Polityka prywatności

Niniejsza polityka prywatności określa zasady przetwarzania i ochrony danych osobowych przekazywanych przez Użytkowników w związku z korzystaniem przez nich z Usług świadczonych przez ONYX Sp. z o.o.

§ 1. Informacje ogólne

  1. Niniejsza polityka dotyczy Usług, na które składają się
    • Serwis internetowy, funkcjonujący pod adresem URL: app.onyxtms.com
    • Aplikacje mobilne na platformy Android oraz iOS.
  2. Operatorem Usług oraz Administratorem danych osobowych jest: ONYX Sp. z o.o., ul. Lubowidzka 33, 80-174 Gdańsk, Polska.
  3. Adres kontaktowy poczty elektronicznej operatora: contact@onyxtms.com
  4. Operator jest Administratorem Twoich danych osobowych w odniesieniu do danych podanych dobrowolnie w ramach Usług.
  5. Usługi wykorzystują dane osobowe w następujących celach:
    • Obsługa zapytań przez formularze kontaktowe lub inne kanały komunikacji.
    • Prezentacja oferty lub informacji.
    • Realizacja podstawowych funkcji aplikacji mobilnych.
    • Analiza korzystania z Usług w celu ich ulepszania.
  6. Usługi realizują funkcje pozyskiwania informacji o użytkownikach i ich zachowaniu w następujący sposób:
    • Poprzez dane dobrowolnie wprowadzone w formularzach lub innych polach wprowadzania danych, które zostają wprowadzone do systemów Operatora.
    • Poprzez zapisywanie w urządzeniach końcowych plików cookies (tzw. „ciasteczka”) w przypadku serwisu www.
    • Poprzez gromadzenie danych zbieranych automatycznie, takich jak m.in. adres IP, dane o urządzeniu, systemie operacyjnym i jego wersji (w przypadku aplikacji mobilnych).

§ 2. Wybrane metody ochrony danych stosowane przez Operatora

  1. Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (szyfrowanie SSL/TLS). Dzięki temu dane osobowe i dane logowania, wprowadzone w Usługach, zostają zaszyfrowane na urządzeniu użytkownika i mogą być odczytane jedynie na docelowym serwerze.
  2. Dane osobowe przechowywane w bazie danych są zaszyfrowane w taki sposób, że jedynie posiadający klucz Operator może je odczytać.
  3. Hasła użytkowników są przechowywane w postaci hashowanej. Funkcja hashująca działa jednokierunkowo - nie jest możliwe odwrócenie jej działania, co stanowi obecnie współczesny standard w zakresie przechowywania haseł.
  4. W Usługach może być stosowana autentykacja dwuskładnikowa, co stanowi dodatkową formę ochrony logowania.

§ 3. Hosting i podmioty trzecie

  1. Usługi są hostowane (technicznie utrzymywane) na serwerach operatora: cloudways.com.
  2. W niektórych sytuacjach Administrator ma prawo przekazywać Twoje dane osobowe innym odbiorcom, jeśli będzie to niezbędne do wykonania zawartej z Tobą umowy lub do zrealizowania obowiązków ciążących na Administratorze. Dotyczy to takich grup odbiorców:
    • Firma hostingowa na zasadzie powierzenia.
    • Dostawcy usług analitycznych (np. Google Analytics).
    • Operatorzy platform dystrybucji aplikacji mobilnych (Google Play, Apple App Store) w zakresie niezbędnym do świadczenia usług.

§ 4. Twoje prawa i dodatkowe informacje o sposobie wykorzystania danych

  1. Twoje dane osobowe przetwarzane przez Administratora przechowywane są nie dłużej, niż jest to konieczne do wykonania związanych z nimi czynności określonych osobnymi przepisami (np. o prowadzeniu rachunkowości). W odniesieniu do danych marketingowych dane nie będą przetwarzane dłużej niż przez 3 lata.
  2. Przysługuje Ci prawo żądania od Administratora:
    • dostępu do danych osobowych Ciebie dotyczących,
    • ich sprostowania,
    • usunięcia,
    • ograniczenia przetwarzania,
    • oraz przenoszenia danych.
  3. Przysługuje Ci prawo do złożenia sprzeciwu wobec przetwarzania danych osobowych w celu wykonania prawnie uzasadnionych interesów realizowanych przez Administratora (w tym profilowania), przy czym prawo sprzeciwu nie będzie mogło być wykonane w przypadku istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Ciebie interesów, praw i wolności, w szczególności ustalenia, dochodzenia lub obrony roszczeń.
  4. Na działania Administratora przysługuje skarga do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
  5. Podanie danych osobowych jest dobrowolne, lecz może być niezbędne do pełnej obsługi Usług.
  6. W stosunku do Ciebie mogą być podejmowane czynności polegające na zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu w celu świadczenia usług w ramach zawartej umowy oraz w celu prowadzenia przez Administratora marketingu bezpośredniego.
  7. Dane osobowe nie są przekazywane do krajów trzecich w rozumieniu przepisów o ochronie danych osobowych. Oznacza to, że nie przesyłamy ich poza teren Unii Europejskiej.

§ 5. Informacje o danych zbieranych w Usługach

  1. Usługi zbierają informacje podane dobrowolnie przez użytkownika, w tym dane osobowe, o ile zostaną one podane.
  2. Usługi mogą zapisać informacje o parametrach połączenia (oznaczenie czasu, adres IP).
  3. W przypadku aplikacji mobilnych, Usługi mogą zbierać dodatkowe informacje automatycznie, takie jak:
    • unikalny identyfikator urządzenia (np. identyfikator reklamowy),
    • typ i wersja systemu operacyjnego,
    • informacje o awariach (crash logs),
    • dane o aktywności w aplikacji.
  4. Dane podane w formularzach są przetwarzane w celu wynikającym z funkcji konkretnego formularza, np. w celu dokonania procesu obsługi zgłoszenia serwisowego lub kontaktu handlowego.
  5. Informacje o zachowaniu użytkowników w Usługach mogą podlegać logowaniu. Dane te są wykorzystywane w celu administrowania i optymalizacji Usług.

§ 6. Uprawnienia aplikacji mobilnych

  1. W celu zapewnienia pełnej funkcjonalności, aplikacje mobilne mogą prosić o udzielenie dostępu (uprawnień) do niektórych zasobów lub funkcji na Twoim urządzeniu.
  2. Takie uprawnienia mogą obejmować m.in. dostęp do aparatu, pamięci urządzenia, lokalizacji czy powiadomień push.
  3. Każde uprawnienie jest dobrowolne i wymagane jedynie do realizacji konkretnych funkcji. Możesz zarządzać udzielonymi zgodami w dowolnym momencie w ustawieniach systemowych swojego urządzenia. Odmowa udzielenia zgody może ograniczyć działanie niektórych funkcji aplikacji.

§ 7. Istotne techniki analityczne i marketingowe

  1. Operator stosuje analizę statystyczną ruchu w Usługach, m.in. poprzez Google Analytics (Google Inc. z siedzibą w USA) lub podobne narzędzia (np. Firebase Analytics). Operator nie przekazuje do operatorów tych usług danych osobowych, a jedynie zanonimizowane informacje. Usługi te bazują na wykorzystaniu plików cookies lub innych technologii śledzących na urządzeniu końcowym użytkownika.
  2. W zakresie informacji o preferencjach użytkownika gromadzonych przez sieć reklamową Google, użytkownik może przeglądać i edytować informacje wynikające z plików cookies i identyfikatorów przy pomocy narzędzia: https://www.google.com/ads/preferences/

§ 8. Informacja o plikach cookies i podobnych technologiach

  1. Serwis internetowy korzysta z plików cookies. Aplikacje mobilne mogą korzystać z podobnych technologii (np. lokalna pamięć, identyfikatory urządzeń).
  2. Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika serwisu www. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
  3. Podobne technologie w aplikacjach mobilnych, takie jak identyfikatory reklamowe (IDFA na iOS, AAID na Android), pozwalają na analizę użytkowania i personalizację treści w sposób analogiczny do plików cookies.
  4. Podmiotem zamieszczającym pliki cookies i uzyskującym do nich dostęp jest Operator Usług.
  5. Technologie te wykorzystywane są w następujących celach:
    • Utrzymanie sesji użytkownika (po zalogowaniu).
    • Zapisywanie ustawień i preferencji użytkownika.
    • Realizacja celów określonych powyżej w części "Istotne techniki analityczne i marketingowe".
  6. Ograniczenia w stosowaniu tych technologii mogą wpłynąć na niektóre funkcjonalności dostępne w Usługach.

§ 9. Zarządzanie plikami cookies i zgodami - jak w praktyce wyrażać i cofać zgodę?

  1. Serwis internetowy (przeglądarki): Jeśli użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki. Wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa czy utrzymania preferencji użytkownika może utrudnić, a w skrajnych przypadkach uniemożliwić korzystanie ze stron www. W celu zarządzania ustawieniami cookies, postępuj zgodnie z instrukcjami dla Twojej przeglądarki (np. Chrome, Safari, Firefox, Edge).
  2. Urządzenia mobilne (Android/iOS): Użytkownik może zarządzać swoim identyfikatorem reklamowym i powiązanymi zgodami bezpośrednio w ustawieniach swojego urządzenia.
    • IOS: Ustawienia → Prywatność i ochrona → Śledzenie.
    • Android: Ustawienia → Google → Reklamy.

    Możesz tam zresetować swój identyfikator reklamowy lub ograniczyć jego śledzenie.