Polityka prywatności
Polityka prywatności serwisu crystalcode.pl oraz aplikacji PowRek.
Wersja obowiązująca od: 17 lipca 2026 r.
§ 1. Administrator danych
- Administratorem danych osobowych jest Dawid Cieszyński, prowadzący działalność gospodarczą pod firmą CrystalCode Studio Dawid Cieszyński z siedzibą w Olsztynie (10-417) przy ul. Towarowej 20b, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), NIP: 744-172-46-24, REGON: 280599391 (dalej: „Administrator").
- Kontakt w sprawach ochrony danych: bok[at]crystalcode.pl.
- Niniejsza polityka dotyczy serwisu internetowego https://crystalcode.pl (dalej: „Serwis"), usługi licencyjnej aplikacji oraz aplikacji PowRek (dalej: „Aplikacja").
- Dane przetwarzane są zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO").
§ 2. Jakie dane przetwarzamy, po co i na jakiej podstawie
Formularz kontaktowy
- Zakres: nazwisko lub nazwa firmy, adres e-mail, treść wiadomości.
- Cel: obsługa zapytania i dalsza korespondencja. Podstawa: prawnie uzasadniony interes Administratora — komunikacja z osobą, która sama inicjuje kontakt (art. 6 ust. 1 lit. f RODO), a gdy zapytanie zmierza do zawarcia umowy — działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO).
Formularz pobrania wersji próbnej Aplikacji
- Zakres: imię, adres e-mail, numer telefonu.
- Cel: udostępnienie wersji próbnej i kontakt w sprawie jej używania (art. 6 ust. 1 lit. b RODO — działania na żądanie przed zawarciem umowy).
- Jeżeli wyrazisz odrębną, dobrowolną zgodę — także przesyłanie wiadomości o nowościach i ofertach dotyczących Aplikacji (art. 6 ust. 1 lit. a RODO). Zgodę można odwołać w każdej chwili, pisząc na bok[at]crystalcode.pl; nie wpływa to na zgodność z prawem wcześniejszego przetwarzania.
- Formularze chroni prosty mechanizm antyspamowy (ukryte pole-pułapka), który nie zbiera żadnych danych i nie korzysta z usług podmiotów trzecich.
Zakup i obsługa licencji
- Zakres: dane identyfikacyjne i kontaktowe nabywcy, dane do faktury.
- Cel: zawarcie i wykonanie umowy licencyjnej (art. 6 ust. 1 lit. b RODO), wystawianie i przechowywanie dokumentów księgowych (art. 6 ust. 1 lit. c RODO), ustalenie i dochodzenie roszczeń (art. 6 ust. 1 lit. f RODO).
Aplikacja PowRek i usługa licencyjna
- Aplikacja generuje unikalny identyfikator komputera i przesyła go na serwer licencyjny Administratora podczas aktywacji i okresowej weryfikacji licencji. Serwer zapisuje log aktywacji (identyfikator, data, powiązanie z licencją). Cel: obsługa licencji i ochrona przed nadużyciami (art. 6 ust. 1 lit. b i f RODO).
- W razie błędnych lub nietypowych żądań do serwera licencyjnego Administrator otrzymuje powiadomienie zawierające dane techniczne żądania, w tym adres IP i identyfikator przeglądarki/klienta (User-Agent). Cel: bezpieczeństwo i diagnostyka usługi (art. 6 ust. 1 lit. f RODO).
- Aplikacja może — z inicjatywy użytkownika lub przy wystąpieniu błędu — przesłać Administratorowi techniczne zgłoszenie zawierające treść komunikatu błędu. Aplikacja nie zbiera i nie przesyła innych danych użytkownika.
Logi serwera i bezpieczeństwo
- Serwer hostingowy rejestruje standardowe logi dostępowe (adres IP, czas i adres żądania, User-Agent). Cel: bezpieczeństwo, diagnostyka i statystyka techniczna (art. 6 ust. 1 lit. f RODO).
Statystyki i analiza korzystania z Serwisu (wyłącznie za zgodą)
- Serwis wyświetla baner zgody na pliki cookies. Narzędzie analityczne — Google Tag Manager wraz z uruchamianym przez niego Google Analytics 4 — jest ładowane wyłącznie po wyrażeniu zgody w banerze (art. 6 ust. 1 lit. a RODO). Bez zgody narzędzie nie jest uruchamiane.
- Zgodę można w każdej chwili zmienić lub odwołać, klikając ikonę zarządzania zgodami widoczną w rogu strony.
§ 3. Odbiorcy danych
- Dane mogą być powierzane podmiotom przetwarzającym je na zlecenie Administratora, wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania: dostawcy hostingu (cyberfolks S.A.), dostawcy systemu do fakturowania (ifirma.pl — w zakresie danych nabywców niezbędnych do wystawienia faktury) oraz — jeżeli użytkownik wyraził zgodę w banerze cookies — dostawcy narzędzi analitycznych (Google).
- Dane mogą zostać udostępnione organom publicznym, gdy obowiązek taki wynika z przepisów prawa.
§ 4. Przekazywanie danych poza EOG
- W związku z korzystaniem — za zgodą użytkownika — z narzędzi Google dane statystyczne mogą być przekazywane poza Europejski Obszar Gospodarczy (w tym do USA). Transfer odbywa się w oparciu o decyzję Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającą odpowiedni stopień ochrony danych osobowych (EU-US Data Privacy Framework) lub na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską.
- Pozostałe dane przetwarzane są na serwerach zlokalizowanych w Polsce.
§ 5. Okresy przechowywania
- Korespondencja z formularzy — przez czas obsługi sprawy, a następnie przez okres przedawnienia ewentualnych roszczeń.
- Dane umów licencyjnych i log aktywacji — przez czas obowiązywania licencji, a następnie przez okres przedawnienia roszczeń.
- Dokumenty księgowe — 5 lat od końca roku podatkowego, zgodnie z przepisami.
- Dane przetwarzane na podstawie zgody — do jej odwołania.
- Logi serwera i powiadomienia diagnostyczne — do 12 miesięcy.
§ 6. Prawa użytkownika
- Użytkownikowi przysługuje prawo: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz odwołania zgody w dowolnym momencie.
- Z praw można skorzystać, pisząc na bok[at]crystalcode.pl.
- Użytkownikowi przysługuje skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
§ 7. Pliki cookies
- Serwis używa niezbędnych plików cookies: cookie sesyjnego (utrzymanie sesji przeglądarki) oraz cookie zapamiętującego decyzje wyrażone w banerze zgód. Są one konieczne do działania Serwisu i nie wymagają zgody.
- Opcjonalne cookies statystyczne i analityczne (Google Tag Manager / Google Analytics 4) są zapisywane wyłącznie po wyrażeniu zgody w banerze.
- Cookies można też usuwać i blokować w ustawieniach przeglądarki; może to jednak wpłynąć na działanie niektórych funkcji Serwisu.
§ 8. Dobrowolność podania danych
- Podanie danych jest dobrowolne, ale niezbędne odpowiednio do: otrzymania odpowiedzi na zapytanie, pobrania wersji próbnej lub zawarcia umowy licencyjnej.
§ 9. Zautomatyzowane decyzje
- Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub istotnie na nich wpływały.
§ 10. Zmiany polityki prywatności
- Administrator może zaktualizować niniejszą politykę, w szczególności przy zmianie zakresu usług lub wykorzystywanych narzędzi. Nowa wersja publikowana jest na stronie https://crystalcode.pl/o-firmie/polityka-prywatnosci wraz z datą, od której obowiązuje.