Dokumenty

Polityka prywatności i cookies

Obowiązuje od

POLITYKA PRYWATNOŚCI I COOKIES

Szanowni Państwo,

Dziękujemy za zainteresowanie serwisem KRDATA!

Poniższa Polityka Prywatności i Cookies obowiązuje od dnia 7 września 2026 r.

§ 1. Administrator danych osobowych

  1. Administratorem danych osobowych jest MKM SOLUTIONS spółka z ograniczoną odpowiedzialnością z siedzibą we Wrocławiu, ul. Małopanewska 8C/12, 54-212 Wrocław, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001227907, NIP 8982331718, REGON 544268460, zwana dalej „Administratorem”.
  2. Z Administratorem można skontaktować się za pośrednictwem poczty elektronicznej pod adresem [email protected] albo pisemnie na adres wskazany w ust. 1.
  3. Administrator wyznaczył Inspektora Ochrony Danych – Macieja Bulę. Z Inspektorem Ochrony Danych można skontaktować się pod adresem poczty elektronicznej: [email protected].
  4. Z Inspektorem Ochrony Danych można kontaktować się we wszystkich sprawach dotyczących przetwarzania danych osobowych przez Administratora oraz wykonywania praw przysługujących na podstawie przepisów o ochronie danych osobowych.
  5. Ilekroć w niniejszej Polityce używane są pojęcia zdefiniowane w Regulaminie Serwisu KRDATA.pl, mają one znaczenie nadane im w Regulaminie, chyba że z treści Polityki wynika inaczej.

§ 2. Zasady i zakres przetwarzania danych osobowych

  1. Niniejsza Polityka określa zasady przetwarzania danych osobowych w związku z funkcjonowaniem Serwisu KRDATA.pl, w szczególności danych:
    1. osób odwiedzających Serwis;
    2. Użytkowników posiadających Konto;
    3. Użytkowników korzystających z Okresu Próbnego lub Subskrypcji;
    4. osób kontaktujących się z Administratorem;
    5. osób korzystających z API;
    6. osób, których dane pochodzą z Rejestrów Publicznych lub innych publicznie dostępnych źródeł wykorzystywanych przez Serwis.
  2. Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”).
  3. Administrator przetwarza dane zgodnie z zasadami zgodności z prawem, rzetelności i przejrzystości, ograniczenia celu, minimalizacji danych, prawidłowości, ograniczenia przechowywania oraz integralności i poufności.
  4. Administrator zbiera i przetwarza dane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie przetwarza ich dalej w sposób niezgodny z tymi celami.
  5. Administrator pozyskuje dane osobowe:
    1. bezpośrednio od osoby, której dane dotyczą;
    2. automatycznie w związku z korzystaniem z Serwisu;
    3. z Rejestrów Publicznych i innych publicznie dostępnych źródeł;
    4. od podmiotów świadczących usługi związane z funkcjonowaniem Serwisu – w zakresie niezbędnym do realizacji określonego celu przetwarzania.
  6. Administrator przetwarza dane wyłącznie w zakresie niezbędnym do realizacji określonego celu. Publiczna dostępność danych nie oznacza, że Administrator przetwarza wszystkie informacje dostępne w danym rejestrze, dokumencie lub innym źródle.

§ 3. Dane osób korzystających z Serwisu

Korzystanie z Serwisu

  1. W związku z korzystaniem z Serwisu Administrator może przetwarzać dane techniczne dotyczące urządzenia i połączenia Użytkownika, w szczególności adres IP, źródło wejścia do Serwisu, czas połączenia, odwiedzany adres URL, typ i wersję przeglądarki, informacje dotyczące urządzenia i sesji oraz inne dane techniczne generowane w związku z korzystaniem z Serwisu.
  2. Dane te mogą być przetwarzane w celu:
    1. świadczenia usług drogą elektroniczną i zapewnienia funkcjonowania Serwisu – na podstawie art. 6 ust. 1 lit. b RODO;
    2. zapewnienia bezpieczeństwa Serwisu, zapobiegania nadużyciom i nieuprawnionemu dostępowi – na podstawie art. 6 ust. 1 lit. f RODO;
    3. prowadzenia analiz i statystyk oraz rozwoju Serwisu – na podstawie art. 6 ust. 1 lit. f RODO, a w zakresie, w którym przepisy wymagają zgody – na podstawie art. 6 ust. 1 lit. a RODO;
    4. ustalenia, dochodzenia lub obrony przed roszczeniami – na podstawie art. 6 ust. 1 lit. f RODO.

Rejestracja i prowadzenie Konta

  1. W celu rejestracji Konta Administrator przetwarza w szczególności adres poczty elektronicznej Użytkownika oraz informacje niezbędne do uwierzytelnienia i zabezpieczenia Konta.
  2. Dane są przetwarzane w celu utworzenia i prowadzenia Konta, uwierzytelniania Użytkownika oraz zapewnienia dostępu do Panelu i funkcjonalności Serwisu – na podstawie art. 6 ust. 1 lit. b RODO.
  3. Dane mogą być również przetwarzane w celu zapewnienia bezpieczeństwa Konta, przeciwdziałania nadużyciom oraz ustalenia, dochodzenia lub obrony przed roszczeniami – na podstawie art. 6 ust. 1 lit. f RODO.

