Polityka Prywatności i Plików Cookies mr-QR.pl
Zapewniamy najwyższe standardy ochrony Twoich danych osobowych oraz prywatności osób skanujących kody QR.
§ 1. Informacje ogólne i Administrator Danych Osobowych
1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających z serwisu internetowego oraz narzędzia mr-QR.pl (zwanego dalej „Serwisem”).
2. Administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) jest:
Content Lab Joachim Synoradzki
Adres siedziby: ul. Księdza Robaka 24/1, 62-052 Komorniki
NIP: 7661964678
Adres e-mail ds. ochrony danych: kontakt@mr-qr.pl
3. W sprawach związanych z ochroną danych osobowych oraz realizacją przysługujących praw Użytkownik może skontaktować się z Administratorem drogą elektroniczną pod adresem e-mail: kontakt@mr-qr.pl.
§ 2. Cele i podstawy prawne przetwarzania danych
Dane osobowe Użytkowników przetwarzane są w następujących celach i w oparciu o następujące podstawy prawne:
Rejestracja i utrzymanie konta Użytkownika, umożliwienie generowania kodów QR, konfiguracji reguł harmonogramu 24/7, pobierania plików wektorowych SVG/PDF oraz zarządzania subskrypcją.
Wystawianie i przechowywanie faktur VAT, prowadzenie ksiąg rachunkowych oraz wypełnianie obowiązków sprawozdawczych wynikających z polskiego prawa podatkowego przez okres 5 lat.
Zapewnienie bezpieczeństwa infrastruktury, ochrona przed atakami hakerskimi, obsługa zgłoszeń reklamacyjnych, dochodzenie lub obrona przed roszczeniami prawnymi oraz zliczanie ogólnych statystyk skanowań kodów QR.
§ 3. Ochrona prywatności osób skanujących kody QR
ZASADA MINIMALIZACJI I ANONIMIZACJI:
1. Osoby trzecie, które skanują wygenerowane kody QR (np. klienci w restauracji, goście hotelowi, odbiorcy ulotek), nie są profilowane ani identyfikowane imiennie przez mr-QR.pl.
2. Podczas skanowania kodu serwer rejestruje jedynie parametry techniczne zapytania HTTP (czas skanu, typ systemu operacyjnego urządzenia np. Android/iOS oraz zanonimizowany skrót) wyłącznie w celu inkrementacji licznika statystyk dla właściciela kodu.
3. mr-QR.pl nie instaluje na urządzeniach osób skanujących żadnych plików cookies śledzących ani nie sprzedaje tych danych brokerom reklamowym.
§ 4. Odbiorcy danych osobowych
Dane osobowe Użytkowników mogą być udostępniane wyłącznie zaufanym podmiotom współpracującym z Administratorem, w zakresie niezbędnym do świadczenia usług:
- dostawcom usług hostingowych i serwerowych posiadającym infrastrukturę na terenie UE;
- certyfikowanym operatorom płatności elektronicznych (w celu bezpiecznego przetwarzania transakcji i subskrypcji);
- kancelariom prawnym i biurom rachunkowo-księgowym obsługującym Administratora;
- uprawnionym organom państwowym (np. Urząd Skarbowy, Policja, Sądy) wyłącznie na podstawie ważnego nakazu prawnego.
§ 5. Okres przechowywania danych osobowych
1. Dane konta Użytkownika przechowywane są przez cały okres posiadania aktywnego konta w Serwisie, do momentu jego definitywnego usunięcia przez Użytkownika.
2. Dane rozliczeniowe i faktury VAT przechowywane są przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, zgodnie z przepisami Ordynacji podatkowej.
3. Dane przetwarzane na podstawie prawnie uzasadnionego interesu przechowywane są do momentu wniesienia skutecznego sprzeciwu lub przedawnienia ewentualnych roszczeń cywilnoprawnych (zgodnie z Kodeksem Cywilnym maksymalnie 3 lata dla roszczeń gospodarczych).
§ 6. Prawa Użytkowników wynikające z RODO
Każdemu Użytkownikowi przysługują następujące uprawnienia:
- Prawo dostępu do danych: możliwość uzyskania informacji o przetwarzanych danych oraz kopii tych danych;
- Prawo do sprostowania: poprawienia danych, które są nieprawidłowe lub niekompletne;
- Prawo do usunięcia danych („prawo do bycia zapomnianym”): żądania usunięcia konta oraz powiązanych kodów QR;
- Prawo do ograniczenia przetwarzania: wstrzymania operacji na danych w przypadkach określonych w art. 18 RODO;
- Prawo do przenoszenia danych: otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie JSON;
- Prawo do sprzeciwu: wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- Prawo do wniesienia skargi: do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO, ul. Stawki 2, 00-193 Warszawa).
§ 7. Pliki Cookies (Ciasteczka) i technologie pamięci lokalnej
1. Serwis wykorzystuje wyłącznie niezbędne pliki cookies oraz tokeny sesyjne w celu:
- uwierzytelniania Użytkownika i utrzymania bezpiecznej sesji po zalogowaniu;
- ochrony formularzy przed atakami typu CSRF (Cross-Site Request Forgery);
- zapamiętania preferencji wyświetlania (np. aktywnej zakładki).
2. Użytkownik może w dowolnym momencie zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej lub całkowicie je zablokować. Wyłączenie plików niezbędnych może jednak uniemożliwić logowanie do Panelu Użytkownika.
§ 8. Środki bezpieczeństwa technicznego i organizacyjnego
Administrator stosuje zaawansowane procedury bezpieczeństwa mające na celu ochronę danych przed dostępem osób niepowołanych:
- szyfrowanie całej transmisji danych bezpiecznym protokołem SSL/TLS;
- jednokierunkowe hashowanie haseł użytkowników z wykorzystaniem algorytmu bcrypt z solą (salt);
- mechanizmy ochrony przed atakami typu IDOR, zapobiegające edycji lub podglądowi kodów należących do innych użytkowników;
- regularne tworzenie kopii zapasowych (backupów) bazy danych z natychmiastowym zapisem na nośnikach trwałych.
§ 9. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności w przypadku zmian przepisów prawa lub wdrożenia nowych funkcjonalności w Serwisie. O istotnych zmianach Użytkownicy zostaną powiadomieni z 14-dniowym wyprzedzeniem.