Polityka Prywatności

Polityka prywatności serwisu Floterra

Wersja robocza do wdrożenia w serwisie Floterra | 26 maja 2026 r.

Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych w związku z korzystaniem z serwisu internetowego i aplikacji mobilnej Floterra. Dokument obejmuje zarówno sytuacje, w których Usługodawca działa jako administrator danych, jak i sytuacje, w których działa jako podmiot przetwarzający dane powierzone przez Klienta w modelu SaaS.

1. Administrator danych i kontakt

  1. Administratorem danych osobowych w zakresie opisanym w niniejszej Polityce jest Denborgin Software Dmytro Nevoit.
  2. Adres siedziby / stałego miejsca wykonywania działalności: ul. Żołnierzy 2 Armii 50/5, 65-936 Zielona Góra, NIP 9292091585.
  3. Kontakt w sprawach prywatności i danych osobowych: [email protected]; telefon: +48 534 037 393.
  4. Usługodawca nie wyznaczył inspektora ochrony danych, chyba że informacja w Serwisie stanowi inaczej.

2. Kiedy jesteśmy administratorem, a kiedy procesorem

Rola

Zakres

Administrator

Dane osób zakładających Konto, osób kontaktowych Klienta, dane rozliczeniowe, dane płatności, dane marketingowe, logi bezpieczeństwa, dane analityczne i dane potrzebne do dochodzenia roszczeń.

Podmiot przetwarzający

Dane osobowe wprowadzane do Serwisu przez Klienta w ramach zarządzania flotą, np. dane kierowców, pracowników, użytkowników pojazdów, dokumenty floty, dane dotyczące pojazdów powiązane z osobą fizyczną, lokalizacja lub trasy, jeżeli dana funkcja jest używana.

Jeżeli Klient wprowadza dane osobowe swoich pracowników, kierowców lub współpracowników, Klient pozostaje administratorem tych danych i odpowiada za spełnienie obowiązków informacyjnych wobec tych osób. Usługodawca przetwarza takie dane na podstawie umowy powierzenia przetwarzania danych osobowych zawartej w Regulaminie lub odrębnym dokumencie.

3. Kategorie przetwarzanych danych

  • Dane konta: imię i nazwisko, adres e-mail, numer telefonu, nazwa firmy, identyfikator użytkownika, rola w organizacji, hasło w postaci zabezpieczonego skrótu kryptograficznego.
  • Dane firmowe i rozliczeniowe: nazwa firmy, NIP, adres, dane fakturowe, historia zamówień, status Subskrypcji, identyfikatory płatności.
  • Dane floty: marka, model, numer rejestracyjny, VIN, przebieg, polisy, daty przeglądów, koszty, naprawy, dokumenty, zdjęcia, notatki, historia serwisowa.
  • Dane osób związanych z flotą: kierowcy, użytkownicy pojazdów, administratorzy floty, osoby kontaktowe, jeżeli Klient wprowadzi takie dane do Serwisu.
  • Dane przetwarzane w ramach Funkcji AI/OCR: fotografie lub skany dokumentów przesłane przez Użytkownika do automatycznego odczytu, dane widoczne na dokumentach, dane pojazdu, numery dokumentów, daty, kwoty, dane ubezpieczeniowe, serwisowe, kosztowe lub administracyjne oraz dane identyfikacyjne lub kontaktowe osób, jeżeli znajdują się na przesłanym dokumencie.
  • Dane techniczne: adres IP, identyfikatory urządzeń, typ przeglądarki, system operacyjny, logi systemowe, zdarzenia bezpieczeństwa, informacje diagnostyczne.
  • Dane analityczne i cookies: informacje o sposobie korzystania z Serwisu, zdarzenia aplikacyjne, statystyki, identyfikatory cookies lub podobnych technologii.

