QuickPSD

Polityka Prywatności serwisu QuickPSD

Wersja 1.0, obowiązuje od 6 lipca 2026 r.

§ 1. Administrator danych

1. Administratorem danych osobowych użytkowników serwisu QuickPSD dostępnego pod adresem https://quickpsd.app (dalej: Serwis) jest [DO UZUPEŁNIENIA: imię i nazwisko], adres do korespondencji: [DO UZUPEŁNIENIA: adres korespondencyjny], e-mail: [DO UZUPEŁNIENIA: adres e-mail kontaktowy] (dalej: Administrator).

2. Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych można kontaktować się z Administratorem pod adresem e-mail wskazanym w ust. 1.

3. Dane osobowe są przetwarzane zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz polskimi przepisami o ochronie danych osobowych.

§ 2. Zasada przetwarzania plików lokalnie

1. Pliki graficzne otwierane i edytowane w edytorze Serwisu są przetwarzane wyłącznie lokalnie, w przeglądarce na urządzeniu użytkownika. Zawartość tych plików, w tym warstwy, teksty i grafika, nie jest przesyłana na serwery Administratora ani do podmiotów trzecich.

2. Serwer Serwisu rejestruje wyłącznie fakt wykonania eksportu (bez treści eksportowanego pliku) w celu naliczania dziennych limitów.

§ 3. Kategorie przetwarzanych danych

  • Konto użytkownika: adres e-mail, hasło w postaci kryptograficznego skrótu (Administrator nie zna i nie przechowuje hasła w postaci jawnej), nazwa wyświetlana, opcjonalny awatar, ustawienia konta (motyw, język, zgoda na powiadomienia e-mail), daty rejestracji i weryfikacji adresu e-mail.
  • Sesje i tokeny: identyfikatory sesji logowania oraz jednorazowe tokeny służące do weryfikacji adresu e-mail, odzyskania hasła i zmiany adresu e-mail, wraz z terminami ważności.
  • Licencje: wartość klucza licencyjnego, adres e-mail, do którego klucz został przypisany, daty aktywacji i wygaśnięcia, status klucza.
  • Dane techniczne służące naliczaniu limitów eksportu: losowy identyfikator zapisany w pliku cookie (anon_id), skrócony kryptograficzny skrót (HMAC) adresu IP oraz - jeżeli jest dostępny - skrócony skrót odcisku przeglądarki. Surowy adres IP nie jest zapisywany w licznikach; liczniki są przechowywane w pamięci podręcznej (Redis) i wygasają automatycznie z końcem doby (UTC).
  • Dane zabezpieczające eksport: jednorazowe identyfikatory żądań (nonce) oraz dane ograniczania liczby żądań, oparte na skrócie adresu IP.
  • Logi serwera: standardowe logi infrastruktury (odwrotnego proxy i aplikacji) mogące zawierać adres IP, adres URL żądania, znacznik czasu i identyfikator przeglądarki (user agent). Okres przechowywania logów: [DO UZUPEŁNIENIA: okres retencji logów serwera].
  • Korespondencja: treść wiadomości kierowanych do Administratora (reklamacje, zapytania) wraz z adresem e-mail nadawcy.
  • Rejestr klientów: w panelu administracyjnym Serwisu Administrator prowadzi rejestr nabywców kluczy i kontrahentów zawierający imię i nazwisko lub nazwę, adres e-mail, opcjonalnie firmę i numer telefonu oraz notatki dotyczące obsługi licencji.

§ 4. Cele i podstawy prawne przetwarzania

  • Założenie i prowadzenie konta, świadczenie usług edytora, aktywacja i obsługa kluczy licencyjnych, wysyłka wiadomości transakcyjnych (weryfikacja e-mail, odzyskanie hasła, zmiana e-mail) - art. 6 ust. 1 lit. b RODO (wykonanie umowy lub działania przed jej zawarciem).
  • Rozpatrywanie reklamacji i oświadczeń o odstąpieniu od umowy - art. 6 ust. 1 lit. b i c RODO (wykonanie umowy i obowiązki prawne wynikające z przepisów konsumenckich).
  • Naliczanie dziennych limitów eksportu, zapobieganie nadużyciom i obchodzeniu limitów, zabezpieczenie mechanizmu eksportu, zapewnienie bezpieczeństwa i stabilności Serwisu (w tym logi serwera) - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na ochronie infrastruktury i egzekwowaniu zasad korzystania z Serwisu).
  • Prowadzenie ewidencji sprzedaży i rozliczeń wymaganych przepisami podatkowymi, w tym ewidencji sprzedaży w ramach działalności nierejestrowanej - art. 6 ust. 1 lit. c RODO (obowiązek prawny).
  • Ustalenie, dochodzenie lub obrona roszczeń - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
  • Analityka ruchu lub działania marketingowe z użyciem plików cookies innych niż niezbędne - wyłącznie po ich ewentualnym wdrożeniu i wyłącznie na podstawie uprzedniej zgody użytkownika (art. 6 ust. 1 lit. a RODO); zob. § 8 ust. 4.

