Dokument prawny
Polityka prywatności
Ostatnia aktualizacja: 25 lipca 2026
Niniejsza Polityka prywatności opisuje, w jaki sposób PostedIn („my", „nas", „nasze") zbiera, wykorzystuje i chroni Twoje dane osobowe w związku z korzystaniem z serwisu usepostedin.com („Serwis"). Jako administrator danych działamy zgodnie z Rozporządzeniem RODO (RODO 2016/679) oraz innymi obowiązującymi przepisami ochrony danych.
1. Administrator danych
Administratorem Twoich danych osobowych jest:
- Nazwa: Simple Studio Piotr Hyra
- Adres: ul. Wręczycka 90, 42-133 Bieżeń, Polska
- NIP: 5742060804
- REGON: 365542882
- E-mail: [email protected]
2. Dane, które zbieramy
2.1 Dane konta
Przy rejestracji zbieramy: imię i nazwisko (lub nick), adres e-mail oraz hasło (przechowywane w formie zaszyfrowanej).
2.2 Dane z LinkedIn
Jeśli połączysz konto z LinkedIn przez OAuth, otrzymujemy: Twoje imię, nazwisko, identyfikator profilu LinkedIn oraz tokeny dostępu niezbędne do planowania i publikowania postów w Twoim imieniu. Nie pobieramy danych kontaktowych ani historii aktywności z LinkedIn.
2.3 Treści generowane przez AI
Przechowujemy posty wygenerowane przez AI, zaplanowane posty, historię publikacji oraz Twoje style pisania, abyś mógł do nich wracać i nimi zarządzać.
2.4 Dane płatności
Płatności obsługuje zewnętrzny procesor Stripe, Inc. Nie przechowujemy danych kart płatniczych. Przechowujemy identyfikator klienta Stripe oraz informacje o subskrypcji (plan, status, daty).
2.5 Dane techniczne
Automatycznie zbieramy adres IP, typ i wersję przeglądarki, dane o urządzeniu, logi dostępu oraz pliki cookies. Służy to bezpieczeństwu, diagnostyce błędów i analizie ruchu.
3. Cele i podstawy prawne przetwarzania
- Realizacja umowy (art. 6 ust. 1 lit. b RODO) – świadczenie usług konta, generowanie i planowanie postów.
- Uzasadniony interes (art. 6 ust. 1 lit. f RODO) – bezpieczeństwo serwisu, wykrywanie nadużyć, poprawa produktu.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO) – wystawianie faktur i prowadzenie dokumentacji podatkowej.
- Zgoda (art. 6 ust. 1 lit. a RODO) – wysyłanie komunikatów marketingowych (jeśli wyrazisz zgodę).
4. Udostępnianie danych
Nie sprzedajemy Twoich danych osobowych. Możemy przekazywać dane następującym podmiotom:
- Stripe, Inc. (USA) – obsługa płatności i subskrypcji. Dane mogą być przekazywane do USA w oparciu o standardowe klauzule umowne zatwierdzone przez Komisję Europejską.
- OpenAI, LLC (USA) – generowanie treści AI na podstawie Twoich danych wejściowych. Przekaz odbywa się na podstawie standardowych klauzul umownych.
- LinkedIn Corporation (USA) – publikowanie zaplanowanych postów w Twoim imieniu na podstawie udzielonego upoważnienia OAuth.
- Google LLC (USA) – statystyki Google Analytics 4, wyłącznie po wyrażeniu zgody, dostarczane w modelu first-party przez Cloudflare Zaraz.
- Meta Platforms Ireland Ltd. (Irlandia) – pomiar skuteczności reklam i remarketing, wyłącznie po wyrażeniu zgody marketingowej. Przekazujemy identyfikator zdarzenia oraz adres e-mail w postaci nieodwracalnego skrótu (SHA-256), nigdy treści Twoich postów. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
- LinkedIn Ireland Unlimited Company (Irlandia) – pomiar skuteczności reklam na LinkedIn, wyłącznie po wyrażeniu zgody marketingowej, w tym samym zakresie danych. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
- Cloudflare, Inc. (USA) – sieć CDN, bezpieczeństwo oraz dostarczanie narzędzi analitycznych (Zaraz).
