Alertex - Portal Licencji

Polityka prywatności

Wersja 2026-09-26

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest Dakar Telecom Sp. J. — spółka jawna z siedzibą w Elblągu, zarejestrowana w Polsce (pełne dane rejestrowe dostępne w publicznym rejestrze KRS) — podmiot prowadzący portal Alertex Portal Licencji. Kontakt we wszystkich sprawach związanych z ochroną danych osobowych: [email protected].

2. Kogo dotyczy ta polityka - w tym Jednoosobowa Działalność Gospodarcza

Polityka obowiązuje wobec wszystkich użytkowników Portalu, w szczególności:

Dla użytkowników JDG NIP jest jednocześnie identyfikatorem podatkowym osoby fizycznej, a nazwa firmy często zawiera imię i nazwisko właściciela (np. „Jan Kowalski Usługi"). Z tego powodu te dane podlegają pełnej ochronie RODO i są usuwane / pseudonimizowane przy żądaniu „prawa do bycia zapomnianym".

3. Zakres przetwarzania i retencja

Przetwarzamy dane osobowe w związku z obsługą licencji oraz bezpieczeństwem. Poniżej przedstawiamy harmonogram retencji danych w systemie.

Zbiór danychRetencjaPodstawa prawnaEgzekwowanie
Dzienniki techniczne dostępu - treść i nagłówki żądań 14 dni Art. 6 ust. 1 lit. f RODO (bezpieczeństwo) + art. 5 ust. 1 lit. c RODO (minimalizacja) Automatyczne, codzienne usuwanie po upływie terminu
Dzienniki techniczne dostępu - metadane (bez treści) 12 miesięcy Art. 6 ust. 1 lit. f RODO (bezpieczeństwo) + art. 32 RODO Automatyczne, codzienne usuwanie po upływie terminu
Rejestr zdarzeń RODO (audyt) Przez okres aktywnego świadczenia usługi (w ramach kontroli dostępu) Art. 5 ust. 2 RODO (rozliczalność) + art. 32 RODO; KC art. 118 Dostęp ściśle ograniczony; brak automatycznego usuwania
Wnioski licencyjne i licencje 6 lat po usunięciu konta Ustawa o rachunkowości art. 74 ust. 2 + KC art. 118 Automatyczne usuwanie po upływie terminu retencji
Dane telemetryczne użycia licencji - identyfikator licencji, opcjonalny identyfikator instalacji, identyfikator sesji/uruchomienia aplikacji (boot ID), numer seryjny lub numery seryjne centrali Platan PBX, wersja aplikacji, oryginalny czas zdarzenia zgłoszony przez aplikację (nawet gdy zdarzenie zostało zarejestrowane w trybie offline i przesłane później), czas odebrania zdarzenia przez serwer, znacznik jakości zegara urządzenia (potwierdzony / niepotwierdzony) oraz dane o stanie lokalnej kolejki zdarzeń offline (liczba oczekujących zdarzeń, liczba odrzuconych zdarzeń, czas najstarszego oczekującego rekordu) 180 dni Art. 6 ust. 1 lit. b RODO (obsługa licencji) + art. 6 ust. 1 lit. f RODO (bezpieczeństwo i wykrywanie użycia niezgodnego z umową) Automatyczne usuwanie po upływie terminu; dane służą weryfikacji, czy korzystanie z oprogramowania mieści się w zakresie licencji (w tym ograniczenia do jednej centrali na licencję)
Aktualna migawka stanu technicznego instalacji (przesyłana wraz z Weryfikacją licencji) - wyłącznie dane techniczne: wersja programu, stan bazy danych, stan połączenia z centralą i jej model, wersja oprogramowania i numer seryjny centrali, liczniki SMS oczekujących i nieudanych, stan linii GSM, ostatni typ błędu, wolne miejsce na dysku, stan zgody na raporty błędów i wersja zaakceptowanej umowy; bez treści wiadomości i bez danych odbiorców 180 dni od otrzymania Art. 6 ust. 1 lit. b RODO (obsługa licencji) + art. 6 ust. 1 lit. f RODO (bezpieczeństwo) Automatyczne usuwanie po upływie terminu oraz natychmiast przy usunięciu licencji; dane nie są przekazywane do Sentry i nie podlegają przełącznikowi Telemetrii opisanemu w §12
Historia migawek stanu technicznego instalacji - okresowe zapisy tych samych kategorii danych co aktualna migawka powyżej, rejestrowane w czasie 14 dni od otrzymania Art. 6 ust. 1 lit. b RODO (obsługa licencji) + art. 6 ust. 1 lit. f RODO (bezpieczeństwo) Automatyczne usuwanie po upływie terminu oraz natychmiast przy usunięciu licencji
Stan alertów dotyczących nieprawidłowości technicznych instalacji (otwartych i rozwiązanych) 180 dni od odzyskania lub ostatniego wystąpienia Art. 6 ust. 1 lit. b RODO (obsługa licencji) + art. 6 ust. 1 lit. f RODO (bezpieczeństwo) Automatyczne usuwanie po upływie terminu oraz natychmiast przy usunięciu licencji
Kolejka powiadomień przekazywanych operatorowi o alertach dotyczących instalacji 180 dni od utworzenia Art. 6 ust. 1 lit. b RODO (obsługa licencji) + art. 6 ust. 1 lit. f RODO (bezpieczeństwo) Automatyczne usuwanie po upływie terminu oraz natychmiast przy usunięciu licencji
Zgody (akceptacje Regulaminu i Polityki prywatności) konto + 6 lat Art. 7 ust. 1 RODO + art. 6 ust. 1 lit. b RODO Usuwane razem z danymi konta po upływie terminu retencji
Zgoda na kontakt (informacje o produkcie i ofercie) - fakt wyrażenia, wersja klauzuli, data, adres e-mail i numer telefonu objęte zgodą oraz fakt i data wycofania Do wycofania zgody, a następnie konto + 6 lat (jako dowód rozliczalności) Art. 6 ust. 1 lit. a RODO (zgoda) + art. 7 ust. 1 RODO (rozliczalność); art. 398 Prawa komunikacji elektronicznej Wycofanie zgody odnotowujemy natychmiast i zaprzestajemy kontaktu w tych celach; zapis zgody usuwamy razem z danymi konta po upływie terminu retencji
Dane konta (profil) konto + 6 lat Art. 6 ust. 1 lit. b RODO (umowa) + KC art. 118 Minimalizacja danych osobowych po upływie terminu retencji

4. Plik licencji JWT - co zawiera

Wystawiona przez nas licencja to plik podpisany cyfrowo kluczem Ed25519. Zawiera następujące dane Twojej firmy w postaci jawnej (są częścią treści podpisanej i nie da się ich „wyciąć" bez unieważnienia licencji):

Plik licencji jest dostarczany na Twoje urządzenie i tam działa lokalnie. Nawet gdy usuniesz konto w Portalu, kopia pliku pozostaje u Ciebie, a u nas w formie pseudonimizowanej do czasu usunięcia w ramach retencji: 6 lat po usunięciu konta. Po tym czasie zostaje usunięty automatycznie.

5. Twoje prawa

Zgodnie z RODO przysługują Ci następujące prawa:

Aby skorzystać z któregokolwiek z praw, napisz na adres [email protected]. Odpowiedź uzyskasz w ciągu 30 dni kalendarzowych.

6. Samoobsługowe usunięcie konta - co dokładnie się dzieje

W Portalu znajdziesz przycisk „Usuń konto" (Ustawienia → Konto). Po potwierdzeniu zgody (wpisanie słowa DELETE) wykonujemy następujące operacje atomowe:

  1. Pseudonimizacja Twoich wniosków o licencję - pola NIP, nazwa firmy oraz e-mail kontaktowy są zastępowane pustym ciągiem; rekord zachowuje identyfikator i daty (do celów audytu).
  2. Pseudonimizacja Twoich licencji - analogicznie czyścimy NIP i nazwę firmy z metadanych w naszej bazie. Treść samego podpisanego JWT pozostaje (jest niemodyfikowalna kryptograficznie i wymagana do retencji księgowej; po upływie 6 lat od usunięcia konta zostanie automatycznie usunięta).
  3. Oznaczenie profilu jako usunięty - konto zostaje oznaczone jako usunięte, przetwarzanie ograniczone, a konto dezaktywowane.
  4. Wpis w rejestrze żądań RODO (DSR) - utrwalany jako audytowy ślad spełnienia żądania.
  5. Wpis w dzienniku audytu RODO - z liczbą pseudonimizowanych wniosków i licencji.
  6. Wycofanie sesji w Supabase Auth - wszystkie urządzenia, na których jesteś zalogowany/-a, zostają natychmiast wylogowane. Konto nie pozwala na ponowne logowanie.

Operacja jest nieodwracalna. Aby ponownie korzystać z Portalu, musisz założyć nowe konto.

7. Odbiorcy danych i podmioty przetwarzające

Twoje dane przekazujemy wyłącznie zaufanym podmiotom przetwarzającym:

8. Pliki cookie i przechowywanie po stronie klienta

Portal nie używa plików cookie marketingowych ani pikseli śledzących. Wykorzystujemy wyłącznie niezbędne mechanizmy sesji uwierzytelniania (token sesji Supabase Auth zapisywany w pamięci przeglądarki, klucz alertex-portal-auth).

9. Zgoda na kontakt - informacje o produkcie i ofercie

Niezależnie od korespondencji wynikającej z umowy możemy kontaktować się z Tobą w sprawach dotyczących oprogramowania Alertex i naszej oferty - w tym informować o nowych wersjach i aktualizacjach, zmianach w ofercie, promocjach, szkoleniach oraz badaniach opinii - wyłącznie jeśli wyrazisz na to odrębną zgodę.