§ 5. Okresy przechowywania danych

  • Dane konta - do czasu usunięcia konta, a po jego usunięciu przez okres przedawnienia ewentualnych roszczeń wynikający z przepisów prawa.
  • Sesje logowania i tokeny jednorazowe - do upływu terminu ich ważności lub wykorzystania; wygasłe rekordy są usuwane.
  • Dane licencji - przez okres obowiązywania licencji, a po jej wygaśnięciu przez okres przedawnienia roszczeń oraz okres wymagany przepisami podatkowymi.
  • Liczniki limitów eksportu - do końca danej doby (UTC), po czym wygasają automatycznie.
  • Identyfikator anon_id w pliku cookie - maksymalnie 12 miesięcy od ostatniego ustawienia.
  • Logi serwera - przez okres wskazany w § 3.
  • Korespondencja i dokumentacja reklamacyjna - przez okres przedawnienia roszczeń.
  • Dane w rejestrze klientów - przez okres współpracy oraz okres wymagany przepisami podatkowymi i okres przedawnienia roszczeń.

§ 6. Odbiorcy danych i podmioty przetwarzające

1. Contabo GmbH (Aschauer Straße 32a, 81549 Monachium, Niemcy) - dostawca serwera VPS, na którym działa Serwis wraz z bazą danych i pamięcią podręczną. Contabo pełni rolę podmiotu przetwarzającego w rozumieniu art. 28 RODO na podstawie umowy powierzenia przetwarzania danych zawartej z Administratorem. Serwer zlokalizowany jest w regionie Unii Europejskiej.

2. Dostawca usługi poczty wychodzącej (SMTP) - [DO UZUPEŁNIENIA: nazwa i siedziba dostawcy SMTP] - w zakresie niezbędnym do wysyłki wiadomości transakcyjnych (adres e-mail odbiorcy i treść wiadomości), jako podmiot przetwarzający.

3. G2G (operator platformy g2g.com) - platforma, za pośrednictwem której odbywa się zakup kluczy. G2G przetwarza dane związane z zamówieniem i płatnością (w tym dane płatnicze) jako odrębny, samodzielny administrator, zgodnie z własną polityką prywatności dostępną na stronie g2g.com. Administrator nie ma dostępu do danych płatniczych kupujących; otrzymuje od G2G informacje o zamówieniu w zakresie udostępnianym sprzedawcom przez platformę.

4. Rejestrator domeny (Spaceship) świadczy wyłącznie usługę rejestracji i utrzymania domeny i nie przetwarza danych osobowych użytkowników Serwisu.

5. Dane mogą być ponadto udostępnione podmiotom uprawnionym na podstawie przepisów prawa (np. sądom, organom ścigania) oraz doradcom prawnym i księgowym Administratora w zakresie niezbędnym do obsługi jego działalności.

6. Baza danych, pamięć podręczna (Redis) i mechanizmy limitów działają na infrastrukturze opisanej w ust. 1; Administrator nie korzysta z zewnętrznych usług chmurowych do przechowywania danych użytkowników.

§ 7. Przekazywanie danych poza Europejski Obszar Gospodarczy

1. Dane użytkowników są przechowywane na serwerze zlokalizowanym w Unii Europejskiej i co do zasady nie są przekazywane poza Europejski Obszar Gospodarczy.

2. Jeżeli dostawca usługi SMTP, o którym mowa w § 6 ust. 2, przetwarza dane poza EOG, przekazanie odbywa się na podstawie odpowiednich zabezpieczeń przewidzianych w rozdziale V RODO, w szczególności standardowych klauzul umownych.

