ABCare

Dokumenty

Polityka prywatności

Obowiązuje od dnia 25 września 2026 r.

1. Administrator danych

Administratorem danych osobowych jest:

AppsBusters spółka z ograniczoną odpowiedzialnością
ul. Ozimska 79/113, 45-370 Opole
KRS 0001121012 · NIP 7543371388 · REGON 529354895
(dalej: „Administrator", „my")

Kontakt w sprawach danych osobowych: kontakt@appsbusters.pl; adres korespondencyjny jak wyżej.

2. Dwie role Administratora

Świadcząc nasze usługi, działamy w dwóch różnych rolach:

  1. Jako administrator — w odniesieniu do danych osób korzystających z naszych usług (osób zakładających konto, osób kontaktowych Klientów, korespondencji, rozliczeń). Tych danych dotyczy niniejsza Polityka.
  2. Jako podmiot przetwarzający — w odniesieniu do danych przetwarzanych w ramach naszych aplikacji w imieniu Klienta (m.in. dane kontrahentów, zamówień oraz dane zawarte w fakturach pobieranych z systemów zewnętrznych, w tym z KSeF). Administratorem tych danych pozostaje Klient (przedsiębiorca), a my przetwarzamy je na jego polecenie na podstawie umowy powierzenia (Załącznik nr 1 do Regulaminu). Zasady ich przetwarzania określa Klient jako administrator.

3. Cele i podstawy prawne przetwarzania

Dane osób korzystających z naszych usług przetwarzamy w następujących celach:

Cel Podstawa prawna (RODO)
Zawarcie i wykonanie umowy o świadczenie usługi, prowadzenie konta, obsługa art. 6 ust. 1 lit. b
Rozliczenia, wystawianie i przechowywanie faktur, obowiązki księgowe i podatkowe art. 6 ust. 1 lit. c
Obsługa zapytań z formularzy kontaktowych i korespondencji art. 6 ust. 1 lit. b oraz lit. f
Obsługa reklamacji art. 6 ust. 1 lit. b oraz lit. c
Zapewnienie bezpieczeństwa usług, zapobieganie nadużyciom, logi systemowe art. 6 ust. 1 lit. f
Cele analityczne i statystyczne art. 6 ust. 1 lit. f
Dochodzenie lub obrona przed roszczeniami art. 6 ust. 1 lit. f
Marketing własnych usług art. 6 ust. 1 lit. f, a w zakresie wymagającym zgody (np. newsletter, marketing partnerów) — lit. a

Prawnie uzasadniony interes (lit. f) obejmuje: bezpieczeństwo systemu, obsługę relacji z Klientem, analitykę, dochodzenie roszczeń oraz marketing bezpośredni własnych usług.

4. Odbiorcy danych i podmioty przetwarzające

Dane mogą być powierzane lub udostępniane następującym kategoriom odbiorców:

  • Dostawcy infrastruktury serwerowej (hosting / VPS): podmioty świadczące usługi serwerów wirtualnych i hostingu, zlokalizowane na terytorium EOG, działające na podstawie umów powierzenia przetwarzania.
  • Dostawcy usług sztucznej inteligencji (opcjonalnie): jeżeli Klient włączy funkcje AI (domyślnie wyłączone), treść korespondencji może być przekazywana do dostawcy AI wybranego przez Klienta (model „własny klucz"). Wybór dostawcy, podstawę przetwarzania oraz ewentualnego transferu danych zapewnia Klient jako administrator; opłaty pobiera bezpośrednio dostawca AI.
  • Dostawcy tłumaczeń maszynowych (opcjonalnie): jeżeli Klient włączy tłumaczenie wiadomości w modelu „własny klucz" (własne konto Klienta u dostawcy, np. DeepL), treść tłumaczonej wiadomości jest przekazywana do dostawcy tłumaczeń wybranego przez Klienta na jego własnym kluczu API. Wybór dostawcy i podstawę przetwarzania zapewnia Klient jako administrator; opłaty pobiera bezpośrednio dostawca. Domyślne tłumaczenie przeglądarką działa lokalnie i nie przekazuje treści do nas.
  • Płatności: operatorzy płatności Stripe lub Tpay — w zakresie realizacji rozliczeń; w odniesieniu do danych transakcji płatniczych działają oni jako odrębni administratorzy danych. Obsługa zamówień odbywa się w ramach panelu naszej usługi.
  • Usługa powiadomień Google (Firebase Cloud Messaging): Google doręcza powiadomienia na telefon w aplikacji ABCare na Androida — jako podmiot przetwarzający dane w naszym imieniu. Szczegóły w pkt 11.
  • Krajowy System e-Faktur (KSeF): prowadzony przez Szefa Krajowej Administracji Skarbowej — jako odrębny administrator w zakresie funkcjonowania systemu. Do faktur w KSeF dostęp mogą uzyskać również uprawnione organy państwowe.
  • Podmioty świadczące usługi prawne, księgowe lub doradcze — w niezbędnym zakresie.

