MOCADO
  • Możliwości
  • Zastosowania
  • O produkcie
  • Kontakt
PL

Strona główna / Polityka prywatności MOCADO

Dokument prawny

Polityka prywatności MOCADO

Ostatnia aktualizacja: 13 lipca 2026 MOCADO — Multi Content Delivery Platform
Spis treści

    W tym dokumencie

      Masz pytania?

      Jeżeli potrzebujesz wyjaśnienia dotyczącego tego dokumentu, skontaktuj się z administratorem.

      kontakt@polak.net.pl
      ← Wróć do strony głównej

      Wersja: 1.0
      Data obowiązywania: 13 lipca 2026 r.

      1. Zakres dokumentu

      Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzane są dane osobowe w związku z korzystaniem z serwisu i platformy MOCADO — Multi Content Delivery Platform — dostępnych w domenach:

      • mocado.pl,
      • mocado.com.pl,
      • mocado.eu,
      • oraz w ich publicznie dostępnych subdomenach, w szczególności app i api.

      Dokument obejmuje stronę internetową, formularze kontaktowe, konta użytkowników, obsługę platformy SaaS, komunikację, rozliczenia oraz działania związane z bezpieczeństwem usług.

      Zasady wykorzystywania plików cookies i podobnych technologii zostaną opisane w odrębnej Polityce cookies.

      2. Administrator danych

      Administratorem danych osobowych przetwarzanych na potrzeby prowadzenia serwisu, obsługi kont, zawierania i wykonywania umów oraz komunikacji jest:

      Krzysztof Polak, przedsiębiorca prowadzący działalność gospodarczą pod firmą Krzysztof Polak, NIP 6572286992.

      Kontakt w sprawach dotyczących prywatności i danych osobowych: kontakt@polak.net.pl.

      Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących przetwarzania danych można kontaktować się bezpośrednio pod wskazanym adresem e-mail.

      3. Role MOCADO w przetwarzaniu danych

      W zależności od rodzaju danych MOCADO może działać w dwóch rolach:

      1. Administrator danych — w odniesieniu do danych osób odwiedzających serwis, użytkowników kont, klientów, potencjalnych klientów, odbiorców komunikacji oraz osób kontaktujących się z MOCADO.
      2. Podmiot przetwarzający — w odniesieniu do danych osobowych wprowadzanych do platformy przez klientów lub przesyłanych za jej pośrednictwem w ich własnych celach, w szczególności danych zawartych w publikowanych treściach i bazach odbiorców.

      W drugim przypadku administratorem danych pozostaje klient MOCADO. Szczegółowe zasady powierzenia przetwarzania danych określa umowa powierzenia przetwarzania danych zawierana z klientem.

      4. Jakie dane mogą być przetwarzane

      W zależności od sposobu korzystania z MOCADO mogą być przetwarzane:

      • dane identyfikacyjne, np. imię, nazwisko, nazwa firmy i stanowisko;
      • dane kontaktowe, np. adres e-mail i numer telefonu;
      • dane konta, np. identyfikator użytkownika, rola, organizacja i informacje o uprawnieniach;
      • dane uwierzytelniające w postaci odpowiednio zabezpieczonej; hasła nie są przechowywane w postaci jawnej;
      • dane dotyczące umowy, planu usługi, zamówień, płatności, faktur i rozliczeń;
      • treść korespondencji, zgłoszeń oraz kontaktów z pomocą techniczną;
      • dane o korzystaniu z serwisu i platformy, np. odwiedzane podstrony, wykonywane operacje i zdarzenia aplikacyjne;
      • dane techniczne i eksploatacyjne, np. adres IP, data i czas połączenia, typ urządzenia, system operacyjny, przeglądarka oraz logi systemowe;
      • ustawienia zgód i preferencji komunikacyjnych;
      • dane przekazane przez klienta w ramach korzystania z funkcji platformy.

      Podanie danych jest dobrowolne, ale może być konieczne do założenia konta, zawarcia i wykonania umowy, otrzymania odpowiedzi albo skorzystania z określonej funkcji.

      MOCADO nie jest przeznaczone do celowego przetwarzania szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO. Klienci nie powinni wprowadzać takich danych do platformy, chyba że zostało to wcześniej uzgodnione i istnieje odpowiednia podstawa prawna oraz zabezpieczenia.

