Polityka prywatności
Obowiązuje od: 2 marca 2026 r.
I. Administrator danych osobowych
Administratorem Twoich danych osobowych jest Kaminski.link – Konrad Kamiński, NIP: 7732503951 (dalej: „Administrator”).
Kontakt z Administratorem: kontakt@semsters.pl
II. Jakie dane zbieramy
W ramach korzystania z Serwisu przetwarzamy następujące dane:
- Dane newslettera: adres e-mail podany przy zapisie do newslettera „Cotygodniowe podsumowanie SEO”.
- Dane rejestracyjne: imię, adres e-mail, hasło (w formie zaszyfrowanej).
- Dane z logowania OAuth: imię, adres e-mail, zdjęcie profilowe (pobierane z Google lub GitHub za Twoją zgodą).
- Dane rozliczeniowe: nazwa firmy, NIP, adres (podawane dobrowolnie w celu wystawienia faktury).
- Dane techniczne: adres IP, informacje o przeglądarce i urządzeniu, logi serwera.
- Dane projektowe: domeny, słowa kluczowe, konfiguracja projektów SEO wprowadzona przez Użytkownika.
- Dane integracji Social Media: tokeny dostępu OAuth do kont Facebook i Instagram, informacje o opublikowanych postach oraz metryki zaangażowania (liczba polubień, komentarzy, zasięg), pozyskiwane wyłącznie po udzieleniu zgody przez Użytkownika.
- Dane stron internetowych: adresy URL, struktura sitemaps oraz treści publicznie dostępnych stron WordPress podanych przez Użytkownika, pobierane w celu monitorowania zmian i analizy SEO.
III. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna (RODO) |
|---|---|
| Realizacja umowy (świadczenie usług Serwisu) | Art. 6 ust. 1 lit. b |
| Rozliczenia i wystawianie faktur | Art. 6 ust. 1 lit. c (obowiązek prawny) |
| Obsługa reklamacji i zapytań | Art. 6 ust. 1 lit. b i f |
| Zapewnienie bezpieczeństwa Serwisu | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes) |
| Analityka i ulepszanie usług | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes) |
| Marketing bezpośredni | Art. 6 ust. 1 lit. a (zgoda) |
| Wysyłka newslettera „Cotygodniowe podsumowanie SEO” | Art. 6 ust. 1 lit. a (zgoda wyrażona przy zapisie) |
| Generowanie raportów i analiz AI (treści stron, projekty SEO, daily digest) | Art. 6 ust. 1 lit. b (realizacja umowy) |
| Synchronizacja Social Media (automatycznie co 6h) | Art. 6 ust. 1 lit. b i art. 6 ust. 1 lit. a (zgoda na integrację) |
| Monitorowanie zmian na stronach WWW (automatyczny crawl) | Art. 6 ust. 1 lit. b (realizacja umowy) |
| Udostępnianie danych projektu przez portal klienta (magic links) | Art. 6 ust. 1 lit. b i art. 6 ust. 1 lit. f (prawnie uzasadniony interes) |
IV. Odbiorcy danych
Twoje dane mogą być przekazywane następującym podmiotom:
- Krajowy Integrator Płatności S.A. (Tpay) – w celu obsługi płatności online.
- Google Ireland Limited – w związku z logowaniem OAuth, usługami Google Search Console, Google Analytics oraz Google reCAPTCHA.
- GitHub, Inc. – w związku z logowaniem OAuth.
- Meta Platforms, Inc. (Facebook, Instagram) – w związku z integracją Social Media. Jeżeli Użytkownik połączy konto Facebook lub Instagram z Serwisem, przekazujemy i pobieramy tokeny OAuth oraz dane o postach i metrykach zaangażowania za pośrednictwem Meta Graph API. Integracja wymaga wyraźnej zgody Użytkownika i może zostać w każdej chwili odwołana z poziomu ustawień projektu.
- Anthropic, Inc. (Claude AI) – w celu generowania analiz SEO, raportów AI, odpowiedzi w ramach AI chat oraz dziennych podsumowań (daily digest). Do usługi przekazywane są treści stron internetowych, dane projektów SEO oraz słowa kluczowe podane przez Użytkownika.
- Google LLC (Google AI – Gemini) – jako uzupełniający model AI używany do generowania analiz i raportów. Do usługi przekazywane mogą być treści projektów i stron internetowych podane przez Użytkownika.
- Ahrefs Pte. Ltd. – w celu analizy backlinków, profilu domeny i konkurencji. Przekazujemy adresy URL oraz domeny projektów Użytkownika do API Ahrefs.
- SEOStation (operator usługi monitorowania pozycji) – w celu śledzenia pozycji słów kluczowych w wyszukiwarkach. Przekazujemy adresy URL, domeny oraz słowa kluczowe projektów Użytkownika.
- Dostawca hostingu – w celu przechowywania danych na serwerach (serwery zlokalizowane na terenie Unii Europejskiej).
- LH.pl Sp. z o.o. – w celu wysyłki wiadomości e-mail (SMTP).
