Przejdź do treści

Treść prawna — wersja robocza

Informacja o ochronie danych (RODO)

Jak RavSolutions zbiera, wykorzystuje, udostępnia i chroni dane osobowe oraz jak możesz wykonywać swoje prawa wynikające z rozporządzenia (UE) 2016/679.

Ostatnia aktualizacja
2026-08-29
Wersja
1.1.0
Czas czytania
14 min czytania

1. Administrator danych i dane kontaktowe

Niniejszą informację wydaje Varga Richárd E.V. (siedziba: 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1; numer rejestrowy: 62764999; numer podatkowy: 92343328-1-33; unijny numer VAT: HU92343328; reprezentowana przez Varga Richárd E.V.), operator platformy RavSolutions. W tej informacji „my”, „nas” i „RavSolutions” oznaczają tę spółkę.

Możesz się z nami skontaktować e-mailem pod adresem info@ravsolutions.eu lub telefonicznie pod numerem . Pytania dotyczące tej informacji oraz wszelkie wnioski w sprawie ochrony danych kieruj na privacy@ravsolutions.eu — skrzynkę monitorowaną właśnie w tym celu.

Inspektor ochrony danych: nie wyznaczono; nie jest wymagany na podstawie art. 37 RODO.

Ta informacja opisuje przetwarzanie zgodnie z rozporządzeniem (UE) 2016/679 (ogólne rozporządzenie o ochronie danych, „RODO”) oraz obowiązującym krajowym prawem ochrony danych i służy wypełnieniu obowiązków informacyjnych z art. 13 i 14 RODO.

2. Kiedy działamy jako administrator, a kiedy jako podmiot przetwarzający

RavSolutions to platforma dla firm (B2B). To, jaką rolę pełnimy, zależy od tego, czyje dane są przetwarzane, a to z kolei wyznacza, do kogo powinieneś skierować wniosek.

Jako administrator działamy w odniesieniu do danych naszych abonentów i ich użytkowników: danych rejestracyjnych i danych konta, danych uwierzytelniających, danych rozliczeniowych i subskrypcyjnych, korespondencji wsparcia, zgody marketingowej i zgody na pliki cookie. Sami określamy cele i sposoby tego przetwarzania i bezpośrednio odpowiadamy na dotyczące go wnioski.

Jako podmiot przetwarzający działamy w odniesieniu do treści, które nasi abonenci umieszczają na platformie w sprawach własnej działalności: ich klientów, zleceń, komentarzy, list kontrolnych, załączników, wiadomości z portalu i historii aktywności. Dla tych treści administratorem jest organizacja abonenta, przetwarzamy je wyłącznie na jej udokumentowane polecenie, a przetwarzanie reguluje umowa powierzenia spełniająca wymogi art. 28 RODO.

Jeśli jesteś klientem jednego z naszych abonentów i otrzymałeś od niego link do portalu, skieruj swój wniosek do tej organizacji. Jeśli prześlesz go do nas, bez zbędnej zwłoki przekażemy go właściwemu administratorowi i poinformujemy Cię o tym.

3. Kategorie przetwarzanych danych osobowych

Dane konta i profilu: imię, nazwisko, adres e-mail, numer telefonu, dział, stanowisko, rola w obszarze roboczym, zdjęcie profilowe, język interfejsu, strefa czasowa, status konta, obszar roboczy, do którego należysz, konto, które Cię zaprosiło, oraz znaczniki czasu utworzenia i ostatniego logowania.

Dane uwierzytelniające i techniczne: kryptograficzny skrót Twojego hasła — nigdy samo hasło, identyfikator konta Google, jeśli logujesz się przez Google, zapisy tokenów odświeżania z odciskiem urządzenia i datą wygaśnięcia, adres IP, informacje o przeglądarce i urządzeniu oraz logi serwera i aplikacji powstające podczas korzystania z usługi.