      5. Cele i podstawy prawne przetwarzania

      CelPodstawa prawna
      Odpowiadanie na pytania i obsługa formularzy kontaktowychart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na prowadzeniu komunikacji; art. 6 ust. 1 lit. b RODO, gdy kontakt zmierza do zawarcia umowy
      Założenie i prowadzenie konta oraz świadczenie usług SaaSart. 6 ust. 1 lit. b RODO — zawarcie i wykonanie umowy
      Obsługa klientów, zgłoszeń i pomocy technicznejart. 6 ust. 1 lit. b oraz lit. f RODO — wykonanie umowy i zapewnienie sprawnej obsługi
      Rozliczenia, fakturowanie i realizacja obowiązków podatkowych lub księgowychart. 6 ust. 1 lit. c RODO — obowiązek prawny
      Dochodzenie roszczeń i obrona przed roszczeniamiart. 6 ust. 1 lit. f RODO — ochrona praw administratora
      Zapewnienie bezpieczeństwa, zapobieganie nadużyciom, diagnostyka błędów i prowadzenie logówart. 6 ust. 1 lit. f RODO — bezpieczeństwo i niezawodność usług
      Pomiary statystyczne i analityka korzystania z publicznego serwisuart. 6 ust. 1 lit. a RODO — zgoda, jeżeli wykorzystywane są opcjonalne cookies lub podobne technologie
      Newsletter i marketing elektronicznyart. 6 ust. 1 lit. a RODO — zgoda; w odpowiednich przypadkach również art. 6 ust. 1 lit. f RODO, z zachowaniem wymagań dotyczących komunikacji elektronicznej
      Wysyłanie wiadomości SMS związanych z usługąart. 6 ust. 1 lit. b RODO, gdy wiadomość jest niezbędna do wykonania umowy; w przypadku marketingu — zgoda zgodnie z art. 6 ust. 1 lit. a RODO
      Badanie jakości, rozwój funkcji i ulepszanie platformyart. 6 ust. 1 lit. f RODO — rozwój i optymalizacja usług

      Jeżeli przetwarzanie opiera się na zgodzie, można ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.

      6. Źródła danych

      Dane pozyskiwane są przede wszystkim bezpośrednio od osoby, której dotyczą, np. podczas wypełniania formularza, zakładania konta, zawierania umowy lub kontaktu z pomocą techniczną.

      Dane mogą również pochodzić:

      • od pracodawcy, współpracownika lub organizacji, która utworzyła konto użytkownika;
      • od klienta MOCADO, jeżeli przekazał dane w ramach korzystania z platformy;
      • od operatora płatności — w zakresie statusu i identyfikatorów transakcji;
      • automatycznie z urządzenia i oprogramowania używanego do korzystania z serwisu.

      7. Odbiorcy danych

      Dane mogą być ujawniane podmiotom wspierającym działanie MOCADO, wyłącznie w zakresie niezbędnym do realizacji określonego celu. Mogą to być w szczególności:

      • dostawcy infrastruktury IT, hostingu, kopii zapasowych i narzędzi bezpieczeństwa;
      • dostawcy poczty elektronicznej i usług wysyłkowych, w tym Amazon Web Services w związku z usługą Amazon Simple Email Service (SES);
      • dostawcy usług analitycznych, w tym Google Analytics — po uzyskaniu wymaganej zgody;
      • dostawcy systemów obsługi klienta i komunikacji;
      • operatorzy newslettera, płatności i wiadomości SMS — po uruchomieniu tych funkcji;
      • biuro księgowe, doradcy prawni, audytorzy i ubezpieczyciele;
      • organy publiczne, jeżeli obowiązek udostępnienia danych wynika z prawa.

      Dostawcy otrzymują wyłącznie dane potrzebne do realizacji powierzonych zadań i są zobowiązani do ich właściwego zabezpieczenia. Aktualna lista kluczowych podmiotów przetwarzających może zostać udostępniona na uzasadniony wniosek.

      8. Przekazywanie danych poza Europejski Obszar Gospodarczy

      Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.

      W takim przypadku przekazanie danych odbywa się z wykorzystaniem mechanizmu dopuszczonego przez RODO, w szczególności:

      • decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym Ram Ochrony Danych UE–USA, jeżeli odbiorca jest nimi objęty;
      • standardowych klauzul umownych zatwierdzonych przez Komisję Europejską;
      • innej podstawy przewidzianej w rozdziale V RODO.

      W stosownych przypadkach administrator ocenia ryzyko transferu i stosuje dodatkowe środki techniczne lub organizacyjne.

      9. Okres przechowywania danych

      Dane są przechowywane nie dłużej, niż jest to potrzebne do celu, dla którego zostały zebrane:

      • dane konta i dane związane z usługą — przez czas obowiązywania umowy, a następnie do upływu okresu przedawnienia roszczeń;
      • dane rozliczeniowe i dokumentacja księgowa — przez okres wymagany przepisami podatkowymi i rachunkowymi;
      • korespondencja i zgłoszenia — przez czas potrzebny do obsługi sprawy, a następnie do czasu przedawnienia ewentualnych roszczeń;
      • logi techniczne i bezpieczeństwa — przez okres potrzebny do zapewnienia bezpieczeństwa, analizy zdarzeń i diagnostyki, a dłużej tylko wtedy, gdy dotyczą incydentu lub wymagają tego przepisy;
      • dane analityczne — zgodnie z okresem retencji ustawionym w narzędziu analitycznym, nie dłużej niż 14 miesięcy, chyba że dane zostały skutecznie zanonimizowane;
      • dane przetwarzane na podstawie zgody — do jej wycofania albo do ustania celu przetwarzania;
      • dane wykorzystywane do obrony lub dochodzenia roszczeń — do zakończenia postępowania lub upływu odpowiednich terminów przedawnienia.

