Wersja: 1.0
Data obowiązywania: 13 lipca 2026 r.
1. Zakres dokumentu
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzane są dane osobowe w związku z korzystaniem z serwisu i platformy MOCADO — Multi Content Delivery Platform — dostępnych w domenach:
mocado.pl,mocado.com.pl,mocado.eu,- oraz w ich publicznie dostępnych subdomenach, w szczególności
appiapi.
Dokument obejmuje stronę internetową, formularze kontaktowe, konta użytkowników, obsługę platformy SaaS, komunikację, rozliczenia oraz działania związane z bezpieczeństwem usług.
Zasady wykorzystywania plików cookies i podobnych technologii zostaną opisane w odrębnej Polityce cookies.
2. Administrator danych
Administratorem danych osobowych przetwarzanych na potrzeby prowadzenia serwisu, obsługi kont, zawierania i wykonywania umów oraz komunikacji jest:
Krzysztof Polak, przedsiębiorca prowadzący działalność gospodarczą pod firmą Krzysztof Polak, NIP 6572286992.
Kontakt w sprawach dotyczących prywatności i danych osobowych: kontakt@polak.net.pl.
Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących przetwarzania danych można kontaktować się bezpośrednio pod wskazanym adresem e-mail.
3. Role MOCADO w przetwarzaniu danych
W zależności od rodzaju danych MOCADO może działać w dwóch rolach:
- Administrator danych — w odniesieniu do danych osób odwiedzających serwis, użytkowników kont, klientów, potencjalnych klientów, odbiorców komunikacji oraz osób kontaktujących się z MOCADO.
- Podmiot przetwarzający — w odniesieniu do danych osobowych wprowadzanych do platformy przez klientów lub przesyłanych za jej pośrednictwem w ich własnych celach, w szczególności danych zawartych w publikowanych treściach i bazach odbiorców.
W drugim przypadku administratorem danych pozostaje klient MOCADO. Szczegółowe zasady powierzenia przetwarzania danych określa umowa powierzenia przetwarzania danych zawierana z klientem.
4. Jakie dane mogą być przetwarzane
W zależności od sposobu korzystania z MOCADO mogą być przetwarzane:
- dane identyfikacyjne, np. imię, nazwisko, nazwa firmy i stanowisko;
- dane kontaktowe, np. adres e-mail i numer telefonu;
- dane konta, np. identyfikator użytkownika, rola, organizacja i informacje o uprawnieniach;
- dane uwierzytelniające w postaci odpowiednio zabezpieczonej; hasła nie są przechowywane w postaci jawnej;
- dane dotyczące umowy, planu usługi, zamówień, płatności, faktur i rozliczeń;
- treść korespondencji, zgłoszeń oraz kontaktów z pomocą techniczną;
- dane o korzystaniu z serwisu i platformy, np. odwiedzane podstrony, wykonywane operacje i zdarzenia aplikacyjne;
- dane techniczne i eksploatacyjne, np. adres IP, data i czas połączenia, typ urządzenia, system operacyjny, przeglądarka oraz logi systemowe;
- ustawienia zgód i preferencji komunikacyjnych;
- dane przekazane przez klienta w ramach korzystania z funkcji platformy.
Podanie danych jest dobrowolne, ale może być konieczne do założenia konta, zawarcia i wykonania umowy, otrzymania odpowiedzi albo skorzystania z określonej funkcji.
MOCADO nie jest przeznaczone do celowego przetwarzania szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO. Klienci nie powinni wprowadzać takich danych do platformy, chyba że zostało to wcześniej uzgodnione i istnieje odpowiednia podstawa prawna oraz zabezpieczenia.
5. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna |
|---|---|
| Odpowiadanie na pytania i obsługa formularzy kontaktowych | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na prowadzeniu komunikacji; art. 6 ust. 1 lit. b RODO, gdy kontakt zmierza do zawarcia umowy |
| Założenie i prowadzenie konta oraz świadczenie usług SaaS | art. 6 ust. 1 lit. b RODO — zawarcie i wykonanie umowy |
| Obsługa klientów, zgłoszeń i pomocy technicznej | art. 6 ust. 1 lit. b oraz lit. f RODO — wykonanie umowy i zapewnienie sprawnej obsługi |
| Rozliczenia, fakturowanie i realizacja obowiązków podatkowych lub księgowych | art. 6 ust. 1 lit. c RODO — obowiązek prawny |
| Dochodzenie roszczeń i obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO — ochrona praw administratora |
| Zapewnienie bezpieczeństwa, zapobieganie nadużyciom, diagnostyka błędów i prowadzenie logów | art. 6 ust. 1 lit. f RODO — bezpieczeństwo i niezawodność usług |
| Pomiary statystyczne i analityka korzystania z publicznego serwisu | art. 6 ust. 1 lit. a RODO — zgoda, jeżeli wykorzystywane są opcjonalne cookies lub podobne technologie |
| Newsletter i marketing elektroniczny | art. 6 ust. 1 lit. a RODO — zgoda; w odpowiednich przypadkach również art. 6 ust. 1 lit. f RODO, z zachowaniem wymagań dotyczących komunikacji elektronicznej |
| Wysyłanie wiadomości SMS związanych z usługą | art. 6 ust. 1 lit. b RODO, gdy wiadomość jest niezbędna do wykonania umowy; w przypadku marketingu — zgoda zgodnie z art. 6 ust. 1 lit. a RODO |
| Badanie jakości, rozwój funkcji i ulepszanie platformy | art. 6 ust. 1 lit. f RODO — rozwój i optymalizacja usług |
Jeżeli przetwarzanie opiera się na zgodzie, można ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
6. Źródła danych
Dane pozyskiwane są przede wszystkim bezpośrednio od osoby, której dotyczą, np. podczas wypełniania formularza, zakładania konta, zawierania umowy lub kontaktu z pomocą techniczną.
Dane mogą również pochodzić:
- od pracodawcy, współpracownika lub organizacji, która utworzyła konto użytkownika;
- od klienta MOCADO, jeżeli przekazał dane w ramach korzystania z platformy;
- od operatora płatności — w zakresie statusu i identyfikatorów transakcji;
- automatycznie z urządzenia i oprogramowania używanego do korzystania z serwisu.
7. Odbiorcy danych
Dane mogą być ujawniane podmiotom wspierającym działanie MOCADO, wyłącznie w zakresie niezbędnym do realizacji określonego celu. Mogą to być w szczególności:
- dostawcy infrastruktury IT, hostingu, kopii zapasowych i narzędzi bezpieczeństwa;
- dostawcy poczty elektronicznej i usług wysyłkowych, w tym Amazon Web Services w związku z usługą Amazon Simple Email Service (SES);
- dostawcy usług analitycznych, w tym Google Analytics — po uzyskaniu wymaganej zgody;
- dostawcy systemów obsługi klienta i komunikacji;
- operatorzy newslettera, płatności i wiadomości SMS — po uruchomieniu tych funkcji;
- biuro księgowe, doradcy prawni, audytorzy i ubezpieczyciele;
- organy publiczne, jeżeli obowiązek udostępnienia danych wynika z prawa.
Dostawcy otrzymują wyłącznie dane potrzebne do realizacji powierzonych zadań i są zobowiązani do ich właściwego zabezpieczenia. Aktualna lista kluczowych podmiotów przetwarzających może zostać udostępniona na uzasadniony wniosek.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
W takim przypadku przekazanie danych odbywa się z wykorzystaniem mechanizmu dopuszczonego przez RODO, w szczególności:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym Ram Ochrony Danych UE–USA, jeżeli odbiorca jest nimi objęty;
- standardowych klauzul umownych zatwierdzonych przez Komisję Europejską;
- innej podstawy przewidzianej w rozdziale V RODO.
W stosownych przypadkach administrator ocenia ryzyko transferu i stosuje dodatkowe środki techniczne lub organizacyjne.
