Polityka prywatności
obowiązuje od 13 września 2026 r.Audyt bezpłatny nie wymaga podania żadnych danych kontaktowych. W związku z jego uruchomieniem zapisujemy jedynie dane techniczne opisane w punkcie 3. Dodatkowe dane podajesz dopiero przy zamawianiu audytu płatnego — i tylko te, bez których nie da się zawrzeć umowy i wystawić faktury.
1.Administrator
Administratorem danych osobowych jest TEREVENT Sp. z o.o., ul. Barwinkowa 38, 21-500 Biała Podlaska, KRS 0001226810, NIP 5372694869, REGON 544090223. Kontakt w sprawach danych osobowych: formularz kontaktowy na terevent.pl lub pisemnie na adres siedziby.
Administrator nie wyznaczył inspektora ochrony danych.
2.Czego ta polityka dotyczy
Polityka opisuje przetwarzanie danych w związku z usługą audytu AI Search dostępną pod adresem terevent.pl/audytor — zarówno w wersji bezpłatnej, jak i płatnej.
3.Audyt bezpłatny — jakich danych nie zbieramy
Uruchomienie audytu bezpłatnego nie wymaga podania adresu e-mail, imienia, nazwiska ani żadnych danych kontaktowych. Wystarczy wskazanie adresu badanego sklepu.
W związku z uruchomieniem audytu bezpłatnego zapisujemy: adres badanego sklepu, adres IP urządzenia oraz czas uruchomienia. Adres IP przetwarzamy wyłącznie po to, żeby ograniczyć liczbę uruchomień z jednego urządzenia i zapobiec nadużyciom (art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa i dostępności usługi). Danych tych nie wykorzystujemy do marketingu ani nie łączymy z danymi zamawiających.
Jeżeli trafiasz na stronę audytu z linku reklamowego, adres zawiera oznaczenie
kampanii (parametry utm_). Zliczamy wyłącznie liczbę wejść
i liczbę uruchomionych audytów w danym dniu dla danej kampanii — bez adresu
IP, bez godziny i bez powiązania z konkretnym audytem. Z takiej statystyki nie da się
ustalić, kto skorzystał z serwisu. Do chwili uruchomienia audytu oznaczenie kampanii
czeka w sesji, którą serwis i tak utrzymuje dla formularza — nie zapisujemy w Twojej
przeglądarce żadnego dodatkowego pliku.
4.Audyt płatny — dane zamawiającego
| Cel | Dane | Podstawa prawna | Okres |
|---|---|---|---|
| Zawarcie i wykonanie umowy, udostępnienie raportu | imię, nazwisko, adres e-mail, nazwa firmy, NIP, adres, adres badanego sklepu | art. 6 ust. 1 lit. b RODO | 3 miesiące dla raportu; dane umowy — do przedawnienia roszczeń |
| Rozliczenie i dokumentacja księgowa | dane do faktury, kwota, data, numer zamówienia | art. 6 ust. 1 lit. c RODO | 5 lat od końca roku podatkowego |
| Obsługa reklamacji | treść zgłoszenia, korespondencja | art. 6 ust. 1 lit. b i f RODO | do zakończenia sprawy i przedawnienia |
| Ustalenie i dochodzenie roszczeń lub obrona przed nimi | dane umowy, historia zamówień, logi | art. 6 ust. 1 lit. f RODO | do upływu terminu przedawnienia |
| Bezpieczeństwo serwisu, limity, diagnostyka | adres IP, znaczniki czasu, logi techniczne | art. 6 ust. 1 lit. f RODO | 90 dni |
Podanie danych jest dobrowolne, ale niezbędne do zawarcia umowy i wystawienia faktury.
5.Dane osób wymienionych na stronach badanych sklepów
Audyt bada publicznie dostępne strony wskazanego sklepu, w tym strony „O nas” i „Kontakt”. Jednym ze sprawdzianów jest to, czy sklep przedstawia osoby odpowiedzialne za firmę i jej treści — bo tego oczekują systemy sztucznej inteligencji oceniające wiarygodność.
Nie przechowujemy danych tych osób. W trakcie analizy program sprawdza obecność imion, nazwisk i adresów e-mail na tych stronach, ale w wyniku audytu i w naszej bazie zapisywane są wyłącznie liczby — ile osób i ile adresów wykryto — oraz adresy samych stron. Imiona, nazwiska i adresy e-mail nie są zapisywane ani w raporcie, ani w bazie danych, ani w plikach dziennika.
Nieprzechowywanie nie znaczy nieprzetwarzania — samo odczytanie i analiza takich danych jest przetwarzaniem, dlatego poniżej podajemy pełną informację wymaganą przez art. 14 RODO (dane pozyskane nie od osoby, której dotyczą).
- Kategorie danych: imię i nazwisko, stanowisko lub funkcja oraz publicznie podany adres e-mail — w zakresie, w jakim badany sklep sam je opublikował.
- Źródło danych: publicznie dostępne strony badanego serwisu, wskazanego przez zamawiającego audyt.
- Cel i podstawa: automatyczne wykonanie audytu technicznego — art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes Administratora oraz zamawiającego, polegający na ocenie technicznej publicznie dostępnego serwisu.
- Odbiorcy: treść strony może zostać przekazana podmiotom przetwarzającym uczestniczącym w wykonaniu audytu, w tym dostawcy modelu językowego, na zasadach z punktów 6 i 7.
