Prawo
Polityka prywatności
Obowiązująca od 1 maja 2026 r. Ostatnia aktualizacja: 20 maja 2026 r.
1 — Administrator danych
Administratorem danych osobowych jest DE.H.VS, jednoosobowa działalność gospodarcza prowadzona przez Hadriena Huberta, 64 rue Raymond Poincaré, 54000 Nancy, Francja (SIRET 844 889 428 000 18). Kontakt: legal@incipite.com.
2 — Jakie dane zbieramy
Dane konta: adres e-mail, imię (opcjonalnie), metoda logowania OAuth (Google, Apple, LinkedIn) — zarządzane przez Clerk Inc.
Dane certyfikacji: wyłącznie skrót SHA-256 Twojego pliku (64 znaki). Plik nigdy nie opuszcza Twojej przeglądarki. Nie przechowujemy treści Twoich dzieł.
Dane płatności: zarządzane wyłącznie przez Stripe Inc. Nie przechowujemy danych kart.
Dane analityczne: anonimowe statystyki odwiedzin (Umami Analytics) — bez plików cookie śledzących, bez danych osobowych, bez transmisji do USA.
3 — Podstawa prawna przetwarzania (RODO)
Przetwarzamy Twoje dane na podstawie:
- Art. 6 ust. 1 lit. b RODO — wykonanie umowy (świadczenie usługi certyfikacji);
- Art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego (księgowość, faktury);
- Art. 6 ust. 1 lit. f RODO — uzasadniony interes (bezpieczeństwo, wykrywanie nadużyć).
4 — Przechowywanie i usuwanie danych
Dane konta przechowywane są przez okres aktywności konta oraz przez 3 lata po jego usunięciu (zobowiązania prawne). Certyfikaty (skróty SHA-256) są przechowywane bezterminowo, ponieważ stanowią dowód prawny na blockchainie Bitcoin — ich usunięcie z naszej bazy nie usuwa odcisku z blockchainu. Dane płatności przechowywane przez Stripe przez 7 lat (wymogi podatkowe).
5 — Twoje prawa (RODO)
Na podstawie RODO przysługują Ci prawa: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu. W celu realizacji praw: legal@incipite.com. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
6 — Podprzetwarzający (sub-processors)
- Clerk Inc.Uwierzytelnianie — USA (DPA podpisana, standardowe klauzule umowne)
- Supabase Inc.Baza danych — Singapore / UE (RODO compliant)
- Vercel Inc.Hosting — USA (DPA, SCCs)
- Stripe Inc.Płatności — USA (DPA, SCCs)
- UmamiAnalityka anonimowa — bez plików cookie
Polityka prywatności zgodna z RODO — brak śledzących plików cookie