Logo cenpilotcenpilot
Strona głównaAplikacja
cenpilot/Polityka Prywatności

Informacje prawne

Polityka Prywatności

Ten dokument opisuje dane przetwarzane przez cenpilot na podstawie aktualnej funkcjonalności aplikacji i jej konfiguracji.

Ostatnia aktualizacja:

RegulaminPolityka PrywatnościPolityka Cookies
Ważne: przed uruchomieniem produkcyjnym uzupełnij nazwę prawną administratora, adres kontaktowy i regiony dostawców w zmiennych środowiskowych oraz zweryfikuj tę informację z doradcą prawnym.

1. Administrator i zakres

Administratorem danych osobowych przetwarzanych w związku z serwisem cenpilot („Serwis”) jest („Administrator”). W sprawach prywatności, realizacji praw i naruszeń można skontaktować się pod adresem .

Serwis pomaga sprzedawcom Allegro monitorować ceny ofert konkurencji, zapisywać historię zmian i otrzymywać alerty. Dokument dotyczy strony publicznej, kont użytkowników, workspace’ów, monitoringu, powiadomień oraz rozliczeń. RODO stosujemy, gdy ma zastosowanie do konkretnego przetwarzania.

2. Jakie dane przetwarzamy

  • Dane odwiedzających: adres IP, dane przeglądarki, urządzenia, czasu i adresu żądanej strony oraz dane logów wymagane do bezpieczeństwa i diagnostyki.
  • Dane konta: adres e-mail, identyfikator użytkownika, techniczne dane sesji, zdarzenia uwierzytelnienia i informacje potrzebne do obsługi konta. Hasła obsługuje Supabase Auth i nie przechowujemy ich jako jawnego tekstu.
  • Dane workspace’u i zespołu: nazwa workspace’u, członkowie, role, zaproszenia, ustawienia planu, limity i zdarzenia administracyjne.
  • Dane monitoringu: adresy URL ofert Allegro, identyfikatory ofert i produktów, nazwy, ceny, waluta, dostępność, znaczniki czasu, historia zmian, status synchronizacji i błędy źródła.
  • Dane reguł i alertów: typ reguły, próg, adres odbiorcy, kanał, status wysyłki oraz treść techniczna komunikatu. Alerty mogą zawierać nazwę produktu, cenę i link do oferty.
  • Dane importu i integracji: nazwa pliku, wynik walidacji, adresy webhooków, szyfrowane sekrety i ograniczone logi odpowiedzi. Nie wpisuj w tych polach danych szczególnych kategorii ani danych, których nie potrzebujesz do monitoringu.
  • Dane rozliczeniowe: identyfikatory klienta, produktu, checkoutu lub subskrypcji Polar, wybrany plan, status i okres rozliczeniowy. Dane karty są obsługiwane przez proces płatności Polar i nie trafiają do bazy cenpilot.
  • Preferencje cookies: wersja katalogu, data wyboru oraz informacja, czy włączono opcjonalną kategorię analityczną, przechowywane lokalnie w przeglądarce.

Serwis nie jest przeznaczony dla dzieci i nie prosimy o dane szczególnych kategorii w rozumieniu art. 9 RODO. Dane działalności gospodarczej mogą zawierać dane osobowe, np. w przypadku jednoosobowej działalności.

3. Skąd pochodzą dane

  • bezpośrednio od użytkownika przy rejestracji, konfiguracji monitoringu, zespołu, alertów, integracji i płatności;
  • automatycznie z urządzenia, przeglądarki i infrastruktury przy korzystaniu z Serwisu;
  • od dostawców, w zakresie potwierdzenia sesji, płatności, wysyłki wiadomości i statusów webhooków;
  • z publicznie dostępnych ofert Allegro lub źródeł skonfigurowanych w aplikacji, wyłącznie w zakresie potrzebnym do działania monitoringu.

