Polityka prywatności
Omnisim — Wersja 1.0 Data wejścia w życie: 1 sierpnia 2026 r.
Wersja rozstrzygająca. Niniejsza polityka jest udostępniana w kilku językach dla Państwa wygody. W razie rozbieżności interpretacyjnych między tymi wersjami rozstrzygająca jest wyłącznie wersja angielska.
1. Kto przetwarza Państwa dane
Administratorem jest:
Omnisim OÜ, spółka prawa estońskiego, wpisana do estońskiego rejestru handlowego (Tartu Maakohtu registriosakond) pod numerem rejestrowym 17556339, z siedzibą przy Sepapaja tn 6, Lasnamäe linnaosa, 15551 Tallinn, Harju maakond, Estonia.
Kontakt: contact@getomnisim.com
2. Co obejmuje niniejsza polityka — a czego nie obejmuje
Obejmuje przetwarzania, których cele i sposoby określa sama Omnisim:
- korzystanie ze strony
getomnisim.com; - zapytania przesłane za pośrednictwem formularza kontaktowego;
- utworzenie i prowadzenie konta na platformie NEXUS (
app.getomnisim.com); - stosunek umowny z klientami profesjonalnymi Omnisim.
Nie obejmuje danych kierowców — osób, które rezerwują lub odbywają sesję w centrum symulacji. W odniesieniu do tych danych administratorem jest centrum, a nie Omnisim, która występuje wyłącznie jako podmiot przetwarzający, na polecenie centrum i na jego rzecz.
Kierowca, który chce skorzystać ze swoich praw, powinien zatem zwrócić się do centrum, w którym dokonał rezerwacji lub grał. Centrum publikuje własną politykę prywatności; Omnisim nie określa jej treści. Obowiązki Omnisim jako podmiotu przetwarzającego określa Załącznik 2 do jej Ogólnych Warunków Sprzedaży i Korzystania.
3. Jakie dane są przetwarzane
3.1. Odwiedzający stronę
Strona getomnisim.com nie zawiera żadnego trackera reklamowego, żadnego narzędzia pomiaru oglądalności ani żadnego pliku cookie śledzącego. Nie jest tworzony żaden profil przeglądania.
Przetwarzane są: techniczne dane połączenia niezbędne do dostarczenia stron (adres IP, typ przeglądarki, przeglądane strony), a także preferencja językowa przechowywana w funkcjonalnym pliku cookie.
3.2. Osoby kontaktujące się z Omnisim
Za pośrednictwem formularza kontaktowego: imię i nazwisko, adres e-mail, firma (nieobowiązkowo), przedmiot zapytania, treść wiadomości, język, strona pochodzenia, a także adres IP i identyfikator przeglądarki w chwili wysłania — te dwa ostatnie elementy służą wyłącznie zapobieganiu nadużyciom w postaci zautomatyzowanych wysyłek.
3.3. Klienci i użytkownicy NEXUS
- Przy rejestracji: nazwa spółki, adres e-mail administratora, kraj siedziby, język.
- Przy płatnym wykupieniu: adres rozliczeniowy oraz, w stosownym przypadku, numer VAT UE, zbierane przez Stripe w chwili płatności.
- W trakcie korzystania: adres e-mail i rola każdego upoważnionego użytkownika, dzienniki połączeń, czynności administracyjne, aktywacje licencji stanowisk, zdarzenia rozliczeniowe, korespondencja ze wsparciem.
- Techniczne: raporty o błędach aplikacji, mogące zawierać adres IP lub identyfikator użytkownika.
Omnisim nie przetwarza żadnych szczególnych kategorii danych w rozumieniu artykułu 9 RODO i nie przechowuje żadnych danych karty płatniczej: płatności obsługuje Stripe, będąca ich jedynym depozytariuszem.
