POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES SERWISU INTERNETOWEGO
WWW.JACKSEO.IO
ORAZ
APLIKACJI APP.JACKSEO.IO
§ 1
POSTANOWIENIA OGÓLNE
- Administratorem danych osobowych zbieranych za pośrednictwem Serwisu oraz Aplikacji jest JACKSEO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚĆIĄ wpisana do Rejestru Przedsiębiorców przez SĄD REJONOWY POZNAŃ - NOWE MIASTO I WILDA W POZNANIU, VIII WYDZIAŁ GOSPODARCZY KRAJOWEGO REJESTRU SĄDOWEGO, numer KRS: 0001169560, siedziba i adres do doręczeń: ul. Kościelna 33/U1, 60-537 Poznań, NIP: 7812088313, REGON: 541540217, adres e-mail: hello@jackseo.io, numer telefonu: 794355559, zwana dalej "Administratorem" i będąca jednocześnie Usługodawcą.
- Dane osobowe zbierane przez Administratora za pośrednictwem strony internetowej Serwisu oraz powierzone mu przez Użytkowników są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane dalej RODO oraz ustawą o prawach konsumenta z dnia 30 maja 2014 r.
- Usługi Serwisu oraz Aplikacji są kierowane do osób w wieku co najmniej 16 lat. W razie stwierdzenia, że dane osoby poniżej tego wieku zostały zebrane bez wymaganej zgody przedstawiciela ustawowego, Administrator usunie je niezwłocznie.
- Podanie danych w Aplikacji/Serwisie jest dobrowolne, lecz niezbędne do zawarcia i realizacji umowy i świadczenia usług (Konto, Zamówienie, Licencja). Niepodanie danych uniemożliwi świadczenie usług. W zakresie, w jakim podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO, uzasadnionym interesem Administratora jest: bezpieczeństwo i rozliczalność systemów, analityka produktu i rozwój Aplikacji/Serwisu, dochodzenie lub obrona roszczeń oraz bieżąca komunikacja. Administrator nie podejmuje decyzji wyłącznie w oparciu o zautomatyzowane przetwarzanie wywołujące wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływające. Profilowanie ma charakter marketingowo-analityczny (dobór treści, pomiar skuteczności) i nie wywołuje wskazanych wyżej skutków.
- Wszelkie wyrazy lub wyrażenia pisane w treści niniejszej Polityki Prywatności dużą literą należy rozumieć zgodnie z ich definicją zawartą w Regulaminie Serwisu.
§ 2
CEL I ZAKRES ZBIERANIA DANYCH
- CEL PRZETWARZANIA I PODSTAWA PRAWNA. Administrator przetwarza dane osobowe Usługobiorców Serwisu w przypadku:
- rejestracji Konta w Serwisie, w celu utworzenia indywidualnego konta i zarządzania tym Kontem, na podstawie art. 6 ust. 1 lit. b) RODO (realizacja umowy o świadczenie usługi drogą elektroniczną zgodnie z Regulaminem Serwisu),
- składania Zamówienia, w celu wykonania Umowy o dostarczenie Usługi Cyfrowej na podstawie art. 6 ust. 1 lit. b) RODO (realizacja umowy),
- zapisania się do Newslettera w celu przesyłania informacji handlowych drogą elektroniczną. Dane osobowe są przetwarzane po wyrażeniu odrębnej zgody, na podstawie art. 6 ust. 1 lit. a) RODO,
- korzystania przez Usługobiorcę z Licencji i świadczenia na rzecz Usługobiorcy wszystkich pozostałych usług związanych z Aplikacją, w celu wykonania Umowy o dostarczenie Usługi Cyfrowej na podstawie art. 6 ust. 1 lit. b) RODO (realizacja umowy),
- Realizacji pozostałych działań istotnych/koniecznych z punktu widzenia funkcjonowania Serwisu oraz Aplikacji, tj.:
- Analityka produktu i ulepszanie Aplikacji/Serwisu (pomiary, A/B, telemetria): art. 6 ust.1 lit. f RODO – uzasadniony interes Administratora w poprawie jakości i użyteczności usług,
- Bezpieczeństwo i zapobieganie nadużyciom (logi, ochrona przed DDoS, rate-limit, wykrywanie naruszeń): art. 6 ust.1 lit. f RODO.