4. Cele, podstawy prawne i okresy przetwarzania

Cel

Podstawa prawna

Okres

Założenie i obsługa Konta, świadczenie Serwisu

art. 6 ust. 1 lit. b RODO

przez czas trwania umowy, a następnie do czasu przedawnienia roszczeń

Rozliczenia, faktury, księgowość i podatki

art. 6 ust. 1 lit. c RODO

przez okres wymagany przepisami podatkowymi i rachunkowymi

Kontakt z Klientem i obsługa zgłoszeń

art. 6 ust. 1 lit. b lub f RODO

przez czas obsługi zgłoszenia i do czasu przedawnienia roszczeń

Bezpieczeństwo, logi, zapobieganie nadużyciom

art. 6 ust. 1 lit. f RODO

przez okres adekwatny do ryzyka, zwykle do 24 miesięcy, chyba że logi są potrzebne dłużej do roszczeń lub incydentu

Analityka i rozwój Serwisu

art. 6 ust. 1 lit. f RODO albo zgoda, jeżeli jest wymagana

do czasu wniesienia sprzeciwu, wycofania zgody albo utraty przydatności danych

Marketing własny

art. 6 ust. 1 lit. f RODO albo zgoda, jeżeli jest wymagana

do czasu sprzeciwu, wycofania zgody lub zakończenia działań marketingowych

Automatyczny odczyt danych z dokumentów w ramach Funkcji AI/OCR

wykonanie żądania Użytkownika i świadczenie Serwisu; w zakresie danych powierzonych - przetwarzanie na polecenie Klienta zgodnie z art. 28 RODO

przez okres niezbędny do wykonania odczytu, obsługi żądania, diagnostyki, rozliczenia limitów i obrony roszczeń, a dane zatwierdzone przez Użytkownika zgodnie z retencją danego wpisu

Dochodzenie i obrona roszczeń

art. 6 ust. 1 lit. f RODO

do czasu przedawnienia roszczeń lub zakończenia postępowań

5. Dane powierzone przez Klienta

  1. Dane wprowadzane przez Klienta do Serwisu są przetwarzane w celu świadczenia usługi SaaS, utrzymania bezpieczeństwa, wykonywania kopii zapasowych, obsługi zgłoszeń, diagnostyki oraz zapewnienia funkcji Serwisu.
  2. Klient decyduje, jakie dane osobowe wprowadza do Serwisu, i odpowiada za ich legalność, adekwatność oraz prawidłowość.
  3. Usługodawca nie wykorzystuje danych powierzonych do własnych niezależnych celów marketingowych ani nie sprzedaje danych osobowych Klienta osobom trzecim.
  4. Po zakończeniu korzystania z Serwisu dane powierzone są usuwane lub anonimizowane zgodnie z Regulaminem, ustawieniami Konta i polityką backupów, z zastrzeżeniem danych, które muszą być zachowane na podstawie prawa lub w celu ochrony roszczeń.

6. Odbiorcy danych i podprocesorzy

  1. Dane mogą być przekazywane podmiotom wspierającym świadczenie Serwisu, wyłącznie w zakresie koniecznym do realizacji celu przetwarzania.
  2. Kategorie odbiorców obejmują w szczególności: dostawców hostingu i infrastruktury chmurowej, operatorów poczty e-mail, operatorów płatności, dostawców analityki, monitoringu błędów, narzędzi obsługi klienta, kancelarie prawne, biura rachunkowe oraz organy publiczne, jeżeli wymagają tego przepisy prawa.
  3. W chwili przygotowania dokumentu w Serwisie przewidziano korzystanie z usług takich jak Stripe, Google/Firebase/Google Analytics oraz Google Gemini / Google Cloud dla Funkcji AI/OCR, o ile są rzeczywiście aktywne w aplikacji.
  4. Usługodawca zawiera z dostawcami odpowiednie umowy powierzenia albo inne wymagane prawem instrumenty zabezpieczające przetwarzanie danych.

