# Polityka prywatności

> Polityka prywatności, polityka plików cookie i polityka marketingu elektronicznego Datafirefly Limited (Irlandia), dla usługi DataFirefly Server-Side Tracking.

- Strona oryginalna: https://server-side.datafirefly.com/pl/prywatnosc.html
- Język: pl
- Zaktualizowano: 2026-08-03
- Wydawca: DataFirefly (Datafirefly Limited), https://server-side.datafirefly.com/pl/

---

Prywatność, pliki cookie i marketing elektroniczny: Datafirefly Limited (RODO)

**DOKUMENTACJA PRAWNA**

**DATAFIREFLY LIMITED**

15A Main Street, Blackrock, Dublin, Irlandia, A94T8P8

*Wersja angielska jest tekstem wiążącym. Niniejsze tłumaczenie udostępniamy wyłącznie w celach informacyjnych; w razie jakichkolwiek rozbieżności pierwszeństwo ma wersja angielska.*

Ten dokument zawiera:

- 1. Politykę prywatności (RODO)
- 2. Politykę plików cookie / ePrivacy
- 3. Politykę marketingu elektronicznego

Zgodne z RODO (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlandia)

Właściwy organ nadzorczy: Data Protection Commission, Dublin, Irlandia

*Wersja 1.0: marzec 2026*

Kontakt w sprawach prywatności: privacy@datafirefly.com

**1. POLITYKA PRYWATNOŚCI**

Ostatnia aktualizacja: marzec 2026, DATAFIREFLY LIMITED

**1.1 Administrator**

Niniejsza witryna i powiązane z nią usługi są prowadzone przez DATAFIREFLY LIMITED, spółkę irlandzką zarejestrowaną pod numerem 810100, działającą jako administrator danych w rozumieniu RODO.

| **Pole** | **Wartość** |
| --- | --- |
| **Nazwa spółki** | DATAFIREFLY LIMITED |
| **Numer rejestrowy (CRO)** | 810100 |
| **Adres** | 15A Main Street, Blackrock, Dublin, Irlandia, A94T8P8 |
| **E-mail do spraw prywatności** | privacy@datafirefly.com |
| **Dostawca hostingu** | O2switch, Francja (EOG) |

**1.2 Zakres**

Niniejsza polityka dotyczy każdej osoby, która:

- odwiedza naszą witrynę
- kontaktuje się z nami przez formularz, e-mail albo w inny sposób
- prosi o ofertę, prezentację albo informacje o naszych usługach
- zamawia nasze usługi, moduły, doradztwo, szkolenia albo subskrypcje SaaS
- korzysta z naszego wsparcia technicznego albo obsługi klienta
- zapisuje się na nasz newsletter albo wyraża zgodę na naszą komunikację handlową
- pozostaje z Datafirefly w relacji zawodowej (B2B)

**1.3 Zbierane dane**

**1.3.1 Dane identyfikacyjne i kontaktowe**

- Nazwisko, imię
- Nazwa firmy i stanowisko
- Adres e-mail i numer telefonu
- Adres pocztowy i kraj

**1.3.2 Dane handlowe i umowne**

- Treść Twoich zapytań, ofert, zamówień i faktur
- Historia relacji handlowej
- Informacje o Twoich subskrypcjach, licencjach albo zamówionych usługach

**1.3.3 Dane techniczne i połączeniowe**

- Adres IP, logi techniczne, data i godzina dostępu
- Przeglądarka, rodzaj urządzenia, system operacyjny

**1.3.4 Dane o korzystaniu**

- Ścieżka na stronie, wyświetlone podstrony, interakcje z naszymi treściami
- Dane pomiaru oglądalności (przez Google Analytics, za zgodą)

**1.3.5 Dane ze wsparcia**

- Treść wiadomości, załączniki, zrzuty ekranu i historia korespondencji

**1.3.6 Dane płatnicze**

Dane płatnicze (numer karty, data ważności, CVV) są zbierane i przetwarzane bezpośrednio przez naszego dostawcę płatności Stripe Technology Europe Limited. Datafirefly nigdy nie przechowuje pełnych danych karty na swoich serwerach.