Dane rozliczeniowe i podatkowe: nazwa nabywcy, adres rozliczeniowy, kraj, kod pocztowy, miasto, numer podatkowy i unijny numer VAT, Twój plan, zapisy subskrypcji i faktur, PDF-y faktur oraz identyfikatory klienta i subskrypcji nadane przez naszego dostawcę płatności. Nigdy nie otrzymujemy ani nie przechowujemy pełnych numerów kart płatniczych; dane karty wprowadzasz bezpośrednio u dostawcy płatności.

Zapisy zgód i preferencji: data i wersja zaakceptowanego regulaminu, informacja, czy wyraziłeś zgodę na marketing e-mailowy i kiedy ostatnio ten wybór się zmienił, oraz Twoje wybory dotyczące zgody na pliki cookie.

Dane komunikacyjne: wysyłane do Ciebie wiadomości transakcyjne, wiadomości z zaproszeniami, powiadomienia w aplikacji i korespondencja wsparcia.

Dane treści przetwarzane w imieniu abonenta: rekordy klientów (nazwa, e-mail, telefon, adres, nazwa firmy, numer podatkowy, notatki), zlecenia i historia ich statusów, komentarze, pozycje list kontrolnych, przesłane pliki i fotografie, wygenerowane archiwa oraz wiadomości wymieniane przez portal klienta. Obejmuje to wszystko, co abonent wpisze w pole tekstu swobodnego — dlatego prosimy abonentów, aby nie przesyłali szczególnych kategorii danych w rozumieniu art. 9 RODO.

4. Cele przetwarzania i podstawy prawne

Świadczenie usługi. Dane konta, profilu, uwierzytelniające i dane treści przetwarzamy w celu utworzenia i zabezpieczenia Twojego konta, prowadzenia obszaru roboczego, dostarczenia wykupionych funkcji i zapewnienia wsparcia. Podstawa prawna: wykonanie umowy, art. 6 ust. 1 lit. b RODO; w przypadku użytkowników dodanych przez pracodawcę — nasz prawnie uzasadniony interes polegający na prowadzeniu obszaru roboczego w imieniu abonenta, art. 6 ust. 1 lit. f RODO.

Rozliczenia, księgowość i obowiązki podatkowe. Dane rozliczeniowe i fakturowe przetwarzamy w celu pobierania opłat abonamentowych, wystawiania faktur i prowadzenia ksiąg. Podstawa prawna: wykonanie umowy, art. 6 ust. 1 lit. b RODO, oraz wypełnienie obowiązków prawnych wynikających z prawa podatkowego i o rachunkowości, art. 6 ust. 1 lit. c RODO.

Bezpieczeństwo, zapobieganie nadużyciom i integralność usługi. Dane techniczne, logi i zapisy uwierzytelniania przetwarzamy w celu wykrywania i zapobiegania nieuprawnionemu dostępowi, oszustwom i nadużyciom, badania incydentów oraz utrzymania stabilności usługi. Podstawa prawna: nasz prawnie uzasadniony interes w bezpieczeństwie usługi i jej użytkowników, art. 6 ust. 1 lit. f RODO. Podsumowanie testu równowagi udostępniamy na żądanie.

Komunikacja serwisowa i doskonalenie produktu. Wysyłamy powiadomienia operacyjne dotyczące konta, abonamentu i bezpieczeństwa. Ponadto za pomocą Google Analytics mierzymy, w jaki sposób korzysta się z witryny i aplikacji, aby doskonalić produkt. Podstawa prawna: wykonanie umowy w odniesieniu do wiadomości operacyjnych, art. 6 ust. 1 lit. b) RODO; w odniesieniu do pomiaru — Państwa zgoda udzielona w banerze cookie, art. 6 ust. 1 lit. a) RODO, którą mogą Państwo wycofać w każdej chwili i bez której nic nie jest mierzone.

