Polityka prywatności

Ostatnia aktualizacja: 16.10.2025

1. Kim jesteśmy

Niniejsza polityka prywatności wyjaśnia, w jaki sposób Mapka P.S.A. ('my', 'nas', 'nasze') przetwarza dane osobowe, gdy:

  • odwiedzasz naszą publiczną stronę docelową (dalej: 'Witryna'), oraz
  • zarejestrować się i korzystać z naszej aplikacji ('Aplikacja').

Administrator danych

  • Nazwa firmy: Mapka P.S.A
  • Adres rejestrowy: ul. Hermanowska 6A, 54-314 Wrocław, Poland
  • Adres e-mail w sprawach prywatności: privacy@mapka.dev

Mapka P.S.A ma siedzibę w Polsce i podlega ogólnemu rozporządzeniu o ochronie danych (RODO) Unii Europejskiej oraz polskim przepisom o ochronie danych.

2. Zakres niniejszej polityki

Niniejsza polityka ma zastosowanie do:

  • Odwiedzający witrynę – osoby, które przeglądają naszą publiczną witrynę internetową bez zakładania konta
  • Użytkownicy aplikacji – osoby, które rejestrują się w Aplikacji i z niej korzystają.
  • Osoby kontaktujące się z nami – na przykład e-mailem lub przez wsparcie w aplikacji

Nie dotyczy to witryn ani usług stron trzecich, których nie kontrolujemy, nawet jeśli do nich linkujemy.

3. Dane osobowe, które zbieramy

3.1 Gdy odwiedzasz Witrynę (bez konta)

Podczas przeglądania Witryny przetwarzamy:

Dane techniczne i dotyczące użytkowania (za pośrednictwem PostHog w trybie bez plików cookie)

  • Adres IP
  • Typ i wersja przeglądarki
  • Informacje o urządzeniu i systemie operacyjnym
  • Adres URL odsyłający i wyświetlone strony
  • Data i godzina dostępu
  • Podstawowe zdarzenia interakcji (np. odsłony stron, kliknięcia, przesłania formularzy)
  • Zdarzenia błędów (np. wyjątki JavaScript)

Zbieramy to za pomocą PostHog skonfigurowanego z cookieless_mode: 'always'. Nie używamy plików cookie ani Local Storage ani Session Storage do analityki na publicznej stronie internetowej.

3.2 Podczas rejestracji i korzystania z Aplikacji

Gdy tworzysz i korzystasz z konta w Aplikacji, przetwarzamy:

Dane konta i profilu

  • Imię i nazwisko, nazwa użytkownika lub alias
  • Adres e-mailowy
  • Hasło (przechowywane w postaci skrótu) lub inne dane logowania
  • Wszelkie dodatkowe informacje o koncie, które zdecydujesz się podać

Dane o korzystaniu i zdarzeniach w aplikacji (za pośrednictwem PostHog)

  • Strony i ekrany, które odwiedzasz
  • Kliknięcia, przesyłanie formularzy oraz niektóre interakcje w interfejsie użytkownika
  • Funkcje, z których korzystasz, i jak często
  • Dane techniczne (adres IP, przeglądarka, urządzenie, system operacyjny)
  • Dane błędów i wyjątków (komunikaty o błędach, ślady stosu, adresy URL)

Dane wsparcia i komunikacji

  • Treść twoich wiadomości (zgłoszenia do pomocy technicznej, raporty o błędach, opinie, e-maile)
  • Dane kontaktowe, których używasz (np. adres e-mail)
  • Wszelkie inne informacje, którymi zdecydujesz się z nami podzielić

3.3 Dane od podmiotów trzecich

Możemy otrzymywać ograniczony zakres danych osobowych od:

  • Usługi uwierzytelniania – (jeśli włączone, np. 'Zaloguj się za pomocą…') – podstawowe dane identyfikacyjne.
  • Dostawcy płatności – (jeśli/gdy zintegrowane) – takie jak dane rozliczeniowe i metadane transakcji.

4. Cele i podstawy prawne przetwarzania

Zgodnie z RODO musimy mieć podstawę prawną dla każdego celu przetwarzania.