Okres Próbny i Subskrypcja

  1. W związku z aktywacją Okresu Próbnego, zawarciem i wykonywaniem Umowy o Subskrypcję Administrator może przetwarzać w szczególności:
    1. imię i nazwisko;
    2. adres poczty elektronicznej;
    3. dane podmiotu, w imieniu którego działa Użytkownik, w tym nazwę i NIP;
    4. dane rozliczeniowe;
    5. informacje o wybranym Planie, Okresie Próbnym, Subskrypcji i Okresie Rozliczeniowym;
    6. informacje o statusie płatności oraz autoryzacji karty;
    7. inne dane niezbędne do zawarcia i wykonania Umowy o Subskrypcję.
  2. Dane są przetwarzane w celu:
    1. uruchomienia Okresu Próbnego;
    2. zawarcia i wykonania Umowy o Subskrypcję;
    3. udostępnienia funkcjonalności wynikających z wybranego Planu;
    4. obsługi płatności i rozliczania limitów;
    5. realizacji obowiązków prawnych, w szczególności podatkowych i rachunkowych;
    6. zapewnienia bezpieczeństwa i przeciwdziałania nadużyciom;
    7. ustalenia, dochodzenia lub obrony przed roszczeniami.
  3. Podstawą prawną przetwarzania jest odpowiednio art. 6 ust. 1 lit. b RODO – wykonanie Umowy, art. 6 ust. 1 lit. c RODO – wykonanie obowiązków prawnych oraz art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający w szczególności na zapewnieniu bezpieczeństwa Serwisu, przeciwdziałaniu nadużyciom oraz ochronie jego praw.

Płatności i autoryzacja karty

  1. Obsługa płatności oraz autoryzacja karty płatniczej odbywa się przy wykorzystaniu usług Stripe Payments Europe Limited.
  2. Dane karty płatniczej wymagane do przeprowadzenia autoryzacji lub płatności są przekazywane bezpośrednio operatorowi płatności. Administrator nie przechowuje pełnego numeru karty płatniczej ani kodu CVC/CVV.
  3. Administrator może otrzymywać od operatora płatności informacje dotyczące płatności lub karty w zakresie niezbędnym do obsługi Okresu Próbnego, Subskrypcji, płatności, bezpieczeństwa i rozliczeń.

Kontakt z Administratorem

  1. W przypadku kontaktu z Administratorem dane zawarte w korespondencji są przetwarzane w celu prowadzenia komunikacji i rozwiązania sprawy będącej przedmiotem kontaktu.
  2. Podstawą przetwarzania jest odpowiednio art. 6 ust. 1 lit. b, c lub f RODO, w zależności od charakteru sprawy.

§ 4. Okres przechowywania danych Użytkowników

  1. Dane osobowe są przechowywane przez okres nie dłuższy niż jest to niezbędne do realizacji celów, dla których zostały zebrane.
  2. Dane związane z Kontem są co do zasady przechowywane przez okres obowiązywania Umowy o Konto, a następnie w zakresie niezbędnym do realizacji obowiązków prawnych, wykazania prawidłowości przetwarzania oraz ustalenia, dochodzenia lub obrony przed roszczeniami.
  3. Dane związane z Subskrypcją i płatnościami są przechowywane przez okres wykonywania Umowy, a następnie przez okres wymagany przez przepisy podatkowe, rachunkowe lub inne obowiązujące przepisy oraz przez okres niezbędny do ustalenia, dochodzenia lub obrony przed roszczeniami.
  4. Dane przetwarzane na podstawie prawnie uzasadnionego interesu są przechowywane przez okres niezbędny do realizacji tego interesu, z uwzględnieniem prawa osoby do wniesienia sprzeciwu.
  5. Dane przetwarzane na podstawie zgody są przetwarzane do czasu jej wycofania lub wcześniejszego ustania celu przetwarzania, z zastrzeżeniem możliwości zachowania informacji niezbędnych do wykazania faktu udzielenia zgody.
  6. Logi techniczne, informacje dotyczące logowań, korzystania z API oraz inne dane związane z bezpieczeństwem mogą być przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa Serwisu, wykrywania nadużyć, wyjaśniania incydentów oraz ustalenia, dochodzenia lub obrony przed roszczeniami.
  7. Usunięcie Konta nie powoduje usunięcia danych, których dalsze przechowywanie jest wymagane lub uzasadnione zgodnie z obowiązującymi przepisami.

§ 5. Dane osobowe pochodzące z Rejestrów Publicznych i
innych publicznie dostępnych źródeł

