Przejdź do treści

Polityka prywatności

Ostatnia aktualizacja: 14 lipca 2026 r.

1. Informacje Ogólne

1.1. Niniejsza Polityka Prywatności określa szczegółowe zasady przetwarzania i ochrony danych osobowych użytkowników serwisu ArbiScan.pl dostępnego pod adresem internetowym https://arbiscan.pl (zwany dalej "Serwisem").

1.2. Administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, zwane dalej "RODO") oraz ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych jest osoba fizyczna prowadząca działalność gospodarczą będąca właścicielem i operatorem Serwisu ArbiScan.pl.

1.3. Dane kontaktowe Administratora:

1.4. Administrator stosuje środki organizacyjne i techniczne służące realizacji obowiązków wynikających z RODO oraz właściwych przepisów o ochronie danych osobowych.

1.5. Polityka ma charakter informacyjny. Dane są przetwarzane na właściwej podstawie prawnej wskazanej w dalszej części dokumentu; samo zapoznanie się z Polityką nie stanowi zgody na wszystkie operacje przetwarzania.

2. Kategorie Przetwarzanych Danych Osobowych

2.1. Administrator przetwarza następujące kategorie danych osobowych użytkowników:

A. Dane identyfikacyjne i kontaktowe:

  • Adres e-mail użytkownika (wymagany do rejestracji i logowania)
  • Nazwa użytkownika (opcjonalna, wybierana przez użytkownika)
  • Identyfikator publiczny konta (generowany automatycznie)

B. Dane techniczne i dotyczące korzystania z Serwisu:

  • Adres IP użytkownika
  • Typ przeglądarki internetowej i jej wersja
  • System operacyjny urządzenia
  • Typ urządzenia (komputer, tablet, smartfon)
  • Data i godzina logowania oraz ostatniego logowania
  • Data i godzina rejestracji konta
  • Historia aktywności w Serwisie (strony odwiedzone, funkcje użyte)
  • Identyfikator sesji
  • Dane dotyczące subskrypcji (typ planu, data rozpoczęcia, data wygaśnięcia, status)

C. Dane dotyczące płatności (przetwarzane przez podmioty trzecie):

  • Informacje o transakcjach płatniczych (identyfikator transakcji, kwota, data, status płatności)
  • Metoda płatności udostępniona przez Stripe
  • Dane dotyczące faktur VAT (jeśli wymagane)
  • UWAGA: Administrator nie przechowuje pełnych danych kart płatniczych; dane niezbędne do autoryzacji płatności są przetwarzane przez Stripe zgodnie z jego polityką prywatności

D. Dane dotyczące preferencji i ustawień:

  • Preferencje użytkownika dotyczące wyświetlania danych
  • Zapisane ulubione zakłady lub arbitraże
  • Ustawienia powiadomień
  • Preferencje komunikacyjne

E. Dane dotyczące komunikacji:

  • Treść wiadomości e-mail wysyłanych do użytkownika i otrzymywanych od użytkownika
  • Historia komunikacji z działem wsparcia
  • Zapytania i zgłoszenia użytkownika

2.2. Administrator nie zbiera ani nie przetwarza danych wrażliwych w rozumieniu art. 9 RODO (dane ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych, dane genetyczne, dane biometryczne, dane dotyczące zdrowia, seksualności lub orientacji seksualnej), chyba że jest to absolutnie niezbędne do świadczenia usług i za wyraźną zgodą użytkownika.

2.3. Administrator nie zbiera danych dotyczących osób niepełnoletnich bez zgody rodzica lub opiekuna prawnego.

3. Cel Przetwarzania Danych Osobowych

3.1. Administrator przetwarza dane osobowe użytkowników wyłącznie w następujących celach:

A. Świadczenie usług przez Serwis:

  • Tworzenie i zarządzanie kontem użytkownika
  • Umożliwienie logowania i korzystania z funkcji Serwisu
  • Dostarczanie analiz kursów bukmacherskich i możliwości arbitrażowych
  • Obsługa subskrypcji i zapewnienie dostępu do funkcji premium
  • Przechowywanie historii aktywności użytkownika w Serwisie
  • Zapamiętanie preferencji i ustawień użytkownika

