Polityka prywatności

Ostatnia aktualizacja: 16 czerwca 2026 r.

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób PP „Firma Modul” („OpenBP”, „my”, „nas”, „nasz”) gromadzi, wykorzystuje, udostępnia i chroni dane osobowe, gdy odwiedzasz naszą stronę internetową pod adresem openbp.io (dalej „Strona”) lub korzystasz z hostowanej platformy OpenBP pod adresem panel.openbp.io (dalej „Platforma”).

Opisuje ona również Twoje prawa wynikające z unijnego Ogólnego rozporządzenia o ochronie danych (RODO (GDPR) 2016/679) oraz z polskiego prawa ochrony danych osobowych. Dokładamy starań, aby przetwarzać dane osobowe zgodnie z prawem, rzetelnie i w sposób przejrzysty. Prosimy o zapoznanie się z niniejszą Polityką wraz z naszym Regulaminem.

1. Administrator i Kontakt

Administratorem Twoich danych osobowych jest:

PP „Firma Modul”, ul. Sviatovasylivska 4/3, 43025 Luck, Ukraina. EDRPOU: 33463295.

W przypadku jakiegokolwiek pytania dotyczącego prywatności lub w celu realizacji swoich praw skontaktuj się z naszym punktem kontaktowym ds. ochrony danych:

E-mail: info@modulsoft.eu

Lub listownie na adres: PP „Firma Modul”, ul. Sviatovasylivska 4/3, 43025 Luck, Ukraina.

2. Zakres Niniejszej Polityki

Niniejsza Polityka obejmuje dane osobowe, które przetwarzamy jako administrator w związku ze Stroną oraz korzystaniem przez Ciebie z Platformy i Twojego Konta. Nie obejmuje ona stron internetowych podmiotów trzecich, do których odsyłamy, ani komponentów OpenBP o otwartym kodzie źródłowym, które pobierasz i hostujesz samodzielnie — gdy hostujesz je samodzielnie, to Ty jesteś administratorem wszelkich danych, które przetwarzasz.

3. Jakie Dane Osobowe Gromadzimy

W zależności od sposobu korzystania przez Ciebie z Usługi możemy gromadzić następujące kategorie danych osobowych:

  • Dane konta i tożsamości: imię i nazwisko, nazwa użytkownika, adres e-mail, zahaszowane hasło, organizacja oraz rola.
  • Dane kontaktowe: adres e-mail, numer telefonu oraz adres pocztowy lub rozliczeniowy.
  • Dane rozliczeniowe i transakcyjne: plan, faktury, identyfikatory podatkowe (takie jak numery VAT) oraz ograniczone metadane płatności (pełne dane karty są obsługiwane przez naszego dostawcę usług płatniczych i nie są przez nas przechowywane).
  • Treści Klienta: dane, które przesyłasz do Platformy lub tworzysz w jej ramach, mogące obejmować dane osobowe dotyczące Twoich własnych klientów, pracowników lub kontaktów (zob. „Dane, które przetwarzasz za pośrednictwem OpenBP”).
  • Dane o korzystaniu i dane techniczne: adres IP, typ urządzenia i przeglądarki, dane dziennika, odwiedzane strony i wykorzystywane funkcje, podejmowane działania oraz znaczniki czasu.
  • Dane z plików cookie i dane analityczne: identyfikatory oraz informacje o korzystaniu zbierane za pomocą plików cookie i podobnych technologii.
  • Komunikacja: wiadomości, które do nas wysyłasz (na przykład zgłoszenia do wsparcia) oraz Twoje preferencje kontaktowe.

4. Dane, Które Przetwarzasz za Pośrednictwem OpenBP

Gdy korzystasz z Platformy w celu przechowywania danych dotyczących Twoich własnych klientów, pracowników lub kontaktów, to Ty jesteś administratorem tych danych, a my działamy jako podmiot przetwarzający w Twoim imieniu, na podstawie Twoich poleceń, zgodnie z naszym Regulaminem oraz Umową Powierzenia Przetwarzania Danych. Niniejsza Polityka dotyczy przede wszystkim danych, w odniesieniu do których jesteśmy administratorem — a mianowicie korzystania przez Ciebie ze Strony oraz Twojego Konta.

5. W Jaki Sposób Gromadzimy Dane

  • Bezpośrednio od Ciebie — gdy rejestrujesz się, wypełniasz formularze, dokonujesz płatności lub kontaktujesz się z nami.
  • Automatycznie — za pośrednictwem plików cookie, dzienników serwera oraz Twoich interakcji z Usługą.
  • Od podmiotów trzecich — takich jak nasz dostawca usług płatniczych oraz dostawcy usług analitycznych, w stosownych przypadkach.