**1.4 Cele i podstawy prawne**

Zgodnie z artykułami 13 i 14 RODO każde przetwarzanie opiera się na wskazanej podstawie prawnej.

| **Cel** | **Podstawa prawna** |
| --- | --- |
| **Odpowiadanie na zapytania kontaktowe, o ofertę albo o prezentację** | Działania przedumowne / Prawnie uzasadniony interes |
| **Założenie i prowadzenie konta klienta** | Wykonanie umowy |
| **Świadczenie usług SaaS, modułów, doradztwa, szkoleń** | Wykonanie umowy |
| **Fakturowanie, księgowość, obowiązki podatkowe** | Obowiązek prawny |
| **Obsługa klienta i utrzymanie techniczne** | Wykonanie umowy |
| **Bezpieczeństwo, przeciwdziałanie oszustwom i nadużyciom** | Prawnie uzasadniony interes |
| **Ulepszanie usługi i statystyki wewnętrzne** | Prawnie uzasadniony interes / Zgoda |
| **Wysyłka newslettera i komunikacji handlowej** | Zgoda / Przepisy ePrivacy |
| **Scoring leadów i segmentacja klientów (AI)** | Prawnie uzasadniony interes: zobacz punkt 1.9 |
| **Obrona przed sądem i obsługa sporów** | Prawnie uzasadniony interes / Obowiązek prawny |

**1.5 Odbiorcy danych**

Twoje dane są dostępne dla upoważnionych osób w Datafirefly. Mogą być przekazywane, ściśle w niezbędnym zakresie, następującym kategoriom odbiorców:

- Dostawca hostingu: O2switch (Francja, EOG)
- Narzędzia komunikacji i mailingu: własna infrastruktura pocztowa, hostowana w UE
- Narzędzia analityczne: Google Analytics (zobacz punkt o przekazywaniu poza EOG)
- Sieci reklamowe: Meta Platforms (zobacz punkt o przekazywaniu poza EOG)
- Dostawca płatności: Stripe Technology Europe Limited, bezpośrednie przetwarzanie danych bankowych (zobacz punkt 1.6)
- Doradcy księgowi, prawni albo administracyjni, objęci tajemnicą zawodową
- Organy publiczne albo sądowe, gdy wymaga tego prawo

**1.6 Przekazywanie danych poza Europejski Obszar Gospodarczy**

Niektóre z naszych narzędzi wiążą się z przekazywaniem danych do krajów spoza EOG, w szczególności:

| **Dostawca** | **Kraj** | **Zabezpieczenie prawne** |
| --- | --- | --- |
| **Google Analytics** | Stany Zjednoczone | Standardowe klauzule umowne (SCC): zastosowanie decyzji o odpowiednim stopniu ochrony UE-USA |
| **Meta Platforms (piksel)** | Stany Zjednoczone | Standardowe klauzule umowne (SCC) |
| **Stripe Technology Europe Ltd** | Irlandia (EOG) / częściowo USA | SCC dla pozostałych przekazań: polityka Stripe w zakresie RODO |
| **OpenAI / Anthropic / Ollama (jeśli przetwarzają)** | Stany Zjednoczone | Standardowe klauzule umowne (SCC) |

Po więcej informacji o tych zabezpieczeniach albo o kopię stosowanych mechanizmów napisz na privacy@datafirefly.com.

**1.7 Okresy przechowywania**

Okresy przechowywania odpowiadają maksymalnym terminom dopuszczalnym dla każdego celu, zgodnie z zasadą ograniczenia przechowywania (art. 5 ust. 1 lit. e RODO) i obowiązującymi wymogami irlandzkimi.