- Dostawcy infrastruktury – hosting i bazy danych działające na terytorium UE lub objęte odpowiednimi zabezpieczeniami.
Wszystkich podwykonawców zobowiązujemy do przetwarzania danych wyłącznie w naszym imieniu i zgodnie z naszymi instrukcjami.
5. Przekazywanie danych do państw trzecich
Pomiar reklamowy prowadzą podmioty z Europejskiego Obszaru Gospodarczego (Meta Platforms Ireland, LinkedIn Ireland), które mogą przekazywać dane do swoich spółek matek w USA na podstawie własnych mechanizmów transferu. Dane mogą być przekazywane do Stanów Zjednoczonych również w związku z korzystaniem z usług Stripe, OpenAI i LinkedIn. Każdorazowo stosujemy odpowiednie zabezpieczenia, w tym standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską (decyzja 2021/914).
6. Okres przechowywania danych
- Dane konta – przez czas trwania konta; usuwane na żądanie lub 90 dni po usunięciu konta.
- Dane płatności i faktury – 5 lat, zgodnie z polskim prawem podatkowym.
- Wygenerowane posty i style pisania – do usunięcia konta lub na żądanie.
- Logi techniczne – do 90 dni.
7. Twoje prawa (RODO)
Jako osobie, której dane dotyczą, przysługują Ci następujące prawa:
- Dostęp – możesz zażądać kopii danych, które przetwarzamy.
- Sprostowanie – możesz poprawić nieprawidłowe lub niekompletne dane.
- Usunięcie – możesz żądać usunięcia danych (z zastrzeżeniem obowiązków prawnych).
- Ograniczenie przetwarzania – możesz zażądać wstrzymania przetwarzania w określonych sytuacjach.
- Przeniesienie danych – możesz otrzymać swoje dane w ustrukturyzowanym formacie.
- Sprzeciw – możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie.
- Cofnięcie zgody – możesz cofnąć zgodę w dowolnym momencie bez wpływu na wcześniejsze przetwarzanie.
Aby skorzystać z tych praw, skontaktuj się z nami pod adresem [email protected]. Odpowiemy w ciągu 30 dni. Przysługuje Ci również prawo złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
8. Pliki cookies
Korzystamy z niezbędnych plików cookies (sesja, logowanie, bezpieczeństwo) oraz, wyłącznie po wyrażeniu przez Ciebie zgody, z analitycznych plików cookies (Google Analytics 4 dostarczany przez Cloudflare Zaraz) i marketingowych plików cookies (Meta Pixel, LinkedIn Insight Tag). Zgoda marketingowa obejmuje także pomiar serwerowy: bez niej nie przekazujemy żadnych zdarzeń do Meta ani LinkedIn, a jej wycofanie zatrzymuje przekazywanie natychmiast. Zgodę zbieramy poprzez baner przy pierwszej wizycie. W każdej chwili możesz ją zmienić lub wycofać, otwierając ustawienia plików cookies. Pełny wykaz plików, czas ich przechowywania oraz informacje o przekazywaniu danych znajdziesz w Polityce cookies.
9. Bezpieczeństwo
Stosujemy szyfrowanie TLS/HTTPS dla całego ruchu, hashowanie haseł (bcrypt) oraz bezpieczne przechowywanie tokenów. Dostęp do danych jest ograniczony wyłącznie do osób, które go potrzebują. Pomimo stosowania środków ostrożności, żaden system nie jest w 100% odporny na naruszenia.
10. Dzieci
Serwis nie jest przeznaczony dla osób poniżej 16. roku życia. Nie zbieramy świadomie danych od dzieci. Jeśli uznasz, że dziecko przekazało nam dane, skontaktuj się z nami w celu ich usunięcia.
11. Zmiany Polityki prywatności
Możemy aktualizować niniejszą Politykę. O istotnych zmianach poinformujemy Cię e-mailem lub przez widoczne powiadomienie w Serwisie co najmniej 14 dni przed wejściem zmian w życie. Dalsze korzystanie z Serwisu po tej dacie oznacza akceptację zmian.
12. Kontakt
W sprawie niniejszej Polityki prywatności lub swoich danych osobowych możesz skontaktować się z nami:
- E-mail: [email protected]