Prywatność
Co robimy z tym, co nam wysyłasz
Ostatnia aktualizacja: 2 września 2026
Ten dokument obejmuje dwie różne rzeczy pod jednym dachem, a od tej różnicy zależy, które części dotyczą Ciebie:
- Strona loyalz.io i formularz zgłoszenia demo na tej stronie. Tutaj ZEST jest administratorem — to my decydujemy, co jest zbierane i po co.
- Platforma Loyalz — produkt, do którego sklep podłącza swoje konta reklamowe i swój sklep internetowy. W przypadku klientów samego sklepu to sklep jest administratorem — ZEST jest podmiotem przetwarzającym działającym na udokumentowane polecenie sklepu.
Powstał na podstawie tego, co oprogramowanie faktycznie robi. Każdy wymieniony niżej podmiot przetwarzający, każdy żądany zakres uprawnień i każdy podany okres przechowywania zostały odczytane z działającego kodu, a nie przepisane z szablonu.
Kto za to odpowiada
Administratorem danych opisanych w tym dokumencie jest ZEST sp. z o.o., Szatonia 28A, 95-070 Aleksandrów Łódzki, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Łodzi-Śródmieścia w Łodzi, XX Wydział Gospodarczy KRS, pod numerem KRS 0000945420, NIP 7322206426, REGON 52092903500000, kapitał zakładowy 5 000,00 zł. Pytania, a także wszelkie wnioski wymienione w sekcji Twoje prawa, kieruj na karol.majewski@loyalz.io.
Jeśli jesteś klientem sklepu korzystającego z Loyalz i chcesz, żeby Twoje dane zostały usunięte lub poprawione, zwróć się najpierw do tego sklepu. Przechowujemy te dane w jego imieniu i działamy na jego polecenie; oczywiście pomożemy sklepowi zrealizować żądanie, a jeśli sklep nie odpowiada, możesz napisać bezpośrednio do nas.
Część A — strona i formularz demo
Formularz demo pyta o pięć rzeczy i zapisuje szóstą. Każde pole albo wskazuje, komu odpowiedzieć, albo rozstrzyga, czy demo ma szansę pokazać Ci cokolwiek użytecznego.
| Co | Po co | Podstawa prawna |
|---|---|---|
| Imię i nazwisko, firma, firmowy e-mail | Żeby odpowiedzieć na zgłoszenie i wiedzieć, kto pyta. | Art. 6 ust. 1 lit. b RODO — działania podjęte na Twoje żądanie przed zawarciem umowy. |
| Strona firmy (opcjonalnie) | Żeby zajrzeć do sklepu przed rozmową. | Art. 6 ust. 1 lit. b RODO. |
| Średni miesięczny budżet reklamowy, w przedziale | Żeby ocenić, czy demo może już pokazać coś sensownego. | Art. 6 ust. 1 lit. b RODO. |
| Zaznaczenie zgody, jej dokładna treść i moment udzielenia | Żeby dało się pokazać, na co została udzielona zgoda — w tym brzmieniu, które było na ekranie. | Art. 6 ust. 1 lit. c RODO — rozliczalność z art. 7 ust. 1. |
| Skąd trafiłeś — parametry kampanii i reklamowy identyfikator kliknięcia w linku, w który kliknąłeś | Loyalz to produkt o tym, żeby wiedzieć, która reklama przyprowadziła klienta. Byłby marną reklamą samego siebie, gdyby nie potrafił powiedzieć, skąd biorą się jego własne zapytania. | Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes. |
Zapis o wejściu znajduje się w pamięci Twojej własnej przeglądarki i jest przesyłany tylko wtedy, gdy wyślesz formularz. Odpowiedź powstaje przy pomocy modelu (zob. sztuczna inteligencja); zanim ktokolwiek się z Tobą skontaktuje, czyta ją człowiek.
Część B — platforma
Sklep, który się rejestruje, podłącza część lub całość poniższych. Każde połączenie jest opcjonalne, każde rozpoczyna sam sklep i każde można odłączyć w panelu.
Konta reklamowe należące do sklepu
Dopiero po udzieleniu przez sklep zgody w oknie autoryzacji samego dostawcy i wyłącznie dla wybranego przez sklep konta uzyskujemy dostęp do danych raportowych w trybie odczytu. Prosimy o najwęższe zakresy uprawnień, jakich wymaga dana funkcja.
