POLITYKA PRYWATNOŚCI PLATFORMY SECONDAPP

Wersja 1.0 | Data wejścia w życie: 19 maja 2026

POSTANOWIENIA OGÓLNE

1. Niniejsza Polityka Prywatności i Cookies określa zasady przetwarzania danych osobowych w związku z korzystaniem z platformy SecondApp (dalej: "Platforma").

2. Polityka obejmuje przetwarzanie danych w aplikacji mobilnej, panelu webowym oraz na profilach Spółki w portalach społecznościowych.

3. Administrator może aktualizować Politykę, w szczególności w przypadku zmian prawa, rozwoju technologii lub zmian funkcjonalności usług. Aktualna wersja jest publikowana na stronie internetowej.

§ 1. ADMINISTRATOR DANYCH OSOBOWYCH

1. Administratorem Twoich danych osobowych jest THE CODE BROTHERS SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, z siedzibą w Siemianowicach Śląskich (41-103) przy ul. Plac 11 Listopada 5/10, wpisana do rejestru przedsiębiorców KRS pod numerem 0000947099, NIP: 643-177-69-32 (dalej: „Administrator" lub „Operator").

2. We wszystkich sprawach dotyczących ochrony danych osobowych możesz skontaktować się z Administratorem: a) e-mail: [email protected], b) adres korespondencyjny: Plac 11 Listopada 5/10, 41-103 Siemianowice Śląskie.

3. Kontakt telefoniczny: +48 510 978 401 lub +48 694 565 631.

§ 2. KATEGORIE PRZETWARZANYCH DANYCH

1. W zależności od sposobu korzystania z Platformy SecondApp przetwarzamy następujące kategorie danych:

A) Użytkownicy Aplikacji Mobilnej (konto założone samodzielnie):

adres e-mail, hasło w formie zaszyfrowanej (hash), imię lub pseudonim, dane lokalizacyjne urządzenia, historia wyszukiwań i ulubionych sklepów, dane techniczne urządzenia (model, system operacyjny, wersja aplikacji, adres IP, IDFA/GAID), dane o aktywności w Aplikacji.

B) Klienci Biznesowi (Sklepy):

dane firmy (nazwa, NIP/REGON, adres), dane kontaktowe (imię, nazwisko, e-mail, telefon), dane do faktury i rozliczeń, treści publikowane (opis, zdjęcia, godziny, cennik), dane logowania, dane o aktywności.

§ 3. CELE I PODSTAWY PRAWNE PRZETWARZANIA

1. Dane Użytkowników przetwarzamy w celach: a) Świadczenie usług i realizacja umowy (art. 6 ust. 1 lit. b RODO) – założenie konta, umożliwienie korzystania z funkcji, obsługa reklamacji; b) Realizacja prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO) – bezpieczeństwo, analityka, dochodzenie roszczeń; c) Zgoda Użytkownika (art. 6 ust. 1 lit. a RODO) – dostęp do lokalizacji, powiadomienia push, marketing; d) Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO) – przechowywanie dokumentacji.

2. Dane Klientów Biznesowych przetwarzamy w celach: a) Zawarcie i realizacja umowy (art. 6 ust. 1 lit. b RODO); b) Realizacja prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO); c) Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO).

3. Podanie danych oznaczonych jako obowiązkowe jest niezbędne do korzystania z Platformy. Podanie danych opcjonalnych jest dobrowolne.

4. Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, o którym mowa w art. 22 RODO.

§ 4. OKRES PRZECHOWYWANIA DANYCH

1. Dane Użytkowników Aplikacji Mobilnej przechowywane są przez czas posiadania aktywnego Konta, a po jego usunięciu: do 30 dni (dane techniczne), do 3 lat (dane do dochodzenia roszczeń).

2. Dane Klientów Biznesowych przechowywane są przez czas trwania umowy, a po jej rozwiązaniu: 30 dni (profil sklepu), 5 lat (dokumentacja księgowa), do 3 lat (dane do dochodzenia roszczeń).

3. Dane przetwarzane na podstawie zgody przechowywane są do czasu wycofania zgody.

4. Po upływie wskazanych terminów dane są trwale usuwane lub anonimizowane.

§ 5. ODBIORCY DANYCH

1. Twoje dane mogą być przekazywane: dostawcy usług hostingowych i infrastruktury, dostawcy usług analitycznych, operatorzy płatności, dostawcy powiadomień push, dostawcy oprogramowania do obsługi klienta, kancelarie prawne i podmioty windykacyjne, organy publiczne.

2. Dane Klientów Biznesowych w zakresie profilu sklepu są publicznie dostępne dla Użytkowników Aplikacji Mobilnej.

3. Administrator nie sprzedaje danych osobowych podmiotom trzecim.

§ 6. PRZEKAZYWANIE DANYCH POZA EOG

1. Co do zasady Administrator przetwarza dane osobowe na terenie EOG.

2. W przypadku korzystania z narzędzi podmiotów spoza EOG (Google LLC, Apple Inc.) dane mogą być przekazywane do państw trzecich z zastosowaniem standardowych klauzul umownych lub decyzji Komisji Europejskiej.

