedzi Dane techniczne i bezpieczeństwa IP, data i czas, sesja, urządzenie, przeglądarka, system, logi, próby logowania, zdarzenia błędów, identyfikatory bezpieczeństwa Dane użycia odsłony, kliknięcia, wyszukiwania, ulubione, źródło wejścia, interakcje, ustawienia widoku, aktywność funkcji Zgody i dowody rozliczalności wersja Regulaminu/Polityki, treść checkboxa, data i czas, kanał zgody, cofnięcie zgody, sprzeciw, historia zmian Bezpieczeństwo i moderacja zgłoszona Treść, sygnały spamu, ryzyko oszustwa, wynik skanowania pliku, ograniczenie Konta, uzasadnienie decyzji, historia odwołania Rozliczenia - po uruchomieniu płatności zamówienie, kwota, status, identyfikator płatności, dane faktury i informacje podatkowe Import Autoryzowany adres źródła, feed/plik, tytuły, opisy, ceny, zdjęcia, parametry, dostępność, metadane, historia synchronizacji AI i automatyzacja polecenie, Treść wejściowa, wynik, informacje o błędzie i parametry techniczne niezbędne do wykonania funkcji Źródła publiczne i urzędowe dane zawarte w BIP, BZP, TED, rejestrach urzędowych i innych źródłach wykorzystywanych zgodnie z prawem Administrator nie prosi o hasła bankowe, pełne numery kart, kody dostępu, skany dokumentów tożsamości ani szczególne kategorie danych. Jeżeli Użytkownik przekaże takie dane bez potrzeby, Administrator może je usunąć, ograniczyć ich dostęp albo przetwarzać wyłącznie w zakresie niezbędnym do bezpieczeństwa, obowiązku prawnego lub ochrony roszczeń, jeśli prawo na to pozwala. Informacje dotyczące wyroków skazujących, czynów zabronionych lub zarzutów karnych są przetwarzane wyłącznie w zakresie, w jakim pozwala na to art. 10 RODO i właściwe przepisy, w szczególności przy wykonywaniu obowiązków prawnych lub ochronie przed rzeczywistym incydentem.
4. Skąd Oferial pozyskuje dane
- bezpośrednio od Użytkownika podczas rejestracji, publikowania Treści, kontaktu lub korzystania z funkcji;
- automatycznie z urządzenia i działań w Serwisie w zakresie potrzebnym do działania, bezpieczeństwa i - po
wymaganej zgodzie - analityki lub reklamy;
- ze źródła wskazanego przez Użytkownika w ramach Importu Autoryzowanego;
- z publicznych rejestrów i źródeł urzędowych wykorzystywanych w katalogach informacyjnych, np. BIP/BZP/TED;
- od innych Użytkowników, zgłaszających naruszenie lub uczestniczących w komunikacji;
- od dostawców bezpieczeństwa, hostingu, poczty, płatności, analityki, reklam lub AI - wyłącznie w zakresie
związanym z daną usługą;
- od sądów, organów i innych uprawnionych podmiotów, gdy występuje podstawa prawna.
Jeżeli dane nie zostały pozyskane bezpośrednio od osoby, której dotyczą, Administrator realizuje obowiązek informacyjny z art. 14 RODO w wymaganym terminie i zakresie, chyba że zachodzi przewidziany prawem wyjątek.
5. Cele i podstawy prawne przetwarzania
5.1. Utworzenie Konta i świadczenie usług
Cel: rejestracja, weryfikacja, logowanie, reset hasła, utrzymanie Konta, publikowanie Treści, obsługa ustawień i funkcji zamówionych przez Użytkownika. Podstawa: art. 6 ust. 1 lit. b RODO - zawarcie i wykonanie umowy albo działania na żądanie osoby przed jej zawarciem.
