Przejdź do treści

Trust Center

Kupujesz dane osobowe realnych ludzi. Masz prawo wiedzieć, skąd pochodzą i co dokładnie bierzesz na siebie.

Ostatnia aktualizacja:

Ścieżka audytu zapytania

Każde zapytanie w marketplace ma pełną historię — od formularza, w którym klient zostawił dane, po moment zakupu przez Partnera. Historię udostępniamy na żądanie, także na potrzeby kontroli organu nadzorczego.

  1. Pozyskanie. Zapisujemy adres URL formularza, treść klauzuli zgody, datę i godzinę jej wyrażenia oraz źródło ruchu.
  2. Weryfikacja telefoniczna. Konsultant dzwoni do osoby zgłaszającej, potwierdza zakres planowanej inwestycji, orientacyjny budżet i termin decyzji. Zapisujemy datę, godzinę i notatkę z rozmowy. Zgłoszenia, z którymi nie udało się połączyć, nie są publikowane.
  3. Publikacja. Na marketplace trafia opis bez danych osobowych. Widoczne jest źródło pozyskania, wiek zgłoszenia i typ: standardowe albo na wyłączność.
  4. Sprzedaż. Rejestrujemy, któremu Partnerowi i kiedy udostępniono dane kontaktowe oraz ilu Partnerów może jeszcze nabyć to zgłoszenie.
  5. Retencja. Dane kontaktowe niesprzedanych zapytań usuwamy po 180 dniach.

Role stron

EtapAdministratorZa co odpowiada
Przed zakupemOzaroLegalność pozyskania, obowiązek informacyjny wobec klienta, bezpieczeństwo
Po zakupiePartnerWłasny kontakt handlowy, ponowny obowiązek informacyjny, retencja u siebie

Jak zaczynasz korzystać z platformy

Bez formalności ponad to, co konieczne. Zakładasz konto, akceptujesz regulamin i politykę prywatności, a następnie korzystasz z platformy — zasady przetwarzania danych opisujemy wprost w regulaminie i polityce prywatności, więc nie musisz podpisywać osobnych dokumentów, żeby zacząć.

Bezpieczeństwo techniczne

  • Transmisja wyłącznie po TLS 1.3, HSTS włączone.
  • Hasła przechowywane jako skróty (bcrypt), nigdy w postaci jawnej.
  • Sesje na ciasteczkach HttpOnly z ochroną CSRF — token nigdy nie trafia do localStorage.
  • Kopie zapasowe szyfrowane, testy odtworzenia wykonywane cyklicznie.
  • Dostęp do danych produkcyjnych ograniczony imiennie i rejestrowany.
  • Fonty i skrypty serwowane z własnej infrastruktury — brak transferu IP do CDN stron trzecich.

Zgłaszanie naruszeń i podatności

Naruszenia ochrony danych zgłaszamy organowi nadzorczemu w ciągu 72 godzin od stwierdzenia, a osobom, których dane dotyczą — bez zbędnej zwłoki, gdy ryzyko jest wysokie. Jeśli znalazłeś podatność w naszym serwisie, napisz na [email protected]. Nie kierujemy roszczeń wobec badaczy działających w dobrej wierze i nienaruszających danych użytkowników.

Podprocesorzy

Aktualna lista podmiotów przetwarzających dane w naszym imieniu, wraz z zakresem i lokalizacją, jest publikowana poniżej i aktualizowana przy każdej zmianie. O planowanej zmianie informujemy Partnerów z 30-dniowym wyprzedzeniem.

PodmiotZakresLokalizacja
Dostawca infrastruktury serwerowejHosting aplikacji i bazy danychUnia Europejska
Dostawca poczty transakcyjnejWysyłka wiadomości systemowychUnia Europejska
Operator płatnościObsługa doładowań saldaPolska

Masz pytanie, na które nie ma tu odpowiedzi?

Napisz na [email protected]. Odpowiadamy na pytania o zgodność również przed założeniem konta — to naturalna część decyzji zakupowej, a nie wsparcie posprzedażowe.