OceńOfertę.pl
Polityka prywatności serwisu OceńOfertę.pl
Wersja 1.0
Wersja: 2026-09-13-v1 · obowiązuje od 13 września 2026 r.
1. Administrator i kontakt
Administratorem danych jest:
Busify.io Magdalena Olchawaul. Powstańców Śląskich 116/50
53-333 Wrocław
NIP: 8992897344
e-mail: info@propdata.pl
telefon: +48 882 710 112
godziny kontaktu: pon.–pt. 9:00–17:00
Polityka opisuje bezpłatne analizy BASIC i jednorazowe zakupy raportów PAID przez Gości.
2. Jakie dane przetwarzamy
2.1. Korzystanie z Serwisu
Przetwarzane mogą być adres IP, data i czas żądania, informacje o urządzeniu, przeglądarce i systemie, identyfikatory techniczne, adres żądanej strony, informacje o błędach, bezpieczeństwie i logi.
2.2. Raport BASIC
Przetwarzamy URL wskazanej oferty, identyfikator raportu oraz dane oferty i rynku potrzebne do analizy. Publiczna oferta może wyjątkowo zawierać dane powiązane z osobą fizyczną; celem Serwisu nie jest identyfikowanie osób publikujących ogłoszenia. Jeśli Użytkownik zleci jednorazową wysyłkę, przetwarzamy także e-mail i dane techniczne wysyłki.
2.3. Zakup PAID
Każdy kupujący podaje e-mail i polski adres rozliczeniowy. Osoba prywatna podaje imię i nazwisko; firma — nazwę i NIP. Przetwarzamy też URL oferty, identyfikatory BASIC, produktu, PAID, zakupu i transakcji, zaakceptowaną wersję warunków, status i kwotę płatności, dane faktury oraz dane potrzebne do dostarczenia i odzyskania raportu. Pełne dane karty wpisywane w hosted Checkout otrzymuje Stripe, nie frontend Serwisu.
2.4. Kontakt i reklamacje
Przetwarzamy dane podane w wiadomości, w tym e-mail, imię i nazwisko, treść, załączniki oraz identyfikator zamówienia lub raportu, jeżeli są potrzebne do obsługi sprawy.
3. Cele i podstawy
- Umowa i działania przed jej zawarciem: utworzenie BASIC, zakup, płatność, przygotowanie i dwuletni dostęp do PAID, wiadomość potwierdzająca z warunkami i linkiem, odzyskanie dostępu, wsparcie i reklamacje.
- Obowiązek prawny: faktury, rozliczenia podatkowe i wymagana dokumentacja.
- Prawnie uzasadniony interes: bezpieczeństwo, reCAPTCHA i przeciwdziałanie nadużyciom, diagnostyka, ochrona infrastruktury oraz ustalanie, dochodzenie i obrona roszczeń.
- Zgoda: opcjonalna analityka GA4 i technologie reklamowe, gdy są włączone. Zgodę można zmienić w „Ustawieniach prywatności”, jeżeli Google CMP jest dostępny.
Brak danych wymaganych w danym formularzu uniemożliwia wykonanie tej funkcji. Brak zgody na opcjonalną analitykę lub reklamy nie blokuje podstawowej usługi.
4. Wiadomości transakcyjne
E-mail do jednorazowej wysyłki BASIC służy tylko tej wysyłce. Po opłaceniu PAID wysyłamy jedną wiadomość z potwierdzeniem zakupu, warunkami w PDF i linkiem, który najpierw pokazuje przygotowanie, a potem ukończony raport. iFirma wysyła fakturę osobno. Nie obiecujemy drugiej wiadomości o gotowości raportu. Te wiadomości nie zapisują do marketingu.
5. Odbiorcy i przekazywanie danych
Dane mogą otrzymywać dostawcy w zakresie potrzebnym do ich zadań: OVHcloud (infrastruktura), Stripe (płatność), iFirma (faktura), Mailjet (wiadomości), Google (reCAPTCHA oraz — po spełnieniu warunków zgody i konfiguracji — CMP, GA4 i reklamy), a także upoważnieni dostawcy IT, bezpieczeństwa, doradcy i organy publiczne, gdy wymagają tego przepisy.
Rola dostawcy oraz miejsce przetwarzania zależą od usługi i jej aktualnej konfiguracji. Niektórzy dostawcy mogą przetwarzać dane poza EOG; szczegóły należy oceniać według aktualnych ustawień i dokumentów danego dostawcy. Kod frontendu nie potwierdza lokalizacji przetwarzania ani konkretnego mechanizmu transferu.
