Dokumenty

Polityka prywatności

Wersja 2.2 · Obowiązuje od: 25 września 2026

01Administrator danych

Administratorem danych osobowych w rozumieniu RODO (rozporządzenie (UE) 2016/679) jest Custom Service, ul. Bielska 107, 32-652 Bulowice, NIP 5492373228, REGON 528250567, prowadzący serwis Restrikt pod adresami sankcje.exportsy.pl i restrikt.eu (dalej: Serwis).

W sprawach danych osobowych pisz na kontakt@restrikt.eu. Administrator nie powołał inspektora ochrony danych, bo nie ma takiego obowiązku (art. 37 RODO).

02Jakie dane, po co, na jakiej podstawie i jak długo

Poniżej są wszystkie procesy, w których Serwis przetwarza dane osobowe. „Usuwamy automatycznie” oznacza, że usunięcie wykonuje codzienne zadanie w bazie.

ProcesDaneCel i podstawa prawnaOdbiorcyJak długo
Konto i logowanieadres e-mail, identyfikator Konta, daty logowania; dziennik logowania dostawcy uwierzytelniania zawiera też adres IPprowadzenie Konta na Twoje żądanie, art. 6 ust. 1 lit. b RODOSupabase (baza i uwierzytelnianie), Resend (wiadomości e-mail)do usunięcia Konta przez Ciebie (przycisk na Koncie) albo na Twoje żądanie
Profil i subskrypcjaplan, identyfikator klienta i subskrypcji w Stripe, koniec okresu rozliczeniowego; opcjonalnie imię i nazwisko, firma, numer VATwykonanie umowy, art. 6 ust. 1 lit. b RODOSupabase, Stripedo usunięcia Konta; dane rozliczeniowe jak w wierszu „Płatności”
Płatności i fakturyadres e-mail, dane rozliczeniowe i adres podane w kasie Stripe, numer VAT, kwota, identyfikatory płatności, treść zamówienia raportu (zapytanie)wykonanie umowy, art. 6 ust. 1 lit. b RODO; faktury i księgowość, art. 6 ust. 1 lit. c RODOStripe, Supabase, Resend (dostarczenie raportu)dokumenty księgowe 5 lat od końca roku podatkowego; link do raportu działa 12 miesięcy, kredyty z pakietu są ważne 12 miesięcy; po usunięciu Konta zamówienia zostają bez adresu e-mail
Historia sprawdzeń (po zalogowaniu)treść zapytania, sposób dopasowania (kod albo nazwa), wynik, dopasowany kod CN, reżim, data i godzinafunkcja Konta, art. 6 ust. 1 lit. b RODOSupabasedo usunięcia przez Ciebie na Koncie („Usuń historię sprawdzeń”) albo do usunięcia Konta
Obserwowane kody (Konto)kod CN, własna etykieta, data dodania, wysłane powiadomieniafunkcja Konta, art. 6 ust. 1 lit. b RODOSupabase, Resend (maile o zmianach)do usunięcia kodu z listy albo usunięcia Konta
Alert dla kodu bez Kontaadres e-mail, kod CN, język, źródło zapisu, tokeny potwierdzenia i wypisu; ślad zgody przy potwierdzeniu i wypisie (cel, wersja treści, źródło, data)zgoda potwierdzona kliknięciem w link, art. 6 ust. 1 lit. a RODOSupabase, Resendpotwierdzony: do wypisu; niepotwierdzony: 30 dni, usuwamy automatycznie
Wynik wysłany e-mailemadres e-mail, zapytanie, język, źródło formularza, parametry kampanii (UTM) z adresu stronywysłanie wyniku na Twoje żądanie, art. 6 ust. 1 lit. b RODOSupabase, Resend12 miesięcy od ostatniej interakcji, usuwamy automatycznie (chyba że wyraziłeś zgodę marketingową)
Formularz kontaktowyadres e-mail, treść wiadomości, językodpowiedź na zapytanie, nasz prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODOSupabase, Resend (powiadomienie do nas)12 miesięcy od wysłania, usuwamy automatycznie
Prośba o konsultacjęimię i nazwisko, adres e-mail, firma, kod CN lub towar, opis sprawy, rodzaj sprawy, językdziałania przed zawarciem umowy na Twoje żądanie, art. 6 ust. 1 lit. b RODOSupabase, Resend (powiadomienie do nas)12 miesięcy od wysłania, usuwamy automatycznie; dalej, jeżeli zawrzemy umowę, jak dla umowy
Marketing (newsletter)adres e-mail, źródło zapisu; ślad zgody: cel, udzielenie albo wycofanie, wersja treści zgody, źródło, datazgoda, art. 6 ust. 1 lit. a RODO, wyrażona osobnym, niezaznaczonym domyślnie polem; ślad zgody: art. 6 ust. 1 lit. c i f RODO (rozliczalność)MailerLite, Supabasedo wycofania zgody; ślad zgody tak długo, jak może być potrzebny do wykazania, że zgoda była udzielona
Bezpieczeństwo i limit próbadres IP w liczniku prób, typ żądania; przy formularzach z ochroną przed botami token Cloudflare Turnstile i adres IPochrona Serwisu przed nadużyciami, art. 6 ust. 1 lit. f RODOSupabase, Cloudflare (gdy ochrona jest włączona), Vercel (logi hostingu)licznik prób do 2 dni, usuwamy automatycznie; logi hostingu według ustawień Vercel
Limit bezpłatnych sprawdzeńlosowy identyfikator w pliku cookie; w bazie tylko jego skrót (HMAC) albo identyfikator Konta, liczba i daty sprawdzeń, bez treści zapytań i bez IPświadczenie usługi w zakresie Planu Free, art. 6 ust. 1 lit. b i f RODOSupabasebez automatycznego usuwania, bo limit nie odnawia się; skrót nie pozwala nam ustalić, kim jesteś
Statystyka odwiedzinzdarzenia (np. wyświetlenie strony, wykonane sprawdzenie, rozpoczęcie zakupu) z językiem, źródłem wejścia (UTM) i losowym identyfikatorem sesji trzymanym tylko w pamięci karty; bez adresów e-mail, IP i identyfikatorów Kontaulepszanie Serwisu, nasz prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODOSupabase, Vercel (Web Analytics, bez cookies)dane zagregowane, bez danych pozwalających Cię zidentyfikować
Zgłoszenia błędówścieżka strony, metoda i identyfikator żądania, opis błędu; adresy e-mail i numery telefonów są usuwane przed wysyłkąutrzymanie działania Serwisu, art. 6 ust. 1 lit. f RODOnasza usługa monitorowania błędówdo rozwiązania problemu

