POLITYKA PRYWATNOŚCI I COOKIES SERWISU WEDLINKS.PL

I. DEFINICJE

  1. Administrator (Danych Osobowych) – Wedlinkco Prosta spółka akcyjna z siedzibą we Połczynie‑Zdroju (78‑320) przy ul. Gdańska 23, KRS: 0001069519, NIP: 6722106260, REGON: 526954436.
  2. Cookies – niewielkie informacje tekstowe zapisywane w urządzeniu Użytkownika.
  3. Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
  4. DSA – Rozporządzenie (UE) 2022/2065 (akt o usługach cyfrowych).
  5. Obdarowany – podmiot, który zawarł z Administratorem umowę o świadczenie usług płatniczych.
  6. Darczyńca – podmiot dokonujący zapłaty z użyciem usług płatniczych Administratora lub dokonujący RSVP.
  7. Polityka – niniejsza polityka prywatności.
  8. Potencjalny Obdarowany – podmiot rejestrujący konto w Serwisie w celu nawiązania współpracy.
  9. RODO – Rozporządzenie (UE) 2016/679.
  10. Serwis – portal internetowy dostępny pod adresem www.wedlinks.pl.
  11. Umowa – umowy zawierane z Użytkownikiem.
  12. Użytkownik – każda osoba odwiedzająca Serwis.

II. POSTANOWIENIA OGÓLNE

  1. Administratorem danych osobowych Użytkowników jest Wedlinkco PSA (dane jak w definicjach).
  2. Kontakt: info@wedlinks.pl lub listownie: ul. Gdańska 23, 78‑320 Połczyn‑Zdrój.
  3. Celem Polityki jest określenie działań w zakresie danych osobowych gromadzonych za pośrednictwem strony Administratora i w ramach realizacji umów poza Serwisem.
  4. Postanowienia Polityki mogą ulec zmianie – nowe brzmienie publikowane jest w Serwisie, a osoby, które podały e‑mail, mogą zostać powiadomione elektronicznie.
  5. Podmiotem odpowiedzialnym za realizację zadań wskazanych w Polityce jest Administrator.
  6. Dane przetwarzane są z uwzględnieniem ustaw: o ochronie danych osobowych, RODO, u.ś.u.d.e., ustawy AML oraz DSA.
  7. Zgodnie z DSA wyznaczono elektroniczny punkt kontaktowy: info@wedlinks.pl (także dla Użytkowników); możliwy kontakt listowny; język polski lub angielski.
  8. Administrator nie korzysta z automatycznego podejmowania decyzji; może stosować profilowanie dla marketingu bezpośredniego (bez wpływu na możliwość zawarcia/odmowy umowy).

III. PODSTAWY PRZETWARZANIA, CELE I PRZECHOWYWANIE DANYCH OSOBOWYCH

Poniższa tabela przedstawia główne cele, podstawy prawne, okresy przechowywania oraz zakres danych. Kolumny można przewijać w poziomie na małych ekranach.

