Polityka prywatności
Jak Magic Position zbiera, wykorzystuje i chroni Twoje dane osobowe.
Wprowadzenie
Niniejsza Polityka prywatności opisuje, w jaki sposób Magic Position (dalej „my" lub „Firma") zbiera, wykorzystuje, przechowuje i chroni dane osobowe użytkowników naszej aplikacji i strony internetowej.
Zobowiązujemy się do poszanowania Twojej prywatności i ochrony Twoich danych osobowych zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych (RODO) oraz obowiązującymi przepisami o ochronie danych.
1. Administrator danych
Administratorem danych osobowych jest:
Damien JOST (przedsiębiorca indywidualny prowadzący działalność pod nazwą Magic Position)
350, Chemin du Pré neuf, CDV 205518, 38350 LA MURE D'ISÈRE, Francja
SIRET: 520 214 503 00069
E-mail: contact@magicposition.com
2. Zbierane dane
2.1 Dane podawane przez Ciebie
- Informacje o koncie: imię i nazwisko, adres e-mail, hasło (zaszyfrowane)
- Dane rozliczeniowe: adres rozliczeniowy, informacje płatnicze (przetwarzane przez Stripe)
- Komunikacja: wiadomości wysyłane przez nasz dział wsparcia
2.2 Dane zbierane automatycznie
- Dane o użytkowaniu: używane funkcje, częstotliwość użytkowania, ustawienia preferencji
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, identyfikatory urządzenia
- Pliki cookie: szczegóły w naszej Polityce cookies
2.3 Dane transakcyjne
- Klucze API: przechowywane w postaci zaszyfrowanej, z ograniczonymi uprawnieniami (zalecany tryb tylko do odczytu)
- Historia transakcji: dane pobierane z połączonych platform
3. Cele przetwarzania
Wykorzystujemy Twoje dane osobowe w następujących celach:
| Cel | Podstawa prawna |
|---|---|
| Świadczenie i utrzymanie naszych usług | Wykonanie umowy |
| Zarządzanie kontem użytkownika | Wykonanie umowy |
| Przetwarzanie płatności | Wykonanie umowy |
| Wysyłanie powiadomień związanych z usługą | Prawnie uzasadniony interes |
| Ulepszanie naszych usług | Prawnie uzasadniony interes |
| Odpowiadanie na prośby o wsparcie | Wykonanie umowy |
| Wypełnianie obowiązków prawnych | Obowiązek prawny |
4. Udostępnianie danych
Nigdy nie sprzedajemy Twoich danych osobowych. Możemy udostępniać Twoje dane:
- Dostawcom usług: hosting (bezpieczne serwery), płatności (Stripe), uwierzytelnianie (Auth0)
- Organom prawnym: jeśli wymaga tego prawo lub w celu ochrony naszych praw
Wszyscy nasi dostawcy są związani ścisłymi zobowiązaniami umownymi dotyczącymi poufności.
5. Bezpieczeństwo danych
Wdrażamy odpowiednie techniczne i organizacyjne środki bezpieczeństwa:
- Szyfrowanie danych w tranzycie (TLS/SSL) i w spoczynku
- Bezpieczne uwierzytelnianie przez Auth0
- Dostęp do danych ograniczony zgodnie z zasadą wiedzy koniecznej
- Regularne audyty bezpieczeństwa
- Szyfrowane przechowywanie kluczy API
- Logowanie dostępu i krytycznych operacji w celach bezpieczeństwa i wykrywania anomalii
6. Okres przechowywania danych
Przechowujemy Twoje dane osobowe przez okres:
- Trwania aktywnej subskrypcji
- Wymagany do wypełnienia obowiązków prawnych (w szczególności podatkowych: 10 lat)
- Niezbędny do rozwiązywania potencjalnych sporów
Po usunięciu konta Twoje dane zostaną zanonimizowane lub usunięte w ciągu 30 dni, chyba że prawo stanowi inaczej.
7. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu: uzyskanie kopii swoich danych osobowych
- Prawo do sprostowania: poprawienie niedokładnych danych
- Prawo do usunięcia: żądanie usunięcia danych
- Prawo do ograniczenia: ograniczenie przetwarzania danych
- Prawo do przenoszenia: otrzymanie danych w ustrukturyzowanym formacie
- Prawo do sprzeciwu: sprzeciw wobec przetwarzania danych
- Prawo do wycofania zgody: w dowolnym momencie
Aby skorzystać z tych praw, skontaktuj się z nami: privacy@magicposition.com
Masz również prawo do złożenia skargi do właściwego organu nadzorczego.
8. Międzynarodowe przekazywanie danych
Twoje dane mogą być przekazywane do krajów poza Europejskim Obszarem Gospodarczym, w szczególności do Stanów Zjednoczonych (dla naszych dostawców technologii: Stripe, Auth0, Vercel). W takich przypadkach zapewniamy odpowiednie zabezpieczenia:
- Data Privacy Framework (DPF): nasi dostawcy amerykańscy są certyfikowani w ramach EU-U.S. Data Privacy Framework
- Standardowe klauzule umowne: zgodne z decyzją Komisji Europejskiej
9. Zmiany
Możemy zmieniać niniejszą Politykę prywatności w dowolnym momencie. O istotnych zmianach poinformujemy Cię e-mailem lub powiadomieniem w aplikacji.
10. Kontakt
W przypadku pytań dotyczących niniejszej Polityki lub Twoich danych osobowych:
E-mail: privacy@magicposition.com
Ostatnia aktualizacja: 31 stycznia 2026 r.