Marketing e-mailowy. Newslettery i marketing produktowy wysyłamy wyłącznie wtedy, gdy aktywnie wyraziłeś na to zgodę. Podstawa prawna: Twoja zgoda, art. 6 ust. 1 lit. a RODO, wraz z krajowymi przepisami wdrażającymi dyrektywę 2002/58/WE. Zgodę możesz wycofać w dowolnym momencie w ustawieniach profilu lub przez link rezygnacji, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem.

Ustalenie, dochodzenie lub obrona roszczeń oraz wykonywanie zgodnych z prawem żądań organów. Podstawa prawna: obowiązek prawny, art. 6 ust. 1 lit. c RODO, oraz prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO.

5. Odbiorcy i podmioty przetwarzające

Nie sprzedajemy danych osobowych i nie udostępniamy ich na potrzeby reklamy podmiotów trzecich. Dane osobowe ujawniamy wyłącznie wymienionym poniżej dostawcom usług, z których każdy działa jako nasz podmiot przetwarzający na podstawie umowy spełniającej wymogi art. 28 ust. 3 RODO, i wyłącznie w zakresie, jakiego wymaga wskazany cel.

Infrastruktura i przechowywanie: RackForest Zrt. hostuje serwery aplikacji i bazę danych w regionie Hungary (EU). Cloudflare, Inc. dostarcza magazyn obiektowy R2 wykorzystywany do przesłanych plików, załączników, archiwów i PDF-ów faktur, skonfigurowany dla regionu European Union, oraz zapewnia ochronę sieci i przed atakami odmowy usługi przed usługą.

Płatności i fakturowanie: Stripe, Inc. i Stripe Payments Europe, Ltd. obsługują płatności abonamentowe i dane kart płatniczych, działając w części tego przetwarzania jako niezależny administrator. KBOSS.hu Kft. (szamlazz.hu) wystawia faktury wymagane węgierskim prawem podatkowym i otrzymuje umieszczane na nich dane rozliczeniowe.

Komunikacja i logowanie: Brevo (Sendinblue SAS) wysyła wiadomości transakcyjne i marketingowe oraz otrzymuje adres odbiorcy i treść wiadomości. Google Ireland Limited weryfikuje Państwa tożsamość, jeżeli zdecydują się Państwo na logowanie przez Google, a także — w zakresie, w jakim wyrazili Państwo zgodę na kategorię analityczną — zapewnia pomiar ruchu i sposobu korzystania (Google Analytics) na witrynie i w aplikacji.

Możemy również ujawnić dane sądom, organom podatkowym i organom ścigania, gdy wymaga tego obowiązek prawny, a także doradcom zawodowym zobowiązanym do zachowania poufności. Zanim nowy podmiot przetwarzający rozpocznie przetwarzanie danych osobowych, informujemy o tym z co najmniej 30-dniowym wyprzedzeniem, aby abonenci mogli zgłosić sprzeciw.

6. Przekazywanie międzynarodowe

Nasza podstawowa infrastruktura — serwery aplikacji, baza danych i magazyn plików — znajduje się w Europejskim Obszarze Gospodarczym. Jeżeli podmiot przetwarzający ograniczony jest do określonego regionu, region ten wskazano w sekcji 5.

Niektórzy z wymienionych wyżej dostawców mają siedzibę poza EOG lub mogą przetwarzać dane poza nim w celach wsparcia i niezawodności. W przypadku tych przekazań opieramy się na standardowych klauzulach umownych przyjętych decyzją wykonawczą Komisji (UE) 2021/914 na podstawie art. 46 ust. 2 lit. c RODO, uzupełnionych środkami technicznymi i organizacyjnymi, a także na decyzji stwierdzającej odpowiedni stopień ochrony, jeżeli obejmuje ona odbiorcę, w tym na EU-US Data Privacy Framework dla certyfikowanych odbiorców w Stanach Zjednoczonych na podstawie art. 45 RODO.

Kopii zabezpieczeń zastosowanych do konkretnego przekazania możesz zażądać, pisząc na privacy@ravsolutions.eu.

7. Jak długo przechowujemy dane

Dane konta i profilu przechowujemy przez czas trwania subskrypcji. Po usunięciu użytkownika konto jest dezaktywowane, a jego identyfikatory logowania natychmiast neutralizowane; pozostały zapis jest usuwany lub anonimizowany w ciągu 90 dni, chyba że obowiązuje dłuższy okres ustawowy.

Dokumentację rozliczeniową, faktury i księgi przechowujemy przez 8 lat od końca roku, którego dotyczą, ponieważ wymaga tego prawo o rachunkowości i prawo podatkowe. Okresu tego nie skraca wniosek o usunięcie danych.

Dane treści przetwarzane w imieniu abonenta przechowujemy, dopóki jego subskrypcja jest aktywna. Po jej zakończeniu abonent ma 90 dni na wyeksportowanie danych, po czym usuwamy je z systemów produkcyjnych oraz z kopii zapasowych wraz z ich wygasaniem w normalnym cyklu rotacji.

Dane techniczne, logi serwera i aplikacji oraz zapisy tokenów odświeżania przechowujemy przez 90 dni, chyba że dany zapis jest przechowywany dłużej na potrzeby trwającego postępowania w sprawie bezpieczeństwa.

Zapisy zgód — akceptacja regulaminu, zgoda marketingowa i wybory dotyczące plików cookie — przechowywane są tak długo, jak długo powołujemy się na zgodę, oraz przez następujący po tym okres przedawnienia, ponieważ art. 7 ust. 1 RODO wymaga, abyśmy byli w stanie wykazać jej udzielenie.

8. Twoje prawa

Dostęp (art. 15 RODO): możesz zapytać, czy przetwarzamy Twoje dane, otrzymać ich kopię oraz uzyskać informacje wskazane w tej informacji w odniesieniu do własnego zapisu. Sprostowanie (art. 16): możesz żądać poprawienia danych nieprawidłowych i uzupełnienia danych niekompletnych, a większość pól profilu możesz poprawić bezpośrednio w ustawieniach konta.

Usunięcie (art. 17): możesz żądać usunięcia danych, gdy nie są już potrzebne, gdy wycofasz zgodę, na której się opierają, lub gdy skutecznie wniesiesz sprzeciw. Musimy odmówić, gdy przechowywanie jest wymagane prawem, w szczególności w odniesieniu do ksiąg rachunkowych. Ograniczenie (art. 18): możesz żądać wstrzymania przetwarzania na czas badania prawidłowości danych lub rozpatrywania sprzeciwu.

Przenoszenie danych (art. 20): gdy przetwarzanie opiera się na zgodzie lub na umowie i odbywa się w sposób zautomatyzowany, możesz otrzymać dostarczone przez siebie dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz żądać przesłania ich innemu administratorowi, o ile jest to technicznie możliwe.

Sprzeciw (art. 21): w dowolnym momencie możesz wnieść sprzeciw — z przyczyn związanych z Twoją szczególną sytuacją — wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie. W przypadku sprzeciwu wobec marketingu bezpośredniego zaprzestajemy natychmiast, bez ważenia interesów. Wycofanie zgody (art. 7 ust. 3): zgodę możesz wycofać w dowolnym momencie i równie łatwo, jak jej udzieliłeś, bez wpływu na przetwarzanie dokonane przed wycofaniem.

Nie wszystkie te prawa mają charakter bezwzględny; gdy zastosowanie ma wyjątek, wskazujemy, który i dlaczego. Wykonywanie praw jest bezpłatne i nie będziemy Cię z tego powodu traktować odmiennie.

9. Jak złożyć wniosek

Wniosek wyślij na privacy@ravsolutions.eu albo listownie na 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1. Wskaż, z którego prawa korzystasz, a jeśli nie wynika to jasno — którego konta lub których danych wniosek dotyczy.

Odpowiadamy w ciągu miesiąca od otrzymania. Gdy wniosek jest skomplikowany lub gdy rozpatrywanych jest kilka wniosków, możemy przedłużyć ten termin o maksymalnie dwa kolejne miesiące, informując Cię o tym wraz z uzasadnieniem w pierwszym miesiącu (art. 12 ust. 3 RODO).

Wnioski rozpatrujemy bezpłatnie. Tylko gdy wniosek jest ewidentnie nieuzasadniony lub nadmierny, w szczególności ze względu na swój ustawiczny charakter, możemy pobrać rozsądną opłatę albo odmówić działania, wyjaśniając powody (art. 12 ust. 5 RODO).

Jeżeli mamy uzasadnione wątpliwości co do tożsamości osoby składającej wniosek, możemy przed podjęciem działania poprosić o dodatkowe informacje w celu jej potwierdzenia (art. 12 ust. 6 RODO). Nie żądamy więcej danych identyfikacyjnych niż to konieczne i nie wykorzystujemy ich w żadnym innym celu.

10. Pliki cookie i technologie podobne

Przechowujemy ściśle niezbędne pliki cookie potrzebne do logowania, integralności sesji, bezpieczeństwa i zapamiętania Twoich wyborów dotyczących zgody. Jeden z nich, „rav_consent_id”, zawiera wyłącznie losowy identyfikator łączący Twoją przeglądarkę z zapisem Twojej zgody; same wybory, czas ich dokonania i wersja informacji, wobec której ich dokonano, przechowywane są w naszej bazie danych, abyśmy mogli je wykazać, a Ty mógł je zmienić z dowolnego urządzenia. Te pliki cookie nie wymagają zgody, ponieważ są niezbędne do świadczenia usługi, o którą poprosiłeś.

Każdy plik cookie lub technologia podobna wykorzystywana do analityki, marketingu lub funkcji nieistotnych ustawiana jest dopiero po udzieleniu przez Ciebie zgody, dla poszczególnych kategorii, i nigdy zanim wejdziesz w interakcję z banerem zgody. Zgoda jest granularna, nigdy nie jest zaznaczona z góry, a odmowa oferowana jest w tym samym miejscu i równie łatwo jak akceptacja.

Swoje wybory możesz przejrzeć, zmienić lub wycofać w dowolnym momencie — na stronie Polityki plików cookie, a po zalogowaniu również w swoim profilu, gdzie pokazujemy zapis każdej podjętej decyzji wraz z jej datą. Wycofanie zgody jest równie łatwe jak jej udzielenie i wywołuje skutek natychmiast wobec przyszłego przetwarzania.

11. Zautomatyzowane podejmowanie decyzji i profilowanie

Nie prowadzimy zautomatyzowanego podejmowania decyzji, w tym profilowania, które wywoływałoby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływało w rozumieniu art. 22 ust. 1 RODO.

Platforma wykonuje rutynowe operacje zautomatyzowane — generowanie powiadomień, obliczanie wykorzystania przestrzeni względem Twojego planu, planowanie zleceń i wystawianie faktur — ale operacje te nie oceniają cech osobowych człowieka i nie wywołują skutków tego rodzaju.

12. Bezpieczeństwo przetwarzania

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, zgodnie z wymogami art. 32 RODO. Obejmują one szyfrowanie w transmisji za pomocą TLS, przechowywanie haseł wyłącznie w postaci kryptograficznych skrótów z solą, ścisłą separację obszaru roboczego każdego abonenta, kontrolę dostępu opartą na rolach, krótkotrwałe tokeny dostępu z rotującymi tokenami odświeżania, wygasające podpisane linki do pobierania plików oraz szyfrowanie przechowywanych plików i kopii zapasowych.

