Regulamin świadczenia usług drogą elektroniczną
Podsumowanie
- Rakomi to platforma uwierzytelniania jako usługa prowadzona przez CRE8EVE Sp. z o.o. (Polska).
- Rakomi oferuje plany Free, Pro (29 EUR/mies.), Business (99 EUR/mies.) i Enterprise (indywidualnie). Nowi tenanci otrzymują 14-dniowy okres próbny Pro. Plany roczne obejmują 2 miesiące gratis.
- Zachowujesz pełne prawa do swoich danych. Przetwarzamy je wyłącznie w celu świadczenia usługi.
- Nie wykorzystujemy Twoich danych do trenowania AI, marketingu ani profilowania.
- Możesz usunąć konto w dowolnym momencie. Przed usunięciem udostępniamy eksport danych.
Data wejścia w życie: 2026-03-24 Wersja: 5
1. Definicje
| Termin | Znaczenie |
|---|---|
| CRE8EVE / Usługodawca / my | CRE8EVE Sp. z o.o., Tulipanowa 4, 72-003 Dobra (KRS: 0000912669, NIP: 8513262229) |
| Rakomi / Usługa / Platforma | Platforma uwierzytelniania jako usługa pod adresem rakomi.com, obejmująca API, panel, SDK i dokumentację |
| Klient / Użytkownik / Ty | Osoba fizyczna lub prawna, która tworzy konto w panelu Rakomi |
| Tenant | Logiczna przestrzeń robocza w Rakomi reprezentująca odrębną aplikację lub projekt |
| Użytkownik końcowy | Osoba uwierzytelniająca się przez aplikację Klienta za pośrednictwem Rakomi |
| Panel | Interfejs zarządzania w przeglądarce pod adresem rakomi.com |
| API | Interfejs programistyczny pod adresem api.rakomi.com |
| Konsument | Osoba fizyczna dokonująca czynności prawnej niezwiązanej bezpośrednio z jej działalnością gospodarczą lub zawodową |
| Quasi-konsument | Osoba fizyczna prowadząca jednoosobową działalność gospodarczą (JDG), gdy umowa nie ma dla niej charakteru zawodowego (art. 385⁵ KC) |
2. Rodzaj i zakres usług
Zgodnie z art. 8 ust. 1 pkt 1 Ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U.2020.344 t.j.):
Rakomi świadczy następujące usługi cyfrowe:
- Uwierzytelnianie użytkowników — logowanie e-mail/hasło, magic link oraz logowanie społecznościowe (Google, GitHub, Microsoft, Apple, Discord, Facebook, Slack, Twitter/X, GitLab i LinkedIn) dla użytkowników końcowych
- Wydawanie tokenów — kryptograficznie podpisane tokeny dostępu JWT i tokeny odświeżające
- Zarządzanie sesjami — śledzenie sesji po stronie serwera z konfigurowalnym wygaśnięciem
- Serwer autoryzacji OAuth 2.0 — przepływ kodu autoryzacyjnego z PKCE (S256)
- Rejestrowanie zdarzeń audytowych — zdarzenia uwierzytelniania z pseudonimizowanymi metadanymi IP/UA
- Powiadomienia webhook — dostarczanie zdarzeń w czasie rzeczywistym do endpointów Klienta
- Eksport danych — eksport CSV danych użytkowników, logów audytowych i artefaktów zgodności
- Narzędzia compliance — generowanie UPD, ocena gotowości audytowej, wsparcie żądań podmiotów danych
Kontrola dostępu odpowiednia dla wieku: Tenanci włączający dostawców logowania społecznościowego, którzy zezwalają na rejestrację użytkowników poniżej 16. roku życia (np. Discord, Facebook), ponoszą wyłączną odpowiedzialność za wdrożenie kontroli dostępu odpowiednich dla wieku zgodnie z art. 8 RODO. Rakomi zapewnia infrastrukturę uwierzytelniania, lecz nie weryfikuje wieku użytkowników końcowych w imieniu tenantów.
3. Wymagania techniczne
Zgodnie z art. 8 ust. 1 pkt 2:
3.1 Dostęp do panelu
- Nowoczesna przeglądarka internetowa z włączoną obsługą JavaScript (Chrome 90+, Firefox 90+, Safari 15+, Edge 90+)
- Połączenie HTTPS (TLS 1.2 lub wyższe)
- Aktualny adres e-mail do rejestracji konta
3.2 Integracja API
- Dowolny klient HTTP obsługujący połączenia TLS 1.2+
- Obsługa żądań/odpowiedzi JSON
- Wsparcie PKCE S256 dla przepływów OAuth
Koszty połączenia z siecią Internet po stronie Użytkownika ponosi Użytkownik, zgodnie ze stawkami jego dostawcy usług telekomunikacyjnych.
4. Zawarcie i rozwiązanie umowy
Zgodnie z art. 8 ust. 1 pkt 3:
4.1 Zawarcie umowy
Umowa o świadczenie usług zostaje zawarta, gdy:
- Wypełnisz formularz rejestracji w panelu Rakomi.
- Otrzymasz i zweryfikujesz swój adres e-mail, klikając link weryfikacyjny.
