Polityka Prywatności
1. Kto jest administratorem Twoich danych
Administratorem danych osobowych jest Nikodem Zychma Code & Coffee, z siedzibą pod adresem ul. Wiejska 60A, 44-352 Czyżowice, NIP 8971952368, REGON 54143172900000, prowadzący serwis pod adresem https://www.wycenka.com.
Kontakt w sprawach prywatności: nikodem.zychma@gmail.com
2. Jakie dane zbieramy
Zbieramy wyłącznie dane niezbędne do logowania i utrzymania konta:
- Logowanie przez Google: Twój adres e-mail, imię, zdjęcie profilowe (avatar) oraz identyfikator konta Google. Pobieramy tylko zakres
openid,email,profile. - Logowanie przez magic link: Twój adres e-mail oraz tymczasowy token weryfikacyjny wysyłany na ten e-mail.
- Dane sesji: techniczny token sesyjny (JWT) przechowywany w bezpiecznym cookie.
Treść wycen (pozycje, ceny, dane klientów wpisywane w wycenach), Twoja konfiguracja (jednostki, własny katalog usług, ceny domyślne) oraz lista kontaktów są zapisywane w naszej bazie danych Postgres (Neon, region UE — Frankfurt) i powiązane z Twoim kontem. Dostęp do nich masz wyłącznie Ty po zalogowaniu; nie udostępniamy ich osobom trzecim ani nie wykorzystujemy do innych celów niż świadczenie usługi.
Czego NIE zbieramy / NIE robimy:
- Wygenerowane PDF-y nie są zapisywane — są tworzone na żądanie i przekazywane bezpośrednio do pobrania.
- Nie używamy Google Analytics, pikseli reklamowych, narzędzi marketingowych ani trackerów osób trzecich.
- Nie używamy Twoich wycen ani kontaktów do trenowania modeli AI ani do żadnych analiz innych niż niezbędne do działania serwisu.
3. Po co i na jakiej podstawie
| Cel | Podstawa prawna (RODO) |
|---|---|
| Założenie i utrzymanie Twojego konta | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Wysyłka magic linków logowania | Art. 6 ust. 1 lit. b |
| Bezpieczeństwo serwisu (zapobieganie nadużyciom) | Art. 6 ust. 1 lit. f — uzasadniony interes |
| Obsługa zgłoszeń i reklamacji | Art. 6 ust. 1 lit. b i c |
4. Komu przekazujemy dane (procesorzy)
- Vercel Inc. (USA / region Frankfurt) — hosting aplikacji.
- Neon (przez Vercel, region UE — Frankfurt) — baza Postgres przechowująca dane logowania, treść wycen, kontakty i ustawienia konta.
- Google LLC (USA) — wyłącznie jeśli logujesz się przez Google.
- Resend — wysyłka maili z magic linkami z domeny
wycenka.com.
Transfer do USA odbywa się na podstawie EU-US Data Privacy Framework oraz Standardowych Klauzul Umownych (SCC) Komisji Europejskiej.
5. Jak długo przechowujemy dane
- Dane konta — przez okres aktywności konta. Po usunięciu konta dane są kasowane w ciągu 30 dni.
- Tokeny weryfikacyjne magic link — wygasają po 24 godzinach.
- Dane potrzebne do obrony przed roszczeniami — do upływu okresu przedawnienia (zwykle 6 lat).
6. Twoje prawa
Masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania danych,
- usunięcia danych („prawo do bycia zapomnianym"),
- ograniczenia przetwarzania,
- przeniesienia danych,
- sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Aby skorzystać z tych praw, napisz na nikodem.zychma@gmail.com.
7. Cookies
Używamy wyłącznie cookies niezbędnych do działania logowania (sesyjny cookie NextAuth — httpOnly, secure). Zgodnie z art. 173 Prawa Telekomunikacyjnego cookies niezbędne nie wymagają Twojej zgody — wystarczy ta informacja. Nie używamy cookies analitycznych ani marketingowych.
8. Bezpieczeństwo
Dane przesyłane są wyłącznie przez HTTPS. Hasła nie są przechowywane (logowanie odbywa się przez Google lub magic link). Dostęp do bazy mają wyłącznie uprawnione osoby po stronie administratora.
9. Zmiany polityki
O istotnych zmianach poinformujemy e-mailem na adres przypisany do Twojego konta minimum 7 dni przed wejściem zmian w życie.