- Okres: wyłącznie czas wykonania audytu; w Raporcie i w naszej bazie zapisywane są tylko wyniki liczbowe.
- Prawa: przysługują prawa opisane w punkcie 9, w tym sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Indywidualne powiadomienie każdej takiej osoby wymagałoby niewspółmiernie dużego wysiłku — analiza jest automatyczna, krótkotrwała i nie utrwala tożsamości. W takim przypadku art. 14 ust. 5 lit. b RODO zwalnia z obowiązku indywidualnego przekazania informacji, nakazując jednocześnie zastosowanie odpowiednich środków ochrony, w tym publiczne udostępnienie informacji. Niniejszy punkt jest właśnie takim środkiem.
6.Odbiorcy danych
- Dostawca infrastruktury serwerowej — hosting aplikacji i bazy danych (Europejski Obszar Gospodarczy).
- Operator płatności — jako odrębny administrator danych transakcyjnych; administrator nie ma dostępu do danych instrumentu płatniczego.
- Dostawca modelu językowego — działający jako podmiot przetwarzający na nasze zlecenie (art. 28 RODO), na podstawie zawartej z nami umowy powierzenia. Na potrzeby części ocen w raporcie płatnym przekazujemy mu tekst publicznie dostępnych stron badanego sklepu. Nie przekazujemy danych zamawiającego. Dostawca przetwarza przekazane treści wyłącznie w celu udzielenia odpowiedzi oraz co do zasady przez okres do 30 dni w dziennikach służących wykrywaniu nadużyć — z zastrzeżeniem przypadków, w których dłuższe przechowywanie jest wymagane prawem. Nie wykorzystuje ich do trenowania ani ulepszania modeli. Nazwę dostawcy podamy na indywidualne żądanie osoby, której dane dotyczą. Zasady przekazywania danych poza Europejski Obszar Gospodarczy opisuje punkt 7.
- Dostawca poczty elektronicznej — wysyłka potwierdzeń i korespondencji.
- Biuro rachunkowe — obsługa księgowa.
- Podmioty uprawnione na podstawie przepisów prawa.
Danych nie sprzedajemy i nie udostępniamy w celach marketingowych podmiotom trzecim.
Źródła danych. Część danych pobieramy z publicznych rejestrów: przy wpisaniu numeru NIP w formularzu zamówienia dane firmy pobieramy z rejestru REGON prowadzonego przez Główny Urząd Statystyczny. GUS jest w tym przypadku źródłem danych, a nie ich odbiorcą — nic mu nie przekazujemy. Drugim źródłem są publicznie dostępne strony badanego sklepu (punkt 5).
7.Przekazywanie danych poza Europejski Obszar Gospodarczy
Dostawca modelu językowego, o którym mowa w punkcie 6, ma siedzibę w Irlandii i przetwarza powierzone dane zgodnie z zawartą umową powierzenia. W celu świadczenia usługi może przekazywać dane podmiotom powiązanym oraz swoim podwykonawcom przetwarzania (podprocesorom) poza Europejskim Obszarem Gospodarczym, w szczególności do Stanów Zjednoczonych.
Jeżeli dane trafiają do państwa objętego decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, transfer odbywa się na podstawie art. 45 RODO. W pozostałych przypadkach stosowane są odpowiednie zabezpieczenia wymagane przez RODO, w szczególności standardowe klauzule umowne przyjęte przez Komisję Europejską 4 czerwca 2021 r. (art. 46 ust. 2 lit. c RODO).
Informacje o zastosowanych zabezpieczeniach, w tym kopię standardowych klauzul umownych, można uzyskać, kontaktując się z Administratorem przez formularz kontaktowy.
8.Pliki cookies
W serwisie działają wyłącznie pliki niezbędne do świadczenia usługi: identyfikator sesji oraz token zabezpieczający formularze przed nadużyciem. Nie prowadzimy profilowania ani śledzenia w celach reklamowych, dlatego nie prosimy o zgodę na cookies. Zbiorcze liczenie skuteczności kampanii opisane w punkcie 3 nie korzysta z żadnego dodatkowego pliku.
Ustawienia plików można zmienić w przeglądarce; ich wyłączenie uniemożliwi złożenie zamówienia.
9.Prawa osób, których dane dotyczą
Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia i ograniczenia przetwarzania, a w przypadkach przewidzianych w RODO również prawo do przenoszenia danych. W przypadku przetwarzania opartego na prawnie uzasadnionym interesie przysługuje Ci prawo sprzeciwu. Wnioski przyjmujemy przez formularz kontaktowy na terevent.pl lub pisemnie na adres siedziby.
Masz też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Ocena wystawiana w raporcie dotyczy serwisu internetowego, a nie osoby.
10.Bezpieczeństwo
- połączenie z serwisem szyfrowane protokołem TLS;
- dostęp do pełnego raportu wyłącznie po losowym tokenie, a nie po identyfikatorze audytu — znajomość adresu badanego sklepu nie wystarcza, żeby otworzyć czyjś raport;
- dostęp do bazy ograniczony i rejestrowany;
- ochrona przed nadmiernym obciążeniem i nadużyciami.
11.Zmiany polityki
O zmianach informujemy w serwisie. Aktualna wersja obowiązuje od daty wskazanej na początku dokumentu.