Ogólny cel przetwarzania Szczegółowy cel Podstawa prawna Okres przechowywania Zakres danych
Umożliwienie korzystania z usług Administratora Rejestracja konta Potencjalnego Obdarowanego Art. 6 ust. 1 lit. b RODO 5 lat po zakończeniu stosunków gospodarczych Imię i nazwisko; e‑mail; telefon; państwo urodzenia; PESEL; obywatelstwo; adres (ulica, nr, lok., kod, miejscowość, kraj).
Umożliwienie korzystania z usług Administratora Powiadomienia w panelu Obdarowanego Art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. c RODO Jak wyżej Jak wyżej.
Zapewnienie obsługi klienta Obsługa zgłoszeń i komunikacji Art. 6 ust. 1 lit. b RODO 5 lat po zakończeniu stosunków (Obdarowani); 2 lata od ostatniej aktualizacji zapytania (pozostali) Imię i nazwisko; e‑mail; telefon; adres; informacje profilowe; IP; informacje o sesji; komunikacja; informacje o transakcjach; zapytania; informacje o korzystaniu z usług i panelu; inne informacje podane przez Użytkownika.
Umożliwienie działania konta wspólnego Korzystanie z konta w imieniu drugiego Obdarowanego Art. 6 ust. 1 lit. b RODO 5 lat po zakończeniu stosunków Imię i nazwisko; adres; e‑mail; numer i seria dokumentu tożsamości oraz dane w nim zawarte.
Poprawne funkcjonowanie Serwisu Doskonalenie panelu Obdarowanego Art. 6 ust. 1 lit. f RODO 5 lat po zakończeniu stosunków Informacje o czynnościach w Platformie (kliknięcia, czasy wizyt, odczyty powiadomień, itp.).
Bezpieczeństwo Użytkowników i panelu Śledzenie wizyt w Serwisie Art. 6 ust. 1 lit. f RODO 3 lata ID Użytkownika; IP; przeglądarka; treści i adresy URL; data i godzina połączeń.
Bezpieczeństwo haseł Ochrona przed użyciem ujawnionego hasła Art. 6 ust. 1 lit. f RODO Czas konieczny do weryfikacji ID Użytkownika; hasło Obdarowanego/Potencjalnego Obdarowanego.
Obsługa kont Resetowanie hasła Art. 6 ust. 1 lit. b RODO 5 lat po zakończeniu stosunków Imię i nazwisko; e‑mail; dane podmiotu; hasło; ID Użytkownika.
Weryfikacja bezpieczeństwa Weryfikacja panelu przy podejrzanych działaniach Art. 6 ust. 1 lit. b i f RODO 5 lat po zakończeniu stosunków Jak przy obsłudze klienta (profil, IP, sesja, komunikacja, transakcje itp.).
Kontrola bezpieczeństwa źródła płatności Weryfikacja płatności Art. 6 ust. 1 lit. f RODO 5 lat po zakończeniu stosunków ID Użytkownika; informacje podane przez Użytkownika; dane z obrazu/zrzutu ekranu wyciągu (jeśli nieukryte).
Zapobieganie nieuczciwym płatnościom Nadzór AML/fraud Art. 6 ust. 1 lit. c RODO 5 lat po zakończeniu stosunków ID Użytkownika; dane karty; dane transakcji; dane rejestracyjne; dane sesji; dane dostawy; dane bezpieczeństwa; imię i nazwisko; e‑mail; telefon; adres; PESEL lub data urodzenia; państwo urodzenia; dokument tożsamości.
Nadzór zgodności Przeciwdziałanie nieuczciwemu wykorzystaniu instrumentów płatniczych Art. 6 ust. 1 lit. f RODO 5 lat po zakończeniu stosunków Dane instrumentu płatniczego; dane transakcji; dane podmiotu gospodarczego; blokada IP (adres IP).
Umożliwienie płatności Transakcje kartowe Darczyńców Art. 6 ust. 1 lit. c oraz lit. b RODO 5 lat po zakończeniu stosunków Imię i nazwisko; 6 pierwszych i 4 ostatnie cyfry karty; data ważności; CVV/CVC.
Wypłaty dla Obdarowanych Weryfikacja konta i dodanie rachunku Art. 6 ust. 1 lit. b RODO Jak wyżej Imię i nazwisko posiadacza; numer rachunku; adres posiadacza rachunku.
Płatności dla Obdarowanych Umożliwienie darowizn na rzecz Obdarowanego Art. 6 ust. 1 lit. b RODO Jak wyżej Dane posiadacza rachunku; numer rachunku; adres; imię i nazwisko; e‑mail; telefon; PESEL; adres.
Procedury KYC Poznaj swojego klienta Art. 6 ust. 1 lit. c i b RODO Jak wyżej Imię i nazwisko; e‑mail; telefon; PESEL; obywatelstwo; państwo urodzenia; adres; dane z wyciągu bankowego.
Zwroty płatności Dokonanie zwrotu pieniędzy Art. 6 ust. 1 lit. b RODO Jak wyżej Imię i nazwisko; e‑mail; telefon; PESEL; adres.
Rozliczenia Prowadzenie dokumentacji finansowej Art. 6 ust. 1 lit. c RODO 10 lat od transakcji Imię i nazwisko; e‑mail; telefon; PESEL; adres; dane dot. transakcji.
Marketing bezpośredni Kontakt marketingowy Art. 6 ust. 1 lit. f RODO (wymagana zgoda na kontakt, brak sprzeciwu) Do wycofania zgody i do upływu okresu dochodzenia roszczeń E‑mail; telefon.
Marketing Newsletter / komunikacja marketingowa Art. 6 ust. 1 lit. a RODO (zgoda) Do wycofania zgody / wypisania się z newsletteru Imię i nazwisko; e‑mail; telefon; adres.
Statystyka i analizy Badania i analizy w celu poprawy usług Art. 6 ust. 1 lit. f RODO Do upływu okresu dochodzenia roszczeń; do wygaśnięcia/usunięcia cookies analitycznych E‑mail; telefon; adres; podzespoły komputerowe; ustawienia; zainstalowane oprogramowanie.
Cele prawne Wnioski dot. danych; informacje dla organów; podatki Art. 6 ust. 1 lit. c RODO; art. 6 ust. 1 lit. f RODO Okres istnienia prawnie uzasadnionego interesu, nie dłużej niż okres przedawnienia roszczeń Imię i nazwisko; e‑mail; telefon; adres.
Obowiązek prawny (DSA) Obsługa zgłoszeń treści nielegalnych, decyzje i odwołania (art. 16 DSA) Art. 6 ust. 1 lit. c RODO Do czasu poinformowania o decyzji oraz możliwości odwołania Dane niezbędne do obsługi zgłoszenia i komunikacji.
Postępowania administracyjne Przetwarzanie danych na podstawie obowiązków nałożonych przez organy Art. 6 ust. 1 lit. c RODO Przez okres trwania obowiązku Zakres wynikający z przepisów i żądań organów.