Zasady ogólne

  1. Administrator w ramach Serwisu przetwarza dane osobowe pochodzące z Rejestrów Publicznych i innych publicznie dostępnych źródeł, w szczególności w celu ich agregowania, porządkowania, wyszukiwania, prezentowania, łączenia, analizowania i monitorowania.
  2. Dane te co do zasady nie są pozyskiwane bezpośrednio od osób, których dotyczą.
  3. Podstawą prawną przetwarzania jest co do zasady art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora lub podmiotów trzecich.
  4. Prawnie uzasadniony interes Administratora polega w szczególności na prowadzeniu Serwisu umożliwiającego dostęp do uporządkowanych informacji pochodzących z publicznie dostępnych źródeł oraz wspieraniu Użytkowników w weryfikacji podmiotów i osób, ocenie ryzyka gospodarczego oraz monitorowaniu informacji mających znaczenie dla bezpieczeństwa relacji gospodarczych.
  5. Prawnie uzasadnione interesy Użytkowników mogą polegać w szczególności na weryfikacji kontrahentów i osób z nimi powiązanych, ocenie ryzyka związanego z nawiązaniem lub kontynuowaniem relacji gospodarczej, monitorowaniu zmian oraz realizacji procesów zarządzania ryzykiem, compliance, KYB lub – w odpowiednich przypadkach – AML.
  6. Publiczna dostępność danych nie wyłącza stosowania przepisów RODO. Administrator jest administratorem danych w odniesieniu do wykonywanych przez siebie operacji przetwarzania.
  7. Administrator stosuje zasadę minimalizacji danych i przetwarza wyłącznie dane, których wykorzystanie jest uzasadnione charakterem i celem funkcjonalności Serwisu.
  8. Zakres danych przetwarzanych w Serwisie może być węższy niż zakres danych dostępnych w rejestrze, publikatorze, dokumencie lub innym źródle publicznym. Administrator nie przetwarza danych wyłącznie dlatego, że są one publicznie dostępne.
  9. Przy określaniu zakresu przetwarzanych danych Administrator uwzględnia w szczególności ich znaczenie dla prawidłowej identyfikacji osoby lub podmiotu, prezentowania i weryfikacji powiązań, oceny sytuacji prawnej lub gospodarczej, monitorowania zmian oraz realizacji innych funkcjonalności Serwisu.
  10. Administrator nie przetwarza w ramach Serwisu ani nie prezentuje Użytkownikom adresów zamieszkania osób fizycznych, adresów do doręczeń osób fizycznych ani adresów związanych z prowadzoną przez osoby fizyczne jednoosobową działalnością gospodarczą, pochodzących z Rejestrów Publicznych lub innych wykorzystywanych publicznie dostępnych źródeł, nawet jeżeli dane takie są dostępne w źródle.
  11. Pełny numer PESEL jest dostępny wyłącznie dla zalogowanych Użytkowników, którzy zarejestrowali Konto oraz skutecznie przeszli proces autoryzacji karty płatniczej.
  12. Pełny numer PESEL nie jest udostępniany osobom korzystającym z Serwisu bez zalogowania ani Użytkownikom, którzy nie dokonali wymaganej autoryzacji karty.
  13. Ograniczenia wskazane powyżej stanowią element realizacji przez Administratora zasady minimalizacji danych oraz ochrony danych w fazie projektowania i domyślnej ochrony danych, o których mowa odpowiednio w art. 5 ust. 1 lit. c oraz art. 25 RODO.

Krajowy Rejestr Sądowy i Monitor Sądowy i Gospodarczy

  1. Administrator przetwarza dane osobowe pochodzące z Krajowego Rejestru Sądowego („KRS”) oraz Monitora Sądowego i Gospodarczego („MSiG”).
  2. Kategorie danych przetwarzanych przez Administratora mogą obejmować w szczególności:
    1. imiona i nazwisko;
    2. numer PESEL;
    3. datę urodzenia, rok urodzenia lub wiek;
    4. płeć;
    5. informacje o funkcjach pełnionych obecnie lub w przeszłości w podmiotach ujawnionych w KRS;
    6. informacje dotyczące reprezentacji, prokury i innych umocowań;
    7. informacje o udziałach, akcjach lub innych prawach związanych z uczestnictwem w podmiocie;
    8. informacje o powiązaniach osoby z podmiotami ujawnionymi w KRS;
    9. informacje dotyczące małżeńskich stosunków majątkowych, jeżeli występują w wykorzystywanych danych KRS;
    10. inne dane osobowe ujawnione w źródle, w zakresie niezbędnym do realizacji funkcjonalności Serwisu i faktycznie przetwarzanym przez Administratora.
  3. Dane są przetwarzane w szczególności w celu umożliwienia wyszukiwania i weryfikacji podmiotów oraz osób z nimi powiązanych, prezentowania aktualnych i historycznych informacji rejestrowych, ustalania i prezentowania powiązań oraz monitorowania zmian mogących mieć znaczenie dla Użytkownika.
  4. Numer PESEL oraz inne dostępne dane identyfikacyjne mogą być przetwarzane w celu prawidłowej identyfikacji osoby, rozróżnienia osób posiadających takie same lub podobne dane oraz prawidłowego przypisania informacji pochodzących z różnych źródeł do właściwej osoby.
  5. Dane mogą podlegać zautomatyzowanemu przetwarzaniu, w tym profilowaniu w rozumieniu art. 4 pkt 4 RODO, w szczególności poprzez automatyczne analizowanie i łączenie danych identyfikacyjnych oraz informacji o powiązaniach osoby z podmiotami w celu uporządkowania i prezentacji danych w Serwisie.
  6. Jeżeli w wykorzystywanych publicznie dostępnych danych występują szczególne kategorie danych osobowych w rozumieniu art. 9 ust. 1 RODO, Administrator przetwarza takie dane wyłącznie w zakresie, w jakim istnieje odpowiednia przesłanka przewidziana w art. 9 ust. 2 RODO, w szczególności, gdy zastosowanie znajduje art. 9 ust. 2 lit. e RODO.

