Polityka prywatności

Polityka prywatności serwisu crystalcode.pl oraz aplikacji PowRek.

Wersja obowiązująca od: 17 lipca 2026 r.

§ 1. Administrator danych

  1. Administratorem danych osobowych jest Dawid Cieszyński, prowadzący działalność gospodarczą pod firmą CrystalCode Studio Dawid Cieszyński z siedzibą w Olsztynie (10-417) przy ul. Towarowej 20b, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), NIP: 744-172-46-24, REGON: 280599391 (dalej: „Administrator").
  2. Kontakt w sprawach ochrony danych: bok​[at]​crystalcode.pl.
  3. Niniejsza polityka dotyczy serwisu internetowego https://crystalcode.pl (dalej: „Serwis"), usługi licencyjnej aplikacji oraz aplikacji PowRek (dalej: „Aplikacja").
  4. Dane przetwarzane są zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO").

§ 2. Jakie dane przetwarzamy, po co i na jakiej podstawie

Formularz kontaktowy

  1. Zakres: nazwisko lub nazwa firmy, adres e-mail, treść wiadomości.
  2. Cel: obsługa zapytania i dalsza korespondencja. Podstawa: prawnie uzasadniony interes Administratora — komunikacja z osobą, która sama inicjuje kontakt (art. 6 ust. 1 lit. f RODO), a gdy zapytanie zmierza do zawarcia umowy — działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO).

Formularz pobrania wersji próbnej Aplikacji

  1. Zakres: imię, adres e-mail, numer telefonu.
  2. Cel: udostępnienie wersji próbnej i kontakt w sprawie jej używania (art. 6 ust. 1 lit. b RODO — działania na żądanie przed zawarciem umowy).
  3. Jeżeli wyrazisz odrębną, dobrowolną zgodę — także przesyłanie wiadomości o nowościach i ofertach dotyczących Aplikacji (art. 6 ust. 1 lit. a RODO). Zgodę można odwołać w każdej chwili, pisząc na bok​[at]​crystalcode.pl; nie wpływa to na zgodność z prawem wcześniejszego przetwarzania.
  4. Formularze chroni prosty mechanizm antyspamowy (ukryte pole-pułapka), który nie zbiera żadnych danych i nie korzysta z usług podmiotów trzecich.

Zakup i obsługa licencji

  1. Zakres: dane identyfikacyjne i kontaktowe nabywcy, dane do faktury.
  2. Cel: zawarcie i wykonanie umowy licencyjnej (art. 6 ust. 1 lit. b RODO), wystawianie i przechowywanie dokumentów księgowych (art. 6 ust. 1 lit. c RODO), ustalenie i dochodzenie roszczeń (art. 6 ust. 1 lit. f RODO).

Aplikacja PowRek i usługa licencyjna

  1. Aplikacja generuje unikalny identyfikator komputera i przesyła go na serwer licencyjny Administratora podczas aktywacji i okresowej weryfikacji licencji. Serwer zapisuje log aktywacji (identyfikator, data, powiązanie z licencją). Cel: obsługa licencji i ochrona przed nadużyciami (art. 6 ust. 1 lit. b i f RODO).
  2. W razie błędnych lub nietypowych żądań do serwera licencyjnego Administrator otrzymuje powiadomienie zawierające dane techniczne żądania, w tym adres IP i identyfikator przeglądarki/klienta (User-Agent). Cel: bezpieczeństwo i diagnostyka usługi (art. 6 ust. 1 lit. f RODO).
  3. Aplikacja może — z inicjatywy użytkownika lub przy wystąpieniu błędu — przesłać Administratorowi techniczne zgłoszenie zawierające treść komunikatu błędu. Aplikacja nie zbiera i nie przesyła innych danych użytkownika.

Logi serwera i bezpieczeństwo

  1. Serwer hostingowy rejestruje standardowe logi dostępowe (adres IP, czas i adres żądania, User-Agent). Cel: bezpieczeństwo, diagnostyka i statystyka techniczna (art. 6 ust. 1 lit. f RODO).

