1. Administrator danych
Administratorem danych osobowych jest Seowp Wojciech Władziński, ul. Nieborowska 36, 80-034 Gdańsk, NIP: 9840163453 - właściciel serwisu CitationOne dostępnego pod adresem app.citationone.com.
2. Jakie dane zbieramy
Zbieramy wyłącznie następujące dane:
- Adres email - podawany przy rejestracji/logowaniu, używany do uwierzytelnienia (kody OTP) i identyfikacji konta
Nie zbieramy imion, nazwisk, adresów, numerów telefonu ani innych danych osobowych.
3. Cel przetwarzania danych
Adres email przetwarzamy w celu:
- Utworzenia i utrzymania konta użytkownika
- Wysyłania jednorazowych kodów weryfikacyjnych (OTP) do logowania
- Przypisania audytów do konta użytkownika
- Komunikacji w sprawie konta (np. powiadomienia o feedbacku)
- Wysyłania informacji o nowych funkcjach i aktualizacjach narzędzia - wyłącznie po wyrażeniu osobnej, opcjonalnej zgody
4. Podstawa prawna
Dane przetwarzamy na podstawie:
- Art. 6 ust. 1 lit. a RODO (zgoda) - wyrażona przy rejestracji poprzez zaakceptowanie niniejszej Polityki Prywatności - w zakresie utworzenia konta i korzystania z narzędzia
- Art. 6 ust. 1 lit. a RODO (osobna zgoda) - opcjonalna zgoda na komunikację marketingową, wyrażana osobnym checkboxem przy rejestracji lub w Ustawieniach konta. Zgodę można w każdej chwili wycofać w Ustawieniach
5. Pliki cookies i analityka
Serwis wykorzystuje:
- Cookie sesyjne (httpOnly) - przechowują token JWT do utrzymania sesji logowania (7 dni)
- Google Tag Manager (GTM) - zarządzanie tagami analitycznymi
- Google Analytics 4 (GA4) - analiza ruchu i zachowań użytkowników (anonimowe dane: strony odwiedzane, czas sesji, zdarzenia)
GA4 może zbierać dane takie jak przybliżona lokalizacja (kraj/miasto), typ urządzenia, przeglądarka i system operacyjny. Dane te są anonimowe i nie pozwalają na bezpośrednią identyfikację użytkownika.
6. Usługi zewnętrzne
W celu świadczenia usługi korzystamy z następujących dostawców:
- Resend - wysyłka emaili z kodami weryfikacyjnymi (przekazujemy adres email)
- Neon (PostgreSQL) - przechowywanie danych konta i audytów (serwery w UE)
- Vercel - hosting aplikacji (serwery w UE/US)
- Google Gemini API - analiza treści w ramach audytu (przekazujemy treść audytowanej strony, nie dane osobowe)
- Bright Data - pobieranie treści stron i wyników wyszukiwania (nie przekazujemy danych osobowych)
7. Okres przechowywania
Dane przechowujemy przez czas posiadania konta. Po usunięciu konta przez administratora wszystkie powiązane dane (email, audyty, wyniki) są trwale kasowane z bazy danych.
8. Twoje prawa
Zgodnie z RODO masz prawo do:
- Dostępu do swoich danych
- Sprostowania danych
- Usunięcia danych („prawo do bycia zapomnianym”)
- Cofnięcia zgody w dowolnym momencie
- Wniesienia skargi do organu nadzorczego (Prezes UODO)
W celu realizacji tych praw skontaktuj się z administratorem.
9. Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne: szyfrowane połączenia (HTTPS/TLS), hashowane tokeny sesji (JWT z HS256), jednorazowe kody weryfikacyjne zamiast haseł, ograniczenie dostępu do danych (role admin/user).
10. Kontakt
W sprawach związanych z ochroną danych osobowych skontaktuj się z administratorem: Seowp Wojciech Władziński, ul. Nieborowska 36, 80-034 Gdańsk.