← Wstecz

Polityka prywatności (GDPR)

Ostatnia aktualizacja: lipiec 2026 · Zgodnie z Rozporządzeniem (UE) 2016/679 (GDPR) i ustawą nr 190/2018

1. Administrator danych

Administratorem Twoich danych osobowych jest ElectroSchema, usługa dostępna pod adresem electroschema.ro. W każdej sprawie dotyczącej ochrony danych możesz się z nami skontaktować pod adresem gdpr@electroschema.ro lub przez stronę Kontakt. Pełne dane identyfikacyjne podmiotu prowadzącego usługę (nazwa, siedziba, unikatowy numer identyfikacyjny, numer wpisu w Registrul Comerțului) są udostępniane z chwilą jego rejestracji oraz na dokumentach rozliczeniowych.

2. Kategorie zbieranych danych

Przetwarzamy wyłącznie dane niezbędne do działania usługi: • Dane identyfikacyjne i kontaktowe: imię i nazwisko, adres e-mail, nazwa firmy (opcjonalnie), numer uprawnień ANRE (opcjonalnie, podany przez Ciebie). • Dane uwierzytelniające: hasło (przechowywane wyłącznie w postaci skrótu, nigdy w formie jawnej) lub, jeśli logujesz się przez Google, identyfikator konta i wydane przez niego tokeny. • Treści w aplikacji: projekty, plany, kosztorysy, klienci i terminy, które tworzysz. • Dane rozliczeniowe i płatnicze: przetwarzane bezpośrednio przez dostawców płatności (Stripe, PayPal) — nie przechowujemy pełnego numeru karty. • Dane Google Calendar: jeśli połączysz swoje konto Google (zobacz sekcję 3). • Treści przesyłane do funkcji sztucznej inteligencji, na Twoje żądanie (zobacz sekcję 4). • Dane techniczne i dotyczące korzystania: adres IP, typ przeglądarki, logi dostępu i pliki cookie, w celach bezpieczeństwa i działania usługi. W odniesieniu do danych Twoich klientów, które wprowadzasz w aplikacji (imię i nazwisko, kontakt), ElectroSchema działa jako podmiot przetwarzający, a Ty jesteś administratorem tych danych (art. 28 GDPR); umowa powierzenia przetwarzania danych (DPA) jest dostępna na żądanie.

3. Dane z Google (Ograniczone wykorzystanie)

Jeśli zdecydujesz się połączyć Google Calendar, aplikacja prosi o uprawnienie do przeglądania i edycji wydarzeń (zakres calendar.events), aby synchronizować Twoje terminy. Bezpiecznie przechowujemy tokeny dostępu i odświeżania wydane przez Google, używane do odczytu, tworzenia, aktualizowania i usuwania wydarzeń w Twoim kalendarzu, na Twoje żądanie. Wykorzystywanie i przekazywanie przez ElectroSchema informacji otrzymanych z interfejsów API Google jest zgodne z Zasadami dotyczącymi danych użytkowników usług API Google, w tym z wymogami Ograniczonego wykorzystania (Limited Use): wykorzystujemy te dane wyłącznie po to, aby udostępnić Ci funkcję kalendarza, NIE sprzedajemy ich, NIE wykorzystujemy do celów reklamowych i NIE ujawniamy ich innym osobom, poza przypadkami ściśle niezbędnymi do świadczenia usługi lub wymaganymi przez prawo. Dane z Google Calendar NIE są przekazywane dostawcy sztucznej inteligencji ani NIE są wykorzystywane do trenowania jakiegokolwiek modelu. W każdej chwili możesz cofnąć dostęp w swoim koncie Google, pod adresem myaccount.google.com/permissions; ponadto usunięcie konta ElectroSchema powoduje usunięcie przechowywanych tokenów.

4. Cele przetwarzania

Wykorzystujemy dane w celu: świadczenia i utrzymania usługi; utworzenia i administrowania kontem; przetwarzania płatności i wystawiania faktur; synchronizacji terminów z Google Calendar (jeśli ją włączysz); realizacji funkcji sztucznej inteligencji (asystent czatu, rozpoznawanie planów ze zdjęć, agent projektowy) — uruchamianych wyłącznie na Twoje żądanie, w którym to przypadku odpowiednia treść jest przekazywana dostawcy AI w celu wygenerowania odpowiedzi (treść ta nie jest wykorzystywana do trenowania modeli dostawcy); komunikacji związanej z kontem oraz, za Twoją zgodą, powiadomień; bezpieczeństwa, przeciwdziałania oszustwom i nadużyciom; wypełniania obowiązków prawnych (księgowych, podatkowych).

5. Podstawa prawna

Przetwarzanie opiera się, w zależności od przypadku, na: • wykonaniu umowy — art. 6 alin. (1) lit. (b) GDPR (świadczenie usługi, konto, płatności); • Twojej zgodzie — art. 6 alin. (1) lit. (a) GDPR (powiadomienia opcjonalne, połączenie z Google Calendar, funkcje AI, nieistotne pliki cookie) — którą możesz w każdej chwili wycofać; • obowiązku prawnym — art. 6 alin. (1) lit. (c) GDPR (przechowywanie dokumentów finansowo-księgowych); • prawnie uzasadnionym interesie — art. 6 alin. (1) lit. (f) GDPR (bezpieczeństwo platformy, przeciwdziałanie oszustwom, ulepszanie usługi). Przetwarzanie jest zgodne również z ustawą nr 190/2018.