3. Zakup klucza odbywa się na platformie G2G, której operator może przetwarzać dane zamówienia poza EOG jako odrębny administrator, zgodnie z własną polityką prywatności.

§ 8. Pliki cookies

1. Serwis wykorzystuje wyłącznie pliki cookies niezbędne do działania oraz cookies funkcjonalne zapisujące preferencje użytkownika:

  • qp_session - utrzymanie sesji zalogowanego użytkownika; do wylogowania lub wygaśnięcia sesji.
  • anon_id - naliczanie dziennego limitu eksportów dla osób niezalogowanych (podpisany identyfikator losowy); 12 miesięcy.
  • cookie_consent - zapamiętanie potwierdzenia komunikatu o cookies; 12 miesięcy.
  • NEXT_LOCALE - zapamiętanie wybranego języka; 12 miesięcy.
  • motyw interfejsu - zapamiętanie wybranego motywu (jasny/ciemny); 12 miesięcy.

2. Cookies niezbędne i funkcjonalne nie służą do śledzenia użytkownika w innych serwisach ani do celów reklamowych.

3. Użytkownik może usunąć lub zablokować pliki cookies w ustawieniach przeglądarki; zablokowanie cookies niezbędnych może uniemożliwić logowanie i prawidłowe działanie limitów.

4. Serwis nie korzysta obecnie z narzędzi analitycznych ani marketingowych podmiotów trzecich. Jeżeli takie narzędzia zostaną wdrożone w przyszłości, ich uruchomienie zostanie poprzedzone: aktualizacją niniejszej polityki (z podaniem nazw narzędzi, zakresu danych i odbiorców), dostosowaniem mechanizmu zgody na cookies tak, aby cookies inne niż niezbędne były instalowane wyłącznie po dobrowolnej zgodzie użytkownika, oraz umożliwieniem cofnięcia zgody w każdym czasie.

§ 9. Prawa osób, których dane dotyczą

1. Każdej osobie, której dane przetwarza Administrator, przysługuje prawo do: dostępu do danych oraz otrzymania ich kopii (art. 15 RODO), sprostowania danych (art. 16 RODO), usunięcia danych (art. 17 RODO), ograniczenia przetwarzania (art. 18 RODO), przenoszenia danych przetwarzanych na podstawie umowy lub zgody (art. 20 RODO), sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO) oraz cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

2. Z uprawnień można skorzystać, kontaktując się z Administratorem pod adresem e-mail wskazanym w § 1 ust. 1. Część operacji (zmiana danych profilu, usunięcie awatara, zmiana adresu e-mail, usunięcie konta) jest dostępna bezpośrednio w panelu konta.

3. Administrator odpowiada na żądania bez zbędnej zwłoki, nie później niż w terminie miesiąca; termin ten może zostać przedłużony o dwa miesiące w przypadku żądań skomplikowanych lub licznych, o czym osoba żądająca zostanie poinformowana.

§ 10. Prawo wniesienia skargi

Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl. Osoby zamieszkałe w innych państwach EOG mogą wnieść skargę do organu nadzorczego właściwego dla ich miejsca zamieszkania.

§ 11. Dobrowolność podania danych i zautomatyzowane decyzje

1. Podanie danych jest dobrowolne, ale niezbędne do korzystania z odpowiednich funkcji: adres e-mail i hasło - do założenia konta; adres e-mail przypisany do klucza - do korzystania z planu PRO.

2. Korzystanie z edytora bez rejestracji nie wymaga podania danych identyfikujących; przetwarzane są wówczas wyłącznie dane techniczne opisane w § 3.

3. Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub istotnie na nich wpływały. Automatyczne egzekwowanie dziennych limitów eksportu jest elementem umówionej usługi i nie stanowi takiej decyzji.

§ 12. Zmiany polityki prywatności

1. Administrator może aktualizować niniejszą politykę w przypadku zmian w Serwisie, zmian przepisów lub wdrożenia nowych narzędzi.

2. O istotnych zmianach użytkownicy posiadający konto zostaną poinformowani wiadomością e-mail lub komunikatem w Serwisie przed wejściem zmian w życie. Aktualna wersja polityki jest zawsze dostępna pod adresem https://quickpsd.app/privacy.

Dokument wygenerowany z pomocą AI na podstawie podanych informacji - przed publikacją zalecana weryfikacja przez prawnika (prawo konsumenckie, RODO, sprzedaż przez pośrednika).