- Twoje konto zostanie aktywowane.
Moment zawarcia umowy: aktywacja konta po weryfikacji e-mail.
Tworząc konto, akceptujesz niniejszy Regulamin, Politykę Prywatności oraz Umowę Powierzenia Danych (w zakresie danych przetwarzanych w Twoim imieniu). Regulamin jest udostępniony do zapoznania się przed rejestracją (art. 384 § 1 KC).
4.2 Czas trwania umowy
Umowa jest zawierana na czas nieokreślony. Brak minimalnego czasu trwania umowy.
4.3 Rozwiązanie przez Klienta
Możesz rozwiązać umowę w dowolnym momencie, usuwając konto przez panel lub wysyłając e-mail na adres info@rakomi.com. Usunięcie konta podlega postanowieniom dotyczącym retencji danych (Sekcja 14).
4.4 Rozwiązanie przez CRE8EVE
CRE8EVE może rozwiązać umowę z 30-dniowym wyprzedzeniem drogą e-mailową, z następujących przyczyn:
- Istotne naruszenie niniejszego Regulaminu lub Zasad Dopuszczalnego Użytkowania (Sekcja 7), nieusunięte w ciągu 14 dni od wezwania.
- Wymóg prawny lub regulacyjny uniemożliwiający dalsze świadczenie usługi.
- Całkowite zaprzestanie świadczenia usługi Rakomi (z możliwie najdłuższym wyprzedzeniem).
CRE8EVE może zawiesić lub zakończyć dostęp natychmiast (bez 30-dniowego wyprzedzenia), jeśli:
- Korzystanie z Usługi przez Klienta stwarza bezpośrednie zagrożenie bezpieczeństwa platformy lub innych użytkowników.
- Klient wykorzystuje Usługę do celów oczywiście niezgodnych z prawem (Sekcja 7.2).
- Wymaga tego wiążąca decyzja organu lub sądu.
5. Procedura reklamacyjna
Zgodnie z art. 8 ust. 1 pkt 4:
Szczegóły w Procedurze Reklamacyjnej. Reklamacje należy kierować na adres info@rakomi.com.
6. Zakaz dostarczania treści bezprawnych
Zgodnie z art. 8 ust. 3 pkt 2 lit. b Ustawy o świadczeniu usług drogą elektroniczną:
Klienci nie mogą wykorzystywać Usługi do dostarczania, przechowywania ani ułatwiania dostępu do treści bezprawnych. Obejmuje to w szczególności treści naruszające obowiązujące prawo, prawa własności intelektualnej, stanowiące zniesławienie lub ułatwiające działalność przestępczą.
7. Zasady dopuszczalnego użytkowania (AUP)
7.1 Dozwolone użytkowanie
Możesz korzystać z Rakomi wyłącznie w celach zgodnego z prawem uwierzytelniania, autoryzacji i zarządzania tożsamością w swoich aplikacjach.
7.2 Zabronione działania
Następujące działania są ściśle zabronione:
- Phishing: Wykorzystywanie Rakomi do tworzenia fałszywych ekranów logowania lub wyłudzania danych logowania.
- Credential stuffing: Wykorzystywanie platformy jako źródła lub celu automatycznych ataków testowania poświadczeń.
- Nielegalne zbieranie danych: Gromadzenie danych osobowych za pośrednictwem platformy z naruszeniem RODO lub innego obowiązującego prawa.
- Nadużywanie zasobów platformy: Celowe przekraczanie limitów szybkości, przeciążanie infrastruktury lub przeprowadzanie ataków typu DoS.
- Obchodzenie zabezpieczeń: Próby obejścia limitów szybkości, mechanizmów bezpieczeństwa lub izolacji tenantów.
- Podszywanie się: Fałszywe przedstawianie tożsamości lub przynależności w celu uzyskania nieautoryzowanego dostępu.
- Odsprzedaż bez autoryzacji: Odsprzedaż usług Rakomi osobom trzecim bez uprzedniej pisemnej zgody.
7.3 Egzekwowanie
Naruszenie AUP może skutkować: ostrzeżeniem, tymczasowym obniżeniem limitów szybkości, zawieszeniem konta lub rozwiązaniem umowy, proporcjonalnie do wagi i wzorca naruszenia.
8. Dostępność usługi
Platforma Rakomi jest udostępniana z dołożeniem uzasadnionych starań handlowych. Dążymy do wysokiej dostępności, ale nie gwarantujemy określonych procentów czasu pracy na obecnym etapie.
W obecnej wersji nie jest oferowana wiążąca umowa SLA. Umowa o gwarantowanym poziomie usług z określonymi zobowiązaniami dotyczącymi dostępności i środkami zaradczymi zostanie wprowadzona wraz z planami płatnymi.
