Polityka prywatności
To tłumaczenie ma wyłącznie charakter informacyjny. Wiążąca jest wersja niemiecka; obowiązuje prawo niemieckie.
Niniejsza polityka dotyczy tiaki.de oraz aplikacji app.tiaki.de. Przetwarzamy dane osobowe wyłącznie w zakresie niezbędnym do działania usługi, zapewnienia bezpieczeństwa i realizacji uzgodnionych usług.
1. Administrator
INREMA Unternehmensberatung GmbH, Rentmeister-Wilthelm-Weg 16, 33181 Bad Wünnenberg, reprezentowana przez prezes zarządu Tanję Rüdiger.
E-mail: hallo@tiaki.de
We wszystkich sprawach dotyczących ochrony danych i wykonywania twoich praw możesz skontaktować się z nami pod adresem hallo@tiaki.de.
2. Hosting
tiaki działa na serwerach IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, w centrach danych w Niemczech. Z IONOS zawarliśmy umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO. Podstawą prawną jest art. 6 ust. 1 lit. b RODO (świadczenie usługi) oraz lit. f RODO (bezpieczne, stabilne działanie).
3. Cloudflare (dostarczanie treści i ochrona)
Ruch do tiaki.de i app.tiaki.de przechodzi przez Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare chroni przed atakami, filtruje zautomatyzowany ruch i dostarcza treści. Przetwarzane są przy tym techniczne dane połączenia, takie jak adres IP, czas i informacje o przeglądarce. Podstawą prawną jest art. 6 ust. 1 lit. f RODO; naszym prawnie uzasadnionym interesem jest bezpieczna i dostępna usługa. Cloudflare posiada certyfikację w ramach EU-US Data Privacy Framework; uzupełniająco obowiązują standardowe klauzule umowne UE.
Cloudflare Turnstile
W formularzach logowania i rejestracji używamy Cloudflare Turnstile, aby odróżnić boty od ludzi. Turnstile analizuje w tym celu techniczne cechy twojej przeglądarki i połączenia; nie są tworzone żadne profile reklamowe. Podstawą prawną jest art. 6 ust. 1 lit. f RODO (ochrona przed nadużyciami i przejęciem konta).
4. Logi serwera
Przy wywołaniu naszych stron przetwarzane są technicznie niezbędne dane (adres IP, data i godzina, wywołany adres, identyfikator przeglądarki). Służą one dostarczaniu treści, wyszukiwaniu błędów i odpieraniu ataków (art. 6 ust. 1 lit. f RODO) i są usuwane najpóźniej po 14 dniach, o ile nie są potrzebne do wyjaśnienia incydentu bezpieczeństwa.
5. Pomiar zasięgu na tiaki.de (Matomo)
Na tiaki.de za pomocą oprogramowania Matomo mierzymy, jak często wywoływane są nasze strony, które strony są czytane i skąd przychodzą odwiedzający. Dzięki temu widzimy, które treści są pomocne. Matomo działa na własnym serwerze INREMA Unternehmensberatung GmbH w Niemczech (matomo.inrema.de); dane nie są przekazywane osobom trzecim.
Matomo jest u nas skonfigurowane bez plików cookie i niczego nie zapisuje na twoim urządzeniu. Twój adres IP jest skracany przed zapisaniem, tak aby nie można go było już przypisać do ciebie. Przetwarzane są ponadto data i godzina, wywołana strona, poprzednio odwiedzona strona oraz informacje o przeglądarce, systemie operacyjnym, urządzeniu i rozmiarze ekranu. Podstawą prawną jest nasz prawnie uzasadniony interes w zrozumiałej, łatwo dostępnej stronie internetowej (art. 6 ust. 1 lit. f RODO). W każdej chwili możesz sprzeciwić się pomiarowi, na przykład wysyłając krótką wiadomość na hallo@tiaki.de lub blokując w przeglądarce skrypty z matomo.inrema.de.
Pomiar dotyczy wyłącznie tiaki.de. W aplikacji app.tiaki.de nie stosujemy narzędzi analitycznych.
6. Rejestracja i konto
Na potrzeby konta przetwarzamy twoje imię i nazwisko, adres e-mail, hasło (wyłącznie jako nieodwracalny skrót Argon2id) oraz dane twojego logowania dwuskładnikowego (sekret zaszyfrowany, kody odzyskiwania wyłącznie jako nieodwracalny odcisk). Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Dane konta przechowujemy tak długo, jak istnieje twoje konto; następnie je usuwamy, o ile nie sprzeciwiają się temu ustawowe obowiązki przechowywania.
W celu ochrony twojego konta rejestrujemy próby logowania i zdarzenia istotne dla bezpieczeństwa wraz z adresem IP i czasem (art. 6 ust. 1 lit. f RODO). Próby logowania usuwamy po 30 dniach, logi bezpieczeństwa najpóźniej po 12 miesiącach.