6. Cookies i pamięć przeglądarki
- `ocenoferte_session`: backendowy `HttpOnly` cookie sesji i bezpieczeństwa; frontend go nie odczytuje. Jest wysyłany do API, wygasa wraz z sesją backendu, a wylogowanie go usuwa.
- `localStorage` `ocen-oferte:purchase-attempt:v2:<BASIC UUID>`: BASIC UUID, losowy klucz próby, status wysłania/wygaśnięcia i zaakceptowana wersja prawna. Służy odzyskaniu zakupu i koordynacji kart; nie zawiera danych kupującego ani odpowiedzi płatniczej. Kod nie ustawia terminu ani nie usuwa wpisu automatycznie.
- `sessionStorage` `ocen-oferte:return-attempt:v2`: wskaźnik BASIC UUID i klucza próby dla bieżącej karty. Nie ma własnego timera ani automatycznego usuwania przez aplikację; podlega życiu sesji karty.
- `localStorage` `ocen-oferte:analytics-purchase:v1:<transaction ID>`: niebędący kluczem dostępu identyfikator zamówienia oraz znacznik `sent` albo `suppressed`, zapobiegający ponownemu wysłaniu zdarzenia purchase. Kod nie ustawia terminu ani nie usuwa wpisu automatycznie.
Aplikacja nie zapisuje własnej kopii preferencji zgody. Stan odczytuje z Google CMP/TCF. Okresy przechowywania danych serwerowych z punktu 7 nie są terminami dla `localStorage` ani `sessionStorage`. Użytkownik może usunąć dane witryny w przeglądarce.
7. reCAPTCHA, analityka i reklamy
Google reCAPTCHA v3 jest ładowana przy chronionych operacjach w celu przeciwdziałania automatycznym nadużyciom. Google może otrzymać m.in. adres IP, dane urządzenia/przeglądarki i informacje o interakcji; danych tych nie określamy jako anonimowe.
GA4 ładuje się tylko po zgodzie analitycznej i przy poprawnej konfiguracji. Aplikacja wysyła znormalizowaną klasę strony bez UUID i parametrów URL oraz dozwolone zdarzenia/parametry. Reklamy wymagają zgody reklamowej i kompletnej konfiguracji. Integracja Google CMP ma nadal nierozstrzygniętą zależność startową; sama flaga konfiguracji nie dowodzi, że komunikat i zmiana zgody działają produkcyjnie.
8. Okresy przechowywania
- PAID i dane potrzebne do dostępu: dwa lata od pierwszej dostępności ukończonego raportu, z zachowaniem danych potrzebnych do wykonania trwającej umowy i istniejących praw.
- BASIC niewymagany dla powiązanego zakupu: 90 dni od utworzenia.
- E-mail użyty wyłącznie do jednorazowej wysyłki BASIC: 30 dni od wysłania.
- Zwykłe logi techniczne: 90 dni; niezbędny materiał dotyczący incydentu może być obsługiwany osobno przez czas potrzebny do jego wyjaśnienia i ochrony roszczeń.
- Kopie zapasowe: rotacja 30-dniowa.
- Dane księgowe, zamówienia, faktury, reklamacje i roszczenia: odrębne okresy wynikające z obowiązków prawnych i czasu niezbędnego do ochrony roszczeń.
Są to zatwierdzone zasady operacyjne. Frontend nie potwierdza wdrożenia automatycznych zadań usuwania, harmonogramu ani historycznego czyszczenia.
9. Prawa osób
W zakresie przewidzianym prawem można żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych, wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie oraz wycofać zgodę bez wpływu na wcześniejsze zgodne z prawem przetwarzanie. Żądania: info@propdata.pl. Możemy poprosić o dane konieczne do bezpiecznego potwierdzenia związku z raportem lub zamówieniem. Przysługuje też skarga do Prezesa Urzędu Ochrony Danych Osobowych.
10. Zautomatyzowana analiza i bezpieczeństwo
Raport powstaje automatycznie z danych oferty i danych porównawczych, ale nie podejmuje wobec Użytkownika decyzji wywołującej skutki prawne lub podobnie istotny wpływ. Administrator stosuje środki dostosowane do ryzyka. Link PAID działa jak klucz dostępu; należy chronić go wraz z pocztą elektroniczną.
11. Zmiany Polityki
Polityka może być aktualizowana po zmianie prawa, działania Serwisu, dostawców lub sposobu przetwarzania. Aktualna wersja jest publikowana w Serwisie; zmiana nie skraca praw nabytych z wcześniejszego zakupu.