- Marketing bezpośredni B2B, newsletter oraz komunikacja handlowa – w zakresie wymaganym przez przepisy PKE: art. 6 ust.1 lit. a RODO (zgoda). Zgoda może być wycofana w każdym momencie.
- Dochodzenie lub obrona roszczeń: art. 6 ust.1 lit. f RODO.
- RODZAJ PRZETWARZANYCH DANYCH OSOBOWYCH. Usługobiorca podaje, w przypadku:
- Konta: imię i nazwisko, NIP, adres e-mail,
- Zamówienia: imię i nazwisko, NIP, adres e-mail,
- Newslettera: imię i nazwisko, adres e-mail,
- Licencji: imię i nazwisko, NIP, adres e-mail.
- dane identyfikacyjne i kontaktowe: imię i nazwisko, NIP, e-mail;
- dane rozliczeń (w zakresie w jakim stanowią dane osobowe w rozumieniu RODO): dane transakcyjne od operatora płatności (bez pełnych danych kart);
- dane wprowadzane do Aplikacji (w zakresie w jakim stanowią dane osobowe w rozumieniu RODO): prompty, polecenia, przesłane pliki, parametry projektów, preferencje SEO/GEO;
- dane techniczne i telemetria (w zakresie w jakim stanowią dane osobowe w rozumieniu RODO): adres IP, identyfikatory urządzeń/instalacji, znacznik czasu, typ przeglądarki/OS, logi zdarzeń, dane o stabilności i wydajności;
- dane marketingowe/analityczne (za zgodą lub w granicach sprzeciwu, w zakresie w jakim stanowią dane osobowe w rozumieniu RODO): historia otwarć/kliknięć, segmenty, preferencje.
- OKRES ARCHIWIZACJI DANYCH OSOBOWYCH. Dane osobowe Usługobiorców przechowywane są przez Administratora:
- w przypadku, gdy podstawą przetwarzania danych jest wykonanie umowy, tak długo, jak jest to niezbędne do wykonania umowy, a po tym czasie przez okres odpowiadający okresowi przedawnienia roszczeń. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi lat sześć, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej - trzy lata,
- w przypadku, gdy podstawą przetwarzania danych jest zgoda, tak długo, aż zgoda nie zostanie odwołana, a po odwołaniu zgody przez okres odpowiadający okresowi przedawnienia roszczeń jakie może podnosić Administrator i jakie mogą być podnoszone wobec niego. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi lat sześć, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej - trzy lata.
- Dane przetwarzane w związku z wykorzystaniem funkcji AI w Aplikacji.
- Aplikacja wykorzystuje modele sztucznej inteligencji do generowania treści SEO/GEO na podstawie danych wprowadzonych przez Użytkownika (prompty, pliki, ustawienia).
- Funkcje AI mogą być realizowane z użyciem zewnętrznych dostawców technologii (subprocesorów), w tym dostawców modeli językowych/obliczeń chmurowych zlokalizowanych w EOG i/lub poza EOG. Administrator powiadamia o planowanych zmianach subprocesorów; Klient może wnieść uzasadniony sprzeciw.
Prompty i logi zdarzeń AI są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa, rozliczalności i wsparcia technicznego, nie dłużej niż 90 dni**,** chyba że dłuższy okres wynika z dochodzenia roszczeń lub obowiązków prawnych. Dane te nie są wykorzystywane do trenowania modeli bez uprzedniej, wyraźnej zgody.
- Administrator nie wykorzystuje danych wejściowych ani wygenerowanych treści Użytkownika do „uczenia/trenowania” modeli bez uprzedniej, wyraźnej zgody Użytkownika.
- Użytkownik powinien weryfikować treści wygenerowane przez AI przed ich publikacją/wykorzystaniem.
