Administrator danych
- Spółka
- UMOVI PROSTA SPÓŁKA AKCYJNA
- Adres
- ul. Henryka Sienkiewicza 49, 42-600 Tarnowskie Góry, Polska
- Kontakt w sprawach prywatności
- privacy@umovi.app
- Telefon
- +48 500 566 563
§ 1. Zakres Polityki
- Polityka wyjaśnia, jak Umovi przetwarza dane Klientów, osób odwiedzających publiczną stronę, Użytkowników Biznesowych, pracowników Usługodawców, osób kontaktujących się z Umovi oraz osób korzystających z integracji.
- Polityka dotyczy serwisów internetowych, aplikacji mobilnych, paneli, komunikacji, funkcji rozliczeniowych, interfejsów API i MCP oraz ustawień prywatności Umovi.
- Usługodawca może być odrębnym administratorem danych Klienta. Jego własna informacja o prywatności jest prezentowana na profilu, w podsumowaniu Rezerwacji albo w komunikacie przed przekazaniem danych.
§ 2. Administrator i kontakt
- Administratorem danych przetwarzanych dla własnych celów Platformy jest UMOVI PROSTA SPÓŁKA AKCYJNA, z siedzibą w Tarnowskie Góry, pod adresem ul. Henryka Sienkiewicza 49, 42-600 Tarnowskie Góry, Polska, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w Gliwicach, X Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem 0001263973, NIP 6452601936, REGON 545606947, dalej „Umovi”.
- W sprawach danych osobowych można skontaktować się pod adresem privacy@umovi.app albo listownie na adres z ust. 1. Jeżeli zostanie wyznaczony inspektor ochrony danych, jego dane zostaną opublikowane w Informacjach prawnych.
- Gdy Umovi przetwarza dane wyłącznie w imieniu Usługodawcy, pomaga przekazać żądanie właściwemu administratorowi albo wskazuje sposób bezpośredniego kontaktu z nim.
§ 3. Podział ról między Umovi i Usługodawcę
- Umovi jest odrębnym administratorem danych potrzebnych do założenia Konta, uwierzytelnienia, bezpieczeństwa, świadczenia i rozwoju Platformy, obsługi Rezerwacji jako usługi platformowej, rozliczeń z Usługodawcą, własnej komunikacji, moderacji, dochodzenia roszczeń i wykonania obowiązków prawnych.
- Wybrany Usługodawca jest odrębnym administratorem danych przekazanych w celu Rezerwacji, zawarcia i wykonania własnej usługi, kontaktu operacyjnego, rozliczenia, reklamacji oraz wykonania obowiązków branżowych i podatkowych.
- Umovi działa jako podmiot przetwarzający, gdy na polecenie Usługodawcy udostępnia Kartotekę Usługodawcy, przechowuje jej notatki i załączniki, realizuje kampanię Usługodawcy albo wykonuje inną funkcję, której cel i istotne sposoby określa Usługodawca.
- Sam techniczny zapis relacji Klient–Usługodawca powstałej wskutek Rezerwacji nie oznacza zgody na marketing ani na tworzenie opcjonalnych notatek. Role są oceniane dla konkretnej operacji, a nie raz dla całej Platformy.
- Jeżeli wspólne ustalenie celów i sposobów konkretnej operacji doprowadzi do współadministrowania, Umovi i Usługodawca zawrą wymagane uzgodnienie i udostępnią osobie zasadniczą jego treść przed rozpoczęciem takiej operacji.
