Polityka prywatności
Ostatnia aktualizacja: 23 września 2026
To jest tłumaczenie. W razie rozbieżności z oryginałem obowiązuje wersja angielska. Otwórz oryginał
Niniejsza Polityka prywatności dotyczy strony internetowej cyberlab.team, naszego panelu klienta my.cyberlab.team („Platforma”) oraz aplikacji CyberLab Client Cabinet, która wnioskuje o dostęp OAuth Google. Wyjaśnia, w jaki sposób CyberLab.Team OÜ („my”, „nas”) gromadzi, wykorzystuje i chroni dane osobowe Użytkownika w ścisłej zgodności z ogólnym rozporządzeniem o ochronie danych UE (RODO) oraz zasadami dotyczącymi danych API Google.
1. Informacje o administratorze danych
CyberLab.Team OÜ
Kod rejestrowy: 14647320
Adres: Sepapaja tn 6, Tallinn 15551, Estonia
Kontakt ogólny i w sprawach prywatności: info@cyberlab.team
2. Informacje, które gromadzimy
Gromadzimy dane osobowe, gdy Użytkownik odwiedza naszą Stronę, rejestruje się na Platformie lub kontaktuje się z nami.
2.1. Dane strony internetowej i konta. Imię i nazwisko, adres e-mail, nazwa firmy, numer telefonu i adres IP. Jeżeli Użytkownik zdecyduje się zalogować za pomocą funkcji „Zaloguj się przez Google”, otrzymujemy podstawowe informacje o profilu (imię i nazwisko oraz adres e-mail) w celu utworzenia i uwierzytelnienia konta, ale nigdy nie otrzymujemy hasła Użytkownika do Google ani nie mamy do niego dostępu.
2.2. Formularze kontaktowe i zapytania. Jeżeli Użytkownik poprosi o wycenę, zarezerwuje konsultację lub wypełni formularz kontaktowy na naszej publicznej Stronie, gromadzimy podane informacje (takie jak imię i nazwisko, adres e-mail, nazwa firmy oraz szczegóły projektu) w celu udzielenia odpowiedzi na zapytanie i zaproponowania naszych usług marketingu cyfrowego.
2.3. Informacje o płatnościach.
- W przypadku płatności kartą nie gromadzimy ani nie przechowujemy pełnych numerów kart kredytowych; są one obsługiwane w całości przez naszego bezpiecznego operatora płatności, Stripe.
- W przypadku przelewów bankowych na nasze firmowe rachunki w Revolut lub Wise, przetwarzamy dane rachunku bankowego Użytkownika (np. IBAN, nazwa banku) wyłącznie do celów fakturowania i księgowości zgodnie z unijnymi i estońskimi przepisami finansowymi.
2.4. Czego nie gromadzimy. Nie gromadzimy haseł do kont Google Użytkownika (korzystamy z bezpiecznych tokenów OAuth 2.0), ani nie gromadzimy dokumentów tożsamości wykorzystywanych do weryfikacji reklamodawcy Google.
2.5. Odpowiedzialność za bezpieczeństwo konta. Użytkownik ponosi wyłączną odpowiedzialność za zachowanie poufności i bezpieczeństwa swoich danych logowania do Platformy. Nie ponosimy odpowiedzialności za naruszenia danych, nieautoryzowany dostęp ani wynikające z nich szkody powstałe w wyniku niezabezpieczenia konta przez Użytkownika, ujawnienia hasła lub udostępnienia dostępu innym osobom.
2.6. Dane członków zespołu klienta B2B. Jeżeli Użytkownik (jako klient biznesowy) zaprasza innych członków zespołu na Platformę, gwarantuje i zapewnia, że uzyskał ich zgodną z prawem zgodę na udostępnienie nam ich danych kontaktowych (np. adres e-mail, imię i nazwisko) zgodnie z RODO.
2.7. Zewnętrzni operatorzy płatności. Dane finansowe przetwarzane za pośrednictwem Stripe podlegają wyłącznie polityce prywatności Stripe. Nie kontrolujemy i nie ponosimy odpowiedzialności za praktyki gromadzenia danych ani algorytmy zapobiegania oszustwom stosowane przez Stripe.
3. Polityka danych użytkowników usług API Google (Limited Use)
Wykorzystanie i przekazywanie przez CyberLab.Team OÜ jakiejkolwiek innej aplikacji informacji otrzymanych z API Google będzie zgodne z Google API Services User Data Policy, w tym z wymogami Limited Use.
3.1. Dostęp do danych i cel (zakresy). W szczególności prosimy o dostęp do następujących zakresów OAuth: https://www.googleapis.com/auth/adwords (do zarządzania kampaniami reklamowymi i pobierania raportów) oraz https://www.googleapis.com/auth/business.manage (do synchronizacji fizycznych lokalizacji firmy Użytkownika z zasobami reklamowymi). Oznacza to, że mamy dostęp do: identyfikatorów lokalizacji firmy, adresów firmy, zagregowanych statystyk (trasy, połączenia) oraz wskaźników kampanii reklamowych. Dostęp do tych danych odbywa się wyłącznie w celu zapewnienia podstawowej funkcjonalności Platformy (zarządzanie kampaniami, synchronizacja zasobów lokalizacji oraz wyświetlanie pulpitów raportowych).
