Polityka prywatności
Wyjaśniamy, jakie dane przetwarzamy, dlaczego to robimy i jakie prawa przysługują użytkownikom Mailfly.
Wersja obowiązująca od 27 sierpnia 2026 r.1. Administrator danych
Administratorem danych użytkowników serwisu Mailfly jest Damian Nowaczek prowadzący jednoosobową działalność gospodarczą pod marką DAMIAN.NK, ul. Rynek 31, 32-090 Słomniki, NIP 6821738589, REGON 367302113.
W sprawach dotyczących danych osobowych napisz na hello@damiannowaczek.pl.
2. Zakres przetwarzanych danych
Podczas rejestracji przetwarzamy imię i nazwisko, nazwę firmy, adres e-mail, skrót kryptograficzny hasła, datę potwierdzenia e-mail oraz akceptacji dokumentów. W trakcie korzystania z aplikacji zapisujemy dane workspace, kontakty zaimportowane przez użytkownika, treści kampanii, terminy wysyłek, statusy dostarczenia, wypisy oraz techniczne logi bezpieczeństwa.
Nie przechowujemy hasła w jawnej postaci.
3. Cele i podstawy prawne
- Utworzenie konta i świadczenie usługi na podstawie art. 6 ust. 1 lit. b RODO.
- Bezpieczeństwo, zapobieganie nadużyciom i dochodzenie roszczeń na podstawie prawnie uzasadnionego interesu z art. 6 ust. 1 lit. f RODO.
- Realizacja obowiązków księgowych i prawnych na podstawie art. 6 ust. 1 lit. c RODO.
- Wysyłka informacji o własnym produkcie, jeśli użytkownik wyrazi odrębną zgodę, na podstawie art. 6 ust. 1 lit. a RODO.
4. Dane odbiorców kampanii
Użytkownik decyduje, jakie kontakty wprowadza do Mailfly i w jakim celu do nich pisze. W tym zakresie użytkownik jest administratorem danych, a operator Mailfly działa jako podmiot przetwarzający. Użytkownik odpowiada za legalne pozyskanie danych, podstawę wysyłki i realizację praw odbiorców.
Przed rozpoczęciem płatnej obsługi danych wielu klientów zostanie udostępniona odrębna umowa powierzenia przetwarzania danych.
5. Odbiorcy i infrastruktura
Dane mogą być powierzane dostawcom hostingu, poczty transakcyjnej, wysyłki wiadomości, monitoringu i wsparcia technicznego wyłącznie w zakresie potrzebnym do działania usługi. Główna aplikacja i baza danych działają na infrastrukturze OVHcloud w Unii Europejskiej. Moduł wysyłkowy może korzystać z Amazon Web Services po jego aktywacji dla danego workspace.
Jeżeli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, stosowane są mechanizmy wymagane przez RODO, w tym standardowe klauzule umowne, gdy są potrzebne.
6. Okres przechowywania
Dane konta przechowujemy przez okres korzystania z usługi, a po jego zakończeniu przez czas niezbędny do obsługi roszczeń i obowiązków prawnych. Niepotwierdzone konta mogą zostać usunięte po 30 dniach. Sesje wygasają po 30 dniach. Link potwierdzający e-mail jest ważny przez 24 godziny. Dane kontaktów są usuwane na polecenie użytkownika z uwzględnieniem listy wypisów, której zachowanie może być konieczne, aby nie wysłać kolejnej wiadomości.
7. Prawa użytkownika
Możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia oraz wnieść sprzeciw. Jeżeli podstawą jest zgoda, możesz ją wycofać w dowolnym momencie. Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Pliki cookies
Mailfly używa wyłącznie cookies niezbędnych do bezpiecznego logowania i utrzymania sesji. Cookie sesyjne jest oznaczone jako HttpOnly, Secure i SameSite. Na obecnym etapie nie używamy cookies reklamowych ani profilujących.
9. Automatyczne decyzje i bezpieczeństwo
Nie podejmujemy wobec użytkowników decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Stosujemy szyfrowanie transmisji, hashowanie haseł, izolację danych workspace, kontrolę sesji i ograniczenia liczby żądań.
10. Zmiany polityki
O istotnych zmianach poinformujemy w aplikacji lub e-mailem. Aktualna wersja dokumentu jest zawsze dostępna pod tym adresem.