9. Limity planów i uczciwe użytkowanie
9.1 Plany i cennik
Rakomi oferuje cztery poziomy usług:
| Plan | Cena miesięczna | Cena roczna | Limit MAU |
|---|---|---|---|
| Free | 0 EUR | 0 EUR | 1 000 |
| Pro | 29 EUR | 290 EUR/rok (2 miesiące gratis) | 10 000 |
| Business | 99 EUR | 990 EUR/rok (2 miesiące gratis) | 50 000 |
| Enterprise | Indywidualnie | Indywidualnie | Indywidualnie |
Wszystkie ceny podano w EUR i nie zawierają podatku VAT. VAT zostanie naliczony i wyświetlony podczas finalizacji zakupu na podstawie Twojej lokalizacji i statusu biznesowego.
Odwrócony okres próbny: Każdy nowy tenant otrzymuje bezpłatny 14-dniowy okres próbny Pro. Karta kredytowa nie jest wymagana. Po wygaśnięciu okresu próbnego tenant automatycznie wraca do planu Free. Żadne opłaty nie są naliczane, chyba że tenant aktywnie ulepsz plan.
Bloki nadmiarowe MAU: Tenanci Pro i Business mogą zakupić dodatkową pojemność MAU w blokach po 5 000 użytkowników w cenie 10 EUR/miesiąc za blok (maksymalnie 10 bloków na plan).
9.2 Uczciwe użytkowanie
Limity planów są przeznaczone do uzasadnionego użytkowania. CRE8EVE zastrzega sobie prawo do dostosowania limitów z 30-dniowym wyprzedzeniem drogą e-mailową. Natychmiastowe ograniczenie (bez 30-dniowego wyprzedzenia) może nastąpić w przypadku nadużyć zdefiniowanych w Zasadach Dopuszczalnego Użytkowania (Sekcja 7).
9.3 Warunki subskrypcji
Cykl rozliczeniowy: Subskrypcje są rozliczane miesięcznie lub rocznie z góry. Automatyczne odnowienie następuje na koniec każdego okresu rozliczeniowego, chyba że subskrypcja zostanie anulowana.
Ulepszenia: Wchodzą w życie natychmiastowo. W przypadku ulepszeń w ramach aktywnej subskrypcji (np. z Pro na Business) różnica cenowa jest naliczana natychmiast (proporcjonalnie).
Obniżenia: Zaplanowane na koniec bieżącego okresu rozliczeniowego. Zasoby przekraczające limity docelowego planu stają się tylko do odczytu (NIE są usuwane). W przypadku subskrypcji rocznych z pozostałym okresem przekraczającym 2 miesiące wydawany jest proporcjonalny zwrot za nadmiarowy okres (Akt o Danych UE 2023/2854 Art. 6 ust. 8).
Anulowanie: Możesz anulować subskrypcję w dowolnym momencie za pośrednictwem DELETE /v1/billing/subscription lub przez panel. Anulowanie wchodzi w życie natychmiast, a konto zostaje przeniesione na plan Free. Automatyczny zwrot nie jest wydawany (zob. zrzeczenie się z art. 16 lit. m poniżej). Jest to zgodne z Dyrektywą Konsumencką UE 2023/2673 — anulowanie jest równie proste jak rejestracja.
Przeterminowane subskrypcje: W przypadku niepowodzenia płatności, automatyczne ponowienia następują przez około 2 tygodnie. W tym okresie otrzymujesz powiadomienia e-mail z bezpośrednim linkiem do aktualizacji metody płatności. Jeśli płatność pozostanie nierozwiązana, rejestracja nowych użytkowników zostaje zablokowana, dostarczanie webhooków wstrzymane, a tworzenie nowych kluczy API zablokowane. Istniejące uwierzytelnianie użytkowników (logowanie, odświeżanie tokenu, wylogowanie) zawsze działa. Jeśli subskrypcja nie zostanie przywrócona, konto jest obniżane do planu Free.
Zrzeczenie się prawa odstąpienia z art. 16 lit. m: Przed finalizacją płatnej subskrypcji zostaniesz poproszony o wyrażenie zgody na natychmiastowy dostęp do usługi i potwierdzenie zrzeczenia się 14-dniowego prawa odstąpienia na podstawie art. 16 lit. m Dyrektywy 2011/83/UE o prawach konsumenta. Jest to standardowa praktyka dla usług cyfrowych, potwierdzona przez Trybunał Sprawiedliwości UE (C-641/19).
10. Własność intelektualna
10.1 Dane Klienta
Zachowujesz wszelkie prawa i tytuły do swoich danych oraz danych swoich użytkowników końcowych przetwarzanych przez platformę. CRE8EVE nie nabywa żadnych praw własności do danych Klienta.
10.2 Ograniczona licencja na przetwarzanie
Udzielasz CRE8EVE ograniczonej, niewyłącznej licencji na przetwarzanie Twoich danych wyłącznie w celu świadczenia i ulepszania Usługi. Licencja ta wygasa z chwilą rozwiązania umowy i usunięcia danych.
10.3 Własność intelektualna platformy
CRE8EVE zachowuje wszelkie prawa własności intelektualnej do platformy Rakomi, w tym oprogramowania, projektu API, dokumentacji, SDK, znaków towarowych i szaty graficznej.
10.4 Uwagi i sugestie
Jeśli przekażesz uwagi, sugestie lub propozycje funkcji dotyczące Usługi, CRE8EVE może z nich korzystać bez ograniczeń i zobowiązań. Nie ma obowiązku przekazywania uwag.
11. Ograniczenie odpowiedzialności
11.1 Wzajemne ograniczenie
W maksymalnym zakresie dozwolonym przez obowiązujące prawo, łączna odpowiedzialność każdej ze stron za wszystkie roszczenia wynikające z niniejszego Regulaminu lub związane z nim nie przekracza łącznych opłat uiszczonych przez Klienta na rzecz CRE8EVE w ciągu dwunastu (12) miesięcy poprzedzających roszczenie. W przypadku usługi nieodpłatnej łączna odpowiedzialność jest ograniczona do kwoty 500 PLN.
11.2 Wyłączenia
Żadna ze stron nie wyłącza ani nie ogranicza odpowiedzialności za:
- Szkodę wyrządzoną umyślnie lub wskutek rażącego niedbalstwa.
- Śmierć lub uszkodzenie ciała spowodowane niedbalstm.
- Oszustwo lub zamierzone wprowadzenie w błąd.
11.3 Wyłączenie art. 82 RODO
Niniejsze ograniczenie nie dotyczy odpowiedzialności z art. 82 RODO (odszkodowanie za szkody wynikające z naruszenia ochrony danych), która nie może być wyłączona ani ograniczona umownie (TSUE C-300/21 Austrian Post).
W przypadku gdy CRE8EVE i Klient są wspólnie zaangażowani w przetwarzanie, które powoduje szkodę, każda ze stron może ponosić odpowiedzialność za całość szkody (art. 82 ust. 4 — odpowiedzialność solidarna, nie podlegająca wyłączeniu umownemu). Art. 82 ust. 5 przewiduje prawo regresu: strona, która zapłaciła pełne odszkodowanie za szkodę wynikającą z naruszenia przez drugą stronę, ma prawo dochodzenia zwrotu proporcjonalnej części.
11.4 Wyłączenie jurysdykcyjne
Roszczenia o odszkodowanie na podstawie art. 82 RODO mogą być dochodzone przed sądem miejsca zwykłego pobytu osoby, której dane dotyczą, niezależnie od klauzuli jurysdykcyjnej w niniejszym Regulaminie (art. 82 ust. 6 / art. 79 ust. 2 RODO).
12. Odpowiedzialność odszkodowawcza (indemnifikacja)
12.1 Odpowiedzialność Klienta
Zobowiązujesz się zabezpieczyć CRE8EVE przed roszczeniami wynikającymi z:
- Naruszenia przez Ciebie obowiązującego prawa w związku z korzystaniem z Usługi.
- Roszczeń Twoich użytkowników końcowych związanych z przetwarzaniem ich danych przez Twoją aplikację.
- Naruszenia niniejszego Regulaminu lub Zasad Dopuszczalnego Użytkowania.
12.2 Regres z art. 82 ust. 5
Niniejsza klauzula odzwierciedla art. 82 ust. 5 RODO: jeśli CRE8EVE wypłaci odszkodowanie za szkodę wynikającą z naruszenia obowiązków RODO przez Klienta (jako Administratora), Klient zwróci CRE8EVE proporcjonalną część.
13. Siła wyższa
Żadna ze stron nie ponosi odpowiedzialności za niewykonanie zobowiązań wynikających z niniejszego Regulaminu z powodu okoliczności pozostających poza jej rozsądną kontrolą, w tym:
- Klęski żywiołowe, epidemie lub pandemie.
- Decyzje organów władzy publicznej, sankcje lub działania regulacyjne.
- Awarie infrastruktury u podwykonawców (w tym między innymi dostawców infrastruktury, poczty i federacji tożsamości) poza kontrolą CRE8EVE.
- Masowe ataki DDoS lub cyberataki na infrastrukturę krytyczną.
- Awarie publicznych sieci telekomunikacyjnych.
Strona dotknięta okolicznościami siły wyższej niezwłocznie powiadomi drugą stronę i dołoży starań w celu ograniczenia skutków.
14. Retencja danych i usunięcie konta
14.1 Usunięcie konta
Po usunięciu konta:
- Obowiązuje 7-dniowy okres karencji, w którym możesz przywrócić konto. (Uwaga: okres ten zostanie wydłużony w celu zapewnienia zgodności z art. 25 ust. 2 lit. g Aktu o Danych UE — minimum 30-dniowy okres odbioru danych. Zob. Sekcja 15.)
- Po upływie okresu karencji dane konta są trwale usuwane w ciągu 30 dni.
- Eksport danych jest dostępny przed usunięciem za pośrednictwem funkcji eksportu w panelu (format CSV).
- Kopie zapasowe są usuwane w ciągu 7-dniowego cyklu rotacji backupów.
- Wydawane jest zaświadczenie o usunięciu, uczciwie ograniczone do danych pozostających w bezpośredniej kontroli CRE8EVE.
14.2 Retencja po usunięciu
Zanonimizowane metadane logów audytu zgodności mogą być zachowane po usunięciu konta na potrzeby obowiązków rozliczalności RODO (art. 5 ust. 2 / art. 30). Szczegóły w Polityce Prywatności Sekcja 9.
15. Akt o Danych UE — zmiana dostawcy i przenoszenie danych
Na podstawie Rozdziału VI Aktu o Danych (Rozporządzenie (UE) 2023/2854), obowiązującego od 12 września 2025 r.:
15.1 Okres wypowiedzenia
Klient może zainicjować zmianę dostawcy, składając wypowiedzenie. Maksymalny okres wypowiedzenia wynosi 2 miesiące (art. 25 ust. 2 lit. d). Faktyczny okres wypowiedzenia CRE8EVE wynosi 30 dni.
15.2 Okres przejściowy
Po złożeniu wypowiedzenia rozpoczyna się okres przejściowy trwający maksymalnie 30 dni kalendarzowych (art. 25 ust. 2 lit. a), podczas którego:
- Usługa kontynuuje normalne działanie.
- CRE8EVE zapewnia rozsądną pomoc w przejściu.
- CRE8EVE utrzymuje ciągłość działania.
- Ujawniane są znane ryzyka dla ciągłości.
- Zapewniony jest wysoki poziom bezpieczeństwa.
Klient ma prawo do jednokrotnego przedłużenia okresu przejściowego (art. 25 ust. 5).
15.3 Wsparcie strategii wyjścia
CRE8EVE zapewnia wsparcie strategii wyjścia zgodnie z art. 25 ust. 2 lit. b, obejmujące wskazówki dotyczące migracji kluczy JWT, ponownej rejestracji URI przekierowań OAuth i zmian integracji SDK.
15.4 Okres odbioru danych
Po zakończeniu okresu przejściowego Klient dysponuje minimum 30 dniami kalendarzowymi na odbiór pozostałych danych (art. 25 ust. 2 lit. g).
Uwaga: Obecna implementacja przewiduje 7-dniowy okres karencji, który zostanie wydłużony w celu spełnienia wymogu minimalnego 30-dniowego okresu odbioru.
15.5 Usunięcie danych
Pełne usunięcie następuje po wygaśnięciu okresu odbioru danych (art. 25 ust. 2 lit. h).
15.6 Rozwiązanie umowy
Umowa ulega rozwiązaniu, gdy (art. 25 ust. 2 lit. c):
- Przejście do dostawcy docelowego zostanie zakończone, lub
- Okres wypowiedzenia upłynie, a Klient wybierze usunięcie danych.
15.7 Opcje Klienta przy rozwiązaniu
Przy rozwiązaniu umowy Klient może wybrać spośród trzech opcji (art. 25 ust. 3):
- Przejście do innego dostawcy — CRE8EVE pomaga w transferze danych do dostawcy docelowego.
- Przejście na infrastrukturę własną — CRE8EVE zapewnia eksport danych do wdrożenia samodzielnego.
- Usunięcie — CRE8EVE trwale usuwa wszystkie dane Klienta.
15.8 Przedłużony harmonogram
Jeśli 30-dniowy okres przejściowy jest technicznie niewykonalny, CRE8EVE powiadomi Klienta w ciągu 14 dni roboczych i zaproponuje alternatywny harmonogram nieprzekraczający 7 miesięcy (art. 25 ust. 4).
15.9 Kategorie danych do eksportu
Następujące kategorie danych są dostępne do eksportu (art. 25 ust. 2 lit. e):
- Użytkownicy i poświadczenia (e-mail, hashe haseł, tożsamości sfederowane)
- Sesje i historia sesji
- Zdarzenia uwierzytelniania i logi audytowe
- Konfiguracje klientów OAuth
- Konfiguracje webhooków
- Ustawienia tenantów
- Metadane kluczy API (same klucze nie podlegają eksportowi ze względów bezpieczeństwa)
15.10 Wyłączenia tajemnicy przedsiębiorstwa
Następujące elementy są wyłączone z eksportu jako tajemnica przedsiębiorstwa (art. 25 ust. 2 lit. f):
- Algorytmy i parametry progów limitów szybkości
- Parametry wykrywania credential stuffing
- Wewnętrzne algorytmy oceny ryzyka
15.11 Opłaty za zmianę dostawcy
Brak opłat za zmianę dostawcy. Eksport danych i pomoc w przejściu są świadczone nieodpłatnie (art. 29). Pozostanie to niezmienne od 12 stycznia 2027 r. (art. 29).
15.12 Specyfika zmiany dostawcy uwierzytelniania
Na podstawie art. 29 ust. 5-6, podczas zmiany dostawcy należy uwzględnić następujące specyficzne złożoności związane z uwierzytelnianiem:
- Migracja kluczy JWT: Pary kluczy asymetrycznych używane do podpisywania JWT muszą zostać wygenerowane ponownie u dostawcy docelowego. Tokeny podpisane przez Rakomi nie będą weryfikowalne po zmianie dostawcy, chyba że klucz publiczny zostanie zachowany.
- Ponowna rejestracja URI przekierowań OAuth: Klienci OAuth muszą zaktualizować URI przekierowań u wszystkich dostawców tożsamości (np. Google).
- Zmiany integracji SDK: SDK
@rakomi/nodemusi zostać zastąpione SDK dostawcy docelowego. Endpointy API, formaty tokenów i podpisy webhooków będą się różnić.
