Zasady przetwarzania danych w serwisie Securplan oraz w związku z udostępnianiem wtyczki WordPress Securplan SitePanel.
Data wejścia w życie: dzień finalnego uruchomienia publicznej wersji securplan.pl z Trialem SitePanel.
1. Administrator danych osobowych
Administratorem danych osobowych jest Artur Jagiełło QuickArtCraft-CCTV, prowadzący jednoosobową działalność gospodarczą wpisaną do CEIDG, ul. Skłodowskiej-Curie 4, 42-580 Wojkowice, Polska, NIP: 6252109521, REGON: 2433333561.
Kontakt w sprawach ogólnych, prywatności, RODO i reklamacji: seo@securplan.pl.
2. Zakres stosowania
Polityka dotyczy danych przetwarzanych w związku z korzystaniem z serwisu securplan.pl, kontaktem e-mailowym, pobieraniem i używaniem bezpłatnego Triala SitePanel, obsługą aktualizacji, zgłoszeniami technicznymi, korzystaniem z bezpłatnego Mini Audytu SEO, bezpieczeństwem serwisu oraz — po uruchomieniu sprzedaży — zamówieniami, płatnościami, licencjami, fakturami i reklamacjami.
3. Jakie dane mogą być przetwarzane
- imię i nazwisko, nazwa firmy, NIP oraz dane do faktury — jeżeli są potrzebne do realizacji przyszłego zamówienia,
- adres e-mail i dane przekazane w korespondencji lub zgłoszeniu,
- domena, klucz licencji, lokalnie wygenerowany identyfikator instalacji, wersja SitePanelu oraz status aktywacji lub data ostatniej weryfikacji — jeżeli są technicznie niezbędne,
- adres IP, data i godzina żądania, identyfikatory techniczne oraz logi bezpieczeństwa,
- informacje o wersji WordPressa, PHP, wtyczki i środowisku technicznym przekazane podczas kontaktu ze wsparciem.
4. Cele i podstawy przetwarzania
Realizacja usługi i działania przed zawarciem umowy
Dane niezbędne do dostarczenia Triala, obsługi aktualizacji i wsparcia, a po uruchomieniu sprzedaży także zakupu i aktywacji licencji, są przetwarzane w celu wykonania umowy lub podjęcia działań na żądanie użytkownika przed jej zawarciem.
Obowiązki prawne i rozliczenia
Po uruchomieniu sprzedaży dane na fakturach i w dokumentacji sprzedażowej będą przetwarzane w celu realizacji obowiązków podatkowych i rachunkowych, w tym z wykorzystaniem KSeF, jeżeli będzie to wymagane.
Reklamacje i roszczenia
Dane mogą być przetwarzane w celu obsługi reklamacji, dochodzenia roszczeń i obrony przed roszczeniami.
Bezpieczeństwo i uzasadniony interes
Dane techniczne i logi mogą być wykorzystywane do ochrony serwisu, systemu aktualizacji i systemu licencji, wykrywania nadużyć oraz prób nieautoryzowanego dostępu.
Marketing
Serwis nie prowadzi obecnie newslettera ani marketingowego profilowania. Jeżeli takie działania zostaną uruchomione, będą opierać się na właściwej podstawie prawnej, w tym zgodzie, gdy jest wymagana.
5. Odbiorcy danych
Dane mogą być przekazywane podmiotom niezbędnym do działania serwisu: dostawcy hostingu produkcyjnego, operatorowi poczty elektronicznej, własnej infrastrukturze serwera aktualizacji i licencji, Cloudflare jako warstwie DNS, ochrony i bezpieczeństwa, podmiotom zapewniającym obsługę księgową lub techniczną, kancelariom i doradcom oraz organom publicznym, gdy obowiązek wynika z prawa.
Po uruchomieniu płatności dane wymagane do jej realizacji będą przekazywane operatorowi Przelewy24. Przelewy24 nie uczestniczy w obecnym bezpłatnym uruchomieniu Triala.
6. Transfer danych poza EOG
Jeżeli dostawca infrastruktury przetwarza dane poza Europejskim Obszarem Gospodarczym, transfer odbywa się z zastosowaniem mechanizmów przewidzianych przez RODO, takich jak decyzja stwierdzająca odpowiedni stopień ochrony albo standardowe klauzule umowne. Zakres transferów jest weryfikowany wraz z konfiguracją wykorzystywanych usług.
7. Okres przechowywania
- dane rozliczeniowe — przez okres wymagany przepisami podatkowymi i rachunkowymi,
- dane związane z umową i reklamacjami — przez czas trwania umowy oraz okres przedawnienia roszczeń,
- korespondencja — przez czas potrzebny do obsługi sprawy i ewentualnych roszczeń,
- logi licencyjne — co do zasady przez 12 miesięcy po wygaśnięciu licencji lub usunięciu konta, chyba że obowiązek prawny, księgowy albo potrzeba obrony roszczeń uzasadnia dłuższy okres,
- logi techniczne i bezpieczeństwa — przez okres niezbędny do ochrony infrastruktury i wyjaśnienia incydentów.
8. Prawa osoby, której dane dotyczą
W granicach wynikających z RODO użytkownik może żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia, a także wnieść sprzeciw lub wycofać zgodę. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania. Użytkownik może również wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
9. Dobrowolność podania danych
Podanie danych jest dobrowolne, jednak brak danych wymaganych do odpowiedzi, wsparcia, aktywacji, przyszłego zamówienia, płatności, faktury lub reklamacji może uniemożliwić wykonanie danej czynności.
