Polityka Prywatności Zevio

Obowiązuje od dnia: 03.03.2026

1. Administrator danych

Administratorem danych osobowych jest:

ZEVIO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

ul. Szlak 77 / 222

31-153 Kraków

KRS: 0001224773

NIP: 6762713546

REGON: 544029502

Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego

Kapitał zakładowy: 250 000 zł

Kontakt w sprawach związanych z ochroną danych: contact@zevio.io

2. Zakres przetwarzanych danych

W zależności od sposobu korzystania z Platformy przetwarzamy m.in.:

  • dane konta użytkownika (imię, nazwisko, adres e-mail),
  • dane organizacji (nazwa, dane rejestrowe, NIP, adres),
  • dane transakcyjne (kwota, waluta, status, identyfikator transakcji),
  • dane dotyczące subskrypcji,
  • dane techniczne (adres IP, identyfikatory urządzeń, logi systemowe, dane sesji).

W przypadku płatności powtarzalnych BLIK przetwarzane mogą być dodatkowo:

  • identyfikator zgody Płatnika,
  • parametry subskrypcji (kwota, częstotliwość, data ważności),
  • status zgody na inicjowanie transakcji,
  • historia prób realizacji płatności cyklicznych.

Zevio nie przechowuje danych kart płatniczych - są one przetwarzane wyłącznie przez zewnętrznych operatorów płatności zgodnie z obowiązującymi standardami bezpieczeństwa (PCI DSS).

3. Cele przetwarzania

Dane przetwarzane są w celu:

  • realizacji usług świadczonych w ramach Platformy,
  • obsługi płatności jednorazowych i powtarzalnych,
  • realizacji płatności powtarzalnych inicjowanych przez Akceptanta na podstawie zgody Płatnika,
  • obsługi reklamacji związanych z transakcjami, w tym Transakcjami Powtarzalnymi,
  • realizacji obowiązków księgowych i podatkowych,
  • zapewnienia bezpieczeństwa systemu oraz zapobiegania nadużyciom,
  • prowadzenia analiz technicznych i statystycznych dotyczących działania Platformy.

4. Podstawa prawna przetwarzania

Dane przetwarzane są na podstawie:

  • art. 6 ust. 1 lit. b RODO - wykonanie umowy lub podjęcie działań przed jej zawarciem,
  • art. 6 ust. 1 lit. c RODO - realizacja obowiązków prawnych ciążących na Administratorze,
  • art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora (np. zapewnienie bezpieczeństwa, dochodzenie roszczeń, zapobieganie nadużyciom).

5. Odbiorcy danych i podmioty przetwarzające

Dane mogą być przekazywane następującym kategoriom odbiorców:

1) Operatorzy płatności

W szczególności: Krajowy Integrator Płatności S.A. (Tpay) - w zakresie obsługi i rozliczania transakcji (w tym BLIK oraz płatności powtarzalnych).

W przypadku Płatności Powtarzalnych dane przekazywane są operatorowi płatności, dostawcy usług płatniczych (PSP) oraz Wydawcy (bankowi Płatnika) zgodnie z zasadami funkcjonowania systemu BLIK.

2) Dostawcy infrastruktury chmurowej

Platforma Zevio utrzymywana jest w infrastrukturze Google Cloud Platform (GCP) w regionie europejskim (UE).

Dane przetwarzane są w usługach chmurowych Google, w tym m.in.:

  • środowisko serwerowe (Google Cloud - App Engine / Cloud Run),
  • bazy danych,
  • Google Cloud Storage (przechowywanie plików i zasobów).

Google działa jako podmiot przetwarzający dane na podstawie umów powierzenia przetwarzania danych zgodnie z RODO.

3) Dostawcy usług IT i komunikacyjnych

  • dostawcy usług e-mail (np. wysyłka wiadomości transakcyjnych),
  • dostawcy narzędzi analitycznych i monitorujących,
  • podmioty wspierające utrzymanie i rozwój systemu IT.

Wszystkie podmioty przetwarzają dane na podstawie stosownych umów powierzenia przetwarzania danych.

6. Przekazywanie danych poza EOG

Dane co do zasady przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG).

W przypadku ewentualnego przekazywania danych poza EOG odbywa się to wyłącznie na podstawie odpowiednich zabezpieczeń przewidzianych w RODO (np. standardowych klauzul umownych).

7. Prawa użytkownika

Użytkownikowi przysługuje prawo do:

  • dostępu do danych,
  • sprostowania danych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania,
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

W celu realizacji swoich praw należy skontaktować się z Administratorem na wskazany adres e-mail.

8. Okres przechowywania danych

Dane przechowywane są:

  • przez okres obowiązywania umowy oraz korzystania z Platformy,
  • przez okres wymagany przepisami prawa (np. podatkowymi i rachunkowymi),
  • przez okres niezbędny do ustalenia, dochodzenia lub obrony roszczeń.

9. Bezpieczeństwo

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych, w tym:

  • szyfrowanie transmisji danych (HTTPS / TLS),
  • kontrolę dostępu do systemów (role, autoryzacja),
  • mechanizmy uwierzytelniania i zarządzania sesją,
  • rejestrowanie zdarzeń (logi systemowe, audyt),
  • zabezpieczenia przed nadużyciami i atakami.

10. Pliki cookies

Platforma wykorzystuje pliki cookies w celu:

  • zapewnienia prawidłowego działania serwisu,
  • utrzymania sesji użytkownika,
  • poprawy bezpieczeństwa,
  • prowadzenia analiz statystycznych (jeśli funkcje analityczne są aktywne).

Szczegółowe informacje dotyczące cookies mogą zostać opisane w odrębnej Polityce Cookies.

Polityka prywatności | Zevio