Polityka prywatności

Prywatność, pliki cookie i marketing elektroniczny: Datafirefly Limited (RODO)

DOKUMENTACJA PRAWNA

DATAFIREFLY LIMITED

15A Main Street, Blackrock, Dublin, Irlandia, A94T8P8

Wersja angielska jest tekstem wiążącym. Niniejsze tłumaczenie udostępniamy wyłącznie w celach informacyjnych; w razie jakichkolwiek rozbieżności pierwszeństwo ma wersja angielska.

Ten dokument zawiera:

Zgodne z RODO (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlandia)

Właściwy organ nadzorczy: Data Protection Commission, Dublin, Irlandia

Wersja 1.0: marzec 2026

Kontakt w sprawach prywatności: [email protected]

1. POLITYKA PRYWATNOŚCI

Ostatnia aktualizacja: marzec 2026, DATAFIREFLY LIMITED

1.1 Administrator

Niniejsza witryna i powiązane z nią usługi są prowadzone przez DATAFIREFLY LIMITED, spółkę irlandzką zarejestrowaną pod numerem 810100, działającą jako administrator danych w rozumieniu RODO.

Pole Wartość
Nazwa spółki DATAFIREFLY LIMITED
Numer rejestrowy (CRO) 810100
Adres 15A Main Street, Blackrock, Dublin, Irlandia, A94T8P8
E-mail do spraw prywatności [email protected]
Dostawca hostingu O2switch, Francja (EOG)

1.2 Zakres

Niniejsza polityka dotyczy każdej osoby, która:

1.3 Zbierane dane

1.3.1 Dane identyfikacyjne i kontaktowe

1.3.2 Dane handlowe i umowne

1.3.3 Dane techniczne i połączeniowe

1.3.4 Dane o korzystaniu

1.3.5 Dane ze wsparcia

1.3.6 Dane płatnicze

Dane płatnicze (numer karty, data ważności, CVV) są zbierane i przetwarzane bezpośrednio przez naszego dostawcę płatności Stripe Technology Europe Limited. Datafirefly nigdy nie przechowuje pełnych danych karty na swoich serwerach.

1.4 Cele i podstawy prawne

Zgodnie z artykułami 13 i 14 RODO każde przetwarzanie opiera się na wskazanej podstawie prawnej.

Cel Podstawa prawna
Odpowiadanie na zapytania kontaktowe, o ofertę albo o prezentację Działania przedumowne / Prawnie uzasadniony interes
Założenie i prowadzenie konta klienta Wykonanie umowy
Świadczenie usług SaaS, modułów, doradztwa, szkoleń Wykonanie umowy
Fakturowanie, księgowość, obowiązki podatkowe Obowiązek prawny
Obsługa klienta i utrzymanie techniczne Wykonanie umowy
Bezpieczeństwo, przeciwdziałanie oszustwom i nadużyciom Prawnie uzasadniony interes
Ulepszanie usługi i statystyki wewnętrzne Prawnie uzasadniony interes / Zgoda
Wysyłka newslettera i komunikacji handlowej Zgoda / Przepisy ePrivacy
Scoring leadów i segmentacja klientów (AI) Prawnie uzasadniony interes: zobacz punkt 1.9
Obrona przed sądem i obsługa sporów Prawnie uzasadniony interes / Obowiązek prawny

1.5 Odbiorcy danych

Twoje dane są dostępne dla upoważnionych osób w Datafirefly. Mogą być przekazywane, ściśle w niezbędnym zakresie, następującym kategoriom odbiorców:

1.6 Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektóre z naszych narzędzi wiążą się z przekazywaniem danych do krajów spoza EOG, w szczególności:

Dostawca Kraj Zabezpieczenie prawne
Google Analytics Stany Zjednoczone Standardowe klauzule umowne (SCC): zastosowanie decyzji o odpowiednim stopniu ochrony UE-USA
Meta Platforms (piksel) Stany Zjednoczone Standardowe klauzule umowne (SCC)
Stripe Technology Europe Ltd Irlandia (EOG) / częściowo USA SCC dla pozostałych przekazań: polityka Stripe w zakresie RODO
OpenAI / Anthropic / Ollama (jeśli przetwarzają) Stany Zjednoczone Standardowe klauzule umowne (SCC)

Po więcej informacji o tych zabezpieczeniach albo o kopię stosowanych mechanizmów napisz na [email protected].