      Po upływie właściwego okresu dane są usuwane, anonimizowane albo pozostają zablokowane wyłącznie w zakresie wymaganym prawem.

      10. Prawa osób, których dane dotyczą

      Na zasadach określonych w RODO osobie, której dane dotyczą, przysługuje prawo do:

      • dostępu do danych i otrzymania ich kopii;
      • sprostowania danych;
      • usunięcia danych;
      • ograniczenia przetwarzania;
      • przenoszenia danych;
      • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
      • wycofania zgody w dowolnym momencie;
      • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

      Wniosek dotyczący realizacji praw można przesłać na adres kontakt@polak.net.pl. Przed realizacją wniosku administrator może poprosić o informacje pozwalające potwierdzić tożsamość wnioskodawcy.

      Skargę można złożyć do Prezesa Urzędu Ochrony Danych Osobowych. Aktualne dane kontaktowe organu dostępne są na stronie uodo.gov.pl.

      Jeżeli MOCADO przetwarza dane wyłącznie w imieniu klienta jako podmiot przetwarzający, żądanie dotyczące tych danych powinno zostać skierowane przede wszystkim do właściwego klienta będącego administratorem danych. MOCADO wspiera klienta w realizacji takich żądań zgodnie z umową powierzenia.

      11. Zautomatyzowane podejmowanie decyzji i profilowanie

      Dane nie są obecnie wykorzystywane do podejmowania wobec osób decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nie wpływały.

      Jeżeli taka funkcja zostanie wprowadzona, dokument zostanie zaktualizowany przed rozpoczęciem przetwarzania, a osoby, których dane dotyczą, otrzymają wymagane informacje o zasadach, znaczeniu i przewidywanych konsekwencjach takiego działania.

      12. Bezpieczeństwo danych

      Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności kontrolę dostępu i uprawnień, szyfrowanie transmisji, kopie zapasowe, rejestrowanie zdarzeń, aktualizacje oprogramowania oraz procedury reagowania na incydenty.

      Żaden sposób przesyłania ani przechowywania danych nie gwarantuje całkowitego bezpieczeństwa. W razie stwierdzenia naruszenia administrator podejmuje działania wymagane przez RODO, w tym — gdy jest to wymagane — zawiadamia właściwy organ nadzorczy i osoby, których dane dotyczą.

      13. Dane dzieci

      MOCADO jest usługą kierowaną do przedsiębiorców, organizacji i osób działających zawodowo. Usługa nie jest przeznaczona dla dzieci i administrator nie zbiera świadomie danych dzieci w związku z samodzielnym korzystaniem przez nie z platformy.

      Jeżeli klient wykorzystuje MOCADO do przetwarzania danych dzieci, odpowiada za istnienie odpowiedniej podstawy prawnej, spełnienie obowiązków informacyjnych i zawarcie wymaganej umowy powierzenia.

      14. Usługi planowane

      Funkcje newslettera, płatności i komunikacji SMS mogą zostać uruchomione w przyszłości. Dane będą przetwarzane w tych celach dopiero po wdrożeniu odpowiednich funkcji, przedstawieniu wymaganych informacji oraz — gdy jest to konieczne — uzyskaniu zgody.

      Po wyborze konkretnych dostawców niniejsza Polityka zostanie uzupełniona przed rozpoczęciem korzystania z ich usług.

      15. Zmiany Polityki prywatności

      Polityka może być aktualizowana w przypadku zmiany funkcji MOCADO, sposobów przetwarzania danych, dostawców lub przepisów prawa.

      Aktualna wersja jest publikowana w serwisie MOCADO wraz z datą obowiązywania. O istotnych zmianach użytkownicy posiadający konto mogą zostać poinformowani za pośrednictwem aplikacji lub poczty elektronicznej.

      MOCADO

      Multi Content Delivery Platform

      Jedna platforma do tworzenia, planowania i dostarczania treści na wiele ekranów.

      Platforma

      • Możliwości
      • Zastosowania
      • O produkcie
      • Kontakt

      Informacje

      • Program pilotażowy
      Produkt w fazie rozwoju

      Dokumenty

      • Polityka prywatności
      • Polityka plików cookies

      © 2026 MOCADO. Wszelkie prawa zastrzeżone.

      Multi Content Delivery Platform