Prawne

Polityka Prywatności

Ostatnia aktualizacja: 10 lipca 2026

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników aplikacji desktopowej FloraSoft (dalej: „Aplikacja") oraz serwisu internetowego florasoft.pl (dalej: „Serwis"), zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.

1. Administrator danych osobowych

Administratorem danych osobowych jest:

Tomasz Szymeczek
prowadzący jednoosobową działalność gospodarczą pod firmą Tomasz Szymeczek
z siedzibą: ul. Drobniewicza 69, 43-316 Bielsko-Biała
wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG)
NIP: 5472206711
REGON: 381202777

Kontakt w sprawach ochrony danych osobowych:
E-mail: kontakt@florasoft.pl
Adres korespondencyjny: Tomasz Szymeczek, ul. Drobniewicza 69, 43-316 Bielsko-Biała

2. Zasada lokalizacji danych (Privacy by Design)

FloraSoft jest aplikacją typu offline-first. Wszystkie dane biznesowe Użytkownika (produkty, kontrahenci, faktury, zamówienia, paszporty roślin, certyfikaty, zadania) są przechowywane wyłącznie lokalnie na urządzeniu Użytkownika w bazie danych SQLite.

Usługodawca nie ma dostępu do tych danych, nie przechowuje ich na zewnętrznych serwerach i nie przetwarza ich w żadnym celu. Tym samym dane te nie stanowią danych osobowych przetwarzanych przez Administratora.

3. Zakres zbieranych danych osobowych

Administrator przetwarza wyłącznie następujące dane osobowe, w ograniczonym zakresie:

3.1. Dane podawane przy zakupie licencji

  • Adres e-mail – do dostarczenia klucza licencyjnego i komunikacji dotyczącej zamówienia
  • Dane rozliczeniowe – przetwarzane przez operatora płatności Stripe; Administrator nie przechowuje danych kart płatniczych
  • Dane do faktury – jeśli Użytkownik zażąda wystawienia faktury: nazwa firmy, adres, NIP

3.2. Dane zbierane automatycznie przez Serwis

  • Dane techniczne: adres IP, typ przeglądarki, rozdzielczość ekranu, język systemowy
  • Dane o korzystaniu z Serwisu: odwiedzane podstrony, czas wizyty – zbierane wyłącznie w formie zanonimizowanej

3.3. Dane przetwarzane przez Aplikację lokalnie

  • Aplikacja przechowuje lokalnie dane wprowadzone przez Użytkownika (produkty, kontrahenci, faktury, itd.)
  • Token OAuth2 do integracji z Allegro – przechowywany wyłącznie lokalnie
  • Te dane nie są przesyłane do Administratora i nie są przez niego przetwarzane

4. Cele i podstawy prawne przetwarzania

Cel przetwarzania Podstawa prawna Okres przechowywania
Realizacja zamówienia (dostarczenie klucza licencyjnego) Art. 6 ust. 1 lit. b RODO – wykonanie umowy Do czasu wykonania umowy + okres przedawnienia roszczeń
Wystawienie faktury i prowadzenie dokumentacji księgowej Art. 6 ust. 1 lit. c RODO – obowiązek prawny 5 lat od końca roku podatkowego
Obsługa reklamacji i zgłoszeń Art. 6 ust. 1 lit. b i f RODO Do czasu rozpatrzenia + 3 lata (przedawnienie roszczeń)
Ustalenie, dochodzenie lub obrona przed roszczeniami Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Do czasu przedawnienia roszczeń (max. 6 lat)
Analityka Serwisu (zanonimizowana) Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes 26 miesięcy (dane zanonimizowane)

5. Udostępnianie danych osobowych

Nie sprzedajemy danych osobowych Użytkowników podmiotom trzecim.

Dane mogą być udostępniane wyłącznie następującym kategoriom odbiorców, w zakresie niezbędnym do realizacji celów przetwarzania:

  • Stripe, Inc. – operator płatności obsługujący transakcje zakupu licencji
  • Dostawcy usług hostingowych – podmioty zapewniające hosting Serwisu (w ramach UE/EOG)
  • Organy publiczne – w przypadku obowiązku wynikającego z przepisów prawa

Z każdym podmiotem przetwarzającym dane w naszym imieniu zawarliśmy umowę powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO.

