Polityka prywatności
Wersja: 2026-07-10 | Obowiązuje od: 2026-07-10
1. Postanowienia ogólne i Administrator danych
Administratorem danych osobowych zbieranych za pośrednictwem serwisu jest TensoIT Spółka z o.o. z siedzibą w Skierniewice (adres: ul. Orkana 1 / 28, 96-100 Skierniewice), wpisana do rejestru przedsiębiorców pod numerem KRS: 0000241299, NIP: 525-234-83-37, REGON: 140159953 (dalej „Administrator”).
Administrator przetwarza dane osobowe zgodnie z przepisami powszechnie obowiązującego prawa, w szczególności zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej jako „RODO”).
We wszelkich sprawach związanych z przetwarzaniem danych osobowych przez Administratora można kontaktować się pod adresem e-mail: kontakt@tensoit.pl.
2. Cel, zakres i podstawy prawne przetwarzania danych
Cele, zakres oraz odbiorcy danych osobowych przetwarzanych przez Administratora wynikają z działań podejmowanych przez Użytkownika w serwisie. Przetwarzamy dane w następujących celach:
| Cel przetwarzania | Kategorie danych | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Świadczenie usług drogą elektroniczną (utworzenie i obsługa konta, zarządzanie tokenami API) | Imię, nazwisko, adres e-mail, hasło, dane firmy (jeśli dotyczy) | Niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO) | Przez czas trwania umowy oraz do upływu okresu przedawnienia roszczeń |
| Realizacja zamówień, płatności i wystawianie faktur | Dane rozliczeniowe, NIP, adres firmy, historia transakcji | Obowiązek prawny (art. 6 ust. 1 lit. c RODO) w zw. z przepisami podatkowymi | 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku |
| Analityka, statystyka, zapewnienie bezpieczeństwa (logi API, request logs, billing audit) | Adresy IP, identyfikatory sesji, user-agent, parametry zapytań API | Uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) |
Logi techniczne: 30 dni Dane bilingowe: 5 lat |
| Zabezpieczenie roszczeń i ciągłości działania (Kopie zapasowe) | Wszystkie dane zgromadzone w systemie | Uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) | Do 30 dni (rotacja cykliczna) |
| Obsługa zapytań i kontakt z Użytkownikiem | Adres e-mail, treść wiadomości | Uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) | Przez czas obsługi zapytania oraz do 1 roku po jej zakończeniu |
3. Logi API a dane użytkowników końcowych
Informujemy, że zapytania adresowe kierowane do naszego API przez Użytkowników (klientów B2B) mogą zawierać dane wpisywane przez ich użytkowników końcowych. Administrator przetwarza te dane wyłącznie w postaci logów technicznych, w celach zapewnienia bezpieczeństwa, rozliczeń (billing audit) oraz monitorowania poprawności działania usługi. Dane te nie są wykorzystywane w żadnym innym celu i podlegają ścisłym zasadom retencji określonym w niniejszej polityce.
4. Odbiorcy danych
Możliwymi odbiorcami danych osobowych Użytkowników serwisu mogą być:
- dostawca usług hostingowych i serwerowych: OVHcloud,
- operator płatności: Stripe, w związku z obsługą transakcji i subskrypcji,
- dostawca usług poczty e-mail: Google Workspace,
- dostawca narzędzi zabezpieczających formularze: Google reCAPTCHA,
- podmioty świadczące usługi księgowe i doradcze na rzecz Administratora,
- podmioty uprawnione do dostępu do danych na podstawie przepisów prawa powszechnie obowiązującego.
5. Przekazywanie danych poza EOG
Administrator co do zasady nie przekazuje danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy). Wyjątek stanowią dane przekazywane do podmiotów takich jak Stripe Inc. oraz Google LLC, w związku z korzystaniem z ich technologii. W takich przypadkach Administrator dba o zapewnienie odpowiedniego poziomu zabezpieczeń, opierając się na Standardowych Klauzulach Umownych (SCC) lub decyzjach Komisji Europejskiej stwierdzających odpowiedni stopień ochrony (np. Data Privacy Framework dla podmiotów z USA).
6. Prawa osób, których dane są przetwarzane
Każdej osobie, której dane dotyczą, przysługują następujące prawa:
- Prawo dostępu do danych: uzyskanie informacji o przetwarzanych danych oraz ich kopii.
- Prawo do sprostowania: żądanie poprawienia danych nieprawidłowych lub uzupełnienia danych niekompletnych.
- Prawo do usunięcia danych ("prawo do bycia zapomnianym"): w przypadkach przewidzianych prawem.
- Prawo do ograniczenia przetwarzania: wstrzymanie operacji na danych w określonych sytuacjach.
- Prawo do przenoszenia danych: otrzymanie danych w ustrukturyzowanym formacie oraz przesłanie ich innemu administratorowi.
- Prawo do sprzeciwu: wobec przetwarzania danych opartego na uzasadnionym interesie Administratora.
- Prawo do cofnięcia zgody: w dowolnym momencie, jeśli przetwarzanie odbywa się na podstawie zgody (bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem).
Realizacja powyższych praw jest możliwa poprzez kontakt pod adresem e-mail: kontakt@tensoit.pl.
Prawo wniesienia skargi do organu nadzorczego:
Dodatkowo, każda osoba ma prawo wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uzna, że przetwarzanie narusza przepisy RODO.
7. Pliki Cookies i logi techniczne
Serwis wykorzystuje pliki cookies (tzw. „ciasteczka”) oraz logi techniczne w celu zapewnienia poprawnego działania i bezpieczeństwa. Przy pierwszej wizycie wyświetlamy baner zgody, w którym możesz zaakceptować wszystkie cookies, odrzucić opcjonalne albo wybrać kategorie. Preferencje możesz zmienić w dowolnym momencie przez link „Ustawienia cookies” w stopce strony.
Cookies niezbędne (zawsze aktywne):
- Sesja Laravel (np.
laravel_session/ nazwa z konfiguracji serwisu) — utrzymanie sesji użytkownika i logowania. - XSRF-TOKEN — ochrona przed atakami CSRF.
- cc_cookie — zapamiętanie Twojego wyboru w banerze cookies (CookieConsent).
Cookies / skrypty opcjonalne (tylko po zgodzie):
- Analityczne — obecnie nie ładujemy narzędzi analitycznych. Kategoria jest przygotowana na przyszłość (np. Google Tag Manager). Skrypty analityczne uruchomimy wyłącznie po Twojej zgodzie.
Na stronie kontaktowej serwis korzysta z Google reCAPTCHA w celu ochrony formularza przed spamem. Google może przetwarzać dane techniczne zgodnie z własną polityką prywatności.
Niezależnie od banera możesz też zarządzać cookies w ustawieniach swojej przeglądarki internetowej.
8. Zmiany polityki
Polityka prywatności podlega okresowym przeglądom i może być aktualizowana w związku ze zmianami w przepisach prawa lub rozwojem funkcjonalności serwisu. Aktualna wersja zawsze publikowana jest na tej stronie.