15.13 Otwarte interfejsy
Interfejsy API są dostępne jednakowo dla wszystkich Klientów i dostawców docelowych, nieodpłatnie, z wystarczającą dokumentacją dla narzędzi importu podmiotów trzecich (art. 30 ust. 2). Dokumentacja API jest utrzymywana na stronie rakomi.dev.
15.14 Przewodnik zmiany dostawcy i rejestr danych
Przewodnik zmiany dostawcy zawierający metody, formaty, ograniczenia i ograniczenia techniczne jest utrzymywany na stronie rakomi.dev (art. 26 lit. a). Rejestr online struktur danych, formatów i otwartych specyfikacji interoperacyjności jest utrzymywany na stronie rakomi.dev (art. 26 lit. b).
15.15 Ujawnienie jurysdykcji ICT
Cała infrastruktura ICT znajduje się na terenie Unii Europejskiej (Hetzner, Niemcy) (art. 28 ust. 1 lit. a). CRE8EVE stosuje środki przeciwko niezgodnemu z prawem dostępowi do danych nieosobowych przez organy państw trzecich (art. 28 ust. 1 lit. b).
15.16 Mechanizm reklamacyjny
W sprawie reklamacji dotyczących zmiany dostawcy, przenoszenia danych lub odbioru danych zob. Procedura Reklamacyjna Sekcja 3.4.
16. Ujawnienia techniczne OAuth
Klienci integrujący serwer autoryzacji OAuth 2.0 Rakomi powinni mieć świadomość następujących charakterystyk technicznych:
- Tokeny dostępu JWT zawierają adres e-mail użytkownika. Tokeny są podpisane kryptograficznie (podpis asymetryczny), ale nie zaszyfrowane. Każdy podmiot, który otrzyma token dostępu, może odczytać claim e-mail.
- Ponowne użycie tokenu odświeżającego wyzwala nuklearne unieważnienie. Jeśli zużyty (już użyty) token odświeżający zostanie przedstawiony ponownie, WSZYSTKIE tokeny sesji tego użytkownika są natychmiast unieważniane. Jest to środek bezpieczeństwa wykrywający kradzież tokenów.
- PKCE S256 jest obowiązkowe dla wszystkich przepływów kodu autoryzacyjnego OAuth. Zwykłe PKCE i przepływy bez PKCE są odrzucane.
17. Zmiany Regulaminu
17.1 Powiadomienie
O zmianach niniejszego Regulaminu poinformujemy e-mailem na adres zarejestrowany w Twoim koncie. E-mail stanowi trwały nośnik (trwały nośnik) w rozumieniu obowiązujących przepisów. Powiadomienie w panelu jest kanałem uzupełniającym, ale samo w sobie nie spełnia wymogu trwałego nośnika.
17.2 Zmiany nieistotne
Zmiany nieistotne (np. wyjaśnienia, korekty typograficzne, dodatkowe przykłady) wchodzą w życie 30 dni po powiadomieniu e-mailowym. Dalsze korzystanie z Usługi po tym terminie oznacza akceptację.
17.3 Zmiany istotne
Istotne zmiany dotyczące cen, ograniczenia odpowiedzialności, warunków przetwarzania danych lub praw użytkowników wymagają odrębnej aktywnej akceptacji. Zostaniesz poproszony o zaakceptowanie nowych warunków, zanim zaczną obowiązywać. Jeśli nie zaakceptujesz, możesz rozwiązać umowę przed wejściem zmian w życie.
17.4 Dopuszczalne przyczyny zmian
Zmiany mogą być wprowadzane z następujących przyczyn (ważne powody w rozumieniu art. 384¹ KC):
- Zmiany regulacyjne: Nowe lub zmienione przepisy prawa, rozporządzenia lub orzeczenia sądowe wpływające na Usługę.
- Nowe funkcje: Wprowadzenie nowej funkcjonalności wymagającej zaktualizowanych warunków.
- Wymogi bezpieczeństwa: Zmiany niezbędne do utrzymania bezpieczeństwa platformy.
- Zmiany cenowe: Wprowadzenie planów płatnych lub dostosowanie cen.
18. Przetwarzanie danych
Przetwarzanie danych przez CRE8EVE reguluje Polityka Prywatności oraz, w zakresie danych przetwarzanych w imieniu Klientów, Umowa Powierzenia Danych.
CRE8EVE nie przetwarza danych Klienta ani użytkowników końcowych w celu trenowania, dostrajania ani ulepszania modeli AI/ML.
Usługa nie zawiera reklam (art. 6 Ustawy o świadczeniu usług drogą elektroniczną). Dane są ograniczone do zakresu niezbędnego do świadczenia usługi.
19. Prawo właściwe i jurysdykcja
19.1 Prawo właściwe
Niniejszy Regulamin podlega prawu polskiemu. W odniesieniu do konsumentów z UE i quasi-konsumentów, dodatkowo mają zastosowanie bezwzględnie obowiązujące przepisy ochrony konsumentów państwa ich zwykłego pobytu na mocy art. 6 Rozporządzenia Rzym I.
