RODO — Informacja o przetwarzaniu danych osobowych
Ostatnia aktualizacja: 17 kwi 2026
1. Administrator danych
Administratorem Twoich danych osobowych jest GeoLoop Sp. z o.o. z siedzibą w Warszawie. Kontakt w sprawach ochrony danych: [email protected]
2. Podstawy prawne przetwarzania
Twoje dane osobowe przetwarzamy na następujących podstawach prawnych:
- Art. 6 ust. 1 lit. a RODO — Twoja zgoda (np. na cookies analityczne, komunikację marketingową)
- Art. 6 ust. 1 lit. b RODO — Wykonanie umowy (świadczenie usług GeoLoop, obsługa konta i subskrypcji)
- Art. 6 ust. 1 lit. c RODO — Obowiązek prawny (dokumentacja podatkowa i księgowa)
- Art. 6 ust. 1 lit. f RODO — Prawnie uzasadniony interes administratora (poprawa usług, bezpieczeństwo, zapobieganie nadużyciom)
3. Kategorie przetwarzanych danych
- Dane identyfikacyjne: imię, nazwisko, zdjęcie profilowe (z Google OAuth)
- Dane kontaktowe: adres e-mail
- Dane konta: preferencje użytkownika, ustawienia języka
- Dane usługowe: adresy URL marek, wyniki audytów, konfiguracje JSON-LD, fakty o marce
- Dane rozliczeniowe: nazwa firmy, NIP, adres rozliczeniowy, historia płatności (zarządzane przez Stripe)
- Dane techniczne: adres IP, typ przeglądarki, informacje o urządzeniu, logi dostępu
4. Odbiorcy danych i podmioty przetwarzające
Twoje dane mogą być przekazywane następującym kategoriom odbiorców:
- Hosting i infrastruktura: Railway (hosting aplikacji), PostgreSQL (baza danych), Redis (cache)
- Dostawcy usług AI: OpenRouter (agregator modeli AI), który kieruje zapytania do OpenAI, Anthropic, Google — wykorzystywane do analiz audytu GEO
- Obsługa płatności: Stripe Inc. — przetwarzanie płatności i zarządzanie subskrypcjami
- Usługi email: Resend — wysyłka wiadomości transakcyjnych
- CDN i edge: Cloudflare — workery JSON-LD injection, ochrona DDoS
5. Przekazywanie danych poza EOG
Niektórzy z naszych podwykonawców mają siedzibę poza Europejskim Obszarem Gospodarczym (EOG), w szczególności w Stanach Zjednoczonych. Transfery te są zabezpieczone Standardowymi Klauzulami Umownymi (SCC) zatwierdzonymi przez Komisję Europejską lub uczestnictwem podmiotu w programie EU-U.S. Data Privacy Framework. Zapewniamy, że wszystkie międzynarodowe transfery danych gwarantują odpowiedni poziom ochrony wymagany przez RODO.
6. Okres przechowywania danych
- Dane konta: do momentu usunięcia konta + 30 dni na usunięcie kopii zapasowych
- Wyniki audytów: 3 lata od ostatniego wykonania audytu
- Dane rozliczeniowe i faktury: 5 lat (wymóg polskiego prawa podatkowego)
- Logi techniczne: 90 dni
- Dane analityczne: 26 miesięcy
7. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu (art. 15) — uzyskanie kopii swoich danych osobowych
- Prawo do sprostowania (art. 16) — poprawienie nieprawidłowych danych
- Prawo do usunięcia (art. 17) — żądanie usunięcia danych („prawo do bycia zapomnianym”)
- Prawo do ograniczenia przetwarzania (art. 18) — ograniczenie przetwarzania w określonych sytuacjach
- Prawo do przenoszenia danych (art. 20) — otrzymanie danych w formacie nadającym się do odczytu maszynowego
- Prawo do sprzeciwu (art. 21) — sprzeciw wobec przetwarzania na podstawie prawnie uzasadnionego interesu
- Prawo do cofnięcia zgody (art. 7 ust. 3) — w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed cofnięciem
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem [email protected]. Odpowiemy w ciągu 30 dni.
8. Zautomatyzowane podejmowanie decyzji
GeoLoop wykorzystuje modele AI do generowania wyników audytu GEO i rekomendacji. Wyniki te mają charakter informacyjny i nie stanowią zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub podobnie istotne w rozumieniu art. 22 RODO. Wszystkie wyniki audytu mogą być przeglądane i kwestionowane przez użytkownika.
9. Organ nadzorczy
Przysługuje Ci prawo wniesienia skargi do organu nadzorczego: Urząd Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa. Strona internetowa: uodo.gov.pl
10. Kontakt
W sprawach dotyczących ochrony danych osobowych skontaktuj się z naszym Inspektorem Ochrony Danych: [email protected]