6. Cele i Podstawy Prawne Przetwarzania

Przetwarzamy dane osobowe w następujących celach i na następujących podstawach prawnych zgodnie z art. 6 RODO:

  • W celu świadczenia Usługi i zarządzania Twoim Kontem — wykonanie umowy (art. 6 ust. 1 lit. b).
  • W celu obsługi płatności i zarządzania subskrypcjami — umowa oraz obowiązek prawny (art. 6 ust. 1 lit. b, c).
  • W celu wypełnienia obowiązków księgowych, podatkowych i innych obowiązków prawnych — obowiązek prawny (art. 6 ust. 1 lit. c).
  • W celu prowadzenia, zabezpieczania, utrzymywania i ulepszania Usługi oraz zapobiegania oszustwom i nadużyciom — nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f).
  • W celach analitycznych i ulepszania produktu — Twoja zgoda lub nasze prawnie uzasadnione interesy (art. 6 ust. 1 lit. a/f).
  • W celu przesyłania komunikatów związanych z Usługą (umowa/prawnie uzasadnione interesy) oraz, za Twoją zgodą, komunikatów marketingowych (art. 6 ust. 1 lit. a) — którą możesz wycofać w dowolnym momencie.
  • W celu ustalenia, dochodzenia lub obrony roszczeń — nasze prawnie uzasadnione interesy (art. 6 ust. 1 lit. f).

7. Pliki Cookie i Podobne Technologie

  • Stosujemy niezbędne pliki cookie, które są konieczne do działania Strony i Platformy.
  • Za Twoją zgodą, tam gdzie jest to wymagane, stosujemy analityczne pliki cookie oraz pliki cookie preferencji, aby zrozumieć sposób korzystania i zapamiętać Twoje ustawienia.
  • Możesz zarządzać swoimi preferencjami za pośrednictwem naszych ustawień plików cookie oraz przeglądarki. Wycofanie zgody nie wpływa na przetwarzanie dokonane przed jej wycofaniem.

8. Komunikacja Marketingowa

Za Twoją zgodą możemy przesyłać Ci newslettery oraz informacje o aktualizacjach produktu. Możesz zrezygnować z subskrypcji w dowolnym momencie, korzystając z odnośnika w naszych wiadomościach e-mail lub kontaktując się z nami. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

9. Z Kim Udostępniamy Dane

Udostępniamy dane osobowe wyłącznie tam, gdzie jest to niezbędne, przy zastosowaniu odpowiednich zabezpieczeń, w tym:

  • Dostawcom usług (podmiotom przetwarzającym) działającym na podstawie naszych poleceń — w tym dostawcom hostingu w chmurze i infrastruktury, naszemu dostawcy usług płatniczych oraz dostawcom usług analitycznych.
  • Naszemu podmiotowi powiązanemu w UE Modul Soft sp. z o.o. (Polska), który wspiera działalność, fakturowanie i obsługę klienta w UE jako nasz podmiot przetwarzający.
  • Profesjonalnym doradcom (takim jak księgowi, audytorzy i prawnicy), w niezbędnym zakresie.
  • Organom publicznym, gdy jest to wymagane przez prawo lub w celu ochrony praw, mienia lub bezpieczeństwa.
  • Podmiotowi będącemu następcą prawnym, w związku z połączeniem, przejęciem lub sprzedażą aktywów.

Nie sprzedajemy Twoich danych osobowych.

Aktualne kategorie podmiotów podprzetwarzających

  • Hosting i infrastruktura: zarządzane serwery w UE.
  • Obsługa płatności: Stripe (Stripe Payments Europe, Ltd).
  • Analityka internetowa: Google Analytics (Google Ireland Ltd).

Aktualna lista podmiotów podprzetwarzających jest dostępna na żądanie.

10. Przekazywanie Danych za Granicę

Niektórzy odbiorcy znajdują się poza Europejskim Obszarem Gospodarczym (EOG), w tym nasz podmiot powiązany na Ukrainie oraz niektórzy dostawcy w Stanach Zjednoczonych. Gdy przekazujemy dane osobowe do kraju, w odniesieniu do którego nie wydano decyzji UE stwierdzającej odpowiedni stopień ochrony, opieramy się na odpowiednich zabezpieczeniach — przede wszystkim na Standardowych Klauzulach Umownych (SCC) Komisji Europejskiej, wraz ze środkami uzupełniającymi tam, gdzie jest to konieczne. Możesz zażądać kopii odpowiednich zabezpieczeń, kontaktując się z nami.

11. Okres Przechowywania Danych

Przechowujemy dane osobowe wyłącznie tak długo, jak jest to niezbędne do opisanych celów, a następnie je usuwamy lub anonimizujemy:

  • Dane konta — przez okres istnienia Twojego Konta oraz przez rozsądny okres po jego zamknięciu.
  • Dokumentację rozliczeniową i księgową — przez okres wymagany przez polskie prawo podatkowe i przepisy o rachunkowości (zasadniczo do 5 lat od końca odpowiedniego roku).
  • Treści Klienta — do czasu ich usunięcia przez Ciebie lub przez ograniczony okres po zakończeniu Konta, po którym zostają usunięte.
  • Dane, które przetwarzamy z uwagi na potencjalne roszczenia prawne — do czasu upływu odpowiednich terminów przedawnienia (zasadniczo do 6 lat).
  • Dane przetwarzane na podstawie zgody — do czasu wycofania przez Ciebie zgody.

12. W Jaki Sposób Chronimy Dane

Wdrażamy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym szyfrowanie podczas przesyłania, kontrolę dostępu, haszowanie haseł, monitorowanie, kopie zapasowe oraz zobowiązania do zachowania poufności obowiązujące nasz personel. Żadna metoda transmisji ani przechowywania nie jest jednak całkowicie bezpieczna i nie możemy zagwarantować bezwzględnego bezpieczeństwa.

13. Twoje Prawa

Z zastrzeżeniem warunków określonych w RODO przysługuje Ci prawo do:

  • dostępu do swoich danych osobowych oraz uzyskania ich kopii;
  • sprostowania nieprawidłowych lub niekompletnych danych;
  • usunięcia swoich danych („prawo do bycia zapomnianym”);
  • ograniczenia przetwarzania w określonych okolicznościach;
  • przenoszenia danych — otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego;
  • wniesienia sprzeciwu wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach oraz wobec marketingu bezpośredniego w dowolnym momencie;
  • wycofania zgody w dowolnym momencie, bez wpływu na przetwarzanie dokonane przed jej wycofaniem;
  • niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która wywołuje skutki prawne lub w podobny sposób istotnie na Ciebie wpływa.

Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem info@modulsoft.eu. Odpowiadamy w terminie jednego miesiąca (który może zostać przedłużony o kolejne dwa miesiące w przypadku skomplikowanych żądań). Realizacja Twoich praw jest bezpłatna, chyba że żądanie jest w sposób oczywisty nieuzasadnione lub nadmierne.

Przysługuje Ci również prawo do wniesienia skargi do organu nadzorczego — w szczególności do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, Polska (uodo.gov.pl) — lub do organu w kraju Twojego miejsca zamieszkania.

14. Zautomatyzowane Podejmowanie Decyzji i Profilowanie

Nie podejmujemy decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających, opartych wyłącznie na zautomatyzowanym przetwarzaniu. Możemy stosować ograniczone profilowanie, takie jak zagregowana analityka korzystania, w celu zrozumienia i ulepszania Usługi.

15. Czy Podanie Danych Jest Obowiązkowe?

Podanie niektórych danych — takich jak Twój adres e-mail i hasło — jest niezbędne do utworzenia Konta i korzystania z Usługi; bez nich nie możemy świadczyć Usługi. Niektóre dane są wymagane przez prawo (na przykład dane rozliczeniowe niezbędne do wystawienia faktur). Inne dane, takie jak dane wykorzystywane do celów marketingowych, są opcjonalne i podawane za Twoją zgodą.

16. Dzieci

Usługa nie jest skierowana do dzieci poniżej 16. roku życia i nie gromadzimy świadomie ich danych osobowych. Jeśli sądzisz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami, a my je usuniemy.

17. Zmiany Niniejszej Polityki

Możemy od czasu do czasu aktualizować niniejszą Politykę. Opublikujemy zaktualizowaną wersję z nową datą „Ostatniej aktualizacji”, a w przypadku istotnych zmian przekażemy dodatkowe powiadomienie, gdy jest to wymagane.

18. Jak się z Nami Skontaktować

W każdej sprawie dotyczącej prywatności skontaktuj się z nami pod adresem info@modulsoft.eu lub listownie na adres PP „Firma Modul”, ul. Sviatovasylivska 4/3, 43025 Luck, Ukraina. Możesz również zapoznać się z naszym Regulaminem.