Polityka prywatności LiteTMS.eu
Ten dokument prostym językiem wyjaśnia, jak CodeJungle przetwarza dane osobowe na stronie LiteTMS, w toku sprzedaży i wsparcia oraz podczas obsługi platformy LiteTMS. Wskazuje też sytuacje, w których o celu wykorzystania danych decyduje Usługobiorca, a nie CodeJungle.
1. Kto odpowiada za dane
- Administrator: CodeJungle Sp. z o. o., Kawki 51, 42-140 Panki, KRS: 0000722231, NIP: 5742064222, REGON: 369658794 („CodeJungle”, „my”). W sprawach prywatności można skontaktować się z nami pod adresem contact@litetms.eu lub listownie na powyższy adres.
- Jesteśmy administratorem danych związanych ze stroną internetową, rejestracją i obsługą konta, kontaktami sprzedażowymi i partnerskimi, zgodami marketingowymi, rozliczeniami, bezpieczeństwem, przestrzeganiem prawa oraz własną dokumentacją biznesową.
- Usługobiorca jest co do zasady administratorem danych osobowych, które wprowadza do swojego środowiska, np. danych pracowników, kierowców, kontrahentów, klientów, zleceń, dokumentów i danych GPS. W tym zakresie działamy jako podmiot przetwarzający na zasadach Umowy powierzenia przetwarzania danych, z wyjątkiem ograniczonego przetwarzania na własne potrzeby bezpieczeństwa, przeciwdziałania nadużyciom, rozliczeń lub wykonania obowiązków prawnych.
- Jeżeli dane wprowadził Usługobiorca, wniosek dotyczący praw do danych należy w pierwszej kolejności skierować do niego. Wspieramy Usługobiorcę zgodnie z Umową powierzenia.
2. Jakie dane pozyskujemy i skąd
- Od Ciebie: imię i nazwisko, dane firmy i dane kontaktowe, dane konta, korespondencję, zgłoszenia wsparcia, dane rozliczeniowe, preferencje oraz zapisy zgód.
- Podczas korzystania ze strony lub platformy: adres IP, informacje o urządzeniu i przeglądarce, zdarzenia sesji i bezpieczeństwa, dzienniki audytowe, zdarzenia dotyczące funkcji i stron, znaczniki czasu oraz przybliżoną lokalizację wynikającą z danych sieciowych.
- Od innych podmiotów: pracodawcy lub administratora konta Usługobiorcy, Partnera polecającego, publicznych rejestrów przedsiębiorców, takich jak KRS lub GUS, oraz dostawców płatności, komunikacji, bezpieczeństwa, map i integracji.
- Treści kontrolowane przez Usługobiorcę: ich zakres zależy od sposobu używania Systemu i może obejmować dane zawodowe i pracownicze, identyfikatory, adresy, komunikację, dokumenty, obrazy, nagrania głosowe, informacje powiązane z pojazdami i dokładną historię lokalizacji. To Usługobiorca ustala zgodny z prawem cel i zakres.
3. Cele i podstawy prawne
- Rejestracja, umowa, konta i wsparcie: działania na żądanie przed zawarciem umowy i jej wykonanie (art. 6 ust. 1 lit. b RODO). Gdy Usługobiorcą jest organizacja, a Ty działasz w jej imieniu, podstawą jest nasz prawnie uzasadniony interes polegający na zawarciu i obsłudze relacji biznesowej (art. 6 ust. 1 lit. f).
- Płatności, faktury, podatki i księgowość: wykonanie umowy i obowiązków prawnych (art. 6 ust. 1 lit. b i c).
- Bezpieczeństwo, zapobieganie nadużyciom, diagnozowanie błędów, analityka i rozwój usługi: nasz prawnie uzasadniony interes w ochronie i niezawodnym działaniu usługi oraz rozumieniu zbiorczego sposobu jej używania (art. 6 ust. 1 lit. f). Ograniczamy właściwości zdarzeń i nie korzystamy z sieci reklamowych.
- Kontakt, lista oczekujących i zgłoszenia partnerskie: podjęcie działań na Twoje żądanie przed umową (art. 6 ust. 1 lit. b) albo nasz prawnie uzasadniony interes w udzielaniu odpowiedzi na zapytania biznesowe (art. 6 ust. 1 lit. f).
- Wiadomości marketingowe: Twoja zgoda (art. 6 ust. 1 lit. a RODO oraz właściwe przepisy o komunikacji elektronicznej). Zgoda jest dobrowolna i można ją wycofać w każdej chwili, bez wpływu na zgodność wcześniejszego przetwarzania z prawem.