| **Rodzaj danych** | **Okres przechowywania** | **Podstawa prawna** |
| --- | --- | --- |
| **Zdarzenia wstrzymane w związku z przekroczeniem limitu** | Maksymalnie 7 dni, zaszyfrowane w spoczynku | Wykonanie umowy (art. 6 ust. 1 lit. b RODO): odroczone przekazanie do platform docelowych |
| **Dowód akceptacji regulaminu (wersja, data, IP, język)** | Czas trwania umowy + 6 lat | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): wykazanie zgody umownej; Statute of Limitations Act 1957 |
| **Zapytania kontaktowe bez dalszego ciągu handlowego** | 3 lata od ostatniego kontaktu | Irlandzka ustawa o przedawnieniu |
| **Dane nieprzekonwertowanych potencjalnych klientów** | 3 lata od ostatniego istotnego kontaktu | Irlandzka ustawa o przedawnieniu |
| **Dane klientów i dane umowne** | Czas trwania umowy + 6 lat (archiwum) | Statute of Limitations Act 1957 (Irlandia) |
| **Faktury i dane księgowe** | 6 lat od końca roku obrotowego | Companies Act 2014 i Taxes Consolidation Act 1997 |
| **Dokumenty podatkowe i VAT wewnątrzunijny** | Co najmniej 6 lat | Revenue Commissioners Ireland: VAT Act 2010 |
| **Logi techniczne i bezpieczeństwa** | 12 miesięcy | Minimalizacja z RODO: wyłącznie na potrzeby bezpieczeństwa |
| **Dane wsparcia / zgłoszenia** | 3 lata od zamknięcia zgłoszenia | Irlandzka ustawa o przedawnieniu |
| **Zgoda na newsletter / marketing** | 3 lata od wycofania albo ostatniej interakcji | Wytyczne DPC: ePrivacy Regulations |
| **Dane płatnicze (numer transakcji)** | 6 lat | Companies Act 2014: obowiązki księgowe |
| **Pliki cookie i trackery inne niż niezbędne** | Maksymalnie 13 miesięcy | Wytyczne EROD i DPC dotyczące plików cookie |
| **Ściśle niezbędne pliki cookie** | Sesja albo maksymalnie 12 miesięcy | ePrivacy Regulations (Irlandia) |
| **Dowody zgody w rozumieniu RODO** | 3 lata od zakończenia relacji | Art. 5 ust. 2 RODO: zasada rozliczalności |

**1.8 Twoje prawa**

Na podstawie RODO przysługują Ci następujące prawa:

| **Prawo** | **Opis** |
| --- | --- |
| **Dostęp** | Uzyskanie kopii dotyczących Cię danych |
| **Sprostowanie** | Poprawienie danych nieprawidłowych albo niekompletnych |
| **Usunięcie** | Żądanie usunięcia Twoich danych, na określonych warunkach |
| **Ograniczenie** | Żądanie czasowego wstrzymania przetwarzania |
| **Sprzeciw** | Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie |
| **Przenoszenie** | Otrzymanie swoich danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego |
| **Wycofanie zgody** | Wycofanie zgody w dowolnym momencie, bez negatywnych skutków |

Aby skorzystać ze swoich praw, napisz na privacy@datafirefly.com. Możemy poprosić o potwierdzenie tożsamości. Każde żądanie rozpatrujemy bezpłatnie w ciągu miesiąca, z możliwością przedłużenia o dwa miesiące przy żądaniach złożonych.

**Prawo wniesienia skargi do organu nadzorczego**

Masz prawo wnieść skargę do irlandzkiej Data Protection Commission (DPC).

Strona: www.dataprotection.ie, e-mail: info@dataprotection.ie

Jeżeli mieszkasz w Polsce, możesz też zwrócić się do krajowego organu nadzorczego, czyli Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

**1.9 Scoring klientów i przetwarzanie zautomatyzowane**

Datafirefly korzysta z narzędzi sztucznej inteligencji do scoringu leadów i segmentacji klientów. Celem tego przetwarzania jest dopasowanie naszych ofert handlowych i ustalenie priorytetów działań marketingowych.

Przetwarzanie to nie stanowi zautomatyzowanego podejmowania decyzji wywołujących istotne skutki prawne w rozumieniu artykułu 22 RODO. Scoring służy jako wsparcie decyzji podejmowanej przez człowieka i nie przesądza automatycznie o decyzji umownej.

Podstawa prawna: prawnie uzasadniony interes, wyważony wobec Twoich podstawowych praw i wolności.

W każdej chwili możesz wnieść sprzeciw, pisząc na privacy@datafirefly.com.

**1.9 bis Funkcje SI w usłudze (Signal Analyst i „Zapytaj swoje dane")**

Usługa zawiera dwie funkcje oparte na modelu sztucznej inteligencji, oznaczone jako takie w konsoli zgodnie z artykułem 50 europejskiego rozporządzenia o sztucznej inteligencji (AI Act):

- **Wyjaśnienia anomalii (Signal Analyst)**: gdy wykrywanie statystyczne zgłosi anomalię w Twoim pomiarze, sformułowanie wyjaśnienia może zostać wygenerowane przez model SI na podstawie **zagregowanych liczb** tej anomalii. Każde tak powstałe wyjaśnienie nosi w konsoli i w raporcie tygodniowym adnotację „Wyjaśnienie wygenerowane przez SI"; wyjaśnienia napisane przez nas jej nie noszą.
- **„Zapytaj swoje dane"**: Twoje pytania w języku naturalnym o Twoje własne zagregowane statystyki są interpretowane przez model SI.

