Niniejsza Polityka Prywatności opisuje, jakie dane osobowe zbiera i przetwarza GuardLink w związku ze sprzedażą urządzeń, świadczeniem wsparcia technicznego i obsługą usługi push notifications. Przetwarzanie danych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
§ 1. Administrator danych osobowych
Administratorem danych osobowych jest GuardLink, prowadzący działalność na terenie Rzeczypospolitej Polskiej, z siedzibą w Bydgoszczy, woj. kujawsko-pomorskie.
Kontakt z Administratorem:
- E-mail: kontakt@guardlink.pl
- W sprawach dotyczących danych osobowych prosimy o zaznaczenie w tytule wiadomości: „RODO – ochrona danych"
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ przetwarzanie danych nie spełnia przesłanek obligatoryjnego wyznaczenia IOD zgodnie z art. 37 RODO.
§ 2. Jakie dane zbieramy i w jakim celu
Kategoria danych
Cel przetwarzania
Podstawa prawna
Imię i nazwisko, nazwa firmy, NIP, adres
Realizacja zamówień, wystawianie faktur VAT, archiwizacja dokumentów księgowych
Art. 6 ust. 1 lit. b i c RODO (wykonanie umowy, obowiązek prawny)
Adres e-mail
Komunikacja handlowa, potwierdzenia zamówień, wsparcie techniczne, przesyłanie faktur
Art. 6 ust. 1 lit. b RODO (wykonanie umowy)
Numer telefonu
Wsparcie techniczne (pakiet PRO), kontakt w sprawie zamówień
Art. 6 ust. 1 lit. b RODO (wykonanie umowy)
Adres MAC urządzenia
Powiązanie licencji z konkretnym urządzeniem, aktywacja oprogramowania, zarządzanie push notifications
Art. 6 ust. 1 lit. b RODO (wykonanie umowy)
Klucz subskrypcji push (VAPID endpoint)
Dostarczanie powiadomień push na urządzenia mobilne w pakiecie PRO
Art. 6 ust. 1 lit. b RODO (wykonanie umowy)
Logi techniczne serwera (IP, timestamp żądań do API)
Bezpieczeństwo infrastruktury, wykrywanie nieautoryzowanego dostępu, debugowanie
Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
§ 3. Dane przechowywane na urządzeniu GuardLink
Urządzenie GuardLink przechowuje lokalnie na swojej pamięci flash:
- hasła użytkowników (hash PBKDF2-HMAC-SHA256 — wyłącznie hash, nie hasło w tekście jawnym)
- konfigurację harmonogramów (godziny, dni tygodnia, tryby wyjść)
- dziennik zdarzeń (timestamp, identyfikator użytkownika, zmiana stanu wyjścia)
- klucz publiczny VAPID dla push notifications (pakiet PRO)
Dane te są przechowywane wyłącznie lokalnie na urządzeniu i nie są automatycznie przesyłane do serwerów GuardLink. GuardLink nie ma dostępu do tych danych bez wiedzy i zgody Instalatora (np. w ramach wsparcia technicznego).
Instalator jako właściciel urządzenia jest odpowiedzialny za zabezpieczenie danych przechowywanych na Urządzeniu oraz za konfigurację dostępu do jego interfejsu webowego zgodnie z zasadą minimalnych uprawnień.
§ 4. Usługa Push Notifications (VAPID)
W pakiecie PRO i Wsparcie PRO GuardLink świadczy usługę push relay poprzez serwer na guardlink.pl. W związku z tą usługą:
- Urządzenie GuardLink wysyła zaszyfrowane powiadomienie push do serwera relay na guardlink.pl
- Serwer relay przekazuje je do infrastruktury Apple (APNs) lub Google (FCM) i doręcza na urządzenie mobilne
- Treść powiadomienia jest szyfrowana end-to-end przy użyciu kluczy VAPID — GuardLink nie może odczytać treści
- Serwer relay przechowuje wyłącznie endpoint subskrypcji push i adres MAC powiązanego urządzenia
- Logi serwera relay zawierają timestamp żądania i adres IP Urządzenia — przechowywane przez 90 dni
§ 5. Cookies i śledzenie
Strona guardlink.pl: Nie korzysta z plików cookies analitycznych ani reklamowych. Jedynym plikiem cookie może być technicznie niezbędny token sesji (jeśli dotyczy panelu administracyjnego) — nie wymaga zgody użytkownika.