5.2. Publiczna publikacja, wyszukiwanie, SEO i promocja Ogłoszenia
Cel: publiczne wyświetlanie aktywnego profilu i Treści, kategoryzacja, wyszukiwarka, mapy, sitemapy, indeksacja, podglądy linków, udostępnianie, techniczne miniatury oraz promocja konkretnej publicznej publikacji w kanałach Oferial. Podstawa: art. 6 ust. 1 lit. b RODO w zakresie zamówionej funkcji publicznej publikacji oraz art. 6 ust. 1 lit. f RODO w zakresie interesu Administratora polegającego na zapewnieniu widoczności i użyteczności Serwisu. Zakres obejmuje wyłącznie dane, które zgodnie z ustawieniami mają być publiczne. Włączenie publicznego numeru telefonu, lokalizacji albo innych danych kontaktowych oznacza polecenie ich pokazania w ramach danej publikacji. E-mail służący wyłącznie do logowania nie staje się publiczny automatycznie.
5.3. Import Autoryzowany i synchronizacja ofert
Cel: pobieranie ofert ze źródła wskazanego przez Użytkownika, normalizacja danych, aktualizacja ceny i dostępności, tworzenie miniatur, kategorii, parametrów, skrótów, metadanych SEO, tłumaczeń, linków docelowych i wygaszanie nieaktualnych pozycji. Podstawa: art. 6 ust. 1 lit. b RODO - realizacja włączonej przez Użytkownika funkcji Importu; art. 6 ust. 1 lit. f RODO
- bezpieczeństwo, jakość, dokumentowanie źródła i zapobieganie błędom.
Import nie uruchamia się wyłącznie przez zwykłą rejestrację. Wymaga osobnej czynności Użytkownika i wskazania źródła.
5.4. Bezpieczeństwo, antyfraud, moderacja i ochrona Serwisu
Cel: ochrona Kont i infrastruktury, wykrywanie spamu, botów, phishingu, złośliwych plików, oszustw, przejęć Kont, nadużyć, naruszeń Regulaminu, zabezpieczanie dowodów i realizacja moderacji. Podstawa: art. 6 ust. 1 lit. f RODO - prawnie uzasadnione interesy Administratora i Użytkowników polegające na zapewnieniu bezpieczeństwa, integralności i przeciwdziałaniu oszustwom; art. 6 ust. 1 lit. c RODO, gdy określone działanie wynika z obowiązku prawnego. Administrator może stosować automatyczne filtry i modele ryzyka. Decyzja wywołująca wobec osoby skutek prawny lub podobnie istotnie na nią wpływająca nie będzie opierana wyłącznie na automacie, jeżeli art. 22 RODO tego zabrania.
5.5. Wiadomości, zgłoszenia, pomoc, reklamacje i odwołania
Cel: dostarczenie wiadomości, obsługa załączników, pomoc techniczna, reklamacje, zgłoszenia nielegalnych Treści, odwołania i rozwiązywanie incydentów. Podstawa: art. 6 ust. 1 lit. b, c lub f RODO - zależnie od charakteru sprawy. Treść wiadomości nie jest rutynowo czytana przez Administratora. Może podlegać automatycznemu skanowaniu bezpieczeństwa, a upoważniona osoba może uzyskać dostęp, gdy wymaga tego zgłoszenie, pomoc, podejrzenie nadużycia, roszczenie albo obowiązek prawny.
5.6. Diagnostyka, stabilność i podstawowa statystyka Serwisu
Cel: wykrywanie błędów, kontrola wydajności, ochrona przed duplikatami i nadużyciami, pomiar podstawowych zdarzeń potrzebnych do utrzymania funkcji oraz rozwój techniczny. Podstawa: art. 6 ust. 1 lit. f RODO w zakresie proporcjonalnych danych po stronie serwera; zgoda, jeżeli konkretna technologia wymaga dostępu do urządzenia Użytkownika na podstawie PKE i nie mieści się w wyjątku dla technologii koniecznych.