Centralny Rejestr Beneficjentów Rzeczywistych

  1. Administrator przetwarza dane osobowe pochodzące z Centralnego Rejestru Beneficjentów Rzeczywistych („CRBR”).
  2. Kategorie przetwarzanych danych mogą obejmować w szczególności:
    1. imiona i nazwisko
    2. numer PESEL lub inne dane identyfikacyjne;
    3. datę urodzenia;
    4. płeć;
    5. kraj obywatelstwa;
    6. kraj zamieszkania;
    7. informacje dotyczące charakteru i zakresu uprawnień beneficjenta rzeczywistego;
    8. dane osoby dokonującej zgłoszenia – w zakresie faktycznie przetwarzanym przez Administratora.
  3. Dane są przetwarzane w szczególności w celu umożliwienia identyfikacji beneficjentów rzeczywistych, prezentowania powiązań pomiędzy osobami i podmiotami oraz wspierania Użytkowników w weryfikacji struktury własnościowej i kontroli podmiotów.
  4. Zasady ograniczenia dostępu do pełnego numeru PESEL określone w niniejszym paragrafie stosuje się również do danych pochodzących z CRBR.

Krajowy Rejestr Zadłużonych

  1. Administrator przetwarza dane osobowe pochodzące z Krajowego Rejestru Zadłużonych („KRZ”) w zakresie publicznie dostępnym, niezbędnym do realizacji funkcjonalności Serwisu i faktycznie wykorzystywanym przez Administratora.
  2. Kategorie danych mogą obejmować w szczególności:
    1. imię i nazwisko;
    2. numer PESEL lub inne dane identyfikacyjne;
    3. informacje dotyczące postępowań upadłościowych;
    4. informacje dotyczące postępowań restrukturyzacyjnych;
    5. informacje dotyczące postępowań w przedmiocie orzeczenia zakazu prowadzenia działalności gospodarczej;
    6. informacje o statusie i przebiegu postępowań;
    7. informacje o obwieszczeniach, orzeczeniach i innych zdarzeniach ujawnianych w KRZ;
    8. inne dane osobowe ujawnione w źródle, w zakresie niezbędnym do realizacji funkcjonalności Serwisu i faktycznie przetwarzanym przez Administratora.
  3. Administrator nie przetwarza ani nie prezentuje adresów osób fizycznych, w tym adresów związanych z prowadzoną przez nie jednoosobową działalnością gospodarczą, nawet jeżeli informacje takie występują w danych źródłowych KRZ.
  4. Dane z KRZ są przetwarzane w szczególności w celu umożliwienia Użytkownikom weryfikacji sytuacji prawnej podmiotów i osób, identyfikacji zdarzeń mogących mieć znaczenie dla bezpieczeństwa obrotu gospodarczego oraz monitorowania zmian.
  5. Informacja o występowaniu osoby w KRZ jest prezentowana w kontekście wynikającym z danych źródłowych i sama w sobie nie stanowi dokonywanej przez Administratora oceny wiarygodności, rzetelności lub wypłacalności tej osoby.
  6. Jeżeli określone dane pochodzące z KRZ podlegają szczególnym zasadom przetwarzania wynikającym z art. 10 RODO lub innych przepisów prawa, Administrator przetwarza je wyłącznie w zakresie i na zasadach dopuszczonych przez obowiązujące przepisy.

Repozytorium Dokumentów Finansowych

  1. Administrator przetwarza dane osobowe zawarte w publicznie dostępnych dokumentach pochodzących z Repozytorium Dokumentów Finansowych („RDF”).
  2. Kategorie przetwarzanych danych mogą obejmować w szczególności:
    1. imię i nazwisko;
    2. podpis;
    3. informację o funkcji pełnionej w strukturze podmiotu;
    4. stanowisko lub tytuł zawodowy;
    5. numer wpisu w rejestrze zawodowym – jeżeli występuje;
    6. inne dane osobowe ujawnione w dokumentach, w zakresie niezbędnym do realizacji funkcjonalności Serwisu i faktycznie przetwarzanym przez Administratora.
  3. Dane są przetwarzane w celu umożliwienia Użytkownikom dostępu do informacji i dokumentów finansowych dotyczących podmiotów oraz korzystania z funkcjonalności analitycznych Serwisu.
  4. Administrator nie przetwarza adresów osób fizycznych ani adresów związanych z prowadzoną przez nie jednoosobową działalnością gospodarczą, jeżeli występują w dokumentach źródłowych.

Biuletyn Zamówień Publicznych

  1. Administrator przetwarza dane i informacje pochodzące z Biuletynu Zamówień Publicznych („BZP”) oraz innych publicznie dostępnych informacji dotyczących zamówień publicznych wykorzystywanych przez Serwis.
  2. Administrator przetwarza dane pochodzące z BZP w zakresie wykorzystywanym przez Serwis, z zastrzeżeniem stosowanej przez Administratora zasady minimalizacji danych oraz wyłączenia dotyczącego adresów osób fizycznych czy prowadzących jednoosobową działalność gospodarczych.
  3. Kategorie danych osobowych mogą obejmować w szczególności:
    1. imię i nazwisko;
    2. informacje o pełnionej funkcji;
    3. informacje o reprezentowanym podmiocie;
    4. informacje dotyczące udziału osoby lub reprezentowanego przez nią podmiotu w postępowaniu o udzielenie zamówienia publicznego;
    5. inne dane osobowe ujawnione w informacjach i dokumentach dotyczących zamówień publicznych, w zakresie niezbędnym do realizacji funkcjonalności Serwisu i faktycznie przetwarzanym przez Administratora.
  4. Administrator nie przetwarza ani nie prezentuje w Serwisie adresów osób fizycznych, w tym adresów związanych z prowadzoną przez nie jednoosobową działalnością gospodarczą, również, jeżeli informacje takie występują w danych lub dokumentach źródłowych dotyczących zamówień publicznych.
  5. Dane są przetwarzane w szczególności w celu prezentowania informacji dotyczących udziału podmiotów w rynku zamówień publicznych, umożliwienia wyszukiwania, analizy i monitorowania informacji o zamówieniach oraz wspierania Użytkowników w weryfikacji podmiotów i ich aktywności na rynku zamówień publicznych.