4. Cele i podstawy prawne

CelPodstawa
Utworzenie konta, logowanie, utrzymanie sesji i świadczenie funkcji Serwisu.Art. 6 ust. 1 lit. b RODO — wykonanie umowy lub działania przed jej zawarciem.
Monitoring ofert, historia cen, reguły i doręczanie alertów wybranych przez użytkownika.Art. 6 ust. 1 lit. b RODO.
Obsługa płatności, planów, triali, subskrypcji i obowiązków księgowych.Art. 6 ust. 1 lit. b oraz lit. c RODO, gdy obowiązek wynika z prawa.
Bezpieczeństwo, zapobieganie nadużyciom, diagnostyka, kopie zapasowe i obrona roszczeń.Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora.
Odpowiedź na kontakt i obsługa zgłoszeń.Art. 6 ust. 1 lit. f RODO, a przed zawarciem lub w ramach umowy także lit. b.
Opcjonalna analityka po jej uruchomieniu i zgodzie.Art. 6 ust. 1 lit. a RODO. W aktualnym wdrożeniu nie ładujemy zewnętrznych skryptów analitycznych.

5. Odbiorcy i podmioty przetwarzające

DostawcaZakres
SupabaseUwierzytelnianie, sesje i baza PostgreSQL z danymi Serwisu.
VercelHosting Next.js, CDN, funkcje serwerowe i logi techniczne.
PolarHostowany checkout, płatności, subskrypcje, customer portal i zdarzenia webhook dotyczące rozliczeń.
Skonfigurowany dostawca e-mailWysyłka e-maili usługowych i alertów; dostawca wynika z konfiguracji środowiska, a nie z samego interfejsu.
Allegro lub skonfigurowane źródło danychPobranie danych ofert wymaganych do monitoringu oraz obsługa autoryzowanej integracji, jeśli jest włączona.
Odbiorca webhooka użytkownikaOtrzymuje dane wskazane w skonfigurowanym zdarzeniu pod adres HTTPS. Administrator nie kontroluje jego dalszego przetwarzania.

Dane mogą zostać ujawnione organom publicznym, doradcom lub następcom prawnym, jeżeli wymagają tego przepisy albo jest to niezbędne do ochrony praw. Lista dostawców i regionów powinna być utrzymywana zgodnie z rzeczywistą konfiguracją produkcyjną.

6. Transfery poza EOG

Dostawcy infrastruktury, płatności, komunikacji lub webhooków mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Przed takim transferem Administrator zapewnia odpowiedni mechanizm z rozdziału V RODO, np. decyzję stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne i środki uzupełniające. Konkretne regiony zależą od wybranego planu i konfiguracji dostawcy.

7. Okres przechowywania

  • dane konta, workspace’u i monitoringu — przez aktywność konta oraz okres potrzebny do obsługi usunięcia, roszczeń i obowiązków prawnych;
  • historia cen — zgodnie z planem i konfiguracją retencji (w szczególności zakresami opisanymi w cenniku);
  • dane rozliczeniowe i potwierdzenia płatności — przez okres wymagany prawem podatkowym, księgowym i do obrony roszczeń;
  • logi bezpieczeństwa i dostaw — tak długo, jak jest to potrzebne do diagnostyki, bezpieczeństwa i wyjaśnienia incydentu;
  • preferencje cookies — do zmiany, usunięcia danych witryny lub zmiany wersji katalogu.

Usunięcie konta może nie usunąć danych, które musimy zachować na podstawie prawa lub do ustalenia, dochodzenia albo obrony roszczeń. Kopie zapasowe są nadpisywane w zwykłym cyklu technicznym dostawcy.

8. Prawa użytkownika

W granicach RODO możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli podstawą jest zgoda, możesz ją wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania z prawem. Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

Wniosek wyślij na . Możemy poprosić o informacje pozwalające potwierdzić tożsamość i odpowiadamy bez zbędnej zwłoki, co do zasady w terminach wynikających z RODO.

9. Zautomatyzowane decyzje

cenpilot nie podejmuje wobec użytkownika decyzji wywołujących skutki prawne lub podobnie istotne wyłącznie automatycznie. Reguły alertów są technicznym mechanizmem skonfigurowanym przez użytkownika i informują o zmianach cen; nie oceniają zdolności kredytowej, osoby ani prawa do świadczenia.

10. Cookies

Szczegółowy opis cookies i localStorage znajduje się w Polityce Cookies. Ustawienia można zmienić w dowolnym momencie przez link „Ustawienia cookies” w stopce lub na stronie polityki.

11. Zmiany dokumentu

Możemy aktualizować Politykę, gdy zmieni się funkcjonalność, dostawcy lub prawo. Istotne zmiany oznaczymy w Serwisie, a data aktualizacji znajdzie się na początku dokumentu. W przypadku zmiany kategorii cookies ponownie poprosimy o wybór.