Administrator danych: Michał Cieśla prowadzący działalność jako Enovic Inteligentne Instalacje, ul. Marynarska 12, 05-825 Kady, NIP 5060063248. Kontakt: support@practicly.app.
Inspektor Ochrony Danych: Administrator nie wyznaczył Inspektora Ochrony Danych. W sprawach dotyczących przetwarzania danych osobowych prosimy o kontakt pod adresem support@practicly.app.
Cele i podstawy prawne przetwarzania:
- prowadzenie listy oczekujących i kontakt w sprawie uruchomienia serwisu — art. 6 ust. 1 lit. a RODO (zgoda),
- przesyłanie informacji handlowych drogą elektroniczną — art. 10 ust. 2 ustawy o świadczeniu usług drogą elektroniczną (zgoda),
- analiza ruchu na stronie i konwersji w trybie cookieless (bez zapisu plików cookies i identyfikatorów osobowych w urządzeniu użytkownika) — art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora polegający na ocenie skuteczności komunikacji i poprawie strony),
- pomiar konwersji marketingowej za pomocą Meta Pixel oraz odpowiadającego mu zdarzenia po stronie serwera (Conversions API), wyłącznie dla odwiedzających, którzy wyrazili wyraźną zgodę marketingową za pomocą banera cookies — art. 6 ust. 1 lit. a RODO (zgoda).
Odbiorcy danych: podmioty świadczące Administratorowi usługi:
- hostingu i przechowywania danych — Amazon Web Services EMEA SARL (region Frankfurt, EU),
- dostarczania treści (CDN) — Amazon CloudFront (sieć edge w ramach AWS, dane osobowe przechowywane wyłącznie w UE),
- analityki ruchu i zdarzeń w trybie cookieless — PostHog Inc. (region EU — Frankfurt),
- wysyłki wiadomości email (powiadomienia transakcyjne, np. potwierdzenie zapisu) — Amazon Simple Email Service (region EU),
- wysyłki wiadomości marketingowych / newslettera do subskrybentów listy oczekujących — MailRelay (CPC Servicios Informáticos Aplicados a Nuevas Tecnologías, S.L., Hiszpania; dane subskrybentów przechowywane w UE),
- pomiaru konwersji marketingowej za zgodą (Meta Pixel oraz Conversions API po stronie serwera) — Meta Platforms, Inc. (USA; EU-US Data Privacy Framework + Standardowe Klauzule Umowne).
Kategorie podprocesorów zostały opisane w Polityce Prywatności; konkretne nazwy są dostępne na żądanie, a umowy powierzenia (DPA) zostały zawarte z każdym podprocesorem.
Okres przechowywania: dane przechowywane są do momentu wycofania zgody lub przez okres maksymalnie 24 miesięcy od daty zapisu, jeśli wcześniej nie nastąpi uruchomienie serwisu i nawiązanie relacji handlowej. Niepotwierdzone zapisy są usuwane po 30 dniach. Dane analityczne (zagregowane, nieidentyfikujące osób) mogą być przechowywane do 12 miesięcy.
Transfer poza EOG: dane osobowe są przechowywane i przetwarzane w Unii Europejskiej (region Frankfurt). Sieć CDN Amazon CloudFront może wykorzystywać lokalne serwery edge w różnych regionach świata wyłącznie do celów technicznych (przyspieszenie ładowania strony) — nie wiąże się to z transferem danych osobowych poza EOG. Dla odwiedzających, którzy wyrazili wyraźną zgodę marketingową za pomocą banera cookies, dane o zdarzeniach przeglądarki oraz zahaszowany (SHA-256) adres e-mail są dodatkowo przekazywane do Meta Platforms, Inc. (USA) w celu pomiaru konwersji marketingowej (Meta Pixel oraz Conversions API po stronie serwera), na podstawie EU-US Data Privacy Framework oraz Standardowych Klauzul Umownych; transfer ten nie następuje w przypadku odwiedzających, którzy nie wyrazili zgody.
Prawa osoby, której dane dotyczą: dostęp do danych, sprostowanie, usunięcie, ograniczenie przetwarzania, przenoszenie, sprzeciw, wycofanie zgody w dowolnym momencie (co nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem), skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Zautomatyzowane decyzje: dane nie podlegają zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu.
Pliki cookies i analityka: wykorzystywana usługa analityczna (PostHog) działa w trybie cookieless — nie zapisuje plików cookies ani identyfikatorów osobowych w urządzeniu użytkownika. Identyfikacja unikalnych odwiedzin odbywa się po stronie serwera PostHog poprzez rotacyjny, zanonimizowany hash. Strona może wykorzystywać wyłącznie techniczne cookies niezbędne do prawidłowego działania (np. zabezpieczenia anty-spam), na podstawie art. 173 ust. 3 pkt 2 Prawa telekomunikacyjnego, a także Meta Pixel za zgodą (_fbp/_fbc), który jest ładowany wyłącznie po wyrażeniu przez odwiedzającego wyraźnej zgody marketingowej za pomocą banera cookies. Po wyrażeniu zgody to samo zdarzenie konwersji „Lead" jest dodatkowo wysyłane do Meta po stronie serwera za pomocą Conversions API, zawierając wyłącznie skrót SHA-256 adresu e-mail (nigdy surowego adresu) oraz wspólny identyfikator, dzięki któremu oba zdarzenia są deduplikowane do jednej konwersji. Meta Pixel oraz odpowiadające mu zdarzenie po stronie serwera można w każdej chwili odwołać za pomocą linku „Ustawienia cookies" w stopce.
Dobrowolność: podanie danych i wyrażenie zgody jest dobrowolne, ale niezbędne do zapisu na listę oczekujących. Wszystkie zgody mogą być w każdej chwili wycofane.