Polityka prywatności
Status: 2026-08-21
1. Administrator
Anfrimil Establishment, Gapetschstrasse 91, 9494 Schaan, Liechtenstein. Kontakt w sprawach dotyczących ochrony danych: [email protected].
2. Zakres zastosowania i podstawy prawne
Przetwarzamy dane osobowe zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych Osobowych UE (RODO), które ma bezpośrednie zastosowanie w Europejskim Obszarze Gospodarczym, a tym samym również w Liechtensteinie, a także zgodnie z liechtensteńskim prawem o ochronie danych. W przypadku użytkowników ze Szwajcarii dodatkowo przestrzegamy szwajcarskiej ustawy o ochronie danych (DSG). Podstawami prawnymi są w szczególności wykonanie umowy (art. 6 ust. 1 lit. b RODO), uzasadnione interesy (lit. f) oraz, w razie potrzeby, Twoja zgoda (lit. a).
3. Jakie dane przetwarzamy
a) Konto klienta i profil firmowy
Podczas rejestracji zbieramy nazwę firmy, adres e-mail i hasło (zaszyfrowane za pośrednictwem naszej usługi logowania). Podczas wdrażania zbieramy publiczne dane firmowe (usługi, adres, godziny otwarcia, obszar usług), które są wyświetlane na naszych publicznych stronach porównawczych zgodnie z umową. Celowo nie pytamy o dane osobowe pracowników.
b) Dane dotyczące użytkowania
W celu diagnostyki błędów, wsparcia i ulepszania usługi, rejestrujemy zdarzenia techniczne (np. wyświetlenia stron w obszarze klienta, wywołane działania, komunikaty o błędach) ze znacznikiem czasu i przypisaniem do konta. Podczas działania serwerów przetwarzamy również dane logów serwera (m.in. adres IP, data i godzina dostępu, dane techniczne urządzenia końcowego) w celu zapewnienia działania i bezpieczeństwa (art. 6 ust. 1 lit. f RODO). Logi te są usuwane najpóźniej po 90 dniach. Nie używamy reklamowych ani śledzących plików cookie stron trzecich. Podczas samego odwiedzania strony internetowej nie są ustawiane żadne pliki cookie. Jeśli wybierzesz język, zapisujemy ten wybór w technicznie niezbędnym pliku cookie, a podczas logowania używamy technicznie niezbędnego pliku cookie sesji oraz lokalnego magazynu logowania naszej usługi logowania (Google Firebase) w przeglądarce. Są one niezbędne do świadczenia żądanej usługi i nie wymagają zgody. Dlatego nie wyświetlamy baneru cookie.
c) Dane potencjalnych klientów (pierwszy kontakt)
W celu pierwszego kontaktu z przedsiębiorstwami przetwarzamy publicznie dostępne dane firmowe (np. nazwa firmy, służbowe dane kontaktowe z własnej strony internetowej firmy). Dane te pochodzą z publicznie dostępnych źródeł, w szczególności ze strony internetowej firmy oraz publicznych katalogów firm i branżowych. Podstawą prawną jest nasz uzasadniony interes w bezpośrednim kontakcie biznesowym (art. 6 ust. 1 lit. f RODO). Do tworzenia spersonalizowanych wiadomości wykorzystujemy dostawców usług AI. Przekazywane są wyłącznie wspomniane publicznie dostępne dane firmowe. W każdej chwili możesz sprzeciwić się temu wykorzystaniu. Każda wiadomość zawiera link do rezygnacji z subskrypcji, a my prowadzimy listę blokad, aby uniknąć ponownego kontaktu.
d) Newsletter
Nasz newsletter wysyłamy wyłącznie za Twoją zgodą (art. 6 ust. 1 lit. a RODO). W tym celu przetwarzane są Twój adres e-mail oraz czas subskrypcji i rezygnacji. Możesz zrezygnować z subskrypcji w dowolnym momencie, klikając link w każdej wiadomości. Spowoduje to wycofanie zgody na przyszłość.
