Polityka prywatności
Ostatnia aktualizacja: 5 października 2026
Ta polityka wyjaśnia, jakie dane osobowe zbieramy, gdy odwiedzają Państwo plutonapps.com, kontaktują się z nami lub korzystają z Centrum Kontroli Plutonapps, dlaczego je zbieramy i o co mogą Państwo nas w związku z nimi poprosić. Napisaliśmy ją prostym językiem. Jeśli coś jest niejasne, prosimy o e-mail.
Kim jesteśmy
Plutonapps to nazwa handlowa Bose and Turing Innovations FZCO („Plutonapps”, „my”), spółki zarejestrowanej w Zjednoczonych Emiratach Arabskich (spółka strefy wolnocłowej IFZA), numer licencji handlowej 54549 (licencja handlowa IFZA), z siedzibą pod adresem IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates. Jesteśmy administratorem danych osobowych opisanych w tej polityce.
We wszystkich sprawach dotyczących Państwa danych prosimy pisać na hello@plutonapps.com.
Jakie prawo ma zastosowanie: mamy siedzibę w ZEA, więc obowiązuje nas ustawa ZEA o ochronie danych osobowych (dekret federalny nr 45 z 2021 r.). Ponieważ oferujemy usługi osobom i firmom w UE i EOG (w tym w Norwegii) oraz w Wielkiej Brytanii, do tego przetwarzania mają też zastosowanie ogólne rozporządzenie UE o ochronie danych (RODO, art. 3 ust. 2) i brytyjskie UK GDPR. Ta polityka została napisana tak, by spełniać wszystkie te przepisy.
Jeśli przebywają Państwo w EOG lub w Wielkiej Brytanii, w sprawie swoich praw mogą się Państwo z nami skontaktować pod adresem hello@plutonapps.com.
Nie wyznaczyliśmy inspektora ochrony danych. Nasze przetwarzanie nie polega na monitorowaniu na dużą skalę ani na przetwarzaniu na dużą skalę szczególnych kategorii danych, więc art. 37 RODO tego nie wymaga.
Gdy klienci korzystają z nas do budowy i utrzymania swoich produktów, przetwarzamy dane ich użytkowników końcowych w imieniu klienta. Obejmuje to nasza umowa powierzenia przetwarzania danych, a nie ta polityka; administratorem jest klient i obowiązuje jego polityka prywatności.
Co zbieramy i dlaczego
| Co | Skąd pochodzi | Dlaczego (i podstawa prawna) |
|---|---|---|
| Państwa konto: imię i nazwisko, adres e-mail oraz – jeśli logują się Państwo przez Google – imię i nazwisko, e-mail i zdjęcie profilowe udostępniane przez Google | Od Państwa, przez naszego dostawcę logowania Clerk | Aby zapewnić konto i jego bezpieczeństwo (umowa, art. 6 ust. 1 lit. b) |
| Dane firmy i projektu: organizacja, zaproszeni członkowie zespołu, odpowiedzi z formularza wdrożeniowego (np. jakie wymogi zgodności muszą Państwo spełnić), ustawienia projektu i zdjęcie profilowe | Od Państwa i Państwa zespołu, w Centrum Kontroli | Aby świadczyć usługę, na którą się Państwo zapisali (umowa) |
| To, co Państwo nam przesyłają: zgłoszenia, wiadomości z właścicielem produktu i ich załączniki, wiadomości na czacie, rezerwacje spotkań, notatki ze spotkań, zatwierdzenia i odpowiedzi na decyzje zespołu | Od Państwa i Państwa zespołu; od naszych pracowników | Aby wykonać pracę i zachować zapis ustaleń (umowa; prawnie uzasadniony interes w prowadzeniu rzetelnej dokumentacji projektu, art. 6 ust. 1 lit. f) |
| Połączenia SOS: kto dzwonił, jakiej awarii dotyczyło połączenie, kto odebrał, kiedy zadzwoniło, zostało odebrane i zakończone, jak długo trwało i czy wykorzystało Państwa limit awaryjny. Sama rozmowa to dźwięk na żywo między Państwa przeglądarką a naszą i nigdy nie jest nagrywana ani przechowywana; może przechodzić, zaszyfrowana, przez przekaźnik obsługiwany przez Cloudflare | Od Państwa i naszych pracowników, gdy rozpoczynają lub odbierają połączenie SOS | Aby reagować na awarie i prowadzić taki sam zapis jak w przypadku zgłoszeń (umowa; prawnie uzasadniony interes w rzetelnej dokumentacji projektu) |
| Połączenie z Kalendarzem Google, jeśli zdecydują się Państwo je utworzyć: adres e-mail konta Google, zaszyfrowany token odświeżania oraz zajęte terminy i wydarzenia, które odczytujemy lub zapisujemy dla rozmów rezerwowanych z nami | Od Państwa, gdy łączą Państwo Kalendarz Google w Centrum Kontroli; od Google | Aby umieszczać rozmowy w kalendarzu z linkiem do Meet i proponować tylko dogodne terminy (umowa) |
| Zapytania kontaktowe i enterprise: imię i nazwisko, e-mail, firma i treść wiadomości | Formularze na /contact i /enterprise-request | Aby Państwu odpowiedzieć (działania przed zawarciem umowy / prawnie uzasadniony interes) |
| Test gotowości produkcyjnej: e-mail, podane imię i adres aplikacji (zapisany jako tekst; nigdy go nie odwiedzamy), odpowiedzi, wynik, informacja, czy zaznaczono zgodę na aktualizacje, oraz tagi kampanii z linku i strona, z której Państwo przyszli (żadne z tych dwóch, jeśli przeglądarka wysyła Do Not Track lub Global Privacy Control). Tylko gdy poproszą Państwo o raport e-mailem; sam test działa w przeglądarce | Formularz na /tools/production-readiness-check | Aby wysłać raport, o który Państwo prosili, i poinformować nasz zespół (działania na Państwa żądanie / prawnie uzasadniony interes). Okazjonalne e-maile o naszej pracy tylko po zaznaczeniu zgody, którą można w każdej chwili wycofać (zgoda, art. 6 ust. 1 lit. a) |
| Jednokierunkowy, solony skrót adresu IP przy wysłaniu zapytania lub prośbie o raport gotowości | Połączenie Państwa przeglądarki | Aby zapobiegać spamowi i nadużyciom formularzy. Przechowujemy skrót, a nie adres (prawnie uzasadniony interes) |
| Rozliczenia: plan, okres rozliczeniowy, status subskrypcji, daty odnowienia i anulowania, zapłacone kwoty oraz identyfikator klienta w Stripe | Stripe | Aby wystawiać rachunki i pokazywać Państwa plan (umowa; obowiązek prawny prowadzenia ksiąg rachunkowych, art. 6 ust. 1 lit. c) |
| Dane karty płatniczej | Od Państwa, na stronie płatności Stripe | Obsługiwane przez Stripe jako odrębnego administratora w zakresie przetwarzania płatności. Dane karty trafiają do Stripe i nigdy nie dotykają naszych serwerów |
| Połączenie z Lovable: token połączenia tworzony przez Państwa do przesyłania nam pracy z Lovable (przechowujemy tylko jego skrót) oraz treści, które zdecydują się Państwo przesłać | Od Państwa, z przestrzeni roboczej Lovable | Aby odbierać przesyłaną nam pracę (umowa) |
| Dane techniczne: adres IP, przeglądarka, żądane strony i logi błędów, przechowywane przez naszych dostawców hostingu i sieci | Państwa przeglądarka | Aby bezpiecznie prowadzić stronę i usuwać usterki (prawnie uzasadniony interes) |
| Analityka strony: oglądana strona, strona, z której Państwo przyszli (referrer), i tagi kampanii w linku, typ urządzenia, przeglądarka, system operacyjny, rozmiar ekranu i język, kraj (ustalany na podstawie adresu IP, który nie jest przechowywany) oraz kilka działań na stronie, takich jak otwarcie czatu, wybór planu czy dokonanie płatności | Państwa przeglądarka, mierzone przez Umami – narzędzie analityczne, które hostujemy sami | Aby sprawdzać, które strony i kampanie działają, i ulepszać stronę (prawnie uzasadniony interes, art. 6 ust. 1 lit. f). Bez plików cookie i nigdy z imieniem, adresem e-mail ani niczym, co Państwo wpisują |
