← Powrót do strony głównej
POLITYKA PRYWATNOŚCI GHOSTVIBER
- Wersja: 1.1
- Data wejścia w życie: 26 maja 2026 r.
1. Postanowienia ogólne
- Niniejsza polityka prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z serwisu Ghostviber, obejmującego stronę internetową ghostviber.com, aplikację internetową app.ghostviber.com, konto użytkownika, edytor kreatywny, narzędzia AI, plany subskrypcyjne, kredyty AI, płatności oraz powiązane usługi cyfrowe.
- Polityka prywatności ma charakter informacyjny. Nie zastępuje regulaminu świadczenia usług drogą elektroniczną, nie określa zasad odpowiedzialności kontraktowej i nie reguluje praw do treści użytkownika ani treści wygenerowanych, chyba że wprost dotyczy to przetwarzania danych osobowych.
- Dane osobowe są przetwarzane zgodnie z RODO, ustawą o ochronie danych osobowych, ustawą o świadczeniu usług drogą elektroniczną, prawem komunikacji elektronicznej oraz innymi właściwymi przepisami prawa.
- Polityka prywatności może być udostępniana w różnych wersjach językowych wyłącznie dla wygody użytkowników. W przypadku rozbieżności interpretacyjnych lub różnic pomiędzy poszczególnymi wersjami językowymi wiążąca pozostaje polska wersja językowa.
2. Administrator danych
- Administratorem danych osobowych jest Unbelievable Software spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, ul. Złota 75A/7, 00-819 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0001003333, NIP: 5273029264, REGON: 523721743, kapitał zakładowy: 5.000,00 zł.
- Z administratorem można skontaktować się:
- pocztą elektroniczną pod adresem: [email protected];
- pisemnie pod adresem siedziby administratora;
- w sprawach dotyczących konta, płatności lub wsparcia technicznego pod adresami kontaktowymi wskazanymi w serwisie.
- Administrator nie wyznaczył inspektora ochrony danych.
3. Zakres stosowania polityki
- Polityka dotyczy danych osobowych przetwarzanych w związku z korzystaniem z:
- strony internetowej Ghostviber;
- aplikacji internetowej Ghostviber;
- konta użytkownika;
- edytora kreatywnego;
- projektów, tekstów, promptów i innych treści wprowadzanych przez użytkownika;
- funkcji AI, w tym generowania, analizy i personalizacji treści;
- profilu stylu użytkownika;
- planów płatnych, subskrypcji, kredytów AI i płatności;
- formularzy kontaktowych, komunikacji ze wsparciem i wiadomości e-mail;
- plików cookie, pamięci lokalnej, telemetrii, analityki i narzędzi bezpieczeństwa.
- Polityka nie dotyczy stron internetowych, aplikacji ani usług osób trzecich, do których użytkownik może zostać przekierowany z serwisu, jeżeli nie są one kontrolowane przez administratora.
4. Minimalny wiek użytkownika
- Serwis jest przeznaczony dla osób, które ukończyły co najmniej 16 lat.
- Administrator nie zamierza świadomie pozyskiwać danych osobowych dzieci poniżej 16 roku życia.
- Jeżeli administrator uzyska wiarygodną informację, że konto zostało utworzone przez osobę poniżej 16 roku życia albo że taka osoba przekazała dane osobowe bez wymaganej zgody, może usunąć konto i powiązane dane, z zastrzeżeniem obowiązków prawnych oraz zasad retencji opisanych w niniejszej polityce.
5. Kategorie przetwarzanych danych
- Administrator przetwarza dane osobowe w zakresie zależnym od sposobu korzystania z serwisu.
- W przypadku utworzenia konta mogą być przetwarzane w szczególności:
- adres e-mail;
- hash hasła;
- pseudonim lub nazwa artystyczna;
- zdjęcie profilowe;
- informacja o wieku lub spełnieniu wymogu minimalnego wieku;
- język interfejsu;
- kraj;
- strefa czasowa;
- ustawienia konta;
- ustawienia bezpieczeństwa;
- status konta;
- data utworzenia konta;
- data ostatniego logowania;
- informacje o weryfikacji adresu e-mail.
