Dokument prawny
Polityka prywatności Zaply.me
Ostatnia aktualizacja: 29 września 2026
Wprowadzenie
Zaply.me to usługa w przeglądarce: sklep zbiera krótkie opinie wideo od klientów, dostaje montaż z napisami i może wysłać kod rabatowy. Sklep korzysta z konta. Klient końcowy otwiera indywidualny link i nie zakłada konta Zaply.
Ta polityka informuje, jakie dane Piotr Feder przetwarza jako administrator oraz kiedy działa tylko jako podmiot przetwarzający. Samo korzystanie ze strony nie jest zgodą i nie jest podstawą przetwarzania. O istotnej zmianie polityki poinformujemy w serwisie albo innym zwykłym kanałem.
Administrator danych
- Administrator:
- Piotr Feder, prowadzący działalność gospodarczą pod firmą piotrfeder.pl i usługę Zaply.me.
- Adres:
- ul. Sowińskiego 13/9, 96-300 Żyrardów
- NIP:
- 8381776640
- Sprawy prywatności i RODO:
- rodo@zaply.me
- Kontakt w sprawie usługi:
- contact@zaply.me
Kto jest administratorem
Przy nagraniu klienta końcowego i przy danych zamówienia przekazanych ze sklepu administratorem jest sklep. Piotr Feder jest wtedy podmiotem przetwarzającym. Zasady powierzenia, zakres danych i podprocesorzy są w § 14 regulaminu (umowa powierzenia). Klient końcowy dostaje informację na stronie nagrania. Ta polityka nie zastępuje umowy powierzenia.
Piotr Feder jest administratorem danych konta sklepu, profilu rozliczeniowego zapisanego w aplikacji, formularza kontaktowego oraz plików cookies i analityki na zaply.me. Tpay i Paddle są odrębnymi administratorami danych płatności, które sami obsługują.
Cel i podstawa prawna
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO): rejestracja, logowanie, konto, ustawienia, pakiety wygenerowań i świadczenie usługi sklepowi.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO): rachunkowość i podatki, gdy dokument sprzedaży wystawia usługodawca (płatność Tpay dla Polski).
- Zgoda (art. 6 ust. 1 lit. a RODO): cookies analityczne Google, jeżeli użytkownik kliknie „Akceptuję analitykę”. Nie prowadzimy osobnej zgody na marketing Zaply i nie używamy cookies reklamowych.
- Uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczeństwo usługi, ograniczanie nadużyć, diagnostyka błędów oraz odpowiedź na wiadomość z formularza kontaktowego.
Korzystanie z serwisu nie oznacza akceptacji tej polityki i nie stanowi podstawy przetwarzania.
Jakie dane przetwarzamy
Jako administrator przetwarzamy dane, które sam podajesz albo które powstają przy korzystaniu z zaply.me:
- konto — adres e-mail, skrót hasła, nazwa firmy, ustawienia i dane integracji sklepu,
- rozliczenia — dane profilu rozliczeniowego (nazwa, NIP, adres, e-mail) oraz identyfikator płatności,
- formularz kontaktowy — imię, adres e-mail i treść wiadomości, szyfrowane w bazie,
- strona — pliki cookie sesji i języka, zapis wyboru w banerze oraz, dopiero po akceptacji analityki, dane Google Analytics.
Nagranie klienta końcowego (obraz, głos, transkrypcja, napisy, zakres użycia, a przy Shopify i Shoper także zaszyfrowany adres e-mail i imię do chwili wysłania kodu) powstaje na polecenie sklepu. Opis tych danych jest w umowie powierzenia, nie w celach własnych Zaply.
Dane szczególnych kategorii: usługa nie prosi o dane z art. 9 RODO i nie zbiera ich celowo. Sklep nie powinien o nie prosić. Wypowiedź w nagraniu może jednak zawierać imię, adres albo informację o zdrowiu, szczególnie przy kosmetykach i usługach. Transkrypcja, napisy i analiza jakości są wtedy zwykłym tekstem w rekordzie nagrania; szyfrowany jest adres e-mail, nie ta treść. Jeżeli taka informacja się pojawi, sklep jako administrator powinien usunąć nagranie.
Jak długo przechowujemy dane
Okres zależy od rodzaju danych. Nie ma jednego terminu dla całego konta.
- Konto, ustawienia firmy i profil rozliczeniowy w aplikacji trzymamy przez czas istnienia konta. Po zleceniu usunięcia w panelu logowanie jest wyłączone, a usunięcie następuje 31. dnia kalendarzowego w strefie Europe/Warsaw. Dzień zlecenia liczy się jako dzień 1. Kolejne zlecenie nie przesuwa tej daty. Usuwane są konto, firma, nagrania, profil rozliczeniowy zapisany w aplikacji, pliki tych nagrań w Cloudflare R2 oraz powiązane rekordy sklepów Shopify i Shoper.
- Dane transakcji zostają u Tpay albo Paddle według zasad tych operatorów. Gdy dokument sprzedaży wystawia usługodawca, przepisy o rachunkowości mogą wymagać przechowywania tego dokumentu przez 5 lat od końca roku kalendarzowego, w którym powstał. Profil rozliczeniowy w aplikacji nie jest w tym celu zostawiany po usunięciu konta.
