Polityka Prywatności — OneBayt Marketing Agent
Polityka Prywatności — OneBayt Marketing Agent
Spis treści
- §1. Postanowienia wstępne i definicje
- §2. Administrator danych i kontakt
- §3. Zakres i kategorie przetwarzanych danych
- §4. Cele i podstawy prawne przetwarzania
- §5. Dane z platform Meta (Facebook)
- §6. Sub-procesorzy i transfery danych poza EOG
- §7. Okres przechowywania danych
- §8. Prawa osoby, której dane dotyczą
- §9. Usunięcie danych
- §10. Bezpieczeństwo danych
- §11. Cookies
- §12. Zmiany polityki i kontakt
- §13. English summary
§1. Postanowienia wstępne i definicje
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych w aplikacji OneBayt Marketing Agent (dalej: „Aplikacja”) — narzędziu, które pomaga firmom budować komunikację marketingową na podstawie ich własnych materiałów. Aplikacja jest dostępna pod adresem https://1b-marketing.selfhosted.onebayt.com.
Definicje:
- Użytkownik — osoba korzystająca z Aplikacji w imieniu swojej firmy (marki);
- Projekt marki — przestrzeń robocza w Aplikacji zawierająca materiały i treści jednej marki;
- Dane Platformy Meta — dane pobrane z platform Meta (Facebook) za zgodą Użytkownika, w rozumieniu Meta Platform Terms;
- RODO — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r.
§2. Administrator danych i kontakt
Administratorem danych osobowych jest:
ONE BAYT sp. z o.o.
ul. Gajowicka 195, 53-150 Wrocław (biuro: ul. Buska 5a, 53-326 Wrocław)
NIP: PL8971825612, KRS: 0000624206
Kontakt w sprawach danych osobowych (Inspektor Ochrony Danych): 📧 iod@onebayt.com, ☎️ +48 881 981 785.
§3. Zakres i kategorie przetwarzanych danych
| Kategoria | Zakres danych | Źródło |
|---|---|---|
| Dane konta | adres e-mail, nazwa operatora (jak zwracamy się do Użytkownika), historia logowań | Użytkownik |
| Dane projektu marki | nazwa firmy, typ biznesu, adres strony WWW, linki do profili społecznościowych, materiały dostarczone przez Użytkownika (oferty, brand book, przykładowe posty, dokumenty), treści wygenerowane w projekcie | Użytkownik |
| Dane z publicznej strony WWW | tytuł, opisy, nagłówki, dane kontaktowe i treści opublikowane na stronie wskazanej przez Użytkownika do analizy | publiczna strona firmy Użytkownika |
| Dane Platformy Meta | szczegóły w §5 — wyłącznie za odrębną zgodą Użytkownika | Meta (Facebook), po autoryzacji OAuth |
| Dane rozliczeniowe | stan kredytów, historia użycia funkcji płatnych | system Aplikacji |
| Dane techniczne | logi operacyjne niezbędne do bezpieczeństwa i diagnostyki (bez haseł i sekretów) | system Aplikacji |
§4. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna |
|---|---|
| Świadczenie usługi: prowadzenie konta, projektów marki i generowanie treści marketingowych | art. 6 ust. 1 lit. b RODO (wykonanie umowy) |
| Analiza materiałów firmy Użytkownika (w tym postów z Facebooka) w celu rozpoznania tonu, tematów i słownika marki oraz przygotowania propozycji treści | art. 6 ust. 1 lit. b RODO; dla integracji Meta — zgoda Użytkownika wyrażona w oknie logowania Meta (art. 6 ust. 1 lit. a RODO) |
| Rozliczenia wewnętrzne (kredyty) i bezpieczeństwo systemu | art. 6 ust. 1 lit. b i f RODO (prawnie uzasadniony interes) |
| Obowiązki prawne (np. rachunkowe) | art. 6 ust. 1 lit. c RODO |
Nie sprzedajemy danych. Nie wykorzystujemy danych do celów reklamowych ani do profilowania wywołującego skutki prawne.
§5. Dane z platform Meta (Facebook)
Aplikacja może — wyłącznie po połączeniu konta przez oficjalne logowanie Meta (OAuth) i w zakresie uprawnień, które Użytkownik sam zatwierdzi — uzyskiwać dostęp do:
| Uprawnienie Meta | Zakres danych | Do czego używamy |
|---|---|---|
pages_show_list |
lista stron (fanpage), którymi Użytkownik zarządza | wybór strony, którą Użytkownik chce połączyć z projektem marki |
pages_read_engagement |
posty i treści opublikowane przez połączoną stronę oraz jej podstawowe metadane | analiza tonu, tematów i słownika komunikacji marki Użytkownika |
pages_read_user_content |
treści publikowane na połączonej stronie przez odwiedzających | pełniejszy obraz komunikacji strony (np. jak marka odpowiada odbiorcom) |
Zasady, których przestrzegamy wobec Danych Platformy Meta:
- pobieramy dane wyłącznie ze stron wskazanych i połączonych przez Użytkownika;
- dane służą wyłącznie analizie komunikacji marki Użytkownika i przygotowaniu propozycji treści w jego własnym projekcie — nie do reklamy, nie do odsprzedaży, nie do budowania profili osób trzecich;
- tokeny dostępu Meta przechowujemy zaszyfrowane (AES-256-GCM) w wydzielonym magazynie sekretów; nie trafiają do plików projektu, repozytoriów, logów ani treści rozmów;
- Użytkownik może w każdej chwili odłączyć integrację — token zostaje unieważniony, a pobrane dane usunięte z projektu (szczegóły: Usunięcie danych);
- przestrzegamy Meta Platform Terms oraz zasad dozwolonego użycia poszczególnych uprawnień.
