Przejdź do treści

Dokument prawny

Polityka prywatności

Ostatnia aktualizacja: 25 lipca 2026

Niniejsza Polityka prywatności opisuje, w jaki sposób PostedIn („my", „nas", „nasze") zbiera, wykorzystuje i chroni Twoje dane osobowe w związku z korzystaniem z serwisu usepostedin.com („Serwis"). Jako administrator danych działamy zgodnie z Rozporządzeniem RODO (RODO 2016/679) oraz innymi obowiązującymi przepisami ochrony danych.

1. Administrator danych

Administratorem Twoich danych osobowych jest:

  • Nazwa: Simple Studio Piotr Hyra
  • Adres: ul. Wręczycka 90, 42-133 Bieżeń, Polska
  • NIP: 5742060804
  • REGON: 365542882
  • E-mail: [email protected]

2. Dane, które zbieramy

2.1 Dane konta

Przy rejestracji zbieramy: imię i nazwisko (lub nick), adres e-mail oraz hasło (przechowywane w formie zaszyfrowanej).

2.2 Dane z LinkedIn

Jeśli połączysz konto z LinkedIn przez OAuth, otrzymujemy: Twoje imię, nazwisko, identyfikator profilu LinkedIn oraz tokeny dostępu niezbędne do planowania i publikowania postów w Twoim imieniu. Nie pobieramy danych kontaktowych ani historii aktywności z LinkedIn.

2.3 Treści generowane przez AI

Przechowujemy posty wygenerowane przez AI, zaplanowane posty, historię publikacji oraz Twoje style pisania, abyś mógł do nich wracać i nimi zarządzać.

2.4 Dane płatności

Płatności obsługuje zewnętrzny procesor Stripe, Inc. Nie przechowujemy danych kart płatniczych. Przechowujemy identyfikator klienta Stripe oraz informacje o subskrypcji (plan, status, daty).

2.5 Dane techniczne

Automatycznie zbieramy adres IP, typ i wersję przeglądarki, dane o urządzeniu, logi dostępu oraz pliki cookies. Służy to bezpieczeństwu, diagnostyce błędów i analizie ruchu.

3. Cele i podstawy prawne przetwarzania

  • Realizacja umowy (art. 6 ust. 1 lit. b RODO) – świadczenie usług konta, generowanie i planowanie postów.
  • Uzasadniony interes (art. 6 ust. 1 lit. f RODO) – bezpieczeństwo serwisu, wykrywanie nadużyć, poprawa produktu.
  • Obowiązek prawny (art. 6 ust. 1 lit. c RODO) – wystawianie faktur i prowadzenie dokumentacji podatkowej.
  • Zgoda (art. 6 ust. 1 lit. a RODO) – wysyłanie komunikatów marketingowych (jeśli wyrazisz zgodę).

4. Udostępnianie danych

Nie sprzedajemy Twoich danych osobowych. Możemy przekazywać dane następującym podmiotom:

  • Stripe, Inc. (USA) – obsługa płatności i subskrypcji. Dane mogą być przekazywane do USA w oparciu o standardowe klauzule umowne zatwierdzone przez Komisję Europejską.
  • OpenAI, LLC (USA) – generowanie treści AI na podstawie Twoich danych wejściowych. Przekaz odbywa się na podstawie standardowych klauzul umownych.
  • LinkedIn Corporation (USA) – publikowanie zaplanowanych postów w Twoim imieniu na podstawie udzielonego upoważnienia OAuth.
  • Google LLC (USA) – statystyki Google Analytics 4, wyłącznie po wyrażeniu zgody, dostarczane w modelu first-party przez Cloudflare Zaraz.
  • Meta Platforms Ireland Ltd. (Irlandia) – pomiar skuteczności reklam i remarketing, wyłącznie po wyrażeniu zgody marketingowej. Przekazujemy identyfikator zdarzenia oraz adres e-mail w postaci nieodwracalnego skrótu (SHA-256), nigdy treści Twoich postów. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
  • LinkedIn Ireland Unlimited Company (Irlandia) – pomiar skuteczności reklam na LinkedIn, wyłącznie po wyrażeniu zgody marketingowej, w tym samym zakresie danych. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
  • Cloudflare, Inc. (USA) – sieć CDN, bezpieczeństwo oraz dostarczanie narzędzi analitycznych (Zaraz).
  • Dostawcy infrastruktury – hosting i bazy danych działające na terytorium UE lub objęte odpowiednimi zabezpieczeniami.

