Polityka prywatności Reven dla Merchantów i użytkowników biznesowych
Wersja: 2026-06-09 Administrator: LoyaltyPlant Sp. z o.o., NIP 5213875067, ul. Ksawerów 3, 02-656 Warszawa
1. Kogo dotyczy dokument
Ta Polityka dotyczy osób korzystających z Platformy Reven jako przedsiębiorcy, właściciele, pracownicy, współpracownicy, administratorzy konta, osoby kontaktowe, leady sprzedażowe albo osoby komunikujące się z Reven.
Dane klientów końcowych Merchantów są opisane osobno w DPA i wzorze polityki prywatności klienta końcowego.
2. Jakie dane przetwarzamy
Możemy przetwarzać:
- email, hasło i identyfikator konta;
- imię i nazwisko, jeżeli zostanie podane;
- dane biznesu: nazwa, slug, kategoria, adres, telefon, email, opis, zdjęcia, logo, URL;
- role, uprawnienia, zaproszenia i status członkostwa;
- dane rozliczeniowe: plan, status płatności, prowizje, konto Stripe, subscription id/status;
- korespondencję, zgłoszenia supportowe i informacje przekazane w formularzach;
- logi techniczne, IP, user-agent, identyfikatory sesji, audit logs;
- informacje o akceptacji regulaminów, DPA i zgód.
3. Cele i podstawy prawne
Przetwarzamy dane w celu:
- zawarcia i wykonania umowy z Merchantem - art. 6 ust. 1 lit. b RODO, jeżeli stroną jest osoba fizyczna, albo art. 6 ust. 1 lit. f RODO dla osób kontaktowych spółki;
- prowadzenia konta i zapewnienia dostępu - art. 6 ust. 1 lit. b/f;
- bezpieczeństwa, audytu i zapobiegania nadużyciom - art. 6 ust. 1 lit. f;
- rozliczeń, faktur, księgowości i obowiązków podatkowych - art. 6 ust. 1 lit. c;
- komunikacji operacyjnej i wsparcia - art. 6 ust. 1 lit. b/f;
- marketingu B2B własnych usług Reven - art. 6 ust. 1 lit. f albo zgoda, jeżeli wymagana;
- dochodzenia lub obrony roszczeń - art. 6 ust. 1 lit. f.
4. Odbiorcy danych
Dane mogą być przekazywane dostawcom IT, hostingu, bazy danych, emaili, płatności, monitoringu błędów, księgowości, prawnikom i organom publicznym, jeżeli jest to wymagane prawem.
Aktualna lista kluczowych podprocesorów i dostawców znajduje się w dokumencie 08-subprocesorzy-i-infrastruktura.md.
5. Transfer poza EOG
Część dostawców może przetwarzać dane poza EOG, szczególnie dostawcy z USA. W takich przypadkach stosujemy mechanizmy zgodne z RODO, np. EU-US Data Privacy Framework albo standardowe klauzule umowne.
6. Retencja
Dane konta przechowujemy przez okres korzystania z Platformy, a następnie przez okres wymagany prawem lub potrzebny do obrony roszczeń.
Dane rozliczeniowe i księgowe przechowujemy przez okres wymagany prawem podatkowym.
Logi bezpieczeństwa i audit logs mogą być przechowywane przez okres uzasadniony bezpieczeństwem, compliance i obroną roszczeń.
7. Prawa osób
Osobie, której dane dotyczą, przysługuje prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu oraz złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądania można kierować na privacy@getreven.app albo inny adres wskazany w Platformie.
8. Dobrowolność danych
Podanie danych jest dobrowolne, ale część danych jest niezbędna do utworzenia konta, wykonania umowy, rozliczeń lub bezpieczeństwa Platformy.
9. Zautomatyzowane decyzje
Reven nie podejmuje wobec użytkowników biznesowych decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub podobnie istotnie wpływały na użytkownika.