| Zapisy dostępu pracowników: który pracownik Plutonapps otworzył podgląd Państwa panelu w trybie tylko do odczytu i kiedy | Nasze systemy | Rozliczalność dostępu pracowników do Państwa danych (prawnie uzasadniony interes) |
Nasza analityka działa bez plików cookie i jest hostowana przez nas. Uruchamiamy Umami na własnym serwerze, więc dane nie są udostępniane firmie analitycznej. Nie ustawia plików cookie i nie przechowuje adresu IP. Liczy wizyty za pomocą jednokierunkowego skrótu adresu IP i danych przeglądarki, zmieszanego z wartością zmieniającą się co miesiąc, więc nie może rozpoznać Państwa na innych stronach ani z miesiąca na miesiąc. Nie tworzy Państwa profilu. Jeśli przeglądarka wysyła sygnał Do Not Track lub Global Privacy Control, strona w ogóle jej nie ładuje. Obszary po zalogowaniu (Państwa panel i nasza strefa pracowników) nigdy nie są mierzone, z tym wyjątkiem, że ukończoną rejestrację lub płatność liczymy raz, bez niczego, co Państwa identyfikuje.
Nie używamy na tej stronie narzędzi reklamowych ani śledzących, nie sprzedajemy danych osobowych i nie wykorzystujemy ich do zautomatyzowanych decyzji wywołujących skutki prawne.
Nie prosimy o dane szczególnych kategorii (zdrowie, religia itp.). Prosimy nie umieszczać ich w wiadomościach, chyba że są potrzebne do pracy.
Komu je udostępniamy
Do prowadzenia Plutonapps korzystamy z niewielkiej liczby dostawców usług (podmiotów przetwarzających). Każdy przetwarza dane wyłącznie na nasze polecenie. Aktualna lista, z opisem funkcji i lokalizacji każdego z nich, znajduje się na stronie Podmioty przetwarzające.
Stripe przetwarza płatności jako niezależny administrator w celu zapobiegania oszustwom i wypełniania własnych obowiązków prawnych; zob. stripe.com/privacy.
Możemy ujawnić dane, jeśli wymaga tego prawo lub w celu ochrony naszych praw, a także nabywcy, jeśli Plutonapps zostanie sprzedane lub połączone (zostaną Państwo o tym poinformowani).
Nasz zespół pracuje z Norwegii, Stanów Zjednoczonych, Zjednoczonych Emiratów Arabskich i Indii i może mieć dostęp do Państwa danych z każdego z tych miejsc, aby wykonać pracę.
Przekazywanie danych za granicę
Jeśli przebywają Państwo w UE, EOG lub Wielkiej Brytanii, Państwa dane opuszczają ten obszar: jesteśmy spółką z ZEA, nasz zespół pracuje też ze Stanów Zjednoczonych i Indii, a nasi główni dostawcy (Clerk, Supabase, Stripe, Resend i DigitalOcean) przetwarzają dane w Stanach Zjednoczonych; nasza baza danych jest hostowana przez Supabase w AWS us-east-1 (Północna Wirginia, USA). ZEA i Indie nie mają decyzji UE stwierdzającej odpowiedni stopień ochrony.
Gdy dane osobowe są przekazywane poza EOG lub Wielką Brytanię, opieramy się na odpowiednich zabezpieczeniach, takich jak standardowe klauzule umowne Komisji Europejskiej (z brytyjskim aneksem dla danych z Wielkiej Brytanii) lub Ramy ochrony danych UE–USA, jeśli dostawca ma certyfikat.
Dane przekazywane nam bezpośrednio z UE/EOG lub Wielkiej Brytanii zbieramy w ZEA zgodnie z art. 3 ust. 2 RODO i UK GDPR i stosujemy do nich ochronę opisaną w tej polityce, gdziekolwiek są przetwarzane. Te same zabezpieczenia obejmują dostęp naszych pracowników w ZEA, Stanach Zjednoczonych i Indiach.
Mogą Państwo poprosić o kopię mających zastosowanie zabezpieczeń.
