Polityka prywatności
Obowiązuje od: [data publikacji]
1. Dwie role: administrator i podmiot przetwarzający
W Graphiku są dwa rodzaje danych i dwie różne role:
- Dane Klientów i osób kontaktujących się z nami (np. właściciel lokalu, osoba pisząca na kontakt@graphik.pl) — ich administratorem jest M5 Marketing Sp. z o.o., ul. Poziomkowa 28, 66-003 Droszków, KRS 0000650751, NIP 9731034403.
- Dane pracowników lokalu wprowadzane do grafiku (imiona, telefony, zmiany, godziny, stawki) — ich administratorem jest lokal (Klient), a my przetwarzamy je w jego imieniu, na podstawie umowy powierzenia (Załącznik nr 1 do Regulaminu). Jeśli pracujesz w lokalu i masz pytanie o swoje dane, zwróć się do swojego pracodawcy; pomożemy mu odpowiedzieć.
Kontakt w sprawach danych osobowych: kontakt@graphik.pl.
2. Jakie dane Klientów przetwarzamy i po co
| Cel | Dane | Podstawa prawna | Jak długo |
|---|---|---|---|
| Założenie i prowadzenie Konta, świadczenie usługi | nazwa firmy i lokalu, imię i nazwisko osoby kontaktowej, telefon, e-mail | umowa (art. 6 ust. 1 lit. b RODO) | do końca umowy i 30 dni po niej |
| Faktury i rozliczenia | dane firmy, NIP, adres, historia płatności | obowiązek prawny (art. 6 ust. 1 lit. c RODO) | 5 lat od końca roku podatkowego |
| Odpowiedź na wiadomość | dane podane w wiadomości | prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) | do zakończenia sprawy, najdłużej 12 miesięcy |
| Bezpieczeństwo strony i liczenie wejść (bez plików cookie) | adres IP, typ przeglądarki, odwiedzona podstrona | prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) | 30 dni |
| Dochodzenie i obrona roszczeń | dane związane z umową | prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) | do przedawnienia roszczeń |
Podanie danych jest dobrowolne, ale bez danych potrzebnych do umowy nie założymy Konta.
3. Komu przekazujemy dane
Korzystamy z usług firm, które przetwarzają dane w naszym imieniu:
- SEOHOST Sp. z o.o. — serwer, na którym działa Graphik i przechowywane są dane (centrum danych w Polsce), a także poczta e-mail.
- Google (Gemini API) — odczyt wiadomości i zdjęć, które Klient sam wkleja lub wgrywa do odczytu dyspozycyjności albo grafiku. Przekazywana jest tylko treść wklejona do odczytu; plików i zdjęć nie przechowujemy po odczycie. Przekazanie może obejmować państwa spoza Europejskiego Obszaru Gospodarczego — na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
- Operator płatności i system do faktur — przy płatnych Planach, w zakresie potrzebnym do przyjęcia płatności i wystawienia faktury.
Dane mogą też otrzymać organy państwowe, jeśli wymaga tego prawo.
4. Twoje prawa
Masz prawo do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). Wystarczy napisać na kontakt@graphik.pl.
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu. Automatyczne układanie grafiku przygotowuje tylko propozycję, którą zatwierdza człowiek.
5. Pliki cookie
Aplikacja Graphik używa wyłącznie niezbędnych plików cookie — do utrzymania zalogowania. Nie używamy cookie reklamowych ani analitycznych. Czcionki strony i aplikacji pochodzą z naszego serwera — przeglądarka nie łączy się przy tym z Google ani innymi firmami.
6. Bezpieczeństwo
Połączenie z Graphikiem jest szyfrowane (HTTPS). Dane różnych lokali są od siebie oddzielone, a dostęp do nich mają tylko osoby, którym Klient go nadał. Codziennie wykonujemy kopię zapasową bazy; kopie przechowujemy 21 dni.
Jeśli dojdzie do naruszenia ochrony danych, informujemy lokal, którego dotyczy, w ciągu 24 godzin od wykrycia.
7. Zmiany
O istotnych zmianach tej polityki poinformujemy Klientów e-mailem.
Wersja robocza przygotowana 27.09.2026 (uzupełniona 27.09). Przed publikacją do sprawdzenia przez prawnika.