Polityka prywatności.
Ostatnia aktualizacja: 3 sierpnia 2026
§1Administrator danych
Administratorem danych osobowych użytkowników MamKwit jest:
- HASDOM Sp. z o.o.
- 41-400 Mysłowice, ul. Żytnia 11
- NIP: 2220922518
- REGON: 522136391
- KRS: 0000968287
- Status VAT: czynny podatnik VAT
W sprawach dotyczących danych osobowych pisz na adres kontaktowy wskazany na końcu tego dokumentu.
§2Dwie różne role — to ważne
Twoje dane jako Wykonawcy (adres e-mail, imię, nazwa firmy, telefon, dane rozliczeniowe) przetwarzamy jako administrator.
Dane Twoich klientów, które wprowadzasz do MamKwit (imię, telefon albo e-mail, treść ustaleń), przetwarzamy jako podmiot przetwarzający — to Ty jesteś ich administratorem i to Ty decydujesz, po co je zbierasz. Odpowiadasz za podstawę prawną i za poinformowanie swoich klientów. My przetwarzamy je wyłącznie po to, by dostarczyć Ci usługę.
§3Jakie dane przetwarzamy
Konto: adres e-mail, hasło w postaci nieodwracalnego skrótu, imię, nazwa firmy i telefon — jeśli je podasz. Nazwa firmy i telefon pokazują się Twojemu klientowi na kwicie.
Kwity: nazwa i zakres pracy, cena, opcjonalny termin i notatka, dane kontaktowe klienta wprowadzone przez Ciebie oraz dołączone zdjęcia i pliki.
Decyzje klienta: rodzaj decyzji, data i godzina, imię wpisane przy akceptacji, potwierdzenie zgody oraz skrót SHA-256 informacji o przeglądarce. Skrót pozwala odróżnić urządzenia, ale nie da się z niego odtworzyć danych. Adresu IP przy decyzji nie zapisujemy.
Płatności: identyfikator klienta i subskrypcji u operatora płatności, status subskrypcji i daty okresu rozliczeniowego. Danych karty płatniczej nigdy nie otrzymujemy ani nie przechowujemy — płatność odbywa się na stronie operatora.
§4Cele i podstawy prawne
- świadczenie usługi i obsługa konta — art. 6 ust. 1 lit. b RODO (wykonanie umowy),
- rozliczenia i obsługa płatności — art. 6 ust. 1 lit. b oraz lit. c RODO (obowiązki podatkowe i rachunkowe),
- bezpieczeństwo usługi, zapobieganie nadużyciom i dochodzenie roszczeń — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes),
- rozpatrywanie reklamacji — art. 6 ust. 1 lit. b i lit. f RODO.
Nie profilujemy użytkowników i nie podejmujemy wobec nich decyzji w sposób wyłącznie zautomatyzowany.
§5Komu powierzamy dane
Korzystamy z dostawców, którzy przetwarzają dane w naszym imieniu:
- Supabase — baza danych, uwierzytelnianie i przechowywanie plików; dane w regionie Unii Europejskiej (Frankfurt),
- Vercel — hosting aplikacji i dostarczanie treści,
- Stripe — obsługa płatności i subskrypcji; Stripe jest w tym zakresie odrębnym administratorem danych płatniczych,
- Resend — wysyłka wiadomości e-mail (potwierdzenia konta, powiadomienia o decyzjach klientów); przetwarza adresy odbiorców oraz treść wysyłanych wiadomości,
- Sentry — monitorowanie błędów aplikacji; zgłoszenia błędów są przed wysłaniem automatycznie oczyszczane z danych osobowych (m.in. adresów e-mail, tokenów i treści kwitów), a dane trafiają do regionu Unii Europejskiej.
Nie sprzedajemy danych i nie udostępniamy ich do celów marketingowych. Dane możemy udostępnić uprawnionym organom, gdy wymaga tego prawo.
§6Jak długo przechowujemy dane
Dane konta i kwitów przechowujemy przez czas korzystania z usługi. Po usunięciu konta dane konta, klientów, kwitów, załączników i historii decyzji są kasowane.
Dłużej przechowujemy wyłącznie to, co nakazuje prawo albo co jest potrzebne do dochodzenia roszczeń: dokumenty rozliczeniowe przez okres wymagany przepisami podatkowymi, a dane niezbędne do obrony przed roszczeniami do czasu ich przedawnienia.
Techniczna kolejka powiadomień e-mail (adres odbiorcy i treść wiadomości) jest regularnie czyszczona: wpisy o wysłanych wiadomościach są usuwane po około 7 dniach, a o nieudanych — po około 30 dniach.
§7Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Konto możesz usunąć samodzielnie w panelu, w sekcji „Ustawienia”. Przysługuje Ci również skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
§9Bezpieczeństwo
Dostęp do danych jest ograniczony na poziomie bazy — każdy użytkownik widzi wyłącznie własne dane, a reguły dostępu są egzekwowane po stronie serwera, nie w przeglądarce. Połączenie jest szyfrowane, hasła przechowujemy wyłącznie w postaci skrótów, a pliki w prywatnym magazynie dostępnym przez krótkotrwałe, podpisane odnośniki.
Link do akceptacji kwitu zawiera losowy token o wysokiej entropii, niepowiązany z identyfikatorem zlecenia, a strona z nim nie jest indeksowana ani zapisywana w pamięci podręcznej.
§10Zmiany polityki
O istotnych zmianach informujemy na adres e-mail konta. Aktualna wersja jest zawsze dostępna pod tym adresem, wraz z datą ostatniej aktualizacji.
Pytania do tego dokumentu: williamaureliusz@gmail.com