Wszystkich podwykonawców zobowiązujemy do przetwarzania danych wyłącznie w naszym imieniu i zgodnie z naszymi instrukcjami.

5. Przekazywanie danych do państw trzecich

Pomiar reklamowy prowadzą podmioty z Europejskiego Obszaru Gospodarczego (Meta Platforms Ireland, LinkedIn Ireland), które mogą przekazywać dane do swoich spółek matek w USA na podstawie własnych mechanizmów transferu. Dane mogą być przekazywane do Stanów Zjednoczonych również w związku z korzystaniem z usług Stripe, OpenAI i LinkedIn. Każdorazowo stosujemy odpowiednie zabezpieczenia, w tym standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską (decyzja 2021/914).

6. Okres przechowywania danych

  • Dane konta – przez czas trwania konta; usuwane na żądanie lub 90 dni po usunięciu konta.
  • Dane płatności i faktury – 5 lat, zgodnie z polskim prawem podatkowym.
  • Wygenerowane posty i style pisania – do usunięcia konta lub na żądanie.
  • Logi techniczne – do 90 dni.

7. Twoje prawa (RODO)

Jako osobie, której dane dotyczą, przysługują Ci następujące prawa:

  • Dostęp – możesz zażądać kopii danych, które przetwarzamy.
  • Sprostowanie – możesz poprawić nieprawidłowe lub niekompletne dane.
  • Usunięcie – możesz żądać usunięcia danych (z zastrzeżeniem obowiązków prawnych).
  • Ograniczenie przetwarzania – możesz zażądać wstrzymania przetwarzania w określonych sytuacjach.
  • Przeniesienie danych – możesz otrzymać swoje dane w ustrukturyzowanym formacie.
  • Sprzeciw – możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie.
  • Cofnięcie zgody – możesz cofnąć zgodę w dowolnym momencie bez wpływu na wcześniejsze przetwarzanie.

Aby skorzystać z tych praw, skontaktuj się z nami pod adresem [email protected]. Odpowiemy w ciągu 30 dni. Przysługuje Ci również prawo złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

8. Pliki cookies

Korzystamy z niezbędnych plików cookies (sesja, logowanie, bezpieczeństwo) oraz, wyłącznie po wyrażeniu przez Ciebie zgody, z analitycznych plików cookies (Google Analytics 4 dostarczany przez Cloudflare Zaraz) i marketingowych plików cookies (Meta Pixel, LinkedIn Insight Tag). Zgoda marketingowa obejmuje także pomiar serwerowy: bez niej nie przekazujemy żadnych zdarzeń do Meta ani LinkedIn, a jej wycofanie zatrzymuje przekazywanie natychmiast. Zgodę zbieramy poprzez baner przy pierwszej wizycie. W każdej chwili możesz ją zmienić lub wycofać, otwierając ustawienia plików cookies. Pełny wykaz plików, czas ich przechowywania oraz informacje o przekazywaniu danych znajdziesz w Polityce cookies.

9. Bezpieczeństwo

Stosujemy szyfrowanie TLS/HTTPS dla całego ruchu, hashowanie haseł (bcrypt) oraz bezpieczne przechowywanie tokenów. Dostęp do danych jest ograniczony wyłącznie do osób, które go potrzebują. Pomimo stosowania środków ostrożności, żaden system nie jest w 100% odporny na naruszenia.

10. Dzieci

Serwis nie jest przeznaczony dla osób poniżej 16. roku życia. Nie zbieramy świadomie danych od dzieci. Jeśli uznasz, że dziecko przekazało nam dane, skontaktuj się z nami w celu ich usunięcia.

11. Zmiany Polityki prywatności

Możemy aktualizować niniejszą Politykę. O istotnych zmianach poinformujemy Cię e-mailem lub przez widoczne powiadomienie w Serwisie co najmniej 14 dni przed wejściem zmian w życie. Dalsze korzystanie z Serwisu po tej dacie oznacza akceptację zmian.

12. Kontakt

W sprawie niniejszej Polityki prywatności lub swoich danych osobowych możesz skontaktować się z nami: