Niniejsze tłumaczenie ma charakter wyłącznie informacyjny. Wiążąca jest wersja angielska.
Polityka prywatności
Data wejścia w życie: 6 maja 2026 r. · Ostatnia aktualizacja: 6 maja 2026 r.
Broadimage („my”, „nas”, „nasz”) szanuje Państwa prywatność. Niniejsza Polityka prywatności wyjaśnia, jakie informacje gromadzimy, gdy korzystają Państwo z broadimage.com, dlaczego je gromadzimy, jak je wykorzystujemy oraz jakie prawa przysługują Państwu w odniesieniu do Państwa informacji.
Spis treści
- 1. Kim jesteśmy
- 2. Co gromadzimy
- 3. Dlaczego gromadzimy (podstawa prawna)
- 4. Jak wykorzystujemy Państwa informacje
- 5. Udostępnianie i ujawnianie
- 6. Przekazywanie międzynarodowe
- 7. Przechowywanie danych
- 8. Bezpieczeństwo
- 9. Państwa prawa — UE / Wielka Brytania (RODO)
- 10. Państwa prawa — Kalifornia (CCPA/CPRA)
- 11. Państwa prawa — inne stany USA
- 12. Państwa prawa — Brazylia, Kanada, inne
- 13. Pliki cookie i podobne technologie
- 14. Prywatność dzieci
- 15. Sygnały „Do Not Track”
- 16. Zmiany
- 17. Kontakt
1. Kim jesteśmy
Administrator danych: Broadimage z siedzibą główną w Los Angeles, Kalifornia, USA, oraz biurem w Nowym Jorku, stan Nowy Jork, USA.
Kontakt w sprawach prywatności: privacy@broadimage.com
Adres pocztowy do korespondencji w sprawach prywatności: udostępniany na pisemny wniosek skierowany na legal@broadimage.com.
2. Co gromadzimy
2.1 Informacje przekazywane przez Państwa
- Dane konta. Podczas rejestracji konta redakcyjnego gromadzimy: imię i nazwisko, nazwę firmy, rodzaj firmy, stanowisko, adres e-mail, numer telefonu oraz hasło (przechowywane w postaci zahaszowanej i „posolonej” przez AWS Cognito; nigdy nie widzimy Państwa hasła w postaci jawnej).
- Zgłoszenia przez formularz kontaktowy. Gdy kontaktują się Państwo z nami za pośrednictwem naszych formularzy, gromadzimy podane przez Państwa imię i nazwisko, adres e-mail, temat i treść wiadomości.
- Zapytania licencyjne. Gdy proszą Państwo o warunki licencji, gromadzimy przekazane przez Państwa informacje o zamierzonym wykorzystaniu, medium i terytorium.
2.2 Informacje gromadzone automatycznie
- Techniczne dane dziennika. Adres IP, user-agent przeglądarki, adres URL strony odsyłającej, odwiedzane strony, znaczniki czasu. Wykorzystywane do celów bezpieczeństwa, zapobiegania oszustwom i zbiorczej analityki witryny.
- Ustalanie kraju/regionu. Przy pierwszej wizycie przesyłamy Państwa adres IP do ipapi.co, aby ustalić Państwa kraj i wyświetlić witrynę w odpowiednim języku. Nie przechowujemy zwróconego kraju w powiązaniu z Państwa adresem IP.
- Pamięć urządzenia. Konkretne pliki cookie oraz wpisy localStorage i sessionStorage opisano w naszej Polityce plików cookie.
2.3 Informacje od osób trzecich
- AWS Cognito. Tokeny uwierzytelniające i kody SMS uwierzytelniania wieloskładnikowego przechodzą przez AWS Cognito. Cognito przetwarza numery telefonów w celu dostarczania wiadomości SMS.
2.4 Czego nie gromadzimy
- Państwa urzędowych dokumentów tożsamości (chyba że przekażą je Państwo dobrowolnie na potrzeby weryfikacji KYC przy płatnościach licencyjnych, która jest obsługiwana odrębnie).
- Danych biometrycznych.
- Danych dzieci — zob. sekcja 14.
- Wrażliwych danych osobowych (rasa, religia, zdrowie, orientacja seksualna, poglądy polityczne, przynależność do związków zawodowych) — nie gromadzimy ani nie przetwarzamy tych kategorii.
3. Dlaczego gromadzimy (podstawa prawna na mocy art. 6 RODO)
W przypadku użytkowników z UE/Wielkiej Brytanii nasze podstawy prawne to:
- Wykonanie umowy (art. 6 ust. 1 lit. b) — w celu utworzenia i obsługi Państwa konta, dostarczania licencjonowanych zdjęć i odpowiadania na Państwa zapytania.
- Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) — w celu zabezpieczenia naszej witryny przed nadużyciami, zapobiegania oszustwom, monitorowania jakości usług i realizacji naszego redakcyjnego modelu biznesowego. Nasze prawnie uzasadnione interesy nie mają charakteru nadrzędnego wobec Państwa praw podstawowych.
- Obowiązek prawny (art. 6 ust. 1 lit. c) — w celu przestrzegania obowiązujących przepisów, w tym odpowiadania na zgodne z prawem żądania organów publicznych.
- Zgoda (art. 6 ust. 1 lit. a) — w przypadku wszelkiego opcjonalnego przetwarzania, dla którego zgoda jest właściwą podstawą (zgodę można wycofać w dowolnym momencie).
4. Jak wykorzystujemy Państwa informacje
- Udostępnianie, obsługa i utrzymanie broadimage.com
- Uwierzytelnianie logowania i zarządzanie kontami redakcyjnymi
- Obsługa zapytań licencyjnych i dostarczanie licencjonowanych materiałów
- Wykrywanie i zapobieganie oszustwom, nadużyciom i incydentom bezpieczeństwa
- Wypełnianie obowiązków prawnych i odpowiadanie na zgodne z prawem żądania
- Wysyłanie komunikatów związanych z usługą (zmiany konta, alerty bezpieczeństwa, aktualizacje licencji)
- Wysyłanie komunikatów marketingowych/informacyjnych na zasadzie opt-in — wyłącznie za Państwa zgodą i zawsze z wyraźną możliwością rezygnacji w każdej wiadomości
5. Udostępnianie i ujawnianie
Nie sprzedajemy Państwa danych osobowych osobom trzecim.
Udostępniamy informacje wyłącznie:
- Service providers operating on our behalf under written contracts containing confidentiality, security, and data-protection obligations:
- Amazon Web Services (AWS) — hosting, authentication (Cognito), storage (S3), database (DynamoDB)
- ipapi.co — ustalanie kraju (wyłącznie adres IP, żadne inne dane osobowe nie są przesyłane)
- Google — czcionki (Poppins), reCAPTCHA (jeśli występuje)
- Infrastruktura dostarczania e-maili/SMS-ów dla wiadomości transakcyjnych
- Organom władzy, gdy wymaga tego prawo, ważne postępowanie prawne lub obrona naszych praw
- Następcom prawnym w związku z fuzją, przejęciem, finansowaniem lub sprzedażą aktywów, przy czym będziemy wymagać dalszej ochrony Państwa informacji
6. Przekazywanie międzynarodowe
Dane osobowe są przekazywane do Stanów Zjednoczonych i innych krajów, w których działają nasi dostawcy usług, i tam przetwarzane. W przypadku przekazywania danych z Europejskiego Obszaru Gospodarczego, Wielkiej Brytanii lub Szwajcarii opieramy się na standardowych klauzulach umownych (SCC) Komisji Europejskiej oraz, gdy jest to wymagane, na równoważnym addendum brytyjskim. Gdy potrzebne są dodatkowe zabezpieczenia, stosujemy uzupełniające środki techniczne i organizacyjne zgodne z aktualnymi wytycznymi Europejskiej Rady Ochrony Danych.
7. Przechowywanie danych
Przechowujemy dane osobowe wyłącznie tak długo, jak jest to niezbędne do celów opisanych w niniejszej polityce lub jak wymaga tego prawo:
- Dane konta — przez okres aktywności Państwa konta oraz do 24 miesięcy po jego zamknięciu w celu rozstrzygania sporów lub roszczeń prawnych; następnie są usuwane lub anonimizowane.
- Zgłoszenia przez formularz kontaktowy — do 24 miesięcy od otrzymania, chyba że musimy przechowywać je dłużej w celu odpowiedzi na trwające zapytania lub sprawy prawne.
- Techniczne dane dziennika — zazwyczaj 12 miesięcy lub krócej.
- Zapisy transakcji licencyjnych — przechowywane przez okres wymagany przepisami podatkowymi, rachunkowymi i dotyczącymi egzekwowania praw autorskich (w USA zazwyczaj 7 lat).
8. Bezpieczeństwo
Wdrażamy zgodne ze standardami branżowymi zabezpieczenia administracyjne, techniczne i fizyczne, mające na celu ochronę danych osobowych przed utratą, kradzieżą, niewłaściwym wykorzystaniem i nieuprawnionym dostępem — w tym szyfrowaną transmisję (HTTPS/TLS), szyfrowane przechowywanie w AWS, zahaszowane i „posolone” hasła (zarządzane przez AWS Cognito), uwierzytelnianie wieloskładnikowe, kontrolę dostępu według zasady najmniejszych uprawnień oraz rejestrowanie zdarzeń audytowych. Żadna transmisja internetowa ani system przechowywania nie są w 100% bezpieczne; nie możemy zagwarantować absolutnego bezpieczeństwa.
9. Państwa prawa — UE / Wielka Brytania (RODO & UK GDPR)
Jeżeli przebywają Państwo w Europejskim Obszarze Gospodarczym, Wielkiej Brytanii lub Szwajcarii, przysługują Państwu następujące prawa:
- Dostęp do danych osobowych, które o Państwu przechowujemy
- Sprostowanie — poprawienie nieprawidłowych lub niekompletnych danych
- Usunięcie („prawo do bycia zapomnianym”) — żądanie usunięcia w uzasadnionych przypadkach
- Ograniczenie przetwarzania w uzasadnionych przypadkach
- Przenoszenie — otrzymanie Państwa danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego
- Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach, w tym marketingu bezpośredniego
- Wycofanie zgody w dowolnym momencie, gdy przetwarzanie opiera się na zgodzie
- Wniesienie skargi do lokalnego organu ochrony danych. Lista organów UE jest dostępna pod adresem edpb.europa.eu; brytyjskim organem nadzorczym jest Information Commissioner's Office (ICO).
Aby skorzystać z któregokolwiek prawa, prosimy o kontakt pod adresem privacy@broadimage.com. Odpowiemy w ciągu 30 dni (termin może zostać przedłużony do 90 dni w przypadku złożonych wniosków).
10. Państwa prawa — Kalifornia (CCPA / CPRA)
Jeżeli są Państwo mieszkańcami Kalifornii, na mocy California Consumer Privacy Act (ze zmianami wprowadzonymi przez California Privacy Rights Act) przysługują Państwu następujące prawa:
- Prawo do informacji — żądanie podania kategorii i konkretnych elementów zgromadzonych przez nas danych osobowych
- Prawo do usunięcia — żądanie usunięcia Państwa danych osobowych (z zastrzeżeniem wyjątków)
- Prawo do sprostowania — żądanie poprawienia nieprawidłowych danych osobowych
- Prawo do rezygnacji ze sprzedaży lub udostępniania — Broadimage nie sprzedaje ani nie udostępnia danych osobowych na potrzeby międzykontekstowej reklamy behawioralnej; niemniej prawo to pozostaje zachowane
- Prawo do ograniczenia wykorzystania wrażliwych danych osobowych — nie gromadzimy wrażliwych danych osobowych w rozumieniu CPRA
- Prawo do niedyskryminacji — nie będziemy Państwa dyskryminować z powodu korzystania z praw do prywatności
Aby skorzystać z któregokolwiek z tych praw, prosimy o kontakt pod adresem privacy@broadimage.com z tematem „California Privacy Rights Request”. Przed udzieleniem odpowiedzi możemy zweryfikować Państwa tożsamość.
Kategorie zgromadzonych danych osobowych (ostatnie 12 miesięcy): identyfikatory (imię i nazwisko, e-mail, telefon), informacje handlowe (dane konta/licencji), aktywność w internecie (dzienniki, pliki cookie), wywnioskowana lokalizacja geograficzna (wyłącznie kraj).
Kategorie sprzedane lub udostępnione: brak.
11. Państwa prawa — inne stany USA
Jeżeli mieszkają Państwo w Wirginii (VCDPA), Kolorado (CPA), Connecticut (CTDPA), Utah (UCPA) lub innych stanach USA z porównywalnymi kompleksowymi przepisami o ochronie prywatności, przysługują Państwu prawa podobne do opisanych w sekcji 10 (dostęp, usunięcie, sprostowanie, rezygnacja z reklamy ukierunkowanej i sprzedaży). Aby skorzystać z tych praw, prosimy o kontakt pod adresem privacy@broadimage.com. Nie prowadzimy reklamy ukierunkowanej ani nie sprzedajemy danych osobowych.
12. Państwa prawa — Brazylia (LGPD), Kanada (PIPEDA) i inne regiony
Jeżeli mieszkają Państwo w Brazylii, Kanadzie, Australii, Japonii, Korei Południowej lub innej jurysdykcji z kompleksowymi przepisami o ochronie danych osobowych, mogą Państwu przysługiwać prawa dostępu, sprostowania, usunięcia, przenoszenia lub ograniczenia przetwarzania Państwa informacji. Prosimy o kontakt pod adresem privacy@broadimage.com z odpowiednim wnioskiem i wskazaniem Państwa jurysdykcji.
Użytkownicy z Brazylii (LGPD): przetwarzanie Państwa danych osobowych opiera się na wykonaniu umowy, prawnie uzasadnionym interesie i wypełnianiu obowiązków prawnych. Mogą Państwo skontaktować się z brazylijskim organem ochrony danych (ANPD) pod adresem gov.br/anpd.
13. Pliki cookie i podobne technologie
Szczegółowe informacje o tym, jakich plików cookie i podobnych technologii (localStorage, sessionStorage) używamy oraz jak nimi zarządzać, znajdą Państwo w naszej odrębnej Polityce plików cookie.
14. Prywatność dzieci
Witryna broadimage.com nie jest skierowana do dzieci poniżej 13. roku życia (ani poniżej 16. roku życia w UE). Nie gromadzimy świadomie danych osobowych dzieci. Jeżeli uważają Państwo, że dziecko przekazało nam dane osobowe, prosimy o kontakt pod adresem privacy@broadimage.com, a my je usuniemy.
15. Sygnały „Do Not Track”
Broadimage nie reaguje obecnie na sygnały przeglądarki „Do Not Track”, ponieważ w branży brak jest konsensusu co do sposobu ich interpretacji. Niezależnie od statusu DNT nie stosujemy śledzenia między witrynami ani reklamy behawioralnej.
16. Zmiany niniejszej polityki
Możemy okresowo aktualizować niniejszą Politykę prywatności. Data „Ostatnia aktualizacja” na górze odzwierciedla najnowszą zmianę. Istotne zmiany zostaną wyróżnione w witrynie oraz, gdy wymaga tego prawo, przekazane e-mailem lub w powiadomieniu na Państwa koncie.
17. Kontakt
W sprawie pytań, wniosków lub skarg dotyczących prywatności:
- E-mail: privacy@broadimage.com
- Telefon: +1 310 697 2999
- Adres pocztowy (do korespondencji w sprawach prywatności): udostępniany na pisemny wniosek skierowany na legal@broadimage.com
Żadne postanowienie niniejszej Polityki prywatności nie stanowi zrzeczenia się niezbywalnych praw, które mogą Państwu przysługiwać na mocy przepisów Państwa jurysdykcji.