Do naszego podmiotu przetwarzającego **Anthropic** (dostawca modelu, Stany Zjednoczone, standardowe klauzule umowne) przekazywane są wyłącznie **dane zagregowane i nieosobowe**: liczniki zdarzeń, wskaźniki, progi, nazwy celów. **Żadne dane osobowe Twoich klientów końcowych nigdy nie są przekazywane do modelu SI**: ani adres email, ani identyfikator, ani skrót, ani adres IP.

| **Czego SI nie robi.** **Wykrywanie** anomalii jest czysto statystyczne: żaden model w nim nie uczestniczy, a pokazywane liczby to pomiary, nigdy szacunki modelu. **Przepisy naprawcze** są pisane ręcznie i wersjonowane. Żadne **działanie** na Twojej konfiguracji ani na Twoich kontach reklamowych nie jest wyzwalane przez model: każdy zapis wymaga wyraźnej zgody człowieka. Nie jest podejmowana żadna zautomatyzowana decyzja w rozumieniu artykułu 22 RODO. |
| --- |
|  |

**1.10 Bezpieczeństwo danych**

Datafirefly stosuje odpowiednie środki techniczne i organizacyjne, w tym:

- Kontrolę dostępu i uwierzytelnianie
- Rejestrowanie dostępu do danych wrażliwych
- Regularne kopie zapasowe i plan ciągłości działania
- Bezpieczny hosting na infrastrukturze O2switch (Francja)
- Dostęp wyłącznie dla upoważnionego personelu
- Odbieranie dostępu po zakończeniu świadczenia usługi

**1.11 Dane osób małoletnich**

Usługi Datafirefly są przeznaczone dla odbiorców zawodowych albo dorosłych. Świadomie nie zbieramy danych osobowych osób poniżej 18. roku życia.

**1.12 Aktualizacja polityki**

Niniejsza polityka może być aktualizowana w związku ze zmianami prawnymi, regulacyjnymi albo operacyjnymi. Obowiązuje wersja opublikowana na stronie w dniu wskazanym na początku dokumentu. W razie istotnej zmiany poinformujemy Cię e-mailem albo komunikatem na stronie.

**1.13 Dwie role: administrator i podmiot przetwarzający**

Datafirefly Limited występuje w dwóch różnych rolach, które w rozumieniu RODO nie pociągają za sobą tej samej odpowiedzialności. Rozróżnienie to określa, do kogo należy kierować żądanie.

- **W odniesieniu do osób opisanych powyżej** — odwiedzających stronę, potencjalnych klientów, klientów, użytkowników wsparcia — Datafirefly Limited jest **administratorem danych**.
- **W odniesieniu do kupujących w sklepach naszych klientów-sprzedawców**, których konwersje przechodzą przez usługę, Datafirefly Limited jest **podmiotem przetwarzającym**: administratorem jest sprzedawca. To on określa cele, wybiera platformy odbiorcze i zbiera zgody swoich kupujących. Działamy wyłącznie na jego udokumentowane polecenie, na warunkach umowy powierzenia zawartej z nim na podstawie art. 28 RODO.

Jeśli dokonali Państwo zakupu w sklepie wyposażonym w DataFirefly Server-Side i chcą Państwo skorzystać ze swoich praw, właściwym adresatem jest **ten sprzedawca**, a nie my. Każde żądanie, które trafi bezpośrednio do nas, przekazujemy mu niezwłocznie i bez jego polecenia nie możemy odpowiedzieć co do istoty.

Dane przetwarzane na rzecz sprzedawcy to: dane tożsamości z zamówienia (adres e-mail, imię i nazwisko, telefon, miasto, kod pocztowy, kraj, wewnętrzny identyfikator klienta sklepu); dane zamówienia (kwota zapłacona, kwota netto, waluta, numer referencyjny, produkty wraz z ilością i ceną); kontekst techniczny (adres IP, user agent, adres URL strony); identyfikatory reklamowe zapisane przez platformy lub przez nasz mechanizm śledzący; oraz wynik zgody zarejestrowany przy każdym zdarzeniu.

