← Wróć do Majster Regulamin →

Polityka prywatności Majster

Wersja: 1.0

Data publikacji i wejścia w życie: z dniem opublikowania w Serwisie

1. Administrator danych

Administratorem danych osobowych użytkowników Serwisu Majster jest Ignis Kacper Holak, ul. Wiejska 21, 44-180 Toszek, NIP: 5842820373, REGON: 522504647, e-mail kontaktowy: no-reply@majster.app, osoba kontaktowa: Kacper Holak (dalej: „my", „Administrator").

We wszystkich sprawach dotyczących danych osobowych można kontaktować się z Administratorem pod wskazanym wyżej adresem e-mail.

2. Zakres Polityki

Niniejsza Polityka prywatności opisuje, w jaki sposób przetwarzamy dane osobowe użytkowników Serwisu i Aplikacji Majster dostępnych pod adresem majster.holak.me, w tym dane zbierane podczas zakładania konta, korzystania z funkcji aplikacji (klienci, zlecenia, wyceny, płatności), kontaktu z nami, płatności (jeżeli zostaną wprowadzone) oraz korzystania z plików cookies i podobnych technologii.

Dwie role w Majster. Majster jest prostym CRM dla jednoosobowych firm remontowo-budowlanych: użytkownicy mogą wprowadzać do niego dane swoich własnych klientów. W odniesieniu do:

  • danych użytkowników Majster (Twoje konto, wsparcie, logi) — Administratorem jesteśmy my i zastosowanie ma niniejsza Polityka;
  • danych klientów wprowadzanych przez użytkownika do CRM — administratorem jest użytkownik, a my przetwarzamy te dane wyłącznie w jego imieniu jako podmiot przetwarzający, na zasadach powierzenia opisanych w Regulaminie (§8). Osoby, których dotyczą te dane, powinny kierować żądania w pierwszej kolejności do użytkownika będącego ich administratorem; przekazane nam żądania niezwłocznie przekażemy właściwemu użytkownikowi.

3. Kategorie przetwarzanych danych

Możemy przetwarzać następujące kategorie danych:

  • dane identyfikacyjne i kontaktowe (np. imię i nazwisko, adres e-mail),
  • dane konta (np. hasło w postaci zaszyfrowanej, ustawienia, kod PIN do blokady aplikacji, sekret 2FA),
  • dane płatnicze i rozliczeniowe — wyłącznie jeżeli korzystasz z płatnych funkcji,
  • dane wsparcia i reklamacji (treść zgłoszeń, korespondencja),
  • dane techniczne i bezpieczeństwa (adres IP, identyfikatory sesji, dane o urządzeniu i przeglądarce, logi zdarzeń),
  • dane dotyczące zgód (np. akceptacja Regulaminu i Polityki prywatności, wersja i data akceptacji),
  • dane klientów wprowadzane przez użytkownika do CRM (dane klientów, zleceń, wycen, płatności, załączniki) — przetwarzane wyłącznie w imieniu użytkownika jako administratora (zob. pkt 2).

Zasadniczo nie oczekujemy podawania danych szczególnej kategorii (np. danych o zdrowiu, przekonaniach) i prosimy o ich niepodawanie, chyba że wyraźnie tego wymagamy i wskażemy odpowiednią podstawę prawną z art. 9 RODO.

4. Cele i podstawy prawne przetwarzania

Przetwarzamy dane w następujących celach:

  1. Utworzenie i prowadzenie konta oraz świadczenie usług aplikacji — art. 6 ust. 1 lit. b RODO (wykonanie umowy).
  2. Zapewnienie bezpieczeństwa, zapobieganie nadużyciom i prowadzenie logów technicznych — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na ochronie usługi i użytkowników).
  3. Obsługa wsparcia, reklamacji i kontaktu — art. 6 ust. 1 lit. b lub f RODO, zależnie od kontekstu zgłoszenia.
  4. Realizacja obowiązków podatkowych i rachunkowych (przy usługach płatnych) — art. 6 ust. 1 lit. c RODO.
  5. Dokumentowanie akceptacji Regulaminu i Polityki prywatności — art. 6 ust. 1 lit. c RODO (wykazanie zgodności) w związku z lit. b (zawarcie umowy).

5. Dobrowolność podania danych

Podanie danych oznaczonych jako obowiązkowe jest konieczne do zawarcia i wykonania umowy albo do spełnienia obowiązku prawnego — bez nich nie możemy świadczyć usługi. Podanie pozostałych danych jest dobrowolne, ale może być potrzebne do korzystania z niektórych funkcji.

6. Źródła danych

Co do zasady zbieramy dane bezpośrednio od Ciebie. Jeżeli zakładasz konto przez logowanie Google, otrzymujemy od Google podstawowe dane profilu (imię, adres e-mail) w zakresie, na jaki wyrazisz zgodę w procesie logowania.