Dane mogą być przekazywane do państw trzecich (USA) w związku z korzystaniem z usług Google, GitHub, Meta Platforms, Anthropic, Google AI i Ahrefs. Przekazywanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innych odpowiednich mechanizmów przewidzianych przez RODO (art. 46 lub 49).
V. Okres przechowywania danych
- Dane konta – przez czas korzystania z Serwisu oraz do 90 dni po usunięciu konta.
- Dane rozliczeniowe – przez okres wymagany przepisami prawa podatkowego (5 lat od końca roku podatkowego).
- Dane techniczne (logi) – do 12 miesięcy.
- Dane marketingowe – do momentu wycofania zgody.
- Tokeny OAuth Social Media – do momentu odwołania integracji przez Użytkownika lub usunięcia konta.
- Dane aktywności projektu (activity log) – przez czas trwania subskrypcji oraz do 90 dni po jej zakończeniu.
VI. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu – możesz uzyskać informację, jakie Twoje dane przetwarzamy.
- Prawo do sprostowania – możesz poprawić nieprawidłowe lub niekompletne dane.
- Prawo do usunięcia („prawo do bycia zapomnianym”) – możesz żądać usunięcia swoich danych.
- Prawo do ograniczenia przetwarzania – możesz żądać tymczasowego wstrzymania przetwarzania.
- Prawo do przenoszenia danych – możesz otrzymać swoje dane w ustrukturyzowanym formacie.
- Prawo do sprzeciwu – możesz sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie.
- Prawo do wycofania zgody – w każdym momencie, bez wpływu na zgodność z prawem przetwarzania przed wycofaniem.
W celu realizacji swoich praw skontaktuj się z nami pod adresem kontakt@semsters.pl.
Masz również prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
VII. Pliki cookies
Serwis wykorzystuje pliki cookies w następujących celach:
- Niezbędne – zapewnienie prawidłowego działania Serwisu, utrzymanie sesji logowania.
- Analityczne – zbieranie anonimowych statystyk dotyczących korzystania z Serwisu (Google Analytics).
- Bezpieczeństwo – ochrona przed botami i nadużyciami (Google reCAPTCHA).
Możesz zarządzać cookies za pomocą ustawień swojej przeglądarki. Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z Serwisu.
VIII. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych, w tym:
- szyfrowanie transmisji danych (SSL/TLS),
- szyfrowanie haseł (bcrypt),
- ograniczony dostęp do danych osobowych,
- regularne audyty bezpieczeństwa,
- przechowywanie danych na serwerach zlokalizowanych w Unii Europejskiej.
IX. Google reCAPTCHA
W celu ochrony formularzy przed botami korzystamy z usługi Google reCAPTCHA v3 dostarczanej przez Google Ireland Limited. Usługa ta analizuje zachowanie Użytkownika na stronie w celu odróżnienia ludzi od botów. W ramach tej usługi mogą być przetwarzane: adres IP, dane o przeglądarce i urządzeniu, pliki cookies Google.
Więcej informacji: Polityka prywatności Google .
X. Portal klienta i udostępnianie danych projektu
Serwis umożliwia Użytkownikowi generowanie tzw. „magic links” – unikalnych, publicznych adresów URL prowadzących do dashboardu projektu (portal klienta). Za pośrednictwem magic linku osoby trzecie wskazane przez Użytkownika mogą przeglądać dane projektu w trybie tylko do odczytu, w tym pozycje słów kluczowych, dane o backlinkach, statystyki Social Media oraz zmiany na stronie internetowej projektu.
Magic linki są generowane wyłącznie na wyraźne żądanie Użytkownika. Użytkownik ponosi odpowiedzialność za to, komu udostępnia wygenerowane linki. Link może zostać w każdej chwili dezaktywowany z poziomu ustawień projektu.
XI. Zautomatyzowane przetwarzanie danych
W celu realizacji usług Serwisu stosujemy automatyczne procesy działające cyklicznie, które mogą przetwarzać dane Użytkownika bez jego bezpośredniej interakcji:
- Synchronizacja Social Media (co 6 godzin) – automatyczne pobieranie z Meta Graph API aktualnych danych o postach i metrykach zaangażowania dla połączonych kont.
- Monitorowanie zmian na stronie WWW (raz dziennie) – automatyczne odwiedzanie stron internetowych podanych przez Użytkownika w celu wykrycia nowych treści i zmian struktury.
- Dzienny digest e-mail (raz dziennie) – automatyczne generowanie podsumowania aktywności projektu z ostatnich 24 godzin przy użyciu modelu AI i wysyłka na adres e-mail Użytkownika. Wiadomość jest pomijana, jeżeli w danym dniu nie odnotowano żadnych zmian.
Zautomatyzowane przetwarzanie nie prowadzi do podejmowania decyzji wywołujących skutki prawne ani podobnie istotnie wpływających na Użytkownika.
XII. Zmiany Polityki prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności. O istotnych zmianach Użytkownik zostanie powiadomiony drogą elektroniczną. Aktualna wersja Polityki jest zawsze dostępna pod adresem semsters.pl/polityka-prywatnosci.
XIII. Kontakt
W sprawach dotyczących ochrony danych osobowych skontaktuj się z nami:
- E-mail: kontakt@semsters.pl