Nie są przetwarzane żadne dane, o których mowa w art. 9 RODO. Zwrot generuje odrębne zdarzenie pozbawione danych osobowych: przekazywane są wyłącznie numer referencyjny zamówienia i kwota. W przypadku odmowy zgody żadne zdarzenie nie jest przekazywane i **żaden identyfikator reklamowy nie jest przechowywany**: zapisywany jest wyłącznie ślad odmowy, aby móc ją wykazać.

**1.14 Dane Państwa konta Google**

Niniejsza sekcja dotyczy sprzedawców, którzy podłączają konto Google Ads do DataFirefly Server-Side. Do czego uzyskujemy dostęp:

- do Państwa adresu e-mail i identyfikatora konta Google, aby Państwa zidentyfikować, powiązać połączenie z właściwym kontem i pokazać w panelu klienta, które konto Google jest podłączone;
- do listy dostępnych Państwu kont Google Ads, aby umożliwić wybór konta do podłączenia;
- do wybranego przez Państwa konta Google Ads, w celu zaimportowania do niego konwersji zmierzonych w Państwa sklepie;
- jeśli wyrażą Państwo na to zgodę, do Państwa danych Google Analytics w trybie tylko do odczytu, wyłącznie w celu wyświetlenia w panelu klienta porównania między tym, co wysłaliśmy, a tym, co zarejestrował Google.

Czego nie robimy:

- nie tworzymy, nie modyfikujemy ani nie usuwamy żadnej kampanii, reklamy, budżetu ani stawki;
- nie sprzedajemy ani nie wynajmujemy Państwa danych Google nikomu;
- nie wykorzystujemy ich do własnej reklamy ukierunkowanej ani do trenowania modeli ogólnych;
- nie zezwalamy żadnej osobie na ich przeglądanie, poza przypadkami przewidzianymi w zasadach Google: Państwa wyraźna zgoda, wsparcie na Państwa żądanie, obowiązek prawny lub to, co jest ściśle niezbędne do prowadzenia i zabezpieczenia usługi.

Token odświeżania wydany przez Google jest przechowywany w postaci zaszyfrowanej i **nigdy nie jest udostępniany Państwa sklepowi ani przeglądarce**. Tokeny dostępu są wyprowadzane na żądanie i nie są przechowywane. Token i dane konta są usuwane w ciągu trzydziestu dni od zamknięcia konta. Dostęp można cofnąć w dowolnym momencie, z panelu klienta lub bezpośrednio pod adresem [myaccount.google.com/permissions](https://myaccount.google.com/permissions); cofnięcie odnosi skutek natychmiastowy.

Sposób wykorzystywania przez DataFirefly informacji otrzymanych z interfejsów API Google jest zgodny z [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy), w tym z wymogami Limited Use.

*DataFirefly’s use of information received from Google APIs will adhere to the [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy), including the Limited Use requirements.*

**1.15 Hosting i okresy przechowywania właściwe dla usługi**

Strona prezentacyjna jest hostowana przez O2switch (Francja, EOG). Sama usługa DataFirefly Server-Side — panel klienta i kolektor zdarzeń — jest hostowana na serwerze dedykowanym **Hetzner Online GmbH**, centrum danych Falkenstein, Niemcy (EOG), z certyfikatem ISO 27001, na podstawie umowy powierzenia zawartej zgodnie z art. 28 RODO i z szyfrowaniem w spoczynku. **Zdarzenia naszych klientów-sprzedawców są przechowywane wyłącznie na tym serwerze, na terenie Unii Europejskiej.**

Cloudflare, Inc. (Stany Zjednoczone) zapewnia dystrybucję, ochronę ruchu i kontrolę dostępu przed naszymi serwerami. Ruch przechodzi przez ich sieć; żadne dane nie są tam trwale przechowywane.

Otrzymane zdarzenia są przechowywane zgodnie z planem wykupionym dla danej witryny: **7 dni** w ofercie bezpłatnej, **30 dni** w planie Starter, **90 dni** w planie Growth, **365 dni** w planie Scale. Po upływie tego terminu zdarzenie i zawarte w nim dane osobowe są usuwane przez automatyczne czyszczenie, rejestrowane przy każdym uruchomieniu. Agregaty statystyczne obliczone na podstawie tych zdarzeń nie zawierają danych osobowych i są przechowywane od 30 do 365 dni zależnie od planu. Zaszyfrowane kopie zapasowe bazy są przechowywane rotacyjnie przez 14 dni.

