Polityka Prywatności
Ostatnia aktualizacja: 2026-09-08
Pobierz kopię polityki prywatności · Wersje i zmiany
1. Postanowienia ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu NavyFlame (dalej: „Serwis”) dostępnego pod adresem navyflame.com oraz pod subdomenami {slug}.navyflame.com przydzielanymi indywidualnym klientom.
Polityka opisuje przetwarzanie danych w związku z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. (RODO / GDPR) oraz ustawą z 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2019 poz. 1781 z późn. zm.).
2. Administrator danych
Administratorem Pana/Pani danych osobowych jest:
- MDS Software Solutions Group Sp. z o.o. (prowadząca platformę pod marką „NavyFlame”)
- Adres siedziby: ul. Majora „Hubala” 1/605, 45-266 Opole, Polska
- NIP: 7543374056
- REGON: 540140409
- KRS: 0001137425 (Sąd Rejonowy w Opolu, VIII Wydział Gospodarczy KRS)
- Kapitał zakładowy: 5 000,00 zł (w pełni opłacony)
- Email kontaktowy: privacy@navyflame.com
W sprawach związanych z ochroną danych osobowych można kontaktować się również z wyznaczonym punktem kontaktowym do spraw ochrony danych pod adresem dpo@navyflame.com lub gdpr@navyflame.com.
3. Kategorie przetwarzanych danych osobowych
W zależności od zakresu korzystania z Serwisu przetwarzamy następujące kategorie:
- Dane identyfikacyjne: imię, nazwisko, adres email
- Dane logowania: bezpieczny skrót hasła, tokeny odświeżania (refresh tokens), identyfikatory sesji, IP, user agent, znacznik czasu logowania
- Dane kontaktowe: numer telefonu (opcjonalny), preferencje powiadomień
- Dane firmy klienta: nazwa firmy, NIP, REGON, adres rejestrowy (gdy użytkownik prowadzi działalność gospodarczą)
- Dane rozliczeniowe: historia subskrypcji, identyfikatory Stripe (customer ID, subscription ID - bez pełnego numeru karty i kodu CVC po stronie NavyFlame; metadane płatności opisujemy niżej, a płatności są procesowane bezpośrednio przez Stripe)
- Dane audytowe: logi operacji (zmiany konta, logowania, dostępy)
- Dane biznesowe tenanta: dane klientów końcowych merchanta (zamówienia, faktury, wysyłki) - przetwarzane jako podmiot przetwarzający (procesor) w imieniu merchanta-administratora, fizycznie zapisane na dedykowanym serwerze VPS klienta
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, identyfikatory plików cookies
- Dane anty-nadużyciowe: adres IP, odcisk urządzenia (haszowany, generowany po stronie przeglądarki, bez dostawcy zewnętrznego), haszowany adres email oraz metadane płatności (odcisk karty Stripe + 4 ostatnie cyfry, bez pełnego numeru karty) - przetwarzane wyłącznie w celu wykrywania i zapobiegania nadużyciom okresu próbnego. Dane te pozostają na warstwie kontrolnej platformy i nie są kopiowane na serwer VPS klienta
- Dane ze zgłoszeń kontaktowych: adres email, opcjonalnie imię lub nazwa firmy, telefon, NIP, adres strony oraz treść wiadomości - podawane przez Ciebie w formularzu kontaktowym, formularzu przeprowadzenia migracji, formularzu polecenia, zgłoszeniu do programu partnerskiego lub zapytaniu o wycenę. Zapisujemy je razem z zapisem udzielonej zgody, żeby móc odpowiedzieć na zgłoszenie i prowadzić jego obsługę. Dane te pozostają na warstwie kontrolnej platformy i nie są kopiowane na serwer VPS klienta
- Dane o źródle pozyskania: parametry kampanii (utm_source, utm_medium, utm_campaign), adres strony pierwszego wejścia oraz adres witryny odsyłającej - zapisywane wyłącznie po wyrażeniu zgody marketingowej i wiązane z kontem w momencie rejestracji, w celu oceny skuteczności kampanii. Dane te pozostają na warstwie kontrolnej platformy i nie są kopiowane na serwer VPS klienta
3a. Źródła danych i dobrowolność
Formularz odstąpienia zapisuje imię i nazwisko, adres e-mail, wskazanie umowy, treść oświadczenia, datę otrzymania i informacje o wysyłce potwierdzeń. Dane służą realizacji odstąpienia i obowiązków prawnych (art. 6 ust. 1 lit. b i c RODO) oraz obronie roszczeń (lit. f). Podanie danych pozwalających ustalić umowę jest konieczne do rozliczenia oświadczenia, ale można użyć także e-maila lub listu. Przechowujemy dokumentację do zakończenia sprawy i upływu właściwego terminu przedawnienia, z uwzględnieniem obowiązków księgowych i toczących się sporów.
Dane otrzymujemy od Ciebie, organizacji, która zaprasza Cię do konta, wybranych integracji i operatora płatności, a dane techniczne powstają podczas korzystania z usługi. Dane wymagane do konta i rozliczeń są niezbędne do wykonania umowy lub obowiązków prawnych. Podanie pozostałych danych i zgody marketingowe są dobrowolne. Obsługujemy także osoby reprezentujące Klienta na podstawie uzasadnionego interesu w realizacji umowy z tym Klientem.
Przechowujemy wersję dokumentu, czas i kontekst oświadczenia, identyfikator konta oraz dostępne dane techniczne akceptacji w celu wykazania zawarcia umowy i obrony roszczeń (art. 6 ust. 1 lit. f RODO). Dowody utrzymujemy przez czas umowy i do upływu właściwego terminu przedawnienia; ograniczamy je do potrzebnego zakresu. Potwierdzenie otrzymania polityki nie jest zgodą na wszystkie opisane czynności.
Sygnały antynadużyciowe mogą wpływać na przyznanie bezpłatnej próby. W razie odmowy możesz zgłosić sprawę na support@navyflame.com, przedstawić swoje stanowisko i zażądać weryfikacji przez człowieka. Nie pozbawia to praw wynikających z art. 22 RODO, gdy jego przesłanki mają zastosowanie.
4. Cel i podstawa prawna przetwarzania
| Cel | Podstawa prawna |
|---|---|
| Świadczenie usługi platformy NavyFlame | Art. 6 ust. 1 lit. b RODO (umowa) |
| Procesowanie płatności + fakturowanie | Art. 6 ust. 1 lit. b + c (umowa + obowiązek prawny) |
| Bezpieczeństwo + audyt operacji | Art. 6 ust. 1 lit. f (uzasadniony interes) |
| Zapobieganie nadużyciom i wyłudzeniom okresu próbnego | Art. 6 ust. 1 lit. f (uzasadniony interes, motyw 47 RODO) |
| Przetwarzanie w imieniu merchanta (Customer data) | Podstawę z art. 6 RODO ustala Klient jako administrator; NavyFlame działa na polecenie w ramach DPA (art. 28 RODO) |
| Marketing email (gdy włączony) | Art. 6 ust. 1 lit. a (zgoda) |
| Cookies analityczne / marketingowe | Art. 6 ust. 1 lit. a (zgoda banner) |
| AI generowanie opisów katalogu (opt-in) | Włączenie funkcji przez Klienta jest instrukcją w ramach DPA; nie zastępuje podstawy prawnej osób, których dane dotyczą |
5. Odbiorcy danych i ich role
Korzystamy z dostawców IT, podmiotów przetwarzających i odrębnych administratorów. Role oraz zakres danych opisuje wykaz na stronie /subprocessors. Skrót głównych odbiorców:
- Stripe Payments Europe Ltd. (Irlandia) - obsługa płatności. Stripe działa zależnie od czynności jako procesor lub odrębny administrator, m.in. w zakresie własnych obowiązków i zapobiegania oszustwom. Szczegóły: https://stripe.com/privacy
- Contabo GmbH (Niemcy) - hosting VPS (infrastruktura)
- Cloudflare, Inc. (USA) - DNS, CDN, WAF, Cloudflare Workers (przyjmowanie webhooków Stripe) oraz R2 (zaszyfrowane kopie danych). Standardowa konfiguracja kopii R2 używa jurysdykcji UE; nie oznacza to ograniczenia całej globalnej sieci brzegowej do UE. Ewentualny transfer poza EOG wymaga właściwej podstawy, np. SCC lub decyzji o adekwatności w objętym nią zakresie, z wymaganymi zabezpieczeniami.
- GitHub, Inc. (Microsoft) (USA) - kod źródłowy i obrazy aplikacji; nie przekazujemy w tym celu baz danych klientów końcowych
- Anthropic, PBC (USA) - Claude API dla AI-assisted features katalogu (opt-in). Transfer poza EOG: Standard Contractual Clauses
- Sentry (Functional Software, Inc.) - error tracking, obsługa błędów z ograniczaniem danych osobowych. Lokalizacja przechowywania nie wyklucza dostępu dostawcy z innych krajów
O planowanej zmianie dalszego procesora informujemy z 30-dniowym wyprzedzeniem zgodnie z DPA. Art. 28 ust. 2 RODO wymaga poinformowania i umożliwienia sprzeciwu; termin 30 dni jest naszym zobowiązaniem umownym.
6. Transfer danych poza EOG
Niektórzy sub-procesorzy (Cloudflare, GitHub, Anthropic) mają siedzibę w USA. Transfer poza Europejski Obszar Gospodarczy wymaga właściwej podstawy. W zależności od odbiorcy i czynności zastosowanie mają:
- EU-US Data Privacy Framework (DPF) - dla certyfikowanych podmiotów w zakresie objętym aktualną decyzją i certyfikacją
- Standardowe Klauzule Umowne (SCCs) Komisji Europejskiej zatwierdzone Decyzją Wykonawczą (UE) 2021/914 - fallback + dla Anthropic
- Przy korzystaniu z SCC oceniamy wymagane zabezpieczenia transferu; informacje o zastosowanej podstawie i sposób uzyskania kopii zabezpieczeń udostępniamy na privacy@navyflame.com.
7. Okres przechowywania danych
| Kategoria danych | Okres przechowywania |
|---|---|
| Konto użytkownika (aktywne) | Przez czas prowadzenia konta i procedury jego zamknięcia; niezbędne dowody rozliczeń i roszczeń zgodnie z poniższymi zasadami |
| Refresh tokens (sesje) | 30 dni (rolling rotation) |
| Faktury (rozliczenia) | Do upływu wymaganego okresu podatkowego i rachunkowego, co do zasady 5 lat od końca właściwego roku, z uwzględnieniem zawieszenia lub przerwania przedawnienia. Faktury w KSeF są przechowywane przez ten system 10 lat od końca roku wystawienia; nie jest to obowiązek przechowywania całej bazy Klienta |
| Audit logs (operacje konta) | 12 miesięcy; dłużej na życzenie klienta w przypadkach regulowanych (do 7 lat) |
| Email logs (wysłane maile) | 90 dni |
| Sygnały anty-nadużyciowe (IP, odcisk urządzenia, metadane karty) | 180 dni (następnie automatyczne usunięcie; usuwane wcześniej wraz z kontem) |
| Dane tenanta po anulowaniu subskrypcji | Dostęp do końca opłaconego okresu → zaszyfrowana kopia zapasowa + wznowienie do 90 dni → trwałe usunięcie |
| Backup snapshots (nf-core) | 30 dni on-disk + 90 dni S3 Glacier |
| Backup snapshots (tenant VPS) | 7 dni on-disk + 30 dni off-host |
| Cookies analityczne | Według okresów poszczególnych narzędzi i ustawień cookies opisanych niżej; cookies można wcześniej usunąć lub wycofać zgodę |
| AI generation log | 1 rok |
| Newsletter - adres email + audit zgody | Do momentu wycofania zgody (one-click unsubscribe); audit zgody dodatkowo 2 lata od wycofania (dowód opt-in dla organu nadzorczego) |
| Rekord płatnej konwersji reklamowej (identyfikator kliknięcia lub cookie, zahaszowany adres email, wartość netto i status dostawy do Google Ads lub Meta, sekcje 8a i 8c) | 13 miesięcy od zdarzenia, następnie automatyczne usunięcie |
| Źródło pozyskania zapisane przy koncie (parametry kampanii, strona wejścia, witryna odsyłająca, sekcja 3) | Przez okres istnienia konta, następnie usuwane razem z kontem |
| Zgłoszenia z formularzy kontaktowych i zapisów do newslettera (sekcja 3) | Zgłoszenia oznaczone jako spam: 90 dni. Zgłoszenia zamknięte jako nierozpoczęta współpraca: 24 miesiące. Zgłoszenia w toku: do czasu zamknięcia sprawy przez nasz zespół, bez automatycznego usuwania. Na żądanie usuwamy dane kontaktowe wcześniej (patrz sekcja 8) |
7a. Newsletter NavyFlame (marketing email)
Niezależnie od korzystania z platformy SaaS możesz dobrowolnie zapisać się na nasz newsletter marketingowy. Przetwarzamy wtedy następujące dane na zasadach opisanych poniżej:
- Zakres danych: adres email, źródło zapisu (URL strony), hash adresu IP, user-agent przeglądarki w momencie zapisu, wersja treści zgody, którą zaakceptowałeś, timestampy (zapis, potwierdzenie, wypisanie).
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) + art. 398 ustawy Prawo komunikacji elektronicznej (zgoda na komunikację handlową).
- Cel: wysyłka newslettera (zwykle 1-3 razy w tygodniu) ze specjalnymi zniżkami i bonusami, nowościami produktowymi, ciekawostkami ze świata e-commerce oraz planami rozwoju NavyFlame. Tę samą treść otrzymują wszyscy subskrybenci - bez profilowania, bez handlu listą.
- Double opt-in: po zapisie wysyłamy email z linkiem potwierdzającym (ważny 24h). Bez kliknięcia linku Twój adres NIE trafia na aktywną listę i nie wyślemy żadnych dalszych maili.
- Wycofanie zgody (one-click): każdy mail newsletterowy zawiera link "Wypisz się" oraz nagłówek
List-Unsubscribe(RFC 8058) wspierany przez Gmail/Yahoo/Outlook. Kliknięcie linku lub użycie przycisku "Unsubscribe" w kliencie pocztowym natychmiast usuwa Twój adres z listy - bez loginu, bez pytań, bez warunków. - Sub-procesor delivery: Resend - zewnętrzny dostawca SMTP/Broadcast API używany do faktycznej wysyłki. Szczegóły zobowiązań Resenda: lista podwykonawców.
- Brak profilowania: wysyłamy wszystkim subskrybentom tę samą treść. Nie segmentujemy listy na podstawie behawioralnych danych (otwarcia, kliknięcia trafiają tylko do statystyk agregatu kampanii, nie do profilu indywidualnego).
- Right-to-be-forgotten: żądanie usunięcia danych (art. 17 RODO) realizujemy bez zbędnej zwłoki, zasadniczo w ciągu jednego miesiąca - usuwamy email z listy i z mirrora w Resend Audiences. Hash adresu retencjonujemy tylko po to, żeby przypadkowy re-import nie wskrzesił subskrypcji.
8. Prawa użytkownika (art. 15-22 RODO)
Przysługują Panu/Pani następujące prawa wynikające z RODO:
- Prawo dostępu (art. 15) - uzyskanie informacji o tym, czy i w jakim zakresie przetwarzamy dane oraz otrzymanie ich kopii. Realizacja: panel /app/konto/profil → „Pobierz moje dane”
- Prawo do sprostowania (art. 16) - żądanie poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych. Realizacja: panel profilu lub email privacy@navyflame.com
- Prawo do usunięcia (art. 17) - żądanie usunięcia („prawo do bycia zapomnianym”) z zastrzeżeniem wyjątków (compliance finansowa, audyt bezpieczeństwa). Realizacja: panel → „Usuń konto” lub email
- Prawo do ograniczenia przetwarzania (art. 18) - żądanie zawieszenia przetwarzania w określonych przypadkach
- Prawo do przenoszenia (art. 20) - otrzymanie danych w ustrukturyzowanym formacie (JSON) lub przeniesienie ich do innego administratora. Realizacja: ten sam export co art. 15
- Prawo do sprzeciwu (art. 21) - np. wobec marketingu bezpośredniego. Realizacja: unsubscribe link w każdym mailu marketingowym + panel preferencji powiadomień
- Prawo do cofnięcia zgody w dowolnym momencie - bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem
Procedurę realizacji każdego prawa, weryfikację tożsamości oraz termin odpowiedzi (maksymalnie 1 miesiąc, cel wewnętrzny 14 dni) opisujemy w osobnym dokumencie wewnętrznym, dostępnym na żądanie radcy prawnego klienta.
9. Pliki cookies
Serwis używa plików cookies w trzech kategoriach:
- Niezbędne - wymagane do prawidłowego działania strony (sesja, preferencje języka, koszyk). Aktywne zawsze, nie wymagają zgody na mocy art. 399 ust. 3 ustawy Prawo komunikacji elektronicznej
- Analityczne - statystyki ruchu i optymalizacja UX (m.in. Google Analytics 4 z włączonym Consent Mode v2 oraz anonimizacją IP). Aktywne dopiero po wyrażeniu zgody
- Marketingowe - personalizacja treści, remarketing i pomiar konwersji reklam. Obejmują m.in. cookie
nf_attr(identyfikator kliknięcia reklamy gclid oraz parametry UTM, ważność 90 dni), używane do pomiaru konwersji w Google Ads - szczegóły w sekcji 8c. Aktywne dopiero po wyrażeniu zgody
Zgody są zarządzane przez baner cookie wyświetlany przy pierwszej wizycie. Można je w każdej chwili zmienić - wybierz Ustawienia cookies na stronie NavyFlame. Odmowa jest równie dostępna jak zgoda. Możesz też usunąć cookies w przeglądarce.
10. Bezpieczeństwo danych
Stosujemy adekwatne środki techniczne i organizacyjne zgodnie z art. 32 RODO:
- Szyfrowanie w transporcie (TLS 1.2+)
- Ochrona kryptograficzna sekretów integracji i kopii zapasowych; zakres pozostałych zabezpieczeń udostępniamy w ramach audytu
- Przechowywanie bezpiecznych skrótów haseł zamiast ich jawnej treści
- Dostępne uwierzytelnianie wieloskładnikowe (MFA) i kontrola uprawnień
- mTLS dla połączenia agenta serwera z usługą sterującą
- Izolacja per-tenant (każdy tenant na osobnym VPS z osobną bazą Prisma)
- Dzienniki istotnych operacji administracyjnych i bezpieczeństwa
- Przeglądy bezpieczeństwa, aktualizacje i procedury reagowania na incydenty
- Kanał zgłaszania podatności: security@navyflame.com
11. Naruszenia ochrony danych
W przypadku stwierdzenia naruszenia ochrony danych, oceniamy ryzyko dla praw i wolności osób. Zależnie od wyniku oceny:
- Powiadamiamy Prezesa Urzędu Ochrony Danych Osobowych (UODO) w terminie 72 godzin od stwierdzenia, chyba że jest mało prawdopodobne, aby naruszenie skutkowało ryzykiem dla praw lub wolności osób. Opóźnienie wymaga uzasadnienia (art. 33 RODO)
- Powiadamiamy osoby, których dane dotyczą, bez zbędnej zwłoki, jeśli naruszenie wiąże się z wysokim ryzykiem (art. 34 RODO) - email + baner in-app
12. Prawo do skargi do organu nadzorczego
Przysługuje Panu/Pani prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna Pan/Pani, iż przetwarzanie danych narusza przepisy RODO:
- Urząd Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa
- Strona internetowa: https://uodo.gov.pl/pl/p/skargi
- Telefon: +48 22 531 03 00
13. Klienci B2B - DPA
Gdy klient (administrator) korzysta z NavyFlame do przetwarzania danych swoich klientów końcowych, NavyFlame występuje jako podmiot przetwarzający. Standardowa Umowa Powierzenia Przetwarzania Danych (DPA) zgodna z art. 28 RODO stanowi Załącznik nr 1 do Regulaminu i jest zawierana elektronicznie wraz z jego akceptacją przez uprawnionego Klienta; pełna treść: /dpa.
14. Kontakt
Wszelkie pytania i żądania dotyczące ochrony danych osobowych prosimy kierować na poniższe adresy:
- Ogólne sprawy prywatności: privacy@navyflame.com
- Punkt kontaktowy do spraw ochrony danych: dpo@navyflame.com
- Żądania RODO (art. 15-22): gdpr@navyflame.com
- Sprawy prawne i DPA: legal@navyflame.com
- Adres pocztowy: MDS Software Solutions Group Sp. z o.o., ul. Majora „Hubala” 1/605, 45-266 Opole, Polska
Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu jednego miesiąca. W sprawach złożonych lub przy wielu żądaniach termin może zostać przedłużony o dwa dalsze miesiące; w pierwszym miesiącu informujemy o tym i przyczynach. Weryfikujemy tożsamość proporcjonalnie do ryzyka.
8d. Google Analytics i Google Tag Manager
Serwis korzysta z usług Google Analytics 4 (GA4) oraz Google Tag Manager (GTM) dostarczanych przez Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia) - administratora danych w EOG. Dane mogą być przekazywane do Google LLC (USA) na podstawie Standardowych Klauzul Umownych UE oraz certyfikacji EU-US Data Privacy Framework.
- Cel przetwarzania: analiza ruchu, pomiar konwersji, optymalizacja doświadczenia użytkownika
- Podstawa prawna: art. 6 ust. 1 lit. a RODO - zgoda wyrażona w panelu cookie consent (Consent Mode v2)
- Stan domyślny (Consent Mode v2): wszystkie kategorie analityczne i marketingowe są wyłączone (denied) do momentu wyrażenia przez Ciebie zgody. Bez zgody nie zapisujemy żadnych identyfikatorów ani plików cookies tych dostawców.
- Kategorie danych: dane urządzenia i przeglądarki, identyfikatory cookies oraz zdarzenia nawigacji na stronach publicznych. Ograniczanie adresu IP nie oznacza automatycznie anonimizacji całego zestawu danych
- Czas przechowywania w GA4: 14 miesięcy (domyślna retencja Google Analytics 4 skonfigurowana w panelu właściwości)
- Anonimizacja IP: aktywna (standard GA4 - Google nie udostępnia pełnych adresów IP w raportach)
- Wycofanie zgody: w dowolnym momencie możesz zmienić preferencje - kliknij Ustawienia cookies na stronie NavyFlame, aby ponownie otworzyć panel zarządzania zgodami
- Pełna lista podwykonawców: patrz lista podwykonawców
8a. Piksel Meta i API konwersji (Facebook / Instagram)
Serwis korzysta z Piksela Meta (Meta Pixel) w przeglądarce oraz z API konwersji Meta (Conversions API) po stronie serwera. Oba rozwiązania są dostarczane przez Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia), administratora danych w EOG. Dane mogą być przekazywane do Meta Platforms, Inc. (USA) na podstawie Standardowych Klauzul Umownych UE oraz certyfikacji EU-US Data Privacy Framework.
- Cel przetwarzania: pomiar konwersji reklam, remarketing oraz optymalizacja kampanii w serwisach Meta (Facebook, Instagram)
- Podstawa prawna: art. 6 ust. 1 lit. a RODO - zgoda na kategorię marketingową wyrażona w panelu cookie consent
- Stan domyślny: Piksel NIE jest ładowany i nie zbiera żadnych danych do momentu wyrażenia zgody marketingowej. Bez zgody skrypt Meta w ogóle się nie uruchamia. Ścieżka serwerowa również nie tworzy dostawy do Meta, jeśli nie ma identyfikatora marketingowego zapisanego po udzieleniu tej zgody.
- Dane z Piksela: identyfikatory plików cookies, adres IP oraz zdarzenia (odsłony stron, rozpoczęcie płatności, rejestracja, zakup), przetwarzane przez Meta do dopasowania konwersji i tworzenia grup odbiorców
- Zaawansowane dopasowywanie: Piksel ma włączoną funkcję automatycznego zaawansowanego dopasowywania. Oznacza to, że dane, które sam wpiszesz w formularzu na tej stronie, są skracane kryptograficznie (hashowane) w Twojej przeglądarce i w tej postaci przekazywane do Meta, aby dopasować konwersję do Twojego konta na Facebooku lub Instagramie. Meta nie otrzymuje ich w postaci jawnej.
- Co konkretnie może zostać przekazane: adres e-mail, numer telefonu, imię i nazwisko, miejscowość, województwo, kod pocztowy oraz kraj - wyłącznie z pól, które faktycznie wypełnisz (rejestracja, zamówienie subskrypcji, formularze kontaktowe). Nie zbieramy i nie przekazujemy daty urodzenia ani płci. Numer NIP i adres ulicy nie należą do parametrów dopasowywania Meta i nie są w ten sposób wysyłane.
- Dane z API konwersji: po pierwszej rzeczywiście opłaconej subskrypcji serwer może przekazać zdarzenie
Purchase, jego czas, wartość netto i walutę, identyfikator zdarzenia służący do deduplikacji, zahaszowany SHA-256 adres email i identyfikator konta oraz identyfikatoryfbp,fbclubfbclid, jeśli zostały zapisane po udzieleniu zgody marketingowej. - Minimalizacja danych serwerowych: do API konwersji nie przekazujemy jawnego adresu email, imienia, nazwiska, numeru telefonu, adresu klienta, danych karty, adresu IP ani user agenta. Rekord konwersji przechowujemy przez 13 miesięcy.
- Wycofanie zgody: w dowolnym momencie - kliknij Ustawienia cookies na stronie NavyFlame, aby ponownie otworzyć panel zarządzania zgodami
- Pełna lista podwykonawców: patrz lista podwykonawców
8b. Microsoft UET (Bing)
Serwis korzysta z tagu Microsoft UET (Universal Event Tracking) dostarczanego przez Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlandia) na potrzeby reklam w Microsoft Advertising (Bing). Dane mogą być przekazywane do Microsoft Corporation (USA) na podstawie Standardowych Klauzul Umownych UE oraz certyfikacji Data Privacy Framework.
- Cel przetwarzania: pomiar konwersji reklam oraz optymalizacja kampanii w Microsoft Advertising (Bing)
- Podstawa prawna: art. 6 ust. 1 lit. a RODO - zgoda na kategorię marketingową wyrażona w panelu cookie consent
- Stan domyślny: tag UET NIE jest ładowany i nie zbiera żadnych danych do momentu wyrażenia zgody marketingowej. Bez zgody skrypt Microsoft w ogóle się nie uruchamia.
- Kategorie danych: identyfikatory plików cookies, adres IP oraz zdarzenia (odsłony stron, rozpoczęcie płatności, rejestracja, zakup) - przetwarzane przez Microsoft do dopasowania konwersji reklamowych
- Wycofanie zgody: w dowolnym momencie - kliknij Ustawienia cookies na stronie NavyFlame, aby ponownie otworzyć panel zarządzania zgodami
- Pełna lista podwykonawców: patrz lista podwykonawców
8b-1. Microsoft Clarity (analiza zachowania na stronie)
Razem z tagiem Microsoft UET uruchamiany jest Microsoft Clarity, narzędzie do analizy zachowania odwiedzających, dostarczane przez tego samego administratora co UET, czyli Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlandia). Dane mogą być przekazywane do Microsoft Corporation (USA) na podstawie Standardowych Klauzul Umownych UE oraz certyfikacji Data Privacy Framework.
Opisujemy Clarity osobno od UET, ponieważ zakres zbieranych danych jest tu szerszy niż sam pomiar konwersji. Clarity rejestruje przebieg wizyty na stronie, a nie wyłącznie fakt jej wystąpienia.
- Cel przetwarzania: analiza sposobu korzystania ze strony (mapy kliknięć, mapy przewijania, odtwarzanie przebiegu wizyty) w celu poprawy użyteczności serwisu
- Podstawa prawna: art. 6 ust. 1 lit. a RODO - zgoda na kategorię marketingową wyrażona w panelu cookie consent
- Stan domyślny: Clarity jest ładowany przez tag UET, więc bez zgody marketingowej nie uruchamia się w ogóle i nie zbiera żadnych danych
- Kategorie danych: identyfikatory plików cookies, adres IP, informacje o urządzeniu i przeglądarce, ruchy kursora, kliknięcia, przewijanie oraz zapis struktury odwiedzanych stron pozwalający odtworzyć przebieg wizyty
- Czego Clarity nie zapisuje: treści wpisywanych w pola formularzy oraz wybieranych z list rozwijanych. Microsoft maskuje je po stronie przeglądarki we wszystkich trybach działania narzędzia i nie udostępnia opcji wyłączenia tego maskowania, więc hasła, adresy e-mail i dane płatnicze nie są wysyłane
- Dodatkowo maskujemy całe strony: logowania, rejestracji, odzyskiwania hasła, zaproszeń, weryfikacji adresu e-mail oraz zamówienia subskrypcji, a także formularze kontaktowe i zapis do newslettera. Na tych ekranach Clarity nie zapisuje żadnej treści, również tej wyświetlanej poza polami formularza
- Gdzie Clarity NIE działa: wyłącznie na publicznych stronach serwisu. Tag nie jest ładowany w panelu klienta pod adresem
nazwa.navyflame.com, więc dane widoczne po zalogowaniu (zamówienia, dane kupujących, adresy dostawy) nigdy nie trafiają do Microsoftu - Wycofanie zgody: w dowolnym momencie - kliknij Ustawienia cookies na stronie NavyFlame, aby ponownie otworzyć panel zarządzania zgodami
8c. Google Ads - serwerowy pomiar płatnych konwersji
Poza analityką GA4 (sekcja 8) mierzymy skuteczność naszych reklam w Google Ads metodą konwersji offline przesyłanych serwerowo przez Google Data Manager API. Usługę dostarcza Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia). Pozwala nam to ocenić, które kampanie prowadzą do realnie opłaconych subskrypcji.
- Cel przetwarzania: pomiar skuteczności reklam - powiązanie opłaconej subskrypcji z wcześniejszym kliknięciem reklamy (import konwersji offline)
- Podstawa prawna: art. 6 ust. 1 lit. a RODO - zgoda na kategorię marketingową wyrażona w panelu cookie consent. Bez tej zgody identyfikator kliknięcia nie jest w ogóle zapisywany, więc do Google nie trafiają żadne dane
- Kategorie danych przekazywanych do Google: identyfikator kliknięcia reklamy Google (
gclid,gbraidlubwbraid), zahaszowany SHA-256 adres email, czas konwersji, wartość netto, waluta i identyfikator transakcji służący do deduplikacji. Nie przekazujemy jawnego adresu email, danych karty, imienia, nazwiska, adresu klienta, adresu IP ani user agenta - Sposób przekazania: bezpośrednio z serwera przez Google Data Manager API, niezależnie od działania piksela w przeglądarce. Każda pierwsza płatność ma stabilny identyfikator transakcji, aby ponowienie techniczne nie utworzyło duplikatu
- Cookie: identyfikator kliknięcia (gclid oraz warianty gbraid/wbraid), parametry UTM, adres strony pierwszego wejścia i adres witryny odsyłającej przechowujemy w cookie
nf_attr(kategoria marketingowa, ważność 90 dni, patrz sekcja 9) - zapisywanym wyłącznie po wyrażeniu zgody marketingowej. Przy rejestracji konta parametry kampanii, strona wejścia i witryna odsyłająca są zapisywane przy koncie (patrz sekcje 3 i 7) - Okres przechowywania: rekord konwersji offline usuwamy po 13 miesiącach od zdarzenia (patrz sekcja 7)
- Transfer poza EOG: możliwy do Google LLC (USA) na podstawie Standardowych Klauzul Umownych UE oraz certyfikacji EU-US Data Privacy Framework
- Wycofanie zgody: w dowolnym momencie - kliknij Ustawienia cookies na stronie NavyFlame, aby ponownie otworzyć panel zarządzania zgodami. Po wycofaniu nie zapisujemy nowego identyfikatora kliknięcia
- Pełna lista podwykonawców: patrz lista podwykonawców
15. Aktualizacje polityki
Niniejsza Polityka może być aktualizowana w przypadku zmian regulacyjnych, zmiany sub-procesorów lub modyfikacji procesów przetwarzania. O istotnych zmianach informujemy z 30-dniowym wyprzedzeniem (email + baner in-app). Drobne zmiany redakcyjne publikujemy wraz z aktualizacją daty na początku dokumentu.