19.2 Właściwość sądu
Spory między CRE8EVE a Klientami biznesowymi podlegają wyłącznej właściwości sądów właściwych dla siedziby CRE8EVE Sp. z o.o. (Dobra).
Wyłączenie dla konsumentów: Konsumentom przysługuje prawo wytoczenia powództwa przed sądem właściwym ze względu na ich miejsce zamieszkania (art. 34 KPC).
Wyłączenie art. 82 RODO: Roszczenia o odszkodowanie na podstawie art. 82 RODO mogą być dochodzone przed sądem miejsca zwykłego pobytu osoby, której dane dotyczą (art. 79 ust. 2 RODO).
20. Aktualny cennik
Zob. Sekcja 9.1 w celu zapoznania się z aktualnym cennikiem. Wszystkie ceny podano w EUR i nie zawierają podatku VAT.
Cennik Enterprise jest dostępny na życzenie — skontaktuj się z sales@rakomi.com.
Zmiany cennika stanowią istotną zmianę w rozumieniu Sekcji 17.3 i wymagają odrębnej aktywnej akceptacji. Powiadomimy z co najmniej 30-dniowym wyprzedzeniem e-mailem przed wejściem w życie podwyżki cen.
21. Postanowienia szczególne dla konsumentów i quasi-konsumentów
Niniejsza sekcja dotyczy wyłącznie konsumentów i quasi-konsumentów (art. 385⁵ KC — osoby fizyczne prowadzące jednoosobową działalność gospodarczą, gdy umowa nie ma dla nich charakteru zawodowego, weryfikowane na podstawie wpisu CEIDG/PKD; ciężar wykazania spoczywa na osobie powołującej się na ten status).
21.1 Prawo do odstąpienia od umowy (art. 27 Ustawy o prawach konsumenta)
Przysługuje Ci prawo do odstąpienia od umowy w terminie 14 dni od dnia jej zawarcia (tj. od dnia aktywacji konta po weryfikacji e-mail) bez podawania przyczyn.
Aby skorzystać z prawa do odstąpienia, należy poinformować nas o swojej decyzji w drodze jednoznacznego oświadczenia wysłanego na adres:
CRE8EVE Sp. z o.o. Tulipanowa 4, 72-003 Dobra E-mail: info@rakomi.com
Możesz skorzystać ze wzoru formularza odstąpienia (poniżej), jednak nie jest to obowiązkowe.
Termin jest zachowany, jeśli wyślesz oświadczenie przed upływem 14 dni.
Skutki odstąpienia: Usunięcie konta i danych zgodnie z Sekcją 14. Ponieważ usługa jest obecnie nieodpłatna, nie powstaje obowiązek proporcjonalnej zapłaty (art. 35 Ustawy o prawach konsumenta — kwota proporcjonalna wynosi zero).
Art. 38 pkt 1 — wyjątek dla usługi cyfrowej: Rakomi jest usługą cyfrową (usługa świadczona w sposób ciągły), a nie treścią cyfrową (jednorazowy produkt). Jeśli wyrazisz wyraźną zgodę na rozpoczęcie świadczenia usługi przed upływem terminu do odstąpienia ORAZ przyjmiesz do wiadomości utratę prawa do odstąpienia po pełnym wykonaniu usługi, prawo do odstąpienia może wygasnąć na podstawie art. 38 pkt 1. Wymagane są dwa odrębne akty: (1) wyraźna zgoda na rozpoczęcie świadczenia, (2) przyjęcie do wiadomości konsekwencji dla prawa do odstąpienia.
21.2 Wzór formularza odstąpienia
(Formularz ten należy wypełnić i odesłać tylko w przypadku chęci odstąpienia od umowy — zgodnie z Załącznikiem nr 2 do Ustawy o prawach konsumenta)
WZÓR FORMULARZA ODSTĄPIENIA OD UMOWY
Adresat: CRE8EVE Sp. z o.o. Tulipanowa 4, 72-003 Dobra E-mail: info@rakomi.com
Ja/My(*) niniejszym informuję/informujemy(*) o moim/naszym(*) odstąpieniu od umowy o świadczenie następującej usługi(*):
Usługa uwierzytelniania Rakomi (Auth-as-a-Service)
Data zawarcia umowy(*): _______________
Imię i nazwisko konsumenta(-ów): _______________
Adres konsumenta(-ów): _______________
Podpis konsumenta(-ów) (tylko jeżeli formularz jest przesyłany w wersji papierowej): _______________
Data: _______________
(*) Niepotrzebne skreślić.
21.3 Informacje przedumowne (art. 12 ust. 1 Ustawy o prawach konsumenta)
Przed zawarciem umowy Usługodawca informuje, że:
- (pkt 1) Główne cechy usługi: zob. Sekcja 2 niniejszego Regulaminu.
- (pkt 2) Dane identyfikujące: CRE8EVE Sp. z o.o., Tulipanowa 4, 72-003 Dobra, e-mail: info@rakomi.com. Usługodawca nie udostępnia numeru telefonu. Formularz kontaktowy nie jest dostępny — komunikacja odbywa się wyłącznie drogą e-mailową.
