Dokument prawny

Polityka Prywatności Swiplo

Wersja: 2.4 Stan na: 13 września 2026 r.

Niniejsza Polityka Prywatności („Polityka") opisuje zasady przetwarzania danych osobowych w związku z korzystaniem ze strony internetowej swiplo.pl, platformy internetowej Swiplo oraz aplikacji mobilnej Swiplo.

Wersja 2.4 zastępuje wersję 2.3 z 14 sierpnia 2026 r.

1. Administrator i kontakt

Administratorem danych osobowych w zakresie wskazanym w niniejszej Polityce jest:

Swiplo sp. z o.o.
ul. Zacisze 5, 43-300 Bielsko-Biała
KRS 0000990776
NIP 5472233004
REGON 523034570
e-mail: biuro@swiplo.pl

Swiplo nie wyznaczyło Inspektora Ochrony Danych. We wszystkich sprawach dotyczących prywatności i ochrony danych można kontaktować się pod adresem biuro@swiplo.pl.

2. Kiedy Swiplo jest administratorem, a kiedy procesorem

Swiplo pełni różne role zależnie od tego, jakiego zakresu danych dotyczy przetwarzanie.

2.1. Swiplo jako administrator

Swiplo jest administratorem w szczególności w odniesieniu do:

  • danych związanych z prowadzeniem strony swiplo.pl;
  • danych przekazywanych bezpośrednio Swiplo przez formularze kontaktowe, konsultacyjne i newsletter;
  • centralnej warstwy Konta Swiplo, w tym rejestracji, logowania, uwierzytelniania, sesji, bezpieczeństwa Konta, powiązań Konta z Partnerami oraz usunięcia Konta;
  • danych przetwarzanych dla własnych celów bezpieczeństwa, przeciwdziałania nadużyciom, dochodzenia lub obrony roszczeń oraz realizacji obowiązków prawnych Swiplo;
  • rejestru dostępów serwisowych personelu Swiplo, o którym mowa w sekcji 13;
  • marketingu własnych usług Swiplo.

2.2. Partner jako administrator

Szkoła, klub, studio, organizator zajęć lub inny podmiot korzystający ze Swiplo („Partner") jest odrębnym administratorem danych związanych z własną działalnością, w szczególności danych swoich klientów, uczestników, dzieci, rodziców i opiekunów, personelu, zapisów, obecności, płatności, dokumentów oraz komunikacji związanej z usługami Partnera.

W tym zakresie Swiplo działa co do zasady jako podmiot przetwarzający na rzecz Partnera na podstawie umowy powierzenia.

Jeżeli żądanie użytkownika dotyczy danych przetwarzanych przez konkretną szkołę lub innego Partnera, decyzję co do realizacji żądania podejmuje ten Partner. Swiplo może zapewnić Partnerowi wsparcie techniczne.

2.3. Rola zależy od operacji, nie od rodzaju danych

Ta sama kategoria danych może być przetwarzana przez Swiplo w obu rolach, zależnie od celu konkretnej operacji. Przykładowo token powiadomień push jest przetwarzany przez Swiplo jako administratora w zakresie zarządzania urządzeniem i Kontem, a jednocześnie wykorzystywany jako procesor przy doręczeniu powiadomienia pochodzącego od Partnera.

3. Dane przetwarzane na stronie swiplo.pl

W związku z korzystaniem ze strony mogą być przetwarzane dane techniczne związane z połączeniem i działaniem strony, takie jak adres IP, data i czas połączenia, adres żądanej strony, informacje o przeglądarce, urządzeniu oraz zdarzenia techniczne związane z bezpieczeństwem i poprawnym działaniem serwisu.

Dane te mogą być przetwarzane w celu:

  • zapewnienia bezpieczeństwa strony i infrastruktury;
  • diagnozowania błędów i problemów technicznych;
  • przeciwdziałania nadużyciom;
  • ustalenia, dochodzenia lub obrony roszczeń.

Podstawą przetwarzania jest prawnie uzasadniony interes Swiplo, zgodnie z art. 6 ust. 1 lit. f RODO.

4. Formularz kontaktowy i konsultacyjny

Na stronie swiplo.pl użytkownik może skontaktować się ze Swiplo m.in. za pomocą formularza. Formularz może obejmować:

  • imię i nazwisko;
  • adres e-mail;
  • numer telefonu;
  • nazwę firmy;
  • treść wiadomości.

Dane są przetwarzane w celu udzielenia odpowiedzi, obsługi zapytania, umówienia konsultacji albo podjęcia działań przed zawarciem umowy.

Podstawą przetwarzania jest:

  • art. 6 ust. 1 lit. b RODO – jeżeli kontakt dotyczy zawarcia lub wykonania umowy albo działań podejmowanych na żądanie osoby przed zawarciem umowy;
  • art. 6 ust. 1 lit. f RODO – w pozostałych przypadkach, jako prawnie uzasadniony interes Swiplo polegający na prowadzeniu korespondencji i obsłudze zapytań.

Zgłoszenia z formularza są przekazywane do Swiplo pocztą elektroniczną. Strona nie korzysta w tym zakresie z zewnętrznego systemu marketing automation ani zewnętrznej platformy mailingowej.

Dane są przechowywane przez czas niezbędny do obsługi korespondencji i sprawy, której dotyczy kontakt, a następnie – jeżeli jest to uzasadnione – przez okres niezbędny do ustalenia, dochodzenia lub obrony roszczeń.

5. Newsletter i marketing Swiplo

Jeżeli użytkownik zapisuje się na newsletter lub wyraża zgodę na otrzymywanie informacji marketingowych Swiplo, przetwarzany jest w szczególności adres e-mail oraz informacje o udzielonej zgodzie.

Podstawą przetwarzania danych dla marketingu opartego na zgodzie jest art. 6 ust. 1 lit. a RODO. Korzystanie z określonych kanałów komunikacji elektronicznej odbywa się z uwzględnieniem wymogów Prawa komunikacji elektronicznej, w tym art. 398 tej ustawy.

Zgoda marketingowa jest dobrowolna i może zostać wycofana w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Marketing Partnera to nie marketing Swiplo. Jeżeli wiadomość promuje ofertę konkretnej szkoły lub innego Partnera, administratorem tego przetwarzania jest Partner, a Swiplo działa wyłącznie jako procesor wykonujący wysyłkę. Zgodę w takim przypadku zbiera Partner.

Po wycofaniu zgody lub wniesieniu sprzeciwu Swiplo może zachować minimalny zapis techniczny służący zapobieganiu ponownemu skierowaniu marketingu do osoby, która z niego zrezygnowała. Zapis ten nie zawiera jawnego adresu e-mail ani numeru telefonu — obejmuje wyłącznie nieodwracalny skrót kryptograficzny, identyfikator Partnera, kanał oraz datę blokady. Podstawą jest obowiązek respektowania wycofania zgody lub sprzeciwu oraz prawnie uzasadniony interes polegający na zapobieganiu niechcianej komunikacji (art. 6 ust. 1 lit. c i f RODO).

6. Pliki cookies i podobne technologie

Pliki cookies są niewielkimi informacjami zapisywanymi w urządzeniu użytkownika lub odczytywanymi z jego urządzenia podczas korzystania ze strony.

Na stronie swiplo.pl wykorzystywane są wyłącznie mechanizmy niezbędne do działania i bezpieczeństwa strony oraz mechanizmy chroniące formularze przed spamem i automatycznymi nadużyciami.

Swiplo nie korzysta obecnie na stronie z narzędzi analitycznych, pikseli reklamowych, zewnętrznego czatu, osadzonych map ani osadzonych filmów.

W zakresie, w jakim zapis lub odczyt informacji z urządzenia nie jest konieczny do transmisji albo dostarczenia usługi żądanej przez użytkownika, zastosowanie ma obowiązek uprzedniego poinformowania i uzyskania zgody wynikający z art. 399 Prawa komunikacji elektronicznej. Jeżeli Swiplo wprowadzi na stronie narzędzia wymagające zgody, zostaną one uruchomione dopiero po jej uzyskaniu, za pośrednictwem mechanizmu zarządzania zgodą.

6.1. Google reCAPTCHA

Formularze na swiplo.pl są chronione przez Google reCAPTCHA w celu ograniczenia spamu, automatycznych zgłoszeń, nadużyć i ataków.

reCAPTCHA może analizować dane techniczne związane z urządzeniem, sesją i sposobem korzystania ze strony oraz może ustawiać cookie _GRECAPTCHA służące analizie ryzyka.

Swiplo wykorzystuje reCAPTCHA w celu bezpieczeństwa formularzy, a nie w celu analityki marketingowej. Podstawą przetwarzania danych osobowych przez Swiplo w tym celu jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na ochronie strony, formularzy i infrastruktury przed nadużyciami.

Od 2 kwietnia 2026 r. Google opisuje swoją rolę w reCAPTCHA w odniesieniu do danych klienta jako rolę podmiotu przetwarzającego, natomiast klient korzystający z reCAPTCHA pozostaje administratorem danych swoich użytkowników.

7. Konto Swiplo

Konto Swiplo jest centralnym kontem użytkownika, które może być powiązane z jedną lub wieloma szkołami lub innymi Partnerami.

W związku z prowadzeniem Konta Swiplo możemy przetwarzać w szczególności:

  • imię i nazwisko;
  • adres e-mail;
  • numer telefonu – jeżeli jest wykorzystywany;
  • identyfikator Konta;
  • informacje o sposobie logowania;
  • skrót kryptograficzny hasła – w przypadku logowania hasłem;
  • identyfikatory związane z logowaniem przez Google lub Apple;
  • dane dotyczące sesji;
  • dane bezpieczeństwa i informacje o zdarzeniach związanych z Kontem;
  • identyfikatory urządzeń i tokeny powiadomień push;
  • powiązania Konta z Partnerami;
  • informacje o żądaniach dotyczących Konta, w tym o jego usunięciu.

Dane są przetwarzane w szczególności w celu:

Cel Podstawa prawna
utworzenie i prowadzenie Konta oraz umożliwienie korzystania z funkcji Swiplo art. 6 ust. 1 lit. b RODO
uwierzytelnianie, prowadzenie sesji i zapewnienie bezpieczeństwa Konta art. 6 ust. 1 lit. b i lit. f RODO
przeciwdziałanie nadużyciom, ochrona infrastruktury i dochodzenie lub obrona roszczeń art. 6 ust. 1 lit. f RODO
realizacja obowiązków prawnych Swiplo art. 6 ust. 1 lit. c RODO
marketing własny, jeżeli wymagane jest oparcie go na zgodzie art. 6 ust. 1 lit. a RODO

Swiplo nie prowadzi odrębnej technicznej weryfikacji wieku przy zakładaniu Konta.

8. Logowanie przez Google i Apple

Jeżeli użytkownik wybiera logowanie przez Google albo Apple, Swiplo może otrzymać od danego dostawcy informacje konieczne do utworzenia lub uwierzytelnienia Konta, takie jak identyfikator użytkownika, adres e-mail, a w zależności od ustawień i zakresu udostępnienia także imię i nazwisko.

Swiplo wykorzystuje te dane w celu uwierzytelnienia użytkownika i obsługi Konta na podstawie art. 6 ust. 1 lit. b RODO.

W przypadku logowania przez Apple Swiplo może przechowywać dane techniczne umożliwiające późniejsze odwołanie autoryzacji aplikacji po stronie Apple przy usuwaniu Konta. Jeżeli dla danego Konta takie dane nie są dostępne, Konto jest usuwane, a użytkownik otrzymuje instrukcję samodzielnego odwołania dostępu w ustawieniach Apple.

Dostawcy zewnętrzni przetwarzają dane także zgodnie z własnymi warunkami i zasadami prywatności w zakresie, w którym samodzielnie określają cele i środki przetwarzania swojej usługi tożsamości.

W EOG usługi Google są co do zasady świadczone przez Google Ireland Limited, a usługi Apple przez Apple Distribution International Limited, z uwzględnieniem odpowiednich warunków danego dostawcy.

9. Dane dzieci i profile rodzinne

Dziecko nie posiada obecnie odrębnego centralnego Konta Swiplo. Dane dziecka mogą być przechowywane jako profil w przestrzeni konkretnego Partnera i mogą być powiązane z kontem rodzica lub opiekuna.

W takim zakresie administratorem danych dziecka jest co do zasady Partner, a Swiplo działa jako procesor.

Usunięcie centralnego Konta rodzica lub opiekuna nie oznacza automatycznie usunięcia danych dziecka z systemów danego Partnera. Partner może posiadać odrębną podstawę prawną do dalszego przechowywania określonych danych.

Jeżeli Partner zbiera informacje istotne dla bezpiecznego uczestnictwa dziecka w zajęciach, w tym informacje dotyczące zdrowia, administratorem tych danych jest Partner, a podstawę i zakres ich przetwarzania określa Partner w swoich dokumentach.

10. Komunikator i dane przetwarzane dla Partnera

Jeżeli użytkownik korzysta z komunikatora, dokumentów, zapisów, płatności, obecności, karnetów lub innych funkcji dotyczących konkretnej szkoły, administratorem tych danych jest co do zasady dany Partner.

Swiplo stosuje w platformie domyślne okresy technicznej retencji — ich wykaz oraz opis sposobu ich egzekwowania znajduje się w sekcji 15.

Po upływie retencji wiadomość może zostać usunięta wraz z reakcjami. Jeżeli po usunięciu wiadomości rozmowa pozostaje pusta, może zostać usunięta także sama rozmowa i lista jej uczestników. Komunikator nie jest bezterminowym archiwum.

Partner może w konkretnych przypadkach mieć podstawę do dłuższego przechowywania określonych danych, np. z powodu roszczenia, kontroli albo obowiązku prawnego.

11. Powiadomienia push

Aplikacja może korzystać z powiadomień push.

W celu ich dostarczania mogą być przetwarzane token urządzenia, identyfikatory techniczne i informacje routingowe. Do obsługi powiadomień Swiplo korzysta m.in. z infrastruktury Expo oraz usług powiadomień systemowych Apple i Google.

Powiadomienie może zawierać nazwę Partnera, którego dotyczy informacja, aby użytkownik powiązany z wieloma Partnerami mógł rozpoznać źródło powiadomienia.

Treść wiadomości z komunikatora ani nazwa nadawcy wiadomości nie są umieszczane w treści przekazywanej do usługi push jako treść komunikatu.

W zależności od ustawień urządzenia nazwa Partnera może być widoczna na ekranie blokady. Użytkownik może zarządzać widocznością powiadomień w ustawieniach swojego urządzenia.

Zasady przechowywania tokenu powiadomień opisuje sekcja 15.

12. Odbiorcy danych i dostawcy usług

12.1. Dostawcy Swiplo

Dane mogą być ujawniane lub powierzane podmiotom wspierającym Swiplo w zakresie niezbędnym do świadczenia usług, w szczególności:

  • dostawcom hostingu i infrastruktury serwerowej;
  • dostawcom poczty elektronicznej i zewnętrznych kopii zapasowych;
  • dostawcom usług push;
  • dostawcom usług bezpieczeństwa, w tym reCAPTCHA;
  • dostawcom uwierzytelniania Google i Apple;
  • doradcom prawnym, księgowym lub innym profesjonalnym podmiotom, jeżeli jest to konieczne;
  • organom publicznym, jeżeli obowiązek udostępnienia wynika z prawa.

Do istotnych dostawców technicznych Swiplo należą m.in. OVHcloud, home.pl, Google, Apple oraz 650 Industries, Inc. (Expo), zależnie od konkretnej funkcji.

12.2. Dostawcy Partnera

Niektóre usługi dostępne w platformie są realizowane przez dostawców, z którymi umowę zawiera bezpośrednio Partner i którzy działają na jego rzecz, a nie na rzecz Swiplo. Dotyczy to w szczególności operatora płatności online oraz bramki SMS, jeżeli Partner korzysta z własnego konta u takiego dostawcy. W takim przypadku zasady przetwarzania danych przez tego dostawcę określa Partner.

Swiplo nie przyjmuje na własny rachunek środków pieniężnych wpłacanych przez klientów Partnera.

12.3. Rejestr dalszych podmiotów przetwarzających

W zakresie danych Partnera szczegółowe zasady korzystania z dalszych podmiotów przetwarzających określa umowa powierzenia oraz aktualny rejestr dalszych podmiotów przetwarzających Swiplo. O zamierzonej zmianie w tym rejestrze Partner jest informowany z wyprzedzeniem i może wnieść sprzeciw na zasadach określonych w umowie powierzenia.

13. Dostęp serwisowy personelu Swiplo

W celu udzielenia wsparcia technicznego, diagnostyki lub usunięcia nieprawidłowości personel Swiplo może uzyskać ograniczony czasowo dostęp do danych przetwarzanych w przestrzeni konkretnego Partnera.

Taki dostęp:

  • następuje wyłącznie po każdorazowej autoryzacji przez uprawnioną osobę po stronie Partnera; zgoda użytkownika ani rodzica nie zastępuje tej autoryzacji;
  • jest ograniczony czasowo oraz do zakresu niezbędnego do realizacji celu;
  • jest rejestrowany: odnotowywane są osoba uzyskująca dostęp, Partner, osoba autoryzująca, powód, czas rozpoczęcia i zakończenia;
  • podlega powiadomieniu osób uprawnionych po stronie Partnera o fakcie uzyskania dostępu.

Dane finansowe Partnera, w tym przychody i wynagrodzenia personelu, są w sesji serwisowej maskowane.

Rejestr dostępów serwisowych jest prowadzony przez Swiplo jako administratora, w celu rozliczalności i bezpieczeństwa, na podstawie art. 6 ust. 1 lit. c i lit. f RODO.

14. Przekazywanie danych poza EOG

Korzystanie z niektórych dostawców, w szczególności globalnych usług Google, Apple lub Expo, może wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym.

Jeżeli dochodzi do transferu danych do państwa trzeciego, Swiplo korzysta z mechanizmów przewidzianych w rozdziale V RODO, odpowiednich dla konkretnego dostawcy i transferu, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, jeżeli ma zastosowanie, lub standardowych klauzul umownych.

15. Okresy przechowywania

Okres przechowywania zależy od celu i rodzaju danych.

Kategoria Zasada retencji
aktywne Konto Swiplo przez okres istnienia Konta
usuwanie Konta dostęp odcinany po rozpoczęciu procesu; finalizacja co do zasady w okresie nie dłuższym niż 14 dni
Konto bez aktywnej relacji z Partnerem może zostać usunięte po 24 miesiącach braku aktywności, po wcześniejszym ostrzeżeniu, jeżeli dostępny jest kanał kontaktu
token push do usunięcia Konta albo co do zasady 180 dni bezczynności
standardowe logi bezpieczeństwa platformy 12 miesięcy
rejestr dostępów serwisowych 36 miesięcy
dowody akceptacji dokumentów dotyczących Konta Swiplo okres obowiązywania dokumentu oraz 5 lat po jego zakończeniu lub wycofaniu zgody
wiadomości komunikatora 24 miesiące
załączniki komunikatora 12 miesięcy
rejestr dostępu do komunikatora 24 miesiące
formularze kontaktowe do zakończenia sprawy, a następnie przez okres uzasadniony potrzebą obrony lub dochodzenia roszczeń
newsletter i marketing oparty na zgodzie do wycofania zgody lub zakończenia celu marketingowego; minimalny wpis blokujący może być przechowywany dłużej w celu respektowania rezygnacji
kopie zapasowe rotacyjnie, z horyzontem nieprzekraczającym 90 dni

Jeżeli konkretne dane są potrzebne do wykonania obowiązku prawnego, rozpatrzenia sporu, ustalenia, dochodzenia lub obrony roszczeń, mogą być przechowywane odpowiednio dłużej w zakresie niezbędnym do tego celu.

15.1. Sposób egzekwowania okresów retencji

Okresy wskazane powyżej są egzekwowane w ramach udokumentowanego, okresowego przeglądu retencji przeprowadzanego przez Swiplo nie rzadziej niż raz w miesiącu. W trakcie przeglądu dane, które przekroczyły wskazany okres, są usuwane lub anonimizowane, chyba że zachodzi podstawa dalszego przechowywania — wówczas podstawa ta jest odnotowywana.

Swiplo wprowadza automatyczne mechanizmy usuwania danych po upływie wskazanych okresów. Do czasu pełnego wdrożenia tych mechanizmów egzekwowanie okresów odbywa się w trybie przeglądu opisanym powyżej, co może oznaczać, że usunięcie danych następuje po upływie wskazanego okresu, przy najbliższym przeglądzie, a nie dokładnie w dniu jego upływu.

15.2. Kopie zapasowe

Usunięcie danych z systemu produkcyjnego nie oznacza natychmiastowego usunięcia ich z istniejących, zaszyfrowanych kopii zapasowych. Kopie te nie są wykorzystywane operacyjnie i podlegają naturalnej rotacji. Jeżeli odtworzenie kopii zapasowej przywróciłoby dane objęte wcześniejszym żądaniem usunięcia, żądanie to jest stosowane ponownie po odtworzeniu.

16. Usunięcie Konta Swiplo

Użytkownik może zainicjować usunięcie centralnego Konta Swiplo samodzielnie, z poziomu aplikacji mobilnej Swiplo, w zakładce Profil. Złożenie żądania wymaga ponownego uwierzytelnienia. Żądanie można również złożyć kontaktując się ze Swiplo pod adresem biuro@swiplo.pl.

Po rozpoczęciu procesu:

  • dostęp do Konta zostaje odcięty, a aktywne sesje zakończone;
  • Konto pozostaje w okresie technicznej karencji, nie dłuższym niż 14 dni;
  • w okresie karencji użytkownik może anulować żądanie; informacja o sposobie anulowania jest prezentowana przy próbie zalogowania;
  • po upływie karencji usuwanie jest finalizowane, z zastrzeżeniem danych, które muszą pozostać z uwagi na obowiązek prawny, bezpieczeństwo, rozliczalność, roszczenia lub techniczny cykl kopii zapasowych.

Jeżeli użytkownik jest jedyną osobą zarządzającą Partnerem, usunięcie Konta może wymagać wcześniejszego przekazania tej roli innej osobie.

Usunięcie Konta Swiplo nie stanowi automatycznie żądania usunięcia wszystkich danych przechowywanych przez każdego Partnera i nie powoduje automatycznego rozwiązania umów użytkownika z Partnerami. Żądanie usunięcia danych przetwarzanych przez konkretnego Partnera należy skierować do tego Partnera; Swiplo może przekazać mu takie żądanie i wesprzeć go technicznie.

17. Prawa osób, których dane dotyczą

W zależności od podstawy i okoliczności przetwarzania osobie może przysługiwać prawo do:

  • dostępu do danych i uzyskania ich kopii;
  • sprostowania danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych;
  • wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;
  • wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody.

Żądania dotyczące danych, dla których administratorem jest Swiplo, można kierować na biuro@swiplo.pl. Swiplo odpowiada na żądanie bez zbędnej zwłoki, nie później niż w terminie miesiąca od jego otrzymania; termin ten może zostać przedłużony na zasadach określonych w RODO, o czym osoba zostaje poinformowana.

Jeżeli dane są przetwarzane na rzecz konkretnego Partnera, żądanie powinno zostać skierowane do tego Partnera. Swiplo może wspierać Partnera w jego realizacji.

Osobie przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

18. Dobrowolność podania danych

Podanie danych koniecznych do założenia Konta i korzystania z funkcji Swiplo jest niezbędne do świadczenia odpowiedniej usługi. Brak ich podania może uniemożliwić utworzenie Konta lub korzystanie z danej funkcji.

Podanie danych w formularzu kontaktowym jest dobrowolne, ale brak danych kontaktowych może uniemożliwić udzielenie odpowiedzi.

Zgody marketingowe są dobrowolne i nie są warunkiem posiadania Konta Swiplo ani korzystania z usług Partnera.

19. Bezpieczeństwo

Swiplo stosuje środki techniczne i organizacyjne dobrane do charakteru danych i ryzyka, w tym w szczególności:

  • szyfrowanie komunikacji publicznej;
  • kontrolę dostępu opartą na rolach oraz izolację danych poszczególnych Partnerów;
  • przechowywanie haseł wyłącznie w postaci nieodwracalnych skrótów kryptograficznych;
  • szyfrowanie wybranych danych wymagających podwyższonej ochrony;
  • szyfrowane kopie zapasowe przechowywane poza serwerem produkcyjnym;
  • rejestrowanie zdarzeń istotnych dla bezpieczeństwa oraz dostępów uprzywilejowanych.

Szczegółowe środki bezpieczeństwa są rozwijane i aktualizowane wraz z rozwojem platformy.

20. Zmiany Polityki

Polityka może być aktualizowana w szczególności w związku ze zmianą funkcjonalności Swiplo, dostawców usług, sposobów przetwarzania danych albo przepisów prawa.

O istotnych zmianach Polityki Swiplo informuje użytkowników posiadających Konto z wyprzedzeniem, za pośrednictwem dostępnego kanału kontaktu lub komunikatu w platformie. Aktualna wersja Polityki jest publikowana na stronie Swiplo i może być udostępniana również z poziomu platformy i aplikacji.

Każda wersja Polityki jest oznaczona numerem i datą obowiązywania. Poprzednie wersje są udostępniane na żądanie skierowane na biuro@swiplo.pl.

Wersja 2.4 zastępuje wersję 2.3 w zakresie strony swiplo.pl, platformy internetowej i aplikacji mobilnej.

21. Kontakt

W sprawach dotyczących prywatności:

Swiplo sp. z o.o.
ul. Zacisze 5, 43-300 Bielsko-Biała
e-mail: biuro@swiplo.pl