Polityka prywatności

Wersja: 2026-03-10

Data wejścia w życie: 2026-06-23

1. Zakres

Niniejsza Polityka prywatności dotyczy usług web InstalTrack świadczonych klientom biznesowym, w tym funkcji portalu do zarządzania projektami, klientami, zespołami i dokumentami.

InstalTrack jest nazwą handlową usługi. Podmiotem świadczącym usługę i podmiotem kontaktowym w sprawach danych jest Tomasz Szymoński, NIP (VAT ID) 6792895776, ul. Białoruska 61/7, 30-638 Kraków, Polska, Unia Europejska.

2. Role i odpowiedzialność

W odniesieniu do danych osobowych przesyłanych lub wprowadzanych przez klienta do platformy klient działa jako administrator danych, a InstalTrack jako podmiot przetwarzający (lub podprzetwarzający, gdy ma to zastosowanie), o ile przepisy nie stanowią inaczej.

Klient odpowiada za określenie podstaw prawnych przetwarzania, dopełnienie obowiązków informacyjnych i uzyskanie wymaganych zgód oraz zapewnienie, że wszystkie przesyłane dane są zgodne z prawem, poprawne i dopuszczalne zgodnie z obowiązującymi przepisami.

3. Jakie dane przetwarzamy

Przetwarzamy dane konta i dane operacyjne niezbędne do świadczenia usługi, w tym dane kontaktowe, dane uwierzytelniania, informacje o projektach, dane klientów, dane zespołów oraz dokumenty dostarczane przez klienta.

Obejmuje to dane przekazywane w formularzach rejestracji i kontaktu, takie jak imię i nazwisko, adres e-mail, numer telefonu oraz treść wiadomości.

4. Cele przetwarzania

Dane są przetwarzane w celu działania, zabezpieczenia, utrzymania i rozwoju platformy, świadczenia wsparcia, zapobiegania nadużyciom oraz realizacji obowiązków prawnych.

Dane kontaktowe (w tym adres e-mail i numer telefonu) mogą być wykorzystywane do kontaktu z użytkownikami w sprawach onboardingu, wsparcia, obsługi konta i komunikacji związanej z usługą, w szczególności e-mailowej.

5. Legalność danych klienta

Korzystając z usługi, klient potwierdza, że wszystkie dane przesyłane lub w inny sposób dostarczane do platformy są zbierane i przetwarzane zgodnie z prawem, w tym po uzyskaniu wymaganych zgód i upoważnień od osób, których dane dotyczą.

Klient ponosi pełną odpowiedzialność za ocenę, czy korzystanie z usługi jest zgodne z przepisami o prywatności, prawem pracy, prawem konsumenckim i regulacjami branżowymi.

Klient potwierdza również, że posiada prawa i upoważnienia do korzystania ze wszystkich danych wprowadzanych do usługi (w tym danych klientów, pracowników, współpracowników i członków zespołu, takich jak dane e-mail i telefon), że uzyskano wymagane zgody i dopełniono obowiązków informacyjnych oraz że dane są prawdziwe, poprawne i aktualne.

6. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne, aby chronić dane przed nieuprawnionym dostępem, utratą, nadużyciem lub ujawnieniem. Żadna metoda transmisji lub przechowywania nie jest całkowicie bezpieczna.

7. Okres przechowywania danych

Dane przechowujemy przez okres niezbędny do świadczenia usługi, wykonania zobowiązań umownych, rozwiązywania sporów, egzekwowania umów i realizacji obowiązków prawnych.

8. Podprzetwarzający i podmioty trzecie

Możemy korzystać z zaufanych dostawców infrastruktury i usług (m.in. hosting, e-mail, logowanie, uwierzytelnianie) wyłącznie w zakresie niezbędnym do działania platformy. Dostawców tych wiążą odpowiednie zobowiązania umowne i bezpieczeństwa.

Do hostingu infrastruktury aplikacji i baz danych korzystamy z DigitalOcean (środowisko w regionie UE). Możemy również korzystać z innych porównywalnych dostawców infrastruktury, gdy jest to potrzebne do działania, bezpieczeństwa, skalowalności lub ciągłości usługi.