§ 4. Kategorie danych i źródła
| Osoba lub obszar | Kategorie danych | Główne źródło |
|---|---|---|
| Odwiedzający stronę | adres IP, czas i trasa żądania, typ urządzenia i przeglądarki, ustawienia prywatności, motyw, język, dane formularza i atrybucji — jeżeli wyrażono zgodę | urządzenie, przeglądarka i sam Użytkownik |
| Klient | imię i nazwisko, e-mail, telefon, identyfikatory Konta i logowania, zdjęcie profilowe, język, ustawienia, sesje i 2FA | Klient albo dostawca logowania po autoryzacji |
| Rezerwacja | Usługodawca, miejsce, usługa, pracownik lub stanowisko, termin, strefa czasowa, status, cena informacyjna, wiadomości, zdarzenia i potwierdzenia | Klient, Usługodawca i działanie Platformy |
| Lokalizacja | współrzędne przekazane doraźnie do wyszukiwania, miejscowość lub adres wpisany ręcznie, odległość od wyników | urządzenie lub Klient |
| Użytkownik Biznesowy | dane firmowe, rejestrowe, podatkowe i rozliczeniowe, role, uprawnienia, oferta, harmonogramy, personel i aktywność w panelu | Użytkownik Biznesowy, rejestry publiczne i działanie Platformy |
| Płatności B2B | Plan, kwota, waluta, faktura, identyfikator i status transakcji, token metody płatności; bez pełnego numeru karty po stronie Umovi | Usługodawca i operator płatności |
| Komunikacja | adres nadawcy i odbiorcy, numer telefonu, token urządzenia, treść, załączniki, status dostarczenia i wypisania | strony komunikacji i dostawca kanału |
| Kartoteka Usługodawcy | dozwolone notatki, preferencje niezawierające danych szczególnych, załączniki i historia zmian | Usługodawca jako administrator |
| Integracje i MCP | aplikacja, zakresy OAuth, tokeny i metadane połączenia, polecenia, wyniki, zdarzenia audytowe | Użytkownik i autoryzowana aplikacja |
| Bezpieczeństwo i wsparcie | IP, identyfikatory urządzenia i sesji, logi, działania na Koncie, zgłoszenia, dowody zgód i potwierdzeń, dane incydentu | działanie Platformy, Użytkownik i dostawcy |
§ 5. Cele i podstawy prawne
| Cel | Dane | Podstawa |
|---|---|---|
| Założenie Konta, logowanie, sesje, 2FA i obsługa Konta | dane identyfikacyjne, kontaktowe, uwierzytelniające i techniczne | art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. f dla ochrony Konta |
| Wyszukanie oferty i obsługa Rezerwacji | kryteria, opcjonalna lokalizacja, dane Rezerwacji, wiadomości i statusy | art. 6 ust. 1 lit. b RODO |
| Przekazanie danych wybranemu Usługodawcy | dane kontaktowe i dane Rezerwacji | art. 6 ust. 1 lit. b RODO — działania na żądanie Klienta i wykonanie usługi platformowej |
| Potwierdzenie informacji o przekazaniu | Użytkownik, Usługodawca, wersja komunikatu, data, język i powierzchnia | art. 6 ust. 1 lit. f RODO — rozliczalność i obrona roszczeń |
| Rozliczenia z Usługodawcą i dokumenty podatkowe | dane firmy, płatności, faktury i weryfikacje | art. 6 ust. 1 lit. b i c RODO |
| Bezpieczeństwo, audyt, przeciwdziałanie nadużyciom i roszczenia | logi, sesje, IP, zdarzenia i zgłoszenia | art. 6 ust. 1 lit. f RODO; art. 6 ust. 1 lit. c, gdy obowiązek wynika z prawa |
| Powiadomienia operacyjne | e-mail, telefon, token push, treść i status | art. 6 ust. 1 lit. b lub f RODO |
| Marketing Umovi lub Usługodawcy | kontakt, nadawca, kanał, treść zgody i dowód | art. 6 ust. 1 lit. a RODO oraz zgoda wymagana przez Prawo komunikacji elektronicznej |
| Rekomendacje Klienta | historia Rezerwacji, zapisane miejsca, częstotliwość i czas | art. 6 ust. 1 lit. f RODO — trafniejsze odkrywanie usług; prawo sprzeciwu |
| Opcjonalny pomiar kampanii i analityka | pseudonimowy identyfikator, źródło kampanii, zdarzenie i ustawienie | art. 6 ust. 1 lit. a RODO oraz zgoda na technologię, jeśli jest wymagana |
| Moderacja i obowiązki platformy | Treść, zgłoszenie, decyzja i dowody | art. 6 ust. 1 lit. c i f RODO |
| Obsługa polecenia przez MCP | zakresy, polecenie i dane operacji | art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. f dla audytu bezpieczeństwa |
- Podanie danych niezbędnych do Konta lub Rezerwacji jest dobrowolne, ale bez nich nie można wykonać żądanej funkcji. Dane opcjonalne są oznaczone i ich brak nie ogranicza funkcji podstawowej.
