Polityka prywatności
Dotyczy aplikacji MODO Admin (modospace.app). Obowiązuje od 3 sierpnia 2026.
1. Administrator danych
Administratorem danych osobowych przetwarzanych w aplikacji MODO Admin jest modospace sp. z o.o., ul. Poznańska 11, 62-023 Gądki, NIP 7773447037. Kontakt w sprawach dotyczących danych osobowych: kamil@modospace.pl.
2. Czym jest MODO Admin
MODO Admin to wewnętrzne narzędzie administracyjne służące do zarządzania marketingiem i analityką sklepów modogrod.pl i polskieregaly.pl. Nie jest to aplikacja publiczna — dostęp mają wyłącznie imiennie zaproszeni pracownicy i współpracownicy MODO. Nie prowadzimy rejestracji otwartej dla użytkowników z zewnątrz.
3. Jakie dane przetwarzamy
Dane kont użytkowników panelu: imię i nazwisko, adres e-mail, zaszyfrowany skrót hasła (bcrypt), rola i status konta, data utworzenia oraz dziennik zdarzeń (kto, kiedy i jaką operację wykonał, wraz z adresem IP). Dziennik prowadzimy w celu zapewnienia bezpieczeństwa i rozliczalności działań w panelu.
Dane z połączonych integracji: po autoryzacji przez uprawnionego użytkownika panel pobiera dane z zewnętrznych usług i zapisuje je w swojej bazie:
- Meta (Facebook / Instagram): identyfikator i nazwa konta reklamowego, zagregowane statystyki kampanii (wyświetlenia, kliknięcia, koszt, konwersje), identyfikator i nazwa Fanpage oraz jego statystyki (zasięgi, zaangażowanie), identyfikator konta Facebook osoby autoryzującej połączenie, a także tokeny dostępu. Zapisujemy też identyfikatory obiektów, które panel utworzył w Meta (roboczych postów oraz wstrzymanych kampanii, zestawów i reklam) wraz z informacją, kto i kiedy je wysłał — to nasz ślad audytowy.
- Google (Analytics 4, Google Ads, YouTube): zagregowane statystyki ruchu, kampanii i materiałów wideo oraz tokeny dostępu.
- Shopify: dane katalogu produktów, zamówień i sprzedaży niezbędne do raportowania rentowności.
Z Meta nie pobieramy danych osobowych osób obserwujących profil, komentujących ani odbiorców reklam. Interesują nas wyłącznie dane zagregowane dotyczące własnych profili i kampanii reklamowych MODO.
4. Zakres uprawnień pobieranych z Meta
Podczas łączenia konta Meta prosimy o następujące uprawnienia i używamy ich wyłącznie w opisanym celu:
- ads_read — odczyt statystyk kampanii reklamowych wybranego konta reklamowego, aby pokazać je w raportach panelu.
- pages_show_list — wyświetlenie listy Twoich stron, abyś mógł wskazać, którą podłączyć.
- pages_read_engagement — odczyt zagregowanych statystyk wybranej strony (zasięgi, zaangażowanie) na potrzeby raportów.
- pages_manage_posts — tworzenie nieopublikowanych (roboczych) postów na wybranej stronie, na wyraźne polecenie użytkownika panelu.
- ads_management — tworzenie w wybranym koncie reklamowym kampanii, zestawów reklam i reklam w stanie wstrzymanym (PAUSED), również wyłącznie na wyraźne polecenie użytkownika panelu.
Zapis do Meta jest zawsze inicjowany ręcznie i zawsze tworzy obiekty nieaktywne: posty powstają jako nieopublikowane i nie są widoczne dla obserwujących, a obiekty reklamowe powstają wstrzymane i nie generują wydatków. Panel nie publikuje ani nie uruchamia niczego automatycznie, nie wysyła wiadomości w Twoim imieniu i nie modyfikuje ani nie usuwa treści, których sam nie utworzył.
5. Cel i podstawa prawna
- Udostępnienie panelu uprawnionym użytkownikom i realizacja umowy o pracę lub współpracy — art. 6 ust. 1 lit. b RODO.
- Analityka marketingowa i sprzedażowa własnych sklepów, bezpieczeństwo systemu, wykrywanie nadużyć — prawnie uzasadniony interes administratora, art. 6 ust. 1 lit. f RODO.
- Wypełnienie obowiązków prawnych, w tym rachunkowych — art. 6 ust. 1 lit. c RODO.
6. Bezpieczeństwo
Wszystkie tokeny dostępu do usług zewnętrznych (Meta, Google, Shopify) są przechowywane zaszyfrowane algorytmem AES-256-GCM i nigdy nie są zwracane do przeglądarki. Połączenie z aplikacją jest szyfrowane (HTTPS). Hasła przechowujemy wyłącznie jako skróty bcrypt. Dostęp do panelu wymaga logowania, a uprawnienia są ograniczone rolą użytkownika.
7. Odbiorcy danych
Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych. Korzystamy z następujących dostawców usług (podmiotów przetwarzających):
- Railway — hosting aplikacji;
- Neon — hostowana baza danych PostgreSQL;
- Cloudflare R2 — przechowywanie plików i grafik;
- Resend — wysyłka wiadomości e-mail (zaproszenia, reset hasła);
- Anthropic (Claude) — generowanie i analiza treści marketingowych;
- Freepik — generowanie grafik;
- Meta, Google, Shopify — usługi, z których pobieramy dane na Twoje polecenie.
Część dostawców przetwarza dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
8. Okres przechowywania
- Dane konta użytkownika panelu — do czasu usunięcia konta przez administratora.
- Dziennik zdarzeń (audyt) — do 24 miesięcy od zarejestrowania zdarzenia.
- Dane i tokeny z integracji — do momentu rozłączenia integracji; rozłączenie natychmiast usuwa zapisane tokeny.
9. Twoje prawa
Masz prawo do dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, a także prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Wnioski przyjmujemy pod adresem kamil@modospace.pl. Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
10. Usuwanie danych
Sposób usunięcia danych pobranych z Meta — zarówno samodzielnie z panelu, jak i przez wniosek wysłany do nas lub przez ustawienia Facebooka — opisaliśmy na osobnej stronie: Usuwanie danych użytkowników.
11. Pliki cookie
Używamy wyłącznie plików cookie niezbędnych do działania aplikacji: cookie sesji logowania oraz token zabezpieczający formularze przed atakami CSRF. Nie stosujemy cookie marketingowych ani narzędzi śledzących osoby odwiedzające tę stronę.
12. Zmiany polityki
O istotnych zmianach niniejszej polityki poinformujemy użytkowników panelu pocztą elektroniczną. Aktualna wersja jest zawsze dostępna pod adresem modospace.app/privacy.