1. Administrator danych
Administratorem danych osobowych jest My Company Poland sp. z o.o. z siedzibą w Warszawie, ul. Warszawska 47A lok. 5, 05-075 Warszawa, KRS 0000544580, NIP 5252610781, REGON 360879513.
W sprawach dotyczących ochrony danych możesz skontaktować się pod adresem hello@mojafirma.org.
2. Kategorie danych
Przetwarzamy dane potrzebne do wykonania usługi, w szczególności adres e-mail, identyfikator zamówienia, dane spółki, dane członków zarządu, dane z pliku XML e-sprawozdania oraz dane pobrane z publicznych rejestrów KRS.
Dla bezpieczeństwa i dowodu zgód możemy zapisywać datę akceptacji dokumentów prawnych, wersje zaakceptowanych dokumentów, skrót adresu IP oraz user-agent przeglądarki.
3. Źródła danych
Dane pochodzą bezpośrednio od klienta, z przesłanego pliku XML oraz z publicznych rejestrów, w szczególności KRS.
Klient odpowiada za to, aby przekazywane dane były zgodne z prawem, aktualne i potrzebne do realizacji zamówienia.
4. Cele i podstawy przetwarzania
Dane przetwarzamy w celu przyjęcia zamówienia, obsługi płatności, wygenerowania dokumentów, udostępnienia pakietu do pobrania oraz obsługi reklamacji.
Podstawą prawną jest wykonanie umowy lub podjęcie działań przed jej zawarciem, obowiązki prawne administratora, prawnie uzasadniony interes w zakresie bezpieczeństwa, dochodzenia roszczeń i obsługi reklamacji oraz zgoda w przypadku analityki lub marketingu.
5. Odbiorcy danych
Dane mogą być powierzane dostawcom technicznym niezbędnym do działania serwisu, w szczególności Render, Supabase, Stripe oraz dostawcy analityki, jeżeli analityka zostanie włączona po zgodzie użytkownika.
Dane mogą być również udostępniane księgowości, doradcom prawnym albo organom publicznym, jeżeli wynika to z przepisów prawa.
6. Transfer poza EOG
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowane są wymagane mechanizmy prawne, w szczególności standardowe klauzule umowne albo inne zabezpieczenia przewidziane przez RODO.
7. Okres przechowywania
Plik XML jest wykorzystywany do przetworzenia danych i usuwany niezwłocznie po zakończeniu generowania dokumentów. Link do pobrania pakietu jest ważny przez 14 dni; pliki ZIP są usuwane z przestrzeni dyskowej po upływie okresu retencji (domyślnie 30 dni).
Dane zamówień i dowody zgód mogą być przechowywane przez okres potrzebny do obsługi reklamacji, rozliczeń, obowiązków podatkowo-księgowych oraz ochrony przed roszczeniami, nie dłużej niż wynika to z bezwzględnie obowiązujących przepisów prawa.
Cache danych technicznych i rejestrowych jest przechowywany do 14 dni i nie zawiera danych osobowych wykraczających poza te przekazane w zamówieniu.
8. Prawa osób, których dane dotyczą
Przysługuje Ci prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody, jeżeli przetwarzanie odbywa się na podstawie zgody.
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uznasz, że przetwarzanie narusza przepisy RODO.
9. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale niezbędne do złożenia zamówienia i wygenerowania dokumentów. Brak wymaganych danych może uniemożliwić wykonanie usługi.
10. Zautomatyzowane przetwarzanie i profilowanie
Serwis nie stosuje zautomatyzowanego podejmowania decyzji wywołujących skutki prawne ani profilowania w rozumieniu art. 22 RODO. Generowanie dokumentów opiera się wyłącznie na danych przekazanych przez klienta i jest realizowane w pełni automatycznie jako element zamówionej usługi technicznej.