6. Odbiorcy i podmioty przetwarzające

Nie sprzedajemy Twoich danych. Ujawniamy je wyłącznie dostawcom, którzy pomagają nam prowadzić usługę, działającym jako podmioty przetwarzające, zobowiązanym do poufności i bezpieczeństwa: • Google Ireland Ltd. — uwierzytelnianie i synchronizacja Google Calendar; • Stripe i PayPal — przetwarzanie płatności; • Anthropic PBC (USA) — funkcje sztucznej inteligencji (przetwarza treści przesłane przez Ciebie do tych funkcji); • dostawca poczty e-mail (SMTP) — wysyłka wiadomości transakcyjnych; • Cloudflare — ochrona przed botami przy rejestracji (Turnstile); • dostawcy hostingu i bazy danych (np. Vercel, dostawca PostgreSQL). Możemy również ujawnić dane organom, gdy wymaga tego prawo.

7. Przekazywanie poza EOG

Niektórzy dostawcy (na przykład Anthropic, Stripe, PayPal lub Cloudflare, z infrastrukturą w Stanach Zjednoczonych albo globalną) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Takie przekazywanie odbywa się wyłącznie na podstawie gwarancji przewidzianych w GDPR — standardowych klauzul umownych przyjętych przez Komisję Europejską lub, w stosownych przypadkach, decyzji stwierdzającej odpowiedni stopień ochrony (np. EU–U.S. Data Privacy Framework). Kopię gwarancji można uzyskać, pisząc na gdpr@electroschema.ro.

8. Okres przechowywania

Dane konta przechowujemy przez cały okres jego istnienia. Dokumenty księgowe stanowiące podstawę rozliczeń (na przykład faktury) przechowujemy zgodnie z prawem — 5 lat, na podstawie ustawy o rachunkowości nr 82/1991 (w obowiązującym brzmieniu); roczne sprawozdania finansowe przechowujemy 10 lat. Logi techniczne przechowujemy przez ograniczony okres, niezbędny ze względów bezpieczeństwa. Tokeny Google przechowujemy do momentu rozłączenia lub usunięcia konta. Po usunięciu konta usuwamy lub anonimizujemy dane w rozsądnym terminie, z wyjątkiem tych, które prawo nakazuje nam przechowywać.

9. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne: szyfrowanie ruchu (HTTPS/TLS), przechowywanie haseł wyłącznie w postaci skrótu (bcrypt), ograniczony dostęp do danych w oparciu o zasadę niezbędności, bezpieczne przechowywanie tokenów oraz monitorowanie nadużyć. Żaden system nie jest jednak w pełni bezpieczny; prosimy o ochronę swoich danych logowania.

10. Twoje prawa

Zgodnie z GDPR (art. 15–22) masz prawo do: dostępu do danych; sprostowania; usunięcia (prawo do bycia zapomnianym); ograniczenia przetwarzania; przenoszenia danych; sprzeciwu; wycofania zgody (bez wpływu na wcześniejsze przetwarzanie); oraz do tego, by nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która wywołuje skutki prawne. Konto możesz usunąć bezpośrednio w ustawieniach profilu. W pozostałych sprawach napisz na gdpr@electroschema.ro — odpowiadamy w terminie maksymalnie 30 dni.

11. Pliki cookie

Używamy wyłącznie plików cookie i technologii ściśle niezbędnych do działania: sesja uwierzytelniania, preferencja języka oraz ochrona przed botami (Cloudflare Turnstile). Nie używamy plików cookie reklamowych ani śledzących (analytics). Ściśle niezbędne pliki cookie nie wymagają zgody; możesz nimi zarządzać lub usunąć je w każdej chwili w ustawieniach przeglądarki. Przetwarzanie jest zgodne z ustawą nr 506/2004.

12. Zautomatyzowane decyzje i sztuczna inteligencja

Funkcje walidacji normatywu I7 oraz funkcje sztucznej inteligencji są narzędziami wspomagającymi: dostarczają Ci sugestii i analiz, lecz nie podejmują decyzji wywołujących wobec Ciebie skutki prawne w rozumieniu art. 22 GDPR. Decyzje projektowe i odpowiedzialność zawodowa należą w całości do Ciebie (zobacz Regulamin).

13. Osoby niepełnoletnie

Usługa jest przeznaczona dla profesjonalistów i osób pełnoletnich. Nie zbieramy świadomie danych od osób niepełnoletnich. Jeśli stwierdzimy, że takie dane zebraliśmy, usuwamy je.

14. Skargi do organu nadzorczego

Jeśli uważasz, że Twoje prawa zostały naruszone, możesz zwrócić się do rumuńskiego Krajowego Organu Nadzorczego ds. Przetwarzania Danych Osobowych (ANSPDCP), B-dul General Gheorghe Magheru nr. 28–30, sector 1, București, cod 010336, e-mail anspdcp@dataprotection.ro, web dataprotection.ro.

15. Zmiany polityki

Możemy aktualizować niniejszą politykę, aby odzwierciedlić zmiany w usłudze lub w przepisach. Data ostatniej aktualizacji jest wskazana powyżej, a o istotnych zmianach zostaniesz poinformowany. Dalsze korzystanie z usługi po aktualizacji oznacza akceptację zmienionej wersji.

16. Język

Niniejsza polityka jest dostępna w kilku językach dla Twojej wygody. W razie rozbieżności między wersjami rozstrzygające znaczenie ma wersja w języku rumuńskim.