Zgodność z RODO (GDPR)

Polityka Prywatności i Plików Cookies mr-QR.pl

Zapewniamy najwyższe standardy ochrony Twoich danych osobowych oraz prywatności osób skanujących kody QR.

Serwery w UE:Baza danych i hosting zlokalizowane na terenie Unii Europejskiej.
Anonimizacja IP:Adresy IP skanujących kody nie służą do ich profilowania.
Szyfrowanie SSL:Wszystkie połączenia są zabezpieczone 256-bitowym kluczem TLS.

§ 1. Informacje ogólne i Administrator Danych Osobowych

1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających z serwisu internetowego oraz narzędzia mr-QR.pl (zwanego dalej „Serwisem”).

2. Administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) jest:

Content Lab Joachim Synoradzki

Adres siedziby: ul. Księdza Robaka 24/1, 62-052 Komorniki

NIP: 7661964678

Adres e-mail ds. ochrony danych: kontakt@mr-qr.pl

3. W sprawach związanych z ochroną danych osobowych oraz realizacją przysługujących praw Użytkownik może skontaktować się z Administratorem drogą elektroniczną pod adresem e-mail: kontakt@mr-qr.pl.

§ 2. Cele i podstawy prawne przetwarzania danych

Dane osobowe Użytkowników przetwarzane są w następujących celach i w oparciu o następujące podstawy prawne:

A. Świadczenie usług drogą elektroniczną (art. 6 ust. 1 lit. b RODO):

Rejestracja i utrzymanie konta Użytkownika, umożliwienie generowania kodów QR, konfiguracji reguł harmonogramu 24/7, pobierania plików wektorowych SVG/PDF oraz zarządzania subskrypcją.

B. Wypełnienie obowiązków prawnych i księgowych (art. 6 ust. 1 lit. c RODO):

Wystawianie i przechowywanie faktur VAT, prowadzenie ksiąg rachunkowych oraz wypełnianie obowiązków sprawozdawczych wynikających z polskiego prawa podatkowego przez okres 5 lat.

C. Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO):

Zapewnienie bezpieczeństwa infrastruktury, ochrona przed atakami hakerskimi, obsługa zgłoszeń reklamacyjnych, dochodzenie lub obrona przed roszczeniami prawnymi oraz zliczanie ogólnych statystyk skanowań kodów QR.

§ 3. Ochrona prywatności osób skanujących kody QR

ZASADA MINIMALIZACJI I ANONIMIZACJI:

1. Osoby trzecie, które skanują wygenerowane kody QR (np. klienci w restauracji, goście hotelowi, odbiorcy ulotek), nie są profilowane ani identyfikowane imiennie przez mr-QR.pl.

2. Podczas skanowania kodu serwer rejestruje jedynie parametry techniczne zapytania HTTP (czas skanu, typ systemu operacyjnego urządzenia np. Android/iOS oraz zanonimizowany skrót) wyłącznie w celu inkrementacji licznika statystyk dla właściciela kodu.

3. mr-QR.pl nie instaluje na urządzeniach osób skanujących żadnych plików cookies śledzących ani nie sprzedaje tych danych brokerom reklamowym.

§ 4. Odbiorcy danych osobowych

Dane osobowe Użytkowników mogą być udostępniane wyłącznie zaufanym podmiotom współpracującym z Administratorem, w zakresie niezbędnym do świadczenia usług:

  • dostawcom usług hostingowych i serwerowych posiadającym infrastrukturę na terenie UE;
  • certyfikowanym operatorom płatności elektronicznych (w celu bezpiecznego przetwarzania transakcji i subskrypcji);
  • kancelariom prawnym i biurom rachunkowo-księgowym obsługującym Administratora;
  • uprawnionym organom państwowym (np. Urząd Skarbowy, Policja, Sądy) wyłącznie na podstawie ważnego nakazu prawnego.

§ 5. Okres przechowywania danych osobowych

1. Dane konta Użytkownika przechowywane są przez cały okres posiadania aktywnego konta w Serwisie, do momentu jego definitywnego usunięcia przez Użytkownika.

2. Dane rozliczeniowe i faktury VAT przechowywane są przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, zgodnie z przepisami Ordynacji podatkowej.

3. Dane przetwarzane na podstawie prawnie uzasadnionego interesu przechowywane są do momentu wniesienia skutecznego sprzeciwu lub przedawnienia ewentualnych roszczeń cywilnoprawnych (zgodnie z Kodeksem Cywilnym maksymalnie 3 lata dla roszczeń gospodarczych).

§ 6. Prawa Użytkowników wynikające z RODO

Każdemu Użytkownikowi przysługują następujące uprawnienia:

  • Prawo dostępu do danych: możliwość uzyskania informacji o przetwarzanych danych oraz kopii tych danych;
  • Prawo do sprostowania: poprawienia danych, które są nieprawidłowe lub niekompletne;
  • Prawo do usunięcia danych („prawo do bycia zapomnianym”): żądania usunięcia konta oraz powiązanych kodów QR;
  • Prawo do ograniczenia przetwarzania: wstrzymania operacji na danych w przypadkach określonych w art. 18 RODO;
  • Prawo do przenoszenia danych: otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie JSON;
  • Prawo do sprzeciwu: wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
  • Prawo do wniesienia skargi: do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO, ul. Stawki 2, 00-193 Warszawa).

§ 7. Pliki Cookies (Ciasteczka) i technologie pamięci lokalnej

1. Serwis wykorzystuje wyłącznie niezbędne pliki cookies oraz tokeny sesyjne w celu:

  • uwierzytelniania Użytkownika i utrzymania bezpiecznej sesji po zalogowaniu;
  • ochrony formularzy przed atakami typu CSRF (Cross-Site Request Forgery);
  • zapamiętania preferencji wyświetlania (np. aktywnej zakładki).

2. Użytkownik może w dowolnym momencie zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej lub całkowicie je zablokować. Wyłączenie plików niezbędnych może jednak uniemożliwić logowanie do Panelu Użytkownika.

§ 8. Środki bezpieczeństwa technicznego i organizacyjnego

Administrator stosuje zaawansowane procedury bezpieczeństwa mające na celu ochronę danych przed dostępem osób niepowołanych:

  • szyfrowanie całej transmisji danych bezpiecznym protokołem SSL/TLS;
  • jednokierunkowe hashowanie haseł użytkowników z wykorzystaniem algorytmu bcrypt z solą (salt);
  • mechanizmy ochrony przed atakami typu IDOR, zapobiegające edycji lub podglądowi kodów należących do innych użytkowników;
  • regularne tworzenie kopii zapasowych (backupów) bazy danych z natychmiastowym zapisem na nośnikach trwałych.

§ 9. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności w przypadku zmian przepisów prawa lub wdrożenia nowych funkcjonalności w Serwisie. O istotnych zmianach Użytkownicy zostaną powiadomieni z 14-dniowym wyprzedzeniem.