1.7 Okresy przechowywania

Okresy przechowywania odpowiadają maksymalnym terminom dopuszczalnym dla każdego celu, zgodnie z zasadą ograniczenia przechowywania (art. 5 ust. 1 lit. e RODO) i obowiązującymi wymogami irlandzkimi.

Rodzaj danych Okres przechowywania Podstawa prawna
Zdarzenia wstrzymane w związku z przekroczeniem limitu Maksymalnie 7 dni, zaszyfrowane w spoczynku Wykonanie umowy (art. 6 ust. 1 lit. b RODO): odroczone przekazanie do platform docelowych
Dowód akceptacji regulaminu (wersja, data, IP, język) Czas trwania umowy + 6 lat Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): wykazanie zgody umownej; Statute of Limitations Act 1957
Zapytania kontaktowe bez dalszego ciągu handlowego 3 lata od ostatniego kontaktu Irlandzka ustawa o przedawnieniu
Dane nieprzekonwertowanych potencjalnych klientów 3 lata od ostatniego istotnego kontaktu Irlandzka ustawa o przedawnieniu
Dane klientów i dane umowne Czas trwania umowy + 6 lat (archiwum) Statute of Limitations Act 1957 (Irlandia)
Faktury i dane księgowe 6 lat od końca roku obrotowego Companies Act 2014 i Taxes Consolidation Act 1997
Dokumenty podatkowe i VAT wewnątrzunijny Co najmniej 6 lat Revenue Commissioners Ireland: VAT Act 2010
Logi techniczne i bezpieczeństwa 12 miesięcy Minimalizacja z RODO: wyłącznie na potrzeby bezpieczeństwa
Dane wsparcia / zgłoszenia 3 lata od zamknięcia zgłoszenia Irlandzka ustawa o przedawnieniu
Zgoda na newsletter / marketing 3 lata od wycofania albo ostatniej interakcji Wytyczne DPC: ePrivacy Regulations
Dane płatnicze (numer transakcji) 6 lat Companies Act 2014: obowiązki księgowe
Pliki cookie i trackery inne niż niezbędne Maksymalnie 13 miesięcy Wytyczne EROD i DPC dotyczące plików cookie
Ściśle niezbędne pliki cookie Sesja albo maksymalnie 12 miesięcy ePrivacy Regulations (Irlandia)
Dowody zgody w rozumieniu RODO 3 lata od zakończenia relacji Art. 5 ust. 2 RODO: zasada rozliczalności

1.8 Twoje prawa

Na podstawie RODO przysługują Ci następujące prawa:

Prawo Opis
Dostęp Uzyskanie kopii dotyczących Cię danych
Sprostowanie Poprawienie danych nieprawidłowych albo niekompletnych
Usunięcie Żądanie usunięcia Twoich danych, na określonych warunkach
Ograniczenie Żądanie czasowego wstrzymania przetwarzania
Sprzeciw Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie
Przenoszenie Otrzymanie swoich danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego
Wycofanie zgody Wycofanie zgody w dowolnym momencie, bez negatywnych skutków

Aby skorzystać ze swoich praw, napisz na [email protected]. Możemy poprosić o potwierdzenie tożsamości. Każde żądanie rozpatrujemy bezpłatnie w ciągu miesiąca, z możliwością przedłużenia o dwa miesiące przy żądaniach złożonych.

Prawo wniesienia skargi do organu nadzorczego

Masz prawo wnieść skargę do irlandzkiej Data Protection Commission (DPC).

Strona: www.dataprotection.ie, e-mail: [email protected]

Jeżeli mieszkasz w Polsce, możesz też zwrócić się do krajowego organu nadzorczego, czyli Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

1.9 Scoring klientów i przetwarzanie zautomatyzowane

Datafirefly korzysta z narzędzi sztucznej inteligencji do scoringu leadów i segmentacji klientów. Celem tego przetwarzania jest dopasowanie naszych ofert handlowych i ustalenie priorytetów działań marketingowych.

Przetwarzanie to nie stanowi zautomatyzowanego podejmowania decyzji wywołujących istotne skutki prawne w rozumieniu artykułu 22 RODO. Scoring służy jako wsparcie decyzji podejmowanej przez człowieka i nie przesądza automatycznie o decyzji umownej.