- Potwierdzenie informacji przed pierwszą Rezerwacją u Usługodawcy nie jest zgodą RODO. Zgoda marketingowa jest odrębna, dobrowolna i możliwa do wycofania.
§ 6. Dane szczególne i osoby małoletnie
- Platforma nie jest przeznaczona do przetwarzania danych dotyczących zdrowia ani innych szczególnych kategorii danych. Nie należy ich wpisywać do uwag, wiadomości, Kartoteki Usługodawcy ani załączników.
- Ograniczenie obowiązuje również Usługodawców z branży medycznej, kosmetycznej, fizjoterapeutycznej lub innej, w której takie dane powstają poza Platformą. Umovi nie jest systemem dokumentacji medycznej.
- Konto i Rezerwacje są przeznaczone dla osób pełnoletnich. Umovi nie zbiera daty urodzenia i nie prowadzi automatycznej weryfikacji wieku; przy rejestracji zapisuje oświadczenie o pełnoletności wraz z wersją Regulaminu.
§ 7. Lokalizacja, mapy i urządzenie
- Lokalizacja urządzenia jest używana wyłącznie po przyznaniu uprawnienia systemowego, aby pokazać usługi w pobliżu i obliczyć odległość. Użytkownik może odmówić i wpisać lokalizację ręcznie.
- Współrzędne są przesyłane doraźnie w zapytaniu wyszukiwania. Umovi nie zapisuje ich jako pola profilu ani historii przemieszczania. Ograniczone dane mogą wystąpić czasowo w standardowych logach bezpieczeństwa.
- Ręcznie wybrana miejscowość lub preferencja lokalizacji może zostać zapisana na urządzeniu. Użytkownik może ją zmienić albo usunąć w ustawieniach aplikacji lub pamięci przeglądarki.
- Mapy i geokodowanie mogą powodować połączenie z Apple lub Google, zależnie od urządzenia i powierzchni. Dostawca map otrzymuje dane techniczne i zapytanie potrzebne do pokazania mapy zgodnie z własnymi zasadami.
- Nie ma potrzeby zapisywania dokładnej lokalizacji w danych logowania. Umovi nie planuje takiego zapisu; ewentualna zmiana wymaga osobnej oceny niezbędności, minimalizacji, retencji i aktualizacji informacji przed wdrożeniem.
§ 8. Odbiorcy i dostawcy
- Dane Rezerwacji otrzymuje wybrany Usługodawca i jego upoważniony personel. Klient widzi tożsamość odbiorcy przed przekazaniem.
- Poniżej wskazujemy pełne nazwy podmiotów, których integracje mogą obsługiwać funkcje Platformy. Podmiot otrzymuje dane tylko wtedy, gdy dana funkcja i trasa są aktywne dla Użytkownika.
