Operator LINKU: OSCANRE sp. z o.o., ul. Hoża 86/410, 00-682 Warszawa, KRS 0001195713, NIP 7011278688, REGON 542791329, kapitał zakładowy 5 000 zł. Kontakt: kontakt@oscanre.pl.
1. Administrator i zakres polityki
Administratorem danych w zakresie własnych usług LINKU jest OSCANRE sp. z o.o. Niniejsza polityka dotyczy Sprzedawców, Kupujących, odwiedzających profile, osób kontaktujących się z supportem oraz osób zgłaszających naruszenia.
Sprzedawca może być odrębnym administratorem danych swoich Kupujących w zakresie własnej sprzedaży i realizacji świadczenia. Zakres odpowiedzialności zależy od faktycznej roli stron w danym procesie.
2. Kategorie przetwarzanych danych
W zależności od sposobu korzystania z LINKU możemy przetwarzać: dane konta i identyfikacyjne; dane firmy; adres e-mail i dane kontaktowe; informacje profilu, media kitu, deklarowanych zasięgów, współprac i oferty; identyfikatory Stripe i statusy onboarding/compliance; dane zamówień, płatności i rezerwacji; dane związane z zakupionymi plikami; logi bezpieczeństwa, urządzenia i sesji; dane wsparcia; zgłoszenia moderacyjne; historię decyzji i informacje przekazane w toku weryfikacji.
LINKU nie przechowuje pełnego numeru karty ani kodu CVC w bazie aplikacji.
3. Skąd mamy dane
Dane otrzymujemy przede wszystkim bezpośrednio od Użytkownika, z jego aktywności w LINKU, od Kupującego w toku transakcji, od Stripe w zakresie statusów i identyfikatorów potrzebnych do Connect, z publicznie wskazanych źródeł podczas uzasadnionej weryfikacji, a także — gdy Użytkownik sam uruchomi import — z publicznego adresu jego profilu w obsługiwanym serwisie zewnętrznym (np. Linktree lub Naffy), oraz od osób zgłaszających naruszenia.
4. Cele i podstawy prawne
Dane mogą być przetwarzane w celu:
- utworzenia i obsługi konta, profilu, media kitu i funkcji LINKU — w związku z wykonaniem umowy;
- przygotowania szkicu profilu na wyraźne żądanie Użytkownika na podstawie publicznego adresu wskazanego przez niego profilu zewnętrznego — w związku z wykonaniem żądanej funkcji; import nie powoduje automatycznej publikacji;
- obsługi zapytań o współpracę kierowanych przez formularz do twórcy — w celu przekazania wiadomości i zabezpieczenia kanału kontaktu przed nadużyciami;
- umożliwienia płatności, rezerwacji i dostępu do zakupów — w związku z wykonaniem umowy i uzasadnioną potrzebą działania platformy;
- weryfikacji Sprzedawcy, bezpieczeństwa, ochrony przed fraudem, card testingiem i nadużyciami — w ramach uzasadnionego interesu Operatora i użytkowników oraz, gdy ma to zastosowanie, obowiązków prawnych;
- obsługi zgłoszeń nielegalnych lub niedozwolonych treści — w celu wykonania obowiązków prawnych i ochrony platformy;
- księgowości, podatków, dochodzenia i obrony roszczeń — na podstawie obowiązku prawnego albo uzasadnionego interesu;
- marketingu lub opcjonalnej analityki — wyłącznie, gdy istnieje właściwa podstawa, w tym zgoda, jeżeli jest wymagana.
5. Stripe i dane płatnicze
Płatności i onboarding Sprzedawców są realizowane przy wykorzystaniu Stripe. Stripe może działać jako odrębny administrator danych w zakresie własnych obowiązków i usług, w tym KYC, AML, sanctions, fraud i restricted-business checks. LINKU przechowuje identyfikatory i statusy potrzebne do działania integracji, lecz pełne dane karty są wprowadzane do środowiska Stripe.
