POLITYKA PRYWATNOŚCI PLATFORMY [Nazwa Aplikacji]
Data wejścia w życie: [01.09.2025]
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników w związku z korzystaniem z platformy internetowej [Nazwa Aplikacji] (dalej jako „Platforma”). Dokument ten stanowi wypełnienie obowiązku informacyjnego, o którym mowa w art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej jako „RODO”).
§ 1. Administrator Danych Osobowych (ADO)
Administratorem Państwa danych osobowych jest Elżbieta Kozij, prowadząca działalność gospodarczą pod firmą Elżbieta Kozij - EKcode, z adresem do doręczeń: Zagaje 28/14, 14-521 Lelkowo, NIP: 5821126029, REGON: 521481996 (dalej jako „Administrator” lub „Operator”).
We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z tym przetwarzaniem można kontaktować się z Administratorem za pośrednictwem adresu e-mail: [kontakt@cariso.pl] lub pisemnie na adres wskazany w ust. 1.
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD). Wszelkie obowiązki związane z ochroną danych osobowych wykonuje samodzielnie.
§ 2. Cele, Podstawy Prawne i Zakres Przetwarzania Danych
Państwa dane osobowe są przetwarzane w następujących celach, na poniższych podstawach prawnych i w określonym zakresie:
Cel: Zawarcie i wykonanie umowy o świadczenie usług drogą elektroniczną (prowadzenie Konta).
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy).
- Zakres danych: Imię, nazwisko, adres e-mail, numer telefonu, hasło (w formie zaszyfrowanej).
Cel: Przeprowadzenie procedury weryfikacji tożsamości (KYC).
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO (jako integralny element umowy mający na celu zapewnienie jej bezpiecznego wykonania), art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na zapobieganiu oszustwom i zapewnieniu bezpieczeństwa Platformy) oraz art. 9 ust. 2 lit. a RODO (wyraźna zgoda na przetwarzanie danych biometrycznych w celu weryfikacji tożsamości).
- Zakres danych: Imię i nazwisko, numer PESEL, adres zamieszkania, wizerunek twarzy, dane z dokumentu tożsamości (seria i numer, data ważności), dane z prawa jazdy (numer, kategoria, data ważności).
Cel: Umożliwienie zawierania i realizacji Umów Najmu pomiędzy Użytkownikami.
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO.
- Zakres danych: Dane identyfikacyjne i kontaktowe Właściciela i Najemcy (imię, nazwisko, numer telefonu), dane dotyczące Pojazdu i lokalizacji.
Cel: Obsługa płatności, rozliczanie prowizji i Kaucji.
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego wynikającego z przepisów o rachunkowości).
- Zakres danych: Dane niezbędne do przetworzenia płatności, takie jak dane karty płatniczej (przetwarzane przez operatora płatności), kwota transakcji, dane do faktury.
Cel: Rozpatrywanie reklamacji, skarg i dochodzenie roszczeń.
- Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na obronie swoich praw i należytym obsłużeniu Użytkowników).
- Zakres danych: Dane identyfikacyjne, dane kontaktowe, opis zdarzenia, historia korzystania z Usług.
Cel: Wypełnienie obowiązków prawnych ciążących na Administratorze.
- Podstawa prawna: Art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego, np. z przepisów podatkowych, ustawy o świadczeniu usług drogą elektroniczną, Aktu o Usługach Cyfrowych).
- Zakres danych: Dane niezbędne do wystawienia dokumentów księgowych, dane wymagane do odpowiedzi na żądania uprawnionych organów.
Cel: Marketing bezpośredni własnych usług.
- Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora) lub art. 6 ust. 1 lit. a RODO (zgoda na komunikację elektroniczną).
- Zakres danych: Adres e-mail, numer telefonu.
§ 3. Odbiorcy Danych Osobowych
Państwa dane osobowe mogą być przekazywane następującym kategoriom podmiotów:
- Operator płatności: PayPro S.A. z siedzibą w Poznaniu (ul. Pastelowa 8, 60-198 Poznań), operator serwisu Przelewy24, w celu obsługi transakcji płatniczych.
- Dostawcy usług IT: Podmioty świadczące usługi hostingu, utrzymania systemów informatycznych, serwisu oprogramowania.
- Podmioty świadczące usługi weryfikacji tożsamości: Wyspecjalizowane firmy wspierające proces KYC.
- Dostawcy usług księgowych, prawnych i doradczych: W zakresie niezbędnym do świadczenia tych usług.
