DebtStrikeDebtStrike Fintech · Rejestry API ← Wróć do dokumentacji

Polityka prywatności i cookies

Dotyczy serwisu api.debtstrike.eu (portal dewelopera i interfejs Rejestry API) · Wersja: 10.09.2026 · Administrator: OBRÓT INKASO sp. z o.o. · rodo@debtstrike.eu

W skrócie. Ten serwis nie używa plików cookies — ani niezbędnych, ani analitycznych, ani reklamowych. Nie ma tu Google Analytics, pikseli reklamowych ani skryptów z obcych domen. Przetwarzamy tylko to, co jest konieczne, żeby serwis działał: standardowe logi serwera oraz dane, które sami wpiszesz w formularzu dostępu lub podasz, zawierając z nami umowę.

§1. Administrator danych

  1. Administratorem danych osobowych jest OBRÓT INKASO spółka z ograniczoną odpowiedzialnością z siedzibą w Biskupcu, ul. Bolesława Chrobrego 27/29, 11-300 Biskupiec, wpisana do Krajowego Rejestru Sądowego pod numerem KRS 0001053860, NIP 7393988198, REGON 526159868 — operator marki DebtStrike (dalej: „Administrator" lub „my").
  2. Kontakt w sprawach danych osobowych: rodo@debtstrike.eu. Kontakt ogólny: kontakt@debtstrike.eu lub listownie na adres siedziby.

§2. Czego dotyczy ten dokument

  1. Dokument opisuje przetwarzanie danych w serwisie api.debtstrike.eu: publicznej dokumentacji, formularza „Uzyskaj dostęp" oraz interfejsu programistycznego Rejestry API (/v1/…).
  2. Platforma debtstrike.eu (katalog firm, raporty, giełda wierzytelności) ma odrębną politykę prywatności: debtstrike.eu/polityka-prywatnosci. Tamten dokument opisuje m.in. cookies reklamowe i analityczne używane na platformie — nie dotyczą one tego serwisu.
  3. Zasady świadczenia usługi API (limity, rozliczenia, odpowiedzialność) opisuje regulamin usługi.

§3. Jakie dane przetwarzamy, po co i jak długo

Sytuacja Dane Cel i podstawa prawna Jak długo
Wejście na dowolną stronę serwisu lub wywołanie API Logi serwera: adres IP, data i godzina, żądany adres, kod odpowiedzi, nazwa przeglądarki lub programu (user-agent), adres strony, z której nastąpiło wejście (referer). Bezpieczeństwo serwisu, egzekwowanie limitów zapytań, wykrywanie nadużyć, diagnostyka błędów i statystyka ruchu — prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO). 12 miesięcy, następnie logi są nadpisywane.
Formularz „Uzyskaj dostęp" Nazwa firmy, NIP (opcjonalnie), adres e-mail, opis planowanego zastosowania, szacowana liczba zapytań, wybrany plan. Odpowiedź na zgłoszenie i podjęcie działań przed zawarciem umowy (art. 6 ust. 1 lit. b RODO). Zgłoszenie trafia na naszą skrzynkę e-mail. Do zakończenia rozmów, nie dłużej niż 12 miesięcy od ostatniego kontaktu, jeśli nie dojdzie do zawarcia umowy.
Klient API (po zawarciu umowy) Dane kontaktowe i rozliczeniowe Klienta, skrót klucza API (samego klucza nie przechowujemy), rejestr zapytań: czas, wywołany zasób, identyfikator sprawdzanego podmiotu (NIP, KRS, REGON), koszt. Wykonanie umowy i rozliczenie usługi (art. 6 ust. 1 lit. b RODO), obowiązki podatkowe i księgowe (art. 6 ust. 1 lit. c RODO), dochodzenie lub obrona roszczeń (art. 6 ust. 1 lit. f RODO). Przez czas trwania umowy, a po jej zakończeniu przez okres wymagany przepisami podatkowymi (5 lat od końca roku, w którym wystawiono fakturę) lub do przedawnienia roszczeń.
Korespondencja e-mail Adres e-mail, imię i nazwisko (jeśli je podasz), treść wiadomości. Udzielenie odpowiedzi — prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO). Do 12 miesięcy od zakończenia korespondencji.

Podanie danych w formularzu jest dobrowolne, ale bez adresu e-mail nie jesteśmy w stanie odpowiedzieć na zgłoszenie. Nie profilujemy użytkowników i nie podejmujemy wobec nich decyzji w sposób zautomatyzowany.

§4. Dane w odpowiedziach API

  1. Dane zwracane przez API pochodzą z publicznych rejestrów prowadzonych przez organy administracji (KRS, wykaz podatników VAT, REGON/GUS, CEIDG, CRBR, BZP, SUDOP) oraz ze zbiorów otwartych udostępnianych na dane.gov.pl. Każda odpowiedź niesie notę o źródle w polu meta.attribution.
  2. Dane beneficjentów rzeczywistych (CRBR) i osób ujawnionych w KRS są danymi osobowymi. Udostępniamy je wyłącznie na wyraźne żądanie Klienta (osobny zasób API) i bez numerów PESEL — w przypadku CRBR zwracany jest wyłącznie rok urodzenia. Klient przetwarza te dane we własnym celu, jako odrębny administrator.
  3. Osoba fizyczna, której dane pochodzą z rejestru publicznego, może wystąpić do nas z wnioskiem na adres rodo@debtstrike.eu. Sprostowania treści rejestru dokonuje organ, który go prowadzi — wskażemy właściwy.

§5. Pliki cookies i pamięć przeglądarki

  1. Serwis api.debtstrike.eu nie zapisuje plików cookies w przeglądarce użytkownika — żadnych, w tym niezbędnych. Uwierzytelnienie w API odbywa się nagłówkiem z kluczem, nie ciasteczkiem.
  2. Nie korzystamy z narzędzi analitycznych (np. Google Analytics), pikseli reklamowych ani wtyczek mediów społecznościowych. Polityka bezpieczeństwa treści (CSP) serwisu blokuje ładowanie skryptów, czcionek i obrazów z obcych domen — to ograniczenie techniczne, nie tylko deklaracja.
  3. Po kliknięciu „Rozumiem" w komunikacie o prywatności zapisujemy w pamięci przeglądarki (localStorage) jeden wpis o treści „komunikat zamknięty", aby nie pokazywać go ponownie. Wpis nie zawiera identyfikatora, nie jest wysyłany na serwer i nie służy do śledzenia. Możesz go usunąć, czyszcząc dane witryny w ustawieniach przeglądarki — komunikat wtedy pojawi się ponownie.
  4. Jeżeli kiedykolwiek wprowadzimy w tym serwisie cookies lub narzędzia analityczne, zaktualizujemy ten dokument i — o ile prawo tego wymaga — poprosimy o zgodę przed ich uruchomieniem.

§6. Odbiorcy danych

  1. Dostawca infrastruktury serwerowej: OVH (serwer w Polsce, Unia Europejska).
  2. Dostawca poczty elektronicznej — w zakresie zgłoszeń z formularza i korespondencji.
  3. Dostawca przestrzeni na kopie zapasowe (Backblaze) — kopie są szyfrowane po naszej stronie przed wysłaniem; dostawca nie ma klucza i nie może odczytać ich treści.
  4. Biuro rachunkowe i organy publiczne — w zakresie wymaganym przepisami (faktury, kontrole).
  5. Danych nie sprzedajemy i nie przekazujemy podmiotom trzecim do celów marketingowych.

§7. Twoje prawa

  1. Masz prawo do: dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 15–21 RODO).
  2. Wniosek wyślij na rodo@debtstrike.eu. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
  3. Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

§8. Bezpieczeństwo

  1. Cała komunikacja z serwisem jest szyfrowana (HTTPS, HSTS).
  2. Klucze API przechowujemy wyłącznie w postaci skrótu kryptograficznego; po wydaniu klucza nie da się go z naszej bazy odtworzyć.
  3. Dostęp do serwera i bazy danych mają wyłącznie osoby upoważnione; kopie zapasowe są szyfrowane.

§9. Zmiany dokumentu

Zmiany publikujemy pod tym adresem z nową datą wersji. Zmiana, która rozszerza zakres przetwarzania (np. wprowadzenie cookies), jest komunikowana na stronie głównej serwisu przed jej wejściem w życie.