9. Okres przechowywania danych
Dane są przechowywane nie dłużej, niż jest to potrzebne do celu, dla którego zostały zebrane:
- dane konta i dane związane z usługą — przez czas obowiązywania umowy, a następnie do upływu okresu przedawnienia roszczeń;
- dane rozliczeniowe i dokumentacja księgowa — przez okres wymagany przepisami podatkowymi i rachunkowymi;
- korespondencja i zgłoszenia — przez czas potrzebny do obsługi sprawy, a następnie do czasu przedawnienia ewentualnych roszczeń;
- logi techniczne i bezpieczeństwa — przez okres potrzebny do zapewnienia bezpieczeństwa, analizy zdarzeń i diagnostyki, a dłużej tylko wtedy, gdy dotyczą incydentu lub wymagają tego przepisy;
- dane analityczne — zgodnie z okresem retencji ustawionym w narzędziu analitycznym, nie dłużej niż 14 miesięcy, chyba że dane zostały skutecznie zanonimizowane;
- dane przetwarzane na podstawie zgody — do jej wycofania albo do ustania celu przetwarzania;
- dane wykorzystywane do obrony lub dochodzenia roszczeń — do zakończenia postępowania lub upływu odpowiednich terminów przedawnienia.
Po upływie właściwego okresu dane są usuwane, anonimizowane albo pozostają zablokowane wyłącznie w zakresie wymaganym prawem.
10. Prawa osób, których dane dotyczą
Na zasadach określonych w RODO osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wycofania zgody w dowolnym momencie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Wniosek dotyczący realizacji praw można przesłać na adres kontakt@polak.net.pl. Przed realizacją wniosku administrator może poprosić o informacje pozwalające potwierdzić tożsamość wnioskodawcy.
Skargę można złożyć do Prezesa Urzędu Ochrony Danych Osobowych. Aktualne dane kontaktowe organu dostępne są na stronie uodo.gov.pl.
Jeżeli MOCADO przetwarza dane wyłącznie w imieniu klienta jako podmiot przetwarzający, żądanie dotyczące tych danych powinno zostać skierowane przede wszystkim do właściwego klienta będącego administratorem danych. MOCADO wspiera klienta w realizacji takich żądań zgodnie z umową powierzenia.
11. Zautomatyzowane podejmowanie decyzji i profilowanie
Dane nie są obecnie wykorzystywane do podejmowania wobec osób decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nie wpływały.
Jeżeli taka funkcja zostanie wprowadzona, dokument zostanie zaktualizowany przed rozpoczęciem przetwarzania, a osoby, których dane dotyczą, otrzymają wymagane informacje o zasadach, znaczeniu i przewidywanych konsekwencjach takiego działania.
12. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności kontrolę dostępu i uprawnień, szyfrowanie transmisji, kopie zapasowe, rejestrowanie zdarzeń, aktualizacje oprogramowania oraz procedury reagowania na incydenty.
Żaden sposób przesyłania ani przechowywania danych nie gwarantuje całkowitego bezpieczeństwa. W razie stwierdzenia naruszenia administrator podejmuje działania wymagane przez RODO, w tym — gdy jest to wymagane — zawiadamia właściwy organ nadzorczy i osoby, których dane dotyczą.
13. Dane dzieci
MOCADO jest usługą kierowaną do przedsiębiorców, organizacji i osób działających zawodowo. Usługa nie jest przeznaczona dla dzieci i administrator nie zbiera świadomie danych dzieci w związku z samodzielnym korzystaniem przez nie z platformy.
Jeżeli klient wykorzystuje MOCADO do przetwarzania danych dzieci, odpowiada za istnienie odpowiedniej podstawy prawnej, spełnienie obowiązków informacyjnych i zawarcie wymaganej umowy powierzenia.
14. Usługi planowane
Funkcje newslettera, płatności i komunikacji SMS mogą zostać uruchomione w przyszłości. Dane będą przetwarzane w tych celach dopiero po wdrożeniu odpowiednich funkcji, przedstawieniu wymaganych informacji oraz — gdy jest to konieczne — uzyskaniu zgody.
Po wyborze konkretnych dostawców niniejsza Polityka zostanie uzupełniona przed rozpoczęciem korzystania z ich usług.
15. Zmiany Polityki prywatności
Polityka może być aktualizowana w przypadku zmiany funkcji MOCADO, sposobów przetwarzania danych, dostawców lub przepisów prawa.
Aktualna wersja jest publikowana w serwisie MOCADO wraz z datą obowiązywania. O istotnych zmianach użytkownicy posiadający konto mogą zostać poinformowani za pośrednictwem aplikacji lub poczty elektronicznej.