Każdy podmiot przetwarzający dane w naszym imieniu działa na podstawie umowy powierzenia spełniającej wymogi art. 28 RODO.

5. Przekazywanie danych poza EOG

Dane przetwarzane w ramach naszych aplikacji oraz infrastruktury hostingowej są przetwarzane na terytorium Europejskiego Obszaru Gospodarczego (EOG). Jeżeli korzystamy z narzędzi dostawców mogących przetwarzać dane poza EOG (np. w zakresie płatności lub analityki), przekazanie następuje wyłącznie na podstawach określonych w rozdziale V RODO (np. standardowe klauzule umowne lub decyzja o adekwatności). Odrębny przypadek stanowią opcjonalne funkcje AI: jeżeli Klient włączy je i wybierze dostawcę przetwarzającego dane poza EOG (np. w USA), przekazanie odbywa się na podstawie z rozdziału V RODO (najczęściej decyzja o adekwatności EU-US Data Privacy Framework lub standardowe klauzule umowne), a podstawę tę oraz wybór dostawcy zapewnia Klient.

6. Okres przechowywania

  • Dane związane z umową — przez czas jej trwania, a po zakończeniu przez okres przedawnienia roszczeń.
  • Dane w dokumentacji księgowej i na fakturach — przez okres wymagany przepisami prawa (co do zasady 5 lat licząc od końca roku, w którym upłynął termin płatności podatku).
  • Dane przetwarzane na podstawie zgody — do czasu jej wycofania.
  • Dane marketingowe — nie dłużej niż przez 3 lata od ostatniej aktywności lub do czasu wniesienia sprzeciwu / wycofania zgody.
  • Dane przetwarzane w ramach aplikacji (m.in. faktury z KSeF) — przez okres określony przez Klienta jako administratora; po zakończeniu usługi są usuwane lub zwracane zgodnie z umową powierzenia.

7. Prawa osób, których dane dotyczą

Przysługują Państwu prawa do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (w tym wobec marketingu bezpośredniego) oraz — w zakresie danych przetwarzanych na podstawie zgody — jej wycofania w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem).

Przysługuje również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

W odniesieniu do danych przetwarzanych w ramach aplikacji (gdzie pełnimy rolę podmiotu przetwarzającego) żądania należy kierować do administratora tych danych, tj. odpowiedniego Klienta. Jeżeli żądanie wpłynie do nas, przekażemy je właściwemu Klientowi.

8. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych odpowiednią do ryzyka, w szczególności:

  • szyfrowanie danych przechowywanych w bazie; dane są zaszyfrowane w taki sposób, że odczytać je może jedynie Administrator posiadający klucz — dzięki temu są chronione na wypadek nieuprawnionego dostępu do bazy;
  • przechowywanie haseł w postaci zahaszowanej (funkcja jednokierunkowa);
  • ograniczenie dostępu do danych wyłącznie do osób upoważnionych, w niezbędnym zakresie;
  • kopie zapasowe i mechanizmy odtwarzania danych;
  • korzystanie z profesjonalnej infrastruktury serwerowej zlokalizowanej na terytorium EOG;
  • transmisję danych zabezpieczoną certyfikatem SSL/TLS;
  • regularną aktualizację oprogramowania oraz monitorowanie i rejestrowanie zdarzeń w systemie.

9. Dobrowolność podania danych

Podanie danych jest dobrowolne, lecz niezbędne do zawarcia i wykonania umowy o świadczenie usługi. Brak podania danych oznaczonych jako obowiązkowe uniemożliwia korzystanie z usługi.

