na-miejscu.pl
Lokalne firmy TOP
Wróć do strony głównej

Polityka Prywatności i Cookies

Wersja 2.0 · Obowiązuje od 24 sierpnia 2026 r.

1. Administrator danych

Administratorem danych osobowych jest Media Planet Sp. z o.o. z siedzibą przy ul. Gawłowskiej 148, 96-500 Sochaczew, NIP: 8371865477.

Kontakt w sprawach ochrony danych osobowych: prywatnosc@na-miejscu.pl.

2. Zakres i cel przetwarzania

Przetwarzamy następujące dane w poniższych celach:

DaneCelPodstawa prawna
NIP, nazwa firmy, telefon, e-mail, adres wwwRealizacja usługi prezentacji wizytówki na pozycji TOPArt. 6 ust. 1 lit. b RODO (wykonanie umowy)
Adres IP (skrót kryptograficzny SHA-256)Bezpieczeństwo serwisu, wykrywanie nadużyć, rate limitingArt. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
Adres e-mailWysyłka informacji marketingowych o serwisie (opcjonalne)Art. 6 ust. 1 lit. a RODO (zgoda)
Dane transakcyjne (kwota, data, identyfikator płatności)Rozliczenia, wystawienie faktur VAT, archiwizacja podatkowaArt. 6 ust. 1 lit. c RODO (obowiązek prawny)
Treść wyrażonych zgód (typ, data, wersja regulaminu)Dowód udzielenia zgody (rozliczalność)Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)

3. Odbiorcy danych

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

  • Stripe, Inc. (operator płatności) — w zakresie niezbędnym do obsługi transakcji;
  • Serwer pocztowy operatora — w zakresie wysyłki wiadomości e-mail transakcyjnych;
  • Hostingodawca — dane przechowywane na serwerze w Polsce.

Dane nie są przekazywane do państw trzecich spoza EOG, z wyjątkiem Stripe, Inc. (USA), na podstawie standardowych klauzul umownych (art. 46 ust. 2 lit. c RODO).

4. Okres przechowywania danych

  • Dane wizytówki: do momentu usunięcia na żądanie (RODO) lub do zakończenia działalności serwisu;
  • Dane transakcyjne i faktury: 5 lat od końca roku podatkowego, w którym dokonano transakcji (Ordynacja podatkowa);
  • Zgody marketingowe: do momentu wycofania zgody;
  • Logi bezpieczeństwa (skróty IP): 90 dni;
  • Dziennik zdarzeń (audit log): 2 lata od daty zdarzenia.

5. Prawa osób, których dane dotyczą

Na podstawie RODO przysługuje Ci prawo do:

  • Dostępu do swoich danych (art. 15);
  • Sprostowania nieprawidłowych danych (art. 16);
  • Usunięcia danych — „prawo do bycia zapomnianym” (art. 17) — realizowane poprzez formularz na stronie Usuń moje dane;
  • Ograniczenia przetwarzania (art. 18);
  • Przenoszenia danych (art. 20) — eksport w formacie JSON dostępny na żądanie pod adresem prywatnosc@na-miejscu.pl;
  • Sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21);
  • Cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem (art. 7 ust. 3).

Masz również prawo do wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl.

6. Profilowanie i zautomatyzowane podejmowanie decyzji

Serwis wykorzystuje algorytm scoringowy do dopasowywania wyników wyszukiwania do zapytań użytkowników. Scoring opiera się wyłącznie na dopasowaniu tekstowym (nazwa kategorii, frazy kluczowe, specjalizacje firmy) i nie przetwarza danych osobowych użytkownika szukającego. Pozycja TOP zależy wyłącznie od wniesionej opłaty, nie od profilowania.

7. Pliki cookies

Serwis wykorzystuje wyłącznie cookies techniczne (niezbędne):

NazwaCelCzas życiaTyp
nm_adminSesja logowania do panelu administracyjnego8 godzinHttpOnly, Secure, SameSite=Lax
nm_cookies_okZapamiętanie akceptacji informacji o cookieslocalStorage (trwały)Dane lokalne przeglądarki

Serwis nie stosuje cookies marketingowych, analitycznych ani śledzących. Nie korzystamy z Google Analytics, Facebook Pixel ani podobnych narzędzi.

Możesz zarządzać plikami cookies w ustawieniach swojej przeglądarki. Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z panelu administracyjnego.

8. Bezpieczeństwo danych

  • Szyfrowane połączenie HTTPS (TLS 1.2/1.3) na wszystkich podstronach;
  • Adresy IP przechowywane wyłącznie jako skróty kryptograficzne SHA-256;
  • Hasła i tokeny sesyjne hashowane jednokierunkowo (SHA-256);
  • Nagłówki bezpieczeństwa HTTP: HSTS, CSP, X-Frame-Options, X-Content-Type-Options;
  • Rate limiting na wszystkich publicznych endpointach API;
  • Dziennik zdarzeń (audit log) rejestrujący wszystkie operacje na danych.

9. Zmiany polityki prywatności

Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach informujemy poprzez wyraźne powiadomienie na stronie głównej serwisu. Aktualna wersja polityki jest zawsze dostępna pod adresem na-miejscu.pl/polityka-prywatnosci.