Prawne
Polityka prywatności
Zasady przetwarzania danych osobowych na platformie COEV.
POLITYKA PRYWATNOŚCI COEV
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych użytkowników platformy COEV (strona coev.io oraz aplikacja webowa app.coev.io).
1. ADMINISTRATOR DANYCH
Administratorem danych osobowych (dalej: Administrator) jest przedsiębiorca prowadzący platformę COEV pod marką COEV. Dane identyfikacyjne Administratora (firma, adres, NIP, REGON) są udostępniane w stopce strony internetowej oraz na żądanie użytkownika, zgodnie z art. 5 ustawy o świadczeniu usług drogą elektroniczną. Kontakt w sprawach ochrony danych: support@coev.io
2. ZAKRES PRZETWARZANYCH DANYCH
W zależności od sposobu korzystania z Platformy przetwarzamy w szczególności:
- dane konta: imię, nazwisko, adres e-mail, identyfikator użytkownika
- dane logowania społecznościowego (Google, Facebook) — identyfikator federacyjny
- dane rozliczeniowe i płatnicze przekazywane do Stripe (np. ostatnie cyfry karty, identyfikator klienta Stripe)
- dane rezerwacji: terminy, lokalizacja Punktu, pojazd, status rezerwacji, kwoty
- dane Dostawcy wymagane przepisami DAC7: NIP lub PESEL, adres, data urodzenia, numer rachunku
- dane techniczne: adres IP, identyfikatory sesji, logi systemowe, preferencje językowe (localStorage)
- dane lokalizacji — gdy użytkownik wyraża zgodę na geolokalizację w przeglądarce
3. CELE I PODSTAWY PRZETWARZANIA
Dane przetwarzamy w następujących celach:
- rejestracja i obsługa konta — art. 6 ust. 1 lit. b RODO (umowa)
- realizacja rezerwacji i pośrednictwo — art. 6 ust. 1 lit. b RODO
- obsługa płatności przez Stripe — art. 6 ust. 1 lit. b RODO
- wypełnienie obowiązków prawnych (DAC7, rachunkowość, podatki) — art. 6 ust. 1 lit. c RODO
- dochodzenie roszczeń i obrona przed roszczeniami — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
- komunikacja e-mail (potwierdzenia, powiadomienia o rezerwacjach) — art. 6 ust. 1 lit. b RODO
- geolokalizacja — art. 6 ust. 1 lit. a RODO (zgoda użytkownika wyrażona w przeglądarce)
4. ODBIORCY DANYCH
Dane mogą być przekazywane:
- Stripe Technology Europe Ltd. — obsługa płatności i weryfikacja Dostawców (Stripe Connect)
- dostawcom hostingu i infrastruktury IT
- Google LLC — logowanie przez Google (jeżeli użytkownik wybierze tę metodę)
- Meta Platforms — logowanie przez Facebook (jeżeli użytkownik wybierze tę metodę)
- organom publicznym — gdy wynika to z przepisów prawa (np. Szef KAS w ramach DAC7)
Przekazanie danych poza EOG: Stripe i dostawcy usług chmurowych mogą przetwarzać dane poza EOG na podstawie standardowych klauzul umownych Komisji Europejskiej lub innych mechanizmów zgodnych z RODO.
5. OKRES PRZECHOWYWANIA
- dane konta — przez czas posiadania konta oraz 6 lat po jego usunięciu (terminy przedawnienia roszczeń)
- dane rezerwacji i rozliczeń — przez okres wymagany przepisami podatkowymi i rachunkowymi (co najmniej 5 lat)
- dane raportowania DAC7 — zgodnie z obowiązującymi terminami ustawowymi
- logi techniczne — do 12 miesięcy, o ile dłuższy okres nie jest wymagany do wyjaśnienia incydentu
6. PRAWA UŻYTKOWNIKA
Przysługuje Ci prawo:
- dostępu do danych (art. 15 RODO)
- sprostowania danych (art. 16 RODO)
- usunięcia danych (art. 17 RODO)
- ograniczenia przetwarzania (art. 18 RODO)
- przenoszenia danych (art. 20 RODO)
- wniesienia sprzeciwu (art. 21 RODO)
- cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania przed cofnięciem
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa)
Wnioski realizujemy na adres support@coev.io w terminie do 30 dni.
7. PLIKI COOKIES I PAMIĘĆ LOKALNA
Strona marketingowa może używać plików cookies niezbędnych do działania serwisu. Aplikacja webowa zapisuje preferencje językowe w localStorage przeglądarki (klucz: locale) — nie jest to plik cookie, ale dane przechowywane lokalnie na urządzeniu użytkownika. Token uwierzytelniający (JWT) jest przechowywany w localStorage w celu utrzymania sesji.
8. BEZPIECZEŃSTWO DANYCH
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie transmisji (HTTPS), kontrolę dostępu i minimalizację zakresu przetwarzanych danych. Hasła są przechowywane w formie zahashowanej.
9. ZMIANY POLITYKI
Polityka może być aktualizowana. O istotnych zmianach poinformujemy użytkowników za pośrednictwem Platformy lub poczty elektronicznej. Aktualna wersja jest zawsze dostępna pod adresem coev.io/polityka-prywatnosci.html.
10. POSTANOWIENIA KOŃCOWE
W sprawach nieuregulowanych stosuje się przepisy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawy o ochronie danych osobowych.