Dokument publiczny · wersja pilotażowa
Polityka prywatności
Dokument opisuje przetwarzanie danych konta, przestrzeni roboczej, importów CSV, integracji, dzienników technicznych i kontaktu ze wsparciem.
- Obowiązuje od
- 22 sierpnia 2026
- Kontakt
- smartnajeminfo@gmail.com
- Publiczny adres
- https://netrivo.pl
1. Administrator danych i podział ról
W odniesieniu do danych konta, bezpieczeństwa, kontaktu i zarządzania pilotem osoba prowadząca Netrivo decyduje o celach i sposobach przetwarzania. Na etapie bezpłatnego pilota publicznie podajemy markę SolidCode Apps i adres smartnajeminfo@gmail.com. Dokument nie przypisuje tej marce osobowości prawnej ani statusu zarejestrowanej spółki.
W odniesieniu do danych klientów, pracowników lub kontrahentów importowanych przez użytkownika organizacja korzystająca z Netrivo może być administratorem, a operator Netrivo podmiotem przetwarzającym. Taki zakres wymaga odrębnej, podpisanej umowy powierzenia. Do czasu jej zawarcia nie należy importować zbędnych danych osobowych.
2. Jakie dane mogą być przetwarzane
- Konto i dostęp: adres e-mail, identyfikator użytkownika, zaszyfrowane dane uwierzytelniające, role, zaproszenia, historia sesji i zdarzenia bezpieczeństwa.
- Przestrzeń robocza: nazwa organizacji, ustawienia, członkostwo, uprawnienia i konfiguracja funkcji.
- Dane e-commerce: zamówienia, produkty, SKU, koszty, zwroty, płatności, kampanie, stany magazynowe i dokumenty przekazane przez CSV lub aktywną integrację. Pola mogą obejmować dane osób, jeśli użytkownik umieścił je w źródle.
- Integracje: identyfikatory połączeń, zakres uprawnień, status synchronizacji, znaczniki czasu i zaszyfrowane po stronie serwera sekrety dostawców.
- Dane techniczne: adres IP, typ przeglądarki, nagłówki żądań, identyfikatory diagnostyczne, błędy, logi audytowe i parametry niezbędne do ochrony usługi.
- Wsparcie: treść korespondencji oraz materiały dobrowolnie przesłane w zgłoszeniu.
Netrivo nie wymaga danych szczególnych kategorii. Użytkownik powinien ograniczać import do zakresu potrzebnego do analizy i usuwać dane, których przetwarzanie nie jest uzasadnione.
3. Cele i podstawy prawne
- utworzenie konta, prowadzenie przestrzeni roboczej i wykonanie pilota — działania potrzebne do realizacji uzgodnionej usługi lub podjęte na żądanie przed jej rozpoczęciem;
- uwierzytelnianie, kontrola dostępu, wykrywanie nadużyć, diagnostyka, obsługa zgłoszeń i dochodzenie roszczeń — prawnie uzasadniony interes polegający na bezpiecznym i rozliczalnym działaniu usługi;
- obowiązki rachunkowe lub prawne — obowiązek prawny, jeśli w przyszłości powstanie płatna relacja i taki obowiązek zacznie mieć zastosowanie;
- opcjonalna analityka Microsoft Clarity — zgoda użytkownika; jej brak lub wycofanie nie ogranicza niezbędnych funkcji konta.
Netrivo nie wykorzystuje danych importowanych przez organizację do reklamy behawioralnej ani nie sprzedaje tych danych. Automatyczne wyniki mają charakter analityczny i nie wywołują samodzielnie skutków prawnych wobec osób.
4. Odbiorcy, infrastruktura i transfery
Dane mogą być udostępniane wyłącznie w zakresie koniecznym do działania usługi:
- Google Cloud: utrzymanie aplikacji Cloud Run, sieć, logi i elementy infrastruktury.
- Neon: zarządzana baza PostgreSQL używana przez usługę.
- Microsoft Clarity: tylko gdy moduł został skonfigurowany w danej kompilacji i użytkownik udzielił zgody.