Jak długo je przechowujemy
- Dane konta i projektu: przez cały okres, w którym są Państwo klientem, a potem 12 miesięcy, chyba że poproszą Państwo o wcześniejsze usunięcie. Gdy projekt zostaje usunięty, archiwizujemy go zamiast od razu kasować, aby można go było przywrócić, jeśli usunięcie było pomyłką.
- Wiadomości z właścicielem produktu: przechowywane wraz z kontem. Załączniki mogą w każdej chwili usunąć Państwo lub my; treść wiadomości jest przechowywana jako zapis ustaleń do czasu usunięcia danych konta.
- Rozliczenia i faktury: tak długo, jak wymaga prawo rachunkowe (co najmniej 5 lat zgodnie z prawem podatkowym ZEA).
- Zapytania: 24 miesiące od ostatniego kontaktu, chyba że przekształcą się w relację z klientem.
- Prośby o raport z testu gotowości produkcyjnej: 24 miesiące od prośby o raport, chyba że przekształcą się w relację z klientem.
- Logi serwerów i bezpieczeństwa: przechowywane przez naszych dostawców hostingu przez ich standardowe okresy.
- Analityka strony: 24 miesiące, potem usuwana.
- Połączenie z Kalendarzem Google: do czasu rozłączenia lub usunięcia danych konta; rozłączenie odbiera nam dostęp w Google i usuwa token.
Usunięcie danych po zakończeniu korzystania z konta wykonujemy obecnie na żądanie, a nie automatycznie. Prosimy napisać do nas lub poprosić o to w aplikacji albo na stronie usuwania konta, a my to zrobimy.
Państwa prawa
Na podstawie RODO, UK GDPR i ustawy ZEA o ochronie danych osobowych mogą Państwo poprosić nas o: kopię danych; ich sprostowanie; usunięcie; ograniczenie przetwarzania lub sprzeciw wobec sposobu ich wykorzystania; oraz przekazanie ich w formacie umożliwiającym przeniesienie. Gdy opieramy się na zgodzie, można ją w każdej chwili wycofać. Odpowiadamy w ciągu miesiąca.
Prosimy pisać na hello@plutonapps.com. Najpierw możemy potrzebować potwierdzenia Państwa tożsamości.
Mogą Państwo również złożyć skargę do organu ochrony danych: w Norwegii do Datatilsynet (datatilsynet.no); w Wielkiej Brytanii do ICO (ico.org.uk); w UE do organu w miejscu zamieszkania lub pracy; w ZEA do UAE Data Office. Będziemy wdzięczni za możliwość wcześniejszego rozwiązania sprawy.
Jeśli mieszkają Państwo w stanie USA z prawem o ochronie prywatności konsumentów (np. w Kalifornii), przysługują Państwu podobne prawa do informacji, sprostowania i usunięcia danych. Nie sprzedajemy ani nie udostępniamy danych osobowych do reklamy behawioralnej opartej na różnych kontekstach.
Bezpieczeństwo
Dostęp do bazy danych wymaga danych uwierzytelniających przechowywanych wyłącznie na naszych serwerach i przez niewielką liczbę imiennie wskazanych inżynierów, a dane klientów są dodatkowo chronione zabezpieczeniami na poziomie wierszy; logowanie obsługuje Clerk; dane kart obsługuje wyłącznie Stripe; a dostęp pracowników do paneli klientów jest rejestrowany. Żaden system nie jest idealnie bezpieczny – jeśli naruszenie narazi Państwa dane, bez zbędnej zwłoki poinformujemy Państwa i właściwe organy.
Pliki cookie
Używamy wyłącznie plików cookie i pamięci przeglądarki niezbędnych do działania strony, np. do utrzymania zalogowania. Nasza analityka nie ustawia plików cookie. Zobacz naszą informację o plikach cookie.
Dzieci
Plutonapps to usługa dla firm i nie jest przeznaczona dla osób poniżej 16 roku życia.
Zmiany
Jeśli zmienimy tę politykę w istotny sposób, zaktualizujemy datę na górze i poinformujemy klientów e-mailem, zanim zmiana wejdzie w życie.