3. Informację o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem.

§ 7. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

Przysługują Ci następujące prawa: a) prawo dostępu do danych (art. 15 RODO); b) prawo do sprostowania (art. 16 RODO); c) prawo do usunięcia („prawo do bycia zapomnianym", art. 17 RODO); d) prawo do ograniczenia przetwarzania (art. 18 RODO); e) prawo do przenoszenia danych (art. 20 RODO); f) prawo do sprzeciwu (art. 21 RODO); g) prawo do wycofania zgody.

Swoje prawa możesz wykonać, kontaktując się z Administratorem pod adresem: [email protected]. Masz prawo wniesienia skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl). Odpowiedzi udzielimy bez zbędnej zwłoki, nie później niż w ciągu 30 dni. W uzasadnionych przypadkach termin może zostać przedłużony o kolejne 60 dni.

Przed realizacją zgłoszonego żądania Administrator może zweryfikować tożsamość osoby składającej wniosek, aby zapewnić bezpieczeństwo danych osobowych.

§ 8. BEZPIECZEŃSTWO DANYCH

1. Administrator stosuje odpowiednie środki techniczne i organizacyjne: szyfrowanie transmisji danych (TLS/HTTPS), szyfrowanie haseł, kontrolę dostępu, regularne kopie zapasowe, monitoring dostępów.

2. W przypadku naruszenia ochrony danych mogącego powodować wysokie ryzyko, Administrator bez zbędnej zwłoki poinformuje osoby, których dane dotyczą.

§ 9. PLIKI COOKIES I TECHNOLOGIE ŚLEDZĄCE

1. Panel Webowy wykorzystuje pliki cookies – niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika.

2. Stosujemy cookies sesyjne i stałe oraz first-party i third-party cookies.

3. Kategorie cookies: a) Niezbędne – do prawidłowego działania Panelu, nie wymagają zgody; b) Analityczne – dane statystyczne, wymagają zgody; c) Funkcjonalne – preferencje użytkownika, wymagają zgody; d) Marketingowe – reklamy spersonalizowane, wymagają zgody.

4. Cookies wykorzystywane są m.in. do dostosowania interfejsu, analizy ruchu, utrzymania bezpieczeństwa, mierzenia skuteczności kampanii i rozwoju usług.

5. Użytkownik może zarządzać ustawieniami cookies w Panelu Webowym lub w ustawieniach przeglądarki (np. Chrome, Firefox, Edge, Safari).

6. Wyłączenie lub ograniczenie cookies może wpłynąć na niektóre funkcjonalności Panelu Webowego.

7. Aplikacja Mobilna może wykorzystywać podobne technologie zarządzane w ustawieniach systemu operacyjnego.

§ 10. DANE DZIECI

1. Platforma SecondApp nie jest przeznaczona dla osób poniżej 16 lat. Administrator nie przetwarza świadomie danych dzieci poniżej tego wieku.

2. W przypadku powzięcia informacji o przetwarzaniu danych dziecka poniżej 16 lat bez zgody rodzica/opiekuna, Administrator niezwłocznie usunie takie dane.

§ 11. LINKI DO ZEWNĘTRZNYCH SERWISÓW

1. Platforma może zawierać linki do zewnętrznych serwisów, w tym Google Play i App Store.

2. Administrator nie ponosi odpowiedzialności za treści, funkcjonalności ani polityki prywatności podmiotów zewnętrznych.

3. Użytkownik powinien zapoznać się z polityką prywatności i cookies operatora strony docelowej przed skorzystaniem z jej usług.

§ 12. ZMIANY POLITYKI PRYWATNOŚCI

1. Administrator zastrzega sobie prawo do zmiany Polityki Prywatności w przypadku zmian w przepisach prawa, zmian technologicznych lub zmian w zakresie usług.

2. O istotnych zmianach Administrator poinformuje: Użytkowników – poprzez powiadomienie w Aplikacji lub e-mail (z co najmniej 14-dniowym wyprzedzeniem), Klientów Biznesowych – e-mail (z co najmniej 30-dniowym wyprzedzeniem).

3. Aktualna wersja Polityki Prywatności jest dostępna w Aplikacji Mobilnej i na stronie internetowej Operatora.

4. Data ostatniej aktualizacji wskazana w nagłówku dokumentu.

§ 13. PORTALE SPOŁECZNOŚCIOWE

1. Administrator przetwarza dane osobowe Użytkowników odwiedzających profile Operatora w portalach społecznościowych, w szczególności Facebook, LinkedIn i Instagram.

2. Dane są przetwarzane w celu prowadzenia komunikacji, obsługi zapytań, realizacji działań informacyjnych i marketingowych oraz analizy aktywności na profilach (art. 6 ust. 1 lit. f RODO).

3. W zakresie statystyk i narzędzi udostępnianych przez operatorów portali Administrator może być współadministratorem danych wraz z dostawcą platformy.

4. Szczegóły przetwarzania danych przez operatorów portali określają ich odrębne polityki prywatności.

Dziękujemy za zapoznanie się z Polityką Prywatności SecondApp.

W razie pytań prosimy o kontakt: [email protected]