EasyBiz Social
← Back
EN PL

Privacy Policy

EasyBiz Social

Version 1.1 — Effective: March 22, 2026

Plain Language Summary

What EasyBiz Social does with your data — in simple terms:

EasyBiz Social is a social media management tool that uses AI to help you create and publish posts. Here's what you need to know about your privacy:

What we collect:

  • Account info: Email address for login
  • Brand info: Your company name, description, and logo
  • Your content: Posts, photos, ideas, and schedules you create
  • Social media connections: OAuth tokens for Facebook, Instagram, etc.

Where your data goes:

  • Our server: A dedicated server in Germany stores your account, content, and brand data
  • Google AI (Gemini): Brand info and content are sent to Google for AI text and image generation (US servers)
  • Meta (Facebook/Instagram): Posts and images are sent to Meta when you publish
  • EmailLabs: Your email address is used for account verification (Poland)

You're in control:

  • Access your data: Request a copy at any time
  • Delete everything: Request account deletion
  • Disconnect platforms: Revoke social media access at any time

Important:

  • Content sent to Google AI is processed on US servers — we rely on Standard Contractual Clauses (SCCs) as the legal safeguard
  • We do not use cookies on the marketing website (social.easybiz.pl)
  • We do not sell your data to anyone

Questions?

Contact us at: contact@codepublishing.eu


Full Privacy Policy

This Service collects some Personal Data from its Users.

This document contains sections dedicated to Users in the European Union regarding their privacy rights under Regulation (EU) 2016/679 (General Data Protection Regulation).

Owner and Data Controller

Code Publishing sp. z o.o.
ul. Fabryczna 6
54-609 Wroclaw, Poland

KRS: 0001046452 | NIP: 8971924946 | REGON: 525831482

Contact email: contact@codepublishing.eu

No Data Protection Officer (DPO) has been appointed. For all privacy-related inquiries, please contact the Owner at the email address provided above.

Types of Data Collected

Among the types of Personal Data that this Service collects, by itself or through third parties, there are:

  • Account Data (required): Email address, password (stored as bcrypt hash — we never store your password in plain text), user identifier, language and theme preferences
  • Brand Data (provided by User): Company name, website URL, brand description, brand voice keywords, logo image
  • Content Data (provided by User): Social media post text, photos, content ideas, event dates, scheduled publication dates, post type categories
  • Social Media Data (required for publishing): OAuth access tokens for connected platforms (Facebook, Instagram), external account/page identifiers, account display names, profile images
  • AI Interaction Data (generated during use): AI prompts used for text and image generation, AI-generated text and images, generation error messages
  • Technical Data (collected automatically): IP address (during authentication), session tokens, timestamps

Data obtained from third parties: When Users connect their social media accounts, the Service may receive profile information (display names, profile images, page identifiers) from Meta Platforms via the Graph API. This data is obtained with the User's explicit authorization through OAuth.

Mode and Place of Processing the Data

Methods of Processing

The Owner takes appropriate security measures to prevent unauthorized access, disclosure, modification, or unauthorized destruction of the Data.

The Data processing is carried out using computers and IT-enabled tools, following organizational procedures and modes strictly related to the purposes indicated. Passwords are hashed using bcrypt. Authentication uses JWT tokens with HMAC-SHA512 signing.

Place

The primary server infrastructure is located in the European Union. However, certain data is transmitted to third-party processors located outside the EU for specific purposes:

  • Application server and database: Germany (Hetzner Online GmbH)
  • File storage: Germany (Hetzner Online GmbH)
  • AI processing: United States (Google Gemini API)
  • Social media publishing: Ireland / United States (Meta Platforms)
  • Transactional email: Poland (EmailLabs / Vercom S.A.)

Retention Time

  • Account Data: Retained for the duration of the account
  • Brand Data: Retained until User deletes the brand or the account
  • Content Data: Retained until User deletes the content or the account
  • Social Media Tokens: Retained until User disconnects the platform or the account is deleted; Facebook long-lived page tokens do not expire but are revoked upon disconnection
  • AI Interaction Data: Retained as part of the associated post; deleted when the post is deleted
  • Technical Data (sessions): Retained for the duration of the session; expired sessions are periodically purged
  • Consent Records: Retained for 3 years after account deletion (in accordance with the general limitation period under Article 118 of the Polish Civil Code)

The Purposes of Processing

The Data concerning the User is collected to allow the Owner to provide its Service, comply with its legal obligations, respond to enforcement requests, protect its rights and interests, detect any malicious or fraudulent activity, as well as the following:

  • Registration and authentication: Creating and managing User accounts, email verification, password reset
  • Brand management: Storing and displaying User's brand profiles and visual identity
  • AI content generation: Transmitting brand information, content, and photos to Google Gemini for text and image generation
  • Social media publishing: Transmitting posts and images to connected social media platforms for publication
  • Content management: Storing, organizing, and scheduling User's content
  • Legal compliance: Meeting GDPR and other regulatory requirements

Legal Bases for Processing

PurposeLegal Basis (GDPR)
Account registration, authentication, service deliveryArt. 6(1)(b) — performance of a contract
AI content generation (sending data to Google Gemini)Art. 6(1)(b) — performance of a contract (core service feature)
Social media publishing (sending data to Meta)Art. 6(1)(b) — performance of a contract (core service feature)
Transactional emails (verification, password reset)Art. 6(1)(b) — performance of a contract
Establishing/defending against legal claimsArt. 6(1)(f) — legitimate interest
Legal compliance, consent record retentionArt. 6(1)(c) — legal obligation

Detailed Information on the Processing of Personal Data

Registration and Authentication

Internal Authentication (Serverpod Auth)
This Service uses our internal backend system for User registration and login. Passwords are hashed with bcrypt and a secret pepper. Authentication tokens are signed with HMAC-SHA512.

Personal Data processed: Email address, user identifier, password hash, authentication tokens
Place of processing: European Union

EmailLabs — Vercom S.A.
Transactional emails for email verification codes and password reset codes.

Personal Data processed: Email address
Place of processing: Poland — Privacy Policy

AI Content Generation

Google Gemini (Google LLC)
This Service uses Google's Generative AI API (Gemini) for text post generation, image generation, photo analysis and tagging, and brand analysis. When Users generate content, the following data may be sent to Google:

  • Brand name, description, website URL, and voice keywords
  • User's content prompts and preferences
  • Photos (for AI analysis and tagging)
  • Previously generated content (for context)

Personal Data processed: Brand information, content, photos, prompts
Place of processing: United States — Privacy Policy
API: generativelanguage.googleapis.com (Google AI Studio)

Note: Google's Generative AI API is accessed via the global endpoint. Data may be processed on servers located in the United States. The transfer is governed by Standard Contractual Clauses (SCCs) as adopted by the European Commission.

Social Media Publishing

Meta Platforms, Inc. (Facebook & Instagram)
This Service connects to Facebook and Instagram via Meta's Graph API (v22.0) to publish posts and manage pages. When Users connect their social media accounts and publish content:

  • OAuth authorization grants the Service access to User's pages
  • Post text, images, and metadata are transmitted to Meta for publication
  • Long-lived page access tokens are stored to maintain the connection

Personal Data processed: OAuth tokens, page identifiers, post content, images
Place of processing: Ireland / United States — Privacy Policy

Hosting and File Storage

Hetzner Online GmbH
Hetzner provides the cloud server infrastructure on which the application server, database, and file storage run.

Personal Data processed: All data described in this policy
Place of processing: Germany — Privacy Policy

International Data Transfers

The majority of User data is stored and processed within the European Union. However, certain data is transferred to third parties located outside the EEA:

RecipientLocationData TransferredSafeguard
Google LLC (Gemini AI)United StatesBrand info, content, photos, promptsStandard Contractual Clauses (SCCs)
Meta Platforms, Inc.Ireland / United StatesPost content, images, OAuth tokensEU-US Data Privacy Framework / SCCs

International data transfers have been preceded by a Transfer Impact Assessment (TIA) in accordance with EDPB guidelines, taking into account the nature of the data transferred, the purposes of processing, and the technical and organizational safeguards in place.

In the event that the EU-US Data Privacy Framework is invalidated by the Court of Justice of the European Union, transfers to Meta Platforms will continue to be safeguarded by Standard Contractual Clauses (SCCs).

We do not sell, rent, or otherwise share Personal Data with third parties for their own marketing purposes.

Cookies and Local Storage

The marketing website (social.easybiz.pl) does not use cookies. It uses browser localStorage solely to remember the User's language preference (lang key with value "pl" or "en"). This is not considered a cookie under Directive 2002/58/EC but is disclosed here for transparency.

The application (app.social.easybiz.pl) uses essential technical storage only — authentication tokens stored in the browser to maintain the login session. No analytics, advertising, or third-party tracking cookies are used.

The Rights of Users Based on the GDPR

Users may exercise certain rights regarding their Data processed by the Owner. In particular, Users have the right to:

  • Withdraw their consent at any time
  • Object to processing of their Data
  • Access their Data: Obtain disclosure and a copy of the Data
  • Verify and seek rectification: Verify accuracy and request updates
  • Restrict the processing of their Data
  • Have their Personal Data deleted
  • Receive their Data and have it transferred to another controller
  • Lodge a complaint with a data protection authority

Right to Object (Article 21 GDPR)

Where Personal Data is processed on the basis of legitimate interest (Article 6(1)(f) GDPR), Users have the right to object to such processing at any time, on grounds relating to their particular situation. The Owner will cease processing unless it demonstrates compelling legitimate grounds for the processing which override the interests, rights, and freedoms of the User, or for the establishment, exercise, or defense of legal claims.

How to Exercise These Rights

Any requests to exercise User rights can be directed to the Owner through the contact details provided in this document. Such requests are free of charge and will be answered within one month, as required by GDPR Article 12(3).

Account Deletion

Since accounts are created and managed by an administrator, Users can request account deletion by contacting the Owner at contact@codepublishing.eu. The Owner will process the deletion request without undue delay. Upon deletion:

  1. All User data is permanently removed (brand profiles, content, social media connections)
  2. OAuth tokens for connected platforms are revoked
  3. Files in storage are deleted
  4. Consent records are retained for 3 years (in accordance with the general limitation period under Article 118 of the Polish Civil Code)

Supervisory Authority

Users in the EU have the right to lodge a complaint with the supervisory authority, in particular in the Member State of their habitual residence, place of work, or place of the alleged infringement. In Poland, the supervisory authority is:

Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2
00-193 Warszawa, Poland
https://uodo.gov.pl/

Data Breach Notification

In the event of a personal data breach that is likely to result in a high risk to the rights and freedoms of Users, the Owner will notify affected Users without undue delay, as required by GDPR Article 34. Notification will be sent to the email address associated with the User's account.

The Owner will also notify the relevant supervisory authority within 72 hours of becoming aware of the breach, as required by GDPR Article 33.

Automated Decision-Making

This Service uses AI (Google Gemini) to generate content suggestions. However, no automated decisions with legal or similarly significant effects are made about Users. AI-generated content is always presented as a suggestion that the User must review and approve before publication. The User retains full control over what is published.

Terms of Service

To learn more about the terms and conditions governing the use of this Service, please refer to our Terms of Service.

Changes to This Privacy Policy

The Owner reserves the right to make changes to this privacy policy at any time by notifying its Users on this page. Should the changes affect processing activities performed on the basis of the User's consent, the Owner shall collect new consent from the User, where required.

Contact

Code Publishing sp. z o.o.
Email: contact@codepublishing.eu
Address: ul. Fabryczna 6, 54-609 Wroclaw, Poland

Language Versions

This document is available in English and Polish. Both language versions are equally binding. In the event of discrepancies, the parties shall seek to resolve any ambiguity by reference to both versions together.

This privacy statement has been prepared based on provisions of multiple legislations, including Art. 13/14 of Regulation (EU) 2016/679 (General Data Protection Regulation).

Latest update: March 22, 2026

Podsumowanie w prostym języku

Co EasyBiz Social robi z Twoimi danymi — w prostych słowach:

EasyBiz Social to narzędzie do zarządzania mediami społecznościowymi, które wykorzystuje AI do pomocy w tworzeniu i publikowaniu postów. Oto co musisz wiedzieć o swojej prywatności:

Co zbieramy:

  • Dane konta: Adres e-mail do logowania
  • Dane marki: Nazwa firmy, opis i logo
  • Twoje treści: Posty, zdjęcia, pomysły i harmonogramy, które tworzysz
  • Połączenia z mediami społecznościowymi: Tokeny OAuth dla Facebooka, Instagrama itp.

Dokąd trafiają Twoje dane:

  • Nasz serwer: Dedykowany serwer w Niemczech przechowuje dane konta, treści i marki
  • Google AI (Gemini): Informacje o marce i treści są wysyłane do Google w celu generowania tekstów i obrazów przez AI (serwery w USA)
  • Meta (Facebook/Instagram): Posty i obrazy są wysyłane do Meta podczas publikacji
  • EmailLabs: Twój adres e-mail jest używany do weryfikacji konta (Polska)

Ty masz kontrolę:

  • Dostęp do danych: Żądaj kopii w dowolnym momencie
  • Usuń wszystko: Żądaj usunięcia konta
  • Odłącz platformy: Cofnij dostęp do mediów społecznościowych w dowolnym momencie

Ważne:

  • Treści wysyłane do Google AI są przetwarzane na serwerach w USA — opieramy się na Standardowych Klauzulach Umownych (SCC) jako zabezpieczeniu prawnym
  • Nie używamy plików cookie na stronie marketingowej (social.easybiz.pl)
  • Nie sprzedajemy Twoich danych nikomu

Pytania?

Skontaktuj się z nami: contact@codepublishing.eu


Pełna Polityka Prywatności

Niniejsza Usługa zbiera pewne Dane Osobowe od swoich Użytkowników.

Niniejszy dokument zawiera sekcje dedykowane Użytkownikom w Unii Europejskiej dotyczące ich praw związanych z prywatnością na mocy Rozporządzenia (UE) 2016/679 (Ogólne Rozporządzenie o Ochronie Danych — RODO).

Właściciel i Administrator Danych

Code Publishing sp. z o.o.
ul. Fabryczna 6
54-609 Wrocław, Polska

KRS: 0001046452 | NIP: 8971924946 | REGON: 525831482

E-mail kontaktowy: contact@codepublishing.eu

Inspektor Ochrony Danych (IOD) nie został powołany. We wszystkich sprawach związanych z ochroną danych osobowych prosimy o kontakt z Właścicielem pod adresem e-mail wskazanym powyżej.

Rodzaje Zbieranych Danych

Wśród rodzajów Danych Osobowych, które Usługa zbiera samodzielnie lub za pośrednictwem podmiotów trzecich, znajdują się:

  • Dane konta (wymagane): Adres e-mail, hasło (przechowywane jako hash bcrypt — nigdy nie przechowujemy hasła w postaci jawnej), identyfikator użytkownika, preferencje języka i motywu
  • Dane marki (podane przez Użytkownika): Nazwa firmy, adres strony internetowej, opis marki, słowa kluczowe głosu marki, logo
  • Dane treści (podane przez Użytkownika): Teksty postów w mediach społecznościowych, zdjęcia, pomysły na treści, daty wydarzeń, zaplanowane daty publikacji, kategorie typów postów
  • Dane mediów społecznościowych (wymagane do publikacji): Tokeny dostępu OAuth dla połączonych platform (Facebook, Instagram), identyfikatory zewnętrznych kont/stron, nazwy wyświetlane kont, zdjęcia profilowe
  • Dane interakcji z AI (generowane podczas użytkowania): Prompty AI użyte do generowania tekstów i obrazów, tekst i obrazy wygenerowane przez AI, komunikaty o błędach generowania
  • Dane techniczne (zbierane automatycznie): Adres IP (podczas uwierzytelniania), tokeny sesji, znaczniki czasu

Dane pozyskane od podmiotów trzecich: Gdy Użytkownik łączy swoje konta w mediach społecznościowych, Usługa może otrzymywać informacje profilowe (nazwy wyświetlane, zdjęcia profilowe, identyfikatory stron) od Meta Platforms za pośrednictwem Graph API. Dane te są pozyskiwane za wyraźną zgodą Użytkownika wyrażoną poprzez autoryzację OAuth.

Sposób i Miejsce Przetwarzania Danych

Metody Przetwarzania

Właściciel podejmuje odpowiednie środki bezpieczeństwa, aby zapobiec nieautoryzowanemu dostępowi, ujawnieniu, modyfikacji lub nieautoryzowanemu zniszczeniu Danych.

Przetwarzanie Danych odbywa się przy użyciu komputerów i narzędzi informatycznych, zgodnie z procedurami organizacyjnymi i trybami ściśle związanymi ze wskazanymi celami. Hasła są haszowane za pomocą bcrypt. Uwierzytelnianie wykorzystuje tokeny JWT z podpisywaniem HMAC-SHA512.

Miejsce

Główna infrastruktura serwerowa znajduje się w Unii Europejskiej. Jednak niektóre dane są przekazywane podmiotom przetwarzającym znajdującym się poza UE w określonych celach:

  • Serwer aplikacji i baza danych: Niemcy (Hetzner Online GmbH)
  • Przechowywanie plików: Niemcy (Hetzner Online GmbH)
  • Przetwarzanie AI: Stany Zjednoczone (Google Gemini API)
  • Publikacja w mediach społecznościowych: Irlandia / Stany Zjednoczone (Meta Platforms)
  • E-maile transakcyjne: Polska (EmailLabs / Vercom S.A.)

Czas Przechowywania

  • Dane konta: Przechowywane przez czas trwania konta
  • Dane marki: Przechowywane do momentu usunięcia marki lub konta przez Użytkownika
  • Dane treści: Przechowywane do momentu usunięcia treści lub konta przez Użytkownika
  • Tokeny mediów społecznościowych: Przechowywane do momentu odłączenia platformy przez Użytkownika lub usunięcia konta; długoterminowe tokeny stron Facebook nie wygasają, ale są cofane przy odłączeniu
  • Dane interakcji z AI: Przechowywane jako część powiązanego postu; usuwane wraz z usunięciem postu
  • Dane techniczne (sesje): Przechowywane przez czas trwania sesji; wygasłe sesje są okresowo czyszczone
  • Zapisy zgody: Przechowywane przez 3 lata po usunięciu konta (zgodnie z ogólnym terminem przedawnienia na mocy art. 118 Kodeksu cywilnego)

Cele Przetwarzania

Dane dotyczące Użytkownika są zbierane, aby umożliwić Właścicielowi świadczenie Usługi, przestrzeganie obowiązków prawnych, reagowanie na żądania organów ścigania, ochronę praw i interesów, wykrywanie wszelkich złośliwych lub nieuczciwych działań, a także następujące:

  • Rejestracja i uwierzytelnianie: Tworzenie i zarządzanie kontami Użytkowników, weryfikacja e-mail, resetowanie hasła
  • Zarządzanie marką: Przechowywanie i wyświetlanie profili marek Użytkowników i identyfikacji wizualnej
  • Generowanie treści AI: Przesyłanie informacji o marce, treści i zdjęć do Google Gemini w celu generowania tekstów i obrazów
  • Publikacja w mediach społecznościowych: Przesyłanie postów i obrazów do połączonych platform mediów społecznościowych w celu publikacji
  • Zarządzanie treściami: Przechowywanie, organizowanie i planowanie treści Użytkownika
  • Zgodność prawna: Spełnienie wymagań RODO i innych regulacji

Podstawy Prawne Przetwarzania

CelPodstawa prawna (RODO)
Rejestracja konta, uwierzytelnianie, świadczenie usługiArt. 6 ust. 1 lit. b — wykonanie umowy
Generowanie treści AI (wysyłanie danych do Google Gemini)Art. 6 ust. 1 lit. b — wykonanie umowy (kluczowa funkcja usługi)
Publikacja w mediach społecznościowych (wysyłanie danych do Meta)Art. 6 ust. 1 lit. b — wykonanie umowy (kluczowa funkcja usługi)
E-maile transakcyjne (weryfikacja, resetowanie hasła)Art. 6 ust. 1 lit. b — wykonanie umowy
Dochodzenie/obrona roszczeń prawnychArt. 6 ust. 1 lit. f — uzasadniony interes
Zgodność prawna, przechowywanie zapisów zgodyArt. 6 ust. 1 lit. c — obowiązek prawny

Szczegółowe Informacje o Przetwarzaniu Danych Osobowych

Rejestracja i Uwierzytelnianie

Wewnętrzne Uwierzytelnianie (Serverpod Auth)
Usługa wykorzystuje wewnętrzny system backendowy do rejestracji i logowania Użytkowników. Hasła są haszowane za pomocą bcrypt i tajnej wartości pepper. Tokeny uwierzytelniające są podpisywane za pomocą HMAC-SHA512.

Przetwarzane Dane Osobowe: Adres e-mail, identyfikator użytkownika, hash hasła, tokeny uwierzytelniające
Miejsce przetwarzania: Unia Europejska

EmailLabs — Vercom S.A.
E-maile transakcyjne do kodów weryfikacyjnych e-mail i kodów resetowania hasła.

Przetwarzane Dane Osobowe: Adres e-mail
Miejsce przetwarzania: Polska — Polityka Prywatności

Generowanie Treści AI

Google Gemini (Google LLC)
Usługa wykorzystuje API generatywnej sztucznej inteligencji Google (Gemini) do generowania tekstów postów, generowania obrazów, analizy i tagowania zdjęć oraz analizy marki. Gdy Użytkownik generuje treści, następujące dane mogą być wysyłane do Google:

  • Nazwa marki, opis, adres strony internetowej i słowa kluczowe głosu
  • Prompty i preferencje dotyczące treści Użytkownika
  • Zdjęcia (do analizy i tagowania AI)
  • Wcześniej wygenerowane treści (dla kontekstu)

Przetwarzane Dane Osobowe: Informacje o marce, treści, zdjęcia, prompty
Miejsce przetwarzania: Stany Zjednoczone — Polityka Prywatności
API: generativelanguage.googleapis.com (Google AI Studio)

Uwaga: API generatywnej sztucznej inteligencji Google jest dostępne przez globalny punkt końcowy. Dane mogą być przetwarzane na serwerach w Stanach Zjednoczonych. Transfer jest regulowany Standardowymi Klauzulami Umownymi (SCC) przyjętymi przez Komisję Europejską.

Publikacja w Mediach Społecznościowych

Meta Platforms, Inc. (Facebook i Instagram)
Usługa łączy się z Facebookiem i Instagramem za pośrednictwem Graph API Meta (v22.0) w celu publikowania postów i zarządzania stronami. Gdy Użytkownik łączy swoje konta w mediach społecznościowych i publikuje treści:

  • Autoryzacja OAuth przyznaje Usłudze dostęp do stron Użytkownika
  • Tekst postów, obrazy i metadane są przesyłane do Meta w celu publikacji
  • Długoterminowe tokeny dostępu do stron są przechowywane w celu utrzymania połączenia

Przetwarzane Dane Osobowe: Tokeny OAuth, identyfikatory stron, treść postów, obrazy
Miejsce przetwarzania: Irlandia / Stany Zjednoczone — Polityka Prywatności

Hosting i Przechowywanie Plików

Hetzner Online GmbH
Hetzner zapewnia infrastrukturę serwerową, na której działają serwer aplikacji, baza danych i przechowywanie plików.

Przetwarzane Dane Osobowe: Wszystkie dane opisane w niniejszej polityce
Miejsce przetwarzania: Niemcy — Polityka Prywatności

Międzynarodowe Transfery Danych

Większość danych Użytkowników jest przechowywana i przetwarzana w Unii Europejskiej. Jednak niektóre dane są przekazywane podmiotom trzecim znajdującym się poza EOG:

OdbiorcaLokalizacjaPrzekazywane daneZabezpieczenie
Google LLC (Gemini AI)Stany ZjednoczoneInformacje o marce, treści, zdjęcia, promptyStandardowe Klauzule Umowne (SCC)
Meta Platforms, Inc.Irlandia / Stany ZjednoczoneTreść postów, obrazy, tokeny OAuthEU-US Data Privacy Framework / SCC

Międzynarodowe transfery danych zostały poprzedzone oceną wpływu transferu (Transfer Impact Assessment — TIA) zgodnie z wytycznymi EROD, uwzględniającą charakter przesyłanych danych, cele przetwarzania oraz zastosowane zabezpieczenia techniczne i organizacyjne.

W przypadku unieważnienia EU-US Data Privacy Framework przez Trybunał Sprawiedliwości Unii Europejskiej, transfery do Meta Platforms będą nadal zabezpieczone Standardowymi Klauzulami Umownymi (SCC).

Nie sprzedajemy, nie wynajmujemy ani w inny sposób nie udostępniamy Danych Osobowych podmiotom trzecim w ich własnych celach marketingowych.

Pliki Cookie i Lokalne Przechowywanie

Strona marketingowa (social.easybiz.pl) nie używa plików cookie. Wykorzystuje przeglądarkowy localStorage wyłącznie do zapamiętywania preferencji języka Użytkownika (klucz lang z wartością "pl" lub "en"). Nie jest to uznawane za plik cookie w rozumieniu Dyrektywy 2002/58/WE, ale jest tutaj ujawnione dla przejrzystości.

Aplikacja (app.social.easybiz.pl) używa wyłącznie niezbędnych technicznych mechanizmów przechowywania — tokenów uwierzytelniających przechowywanych w przeglądarce w celu utrzymania sesji logowania. Nie są używane żadne pliki cookie analityczne, reklamowe ani śledzące stron trzecich.

Prawa Użytkowników na Mocy RODO

Użytkownik może wykonywać określone prawa dotyczące Danych przetwarzanych przez Właściciela. W szczególności Użytkownik ma prawo do:

  • Wycofania zgody w dowolnym momencie
  • Sprzeciwu wobec przetwarzania Danych
  • Dostępu do Danych: Uzyskania informacji i kopii Danych
  • Weryfikacji i sprostowania: Sprawdzenia dokładności i żądania aktualizacji
  • Ograniczenia przetwarzania Danych
  • Usunięcia Danych Osobowych
  • Otrzymania Danych i przeniesienia ich do innego administratora
  • Złożenia skargi do organu nadzorczego ds. ochrony danych

Prawo do Sprzeciwu (Art. 21 RODO)

W przypadku gdy Dane Osobowe są przetwarzane na podstawie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania, z przyczyn związanych z jego szczególną sytuacją. Właściciel zaprzestanie przetwarzania, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności Użytkownika, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.

Jak Wykonywać Te Prawa

Wszelkie żądania dotyczące wykonania praw Użytkownika mogą być kierowane do Właściciela za pośrednictwem danych kontaktowych podanych w tym dokumencie. Takie żądania są bezpłatne i będą rozpatrywane w ciągu jednego miesiąca, zgodnie z art. 12 ust. 3 RODO.

Usunięcie Konta

Ponieważ konta są tworzone i zarządzane przez administratora, Użytkownik może żądać usunięcia konta kontaktując się z Właścicielem pod adresem contact@codepublishing.eu. Właściciel rozpatrzy żądanie usunięcia bez zbędnej zwłoki. Po usunięciu:

  1. Wszystkie dane Użytkownika są trwale usuwane (profile marek, treści, połączenia z mediami społecznościowymi)
  2. Tokeny OAuth dla połączonych platform są cofane
  3. Pliki w magazynie są usuwane
  4. Zapisy zgody są przechowywane przez 3 lata (zgodnie z ogólnym terminem przedawnienia na mocy art. 118 Kodeksu cywilnego)

Organ Nadzorczy

Użytkownicy w UE mają prawo złożenia skargi do organu nadzorczego, w szczególności w państwie członkowskim ich stałego pobytu, miejsca pracy lub miejsca domniemanego naruszenia. W Polsce organem nadzorczym jest:

Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2
00-193 Warszawa, Polska
https://uodo.gov.pl/

Powiadomienie o Naruszeniu Danych

W przypadku naruszenia danych osobowych, które może spowodować wysokie ryzyko dla praw i wolności Użytkowników, Właściciel powiadomi dotkniętych Użytkowników bez zbędnej zwłoki, zgodnie z art. 34 RODO. Powiadomienie zostanie wysłane na adres e-mail powiązany z kontem Użytkownika.

Właściciel powiadomi również odpowiedni organ nadzorczy w ciągu 72 godzin od powzięcia wiadomości o naruszeniu, zgodnie z art. 33 RODO.

Zautomatyzowane Podejmowanie Decyzji

Usługa wykorzystuje AI (Google Gemini) do generowania sugestii treści. Jednak żadne zautomatyzowane decyzje wywierające skutki prawne lub podobnie istotne nie są podejmowane wobec Użytkowników. Treści wygenerowane przez AI są zawsze prezentowane jako sugestia, którą Użytkownik musi przejrzeć i zatwierdzić przed publikacją. Użytkownik zachowuje pełną kontrolę nad tym, co jest publikowane.

Warunki Korzystania

Więcej informacji o warunkach korzystania z Usługi znajduje się w Warunkach Korzystania.

Zmiany Polityki Prywatności

Właściciel zastrzega sobie prawo do wprowadzania zmian w niniejszej polityce prywatności w dowolnym momencie, informując Użytkowników na tej stronie. Jeśli zmiany wpłyną na czynności przetwarzania wykonywane na podstawie zgody Użytkownika, Właściciel uzyska nową zgodę od Użytkownika, jeśli jest to wymagane.

Kontakt

Code Publishing sp. z o.o.
E-mail: contact@codepublishing.eu
Adres: ul. Fabryczna 6, 54-609 Wrocław, Polska

Wersje Językowe

Niniejszy dokument jest dostępny w wersji polskiej i angielskiej. Obie wersje językowe są jednakowo wiążące. W przypadku rozbieżności strony będą dążyć do rozwiązania niejasności poprzez odwołanie się do obu wersji łącznie.

Niniejsze oświadczenie o prywatności zostało przygotowane na podstawie przepisów wielu aktów prawnych, w tym art. 13/14 Rozporządzenia (UE) 2016/679 (Ogólne Rozporządzenie o Ochronie Danych — RODO).

Ostatnia aktualizacja: 22 marca 2026

EasyBiz Social Terms Privacy Contact

© 2026 EasyBiz. All rights reserved.