Polityka Prywatności serwisu Evengo
obowiązuje od dnia: 23 sierpnia 2026 r.
§ 1. Administrator danych
- Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu Evengo (evengo.pl, dalej: „Serwis") jest Karol Łukaszuk MazCom z siedzibą w Styrzyńcu, ul. Sosnowa 37, NIP: 5372646563 (dalej: „Administrator").
- Kontakt w sprawach ochrony danych: kontakt@mazcode.pl.
- Dane przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz polskimi przepisami o ochronie danych osobowych.
§ 2. Jakie dane przetwarzamy i po co
- Dane konta i logowania — adres e-mail oraz identyfikator konta Użytkownika. Logowanie odbywa się kodem jednorazowym wysyłanym na e-mail (bez hasła).
- Cel: świadczenie usługi dostępu do Serwisu (wykonanie umowy — art. 6 ust. 1 lit. b RODO).
- Dane rozliczeniowe Klienta — nazwa firmy, adres, NIP, dane do faktury, historia płatności.
- Cel: rozliczenie abonamentu i wystawianie faktur (art. 6 ust. 1 lit. b i c RODO — obowiązki podatkowe i księgowe).
- Dane wprowadzane do Serwisu przez Klienta — terminarz wydarzeń, układy sal, menu, notatki. Serwis został zaprojektowany tak, aby nie gromadzić danych osobowych gości wydarzeń — operuje na miejscach i porcjach, nie na osobach. Jeżeli Klient mimo to wpisze dane osób trzecich (np. w nazwie wydarzenia lub notatce), Administrator przetwarza je wyłącznie jako podmiot przetwarzający na zlecenie Klienta (zob. § 6).
- Korespondencja — treść wiadomości e-mail kierowanych do Administratora (pytania, reklamacje, zgłoszenia).
- Cel: obsługa zgłoszeń i reklamacji (art. 6 ust. 1 lit. b i f RODO).
- Dane techniczne — adres IP, dane przeglądarki, logi serwera, zdarzenia bezpieczeństwa (np. limity prób logowania).
- Cel: zapewnienie bezpieczeństwa i stabilności Serwisu (prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO).
§ 3. Odbiorcy danych (podmioty przetwarzające)
Administrator korzysta z usług zaufanych dostawców, którzy przetwarzają dane w jego imieniu na podstawie umów powierzenia:
- dostawca uwierzytelniania (obsługa logowania i kont użytkowników),
- dostawca hostingu i infrastruktury (utrzymanie aplikacji i bazy danych),
- operator płatności (obsługa płatności abonamentowych; operator płatności jest odrębnym administratorem danych transakcyjnych w zakresie wymaganym przepisami),
- dostawca usług e-mail (wysyłka kodów logowania i powiadomień),
- biuro rachunkowe / oprogramowanie księgowe (rozliczenia i faktury).
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (w szczególności w USA). W takim przypadku transfer odbywa się na podstawie mechanizmów przewidzianych w RODO — decyzji Komisji Europejskiej (EU–US Data Privacy Framework) lub standardowych klauzul umownych (art. 46 RODO).
Dane mogą być również udostępnione organom publicznym, gdy wymagają tego przepisy prawa.
§ 4. Okres przechowywania danych
- Dane konta i dane wprowadzone do Serwisu — przez okres obowiązywania umowy, a po jej rozwiązaniu do 30 dni (okres na żądanie eksportu danych, zgodnie z Regulaminem), po czym są trwale usuwane.
- Dane rozliczeniowe i faktury — przez okres wymagany przepisami podatkowymi (co do zasady 5 lat od końca roku podatkowego).
- Korespondencja i reklamacje — do 3 lat od zakończenia sprawy (okres przedawnienia roszczeń B2B).
- Logi techniczne i bezpieczeństwa — do 12 miesięcy.
§ 5. Prawa osób, których dane dotyczą
Każdej osobie, której dane przetwarza Administrator, przysługuje prawo do:
- dostępu do danych oraz otrzymania ich kopii,
- sprostowania danych,
- usunięcia danych („prawo do bycia zapomnianym") — w zakresie, w jakim nie sprzeciwiają się temu obowiązki prawne Administratora,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Żądania można zgłaszać na adres kontakt@mazcode.pl. Administrator odpowiada bez zbędnej zwłoki, nie później niż w ciągu miesiąca.
§ 6. Dane wprowadzane przez Klienta (powierzenie przetwarzania)
- W zakresie danych osobowych osób trzecich, które Klient wprowadza do Serwisu, administratorem tych danych jest Klient, a Administrator Serwisu działa jako podmiot przetwarzający (art. 28 RODO).
- Administrator przetwarza takie dane wyłącznie w celu świadczenia usługi, nie wykorzystuje ich do własnych celów i usuwa je wraz z danymi Klienta po zakończeniu umowy (zgodnie z § 4 ust. 1).
- Na żądanie Klienta strony zawierają odrębną umowę powierzenia przetwarzania danych.
§ 7. Pliki cookies
- Serwis wykorzystuje pliki cookies niezbędne do działania — w szczególności cookies sesyjne utrzymujące zalogowanie oraz cookies zabezpieczające (ochrona przed CSRF). Ich stosowanie nie wymaga zgody, ponieważ są konieczne do świadczenia usługi.
- Jeżeli w Serwisie stosowane są cookies analityczne lub marketingowe, są one uruchamiane wyłącznie po wyrażeniu zgody w banerze cookies; zgodę można w każdej chwili wycofać.
- Cookies można także usuwać i blokować w ustawieniach przeglądarki — może to jednak uniemożliwić zalogowanie do Serwisu.
§ 8. Bezpieczeństwo danych
- Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym: szyfrowaną transmisję danych (TLS/HTTPS), szyfrowanie danych przechowywanych, uwierzytelnianie kodami jednorazowymi, ograniczenia liczby prób logowania, kontrolę uprawnień per użytkownik oraz kopie zapasowe.
- Dostęp do danych mają wyłącznie osoby upoważnione, w zakresie niezbędnym do świadczenia usługi.
§ 9. Zmiany Polityki Prywatności
- Administrator może aktualizować niniejszą Politykę, w szczególności w razie zmiany przepisów, dostawców usług lub funkcji Serwisu.
- O istotnych zmianach Klienci zostaną poinformowani e-mailem lub komunikatem w Serwisie. Aktualna wersja Polityki jest zawsze dostępna w Serwisie.