4. Dlaczego i na jakiej podstawie
| Cel | Podstawa prawna (art. 6 RODO) |
|---|---|
| Odpowiedź na zapytanie przesłane przez formularz kontaktowy | Działania przedumowne na żądanie osoby lub prawnie uzasadniony interes w udzieleniu odpowiedzi |
| Utworzenie i prowadzenie konta, świadczenie Usług | Wykonanie umowy |
| Fakturowanie, inkaso i windykacja | Wykonanie umowy; obowiązek prawny w odniesieniu do dokumentów księgowych |
| Zapewnienie wsparcia i pomocy | Wykonanie umowy |
| Zapewnienie bezpieczeństwa, zapobieganie oszustwom i nadużyciom, rejestrowanie dostępów | Prawnie uzasadniony interes w ochronie platformy i jej użytkowników |
| Diagnozowanie błędów i poprawa niezawodności | Prawnie uzasadniony interes w prawidłowym działaniu usługi |
| Zapamiętanie wybranego języka | Prawnie uzasadniony interes w dostarczeniu strony we właściwym języku |
| Wypełnianie obowiązków księgowych i podatkowych | Obowiązek prawny |
| Ustalenie, dochodzenie lub obrona roszczeń | Prawnie uzasadniony interes |
| Przesyłanie informacji o usłudze istniejącemu klientowi | Prawnie uzasadniony interes, ze stałym prawem sprzeciwu |
Gdy przetwarzanie opiera się na prawnie uzasadnionym interesie Omnisim, osoba, której dane dotyczą, może w każdej chwili wnieść sprzeciw na warunkach punktu 9.
Nie są podejmowane żadne decyzje wywołujące skutki prawne w sposób zautomatyzowany ani nie jest prowadzone profilowanie.
5. Skąd pochodzą dane
Dane pochodzą bezpośrednio od osób, których dotyczą, z wyjątkiem:
- danych rozliczeniowych i statusu płatności przekazywanych przez Stripe;
- danych technicznych generowanych automatycznie przez korzystanie ze strony lub z platformy.
Omnisim nie kupuje żadnych baz prospektowych i nie zbiera danych od brokerów danych.
6. Kto ma do nich dostęp
Dane są dostępne dla ściśle upoważnionego personelu Omnisim oraz dla następujących dostawców technicznych, działających jako podmioty przetwarzające:
| Dostawca | Rola | Lokalizacja |
|---|---|---|
| Supabase | Baza danych, uwierzytelnianie, przechowywanie plików | Unia Europejska |
| Heroku (Salesforce) | Hosting API aplikacji | Unia Europejska |
| Vercel Inc. | Hosting strony i aplikacji webowej | Stany Zjednoczone (EU–U.S. Data Privacy Framework) |
| Cloudflare | Dystrybucja, ochrona, rozwiązywanie DNS | Sieć światowa |
| Stripe Payments Europe, Ltd. | Płatności i fakturowanie | Unia Europejska |
| Mailgun (Sinch) | Wysyłka transakcyjnych wiadomości e-mail | Unia Europejska |
| Sentry | Rejestrowanie błędów aplikacji | Unia Europejska |
Żadne dane nie są sprzedawane, wynajmowane ani przekazywane w celach reklamowych.
Dane mogą ponadto zostać przekazane organowi administracyjnemu lub sądowemu, gdy nakazuje to prawo, a także doradcom Omnisim w ramach obrony jej praw.
7. Przekazywanie poza Unię Europejską
Przetwarzania odbywają się, z zastrzeżeniem wyjątków, na terenie Unii Europejskiej. Gdy dochodzi do przekazania poza Europejski Obszar Gospodarczy, odbywa się ono w oparciu o odpowiednie zabezpieczenie w rozumieniu rozdziału V RODO: decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony — w szczególności ramy ochrony danych UE–USA (EU–U.S. Data Privacy Framework), do których przystąpił Vercel Inc. — albo, w ich braku, standardowe klauzule umowne.
