Ochrona danych osobowych

Polityka prywatności

Wyjaśniamy, jakie dane osobowe przetwarzamy, skąd je otrzymujemy, po co ich potrzebujemy, komu możemy je powierzyć i jakie prawa przysługują osobom, których dane dotyczą.

Obowiązuje od: 2026-07-22

Dane operatora

Sprzedawca / operator
PR MANAGEMENT POLSKA sp. z o.o.
NIP
6252465931
KRS/REGON
KRS 0000742293, REGON 380874279
Adres
ul. Nowopogońska 98, 41-250 Czeladź
Faktury
office@atvradar.com
Prywatność
office@atvradar.com
Wersja polska jest wersją nadrzędną Polityki prywatności. Angielskie tłumaczenie ma charakter wyłącznie pomocniczy.

1.Administrator danych

Administratorem danych osobowych jest Operator wskazany w sekcji „Dane operatora”. Kontakt w sprawach prywatności: office@atvradar.com.

Administrator nie wyznaczył inspektora ochrony danych, o ile na stronie nie podano odrębnych danych kontaktowych IOD. Zapytania można kierować bezpośrednio na adres prywatności.

2.Zakres Polityki

Polityka dotyczy osób korzystających ze strony i panelu, zakładających konto, reprezentujących Klientów, kontaktujących się z Operatorem, zapisujących się na informacje rynkowe, uczestniczących w demo oraz osób, których dane zawodowe występują w źródłach używanych do budowy katalogu firm i sieci rynku.

3.Kategorie przetwarzanych danych

  1. dane identyfikacyjne i kontaktowe: imię, nazwisko, służbowy e-mail, telefon, stanowisko lub rola;
  2. dane organizacji i rozliczeń: nazwa firmy, NIP lub inny numer podatkowy, kraj, adres, dane nabywcy, wybrany Pakiet i Okres rozliczeniowy;
  3. dane konta: identyfikator użytkownika, bezpieczny skrót hasła, organizacja, uprawnienia, status konta i subskrypcji;
  4. dane płatności i faktur: identyfikatory transakcji, subskrypcji i faktur, kwoty, waluta, statusy płatności, dokumenty i błędy integracji; Operator nie przechowuje pełnych danych karty;
  5. dane komunikacji: treść formularza, korespondencja, zgłoszenia, historia ustaleń, zgody i sprzeciwy marketingowe;
  6. dane aktywności: odwiedzane trasy, rodzaj zdarzenia, użyte funkcje, historia logowań oraz techniczne identyfikatory bezpieczeństwa; adres IP i user-agent logowania mogą być zapisywane w postaci skrótu;
  7. zawodowe dane z publicznych źródeł: nazwa podmiotu, osoby reprezentujące lub kontaktowe, funkcja zawodowa, publiczny adres służbowy, powiązanie z firmą i źródło informacji.

4.Źródła danych

  1. bezpośrednio od osoby lub jej organizacji — przez rejestrację, płatność, demo, kontakt, newsletter i obsługę konta;
  2. od operatorów płatności, komunikacji i fakturowania w związku z realizacją Umowy;
  3. z urządzeń i systemów podczas korzystania ze strony i panelu;
  4. z publicznych rejestrów i wykazów, oficjalnych stron firm, profili zawodowych, materiałów podmiotów gospodarczych oraz innych legalnie dostępnych źródeł rynkowych.

5.Cele i podstawy prawne

Cel
Utworzenie konta, zawarcie i wykonanie Umowy
Podstawa
art. 6 ust. 1 lit. b RODO
Przykładowe dane
e-mail, konto, organizacja, Pakiet
Cel
Płatności, faktury i obowiązki księgowo-podatkowe
Podstawa
art. 6 ust. 1 lit. b i c RODO
Przykładowe dane
dane nabywcy, NIP, kwoty, dokumenty
Cel
Demo, kontakt i działania przed zawarciem Umowy
Podstawa
art. 6 ust. 1 lit. b lub f RODO
Przykładowe dane
kontakt, firma, potrzeba biznesowa
Cel
Obsługa, bezpieczeństwo, zapobieganie nadużyciom i dochodzenie roszczeń
Podstawa
art. 6 ust. 1 lit. f RODO
Przykładowe dane
logi, skróty IP, zdarzenia, korespondencja
Cel
Pomiar użycia i rozwój produktu bez tworzenia profilu reklamowego
Podstawa
art. 6 ust. 1 lit. f RODO
Przykładowe dane
trasa, typ zdarzenia, funkcja
Cel
Komunikacja marketingowa
Podstawa
art. 6 ust. 1 lit. a lub f RODO oraz właściwe przepisy komunikacji elektronicznej
Przykładowe dane
e-mail, zgoda, zainteresowanie
Cel
Budowa katalogu firm i zawodowej mapy rynku
Podstawa
art. 6 ust. 1 lit. f RODO
Przykładowe dane
zawodowe dane publiczne, firma, rola, źródło

Prawnie uzasadnione interesy obejmują zapewnienie bezpieczeństwa, obsługę zapytań B2B, rozwój produktu, ochronę praw Operatora oraz tworzenie wiarygodnego obrazu zawodowej struktury rynku. Przed takim przetwarzaniem oceniamy jego konieczność i wpływ na prawa osób.

6.Czy podanie danych jest obowiązkowe

Podanie danych jest dobrowolne, ale część z nich jest konieczna do utworzenia konta, zawarcia Umowy, obsługi płatności, wystawienia faktury lub odpowiedzi na zapytanie. Brak danych wymaganych w konkretnym procesie może uniemożliwić jego realizację. Zgoda marketingowa jest dobrowolna i nie wpływa na możliwość zakupu.

7.Odbiorcy i podmioty przetwarzające

Dane mogą otrzymywać wyłącznie podmioty, które potrzebują ich do wykonania określonego zadania:

  1. DigitalOcean i dostawcy infrastruktury — hosting, sieć, kopie bezpieczeństwa i utrzymanie;
  2. Stripe — płatności, subskrypcje, zapobieganie oszustwom i dokumenty płatnicze;
  3. Brevo — wiadomości transakcyjne i, za zgodą lub na innej właściwej podstawie, komunikacja marketingowa;
  4. wFirma — wystawianie i obsługa faktur;
  5. Google Ireland Ltd — uwierzytelnianie użytkownika przy logowaniu lub rejestracji przez Google oraz, wyłącznie po wyrażeniu zgody analitycznej, statystyka użycia Google Analytics 4, pseudonimowy User-ID i pomiar konwersji Google Ads z dopasowaniem zaszyfrowanych danych kontaktowych;
  6. Microsoft Ireland Operations Ltd — ograniczona analiza użycia Microsoft Clarity bez cookies przed wyborem oraz pełniejszy pomiar sesji po wyrażeniu zgody analitycznej;
  7. Meta Platforms Ireland Ltd — pomiar konwersji i skuteczności reklam za pomocą Meta Pixel i API konwersji, w tym zaawansowane dopasowywanie z użyciem zaszyfrowanych skrótów udostępnionych danych kontaktowych, wyłącznie po wyrażeniu zgody analitycznej;
  8. dostawcy poczty, bezpieczeństwa, monitoringu, obsługi technicznej, księgowej i prawnej;
  9. organy publiczne, gdy ujawnienie wynika z prawa lub prawnie wiążącego żądania.

Podmioty przetwarzające działają na podstawie umów i instrukcji Administratora, z wyjątkiem sytuacji, w których samodzielnie określają cele i podstawy przetwarzania jako odrębni administratorzy.

8.Przekazywanie danych poza EOG

Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku transfer odbywa się na podstawie mechanizmu dopuszczonego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych lub innego właściwego zabezpieczenia.

Informację o zastosowanym zabezpieczeniu lub jego kopię można uzyskać, pisząc na adres prywatności, z uwzględnieniem konieczności ochrony informacji poufnych.

9.Okres przechowywania

  1. dane konta i Umowy — przez czas trwania Umowy, a następnie do upływu okresu potrzebnego do rozliczeń, obrony lub dochodzenia roszczeń;
  2. dokumenty księgowe i podatkowe — przez okres wymagany przepisami;
  3. zapytania i korespondencja — do zakończenia sprawy, a później przez okres uzasadniony możliwością roszczeń lub potrzebą wykazania ustaleń;
  4. zgoda marketingowa — do jej wycofania, wniesienia skutecznego sprzeciwu lub utraty aktualności celu; informacja o sprzeciwie może być przechowywana dłużej, aby go respektować;
  5. logi i zdarzenia bezpieczeństwa — przez okres potrzebny do wykrywania nadużyć, analizy incydentów i ochrony Usługi, podlegający okresowym przeglądom;
  6. zawodowe dane ze źródeł publicznych — do czasu utraty aktualności, uwzględnienia skutecznego sprzeciwu albo ustania celu analitycznego, z okresową weryfikacją źródeł.

