Polityka Prywatności Nuvio Loyalty

dla przedsiębiorców i użytkowników Konta Klienta

  1. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z systemu Nuvio Loyalty, w szczególności z rejestracją, prowadzeniem Konta Klienta, obsługą subskrypcji, rozliczeniami, wsparciem technicznym i integracjami udostępnianymi w systemie.
  2. Administratorem danych osobowych jest TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą we Wrocławiu (52-326), ul. Eugeniusza Kwiatkowskiego 4/3, wpisana do rejestru przedsiębiorców KRS pod numerem 0000878223, NIP: 8943162789, REGON: 387922478 (dalej: „Administrator”).
  3. Polityka ma zastosowanie do przedsiębiorców zawierających umowę z Administratorem, osób reprezentujących przedsiębiorców oraz osób upoważnionych do korzystania z Konta Klienta.
  4. Dane są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz właściwymi przepisami krajowymi.

§ 1 Zakres przetwarzanych danych

  1. Administrator może przetwarzać dane identyfikacyjne i kontaktowe, w szczególności: imię i nazwisko, adres e-mail, numer telefonu, nazwę firmy, adres prowadzenia działalności lub siedziby, kraj, NIP albo EU VAT ID oraz funkcję pełnioną w firmie.
  2. W związku z Kontem Klienta przetwarzane mogą być identyfikatory użytkownika, dane logowania i uwierzytelniania, role i uprawnienia członków zespołu, historia zmian konta oraz informacje o aktywnych sesjach.
  3. W związku z zawarciem i wykonywaniem umowy przetwarzane mogą być dane wybranego pakietu, status subskrypcji, historia rozliczeń, dane do faktury, identyfikatory płatności i informacje o statusie płatności. Administrator nie przechowuje pełnych danych kart płatniczych obsługiwanych przez zewnętrznego operatora płatności.
  4. W związku z korzystaniem z pomocy technicznej przetwarzane mogą być dane zawarte w zgłoszeniach, wiadomościach i załącznikach, a także historia kontaktu i działań podjętych w celu rozwiązania zgłoszenia.
  5. Podczas korzystania z systemu mogą być przetwarzane dane techniczne i dotyczące bezpieczeństwa, w szczególności adres IP, data i czas dostępu, rodzaj urządzenia, system operacyjny, przeglądarka, identyfikatory sesji, historia logowania, logi błędów i zdarzenia związane z bezpieczeństwem.
  6. Jeżeli Klient korzysta z programu partnerskiego, integracji lub usług płatniczych, Administrator może przetwarzać dane atrybucji polecenia, konfiguracji integracji, statusu połączenia oraz identyfikatory nadane przez zewnętrznego dostawcę.

§ 2 Cele i podstawy prawne przetwarzania

  1. Utworzenie i prowadzenie Konta Klienta, zawarcie i wykonanie umowy, udostępnienie funkcji systemu, obsługa subskrypcji i integracji – art. 6 ust. 1 lit. b RODO.
  2. Weryfikacja osób reprezentujących Klienta i zarządzanie dostępem członków zespołu – art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora i Klienta polegający na prawidłowej realizacji współpracy oraz kontroli dostępu.
  3. Rozliczenia, wystawianie i przechowywanie dokumentów księgowych oraz realizacja obowiązków podatkowych – art. 6 ust. 1 lit. c RODO w związku z właściwymi przepisami podatkowymi i rachunkowymi.
  4. Obsługa zapytań, zgłoszeń technicznych i reklamacji – art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO, zależnie od charakteru sprawy.
  5. Zapewnienie bezpieczeństwa systemu, zapobieganie nadużyciom, diagnostyka błędów, utrzymanie ciągłości działania oraz ustalenie, dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. f RODO.
  6. Analiza sposobu korzystania z systemu i rozwój jego funkcji – art. 6 ust. 1 lit. f RODO, a w przypadku technologii wymagających zgody – art. 6 ust. 1 lit. a RODO.
  7. Przesyłanie informacji handlowych lub prowadzenie działań marketingowych – na podstawie zgody, jeżeli jest ona wymagana przez obowiązujące przepisy. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

