Polityka prywatności Majsternika
Jak przetwarzamy dane osobowe. Wersja robocza.
1. Kto jest kim (dwie role RODO)
Majsternik to aplikacja, w której firmy usługowe (np. stolarze) prowadzą swoich klientów. Dane osobowe występują tu na dwóch poziomach i mamy wobec nich różne role:
- Dane użytkowników Majsternika (właściciela firmy zakładającego konto: e-mail, hasło, nazwa firmy, dane rozliczeniowe w pilotażu) — ich administratorem jest [IMIĘ I NAZWISKO / NAZWA FIRMY WŁAŚCICIELA, ADRES, NIP], kontakt: [E-MAIL].
- Dane klientów użytkownika (osoby, które użytkownik wpisuje do aplikacji: imię i nazwisko, telefon, miejscowość, notatki, zdjęcia z pomiaru) — ich administratorem jest użytkownik (firma usługowa), a my jesteśmy podmiotem przetwarzającym (procesorem) na jego zlecenie. Zasady tego powierzenia określa umowa powierzenia w Regulaminie §7.
2. Jakie dane przetwarzamy jako administrator i po co
| Dane | Cel | Podstawa | Jak długo |
|---|---|---|---|
| E-mail, hasło (hash), nazwa firmy | konto i logowanie | umowa (art. 6 ust. 1 lit. b) | do usunięcia konta |
| E-mail/telefon z formularza waitlisty | jednorazowy kontakt ws. pilotażu | zgoda (lit. a) | do startu pilotażu, max 12 mies. |
| Dane rozliczeniowe pilotażu | faktury | obowiązek prawny (lit. c) | 5 lat podatkowo |
| Logi techniczne (adres IP w logach serwera) | bezpieczeństwo, diagnostyka | uzasadniony interes (lit. f) | do 30 dni |
Analityka strony działa bez cookies i bez profilowania (liczby odwiedzin, nie osoby) — dlatego nie wyświetlamy banera cookie.
3. Gdzie dane są przechowywane
Serwery w Unii Europejskiej ([OVH, datacenter Warszawa]). Kopie zapasowe szyfrowanym kanałem do [DOSTAWCA STORAGE — UZUPEŁNIĆ, np. Backblaze B2 region EU], retencja 7 dni. Nie przekazujemy danych poza EOG. Podwykonawcy (subprocesorzy): [LISTA — hosting, storage backupów, dostawca e-maili gdy dojdzie].
4. Prawa osób, których dane dotyczą
Dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie (eksport ZIP w aplikacji, sekcja Konto), sprzeciw, cofnięcie zgody, skarga do Prezesa UODO. Wnioski: [E-MAIL]. Odpowiadamy w ciągu 30 dni. W sprawach danych klientów użytkownika (rola procesora) wniosek kierujemy do właściwego użytkownika-administratora i wspieramy go w realizacji.
5. Bezpieczeństwo
Hasła wyłącznie jako skróty (ASP.NET Core Identity), transmisja TLS, izolacja danych między firmami na poziomie bazy (filtr tenantowy), tokeny sesji rotowane i unieważniane przy zmianie hasła, kopie zapasowe testowane. Incydenty naruszenia zgłaszamy zgodnie z art. 33–34 RODO.