Dostęp do danych produkcyjnych ograniczony jest do personelu, który potrzebuje go do prowadzenia usługi lub wsparcia, według zasady najmniejszych uprawnień i pod zobowiązaniem do zachowania poufności. Kopie zapasowe wykonywane są regularnie, a ich odtwarzanie testowane.

Żadnej usługi internetowej nie da się uczynić całkowicie bezpieczną. Chroń swoje dane logowania, używaj unikalnego hasła, włącz każde dodatkowe zabezpieczenie, które oferujemy, i natychmiast powiadom nas na privacy@ravsolutions.eu, jeśli podejrzewasz, że Twoje konto zostało przejęte.

13. Naruszenia ochrony danych osobowych

Prowadzimy wewnętrzny rejestr naruszeń ochrony danych osobowych i stosujemy procedurę eskalacji obejmującą wykrycie, ocenę, ograniczenie skutków i zgłoszenie.

Gdy naruszenie może powodować ryzyko naruszenia praw i wolności osób fizycznych, zgłaszamy je właściwemu organowi nadzorczemu bez zbędnej zwłoki, a w miarę możliwości w ciągu 72 godzin od stwierdzenia (art. 33 RODO). Gdy naruszenie może powodować wysokie ryzyko, informujemy również bez zbędnej zwłoki i prostym językiem osoby, których dotyczy (art. 34 RODO).

Gdy działamy jako podmiot przetwarzający, zawiadamiamy abonenta występującego w roli administratora bez zbędnej zwłoki po stwierdzeniu naruszenia i wspieramy go w wykonaniu jego własnych obowiązków zgłoszeniowych (art. 33 ust. 2 RODO).

14. Skargi i środki ochrony

Jeśli nie jesteś zadowolony ze sposobu, w jaki postąpiliśmy z Twoimi danymi lub Twoim wnioskiem, skontaktuj się najpierw z nami pod adresem privacy@ravsolutions.eu. Ponownie przeanalizujemy sprawę i udzielimy odpowiedzi.

Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim Twojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia (art. 77 RODO). Naszym właściwym organem jest Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, H-1055 Budapest, Falk Miksa utca 9-11., Hungary, adres korespondencyjny H-1363 Budapest, Pf. 9., Hungary, telefon +36 1 391 1400, e-mail ugyfelszolgalat@naih.hu, strona internetowa https://naih.hu.

Masz prawo do skutecznego środka ochrony prawnej przed sądem przeciwko decyzji organu nadzorczego oraz przeciwko nam (art. 78 i 79 RODO). Postępowanie możesz wszcząć przed sądami państwa członkowskiego, w którym mamy siedzibę, albo państwa Twojego zwykłego pobytu.

15. Zmiany w tej informacji

Numer wersji, data ostatniej aktualizacji i data wejścia w życie tej informacji widoczne są w ramce podsumowania na górze tej strony. Sprawdź tam, którą wersję czytasz.

Aktualizujemy tę informację, gdy zmienia się nasze przetwarzanie, nasze podmioty przetwarzające lub obowiązujące prawo. O istotnych zmianach informujemy zainteresowanych użytkowników z wyprzedzeniem e-mailem lub w aplikacji, a gdy przetwarzanie opiera się na zgodzie, prosimy o nią ponownie zamiast zakładać, że wcześniejsza nadal obowiązuje.

Wcześniejsze wersje są archiwizowane, a ich kopii można zażądać pod adresem privacy@ravsolutions.eu.

Preferencje plików cookie

Stosujemy ściśle niezbędne pliki cookie do logowania, do bezpieczeństwa oraz do zapamiętania Państwa decyzji. Za Państwa zgodą mierzymy ponadto ruch i sposób korzystania z publicznej witryny oraz z aplikacji za pomocą Google Analytics; narzędzie to ładuje się wyłącznie po zaakceptowaniu kategorii analitycznej — wcześniej nie wysyłamy do Google żadnego zapytania. Nie stosujemy żadnego narzędzia marketingowego.

Przeczytaj Politykę plików cookie