Polityka Prywatności
Obowiązuje od: 30.07.2026
1. Administrator danych
QA10 sp. z o.o., ul. Mariacka 37, 40-014 Katowice, NIP 9542906279, email: hello@qa10.io.
2. Zakres zbieranych danych
- Konto: adres email, nazwa firmy, NIP (opcjonalnie), region, kody CPV.
- Analityka: anonimowe dane użytkowania (Umami, bez cookies).
- Logi: adres IP, user-agent (retencja: 30 dni).
- Lead capture: adres email podany w formularzu na landing page.
3. Cel przetwarzania
- Świadczenie usług Serwisu (art. 6 ust. 1 lit. b RODO).
- Komunikacja marketingowa — wyłącznie po wyrażeniu zgody (art. 6 ust. 1 lit. a RODO).
- Realizacja obowiązków prawnych — faktury, rachunkowość (art. 6 ust. 1 lit. c RODO).
4. Odbiorcy danych
- Hosting: Vercel (Frankfurt, EU).
- Baza danych: Amazon Web Services (Frankfurt, EU).
- Płatności: Stripe (certyfikat PCI DSS).
- Email: MailerLite (EU).
Nie sprzedajemy danych osobowych stronom trzecim.
5. Okres przechowywania
- Dane konta: do usunięcia konta + 30 dni.
- Logi: 30 dni.
- Faktury: 5 lat (obowiązek podatkowy).
- Dane lead capture: do momentu cofnięcia zgody lub 12 miesięcy od zebrania.
6. Prawa użytkownika
Na podstawie RODO przysługuje Ci prawo do:
- Dostępu do swoich danych.
- Sprostowania, usunięcia, ograniczenia przetwarzania.
- Przenoszenia danych.
- Cofnięcia zgody (bez wpływu na legalność wcześniejszego przetwarzania).
- Skargi do PUODO (Prezes Urzędu Ochrony Danych Osobowych).
Kontakt w sprawie danych: hello@qa10.io.
7. Cookies
Serwis nie używa cookies reklamowych ani śledzących. Używamy wyłącznie:
- Cookie sesji (httpOnly, secure) — niezbędne do logowania.
- Umami Analytics — privacy-first, bez cookies, GDPR-compliant.
8. Bezpieczeństwo
- Szyfrowanie TLS 1.3 (transit).
- Szyfrowanie at-rest (AES-256).
- MFA dostępne dla kont Enterprise.
- Regularne audyty bezpieczeństwa.
QA10 sp. z o.o. • ul. Mariacka 37, 40-014 Katowice • NIP 9542906279