Polityka Prywatności
Niniejsza Polityka obowiązuje od dnia 12 listopada 2025 r.
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest Digital Source Marcin Sadowski z siedzibą w Warszawie (01-164), ul. Radziwie 3/67, NIP: 4990370530, REGON: 320563942, e-mail kontaktowy: support@masterphrase.com (dalej: „Administrator”).
Administrator nie wyznaczył Inspektora Ochrony Danych - w sprawach związanych z ochroną danych możesz kontaktować się na adres e-mail wskazany powyżej.
2. Cele i podstawy prawne przetwarzania danych
Dane osobowe przetwarzamy w następujących celach:
| Cel przetwarzania | Zakres danych | Podstawa prawna | Czas przechowywania |
|---|---|---|---|
| Założenie konta | imię, e-mail, hasło | art. 6 ust. 1 lit. b RODO | przez czas trwania umowy |
| Integracja z płatnościami Stripe | dane transakcyjne, dane do faktury | art. 6 ust. 1 lit. b i f RODO | przez czas trwania umowy |
| Wystawianie faktur | dane rozliczeniowe | art. 6 ust. 1 lit. c RODO | przez okres wymagany przepisami (np. 5 lat) |
| Komunikacja i obsługa zapytań | e-mail, treść korespondencji | art. 6 ust. 1 lit. f RODO | do 3 lat dla celów dowodowych |
| Marketing (jeśli wyrażono zgodę) | e-mail, preferencje | art. 6 ust. 1 lit. a RODO | do wycofania zgody |
| Bezpieczeństwo i zapobieganie nadużyciom (logi systemowe, próby logowania, błędy) | adres IP, znaczniki czasu, identyfikator użytkownika | art. 6 ust. 1 lit. f RODO | do 12 miesięcy |
| Generowanie, analiza lub przetwarzanie treści z wykorzystaniem sztucznej inteligencji (AI) | treść wprowadzona przez użytkownika, dane kontekstowe | art. 6 ust. 1 lit. b i f RODO | przez czas trwania umowy lub do realizacji danego procesu |
Administrator przetwarza wyłącznie te dane, które są niezbędne do wskazanych celów oraz przechowuje je nie dłużej, niż jest to konieczne do ich realizacji.
3. Odbiorcy danych, przekazywanie danych poza EOG i narzędzia analityczne
Dane osobowe mogą być przekazywane zaufanym podmiotom trzecim, w szczególności dostawcom usług technologicznych, systemów płatności, usług księgowych oraz narzędzi analitycznych i marketingowych, które są niezbędne do prawidłowego działania platformy MasterPhrase, utrzymania infrastruktury, rozliczeń i analizy skuteczności działań.
3.1 Kategorie odbiorców danych
Twoje dane mogą być przekazywane następującym kategoriom odbiorców:
- Dostawcy hostingu i infrastruktury IT - zapewniają nieprzerwane i bezpieczne działanie serwisu (np. ADMIN.NET.PL S.C.),
- Dostawcy systemów płatności - w celu obsługi płatności online i rozliczeń (np. Stripe Technology Europe Limited),
- Biuro księgowe - w celu realizacji obowiązków podatkowych i księgowych,
- Dostawcy narzędzi analitycznych i marketingowych - w celu analizy ruchu, statystyk i skuteczności kampanii (np. Google Analytics, Google Ads),
- Dostawcy usług sztucznej inteligencji i przetwarzania głosu/tekstu - jeśli użytkownik korzysta z funkcji generatywnych lub głosowych (np. OpenAI, Google AI, ElevenLabs).
Wszyscy odbiorcy danych przetwarzają je wyłącznie w zakresie niezbędnym do realizacji określonych usług na rzecz Administratora, zgodnie z zawartymi umowami powierzenia przetwarzania danych osobowych.
3.2 Narzędzia analityczne i marketingowe
Administrator korzysta z narzędzi analitycznych i reklamowych, które mogą wykorzystywać pliki cookies lub podobne technologie, wyłącznie za zgodą użytkownika.
Są to w szczególności:
- Google Analytics (Google Ireland Ltd.) - służy do analizy ruchu na stronie i zachowań użytkowników; dane są przetwarzane anonimowo (adresy IP mogą być skracane),
- Google Ads (Google Ireland Ltd.) - umożliwia prowadzenie kampanii reklamowych i mierzenie konwersji.
Podstawą prawną przetwarzania danych w tych celach jest art. 6 ust. 1 lit. a RODO (zgoda użytkownika). Zgody można udzielić lub wycofać w dowolnym momencie poprzez panel zarządzania zgodami (CMP) dostępny na stronie.
3.3 Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG) i lokalizacja danych
Niektórzy z naszych partnerów technologicznych posiadają infrastrukturę serwerową zarówno na terenie Europejskiego Obszaru Gospodarczego (EOG), jak i poza nim (m.in. w Stanach Zjednoczonych). W związku z tym w niektórych przypadkach dane osobowe mogą być przekazywane poza EOG.