| Podmiot | Funkcja | Typowy zakres danych i lokalizacja |
|---|---|---|
| Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg | infrastruktura chmurowa, bazy, prywatne pliki, logi i kopie zapasowe | dane Platformy zależne od funkcji; podstawowy region danych: Unia Europejska, eu-central-1 |
| Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia | logowanie Google, Google Maps i Places na Androidzie, Firebase Cloud Messaging | identyfikator logowania i dane udostępnione przez Użytkownika; zapytanie mapowe; token i dane powiadomienia |
| Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irlandia | logowanie Apple, MapKit na webie i iOS, Apple Push Notification service | identyfikator logowania i udostępnione dane; zapytanie mapowe; token i dane powiadomienia |
| Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA, operator Resend | produkcyjna wysyłka e-mail po aktywacji tej trasy | adres, nazwa, treść i techniczny status wiadomości; możliwy transfer do USA |
| PROMOHUB sp. z o.o., ul. Bagatela 10/39, 00-585 Warszawa, NIP 7011181115, operator SMS-fly.pl | wysyłka SMS po wybraniu tej trasy | numer, nazwa nadawcy, treść i status dostarczenia |
| Digital Virgo Polska sp. z o.o., rondo Ignacego Daszyńskiego 1, 00-843 Warszawa, KRS 0001068391, NIP 5272317216, operator JustSend | wysyłka SMS po wybraniu tej trasy | numer, nazwa nadawcy, treść, identyfikator kampanii i status |
| PayU S.A., ul. Grunwaldzka 186, 60-166 Poznań, KRS 0000274399 | płatności Usługodawcy za Platformę | dane firmy, kwota, waluta, identyfikator i status transakcji; nie dotyczy płatności Klienta za usługę |
| Stripe Payments Europe, Limited i Stripe Technology Europe, Limited, 1 Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irlandia | płatności Usługodawcy za Platformę | dane firmy, kwota, waluta, metoda, identyfikator i status; nie dotyczy płatności Klienta za usługę |
- Numer VAT i wynik walidacji mogą być przekazywane Komisji Europejskiej i właściwym administracjom podatkowym przez VIES. Dane wymagane do wystawienia lub obsługi dokumentu mogą trafić do Szefa Krajowej Administracji Skarbowej przez KSeF.
- Autoryzowana aplikacja MCP jest odrębnym odbiorcą tylko w zakresie wybranym przez Użytkownika. Jej dokładna nazwa, administrator, zakres i polityka prywatności są przedstawiane przed autoryzacją.
- Dane mogą otrzymać kancelarie, audytorzy, ubezpieczyciele, nabywca przedsiębiorstwa i organy publiczne, gdy istnieje podstawa prawna albo jest to potrzebne do ustalenia, dochodzenia lub obrony roszczeń.
- Umovi nie wymienia narzędzi lokalnych i testowych, ponieważ nie są produkcyjnymi odbiorcami danych Użytkowników. Aktualny wykaz podprocesorów jest utrzymywany pod adresem https://pro.umovi.app/pl/privacy#legal-section-8.
§ 9. Przekazywanie danych poza EOG
- Podstawowa infrastruktura Umovi działa w regionie AWS na terenie Unii Europejskiej. Nie oznacza to, że każda usługa pomocnicza działa wyłącznie w EOG.
- Gdy odbiorca przetwarza dane poza EOG, Umovi stosuje odpowiedni mechanizm z rozdziału V RODO: decyzję stwierdzającą odpowiedni stopień ochrony, Ramy Ochrony Danych UE–USA dla certyfikowanego odbiorcy albo standardowe klauzule umowne wraz z oceną transferu i dodatkowymi zabezpieczeniami.
- Informację o konkretnym mechanizmie i kopię odpowiednich zabezpieczeń — z ochroną tajemnic — można uzyskać pod adresem prywatności.
§ 10. Marketing, zgody i potwierdzenia
- Zgody marketingowe są rejestrowane oddzielnie dla właściwego administratora lub nadawcy i dostępnego kanału, na przykład e-mail, SMS, push, połączenie głosowe lub komunikat w aplikacji.
- Dowód zgody może obejmować osobę, nadawcę, cel, kanał, wersję i język oświadczenia, powierzchnię, datę udzielenia i wycofania oraz ograniczone dane potrzebne do wykazania zgodności.
- Zgodę można wycofać w ustawieniach, przez odnośnik w wiadomości albo kontakt z administratorem. Wycofanie działa na przyszłość i nie wpływa na zgodność wcześniejszego przetwarzania.