5.7. Rozwój produktu, testy i poprawa jakości
Cel: projektowanie funkcji, testy A/B, ulepszanie wyszukiwarki, kategorii, mechanizmów dopasowania, ergonomii, jakości danych, wydajności i przeciwdziałania nadużyciom. Podstawa: art. 6 ust. 1 lit. f RODO - uzasadniony interes Administratora polegający na rozwoju i poprawie jakości Serwisu, po uwzględnieniu rozsądnych oczekiwań Użytkownika i zastosowaniu minimalizacji, agregacji lub pseudonimizacji, gdy jest to możliwe.
5.8. Personalizacja i rekomendacje wewnątrz Oferial
Cel: dopasowanie kolejności, kategorii, lokalizacji i rekomendowanych publicznych Treści do aktywności Użytkownika w Oferial. Podstawa: art. 6 ust. 1 lit. f RODO albo art. 6 ust. 1 lit. b RODO, jeżeli personalizacja jest elementem funkcji wybranej przez Użytkownika. Administrator zapewnia możliwość sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f.
5.9. Komunikacja techniczna i usługowa
Cel: potwierdzenia rejestracji, reset hasła, bezpieczeństwo, odpowiedzi na zgłoszenia, zmiany dotyczące Konta, informacje niezbędne do realizacji zleconej funkcji i istotne informacje o umowie. Podstawa: art. 6 ust. 1 lit. b, c lub f RODO. Tego rodzaju wiadomości nie są newsletterem marketingowym i mogą być wysyłane bez zgody marketingowej, o ile ich treść rzeczywiście służy realizacji usługi lub obowiązku.
5.10. Marketing własny Oferial
Cel: informacje o nowych funkcjach, promocjach, pakietach i usługach Oferial. Podstawa RODO: art. 6 ust. 1 lit. f RODO - uzasadniony interes Administratora w promowaniu własnych usług wobec osób, z którymi istnieje relacja, po przeprowadzeniu testu równowagi; jeżeli w konkretnym przypadku właściwsza lub wymagana jest zgoda, podstawą będzie art. 6 ust. 1 lit. a RODO. Użycie e-maila, SMS, telefonu lub innego telekomunikacyjnego urządzenia końcowego do przesłania informacji handlowej lub marketingu bezpośredniego następuje wyłącznie po uzyskaniu uprzedniej zgody wymaganej art. 398 Prawa komunikacji elektronicznej. Sprzeciw wobec marketingu bezpośredniego jest bezwarunkowy.
5.11. Marketing partnerów i przekazanie danych partnerowi
Oferial nie przekazuje partnerowi danych kontaktowych Użytkownika do samodzielnego marketingu wyłącznie na podstawie akceptacji Regulaminu. Jeżeli zostanie uruchomiona taka funkcja, podstawą będzie odrębna, dobrowolna i możliwa do wycofania zgoda określająca partnera albo wystarczająco konkretną kategorię odbiorców, cel i kanał komunikacji. Brak zgody nie blokuje podstawowego Konta.
5.12. Meta, Google i dopasowane grupy reklamowe
Cel: po dobrowolnym włączeniu - utworzenie dopasowanej grupy odbiorców, pomiar reklamy i podobne funkcje reklamowe oferowane przez wskazaną platformę. Podstawa: zgoda z art. 6 ust. 1 lit. a RODO oraz wymagane zgody PKE na technologie i/lub kanał, zależnie od konkretnej funkcji. Zahashowany e-mail lub numer telefonu może nadal stanowić dane osobowe, jeżeli odbiorca może go dopasować do osoby. Funkcja nie powinna zostać uruchomiona przed wskazaniem rzeczywistego dostawcy, jego roli, transferów oraz wdrożeniem mechanizmu wycofania zgody.
5.13. Funkcje AI i automatyzacja
Cel: tworzenie szkiców tytułów, opisów, kategorii, tłumaczeń, parametrów, grafik, wykrywanie spamu, klasyfikacja lub wsparcie moderacji. Podstawa: art. 6 ust. 1 lit. b RODO dla funkcji uruchomionej przez Użytkownika lub art. 6 ust. 1 lit. f RODO dla proporcjonalnych funkcji pomocniczych, bezpieczeństwa i jakości. Zgoda jest stosowana, gdy wymaga jej charakter konkretnego użycia. Treści niepubliczne nie są przekazywane zewnętrznemu dostawcy w celu trenowania jego ogólnego modelu bez odrębnej podstawy prawnej i odpowiedniej informacji. Administrator może natomiast rozwijać własne mechanizmy przy użyciu danych zanonimizowanych, które po skutecznej anonimizacji nie są danymi osobowymi.
