Polityka prywatności
Obowiązuje od 1 września 2026 · wersja 2
Spis treści · 10 punktów
- Twoje dane trzymamy w Europie i nie sprzedajemy ich nikomu.
- Zbieramy tylko to, co potrzebne do działania usługi i do wystawienia faktury.
- Na stronie używamy plików cookie potrzebnych do jej działania. Analityczne włączamy dopiero za Twoją zgodą.
- Masz prawo wglądu, poprawienia, usunięcia i przeniesienia swoich danych. Napisz, a zrobimy to.
To streszczenie ułatwia czytanie, ale nie zastępuje dokumentu. Wiążąca jest treść poniżej.
1Kto jest administratorem
Administratorem danych osobowych jest MOVGRANTO Sp. z o.o. z siedzibą w Szczecinie, ul. Władysława Łokietka 5/2, 70-254 Szczecin, NIP 5993238990, KRS 0000767899.
We wszystkich sprawach dotyczących danych osobowych piszcie na kontakt@busikm.pl. Nie wyznaczyliśmy inspektora ochrony danych — nie mamy takiego obowiązku.
Ta polityka dotyczy danych, których jesteśmy administratorem: danych osób kontaktujących się z nami, osób zakładających konto i odwiedzających stronę. Dane, które nasi klienci wprowadzają do swoich kont — w tym dane ich kierowców i kontrahentów — przetwarzamy jako podmiot przetwarzający, na zasadach opisanych w dokumencie Powierzenie danych.
2Po co i na jakiej podstawie
| Cel | Kategorie danych | Podstawa prawna | Jak długo |
|---|---|---|---|
| Prowadzenie konta i świadczenie usługi | imię, nazwisko, e-mail, nazwa i dane firmy, rola w koncie | art. 6 ust. 1 lit. b RODO — wykonanie umowy | przez czas trwania umowy i 30 dni po jej zakończeniu |
| Rozliczenia i księgowość | dane firmy, NIP, historia płatności, faktury | art. 6 ust. 1 lit. c RODO — obowiązek prawny | 5 lat od końca roku, w którym upłynął termin płatności podatku |
| Kontakt i obsługa zgłoszeń | imię, adres e-mail, treść wiadomości | art. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes | 2 lata od ostatniej wiadomości w sprawie |
| Bezpieczeństwo usługi i wykrywanie nadużyć | adres IP, logi dostępu, identyfikator urządzenia | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes | 12 miesięcy |
| Dochodzenie i obrona roszczeń | dane umowy i korespondencji | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes | do upływu terminu przedawnienia roszczeń |
| Statystyka odwiedzin strony | zanonimizowany adres IP, źródło wejścia, zdarzenia na stronie | art. 6 ust. 1 lit. a RODO — Twoja zgoda | do cofnięcia zgody, nie dłużej niż 14 miesięcy |
3Czy podanie danych jest obowiązkowe
Podanie danych jest dobrowolne, ale bez adresu e-mail i danych firmy nie założymy konta ani nie wystawimy faktury. Bez tych danych nie da się świadczyć usługi.
4Komu przekazujemy dane
Dane mogą trafić do:
- dostawców, którzy pomagają nam świadczyć usługę — Amazon Web Services (serwery, bazy, pliki), Amazon SES (poczta), Stripe (płatności), Mapbox (trasy), Google Cloud Vision (odczyt paragonów), Sentry (błędy) oraz Apple i Google (dostarczanie powiadomień). Pełną listę z zakresem przetwarzania prowadzimy w dokumencie Podprocesorzy;
- dostawców obsługujących formularz kontaktowy — Google Ireland (baza Firestore, w której zapisujemy wiadomość, region europejski) i Resend (dostarczenie powiadomienia o niej na naszą skrzynkę, region irlandzki). Dotyczy to wyłącznie danych, które sam wpiszesz w formularzu;
- biura rachunkowego i doradców, w zakresie niezbędnym do rozliczeń;
- organów publicznych, jeżeli obowiązek wynika z przepisów.
Z każdym dostawcą, który przetwarza dane w naszym imieniu, mamy zawartą umowę powierzenia. Nie sprzedajemy danych i nie udostępniamy ich do celów marketingowych osób trzecich.
5Czy dane wyjeżdżają poza Europę
Serwery, bazy danych, pliki, kopie zapasowe, poczta i płatności działają w Europejskim Obszarze Gospodarczym. Wiadomości z formularza kontaktowego również: baza stoi w regionie europejskim, a powiadomienia wychodzą z serwerów w Irlandii.
Dwie rzeczy wymagają podmiotów spoza EOG: rozpoznawanie tekstu ze zdjęć paragonów oraz dostarczanie powiadomień do telefonu kierowcy, które zawsze przechodzi przez Apple albo Google. Transfer zabezpieczamy standardowymi klauzulami umownymi zatwierdzonymi przez Komisję Europejską, a usługę rozpoznawania ustawiamy na region europejski dostawcy. Szczegóły opisuje dokument Podprocesorzy.
6Twoje prawa
Masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii;
- sprostowania danych nieprawidłowych i uzupełnienia niekompletnych;
- usunięcia danych, jeżeli nie mamy podstawy do dalszego ich przetwarzania;
- ograniczenia przetwarzania;
- przeniesienia danych do innego administratora;
- sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie;
- cofnięcia zgody w każdej chwili — bez wpływu na zgodność z prawem tego, co zrobiliśmy przed cofnięciem.
Żeby skorzystać z któregokolwiek z tych praw, wystarczy napisać na kontakt@busikm.pl. Odpowiadamy w ciągu miesiąca; jeżeli sprawa jest złożona, uprzedzimy o dłuższym terminie.
Jeżeli uznasz, że przetwarzamy dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
7Pliki cookie
Pliki cookie to małe pliki zapisywane w Twojej przeglądarce. Używamy ich w dwóch celach.
- Niezbędne
- — utrzymują sesję po zalogowaniu, zapamiętują wybór planu i zabezpieczają formularze. Bez nich usługa nie działa, więc nie pytamy o zgodę. Wygasają wraz z sesją albo po 12 miesiącach.
- Analityczne
- — liczą odwiedziny i pokazują, które strony są czytane. Włączamy je dopiero po Twojej zgodzie i możesz ją cofnąć w każdej chwili. Wygasają po 14 miesiącach.
Nie używamy plików cookie do reklamy ani do profilowania w celach marketingowych. Zgodę na analitykę wyrażasz w okienku, które pokazuje się przy pierwszej wizycie — a cofasz odnośnikiem „Ustawienia cookie" na dole każdej strony. Do czasu zgody licznik odwiedzin w ogóle się nie ładuje.
8Czy podejmujemy decyzje automatycznie
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na automatycznym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
9Jak chronimy dane
Stosujemy środki adekwatne do ryzyka, w szczególności:
- szyfrowanie połączeń (TLS) i szyfrowanie danych na dyskach;
- dostęp do danych produkcyjnych wyłącznie dla osób, które go potrzebują, z uwierzytelnianiem dwuskładnikowym;
- kopie zapasowe wykonywane codziennie i testowane pod kątem odtwarzania;
- rejestrowanie dostępu do danych i regularny przegląd uprawnień.
10Zmiany polityki
O istotnych zmianach informujemy mailem co najmniej 30 dni wcześniej. Data ostatniej zmiany jest widoczna na dole tej strony.