7. Przetwarzanie danych w ramach Funkcji AI/OCR

  1. Serwis może umożliwiać korzystanie z funkcji automatycznego odczytu danych z dokumentów przy użyciu OCR oraz sztucznej inteligencji („Funkcja AI/OCR”). Funkcja ta jest kontrolowana na poziomie Organizacji i może zostać włączona lub wyłączona przez Właściciela Organizacji albo Administratora Organizacji.
  2. W ramach Funkcji AI/OCR przetwarzane mogą być dane zawarte na fotografii lub skanie dokumentu przesłanego przez Użytkownika, w szczególności dane dotyczące pojazdu, takie jak numer rejestracyjny, marka, model, numer VIN, dane techniczne, terminy przeglądów lub ubezpieczeń.
  3. Przetwarzane mogą być również dane dotyczące dokumentów flotowych, serwisowych, ubezpieczeniowych, kosztowych lub administracyjnych, dane identyfikacyjne lub kontaktowe osób, jeżeli znajdują się na przesłanym dokumencie, oraz metadane techniczne związane z użyciem funkcji, takie jak identyfikator organizacji, identyfikator użytkownika, data i czas użycia funkcji, status zapytania, liczba wykorzystanych zapytań oraz informacje diagnostyczne.
  4. Dane są przetwarzane w celu wykonania żądania Użytkownika polegającego na automatycznym odczycie danych z dokumentu, przygotowaniu wersji roboczej wpisu, podstawieniu danych do formularza, umożliwieniu Użytkownikowi ich weryfikacji oraz zapisaniu danych po ich zatwierdzeniu przez Użytkownika.
  5. Jeżeli dane przetwarzane w ramach Funkcji AI/OCR dotyczą danych Organizacji albo danych osób, których administratorem jest Organizacja, Usługodawca działa jako podmiot przetwarzający w rozumieniu art. 28 RODO, na zasadach określonych w umowie powierzenia przetwarzania danych osobowych albo w postanowieniach dotyczących powierzenia przetwarzania danych zawartych w Regulaminie lub odrębnej umowie.
  6. Jeżeli dane przetwarzane w ramach Funkcji AI/OCR dotyczą danych konta Użytkownika, danych technicznych, rozliczeniowych, bezpieczeństwa, logów systemowych, limitów wykorzystania funkcji albo danych niezbędnych do obsługi Serwisu, Usługodawca może działać jako administrator tych danych w zakresie opisanym w niniejszej Polityce Prywatności.
  7. Fotografia lub skan dokumentu są przesyłane do serwera Usługodawcy za pomocą szyfrowanego połączenia HTTPS. Następnie dokument może zostać przekazany do zewnętrznego dostawcy technologii AI/OCR, w szczególności Google Gemini, Google Cloud lub innej usługi równoważnej, w celu technicznego odczytania danych z dokumentu.
  8. Dostawca technologii AI/OCR może działać jako podwykonawca przetwarzania lub dalszy podmiot przetwarzający, jeżeli przetwarzanie odbywa się w imieniu Organizacji lub Usługodawcy. Zakres i zasady takiego przetwarzania mogą wynikać z warunków świadczenia usług danego dostawcy, w szczególności warunków Google Cloud, Google Gemini API albo innych właściwych dokumentów kontraktowych.
  9. W przypadku komercyjnych usług Google Cloud dane wejściowe i wyjściowe generowane przez usługę generatywnej AI mogą być kwalifikowane jako dane klienta zgodnie z warunkami usługi. Zgodnie z założeniem Serwisu dla płatnych wersji API, dostawca technologii AI/OCR nie powinien wykorzystywać przesyłanych danych do trenowania swoich modeli sztucznej inteligencji ani przekazywać ich do ręcznej weryfikacji przez swoich pracowników, o ile aktualne warunki danego dostawcy nie stanowią inaczej.
  10. W zależności od wybranej konfiguracji usługi zewnętrznej, rodzaju konta, warunków umownych oraz lokalizacji infrastruktury, dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowane są odpowiednie mechanizmy transferowe przewidziane przez RODO, o ile są wymagane.
  11. Usługodawca nie wykorzystuje Funkcji AI/OCR do podejmowania wobec Użytkownika decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na Użytkownika w sposób całkowicie zautomatyzowany. Wynik działania Funkcji AI/OCR ma charakter pomocniczy i wymaga weryfikacji oraz zatwierdzenia przez Użytkownika.
  12. Użytkownik nie powinien przesyłać za pomocą Funkcji AI/OCR dokumentów zawierających dane szczególnych kategorii w rozumieniu art. 9 RODO, dane dotyczące wyroków skazujących i naruszeń prawa, dane osób niezwiązanych z Organizacją ani danych, których przetwarzanie nie jest niezbędne do korzystania z Serwisu.
  13. Fotografie lub skany dokumentów przesłane w ramach Funkcji AI/OCR są przechowywane przez okres niezbędny do wykonania odczytu, obsługi żądania, zapewnienia bezpieczeństwa, diagnostyki błędów, rozliczenia limitów oraz obrony przed ewentualnymi roszczeniami, chyba że dłuższy okres przechowywania wynika z decyzji Organizacji, konfiguracji Serwisu, obowiązujących przepisów prawa albo odrębnej umowy.
  14. Dane odczytane z dokumentu i zatwierdzone przez Użytkownika są przechowywane w Serwisie zgodnie z zasadami przechowywania danych właściwymi dla danego typu wpisu, Organizacji, Planu oraz okresu korzystania z Serwisu.