- Reklamacje, roszczenia, żądania organów i zgłoszenia nielegalnych treści: obowiązki prawne (art. 6 ust. 1 lit. c) oraz nasz prawnie uzasadniony interes w ustalaniu, dochodzeniu lub obronie roszczeń i zapewnieniu zgodności usługi z prawem (art. 6 ust. 1 lit. f).
Gdy opieramy przetwarzanie na prawnie uzasadnionym interesie, możesz wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją. Sprzeciw wobec marketingu bezpośredniego można wnieść zawsze — wtedy zaprzestaniemy przetwarzania w tym celu.
4. Czy podanie danych jest obowiązkowe
Pola oznaczone jako wymagane są potrzebne do obsługi żądania, utworzenia lub prowadzenia konta albo wykonania obowiązku prawnego. Bez nich możemy nie móc odpowiedzieć lub świadczyć usługi. Zgoda marketingowa i pola oznaczone jako opcjonalne są dobrowolne. O tym, jakie dane użytkownicy muszą wprowadzać do środowiska, decyduje Usługobiorca.
5. Odbiorcy i integracje
Dostęp otrzymują wyłącznie upoważnieni pracownicy i dostawcy, którzy go potrzebują. Zależnie od używanych funkcji odbiorcami mogą być:
- hosting, przechowywanie, kopie zapasowe i bezpieczeństwo: OVHcloud, Amazon Web Services i Cloudflare;
- płatności i fakturowanie: Stripe i Fakturownia.pl; Stripe działa zasadniczo jako odrębny administrator w zakresie regulowanej obsługi płatności;
- komunikacja: EmailLabs, SMSAPI.pl i Google Firebase Cloud Messaging;
- analityka usługi: operator skonfigurowanego punktu końcowego Umami, jeżeli analityka jest włączona;
- mapy i wyznaczanie tras: HERE, Google Maps Platform, Mapbox oraz dostawca aktywowanego źródła kafelków Protomaps;
- AI, transkrypcja głosu i synteza mowy: OpenRouter, dostawca modelu wybranego dla aktywowanej funkcji AI oraz ElevenLabs, gdy skonfigurowano jego usługę zamiany mowy na tekst lub zamiany tekstu na mowę;
- integracje wybrane przez Usługobiorcę: dostawcy telematyki, księgowości, KSeF lub innych usług skonfigurowanych przez Usługobiorcę.
Możemy też ujawnić dane doradcom zawodowym, ubezpieczycielom, bankom, sądom, regulatorom lub organom publicznym, jeżeli jest to konieczne i zgodne z prawem. Zależnie od usługi dostawca może być naszym procesorem, podprocesorem albo odrębnym administratorem. Aktualne informacje dla poszczególnych funkcji są również dostępne w Systemie lub dokumentacji integracji.
6. Mapy, GPS i AI
- Funkcje map, wyszukiwania i wyznaczania tras mogą przekazywać wybranemu dostawcy współrzędne, adresy lub wyszukiwane hasła oraz techniczne dane żądania. Ograniczamy identyfikatory bezpośrednie, ale dane geograficzne nie muszą być anonimowe.
- Gdy Usługobiorca używa GPS lub funkcji monitorowania personelu, odpowiada za podstawę prawną, informacje dla pracowników lub kierowców, zasady dostępu i retencję. My zapewniamy usługę techniczną i przetwarzamy dane zgodnie z Umową powierzenia.
- Funkcje AI są oznaczone w interfejsie. Prompty, załączniki, właściwy kontekst środowiska, nagrania głosowe, tekst wiadomości przekazywany do syntezy mowy (głosowego odtwarzania przetłumaczonych wiadomości) i wygenerowana odpowiedź mogą być przekazywane OpenRouterowi, wybranemu dostawcy modelu lub ElevenLabs w celu realizacji żądania. Tekstowe żądania do OpenRouter są konfigurowane tak, aby odrzucać punkty końcowe oznaczone przez OpenRouter jako zbierające treść żądania oraz wymagać routingu bez retencji danych; jeżeli brak zgodnego punktu końcowego, żądanie nie zostaje wykonane. Dedykowane trasy transkrypcji i syntezy mowy oraz dostawcy wybrani przez Usługobiorcę mogą mieć inne mechanizmy retencji, które podlegają właściwym warunkom podmiotu przetwarzającego i konfiguracji konta. CodeJungle nie wykorzystuje Treści Usługobiorcy do trenowania modelu ogólnego przeznaczenia bez odrębnej, wyraźnej zgody. Użytkownicy powinni minimalizować dane osobowe i sprawdzać wyniki przed ich wykorzystaniem.