7. Pliki cookie
app.tiaki.de używa wyłącznie technicznie niezbędnych plików cookie (§ 25 ust. 2 pkt 2 TDDDG – niemieckiej ustawy o ochronie danych w telekomunikacji i usługach cyfrowych), które nie wymagają zgody:
- __Host-tiaki – utrzymuje twoje zalogowanie po zalogowaniu (maksymalnie 12 godzin, traci ważność po 30 minutach bezczynności).
- __Host-tiaki-v – zapamiętuje etap logowania lub rejestracji (maksymalnie 30 minut).
- __Host-tiaki-b – wiąże formularze z twoją przeglądarką i w ten sposób chroni przed sfałszowanymi żądaniami (30 dni).
Na app.tiaki.de nie stosujemy żadnych narzędzi śledzących do analityki ani reklamy.
8. E-maile
Wysyłamy ci e-maile niezbędne dla twojego konta, na przykład w celu potwierdzenia adresu lub w przypadku zdarzeń istotnych dla bezpieczeństwa (art. 6 ust. 1 lit. b i f RODO). Wysyłka odbywa się przez nasz własny serwer pocztowy. Gdy do nas piszesz, przetwarzamy twoją wiadomość, aby na nią odpowiedzieć (art. 6 ust. 1 lit. b lub f RODO).
9. Połączenie z sieciami społecznościowymi i Google
W tiaki możesz połączyć profile swojej firmy, aby planować i publikować posty, odpowiadać na komentarze i wiadomości oraz przeglądać statystyki. Połączenie tworzysz sam, logując się u danego dostawcy i zezwalając tiaki na dostęp. W tiaki w sekcji „Profile” możesz je w każdej chwili odłączyć lub odwołać zgodę bezpośrednio u dostawcy. Podstawą prawną jest art. 6 ust. 1 lit. b RODO (świadczenie wybranej przez ciebie usługi).
Co tiaki przy tym przetwarza: klucz dostępu (token), który dostawca wystawia po twojej zgodzie – przechowywany wyłącznie w postaci zaszyfrowanej; nazwę, identyfikator i zdjęcie profilowe połączonego profilu lub strony; twoje opublikowane posty wraz ze wskaźnikami (zasięg, wyświetlenia, reakcje, rozwój liczby obserwujących); komentarze, odpowiedzi, wzmianki i wiadomości bezpośrednie skierowane do twojego profilu, wraz z nazwą, identyfikatorem i zdjęciem profilowym piszącej osoby.
W jakim celu: wyłącznie po to, aby wyświetlać ci te treści w tiaki, publikować twoje odpowiedzi i posty w twoim imieniu oraz pokazywać ci analizy twojego własnego profilu. Nie sprzedajemy tych danych, nie wykorzystujemy ich do reklamy i nie przekazujemy ich osobom trzecim – z wyjątkiem danego dostawcy, gdy coś publikujesz lub na coś odpowiadasz.
Jak długo: dopóki profil jest połączony. Jeśli go odłączysz, natychmiast usuwamy klucz dostępu, a zapisane posty, wskaźniki, komentarze i wiadomości tego profilu – w ciągu 30 dni.
Meta: Facebook, Instagram, Threads
Dostawcą jest Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia. tiaki korzysta z oficjalnych interfejsów Meta (Facebook Login for Business, Instagram API, Threads API). Instagram możesz połączyć przez swoją stronę na Facebooku lub bezpośrednio kontem na Instagramie. Do obsługi wiadomości tiaki korzysta z interfejsów Messengera i Instagrama od Meta; Meta sama przetwarza twoje dane zgodnie z własną polityką prywatności (facebook.com/privacy/policy, help.instagram.com/519522125107875, help.instagram.com/515230437301944 dla Threads). Możliwe jest przekazanie danych do Meta Platforms, Inc. w USA; Meta posiada certyfikację w ramach EU-US Data Privacy Framework.
Profil Firmy w Google
Dostawcą jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. tiaki korzysta z Business Profile APIs, aby zarządzać postami, godzinami otwarcia, opiniami i odpowiedziami twojego Profilu Firmy. Wykorzystanie danych otrzymanych od Google jest zgodne z Google API Services User Data Policy, w tym z wymogami dotyczącymi ograniczonego wykorzystania (Limited Use). Google posiada certyfikację w ramach EU-US Data Privacy Framework.
Usuwanie danych
Tak usuniesz dane, które tiaki otrzymało z danej sieci:
- W tiaki w sekcji Profile dotknij przy danej sieci Odłącz – dostęp zostanie natychmiast usunięty, a wszystkie treści profilu w ciągu 30 dni.
