Administratorem Twoich danych osobowych jest DOCKLY z siedzibą w Polsce.
Kontakt w sprawach danych osobowych i RODO: rodo@dockly.pl, tel. +48 781 343 370
Zbieramy wyłącznie dane niezbędne do działania aplikacji:
- Dane konta — imię, nazwisko, e-mail służbowy, nazwa firmy, NIP, telefon kontaktowy
- Dane operacyjne — dane wprowadzone przez Ciebie: sprzęt, projekty, klienci, wyceny, listy pakowe, grafik eventów
- Dane techniczne — adres IP, logi błędów, anonimowe metryki użycia funkcji aplikacji
Nie zbieramy danych wrażliwych (art. 9 RODO) — zdrowia, pochodzenia, orientacji, poglądów politycznych.
- Świadczenie usługi — działanie aplikacji, obsługa konta (art. 6 ust. 1 lit. b RODO — wykonanie umowy)
- Dokumenty księgowe — faktury VAT, archiwizacja (art. 6 ust. 1 lit. c RODO — obowiązek prawny)
- Bezpieczeństwo — wykrywanie nadużyć, kopie zapasowe (art. 6 ust. 1 lit. f RODO — uzasadniony interes)
- Marketing własny — newsletter wyłącznie po Twojej wyraźnej zgodzie, wycofywalnej w każdej chwili (art. 6 ust. 1 lit. a RODO)
DOCKLY jako dostawca oprogramowania SaaS działa jako podmiot przetwarzający (procesor) dane Twoich klientów i pracowników wprowadzone do aplikacji. Ty — jako firma — jesteś administratorem tych danych.
Akceptując Regulamin i niniejszą Politykę przy rejestracji, zawierasz z DOCKLY umowę powierzenia przetwarzania danych (art. 28 RODO). W jej ramach DOCKLY zobowiązuje się do:
- Przetwarzania danych wyłącznie na Twoje udokumentowane polecenie — czyli wyłącznie w celu świadczenia usługi DOCKLY
- Zapewnienia poufności przez wszystkich pracowników mających dostęp do danych
- Wdrożenia środków technicznych i organizacyjnych (szyfrowanie TLS 1.3, hasła bcrypt, izolacja per klient)
- Niepowierzania danych kolejnym podmiotom bez Twojej zgody — z wyjątkiem podprocesorów wymienionych poniżej
- Pomocy w realizacji praw osób, których dane dotyczą (dostęp, usunięcie, eksport)
- Usunięcia lub zwrotu danych po zakończeniu świadczenia usług
Pytania dotyczące umowy powierzenia: rodo@dockly.pl
🇩🇪
Hostinger International Ltd.
Frankfurt, Niemcy · Europejski Obszar Gospodarczy (EOG)
EOG / EU
Wszystkie dane są przechowywane na serwerach w Frankfurcie, Niemcy — w obrębie Europejskiego Obszaru Gospodarczego. Twoje dane nie opuszczają UE i podlegają pełnej ochronie RODO.
Jest to szczególnie istotne dla polskich firm eventowych, których dane klientów (imiona, e-maile, telefony) muszą być przetwarzane zgodnie z RODO. Brak transferu poza EOG oznacza brak potrzeby stosowania dodatkowych mechanizmów prawnych (np. standardowych klauzul umownych).
Hostinger działa jako podprocesor na podstawie umowy powierzenia zawartej z DOCKLY.
- Hostinger International Ltd. — Frankfurt (EOG) — przechowywanie bazy danych i kopii zapasowych
- Integracje księgowe (Fakturownia / iFirma) — tylko jeśli sam je włączysz i autoryzujesz transfer
- Organy państwowe — wyłącznie na podstawie wiążącej decyzji administracyjnej lub sądowej
Nie sprzedajemy danych ani nie udostępniamy ich w celach marketingowych firmom trzecim.