3.2. Brak pośrednictwa w handlu danymi. Kategorycznie nie sprzedajemy danych użytkownika Google Użytkownika brokerom danych, ani nie udostępniamy ich do celów oceny zdolności kredytowej lub targetowania reklam przez podmioty trzecie.
3.3. Brak trenowania modeli AI/ML. Dane użytkownika uzyskane za pośrednictwem API Google Workspace nie są wykorzystywane do opracowywania, ulepszania ani trenowania uogólnionych modeli sztucznej inteligencji (AI) lub uczenia maszynowego (ML). Ponadto dane użytkownika API Google nie są w żadnych okolicznościach przekazywane zewnętrznym API AI stron trzecich (np. OpenAI, Anthropic).
3.4. Brak dostępu ludzkiego. Ludziom surowo zabrania się odczytywania danych użytkownika uzyskanych za pośrednictwem API Google, chyba że: (a) Użytkownik wyraził na to zgodę, (b) jest to niezbędne ze względów bezpieczeństwa (badanie nadużyć), (c) jest to wymagane przez obowiązujące prawo, lub (d) dane są zagregowane i wykorzystywane do naszych wewnętrznych operacji. Kontekst agencyjny: jako agencja marketingu cyfrowego, nasz upoważniony personel (marketerzy) uzyskuje dostęp do danych Użytkownika wyłącznie za pośrednictwem pulpitów raportowych Platformy, w celu świadczenia zakontraktowanych usług. Żaden pracownik nie ma bezpośredniego dostępu do surowych tokenów OAuth Użytkownika ani do bazy danych, w której są one przechowywane.
3.5. Bezpieczeństwo. Wszystkie tokeny OAuth (dostępowe i odświeżające) są szyfrowane w spoczynku (AES-256) w naszych bazach danych.
3.6. Brak przekazywania danych na potrzeby reklam. Stanowczo nie wykorzystujemy ani nie przekazujemy danych uzyskanych z Google Workspace lub API Google do wyświetlania reklam, w tym remarketingu, reklam spersonalizowanych lub opartych na zainteresowaniach.
3.7. Dozwolone przekazywanie danych. Przekazujemy dane API Google podmiotom trzecim wyłącznie wtedy, gdy jest to bezwzględnie konieczne do zapewnienia lub ulepszenia funkcji widocznych dla użytkownika w interfejsie aplikacji wnioskującej, w celu zapewnienia zgodności z obowiązującymi przepisami prawa, lub w ramach fuzji, przejęcia lub sprzedaży aktywów.
3.8. Przechowywanie i izolacja danych. Dane pobrane z API Google (takie jak wskaźniki reklamowe i dane lokalizacyjne) są bezpiecznie przechowywane na naszych serwerach wyłącznie w celu wyświetlania pulpitów raportowych Użytkownika i automatyzacji jego konkretnych kampanii. Kategorycznie nie agregujemy danych Google Użytkownika z danymi innych klientów w celu profilowania międzyklienckiego, ani nie sprzedajemy ich brokerom danych.
3.9. Zależność od API i wycofywanie funkcji. Funkcjonalność naszego Panelu Klienta w dużym stopniu zależy od dostępu do API Google. Jeżeli Google jednostronnie zmodyfikuje, ograniczy lub wycofa niektóre punkty końcowe API bądź zmieni zasady udostępniania danych, niektóre funkcje lub dane historyczne na naszej Platformie mogą stać się niedostępne. Nie ponosimy odpowiedzialności za jakąkolwiek utratę dostępu do danych wynikającą ze zmian infrastrukturalnych lub zasad Google, a takie zmiany nie wpływają na ważność niniejszej Polityki prywatności.
4. Podstawa prawna przetwarzania (RODO)
Przetwarzamy dane Użytkownika na następujących podstawach prawnych:
- Wykonanie umowy (art. 6 ust. 1 lit. b): w celu zapewnienia działania Panelu Klienta, uwierzytelniania użytkowników, przetwarzania płatności oraz świadczenia naszych usług.
- Uzasadniony interes (art. 6 ust. 1 lit. f): w celu zapewnienia bezpieczeństwa strony internetowej (Cloudflare), zapobiegania oszustwom oraz agregowanej analityki.
- Obowiązek prawny (art. 6 ust. 1 lit. c): w celu zgodności księgowej i podatkowej (np. przechowywanie faktur i danych przelewów bankowych zgodnie z estońską ustawą o rachunkowości).