- Organy publiczne: Policja, prokuratura, sądy i inne organy uprawnione do żądania danych na podstawie obowiązujących przepisów prawa.
Administrator nie przekazuje Państwa danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy) ani do organizacji międzynarodowych.
§ 4. Okres Przechowywania Danych
- Dane przetwarzane na podstawie umowy (np. dane Konta) będą przechowywane przez czas jej trwania, a po jej zakończeniu – przez okres niezbędny do dochodzenia lub obrony roszczeń, jednak nie dłużej niż 6 lat od zakończenia roku, w którym umowa została rozwiązana.
- Dane przetwarzane w celu wypełnienia obowiązków prawnych (np. dane na fakturach) będą przechowywane przez okres wymagany przepisami prawa, w szczególności przez 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Dane zebrane w procesie KYC będą przechowywane przez 5 lat od dnia zakończenia stosunku gospodarczego (usunięcia Konta), zgodnie z wymogami ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu, stosowanymi jako standard należytej staranności.
- Dane przetwarzane na podstawie zgody (np. w celach marketingowych) będą przechowywane do czasu jej wycofania.
- Dane przetwarzane na podstawie prawnie uzasadnionego interesu będą przechowywane do czasu wniesienia skutecznego sprzeciwu.
§ 5. Prawa Osób, Których Dane Dotyczą
W związku z przetwarzaniem Państwa danych osobowych, przysługują Państwu następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) – prawo do uzyskania od Administratora potwierdzenia, czy przetwarzane są Państwa dane osobowe, oraz do uzyskania dostępu do tych danych.
- Prawo do sprostowania danych (art. 16 RODO) – prawo do żądania niezwłocznego poprawienia nieprawidłowych danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO) – prawo do żądania usunięcia danych, gdy nie są one już niezbędne do celów, w których zostały zebrane, lub gdy przetwarzane były niezgodnie z prawem. Prawo to podlega ograniczeniom, np. gdy przetwarzanie jest niezbędne do wywiązania się z obowiązku prawnego.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) – prawo do żądania ograniczenia przetwarzania w określonych przypadkach (np. gdy kwestionują Państwo prawidłowość danych).
- Prawo do przenoszenia danych (art. 20 RODO) – prawo do otrzymania w ustrukturyzowanym, powszechnie używanym formacie danych dostarczonych Administratorowi oraz do przesłania ich innemu administratorowi, o ile przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany.
- Prawo do wniesienia sprzeciwu (art. 21 RODO) – prawo do wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora (np. w celach marketingu bezpośredniego).
- Prawo do cofnięcia zgody – w przypadku, gdy przetwarzanie odbywa się na podstawie zgody (art. 6 ust. 1 lit. a RODO), mają Państwo prawo do jej cofnięcia w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
- Prawo do wniesienia skargi do organu nadzorczego – mają Państwo prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uznają Państwo, że przetwarzanie danych osobowych narusza przepisy RODO.
§ 6. Dobrowolność Podania Danych
Podanie danych osobowych jest dobrowolne, jednakże jest warunkiem koniecznym do zawarcia umowy o świadczenie usług i korzystania z funkcjonalności Platformy. Niepodanie danych wymaganych w formularzu rejestracyjnym uniemożliwi założenie Konta i korzystanie z Usług.
§ 7. Pliki Cookies
Platforma (w szczególności jej serwis internetowy) wykorzystuje pliki cookies (tzw. „ciasteczka”) oraz inne podobne technologie. Są to małe pliki tekstowe zapisywane na Państwa urządzeniu końcowym.
Stosujemy pliki cookies w celu:
- Niezbędnym: Zapewnienia prawidłowego funkcjonowania Platformy, uwierzytelniania Użytkowników i utrzymania sesji.
- Analitycznym: Zbierania anonimowych danych statystycznych o sposobie korzystania z Platformy w celu jej ulepszania.
- Marketingowym: Personalizacji treści reklamowych.
Mają Państwo możliwość zarządzania plikami cookies za pomocą ustawień swojej przeglądarki internetowej. Mogą Państwo zablokować wszystkie lub niektóre pliki cookies. Szczegółowe informacje na temat zarządzania plikami cookies znajdują się w ustawieniach lub sekcji pomocy Państwa przeglądarki.
§ 8. Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności.
O wszelkich zmianach Użytkownicy będą informowani z odpowiednim wyprzedzeniem za pośrednictwem komunikatów na Platformie lub drogą mailową.
Aktualna wersja Polityki Prywatności jest zawsze dostępna na Platformie.