- Marketing Usługodawcy pozostaje wyłączony, dopóki Klient nie udzieli właściwej zgody. Flow kolejnej Rezerwacji nie powinien ponownie wymagać zgody marketingowej, jeśli jest ona już aktywna; gdy jest wyłączona, propozycja może zostać pokazana ponownie bez preselekcji i bez blokowania Rezerwacji.
- Akceptacja Regulaminu, potwierdzenie informacji o przekazaniu danych i zgoda marketingowa są odrębnymi zdarzeniami i mają osobne wersje oraz skutki.
§ 11. Rekomendacje i decyzje automatyczne
- Umovi może rekomendować Usługodawców na podstawie wcześniejszych Rezerwacji, ich częstotliwości, czasu od ostatniej Rezerwacji i zapisanych miejsc. Podstawą jest prawnie uzasadniony interes polegający na ułatwieniu ponownego znalezienia odpowiedniej usługi.
- Użytkownik może wnieść sprzeciw wobec personalizacji. Po sprzeciwie nadal może korzystać z wyszukiwania i zwykłego porządku wyników.
- Rekomendacje i ranking nie wywołują skutków prawnych ani podobnie istotnego wpływu. Umovi nie podejmuje wobec Klienta decyzji z art. 22 RODO wyłącznie automatycznie.
- Reguły bezpieczeństwa mogą czasowo blokować podejrzane działanie, a silnik dostępności może odrzucić konflikt terminu. Użytkownik może skontaktować się z Umovi w celu wyjaśnienia ograniczenia.
§ 12. MCP i zewnętrzne aplikacje
- MCP działa po autoryzacji określonych zakresów OAuth. Umovi przechowuje identyfikator połączenia, zakresy, tokeny w zabezpieczonej postaci i historię techniczną potrzebną do bezpieczeństwa.
- Dane są używane wyłącznie do wykonania polecenia Użytkownika dotyczącego jego własnych Rezerwacji i związanych z nimi wiadomości. Umovi nie przekazuje ich do modelu AI na potrzeby trenowania, reklam, ogólnego profilowania ani celów niezwiązanych z poleceniem.
- Zewnętrzna aplikacja może używać modelu AI na własnych zasadach. Przed autoryzacją należy przeczytać jej politykę prywatności. Cofnięcie połączenia blokuje nowe operacje, ale nie usuwa kopii, które aplikacja wcześniej utworzyła zgodnie z udzielonym dostępem.
- Przy pierwszej Rezerwacji u Usługodawcy aplikacja musi pokazać informację o przekazaniu danych i uzyskać aktywne potwierdzenie. Zakres OAuth sam w sobie nie zastępuje tego kroku.
§ 13. Okresy przechowywania
| Kategoria | Okres lub zdarzenie końcowe |
|---|---|
| Konto | do usunięcia Konta lub zakończenia umowy, następnie usunięcie, anonimizacja albo ograniczenie danych potrzebnych dla prawa i roszczeń |
| Token dostępu | zwykle około 15 minut |
| Token odświeżania web | zwykle około 7 dni; sesja może zostać wcześniej cofnięta |
| Token odświeżania mobile | zależnie od sesji, maksymalnie 365 dni; sesja może zostać wcześniej cofnięta |
| Tokeny wygasłe lub cofnięte | do 30 dni od wygaśnięcia lub cofnięcia dla bezpieczeństwa |
| Rezerwacje zakończone, anulowane lub oznaczone jako nieobecność oraz powiązane wiadomości, rewizje i zdarzenia | 1095 dni od zakończenia albo anulowania, chyba że legal hold lub roszczenie uzasadnia dłuższy okres |
| Rezerwacje aktywne i przyszłe | do zakończenia lub anulowania, a następnie jak wyżej |
| Potwierdzenie informacji o przekazaniu danych | przez czas relacji z Usługodawcą i okres potrzebny do wykazania zgodności lub obrony roszczeń, nie dłużej niż 3 lata od ostatniego zdarzenia bez innej podstawy |