Statystyki i analiza korzystania z Serwisu (wyłącznie za zgodą)

  1. Serwis wyświetla baner zgody na pliki cookies. Narzędzie analityczne — Google Tag Manager wraz z uruchamianym przez niego Google Analytics 4 — jest ładowane wyłącznie po wyrażeniu zgody w banerze (art. 6 ust. 1 lit. a RODO). Bez zgody narzędzie nie jest uruchamiane.
  2. Zgodę można w każdej chwili zmienić lub odwołać, klikając ikonę zarządzania zgodami widoczną w rogu strony.

§ 3. Odbiorcy danych

  1. Dane mogą być powierzane podmiotom przetwarzającym je na zlecenie Administratora, wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania: dostawcy hostingu (cyberfolks S.A.), dostawcy systemu do fakturowania (ifirma.pl — w zakresie danych nabywców niezbędnych do wystawienia faktury) oraz — jeżeli użytkownik wyraził zgodę w banerze cookies — dostawcy narzędzi analitycznych (Google).
  2. Dane mogą zostać udostępnione organom publicznym, gdy obowiązek taki wynika z przepisów prawa.

§ 4. Przekazywanie danych poza EOG

  1. W związku z korzystaniem — za zgodą użytkownika — z narzędzi Google dane statystyczne mogą być przekazywane poza Europejski Obszar Gospodarczy (w tym do USA). Transfer odbywa się w oparciu o decyzję Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającą odpowiedni stopień ochrony danych osobowych (EU-US Data Privacy Framework) lub na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską.
  2. Pozostałe dane przetwarzane są na serwerach zlokalizowanych w Polsce.

§ 5. Okresy przechowywania

  1. Korespondencja z formularzy — przez czas obsługi sprawy, a następnie przez okres przedawnienia ewentualnych roszczeń.
  2. Dane umów licencyjnych i log aktywacji — przez czas obowiązywania licencji, a następnie przez okres przedawnienia roszczeń.
  3. Dokumenty księgowe — 5 lat od końca roku podatkowego, zgodnie z przepisami.
  4. Dane przetwarzane na podstawie zgody — do jej odwołania.
  5. Logi serwera i powiadomienia diagnostyczne — do 12 miesięcy.

§ 6. Prawa użytkownika

  1. Użytkownikowi przysługuje prawo: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz odwołania zgody w dowolnym momencie.
  2. Z praw można skorzystać, pisząc na bok​[at]​crystalcode.pl.
  3. Użytkownikowi przysługuje skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

§ 7. Pliki cookies

  1. Serwis używa niezbędnych plików cookies: cookie sesyjnego (utrzymanie sesji przeglądarki) oraz cookie zapamiętującego decyzje wyrażone w banerze zgód. Są one konieczne do działania Serwisu i nie wymagają zgody.
  2. Opcjonalne cookies statystyczne i analityczne (Google Tag Manager / Google Analytics 4) są zapisywane wyłącznie po wyrażeniu zgody w banerze.
  3. Cookies można też usuwać i blokować w ustawieniach przeglądarki; może to jednak wpłynąć na działanie niektórych funkcji Serwisu.

§ 8. Dobrowolność podania danych

  1. Podanie danych jest dobrowolne, ale niezbędne odpowiednio do: otrzymania odpowiedzi na zapytanie, pobrania wersji próbnej lub zawarcia umowy licencyjnej.

§ 9. Zautomatyzowane decyzje

  1. Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub istotnie na nich wpływały.

§ 10. Zmiany polityki prywatności

  1. Administrator może zaktualizować niniejszą politykę, w szczególności przy zmianie zakresu usług lub wykorzystywanych narzędzi. Nowa wersja publikowana jest na stronie https://crystalcode.pl/o-firmie/polityka-prywatnosci wraz z datą, od której obowiązuje.