| Dostawca | Co odczytujemy | Zakresy uprawnień / dostęp |
|---|---|---|
| Meta (Facebook, Instagram) | Metadane konta reklamowego, kampanii, zestawu reklam i reklamy; wydatki, wyświetlenia, kliknięcia, konwersje i wartość konwersji; podglądy kreacji. Jeśli sklep włączy zaplanowane wstrzymywanie, możemy też wstrzymać i wznowić należącą do niego reklamę. | ads_read; ads_management,
pages_show_list, pages_manage_ads — jeśli sklep włączy te funkcje. |
| Google Ads | Raportowanie kampanii i reklam: wydatki, wyświetlenia, kliknięcia, konwersje i wartość konwersji, odczytywane zapytaniami GAQL. | https://www.googleapis.com/auth/adwords — tylko do odczytu. |
| Google Analytics 4 | Sesje, konwersje, przychód i metryki kanałów dla usługi wybranej przez sklep. | https://www.googleapis.com/auth/analytics.readonly. |
| TikTok Ads | Metadane reklamodawcy, kampanii i reklamy wraz z tymi samymi metrykami wydatków i skuteczności. | Zakresy uprawnień raportowych przyznane w oknie autoryzacji samego TikToka. |
| LinkedIn Ads, Allegro Ads | Dzienne raportowanie kosztów i skuteczności, jeśli sklep je podłączy. | Wyłącznie dostęp raportowy. |
Limited Use. Wykorzystywanie przez Loyalz informacji otrzymanych z interfejsów API Google i przekazywanie ich do jakiejkolwiek innej aplikacji odbywa się zgodnie z Google API Services User Data Policy, w tym z wymogami Limited Use. Dane uzyskane przez interfejsy API Meta wykorzystujemy wyłącznie do udostępniania funkcji, dla których sklep je podłączył, zgodnie z Meta Platform Terms. Nigdy ich nie sprzedajemy i nigdy nie używamy danych jednego sklepu do obsługi innego.
Sklep internetowy
Jeśli sklep podłącza swoją platformę sklepową — WooCommerce, Shopify lub Sellasist — odczytujemy rozliczone zamówienia: identyfikator zamówienia, datę, wartość, walutę, pozycje zamówienia, kody rabatowe, status zamówienia i zwroty, wraz z identyfikatorem klienta, który je złożył. To ta liczba, z którą cały produkt istnieje po to, żeby porównywać reklamę.
Wtyczka WooCommerce, którą instaluje sklep, zapisuje też, w przeglądarce odwiedzającego, w domenie samego sklepu, ścieżkę reklamową, która doprowadziła do zakupu: parametry kampanii, identyfikator kliknięcia dopisywany przez platformę do jej własnych linków (gclid, fbclid, ttclid i im podobne) oraz anonimowy identyfikator odwiedzającego. To ciasteczka własne (first-party) o 90-dniowym czasie życia. Jeśli sklep korzysta z platformy zarządzania zgodami, wtyczka odczytuje jej decyzję i pozostaje nieaktywna do czasu udzielenia zgody marketingowej.
Program lojalnościowy
Jeśli sklep prowadzi program lojalnościowy, przetwarzamy, w imieniu sklepu, dane klientów samego sklepu: adres e-mail, konto lojalnościowe, punkty, salda cashbacku i nagród, historię zakupów, na podstawie której są przyznawane, oraz — tylko jeśli klient sam zdecyduje się je podłączyć na potrzeby questa społecznościowego — identyfikator i nazwę profilu Facebook oraz token, który na to pozwala.
Creative Studio
Jeśli sklep generuje kreacje reklamowe, prompt, opis produktu i wszelkie przekazane przez sklep obrazy referencyjne trafiają do kie.ai, który kieruje żądanie do wybranego przez sklep modelu obrazu lub wideo (między innymi Nano Banana Pro, GPT Image, Kling i Seedance). Wygenerowane pliki są przechowywane w naszym magazynie obiektowym i są dostępne pod swoim adresem URL.
Sztuczna inteligencja
Dwie funkcje wysyłają dane do Anthropic (Claude): asystent, który odpowiada na pytania o własne dashboardy sklepu, oraz cotygodniowe podsumowanie wyników. Wysyłane są zagregowane dane reklamowe i przychodowe sklepu. Zgłoszenia z formularza demo są dodatkowo oceniane przez model, żeby ustalić kolejność odpowiedzi. Żaden dostawca, do którego wysyłamy dane, nie ma prawa na nich trenować.