Wykaz Podatników VAT – Biała Lista VAT

  1. Administrator przetwarza informacje pochodzące z Wykazu Podatników VAT („Biała Lista VAT”).
  2. Jeżeli informacje te stanowią dane osobowe, Administrator przetwarza je w zakresie niezbędnym do umożliwienia Użytkownikom weryfikacji statusu podatnika VAT oraz innych informacji udostępnianych w ramach funkcjonalności Serwisu.

System Udostępniania Danych o Pomocy Publicznej

  1. Administrator przetwarza dane i informacje pochodzące z Systemu Udostępniania Danych o Pomocy Publicznej („SUDOP”).
  2. Jeżeli informacje pochodzące z SUDOP stanowią dane osobowe, Administrator przetwarza je wyłącznie w zakresie niezbędnym do realizacji funkcjonalności Serwisu.
  3. Dane są przetwarzane w szczególności w celu prezentowania i analizowania publicznie dostępnych informacji dotyczących pomocy publicznej oraz wspierania Użytkowników w weryfikacji podmiotów.

Komisja Nadzoru Finansowego

  1. Administrator może przetwarzać dane osobowe zawarte w publicznie dostępnych komunikatach, ostrzeżeniach, wykazach i innych informacjach publikowanych przez Komisję Nadzoru Finansowego („KNF”).
  2. Kategorie danych mogą obejmować w szczególności imię i nazwisko, informacje o pełnionej funkcji oraz informacje dotyczące komunikatu, ostrzeżenia, zdarzenia lub postępowania, w którym dana osoba została wskazana, a także inne dane osobowe w zakresie niezbędnym do realizacji funkcjonalności Serwisu i faktycznie przetwarzanym przez Administratora.
  3. Dane są przetwarzane w szczególności w celu prezentowania informacji mogących mieć znaczenie dla bezpieczeństwa i przejrzystości obrotu gospodarczego oraz weryfikacji podmiotów i osób z nimi powiązanych.

Prezes Urzędu Ochrony Konkurencji i Konsumentów

  1. Administrator może przetwarzać dane osobowe zawarte w publicznie dostępnych decyzjach, informacjach dotyczących koncentracji oraz innych materiałach publikowanych przez Prezesa Urzędu Ochrony Konkurencji i Konsumentów („UOKiK”).
  2. Kategorie danych mogą obejmować w szczególności imię i nazwisko, informacje o pełnionej funkcji oraz informacje dotyczące decyzji, postępowania lub innego zdarzenia, w którym dana osoba została wskazana, a także inne dane osobowe w zakresie niezbędnym do realizacji funkcjonalności Serwisu i faktycznie przetwarzanym przez Administratora.
  3. Dane są przetwarzane w szczególności w celu prezentowania informacji mogących mieć znaczenie dla bezpieczeństwa i przejrzystości obrotu gospodarczego oraz weryfikacji podmiotów.

Pozostałe publicznie dostępne źródła

  1. Administrator może przetwarzać dane również z innych publicznie dostępnych rejestrów, wykazów, publikatorów, baz danych i źródeł wykorzystywanych przez Serwis, jeżeli jest to zgodne z zakresem świadczonych Usług i obowiązującymi przepisami prawa.
  2. Administrator przetwarza wyłącznie dane niezbędne do realizacji funkcjonalności Serwisu i nie przetwarza danych wyłącznie z tego powodu, że zostały one publicznie udostępnione.
  3. Do danych pochodzących z pozostałych źródeł stosuje się również zasadę wyłączenia adresów osób fizycznych i adresów związanych z prowadzoną przez nie jednoosobową działalnością gospodarczą.

Zautomatyzowane przetwarzanie danych

  1. Dane pochodzące z publicznie dostępnych źródeł mogą podlegać zautomatyzowanemu przetwarzaniu w szczególności w celu ich porządkowania, wyszukiwania, łączenia, przypisywania do właściwych osób lub podmiotów, prezentowania powiązań oraz identyfikowania zmian w źródłach.
  2. Dane mogą być przetwarzane z wykorzystaniem profilowania. Podstawą prawną takiego przetwarzania jest art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na realizacji celów opisanych w niniejszym paragrafie.
  3. Administrator nie podejmuje wobec osób, których dane pochodzą z Rejestrów Publicznych lub innych publicznie dostępnych źródeł, decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nie wpływały w rozumieniu art. 22 RODO.
  4. Prezentowane w Serwisie powiązania, alerty, informacje o zdarzeniach oraz inne wyniki automatycznego przetwarzania mają charakter pomocniczy i powinny być oceniane z uwzględnieniem informacji pochodzących ze źródeł.