6. Transfer danych poza EOG

Stripe, Inc. może przetwarzać dane poza Europejskim Obszarem Gospodarczym (USA). Transfer odbywa się na podstawie:

  • Decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU-US Data Privacy Framework)
  • Standardowych klauzul umownych zatwierdzonych przez Komisję Europejską

7. Prawa Użytkownika

Zgodnie z RODO, przysługują Ci następujące prawa:

  • Prawo dostępu (art. 15 RODO) – prawo do uzyskania informacji o przetwarzanych danych oraz ich kopii
  • Prawo do sprostowania (art. 16 RODO) – prawo do poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych
  • Prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO) – prawo do żądania usunięcia danych, gdy nie ma podstawy do ich dalszego przetwarzania
  • Prawo do ograniczenia przetwarzania (art. 18 RODO) – prawo do żądania ograniczenia przetwarzania w określonych przypadkach
  • Prawo do przenoszenia danych (art. 20 RODO) – prawo do otrzymania danych w ustrukturyzowanym formacie
  • Prawo do sprzeciwu (art. 21 RODO) – prawo do wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie
  • Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl)

W celu realizacji swoich praw skontaktuj się z nami: kontakt@florasoft.pl. Odpowiedź udzielimy bez zbędnej zwłoki, nie później niż w terminie 30 dni.

8. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym:

  • Szyfrowanie transmisji danych w Serwisie (TLS/SSL)
  • Bezpieczne przechowywanie kluczy licencyjnych
  • Kontrola dostępu do systemów przetwarzających dane
  • Regularne kopie zapasowe infrastruktury

Dane w Aplikacji desktopowej są przechowywane lokalnie na urządzeniu Użytkownika. Bezpieczeństwo tych danych zależy od zabezpieczeń zastosowanych przez Użytkownika na swoim urządzeniu (hasło systemowe, szyfrowanie dysku, kopie zapasowe).

9. Dane lokalne w Aplikacji a RODO

Użytkownik, wprowadzając do Aplikacji dane swoich kontrahentów, klientów lub pracowników, może stać się administratorem tych danych w rozumieniu RODO. W takim przypadku to Użytkownik jest odpowiedzialny za:

  • zapewnienie podstawy prawnej przetwarzania danych swoich kontrahentów;
  • realizację obowiązku informacyjnego wobec osób, których dane przetwarza;
  • zapewnienie bezpieczeństwa danych przechowywanych lokalnie;
  • realizację praw osób, których dane dotyczą.

Usługodawca dostarcza Użytkownikowi narzędzie (Aplikację), ale nie jest współadministratorem ani podmiotem przetwarzającym dane kontrahentów Użytkownika.

10. Integracje zewnętrzne a prywatność

  • Allegro: integracja wymaga uwierzytelnienia OAuth2. Token dostępu jest przechowywany wyłącznie na urządzeniu Użytkownika. Komunikacja z API Allegro odbywa się bezpośrednio z urządzenia – Usługodawca nie pośredniczy w przesyłaniu danych.
  • Open-Meteo API: pobieranie danych pogodowych odbywa się bez przesyłania danych osobowych. Przekazywane są wyłącznie współrzędne geograficzne lokalizacji wskazanej przez Użytkownika.
  • Stripe: dane płatnicze są przetwarzane bezpośrednio przez Stripe zgodnie z ich polityką prywatności.

11. Pliki cookies

Szczegółowe informacje na temat wykorzystywania plików cookies i podobnych technologii na stronie florasoft.pl znajdują się w naszej Polityce Cookies.

Aplikacja desktopowa FloraSoft nie wykorzystuje plików cookies.

12. Zmiany w Polityce Prywatności

Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy Użytkowników:

  • Poprzez komunikat na stronie florasoft.pl
  • Drogą e-mailową – w przypadku zmian wymagających ponownej zgody (dotyczy Użytkowników, którzy podali adres e-mail przy zakupie)

Data ostatniej aktualizacji jest wskazana na górze niniejszego dokumentu.

13. Kontakt

W przypadku pytań dotyczących ochrony danych osobowych lub chęci skorzystania z przysługujących praw, prosimy o kontakt:

Tomasz Szymeczek
E-mail: kontakt@florasoft.pl
Tel.: +48 513 663 148
Adres: ul. Drobniewicza 69, 43-316 Bielsko-Biała
Godziny obsługi: poniedziałek – piątek, 8:00–16:00