- W przypadkach wymaganych prawem Użytkownik może mieć obowiązek ujawnienia odbiorcom, że treść została wygenerowana lub współtworzona przez AI.
- Administrator prowadzi rejestrowanie istotnych zdarzeń systemowych i nadzór człowieka nad działaniem funkcji AI w celu zapewnienia bezpieczeństwa i rozliczalności.
- Dane szczególnych kategorii. Administrator nie oczekuje i prosi o nieprzekazywanie danych szczególnych kategorii (art. 9 RODO), informacji niejawnych ani tajemnicy przedsiębiorstwa w ramach promptów i plików wprowadzanych bezpośrednio do Aplikacji.
- Podczas korzystania z Serwisu mogą być pobierane dodatkowe informacje, w szczególności: adres IP przypisany do komputera Usługobiorcy lub zewnętrzny adres IP dostawcy Internetu, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego.
- Po wyrażeniu odrębnej zgody, na podstawie art. 6 ust. 1 lit. a) RODO dane mogą być przetwarzane również w celu przesyłania informacji handlowych drogą elektroniczną lub wykonywania telefonicznych połączeń w celu marketingu bezpośredniego – odpowiednio w związku z art. 398 ust. 1 i 2 Ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej, w tym kierowanych w wyniku profilowania, o ile Usługobiorca wyraził stosowną zgodę.
- W ramach aktywności Użytkownika w Serwisie/Aplikacji może mieć miejsce profilowanie, które ma na celu wybranie właściwych treści reklamowych, które będą kierowane do Użytkownika.
- Profilowanie oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się. Profilowanie nie wywołuje skutków prawnych względem Usługobiorcy ani w inny istotny sposób nie wpływa na jego sytuację. Jego celem jest jedynie lepsze dopasowanie treści marketingowych i ofert.
- Od Usługobiorców mogą być także gromadzone dane nawigacyjne, w tym informacje o linkach i odnośnikach, w które zdecydują się kliknąć lub innych czynnościach, podejmowanych w Serwisie. Podstawą prawną tego rodzaju czynności jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ułatwieniu korzystania z usług świadczonych drogą elektroniczną oraz na poprawie funkcjonalności tych usług.
- Podanie danych osobowych przez Usługobiorcę jest dobrowolne.
- Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są:
- przetwarzane zgodnie z prawem,
- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
§ 3
ODBIORCY DANYCH OSOBOWYCH
- Dane osobowe Usługobiorców przekazywane są dostawcom usług, z których korzysta Administrator przy prowadzeniu Serwisu, a w szczególności do:
- dostawców systemów płatności,
- biura księgowego,
- hostingodawcy,
- dostawcy oprogramowania umożliwiającego prowadzenie działalności,
- podmiotów zapewniających system mailingowy,
- dostawcy oprogramowania potrzebnego do prowadzenia serwisu internetowego.
- Dostawcy usług, o których mowa w pkt 1 niniejszego paragrafu, którym przekazywane są dane osobowe, w zależności od uzgodnień umownych i okoliczności, albo podlegają poleceniom Administratora co do celów i sposobów przetwarzania tych danych (podmioty przetwarzające) albo samodzielnie określają cele i sposoby ich przetwarzania (administratorzy).
- Dane osobowe Usługobiorców są przechowywane wyłącznie na terenie Europejskiego Obszaru Gospodarczego (EOG), z zastrzeżeniem § 5 pkt 5 oraz § 6 Polityki Prywatności.
- Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG), w szczególności do Stanów Zjednoczonych, w związku z korzystaniem przez Administratora z usług dostawców narzędzi analitycznych i marketingowych (np. Google LLC, Meta Platforms Inc.).
Przekazywanie danych odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, zgodnie z art. 46 ust. 2 lit. c RODO.
