Dokument
Polityka prywatności
Obowiązuje od 4 września 2026
Dokument opisuje, jakie dane osobowe zbiera serwis Yuteki, po co je przetwarza i jak długo je przechowuje. Napisaliśmy go tak, żeby dało się go przeczytać bez prawnika.
1. Kto jest administratorem danych
Administratorem danych osobowych jest Michał Piłat, Rabindranatha Tagore 5A/54, 93-503 Łódź, Polska, NIP 9222839601, REGON 542359454.
W sprawach dotyczących danych osobowych piszcie na [email protected]. Nie wyznaczyliśmy inspektora ochrony danych - nie mamy takiego obowiązku, a wiadomości trafiają bezpośrednio do administratora.
2. Jakie dane przetwarzamy i na jakiej podstawie
2.1. Zapis na listę oczekujących
Zbieramy adres e-mail, żeby powiadomić o uruchomieniu platformy. Podstawą jest zgoda wyrażona przez zapisanie się (art. 6 ust. 1 lit. a RODO). Zgodę można wycofać w każdej chwili, pisząc na adres kontaktowy - wtedy usuwamy adres z listy.
2.2. Konto użytkownika
Przetwarzamy imię i nazwisko, adres e-mail, hasło w postaci nieodwracalnego skrótu oraz opcjonalnie zdjęcie profilowe. Jeśli włączycie uwierzytelnianie dwuskładnikowe, przechowujemy także zaszyfrowany sekret i kody zapasowe. Podstawą jest wykonanie umowy o świadczenie usługi drogą elektroniczną (art. 6 ust. 1 lit. b RODO).
2.3. Dane firmy i klientów w obszarze roboczym
W ramach usługi przechowujemy dane, które wprowadzacie sami: nazwę firmy, NIP, adres, dane rozliczeniowe, listę klientów i współpracowników. W tym zakresie to wy jesteście administratorem, a my przetwarzamy te dane na wasze zlecenie, jako podmiot przetwarzający. Podstawą jest umowa powierzenia zawierana wraz z akceptacją regulaminu.
2.4. Treści wprowadzane do systemu
Zadania, komentarze, wiadomości czatu, wpisy czasu pracy, pliki, oferty i rozliczenia są treścią waszej pracy. Przechowujemy je, żeby usługa w ogóle działała (art. 6 ust. 1 lit. b RODO). Treść wiadomości czatu jest szyfrowana w bazie danych.
2.5. Dane techniczne i bezpieczeństwo
Rejestrujemy adres IP, identyfikator przeglądarki, datę zdarzenia i jego rodzaj przy zdarzeniach istotnych dla bezpieczeństwa: nieudanych logowaniach, próbach dostępu do cudzych zasobów, blokadach. Robimy to w prawnie uzasadnionym interesie polegającym na ochronie konta i systemu przed nadużyciami (art. 6 ust. 1 lit. f RODO).
2.6. Powiadomienia w przeglądarce
Jeśli zgodzicie się na powiadomienia push, zapisujemy adres subskrypcji nadany przez przeglądarkę oraz klucze potrzebne do jej zaszyfrowania. Podstawą jest zgoda; cofnięcie jej w ustawieniach przeglądarki albo aplikacji kończy przetwarzanie.
3. Skąd mamy dane
Dane pochodzą od was: z formularza zapisu, rejestracji, ustawień konta i z pracy w systemie. Część danych powstaje automatycznie w trakcie korzystania z serwisu - to dane techniczne opisane w punkcie 2.5. Jeśli ktoś został zaproszony do obszaru roboczego, jego adres e-mail podała osoba zapraszająca.
4. Jak długo trzymamy dane
- Adres z listy oczekujących - do wycofania zgody albo do uruchomienia platformy i wysłania zaproszenia.
- Dane konta i treści obszaru roboczego - przez czas korzystania z usługi i do 30 dni po usunięciu konta.
- Dane rozliczeniowe i dokumenty księgowe - przez okres wymagany przepisami podatkowymi.
- Logi bezpieczeństwa - do 12 miesięcy, chyba że trwa wyjaśnianie incydentu.
5. Komu przekazujemy dane
Dane trafiają wyłącznie do podmiotów, które pomagają nam świadczyć usługę:
- dostawcy infrastruktury serwerowej, na której działa aplikacja i kopie zapasowe,
- dostawcy poczty wykorzystywanej do wysyłki wiadomości systemowych,
- dostawcy ochrony przed nadużyciami i ruchem automatycznym, obsługującego ruch przychodzący do serwisu.
Nie sprzedajemy danych ani nie udostępniamy ich do celów marketingowych podmiotom trzecim. Dane mogą zostać przekazane organom państwowym, jeśli wynika to z przepisów prawa.
6. Przekazywanie poza Europejski Obszar Gospodarczy
Staramy się trzymać dane w granicach EOG. Jeżeli któryś z dostawców przetwarza dane poza tym obszarem, odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską albo decyzji stwierdzającej odpowiedni stopień ochrony.
7. Wasze prawa
Przysługuje wam prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania danych nieprawidłowych,
- usunięcia danych, jeśli nie mamy podstawy do dalszego przetwarzania,
- ograniczenia przetwarzania,
- przenoszenia danych, które przekazaliście na podstawie zgody lub umowy,
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia.
Wnioski przyjmujemy pod adresem [email protected]. Odpowiadamy w ciągu miesiąca. Przysługuje wam też skarga do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
8. Czy podanie danych jest obowiązkowe
Podanie danych jest dobrowolne, ale bez adresu e-mail nie założycie konta ani nie zapiszecie się na listę oczekujących. Bez danych rozliczeniowych nie wystawimy dokumentów sprzedaży.
9. Profilowanie i decyzje automatyczne
Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Automatyczne są jedynie mechanizmy ochronne, takie jak czasowa blokada po serii nieudanych prób logowania - blokadę można znieść, kontaktując się z nami.
10. Pliki cookie
Zasady korzystania z plików cookie i podobnych technologii opisuje osobny dokument: polityka cookies.
11. Bezpieczeństwo
Połączenie z serwisem jest szyfrowane. Hasła przechowujemy wyłącznie jako skróty, treść wiadomości czatu jest szyfrowana w bazie, a dostęp do danych w obszarze roboczym ogranicza system ról i uprawnień. Konta można dodatkowo chronić uwierzytelnianiem dwuskładnikowym. Zdarzenia istotne dla bezpieczeństwa są rejestrowane, a podejrzana aktywność prowadzi do czasowej blokady.
12. Zmiany polityki
Jeśli zmienimy zakres przetwarzania, zaktualizujemy ten dokument i zmienimy datę u góry strony. O istotnych zmianach poinformujemy użytkowników posiadających konto pocztą elektroniczną.