- Dane konta i operacyjne — przez czas aktywnej subskrypcji + 30 dni po rezygnacji
- Dokumenty księgowe — 5 lat (obowiązek ustawowy)
- Logi techniczne — 90 dni
- Dane analityczne — 12 miesięcy w formie zagregowanej, anonimowej
- Prawo dostępu do swoich danych i otrzymania ich kopii
- Prawo do sprostowania danych nieprawidłowych
- Prawo do usunięcia danych — z zastrzeżeniem obowiązków ustawowych
- Prawo do ograniczenia przetwarzania
- Prawo do przenoszenia danych (eksport CSV z poziomu konta)
- Prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie
- Prawo do wniesienia skargi do Prezesa UODO (ul. Stawki 2, Warszawa)
Aby skorzystać z któregokolwiek z praw — napisz na rodo@dockly.pl. Odpowiadamy do 30 dni.
- Niezbędne — sesja użytkownika, bez nich aplikacja nie działa. Nie wymagają zgody.
- Analityczne — anonimowe metryki bez identyfikatora osoby, bez fingerprintingu. Wymagają zgody.
Nie używamy cookies marketingowych, reklamowych ani retargetingowych. Brak Google Analytics, brak Meta Pixela.
Twoje dane nie opuszczają Europejskiego Obszaru Gospodarczego. Serwery znajdują się we Frankfurcie (Niemcy), w granicach UE. Nie ma zastosowania żaden wyjątek wymagający dodatkowych mechanizmów prawnych.
- Szyfrowanie transmisji — TLS 1.3 na całym ruchu
- Hasła przechowywane jako bcrypt (jednokierunkowy skrót — nikt ich nie zna)
- Szyfrowanie transmisji — TLS 1.3
- Codzienne kopie zapasowe przechowywane oddzielnie
- Izolacja tenantów — każda firma ma osobną bazę danych, brak współdzielenia danych między klientami
- Logowanie operacji administracyjnych
Politykę aktualizujemy gdy dodajemy nowego dostawcę lub zmienia się przepis prawa. O istotnych zmianach informujemy mailowo z 14-dniowym wyprzedzeniem.
Aktualna wersja dostępna pod adresem dockly.pl/polityka-prywatnosci.
DOCKLY jest dostępny także jako aplikacja mobilna na Androida i iOS (dystrybuowana przez Google Play oraz Apple App Store). Aplikacja korzysta z tego samego konta i tych samych danych co wersja przeglądarkowa — obowiązują wszystkie powyższe zasady RODO, a dane przechowywane są na serwerach w UE (Frankfurt).
Dodatkowo aplikacja mobilna używa następujących uprawnień i danych urządzenia:
- Aparat — wyłącznie do skanowania kodów kreskowych i kodów QR sprzętu. Obraz z aparatu jest przetwarzany lokalnie na urządzeniu w celu odczytu kodu i nie jest zapisywany ani wysyłany na nasze serwery. Zdjęcia nie są tworzone ani przechowywane.
- Powiadomienia push — token powiadomień urządzenia (za pośrednictwem usług Expo, Google Firebase Cloud Messaging na Androidzie oraz Apple Push Notification service na iOS) służy wyłącznie do dostarczania powiadomień związanych z pracą (np. nowe rezerwacje, zadania, zwroty sprzętu). Token można w każdej chwili odłączyć, wylogowując się lub wyłączając powiadomienia w ustawieniach systemu.
- Brak lokalizacji — aplikacja nie zbiera danych o lokalizacji urządzenia (GPS) ani nie śledzi położenia.
- Brak reklam i śledzenia — aplikacja nie zawiera reklam, nie używa identyfikatorów reklamowych ani nie udostępnia danych firmom trzecim w celach marketingowych.
Dane wprowadzane w aplikacji (logowanie, dane operacyjne) są przesyłane szyfrowanym połączeniem (TLS 1.3) i podlegają tym samym zasadom przechowywania oraz Twoim prawom opisanym wyżej. Pytania: rodo@dockly.pl