§ 3 Odbiorcy danych i usługi zewnętrzne

  1. Dane mogą być udostępniane podmiotom wspierającym Administratora w świadczeniu usług, w szczególności dostawcom hostingu, infrastruktury chmurowej, baz danych, uwierzytelniania, poczty elektronicznej, monitorowania bezpieczeństwa oraz obsługi technicznej.
  2. Dane związane z płatnościami i rozliczeniami mogą być przekazywane operatorom płatności, w szczególności Stripe, a w przypadku aktywowania odpowiednich usług także Worldline, jak również podmiotom świadczącym usługi księgowe i prawne.
  3. W przypadku korzystania z funkcji powiązanych z Apple Wallet lub Google Wallet niezbędne informacje techniczne i konfiguracyjne mogą być przekazywane odpowiednio Apple lub Google w zakresie wymaganym do działania wybranej usługi.
  4. Dane mogą zostać ujawnione organom publicznym lub innym uprawnionym podmiotom, gdy obowiązek taki wynika z przepisów prawa.
  5. Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku Administrator stosuje mechanizmy wymagane przez rozdział V RODO, w szczególności decyzje stwierdzające odpowiedni stopień ochrony lub standardowe klauzule umowne, zależnie od podstawy danego transferu.

§ 4 Cookies, analityka i technologie marketingowe

  1. System wykorzystuje cookies i podobne technologie niezbędne do logowania, utrzymania sesji, zapamiętania ustawień, zapewnienia bezpieczeństwa oraz prawidłowego działania Konta Klienta.
  2. Cookies mogą również służyć do zapamiętania informacji o poleceniu i kampanii partnerskiej, z której nastąpiło przejście do systemu.
  3. W systemie mogą być wykorzystywane narzędzia Google Ads oraz Meta Pixel do pomiaru skuteczności działań marketingowych, analizy konwersji i tworzenia statystyk. Dostawcy tych narzędzi mogą otrzymywać informacje techniczne, w tym adres IP, identyfikatory urządzenia lub przeglądarki oraz informacje o zdarzeniach w systemie.
  4. Użytkownik może ograniczyć obsługę cookies w ustawieniach przeglądarki. Wyłączenie cookies niezbędnych może uniemożliwić logowanie lub korzystanie z części funkcji systemu.

§ 5 Okres przechowywania danych

  1. Dane związane z Kontem Klienta i realizacją umowy są przechowywane przez czas jej obowiązywania, a następnie przez okres niezbędny do rozliczenia współpracy i obrony przed roszczeniami.
  2. Dokumenty księgowe, podatkowe i rozliczeniowe są przechowywane przez okres wymagany przez właściwe przepisy prawa.
  3. Dane zgłoszeń i korespondencji są przechowywane do zakończenia sprawy, a następnie przez okres uzasadniony możliwością dochodzenia lub obrony roszczeń.
  4. Logi techniczne i bezpieczeństwa są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa, diagnozowania incydentów i zapobiegania nadużyciom.
  5. Dane przetwarzane na podstawie zgody są przechowywane do jej wycofania albo do wcześniejszego ustania celu przetwarzania, z możliwością zachowania ograniczonych informacji potrzebnych do wykazania udzielenia lub wycofania zgody.
  6. Dane mogą pozostawać przez ograniczony czas w kopiach zapasowych, zgodnie z cyklem ich bezpiecznego nadpisywania.

§ 6 Prawa osób, których dane dotyczą

  1. Osobie, której dane dotyczą, przysługuje – w zakresie przewidzianym przez RODO – prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO.
  2. Jeżeli przetwarzanie odbywa się na podstawie zgody, można ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
  3. Wniosek dotyczący realizacji praw można przesłać na adres iod@nuvio.group. Przed realizacją wniosku Administrator może zweryfikować tożsamość wnioskodawcy.
  4. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych lub innego właściwego organu nadzorczego w państwie członkowskim Unii Europejskiej.

§ 7 Dobrowolność podania danych i decyzje automatyczne

  1. Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są niezbędne do utworzenia Konta Klienta, zawarcia lub wykonania umowy, dokonania rozliczenia albo obsługi zgłoszenia.
  2. Administrator nie podejmuje wobec użytkowników Konta Klienta decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.

§ 8 Zmiany Polityki Prywatności i kontakt

  1. Polityka może być aktualizowana w związku ze zmianami prawa, sposobu działania systemu lub wykorzystywanych usług zewnętrznych. Aktualna wersja jest publikowana w serwisie Nuvio.
  2. Pytania dotyczące prywatności należy kierować na adres iod@nuvio.group, a pozostałe pytania dotyczące usługi na adres sales@nuvio.group.

Data ostatniej aktualizacji: 24.02.2026 r.

TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Właściciel marki Nuvio
ul. Eugeniusza Kwiatkowskiego 4/3, 52-326 Wrocław
NIP: 8943162789 | REGON: 387922478 | KRS: 0000878223