Polityka prywatności
Niniejsze tłumaczenie ma charakter wyłącznie informacyjny. Prawnie wiążąca jest wersja angielska.
Obowiązuje od: 14 sierpnia 2026
Niniejsza Polityka prywatności wyjaśnia, jakie dane osobowe zbiera Zakomo FZCO („my”) podczas korzystania przez Państwa z TenderYeti, po co je zbieramy i jakie prawa Państwu przysługują. Zakomo FZCO to spółka zarejestrowana w Dubaju, Zjednoczone Emiraty Arabskie, a serwery TenderYeti są hostowane w ZEA. Naszą podstawową ramą prawną jest ustawa o ochronie danych osobowych ZEA (dekret federalny z mocą ustawy nr 45 z 2021 r., „PDPL”). Jeżeli klient mieszka w jurysdykcji o silniejszych prawach lokalnych — w szczególności w Kalifornii (CCPA/CPRA) lub EOG/Wielkiej Brytanii (RODO) — honorujemy te prawa na żądanie, mimo że nie jesteśmy administratorem danych z siedzibą w tych jurysdykcjach.
1. Jakie dane zbieramy
- Dane konta — adres e-mail, imię i nazwisko, nazwa firmy, hasło w postaci skrótu, wybrana rola.
- Dane konfiguracyjne — słowa kluczowe, zapisane wyszukiwania, preferencje powiadomień, ustawione przez Państwa progi trafności AI.
- Dane o użytkowaniu — interakcje w panelu, żądania API, adres IP przy logowaniu na potrzeby bezpieczeństwa i limitowania żądań.
- Dane rozliczeniowe — przetwarzane przez Paddle; otrzymujemy identyfikator klienta, status subskrypcji i metadane faktur. Nie przechowujemy numerów kart.
- Korespondencja ze wsparciem — treść e-maili wysyłanych do wsparcia wraz z załącznikami.
2. Po co ich używamy
- Aby świadczyć Usługę (dopasowywać ogłoszenia o przetargach do Państwa słów kluczowych, wysyłać podsumowania).
- Aby wystawiać rozliczenia oraz wypełniać obowiązki podatkowe i księgowe.
- Aby zabezpieczać Usługę (wykrywanie nadużyć, prób łamania haseł, nieautoryzowanego dostępu).
- Aby świadczyć wsparcie, gdy się Państwo z nami kontaktują.
- Aby wysyłać komunikaty serwisowe (zmiany rozliczeń, incydenty bezpieczeństwa, planowane prace). E-maile marketingowe wyłącznie za zgodą (opt-in).
3. Podstawa prawna przetwarzania
Zgodnie z PDPL ZEA (oraz analogicznymi przepisami RODO / CCPA, tam gdzie mają zastosowanie):
- Niezbędność umowna — przetwarzamy dane konta, konfiguracji i użytkowania, ponieważ są niezbędne do świadczenia zamówionej przez Państwa Usługi.
- Prawnie uzasadniony interes — przetwarzamy dane związane z bezpieczeństwem i zapobieganiem nadużyciom, aby chronić Usługę i pozostałych klientów.
- Obowiązek prawny — przechowujemy dokumentację rozliczeniową zgodnie z prawem podatkowym i księgowym ZEA (wymogi Federalnego Urzędu Podatkowego).
4. Zewnętrzne podmioty przetwarzające
Udostępniamy dane osobowe następującym usługodawcom, każdemu na podstawie pisemnej umowy powierzenia przetwarzania danych:
- Paddle.com Market Ltd. — obsługa płatności, fakturowanie, naliczanie podatków.
- Cloudflare, Inc. — dostarczanie treści, ochrona przed DDoS, DNS.
- Neue Medien Muennich GmbH (All-Inkl.com) — wysyłka e-maili transakcyjnych.
- Anthropic, PBC / OpenAI, L.L.C. — jeżeli włączą Państwo ocenę trafności AI; wysyłany jest wyłącznie tekst przetargu (publiczny) oraz Państwa słowa kluczowe, nigdy dane konta ani dane rozliczeniowe.
Nie sprzedajemy danych osobowych. Nie udostępniamy ich na potrzeby reklamy zewnętrznej.
5. Hosting i transfery międzynarodowe
Aplikacja TenderYeti i jej główna baza danych są hostowane w Zjednoczonych Emiratach Arabskich. Niektóre z wymienionych wyżej podmiotów przetwarzających prowadzą infrastrukturę poza ZEA (Paddle w Wielkiej Brytanii; globalna sieć brzegowa Cloudflare; Anthropic/OpenAI w USA przy włączonej ocenie trafności AI). Dla danych osobowych mieszkańców EOG/Wielkiej Brytanii dalszy transfer opiera się na własnym mechanizmie adekwatności danego podmiotu (EU-US Data Privacy Framework lub standardowe klauzule umowne); dla klientów z ZEA i pozostałych krajów transfery podlegają regułom transgranicznego przekazywania danych PDPL ZEA oraz umownym zabezpieczeniom każdego podmiotu.
6. Okres przechowywania
- Dane konta i konfiguracji: przechowywane przez okres aktywności konta, następnie 30 dni po rezygnacji na potrzeby ewentualnej reaktywacji.
- Logi użytkowania / bezpieczeństwa: 90 dni.
- Dokumentacja rozliczeniowa: 7 lat (obowiązek podatkowy ZEA).
7. Państwa prawa
Na mocy PDPL ZEA — a dodatkowo na mocy CCPA/CPRA (mieszkańcy Kalifornii) lub RODO (mieszkańcy EOG/Wielkiej Brytanii), tam gdzie mają zastosowanie — przysługują Państwu prawa do:
- dostępu do danych osobowych, które o Państwu przechowujemy;
- sprostowania nieprawidłowych danych;
- usunięcia konta i powiązanych danych (z zastrzeżeniem prawnych obowiązków przechowywania, np. faktur);
- eksportu danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego;
- sprzeciwu wobec określonego przetwarzania lub jego ograniczenia;
- wniesienia skargi do Urzędu ds. Danych ZEA (główny regulator) lub — jeśli mieszkają Państwo w EOG/Wielkiej Brytanii/Kalifornii — do lokalnego organu ochrony danych.
Aby skorzystać z któregokolwiek z tych praw, prosimy o kontakt na [email protected]. Odpowiadamy w ciągu 30 dni, zgodnie z wymogiem PDPL ZEA.
8. Pliki cookie i śledzenie
Używamy wyłącznie niezbędnych plików cookie — pliku sesyjnego oraz trwałego tokenu uwierzytelniającego — aby utrzymać Państwa zalogowanie. Nie używamy plików cookie analitycznych, reklamowych ani śledzących między witrynami.
9. Bezpieczeństwo
Hasła są haszowane algorytmem bcrypt. Ruch jest szyfrowany w tranzycie przez TLS. Wrażliwe pola w spoczynku są szyfrowane na poziomie bazy danych lub kolumn. Limitowanie żądań i blokada po adresie IP chronią przed atakami siłowymi. Istotne incydenty bezpieczeństwa dotyczące Państwa danych ujawniamy w ciągu 72 godzin od wykrycia.
10. Osoby niepełnoletnie
Usługa jest narzędziem biznesowym i nie jest skierowana do osób poniżej 18. roku życia ani przeznaczona do użytku przez nie. Świadomie nie zbieramy danych osób niepełnoletnich.
11. Zmiany
O istotnych zmianach niniejszej Polityki powiadomimy e-mailem co najmniej 14 dni przed ich wejściem w życie. Data na górze strony odzwierciedla aktualną wersję.