Podstawa prawna: prawnie uzasadniony interes, wyważony wobec Twoich podstawowych praw i wolności.

W każdej chwili możesz wnieść sprzeciw, pisząc na [email protected].

1.9 bis Funkcje SI w usłudze (Signal Analyst i „Zapytaj swoje dane")

Usługa zawiera dwie funkcje oparte na modelu sztucznej inteligencji, oznaczone jako takie w konsoli zgodnie z artykułem 50 europejskiego rozporządzenia o sztucznej inteligencji (AI Act):

Do naszego podmiotu przetwarzającego Anthropic (dostawca modelu, Stany Zjednoczone, standardowe klauzule umowne) przekazywane są wyłącznie dane zagregowane i nieosobowe: liczniki zdarzeń, wskaźniki, progi, nazwy celów. Żadne dane osobowe Twoich klientów końcowych nigdy nie są przekazywane do modelu SI: ani adres email, ani identyfikator, ani skrót, ani adres IP.

Czego SI nie robi. Wykrywanie anomalii jest czysto statystyczne: żaden model w nim nie uczestniczy, a pokazywane liczby to pomiary, nigdy szacunki modelu. Przepisy naprawcze są pisane ręcznie i wersjonowane. Żadne działanie na Twojej konfiguracji ani na Twoich kontach reklamowych nie jest wyzwalane przez model: każdy zapis wymaga wyraźnej zgody człowieka. Nie jest podejmowana żadna zautomatyzowana decyzja w rozumieniu artykułu 22 RODO.

1.10 Bezpieczeństwo danych

Datafirefly stosuje odpowiednie środki techniczne i organizacyjne, w tym:

1.11 Dane osób małoletnich

Usługi Datafirefly są przeznaczone dla odbiorców zawodowych albo dorosłych. Świadomie nie zbieramy danych osobowych osób poniżej 18. roku życia.

1.12 Aktualizacja polityki

Niniejsza polityka może być aktualizowana w związku ze zmianami prawnymi, regulacyjnymi albo operacyjnymi. Obowiązuje wersja opublikowana na stronie w dniu wskazanym na początku dokumentu. W razie istotnej zmiany poinformujemy Cię e-mailem albo komunikatem na stronie.

2. POLITYKA PLIKÓW COOKIE / ePRIVACY

Ostatnia aktualizacja: marzec 2026, DATAFIREFLY LIMITED

Podstawa prawna: RODO (UE) 2016/679 · Data Protection Act 2018 (Irlandia) · ePrivacy Regulations (Irlandia)

Właściwy organ: Data Protection Commission (DPC), Dublin.

W Irlandii przepisy ePrivacy obejmują każde przechowywanie informacji na urządzeniu końcowym użytkownika oraz każdy dostęp do takich informacji.

2.1 Czym jest plik cookie?

Plik cookie to mały plik tekstowy, albo dowolna podobna technologia, umieszczany na Twoim urządzeniu (komputer, smartfon, tablet) albo z niego odczytywany podczas przeglądania strony. Irlandzkie przepisy ePrivacy obejmują szerzej każdą technologię pozwalającą przechowywać informacje na urządzeniu końcowym użytkownika albo je z niego odczytywać (piksele, tagi, local storage, SDK i tym podobne).

2.2 Stosowane kategorie plików cookie

Ściśle niezbędne pliki cookie

Niezbędne do działania witryny. Zapewniają bezpieczeństwo, uwierzytelnianie, stabilność sesji i zapamiętanie Twoich wyborów technicznych. Nie wymagają uprzedniej zgody, ale wymagają wyjaśnienia.

Nazwa Dostawca Cel Czas Przekazanie poza EOG
session_id Datafirefly / O2switch Utrzymanie bezpiecznej sesji Sesja Nie
cookie_consent Datafirefly (CMP) Zapamiętanie preferencji zgody 12 miesięcy Nie
csrf_token Datafirefly Ochrona przed atakami CSRF Sesja Nie

Pliki cookie pomiaru oglądalności: Google Analytics

Te pliki cookie mierzą ruch na stronie, wyświetlone podstrony i zachowanie podczas przeglądania, aby ulepszać nasze treści i wyniki.