03Adres e-mail: każdy cel osobno

  1. Podanie adresu w formularzu kontaktowym, w prośbie o konsultację, przy wysłaniu wyniku mailem albo przy zapisie na alert nie zapisuje Cię na newsletter.
  2. Newsletter (MailerLite) dostajesz wyłącznie wtedy, gdy zaznaczysz osobne pole zgody marketingowej. Pole nie jest zaznaczone domyślnie. Zapisujemy ślad zgody: cel, wersję treści zgody, źródło i datę.
  3. Alerty o zmianach dla kodu wysyłamy przez Resend, nie przez MailerLite. Odbiorca alertu nie dostaje przez to innych kampanii.
  4. Podanie danych jest dobrowolne, ale bez adresu e-mail nie wyślemy wyniku, alertu, linku logowania ani odpowiedzi.

04Płatności

Płatność odbywa się na stronie Stripe Checkout. Pełne dane karty wpisujesz u Stripe; nie trafiają one do naszego serwera ani bazy. Od Stripe dostajemy identyfikatory klienta, subskrypcji i płatności, adres e-mail, kwotę i status płatności.

05Dostawcy (odbiorcy danych)

DostawcaZakres
Vercel Inc.hosting Serwisu, logi hostingu, statystyka odwiedzin bez cookies
Supabase Inc.baza danych i uwierzytelnianie; projekt bazy działa w regionie UE (Paryż, eu-west-3)
Stripepłatności, subskrypcje, faktury; część danych Stripe przetwarza jako odrębny administrator (np. zapobieganie oszustwom) na zasadach własnej polityki
Resendwysyłka wiadomości e-mail: linki logowania, wyniki, raporty, alerty, powiadomienia do nas
MailerLitenewsletter, wyłącznie po zgodzie marketingowej
Cloudflareochrona formularzy przed botami (Turnstile), gdy jest włączona

Dostawcy przetwarzają dane na nasze polecenie, na podstawie umów powierzenia, chyba że wyżej wskazano inaczej. Dane mogą też otrzymać organy publiczne, gdy wymaga tego prawo.

06Przekazywanie danych poza EOG

Część dostawców ma siedzibę albo podwykonawców w USA (m.in. Vercel, Resend, Supabase, Stripe, Cloudflare). Jeżeli dane trafiają poza Europejski Obszar Gospodarczy, podstawą są mechanizmy z rozdziału V RODO stosowane przez tych dostawców w ich umowach, w szczególności standardowe klauzule umowne albo certyfikacja w programie EU-U.S. Data Privacy Framework. Informację o mechanizmie dla konkretnego dostawcy przekażemy na żądanie wysłane na kontakt@restrikt.eu.

07Cookies i pamięć przeglądarki

Serwis nie używa cookies reklamowych ani pikseli śledzących i nie korzysta z narzędzi reklamowych. Statystyka odwiedzin (Vercel Web Analytics i nasz licznik zdarzeń) działa bez cookies. Poniżej jest wszystko, co Serwis zapisuje w Twojej przeglądarce.

