CrawlReady

Polityka prywatności — CrawlReady

Polityka prywatności — CrawlReady

Ostatnia aktualizacja: 20 czerwca 2026

1. Administrator danych

Administratorem danych osobowych jest:

NBM CONSEIL

Uproszczona spółka akcyjna jednoosobowa (SASU)

Siedziba: 1 Allée d'Artois, 92390 Villeneuve-la-Garenne, Francja

Zarejestrowana w RCS Nanterre pod numerem 903 552 578 00010

Nr VAT: FR21903552578

Jeden punkt kontaktowy (w tym w sprawach praw wynikających z RODO): contact@crawlready.eu

2. Zbierane dane

Zbieramy i przetwarzamy wyłącznie dane niezbędne do świadczenia usługi:

Konto: adres e-mail, zahashowane hasło (bcrypt) oraz nazwa wyświetlana (opcjonalnie) — do uwierzytelniania i zarządzania kontem.

Audyt: przesłane adresy URL, przeskanowane adresy URL, wyodrębnione treści (metadane, tytuły, schema), wyniki i alerty — do realizacji usługi audytu.

Kontekst: miasto, branża, typ strony i URL Google Business (opcjonalnie) — do personalizacji lokalnych rekomendacji.

Płatność: metadane transakcji (kwota, data, status, typ kredytu) za pośrednictwem Stripe — do zarządzania kredytami i rozliczeń. Żaden numer karty nie jest przez nas przechowywany.

Dane techniczne: adres IP (anonimizowany po 90 dniach), user-agent oraz logi dostępu — do zapewnienia bezpieczeństwa, zapobiegania nadużyciom i debugowania.

Dane, których NIE zbieramy: imię, nazwisko, adres pocztowy, numer telefonu, data urodzenia, dane precyzyjnej geolokalizacji, reklamowe pliki cookie, śledzenie przez strony trzecie.

3. Cele przetwarzania i podstawy prawne

Każde przetwarzanie opiera się na podstawie prawnej w rozumieniu RODO:

Świadczenie usługi audytu: wykonanie umowy (art. 6 ust. 1 lit. b RODO).

Zarządzanie kredytami i subskrypcjami: wykonanie umowy.

Wysyłka raportów e-mailem: wykonanie umowy.

Powiadomienia dotyczące bezpieczeństwa i konta: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).

Przechowywanie faktur: obowiązek prawny (art. 6 ust. 1 lit. c RODO).

Zapobieganie nadużyciom i bezpieczeństwo: prawnie uzasadniony interes.

Żadne działania marketingowe nie są prowadzone bez uprzedniej, wyraźnej zgody.

4. Podmioty przetwarzające i transfery danych

Korzystamy z usług starannie wybranych podmiotów przetwarzających:

Replit, Inc. (USA): hosting aplikacji i baza danych. Zabezpieczenia: standardowe klauzule umowne (SCC) Komisji Europejskiej.

Stripe, Inc. (USA / Irlandia): obsługa płatności. Zabezpieczenia: certyfikacja PCI-DSS; dane bankowe są zbierane bezpośrednio przez Stripe.

Resend, Inc. (USA): wysyłka transakcyjnych wiadomości e-mail. Zabezpieczenia: standardowe klauzule umowne (SCC).

Anthropic PBC (USA): wzbogacanie raportów audytu za pomocą sztucznej inteligencji (Claude). Zabezpieczenia: standardowe klauzule umowne (SCC); dane są przekazywane bez bezpośrednich identyfikatorów osobowych.

Transfery danych poza Unię Europejską odbywają się na podstawie standardowych klauzul umownych Komisji Europejskiej (Decyzja 2021/914).

5. Okres przechowywania danych

Dane konta: okres życia konta + 30 dni.

Raporty audytu: 24 miesiące od daty wygenerowania, następnie automatyczne usunięcie.

Dane rozliczeniowe: 10 lat (ustawowy obowiązek księgowy).

Logi techniczne i adresy IP: 90 dni.

Cookies sesji: 7 dni nieaktywności lub do wylogowania.

6. Twoje prawa (RODO)

Zgodnie z Rozporządzeniem (UE) 2016/679 oraz ustawą o ochronie danych osobowych, przysługują Ci następujące prawa:

Prawo dostępu (art. 15): uzyskanie kopii swoich danych.

Prawo do sprostowania (art. 16): poprawienie nieprawidłowych danych.

Prawo do usunięcia (art. 17): żądanie usunięcia danych, z zastrzeżeniem prawnych obowiązków ich przechowywania.

Prawo do przenoszenia danych (art. 20): otrzymanie swoich danych w ustrukturyzowanym formacie.

Prawo sprzeciwu (art. 21): sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.

Prawo do ograniczenia przetwarzania (art. 18): tymczasowe zawieszenie przetwarzania danych.

Aby skorzystać ze swoich praw: contact@crawlready.eu (odpowiedź w ciągu maksymalnie 30 dni).

W przypadku nierozwiązanego sporu możesz złożyć skargę do właściwego organu nadzorczego ds. ochrony danych.

7. Pliki cookies i inne narzędzia śledzące

CrawlReady wykorzystuje wyłącznie pliki cookies niezbędne do prawidłowego funkcjonowania usługi:

Cookie session_id (HTTP-only, Secure, SameSite=Strict): utrzymanie sesji uwierzytelnienia, przechowywany przez 7 dni lub do zakończenia sesji.

Nie stosujemy żadnych reklamowych plików cookies, narzędzi śledzących podmiotów trzecich, narzędzi analityki ruchu (Google Analytics, Meta Pixel itp.) ani personalizacji marketingowej.

Zgoda użytkownika nie jest wymagana w przypadku plików cookies ściśle niezbędnych (zgodnie z wytycznymi dotyczącymi ochrony prywatności oraz art. 5.3 dyrektywy ePrivacy).

8. Bezpieczeństwo

Wdrożone środki techniczne i organizacyjne:

Szyfrowanie HTTPS/TLS podczas transmisji danych.

Hasła przechowywane w postaci skrótu (bcrypt).

Cookies HTTP-only, Secure, SameSite=Strict.

Kontrola dostępu oparta na rolach (RBAC).

Rejestrowanie dostępów.

Dostęp produkcyjny ograniczony do przedstawiciela prawnego.

9. Dane dotyczące nieletnich

Usługa nie jest przeznaczona dla osób poniżej 16. roku życia. Jeśli uważasz, że posiadamy dane dotyczące nieletniego, skontaktuj się z nami niezwłocznie.

10. Zmiany w polityce

Niniejsza polityka może być aktualizowana w celu odzwierciedlenia zmian prawnych lub zmian w usłudze. W przypadku istotnych modyfikacji zostaniesz poinformowany e-mailem lub powiadomieniem w interfejsie.

11. Kontakt

W przypadku wszelkich pytań dotyczących ochrony Twoich danych:

contact@crawlready.eu