Nazwa Dostawca Cel Maks. czas (EROD) Przekazanie poza EOG
_ga Google Analytics Identyfikacja unikalnego odwiedzającego 13 miesięcy Tak: USA (SCC)
ga* Google Analytics Stan sesji Google Analytics 13 miesięcy Tak: USA (SCC)
_gid Google Analytics Rozróżnianie użytkowników 24 godziny Tak: USA (SCC)

Pliki cookie marketingowe: Meta Pixel (Facebook)

Te pliki cookie są ustawiane przez Meta Platforms i pozwalają nam mierzyć skuteczność kampanii reklamowych, tworzyć grupy odbiorców i ograniczać powtarzalność reklam.

Nazwa Dostawca Cel Maks. czas (EROD) Przekazanie poza EOG
_fbp Meta Platforms Śledzenie konwersji i grup odbiorców reklam 13 miesięcy Tak: USA (SCC)
_fbc Meta Platforms Śledzenie kliknięć w reklamy na Facebooku 13 miesięcy Tak: USA (SCC)

2.3 Podstawa prawna plików cookie

Kategoria Podstawa prawna Wymagana zgoda
Ściśle niezbędne Prawnie uzasadniony interes / Działanie usługi Nie
Pomiar oglądalności (Google Analytics) Uprzednia zgoda Tak
Marketing / Meta Pixel Uprzednia zgoda Tak

Zgodnie z wymogami irlandzkiej DPC żaden plik cookie inny niż niezbędny nie jest ustawiany ani odczytywany przed uzyskaniem Twojej uprzedniej, dobrowolnej, konkretnej, świadomej i jednoznacznej zgody.

Odmowa plików cookie innych niż niezbędne jest tak samo łatwa jak ich akceptacja.

2.4 Zarządzanie zgodą

Przy pierwszej wizycie baner zarządzania zgodą (CMP) pozwala Ci zaakceptować, odrzucić albo skonfigurować pliki cookie według kategorii.

Swoje preferencje możesz zmienić w dowolnym momencie:

Zablokowanie niektórych ściśle niezbędnych plików cookie może zakłócić prawidłowe działanie witryny.

2.5 Przekazywanie poza EOG

Pliki cookie Google Analytics i Meta Pixel wiążą się z przekazywaniem danych do Stanów Zjednoczonych. Przekazania te opierają się na standardowych klauzulach umownych (SCC) zatwierdzonych przez Komisję Europejską. Więcej informacji znajdziesz w naszej polityce prywatności: punkt 1.6.

2.6 Asystent czatu (asystent AI)

Na stronie działa zautomatyzowany asystent czatu, wyraźnie oznaczony jako „asystent AI”, zgodnie z obowiązkami przejrzystości wynikającymi z europejskiego aktu o sztucznej inteligencji: nie rozmawiasz z człowiekiem, chyba że nasz zespół wyraźnie przejmie rozmowę. Wpisywane przez Ciebie wiadomości przekazujemy naszemu podmiotowi przetwarzającemu Anthropic (dostawcy modelu AI), aby wygenerować odpowiedź, a Datafirefly Limited przechowuje je na potrzeby wsparcia i ulepszania usługi. Nie wpisuj w czacie danych wrażliwych. Nie podejmujemy w sposób zautomatyzowany żadnej decyzji wywołującej wobec Ciebie skutki prawne. W każdej chwili możesz poprosić o człowieka (przycisk „Porozmawiaj z człowiekiem” albo [email protected]). Adres e-mail zostawiony w czacie służy wyłącznie temu, żebyśmy mogli się z Tobą skontaktować (działania przedumowne, art. 6 ust. 1 lit. b RODO).