Z chwilą zakończenia świadczenia usługi całość danych sprzedawcy jest usuwana w ciągu trzydziestu dni, wraz z kopiami zapasowymi zgodnie z ich cyklem rotacji.

**2. POLITYKA PLIKÓW COOKIE / ePRIVACY**

Ostatnia aktualizacja: marzec 2026, DATAFIREFLY LIMITED

Podstawa prawna: RODO (UE) 2016/679 · Data Protection Act 2018 (Irlandia) · ePrivacy Regulations (Irlandia)

Właściwy organ: Data Protection Commission (DPC), Dublin.

W Irlandii przepisy ePrivacy obejmują każde przechowywanie informacji na urządzeniu końcowym użytkownika oraz każdy dostęp do takich informacji.

**2.1 Czym jest plik cookie?**

Plik cookie to mały plik tekstowy, albo dowolna podobna technologia, umieszczany na Twoim urządzeniu (komputer, smartfon, tablet) albo z niego odczytywany podczas przeglądania strony. Irlandzkie przepisy ePrivacy obejmują szerzej każdą technologię pozwalającą przechowywać informacje na urządzeniu końcowym użytkownika albo je z niego odczytywać (piksele, tagi, local storage, SDK i tym podobne).

**2.2 Stosowane kategorie plików cookie**

**Ściśle niezbędne pliki cookie**

Niezbędne do działania witryny. Zapewniają bezpieczeństwo, uwierzytelnianie, stabilność sesji i zapamiętanie Twoich wyborów technicznych. Nie wymagają uprzedniej zgody, ale wymagają wyjaśnienia.

| **Nazwa** | **Dostawca** | **Cel** | **Czas** | **Przekazanie poza EOG** |
| --- | --- | --- | --- | --- |
| **session_id** | Datafirefly / O2switch | Utrzymanie bezpiecznej sesji | Sesja | Nie |
| **cookie_consent** | Datafirefly (CMP) | Zapamiętanie preferencji zgody | 12 miesięcy | Nie |
| **csrf_token** | Datafirefly | Ochrona przed atakami CSRF | Sesja | Nie |

**Pliki cookie pomiaru oglądalności: Google Analytics**

Te pliki cookie mierzą ruch na stronie, wyświetlone podstrony i zachowanie podczas przeglądania, aby ulepszać nasze treści i wyniki.

| **Nazwa** | **Dostawca** | **Cel** | **Maks. czas (EROD)** | **Przekazanie poza EOG** |
| --- | --- | --- | --- | --- |
| **\_ga** | Google Analytics | Identyfikacja unikalnego odwiedzającego | 13 miesięcy | Tak: USA (SCC) |
| ***ga***\* | Google Analytics | Stan sesji Google Analytics | 13 miesięcy | Tak: USA (SCC) |
| **\_gid** | Google Analytics | Rozróżnianie użytkowników | 24 godziny | Tak: USA (SCC) |

**Pliki cookie marketingowe: Meta Pixel (Facebook)**

Te pliki cookie są ustawiane przez Meta Platforms i pozwalają nam mierzyć skuteczność kampanii reklamowych, tworzyć grupy odbiorców i ograniczać powtarzalność reklam.

| **Nazwa** | **Dostawca** | **Cel** | **Maks. czas (EROD)** | **Przekazanie poza EOG** |
| --- | --- | --- | --- | --- |
| **\_fbp** | Meta Platforms | Śledzenie konwersji i grup odbiorców reklam | 13 miesięcy | Tak: USA (SCC) |
| **\_fbc** | Meta Platforms | Śledzenie kliknięć w reklamy na Facebooku | 13 miesięcy | Tak: USA (SCC) |

**2.3 Podstawa prawna plików cookie**

| **Kategoria** | **Podstawa prawna** | **Wymagana zgoda** |
| --- | --- | --- |
| **Ściśle niezbędne** | Prawnie uzasadniony interes / Działanie usługi | Nie |
| **Pomiar oglądalności (Google Analytics)** | Uprzednia zgoda | Tak |
| **Marketing / Meta Pixel** | Uprzednia zgoda | Tak |

Zgodnie z wymogami irlandzkiej DPC żaden plik cookie inny niż niezbędny nie jest ustawiany ani odczytywany przed uzyskaniem Twojej uprzedniej, dobrowolnej, konkretnej, świadomej i jednoznacznej zgody.