B. Przetwarzanie płatności:

  • Przetwarzanie płatności za subskrypcje poprzez Stripe
  • Wystawianie faktur VAT lub faktur bez VAT (w zależności od statusu podatkowego)
  • Rozliczanie należności i obsługa zwrotów (jeśli dotyczy)
  • Zgodność z obowiązkami podatkowymi i rachunkowymi

C. Komunikacja z użytkownikami:

  • Wysyłanie powiadomień e-mail o ważnych wydarzeniach (zmiany Regulaminu, Polityki Prywatności)
  • Wysyłanie powiadomień technicznych (resetowanie hasła, weryfikacja e-mail)
  • Odpowiadanie na zapytania i zgłoszenia użytkowników
  • Obsługa działu wsparcia technicznego
  • Wysyłanie informacji marketingowych (wyłącznie za zgodą użytkownika)

D. Analiza i poprawa funkcjonalności Serwisu:

  • Analiza statystyczna korzystania z Serwisu (w formie anonimowej i zagregowanej)
  • Identyfikowanie błędów i problemów technicznych
  • Optymalizacja wydajności Serwisu
  • Rozwój nowych funkcji i usprawnień

E. Zapewnienie bezpieczeństwa i zapobieganie nadużyciom:

  • Weryfikacja tożsamości użytkownika
  • Wykrywanie i zapobieganie oszustwom
  • Ochrona przed nieautoryzowanym dostępem do kont
  • Monitoring bezpieczeństwa Serwisu
  • Zapobieganie naruszeniom Regulaminu

F. Wypełnienie obowiązków prawnych:

  • Zgodność z przepisami podatkowymi i rachunkowymi (przechowywanie dokumentacji przez wymagany okres)
  • Współpraca z organami ścigania na podstawie obowiązujących przepisów prawa
  • Wypełnienie innych obowiązków wynikających z przepisów prawa polskiego i unijnego

4. Podstawa Prawna Przetwarzania Danych Osobowych

4.1. Administrator przetwarza dane osobowe użytkowników na następujących podstawach prawnych zgodnie z art. 6 RODO:

A. Art. 6 ust. 1 lit. b RODO - Wykonanie umowy:

  • Tworzenie i zarządzanie kontem użytkownika
  • Świadczenie usług poprzez Serwis
  • Obsługa subskrypcji i dostarczanie funkcji premium
  • Przetwarzanie płatności za subskrypcje
  • Komunikacja z użytkownikiem w związku ze świadczonymi usługami

B. Art. 6 ust. 1 lit. a RODO - Zgoda użytkownika:

  • Wysyłanie informacji marketingowych i promocyjnych
  • Użycie plików cookies marketingowych i analitycznych (poza niezbędnymi)
  • Przetwarzanie danych wrażliwych (jeśli dotyczy)

C. Art. 6 ust. 1 lit. f RODO - Prawnie uzasadniony interes Administratora:

  • Analiza statystyczna korzystania z Serwisu w celu poprawy funkcjonalności
  • Zapewnienie bezpieczeństwa Serwisu i zapobieganie nadużyciom
  • Wykrywanie i zapobieganie oszustwom
  • Ochrona praw własności intelektualnej Administratora
  • Prowadzenie marketingu bezpośredniego własnych usług (do czasu zgłoszenia sprzeciwu)
  • Dochodzenie roszczeń lub obrona przed roszczeniami

D. Art. 6 ust. 1 lit. c RODO - Obowiązek prawny:

  • Przechowywanie dokumentacji księgowej i podatkowej przez wymagany okres (5 lat od końca roku podatkowego)
  • Współpraca z organami ścigania na podstawie obowiązujących przepisów
  • Wypełnienie innych obowiązków wynikających z przepisów prawa

4.2. Użytkownik ma prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na legalność przetwarzania danych dokonanego przed cofnięciem zgody.