8. Transfer danych poza Europejski Obszar Gospodarczy

  1. Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym.
  2. Jeżeli dochodzi do transferu danych do państw trzecich, Usługodawca stosuje mechanizmy przewidziane przez RODO, w szczególności decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne Komisji Europejskiej, dodatkowe środki bezpieczeństwa lub inne dopuszczalne podstawy transferu.
  3. Szczegółowe informacje o transferach mogą zależeć od aktualnej konfiguracji dostawców.

9. Prawa osób, których dane dotyczą

  • prawo dostępu do danych i otrzymania kopii danych;
  • prawo sprostowania danych;
  • prawo usunięcia danych;
  • prawo ograniczenia przetwarzania;
  • prawo przenoszenia danych;
  • prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
  • prawo cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody;
  • prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Żądania dotyczące danych można kierować na adres [email protected]. Jeżeli żądanie dotyczy danych powierzonych przez Klienta, Usługodawca może przekazać je Klientowi jako administratorowi danych albo poprosić osobę o kontakt z Klientem.

10. Dobrowolność podania danych

  1. Podanie danych niezbędnych do założenia Konta i świadczenia Serwisu jest warunkiem zawarcia i wykonania umowy.
  2. Podanie danych marketingowych, analitycznych niewymaganych technicznie lub danych opartych na zgodzie jest dobrowolne.
  3. Brak podania niektórych danych może uniemożliwić korzystanie z wybranych funkcji Serwisu, np. przypomnień, fakturowania, raportów lub funkcji floty.

11. Zautomatyzowane decyzje

  1. Serwis może automatycznie generować przypomnienia, alerty, raporty, kalkulacje kosztów i statystyki.
  2. Takie działania mają charakter pomocniczy i informacyjny. Nie stanowią zautomatyzowanego podejmowania decyzji wywołującego wobec osoby skutki prawne lub podobnie istotnie na nią wpływającego w rozumieniu art. 22 RODO, chyba że odrębna funkcja zostanie wyraźnie opisana inaczej.

12. Cookies i podobne technologie

  1. Serwis może korzystać z cookies, local storage, identyfikatorów urządzeń mobilnych oraz podobnych technologii w celu zapewnienia logowania, bezpieczeństwa, zapamiętania ustawień, analityki i rozwoju Serwisu.
  2. Cookies niezbędne są wykorzystywane w celu prawidłowego działania Serwisu.
  3. Cookies analityczne lub marketingowe są wykorzystywane zgodnie z konfiguracją zgód, jeżeli taka zgoda jest wymagana.
  4. Użytkownik może zarządzać cookies w ustawieniach przeglądarki lub urządzenia, przy czym wyłączenie cookies niezbędnych może uniemożliwić korzystanie z Serwisu.

13. Bezpieczeństwo

  1. Usługodawca stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w tym szyfrowanie transmisji HTTPS, kontrolę dostępu, uwierzytelnianie, rejestrowanie zdarzeń, kopie zapasowe, separację uprawnień i monitoring bezpieczeństwa.
  2. Hasła są przechowywane w postaci zabezpieczonej kryptograficznie. Usługodawca nie powinien mieć możliwości odczytu hasła w postaci jawnej.
  3. Klient i Użytkownicy odpowiadają za bezpieczeństwo po swojej stronie, w szczególności za ochronę urządzeń, poczty e-mail, haseł, dostępów administracyjnych i nadawanie właściwych ról Użytkownikom.
  4. Żaden system informatyczny nie gwarantuje pełnego bezpieczeństwa. W przypadku podejrzenia naruszenia bezpieczeństwa należy niezwłocznie skontaktować się z Usługodawcą.

14. Zmiany Polityki Prywatności

  1. Polityka Prywatności może być zmieniana w razie zmiany prawa, funkcji Serwisu, dostawców technologicznych, sposobów przetwarzania danych lub potrzeb bezpieczeństwa.
  2. O istotnych zmianach Usługodawca poinformuje przez Serwis, e-mail lub inną zwyczajowo przyjętą metodę.
  3. Aktualna wersja Polityki Prywatności powinna być stale dostępna w Serwisie.