§6. Sub-procesorzy i transfery danych poza EOG
Dane powierzamy wyłącznie podmiotom niezbędnym do działania Aplikacji:
- dostawcy infrastruktury serwerowej (hosting Aplikacji i baz danych);
- dostawcy modeli językowych (AI) — przetwarzają treści projektów na nasze zlecenie w celu generowania i analizy treści; nie wykorzystują danych do trenowania własnych modeli;
- dostawca usług e-mail (wysyłka wiadomości systemowych);
- Meta Platforms Ireland Ltd. — w zakresie integracji opisanej w §5.
Z każdym sub-procesorem łączy nas umowa powierzenia lub równoważne zobowiązania. Dane mogą być przetwarzane poza EOG wyłącznie z zabezpieczeniami przewidzianymi w RODO (m.in. standardowe klauzule umowne, art. 46 RODO).
§7. Okres przechowywania danych
| Dane | Okres |
|---|---|
| Dane konta i projektów marki | przez czas korzystania z usługi; po usunięciu konta — do 30 dni (kopie bezpieczeństwa) |
| Dane Platformy Meta (posty, tokeny) | do momentu odłączenia integracji, usunięcia projektu albo konta; tokeny unieważniamy niezwłocznie |
| Dane rozliczeniowe | przez okres wymagany przepisami (m.in. ustawa o rachunkowości) |
| Logi techniczne | do 90 dni |
§8. Prawa osoby, której dane dotyczą
Użytkownikowi przysługuje prawo do: dostępu do danych (art. 15), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20), sprzeciwu (art. 21) oraz cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia.
Realizacja praw: 📧 iod@onebayt.com. Odpowiadamy w terminie do 30 dni (art. 12 ust. 3 RODO).
Przysługuje Ci również skarga do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
§9. Usunięcie danych
Dane można usunąć na trzy sposoby: (1) w Aplikacji — usunięcie projektu albo odłączenie integracji Facebooka, (2) przez Facebooka — Ustawienia → „Aplikacje i witryny” → usuń aplikację OneBayt Marketing Agent, (3) e-mailem na iod@onebayt.com.
Pełna instrukcja z terminami: Usunięcie danych użytkownika.
§10. Bezpieczeństwo danych
- tokeny dostępu i sekrety Użytkownika przechowujemy wyłącznie w zaszyfrowanym magazynie (AES-256-GCM) — nigdy w plikach projektu, repozytoriach ani logach;
- dostęp do Aplikacji chroniony jest logowaniem bez hasła (jednorazowy link/kod) i sesją z bezpiecznym cookie;
- komunikacja z Aplikacją odbywa się wyłącznie po HTTPS;
- każdy projekt marki jest odizolowany — dane różnych klientów nie mieszają się;
- logi operacyjne nie zawierają haseł, tokenów ani pełnych treści prywatnych dokumentów.
§11. Cookies
Aplikacja używa wyłącznie niezbędnych plików cookies (sesja logowania, bezpieczeństwo). Nie używamy cookies reklamowych ani śledzących.
§12. Zmiany polityki i kontakt
O istotnych zmianach niniejszej polityki poinformujemy w Aplikacji lub e-mailem. Aktualna wersja jest zawsze dostępna pod tym adresem. Pytania: 📧 iod@onebayt.com.
§13. English summary
Controller: ONE BAYT sp. z o.o., ul. Gajowicka 195, 53-150 Wrocław, Poland, VAT PL8971825612, KRS 0000624206. Contact: iod@onebayt.com.
Scope: the OneBayt Marketing Agent application (https://1b-marketing.selfhosted.onebayt.com) helps companies create marketing content from their own materials. With the user’s explicit Meta OAuth consent, the app accesses the user’s own Facebook Pages (pages_show_list), those Pages’ posts and metadata (pages_read_engagement), and visitor content on those Pages (pages_read_user_content).
Use of Platform Data: solely to analyze the tone, topics and vocabulary of the user’s own brand and to draft marketing content for that brand. We do not sell Platform Data, do not use it for advertising, and do not share it beyond processors necessary to run the service. Access tokens are stored encrypted (AES-256-GCM) and never written to project files or logs.
Data deletion: delete a project or disconnect the Facebook integration in the app; remove the app in Facebook Settings → “Apps and Websites”; or e-mail iod@onebayt.com. Requests are fulfilled within 30 days (Art. 12(3) GDPR). Full instructions: Data Deletion page.
Supervisory authority: Polish Data Protection Authority (UODO), ul. Stawki 2, 00-193 Warsaw, uodo.gov.pl.