5. Okres Przetwarzania Danych Osobowych

5.1. Administrator przetwarza dane osobowe użytkowników przez następujące okresy:

A. Dane konta użytkownika:

  • Przez cały okres istnienia konta w Serwisie
  • Do momentu usunięcia konta przez użytkownika lub Administratora
  • W przypadku nieaktywności konta przez okres 3 lat - konto może zostać usunięte po uprzednim powiadomieniu użytkownika

B. Dane dotyczące płatności i faktur:

  • Przez okres wymagany przepisami prawa podatkowego i rachunkowego (5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy)
  • Zgodnie z ustawą z dnia 29 września 1994 r. o rachunkowości

C. Dane dotyczące komunikacji:

  • Przez okres niezbędny do obsługi zapytania lub zgłoszenia
  • Maksymalnie 3 lata od zakończenia komunikacji, chyba że dane są potrzebne do dochodzenia roszczeń

D. Dane dotyczące aktywności w Serwisie:

  • Przez okres istnienia konta
  • Po usunięciu konta - dane są usuwane w ciągu 30 dni, chyba że są wymagane do wypełnienia obowiązków prawnych

E. Dane przetwarzane na podstawie zgody:

  • Do momentu cofnięcia zgody przez użytkownika

F. Dane przetwarzane w ramach prawnie uzasadnionego interesu:

  • Do momentu zgłoszenia sprzeciwu przez użytkownika lub do momentu, gdy prawnie uzasadniony interes przestaje istnieć

5.2. Po upływie okresu przetwarzania, dane osobowe są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dane dotyczą, chyba że przepisy prawa wymagają dłuższego przechowywania.

6. Udostępnianie Danych Osobowych Osobom Trzecim

6.1. KATEGORYCZNE OŚWIADCZENIE - NIE SPRZEDAJEMY DANYCH: Administrator oświadcza kategorycznie, że NIE SPRZEDAJE, NIE ODSPRZEDAJE, NIE UDOSTĘPNIA W CELACH KOMERCYJNYCH ani NIE PRZEKAZUJE danych osobowych użytkowników osobom trzecim, w tym:

  • Bukmacherom lub firmom bukmacherskim
  • Agencjom marketingowym lub reklamowym
  • Brokerom danych lub pośrednikom danych
  • Firmom prowadzącym działalność w zakresie sprzedaży baz danych
  • Innym podmiotom w celach komercyjnych

6.2. Administrator udostępnia dane osobowe wyłącznie następującym kategoriom odbiorców w ściśle określonych celach:

A. Dostawcy usług płatniczych:

  • Stripe, Inc. (USA) - przetwarzanie płatności kartami kredytowymi i debetowymi
  • Cel: Umożliwienie realizacji płatności za subskrypcje
  • Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO)
  • Ochrona danych: Stripe przetwarza dane zgodnie z własną polityką prywatności i właściwymi standardami bezpieczeństwa płatności

B. Dostawcy usług hostingowych i infrastruktury technicznej:

  • Dostawcy usług cloud computing (przechowywanie danych, hosting serwerów)
  • Dostawcy usług CDN (Content Delivery Network)
  • Dostawcy usług backupu danych
  • Cel: Zapewnienie infrastruktury technicznej niezbędnej do funkcjonowania Serwisu
  • Podstawa prawna: Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)
  • Ochrona danych: Wszyscy dostawcy są zobowiązani do zapewnienia odpowiedniego poziomu ochrony danych zgodnie z RODO

C. Dostawcy usług analitycznych:

  • Google Analytics (Google Ireland Limited, Irlandia) - analiza statystyczna ruchu w Serwisie
  • Cel: Analiza sposobu korzystania z Serwisu w celu poprawy funkcjonalności (dane w formie anonimowej i zagregowanej)
  • Podstawa prawna: Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) lub zgoda (w zależności od typu cookies)
  • Ochrona danych: Google Analytics przetwarza dane zgodnie z własną polityką prywatności i umową o powierzenie przetwarzania danych

D. Discord (integracja powiadomień):

  • Discord Inc. (USA) - integracja konta ArbiScan z kontem Discord w celu dostarczania powiadomień o arbitrażach
  • Przetwarzane dane: Discord User ID, Discord Username (po dobrowolnym połączeniu konta przez użytkownika)
  • Cel: Umożliwienie wysyłki powiadomień o arbitrażach na kanał Discord użytkownika
  • Podstawa prawna: Zgoda użytkownika (art. 6 ust. 1 lit. a RODO) - użytkownik samodzielnie inicjuje połączenie kont
  • Ochrona danych: Discord przetwarza dane zgodnie z własną polityką prywatności. Użytkownik może w dowolnym momencie odłączyć konto Discord w ustawieniach Panelu Klienta

