Przejdź do treści głównej
Evengood mazcodeZaloguj sięUmów rozmowę

Polityka Prywatności serwisu Evengo

obowiązuje od dnia: 23 sierpnia 2026 r.

§ 1. Administrator danych

  1. Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu Evengo (evengo.pl, dalej: „Serwis") jest Karol Łukaszuk MazCom z siedzibą w Styrzyńcu, ul. Sosnowa 37, NIP: 5372646563 (dalej: „Administrator").
  2. Kontakt w sprawach ochrony danych: kontakt@mazcode.pl.
  3. Dane przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz polskimi przepisami o ochronie danych osobowych.

§ 2. Jakie dane przetwarzamy i po co

  1. Dane konta i logowania — adres e-mail oraz identyfikator konta Użytkownika. Logowanie odbywa się kodem jednorazowym wysyłanym na e-mail (bez hasła).
    • Cel: świadczenie usługi dostępu do Serwisu (wykonanie umowy — art. 6 ust. 1 lit. b RODO).
  2. Dane rozliczeniowe Klienta — nazwa firmy, adres, NIP, dane do faktury, historia płatności.
    • Cel: rozliczenie abonamentu i wystawianie faktur (art. 6 ust. 1 lit. b i c RODO — obowiązki podatkowe i księgowe).
  3. Dane wprowadzane do Serwisu przez Klienta — terminarz wydarzeń, układy sal, menu, notatki. Serwis został zaprojektowany tak, aby nie gromadzić danych osobowych gości wydarzeń — operuje na miejscach i porcjach, nie na osobach. Jeżeli Klient mimo to wpisze dane osób trzecich (np. w nazwie wydarzenia lub notatce), Administrator przetwarza je wyłącznie jako podmiot przetwarzający na zlecenie Klienta (zob. § 6).
  4. Korespondencja — treść wiadomości e-mail kierowanych do Administratora (pytania, reklamacje, zgłoszenia).
    • Cel: obsługa zgłoszeń i reklamacji (art. 6 ust. 1 lit. b i f RODO).
  5. Dane techniczne — adres IP, dane przeglądarki, logi serwera, zdarzenia bezpieczeństwa (np. limity prób logowania).
    • Cel: zapewnienie bezpieczeństwa i stabilności Serwisu (prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO).

§ 3. Odbiorcy danych (podmioty przetwarzające)

Administrator korzysta z usług zaufanych dostawców, którzy przetwarzają dane w jego imieniu na podstawie umów powierzenia:

  1. dostawca uwierzytelniania (obsługa logowania i kont użytkowników),
  2. dostawca hostingu i infrastruktury (utrzymanie aplikacji i bazy danych),
  3. operator płatności (obsługa płatności abonamentowych; operator płatności jest odrębnym administratorem danych transakcyjnych w zakresie wymaganym przepisami),
  4. dostawca usług e-mail (wysyłka kodów logowania i powiadomień),
  5. biuro rachunkowe / oprogramowanie księgowe (rozliczenia i faktury).

Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (w szczególności w USA). W takim przypadku transfer odbywa się na podstawie mechanizmów przewidzianych w RODO — decyzji Komisji Europejskiej (EU–US Data Privacy Framework) lub standardowych klauzul umownych (art. 46 RODO).

Dane mogą być również udostępnione organom publicznym, gdy wymagają tego przepisy prawa.

§ 4. Okres przechowywania danych

  1. Dane konta i dane wprowadzone do Serwisu — przez okres obowiązywania umowy, a po jej rozwiązaniu do 30 dni (okres na żądanie eksportu danych, zgodnie z Regulaminem), po czym są trwale usuwane.
  2. Dane rozliczeniowe i faktury — przez okres wymagany przepisami podatkowymi (co do zasady 5 lat od końca roku podatkowego).
  3. Korespondencja i reklamacje — do 3 lat od zakończenia sprawy (okres przedawnienia roszczeń B2B).
  4. Logi techniczne i bezpieczeństwa — do 12 miesięcy.

§ 5. Prawa osób, których dane dotyczą

Każdej osobie, której dane przetwarza Administrator, przysługuje prawo do:

  1. dostępu do danych oraz otrzymania ich kopii,
  2. sprostowania danych,
  3. usunięcia danych („prawo do bycia zapomnianym") — w zakresie, w jakim nie sprzeciwiają się temu obowiązki prawne Administratora,
  4. ograniczenia przetwarzania,
  5. przenoszenia danych,
  6. sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  7. wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

Żądania można zgłaszać na adres kontakt@mazcode.pl. Administrator odpowiada bez zbędnej zwłoki, nie później niż w ciągu miesiąca.

§ 6. Dane wprowadzane przez Klienta (powierzenie przetwarzania)

  1. W zakresie danych osobowych osób trzecich, które Klient wprowadza do Serwisu, administratorem tych danych jest Klient, a Administrator Serwisu działa jako podmiot przetwarzający (art. 28 RODO).
  2. Administrator przetwarza takie dane wyłącznie w celu świadczenia usługi, nie wykorzystuje ich do własnych celów i usuwa je wraz z danymi Klienta po zakończeniu umowy (zgodnie z § 4 ust. 1).
  3. Na żądanie Klienta strony zawierają odrębną umowę powierzenia przetwarzania danych.

§ 7. Pliki cookies

  1. Serwis wykorzystuje pliki cookies niezbędne do działania — w szczególności cookies sesyjne utrzymujące zalogowanie oraz cookies zabezpieczające (ochrona przed CSRF). Ich stosowanie nie wymaga zgody, ponieważ są konieczne do świadczenia usługi.
  2. Jeżeli w Serwisie stosowane są cookies analityczne lub marketingowe, są one uruchamiane wyłącznie po wyrażeniu zgody w banerze cookies; zgodę można w każdej chwili wycofać.
  3. Cookies można także usuwać i blokować w ustawieniach przeglądarki — może to jednak uniemożliwić zalogowanie do Serwisu.

§ 8. Bezpieczeństwo danych

  1. Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym: szyfrowaną transmisję danych (TLS/HTTPS), szyfrowanie danych przechowywanych, uwierzytelnianie kodami jednorazowymi, ograniczenia liczby prób logowania, kontrolę uprawnień per użytkownik oraz kopie zapasowe.
  2. Dostęp do danych mają wyłącznie osoby upoważnione, w zakresie niezbędnym do świadczenia usługi.

§ 9. Zmiany Polityki Prywatności

  1. Administrator może aktualizować niniejszą Politykę, w szczególności w razie zmiany przepisów, dostawców usług lub funkcji Serwisu.
  2. O istotnych zmianach Klienci zostaną poinformowani e-mailem lub komunikatem w Serwisie. Aktualna wersja Polityki jest zawsze dostępna w Serwisie.