Odmowa plików cookie innych niż niezbędne jest tak samo łatwa jak ich akceptacja.

**2.4 Zarządzanie zgodą**

Przy pierwszej wizycie baner zarządzania zgodą (CMP) pozwala Ci zaakceptować, odrzucić albo skonfigurować pliki cookie według kategorii.

Swoje preferencje możesz zmienić w dowolnym momencie:

- Przez odnośnik „Zarządzaj plikami cookie” dostępny na dole każdej podstrony
- Przez ustawienia przeglądarki (blokowanie albo usuwanie plików cookie)

Zablokowanie niektórych ściśle niezbędnych plików cookie może zakłócić prawidłowe działanie witryny.

**2.5 Przekazywanie poza EOG**

Pliki cookie Google Analytics i Meta Pixel wiążą się z przekazywaniem danych do Stanów Zjednoczonych. Przekazania te opierają się na standardowych klauzulach umownych (SCC) zatwierdzonych przez Komisję Europejską. Więcej informacji znajdziesz w naszej polityce prywatności: punkt 1.6.

**2.6 Asystent czatu (asystent AI)**

Na stronie działa zautomatyzowany asystent czatu, wyraźnie oznaczony jako „asystent AI”, zgodnie z obowiązkami przejrzystości wynikającymi z europejskiego aktu o sztucznej inteligencji: nie rozmawiasz z człowiekiem, chyba że nasz zespół wyraźnie przejmie rozmowę. Wpisywane przez Ciebie wiadomości przekazujemy naszemu podmiotowi przetwarzającemu Anthropic (dostawcy modelu AI), aby wygenerować odpowiedź, a Datafirefly Limited przechowuje je na potrzeby wsparcia i ulepszania usługi. Nie wpisuj w czacie danych wrażliwych. Nie podejmujemy w sposób zautomatyzowany żadnej decyzji wywołującej wobec Ciebie skutki prawne. W każdej chwili możesz poprosić o człowieka (przycisk „Porozmawiaj z człowiekiem” albo support@datafirefly.com). Adres e-mail zostawiony w czacie służy wyłącznie temu, żebyśmy mogli się z Tobą skontaktować (działania przedumowne, art. 6 ust. 1 lit. b RODO).

**2.7 Kontakt**

W sprawie pytań dotyczących naszego korzystania z plików cookie i trackerów napisz na: privacy@datafirefly.com

**3. POLITYKA MARKETINGU ELEKTRONICZNEGO**

Newsletter · E-maile handlowe · Śledzenie e-maili: DATAFIREFLY LIMITED

Podstawa prawna: RODO (UE) 2016/679 · ePrivacy Regulations (Irlandia) · Wytyczne DPC dotyczące bezpośredniego marketingu elektronicznego

Narzędzie wysyłkowe: własna infrastruktura pocztowa, hostowana w UE

Kontakt: privacy@datafirefly.com

**3.1 Rodzaje wysyłanej komunikacji**

Datafirefly może wysyłać Ci następujące komunikaty elektroniczne:

- Newsletter redakcyjny: aktualności, artykuły, materiały i porady o marketingu cyfrowym i AI
- Komunikacja handlowa: prezentacja naszych usług, modułów, ofert i szkoleń
- Zaproszenia na webinary, prezentacje albo wydarzenia
- Kontakt w ramach trwającej relacji handlowej albo w nawiązaniu do pierwszego zapytania
- E-maile transakcyjne: potwierdzenie zamówienia, dostawa, fakturowanie, wsparcie
- Powiadomienia produktowe: aktualizacje modułów, komunikaty o pracach serwisowych, zmiany w SaaS

**3.2 Podstawa prawna i zgoda**

**Komunikacja wymagająca uprzedniej zgody**

Zgodnie z irlandzkimi ePrivacy Regulations i wytycznymi Data Protection Commission wysyłka e-maili handlowych do osób fizycznych (B2C) wymaga uprzedniej, dobrowolnej, konkretnej, świadomej i jednoznacznej zgody.

Zgodę tę zbieramy przez formularz zapisu z niezaznaczonym wcześniej polem wyboru, wraz z jasną informacją o charakterze komunikacji i o możliwości wypisania się w każdej chwili.

**Komunikacja B2B: obowiązujące ramy**

W relacjach zawodowych (B2B) część komunikacji może być wysyłana na podstawie prawnie uzasadnionego interesu albo istniejącej relacji z klientem, ściśle w granicach przepisów ePrivacy obowiązujących w Irlandii i wytycznych DPC.

W każdym przypadku konsekwentnie respektujemy prawo sprzeciwu.

Datafirefly nie sprzedaje, nie wynajmuje ani nie udostępnia osobom trzecim żadnej listy kontaktów w celach akwizycyjnych.

**3.3 Narzędzie wysyłkowe**

E-maile transakcyjne DataFirefly wysyłamy z własnej infrastruktury pocztowej, hostowanej w Unii Europejskiej. DataFirefly nie korzysta z żadnego zewnętrznego SaaS pocztowego (ani z rozwiązania równoważnego). Właściwi techniczni podwykonawcy przetwarzania są wymienieni na liście podwykonawców.

**3.4 Śledzenie e-maili**

Nasze e-maile mogą zawierać technologie pomiarowe zbierające następujące dane:

- Wskaźnik otwarć (piksel śledzący otwarcia)
- Kliknięcia w odnośniki w wiadomości
- Wskaźniki odrzuceń i wypisań

Dane te służą do wewnętrznych statystyk i do ulepszania naszej komunikacji. Zasilają też nasz system scoringu leadów opisany w polityce prywatności: punkt 1.9.

Śledzenie e-maili możesz wyłączyć, ustawiając w swoim programie pocztowym blokowanie wczytywania zewnętrznych obrazów.

Wyłączenie to nie wpływa na możliwość czytania naszych e-maili ani wypisania się z nich.

**3.5 Dowód zgody**

Datafirefly przechowuje dowód zgody dla każdego subskrybenta newslettera albo komunikacji handlowej, obejmujący:

- Datę i godzinę zapisu
- Źródło formularza (podstrona pochodzenia)
- Dokładną treść zaakceptowaną przy zapisie
- Adres IP zapisu (z zachowaniem obowiązujących przepisów ePrivacy)
- Potwierdzenie double opt-in, tam gdzie ma zastosowanie

**3.6 Prawo sprzeciwu i wypisanie się**

Z naszej komunikacji handlowej możesz wypisać się w każdej chwili:

- Klikając odnośnik do wypisania zawarty w każdym e-mailu handlowym
- Pisząc na adres: privacy@datafirefly.com

Twoje żądanie realizujemy możliwie najszybciej, najpóźniej w ciągu 10 dni roboczych. Wypisanie się nie wpływa na otrzymywanie e-maili transakcyjnych związanych z trwającą relacją umowną (potwierdzenia zamówień, faktury, wsparcie).

**3.7 Okres przechowywania danych marketingowych**

| **Rodzaj danych** | **Czas** | **Podstawa prawna** |
| --- | --- | --- |
| **Dane aktywnych subskrybentów newslettera** | Do wycofania zgody | Art. 7 ust. 3 RODO |
| **Dane subskrybentów nieaktywnych (brak otwarć i kliknięć)** | 3 lata od ostatniej aktywnej interakcji | Wytyczne DPC: ePrivacy |
| **Dowód zgody marketingowej** | 3 lata od zakończenia relacji handlowej | Art. 5 ust. 2 RODO: rozliczalność |
| **Historia wysyłek i statystyki zbiorcze** | 3 lata | Irlandzki termin przedawnienia w sprawach cywilnych |
| **Logi śledzenia e-maili (otwarcia, kliknięcia)** | 13 miesięcy w ujęciu kroczącym | Wytyczne EROD dotyczące plików cookie i trackerów |

**3.8 Kontakt i skargi**

W sprawie pytań dotyczących naszych praktyk marketingu elektronicznego albo skorzystania ze swoich praw:

E-mail do spraw prywatności: privacy@datafirefly.com

Adres: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublin, Irlandia, A94T8P8

Właściwy organ nadzorczy: Data Protection Commission (DPC), www.dataprotection.ie

## Regulamin

Warunki świadczenia usługi DataFirefly Server-Side znajdują się w odrębnym dokumencie: [regulamin](https://server-side.datafirefly.com/pl/regulamin.html). Dla tej usługi wiążący jest wyłącznie ten dokument.