E. Dostawcy usług komunikacyjnych i e-mail:

  • Dostawcy usług SMTP (Simple Mail Transfer Protocol) do wysyłki e-maili
  • Dostawcy usług powiadomień push (jeśli dotyczy)
  • Cel: Wysyłanie wiadomości e-mail do użytkowników (powiadomienia techniczne, komunikacja)
  • Podstawa prawna: Wykonanie umowy lub prawnie uzasadniony interes

E. Organy państwowe i organy ścigania:

  • Sądy, prokuratura, policja, organy podatkowe, organy nadzorcze
  • Cel: Wypełnienie obowiązków prawnych, współpraca z organami ścigania na podstawie obowiązujących przepisów prawa
  • Podstawa prawna: Obowiązek prawny (art. 6 ust. 1 lit. c RODO) lub prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)
  • Ochrona danych: Dane są udostępniane wyłącznie na podstawie obowiązujących przepisów prawa

6.3. Wszyscy odbiorcy danych są zobowiązani do zapewnienia odpowiedniego poziomu ochrony danych osobowych zgodnie z RODO oraz do przetwarzania danych wyłącznie w celach określonych przez Administratora.

6.4. Jeżeli podmiot działa jako procesor Administratora, relacja jest regulowana zgodnie z art. 28 RODO, w tym przez umowę powierzenia, gdy jest ona wymagana.

6.5. Dane osobowe mogą być przekazywane do państw trzecich (poza Europejskim Obszarem Gospodarczym) wyłącznie w przypadku, gdy jest to niezbędne i zapewnione są odpowiednie gwarancje zgodnie z RODO, w szczególności:

  • Decyzje wykonawcze Komisji Europejskiej stwierdzające odpowiedni poziom ochrony danych
  • Standardowe klauzule umowne zatwierdzone przez Komisję Europejską
  • Inne aktualnie obowiązujące mechanizmy przewidziane przez RODO, w tym decyzje stwierdzające odpowiedni stopień ochrony lub standardowe klauzule umowne

7. Prawa Użytkownika Związane z Przetwarzaniem Danych

7.1. Zgodnie z przepisami RODO, użytkownik ma następujące prawa związane z przetwarzaniem jego danych osobowych:

A. Prawo dostępu do danych (art. 15 RODO):

  • Użytkownik ma prawo uzyskać informację, czy Administrator przetwarza jego dane osobowe
  • Prawo do otrzymania kopii przetwarzanych danych osobowych
  • Prawo do uzyskania informacji o celach przetwarzania, kategoriach danych, odbiorcach danych, okresie przechowywania
  • Prawo do otrzymania informacji o prawie do sprostowania, usunięcia, ograniczenia przetwarzania oraz prawo do sprzeciwu

B. Prawo do sprostowania danych (art. 16 RODO):

  • Użytkownik ma prawo żądać niezwłocznego sprostowania nieprawidłowych danych osobowych
  • Prawo do uzupełnienia niekompletnych danych osobowych

C. Prawo do usunięcia danych - "prawo do bycia zapomnianym" (art. 17 RODO):

  • Użytkownik ma prawo żądać usunięcia danych osobowych, gdy:
  • - dane nie są już niezbędne do celów, w których zostały zebrane
  • - użytkownik cofnął zgodę będącą podstawą przetwarzania
  • - użytkownik wniesie sprzeciw wobec przetwarzania
  • - dane były przetwarzane niezgodnie z prawem
  • Ograniczenia: Prawo do usunięcia nie przysługuje, gdy przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych lub do ustalenia, dochodzenia lub obrony roszczeń

D. Prawo do ograniczenia przetwarzania (art. 18 RODO):

  • Użytkownik ma prawo żądać ograniczenia przetwarzania danych osobowych, gdy:
  • - kwestionuje prawidłowość danych (na okres pozwalający na weryfikację)
  • - przetwarzanie jest niezgodne z prawem, a użytkownik sprzeciwia się usunięciu danych
  • - Administrator nie potrzebuje już danych, ale są one potrzebne użytkownikowi do ustalenia, dochodzenia lub obrony roszczeń
  • - użytkownik wniesie sprzeciw wobec przetwarzania (do czasu ustalenia, czy prawnie uzasadnione podstawy Administratora mają pierwszeństwo)