- W związku z korzystaniem z aplikacji mogą być przetwarzane treści wprowadzane lub tworzone przez użytkownika, w szczególności:
- teksty utworów;
- szkice;
- projekty;
- notatki;
- prompty;
- prywatne słowniki rymów;
- historia wersji;
- preferencje edytora;
- preferencje kreatywne;
- wyniki analizy AI;
- profil stylu;
- wygenerowane teksty, tytuły, beaty, muzyka, audio, grafiki lub okładki.
- Treści, o których mowa w ust. 3, mogą zawierać dane osobowe, jeżeli użytkownik sam je w nich umieści.
- W związku z korzystaniem z funkcji AI mogą być przetwarzane w szczególności:
- prompty;
- wybrane fragmenty projektów;
- kontekst projektu;
- wcześniejsze treści;
- dane wejściowe;
- dane wyjściowe;
- metadane zapytań AI;
- metadane odpowiedzi AI;
- informacja o użytym modelu lub dostawcy;
- liczba tokenów;
- liczba kredytów AI;
- dane potrzebne do zapewnienia działania funkcji AI.
- W związku z płatnościami i rozliczeniami mogą być przetwarzane w szczególności:
- dane identyfikacyjne i rozliczeniowe;
- identyfikatory klienta u operatora płatności;
- identyfikatory subskrypcji;
- identyfikatory faktur;
- status płatności;
- historia planów;
- historia zakupu kredytów;
- kwoty;
- waluty;
- kraj rozliczeniowy;
- dane podatkowe;
- faktury;
- metadane transakcji.
- Administrator nie przechowuje pełnych numerów kart płatniczych.
- W związku z bezpieczeństwem i eksploatacją serwisu mogą być przetwarzane
w szczególności:
- adres IP;
- user agent;
- typ urządzenia;
- typ przeglądarki;
- system operacyjny;
- identyfikatory sesji;
- logi logowania;
- nieudane próby logowania;
- logi błędów;
- logi bezpieczeństwa;
- zdarzenia limitów szybkości;
- dane dotyczące korzystania z funkcji;
- inne dane techniczne potrzebne do utrzymania, zabezpieczenia i rozliczenia usługi.
- W związku z telemetrią, analityką i marketingiem mogą być przetwarzane w szczególności:
- identyfikatory cookie;
- identyfikatory urządzenia lub sesji;
- źródło wizyty;
- odwiedzone strony;
- interakcje z interfejsem;
- zdarzenia konwersji;
- informacje o kampanii;
- przybliżona lokalizacja wynikająca z adresu IP;
- zgody marketingowe i cookie;
- status wypisania się z komunikacji marketingowej;
- dane interakcji z wiadomościami marketingowymi.
- W związku z kontaktem z administratorem mogą być przetwarzane w szczególności:
- adres e-mail;
- imię i nazwisko;
- treść wiadomości;
- załączniki;
- historia korespondencji;
- metadane komunikacji;
- informacje potrzebne do obsługi zgłoszenia.
6. Dane, których użytkownik nie powinien przekazywać
- Użytkownik nie powinien przekazywać do serwisu danych, które nie są potrzebne do korzystania z Ghostviber, w szczególności:
- numerów dokumentów tożsamości;
- numeru PESEL;
- pełnych danych kart płatniczych;
- dokumentacji medycznej;
- danych biometrycznych;
- danych dotyczących dzieci;
- danych szczególnych kategorii;
- poufnych informacji osób trzecich.
- Dane, o których mowa w ust. 1, mogą być przekazywane jedynie wtedy, gdy użytkownik posiada odpowiednią podstawę prawną i jest to rzeczywiście konieczne dla zamierzonego celu.
