Polityka Przechowywania Danych
Ostatnia aktualizacja: 10 września 2026
Niniejsza Polityka Przechowywania Danych określa zasady, według których tykirei przechowuje, archiwizuje i usuwa dane osobowe oraz inne informacje gromadzone w ramach świadczenia usług. Celem niniejszej polityki jest zapewnienie, że dane są przechowywane wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane, oraz zgodnie z obowiązującymi wymogami prawnymi.
1. Zakres stosowania
Niniejsza polityka dotyczy wszystkich danych przetwarzanych przez tykirei w związku z korzystaniem z platformy oraz świadczonych usług, w tym danych użytkowników indywidualnych, danych organizacji klientów oraz danych generowanych w trakcie korzystania z usług.
Polityka obejmuje dane przechowywane w systemach produkcyjnych, kopiach zapasowych, archiwach oraz systemach pomocniczych wykorzystywanych do świadczenia usług.
2. Kategorie danych i okresy przechowywania
Okresy przechowywania danych są ustalane na podstawie charakteru danych, celu ich przetwarzania oraz wymogów wynikających z przepisów prawa. Poniższa tabela przedstawia główne kategorie danych oraz przypisane im standardowe okresy przechowywania.
| Kategoria danych | Przykłady | Okres przechowywania | Podstawa |
|---|---|---|---|
| Dane konta użytkownika | Imię, nazwisko, adres e-mail, dane logowania | Przez czas trwania konta, a następnie do 90 dni po jego usunięciu | Realizacja umowy |
| Dane finansowe i transakcyjne | Historia płatności, faktury, dane rozliczeniowe | 7 lat od daty transakcji | Wymogi prawne i podatkowe |
| Dane dotyczące korzystania z usługi | Logi aktywności, dane sesji, zdarzenia systemowe | 12 miesięcy od daty zdarzenia | Uzasadniony interes |
| Dane integracji i synchronizacji | Logi synchronizacji, dane połączeń, historię transferów | 24 miesiące od daty zdarzenia | Realizacja umowy, bezpieczeństwo |
| Dane komunikacji z pomocą techniczną | Zgłoszenia, korespondencja, historia rozmów | 3 lata od zamknięcia zgłoszenia | Uzasadniony interes |
| Dane marketingowe i zgody | Preferencje komunikacji, historia zgód | Do momentu wycofania zgody lub 3 lata od ostatniej aktywności | Zgoda użytkownika |
| Kopie zapasowe systemu | Zbiorcze kopie danych systemowych | Do 30 dni od daty wykonania kopii | Ciągłość działania usługi |
| Dane dotyczące bezpieczeństwa | Logi dostępu, zdarzenia bezpieczeństwa, alerty | 24 miesiące od daty zdarzenia | Uzasadniony interes, wymogi prawne |
3. Zasady przechowywania danych
3.1 Minimalizacja okresu przechowywania
Dane są przechowywane wyłącznie przez okres niezbędny do osiągnięcia celów, dla których zostały zebrane. Po upływie wyznaczonego okresu dane są usuwane lub anonimizowane w sposób trwały i nieodwracalny, chyba że przepisy prawa nakładają obowiązek dalszego przechowywania.
3.2 Przechowywanie ze względów prawnych
W przypadku gdy przepisy prawa, postępowania sądowe, dochodzenia regulacyjne lub inne uzasadnione wymogi prawne wymagają przechowywania danych przez okres dłuższy niż standardowo określony, dane będą przechowywane przez wymagany czas. O zastosowaniu takiego przedłużenia użytkownicy zostaną poinformowani w zakresie dozwolonym przez prawo.
3.3 Dane zanonimizowane
Dane, które zostały w pełni zanonimizowane i nie mogą być powiązane z konkretną osobą fizyczną, mogą być przechowywane przez czas nieokreślony w celach statystycznych, analitycznych lub związanych z rozwojem usług. Dane takie nie są objęte niniejszą polityką w zakresie obowiązków dotyczących usuwania danych osobowych.
3.4 Dane użytkowników nieaktywnych
Konta użytkowników, które pozostają nieaktywne przez okres przekraczający 36 kolejnych miesięcy, mogą zostać poddane przeglądowi. Użytkownicy zostaną powiadomieni z odpowiednim wyprzedzeniem o planowanym usunięciu konta, z możliwością jego reaktywacji lub pobrania własnych danych przed dokonaniem usunięcia.
4. Proces usuwania danych
4.1 Automatyczne usuwanie
Systemy tykirei stosują zautomatyzowane procedury usuwania danych, które identyfikują dane przekraczające wyznaczony okres przechowywania i inicjują ich trwałe usunięcie lub anonimizację. Procesy te uruchamiane są cyklicznie zgodnie z wewnętrznym harmonogramem operacyjnym.