- Albo usuń zgodę u dostawcy (Facebook: Ustawienia → Aplikacje i witryny; Instagram: Ustawienia → Aplikacje i witryny; Threads: Ustawienia → Konto → Uprawnienia witryn; Google: myaccount.google.com/permissions). Meta automatycznie nas o tym powiadamia; wtedy usuwamy dane tak jak w punkcie 1., a ty otrzymujesz kod potwierdzenia, którego status możesz sprawdzić pod adresem app.tiaki.de/datenloeschung/status.
- Albo wyślij krótką wiadomość na hallo@tiaki.de – usuniemy dane w ciągu 30 dni i potwierdzimy ci to.
Całe konto tiaki usuwasz sam w sekcji Ustawienia → Konto → „Usuń konto” (z potwierdzeniem dwuskładnikowym) lub wysyłając wiadomość na hallo@tiaki.de. Faktury przechowujemy przez dziesięć lat zgodnie z § 147 AO (niemiecka ordynacja podatkowa), wszystko inne zostaje usunięte.
10. Funkcje AI (OpenAI)
Jeśli tworzysz lub poprawiasz teksty albo obrazy za pomocą AI w tiaki, przesyłamy twoje dane wejściowe (np. hasła, szkic, informacje z twojego profilu firmy) do OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Irlandia. Zgodnie z umową OpenAI nie wykorzystuje tych danych do trenowania swoich modeli i usuwa je najpóźniej po 30 dniach. Z OpenAI zawarliśmy umowę powierzenia przetwarzania danych; przekazanie danych do USA jest zabezpieczone standardowymi klauzulami umownymi UE. Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Prosimy, nie wpisuj w polecenia dla AI wrażliwych danych osób trzecich.
11. Pliki i obrazy (Cloudflare R2)
Zdjęcia, filmy i pliki, które przesyłasz do tiaki, przechowujemy w postaci zaszyfrowanej w usłudze przechowywania danych R2 firmy Cloudflare, Inc. (adres – patrz punkt 3), lokalizacja przechowywania: UE. Są one pobierane wyłącznie za pośrednictwem samego tiaki. Usuwamy je, gdy ty je usuniesz lub gdy twoje konto wygaśnie (zgodnie z terminami twojego planu). Podstawą prawną jest art. 6 ust. 1 lit. b RODO.
12. Płatności i faktury (Stripe, Lexware)
Jeśli wykupisz plan, twoje dane płatnicze przetwarza Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlandia; samo tiaki nie widzi pełnych numerów kart ani rachunków. Faktury wystawiamy za pomocą Lexware Office firmy Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg. Przetwarzane są nazwa firmy, adres, adres e-mail, numer identyfikacyjny VAT i zamówione usługi. Podstawą prawną jest art. 6 ust. 1 lit. b i c RODO; faktury przechowujemy przez 10 lat (§ 147 AO – niemiecka ordynacja podatkowa, § 257 HGB – niemiecki kodeks handlowy).
13. Sprawdzanie linków (Google Safe Browsing)
Aby twoje krótkie linki, strony bio i landing page nie prowadziły do niebezpiecznych stron, tiaki sprawdza adresy docelowe w Google Safe Browsing (Google Ireland Limited). Przekazywany jest wyłącznie adres docelowy, bez żadnych danych o tobie ani twoich odwiedzających. Podstawą prawną jest art. 6 ust. 1 lit. f RODO (ochrona przed szkodliwymi stronami).
14. Powiadomienia na urządzeniu (Web Push)
Jeśli zezwolisz na powiadomienia, tiaki zapisuje adres, który udostępnia do tego twoja przeglądarka, i wysyła powiadomienia (np. nowa wiadomość, post opublikowany) przez usługę push producenta twojej przeglądarki (Google, Apple, Mozilla lub Microsoft). Treść jest zaszyfrowana. Powiadomienia możesz w każdej chwili wyłączyć w tiaki lub w przeglądarce. Podstawą prawną jest twoja zgoda (art. 6 ust. 1 lit. a RODO).
15. Twoje prawa
Masz prawo dostępu do danych (art. 15 RODO), ich sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20) oraz prawo sprzeciwu wobec przetwarzania na podstawie prawnie uzasadnionych interesów (art. 21). Napisz do nas w tej sprawie na hallo@tiaki.de.
Możesz także złożyć skargę do organu nadzorczego ds. ochrony danych, na przykład do Pełnomocniczki ds. Ochrony Danych i Wolności Informacji kraju związkowego Nadrenia Północna-Westfalia (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen), Kavalleriestraße 2–4, 40213 Düsseldorf.
16. Brak zautomatyzowanego podejmowania decyzji
Nie podejmujemy decyzji, które opierają się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołują wobec ciebie skutki prawne.
Stan na: 30 września 2026