§ 4
PRAWO KONTROLI, DOSTĘPU DO TREŚCI SWOICH DANYCH ORAZ ICH POPRAWIANIA
- Osoba, której dane dotyczą, ma prawo dostępu do treści swoich danych osobowych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu, prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. Podstawy prawne żądania Usługobiorcy:
- dostęp do danych – art. 15 RODO,
- sprostowanie danych – art. 16 RODO,
- usunięcie danych (tzw. prawo do bycia zapomnianym) – art. 17 RODO,
- ograniczenie przetwarzania – art. 18 RODO,
- przeniesienie danych – art. 20 RODO,
- sprzeciw – art. 21 RODO,
- cofnięcie zgody – art. 7 ust. 3 RODO.
- W celu realizacji uprawnień, o których mowa w pkt 2 można wysłać stosowną wiadomość e-mail na adres: hello@jackseo.io
- W sytuacji wystąpienia przez Usługobiorcę z uprawnieniem wynikającym z powyższych praw, Administrator spełnia żądanie albo odmawia jego spełnienia niezwłocznie, nie później jednak niż w ciągu miesiąca po jego otrzymaniu. Jeżeli jednak - z uwagi na skomplikowany charakter żądania lub liczbę żądań – Administrator nie będzie mógł spełnić żądania w ciągu miesiąca, spełni je w ciągu kolejnych dwóch miesięcy informując Usługobiorcę uprzednio w terminie miesiąca od otrzymania żądania - o zamierzonym przedłużeniu terminu oraz jego przyczynach.
- W przypadku stwierdzenia, że przetwarzanie danych osobowych narusza przepisy RODO, osoba, której dane dotyczą, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
§ 5
PLIKI "COOKIES"
- Strona Administratora używa plików „cookies”.
- Instalacja plików „cookies” jest konieczna do prawidłowego świadczenia usług na stronie internetowej Serwisu. W plikach „cookies" znajdują się informacje niezbędne do prawidłowego funkcjonowania strony, a także dają one także możliwość opracowywania ogólnych statystyk odwiedzin strony internetowej.
- W ramach strony stosowane są dwa rodzaje plików „cookies”: „sesyjne” oraz „stałe”.
- „cookies” „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Usługobiorcy do czasu wylogowania (opuszczenia strony),
- „stałe” pliki „cookies” przechowywane są w urządzeniu końcowym Usługobiorcy przez czas określony w parametrach plików „cookies” lub do czasu ich usunięcia przez Usługobiorcę.
- Administrator wykorzystuje własne pliki cookies w celu lepszego poznania sposobu interakcji Usługobiorców w zakresie zawartości strony. Pliki gromadzą informacje o sposobie korzystania ze strony internetowej przez Usługobiorcę, typie strony, z jakiej Usługobiorca został przekierowany oraz liczbie odwiedzin i czasie wizyty Usługobiorcy na stronie internetowej. Informacje te nie rejestrują konkretnych danych osobowych Usługobiorcy, lecz służą do opracowania statystyk korzystania ze strony.
- Administrator wykorzystuje zewnętrzne pliki cookies w celu zbierania ogólnych i anonimowych danych statycznych za pośrednictwem narzędzi analitycznych Google Analytics (administrator cookies zewnętrznego: Google LLC. z siedzibą w USA).
- Pliki cookies mogą być również wykorzystywane przez sieci reklamowe, w szczególności sieć Google, w celu wyświetlania reklam dopasowanych do sposobu, w jaki Usługobiorca korzysta z Serwisu. W tym celu mogą zachować informację o ścieżce nawigacji Usługobiorcy lub czasie pozostawania na danej stronie.
- Usługobiorca ma prawo zadecydowania w zakresie dostępu plików „cookies” do swojego komputera poprzez zmianę ustawień w oknie swojej przeglądarki. Szczegółowe informacje o możliwości i sposobach obsługi plików „cookies” dostępne są również w ustawieniach oprogramowania (przeglądarki internetowej).
§ 6
USŁUGI DODATKOWE ZWIĄZANE Z AKTYWNOŚCIĄ UŻYTKOWNIKA W SERWISIE
- W Serwisie wykorzystywane są tzw. wtyczki społecznościowe („wtyczki“) serwisów społecznościowych. Wyświetlając stronę internetową www.jackseo.io, zawierającą taką wtyczkę, przeglądarka Usługobiorcy nawiąże bezpośrednie połączenie z serwerami Linkedin, Facebook, Twitter (X), oraz Instagram.