Po upływie właściwego okresu dane są usuwane, anonimizowane lub izolowane wyłącznie na potrzeby obowiązków prawnych i roszczeń.

10.Prawa osoby, której dane dotyczą

W zależności od podstawy i okoliczności przetwarzania przysługuje prawo:

  1. dostępu do danych i otrzymania ich kopii;
  2. sprostowania danych nieprawidłowych i uzupełnienia danych niekompletnych;
  3. usunięcia danych;
  4. ograniczenia przetwarzania;
  5. przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub Umowy;
  6. wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, z przyczyn związanych ze szczególną sytuacją;
  7. wniesienia w dowolnym momencie sprzeciwu wobec marketingu bezpośredniego;
  8. wycofania zgody w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania;
  9. wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Żądanie można wysłać na office@atvradar.com. Dla ochrony danych możemy poprosić o informacje potrzebne do potwierdzenia tożsamości lub umocowania.

11.Dane osób reprezentujących firmy i dane z publicznych źródeł

Jeżeli kontaktujesz się w imieniu firmy albo Twoje zawodowe dane występują w publicznym źródle, nadal mogą być danymi osobowymi. Przetwarzamy je wyłącznie w kontekście zawodowym i w zakresie potrzebnym do identyfikacji podmiotu, weryfikacji relacji rynkowej, kontaktu B2B lub ochrony jakości katalogu.

Źródłem może być rejestr publiczny, oficjalna strona firmy, publiczny profil zawodowy lub materiał samego podmiotu. Masz prawo uzyskać informację o źródle oraz wnieść sprzeciw. Każdy sprzeciw oceniamy indywidualnie, uwzględniając prawa osoby i uzasadniony interes analityczny.

12.Zautomatyzowane decyzje i profilowanie

Nie podejmujemy wobec użytkowników decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały. Możemy automatycznie agregować zdarzenia użycia, wykrywać podejrzaną aktywność i obliczać wskaźniki rynkowe, ale nie są to decyzje o prawach osoby fizycznej.

13.Bezpieczeństwo

Stosujemy środki adekwatne do ryzyka, w szczególności kontrolę dostępu, szyfrowane połączenia, haszowanie haseł, bezpieczne cookies sesyjne, ograniczenia uprawnień, ochronę przed nadużyciami, kopie bezpieczeństwa i rejestrowanie zdarzeń operacyjnych. Żaden system nie gwarantuje jednak absolutnego bezpieczeństwa.

Podejrzenie naruszenia konta lub danych zgłoś niezwłocznie na office@atvradar.com.

14.Cookies i pomiar użycia

Strona i panel używają niezbędnego cookie sesji do logowania. Rejestrujemy także ograniczone zdarzenia użycia, takie jak otwarcie trasy lub kliknięcie kluczowego CTA. Google Analytics 4 i Microsoft Clarity uruchamiamy w trybie zgody bez cookies analitycznych; przed akceptacją Clarity prowadzi jedynie ograniczony pomiar bez trwałego identyfikatora. Po zgodzie włączamy pełniejszy pomiar sesji, opcjonalne cookies analityczne oraz Meta Pixel i API konwersji. Decyzję można w każdej chwili zmienić. Szczegóły znajdują się w Polityce cookies.

15.Dane dzieci

Usługa jest przeznaczona dla profesjonalnych użytkowników i nie jest kierowana do dzieci. Jeżeli otrzymamy wiarygodną informację, że dane dziecka zostały przekazane bez właściwej podstawy, podejmiemy działania zmierzające do ich usunięcia.

16.Zmiany Polityki

Polityka może być aktualizowana w związku ze zmianą prawa, dostawców, funkcji lub sposobu przetwarzania. Nową wersję publikujemy z datą obowiązywania, a o zmianach istotnych dla aktywnych użytkowników możemy informować w panelu lub e-mailem.

Najważniejsze jest dla nas przejrzyste informowanie. Jeśli opis procesu jest dla Ciebie niejasny, napisz na office@atvradar.com — wyjaśnimy go w odniesieniu do Twojej sytuacji.