Polityka prywatności

Jak przetwarzamy Twoje dane osobowe

Data ostatniej aktualizacji: 19 marca 2026 r.

Niniejsza Polityka prywatności opisuje, w jaki sposób Cordada Tech SL („Cordada Tech”, „my”, „nas”) przetwarza dane osobowe w związku z usługą „Enrutar”. Przestrzegamy RODO, LOPDGDD oraz LSSI.

Administrator i kontakt

  • Administrator: Cordada Tech SL
  • Nazwa handlowa: Enrutar
  • Adres: Av/Sants de la Pedra, 1, 10, 46500 Sagunto, Walencja, Hiszpania
  • Adres e-mail do kontaktu: hola@enrutar.com
  • IOD: nie wyznaczono

Zakres i uprawnienia

  • Zakres: Hiszpania.
  • Minimalny wiek: osoby powyżej 18 lat.

Dane, które przetwarzamy

  • Konto: imię, nazwisko, e-mail, zahaszowane hasło, telefon (opcjonalnie), firma/stanowisko (jeśli dotyczy).
  • Fakturowanie: adres, NIF/CIF, dane płatności przetwarzane przez Stripe (nie przechowujemy danych kart płatniczych).
  • Użytkowanie i dane techniczne: adres IP, identyfikatory, logi, urządzenie/przeglądarka, pliki cookie i podobne technologie.
  • Treści użytkownika: informacje przekazywane przez klientów; gdy klienci przesyłają dane swoich użytkowników/klientów, działamy jako podmiot przetwarzający.

Nie prosimy o szczególne kategorie danych.

Cele i podstawy prawne

  • Świadczenie usługi i wsparcie: wykonanie umowy.
  • Fakturowanie i obowiązki prawne: obowiązek prawny.
  • Bezpieczeństwo i zapobieganie oszustwom: uzasadniony interes.
  • Analityka produktu: uzasadniony interes, a gdy wymaga nieistotnych plików cookie — zgoda wyrażona za pomocą banera.
  • Marketing e-mailowy (newslettery): zgoda (opt-in) z możliwością rezygnacji.

Nie podejmujemy zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotne skutki.

  • Niezbędne: zawsze aktywne, nie wymagają zgody.
  • Analityczne (Google Analytics) oraz reklamowe/remarketingowe (Meta Ads): wymagają Twojej uprzedniej zgody za pomocą banera.
  • Możesz zarządzać zgodą lub ją wycofać, usuwając dane przeglądarki.
  • Szczegóły znajdziesz w naszej Polityce Cookies.

Podprocesorzy i transfery

  • Główni podprocesorzy: Hetzner (infrastruktura), Amazon SES (e-mail transakcyjny), Loops (e-mail marketing), Intercom (wsparcie), Stripe (płatności), OpenAI (AI), Anthropic (AI), Google Gemini (AI).
  • Hostujemy i przetwarzamy dane w EOG, gdy tylko jest to możliwe. W przypadku transferów do państw trzecich stosujemy standardowe klauzule umowne oraz dodatkowe środki, gdy jest to właściwe.
  • Aktualna lista jest dostępna na żądanie pod adresem hola@enrutar.com.

AI i przetwarzanie treści

  • Korzystamy z OpenAI, Anthropic i Google Gemini w ramach wybranych funkcji. Nie zezwalamy na wykorzystywanie danych do publicznego trenowania modeli zewnętrznych dostawców.
  • Ograniczamy zakres wysyłanych danych oraz stosujemy środki bezpieczeństwa i pseudonimizację, gdy jest to właściwe.

Przechowywanie danych

  • Konta i treści: przez okres aktywności konta. Jeśli zażądasz usunięcia, usuniemy lub zanonimizujemy dane, chyba że obowiązki prawne wymagają inaczej.
  • Logi: 12 miesięcy.
  • Kopie zapasowe: wykonywane co godzinę; retencja 1 miesiąc.
  • Fakturowanie: 4 lata.

Bezpieczeństwo

  • Szyfrowanie transmisji (TLS) i szyfrowanie w spoczynku, gdy ma zastosowanie, haszowanie haseł, rejestrowanie zdarzeń i monitoring.
  • Obecnie nie mamy obowiązkowego MFA ani certyfikacji (ISO 27001/SOC 2).

Prawa

  • Możesz skorzystać z prawa dostępu, sprostowania, usunięcia, sprzeciwu, ograniczenia przetwarzania, przenoszenia danych oraz wycofania zgody.
  • Wnioski należy kierować na hola@enrutar.com z adresu e-mail Twojego konta.
  • Termin odpowiedzi: 30 dni (z możliwością przedłużenia o 2 miesiące).
  • Skargi: AEPD.

Marketing i komunikacja

  • Newslettery wysyłamy za Twoją zgodą za pośrednictwem Loops; każdy e-mail zawiera link do rezygnacji.
  • Komunikaty operacyjne niezbędne do świadczenia usługi wysyłamy bez podstawy marketingowej.

Konta i dostęp

  • Uwierzytelnianie odbywa się za pomocą e-maila i hasła; obecnie bez SSO.
  • Administratorzy nie mają dostępu do danych użytkowników końcowych poza zakresem dozwolonym przez funkcje produktu.

Incydenty i naruszenia

  • Powiadomimy AEPD w terminie ≤72 godzin, gdy będzie to wymagane, oraz osoby, których dane dotyczą, jeśli wystąpi wysokie ryzyko.
  • Kanał kontaktu: hola@enrutar.com.
  • Prowadzimy rejestr incydentów.

Zmiany w niniejszej polityce

Możemy aktualizować niniejszą Politykę prywatności. O istotnych zmianach poinformujemy e-mailem. Data „ostatniej aktualizacji” wskazuje obowiązującą wersję.

Kontakt

Jeśli masz pytania dotyczące tej polityki, napisz do nas: hola@enrutar.com