- Zawartość wtyczki jest przekazywana przez danego usługodawcę bezpośrednio do przeglądarki Usługobiorcy i integrowana ze stroną. Dzięki tej integracji, usługodawcy otrzymują informację, że przeglądarka Usługobiorcy wyświetliła stronę www.jackseo.io, nawet jeśli Usługobiorca nie posiada profilu u danego usługodawcy, czy nie jest u niego akurat zalogowany. Taka informacja (wraz z adresem IP Usługobiorcy) jest przesyłana przez przeglądarkę bezpośrednio do serwera danego usługodawcy (niektóre serwery znajdują się w USA) i tam przechowywana.
- Jeśli Usługobiorca zaloguje się do jednego z powyższych serwisów społecznościowych, to usługodawca ten będzie mógł bezpośrednio przyporządkować wizytę na stronie www.jackseo.io do profilu Usługobiorcy w danym serwisie społecznościowym.
- Jeśli Usługobiorca użyje danej wtyczki, np. klikając na przycisk „Lubię to” lub przycisk „Udostępnij”, to odpowiednia informacja zostanie również przesłana bezpośrednio na serwer danego usługodawcy i tam zachowana.
- Cel i zakres gromadzenia danych oraz ich dalszego przetwarzania i wykorzystania przez usługodawców, jak również możliwość kontaktu oraz prawa Usługobiorcy w tym zakresie i możliwość dokonania ustawień zapewniających ochronę prywatności Usługobiorcy zostały opisane w polityce prywatności usługodawcy:
- https://www.facebook.com/policy.php
- https://policies.google.com/privacy?hl=pl&gl=ZZ.
- https://help.instagram.com/155833707900388,
- https://x.com/pl/privacy
- https://linkedin.com/legal/privacy-policy
- Jeśli Usługobiorca nie chce, aby serwisy społecznościowe przyporządkowywały dane zebrane w trakcie odwiedzin na stronie www.jackseo.io bezpośrednio jego profilowi w danym serwisie, to przed wizytą na stronie www.jackseo.io musi wylogować się z tego serwisu. Usługobiorca może również całkowicie uniemożliwić załadowanie na stronie wtyczek stosując odpowiednie rozszerzenia dla przeglądarki, np. blokowanie skryptów za pomocą „NoScript“.
- Administrator wykorzystuje na swojej stronie narzędzia remarketingowe tj: - Google Ads, Meta Pixel wiąże się to z wykorzystywaniem plików cookies firmy Google LLC / Meta Platforms Inc dotyczących usług Google Ads, Meta Pixel. W ramach mechanizmu do zarządzania ustawieniami plików cookies Usługobiorca ma możliwość zdecydowania, czy Usługodawca będzie mógł korzystać z Google Ads (administrator cookies zewnętrznego: Google LLC. z siedzibą w USA) / Meta Pixel (administrator cookies zewnętrznego: Meta Platforms, Inc z siedzibą w USA) w stosunku do niego.
§ 7
POSTANOWIENIA KOŃCOWE
- Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
- Administrator stosuje odpowiednie środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione, danych osobowych przesyłanych drogą elektroniczną.
- W sprawach nieuregulowanych niniejszą Polityką prywatności stosuje się odpowiednio przepisy RODO oraz inne właściwe przepisy prawa polskiego.
- Administrator aktualizuje niniejszą Politykę Prywatności w związku ze zmianami prawnymi bądź rozwojem działalności. Informacja o modyfikacji Polityki Prywatności zostanie zamieszczona na co najmniej 7 dni przed jej wejściem w życie na stronie internetowej Serwisu/wewnątrz Aplikacji bądź przesłana drogą mailową do Usługobiorcy, który korzysta z Usług Elektronicznych świadczonych w sposób ciągły (Konto, Licencja, Newsletter).