Polityka prywatności
1. Administrator
Administratorem danych Użytkowników Serwisu DoPusk jest Sergey Panphilov, Kąty Grodziskie 19B/39, 03-289 Warszawa, [email protected]. (W zakresie danych Pracowników wprowadzanych przez Użytkownika — patrz pkt 8: powierzenie przetwarzania.)
2. Jakie dane przetwarzamy (dane Użytkownika)
Dane konta: imię, nazwisko, adres e-mail, dane firmy (jeśli podane). Dane techniczne: logi dostępu, adres IP, typ urządzenia — w zakresie niezbędnym do działania i bezpieczeństwa.
3. Cele i podstawy prawne
Świadczenie usługi (art. 6 ust. 1 lit. b RODO); bezpieczeństwo i logi (art. 6 ust. 1 lit. f — uzasadniony interes); obowiązki prawne, np. rozliczenia darowizn (art. 6 ust. 1 lit. c).
4. Okres przechowywania
Dane konta — przez czas korzystania z Serwisu i do czasu przedawnienia ewentualnych roszczeń. Logi — do 12 miesięcy.
5. Odbiorcy
Dostawcy infrastruktury (hosting), z którymi zawarto umowy powierzenia. Dane nie są sprzedawane. Serwis nie stosuje profilowania ani reklamowych plików cookie stron trzecich.
6. Cookies
Serwis używa wyłącznie plików niezbędnych (sesja, preferencje, w tym wybór języka i motywu). Brak cookies marketingowych i profilowania. Statystyka odwiedzin strony publicznej jest zbiorcza i działa bez cookies (Cloudflare Web Analytics) — nie tworzymy profilu użytkownika. Czcionki są hostowane lokalnie — brak zapytań do zewnętrznych CDN.
7. Prawa osoby
Dostęp, sprostowanie, usunięcie, ograniczenie, sprzeciw, przenoszenie danych, skarga do Prezesa UODO. Realizacja: [email protected].
8. Powierzenie przetwarzania (dane Pracowników)
Dane Pracowników wprowadzane przez Użytkownika Operator przetwarza jako podmiot przetwarzający (procesor) w imieniu Użytkownika (administratora tych danych). Zasady określa Umowa powierzenia (DPA) — patrz osobny dokument.
9. Przekazywanie poza EOG
Dane przechowywane w EOG; brak przekazań do państw trzecich. (Jeśli zmieni się dostawca infrastruktury — zapewnione będą odpowiednie zabezpieczenia art. 46 RODO.)
10. Bezpieczeństwo
Szyfrowanie danych wrażliwych na poziomie pól, dziennik zdarzeń (audit log), sumy kontrolne dokumentów — szczegóły na stronie Bezpieczeństwo.
11. Powierzenie przetwarzania (DPA)
Dane Pracowników wprowadzane przez Użytkownika Operator przetwarza jako podmiot przetwarzający na podstawie umowy powierzenia (DPA), akceptowanej przy zakładaniu Konta. Pełna treść umowy: Umowa powierzenia przetwarzania danych (DPA).
Data wejścia w życie: 01.08.2026