Prywatność & Polityka ochrony danych
Ostatnia aktualizacja: 4 listopada 2025
Niniejsza & Polityka ochrony danych („Polityka”) wyjaśnia, w jaki sposób Cityweft („Cityweft”, „my”, „nas” lub „nasze”) zbiera, wykorzystuje, przechowuje i chroni dane osobowe, gdy osoby lub organizacje („Użytkownicy”) korzystają z API Cityweft i powiązanych integracji („Usługi”). Cityweft zobowiązuje się do przestrzegania obowiązujących przepisów dotyczących prywatności, bezpieczeństwa i ochrony danych, w tym Ogólnego Rozporządzenia o Ochronie Danych UE („RODO”).
Korzystając z Usług, akceptujesz praktyki opisane w niniejszej Polityce.
1. Administrator danych
Cityweft OÜ
Tallin, Estonia
Cityweft nie powołał Inspektora Ochrony Danych, ale można skontaktować się pod powyższym adresem e-mail w sprawach związanych z prywatnością.
2. Zakres niniejszej Polityki
Niniejsza Polityka ma zastosowanie wyłącznie do:
-
API Cityweft
-
Integracje API z platformami zewnętrznymi
-
Wszelkie powiązane systemy lub usługi backendowe wykorzystywane do dostarczania funkcjonalności API
Niniejsza Polityka nie ma zastosowania do witryn klientów, platform stron trzecich ani środowisk, w których zintegrowane jest API Cityweft. Te strony pozostają odpowiedzialne za własne praktyki dotyczące prywatności.
3. Dane, które zbieramy
Cityweft zbiera wyłącznie minimum danych niezbędne do działania i zabezpieczenia API. Nie przechowujemy profili kont, danych logowania, plików cookie, pikseli marketingowych ani trackerów behawioralnych.
Możemy zbierać następujące kategorie danych:
a. Dane o użyciu API
-
ID projektu
-
Metadane projektu (np. typ pliku, region geograficzny, zdarzenie użycia)
-
Znaczniki czasu i zdarzenia systemowe związane z udanymi lub nieudanymi zapytaniami
-
Status tokena uwierzytelniającego
Nie zbieramy adresów IP ani identyfikatorów urządzeń.
b. Diagnostyka techniczna
-
Logi błędów
-
Metryki wydajności systemu
-
Liczba zapytań przypisana do każdego klucza API
c. Komunikacja wsparcia
-
E-maile odbierane na adresie contact@cityweft.com
-
Wiadomości wysyłane poprzez formularze kontaktowe Wix
Wiadomości do wsparcia mogą zawierać dane osobowe podane dobrowolnie przez Użytkownika (zwykle imię i adres e-mail). Załączniki z danymi osobowymi nie są oczekiwane ani wymagane.
d. Dane marketingowe za zgodą
-
Adres e-mail do komunikacji marketingowej
-
Status i preferencje subskrypcji
Zbierane wyłącznie, gdy Użytkownik wyrazi na to wyraźną zgodę poprzez Wix.
e. Informacje płatnicze
Dane rozliczeniowe i płatnicze są w całości przetwarzane przez Stripe.
Cityweft nie zbiera, nie przetwarza ani nie przechowuje:
-
numerów kart kredytowych
-
adresów rozliczeniowych
-
identyfikatorów finansowych
Stripe występuje jako niezależny administrator danych płatniczych.
