Polityka prywatności serwisu OfficeList Pulse
Wersja 1.0 — obowiązuje od 09.07.2026
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu OfficeList Pulse (pulse.officelist.pl, dalej: „Serwis") jest Brookfield Partners Sp. z o.o. z siedzibą w Warszawie, ul. Bagatela 11/6, 00-585 Warszawa, KRS 0000360740, NIP 113-280-71-19, REGON 142382655 (dalej: „Administrator").
Kontakt w sprawach ochrony danych: info@brookfield.pl.
2. Jakie dane przetwarzamy
W zależności od sposobu korzystania z Serwisu przetwarzamy:
- Dane konta Użytkownika — imię i nazwisko, firmowy adres e-mail, hasło (w postaci zaszyfrowanej), nazwa reprezentowanego podmiotu.
- Dane ze zgłoszenia zakupu dostępu — imię i nazwisko, nazwa firmy, NIP, firmowy adres e-mail, opcjonalnie numer telefonu.
- Dane rozliczeniowe — dane niezbędne do wystawienia faktury VAT.
- Dane techniczne — adres IP, dane o urządzeniu i przeglądarce, logi zdarzeń (logowania, aktywność w Serwisie), zapisywane automatycznie w celach bezpieczeństwa i diagnostyki.
- Dane z korespondencji — treść wiadomości kierowanych do Administratora oraz dane kontaktowe nadawcy.
Podanie danych oznaczonych jako wymagane jest niezbędne do założenia Konta lub zawarcia umowy; ich niepodanie uniemożliwia skorzystanie z Serwisu.
3. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna (RODO) |
|---|---|
| Założenie i obsługa Konta, świadczenie dostępu do Serwisu | art. 6 ust. 1 lit. b — wykonanie umowy |
| Obsługa zgłoszenia zakupu, weryfikacja zgłaszającego, kontakt przed zawarciem umowy | art. 6 ust. 1 lit. b — działania przed zawarciem umowy; art. 6 ust. 1 lit. f — prawnie uzasadniony interes polegający na weryfikacji kontrahentów |
| Wystawianie i przechowywanie faktur, rozliczenia podatkowe | art. 6 ust. 1 lit. c — obowiązek prawny (przepisy podatkowe i rachunkowe) |
| Zapewnienie bezpieczeństwa Serwisu, wykrywanie nadużyć (w tym naruszeń zasad licencji, współdzielenia kont, automatycznego pobierania danych) | art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
| Obsługa reklamacji i korespondencji | art. 6 ust. 1 lit. b lub f |
| Pomiar oglądalności i poprawa Serwisu (zagregowane, anonimowe statystyki, bez plików cookies i profilowania) | art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
| Marketing bezpośredni własnych usług Administratora (w tym informacje o nowych raportach i funkcjach) | art. 6 ust. 1 lit. f — prawnie uzasadniony interes; wysyłka elektroniczna po uzyskaniu odrębnej zgody wymaganej właściwymi przepisami |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
4. Odbiorcy danych
Dane mogą być powierzane podmiotom przetwarzającym działającym na zlecenie Administratora, wyłącznie w zakresie niezbędnym do świadczenia usług:
- dostawcom infrastruktury i hostingu (w tym Cloudflare, Inc.),
- dostawcom usług poczty elektronicznej i narzędzi do wysyłki wiadomości,
- biuru rachunkowemu oraz dostawcom oprogramowania księgowego i fakturowego,
- podmiotom świadczącym wsparcie IT,
- w uzasadnionych przypadkach — kancelariom prawnym oraz podmiotom uprawnionym na podstawie przepisów prawa.
5. Przekazywanie danych poza EOG
W związku z korzystaniem z infrastruktury Cloudflare dane mogą być przetwarzane na serwerach zlokalizowanych poza Europejskim Obszarem Gospodarczym. Przekazywanie odbywa się z zastosowaniem zabezpieczeń przewidzianych w RODO, w szczególności standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub decyzji stwierdzającej odpowiedni stopień ochrony (EU–US Data Privacy Framework). Kopię informacji o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem.
6. Okres przechowywania danych
- Dane konta — przez okres posiadania Konta, a po jego usunięciu przez okres przedawnienia ewentualnych roszczeń.
- Dane ze zgłoszeń zakupu, które nie zakończyły się zawarciem umowy — do 12 miesięcy od zgłoszenia.
- Dane rozliczeniowe i faktury — przez okres wymagany przepisami podatkowymi i rachunkowymi (co do zasady 5 lat od końca roku podatkowego).
- Logi techniczne — co do zasady do 12 miesięcy.
- Korespondencja — przez okres niezbędny do obsługi sprawy, a następnie przez okres przedawnienia roszczeń.
7. Prawa osób, których dane dotyczą
Każdej osobie przysługuje prawo do:
- dostępu do swoich danych oraz otrzymania ich kopii,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych (w zakresie danych przetwarzanych na podstawie umowy),
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec marketingu bezpośredniego,
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem) — w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody.
W celu realizacji praw należy skontaktować się z Administratorem pod adresem info@brookfield.pl. Każdej osobie przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
8. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje wobec osób, których dane dotyczą, decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nie wpływały.
9. Pliki cookies i podobne technologie
- Serwis wykorzystuje niezbędne pliki cookies — służące do utrzymania sesji zalogowanego Użytkownika, zapamiętania wybranego języka oraz zapewnienia bezpieczeństwa (w tym ochrony formularzy przed nadużyciami, np. za pomocą mechanizmu Cloudflare Turnstile). Te pliki są konieczne do działania Serwisu i nie wymagają zgody.
- Serwis korzysta z narzędzia Cloudflare Web Analytics do pomiaru oglądalności. Działa ono bez plików cookies i bez profilowania użytkowników, zbierając wyłącznie zagregowane, anonimowe statystyki (m.in. liczbę odsłon i oglądane podstrony) — z tego względu nie wymaga zgody. Serwis nie wykorzystuje cookies marketingowych ani reklamowych podmiotów trzecich.
- Użytkownik może zarządzać plikami cookies w ustawieniach przeglądarki, przy czym zablokowanie cookies niezbędnych może uniemożliwić logowanie do Serwisu.
10. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie transmisji (TLS), przechowywanie haseł wyłącznie w postaci zaszyfrowanej (hash), kontrolę dostępu do danych oraz monitorowanie zdarzeń bezpieczeństwa.
11. Zmiany Polityki prywatności
Administrator może aktualizować niniejszą Politykę, w szczególności w przypadku zmian przepisów lub zakresu usług. Aktualna wersja jest zawsze dostępna w Serwisie, a o istotnych zmianach Użytkownicy zostaną powiadomieni e-mailem.