Polityka prywatności

Dotyczy aplikacji MODO Admin (modospace.app). Obowiązuje od 3 sierpnia 2026.

1. Administrator danych

Administratorem danych osobowych przetwarzanych w aplikacji MODO Admin jest modospace sp. z o.o., ul. Poznańska 11, 62-023 Gądki, NIP 7773447037. Kontakt w sprawach dotyczących danych osobowych: kamil@modospace.pl.

2. Czym jest MODO Admin

MODO Admin to wewnętrzne narzędzie administracyjne służące do zarządzania marketingiem i analityką sklepów modogrod.pl i polskieregaly.pl. Nie jest to aplikacja publiczna — dostęp mają wyłącznie imiennie zaproszeni pracownicy i współpracownicy MODO. Nie prowadzimy rejestracji otwartej dla użytkowników z zewnątrz.

3. Jakie dane przetwarzamy

Dane kont użytkowników panelu: imię i nazwisko, adres e-mail, zaszyfrowany skrót hasła (bcrypt), rola i status konta, data utworzenia oraz dziennik zdarzeń (kto, kiedy i jaką operację wykonał, wraz z adresem IP). Dziennik prowadzimy w celu zapewnienia bezpieczeństwa i rozliczalności działań w panelu.

Dane z połączonych integracji: po autoryzacji przez uprawnionego użytkownika panel pobiera dane z zewnętrznych usług i zapisuje je w swojej bazie:

  • Meta (Facebook / Instagram): identyfikator i nazwa konta reklamowego, zagregowane statystyki kampanii (wyświetlenia, kliknięcia, koszt, konwersje), identyfikator i nazwa Fanpage oraz jego statystyki (zasięgi, zaangażowanie), identyfikator konta Facebook osoby autoryzującej połączenie, a także tokeny dostępu. Zapisujemy też identyfikatory obiektów, które panel utworzył w Meta (roboczych postów oraz wstrzymanych kampanii, zestawów i reklam) wraz z informacją, kto i kiedy je wysłał — to nasz ślad audytowy.
  • Google (Analytics 4, Google Ads, YouTube): zagregowane statystyki ruchu, kampanii i materiałów wideo oraz tokeny dostępu.
  • Shopify: dane katalogu produktów, zamówień i sprzedaży niezbędne do raportowania rentowności.

Z Meta nie pobieramy danych osobowych osób obserwujących profil, komentujących ani odbiorców reklam. Interesują nas wyłącznie dane zagregowane dotyczące własnych profili i kampanii reklamowych MODO.

4. Zakres uprawnień pobieranych z Meta

Podczas łączenia konta Meta prosimy o następujące uprawnienia i używamy ich wyłącznie w opisanym celu:

  • ads_read — odczyt statystyk kampanii reklamowych wybranego konta reklamowego, aby pokazać je w raportach panelu.
  • pages_show_list — wyświetlenie listy Twoich stron, abyś mógł wskazać, którą podłączyć.
  • pages_read_engagement — odczyt zagregowanych statystyk wybranej strony (zasięgi, zaangażowanie) na potrzeby raportów.
  • pages_manage_posts — tworzenie nieopublikowanych (roboczych) postów na wybranej stronie, na wyraźne polecenie użytkownika panelu.
  • ads_management — tworzenie w wybranym koncie reklamowym kampanii, zestawów reklam i reklam w stanie wstrzymanym (PAUSED), również wyłącznie na wyraźne polecenie użytkownika panelu.

Zapis do Meta jest zawsze inicjowany ręcznie i zawsze tworzy obiekty nieaktywne: posty powstają jako nieopublikowane i nie są widoczne dla obserwujących, a obiekty reklamowe powstają wstrzymane i nie generują wydatków. Panel nie publikuje ani nie uruchamia niczego automatycznie, nie wysyła wiadomości w Twoim imieniu i nie modyfikuje ani nie usuwa treści, których sam nie utworzył.

5. Cel i podstawa prawna

  • Udostępnienie panelu uprawnionym użytkownikom i realizacja umowy o pracę lub współpracy — art. 6 ust. 1 lit. b RODO.
  • Analityka marketingowa i sprzedażowa własnych sklepów, bezpieczeństwo systemu, wykrywanie nadużyć — prawnie uzasadniony interes administratora, art. 6 ust. 1 lit. f RODO.
  • Wypełnienie obowiązków prawnych, w tym rachunkowych — art. 6 ust. 1 lit. c RODO.

6. Bezpieczeństwo

Wszystkie tokeny dostępu do usług zewnętrznych (Meta, Google, Shopify) są przechowywane zaszyfrowane algorytmem AES-256-GCM i nigdy nie są zwracane do przeglądarki. Połączenie z aplikacją jest szyfrowane (HTTPS). Hasła przechowujemy wyłącznie jako skróty bcrypt. Dostęp do panelu wymaga logowania, a uprawnienia są ograniczone rolą użytkownika.

7. Odbiorcy danych

Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych. Korzystamy z następujących dostawców usług (podmiotów przetwarzających):

  • Railway — hosting aplikacji;
  • Neon — hostowana baza danych PostgreSQL;
  • Cloudflare R2 — przechowywanie plików i grafik;
  • Resend — wysyłka wiadomości e-mail (zaproszenia, reset hasła);
  • Anthropic (Claude) — generowanie i analiza treści marketingowych;
  • Freepik — generowanie grafik;
  • Meta, Google, Shopify — usługi, z których pobieramy dane na Twoje polecenie.

Część dostawców przetwarza dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

8. Okres przechowywania

  • Dane konta użytkownika panelu — do czasu usunięcia konta przez administratora.
  • Dziennik zdarzeń (audyt) — do 24 miesięcy od zarejestrowania zdarzenia.
  • Dane i tokeny z integracji — do momentu rozłączenia integracji; rozłączenie natychmiast usuwa zapisane tokeny.

9. Twoje prawa

Masz prawo do dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, a także prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Wnioski przyjmujemy pod adresem kamil@modospace.pl. Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

10. Usuwanie danych

Sposób usunięcia danych pobranych z Meta — zarówno samodzielnie z panelu, jak i przez wniosek wysłany do nas lub przez ustawienia Facebooka — opisaliśmy na osobnej stronie: Usuwanie danych użytkowników.

11. Pliki cookie

Używamy wyłącznie plików cookie niezbędnych do działania aplikacji: cookie sesji logowania oraz token zabezpieczający formularze przed atakami CSRF. Nie stosujemy cookie marketingowych ani narzędzi śledzących osoby odwiedzające tę stronę.

12. Zmiany polityki

O istotnych zmianach niniejszej polityki poinformujemy użytkowników panelu pocztą elektroniczną. Aktualna wersja jest zawsze dostępna pod adresem modospace.app/privacy.