4.1 Prowadzenie i zabezpieczanie Witryny

Dostarczanie treści, zapewnianie bezpieczeństwa, mierzenie użytkowania.

Podstawa prawna: Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO)

4.2 Tworzenie i zarządzanie Twoim kontem w aplikacji

Rejestracja, uwierzytelnianie, zarządzanie dostępem.

Podstawa prawna: Wykonanie umowy (art. 6 ust. 1 lit. b RODO)

4.3 Analityka aplikacji i udoskonalanie produktu

Zrozumienie użycia, poprawa niezawodności, debugowanie.

Podstawa prawna: Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO)

4.4 Wsparcie i komunikacja

Odpowiadanie na zapytania, zarządzanie relacjami.

Podstawa prawna: Prawnie uzasadnione interesy i wykonanie umowy

4.5 Zgodność z prawem i ochrona naszych praw

Wypełnianie obowiązków prawnych, obrona przed roszczeniami prawnymi, zapobieganie oszustwom.

Podstawa prawna: Obowiązek prawny (art. 6 ust. 1 lit. c RODO) i uzasadnione interesy

5. Pliki cookie i podobne technologie

5.1 Witryna – analityka bez plików cookie

Na publicznej stronie internetowej PostHog nie przechowuje ani nie odczytuje żadnych danych z plików cookie ani z pamięci lokalnej lub sesyjnej.

Zliczamy odwiedzających, używając skrótu chroniącego prywatność, utworzonego na serwerach PostHoga z codziennej soli, adresu IP, agenta użytkownika i nazwy hosta.

5.2 Aplikacja – pliki cookie i pamięć lokalna

W aplikacji PostHog używa własnych plików cookie i/lub pamięci lokalnej w celu zapewnienia dokładności analityki i zarządzania sesjami.

Technologie ściśle niezbędne nie wymagają zgody. Jeśli wymaga tego prawo, uzyskujemy zgodę na niekonieczną analitykę.

6. Nasze podmioty przetwarzające dane

Korzystamy z następujących usług stron trzecich pełniących rolę podmiotów przetwarzających dane:

PostHog – analityka i śledzenie błędów

Usługa: Analityka produktowa i internetowa, śledzenie błędów

Dostawca: PostHog Inc.

Region hostingu: PostHog Cloud EU (Frankfurt, Niemcy)

Więcej informacji: posthog.com/privacy

Zawarliśmy z PostHog umowę powierzenia przetwarzania danych (DPA). PostHog przetwarza dane osobowe wyłącznie zgodnie z naszymi instrukcjami i nie wykorzystuje tych danych do własnego marketingu ani reklam podmiotów trzecich.

Stripe – przetwarzanie płatności

Usługa: Przetwarzanie płatności, rozliczenia, fakturowanie

Dostawca: Stripe, Inc.

Przetworzono dane: Dane rozliczeniowe, informacje o karcie płatniczej, dane transakcji

Więcej informacji: stripe.com/privacy

Stripe przetwarza dane płatnicze jako podmiot przetwarzający w naszym imieniu. Stripe posiada certyfikat PCI DSS Level 1. Nie przechowujemy pełnych danych Twojej karty płatniczej na naszych serwerach — są one przetwarzane bezpośrednio przez Stripe.

PayPal – Przetwarzanie płatności (opcjonalne)

Usługa: Przetwarzanie płatności (po wybraniu przez użytkownika)

Dostawca: PayPal (Europe) S.à r.l. et Cie, S.C.A.

Przetworzono dane: Dane rozliczeniowe, informacje o koncie PayPal, dane transakcji

Więcej informacji: paypal.com/privacy

PayPal jest używany tylko wtedy, gdy wybierzesz PayPal jako metodę płatności. W takim przypadku PayPal przetwarza Twoje dane płatnicze jako podmiot przetwarzający dane. Nie otrzymujemy ani nie przechowujemy Twoich pełnych danych logowania do konta PayPal – transakcja jest obsługiwana bezpośrednio przez PayPal.