4. Jak wykorzystujemy dane osobowe
Cityweft przetwarza dane osobowe wyłącznie w poniższych celach i zgodnie z podstawami prawnymi RODO:
a. W celu obsługi i udostępniania API
-
Uwierzytelnianie zapytań
-
Dostarczanie żądanych danych
-
Zapewnianie niezawodności i wydajności usługi
Podstawa prawna: realizacja umowy
b. W celu zabezpieczenia platformy i zapobiegania nadużyciom
-
Wykrywanie szkodliwego lub nieautoryzowanego użycia API
-
Utrzymanie integralności systemu
Podstawa prawna: prawnie uzasadniony interes
c. W celu poprawy jakości usługi
-
Diagnozowanie błędów i problemów z wydajnością
-
Analiza wzorców użycia bez identyfikacji osób
Podstawa prawna: prawnie uzasadniony interes
d. W celu odpowiadania na zgłoszenia wsparcia
Podstawa prawna: realizacja umowy
e. W celu wysyłania komunikacji marketingowej (wyłącznie za zgodą)
-
Aktualizacje produktu
-
Ogłoszenia lub newslettery
Podstawa prawna: zgoda
f. W celu spełnienia obowiązków prawnych
-
Dokumentacja podatkowa transakcji Stripe
-
Wymogi regulacyjne
Podstawa prawna: obowiązek prawny
5. Brak zewnętrznej analityki i śledzenia
Cityweft nie używa:
-
Google Analytics
-
Amplitude
-
Mixpanel
-
Hotjar
-
Plików cookie, pikseli śledzących ani zewnętrznych narzędzi telemetrii
API nie instaluje ani nie korzysta z żadnego śledzenia po stronie klienta.
6. Okres przechowywania danych
Cityweft przechowuje dane wyłącznie przez minimalne wymagane okresy:
-
Logi użycia API: 90 dni
-
Analityka użycia: 12 miesięcy
-
E-maile wsparcia & Wiadomości Wix: 12 miesięcy
-
Rejestry eksportów/pobrań: 12 miesięcy
-
Dane płatnicze: w całości obsługiwane przez Stripe
-
Dane konta: nie są przechowywane
-
Po upływie tego okresu dane są bezpiecznie usuwane lub anonimizowane.
7. Udostępnianie danych
Cityweft może udostępniać dane osobowe wyłącznie:
a. Dostawcy usług (procesorzy)
-
AWS (wyłącznie regiony UE) dla hostingu i przechowywania
-
Wix dla formularzy kontaktowych
-
Stripe do obsługi płatności
Wszyscy dostawcy działają na podstawie umów zgodnych z RODO.
b. Organy prawne i regulacyjne
Wyłącznie gdy wymaga tego prawo lub ważne postępowanie prawne.
c. Bez transferów międzynarodowych
Cityweft nie przekazuje danych osobowych poza UE/EOG.
8. Bezpieczeństwo
Cityweft stosuje techniczne i organizacyjne środki ochrony danych zgodne ze standardami branżowymi, w tym:
-
Szyfrowanie w transmisji (TLS)
-
Kontrola dostępu i izolacja danych uwierzytelniających
-
Monitoring i logowanie w celu wykrywania nadużyć
-
Redundancja i bezpieczne kopie zapasowe
-
Ograniczone uprawnienia dostępu dla personelu operacyjnego
-
Obowiązki poufności dla pracowników i partnerów
9. Zautomatyzowane podejmowanie decyzji
Cityweft nie podejmuje zautomatyzowanych decyzji wywołujących skutki prawne lub istotne.
Wdrażamy natomiast:
-
Mechanizmy wykrywania nadużyć
(np. ostrzeżenia o nietypowym zachowaniu zapytań)
Te mechanizmy nie obejmują profilowania osób ani śledzenia adresów IP.
10. Prawa użytkowników (RODO)
Użytkownicy znajdujący się w UE/EOG mają następujące prawa:
-
Dostęp do danych osobowych
-
Sprostowanie nieprawidłowości
-
Usunięcie („prawo do bycia zapomnianym”)
-
Ograniczenie przetwarzania
-
Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie
-
Przenoszenie danych
-
Wycofanie zgody w dowolnym momencie
-
Złożenie skargi do Estońskiego Urzędu Ochrony Danych
Aby skorzystać z dowolnego z tych praw, skontaktuj się z: contact@cityweft.com
11. Dane dzieci
Usługi Cityweft nie są przeznaczone dla dzieci poniżej 16. roku życia.
Świadomie nie zbieramy danych dzieci.
12. Zmiany niniejszej Polityki
Możemy aktualizować niniejszą Politykę, gdy zajdzie taka potrzeba, aby odzwierciedlić zmiany naszych Usług lub obowiązków prawnych. O istotnych aktualizacjach informujemy z wyprzedzeniem, jeśli wymaga tego prawo. Najnowsza wersja jest zawsze dostępna w naszych oficjalnych kanałach.
13. Kontakt
W przypadku pytań lub wniosków o realizację praw: