Niniejsza polityka wyjaśnia, w jaki sposób przetwarzane są dane osobowe podczas korzystania z Anfang („Usługa”) oraz z tej strony internetowej. Poważnie traktujemy ochronę Twoich danych osobowych i przetwarzamy je wyłącznie zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO / GDPR / DSGVO) oraz obowiązującym prawem krajowym.
1. Administrator danych
Administratorem odpowiedzialnym za przetwarzanie danych na tej stronie jest:
Philip Käfer (osoba prywatna)
Schweizer Str. 28
78073 Bad Dürrheim
Niemcy
E-mail: hello@kaeferventure.com
2. Inspektor ochrony danych
Nie mamy prawnego obowiązku powołania inspektora ochrony danych i nie wyznaczyliśmy go. W sprawach dotyczących prywatności skontaktuj się z nami pod adresem hello@kaeferventure.com.
3. Podstawy prawne przetwarzania
Przetwarzamy dane osobowe na następujących podstawach prawnych z art. 6 ust. 1 RODO:
- art. 6 ust. 1 lit. b — wykonanie umowy (udostępnianie Twojego konta i Usługi);
- art. 6 ust. 1 lit. f — nasze prawnie uzasadnione interesy (prowadzenie, zabezpieczanie i ulepszanie Usługi), o ile nie przeważają nad nimi Twoje interesy;
- art. 6 ust. 1 lit. c — wypełnienie obowiązku prawnego (np. przechowywanie danych wymagane prawem podatkowym i handlowym);
- art. 6 ust. 1 lit. a — Twoja zgoda, jeżeli o nią poprosimy (możesz ją wycofać w dowolnym momencie ze skutkiem na przyszłość).
4. Hosting i pliki dziennika serwera
Usługa jest hostowana przez Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) i korzysta z zarządzanej bazy danych Postgres dostarczanej przez Neon, Inc. Podczas korzystania z Usługi infrastruktura automatycznie gromadzi i zapisuje dane techniczne (pliki dziennika serwera), w szczególności:
- adres IP (zazwyczaj skracany/anonimizowany, o ile to możliwe);
- datę i godzinę żądania;
- żądaną stronę lub zasób oraz kod statusu HTTP;
- adres URL strony odsyłającej, typ przeglądarki i system operacyjny.
Dane te są niezbędne do bezpiecznego i niezawodnego świadczenia Usługi i są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO. Jeżeli dostawcy infrastruktury działają w naszym imieniu, zawieramy z nimi umowy powierzenia przetwarzania danych zgodnie z art. 28 RODO.
5. Pliki cookie i pamięć lokalna
Używamy minimalnego zestawu ściśle niezbędnych plików cookie i pamięci przeglądarki:
- Preferencja motywu (np.
anfang-theme) — zapisuje Twój wybór trybu jasnego/ciemnego. Bez śledzenia; prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO. - Uwierzytelnianie / sesja — ustawiane przy logowaniu, aby utrzymać Cię zalogowanym i chronić Twoją sesję. Niezbędne do wykonania umowy, art. 6 ust. 1 lit. b RODO.
Nie używamy reklamowych plików cookie, a obecnie także żadnych narzędzi analitycznych ani śledzących.
6. Dane konta i uwierzytelniania
Do tworzenia i zabezpieczania kont korzystamy z dostawcy uwierzytelniania WorkOS, Inc. Podczas rejestracji lub logowania przetwarzamy Twoje imię i nazwisko, adres e-mail, przynależność do organizacji oraz metadane uwierzytelniania. Jest to niezbędne do świadczenia Usługi (art. 6 ust. 1 lit. b RODO).
7. Treści przestrzeni roboczej (dane klienta)
Anfang umożliwia organizacjom tworzenie firmowej strony głównej z linkami, aplikacjami, działami i przypisaniami użytkowników. Jeżeli przetwarzamy dane osobowe zawarte w przestrzeni roboczej klienta w jego imieniu, działamy jako podmiot przetwarzający w rozumieniu art. 28 RODO, a klient jest administratorem. W takich przypadkach przetwarzanie reguluje umowa powierzenia przetwarzania danych (DPA). Klient odpowiada za zgodne z prawem wykorzystanie danych osobowych, które dodaje do swojej przestrzeni roboczej.
8. Komunikacja e-mailowa
Wysyłamy e-maile transakcyjne (np. zaproszenia, linki logowania i powiadomienia o usłudze) za pośrednictwem Resend (Resend, Inc.). W tym celu przetwarzamy Twój adres e-mail oraz treść wiadomości na podstawie art. 6 ust. 1 lit. b i f RODO.
9. Podprocesorzy i odbiorcy
Udostępniamy dane osobowe wyłącznie usługodawcom, którzy przetwarzają je w naszym imieniu na podstawie art. 28 RODO, lub gdy jesteśmy do tego prawnie zobowiązani. Obecni podprocesorzy to:
- Vercel Inc. — hosting i dostarczanie treści;
- Neon, Inc. — przechowywanie danych (zarządzana baza danych Postgres);
- WorkOS, Inc. — uwierzytelnianie kont;
- Resend, Inc. — e-maile transakcyjne;
- Stripe Payments Europe, Ltd. — rozliczenia i płatności (tylko plany płatne).
Jeżeli odbiorca znajduje się poza UE/EOG, zapewniamy odpowiedni poziom ochrony, na przykład poprzez standardowe klauzule umowne UE (art. 46 RODO) lub decyzję stwierdzającą odpowiedni stopień ochrony.
10. Okres przechowywania
Przechowujemy dane osobowe tylko tak długo, jak jest to niezbędne do opisanych powyżej celów lub jak wymagają tego ustawowe okresy przechowywania (np. wynikające z prawa podatkowego i handlowego). Gdy dane nie są już potrzebne i nie obowiązuje żaden obowiązek ich przechowywania, są usuwane lub anonimizowane. Dane przestrzeni roboczej są usuwane po zamknięciu konta zgodnie z naszymi Warunkami korzystania z usługi, z zastrzeżeniem ustawowych obowiązków przechowywania.
11. Twoje prawa
Na podstawie RODO przysługuje Ci prawo do:
- dostępu do swoich danych osobowych (art. 15);
- sprostowania nieprawidłowych danych (art. 16);
- usunięcia danych (art. 17);
- ograniczenia przetwarzania (art. 18);
- przenoszenia danych (art. 20);
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach (art. 21); oraz
- wycofania zgody w dowolnym momencie ze skutkiem na przyszłość (art. 7 ust. 3).
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem hello@kaeferventure.com.
12. Prawo do wniesienia skargi
Masz prawo wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego miejsca zamieszkania, miejsca pracy lub miejsca domniemanego naruszenia. Organem właściwym dla nas jest Krajowy Pełnomocnik ds. Ochrony Danych i Wolności Informacji Badenii-Wirtembergii (LfDI), Lautenschlagerstraße 20, 70173 Stuttgart, Niemcy.
13. Zmiany niniejszej polityki
Możemy aktualizować niniejszą politykę, aby odzwierciedlić zmiany w Usłudze lub wymogi prawne. Aktualna wersja jest zawsze dostępna na tej stronie, wraz z datą „ostatniej aktualizacji” powyżej.