Polityka prywatności Growme
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z Growme jest Mateusz Motkowicz, prowadzący działalność nierejestrowaną zgodnie z art. 5 ustawy z dnia 6 marca 2018 r. – Prawo przedsiębiorców, posługujący się marką Growme, pod adresem: ul. Henryka Sienkiewicza 1/113, 35-216 Rzeszów, woj. podkarpackie, dalej „Growme” lub „Administrator”.
Kontakt z Administratorem:
- e-mail w sprawach prywatności, realizacji praw, usługi i umowy: support@growme.website;
- e-mail do zgłaszania bezprawnych treści i nadużyć związanych z Witrynami: abuse@growme.website;
- adres korespondencyjny: ul. Henryka Sienkiewicza 1/113, 35-216 Rzeszów.
Polityka dotyczy serwisu https://growme.website, panelu Growme oraz publicznych Witryn renderowanych przez Growme.
2. Kiedy Growme jest administratorem, a kiedy podmiotem przetwarzającym
- Growme jest administratorem danych potrzebnych do prowadzenia Konta i Workspace, uwierzytelniania, rozliczeń, obsługi zgłoszeń, zapewnienia bezpieczeństwa oraz udokumentowania akceptacji Regulaminu.
- Użytkownik samodzielnie decyduje o Treściach umieszczanych w jego Witrynie. Jeżeli umieszcza w nich dane osobowe innych osób, to Użytkownik co do zasady jest administratorem tych danych, a Growme przetwarza je w jego imieniu w zakresie potrzebnym do przechowania, renderowania i publikacji Witryny.
- Zasady przetwarzania danych w imieniu Użytkownika powinny być określone w odrębnej umowie powierzenia przetwarzania danych. Niniejsza Polityka nie zastępuje obowiązku informacyjnego Użytkownika wobec osób, których dane publikuje.
- Użytkownik nie powinien umieszczać w Growme danych osobowych, których nie ma prawa przetwarzać ani publikować.
3. Jakie dane przetwarzamy
Zakres danych zależy od sposobu korzystania z Growme.
3.1. Odwiedzanie Growme i publicznych Witryn
Możemy przetwarzać:
- adres IP;
- datę i czas żądania;
- adres żądanej strony i adres strony odsyłającej;
- typ przeglądarki, urządzenia i systemu operacyjnego;
- nagłówki techniczne, identyfikatory żądań oraz informacje o błędach;
- dane zapisane w niezbędnych plikach cookie i pamięci lokalnej.
Dane te mogą znajdować się w logach aplikacji, dostawcy hostingu, sieci dostarczania treści i systemu bezpieczeństwa.
3.2. Konto i Workspace
Przetwarzamy w szczególności:
- adres e-mail;
- techniczny identyfikator Użytkownika;
- dane sesji i uwierzytelnienia;
- nazwę Workspace i Witryny, subdomenę oraz język przypisany do Witryny przy rejestracji;
- informacje o roli i powiązaniu Użytkownika z Workspace;
- ustawienia interfejsu, takie jak język, motyw i stan panelu bocznego;
- identyfikatory aplikacji, którym Użytkownik udzielił dostępu do Workspace, zakres nadanych im uprawnień, daty udzielenia, ostatniego użycia i odłączenia dostępu oraz informacje o liczbie wykonanych przez nie żądań i o limitach.
Growme korzysta z logowania za pomocą odnośnika przesyłanego na adres e-mail i nie wymaga od Użytkownika tworzenia hasła w Growme. Wiadomości uwierzytelniające oraz pozostałe automatyczne powiadomienia systemowe są wysyłane za pośrednictwem Resend, obecnie z adresu noreply@notifications.growme.website.
3.3. Treści i publikacje
Przetwarzamy Treści oraz dane techniczne potrzebne do ich obsługi, w szczególności:
- teksty, obrazy, odnośniki, dane produktów, metadane i konfigurację Witryny;
- wersje robocze i opublikowane migawki Witryny;
- daty zapisu i publikacji, numery wersji i skróty kontrolne;
- techniczny identyfikator osoby wykonującej operację;
- pliki przesłane do pamięci obiektowej.
Po publikacji Treści stają się publicznie dostępne pod adresem Witryny i mogą zostać zindeksowane przez wyszukiwarki. Growme nie kontroluje kopii wykonanych wcześniej przez odbiorców, wyszukiwarki lub archiwa internetowe.
3.4. Akceptacja dokumentów prawnych
W celach dowodowych zapisujemy:
- techniczny identyfikator Użytkownika;
- identyfikator Workspace;
- identyfikator konkretnej wersji zaakceptowanego Regulaminu;
- kontekst i datę akceptacji.
Treść każdej opublikowanej wersji dokumentu jest przechowywana wraz ze skrótem SHA-256.