W zakresie bezpieczeństwa ruchu, ochrony przed nadużyciami i zabezpieczeń warstwy brzegowej możemy korzystać z Cloudflare, który może przetwarzać standardowe dane techniczne żądań (np. adres IP i metadane przeglądarki).

W zakresie monitorowania błędów i stabilności aplikacji możemy korzystać z Sentry, który może przetwarzać techniczne dane diagnostyczne i zdarzenia błędów niezbędne do utrzymania bezpieczeństwa i jakości usługi.

W funkcjach mapy i geokodowania dla wersji web możemy korzystać z OpenStreetMap (warstwa mapy) oraz Nominatim (geokodowanie adresów). Może to obejmować przekazywanie adresów projektów i standardowych danych technicznych żądań.

Więcej informacji: DigitalOcean Data Processing Agreement.

Więcej informacji: Cloudflare Privacy Policy.

Więcej informacji: Sentry and Your Data, Sentry Data Processing Addendum.

Korzystamy z Google Firebase do procesów uwierzytelniania (w tym logowania i rejestracji). W komunikacji związanej z aplikacją mobilną możemy również korzystać z Firebase Cloud Messaging (FCM) do powiadomień push.

Do wysyłki wiadomości e-mail transakcyjnych i komunikatów serwisowych możemy korzystać z Mailgun (Sinch Email), który może przetwarzać dane kontaktowe oraz techniczne metadane dostarczenia wiadomości.

Więcej informacji: Firebase Privacy and Security, Firebase Data Processing and Security Terms.

Więcej informacji: Mailgun Terms, Sinch Data Processing Agreement.

Więcej informacji: OpenStreetMap, Nominatim Usage Policy.

9. Wnioski osób, których dane dotyczą

Jeżeli osoba, której dane dotyczą, skontaktuje się z nami w sprawie danych kontrolowanych przez klienta, możemy przekazać taki wniosek właściwemu klientowi jako administratorowi danych, chyba że przepisy wymagają od nas innego działania.

10. Międzynarodowe transfery danych

Jeżeli dane są przekazywane poza Europejski Obszar Gospodarczy, stosujemy odpowiednie zabezpieczenia prawne, takie jak standardowe klauzule umowne lub inne mechanizmy transferowe wymagane przepisami.

11. Bezpieczeństwo treści i ochrona usługi

W celu ochrony użytkowników, zgodności z prawem i bezpieczeństwa platformy możemy blokować, usuwać lub ograniczać dostęp do danych, które wydają się niezgodne z prawem, obraźliwe, przemocowe, seksualne, nawołujące do nienawiści, naruszające prawa lub w inny sposób zabronione przez przepisy albo umowę.

Możemy zawiesić lub zakończyć dostęp, jeżeli jest to racjonalnie konieczne z przyczyn prawnych, bezpieczeństwa, zapobiegania nadużyciom lub egzekwowania umowy.

12. Prawa RODO i organ nadzorczy

Osoby, których dane dotyczą, mogą wykonywać prawa wynikające z RODO, w tym prawo dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu i przenoszenia danych, z zastrzeżeniem warunków ustawowych.

Osobom, których dane dotyczą, przysługuje również prawo wniesienia skargi do właściwego organu nadzorczego w UE, w szczególności w państwie zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.

13. Prawo właściwe i jurysdykcja

Niniejsza Polityka prywatności i wszelkie sprawy związane z usługą podlegają prawu polskiemu.

Wszelkie spory wynikające z niniejszej Polityki prywatności lub korzystania z usługi będą rozstrzygane wyłącznie przez właściwe sądy w Polsce.

14. Kontakt

W sprawach prywatności związanych z usługą skontaktuj się z nami: [email protected].

Usługodawca: Tomasz Szymoński, NIP (VAT ID) 6792895776, ul. Białoruska 61/7, 30-638 Kraków, Polska, Unia Europejska.