E. Prawo do przenoszenia danych (art. 20 RODO):

  • Użytkownik ma prawo otrzymać dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego
  • Prawo do przekazania tych danych innemu administratorowi (jeśli jest to technicznie możliwe)
  • Prawo przysługuje wyłącznie w odniesieniu do danych przetwarzanych na podstawie zgody lub umowy

F. Prawo do sprzeciwu wobec przetwarzania (art. 21 RODO):

  • Użytkownik ma prawo wnieść sprzeciw wobec przetwarzania danych osobowych opartego na prawnie uzasadnionym interesie Administratora
  • W przypadku sprzeciwu wobec przetwarzania w celach marketingu bezpośredniego, Administrator zaprzestanie przetwarzania
  • W innych przypadkach Administrator może kontynuować przetwarzanie, jeśli wykaże nadrzędne prawnie uzasadnione podstawy przetwarzania

G. Prawo do cofnięcia zgody (art. 7 ust. 3 RODO):

  • Użytkownik ma prawo cofnąć zgodę na przetwarzanie danych osobowych w dowolnym momencie
  • Cofnięcie zgody nie wpływa na legalność przetwarzania dokonanego przed cofnięciem zgody

H. Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO):

  • Użytkownik ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeśli uważa, że przetwarzanie jego danych osobowych narusza przepisy RODO
  • Kontakt do UODO:
  • Urząd Ochrony Danych Osobowych
  • ul. Stawki 2, 00-193 Warszawa
  • Telefon: +48 22 531 03 00
  • E-mail: kancelaria@uodo.gov.pl
  • Strona internetowa: https://uodo.gov.pl

7.2. Wykonanie powyższych praw można zgłosić poprzez:

  • Dostępne ustawienia konta i usunięcia konta w Panelu Klienta
  • E-mail na adres: kontakt@arbiscan.pl
  • Formularz kontaktowy: Kontakt i wsparcie

7.3. Administrator odpowiada na zgłoszenia dotyczące wykonania praw użytkownika w terminie 30 dni od otrzymania zgłoszenia. W przypadku skomplikowanych zgłoszeń, termin może zostać przedłużony o dodatkowe 60 dni, o czym Administrator poinformuje użytkownika.

7.4. W przypadku wątpliwości co do tożsamości osoby żądającej wykonania praw, Administrator może zażądać dodatkowych informacji w celu weryfikacji tożsamości.

8. Pliki Cookies i Technologie Śledzące

8.1. Serwis używa plików cookies oraz podobnych technologii (np. local storage, session storage) w celu:

  • Zapewnienia prawidłowego działania Serwisu i jego funkcji
  • Zapamiętania preferencji użytkownika i ustawień
  • Utrzymania sesji użytkownika po zalogowaniu
  • Analizy ruchu w Serwisie i sposobu korzystania z niego (w formie anonimowej)
  • Personalizacji treści wyświetlanych użytkownikowi
  • Zapewnienia bezpieczeństwa Serwisu

8.2. Serwis używa następujących rodzajów plików cookies:

A. Cookies niezbędne (strictly necessary):

  • Cookies niezbędne do funkcjonowania Serwisu (np. cookies sesyjne do utrzymania logowania)
  • Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO)
  • Nie wymagają zgody użytkownika

B. Cookies funkcjonalne:

  • Cookies zapamiętujące preferencje użytkownika (np. język, wygląd)
  • Podstawa prawna: Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)

C. Cookies analityczne:

  • Cookies używane do analizy statystycznej (np. Google Analytics)
  • Dane są zbierane w formie anonimowej i zagregowanej
  • Podstawa prawna: Zgoda użytkownika (art. 6 ust. 1 lit. a RODO) lub prawnie uzasadniony interes

D. Cookies marketingowe:

  • Cookies używane do wyświetlania spersonalizowanych reklam (jeśli dotyczy)
  • Podstawa prawna: Zgoda użytkownika (art. 6 ust. 1 lit. a RODO)

8.3. Użytkownik może zarządzać plikami cookies poprzez ustawienia przeglądarki internetowej. Większość przeglądarek domyślnie akceptuje pliki cookies, jednak użytkownik może zmienić ustawienia tak, aby przeglądarka blokowała pliki cookies lub informowała o każdym przypadku ich wysłania.

