Dokument
Polityka prywatności
Wyjaśniamy, jakie dane zbieramy w systemie conlive i na tej stronie, po co je przetwarzamy i jakie masz wobec nich prawa.
Obowiązuje od . Wersja 1.0.
1. Administrator danych
Administratorem danych osobowych jest Wojciech Koprowski, prowadzący działalność gospodarczą pod firmą Koprowski Wojciech, ul. Dworcowa 47 m. 28, 10-437 Olsztyn, NIP 7393898638, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (dalej: „my”, „conlive”).
Kontakt w sprawach danych osobowych: kontakt@conlive.pl, tel. +48 576 019 496.
Nie wyznaczyliśmy inspektora ochrony danych — nie mamy takiego obowiązku. Wszystkie zgłoszenia trafiają na adres powyżej.
2. Dwie role, w których występujemy
To rozróżnienie jest ważne, bo od niego zależy, kto o czym decyduje:
- Administrator — wobec osób odwiedzających stronę conlive.pl, osób kontaktujących się z nami oraz osób reprezentujących naszych klientów. Tu sami decydujemy o celach przetwarzania.
- Podmiot przetwarzający — wobec danych, które firma budowlana wprowadza do systemu conlive (dane jej pracowników, kontrahentów, inwestorów). Administratorem tych danych jest ta firma, a my przetwarzamy je wyłącznie na jej polecenie, na podstawie umowy powierzenia.
3. Jakie dane przetwarzamy
3.1. Kontakt i sprzedaż
Imię i nazwisko, adres e-mail, numer telefonu, nazwa firmy oraz treść korespondencji.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy) oraz lit. f (nasz uzasadniony interes w prowadzeniu korespondencji handlowej).
3.2. Konto w systemie
Imię i nazwisko, adres e-mail, numer telefonu, stanowisko i miejsce w strukturze firmy, zdjęcie profilowe (jeśli je dodasz), dane logowania oraz klucze uwierzytelniania dwuskładnikowego.
Podstawa prawna: art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usługi.
3.3. Dane robocze wprowadzane do systemu
Zadania i ich historia, czas pracy wraz z lokalizacją startu i stopu pracy, nieobecności i urlopy, zdjęcia i dokumenty z budowy, faktury i rozliczenia, wiadomości w komunikatorze, wyniki szkoleń.
Podstawa prawna: polecenie klienta na podstawie umowy powierzenia (art. 28 RODO). Administratorem jest firma zatrudniająca.
Dane lokalizacyjne. Funkcja startu i stopu pracy zapisuje pozycję GPS w momencie odbicia. Nie prowadzimy ciągłego śledzenia — pozycja jest zapisywana wyłącznie przy tych dwóch zdarzeniach. Pracodawca ma obowiązek poinformować o tym pracowników przed uruchomieniem funkcji.
3.4. Dane techniczne
Adres IP, typ urządzenia i przeglądarki, logi serwera, identyfikator sesji, czas i rodzaj wykonanych operacji (ślad audytowy).
Podstawa prawna: art. 6 ust. 1 lit. f RODO — bezpieczeństwo systemu i wykrywanie nadużyć.
4. Po co przetwarzamy dane
- Świadczenie usługi — udostępnienie konta i funkcji systemu.
- Rozliczenia i wystawianie dokumentów księgowych.
- Obsługa zgłoszeń i wsparcie techniczne.
- Bezpieczeństwo — wykrywanie nieautoryzowanego dostępu, prowadzenie śladu audytowego.
- Rozwój produktu na podstawie danych zagregowanych, bez identyfikowania osób.
- Wypełnienie obowiązków prawnych — w szczególności podatkowych i rachunkowych.
Nie profilujemy użytkowników i nie podejmujemy wobec nich decyzji w sposób wyłącznie zautomatyzowany.
5. Komu przekazujemy dane
Korzystamy z zewnętrznych dostawców, którzy przetwarzają dane wyłącznie na nasze polecenie:
- Vercel Inc. — hosting aplikacji i strony.
- Neon Inc. — hosting bazy danych.
- Anthropic PBC — funkcje oparte na sztucznej inteligencji: podsumowanie dnia pracy i pomoc przy opisach zadań, jeśli klient z nich korzysta.
- Stripe, Inc. — obsługa płatności abonamentowych. Nie mamy dostępu do pełnych danych karty.
- Functional Software, Inc. (Sentry) — monitorowanie błędów aplikacji.
- Dostawca serwera poczty wychodzącej — wysyłka powiadomień e-mail i wiadomości z odnośnikiem do zmiany hasła.
- Biuro rachunkowe i doradcy prawni — w zakresie niezbędnym do rozliczeń i obrony roszczeń.
Rozpoznawanie treści faktur (OCR) działa w całości w Twojej przeglądarce — skan nie jest w tym celu wysyłany do żadnej firmy zewnętrznej.
Część dostawców może przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim wypadku transfer odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
Nie sprzedajemy danych osobowych i nie udostępniamy ich do celów marketingowych podmiotom trzecim.
6. Jak długo przechowujemy dane
- Dane konta — przez czas trwania umowy.
- Dane robocze klienta — przez czas trwania umowy, a po jej zakończeniu przez 30 dni na wypadek potrzeby wyeksportowania. Po tym terminie trwale je usuwamy.
- Dokumenty księgowe — 5 lat od końca roku podatkowego (obowiązek ustawowy).
- Korespondencja handlowa — do 3 lat.
- Logi bezpieczeństwa — do 12 miesięcy.
7. Twoje prawa
Przysługuje Ci prawo do:
- dostępu do danych i otrzymania ich kopii,
- sprostowania danych nieprawidłowych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych do innego usługodawcy,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- cofnięcia zgody w każdej chwili, jeśli przetwarzanie odbywa się na jej podstawie.
Zgłoszenia przyjmujemy pod adresem kontakt@conlive.pl. Odpowiadamy w ciągu 30 dni.
Jeśli jesteś pracownikiem firmy korzystającej z conlive, żądanie skieruj do swojego pracodawcy — to on jest administratorem tych danych. My wykonamy jego polecenie.
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
8. Pliki cookies
Ta strona nie używa plików cookies do analityki ani marketingu — nie ma tu żadnych skryptów śledzących, więc nie prosimy Cię o zgodę na cookies.
W aplikacji conlive używamy wyłącznie cookies niezbędnych do działania usługi: identyfikatora sesji zalogowanego użytkownika oraz zabezpieczenia przed atakami CSRF. Są one konieczne do świadczenia usługi i nie wymagają zgody na podstawie art. 173 ust. 3 Prawa telekomunikacyjnego.
9. Bezpieczeństwo
- Połączenie szyfrowane protokołem TLS.
- Hasła przechowywane w postaci skrótów, nigdy jawnie.
- Uwierzytelnianie dwuskładnikowe i logowanie kluczem passkey.
- Dostęp do danych ograniczony uprawnieniami wynikającymi ze struktury firmy.
- Ślad audytowy operacji na danych.
- Kopie zapasowe wykonywane cyklicznie.
O naruszeniu ochrony danych powiadamiamy klienta bez zbędnej zwłoki, a organ nadzorczy w terminie 72 godzin, gdy przepisy tego wymagają.
10. Zmiany polityki
O istotnych zmianach informujemy z 14-dniowym wyprzedzeniem — e-mailem na adres przypisany do konta oraz komunikatem w aplikacji. Aktualna wersja jest zawsze dostępna pod tym adresem.