- (pkt 3) Łączna cena: usługa nieodpłatna. Przyszłe ceny zostaną zakomunikowane drogą e-mailową z 30-dniowym wyprzedzeniem.
- (pkt 4) Nie dotyczy (brak indywidualnego dostosowania ceny).
- (pkt 5) Koszty komunikacji na odległość: stawka standardowa operatora telekomunikacyjnego Użytkownika.
- (pkt 6) Sposób i termin zapłaty: nie dotyczy (usługa nieodpłatna).
- (pkt 7) Sposób i termin spełnienia świadczenia: świadczenie usługi następuje natychmiast po weryfikacji adresu e-mail (aktywacja konta).
- (pkt 8) Procedura rozpatrywania reklamacji: zob. Procedura Reklamacyjna.
- (pkt 9) Prawo do odstąpienia: 14 dni od zawarcia umowy, warunki i termin zob. Sekcja 21.1, wzór formularza zob. Sekcja 21.2.
- (pkt 10) Koszty zwrotu: nie dotyczy (usługa cyfrowa).
- (pkt 11) Obowiązek proporcjonalnej zapłaty w razie odstąpienia: zero (usługa nieodpłatna).
- (pkt 12) Okoliczności utraty prawa do odstąpienia: art. 38 pkt 1 — po pełnym wykonaniu usługi cyfrowej za wyraźną zgodą konsumenta i po przyjęciu do wiadomości utraty prawa do odstąpienia.
- (pkt 13) Obowiązek zgodności usługi cyfrowej: usługa cyfrowa jest zgodna z umową (art. 43h-43n Ustawy o prawach konsumenta w zw. z art. 556⁴ KC).
- (pkt 14) Minimalny czas trwania zobowiązań konsumenta: brak.
- (pkt 15) Kaucja lub gwarancje finansowe: nie dotyczy.
- (pkt 16) Funkcjonalność i środki ochrony technicznej: wygaśnięcie tokenów JWT (15 min access, 30 dni refresh), ograniczanie szybkości zapytań, PKCE S256 obowiązkowe, szyfrowanie TLS.
- (pkt 17) Interoperacyjność: HTTPS, TLS 1.2+, nowoczesne przeglądarki (Chrome 90+, Firefox 90+, Safari 15+, Edge 90+), dowolny klient HTTP.
- (pkt 18) Pozasądowe sposoby rozstrzygania sporów: WIIH (Wojewódzki Inspektorat Inspekcji Handlowej), platforma ODR: https://ec.europa.eu/consumers/odr, UOKiK: https://polubowne.uokik.gov.pl.
- (pkt 19) Kodeks dobrych praktyk: brak.
- (pkt 20) Umowa na czas nieokreślony — wypowiedzenie: konsument może wypowiedzieć natychmiast; CRE8EVE z 30-dniowym wyprzedzeniem z przyczyn wskazanych w Sekcji 4.4.
- (pkt 21) Minimalny czas trwania usługi: brak.
21.4 Ochrona quasi-konsumenta (art. 385⁵ KC)
Osoby fizyczne prowadzące jednoosobową działalność gospodarczą (JDG), gdy umowa nie ma dla nich charakteru zawodowego, korzystają z ochrony obejmującej:
- Ochronę przed klauzulami abuzywnymi (art. 385¹-385³ KC) — postanowienia nieuzgodnione indywidualnie, które kształtują prawa i obowiązki konsumenta w sposób sprzeczny z dobrymi obyczajami, rażąco naruszając jego interesy, nie wiążą.
- 14-dniowe prawo do odstąpienia (art. 27 Ustawy o prawach konsumenta).
- Prawa dotyczące zgodności usługi cyfrowej (art. 43h-43n Ustawy o prawach konsumenta w zw. z art. 556⁴ KC).
22. Postanowienia końcowe
22.1 Całość umowy
Niniejszy Regulamin wraz z Polityką Prywatności, Polityką Cookies i Umową Powierzenia Danych stanowi całość umowy między Tobą a CRE8EVE w zakresie korzystania z Usługi.
22.2 Rozdzielność postanowień
Jeśli którekolwiek postanowienie niniejszego Regulaminu zostanie uznane za nieważne lub niewykonalne, pozostałe postanowienia pozostają w pełni obowiązujące.
22.3 Brak zrzeczenia się praw
Niewyegzekwowanie przez CRE8EVE jakiegokolwiek postanowienia nie stanowi zrzeczenia się tego postanowienia ani żadnego innego.
22.4 Cesja
CRE8EVE może przenieść swoje prawa i obowiązki wynikające z niniejszego Regulaminu w związku z połączeniem, przejęciem lub sprzedażą zasadniczej części aktywów, pod warunkiem że nabywca zobowiąże się do przestrzegania niniejszego Regulaminu.
22.5 Kontakt
Pytania dotyczące Regulaminu: info@rakomi.com Ochrona danych: dpo@rakomi.com Pełne dane podmiotu: Identyfikacja Usługodawcy
Zmiany w tym dokumencie
Zob. Sekcja 17 — procedura zmiany Regulaminu.
Poprzednie wersje są dostępne na życzenie pod adresem info@rakomi.com.