Okres przechowywania danych ze źródeł publicznych

  1. Dane osobowe pochodzące z Rejestrów Publicznych i innych publicznie dostępnych źródeł są przechowywane przez okres, w którym ich przetwarzanie jest niezbędne do realizacji celów opisanych w niniejszej Polityce, w szczególności do prezentowania aktualnych lub historycznych informacji dotyczących podmiotów i osób z nimi powiązanych.
  2. Przy ustalaniu okresu przechowywania Administrator uwzględnia w szczególności okres publicznej dostępności danych w źródle, charakter i cel danego rejestru lub publikatora, znaczenie informacji dla bezpieczeństwa i przejrzystości obrotu gospodarczego, potrzebę prezentowania danych historycznych oraz prawa i interesy osób, których dane dotyczą.
  3. W przypadku zmiany danych w źródle Administrator aktualizuje dane prezentowane w Serwisie zgodnie z zasadami i częstotliwością aktualizacji właściwymi dla danego źródła.
  4. Dane historyczne mogą być nadal przetwarzane, jeżeli ich dalsze przetwarzanie znajduje podstawę prawną i pozostaje niezbędne do realizacji celów Serwisu.

§ 6. Obowiązek informacyjny wobec osób, których dane pochodzą ze źródeł publicznych

  1. Dane osobowe pochodzące z Rejestrów Publicznych oraz innych publicznie dostępnych źródeł co do zasady nie są pozyskiwane bezpośrednio od osób, których dotyczą.
  2. Źródła danych, kategorie przetwarzanych danych, cele i podstawy prawne ich przetwarzania oraz kryteria ustalania okresu przechowywania zostały opisane w szczególności w § 5 Polityki.
  3. Z uwagi na bardzo dużą liczbę osób, których dane są przetwarzane w Serwisie, ogólnopolski zakres wykorzystywanych źródeł oraz sposób pozyskiwania i aktualizowania danych, indywidualne przekazanie każdej osobie informacji, o których mowa w art. 14 ust. 1–4 RODO, wymagałoby niewspółmiernie dużego wysiłku. Administrator jest zwolniony z obowiązku informacyjnego na podstawie art. 14 ust. 5 lit. b RODO. W celu ochrony praw, wolności i prawnie uzasadnionych interesów osób, których dane dotyczą, Administrator publicznie udostępnia informacje dotyczące przetwarzania danych osobowych w niniejszej Polityce.
  4. Osoba, której dane są przetwarzane w Serwisie, może w każdym czasie skontaktować się z Administratorem lub Inspektorem Ochrony Danych w celu uzyskania informacji dotyczących przetwarzania jej danych lub skorzystania z praw wynikających z RODO.

§ 7. Prawa osób, których dane dotyczą

  1. Osobie, której dane są przetwarzane przez Administratora, przysługują – na zasadach określonych w RODO – w szczególności:
    1. prawo dostępu do danych i uzyskania ich kopii;
    2. prawo żądania sprostowania danych;
    3. prawo żądania usunięcia danych;
    4. prawo żądania ograniczenia przetwarzania;
    5. prawo do przenoszenia danych – w przypadkach określonych w art. 20 RODO;
    6. prawo wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;
    7. prawo wycofania zgody – jeżeli przetwarzanie odbywa się na jej podstawie.
  2. W przypadku danych pochodzących z Rejestrów Publicznych lub innych publicznie dostępnych źródeł Administrator prezentuje dane zgodnie z informacjami pochodzącymi ze źródła. Administrator nie jest uprawniony do dokonywania zmian w treści wpisów, dokumentów, ogłoszeń lub innych informacji znajdujących się w rejestrze lub źródle prowadzonym przez inny podmiot.
  3. Jeżeli osoba uważa, że dane prezentowane w Serwisie są nieprawidłowe, może poinformować o tym Administratora. Administrator zweryfikuje zgodność danych prezentowanych w Serwisie z właściwym źródłem i jeżeli dane w Serwisie nie odpowiadają danym źródłowym, dokona odpowiedniej aktualizacji.
  4. Jeżeli dane prezentowane w Serwisie odpowiadają danym znajdującym się w źródle, a osoba kwestionuje prawidłowość danych znajdujących się w tym źródle, ich sprostowanie w Serwisie może wymagać uprzedniej zmiany danych w odpowiednim rejestrze lub źródle.
  5. Postanowienia ust. 2–4 nie ograniczają prawa do skierowania do Administratora żądania wynikającego z RODO. Każde takie żądanie jest rozpatrywane zgodnie z obowiązującymi przepisami, z uwzględnieniem charakteru przetwarzania i źródła danych.
  6. Na zasadach określonych w art. 21 RODO, jeżeli dane są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO, osoba może, z przyczyn związanych z jej szczególną sytuacją, wnieść sprzeciw wobec przetwarzania dotyczących jej danych.
  7. Po wniesieniu sprzeciwu Administrator zaprzestanie przetwarzania danych, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw do dalszego przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony przed roszczeniami.
  8. W przypadku przetwarzania danych na potrzeby marketingu bezpośredniego osoba może w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych w tym celu.
  9. Żądania dotyczące wykonywania praw można kierować do Administratora lub Inspektora Ochrony Danych.
  10. Administrator może zażądać dodatkowych informacji niezbędnych do potwierdzenia tożsamości osoby składającej żądanie, jeżeli ma uzasadnione wątpliwości co do jej tożsamości.
  11. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
  12. Niezależnie od prawa wniesienia skargi do organu nadzorczego osobie, której dane dotyczą, przysługuje prawo do skutecznego środka ochrony prawnej przed sądem na zasadach określonych w RODO.