8. Jak długo dane są przechowywane
| Dane | Okres |
|---|---|
| Wiadomość przesłana przez formularz kontaktowy | 3 lata od ostatniej wymiany |
| Konto klienta i użytkownicy | Czas trwania umowy, następnie 90 dni (termin usunięcia) |
| Treści i ustawienia klienta | Czas trwania umowy, następnie 90 dni |
| Dzienniki połączeń i bezpieczeństwa | 12 miesięcy |
| Raporty o błędach aplikacji | 90 dni |
| Dokumenty księgowe i faktury | Okres wymagany przez estońskie prawo rachunkowe |
| Rejestry dotyczące VAT od usług świadczonych drogą elektroniczną | Okres wymagany przez właściwe przepisy |
| Elementy przydatne jako dowód w razie sporu | Do upływu właściwych terminów przedawnienia |
Po upływie tych okresów dane są usuwane. Dane przechowywane na podstawie obowiązku prawnego są archiwizowane z ograniczonym dostępem i nie są już wykorzystywane.
Dane obecne w pozostałych kopiach zapasowych nie są już dostępne w eksploatacji i są kasowane zgodnie z cyklem rotacji kopii.
9. Państwa prawa
Każdej osobie, której dane dotyczą, przysługują następujące prawa: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz przenoszenia danych, które dostarczyła.
Prawa te realizuje się pod adresem contact@getomnisim.com. Omnisim odpowiada w terminie jednego miesiąca, który może zostać przedłużony o dwa miesiące w razie złożonego wniosku, o czym osoba jest informowana. W razie uzasadnionych wątpliwości można żądać potwierdzenia tożsamości.
Kierowcy: prosimy zwrócić się do swojego centrum. Omnisim nie może odpowiedzieć bezpośrednio na wniosek dotyczący danych, których administratorem jest centrum; przekaże wniosek właściwemu centrum.
Skarga. Każda osoba może wnieść skargę do estońskiego organu ochrony danych, Andmekaitse Inspektsioon (Tatari 39, 10134 Tallinn, Estonia — info@aki.ee), albo do organu nadzorczego swojego kraju zamieszkania.
10. Pliki cookie i trackery
Strona i platforma używają wyłącznie plików cookie ściśle niezbędnych, zwolnionych ze zgody w rozumieniu artykułu 5 ust. 3 dyrektywy 2002/58/WE. Z tego powodu nie jest wyświetlany żaden baner zgody: nie ma na co wyrażać zgody.
| Cookie | Rola | Czas |
|---|---|---|
| Preferencja językowa | Dostarczanie stron w wybranym języku | 1 rok |
| Sesja uwierzytelniania NEXUS | Utrzymanie zalogowania użytkownika | Czas trwania sesji |
Nie jest umieszczany żaden plik cookie reklamowy, żaden tracker zewnętrzny ani żadne narzędzie pomiaru oglądalności.
11. Bezpieczeństwo
Omnisim wdraża odpowiednie środki techniczne i organizacyjne, w szczególności: szyfrowanie komunikacji, rozdzielenie dostępów według klienta i centrum, uwierzytelnianie dostępów administracyjnych, szyfrowanie wrażliwych sekretów w spoczynku, rejestrowanie dostępów, ograniczanie przepustowości interfejsów publicznych oraz regularne kopie zapasowe.
W razie naruszenia ochrony danych mogącego powodować wysokie ryzyko dla praw i wolności osób, których dane dotyczą, Omnisim informuje je zgodnie z artykułem 34 RODO.
12. Zmiana niniejszej polityki
Omnisim może zmieniać niniejszą politykę. Każda istotna zmiana jest podawana klientom do wiadomości pocztą elektroniczną lub komunikatem w NEXUS. Data wejścia w życie wskazana w nagłówku dokumentu określa obowiązującą wersję.
13. Kontakt
We wszelkich sprawach dotyczących ochrony danych:
Omnisim OÜ — Sepapaja tn 6, Lasnamäe linnaosa, 15551 Tallinn, Harju maakond, Estonia contact@getomnisim.com