Polityka prywatności

Wersja: 2026-10-01

1. Administrator

Administratorem danych osobowych Użytkowników Serwisu Timeo (https://timeoapp.pl) w zakresie opisanym poniżej jest [Imię i nazwisko / nazwa firmy], [Ulica i numer, kod pocztowy, miejscowość, Polska], NIP: [NIP — jeśli prowadzisz JDG; w przeciwnym razie usuń] („my”). Kontakt w sprawach danych osobowych: rodo@timeoapp.pl.

Ważne: dane, które Klienci (pracodawcy, zespoły) wprowadzają do swojej Organizacji – wpisy czasu pracy, urlopy, wydatki, harmonogramy – przetwarzamy jako podmiot przetwarzający w imieniu Klienta, na podstawie Umowy powierzenia. Administratorem tych danych jest Klient; z żądaniami dotyczącymi tych danych zwróć się w pierwszej kolejności do swojego pracodawcy lub organizacji.

2. Jakie dane, w jakim celu i na jakiej podstawie

CelDanePodstawa prawna (RODO)Okres przechowywania
Założenie i prowadzenie Konta, logowanie, 2FAe-mail, imię i nazwisko, hasło (hash), ustawienia, dane sesji (adres IP, przeglądarka)art. 6 ust. 1 lit. b – wykonanie umowydo usunięcia Konta; logi sesji zgodnie z retencją dostawcy uwierzytelniania
Świadczenie Usługi dla Organizacji, której jesteś właścicielemdane Organizacji, dane kontaktoweart. 6 ust. 1 lit. bdo usunięcia Organizacji + 30 dni
Subskrypcje i płatnościidentyfikatory klienta i subskrypcji Stripe, plan, liczba użytkowników, status płatnościart. 6 ust. 1 lit. b i cprzez czas trwania umowy, następnie do upływu terminów przedawnienia i obowiązków podatkowych
Dokumentowanie akceptacji regulaminu i zgódwersja dokumentu, dataart. 6 ust. 1 lit. c i fprzez czas trwania umowy + okres przedawnienia roszczeń
Bezpieczeństwo, zapobieganie nadużyciom (limity prób, dziennik zdarzeń)identyfikatory, pseudonimizowany adres IP, dziennik zmianart. 6 ust. 1 lit. f – prawnie uzasadniony intereslimity: do 24 h; dziennik zdarzeń: zgodnie z ustawieniami Organizacji
Obsługa zapytań, reklamacji, żądańe-mail, treść korespondencjiart. 6 ust. 1 lit. b, c, fdo zakończenia sprawy + okres przedawnienia
Analityka strony publicznej (Microsoft Clarity)zachowanie na stronie (kliknięcia, przewijanie, nagrania sesji z maskowaniem treści), identyfikator cookie, przybliżona lokalizacja, urządzenieart. 6 ust. 1 lit. a – zgodado wycofania zgody; dane w Clarity do 13 miesięcy (nagrania 30 dni)

Podanie danych jest dobrowolne, ale niezbędne do założenia Konta i korzystania z Usługi. Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu ani nie profilujemy w celach marketingowych.

3. Odbiorcy danych

Dane powierzamy dostawcom, którzy przetwarzają je wyłącznie na nasze polecenie, na podstawie umów powierzenia:

  • Supabase Inc. – baza danych, uwierzytelnianie (serwery w UE, Irlandia),
  • Vercel Inc. – hosting aplikacji (funkcje w UE, Irlandia; sieć brzegowa globalnie),
  • Stripe Payments Europe / Link – obsługa płatności; w modelu Managed Payments Link działa jako sprzedawca płatności i samodzielny administrator danych płatniczych (zob. link.com/privacy),
  • Microsoft Corporation – Microsoft Clarity, wyłącznie po wyrażeniu zgody,
  • dostawca poczty transakcyjnej – wysyłka e-maili (potwierdzenie konta, reset hasła).

Aktualna lista: Podprocesorzy. Dane mogą otrzymać także organy publiczne, gdy wymaga tego prawo.

4. Przekazywanie danych poza EOG

Nasze główne dane są przechowywane w UE. Niektórzy dostawcy (Supabase, Vercel, Stripe, Microsoft) to podmioty z USA lub z grupy z USA, co może oznaczać dostęp do danych z USA (np. w ramach wsparcia technicznego). Transfery opierają się na decyzji Komisji Europejskiej w sprawie adekwatności EU-US Data Privacy Framework (dla certyfikowanych podmiotów) oraz na standardowych klauzulach umownych (art. 46 ust. 2 lit. c RODO). Kopię zabezpieczeń można uzyskać, pisząc na rodo@timeoapp.pl.

5. Twoje prawa

Masz prawo do: dostępu do danych i ich kopii (art. 15), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20), sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21) oraz wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

W Serwisie możesz samodzielnie: pobrać swoje dane (Ustawienia → Profil → Eksport danych), usunąć Konto (Ustawienia → Profil), zmienić zgody na cookies (link „Ustawienia cookies” w stopce). Pozostałe żądania wyślij na rodo@timeoapp.pl – odpowiemy w ciągu miesiąca.

Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

6. Bezpieczeństwo

Stosujemy m.in.: szyfrowanie połączeń (TLS, HSTS), izolację danych Organizacji na poziomie bazy danych (Row Level Security), obowiązkowe uwierzytelnianie dwuskładnikowe dla włączonych kont, przechowywanie haseł, kodów PIN i kluczy API wyłącznie w postaci skrótów kryptograficznych, dziennik zdarzeń i limity prób logowania.

7. Pliki cookies

Zasady opisuje Polityka cookies.

8. Zmiany polityki

O istotnych zmianach poinformujemy w Serwisie lub e-mailem. Aktualna wersja jest zawsze dostępna pod tym adresem.