RODO - Twoje prawa do danych
Haiku.lt zobowiązuje się do ochrony Twoich danych osobowych i poszanowania Twoich praw do prywatności zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO). Ta strona wyjaśnia Twoje prawa i sposób, w jaki obsługujemy Twoje dane.
Twoje prawa do danych
Zgodnie z RODO masz następujące prawa dotyczące swoich danych osobowych:
Prawo dostępu
Masz prawo dostępu do wszystkich danych osobowych, które o Tobie przechowujemy. Możesz wyeksportować swoje dane w dowolnym momencie:
- Pełny eksport bazy danych: Pobierz pełną bazę danych zawierającą wszystkie faktury, ustawienia i dzienniki audytu z ustawień konta.
- Eksport faktur: Eksportuj faktury w formacie CSV, filtrowane według zakresu dat i nazwy serii.
Prawo do usunięcia (prawo do bycia zapomnianym)
Masz prawo do żądania usunięcia swoich danych osobowych. Możesz usunąć całe konto i wszystkie powiązane dane w dowolnym momencie przez ustawienia konta. Ta akcja jest trwała i nie może zostać cofnięta.
Prawo do przenoszenia danych
Możesz eksportować swoje dane w formatach czytelnych maszynowo:
- Format bazy danych SQLite (pełny eksport danych)
- Format CSV (eksport danych faktur)
Pozwala to na przeniesienie danych do innej usługi, jeśli zdecydujesz.
Prawo do sprostowania
Masz prawo do poprawiania niedokładnych lub niekompletnych danych osobowych. Możesz edytować wszystkie swoje dane bezpośrednio w aplikacji, w tym:
- Szczegóły faktury
- Informacje o kupującym i sprzedającym
- Twoje osobiste preferencje i ustawienia
Prawo do ograniczenia przetwarzania
Masz prawo do żądania ograniczenia przetwarzania swoich danych osobowych w określonych okolicznościach. Skontaktuj się z nami, używając poniższego adresu e-mail, aby skorzystać z tego prawa.
Prawo do sprzeciwu
Masz prawo do sprzeciwu wobec przetwarzania swoich danych osobowych w określonych celach. Ponieważ Haiku.lt przetwarza Twoje dane wyłącznie w celu świadczenia usługi fakturowania, o którą prosiłeś, sprzeciw wobec przetwarzania uniemożliwiłby nam świadczenie usługi.
Przechowywanie danych
Twoje dane są przechowywane do momentu usunięcia konta. Nie usuwamy automatycznie nieaktywnych kont. Masz pełną kontrolę nad tym, kiedy Twoje dane zostaną usunięte.
Gdy usuniesz swoje konto, wszystkie Twoje dane zostaną trwale usunięte z naszych systemów.
Administrator danych
Administratorem danych dla Haiku.lt jest:
Dalius Dobravolskas
W sprawie pytań związanych z prywatnością lub w celu skorzystania z praw do danych skontaktuj się: dalius.dobravolskas@gmail.com
Lokalizacja serwera
Wszystkie serwery Haiku.lt i przechowywanie danych znajdują się w Unii Europejskiej, konkretnie w Niemczech. Twoje dane nie opuszczają UE, chyba że wyraźnie autoryzujesz integracje stron trzecich (patrz Podprocesory poniżej).
Podstawa prawna przetwarzania
Przetwarzamy Twoje dane osobowe na podstawie:
- Wykonanie umowy: Aby świadczyć usługę fakturowania, na którą się zarejestrowałeś
- Uzasadniony interes: Aby utrzymać bezpieczeństwo usługi, zapobiegać oszustwom i ulepszać usługę
- Zgoda: Dla opcjonalnych funkcji, takich jak integracja z Google Drive i Gmail
Podprocesory
Haiku.lt korzysta z następujących usług stron trzecich w celu zapewnienia naszej funkcjonalności:
Google LLC
Używane usługi: Uwierzytelnianie OAuth 2.0, Google Drive API, Gmail API, Google Calendar API
Udostępniane dane: Adres e-mail, imię i nazwisko, tokeny OAuth (tylko gdy autoryzujesz integrację z Google)
Cel: Aby umożliwić Ci:
- Uwierzytelnianie za pomocą konta Google przy użyciu OAuth 2.0
- Google Drive (zakres:
drive.file): Zapisywanie faktur PDF na Twoim dysku w uporządkowanych folderach (Haiku.lt/Faktury/Rok). Możemy uzyskać dostęp tylko do plików utworzonych przez naszą aplikację, a nie do innych plików na Twoim dysku. Przechowujemy identyfikatory plików na dysku, aby śledzić zapisane faktury. - Gmail (zakres:
gmail.send): Wysyłanie e-maili z fakturami do kupujących w Twoim imieniu. Nie czytamy Twojej skrzynki odbiorczej ani istniejących e-maili. Wysłane e-maile pojawiają się w folderze “Wysłane” w Twoim Gmailu. - Google Calendar (zakres:
calendar.readonly, opcjonalnie): Odczytywanie tytułów wydarzeń w kalendarzu, dat, godzin i statusu obecności, aby pomóc w tworzeniu faktur. Te dane są pobierane tymczasowo i nie są trwale przechowywane.
Przechowywanie danych:
- Identyfikatory plików na dysku: Przechowywane w naszej bazie danych do momentu usunięcia faktury lub odłączenia konta Google
- Dane kalendarza: Nie są przechowywane (pobierane na żądanie)
- Dane Gmail: Nie są przechowywane (e-maile pozostają na Twoim koncie Gmail)
- Tokeny OAuth: Zaszyfrowane i przechowywane do momentu odłączenia konta
Polityka prywatności: https://policies.google.com/privacy
Lokalizacja: Stany Zjednoczone (z zgodności z ramami ochrony prywatności danych UE-USA)
Stripe, Inc.
Używane usługi: Przetwarzanie płatności za subskrypcje
Udostępniane dane: Adres e-mail, informacje o płatności (obsługiwane bezpośrednio przez Stripe)
Cel: Aby przetwarzać płatności subskrypcyjne za funkcje premium
Polityka prywatności: https://stripe.com/privacy
Lokalizacja: Stany Zjednoczone (z zgodności z ramami ochrony prywatności danych UE-USA)
Bezpieczeństwo danych
Podejmujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych osobowych:
- Szyfrowanie wrażliwych danych (tokeny OAuth, tokeny odświeżania)
- Bezpieczne połączenia HTTPS
- Pliki cookie uwierzytelniające tylko HTTP, bezpieczne
- Regularne aktualizacje oprogramowania
- Izolacja bazy danych dla każdego użytkownika
- Rejestrowanie audytu dla śledzenia dostępu do konta
Powiadomienie o naruszeniu danych
W mało prawdopodobnym przypadku naruszenia danych, które stanowi zagrożenie dla Twoich praw i wolności, powiadomimy Ciebie i odpowiedni organ nadzorczy w ciągu 72 godzin, jak wymaga tego RODO.
Organ nadzorczy
Jeśli masz obawy dotyczące sposobu, w jaki obsługujemy Twoje dane osobowe, masz prawo złożyć skargę do lokalnego organu nadzorczego ds. ochrony danych.
Dla użytkowników na Litwie organem nadzorczym jest:
Państwowa Inspekcja Ochrony Danych Strona internetowa: https://vdai.lrv.lt
Aktualizacje tej polityki
Możemy od czasu do czasu aktualizować tę stronę informacji RODO. Data “zmodyfikowano” u góry tej strony wskazuje, kiedy została ostatnio zaktualizowana.
Ogólne informacje o prywatności znajdziesz w naszej Polityce prywatności.