Aplikacja PWA na Urządzeniu: Aplikacja GuardLink serwowana z firmware Urządzenia nie korzysta z zewnętrznych usług analitycznych, pikseli śledzących ani reklam. Lokalnie przechowuje token sesji w pamięci przeglądarki (localStorage) do celów uwierzytelnienia.
GuardLink nie sprzedaje danych użytkowników i nie udostępnia ich sieciom reklamowym.
§ 6. Udostępnianie danych osobowych
Dane osobowe Kupujących mogą być udostępniane wyłącznie:
- Podmiotom świadczącym usługi kurierskie (imię, nazwisko lub nazwa firmy, adres dostawy) — w celu realizacji dostawy zamówionego sprzętu
- Biuru rachunkowemu / księgowemu — w zakresie niezbędnym do prowadzenia dokumentacji finansowej
- Cloudflare Inc. — w zakresie obsługi infrastruktury DNS i CDN dla domeny guardlink.pl (dane przetwarzane na podstawie umowy DPA z Cloudflare)
- Apple Inc. / Google LLC — klucz subskrypcji push do dostarczenia powiadomień (wyłącznie pakiet PRO), na podstawie standardowych warunków APNs/FCM
Dane nie są przekazywane do państw trzecich poza Europejskim Obszarem Gospodarczym, z wyjątkiem Cloudflare, Apple i Google, które działają na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.
§ 7. Okres przechowywania danych
- Dane zamówieniowe i faktury: 5 lat od końca roku podatkowego, w którym wystawiono fakturę (obowiązek prawny)
- Adres e-mail i dane kontaktowe: przez czas trwania relacji handlowej + 3 lata po jej zakończeniu
- Adres MAC urządzenia i licencja: bezterminowo (niezbędne do weryfikacji aktywnych licencji)
- Klucz subskrypcji push: do odwołania przez Instalatora lub do wygaśnięcia subskrypcji Wsparcia PRO + 30 dni
- Logi serwera: 90 dni
§ 8. Prawa osoby, której dane dotyczą
Każda osoba, której dane przetwarza GuardLink, ma prawo do:
- Dostępu do swoich danych osobowych (art. 15 RODO)
- Sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO)
- Usunięcia danych („prawo do bycia zapomnianym") — z zastrzeżeniem danych wymaganych prawem do archiwizacji (art. 17 RODO)
- Ograniczenia przetwarzania w przypadkach wskazanych w art. 18 RODO
- Przenoszenia danych w ustrukturyzowanym formacie (art. 20 RODO)
- Sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO)
Aby skorzystać z powyższych praw, należy wysłać wiadomość e-mail na adres kontakt@guardlink.pl z tytułem „RODO – ochrona danych". GuardLink odpowie na żądanie w terminie do 30 dni.
Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.
§ 9. Bezpieczeństwo danych
GuardLink stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieautoryzowanym dostępem, utratą lub zniszczeniem, w tym:
- szyfrowanie komunikacji HTTPS (TLS 1.2+) dla serwera guardlink.pl
- szyfrowanie end-to-end powiadomień push (VAPID)
- ograniczony dostęp do danych wyłącznie dla upoważnionych pracowników
- regularne kopie zapasowe danych operacyjnych
W przypadku naruszenia ochrony danych osobowych, GuardLink powiadomi właściwy organ nadzorczy w terminie 72 godzin od wykrycia naruszenia, a osoby, których dane dotyczą — w terminie bez zbędnej zwłoki, jeśli naruszenie może powodować wysokie ryzyko dla ich praw i wolności.
§ 10. Zmiany Polityki Prywatności
GuardLink zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O wszelkich istotnych zmianach poinformujemy poprzez aktualizację daty na stronie guardlink.pl/polityka-prywatnosci.html oraz e-mail do aktywnych Kupujących (jeśli zmiana dotyczy ich praw). Kontynuowanie korzystania z usług po dacie zmiany oznacza akceptację nowej Polityki.
Kontakt w sprawach ochrony danych: kontakt@guardlink.pl (temat: „RODO – ochrona danych") | GuardLink, Bydgoszcz, woj. kujawsko-pomorskie, Polska