Nie wykorzystujemy danych osobowych Użytkownika do zautomatyzowanego podejmowania decyzji ani profilowania wywołującego skutki prawne wobec niego (art. 22 RODO).
5. Prawa Użytkownika wynikające z RODO
Użytkownikowi przysługują następujące prawa dotyczące jego danych osobowych:
- Prawo do bycia poinformowanym: wiedzy o tym, w jaki sposób wykorzystujemy jego dane.
- Prawo dostępu: żądania kopii danych, które o nim przechowujemy.
- Prawo do sprostowania: poprawienia niedokładnych lub niekompletnych danych.
- Prawo do usunięcia danych: „prawo do bycia zapomnianym”, z zastrzeżeniem naszych ustawowych obowiązków przechowywania danych.
- Prawo do ograniczenia przetwarzania: zablokowania lub wstrzymania dalszego przetwarzania danych.
- Prawo do przenoszenia danych: otrzymania danych w ustrukturyzowanym, nadającym się do odczytu maszynowego formacie.
- Prawo do sprzeciwu: sprzeciwu wobec przetwarzania na potrzeby marketingu bezpośredniego lub w oparciu o uzasadniony interes.
- Prawa związane ze zautomatyzowanym podejmowaniem decyzji: ochrony przed decyzjami podejmowanymi wyłącznie w sposób zautomatyzowany.
Aby skorzystać z tych praw, prosimy o kontakt e-mailowy na adres info@cyberlab.team. Użytkownik ma również prawo wniesienia skargi do organu nadzorczego, takiego jak Estoński Inspektorat Ochrony Danych (www.aki.ee).
6. Międzynarodowe przekazywanie danych
Chociaż mamy siedzibę w Estonii (UE), niektórzy nasi podmioty podprzetwarzające (np. Google Cloud, Stripe) mogą przetwarzać dane poza EOG. Takie przekazywanie jest ściśle zabezpieczone poprzez Ramy ochrony danych UE-USA (DPF) lub standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską. Pełna lista podmiotów podprzetwarzających znajduje się w naszej umowie powierzenia przetwarzania danych.
7. Zasady przechowywania i usuwania danych
7.1. Przechowywanie danych. Przechowujemy dane konta i rozliczeniowe (w tym dane przelewów bankowych) przez 7 lat, zgodnie z wymogami estońskich przepisów o rachunkowości. Zagregowane dane analityczne dotyczące reklam mogą być przechowywane przez okres do 24 miesięcy, na potrzeby raportowania rok do roku.
7.2. Zasady usuwania danych (prawo do bycia zapomnianym). Użytkownikowi przysługuje prawo do żądania całkowitego usunięcia swojego konta oraz wszystkich powiązanych danych osobowych. Z tego prawa można skorzystać bezpośrednio w ustawieniach Platformy lub wysyłając żądanie usunięcia na adres info@cyberlab.team. Po złożeniu żądania dane Użytkownika zostaną trwale usunięte lub nieodwracalnie zanonimizowane w ciągu 30 dni, z wyjątkiem danych, które jesteśmy prawnie zobowiązani przechowywać.
7.3. Cofnięcie dostępu OAuth Google i usunięcie danych. Użytkownik może w dowolnym momencie cofnąć dostęp naszej aplikacji do swoich danych Google za pośrednictwem ustawień bezpieczeństwa konta Google (myaccount.google.com/permissions). Po cofnięciu dostępu nasz system automatycznie wykrywa to cofnięcie i natychmiast uruchamia kaskadowy protokół usuwania, gwarantujący usunięcie wszystkich tokenów OAuth Użytkownika oraz zbuforowanych danych API Google z naszych aktywnych baz danych. Ponadto, jeżeli Użytkownik zażąda usunięcia konta bezpośrednio na naszej Platformie, nie tylko usuwamy jego dane z naszych serwerów, ale również proaktywnie wysyłamy do API Google bezpieczne żądanie HTTP unieważnienia dostępu, aby zapewnić ostateczne unieważnienie tokenu OAuth również po stronie Google.
7.4. Automatyczne usuwanie tokenów (konta nieaktywne lub anulowane). W ścisłej zgodności z zasadami minimalizacji danych, jeżeli klient formalnie rozwiąże umowę o świadczenie usług z CyberLab.Team OÜ, lub jeżeli konto pozostaje całkowicie nieaktywne przez okres przekraczający 6 miesięcy, automatycznie usuniemy jego tokeny OAuth Google (dostępowe i odświeżające) oraz wszystkie zbuforowane dane API Google z naszych systemów w ciągu 30 dni.
8. Prywatność dzieci
Nasza Platforma i usługi są przeznaczone wyłącznie dla profesjonalistów biznesowych i osób dorosłych powyżej 18 roku życia. Świadomie nie gromadzimy danych osobowych dzieci poniżej 18 roku życia. Jeżeli dowiemy się, że takie dane zostały przez nas zgromadzone, podejmiemy natychmiastowe kroki w celu ich usunięcia.