§ 8. Odbiorcy danych osobowych

  1. Dane osobowe mogą być przekazywane podmiotom, z których usług Administrator korzysta w związku z prowadzeniem Serwisu, w szczególności:
    1. dostawcom usług hostingowych i infrastruktury informatycznej;
    2. dostawcom usług IT i usług związanych z utrzymaniem Serwisu;
    3. dostawcom usług poczty elektronicznej;
    4. dostawcom usług analitycznych;
    5. operatorom płatności;
    6. podmiotom świadczącym usługi księgowe, prawne lub doradcze;
    7. innym podmiotom wspierającym Administratora w świadczeniu Usług.
  2. Podmioty przetwarzające dane w imieniu Administratora przetwarzają je na podstawie odpowiednich umów oraz zgodnie z poleceniami Administratora, chyba że dany podmiot działa jako odrębny administrator danych.
  3. W związku z obsługą płatności dane niezbędne do realizacji płatności mogą być przekazywane Stripe Payments Europe Limited.
  4. Dane osobowe pochodzące z Rejestrów Publicznych oraz innych publicznie dostępnych źródeł mogą być udostępniane Użytkownikom Serwisu w ramach jego funkcjonalności i Usług, z uwzględnieniem ograniczeń dotyczących dostępu do określonych kategorii danych, w szczególności numeru PESEL.
  5. Dane mogą być również udostępniane organom publicznym lub innym uprawnionym podmiotom, jeżeli obowiązek ich udostępnienia wynika z przepisów prawa.
  6. Administrator nie sprzedaje baz danych osobowych podmiotom trzecim w celach marketingowych.

§ 9. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Administrator co do zasady nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy („EOG”). 
  2. Jeżeli w związku z korzystaniem przez Administratora z usług dostawców zewnętrznych dojdzie do przekazania danych osobowych poza EOG, przekazanie takie będzie odbywać się zgodnie z wymogami rozdziału V RODO, w szczególności na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych lub innego mechanizmu przewidzianego w RODO. 
  3. Informacje dotyczące stosowanych zabezpieczeń można uzyskać, kontaktując się z Administratorem lub Inspektorem Ochrony Danych.

§ 10. Pliki cookies i podobne technologie

  1. Serwis wykorzystuje pliki cookies oraz podobne technologie, w tym localStorage i sessionStorage, w celu zapewnienia prawidłowego i bezpiecznego działania Serwisu, utrzymywania sesji Użytkownika, zapamiętywania wybranych ustawień oraz – po uzyskaniu wymaganej zgody – prowadzenia analiz statystycznych dotyczących korzystania z Serwisu.
  2. Serwis wykorzystuje w szczególności:
    1. technologie niezbędne – służące m.in. logowaniu, uwierzytelnianiu, utrzymywaniu sesji i zapewnieniu bezpieczeństwa;
    2. technologie funkcjonalne – służące zapamiętywaniu określonych ustawień Użytkownika;
    3. technologie analityczne i statystyczne – wykorzystywane po uzyskaniu wymaganej zgody.

Pliki cookies

Nazwa

Kategoria

Cel

Okres przechowywania

__Secure-better-auth.session_token

Niezbędne

Podpisany token sesji – utrzymuje zalogowanie Użytkownika.

7 dni

__Secure-better-auth.two_factor

Niezbędne

Tymczasowy token ustawiany między podaniem hasła a wpisaniem kodu weryfikacji dwuetapowej (2FA) podczas logowania. Dotyczy wyłącznie kont z włączonym 2FA.

10 minut

__Secure-better-auth.trust_device

Niezbędne

Ustawiany po zaznaczeniu opcji „Zaufaj temu urządzeniu” przy weryfikacji 2FA – pozwala pominąć weryfikację dwuetapową przy kolejnych logowaniach na tym urządzeniu.

30 dni

__Secure-better-auth.passkey-step-up

Niezbędne

Tymczasowy token ustawiany między podaniem hasła a weryfikacją kluczem dostępu (passkey) podczas logowania. Dotyczy wyłącznie kont z dodanym kluczem dostępu.

10 minut

cf_clearance

Bezpieczeństwo

Ustawiany przez Cloudflare po pozytywnym przejściu weryfikacji antybotowej, w tym Turnstile na formularzach logowania, rejestracji i resetu hasła.

ok. 1 rok

ph_phc_[ID]_posthog

Analityczne (za zgodą)

Identyfikator analityczny PostHog. Ustawiany wyłącznie po wyrażeniu zgody na analityczne pliki cookies.

ok. 1 rok

LocalStorage

Nazwa

Kategoria

Cel

Okres przechowywania

__ph_opt_in_out_phc_[ID]

Analityczne

Zapisuje decyzję Użytkownika w sprawie zgody na analityczne pliki cookies.

bezterminowo, do czasu usunięcia lub zmiany decyzji

ph_phc_[ID]_posthog

Analityczne (za zgodą)

Kopia stanu analityki PostHog – wyłącznie po wyrażeniu zgody.

bezterminowo, do czasu usunięcia

theme

Funkcjonalne

Preferencja motywu jasnego lub ciemnego.

bezterminowo, do czasu usunięcia

krdata:recent-searches

Funkcjonalne

Ostatnie wyszukiwania Użytkownika w Panelu.

