Polityka Prywatności Nuvio Loyalty
dla przedsiębiorców i użytkowników Konta Klienta
- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z systemu Nuvio Loyalty, w szczególności z rejestracją, prowadzeniem Konta Klienta, obsługą subskrypcji, rozliczeniami, wsparciem technicznym i integracjami udostępnianymi w systemie.
- Administratorem danych osobowych jest TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą we Wrocławiu (52-326), ul. Eugeniusza Kwiatkowskiego 4/3, wpisana do rejestru przedsiębiorców KRS pod numerem 0000878223, NIP: 8943162789, REGON: 387922478 (dalej: „Administrator”).
- Polityka ma zastosowanie do przedsiębiorców zawierających umowę z Administratorem, osób reprezentujących przedsiębiorców oraz osób upoważnionych do korzystania z Konta Klienta.
- Dane są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz właściwymi przepisami krajowymi.
§ 1 Zakres przetwarzanych danych
- Administrator może przetwarzać dane identyfikacyjne i kontaktowe, w szczególności: imię i nazwisko, adres e-mail, numer telefonu, nazwę firmy, adres prowadzenia działalności lub siedziby, kraj, NIP albo EU VAT ID oraz funkcję pełnioną w firmie.
- W związku z Kontem Klienta przetwarzane mogą być identyfikatory użytkownika, dane logowania i uwierzytelniania, role i uprawnienia członków zespołu, historia zmian konta oraz informacje o aktywnych sesjach.
- W związku z zawarciem i wykonywaniem umowy przetwarzane mogą być dane wybranego pakietu, status subskrypcji, historia rozliczeń, dane do faktury, identyfikatory płatności i informacje o statusie płatności. Administrator nie przechowuje pełnych danych kart płatniczych obsługiwanych przez zewnętrznego operatora płatności.
- W związku z korzystaniem z pomocy technicznej przetwarzane mogą być dane zawarte w zgłoszeniach, wiadomościach i załącznikach, a także historia kontaktu i działań podjętych w celu rozwiązania zgłoszenia.
- Podczas korzystania z systemu mogą być przetwarzane dane techniczne i dotyczące bezpieczeństwa, w szczególności adres IP, data i czas dostępu, rodzaj urządzenia, system operacyjny, przeglądarka, identyfikatory sesji, historia logowania, logi błędów i zdarzenia związane z bezpieczeństwem.
- Jeżeli Klient korzysta z programu partnerskiego, integracji lub usług płatniczych, Administrator może przetwarzać dane atrybucji polecenia, konfiguracji integracji, statusu połączenia oraz identyfikatory nadane przez zewnętrznego dostawcę.
§ 2 Cele i podstawy prawne przetwarzania
- Utworzenie i prowadzenie Konta Klienta, zawarcie i wykonanie umowy, udostępnienie funkcji systemu, obsługa subskrypcji i integracji – art. 6 ust. 1 lit. b RODO.
- Weryfikacja osób reprezentujących Klienta i zarządzanie dostępem członków zespołu – art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora i Klienta polegający na prawidłowej realizacji współpracy oraz kontroli dostępu.
- Rozliczenia, wystawianie i przechowywanie dokumentów księgowych oraz realizacja obowiązków podatkowych – art. 6 ust. 1 lit. c RODO w związku z właściwymi przepisami podatkowymi i rachunkowymi.
- Obsługa zapytań, zgłoszeń technicznych i reklamacji – art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO, zależnie od charakteru sprawy.
- Zapewnienie bezpieczeństwa systemu, zapobieganie nadużyciom, diagnostyka błędów, utrzymanie ciągłości działania oraz ustalenie, dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. f RODO.
- Analiza sposobu korzystania z systemu i rozwój jego funkcji – art. 6 ust. 1 lit. f RODO, a w przypadku technologii wymagających zgody – art. 6 ust. 1 lit. a RODO.
- Przesyłanie informacji handlowych lub prowadzenie działań marketingowych – na podstawie zgody, jeżeli jest ona wymagana przez obowiązujące przepisy. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
§ 3 Odbiorcy danych i usługi zewnętrzne
- Dane mogą być udostępniane podmiotom wspierającym Administratora w świadczeniu usług, w szczególności dostawcom hostingu, infrastruktury chmurowej, baz danych, uwierzytelniania, poczty elektronicznej, monitorowania bezpieczeństwa oraz obsługi technicznej.