7. Odbiorcy danych

Odbiorcami danych mogą być nasi dostawcy usług technicznych, w szczególności:

  • dostawca hostingu i infrastruktury: Hostinger,
  • dostawca usług e-mail: obecnie Hostinger,
  • dostawca usługi logowania Google (Google OAuth) — wyłącznie jeśli korzystasz z logowania przez Google,
  • operator płatności: [DO UZUPEŁNIENIA — po wdrożeniu płatności],

— wyłącznie w zakresie niezbędnym do świadczenia usług lub wykonania obowiązków prawnych. Tam, gdzie podmiot działa jako podmiot przetwarzający, zawieramy z nim umowę powierzenia zgodną z art. 28 RODO.

8. Przekazywanie danych poza EOG

Jeżeli dane są przekazywane poza Europejski Obszar Gospodarczy, zapewniamy odpowiedni mechanizm transferowy — w szczególności decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne — oraz informujemy o zabezpieczeniach i sposobie uzyskania ich kopii.

Aktualny status: dane są przechowywane na serwerach dostawcy hostingu (Hostinger) zlokalizowanych w Unii Europejskiej / EOG. Obecnie nie przekazujemy danych osobowych poza EOG.

9. Okresy przechowywania danych

Dane przechowujemy przez okres niezbędny do realizacji celu, a po jego upływie przez okres wymagany przepisami prawa albo potrzebny do obrony przed roszczeniami. Szczegółowe okresy:

  • dane konta — przez czas posiadania konta, a po jego usunięciu do 12 miesięcy [DO WERYFIKACJI] w celach bezpieczeństwa, rozliczeniowych i obrony przed roszczeniami,
  • logi bezpieczeństwa — do 90 dni [DO WERYFIKACJI], chyba że dłuższe przechowywanie jest potrzebne do wyjaśnienia incydentu,
  • dokumenty księgowe — przez okres wynikający z przepisów prawa,
  • zgłoszenia wsparcia i reklamacje — do 12 miesięcy od zakończenia sprawy [DO WERYFIKACJI],
  • rejestr akceptacji Regulaminu/Polityki — przez czas posiadania konta i przez okres niezbędny do wykazania zgodności po jego usunięciu.

10. Cookies i podobne technologie

Używamy plików cookies i podobnych technologii niezbędnych do działania usługi (np. sesja logowania, „zapamiętaj mnie", preferencje). Nie używamy obecnie cookies analitycznych ani marketingowych.

11. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne, uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw i wolności użytkowników. Środki te obejmują m.in. kontrolę dostępu, szyfrowanie połączeń (TLS/HTTPS), przechowywanie haseł w postaci zaszyfrowanej, opcjonalny kod PIN i weryfikację dwuetapową (2FA), kopie zapasowe, logowanie zdarzeń oraz procedury reagowania na incydenty.

12. Naruszenia ochrony danych

W przypadku naruszenia ochrony danych osobowych postępujemy zgodnie z RODO, w tym — gdy jest to wymagane — zgłaszamy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych i zawiadamiamy osoby, których dane dotyczą.

13. Prawa użytkownika

Przysługuje Ci prawo:

  • dostępu do danych,
  • sprostowania danych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  • wycofania zgody, jeżeli przetwarzanie odbywa się na jej podstawie.

Wniosek można złożyć na adres no-reply@majster.app. Odpowiadamy co do zasady w terminie miesiąca od otrzymania żądania.

14. Skarga do organu nadzorczego

Masz również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).

15. Dzieci

Usługa nie jest przeznaczona dla dzieci poniżej 16. roku życia, chyba że wyraźnie wskazano inaczej i uzyskano wymaganą zgodę osoby sprawującej władzę rodzicielską lub opiekę. Jeżeli stwierdzimy, że dane dziecka zostały zebrane bez wymaganej podstawy, podejmiemy odpowiednie kroki w celu ich usunięcia.

16. Usunięcie konta

Możesz zażądać usunięcia konta, pisząc na no-reply@majster.app. Usunięcie konta nie zawsze oznacza natychmiastowe usunięcie wszystkich danych: część danych możemy zachować przez okres wymagany przepisami prawa, dla bezpieczeństwa lub obrony przed roszczeniami (zob. pkt 9).

17. Zmiany Polityki

Zmiany niniejszej Polityki prywatności publikujemy w Serwisie; o istotnych zmianach poinformujemy z wyprzedzeniem (np. e-mailem lub komunikatem w Aplikacji), a w przypadkach wymagających ponownej akceptacji poprosimy Cię o potwierdzenie zapoznania się z aktualną wersją.