bezterminowo, do czasu usunięcia

krdata.cancellationBannerDismissed

Funkcjonalne

Ukrywa baner informujący o anulowaniu Subskrypcji po jego zamknięciu.

bezterminowo, do czasu usunięcia

SessionStorage

Nazwa

Kategoria

Cel

Okres przechowywania

ph_phc_[ID]_posthog

Analityczne (za zgodą)

Dane bieżącej sesji analitycznej PostHog.

do zamknięcia karty

ph_phc_[ID]_primary_window_exists

Analityczne (za zgodą)

Informacja o istnieniu głównego okna aplikacji.

do zamknięcia karty

ph_phc_[ID]_window_id

Analityczne (za zgodą)

Identyfikator okna przeglądarki używany do rozróżniania kart.

do zamknięcia karty

trial-banner-dismissed

Funkcjonalne

Zapamiętanie zamknięcia banera dotyczącego Okresu Próbnego.

do zamknięcia karty


  1. Technologie niezbędne do prawidłowego działania Serwisu, świadczenia usługi żądanej przez Użytkownika lub zapewnienia bezpieczeństwa mogą być stosowane bez uprzedniej zgody w zakresie dopuszczonym przez przepisy prawa.
  2. Technologie analityczne są stosowane po uzyskaniu wymaganej zgody. Odmowa zgody nie uniemożliwia korzystania z podstawowych funkcjonalności Serwisu.
  3. Administrator korzysta z narzędzia PostHog w celu prowadzenia analiz statystycznych dotyczących sposobu korzystania z Serwisu. Technologie analityczne PostHog są wykorzystywane po uzyskaniu wymaganej zgody.
  4. Administrator nie prowadzi w Serwisie działalności reklamowej ani nie wykorzystuje plików cookies do prowadzenia reklamy behawioralnej lub profilowania Użytkowników na potrzeby reklam osób trzecich.
  5. Użytkownik może w dowolnym momencie zmienić lub wycofać zgodę za pomocą ustawień cookies dostępnych w Serwisie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
  6. Użytkownik może również zarządzać plikami cookies za pomocą ustawień swojej przeglądarki. Ograniczenie działania technologii niezbędnych może spowodować nieprawidłowe działanie niektórych funkcjonalności Serwisu.

§ 11. Marketing i komunikacja elektroniczna

  1. Administrator może przesyłać Użytkownikom wiadomości związane z funkcjonowaniem Konta, realizacją Umowy, Okresem Próbnym, Subskrypcją, płatnościami, bezpieczeństwem Serwisu, Monitoringiem oraz obsługą Użytkownika. Wiadomości te nie stanowią komunikacji marketingowej.
  2. Informacje handlowe lub marketingowe za pośrednictwem środków komunikacji elektronicznej są przesyłane na zasadach określonych w obowiązujących przepisach prawa, w tym po uzyskaniu wymaganej zgody.
  3. Jeżeli dane osobowe są przetwarzane w celu marketingu bezpośredniego na podstawie art. 6 ust. 1 lit. f RODO, osoba może w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania.
  4. Jeżeli przetwarzanie odbywa się na podstawie zgody, zgoda może zostać wycofana w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

§ 12. Bezpieczeństwo danych osobowych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie poziomu bezpieczeństwa danych osobowych odpowiedniego do ryzyka związanego z ich przetwarzaniem.
  2. Stosowane środki służą w szczególności ochronie danych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem lub dostępem.
  3. Administrator stosuje w szczególności rozwiązania służące zapewnieniu bezpieczeństwa transmisji danych, kontroli dostępu do Serwisu, ochronie Kont Użytkowników oraz infrastruktury wykorzystywanej do świadczenia Usług.
  4. Administrator uwzględnia zasady ochrony danych w fazie projektowania i domyślnej ochrony danych, w szczególności poprzez ograniczanie zakresu przetwarzanych danych oraz dostępu do danych wymagających zwiększonej ochrony.
  5. Administrator dokonuje przeglądu stosowanych środków bezpieczeństwa i w razie potrzeby dostosowuje je do charakteru przetwarzanych danych oraz identyfikowanych ryzyk.

§ 13. Zmiany Polityki

  1. Administrator może dokonywać zmian Polityki, w szczególności w przypadku zmian przepisów prawa, sposobu funkcjonowania Serwisu, zakresu świadczonych Usług, wykorzystywanych źródeł danych, zakresu przetwarzanych danych lub stosowanych rozwiązań technologicznych.
  2. Aktualna wersja Polityki jest dostępna w Serwisie wraz z informacją o dacie jej obowiązywania.
  3. W przypadku istotnych zmian dotyczących zasad przetwarzania danych Administrator poinformuje Użytkowników o zmianach w odpowiedni sposób, w szczególności za pośrednictwem Serwisu lub poczty elektronicznej.

§ 14. Kontakt

  1. W sprawach dotyczących niniejszej Polityki lub przetwarzania danych osobowych można skontaktować się z Administratorem pod adresem poczty elektronicznej [email protected] albo pisemnie: MKM SOLUTIONS sp. z o.o., ul. Małopanewska 8C/12, 54-212 Wrocław.
  2. W sprawach dotyczących ochrony danych osobowych można również skontaktować się z Inspektorem Ochrony Danych – Maciejem Bulą, pod adresem poczty elektronicznej wskazanym w § 1 ust. 3 Polityki.

Wracając do strony głównej.