Odbiorcy
To są podmioty przetwarzające, które faktycznie mają styczność z danymi, do czego służy każdy z nich i gdzie te dane leżą. Ogólnikowa lista to żadna lista.
| Podmiot przetwarzający | Do czego | Gdzie |
|---|---|---|
| Supabase | Produkcyjna baza danych i przechowywanie plików | UE i Stany Zjednoczone — patrz przekazywanie poniżej |
| Hetzner | Serwer, na którym działa backend | UE — Niemcy |
| Vercel | Hosting panelu, marketplace'u i tej strony | UE — Frankfurt dla loyalz.io |
| Upstash | Cache i kolejki | UE |
| Mailgun, Postmark | Wysyłka powiadomień e-mail | Region UE |
| Anthropic | Asystent, podsumowania, ocena leadów | Poza EOG, na standardowych klauzulach umownych |
| kie.ai | Generowanie obrazów i wideo w Creative Studio | Poza EOG |
| Cloudflare | Odróżnianie człowieka od bota w formularzu | Sieć globalna |
| GitHub | Kod źródłowy i wdrożenia | Poza EOG |
Poza nimi dane trafiają do platform reklamowych i sklepowych wymienionych w części B — ale tylko do tych, które sklep podłączył sam, i tylko w obrębie wybranego przez siebie konta.
Przekazywanie poza EOG
Część wymienionych wyżej podmiotów przetwarzających działa poza Europejskim Obszarem Gospodarczym. Takie przekazywanie opiera się na standardowych klauzulach umownych Komisji Europejskiej, a jeśli dostawca jest certyfikowany — na EU–US Data Privacy Framework. Konkretnie w jednym przypadku: nasza produkcyjna baza danych jest hostowana w Supabase i w chwili pisania tego dokumentu część tej infrastruktury znajduje się w Stanach Zjednoczonych. Mówimy to wprost, zamiast sugerować, że wszystko leży we Frankfurcie.
Jak długo to przechowujemy
| Co | Jak długo |
|---|---|
| Zgłoszenie demo | 24 miesiące od ostatniego kontaktu, potem usuwane |
| Dane reklamowe i sklepowe pobrane do platformy | Przez czas trwania umowy ze sklepem, potem usuwane lub zwracane |
| Tokeny dostępu do podłączonych kont | Usuwane, gdy sklep odłączy integrację w panelu |
| Dane programu lojalnościowego | Na polecenie sklepu; domyślnie przez czas trwania jego umowy |
| Dokumentacja księgowa | 5 lat od końca roku podatkowego, zgodnie z wymogami prawa podatkowego |
| Logi serwera | Rotowane; nie służą do budowania niczyjego profilu |
Bezpieczeństwo
Ruch idzie po TLS. Dostęp do produkcji mają tylko te osoby, które go potrzebują. Dane różnych sklepów są rozdzielone, a pracownicy sklepu widzą wyłącznie własne. Jedno mówimy wprost: bezpieczeństwo to ruchomy cel i tam, gdzie wewnętrzny przegląd znajdzie słabość, naprawiamy ją, zamiast ją zagadywać.
Usuwanie połączenia z Meta
Połączenie z Meta można zakończyć na trzy sposoby: Odłącz w panelu w Ustawieniach → Integracje, usunięcie aplikacji LoyalZ w ustawieniach Facebooka (Ustawienia i prywatność → Ustawienia → Aplikacje i witryny) albo e-mail na privacy@loyalz.io. Usunięcie aplikacji wywołuje nasz endpoint usuwania danych, który zwraca kod potwierdzenia i adres strony statusu. Niezależnie od wybranej drogi usunięcie następuje w ciągu 30 dni.
Usuwane są: tokeny, dzienne metryki, kreacje i ich analizy, podsumowania wyników, historia publikacji, reguły pauzy Meta wraz z ich działaniami, snapshoty raportów oraz poświadczenia źródła danych. Połączenia z innymi platformami pozostają nietknięte. Pełny opis znajdziesz tutaj.
Twoje prawa
Na podstawie RODO możesz żądać dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz poprosić o kopię w formacie nadającym się do przenoszenia danych. Jeśli przetwarzanie opiera się na zgodzie, możesz ją wycofać w każdej chwili, co nie wpływa na zgodność z prawem tego, co było wcześniej. Możesz też wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Wnioski kieruj na karol.majewski@loyalz.io. Jeśli jesteś klientem sklepu korzystającego z Loyalz, zobacz kto za to odpowiada powyżej — pierwszym adresem jest dla Ciebie sklep.
Pliki cookie
Ta strona nie ustawia własnego ciasteczka analitycznego. Ładuje Google Tag Manager, którym rządzi wybór dokonany przez Ciebie w banerze zgody. Zapis o wejściu opisany w części A żyje w pamięci Twojej własnej przeglądarki, nie w ciasteczku, i nigdy nie opuszcza Twojego urządzenia, chyba że wyślesz formularz.
W sklepie, który instaluje wtyczkę Loyalz, ciasteczka własne (first-party) opisane w części B są ustawiane w domenie tego sklepu, w zakresie zgody, którą zbiera sklep.
Zmiany
Kiedy oprogramowanie zmienia się w sposób, który zmienia ten dokument, dokument zmienia się razem z nim, a data u góry się przesuwa. O istotnych zmianach informujemy sklepy korzystające z platformy, zanim zaczną obowiązywać.