Dokumenty
Polityka prywatności
Wersja 1.0 · obowiązuje od 13 maja 2026 roku
1. Administrator danych
Administratorem danych osobowych Użytkowników Serwisu Octavly (dalej: Serwis) jest Bartek Bielan, prowadzący działalność gospodarczą w Polsce (dalej: Administrator).
Kontakt z Administratorem w sprawach ochrony danych osobowych: octavlyapp@gmail.com.
2. Podstawa prawna
Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
3. Zakres przetwarzanych danych
Administrator przetwarza następujące kategorie danych:
- Dane konta szkoły: nazwa, dane do faktury (NIP, adres), dane osób reprezentujących.
- Dane operatorów: imię, nazwisko, adres mailowy, rola w panelu.
- Dane uczniów oraz rodziców: imię, nazwisko, dane kontaktowe, dane do faktury, instrumenty, historię uczestnictwa oraz płatności – wprowadzane przez Użytkownika będącego administratorem szkoły.
- Dane techniczne: adres IP, logi systemowe, dane przeglądarki – w celu zapewnienia bezpieczeństwa.
4. Cele oraz podstawy przetwarzania
- Świadczenie usługi (art. 6 ust. 1 lit. b RODO – wykonanie umowy);
- Obsługa płatności oraz wystawianie faktur (art. 6 ust. 1 lit. c RODO – obowiązek prawny);
- Komunikacja mailowa dotycząca usługi (art. 6 ust. 1 lit. b RODO);
- Marketing własnych produktów po wyrażeniu zgody (art. 6 ust. 1 lit. a RODO);
- Zabezpieczenie roszczeń oraz cele archiwalne (art. 6 ust. 1 lit. f RODO – uzasadniony interes).
5. Powierzenie danych podmiotom przetwarzającym
Administrator powierza przetwarzanie danych następującym zaufanym podmiotom:
- Vercel Inc. – hosting aplikacji (serwery w Unii Europejskiej);
- Neon Inc. – baza danych PostgreSQL (region eu-central-1, Frankfurt);
- Resend Inc. – obsługa wiadomości mailowych;
- Stripe Payments Europe, Limited – obsługa płatności online.
Wszystkie podmioty przetwarzające zapewniają adekwatny poziom ochrony danych zgodny z RODO.
6. Okres przechowywania
Dane konta przechowywane są przez cały okres trwania umowy oraz przez 6 lat po jej zakończeniu (zgodnie z obowiązkiem prawnym wynikającym z przepisów podatkowych). Dane osobowe wprowadzone wyłącznie w celach marketingowych przechowywane są do czasu wycofania zgody.
7. Prawa osób, których dane dotyczą
Każda osoba, której dane są przetwarzane, ma prawo do:
- dostępu do swoich danych oraz ich kopii;
- sprostowania nieprawidłowych danych;
- usunięcia danych (prawo do bycia zapomnianym);
- ograniczenia przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania;
- wycofania zgody w dowolnym momencie (bez wpływu na zgodność wcześniejszego przetwarzania z prawem);
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
W celu realizacji praw prosimy o kontakt mailowy: octavlyapp@gmail.com. Eksport oraz usunięcie danych ucznia można również wykonać samodzielnie w panelu administracyjnym Serwisu.
8. Bezpieczeństwo
Administrator stosuje środki techniczne oraz organizacyjne adekwatne do zagrożeń, w tym:
- szyfrowane połączenia (TLS) pomiędzy przeglądarką a serwerem;
- szyfrowanie haseł algorytmem bcrypt;
- możliwość uwierzytelniania dwuskładnikowego dla operatorów;
- codzienne kopie zapasowe bazy danych z możliwością przywrócenia stanu z ostatnich 7 dni;
- rejestrowanie operacji wykonywanych przez operatorów (historia zmian).
9. Pliki cookies
Serwis wykorzystuje pliki cookies wyłącznie w celach niezbędnych do działania (sesja użytkownika, preferencje). Nie stosujemy plików cookies marketingowych ani analitycznych podmiotów trzecich bez wyraźnej zgody.
10. Zmiany Polityki
Administrator zastrzega prawo do zmiany niniejszej Polityki prywatności. Wszelkie zmiany komunikowane będą mailowo z 14-dniowym wyprzedzeniem.
Kontakt w sprawach ochrony danych osobowych: octavlyapp@gmail.com