Mailfly
Mailfly

Polityka prywatności

Wyjaśniamy, jakie dane przetwarzamy, dlaczego to robimy i jakie prawa przysługują użytkownikom Mailfly.

Wersja obowiązująca od 27 sierpnia 2026 r.

1. Administrator danych

Administratorem danych użytkowników serwisu Mailfly jest Damian Nowaczek prowadzący jednoosobową działalność gospodarczą pod marką DAMIAN.NK, ul. Rynek 31, 32-090 Słomniki, NIP 6821738589, REGON 367302113.

W sprawach dotyczących danych osobowych napisz na hello@damiannowaczek.pl.

2. Zakres przetwarzanych danych

Podczas rejestracji przetwarzamy imię i nazwisko, nazwę firmy, adres e-mail, skrót kryptograficzny hasła, datę potwierdzenia e-mail oraz akceptacji dokumentów. W trakcie korzystania z aplikacji zapisujemy dane workspace, kontakty zaimportowane przez użytkownika, treści kampanii, terminy wysyłek, statusy dostarczenia, wypisy oraz techniczne logi bezpieczeństwa.

Nie przechowujemy hasła w jawnej postaci.

3. Cele i podstawy prawne

  • Utworzenie konta i świadczenie usługi na podstawie art. 6 ust. 1 lit. b RODO.
  • Bezpieczeństwo, zapobieganie nadużyciom i dochodzenie roszczeń na podstawie prawnie uzasadnionego interesu z art. 6 ust. 1 lit. f RODO.
  • Realizacja obowiązków księgowych i prawnych na podstawie art. 6 ust. 1 lit. c RODO.
  • Wysyłka informacji o własnym produkcie, jeśli użytkownik wyrazi odrębną zgodę, na podstawie art. 6 ust. 1 lit. a RODO.

4. Dane odbiorców kampanii

Użytkownik decyduje, jakie kontakty wprowadza do Mailfly i w jakim celu do nich pisze. W tym zakresie użytkownik jest administratorem danych, a operator Mailfly działa jako podmiot przetwarzający. Użytkownik odpowiada za legalne pozyskanie danych, podstawę wysyłki i realizację praw odbiorców.

Przed rozpoczęciem płatnej obsługi danych wielu klientów zostanie udostępniona odrębna umowa powierzenia przetwarzania danych.

5. Odbiorcy i infrastruktura

Dane mogą być powierzane dostawcom hostingu, poczty transakcyjnej, wysyłki wiadomości, monitoringu i wsparcia technicznego wyłącznie w zakresie potrzebnym do działania usługi. Główna aplikacja i baza danych działają na infrastrukturze OVHcloud w Unii Europejskiej. Moduł wysyłkowy może korzystać z Amazon Web Services po jego aktywacji dla danego workspace.

Jeżeli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, stosowane są mechanizmy wymagane przez RODO, w tym standardowe klauzule umowne, gdy są potrzebne.

6. Okres przechowywania

Dane konta przechowujemy przez okres korzystania z usługi, a po jego zakończeniu przez czas niezbędny do obsługi roszczeń i obowiązków prawnych. Niepotwierdzone konta mogą zostać usunięte po 30 dniach. Sesje wygasają po 30 dniach. Link potwierdzający e-mail jest ważny przez 24 godziny. Dane kontaktów są usuwane na polecenie użytkownika z uwzględnieniem listy wypisów, której zachowanie może być konieczne, aby nie wysłać kolejnej wiadomości.

7. Prawa użytkownika

Możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia oraz wnieść sprzeciw. Jeżeli podstawą jest zgoda, możesz ją wycofać w dowolnym momencie. Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

8. Pliki cookies

Mailfly używa wyłącznie cookies niezbędnych do bezpiecznego logowania i utrzymania sesji. Cookie sesyjne jest oznaczone jako HttpOnly, Secure i SameSite. Na obecnym etapie nie używamy cookies reklamowych ani profilujących.

9. Automatyczne decyzje i bezpieczeństwo

Nie podejmujemy wobec użytkowników decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Stosujemy szyfrowanie transmisji, hashowanie haseł, izolację danych workspace, kontrolę sesji i ograniczenia liczby żądań.

10. Zmiany polityki

O istotnych zmianach poinformujemy w aplikacji lub e-mailem. Aktualna wersja dokumentu jest zawsze dostępna pod tym adresem.