7. Transfery międzynarodowe
Podstawowy hosting i przechowywanie danych produkcyjnych odbywają się w Unii Europejskiej. Niektórzy dostawcy lub aktywowane integracje mogą przetwarzać ograniczony zakres danych poza EOG albo zapewniać stamtąd dostęp wsparcia. Gdy jest to wymagane, korzystamy z decyzji stwierdzającej odpowiedni stopień ochrony (w tym Ram Ochrony Danych UE–USA dla uczestniczącego odbiorcy), standardowych klauzul umownych Komisji Europejskiej wraz z dodatkowymi zabezpieczeniami, gdy są potrzebne, albo innego zgodnego z rozdziałem V RODO mechanizmu. Informację o właściwym zabezpieczeniu lub jego kopię, z usunięciem chronionych informacji handlowych, można uzyskać pod adresem contact@litetms.eu.
8. Jak długo przechowujemy dane
- Dane środowiska Usługobiorcy: przez czas umowy oraz okresy przejściowy i pobierania danych opisane w Regulaminie i Umowie powierzenia. Po okresie pobierania usuwamy je z aktywnych systemów, chyba że prawo wymaga dalszego przechowywania. Kopie awaryjne wygasają zgodnie z cyklem rotacji, który może trwać do 12 miesięcy, i pozostają wyłączone ze zwykłego użytku.
- Konta, umowy, rozliczenia i dokumentacja podatkowa: przez czas relacji, a potem przez wymagane prawem okresy przedawnienia, podatkowe i rachunkowe.
- Zapytania, lista oczekujących i zgłoszenia partnerskie: do zakończenia sprawy lub udziału, a następnie przez okres potrzebny do udokumentowania relacji lub obrony roszczeń. Nieskonwertowane leady okresowo weryfikujemy i usuwamy, gdy nie są już potrzebne.
- Zapisy zgód marketingowych i listy wyłączeń: podczas obowiązywania zgody, a później przez okres potrzebny do wykazania zgodności lub przestrzegania rezygnacji.
- Logi bezpieczeństwa, audytowe i techniczne: przez okres rozsądnie potrzebny do ochrony usługi, badania incydentów i ustalania roszczeń; dokładny czas zależy od rodzaju logu i ryzyka.
Gdy dane przestają być potrzebne, usuwamy je lub anonimizujemy. Obowiązek zabezpieczenia danych, spór lub żądanie organu może wydłużyć właściwy okres.
9. Twoje prawa
Na warunkach określonych w RODO możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia i przeniesienia; sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie; oraz w każdej chwili wycofać zgodę. Możesz złożyć skargę do organu nadzorczego — w Polsce do Prezesa Urzędu Ochrony Danych Osobowych (Prezesa UODO) — albo do organu właściwego dla miejsca zwykłego pobytu, pracy lub domniemanego naruszenia.
Wniosek wyślij na contact@litetms.eu. Możemy potrzebować potwierdzenia tożsamości. Prawa nie są bezwzględne; jeżeli nie możemy wykonać wniosku, wyjaśnimy podstawę prawną.
10. Decyzje automatyczne, bezpieczeństwo, cookies i zmiany
- CodeJungle nie podejmuje wobec odwiedzających stronę, leadów ani przedstawicieli Usługobiorców decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub podobnie istotnie na nich wpływają. Sugestie AI nie podejmują za Usługobiorcę wiążących decyzji operacyjnych ani pracowniczych.
- Stosujemy zabezpieczenia techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie transmisji, kontrolę dostępu, role i uprawnienia, izolację środowisk, kopie zapasowe, logowanie zdarzeń oraz obsługę incydentów. Żadna usługa nie może zagwarantować bezpieczeństwa absolutnego.
- Cookies, pamięć przeglądarki, Turnstile i analitykę Umami opisuje Polityka cookies i podobnych technologii.
- Możemy aktualizować tę politykę, gdy zmienia się przetwarzanie lub prawo. Opublikujemy nową wersję i datę, a o istotnych zmianach poinformujemy odpowiednim kanałem. Wcześniejsze wersje udostępniamy na życzenie.