6. Dane Kupujących
Przy zakupie LINKU może przetwarzać imię, e-mail, dane zamówienia, informacje o zgodach związanych z realizacją, dane rezerwacji, identyfikatory płatności i informacje potrzebne do dostarczenia produktu lub obsługi transakcji. Część tych danych jest udostępniana właściwemu Sprzedawcy, aby mógł wykonać umowę z Kupującym.
7. Dane w procesie moderacji
Przy zgłoszeniu naruszenia możemy przetwarzać URL, kategorię, uzasadnienie, e-mail zgłaszającego, dane wskazanej treści, informacje o Sprzedawcy, historię decyzji oraz materiały przekazane w toku sprawy. Dane służą do oceny zgłoszenia, bezpieczeństwa, egzekwowania zasad i — gdy jest to konieczne — współpracy ze Stripe, organami lub osobą uprawnioną.
8. Automatyczne sygnały ryzyka
LINKU może wykorzystywać reguły automatyczne do oznaczenia oferty jako wymagającej dodatkowego review. Sam sygnał automatyczny nie przesądza o naruszeniu; decyzje o istotnym ograniczeniu oferty mogą podlegać ręcznej ocenie administratora.
9. Odbiorcy i podmioty przetwarzające
Dane mogą być przekazywane dostawcom hostingu i infrastruktury, komunikacji, bezpieczeństwa, płatności, księgowości lub wsparcia — wyłącznie w zakresie potrzebnym do realizacji określonego celu. Dane mogą być również udostępnione Sprzedawcy lub twórcy, do którego skierowano zapytanie o współpracę, Stripe, właściwemu organowi lub osobie uprawnionej, jeśli wymaga tego prawo albo obsługa konkretnej sprawy.
LINKU nie sprzedaje danych osobowych reklamodawcom.
10. Transfery poza EOG
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Jeżeli dochodzi do takiego transferu, powinien on opierać się na mechanizmie dopuszczonym przez RODO, takim jak decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne lub inna właściwa podstawa, zależnie od dostawcy i okoliczności.
11. Retencja
Dane przechowujemy nie dłużej, niż jest to potrzebne do celu, dla którego je zebrano, z uwzględnieniem czasu trwania konta, obowiązków księgowych i podatkowych, bezpieczeństwa, przedawnienia roszczeń oraz konieczności zachowania dowodów w sporach lub sprawach moderacyjnych. Poszczególne kategorie mogą mieć różne okresy retencji.
Gdy dane nie są już potrzebne, są usuwane, anonimizowane albo ograniczane zgodnie z właściwą procedurą.
12. Prawa osoby, której dane dotyczą
W przypadkach przewidzianych RODO przysługują prawa dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu oraz wycofania zgody bez wpływu na legalność przetwarzania dokonanego przed jej wycofaniem. Żądanie można skierować na kontakt@oscanre.pl.
Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
13. Bezpieczeństwo
LINKU stosuje środki adekwatne do ryzyka, w tym szyfrowane połączenia TLS, ograniczenia dostępu, zabezpieczenia sesji, 2FA dla wrażliwych kont, logowanie wybranych zdarzeń, prywatne przechowywanie plików i mechanizmy backupu. Dostęp do danych powinien być ograniczony do osób i procesów, które potrzebują go do określonego celu.
Żaden system informatyczny nie zapewnia absolutnej gwarancji bezpieczeństwa.
14. Osoby małoletnie
Funkcje sprzedażowe i prowadzenie działalności w LINKU są przeznaczone dla osób, które mogą zgodnie z prawem zawrzeć wymagane umowy i prowadzić daną działalność. LINKU nie jest przeznaczone do świadomego pozyskiwania danych dzieci w celu oferowania im usług sprzedażowych jako Sprzedawcom.
15. Zmiany polityki i kontakt
Polityka może być aktualizowana w związku ze zmianą prawa, funkcji LINKU lub dostawców. Aktualna wersja jest publikowana pod stałym adresem. Pytania dotyczące prywatności można kierować na kontakt@oscanre.pl.