5.14. Roszczenia, dowody i obrona prawna
Cel: ustalenie, dochodzenie lub obrona roszczeń, wykazanie zaakceptowanej wersji dokumentów, zgód, sprzeciwów, działań bezpieczeństwa i przebiegu incydentu. Podstawa: art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora w ochronie praw i rozliczalności; art. 6 ust. 1 lit. c RODO, jeżeli przechowanie wynika z obowiązku prawnego.
5.15. Organy, obowiązki prawne i postępowania
Cel: wykonywanie nakazów, obowiązków podatkowych i rachunkowych, odpowiedzi na prawnie wiążące żądania oraz inne obowiązki wynikające z przepisów. Podstawa: art. 6 ust. 1 lit. c RODO; w niektórych sprawach dodatkowo art. 6 ust. 1 lit. f RODO dla zabezpieczenia praw Administratora. Przekazanie danych Policji, prokuraturze, sądowi lub innemu organowi nie jest oparte na „bezwarunkowej zgodzie Użytkownika”, lecz na właściwej podstawie prawnej i ogranicza się do niezbędnego zakresu.
5.16. Reorganizacja, inwestor, sprzedaż lub przeniesienie Oferial
Cel: analiza transakcji, due diligence, przekształcenie formy działania, wniesienie projektu do spółki, inwestycja, sprzedaż Serwisu lub zorganizowanej części projektu, przeniesienie infrastruktury i następstwo prawne. Podstawa: art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora w rozwoju, finansowaniu lub reorganizacji projektu, oraz art. 6 ust. 1 lit. c, gdy wymagają tego przepisy. Przed przekazaniem identyfikowalnych danych stosuje się minimalizację, poufność, ograniczenie dostępu i - jeżeli to wystarcza - dane zagregowane lub zanonimizowane. O zmianie Administratora osoby są informowane zgodnie z prawem.
6. Prawnie uzasadnione interesy Administratora
Gdy podstawą jest art. 6 ust. 1 lit. f RODO, Administrator wskazuje konkretny interes i ocenia konieczność oraz wpływ na osobę. Do interesów Oferial należą w szczególności:
- utrzymanie i rozwój bezpiecznego Serwisu;
- zapobieganie oszustwom, spamowi, atakom i przejęciom Kont;
- zapewnienie jakości wyszukiwarki, kategorii, danych i publicznej widoczności aktywnych ofert;
- podstawowa analityka serwerowa i diagnoza błędów;
- rozwój funkcji, testy i poprawa użyteczności;
- marketing własny w granicach RODO i z zachowaniem dodatkowych wymagań PKE;
- ustalenie, dochodzenie i obrona roszczeń oraz wykazanie zgodności;
- reorganizacja, finansowanie, due diligence i sprzedaż projektu w bezpiecznej formie.
Dla istotnych procesów opartych na art. 6 ust. 1 lit. f Administrator powinien posiadać wewnętrzny test równowagi (LIA). Osoba może wnieść sprzeciw zgodnie z art. 21 RODO. W odniesieniu do marketingu bezpośredniego sprzeciw skutkuje zaprzestaniem takiego przetwarzania.
7. Publiczne Treści, wyszukiwarki i zewnętrzne kopie
1.Użytkownik sam decyduje, które dane wprowadza do publicznego profilu lub Ogłoszenia, w zakresie
udostępnionych ustawień.
2.Publiczne Treści mogą być dostępne dla nieograniczonego kręgu odbiorców, robotów wyszukiwarek, podglądów
mediów społecznościowych, usług archiwizujących linki i osób udostępniających stronę.
3.Oferial może technicznie udostępniać publiczną Treść wyszukiwarkom, generować sitemapy, metadane,
miniatury i podglądy oraz promować aktywną publikację zgodnie z Regulaminem i niniejszą Polityką.
4.Po usunięciu publikacji Oferial przestaje aktywnie ją prezentować zgodnie z cyklem technicznym. Usunięcie z
cache Google, Bing, social media lub innych systemów zewnętrznych może nastąpić później i zależy od niezależnego podmiotu.
5.Administrator nie gwarantuje usunięcia kopii wykonanych wcześniej zgodnie z prawem przez niezależne osoby
lub serwisy, nad którymi nie sprawuje kontroli, ale realizuje własne obowiązki dotyczące danych pozostających pod jego kontrolą.
8. Import Autoryzowany - szczegółowe zasady danych
1.Import jest funkcją uruchamianą osobno przez właściciela albo uprawnionego administratora profilu firmy.
2.Użytkownik wskazuje źródło, np. własny adres URL, feed, plik lub integrację, i poleca Oferial pobieranie oraz
okresową synchronizację określonych ofert.
3.W ramach Importu Oferial może pobierać i przekształcać dane w zakresie potrzebnym do prezentacji,
wyszukiwania, SEO, kategoryzacji, tworzenia miniaturek, skrótów, normalizacji parametrów, aktualizacji ceny i dostępności oraz promowania zaimportowanej publicznej oferty.
4.Użytkownik potwierdza, że posiada uprawnienie do źródła i prawa do materiałów oraz że wskazanie źródła nie
narusza praw osób trzecich.
5.Jeżeli źródło zawiera dane osób trzecich, Użytkownik może przekazywać je wyłącznie, gdy ma do tego podstawę
prawną. Administrator niezależnie ocenia swoje obowiązki wynikające z art. 14 RODO.
6.Import można wyłączyć. Oferial może zachować minimalny log źródła, uruchomienia i zmian w zakresie
potrzebnym do bezpieczeństwa, rozliczalności i roszczeń.
9. Dane zanonimizowane i zagregowane - szeroka swoboda
rozwoju
1.Administrator może tworzyć statystyki, zestawienia i zbiory danych zanonimizowanych w taki sposób, aby nie
pozwalały na identyfikację osoby przy użyciu środków, których można rozsądnie użyć.
2.Dane skutecznie zanonimizowane nie są danymi osobowymi w rozumieniu RODO. Administrator może
wykorzystywać je bez ograniczenia wynikającego z niniejszej Polityki do analiz rynku, statystyk, raportów, rozwoju Serwisu, testów, benchmarków, materiałów biznesowych, szkolenia i oceny własnych modeli oraz innych legalnych celów.
3.Pseudonimizacja nie jest tym samym co anonimizacja. Dane pseudonimizowane nadal są chronione RODO.
4.W miarę możliwości Administrator preferuje anonimizację lub agregację, gdy do celu rozwojowego nie jest
potrzebna identyfikacja osoby.
10. Odbiorcy i dostawcy danych
Dane mogą być ujawniane lub powierzane w niezbędnym zakresie następującym kategoriom odbiorców:
- hosting, VPS, CDN, DNS, kopie zapasowe i dostawcy infrastruktury;
- poczta elektroniczna, dostawcy powiadomień i komunikacji;
- dostawcy bezpieczeństwa, antyspam, skanowania plików, monitoringu i raportowania błędów;
- dostawcy płatności, fakturowania i księgowości - po uruchomieniu odpłatnych usług;
- dostawcy AI - wyłącznie dla funkcji, w których rzeczywiście są używani i w niezbędnym zakresie;
- dostawcy analityki i reklamy - wyłącznie po spełnieniu właściwych podstaw i zgód;
- kancelarie, doradcy, audytorzy, ubezpieczyciele oraz biegli - gdy jest to potrzebne do zgodności lub roszczenia;
- uprawnione sądy, organy i instytucje na podstawie prawa;
- potencjalny nabywca, inwestor albo następca projektu - w zabezpieczonym procesie i minimalnym zakresie;
- nieograniczony krąg odbiorców w zakresie danych, które Użytkownik przeznaczył do publicznej publikacji.