HubSpot – CRM i komunikacja

Usługa: CRM, komunikacja e-mailowa, obsługa klienta

Dostawca: HubSpot, Inc.

Przetworzono dane: Dane kontaktowe, historia komunikacji, zgłoszenia do pomocy technicznej

Więcej informacji: legal.hubspot.com/privacy-policy

HubSpot przetwarza dane kontaktowe i komunikacyjne jako podmiot przetwarzający dane w naszym imieniu. Korzystamy z HubSpot do zarządzania relacjami z klientami i świadczenia wsparcia. HubSpot jest certyfikowany w ramach Ram ochrony danych UE–USA.

7. Odbiorcy danych osobowych

Udostępniamy dane osobowe wyłącznie wtedy, gdy jest to konieczne, i z zastosowaniem odpowiednich zabezpieczeń:

  • 1
    Dostawcy usług

    Hosting, infrastruktura, PostHog (analityka), dostarczanie e-maili, narzędzia wsparcia klienta.

  • 2
    Profesjonalni doradcy

    Prawnicy, księgowi, audytorzy, ubezpieczyciele – objęci obowiązkiem zachowania poufności.

  • 3
    Organy publiczne i sądy

    Jeśli jest to wymagane przez prawo lub w celu ustalenia, dochodzenia lub obrony roszczeń prawnych.

Nie sprzedajemy Twoich danych osobowych.

8. Międzynarodowe transfery danych

Mapka P.S.A ma siedzibę w Polsce i tam, gdzie to możliwe, korzysta z hostingu zlokalizowanego w UE dla kluczowych usług, w tym PostHog Cloud EU.

Jeśli przekazujemy dane osobowe poza EOG lub Zjednoczone Królestwo, zapewniamy odpowiednie zabezpieczenia:

  • Decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, lub
  • Standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską

Skontaktuj się z nami pod adresem privacy@mapka.dev, aby uzyskać więcej informacji na temat międzynarodowych transferów.

9. Retencja danych

Przechowujemy dane osobowe wyłącznie przez okres niezbędny do celów opisanych w niniejszej polityce.

Ogólny okres przechowywania: 90 dni

Chyba że dłuższy okres jest wymagany przepisami prawa lub niezbędny do dochodzenia roszczeń prawnych.

Dane analityczne

Do 90 dni, następnie usuwane lub anonimizowane

Dane konta

Dopóki konto jest aktywne + 90 dni po usunięciu

Dane wsparcia

Do 90 dni po rozwiązaniu sprawy

Dokumenty prawne/finansowe

Wymagane przez polskie prawo (kilka lat)

10. Twoje prawa wynikające z RODO

1

Prawo dostępu

Pobierz kopię swoich danych osobowych

2

Prawo do sprostowania

Popraw nieprawidłowe dane

3

Prawo do usunięcia danych

Poproś o usunięcie swoich danych

4

Prawo do ograniczenia przetwarzania

Ogranicz, w jaki sposób przetwarzamy twoje dane

5

Prawo do przenoszenia danych

Otrzymuj dane w formacie do odczytu maszynowego

6

Prawo do sprzeciwu

Wnieś sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach

7

Prawo do wycofania zgody

Wycofaj zgodę w dowolnym momencie, gdy przetwarzanie odbywa się na podstawie zgody

Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem: privacy@mapka.dev

Masz również prawo złożyć skargę do organu nadzorczego ds. ochrony danych. W Polsce: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl

11. Dane dzieci

Nasza strona internetowa i aplikacja nie są przeznaczone dla dzieci poniżej 16 lat i nie zbieramy świadomie ich danych osobowych.

Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami, abyśmy mogli bez zbędnej zwłoki usunąć takie dane.

12. Zmiany w niniejszej polityce prywatności

Możemy od czasu do czasu aktualizować niniejszą politykę prywatności, na przykład jeśli zmienimy nasze usługi lub jeśli zmienią się wymogi prawne.

Opublikujemy zaktualizowaną politykę na tej stronie i zaktualizujemy datę ostatniej aktualizacji. Jeśli zmiany będą istotne, możemy również poinformować Cię e-mailem lub za pośrednictwem Aplikacji.