8.4. Wyłączenie lub blokowanie plików cookies może wpłynąć na funkcjonalność Serwisu i uniemożliwić korzystanie z niektórych funkcji (np. utrzymanie sesji po zalogowaniu).

8.5. Szczegółowe informacje dotyczące plików cookies używanych w Serwisie oraz możliwości zarządzania nimi znajdują się w ustawieniach przeglądarki internetowej oraz w ustawieniach prywatności Serwisu (jeśli dostępne).

9. Bezpieczeństwo Danych Osobowych

9.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych przed nieautoryzowanym dostępem, utratą, zniszczeniem, zmianą lub nieuprawnionym ujawnieniem, zgodnie z art. 32 RODO.

9.2. Środki techniczne zapewniające bezpieczeństwo danych:

  • Szyfrowanie połączeń: Wszystkie połączenia z Serwisem są szyfrowane przy użyciu protokołu SSL/TLS (HTTPS), co zapewnia bezpieczną transmisję danych
  • Szyfrowanie danych: Wrażliwe dane są szyfrowane podczas przechowywania
  • Bezpieczne hasła: Hasła użytkowników są przechowywane w formie zahashowanej (bcrypt) i nie są dostępne w formie jawnej
  • Ograniczony dostęp: Dostęp do danych osobowych mają wyłącznie uprawnione osoby niezbędne do świadczenia usług
  • Regularne aktualizacje zabezpieczeń: Systemy i oprogramowanie są regularnie aktualizowane w celu eliminacji luk bezpieczeństwa
  • Firewalle i systemy wykrywania intruzów: Serwery są chronione przez firewalle i systemy monitorujące
  • Regularne kopie zapasowe: Dane są regularnie kopiowane w celu zapewnienia możliwości odtworzenia w przypadku awarii
  • Monitoring bezpieczeństwa: Systemy są monitorowane 24/7 w celu wykrycia potencjalnych naruszeń bezpieczeństwa

9.3. Środki organizacyjne zapewniające bezpieczeństwo danych:

  • Szkolenia personelu w zakresie ochrony danych osobowych
  • Polityki bezpieczeństwa i procedury postępowania z danymi osobowymi
  • Ograniczenie dostępu do danych do niezbędnego minimum (zasada minimalizacji dostępu)
  • Regularne przeglądy bezpieczeństwa i audyty
  • Procedury reagowania na incydenty bezpieczeństwa
  • Oznaczenie i klasyfikacja danych według poziomu poufności

9.4. Pełne dane kart płatniczych są przetwarzane przez Stripe zgodnie ze standardami bezpieczeństwa właściwymi dla usług płatniczych. Administrator nie przechowuje pełnych danych kart na swoich serwerach.

9.5. W przypadku stwierdzenia naruszenia ochrony danych osobowych, Administrator poinformuje właściwy organ nadzorczy (UODO) w terminie 72 godzin od momentu stwierdzenia naruszenia (zgodnie z art. 33 RODO) oraz poinformuje użytkowników, jeśli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych (zgodnie z art. 34 RODO).

10. Przetwarzanie Danych Osobowych Dzieci

10.1. Serwis ArbiScan.pl jest przeznaczony wyłącznie dla osób pełnoletnich (osób, które ukończyły 18 lat). Administrator świadomie nie zbiera ani nie przetwarza danych osobowych osób niepełnoletnich.

10.2. W przypadku stwierdzenia, że dane osoby niepełnoletniej zostały przetworzone bez zgody rodzica lub opiekuna prawnego, Administrator niezwłocznie usunie te dane, chyba że prawo wymaga ich zachowania.