Podmioty przetwarzające działają na podstawie odpowiednich umów i instrukcji Administratora zgodnie z art. 28 RODO. Podmioty będące samodzielnymi lub wspólnymi administratorami odpowiadają za własne cele i obowiązki. Przed uruchomieniem produkcyjnym należy prowadzić aktualną listę rzeczywistych dostawców, ról i lokalizacji przetwarzania.
11. Transfery poza Europejski Obszar Gospodarczy
1.Niektórzy dostawcy mogą przetwarzać dane poza EOG. Administrator korzysta wyłącznie z mechanizmu
transferowego dopuszczonego w rozdziale V RODO.
2.W zależności od dostawcy może to być decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony,
w tym EU-US Data Privacy Framework dla certyfikowanego odbiorcy w USA, standardowe klauzule umowne (SCC) albo inny legalny instrument, wraz z dodatkowymi środkami, gdy są potrzebne.
3.Informacja o rzeczywistych dostawcach i mechanizmach transferu powinna być aktualizowana wraz z
wdrażaniem integracji. Użytkownik może zwrócić się o informacje dotyczące zastosowanego zabezpieczenia w zakresie przewidzianym RODO.
12. Okresy przechowywania danych
Kategoria Podstawowy okres Możliwe przedłużenie / uwaga Aktywne Konto przez czas trwania umowy obowiązek prawny, incydent, spór lub roszczenie Dane Konta po zamknięciu operacyjne usunięcie zasadniczo do 30 dni minimalny zakres dowodowy może pozostać dłużej na odrębnej podstawie Publiczne Treści przez czas publikacji backup, roszczenie; zewnętrzne cache są poza kontrolą Oferial Import Autoryzowany do wyłączenia funkcji i zakończenia publikacji log źródła/synchronizacji dla bezpieczeństwa i roszczeń Wiadomości przez czas potrzebny do komunikacji; co do zasady nie dłużej niż 24 miesiące od zamknięcia rozmowy po zamknięciu Konta spór, zgłoszenie, naruszenie, obowiązek prawny Logi bezpieczeństwa co do zasady do 12 miesięcy aktywny incydent, nadużycie, roszczenie lub wymóg prawny Zgłoszenia i moderacja co do zasady do 24 miesięcy DSA, postępowanie, powtarzające się naruszenie lub roszczenie Dowód akceptacji, zgody i sprzeciwu przez okres potrzebny do wykazania zgodności do upływu właściwego okresu przedawnienia/ryzyka roszczeń lub postępowania Roszczenia i dowody do upływu właściwego terminu przedawnienia zwykle nie dłużej niż okres wynikający z prawa; w razie sporu do jego prawomocnego zakończenia Dane rozliczeniowe przez okres wymagany przepisami podatkowymi/rachunkowymi kontrola lub postępowanie Marketing do sprzeciwu, cofnięcia zgody albo ustania celu minimalna lista sprzeciwu i dowód wcześniejszej podstawy mogą zostać zachowane Backup rotacja techniczna, docelowo do 90 dni integralność cyklu odtworzeniowego i aktywny incydent Dane zanonimizowane bez ograniczenia wynikającego z RODO pod warunkiem utrzymania skutecznej anonimizacji Okresy muszą odpowiadać rzeczywistym ustawieniom systemu. Administrator dokonuje okresowych przeglądów retencji i usuwa albo anonimizuje dane, których dalsze przechowywanie nie ma podstawy.
13. Profilowanie i automatyczne decyzje
1.Oferial może automatycznie klasyfikować Treści, porządkować wyniki, wykrywać anomalie, spam i ryzyko,
dobierać sugestie oraz personalizować kolejność wyświetlania.
2.Takie działania mogą stanowić profilowanie w rozumieniu RODO, ale zwykłe sortowanie, rekomendacja lub filtr
antyspamowy nie oznacza automatycznie decyzji z art. 22 RODO.
3.Jeżeli Oferial wprowadzi decyzję opartą wyłącznie na automatycznym przetwarzaniu, która wywołuje skutki
prawne lub podobnie istotnie wpływa na osobę, zastosuje podstawę i zabezpieczenia wymagane art. 22 RODO, w tym prawo do interwencji człowieka, przedstawienia stanowiska i zakwestionowania decyzji, gdy są wymagane.
4.Reklama spersonalizowana i dopasowane grupy odbiorców są uruchamiane wyłącznie po spełnieniu
wymaganych warunków i zgód.
14. Marketing, zgody i sposób ich wycofania
1.Akceptacja Regulaminu nie jest automatycznie zgodą na newsletter, SMS, połączenia marketingowe, reklamowe
cookies, Meta/Google ani marketing partnerów.
2.Zgody są przedstawiane oddzielnie, bez domyślnego zaznaczenia, w sposób umożliwiający wybór kanału i celu.
3.Użytkownik może cofnąć zgodę w ustawieniach Konta, przez mechanizm rezygnacji w wiadomości lub kontakt z
pomoc@oferial.com. Cofnięcie powinno być co najmniej równie łatwe jak wyrażenie zgody.
4.Cofnięcie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania i nie blokuje podstawowej
usługi, jeżeli dana zgoda nie była niezbędna do funkcji wybranej przez Użytkownika.
5.Administrator przechowuje minimalny dowód treści, wersji, daty i sposobu wyrażenia lub cofnięcia zgody w celu
rozliczalności.
15. Cookies i technologie w urządzeniu Użytkownika
1.Szczegółowe informacje są publikowane w odrębnej Polityce Cookies.
2.Technologie konieczne do transmisji lub dostarczenia usługi żądanej przez Użytkownika mogą być używane w
zakresie wyjątku określonego w art. 399 ust. 3 Prawa komunikacji elektronicznej.
3.Analityczne, reklamowe i inne niekonieczne cookies lub podobne technologie wymagające zgody nie są
uruchamiane przed jej uzyskaniem.
4.Zmiana preferencji powinna być dostępna z poziomu Serwisu i powodować zaprzestanie przyszłego użycia
technologii w zakresie objętym wycofaniem.
16. Prawa osoby, której dane dotyczą
W zakresie przewidzianym RODO osobie przysługuje prawo do:
- informacji o przetwarzaniu i dostępu do danych;
- sprostowania nieprawidłowych danych;
- usunięcia danych, gdy zachodzą przesłanki art. 17 RODO;
- ograniczenia przetwarzania;
- przenoszenia danych, gdy spełnione są warunki art. 20 RODO;
- sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;
- bezwarunkowego sprzeciwu wobec marketingu bezpośredniego;
- cofnięcia zgody w dowolnym momencie;
- praw związanych z automatycznym podejmowaniem decyzji w przypadkach art. 22 RODO;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych;
- dochodzenia praw przed sądem na zasadach określonych prawem.
Administrator odpowiada na żądanie bez zbędnej zwłoki, co do zasady w ciągu miesiąca. W razie złożoności lub liczby żądań termin może zostać przedłużony o dalsze dwa miesiące zgodnie z art. 12 ust. 3 RODO, o czym osoba zostanie poinformowana w pierwszym miesiącu. Administrator może poprosić o dodatkowe informacje konieczne do potwierdzenia tożsamości, jeżeli ma uzasadnione wątpliwości, aby nie ujawnić danych osobie nieuprawnionej. Prawo do usunięcia nie oznacza obowiązku skasowania danych, które muszą lub mogą być nadal legalnie przechowywane np. z powodu obowiązku prawnego, bezpieczeństwa, ustalenia, dochodzenia lub obrony roszczeń.