Przechowywanie danych w UE
Dane użytkowników platformy MasterPhrase są w pierwszej kolejności przetwarzane i przechowywane na serwerach zlokalizowanych w Unii Europejskiej lub Europejskim Obszarze Gospodarczym, o ile jest to technicznie możliwe i zgodne z konfiguracją usług naszych dostawców.
Nasi kluczowi partnerzy technologiczni oferują infrastrukturę na terenie UE:
- Google Ireland Ltd. - przetwarza dane w ramach infrastruktury zlokalizowanej w UE (m.in. Irlandia, Holandia, Niemcy),
- Stripe Technology Europe Limited (Irlandia) - obsługuje płatności w ramach infrastruktury europejskiej,
- OpenAI Ireland Ltd. - umożliwia przetwarzanie danych w regionie europejskim w ramach opcji Data Residency in Europe,
- ElevenLabs Inc. - oferuje możliwość przetwarzania danych w regionie UE w ramach dedykowanej infrastruktury europejskiej.
- Google Cloud / Google Vertex AI (Google Ireland Ltd.) - w ramach funkcji sztucznej inteligencji dane mogą być przetwarzane przy użyciu narzędzi Google AI (np. Vertex AI, Gemini). Dane są przetwarzane wyłącznie w celach realizacji usług MasterPhrase, na podstawie umowy powierzenia przetwarzania danych, nie są wykorzystywane do trenowania modeli Google i są przechowywane w infrastrukturze zgodnej z RODO, w tym w regionie Unii Europejskiej.
Możliwość przekazania danych poza EOG
W niektórych przypadkach dane mogą być przekazywane poza EOG (np. do Stanów Zjednoczonych), jeśli jest to niezbędne do świadczenia usług przez wyżej wymienionych dostawców lub ich podwykonawców. W takim przypadku przekazanie danych odbywa się wyłącznie z zastosowaniem odpowiednich zabezpieczeń prawnych, w szczególności:
- na podstawie decyzji Komisji Europejskiej o adekwatności ochrony danych (Data Privacy Framework), lub
- z wykorzystaniem standardowych klauzul umownych (SCC) przyjętych przez Komisję Europejską.
Administrator zapewnia, że wszelkie przekazy danych odbywają się z zachowaniem wysokiego poziomu bezpieczeństwa oraz zgodnie z zasadami określonymi w rozdziale V RODO.
4. Prawa użytkownika
Masz prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- żądania ich usunięcia („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- wniesienia sprzeciwu,
- przenoszenia danych.
W sprawach dotyczących realizacji praw możesz kontaktować się na adres e-mail: support@masterphrase.com. Masz także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO. Realizacja praw może wymagać weryfikacji tożsamości użytkownika.
5. Zgoda i cofnięcie zgody
Jeśli przetwarzamy dane na podstawie zgody (np. marketing), możesz ją w każdej chwili wycofać, kontaktując się z nami na adres e-mail wskazany powyżej. Cofnięcie zgody może nastąpić także poprzez zmianę ustawień w panelu zarządzania zgodami (CMP).
6. Obowiązek / dobrowolność podania danych
Podanie danych jest dobrowolne, lecz niezbędne do zawarcia i realizacji umowy (utworzenie konta, korzystanie z platformy). Brak podania danych uniemożliwia świadczenie usług.
7. Pliki cookies
Strona korzysta z plików cookies oraz podobnych technologii (np. Local Storage, Pixel). Cookies mogą być wykorzystywane w celach:
- niezbędnych do działania serwisu (np. logowanie, utrzymanie sesji),
- analitycznych (np. Google Analytics),
- marketingowych (np. Google Ads).
Podstawą prawną przetwarzania danych z cookies jest prawnie uzasadniony interes Administratora dla cookies technicznych (art. 6 ust. 1 lit. f RODO) oraz zgoda użytkownika dla cookies analitycznych i marketingowych (art. 6 ust. 1 lit. a RODO).
Pełny opis używanych ciasteczek znajdziesz w panelu zarządzania zgodami (CMP). Danymi z cookies można zarządzać w panelu CMP lub w ustawieniach przeglądarki.
8. Zabezpieczenia
Dbamy o bezpieczeństwo Twoich danych - stosujemy szyfrowanie SSL, kontrolę dostępu, silne hashowanie haseł, monitoring bezpieczeństwa oraz inne środki techniczne i organizacyjne, które zapewniają właściwy poziom ochrony. Systemy bezpieczeństwa są regularnie testowane i aktualizowane w celu ochrony danych przed utratą, nieuprawnionym dostępem lub ujawnieniem.
Zastosowane rozwiązania uwzględniają zasadę privacy by design and by default (art. 25 RODO).
9. Zmiany polityki
Zastrzegamy sobie prawo do zmiany niniejszej polityki prywatności.
Aktualna wersja jest zawsze dostępna pod adresem https://masterphrase.com/pl/docs/privacy-policy.