Polityka Prywatności ProposalTrack

Ostatnia aktualizacja: lipiec 2026

Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób przetwarzamy dane osobowe w związku z aplikacją ProposalTrack („Usługa”). Dokument sporządzono z uwzględnieniem RODO (rozporządzenie (UE) 2016/679) oraz charakteru usługi B2B SaaS.

1. Administrator danych (ADO)

Administratorem danych osobowych jest [NAZWA FIRMY / IMIĘ I NAZWISKO], NIP: [NIP], adres: [ADRES SIEDZIBY], e-mail: [E-MAIL KONTAKTOWY] („Administrator”).

W sprawach dotyczących ochrony danych prosimy o kontakt na wskazany adres e-mail.

2. Zakres i cele przetwarzania

Przetwarzamy dane w szczególności w celu:

  • utworzenia i obsługi konta oraz Organizacji w Usłudze,
  • świadczenia funkcji SaaS (oferty, klienci, zespół, ustawienia),
  • rozliczeń subskrypcji i obsługi płatności,
  • wysyłki e-maili transakcyjnych (np. zaproszenia, potwierdzenia),
  • zapewnienia bezpieczeństwa, diagnostyki i rozwoju Usługi,
  • wypełnienia obowiązków prawnych (np. rachunkowych, podatkowych).

Podstawy prawne mogą obejmować: wykonanie umowy (art. 6 ust. 1 lit. b RODO), prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO — m.in. bezpieczeństwo i rozwój Usługi) oraz obowiązek prawny (art. 6 ust. 1 lit. c RODO), a w przypadkach wymaganych — zgodę.

3. Kategorie danych

W zależności od sposobu korzystania z Usługi możemy przetwarzać m.in.: dane identyfikacyjne i kontaktowe (imię, nazwisko, e-mail, telefon, stanowisko), dane firmowe Organizacji (nazwa, NIP, adres), dane konta (identyfikatory, role), dane operacyjne wprowadzone do Usługi (treści ofert, dane klientów Organizacji), dane techniczne (adres IP, logi, identyfikatory sesji) oraz dane związane z płatnościami w zakresie niezbędnym do rozliczeń (status subskrypcji, identyfikatory Stripe — bez pełnych numerów kart).

Jeśli Organizacja wprowadza do Usługi dane osób trzecich (np. klientów końcowych), działa w tym zakresie jako administrator tych danych, a ProposalTrack przetwarza je jako procesor na zlecenie Organizacji w celu świadczenia Usługi.

4. Odbiorcy i dostawcy infrastruktury

Dane mogą być powierzane zaufanym dostawcom działającym na naszych polecenie / na podstawie umów powierzenia, w szczególności:

  • Supabase — baza danych, uwierzytelnianie oraz przechowywanie plików (storage),
  • Vercel — hosting i infrastruktura aplikacji internetowej,
  • Stripe — procesor płatności i rozliczeń subskrypcyjnych,
  • Resend — wysyłka e-maili transakcyjnych.

Dostawcy mogą przetwarzać dane poza EOG; w takich przypadkach stosowane są odpowiednie zabezpieczenia przewidziane RODO (m.in. standardowe klauzule umowne), o ile ma to zastosowanie.

5. Okres przechowywania

Dane przechowujemy przez czas niezbędny do świadczenia Usługi oraz dochodzenia lub obrony roszczeń, a także przez okresy wynikające z przepisów (np. rachunkowych). Po zakończeniu współpracy dane mogą zostać usunięte lub zanonimizowane, z zastrzeżeniem obowiązków prawnych i uzasadnionych interesów Administratora.

6. Prawa osoby, której dane dotyczą

W zakresie przewidzianym RODO przysługuje prawo do:

  • dostępu do danych oraz otrzymania ich kopii,
  • sprostowania (poprawiania) danych,
  • usunięcia danych („prawo do bycia zapomnianym”) — w przypadkach przewidzianych prawem,
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
  • wniesienia skargi do Prezesa UODO.

Aby skorzystać z praw, skontaktuj się z nami: [E-MAIL KONTAKTOWY].

7. Pliki cookies i local storage

Usługa wykorzystuje pliki cookies oraz mechanizmy pamięci przeglądarki (m.in. local storage / session storage) w celu: utrzymania sesji logowania, zapewnienia bezpieczeństwa, zapamiętania preferencji interfejsu oraz prawidłowego działania Aplikacji.

Część zapisów ma charakter niezbędny do świadczenia Usługi (np. sesja uwierzytelnienia). Możesz zarządzać cookies w ustawieniach przeglądarki; ograniczenie niezbędnych mechanizmów może uniemożliwić korzystanie z Usługi.

8. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka (m.in. szyfrowanie transmisji HTTPS, kontrola dostępu, rozdział ról w Organizacji). Żaden system nie gwarantuje pełnego bezpieczeństwa — prosimy o ochronę haseł i ostrożność przy udostępnianiu dostępu członkom zespołu.

9. Zmiany Polityki

Polityka może być aktualizowana. Aktualna wersja jest publikowana pod adresem tej strony. W razie istotnych zmian poinformujemy Użytkowników w sposób adekwatny (np. komunikat w Aplikacji lub e-mail).

Kontakt: [E-MAIL KONTAKTOWY]

RegulaminPolityka Prywatności