- Dostawca integracji wybrany przez użytkownika: wyłącznie po aktywowaniu właściwego połączenia i w granicach nadanych uprawnień.
- uprawnione organy lub profesjonalni doradcy — gdy wynika to z prawa albo jest konieczne do ochrony roszczeń.
Dostawcy infrastruktury mogą korzystać z podwykonawców poza Europejskim Obszarem Gospodarczym. Właściwy mechanizm transferu, umowa powierzenia i lista podwykonawców powinny odpowiadać rzeczywistemu zakresowi danych używanych w pilocie. Sam fakt używania GCP, Neon lub Clarity nie dowodzi, że osoba prowadząca pilot zawarła wszystkie możliwe umowy.
5. Jak długo przechowujemy dane
- dane konta i przestrzeni roboczej — przez okres pilota, a po jego zakończeniu do usunięcia konta i wykonania niezbędnych czynności technicznych;
- aktywna sesja logowania — maksymalnie 7 dni, chyba że zostanie wcześniej unieważniona;
- krótkotrwałe identyfikatory OAuth i diagnostyczne — do 10 minut;
- dane importowane i wyniki analiz — do czasu usunięcia przez uprawnionego użytkownika, zakończenia przestrzeni roboczej albo upływu uzgodnionego okresu;
- logi bezpieczeństwa i audytu — tak długo, jak jest to proporcjonalnie potrzebne do wykrywania incydentów, rozliczalności i obrony roszczeń;
- korespondencja — do zamknięcia sprawy, a później przez okres niezbędny do ochrony przed roszczeniami.
Dokładny harmonogram retencji i cykl usuwania kopii zapasowych wymagają zatwierdzenia przed komercyjnym uruchomieniem. Brak zatwierdzonego okresu nie oznacza przechowywania bez ograniczeń.
6. Prawa osób, których dane dotyczą
W zależności od podstawy i sytuacji osoba może żądać dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych lub wnieść sprzeciw. Zgodę można wycofać w dowolnym momencie bez wpływu na wcześniejsze zgodne z prawem przetwarzanie.
Wniosek można przesłać na smartnajeminfo@gmail.com. Możemy poprosić o informacje konieczne do potwierdzenia tożsamości i właściwej przestrzeni roboczej. Jeżeli dane zostały przekazane przez organizację korzystającą z Netrivo, wniosek może zostać skierowany do tej organizacji jako administratora.
Osobie przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych lub innego właściwego organu nadzorczego.
7. Bezpieczeństwo, izolacja i źródła danych
- publiczna usługa działa przez HTTPS;
- dostęp do danych aplikacji jest ograniczany przez konto, sesję, rolę i przestrzeń roboczą;
- sekrety integracji są przechowywane po stronie serwera i nie są zwracane do przeglądarki;
- ruch do zewnętrznego dostawcy nie rozpoczyna się bez konfiguracji, uprawnień i aktywnej bramy funkcji;
- użytkownik może rozłączyć źródło, a interfejs pokazuje zakres i kompletność danych użytych w analizie.
Żadne zabezpieczenie nie eliminuje całego ryzyka. Incydent lub podejrzenie ujawnienia danych należy niezwłocznie zgłosić na smartnajeminfo@gmail.com.
8. Usunięcie konta, kontakt i zmiany dokumentu
Wniosek o usunięcie konta lub danych można zgłosić w aplikacji, jeśli dana funkcja jest dostępna, albo przez smartnajeminfo@gmail.com. Przed usunięciem zachowaj własny eksport źródłowych danych. Część informacji może pozostać przez ograniczony czas w kopiach technicznych albo gdy ich dalsze przechowanie jest wymagane prawem.
O istotnych zmianach dokumentu poinformujemy w interfejsie lub na adres konta, zanim zaczną obowiązywać, o ile jest to możliwe i wymagane. Data obowiązywania znajduje się na początku strony.
Źródła prawne i informacje dostawców
Zakres informacji odpowiada art. 13–14 RODO. Informacje o dostawcach można sprawdzić w oficjalnych materiałach Google Cloud, Neon i Microsoft Clarity.