- Jeżeli użytkownik dobrowolnie umieści takie dane w promptach, tekstach, projektach, wiadomościach lub załącznikach, administrator może je przetwarzać w zakresie koniecznym do świadczenia usługi, obsługi zgłoszenia, zapewnienia bezpieczeństwa, wykonania obowiązków prawnych albo dochodzenia lub obrony roszczeń.
7. Cele i podstawy prawne przetwarzania
- Dane osobowe są przetwarzane w następujących celach i na następujących podstawach prawnych:
- utworzenie i prowadzenie konta, obejmujące w szczególności adres e-mail, hash hasła, ustawienia konta i status konta, na podstawie art. 6 ust. 1 lit. b RODO;
- świadczenie usług Ghostviber, obejmujące w szczególności projekty, teksty, prompty, historię wersji, ustawienia edytora i kredyty AI, na podstawie art. 6 ust. 1 lit. b RODO;
- działanie funkcji AI, obejmujące w szczególności prompty, kontekst projektu, wyniki AI, metadane zapytań i kredyty AI, na podstawie art. 6 ust. 1 lit. b RODO;
- personalizacja funkcji i profil stylu, obejmujące w szczególności wzorce pisania, preferencje kreatywne i wyniki analizy AI, na podstawie art. 6 ust. 1 lit. b RODO, a w zakresie dodatkowej personalizacji na podstawie art. 6 ust. 1 lit. F RODO;
- obsługa płatności i subskrypcji, obejmująca w szczególności dane rozliczeniowe, historię płatności, identyfikatory Stripe i status faktury, na podstawie art. 6 ust. 1 lit. B i c RODO;
- księgowość i podatki, obejmujące w szczególności faktury, dane podatkowe i historię transakcji, na podstawie art. 6 ust. 1 lit. C RODO;
- bezpieczeństwo serwisu, obejmujące w szczególności adres IP, logi, identyfikatory sesji i zdarzenia bezpieczeństwa, na podstawie art. 6 ust. 1 lit. f RODO;
- zapobieganie nadużyciom, obejmujące w szczególności logi, dane techniczne, historię działań i zgłoszenia naruszeń, na podstawie art. 6 ust. 1 lit. f RODO;
- obsługa kontaktu i wsparcia, obejmująca w szczególności adres e-mail, treść wiadomości i historię korespondencji, na podstawie art. 6 ust. 1 lit. b lub f RODO;
- dochodzenie i obrona roszczeń, obejmujące w szczególności dane konta, rozliczenia, korespondencję i logi, na podstawie art. 6 ust. 1 lit. f RODO;
- komunikacja marketingowa, obejmująca w szczególności adres e-mail, zgodę i status wypisania się, na podstawie art. 6 ust. 1 lit. a RODO;
- analityka i reklama oparta na cookies, obejmujące w szczególności identyfikatory cookie, zdarzenia analityczne i konwersje, na podstawie art. 6 ust. 1 lit. a RODO, jeżeli zgoda jest wymagana;
- wykonanie obowiązków prawnych, obejmujące dane wymagane przepisami lub żądaniami organów, na podstawie art. 6 ust. 1 lit. c RODO.
- Prawnie uzasadniony interes administratora obejmuje w szczególności:
- zapewnienie bezpieczeństwa serwisu;
- zapobieganie nadużyciom;
- rozwój i utrzymanie produktu;
- obsługę zgłoszeń;
- analizę działania funkcji;
- dochodzenie i obronę roszczeń;
- ochronę praw administratora, użytkowników i osób trzecich.
8. Funkcje AI i profil stylu
- Ghostviber korzysta z funkcji AI w celu wspierania użytkownika w procesie twórczym, w szczególności przez generowanie, analizę, przekształcanie, sugerowanie lub personalizowanie treści.
- W celu wykonania żądanej funkcji AI administrator może przetwarzać:
- prompty;
- teksty;
- projekty;
- kontekst projektu;
- wcześniejsze wyniki;
- preferencje kreatywne;
- metadane użycia;
- wyniki generowania.
- Dane, o których mowa w ust. 2, mogą być przekazywane zewnętrznym dostawcom AI, w szczególności OpenAI, Google/Gemini lub innym dostawcom wykorzystywanym w przyszłości w ramach serwisu.
- Administrator dąży do korzystania z biznesowych lub API-owych wersji usług AI oraz takich ustawień przetwarzania, które nie przewidują trenowania modeli dostawców AI na prywatnych treściach użytkowników, chyba że użytkownik wyraził na to odrębną zgodę albo wynika to z właściwych warunków świadczenia usług danego dostawcy i jest zgodne z prawem.
- Profil stylu może obejmować informacje o:
- sposobie pisania;
- preferencjach językowych;
- tendencjach rymowania;
- flow;
- gatunku;
- nastroju;
- strukturze tekstów;
- innych cechach twórczych.
- Profil stylu jest wykorzystywany do personalizacji sugestii i wyników AI.
- Użytkownik może zażądać usunięcia profilu stylu, kontaktując się z administratorem albo korzystając z funkcji dostępnej w aplikacji, jeżeli taka funkcja jest udostępniona.
- Administrator nie wykorzystuje profilu stylu do podejmowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływały.
9. Pliki cookie i podobne technologie
- Serwis korzysta z plików cookie, pamięci lokalnej, pikseli, tagów, identyfikatorów sesji i podobnych technologii.
- Technologie niezbędne są wykorzystywane do działania serwisu, w szczególności do:
- uwierzytelniania;
- utrzymania sesji;
- bezpieczeństwa;
- zapamiętania podstawowych ustawień;
- obsługi płatności;
- zapobiegania nadużyciom;
- zapewnienia funkcji żądanych przez użytkownika.
- Korzystanie z technologii niezbędnych nie wymaga zgody, jeżeli jest konieczne do dostarczenia usługi żądanej przez użytkownika lub transmisji komunikatu.
- Technologie funkcjonalne mogą być wykorzystywane do zapamiętywania preferencji użytkownika, takich jak język, motyw, ustawienia edytora lub wybory dotyczące cookies.
- Technologie analityczne i telemetryczne mogą być wykorzystywane do:
- pomiaru działania serwisu;
- analizy korzystania z funkcji;
- wykrywania błędów;
- poprawy onboardingu;
- rozwoju produktu.
- Jeżeli wymagają tego przepisy prawa, technologie analityczne i telemetryczne są stosowane wyłącznie po uzyskaniu zgody użytkownika.
- Technologie reklamowe i retargetingowe mogą być wykorzystywane do:
- mierzenia skuteczności reklam;
- tworzenia grup odbiorców;
- wykluczania obecnych użytkowników z kampanii;
- pomiaru konwersji;
- prowadzenia reklamy Ghostviber na platformach zewnętrznych.
- Technologie reklamowe i retargetingowe są stosowane wyłącznie wtedy, gdy użytkownik wyraził wymaganą zgodę.
- Użytkownik może zarządzać zgodami za pomocą banera cookies, panelu preferencji cookies, ustawień konta lub ustawień przeglądarki.
- Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
10. Telemetria produktowa
- Administrator może przetwarzać ograniczone dane telemetryczne dotyczące korzystania z serwisu, w szczególności:
- nazwę zdarzenia;
- czas zdarzenia;
- identyfikator użytkownika lub sesji;
- informacje o urządzeniu i przeglądarce;
- użycie funkcji;
- błędy;
- wydajność;
- zdarzenia związane z kredytami AI.
- Telemetria nie powinna obejmować pełnych treści prywatnych projektów, tekstów, promptów ani treści kreatywnych, chyba że jest to konieczne do obsługi zgłoszenia, debugowania, bezpieczeństwa lub rozwiązania konkretnego problemu technicznego.
- Jeżeli użytkownik wyłączy telemetrię powiązaną z kontem, administrator może nadal przetwarzać dane techniczne konieczne do świadczenia usługi, bezpieczeństwa, rozliczeń, wykrywania nadużyć i utrzymania serwisu.
11. Komunikacja marketingowa
- Administrator może wysyłać komunikację marketingową, newslettery, informacje o nowych funkcjach, promocjach lub aktualizacjach produktu wyłącznie wtedy, gdy użytkownik wyraził wymaganą zgodę albo gdy jest to dopuszczalne na podstawie właściwych przepisów prawa.
- Zgoda marketingowa jest dobrowolna i nie jest warunkiem korzystania z serwisu.
- Użytkownik może wycofać zgodę marketingową w dowolnym momencie, w szczególności przez link rezygnacji z subskrypcji, ustawienia konta albo kontakt z administratorem.
- Wycofanie zgody marketingowej nie wpływa na wysyłanie wiadomości:
- transakcyjnych;
- technicznych;
- prawnych;
- rozliczeniowych;
- dotyczących bezpieczeństwa;
- związanych z obsługą konta lub wykonaniem umowy.
12. Odbiorcy danych
- Dane osobowe mogą być przekazywane odbiorcom w zakresie koniecznym do świadczenia, zabezpieczenia, rozliczenia i rozwoju serwisu.
- Odbiorcami danych mogą być w szczególności:
- dostawcy hostingu, infrastruktury chmurowej i przechowywania danych;
- dostawcy kopii zapasowych;
- dostawcy AI;
- operatorzy płatności;
- dostawcy poczty elektronicznej, narzędzi komunikacji i obsługi klienta;
- dostawcy analityki, telemetrii, reklamy i pomiaru konwersji;
- dostawcy bezpieczeństwa, DNS, proxy, ochrony przed botami i monitoringu;
- dostawcy narzędzi programistycznych, zarządzania projektami i administracji technicznej;
- doradcy prawni, podatkowi, księgowi i audytorzy;
- podmioty uprawnione na podstawie przepisów prawa, w tym sądy, organy administracji publicznej i organy ścigania.
- Administrator może korzystać w szczególności z następujących dostawców:
- OVH;
- AWS S3;
- Backblaze B2;
- Cloudflare;
- OpenAI;
- Google/Gemini;
- Google Analytics;
- Google Tag;
- PostHog;
- Meta Pixel;
- Stripe;
- Google Workspace;
- Bitbucket;
- Jira;
- Confluence.
- Administrator nie sprzedaje danych osobowych użytkowników.
- Administrator nie publikuje prywatnych treści kreatywnych użytkownika, chyba że użytkownik sam je opublikuje, udostępni albo wyrazi na to odrębną zgodę.
13. Przekazywanie danych poza EOG
- Niektórzy dostawcy usług mogą przetwarzać dane osobowe poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych lub innych państwach, w których znajdują się dostawcy AI, operatorzy płatności, dostawcy narzędzi analitycznych, reklamowych, komunikacyjnych, infrastrukturalnych lub wsparcia technicznego.
- Jeżeli dane są przekazywane poza EOG, administrator stosuje mechanizmy przewidziane przez RODO, w szczególności:
- decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony;
- standardowe klauzule umowne;
- dodatkowe środki ochrony;
- umowy powierzenia przetwarzania danych;
- inne prawnie dopuszczalne podstawy transferu.
- Użytkownik może uzyskać informacje o stosowanych zabezpieczeniach, kontaktując się z administratorem, o ile udostępnienie takich informacji nie narusza bezpieczeństwa, tajemnicy przedsiębiorstwa, praw osób trzecich lub obowiązujących przepisów prawa.
14. Okres przechowywania danych
- Dane osobowe są przechowywane przez okres niezbędny do realizacji celu, w którym zostały zebrane, a następnie przez okres wymagany lub dopuszczalny przepisami prawa, w szczególności dla celów:
- księgowych;
- podatkowych;
- reklamacyjnych;
- bezpieczeństwa;
- przeciwdziałania nadużyciom;
- dochodzenia roszczeń;
- obrony przed roszczeniami.