| Zgody marketingowe i dowody | przez czas obowiązywania oraz do 3 lat po wycofaniu lub ostatnim użyciu, w celu wykazania zgodności |
| Eksporty, importy i przygotowane dokumenty eksportowe | do 7 dni |
| Logi audytowe | do 365 dni |
| Przeczytane powiadomienia | do 180 dni |
| Prawidłowo dostarczone webhooki | do 90 dni |
| Błędne dostarczenia webhooków | do 180 dni |
| Dane rozliczeniowe i podatkowe | przez okres wymagany przez przepisy rachunkowe i podatkowe |
| Kartoteka Usługodawcy i jej załączniki | według instrukcji Usługodawcy; domyślnie do usunięcia wpisu, zakończenia relacji albo umowy, z eksportem 30 dni i usunięciem z systemów aktywnych w kolejnych 30 dniach |
| Kopie zapasowe | rotacyjnie do 90 dni od usunięcia z systemu aktywnego; bez ponownego użycia, poza odtworzeniem awaryjnym |
- Legal hold może czasowo wstrzymać automatyczne usunięcie wyłącznie w zakresie potrzebnym do incydentu, roszczenia lub obowiązku prawnego. Dostęp do takich danych jest ograniczony.
- Soft-delete nie jest końcowym usunięciem. Po upływie okresu dane są fizycznie usuwane albo nieodwracalnie anonimizowane, o ile nie istnieje dalsza podstawa.
- Po odtworzeniu kopii zapasowej Umovi ponownie stosuje zapisane żądania i kolejki usunięć.
§ 14. Bezpieczeństwo
- Umovi stosuje środki odpowiednie do ryzyka, w tym szyfrowanie transmisji i przechowywania, kontrolę ról i najmniejszych uprawnień, izolację tenantów, bezpieczne haszowanie haseł, zarządzanie sesjami, 2FA, logi audytowe, ochronę sekretów, monitoring, kopie zapasowe i procedury incydentowe.
- Dostęp administracyjny jest ograniczony do osób, które go potrzebują, podlega uwierzytelnieniu i rejestrowaniu. Szczegóły mogą nie być ujawniane, jeżeli osłabiłoby to bezpieczeństwo.
- Użytkownik powinien używać unikalnego hasła, chronić urządzenie, włączyć 2FA i niezwłocznie zgłaszać podejrzane działanie.
§ 15. Prawa osoby
- W zakresie przewidzianym przez RODO osoba może żądać dostępu do danych i kopii, sprostowania, usunięcia, ograniczenia, przeniesienia oraz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Osoba ma bezwarunkowe prawo sprzeciwić się marketingowi bezpośredniemu i w dowolnym momencie wycofać zgodę, bez wpływu na zgodność wcześniejszego przetwarzania.
- Jeżeli zostałaby uruchomiona decyzja wyłącznie automatyczna objęta art. 22 RODO, osoba ma prawo do informacji, interwencji człowieka i zakwestionowania decyzji. Obecnie Umovi nie stosuje takiej decyzji wobec Klienta.
- Żądanie można wysłać na privacy@umovi.app. Umovi może proporcjonalnie zweryfikować tożsamość. Odpowiada zasadniczo w ciągu miesiąca; w złożonej sprawie termin może zostać przedłużony zgodnie z RODO.
- Osoba może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, korzystając z aktualnych kanałów wskazanych na uodo.gov.pl.
§ 16. Cookies, zmiany i wersje
- Informacje o plikach cookie, pamięci lokalnej, SDK, uprawnieniach urządzenia i ustawieniach zgody zawiera Polityka cookies i technologii.
- Aktualna wersja i data Polityki są publikowane w Platformie. O istotnej zmianie celu, odbiorcy, profilowania lub praw Umovi informuje z wyprzedzeniem przez Konto, e-mail lub inny trwały nośnik.
- Jeżeli nowy cel wymaga zgody, Umovi poprosi o nią przed rozpoczęciem przetwarzania. Dalsze korzystanie z Platformy nie zastępuje zgody.