- Dane związane z płatnościami i rozliczeniami mogą być przekazywane operatorom płatności, w szczególności Stripe, a w przypadku aktywowania odpowiednich usług także Worldline, jak również podmiotom świadczącym usługi księgowe i prawne.
- W przypadku korzystania z funkcji powiązanych z Apple Wallet lub Google Wallet niezbędne informacje techniczne i konfiguracyjne mogą być przekazywane odpowiednio Apple lub Google w zakresie wymaganym do działania wybranej usługi.
- Dane mogą zostać ujawnione organom publicznym lub innym uprawnionym podmiotom, gdy obowiązek taki wynika z przepisów prawa.
- Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku Administrator stosuje mechanizmy wymagane przez rozdział V RODO, w szczególności decyzje stwierdzające odpowiedni stopień ochrony lub standardowe klauzule umowne, zależnie od podstawy danego transferu.
§ 4 Cookies, analityka i technologie marketingowe
- System wykorzystuje cookies i podobne technologie niezbędne do logowania, utrzymania sesji, zapamiętania ustawień, zapewnienia bezpieczeństwa oraz prawidłowego działania Konta Klienta.
- Cookies mogą również służyć do zapamiętania informacji o poleceniu i kampanii partnerskiej, z której nastąpiło przejście do systemu.
- W systemie mogą być wykorzystywane narzędzia Google Ads oraz Meta Pixel do pomiaru skuteczności działań marketingowych, analizy konwersji i tworzenia statystyk. Dostawcy tych narzędzi mogą otrzymywać informacje techniczne, w tym adres IP, identyfikatory urządzenia lub przeglądarki oraz informacje o zdarzeniach w systemie.
- Użytkownik może ograniczyć obsługę cookies w ustawieniach przeglądarki. Wyłączenie cookies niezbędnych może uniemożliwić logowanie lub korzystanie z części funkcji systemu.
§ 5 Okres przechowywania danych
- Dane związane z Kontem Klienta i realizacją umowy są przechowywane przez czas jej obowiązywania, a następnie przez okres niezbędny do rozliczenia współpracy i obrony przed roszczeniami.
- Dokumenty księgowe, podatkowe i rozliczeniowe są przechowywane przez okres wymagany przez właściwe przepisy prawa.
- Dane zgłoszeń i korespondencji są przechowywane do zakończenia sprawy, a następnie przez okres uzasadniony możliwością dochodzenia lub obrony roszczeń.
- Logi techniczne i bezpieczeństwa są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa, diagnozowania incydentów i zapobiegania nadużyciom.
- Dane przetwarzane na podstawie zgody są przechowywane do jej wycofania albo do wcześniejszego ustania celu przetwarzania, z możliwością zachowania ograniczonych informacji potrzebnych do wykazania udzielenia lub wycofania zgody.
- Dane mogą pozostawać przez ograniczony czas w kopiach zapasowych, zgodnie z cyklem ich bezpiecznego nadpisywania.
§ 6 Prawa osób, których dane dotyczą
- Osobie, której dane dotyczą, przysługuje – w zakresie przewidzianym przez RODO – prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO.
- Jeżeli przetwarzanie odbywa się na podstawie zgody, można ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Wniosek dotyczący realizacji praw można przesłać na adres iod@nuvio.group. Przed realizacją wniosku Administrator może zweryfikować tożsamość wnioskodawcy.
- Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych lub innego właściwego organu nadzorczego w państwie członkowskim Unii Europejskiej.
§ 7 Dobrowolność podania danych i decyzje automatyczne
- Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są niezbędne do utworzenia Konta Klienta, zawarcia lub wykonania umowy, dokonania rozliczenia albo obsługi zgłoszenia.
- Administrator nie podejmuje wobec użytkowników Konta Klienta decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.
§ 8 Zmiany Polityki Prywatności i kontakt
- Polityka może być aktualizowana w związku ze zmianami prawa, sposobu działania systemu lub wykorzystywanych usług zewnętrznych. Aktualna wersja jest publikowana w serwisie Nuvio.
- Pytania dotyczące prywatności należy kierować na adres iod@nuvio.group, a pozostałe pytania dotyczące usługi na adres sales@nuvio.group.
Data ostatniej aktualizacji: 24.02.2026 r.
TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Właściciel marki Nuvio
ul. Eugeniusza Kwiatkowskiego 4/3, 52-326 Wrocław
NIP: 8943162789 | REGON: 387922478 | KRS: 0000878223