- Rekord wiadomości z formularza kontaktowego usuwamy z bazy automatycznie w rocznicę 12 miesięcy od dnia zapisu, według kalendarza Europe/Warsaw. Dzień zapisu otwiera ten okres. Wcześniejsze usunięcie można zgłosić na rodo@zaply.me.
Prawa użytkownika
Gdy Piotr Feder jest administratorem, możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia oraz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Przy danych klienta końcowego żądanie kierujesz do sklepu. Jeżeli trafi do nas i da się ustalić sklep, przekażemy je sklepowi.
- prawo dostępu do danych,
- prawo do sprostowania danych,
- prawo do usunięcia danych,
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo do wniesienia sprzeciwu wobec przetwarzania,
- prawo do wycofania zgody, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Wycofanie zgody
Zgodę można wycofać w dowolnym momencie. Wycofanie nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.
Zgodę na analitykę wycofujesz w ustawieniach cookies. Baner otwiera się ponownie i można wybrać odmowę. Inne żądania wyślij na rodo@zaply.me.
Adres do spraw danych: rodo@zaply.me
Bezpieczeństwo danych
Stosujemy środki odpowiednie do ryzyka: szyfrowanie transmisji, szyfrowanie wybranych pól w bazie (AES-256-GCM), kontrolę dostępu, walidację danych, ograniczanie nadużyć i monitorowanie błędów.
- szyfrowanie transmisji (SSL/TLS),
- szyfrowanie wybranych pól w bazie (AES-256-GCM),
- kontrola dostępu i uwierzytelnianie,
- ograniczanie nadużyć,
- monitorowanie błędów i bezpieczeństwa.
Odbiorcy danych
Przy świadczeniu usługi korzystamy z następujących dostawców. Przy danych klienta końcowego działają oni jako podprocesorzy sklepu. Przy danych konta, rozliczeń, formularza i analityki działają na rzecz administratora zaply.me.
- DigitalOcean — hosting aplikacji zaply.me (frontend, backend, nginx) oraz Redis na tym samym serwerze. Dane w kolejkach są przejściowe.
- Dostawca bazy PostgreSQL — rekordy aplikacji. Baza nie jest usługą Supabase.
- Cloudflare R2 — pliki wideo i materiały konta.
- OpenAI — transkrypcja mowy (przekazywane jest nagranie audio), moderacja treści i analiza jakości (przekazywany jest tekst transkrypcji), gdy uruchomiony jest montaż. Plik wideo nie jest przekazywany. Według dokumentacji OpenAI dane API nie służą do trenowania modeli, chyba że tę opcję włączono; Zaply jej nie włącza. Transkrypcja i moderacja nie są według tej dokumentacji zatrzymywane do kontroli nadużyć. Tekst analizy jakości może być przechowywany do 30 dni w tym celu. Krótsza retencja wymaga osobnej zgody OpenAI i nie wynika z ustawień usługi.
- Postmark — zaproszenie do nagrania i kod rabatowy, gdy te wiadomości wysyła Zaply, w szczególności przy Shopify. Przy WooCommerce wiadomość do klienta wysyła sklep.
- Dostawca poczty SMTP — wiadomości konta (rejestracja, reset hasła) i powiadomienie z formularza kontaktowego.
- Amazon Web Services, region eu-central-1 — obliczenia montażu wideo, gdy używany jest ten wariant.
- Meta Platforms — wyłącznie gdy sklep zleci publikację nagrania do Facebook Reels albo Instagram Reels. Na stronie zaply.me nie ma Pixela Meta.
- Google — Google Analytics, wyłącznie po akceptacji analityki. Pamięć reklamowa pozostaje wyłączona.
- Tpay i Paddle — płatności, jako odrębni administratorzy danych płatności. Przy Tpay dokument sprzedaży wystawia usługodawca. Przy Paddle dokument kupującemu wystawia Paddle.
Dane są przetwarzane przede wszystkim w Europejskim Obszarze Gospodarczym. OpenAI, Postmark, Cloudflare i Google mogą korzystać z infrastruktury poza EOG. Stosujemy wtedy mechanizmy wymagane przez RODO, w tym standardowe klauzule umowne, o ile są potrzebne.
Prawo do skargi
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uznasz, że przetwarzanie narusza RODO.
Urząd Ochrony Danych Osobowych: ul. Stawki 2 00-193 Warszawa telefon: 22 531 03 00 e-mail: kancelaria@uodo.gov.pl
Kontakt
W sprawach prywatności, bezpieczeństwa i realizacji praw napisz do administratora na adres RODO. Sprawy usługi obsługuje osobny adres.
RODO: rodo@zaply.me
Usługa: contact@zaply.me
Zmiany w polityce
Politykę zaktualizujemy, gdy zmieni się usługa, dostawcy, przepisy albo sposób przetwarzania. O istotnej zmianie poinformujemy w serwisie albo innym zwykłym kanałem.