Polityka prywatności
Data ostatniej aktualizacji: 24 sierpnia 2026 r.
Dokument opisuje, jakie dane osobowe zbieramy w serwisie https://promly.pl, w jakich celach je przetwarzamy, komu je powierzamy i jakie prawa przysługują osobom, których dane dotyczą. Stosujemy rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
1. Administrator danych i kontakt
Administratorem danych osobowych jest PROMLY.PL spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, pod adresem: ul. Aleja Jana Pawła II 27, 00-867 Warszawa, Polska, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS: 0001224189, NIP: 5273205666, REGON: 544014191, o kapitale zakładowym 5 000,00 zł.
We wszystkich sprawach dotyczących danych osobowych, w tym w celu realizacji swoich praw, można skontaktować się z nami pod adresem kontakt@promly.pl lub korespondencyjnie na adres siedziby. Nie powołaliśmy inspektora ochrony danych.
2. Jakie dane zbieramy
2.1. Konto w serwisie
Adres e-mail, imię i nazwisko, opcjonalnie numer telefonu, typ klienta (osoba prywatna albo firma), a w przypadku firm nazwa firmy, NIP oraz opcjonalnie adres, miasto i kod pocztowy. Przechowujemy również skrót (hash) hasła, a nie samo hasło. Jeżeli włączysz uwierzytelnianie dwuskładnikowe, przechowujemy dane techniczne tej metody logowania.
2.2. Zamówienie
Adres e-mail, imię i nazwisko, opcjonalnie numer telefonu, typ klienta, a w przypadku firm nazwa firmy i NIP. Do zamówienia zapisujemy również zamówione usługi wraz z ich konfiguracją, kwoty, użyty kod rabatowy, status oraz dane dokumentu rozliczeniowego. Zamówienie można złożyć bez zakładania konta; jeżeli podany adres e-mail odpowiada istniejącemu kontu, zamówienie zostanie z nim powiązane.
2.3. Dane niezbędne do realizacji usługi
Publiczny adres (link) profilu, konta lub publikacji w serwisie społecznościowym, do którego ma zostać zrealizowana usługa. Nigdy nie prosimy o hasła, kody jednorazowe ani inne dane umożliwiające dostęp do Twojego konta w serwisie społecznościowym i nie potrzebujemy ich do wykonania usługi.
2.4. Zgłoszenia pomocy i formularz kontaktowy
Temat i treść zgłoszenia wraz z korespondencją, powiązane zamówienie oraz identyfikator konta. W formularzu kontaktowym: imię i nazwisko, adres e-mail i treść wiadomości.
2.5. Logowanie przez Google i Apple
Jeżeli korzystasz z logowania zewnętrznego, otrzymujemy od dostawcy potwierdzenie tożsamości zawierające adres e-mail oraz – jeżeli udostępnisz – imię i nazwisko. Nie otrzymujemy Twojego hasła do konta Google ani Apple. W przypadku Apple możesz skorzystać z funkcji ukrycia adresu e-mail; otrzymamy wtedy adres przekierowujący zamiast Twojego adresu właściwego.
2.6. Dane techniczne
Podczas korzystania z serwisu przetwarzane są dane techniczne niezbędne do jego działania i bezpieczeństwa, w tym dane przekazywane w ramach połączenia przez przeglądarkę oraz zapisy z systemów naszych dostawców infrastruktury. Nie tworzymy na tej podstawie profili marketingowych i nie korzystamy z narzędzi analitycznych ani reklamowych.
3. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna |
|---|---|
| Zawarcie i wykonanie umowy o świadczenie usługi, obsługa zamówienia i płatności, kontakt w sprawie zamówienia | Art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy |
| Prowadzenie konta w serwisie, w tym logowanie i uwierzytelnianie dwuskładnikowe | Art. 6 ust. 1 lit. b RODO |
| Obsługa zgłoszeń pomocy, reklamacji i odstąpień od umowy | Art. 6 ust. 1 lit. b oraz lit. c RODO – obowiązki wynikające z przepisów o prawach konsumenta |
| Wystawianie i przechowywanie dokumentów rozliczeniowych oraz rozliczenia publicznoprawne | Art. 6 ust. 1 lit. c RODO – obowiązki podatkowe i rachunkowe |
| Odpowiedź na wiadomość z formularza kontaktowego | Art. 6 ust. 1 lit. f RODO – nasz prawnie uzasadniony interes w udzieleniu odpowiedzi na zapytanie |
| Bezpieczeństwo serwisu, przeciwdziałanie nadużyciom i spamowi, ograniczanie liczby żądań | Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes w ochronie serwisu i jego użytkowników |
| Ustalenie, dochodzenie i obrona roszczeń | Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes |
Podanie danych jest dobrowolne, ale niezbędne do zawarcia umowy, realizacji zamówienia lub udzielenia odpowiedzi na zgłoszenie. Bez tych danych nie będziemy w stanie wykonać usługi.
4. Odbiorcy danych
Dane powierzamy podmiotom, które przetwarzają je na nasze zlecenie, wyłącznie w zakresie niezbędnym do wskazanych celów:
| Kategoria odbiorcy | Zakres danych |
|---|---|
| Dostawca systemu do fakturowania i płatności (Fakturownia oraz zintegrowany z nią operator płatności) | Imię i nazwisko, adres e-mail, telefon, nazwa firmy, NIP, adres firmy, pozycje i kwoty zamówienia |
| Dostawca poczty elektronicznej (serwer SMTP) | Adres e-mail i treść wiadomości transakcyjnych |
| Dostawcy infrastruktury – hosting aplikacji i baza danych | Wszystkie dane przechowywane w serwisie |
| Narzędzie do wewnętrznych powiadomień zespołu (Discord) | Powiadomienia o nowej wiadomości z formularza kontaktowego (imię i nazwisko, e-mail, treść) oraz o nowym zgłoszeniu pomocy |
| Dostawcy logowania zewnętrznego (Google, Apple) | Dane przekazywane w ramach wybranej przez Ciebie metody logowania |
| Dostawca czcionek internetowych (Google Fonts) | Dane połączenia przeglądarki niezbędne do pobrania czcionki |
| Zewnętrzny generator kodów QR | Wyłącznie przy konfiguracji uwierzytelniania dwuskładnikowego – dane potrzebne do wygenerowania kodu QR |
Dane mogą zostać udostępnione również podmiotom uprawnionym na podstawie przepisów prawa, a także obsługującym nas kancelariom, biurom rachunkowym lub firmom windykacyjnym – w zakresie niezbędnym do realizacji ich zadań. Nie sprzedajemy danych osobowych.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Dążymy do korzystania z dostawców przetwarzających dane na terenie Europejskiego Obszaru Gospodarczego. Część usług, z których korzystamy – w szczególności logowanie przez Google i Apple, czcionki internetowe, generator kodów QR – może wiązać się z przekazaniem danych do państw poza EOG. W takich przypadkach przekazanie odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, wraz z dodatkowymi zabezpieczeniami. Kopię zastosowanych zabezpieczeń można uzyskać, pisząc na adres kontakt@promly.pl.
6. Okres przechowywania danych
- Dane konta – przez czas jego prowadzenia, a po usunięciu konta do upływu terminu przedawnienia roszczeń związanych z umową.
- Dane zamówień i dokumenty rozliczeniowe – przez okres wymagany przepisami podatkowymi i rachunkowymi, tj. 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Zamówienia nieopłacone – link do płatności jest ważny 5 dni; dane takiego zamówienia usuwamy lub anonimizujemy, gdy nie są już potrzebne do rozliczeń ani do obrony przed roszczeniami.
- Zgłoszenia pomocy i reklamacje – przez czas obsługi, a następnie do upływu terminu przedawnienia roszczeń.
- Wiadomości z formularza kontaktowego – przez czas niezbędny do udzielenia odpowiedzi i zakończenia korespondencji.
- Dane techniczne i zapisy bezpieczeństwa – przez okres niezbędny do zapewnienia bezpieczeństwa serwisu, nie dłużej niż 12 miesięcy, o ile nie są potrzebne do wyjaśnienia incydentu.
7. Twoje prawa
W związku z przetwarzaniem danych masz prawo do:
- dostępu do danych oraz otrzymania ich kopii,
- sprostowania i uzupełnienia danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych – w zakresie danych przetwarzanych na podstawie umowy,
- wniesienia sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie,
- wycofania zgody w każdej chwili – jeżeli przetwarzanie odbywa się na podstawie zgody; wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego przed jego wycofaniem.
Żądanie wystarczy przesłać na adres kontakt@promly.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. Realizacja części żądań może być ograniczona obowiązkiem przechowywania dokumentów rozliczeniowych albo koniecznością obrony przed roszczeniami.
Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli uznasz, że przetwarzanie danych narusza przepisy RODO.
8. Zautomatyzowane decyzje i profilowanie
Nie podejmujemy decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
9. Pliki cookies i pamięć przeglądarki
Korzystamy wyłącznie z rozwiązań niezbędnych do działania serwisu. Nie stosujemy cookies analitycznych, marketingowych ani reklamowych i nie udostępniamy danych z przeglądarki w celach marketingowych.
| Nazwa | Rodzaj | Cel i czas przechowywania |
|---|---|---|
auth_token | Cookie oraz pamięć lokalna (localStorage) | Utrzymanie zalogowanej sesji. Cookie wygasa po 24 godzinach; wpis w pamięci lokalnej usuwany jest przy wylogowaniu |
promly-cart | Pamięć lokalna (localStorage) | Zapamiętanie zawartości koszyka między wizytami. Usuwany po złożeniu zamówienia, opróżnieniu koszyka lub wyczyszczeniu danych przeglądarki |
google_register_payload, apple_register_payload | Pamięć sesji (sessionStorage) | Tymczasowe przeniesienie danych z logowania zewnętrznego do formularza rejestracji. Usuwane po zakończeniu rejestracji lub zamknięciu karty przeglądarki |
Ustawieniami cookies i pamięci przeglądarki możesz zarządzać w swojej przeglądarce, w tym je usunąć lub zablokować. Ich wyłączenie uniemożliwi zalogowanie się i złożenie zamówienia.
10. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności: transmisję szyfrowaną (HTTPS), przechowywanie haseł wyłącznie w postaci skrótów kryptograficznych (bcrypt), ograniczony dostęp do danych po stronie zespołu, obowiązkowe uwierzytelnianie dwuskładnikowe dla kont administracyjnych oraz mechanizmy przeciwdziałające automatycznym nadużyciom. Oferujemy również opcjonalne uwierzytelnianie dwuskładnikowe dla kont klientów.
11. Dane osób niepełnoletnich
Serwis przeznaczony jest dla osób, które ukończyły 18 lat. Nie zbieramy świadomie danych osób niepełnoletnich. Jeżeli uzyskamy informację, że dane takiej osoby zostały nam przekazane, usuniemy je.
12. Zmiany polityki prywatności
Politykę możemy aktualizować, w szczególności w związku ze zmianą przepisów, zakresu usług lub grona dostawców. Aktualna wersja jest zawsze dostępna w serwisie, wraz z datą ostatniej aktualizacji. O istotnych zmianach poinformujemy posiadaczy kont na przypisany do konta adres e-mail.
