1. Administrator danych
-
Administratorem danych osobowych jest:
EX-2 Przemysław Leśniewski, z siedzibą: ul. Zielone Ogrody 27, 05-509 Józefosław, NIP: 5422574016, REGON: 014977770, („Administrator”). - W sprawach związanych z ochroną danych można kontaktować się pod adresem e-mail: pomoc@plikomat.pl.
2. Zakres danych przetwarzanych w serwisie
Zakres zależy od tego, czy korzystasz z konta oraz z jakiej funkcji serwisu.
- Dane konta: adres e-mail, hasło (w postaci zaszyfrowanego skrótu), identyfikatory techniczne konta.
- Dane do wysyłki/odbioru: np. e-mail odbiorcy, numer telefonu odbiorcy lub ID odbiorcy (jeśli używasz trybu ID+PIN).
- Dane rozliczeniowe: nazwa/imię i nazwisko, NIP (dla firm), adres rozliczeniowy, e-mail do faktury (jeżeli korzystasz z płatnych planów).
- Dane techniczne i logi: adres IP, data i godzina zdarzeń (logowanie/pobranie), podstawowe informacje o przeglądarce (User-Agent), statystyki pobrań.
- Identyfikator urządzenia (anty-nadużycia): losowy identyfikator zapisany w pliku cookie (np.
pm_did) oraz jego skrót kryptograficzny (hash) przechowywany po stronie serwera w celu ograniczania nadużyć bezpłatnych limitów i ochrony usługi. - Dane plików: nazwa pliku/paczki, rozmiar i metadane niezbędne do realizacji usługi. Zawartość plików jest przechowywana wyłącznie w celu realizacji transferu.
3. Cele i podstawy prawne przetwarzania (RODO)
- Świadczenie usługi transferu plików (upload, udostępnienie, pobranie, historia): art. 6 ust. 1 lit. b RODO (wykonanie umowy / świadczenie usługi).
-
Założenie i utrzymanie konta, uwierzytelnianie, bezpieczeństwo:
art. 6 ust. 1 lit. b i f RODO (umowa oraz prawnie uzasadniony interes – ochrona przed nadużyciami).
W ramach zabezpieczeń możemy wykorzystywać techniczny identyfikator urządzenia (cookie) oraz jego hash w celu wykrywania i ograniczania zakładania wielu kont bezpłatnych z jednego urządzenia. - Rozliczenia i dokumentacja księgowa (płatności, faktury): art. 6 ust. 1 lit. c RODO (obowiązki prawne).
- Kontakt i obsługa zgłoszeń (formularz pomocy): art. 6 ust. 1 lit. f RODO (uzasadniony interes) lub art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy).
- Marketing własny (jeśli wdrożysz): art. 6 ust. 1 lit. f RODO lub art. 6 ust. 1 lit. a RODO (zgoda) – w zależności od kanału i treści.
4. Odbiorcy danych
-
Dane mogą być powierzane podmiotom przetwarzającym je na zlecenie Administratora, w szczególności:
- hosting/infrastruktura: OVHcloud (serwery / utrzymanie systemu),
- płatności: operator płatności (np. PayU) – jeśli korzystasz z płatnych planów,
- poczta e-mail: dostawca usługi wysyłki wiadomości e-mail (weryfikacja konta, powiadomienia),
- podwykonawcy IT: wsparcie utrzymania i rozwoju serwisu – jeśli występuje.
- Dane mogą zostać ujawnione organom publicznym, jeśli wynika to z obowiązujących przepisów prawa.
5. Okres przechowywania danych
- Pliki przechowywane są przez okres wynikający z Twojego planu (retencja). Po upływie retencji pliki mogą być usuwane z dysku, natomiast wpisy/historyczne informacje o transferach mogą pozostać dostępne w panelu do celów audytowych.
- Dane rozliczeniowe przechowywane są przez okres wymagany przepisami podatkowymi/księgowymi.
- Logi bezpieczeństwa (np. logowania, pobrania) przechowywane są przez okres niezbędny do zapewnienia bezpieczeństwa i rozliczalności, a następnie usuwane lub anonimizowane.
- Identyfikatory anty-nadużyciowe (np. hash urządzenia) przechowywane są przez okres niezbędny do przeciwdziałania nadużyciom i ochrony usługi. Cookie anty-nadużyciowe może być przechowywane maksymalnie do 12 miesięcy (lub do wcześniejszego usunięcia przez Użytkownika).
6. Prawa osoby, której dane dotyczą
- Masz prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania oraz przenoszenia danych (w zakresie przewidzianym RODO).
- Masz prawo wniesienia sprzeciwu wobec przetwarzania danych opartego na art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
- Jeśli przetwarzanie odbywa się na podstawie zgody — możesz ją wycofać w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed wycofaniem).
- Masz prawo wniesienia skargi do Prezesa UODO, jeśli uznasz, że przetwarzanie narusza przepisy.
7. Bezpieczeństwo
- Stosujemy środki organizacyjne i techniczne adekwatne do ryzyka (m.in. kontrola dostępu, logowanie zdarzeń, mechanizmy bezpieczeństwa kont).
- Hasła użytkowników nie są przechowywane w postaci jawnej (przechowywany jest skrót hasła).
8. Cookies i narzędzia zewnętrzne
- Serwis wykorzystuje pliki cookies w celach niezbędnych do działania (np. utrzymanie sesji, ustawienia interfejsu, bezpieczeństwo).
-
Cookies anty-nadużyciowe: Serwis może zapisywać plik cookie zawierający losowy identyfikator urządzenia (np.
pm_did) w celu przeciwdziałania nadużyciom (np. zakładaniu wielu kont w planie bezpłatnym) oraz zapewnienia bezpieczeństwa usługi. Identyfikator ten nie służy do marketingu. Po stronie serwera przechowywany jest wyłącznie jego skrót (hash). - Brak reklam: Serwis nie korzysta obecnie z reklam (w tym Google AdSense) ani z plików cookies/identyfikatorów w celach reklamowych, personalizacji reklam lub pomiaru reklam.
- Użytkownik może zarządzać cookies w ustawieniach swojej przeglądarki.
9. Zmiany polityki
Polityka prywatności może być aktualizowana w szczególności w przypadku zmian funkcjonalności serwisu lub zmian prawnych. Aktualna wersja jest publikowana w Serwisie.
10. Kontakt
W sprawach związanych z prywatnością skontaktujesz się z nami pod adresem: pomoc@plikomat.pl.