17. Bezpieczeństwo i naruszenia
1.Administrator stosuje odpowiednie do ryzyka środki techniczne i organizacyjne zgodnie z art. 25 i 32 RODO. W
zależności od faktycznej architektury mogą one obejmować szyfrowane połączenia, hashowanie haseł, kontrolę uprawnień, ograniczenie dostępu administracyjnego, logowanie operacji, filtrowanie plików, kopie zapasowe, aktualizacje, monitoring i procedury reagowania na incydenty.
2.Lista w ust. 1 nie stanowi obietnicy zastosowania każdego wymienionego mechanizmu w każdej chwili. Przed
publikacją Polityki należy potwierdzić faktycznie wdrożone środki i nie deklarować zabezpieczenia, którego Serwis nie posiada.
3.Żaden system informatyczny nie gwarantuje absolutnego bezpieczeństwa. Administrator ocenia incydenty oraz
dokonuje zgłoszeń Prezesowi UODO i zawiadomień osób, jeżeli spełnione są przesłanki art. 33 i 34 RODO.
4.Administrator prowadzi dokumentację incydentów w zakresie wymaganym art. 33 ust. 5 RODO.
18. Ochrona danych w fazie projektowania i dokumentacja
wewnętrzna
1.Administrator uwzględnia ochronę danych przy projektowaniu nowych funkcji i domyślnie ogranicza zakres
danych do potrzebnych dla danego celu zgodnie z art. 25 RODO.
2.Dla przetwarzania opartego na prawnie uzasadnionym interesie Administrator dokumentuje, gdy jest to potrzebne,
test równowagi LIA.
3.Jeżeli planowana operacja z dużym prawdopodobieństwem może powodować wysokie ryzyko dla praw i wolności
osób, Administrator przeprowadza ocenę skutków dla ochrony danych (DPIA) zgodnie z art. 35 RODO przed uruchomieniem operacji.
4.Administrator zawiera umowy powierzenia z podmiotami przetwarzającymi, prowadzi niezbędną ewidencję
przetwarzania i regularnie weryfikuje dostawców, podstawy prawne, retencję oraz uprawnienia.
19. Osoby poniżej 18 lat
1.Oferial nie jest przeznaczony do samodzielnego zakładania Kont przez osoby poniżej 18 roku życia zgodnie z
Regulaminem Serwisu.
2.Jeżeli Administrator wiarygodnie ustali, że Konto zostało utworzone z naruszeniem zasad dotyczących wieku,
może je ograniczyć i usunąć dane, z zachowaniem tych informacji, które muszą pozostać ze względów prawnych, bezpieczeństwa lub roszczeń.
3.Ograniczenie wieku do 18 lat jest zasadą korzystania z Oferial i nie oznacza, że RODO samo w sobie zakazuje
każdego przetwarzania danych osoby młodszej.
20. Nowe funkcje, nowe cele i zmiany Polityki
1.Administrator może rozwijać Oferial i wprowadzać nowe funkcje oraz sposoby przetwarzania danych.
2.Przed wykorzystaniem istniejących danych do nowego celu Administrator ocenia jego zgodność z
dotychczasowym celem zgodnie z art. 6 ust. 4 RODO, jeżeli ma to zastosowanie, oraz ustala właściwą podstawę prawną.
3.Jeżeli nowy cel wymaga odrębnej zgody, istniejące dane nie będą wykorzystywane do tego celu przed
uzyskaniem wymaganej zgody.
4.Polityka może być aktualizowana w szczególności z powodu zmian prawa, funkcji, dostawców, modelu działania,
bezpieczeństwa, reklamy, AI, płatności, integracji albo organizacji Serwisu.
5.O istotnej zmianie, która ma znaczenie dla osoby, Administrator informuje w odpowiedni sposób. Zmiana Polityki
nie legalizuje wstecz przetwarzania, które w chwili jego wykonania nie miało podstawy prawnej.
21. Kontakt i skarga
1.Wnioski i pytania dotyczące danych: pomoc@oferial.com.
3.Osoba ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uważa, że przetwarzanie
narusza RODO.