Polityka Prywatności
Ostatnia aktualizacja: 28 maja 2026 r. (Wersja 2.0)
1Administrator Danych Osobowych
1.1. Administratorem danych osobowych Klientów będących osobami fizycznymi prowadzącymi działalność gospodarczą jest Wizaro (zwany dalej „Administratorem”).
1.2. W sprawach związanych z przetwarzaniem danych osobowych oraz realizacją praw wynikających z Ogólnego Rozporządzenia o Ochronie Danych (RODO / GDPR) można kontaktować się drogą mailową pod adresem: monitor@wizaro.pl.
2Zakres i cele przetwarzania danych
Przetwarzamy dane osobowe wyłącznie w zakresie niezbędnym do realizacji celów biznesowych i świadczenia usług elektronicznych:
- Dane profilowe konta (imię, nazwisko, e-mail, hasło) – przetwarzane w celu utworzenia i utrzymania konta w Serwisie oraz uwierzytelniania użytkowników.
- Dane rozliczeniowe i firmowe (nazwa firmy, NIP, adres rejestrowy) – przetwarzane w celu weryfikacji tożsamości podmiotu (integracja z API GUS / BIR), fakturowania oraz wypełniania obowiązków księgowych i podatkowych.
- Dane integracji Google Account – w przypadku połączenia konta Google, przechowujemy bezpiecznie tokeny uwierzytelniające (OAuth access token oraz refresh token) wyłącznie w celu synchronizacji opinii z Profilu Firmy w Google na żądanie Klienta.
- Dane kontaktowe – podane w formularzu kontaktowym lub przesyłane drogą mailową, przetwarzane w celu obsługi zapytań i bieżącej korespondencji.
3Rola procesora danych (Powierzenie przetwarzania opinii)
3.1. **Opinie z Google / portali zewnętrznych:** Treści opinii, imiona i nazwiska autorów opinii oraz ich zdjęcia profilowe są pobierane przez Serwis z publicznie dostępnych profili Google Business Profile na zlecenie Klienta.
3.2. W stosunku do tych danych (autorów opinii zamieszczanych na wizytówkach Klienta), **Administratorem danych jest Klient**, natomiast **Usługodawca pełni rolę podmiotu przetwarzającego (Procesora)** na zlecenie Klienta (art. 28 RODO).
3.3. Dane te są przetwarzane wyłącznie w celu automatycznego monitorowania opinii, archiwizacji historii spraw oraz sporządzania wniosków odwoławczych zmierzających do usunięcia wpisów naruszających prawo.
4Odbiorcy danych i podpowierzenie (SaaS Subprocessors)
W celu sprawnej realizacji usług, korzystamy z zaufanych dostawców zewnętrznych, którym powierzamy przetwarzanie danych:
- Supabase Inc. – hosting bazy danych, plików oraz uwierzytelnianie użytkowników (dane przechowywane w centrach danych na terenie Unii Europejskiej).
- Stripe Payments Europe, Ltd. – obsługa płatności bezgotówkowych i automatycznych subskrypcji. Dane płatnicze (karty kredytowe) są przetwarzane wyłącznie przez Stripe.
- Fakturownia Sp. z o.o. – automatyczne generowanie i wysyłka faktur VAT dla Klientów.
- LH.pl Sp. z o.o. – obsługa poczty e-mail oraz serwerów SMTP do wysyłania powiadomień systemowych (np. o nowych opiniach czy statusach odwołań).
5Bezpieczeństwo i szyfrowanie danych
5.1. Wszystkie połączenia z Serwisem są szyfrowane za pomocą protokołu SSL/TLS.
5.2. Dane w bazie danych Supabase są chronione za pomocą zaawansowanych polityk RLS (Row Level Security), co uniemożliwia nieautoryzowany odczyt danych jednego Klienta przez inne profile.
5.3. Tokeny Google API są przechowywane w sposób uniemożliwiający dostęp osobom nieupoważnionym i są wykorzystywane wyłącznie w ramach procesów backendowych powiązanych z Twoim kontem.
6Pliki Cookies i dane techniczne
6.1. Serwis wykorzystuje pliki cookies (ciasteczka) oraz pamięć lokalną przeglądarki (localStorage) w celach technicznych: do utrzymania sesji zalogowanego użytkownika oraz zapisania jego preferencji (np. wybranego motywu graficznego).
6.2. Użytkownik ma możliwość samodzielnego zablokowania lub usunięcia plików cookies w ustawieniach swojej przeglądarki internetowej, co jednak może ograniczyć poprawne działanie niektórych funkcji Serwisu (np. logowania).
7Prawa użytkowników
Zgodnie z RODO, każdemu Klientowi przysługuje prawo do:
- Dostępu do swoich danych osobowych oraz otrzymania ich kopii.
- Sprostowania (poprawiania) lub aktualizacji swoich danych.
- Żądania usunięcia danych („prawo do bycia zapomnianym”) – przy czym dane niezbędne do realizacji celów podatkowo-księgowych mogą być przechowywane przez wymagany przepisami okres.
- Żądania ograniczenia przetwarzania lub wniesienia sprzeciwu wobec przetwarzania.
- Przenoszenia swoich danych osobowych.
- Wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych w Polsce).