1. Kto jest administratorem
Administratorem danych osobowych Użytkowników serwisu Stokar jest Elektro Joker Sławomir Mularski, Pstrągówka 161a, 38-124 Wiśniowa, NIP 8191648933.
Kontakt we wszystkich sprawach dotyczących danych osobowych: bok@optimago.pl.
Nie powołaliśmy inspektora ochrony danych — w sprawach ochrony danych pisz na powyższy adres.
2. Dwie role: Twoje dane i dane Twoich klientów
To rozróżnienie jest kluczowe dla zrozumienia całego dokumentu:
- Dane Twoje i Twoich pracowników (konto, rozliczenia, kontakt, logi techniczne) — tutaj my jesteśmy administratorem i opisujemy to w punktach 3–9.
- Dane, które wprowadzasz do aplikacji w ramach swojej działalności — dane kupujących, sprzedających, zleceniodawców i najemców, w tym numery PESEL, numery dokumentów tożsamości, adresy, podpisy i zdjęcia. Tutaj administratorem jesteś Ty, a my jesteśmy podmiotem przetwarzającym: przechowujemy te dane i przetwarzamy je wyłącznie po to, żeby aplikacja działała. Zasady tego powierzenia określa § 13 Regulaminu, a obowiązek informacyjny wobec tych osób spoczywa na Tobie.
3. Jakie dane zbieramy i po co
| Cel | Dane | Podstawa prawna | Jak długo |
|---|---|---|---|
| Założenie i prowadzenie konta, świadczenie usługi | Nazwa firmy, imię i nazwisko, adres e-mail, zaszyfrowane hasło, rola w organizacji, data utworzenia konta | Art. 6 ust. 1 lit. b RODO — wykonanie umowy | Przez czas trwania umowy i 90 dni po jej zakończeniu |
| Rozliczenie subskrypcji | Identyfikator klienta i subskrypcji u operatora płatności, plan, status i data odnowienia. Nie przechowujemy danych karty płatniczej. | Art. 6 ust. 1 lit. b oraz lit. c RODO — umowa i obowiązki podatkowe | Przez czas trwania umowy; dane rozliczeniowe — 5 lat od końca roku podatkowego |
| Kontakt, wsparcie i obsługa reklamacji | Adres e-mail, treść korespondencji | Art. 6 ust. 1 lit. b oraz lit. f RODO — prawnie uzasadniony interes (obsługa zgłoszeń) | Do 12 miesięcy od zakończenia sprawy |
| Bezpieczeństwo i diagnostyka błędów | Zapis błędu aplikacji: treść komunikatu, adres podstrony, identyfikator organizacji i użytkownika, data | Art. 6 ust. 1 lit. f RODO — zapewnienie poprawnego działania usługi | Do 90 dni |
| Dochodzenie lub obrona roszczeń | Dane konta i historia rozliczeń | Art. 6 ust. 1 lit. f RODO | Do upływu terminów przedawnienia |
Podanie danych jest dobrowolne, ale niezbędne do założenia konta i korzystania z aplikacji.
Nie profilujemy Użytkowników i nie podejmujemy wobec nich decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu.
4. Komu powierzamy dane (podprocesorzy)
Korzystamy z zewnętrznych dostawców, bez których usługa nie mogłaby działać. Każdy z nich przetwarza dane wyłącznie na nasze polecenie, na podstawie umowy powierzenia:
| Dostawca | Rola | Lokalizacja danych |
|---|---|---|
| Supabase Inc. | Baza danych, uwierzytelnianie, przechowywanie zdjęć i dokumentów, funkcje serwerowe | Unia Europejska (Irlandia, infrastruktura AWS) |
| Cloudflare, Inc. | Hosting aplikacji i strony, DNS, ochrona przed atakami | Sieć globalna, z serwerami brzegowymi w UE |
| Stripe Payments Europe, Ltd. oraz Stripe, Inc. | Obsługa płatności i subskrypcji; sprzedawca formalny dostępu do planów, wystawiający dokumenty rozliczeniowe | Unia Europejska i Stany Zjednoczone |
| home.pl S.A. | Serwer poczty wychodzącej — wysyłka dokumentów i powiadomień | Polska |
Dane mogą być również udostępnione podmiotom uprawnionym na podstawie przepisów prawa oraz — w zakresie niezbędnym — naszemu biuru rachunkowemu i doradcom prawnym.
Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych podmiotom trzecim.
5. Przekazywanie poza Europejski Obszar Gospodarczy
Dane aplikacji przechowywane są na terenie Unii Europejskiej. Część dostawców (Cloudflare, Stripe) to podmioty z siedzibą w Stanach Zjednoczonych, co może wiązać się z transferem danych poza EOG. Transfer odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, uzupełnionych o środki dodatkowe stosowane przez tych dostawców. Kopię zabezpieczeń można uzyskać, pisząc na adres z punktu 1.
6. Bezpieczeństwo
- Cała komunikacja z aplikacją jest szyfrowana (HTTPS/TLS).
- Hasła przechowywane są wyłącznie w postaci skrótu — nie znamy Twojego hasła i nie jesteśmy w stanie go odczytać.
- Dane każdej firmy są odseparowane na poziomie bazy danych (mechanizm Row Level Security), co uniemożliwia dostęp do danych innej firmy.
- Dostęp do funkcji jest ograniczony rolą użytkownika — pracownik nie widzi danych finansowych zastrzeżonych dla właściciela.
- Dostawca infrastruktury wykonuje kopie zapasowe bazy danych.
- W razie naruszenia ochrony danych powiadomimy Cię bez zbędnej zwłoki, a organ nadzorczy — w terminie 72 godzin, gdy będzie to wymagane.
7. Pliki cookie i pamięć przeglądarki
Stokar nie używa reklamowych ani analitycznych plików cookie i nie śledzi Cię w innych serwisach. Dlatego nie wyświetlamy banera zgody na cookies — korzystamy wyłącznie z danych niezbędnych do działania aplikacji, zapisywanych w pamięci lokalnej przeglądarki:
- Token sesji — żebyś nie musiał logować się przy każdym wejściu.
- Stan samouczka i listy pierwszych kroków — żeby wskazówki nie wyświetlały się w kółko.
- Ustawienia widoku — zapamiętany sposób wyświetlania listy aut (tabela albo karty) i wybrany filtr.
Wszystkie te dane są niezbędne do działania usługi, o którą prosisz, więc — zgodnie z art. 173 ust. 3 Prawa telekomunikacyjnego — ich zapisanie nie wymaga Twojej zgody. Nie odczytujemy ich w żadnym innym celu i nie przekazujemy nikomu.
Możesz je w każdej chwili usunąć, czyszcząc dane witryny w przeglądarce; skutkiem będzie wylogowanie. Operator płatności stosuje własne pliki cookie na swojej stronie płatności, zgodnie ze swoją polityką prywatności.
Gdybyśmy w przyszłości wprowadzili narzędzia analityczne lub marketingowe wymagające zgody, poprosimy Cię o nią osobno, zanim cokolwiek zapiszemy na Twoim urządzeniu.
8. Twoje prawa
Przysługuje Ci prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych — dane sprzedażowe wyeksportujesz samodzielnie do pliku CSV w zakładce Raporty,
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uznasz, że przetwarzamy dane niezgodnie z prawem.
Wniosek wystarczy wysłać na bok@optimago.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
9. Usuwanie danych po zakończeniu współpracy
Po rozwiązaniu umowy lub wygaśnięciu okresu próbnego bez wyboru planu dane Twojej firmy przechowujemy jeszcze przez 90 dni — w tym czasie możesz je pobrać albo reaktywować konto. Po tym terminie usuwamy je trwale. Jeśli chcesz, żebyśmy usunęli dane od razu, napisz do nas.
Wyjątkiem są dokumenty rozliczeniowe, które musimy przechowywać przez okres wymagany przepisami podatkowymi.
10. Zmiany polityki
Politykę możemy aktualizować, gdy zmieni się sposób działania aplikacji, lista dostawców albo przepisy. O istotnych zmianach poinformujemy Cię e-mailem i komunikatem w aplikacji co najmniej 14 dni wcześniej. Aktualna wersja jest zawsze dostępna pod tym adresem, wraz z datą obowiązywania.