Majsternik ← Strona główna
Szkic do weryfikacji prawnej. Ten dokument nie został jeszcze sprawdzony przez prawnika. Fragmenty w [czerwonych ramkach] to placeholdery do uzupełnienia. Strona nie jest publikowana ani indeksowana do czasu wypełnienia i akceptacji treści.

Polityka prywatności Majsternika

Jak przetwarzamy dane osobowe. Wersja robocza.

1. Kto jest kim (dwie role RODO)

Majsternik to aplikacja, w której firmy usługowe (np. stolarze) prowadzą swoich klientów. Dane osobowe występują tu na dwóch poziomach i mamy wobec nich różne role:

  1. Dane użytkowników Majsternika (właściciela firmy zakładającego konto: e-mail, hasło, nazwa firmy, dane rozliczeniowe w pilotażu) — ich administratorem jest [IMIĘ I NAZWISKO / NAZWA FIRMY WŁAŚCICIELA, ADRES, NIP], kontakt: [E-MAIL].
  2. Dane klientów użytkownika (osoby, które użytkownik wpisuje do aplikacji: imię i nazwisko, telefon, miejscowość, notatki, zdjęcia z pomiaru) — ich administratorem jest użytkownik (firma usługowa), a my jesteśmy podmiotem przetwarzającym (procesorem) na jego zlecenie. Zasady tego powierzenia określa umowa powierzenia w Regulaminie §7.

2. Jakie dane przetwarzamy jako administrator i po co

DaneCelPodstawaJak długo
E-mail, hasło (hash), nazwa firmykonto i logowanieumowa (art. 6 ust. 1 lit. b)do usunięcia konta
E-mail/telefon z formularza waitlistyjednorazowy kontakt ws. pilotażuzgoda (lit. a)do startu pilotażu, max 12 mies.
Dane rozliczeniowe pilotażufakturyobowiązek prawny (lit. c)5 lat podatkowo
Logi techniczne (adres IP w logach serwera)bezpieczeństwo, diagnostykauzasadniony interes (lit. f)do 30 dni

Analityka strony działa bez cookies i bez profilowania (liczby odwiedzin, nie osoby) — dlatego nie wyświetlamy banera cookie.

3. Gdzie dane są przechowywane

Serwery w Unii Europejskiej ([OVH, datacenter Warszawa]). Kopie zapasowe szyfrowanym kanałem do [DOSTAWCA STORAGE — UZUPEŁNIĆ, np. Backblaze B2 region EU], retencja 7 dni. Nie przekazujemy danych poza EOG. Podwykonawcy (subprocesorzy): [LISTA — hosting, storage backupów, dostawca e-maili gdy dojdzie].

4. Prawa osób, których dane dotyczą

Dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie (eksport ZIP w aplikacji, sekcja Konto), sprzeciw, cofnięcie zgody, skarga do Prezesa UODO. Wnioski: [E-MAIL]. Odpowiadamy w ciągu 30 dni. W sprawach danych klientów użytkownika (rola procesora) wniosek kierujemy do właściwego użytkownika-administratora i wspieramy go w realizacji.

5. Bezpieczeństwo

Hasła wyłącznie jako skróty (ASP.NET Core Identity), transmisja TLS, izolacja danych między firmami na poziomie bazy (filtr tenantowy), tokeny sesji rotowane i unieważniane przy zmianie hasła, kopie zapasowe testowane. Incydenty naruszenia zgłaszamy zgodnie z art. 33–34 RODO.