BusiKM
Dokument

Polityka prywatności

Obowiązuje od 1 września 2026 · wersja 2

Spis treści · 10 punktów
W skrócie
  • Twoje dane trzymamy w Europie i nie sprzedajemy ich nikomu.
  • Zbieramy tylko to, co potrzebne do działania usługi i do wystawienia faktury.
  • Na stronie używamy plików cookie potrzebnych do jej działania. Analityczne włączamy dopiero za Twoją zgodą.
  • Masz prawo wglądu, poprawienia, usunięcia i przeniesienia swoich danych. Napisz, a zrobimy to.

To streszczenie ułatwia czytanie, ale nie zastępuje dokumentu. Wiążąca jest treść poniżej.

1Kto jest administratorem

Administratorem danych osobowych jest MOVGRANTO Sp. z o.o. z siedzibą w Szczecinie, ul. Władysława Łokietka 5/2, 70-254 Szczecin, NIP 5993238990, KRS 0000767899.

We wszystkich sprawach dotyczących danych osobowych piszcie na kontakt@busikm.pl. Nie wyznaczyliśmy inspektora ochrony danych — nie mamy takiego obowiązku.

Ta polityka dotyczy danych, których jesteśmy administratorem: danych osób kontaktujących się z nami, osób zakładających konto i odwiedzających stronę. Dane, które nasi klienci wprowadzają do swoich kont — w tym dane ich kierowców i kontrahentów — przetwarzamy jako podmiot przetwarzający, na zasadach opisanych w dokumencie Powierzenie danych.

2Po co i na jakiej podstawie

CelKategorie danychPodstawa prawnaJak długo
Prowadzenie konta i świadczenie usługiimię, nazwisko, e-mail, nazwa i dane firmy, rola w koncieart. 6 ust. 1 lit. b RODO — wykonanie umowyprzez czas trwania umowy i 30 dni po jej zakończeniu
Rozliczenia i księgowośćdane firmy, NIP, historia płatności, fakturyart. 6 ust. 1 lit. c RODO — obowiązek prawny5 lat od końca roku, w którym upłynął termin płatności podatku
Kontakt i obsługa zgłoszeńimię, adres e-mail, treść wiadomościart. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes2 lata od ostatniej wiadomości w sprawie
Bezpieczeństwo usługi i wykrywanie nadużyćadres IP, logi dostępu, identyfikator urządzeniaart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes12 miesięcy
Dochodzenie i obrona roszczeńdane umowy i korespondencjiart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interesdo upływu terminu przedawnienia roszczeń
Statystyka odwiedzin stronyzanonimizowany adres IP, źródło wejścia, zdarzenia na stronieart. 6 ust. 1 lit. a RODO — Twoja zgodado cofnięcia zgody, nie dłużej niż 14 miesięcy

3Czy podanie danych jest obowiązkowe

Podanie danych jest dobrowolne, ale bez adresu e-mail i danych firmy nie założymy konta ani nie wystawimy faktury. Bez tych danych nie da się świadczyć usługi.

4Komu przekazujemy dane

Dane mogą trafić do:

  1. dostawców, którzy pomagają nam świadczyć usługę — Amazon Web Services (serwery, bazy, pliki), Amazon SES (poczta), Stripe (płatności), Mapbox (trasy), Google Cloud Vision (odczyt paragonów), Sentry (błędy) oraz Apple i Google (dostarczanie powiadomień). Pełną listę z zakresem przetwarzania prowadzimy w dokumencie Podprocesorzy;
  2. dostawców obsługujących formularz kontaktowy — Google Ireland (baza Firestore, w której zapisujemy wiadomość, region europejski) i Resend (dostarczenie powiadomienia o niej na naszą skrzynkę, region irlandzki). Dotyczy to wyłącznie danych, które sam wpiszesz w formularzu;
  3. biura rachunkowego i doradców, w zakresie niezbędnym do rozliczeń;
  4. organów publicznych, jeżeli obowiązek wynika z przepisów.

Z każdym dostawcą, który przetwarza dane w naszym imieniu, mamy zawartą umowę powierzenia. Nie sprzedajemy danych i nie udostępniamy ich do celów marketingowych osób trzecich.

5Czy dane wyjeżdżają poza Europę

Serwery, bazy danych, pliki, kopie zapasowe, poczta i płatności działają w Europejskim Obszarze Gospodarczym. Wiadomości z formularza kontaktowego również: baza stoi w regionie europejskim, a powiadomienia wychodzą z serwerów w Irlandii.

Dwie rzeczy wymagają podmiotów spoza EOG: rozpoznawanie tekstu ze zdjęć paragonów oraz dostarczanie powiadomień do telefonu kierowcy, które zawsze przechodzi przez Apple albo Google. Transfer zabezpieczamy standardowymi klauzulami umownymi zatwierdzonymi przez Komisję Europejską, a usługę rozpoznawania ustawiamy na region europejski dostawcy. Szczegóły opisuje dokument Podprocesorzy.

6Twoje prawa

Masz prawo do:

  1. dostępu do swoich danych i otrzymania ich kopii;
  2. sprostowania danych nieprawidłowych i uzupełnienia niekompletnych;
  3. usunięcia danych, jeżeli nie mamy podstawy do dalszego ich przetwarzania;
  4. ograniczenia przetwarzania;
  5. przeniesienia danych do innego administratora;
  6. sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie;
  7. cofnięcia zgody w każdej chwili — bez wpływu na zgodność z prawem tego, co zrobiliśmy przed cofnięciem.

Żeby skorzystać z któregokolwiek z tych praw, wystarczy napisać na kontakt@busikm.pl. Odpowiadamy w ciągu miesiąca; jeżeli sprawa jest złożona, uprzedzimy o dłuższym terminie.

Jeżeli uznasz, że przetwarzamy dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

7Pliki cookie

Pliki cookie to małe pliki zapisywane w Twojej przeglądarce. Używamy ich w dwóch celach.

Niezbędne
utrzymują sesję po zalogowaniu, zapamiętują wybór planu i zabezpieczają formularze. Bez nich usługa nie działa, więc nie pytamy o zgodę. Wygasają wraz z sesją albo po 12 miesiącach.
Analityczne
liczą odwiedziny i pokazują, które strony są czytane. Włączamy je dopiero po Twojej zgodzie i możesz ją cofnąć w każdej chwili. Wygasają po 14 miesiącach.

Nie używamy plików cookie do reklamy ani do profilowania w celach marketingowych. Zgodę na analitykę wyrażasz w okienku, które pokazuje się przy pierwszej wizycie — a cofasz odnośnikiem „Ustawienia cookie" na dole każdej strony. Do czasu zgody licznik odwiedzin w ogóle się nie ładuje.

8Czy podejmujemy decyzje automatycznie

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na automatycznym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.

9Jak chronimy dane

Stosujemy środki adekwatne do ryzyka, w szczególności:

  1. szyfrowanie połączeń (TLS) i szyfrowanie danych na dyskach;
  2. dostęp do danych produkcyjnych wyłącznie dla osób, które go potrzebują, z uwierzytelnianiem dwuskładnikowym;
  3. kopie zapasowe wykonywane codziennie i testowane pod kątem odtwarzania;
  4. rejestrowanie dostępu do danych i regularny przegląd uprawnień.

10Zmiany polityki

O istotnych zmianach informujemy mailem co najmniej 30 dni wcześniej. Data ostatniej zmiany jest widoczna na dole tej strony.

Ostatnia zmiana: 3 września 2026Pozostałe dokumenty:RegulaminPowierzenie danychPodprocesorzyMasz pytanie do tego dokumentu? Napisz: kontakt@busikm.pl