NazwaRodzajCelCzas życiaCharakter
sb-…-auth-tokencookielogowanie i sesja Konta (także pomocniczy …-code-verifier przy logowaniu)do wylogowania, najdłużej ok. 400 dniniezbędne, tylko po zalogowaniu
restrikt_lookupcookie (HttpOnly)rozpoznanie przeglądarki dla limitu bezpłatnych sprawdzeń400 dniniezbędne, ustawiane przy pierwszym sprawdzeniu
NEXT_LOCALEcookiewybrany język1 rokniezbędne, po zmianie języka
restrikt_cookie_noticelocalStoragezapamiętanie, że zamknąłeś informację o cookiesdo wyczyszczenia danych przeglądarkiniezbędne
restrikt_quota_seenlocalStoragepokazanie paska limitu po pierwszym sprawdzeniudo wyczyszczenia danych przeglądarkiniezbędne
restrikt_req:…sessionStorageten sam identyfikator żądania po odświeżeniu strony, żeby odświeżenie nie zużyło kolejnego sprawdzenia; klucz zawiera treść zapytaniado zamknięcia kartyniezbędne
restrikt_reports_boughtsessionStoragepokazanie oferty planu po zakupie raportudo zamknięcia kartyfunkcjonalne, tylko po zakupie
restrikt_install_dismissedlocalStoragezapamiętanie, że zamknąłeś propozycję instalacji aplikacjido wyczyszczenia danych przeglądarkifunkcjonalne, zapis po Twoim kliknięciu
restrikt_internallocalStorage i cookiewyłączenie statystyki na urządzeniach naszego zespołucookie 1 rok, localStorage do wyczyszczenia danych przeglądarkiustawiane ręcznie, tylko na urządzeniach zespołu

Wpisy niezbędne służą usłudze, o którą prosisz, i nie wymagają zgody. Wpisy funkcjonalne powstają dopiero po Twoim działaniu i nie służą śledzeniu. Gdy formularz ma ochronę przed botami, Cloudflare Turnstile ładuje własny skrypt, który ocenia, czy formularz wypełnia człowiek. Cookies i pamięć przeglądarki możesz usunąć w ustawieniach przeglądarki; usunięcie ciasteczka sesji wyloguje Cię z Konta.

08Twoje prawa

Masz prawo do:

  1. dostępu do danych i otrzymania ich kopii (art. 15 RODO),
  2. sprostowania danych (art. 16 RODO),
  3. usunięcia danych (art. 17 RODO),
  4. ograniczenia przetwarzania (art. 18 RODO),
  5. przenoszenia danych, które przetwarzamy na podstawie umowy lub zgody (art. 20 RODO),
  6. sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO),
  7. wycofania zgody w każdej chwili, bez wpływu na zgodność z prawem przetwarzania przed wycofaniem (art. 7 ust. 3 RODO): link wypisu w wiadomości, przycisk na Koncie albo e-mail do nas,
  8. skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (art. 77 RODO).

09Jak usunąć dane albo Konto

  1. Historię sprawdzeń usuniesz sam na Koncie, przyciskiem „Usuń historię sprawdzeń”. Obserwowany kod usuniesz z listy na Koncie.
  2. Z alertu i newslettera wypiszesz się linkiem w każdej wiadomości.
  3. Zgodę marketingową wycofasz na Koncie, przyciskiem „Wycofaj zgodę”. Wypiszemy Cię wtedy także z listy w MailerLite.
  4. Konto usuniesz sam na Koncie, przyciskiem „Usuń Konto”, po wpisaniu adresu e-mail Konta. Usuwamy wtedy od razu Konto, historię sprawdzeń, obserwowane kody, dane profilu, zapisy na alerty, zapytania z formularzy, dane leada i niewykorzystane kredyty z pakietu, a z MailerLite prosimy o usunięcie Twoich danych. Aktywną subskrypcję anulujemy w Stripe od razu, bez kolejnych opłat. Zamówienia i płatności zostają bez Twojego adresu e-mail, bo musimy je przechowywać ze względów księgowych. Zostaje też zapis wycofania zgód, jako dowód, że uszanowaliśmy Twoją decyzję.
  5. Inne żądania dotyczące danych wyślij na kontakt@restrikt.eu z adresu, którego dotyczy żądanie. Jeżeli piszesz z innego adresu, potwierdzimy żądanie wiadomością na adres Konta.
  6. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. Dane, które musimy przechowywać z mocy prawa (np. faktury), zostają przez wymagany okres.

10Decyzje automatyczne i bezpieczeństwo

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu i nie profilujemy Cię w rozumieniu art. 22 RODO. Wynik sprawdzenia dotyczy kodu towaru, nie osoby.

Stosujemy szyfrowanie połączeń (TLS), kontrolę dostępu do bazy na poziomie wierszy (każdy użytkownik widzi tylko swoje dane Konta), klucze serwisowe wyłącznie po stronie serwera i limity prób na formularzach.

11Zmiany polityki

Politykę aktualizujemy, gdy zmienia się sposób przetwarzania danych. Aktualna wersja jest pod adresem restrikt.eu/polityka-prywatnosci. Zobacz też Regulamin.

← Powrót na stronę główną