Prawo

Polityka prywatności

Obowiązująca od 1 maja 2026 r. Ostatnia aktualizacja: 20 maja 2026 r.

1 — Administrator danych

Administratorem danych osobowych jest DE.H.VS, jednoosobowa działalność gospodarcza prowadzona przez Hadriena Huberta, 64 rue Raymond Poincaré, 54000 Nancy, Francja (SIRET 844 889 428 000 18). Kontakt: legal@incipite.com.

2 — Jakie dane zbieramy

Dane konta: adres e-mail, imię (opcjonalnie), metoda logowania OAuth (Google, Apple, LinkedIn) — zarządzane przez Clerk Inc.

Dane certyfikacji: wyłącznie skrót SHA-256 Twojego pliku (64 znaki). Plik nigdy nie opuszcza Twojej przeglądarki. Nie przechowujemy treści Twoich dzieł.

Dane płatności: zarządzane wyłącznie przez Stripe Inc. Nie przechowujemy danych kart.

Dane analityczne: anonimowe statystyki odwiedzin (Umami Analytics) — bez plików cookie śledzących, bez danych osobowych, bez transmisji do USA.

3 — Podstawa prawna przetwarzania (RODO)

Przetwarzamy Twoje dane na podstawie:

  • Art. 6 ust. 1 lit. b RODO — wykonanie umowy (świadczenie usługi certyfikacji);
  • Art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego (księgowość, faktury);
  • Art. 6 ust. 1 lit. f RODO — uzasadniony interes (bezpieczeństwo, wykrywanie nadużyć).

4 — Przechowywanie i usuwanie danych

Dane konta przechowywane są przez okres aktywności konta oraz przez 3 lata po jego usunięciu (zobowiązania prawne). Certyfikaty (skróty SHA-256) są przechowywane bezterminowo, ponieważ stanowią dowód prawny na blockchainie Bitcoin — ich usunięcie z naszej bazy nie usuwa odcisku z blockchainu. Dane płatności przechowywane przez Stripe przez 7 lat (wymogi podatkowe).

5 — Twoje prawa (RODO)

Na podstawie RODO przysługują Ci prawa: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu. W celu realizacji praw: legal@incipite.com. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.

6 — Podprzetwarzający (sub-processors)

  • Clerk Inc.Uwierzytelnianie — USA (DPA podpisana, standardowe klauzule umowne)
  • Supabase Inc.Baza danych — Singapore / UE (RODO compliant)
  • Vercel Inc.Hosting — USA (DPA, SCCs)
  • Stripe Inc.Płatności — USA (DPA, SCCs)
  • UmamiAnalityka anonimowa — bez plików cookie

Polityka prywatności zgodna z RODO — brak śledzących plików cookie