10. Zautomatyzowane podejmowanie decyzji
Dane nie są wykorzystywane do podejmowania wobec użytkownika decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany.
11. Dane techniczne SitePanel
Aktualnie publikowana paczka Trial nie uruchamia płatnego systemu licencyjnego. Docelowa komunikacja z serwerem licencji lub aktualizacji będzie ograniczona do domeny, klucza licencji, lokalnie wygenerowanego identyfikatora instalacji, wersji SitePanelu oraz statusu aktywacji lub daty ostatniej weryfikacji, jeżeli są technicznie potrzebne.
Do serwera licencji lub aktualizacji nie są planowo wysyłane treści modułów, zdjęcia, dane klientów użytkownika, dane użytkowników WordPressa, lista wtyczek ani inne prywatne dane strony.
12. Dane SitePanel i odinstalowanie
Dane treści SitePanel są przechowywane w instalacji WordPress użytkownika. Dezaktywacja nie usuwa danych. Zwykłe odinstalowanie ma domyślnie pozostawiać dane; planowana opcja „Usuń wszystkie dane SitePanel przy odinstalowaniu” będzie domyślnie wyłączona. Użytkownik może żądać usunięcia danych przetwarzanych przez Administratora w zakresie wynikającym z przepisów.
13. Darmowy Mini Audyt SEO
W serwisie securplan.pl udostępniany jest bezpłatny Mini Audyt SEO. Sprawdzenie wykonuje narzędzie SEO Center działające w domenie seo.securplan.pl. Analizowana jest wyłącznie publicznie dostępna treść wskazanej witryny — strona główna oraz do czterech dodatkowych adresów odczytanych z mapy witryny. Narzędzie nie loguje się do witryny, nie korzysta z dostępu administracyjnego i nie wprowadza w niej żadnych zmian.
W związku ze zgłoszeniem sprawdzenia przetwarzane są: adres zgłoszonej witryny, wynik sprawdzenia (ocena punktowa oraz lista wykrytych zagadnień), data i godzina zgłoszenia, a także skrót (hash) adresu IP osoby zgłaszającej. Adres IP nie jest zapisywany w postaci jawnej — skrót służy wyłącznie ograniczaniu liczby zgłoszeń i przeciwdziałaniu nadużyciom.
Jeżeli osoba korzystająca z Mini Audytu poprosi o przesłanie raportu PDF, dodatkowo przetwarzany jest podany adres e-mail oraz informacja o dacie wysyłki raportu. Adres e-mail wykorzystywany jest wyłącznie do jednorazowego przesłania tego raportu. Nie jest wykorzystywany do wysyłki newslettera ani innych działań marketingowych bez odrębnej, dobrowolnej zgody.
Podstawą przetwarzania jest niezbędność do wykonania usługi żądanej przez osobę, której dane dotyczą (art. 6 ust. 1 lit. b RODO), a w zakresie ograniczania nadużyć i zapewnienia bezpieczeństwa narzędzia — uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
Dane zgłoszenia przechowywane są przez okres niezbędny do obsługi sprawdzenia oraz do celów bezpieczeństwa i przeciwdziałania nadużyciom. Osoba, której dane dotyczą, może w każdej chwili zażądać ich usunięcia, kontaktując się na adres wskazany w punkcie 1. Odbiorcy danych oraz prawa przysługujące osobie, której dane dotyczą, opisane są w punktach 5 i 8.
Wynik Mini Audytu ma charakter informacyjny i nie stanowi gwarancji osiągnięcia określonych pozycji w wynikach wyszukiwania.
14. Bezpieczeństwo
Administrator stosuje środki techniczne i organizacyjne odpowiednie do charakteru danych, w szczególności ograniczenie dostępu, aktualizacje, szyfrowanie transmisji, kontrolę uprawnień i ochronę infrastruktury.
15. Zmiany polityki
Polityka może być aktualizowana w przypadku zmian prawa, zakresu serwisu, narzędzi lub sposobu przetwarzania danych. Aktualna wersja będzie publikowana w serwisie securplan.pl.
16. Kontakt
Pytania dotyczące prywatności, RODO i realizacji praw należy kierować na: seo@securplan.pl.
Dane przekazywane przez wtyczkę SEO Guard
- Po połączeniu kluczem wtyczka przekazuje na serwer Sprzedawcy wyłącznie: adres witryny, wersję WordPressa, wersję PHP, wersję wtyczki, listę aktywnych modułów licencji oraz znacznik czasu.
- W ramach nadzoru nad witryną Sprzedawca pobiera publicznie dostępne podstrony witryny Klienta i zapisuje ich adresy oraz elementy techniczne: tytuł, opis meta, nagłówek, adres kanoniczny i reguły indeksowania.
- Wtyczka nie przekazuje treści wpisów i stron, danych użytkowników witryny, zawartości bazy danych ani zawartości panelu administracyjnego.
- Dane są przechowywane przez okres obowiązywania licencji. Usunięcie witryny z panelu powoduje trwałe usunięcie powiązanych z nią danych.
- Raport tygodniowy jest generowany i wysyłany przez witrynę Klienta, na adres administratora zapisany w jej ustawieniach. Sprzedawca nie pośredniczy w tej wysyłce.