10. Pliki cookies

Nasze serwisy korzystają z plików cookies (małych plików tekstowych zapisywanych na urządzeniu końcowym):

  • cookies niezbędne — konieczne do działania serwisu, w tym utrzymania sesji, uwierzytelniania i bezpieczeństwa; stosowane na podstawie naszego prawnie uzasadnionego interesu;
  • cookies analityczne i marketingowe — stosowane wyłącznie po wyrażeniu zgody, m.in. w celu prowadzenia statystyk i kierowania reklamy.

Zgodami można zarządzać w ustawieniach przeglądarki oraz — jeżeli serwis udostępnia taki mechanizm — w panelu zarządzania zgodami. Ograniczenie obsługi cookies niezbędnych może utrudnić korzystanie z serwisu.

11. Aplikacja na Androida

Aplikacja ABCare na Androida wyświetla usługę ABCare z naszego serwera — poczty ani zgłoszeń nie przechowuje w telefonie. Poza danymi opisanymi wyżej aplikacja przetwarza:

  • znacznik urządzenia do powiadomień — identyfikator, który usługa powiadomień Google (Firebase Cloud Messaging) nadaje aplikacji na Twoim telefonie. Po zalogowaniu zapisujemy go przy Twoim koncie i firmie, w której pracujesz, żeby wiedzieć, na który telefon wysłać powiadomienie o nowej wiadomości;
  • treść powiadomień — zależy od Twojego wyboru na ekranie „Powiadomienia na telefon”, osobno dla każdej skrzynki: „Nadawca, temat i podgląd”, „Nadawca i temat”, „Tylko sygnał (bez treści)” albo „Wyłączone”. Przy ustawieniu „Tylko sygnał” powiadomienie niesie tylko nazwę skrzynki i odnośnik do wiadomości — nadawca, temat i treść wiadomości nie opuszczają naszego serwera;
  • zapamiętane dane logowania — adres e-mail i hasło, które aplikacja zapamiętuje, żeby nie trzeba było ich wpisywać przy każdym logowaniu. Są przechowywane wyłącznie w zaszyfrowanym magazynie telefonu i nie trafiają do nas ani do Google poza samym logowaniem do ABCare.

Odbiorca. Powiadomienia doręcza Google (Firebase Cloud Messaging) jako podmiot przetwarzający dane w naszym imieniu. Google może przetwarzać znacznik urządzenia i treść powiadomienia poza EOG — na podstawach z rozdziału V RODO (decyzja o adekwatności EU-US Data Privacy Framework lub standardowe klauzule umowne).

Podstawa prawna. Znacznik urządzenia przetwarzamy, żeby świadczyć usługę, z której korzystasz — powiadomienia w aplikacji (art. 6 ust. 1 lit. b RODO). Treść wiadomości w powiadomieniach to dane firmy, w której pracujesz; przetwarzamy je w jej imieniu, na zasadach z pkt 2.

Jak to wyłączyć. Wylogowanie z aplikacji usuwa znacznik urządzenia z naszego serwera. Powiadomienia z wybranych skrzynek wyłączysz na ekranie „Powiadomienia na telefon”, a wszystkie naraz — w ustawieniach telefonu. Znacznik usuwamy także razem z kontem.

Aplikacja nie wyświetla reklam i nie korzysta z identyfikatora reklamowego telefonu. Nie odczytuje Twojej lokalizacji ani kontaktów; zdjęcia i pliki wysyła tylko wtedy, gdy sam dodasz je jako załącznik.

Jak usunąć konto i co się wtedy dzieje z danymi: Usunięcie konta.

12. Zmiany Polityki

Możemy aktualizować niniejszą Politykę. O istotnych zmianach poinformujemy drogą elektroniczną lub w panelu usługi. Aktualna wersja jest zawsze dostępna w naszych serwisach.


AppsBusters sp. z o.o. · ul. Ozimska 79/113, 45-370 Opole · KRS 0001121012 · NIP 7543371388 · REGON 529354895
Kontakt: kontakt@appsbusters.pl
Powiązane: Regulamin · Umowa powierzenia (Załącznik nr 1) · Usunięcie konta

Wystąpił błąd. Odśwież 🗙