Metadane, informacje techniczne i bezpieczeństwo

  1. Strona może korzystać z metadanych Użytkownika wyłącznie w zakresie niezbędnym do prawidłowego działania (dopasowanie i bezpieczeństwo połączenia). Zgodę można wycofać poprzez ustawienia przeglądarki.
  2. Możliwe jest gromadzenie m.in. adresu IP, identyfikatorów urządzeń, informacji o platformie, komponentach i wtyczkach, przybliżonej geolokalizacji oraz danych przeglądarki.
  3. Administrator wdraża odpowiednie środki techniczne i organizacyjne oraz poddaje je przeglądom i uaktualnieniom.

IV. PRZETWARZANIE DANYCH OSÓB WSPÓŁPRACUJĄCYCH LUB KANDYDATÓW W PROCESIE REKRUTACYJNYM

  1. Dane (w tym CV/list motywacyjny) przetwarzane są nie dłużej niż to konieczne dla rekrutacji – podstawa: art. 6 ust. 1 lit. b RODO.
  2. Przysługują prawa: dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu, przenoszenia, skargi do PUODO.
  3. Podanie danych jest dobrowolne, ale niezbędne do udziału w rekrutacji.
  4. Wizerunek przetwarzany wyłącznie na podstawie zgody – art. 6 ust. 1 lit. a RODO.

V. UDOSTĘPNIANIE DANYCH

  1. Dane wykorzystywane są do realizacji zobowiązań wobec Użytkowników; udostępnianie następuje za zgodą lub na podstawie przepisów prawa.
  2. Dane mogą być przekazywane m.in.: BNP Paribas Bank Polska S.A. (RODO: repozytorium na stronie banku), PayU S.A. , Kardynał & Kardynał Sp. z o.o. (księgowość).
  3. Podmioty płatnicze mogą wymagać dodatkowej weryfikacji Obdarowanego.
  4. Dane mogą być przekazywane dostawcom IT, hostingu, poczty, marketingu, księgowym, prawnym i doradczym – wyłącznie w niezbędnym zakresie.
  5. Możliwe przekazywanie danych zanonimizowanych do usługodawców (np. Google, Meta, LinkedIn) – z zachowaniem odpowiednich zabezpieczeń i podstaw transferu.
  6. Administrator informuje o zamiarze transferu poza EOG na etapie zbierania danych.
  7. Administrator stale analizuje ryzyko i dba o dostęp wyłącznie dla upoważnionych osób; wymaga adekwatnych zabezpieczeń od podwykonawców.
  8. Technologie analityczne stron trzecich (SDK, API) mogą łączyć dane zebrane w czasie i na różnych platformach – obowiązują polityki tych podmiotów.
  9. Strona może używać Google Analytics; dostępna jest wtyczka opt‑out.
  10. W odniesieniu do dawnych programów Privacy Shield – zastosowanie znajdują standardowe klauzule umowne UE i dodatkowe środki ochrony.
  11. W ramach konta wspólnego Obdarowanych: możliwe przetwarzanie danych drugiego Obdarowanego oraz podłączenie rachunku bankowego – podstawy: wykonanie umowy/uzasadniony interes.

VI. UPRAWNIENIA UŻYTKOWNIKA

  1. Prawa: dostępu, sprostowania, ograniczenia, usunięcia, przenoszenia, sprzeciwu (w tym wobec marketingu bezpośredniego) oraz skargi do PUODO.
  2. Cofnięcie zgody możliwe w każdym czasie – bez wpływu na zgodność przetwarzania sprzed cofnięcia.
  3. Realizacja praw: e‑mail info@wedlinks.pl (podając imię i nazwisko).
  4. Użytkownik oświadcza, że podawane/publikowane dane są poprawne.

VII. PLIKI COOKIES

  1. Cookies to pliki zapisywane na urządzeniu Użytkownika; służą komfortowi korzystania i dopasowaniu treści.
  2. Cookies zawierają m.in. nazwę domeny, czas przechowywania i unikalny identyfikator przeglądarki.
  3. Cele: dopasowanie treści, statystyki anonimowe, reklama dopasowana do zainteresowań.
  4. Cookies nie służą identyfikacji Użytkownika.
  5. Rodzaje: niezbędne, funkcjonalne, biznesowe (reklamowe), konfiguracyjne, bezpieczeństwa, uwierzytelniające, sesyjne, procesowe, reklamowe, lokalizacyjne, analityczne; nieszkodliwe i badające.
  6. Zalecane jest niewyłączanie cookies dla pełnej funkcjonalności; ustawienia można zmienić w przeglądarce.
  7. Cookies ułatwiają logowanie oraz zabezpieczają strony.
  8. Możliwe użycie pikseli śledzących, czystych GIF oraz plików dziennika (adres IP) – zgodnie z politykami podmiotów trzecich.
  9. Strona nie reaguje na sygnały DNT; możliwe jest wyłączenie określonych form śledzenia poprzez ustawienia cookies.
  10. Linki pomocy producentów przeglądarek (PL): Chrome, Firefox, Edge, Opera, Safari (macOS/iOS).