10.3. Rejestrując się w Serwisie, użytkownik oświadcza, że ukończył 18 lat i ma pełną zdolność do czynności prawnych.

11. Automatyczne Podejmowanie Decyzji i Profilowanie

11.1. Administrator nie podejmuje wobec użytkowników decyzji w sposób zautomatyzowany, w tym poprzez profilowanie, które wywołują wobec użytkownika skutki prawne lub w podobny sposób istotnie wpływają na jego sytuację.

11.2. Dane użytkowników mogą być przetwarzane w sposób automatyczny (profilowanie) wyłącznie w celu:

  • Personalizacji treści wyświetlanych użytkownikowi w Serwisie
  • Analizy preferencji użytkownika w celu poprawy funkcjonalności Serwisu
  • Wykrywania potencjalnych nadużyć lub oszustw

11.3. Profilowanie nie wpływa na dostęp użytkownika do usług ani na warunki świadczenia usług.

12. Zmiany w Polityce Prywatności

12.1. Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności, w szczególności w przypadku:

  • Zmian w przepisach prawa dotyczących ochrony danych osobowych
  • Zmian w funkcjonalności Serwisu wymagających modyfikacji sposobu przetwarzania danych
  • Wprowadzania nowych usług lub funkcji wymagających przetwarzania danych
  • Rekomendacji organów nadzorczych

12.2. O wszelkich istotnych zmianach w Polityce Prywatności użytkownicy zostaną powiadomieni:

  • Poprzez e-mail wysłany na adres podany podczas rejestracji
  • Poprzez komunikat wyświetlany w Panelu Klienta
  • Poprzez komunikat na stronie głównej Serwisu (w przypadku bardzo istotnych zmian)

12.3. Zmiana Polityki nie tworzy nowej podstawy prawnej przetwarzania. Jeżeli zmiana wymaga zgody użytkownika, Administrator poprosi o nią osobno przed rozpoczęciem danego przetwarzania.

12.4. Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem: https://arbiscan.pl/privacy-policy

12.5. W przypadku niezaakceptowania zmian w Polityce Prywatności, użytkownik ma prawo do usunięcia konta i zaprzestania korzystania z Serwisu.

13. Kontakt w Sprawach Ochrony Danych Osobowych

13.1. W sprawach dotyczących ochrony danych osobowych, wykonania praw użytkownika związanych z przetwarzaniem danych lub innych kwestii związanych z niniejszą Polityką Prywatności można kontaktować się z Administratorem:

  • E-mail: kontakt@arbiscan.pl
  • Formularz kontaktowy: Kontakt i wsparcie
  • Panel Klienta: dostępne ustawienia konta i usunięcia konta

13.2. Administrator odpowiada na zapytania dotyczące ochrony danych osobowych w terminie 30 dni od otrzymania zgłoszenia.

13.3. W przypadku skarg dotyczących przetwarzania danych osobowych, użytkownik ma prawo wnieść skargę do organu nadzorczego:

  • Prezes Urzędu Ochrony Danych Osobowych (UODO)
  • ul. Stawki 2, 00-193 Warszawa
  • Telefon: +48 22 531 03 00
  • E-mail: kancelaria@uodo.gov.pl
  • Strona internetowa: https://uodo.gov.pl

13.4. Aktualny sposób złożenia skargi i wymagane dane opisuje Urząd Ochrony Danych Osobowych na stronie uodo.gov.pl.

14. Postanowienia Końcowe

14.1. Niniejsza Polityka Prywatności jest zgodna z przepisami:

  • Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO)
  • Ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych
  • Ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną
  • Innych obowiązujących przepisów prawa polskiego i unijnego dotyczących ochrony danych osobowych

14.2. W przypadku niezgodności między wersją polską a angielską Polityki Prywatności, wersja polska ma pierwszeństwo i jest wiążąca.

14.3. Jeśli którykolwiek przepis niniejszej Polityki Prywatności zostanie uznany za nieważny lub niemożliwy do wykonania, pozostałe przepisy pozostają w mocy.

14.4. Administrator nie odpowiada za szkody wynikające z siły wyższej, działań organów państwowych, zmian przepisów prawa lub innych okoliczności niezależnych od Administratora, które mogą wpływać na sposób przetwarzania danych osobowych.

Pytania dotyczące ochrony danych osobowych? Skontaktuj się z nami:

kontakt@arbiscan.pl