Trust Center
Kupujesz dane osobowe realnych ludzi. Masz prawo wiedzieć, skąd pochodzą i co dokładnie bierzesz na siebie.
Ostatnia aktualizacja:
Ścieżka audytu zapytania
Każde zapytanie w marketplace ma pełną historię — od formularza, w którym klient zostawił dane, po moment zakupu przez Partnera. Historię udostępniamy na żądanie, także na potrzeby kontroli organu nadzorczego.
- Pozyskanie. Zapisujemy adres URL formularza, treść klauzuli zgody, datę i godzinę jej wyrażenia oraz źródło ruchu.
- Weryfikacja telefoniczna. Konsultant dzwoni do osoby zgłaszającej, potwierdza zakres planowanej inwestycji, orientacyjny budżet i termin decyzji. Zapisujemy datę, godzinę i notatkę z rozmowy. Zgłoszenia, z którymi nie udało się połączyć, nie są publikowane.
- Publikacja. Na marketplace trafia opis bez danych osobowych. Widoczne jest źródło pozyskania, wiek zgłoszenia i typ: standardowe albo na wyłączność.
- Sprzedaż. Rejestrujemy, któremu Partnerowi i kiedy udostępniono dane kontaktowe oraz ilu Partnerów może jeszcze nabyć to zgłoszenie.
- Retencja. Dane kontaktowe niesprzedanych zapytań usuwamy po 180 dniach.
Role stron
| Etap | Administrator | Za co odpowiada |
|---|---|---|
| Przed zakupem | Ozaro | Legalność pozyskania, obowiązek informacyjny wobec klienta, bezpieczeństwo |
| Po zakupie | Partner | Własny kontakt handlowy, ponowny obowiązek informacyjny, retencja u siebie |
Jak zaczynasz korzystać z platformy
Bez formalności ponad to, co konieczne. Zakładasz konto, akceptujesz regulamin i politykę prywatności, a następnie korzystasz z platformy — zasady przetwarzania danych opisujemy wprost w regulaminie i polityce prywatności, więc nie musisz podpisywać osobnych dokumentów, żeby zacząć.
Bezpieczeństwo techniczne
- Transmisja wyłącznie po TLS 1.3, HSTS włączone.
- Hasła przechowywane jako skróty (bcrypt), nigdy w postaci jawnej.
- Sesje na ciasteczkach HttpOnly z ochroną CSRF — token nigdy nie trafia do localStorage.
- Kopie zapasowe szyfrowane, testy odtworzenia wykonywane cyklicznie.
- Dostęp do danych produkcyjnych ograniczony imiennie i rejestrowany.
- Fonty i skrypty serwowane z własnej infrastruktury — brak transferu IP do CDN stron trzecich.
Zgłaszanie naruszeń i podatności
Naruszenia ochrony danych zgłaszamy organowi nadzorczemu w ciągu 72 godzin od stwierdzenia, a osobom, których dane dotyczą — bez zbędnej zwłoki, gdy ryzyko jest wysokie. Jeśli znalazłeś podatność w naszym serwisie, napisz na [email protected]. Nie kierujemy roszczeń wobec badaczy działających w dobrej wierze i nienaruszających danych użytkowników.
Podprocesorzy
Aktualna lista podmiotów przetwarzających dane w naszym imieniu, wraz z zakresem i lokalizacją, jest publikowana poniżej i aktualizowana przy każdej zmianie. O planowanej zmianie informujemy Partnerów z 30-dniowym wyprzedzeniem.
| Podmiot | Zakres | Lokalizacja |
|---|---|---|
| Dostawca infrastruktury serwerowej | Hosting aplikacji i bazy danych | Unia Europejska |
| Dostawca poczty transakcyjnej | Wysyłka wiadomości systemowych | Unia Europejska |
| Operator płatności | Obsługa doładowań salda | Polska |
Masz pytanie, na które nie ma tu odpowiedzi?
Napisz na [email protected]. Odpowiadamy na pytania o zgodność również przed założeniem konta — to naturalna część decyzji zakupowej, a nie wsparcie posprzedażowe.