3.5. Zakup Planu i rozliczenia
W związku z przejściem do checkoutu prowadzonego przez Easytools (Easycart) i obsługą przekazywanych przez niego zdarzeń możemy przetwarzać:
- adres e-mail przekazany do checkoutu;
- identyfikator Workspace i język;
- identyfikatory produktu, ceny, zamówienia, subskrypcji i zdarzenia;
- status i okres obowiązywania Planu;
- daty zakupu, odnowienia, anulowania albo wygaśnięcia;
- dane znajdujące się w komunikacie technicznym przekazanym przez Easycart, potrzebne do audytu i prawidłowego przypisania Planu.
Growme nie otrzymuje pełnego numeru karty, kodu zabezpieczającego ani innych pełnych danych instrumentu płatniczego. Dane te są przetwarzane przez operatora płatności, w szczególności Stripe albo innego operatora wskazanego w checkout.
3.6. Kontakt, reklamacje i zgłoszenia bezprawnych treści
Przetwarzamy dane podane w wiadomości, w szczególności imię i nazwisko lub nazwę, adres e-mail, treść korespondencji, adres URL zgłaszanej Treści, dowody oraz informacje potrzebne do rozpoznania sprawy.
4. Cele, podstawy prawne i okresy przetwarzania
Jeżeli podstawą przetwarzania jest prawnie uzasadniony interes, interesem tym jest zapewnienie bezpieczeństwa i niezawodności usługi, przeciwdziałanie nadużyciom, dokumentowanie umów i decyzji oraz ustalanie, dochodzenie i obrona roszczeń.
Po upływie okresu archiwizacji Growme usuwa z aktywnych systemów Konto, Workspace, Witryny, Treści, pliki i pozostałe zależne dane przeznaczone do usunięcia. Pozostałości mogą być obecne w rotujących kopiach zapasowych przez maksymalnie kolejne 30 dni i nie są wykorzystywane w zwykłej działalności. Powyższe terminy nie dotyczą danych, które Growme musi zachować dłużej z powodu obowiązku prawnego, rozliczeń, dowodu akceptacji Regulaminu albo ustalenia, dochodzenia lub obrony roszczeń. Żądanie usunięcia danych na podstawie RODO jest rozpatrywane bez zbędnej zwłoki, a okres archiwizacji nie służy do opóźniania realizacji żądania, jeżeli nie istnieje podstawa dalszego przetwarzania.
5. Czy podanie danych jest obowiązkowe
- Podanie adresu e-mail i danych potrzebnych do utworzenia Workspace jest dobrowolne, ale niezbędne do zawarcia i wykonania umowy.
- Podanie danych wymaganych w checkout jest dobrowolne, ale niezbędne do zakupu odpłatnego Planu.
- Podanie danych w korespondencji jest dobrowolne. Brak danych pozwalających zidentyfikować Konto lub sprawę może uniemożliwić udzielenie pomocy.
- Opublikowanie danych osobowych w Treściach nie jest wymagane przez Growme.
6. Odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do określonego celu:
Easytools, Stripe i inni operatorzy płatności mogą być odrębnymi administratorami danych w zakresie, w jakim samodzielnie określają cele i sposoby przetwarzania w checkout, prowadzą konto klienta, realizują płatność, przeciwdziałają oszustwom lub wykonują własne obowiązki prawne. Przed zakupem Użytkownik powinien zapoznać się również z ich informacjami o prywatności.
Growme może zmienić dostawcę checkoutu albo operatora płatności. Taka zmiana wymaga aktualizacji niniejszej Polityki i poinformowania Użytkownika na zasadach opisanych w części o zmianach Polityki. Nie wymaga natomiast odrębnej zgody, ponieważ dane płatnicze są przetwarzane w celu wykonania umowy, a nie na podstawie zgody.
Growme nie sprzedaje danych osobowych i nie przekazuje ich innym podmiotom do ich własnego marketingu.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Niektórzy dostawcy infrastruktury mają siedzibę lub podwykonawców poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
- Jeżeli dane są przekazywane poza EOG, Growme stosuje podstawę przewidzianą w RODO, w szczególności decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne wraz z wymaganymi środkami dodatkowymi.
- Informację o zastosowanych zabezpieczeniach lub ich kopię można uzyskać, pisząc na adres support@growme.website. Niektóre fragmenty mogą zostać ograniczone w zakresie koniecznym do ochrony tajemnicy przedsiębiorstwa lub bezpieczeństwa.
- Główna baza produkcyjna Growme jest utrzymywana w regionie Supabase Central EU (Frankfurt), Niemcy.
8. Publiczne Treści i dane innych osób
- Opublikowana Witryna jest publiczna. Każda osoba może ją wyświetlić, skopiować publicznie dostępne informacje lub udostępnić odnośnik.
- Przed publikacją danych innej osoby Użytkownik powinien sprawdzić, czy ma podstawę prawną, wykonać właściwy obowiązek informacyjny oraz respektować prawa tej osoby.
- Jeżeli osoba uważa, że jej dane zostały bezprawnie opublikowane w Witrynie Użytkownika, może skontaktować się z właścicielem Witryny oraz zgłosić Treść Growme na adres abuse@growme.website, podając dokładny URL i opis żądania.