4. Odbiorcy i podmioty przetwarzające
Korzystamy ze starannie wybranych usługodawców, z którymi istnieją lub zostaną zawarte umowy o przetwarzanie danych: Google Cloud (hosting i baza danych, region UE/Frankfurt), Firebase (logowanie), Brevo (wysyłka e-maili, UE) oraz dostawcy AI wymienieni w punkcie 5. Historia czatu wsparcia jest przechowywana tymczasowo tylko lokalnie w przeglądarce (24 godziny) i może zostać usunięta poprzez usunięcie danych przeglądarki. Płatności są przetwarzane przez pośrednika płatności (Merchant of Record: Paddle); jest on niezależnie odpowiedzialny za dane płatności, nie otrzymujemy pełnych danych płatności.
5. Sztuczna inteligencja (AI)
Usługa tworzy i utrzymuje treści z pomocą modeli AI. W tym celu przekazujemy niezbędne dane za pośrednictwem interfejsu pośredniczącego OpenRouter (OpenRouter Inc., USA) do modelu językowego używanego dla każdego zadania, obecnie od Anthropic (Claude) lub Google (Gemini). Do grafik marketingowych używamy fal.ai (USA); tam nie są przekazywane żadne dane osobowe. Przekazywanie do krajów trzecich odbywa się na podstawie standardowych klauzul umownych UE lub równoważnych gwarancji dostawców.
W zależności od zadania przetwarzane są: dostarczone przez Ciebie dane operacyjne i treści Twojej witryny (dla tekstów profilowych i publicznych stron porównawczych), Twoje wiadomości w czacie onboardingowym i wsparcia, a także, przy pierwszym kontakcie, publicznie dostępne dane firmy kontaktowanej. Prosimy nie wprowadzać do czatów specjalnych kategorii danych osobowych; do świadczenia usługi wymagane są wyłącznie dane operacyjne.
Zgodnie z wybranymi przez nas ustawieniami i warunkami dostawców, przesłane dane wejściowe nie są wykorzystywane do trenowania modeli AI. Zapytania mogą być przechowywane przez dostawców krótko w celu wykrywania nadużyć. Nie ma automatycznego podejmowania decyzji o skutkach prawnych (patrz punkt 7).
6. Okres przechowywania danych
Przechowujemy dane osobowe tak długo, jak długo istnieje konto klienta lub wymagają tego ustawowe obowiązki przechowywania. Po usunięciu konta dane są usuwane lub anonimizowane, o ile nie ma sprzecznych obowiązków przechowywania. Szczegółowo: Logi serwera są usuwane najpóźniej po 90 dniach. Dane dotyczące faktur i księgowości przechowujemy przez okres ustawowych terminów przechowywania (do 10 lat). Listę blokad dla pierwszych kontaktów prowadzimy na stałe, aby trwale uwzględniać raz zgłoszony sprzeciw. Dowody zgody na OWH (czas, wersja, adres IP) przechowujemy na stałe w celach dowodowych.
7. Twoje prawa
Masz prawo do informacji, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i sprzeciwu. Jeśli przetwarzanie opiera się na Twojej zgodzie, możesz ją w każdej chwili wycofać ze skutkiem na przyszłość. Nie ma zautomatyzowanego podejmowania decyzji wywołującego skutki prawne wobec Ciebie w rozumieniu art. 22 RODO. Klienci mogą wyeksportować swoje dane bezpośrednio w obszarze klienta i tam zawnioskować o usunięcie konta lub napisać do nas na adres [email protected]. Właściwym organem nadzorczym jest Urząd Ochrony Danych Księstwa Liechtensteinu (datenschutzstelle.li); możesz również skontaktować się z organem nadzorczym w kraju Twojego zamieszkania.
8. Bezpieczeństwo danych
Wszystkie połączenia są szyfrowane TLS. Dostęp do danych klientów jest ograniczony do niezbędnego minimum i protokołowany. Dane znajdują się w centrach danych w UE.
9. Zmiany
Zaktualizujemy niniejsze oświadczenie w przypadku zmiany usługi lub sytuacji prawnej. Obowiązuje wersja opublikowana tutaj.
Obowiązująca wersja językowa
Niniejszy tekst jest dostępny w kilku językach. Tłumaczenia służą zrozumieniu. Wiążąca prawnie jest wyłącznie wersja niemiecka. W przypadku rozbieżności między wersjami językowymi obowiązuje tekst niemiecki.