Usunięcie konta (§6) jest równoznaczne z wycofaniem tej zgody - zapis zgody zostaje oznaczony jako wycofany, a Twoje dane kontaktowe zostają usunięte z rejestru zgód.

10. Prawo do skargi

Jeśli uważasz, że Twoje dane są przetwarzane z naruszeniem RODO, masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych:

11. Zmiany polityki prywatności

Każda istotna zmiana polityki prywatności prowadzi do podniesienia jej wersji (data widoczna na górze dokumentu). Po zmianie, przy następnym logowaniu, poprosimy Cię o ponowną akceptację - w pełnym tekście - bez utraty dotychczasowych danych. Akceptacja jest rejestrowana z datą i numerem wersji w naszym rejestrze zgód (zgodnie z art. 7 ust. 1 RODO).

12. Telemetria błędów aplikacji AlertexSMS

Aplikacja desktopowa AlertexSMS (odrębny produkt tego samego operatora, niebędący Portalem) może przekazywać techniczne raporty błędów oraz wybrane dane diagnostyczne administratorowi tych danych, którym jest Dakar Telecom Sp. J. (Licencjodawca aplikacji), za pośrednictwem podmiotu przetwarzającego Functional Software, Inc. (Sentry), 45 Fremont Street, San Francisco, CA 94105, USA, z zapisem danych w regionie Unii Europejskiej (Frankfurt). Jest to przetwarzanie własne Licencjodawcy w celu wykrywania i usuwania nieprawidłowości oraz zapewnienia prawidłowego działania oprogramowania (art. 6 ust. 1 lit. f RODO - uzasadniony interes), odrębne od powierzenia opisanego w Umowie Licencyjnej dla Zgłoszeń serwisowych.

Funkcja jest domyślnie wyłączona. Administrator instalacji decyduje o jej włączeniu, zaznaczając domyślnie niezaznaczone pole wyboru (zgoda w rozumieniu art. 399 Prawa komunikacji elektronicznej; podstawą przetwarzania danych pozostaje art. 6 ust. 1 lit. f RODO) przy pierwszym uruchomieniu lub przy ponownej akceptacji Umowy Licencyjnej, i może ją w każdej chwili włączyć lub wyłączyć w aplikacji (Ustawienia, sekcja Telemetria) - bez utraty dostępu do jakiejkolwiek innej funkcji aplikacji.

Przekazywane dane, wyłącznie po włączeniu funkcji, obejmują zdarzenia techniczne (błędy, awarie, wyniki diagnostyki uruchomienia i połączenia z centralą PBX, zmiany stanu licencji, wybrane wpisy dziennika) oraz identyfikatory techniczne (identyfikator licencji, identyfikator instalacji, wersja aplikacji). Nie są przekazywane: nazwa ani NIP Licencjobiorcy, dane kontaktowe odbiorców, treść wiadomości SMS, hasła ani klucze, ani surowe ramki protokołu centrali PBX; numery telefonów, jeśli incydentalnie wystąpiłyby w dzienniku, są maskowane przed wysłaniem.

Dane przechowujemy przez 30 dni od zarejestrowania zdarzenia (ustawienie projektu u dostawcy); kopie zapasowe dostawcy są usuwane w jego zwykłym cyklu rotacji. Ewentualny transfer do spółki w USA odbywa się na podstawie EU-US Data Privacy Framework (art. 45 RODO), a w razie jego nieobowiązywania na podstawie Standardowych Klauzul Umownych (art. 46 ust. 2 lit. c RODO); kopię klauzul udostępniamy na żądanie pod adresem [email protected]. Pełny, aktualny wykaz podmiotów przetwarzających (w tym adresy i podstawy transferu) publikujemy pod adresem www.alertexsms.pl/podmioty-przetwarzajace - niniejsza sekcja go nie powtarza.

Prawo sprzeciwu (art. 21 RODO). Możesz w każdej chwili wnieść sprzeciw wobec tego przetwarzania, pisząc na adres [email protected], albo - jeśli jesteś administratorem instalacji - wyłączając funkcję bezpośrednio w aplikacji (Ustawienia, sekcja Telemetria). Źródłem danych jest instalacja aplikacji u Licencjobiorcy.

Odrębnie od powyższego i niezależnie od przełącznika Telemetrii, dotychczasowy mechanizm okresowej weryfikacji licencji dodatkowo przesyła do naszego serwera licencyjnego techniczną migawkę stanu instalacji, bez danych osobowych - to nie jest telemetria Sentry. Pełny wykaz kategorii przekazywanych danych technicznych oraz okresy przechowywania (odrębne dla aktualnej migawki, jej historii, stanu alertów i kolejki powiadomień) opisuje §3.

← Wróć do portalu Regulamin Polityka prywatności Wsparcie techniczne