2.7 Kontakt

W sprawie pytań dotyczących naszego korzystania z plików cookie i trackerów napisz na: [email protected]

3. POLITYKA MARKETINGU ELEKTRONICZNEGO

Newsletter · E-maile handlowe · Śledzenie e-maili: DATAFIREFLY LIMITED

Podstawa prawna: RODO (UE) 2016/679 · ePrivacy Regulations (Irlandia) · Wytyczne DPC dotyczące bezpośredniego marketingu elektronicznego

Narzędzie wysyłkowe: własna infrastruktura pocztowa, hostowana w UE

Kontakt: [email protected]

3.1 Rodzaje wysyłanej komunikacji

Datafirefly może wysyłać Ci następujące komunikaty elektroniczne:

3.2 Podstawa prawna i zgoda

Komunikacja wymagająca uprzedniej zgody

Zgodnie z irlandzkimi ePrivacy Regulations i wytycznymi Data Protection Commission wysyłka e-maili handlowych do osób fizycznych (B2C) wymaga uprzedniej, dobrowolnej, konkretnej, świadomej i jednoznacznej zgody.

Zgodę tę zbieramy przez formularz zapisu z niezaznaczonym wcześniej polem wyboru, wraz z jasną informacją o charakterze komunikacji i o możliwości wypisania się w każdej chwili.

Komunikacja B2B: obowiązujące ramy

W relacjach zawodowych (B2B) część komunikacji może być wysyłana na podstawie prawnie uzasadnionego interesu albo istniejącej relacji z klientem, ściśle w granicach przepisów ePrivacy obowiązujących w Irlandii i wytycznych DPC.

W każdym przypadku konsekwentnie respektujemy prawo sprzeciwu.

Datafirefly nie sprzedaje, nie wynajmuje ani nie udostępnia osobom trzecim żadnej listy kontaktów w celach akwizycyjnych.

3.3 Narzędzie wysyłkowe

E-maile transakcyjne DataFirefly wysyłamy z własnej infrastruktury pocztowej, hostowanej w Unii Europejskiej. DataFirefly nie korzysta z żadnego zewnętrznego SaaS pocztowego (ani z rozwiązania równoważnego). Właściwi techniczni podwykonawcy przetwarzania są wymienieni na liście podwykonawców.

3.4 Śledzenie e-maili

Nasze e-maile mogą zawierać technologie pomiarowe zbierające następujące dane:

Dane te służą do wewnętrznych statystyk i do ulepszania naszej komunikacji. Zasilają też nasz system scoringu leadów opisany w polityce prywatności: punkt 1.9.

Śledzenie e-maili możesz wyłączyć, ustawiając w swoim programie pocztowym blokowanie wczytywania zewnętrznych obrazów.

Wyłączenie to nie wpływa na możliwość czytania naszych e-maili ani wypisania się z nich.

3.5 Dowód zgody

Datafirefly przechowuje dowód zgody dla każdego subskrybenta newslettera albo komunikacji handlowej, obejmujący:

3.6 Prawo sprzeciwu i wypisanie się

Z naszej komunikacji handlowej możesz wypisać się w każdej chwili:

Twoje żądanie realizujemy możliwie najszybciej, najpóźniej w ciągu 10 dni roboczych. Wypisanie się nie wpływa na otrzymywanie e-maili transakcyjnych związanych z trwającą relacją umowną (potwierdzenia zamówień, faktury, wsparcie).

3.7 Okres przechowywania danych marketingowych

Rodzaj danych Czas Podstawa prawna
Dane aktywnych subskrybentów newslettera Do wycofania zgody Art. 7 ust. 3 RODO
Dane subskrybentów nieaktywnych (brak otwarć i kliknięć) 3 lata od ostatniej aktywnej interakcji Wytyczne DPC: ePrivacy
Dowód zgody marketingowej 3 lata od zakończenia relacji handlowej Art. 5 ust. 2 RODO: rozliczalność
Historia wysyłek i statystyki zbiorcze 3 lata Irlandzki termin przedawnienia w sprawach cywilnych
Logi śledzenia e-maili (otwarcia, kliknięcia) 13 miesięcy w ujęciu kroczącym Wytyczne EROD dotyczące plików cookie i trackerów

3.8 Kontakt i skargi

W sprawie pytań dotyczących naszych praktyk marketingu elektronicznego albo skorzystania ze swoich praw:

E-mail do spraw prywatności: [email protected]

Adres: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublin, Irlandia, A94T8P8

Właściwy organ nadzorczy: Data Protection Commission (DPC), www.dataprotection.ie

Regulamin

Warunki świadczenia usługi DataFirefly Server-Side znajdują się w odrębnym dokumencie: regulamin. Dla tej usługi wiążący jest wyłącznie ten dokument.