- Wycofanie publikacji usuwa Treść z aktywnej Witryny Growme, ale nie gwarantuje usunięcia kopii wykonanych wcześniej przez osoby trzecie, wyszukiwarki lub niezależne archiwa.
9. Pliki cookie i pamięć lokalna
Growme nie używa plików cookie do analityki, reklamy behawioralnej ani remarketingu. Stosujemy wyłącznie dwie grupy technologii:
- niezbędne do działania i bezpieczeństwa usługi, w szczególności do zalogowania i utrzymania sesji;
- zapamiętujące ustawienie wybrane przez samego Użytkownika, na przykład język interfejsu albo stan panelu bocznego.
Żadna z nich nie służy śledzeniu Użytkownika ani budowaniu jego profilu.
- Zablokowanie technologii z pierwszej grupy może uniemożliwić zalogowanie albo prawidłowe korzystanie z panelu. Zablokowanie drugiej grupy oznacza tylko tyle, że ustawienia nie zostaną zapamiętane.
- Użytkownik może usunąć pliki cookie i dane pamięci lokalnej w ustawieniach przeglądarki.
- Vercel nie ustawia obecnie dodatkowych plików cookie podczas zwykłego korzystania z publicznej domeny produkcyjnej Growme. Vercel przetwarza jednak techniczne informacje o żądaniach, takie jak adres IP, typ przeglądarki, żądana ścieżka, identyfikator żądania i kod odpowiedzi, w zakresie opisanym w niniejszej Polityce.
- Wdrożenie analityki, marketingu albo innych technologii niewymaganych do działania usługi wymaga uprzedniej zgody Użytkownika. Jeżeli Growme takie technologie wprowadzi, wcześniej zaktualizuje niniejszą Politykę.
10. Zautomatyzowane podejmowanie decyzji
Growme nie podejmuje wobec Użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania, w tym profilowania.
Zakupiony Plan jest przypisywany automatycznie po otrzymaniu potwierdzonego zdarzenia z Easycart. Jest to wykonanie zleconej transakcji według jednoznacznych danych produktu i Workspace, a nie ocena cech lub zachowania Użytkownika.
11. Prawa osób, których dane dotyczą
W zależności od podstawy i okoliczności przetwarzania przysługuje Ci prawo:
- dostępu do danych i otrzymania ich kopii;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych, czyli otrzymania dostarczonych przez Ciebie danych w powszechnie używanym formacie nadającym się do odczytu maszynowego i przesłania ich innemu administratorowi, gdy przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, z przyczyn związanych z Twoją szczególną sytuacją;
- wycofania zgody w dowolnym momencie, jeżeli dane są przetwarzane na jej podstawie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Informacje o sposobie wniesienia skargi są dostępne na stronie Urzędu Ochrony Danych Osobowych oraz w serwisie uodo.gov.pl.
W celu wykonania prawa napisz na adres support@growme.website. Growme może poprosić o informacje potrzebne do potwierdzenia tożsamości i ochrony danych przed udostępnieniem osobie nieuprawnionej.
Prawo do przenoszenia obejmuje dane i Treści dostarczone przez Użytkownika. Nie obejmuje oprogramowania, rendererów ani konfiguracji technicznej Growme, a otrzymane dane nie muszą wystarczyć do uruchomienia Witryny u innego dostawcy.
Prawo do usunięcia, ograniczenia, sprzeciwu i przenoszenia nie ma charakteru bezwzględnego. Growme może odmówić realizacji żądania w zakresie, w którym dalsze przetwarzanie jest wymagane prawem albo niezbędne do ustalenia, dochodzenia lub obrony roszczeń, i wyjaśni przyczynę odmowy.
12. Bezpieczeństwo
- Growme stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności kontrolę dostępu opartą na rolach, oddzielenie danych Workspace, szyfrowane połączenia, ograniczenie dostępu administracyjnego, wersjonowanie publikacji i rejestrowanie istotnych zdarzeń.
- Dostęp do Konta odbywa się za pomocą odnośników przesyłanych pocztą elektroniczną. Użytkownik powinien zabezpieczyć swoją skrzynkę e-mail i urządzenia oraz odłączać aplikacje, którym nie chce już udzielać dostępu.
- Żadna transmisja ani metoda przechowywania nie gwarantuje całkowitego bezpieczeństwa. W razie podejrzenia naruszenia Użytkownik powinien niezwłocznie skontaktować się z Growme pod adresem support@growme.website.
13. Zmiany Polityki
- Polityka może być aktualizowana w związku ze zmianą prawa, funkcji Growme, dostawców albo sposobów przetwarzania.
- Aktualna wersja jest publikowana pod stałym adresem Growme z datą wejścia w życie.
- Jeżeli zmiana istotnie wpływa na sposób przetwarzania danych Użytkownika posiadającego Konto, Growme poinformuje go w odpowiedni sposób, w szczególności pocztą elektroniczną lub komunikatem w panelu.
- Wcześniejsze wersje Polityki są zachowywane w systemie wersji dokumentów prawnych Growme.