- Dane konta są przechowywane przez okres posiadania aktywnego konta.
- Po usunięciu konta dane są usuwane albo anonimizowane, z zastrzeżeniem danych, których dalsze przechowywanie jest wymagane albo uzasadnione.
- Treści kreatywne, projekty, prompty, historia wersji i profil stylu są co do zasady przechowywane przez okres aktywności konta albo do czasu ich usunięcia przez użytkownika lub usunięcia konta.
- Po usunięciu konta dane, o których mowa w ust. 4, mogą zostać usunięte albo zanonimizowane po okresie retencji technicznej, który zasadniczo wynosi do 30 dni, chyba że dłuższe przechowywanie jest konieczne z przyczyn prawnych, bezpieczeństwa, rozliczeniowych, reklamacyjnych lub związanych z roszczeniami.
- Dane rozliczeniowe, faktury, metadane płatności i dane podatkowe są przechowywane przez okres wymagany przepisami podatkowymi, rachunkowymi i innymi właściwymi przepisami prawa.
- Logi bezpieczeństwa mogą być przechowywane przez okres konieczny do zapewnienia bezpieczeństwa, badania nadużyć, obsługi incydentów, wykrywania nieuprawnionego dostępu oraz dochodzenia lub obrony roszczeń.
- Adresy IP w danych telemetrycznych są usuwane, anonimizowane albo hashowane po ograniczonym czasie, zasadniczo do 30 dni, chyba że dalsze przetwarzanie jest konieczne ze względów bezpieczeństwa, przeciwdziałania nadużyciom lub obsługi incydentu.
- Zdarzenia telemetryczne mogą być przechowywane przez okres do 12 miesięcy, chyba że wcześniej zostaną zanonimizowane albo zagregowane.
- Dane zagregowane lub anonimowe, które nie pozwalają zidentyfikować użytkownika, mogą być przechowywane dłużej.
- Dane mogą pozostawać przez ograniczony czas w kopiach zapasowych, do momentu ich nadpisania lub usunięcia w ramach cyklu rotacji kopii zapasowych.
- Kopie zapasowe nie są wykorzystywane do bieżącego korzystania z danych, chyba że odtworzenie jest konieczne ze względów bezpieczeństwa, ciągłości działania, awarii, incydentu lub obowiązku prawnego.
15. Usunięcie konta
- Użytkownik może zażądać usunięcia konta za pomocą funkcji dostępnej w aplikacji albo przez kontakt z administratorem.
- Usunięcie konta może skutkować utratą dostępu do:
- projektów;
- historii wersji;
- treści kreatywnych;
- profilu stylu;
- kredytów AI;
- ustawień;
- danych subskrypcji;
- treści wygenerowanych.
- Przed usunięciem konta użytkownik powinien pobrać treści, które chce zachować, o ile funkcja eksportu jest dostępna.
- Po otrzymaniu żądania usunięcia konta administrator może najpierw dezaktywować konto albo oznaczyć je jako przeznaczone do usunięcia, a następnie usunąć lub zanonimizować dane zgodnie z procesem retencji.
- Niektóre dane mogą być dalej przechowywane, jeżeli jest to konieczne ze względu na:
- obowiązki prawne;
- obowiązki księgowe;
- obowiązki podatkowe;
- bezpieczeństwo;
- przeciwdziałanie nadużyciom;
- reklamacje;
- roszczenia;
- kopie zapasowe.
16. Prawa użytkownika
- Osobie, której dane dotyczą, przysługuje prawo:
- dostępu do danych;
- otrzymania kopii danych;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych;
- sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie;
- wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody;
- wniesienia skargi do organu nadzorczego.
- W celu skorzystania z praw należy skontaktować się z administratorem pod adresem: [email protected].
- Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości osoby składającej żądanie, jeżeli ma uzasadnione wątpliwości co do jej tożsamości.
- Żądanie zostanie rozpatrzone bez zbędnej zwłoki, nie później niż w terminie miesiąca od jego otrzymania, chyba że RODO pozwala na przedłużenie tego terminu ze względu na skomplikowany charakter żądania lub liczbę żądań.
- Prawo do usunięcia danych, ograniczenia przetwarzania, sprzeciwu i przenoszenia danych może podlegać ograniczeniom wynikającym z RODO lub innych przepisów prawa,
w szczególności gdy dalsze przetwarzanie jest konieczne do:
- wykonania obowiązku prawnego;
- ustalenia, dochodzenia lub obrony roszczeń;
- zapewnienia bezpieczeństwa;
- wykonania umowy.
17. Skarga do organu nadzorczego
- Osoba, której dane dotyczą, ma prawo wnieść skargę do właściwego organu nadzorczego, w szczególności do Prezesa Urzędu Ochrony Danych Osobowych.
- Aktualne dane kontaktowe Prezesa Urzędu Ochrony Danych Osobowych są dostępne na stronie internetowej UODO.
- Według informacji UODO urząd ma siedzibę przy ul. Stanisława Moniuszki 1A, 00-014 Warszawa, a kontakt jest możliwy m.in. przez e-mail [email protected], elektroniczną skrzynkę podawczą oraz telefonicznie.
18. Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych przed:
- przypadkowym lub bezprawnym zniszczeniem;
- utratą;
- zmianą;
- nieuprawnionym ujawnieniem;
- nieuprawnionym dostępem;
- innym niezgodnym z prawem przetwarzaniem.
- Środki, o których mowa w ust. 1, mogą obejmować w szczególności:
- szyfrowanie transmisji;
- hashowanie haseł;
- kontrolę dostępu;
- ograniczenia dostępu administracyjnego;
- uwierzytelnianie;
- monitoring bezpieczeństwa;
- logowanie zdarzeń;
- kopie zapasowe;
- segmentację uprawnień;
- zabezpieczenia infrastruktury;
- procedury obsługi incydentów.
- Użytkownik powinien chronić dane logowania, używać silnego hasła, nie udostępniać konta osobom trzecim oraz niezwłocznie poinformować administratora o podejrzeniu nieuprawnionego dostępu do konta.
19. Naruszenia ochrony danych osobowych
- W przypadku naruszenia ochrony danych osobowych administrator ocenia:
- charakter naruszenia;
- skutki naruszenia;
- ryzyko dla praw lub wolności osób fizycznych;
- środki wymagane w celu ograniczenia skutków naruszenia.
- Administrator podejmuje działania wymagane przez przepisy prawa.
- Jeżeli naruszenie wymaga zgłoszenia organowi nadzorczemu albo zawiadomienia osób, których dane dotyczą, administrator dokona takiego zgłoszenia lub zawiadomienia w terminach i zakresie wynikających z właściwych przepisów.
20. Zmiany polityki prywatności
- Administrator może zmienić politykę prywatności, w szczególności w przypadku:
- zmiany przepisów prawa;
- zmiany funkcji serwisu;
- zmiany technologii;
- zmiany dostawców;
- zmiany sposobu przetwarzania danych;
- zmiany zasad korzystania z cookies;
- zmiany struktury organizacyjnej administratora;
- potrzeby doprecyzowania informacji przekazywanych użytkownikom.
- Nowa wersja polityki prywatności zostanie opublikowana w serwisie.
- Jeżeli zmiany będą istotne, administrator może poinformować użytkowników również pocztą elektroniczną, komunikatem w aplikacji albo innym odpowiednim sposobem.
21. Kontakt w sprawach prywatności
- W sprawach dotyczących przetwarzania danych osobowych, realizacji praw wynikających z RODO, cookies, telemetrii, profilu stylu, zgód marketingowych albo usunięcia konta należy kontaktować się z administratorem pod adresem: [email protected]
- Kontakt pisemny możliwy jest pod adresem: Unbelievable Software sp. z o.o. ul. Złota 75A/7 00-819 Warszawa