4.2 Usuwanie na żądanie
Użytkownicy mają prawo do złożenia wniosku o usunięcie swoich danych osobowych przed upływem standardowego okresu przechowywania, z zastrzeżeniem przypadków, w których dalsze przechowywanie jest wymagane przez prawo lub niezbędne do realizacji umowy. Wnioski o usunięcie danych są rozpatrywane w terminie 30 dni od ich otrzymania.
4.3 Usuwanie danych po zakończeniu umowy
Po rozwiązaniu lub wygaśnięciu umowy o świadczenie usług dane klienta są przechowywane przez okres 90 dni, w trakcie których klient może pobrać lub wyeksportować swoje dane. Po upływie tego okresu dane są trwale usuwane z systemów produkcyjnych. Dane mogą pozostawać w kopiach zapasowych przez dodatkowy okres do 30 dni, po którym są usuwane zgodnie z harmonogramem rotacji kopii zapasowych.
4.4 Metody usuwania
Usuwanie danych odbywa się z zastosowaniem metod zapewniających trwałe i nieodwracalne zniszczenie danych. W przypadku nośników fizycznych stosowane są procedury bezpiecznego niszczenia zgodne z przyjętymi standardami branżowymi.
5. Kopie zapasowe i archiwizacja
Dane zawarte w kopiach zapasowych systemu są przechowywane przez okres do 30 dni. Kopie zapasowe są tworzone w celu zapewnienia ciągłości działania usługi i możliwości odtworzenia danych w przypadku awarii, a nie w celu długoterminowego archiwizowania danych użytkowników.
Dane usunięte z systemów produkcyjnych na żądanie użytkownika lub po upływie okresu przechowywania mogą pozostawać w kopiach zapasowych przez pozostały czas ich cyklu życia. Dane te nie są aktywnie przetwarzane i zostaną usunięte wraz z wygaśnięciem kopii zapasowej zgodnie z harmonogramem rotacji.
6. Bezpieczeństwo przechowywanych danych
Przez cały okres przechowywania dane są chronione za pomocą odpowiednich środków technicznych i organizacyjnych, obejmujących między innymi:
- szyfrowanie danych w spoczynku i podczas transmisji,
- kontrolę dostępu opartą na zasadzie minimalnych uprawnień,
- regularne przeglądy i audyty bezpieczeństwa,
- monitorowanie systemów pod kątem nieautoryzowanego dostępu,
- procedury reagowania na incydenty bezpieczeństwa.
Środki bezpieczeństwa są regularnie weryfikowane i aktualizowane w celu zapewnienia odpowiedniego poziomu ochrony danych.
7. Przekazywanie danych podmiotom trzecim
W przypadku gdy dane są przekazywane podmiotom trzecim działającym jako podmioty przetwarzające w imieniu tykirei, podmioty te są zobowiązane do stosowania zasad przechowywania i usuwania danych co najmniej równoważnych z zasadami określonymi w niniejszej polityce. Warunki te są egzekwowane poprzez odpowiednie postanowienia umowne.
8. Prawa użytkowników w zakresie przechowywania danych
W związku z przechowywaniem danych użytkownicy mają prawo do:
- uzyskania informacji o kategoriach przechowywanych danych i okresach ich przechowywania,
- żądania dostępu do swoich danych osobowych,
- żądania sprostowania nieprawidłowych danych,
- żądania usunięcia danych, z zastrzeżeniem obowiązków prawnych,
- żądania ograniczenia przetwarzania danych,
- przenoszenia danych w powszechnie stosowanym formacie,
- wniesienia sprzeciwu wobec przetwarzania danych opartego na uzasadnionym interesie.
Wnioski dotyczące realizacji powyższych praw należy kierować na adres: [email protected]. Wnioski są rozpatrywane bez zbędnej zwłoki, nie później niż w terminie 30 dni od ich otrzymania.
9. Przegląd i aktualizacja polityki
Niniejsza polityka jest poddawana przeglądowi co najmniej raz w roku oraz każdorazowo w przypadku istotnych zmian w sposobie przetwarzania danych, stosowanych technologiach lub obowiązujących przepisach prawa. Wszelkie istotne zmiany będą komunikowane użytkownikom z odpowiednim wyprzedzeniem przed ich wejściem w życie.
Aktualna wersja polityki jest zawsze dostępna na stronie internetowej tykirei. Data ostatniej aktualizacji widoczna jest na początku dokumentu.
10. Kontakt
W przypadku pytań dotyczących niniejszej Polityki Przechowywania Danych lub sposobu przetwarzania danych przez tykirei prosimy o kontakt:
- Poczta elektroniczna: [email protected]
- Adres korespondencyjny: Boguszowicka 68a, 44-200 Rybnik, Polska
- Telefon: +48 508 508 179
Dołożymy wszelkich starań, aby odpowiedzieć na Państwa pytania i wątpliwości w możliwie najkrótszym czasie.