Polityka Prywatności i Cookies
Wersja 2.0 · Obowiązuje od 24 sierpnia 2026 r.
1. Administrator danych
Administratorem danych osobowych jest Media Planet Sp. z o.o. z siedzibą przy ul. Gawłowskiej 148, 96-500 Sochaczew, NIP: 8371865477.
Kontakt w sprawach ochrony danych osobowych: prywatnosc@na-miejscu.pl.
2. Zakres i cel przetwarzania
Przetwarzamy następujące dane w poniższych celach:
| Dane | Cel | Podstawa prawna |
|---|---|---|
| NIP, nazwa firmy, telefon, e-mail, adres www | Realizacja usługi prezentacji wizytówki na pozycji TOP | Art. 6 ust. 1 lit. b RODO (wykonanie umowy) |
| Adres IP (skrót kryptograficzny SHA-256) | Bezpieczeństwo serwisu, wykrywanie nadużyć, rate limiting | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) |
| Adres e-mail | Wysyłka informacji marketingowych o serwisie (opcjonalne) | Art. 6 ust. 1 lit. a RODO (zgoda) |
| Dane transakcyjne (kwota, data, identyfikator płatności) | Rozliczenia, wystawienie faktur VAT, archiwizacja podatkowa | Art. 6 ust. 1 lit. c RODO (obowiązek prawny) |
| Treść wyrażonych zgód (typ, data, wersja regulaminu) | Dowód udzielenia zgody (rozliczalność) | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) |
3. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Stripe, Inc. (operator płatności) — w zakresie niezbędnym do obsługi transakcji;
- Serwer pocztowy operatora — w zakresie wysyłki wiadomości e-mail transakcyjnych;
- Hostingodawca — dane przechowywane na serwerze w Polsce.
Dane nie są przekazywane do państw trzecich spoza EOG, z wyjątkiem Stripe, Inc. (USA), na podstawie standardowych klauzul umownych (art. 46 ust. 2 lit. c RODO).
4. Okres przechowywania danych
- Dane wizytówki: do momentu usunięcia na żądanie (RODO) lub do zakończenia działalności serwisu;
- Dane transakcyjne i faktury: 5 lat od końca roku podatkowego, w którym dokonano transakcji (Ordynacja podatkowa);
- Zgody marketingowe: do momentu wycofania zgody;
- Logi bezpieczeństwa (skróty IP): 90 dni;
- Dziennik zdarzeń (audit log): 2 lata od daty zdarzenia.
5. Prawa osób, których dane dotyczą
Na podstawie RODO przysługuje Ci prawo do:
- Dostępu do swoich danych (art. 15);
- Sprostowania nieprawidłowych danych (art. 16);
- Usunięcia danych — „prawo do bycia zapomnianym” (art. 17) — realizowane poprzez formularz na stronie Usuń moje dane;
- Ograniczenia przetwarzania (art. 18);
- Przenoszenia danych (art. 20) — eksport w formacie JSON dostępny na żądanie pod adresem prywatnosc@na-miejscu.pl;
- Sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21);
- Cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem (art. 7 ust. 3).
Masz również prawo do wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl.
6. Profilowanie i zautomatyzowane podejmowanie decyzji
Serwis wykorzystuje algorytm scoringowy do dopasowywania wyników wyszukiwania do zapytań użytkowników. Scoring opiera się wyłącznie na dopasowaniu tekstowym (nazwa kategorii, frazy kluczowe, specjalizacje firmy) i nie przetwarza danych osobowych użytkownika szukającego. Pozycja TOP zależy wyłącznie od wniesionej opłaty, nie od profilowania.
7. Pliki cookies
Serwis wykorzystuje wyłącznie cookies techniczne (niezbędne):
| Nazwa | Cel | Czas życia | Typ |
|---|---|---|---|
| nm_admin | Sesja logowania do panelu administracyjnego | 8 godzin | HttpOnly, Secure, SameSite=Lax |
| nm_cookies_ok | Zapamiętanie akceptacji informacji o cookies | localStorage (trwały) | Dane lokalne przeglądarki |
Serwis nie stosuje cookies marketingowych, analitycznych ani śledzących. Nie korzystamy z Google Analytics, Facebook Pixel ani podobnych narzędzi.
Możesz zarządzać plikami cookies w ustawieniach swojej przeglądarki. Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z panelu administracyjnego.
8. Bezpieczeństwo danych
- Szyfrowane połączenie HTTPS (TLS 1.2/1.3) na wszystkich podstronach;
- Adresy IP przechowywane wyłącznie jako skróty kryptograficzne SHA-256;
- Hasła i tokeny sesyjne hashowane jednokierunkowo (SHA-256);
- Nagłówki bezpieczeństwa HTTP: HSTS, CSP, X-Frame-Options, X-Content-Type-Options;
- Rate limiting na wszystkich publicznych endpointach API;
- Dziennik zdarzeń (audit log) rejestrujący wszystkie operacje na danych.
9. Zmiany polityki prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach informujemy poprzez wyraźne powiadomienie na stronie głównej serwisu. Aktualna wersja polityki jest zawsze dostępna pod adresem na-miejscu.pl/polityka-prywatnosci.