Polityka Prywatności Autokilometry
Wersja: 1.0 | Data wejścia w życie: 19 lutego 2026 r.
§1. Administrator danych osobowych
Administratorem danych osobowych jest:
Emversa Maciej Łukowski
ul. Sielska 17a
60-129 Poznań
NIP: 9720811257
E-mail: office@emversa.com
§2. Definicje
- Platforma Autokilometry – aplikacja internetowa (PWA) oraz aplikacja mobilna iOS służąca do prowadzenia ewidencji przebiegu pojazdów.
- Organizacja – podmiot prowadzący działalność gospodarczą, który zawarł umowę o świadczenie usług z Administratorem.
- Kierowca – użytkownik przypisany do Organizacji, rejestrujący przejazdy.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
§3. Role w przetwarzaniu danych
3.1. Administrator jako administrator danych
Administrator (Emversa) jest administratorem danych osobowych w rozumieniu RODO w zakresie:
- danych Administratorów Organizacji (konta zarządzających),
- danych kontaktowych Organizacji,
- danych marketingowych (newsletter, zgody),
- danych kontaktowych z formularza kontaktowego.
3.2. Administrator jako podmiot przetwarzający
Administrator (Emversa) działa jako podmiot przetwarzający w rozumieniu RODO w zakresie:
- danych Kierowców przetwarzanych na rzecz Organizacji,
- danych o przejazdach i lokalizacji Kierowców.
W tym zakresie Organizacja jest administratorem danych osobowych swoich Kierowców, a Emversa przetwarza dane na podstawie Umowy Powierzenia Przetwarzania Danych (DPA).
3.3. Obowiązek informacyjny Organizacji
Organizacja, jako administrator danych osobowych Kierowców, jest zobowiązana do wypełnienia obowiązku informacyjnego wobec Kierowców zgodnie z art. 13 RODO przed rozpoczęciem przez nich korzystania z Platformy.
§4. Kategorie przetwarzanych danych
4.1. Dane konta użytkownika
| Dane | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Adres e-mail | Identyfikacja, logowanie, komunikacja | Art. 6(1)(b) RODO – wykonanie umowy | Czas trwania konta |
| Imię i nazwisko | Identyfikacja | Art. 6(1)(b) RODO | Czas trwania konta |
| Hasło (zahaszowane) | Uwierzytelnianie | Art. 6(1)(b) RODO | Czas trwania konta |
| Preferencje językowe | Lokalizacja interfejsu | Art. 6(1)(f) RODO – prawnie uzasadniony interes | Czas trwania konta |
| Godziny i dni pracy | Konfiguracja auto-trip | Art. 6(1)(b) RODO | Czas trwania konta |
4.2. Dane Organizacji
| Dane | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Nazwa firmy | Identyfikacja | Art. 6(1)(b) RODO | Czas trwania konta |
| NIP / VAT EU / UK VAT | Fakturowanie | Art. 6(1)(c) RODO – obowiązek prawny | 5 lat od końca roku podatkowego |
| Adres siedziby | Fakturowanie | Art. 6(1)(b) RODO | 5 lat od końca roku podatkowego |
| E-mail rozliczeniowy | Dostarczanie faktur | Art. 6(1)(b) RODO | Czas trwania konta |
| Waluta | Rozliczenia | Art. 6(1)(b) RODO | Czas trwania konta |
4.3. Dane przejazdów
| Dane | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Współrzędne GPS (start/koniec) | Dokumentacja trasy | Art. 6(1)(b) RODO + zgoda | Czas trwania konta |
| Adresy (start/koniec) | Dokumentacja trasy | Art. 6(1)(b) RODO | Czas trwania konta |
| Znaczniki czasu | Czas przejazdu | Art. 6(1)(b) RODO | Czas trwania konta |
| Odczyty licznika | Weryfikacja dystansu | Art. 6(1)(b) RODO | Czas trwania konta |
| Dystans | Raportowanie przebiegu | Art. 6(1)(b) RODO | Czas trwania konta |
| Prędkość (max/średnia) | Analityka | Art. 6(1)(f) RODO | Czas trwania konta |
| Typ przejazdu (służbowy/prywatny) | Klasyfikacja VAT | Art. 6(1)(c) RODO | Czas trwania konta |
| Kwota zwrotu | Rozliczenie kosztów | Art. 6(1)(b) RODO | Czas trwania konta |
4.4. Punkty kontrolne GPS (GPS Checkpoints)
DANE SZCZEGÓLNIE WRAŻLIWE – precyzyjna lokalizacja
| Dane | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Szerokość/długość geograficzna | Nagrywanie trasy | Art. 6(1)(b) RODO + zgoda | Czas trwania konta |
| Wysokość | Dokładność trasy | Art. 6(1)(b) RODO | Czas trwania konta |
| Dokładność GPS (metry) | Jakość danych | Art. 6(1)(b) RODO | Czas trwania konta |
| Kierunek jazdy | Analiza trasy | Art. 6(1)(b) RODO | Czas trwania konta |
| Prędkość chwilowa | Monitoring prędkości | Art. 6(1)(b) RODO | Czas trwania konta |
| Adres (geokodowany) | Identyfikacja lokalizacji | Art. 6(1)(b) RODO | Czas trwania konta |
| Znacznik czasu | Dokładność czasowa | Art. 6(1)(b) RODO | Czas trwania konta |
Kiedy zbierane są punkty GPS:
- Na początku przejazdu
- Co 5 minut podczas aktywnego przejazdu
- Co 250 metrów ruchu
- Na końcu przejazdu
- Buforowanie wsteczne (do 5 minut przed potwierdzeniem przejazdu w trybie auto-trip)
Uwaga: Punkty GPS NIE są zbierane w trybie wpisu manualnego.
4.5. Dane pojazdów
| Dane | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Numer rejestracyjny | Identyfikacja pojazdu | Art. 6(1)(b) RODO | Czas trwania konta |
| Marka/Model | Szczegóły pojazdu | Art. 6(1)(f) RODO | Czas trwania konta |
| Stan licznika | Rejestrowanie przebiegu | Art. 6(1)(b) RODO | Czas trwania konta |
| Typ pojazdu | Obliczanie stawek | Art. 6(1)(b) RODO | Czas trwania konta |
| Pojemność silnika | Obliczanie stawek (Polska) | Art. 6(1)(b) RODO | Czas trwania konta |
| Własność (służbowy/prywatny) | Kontrola dostępu | Art. 6(1)(b) RODO | Czas trwania konta |
4.6. Dane wniosków o zwrot kosztów
| Dane | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| ID kierowcy | Własność wniosku | Art. 6(1)(b) RODO | Czas trwania konta |
| Okres (od/do) | Zakres wniosku | Art. 6(1)(b) RODO | Czas trwania konta |
| Całkowity dystans | Obliczenie kwoty | Art. 6(1)(b) RODO | Czas trwania konta |
| Kwota, waluta | Rozliczenie | Art. 6(1)(b) RODO | Czas trwania konta |
| Status | Przepływ pracy | Art. 6(1)(b) RODO | Czas trwania konta |
| Notatki administratora | Dokumentacja | Art. 6(1)(f) RODO | Czas trwania konta |
4.7. Dane formularza kontaktowego
| Dane | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Imię i nazwisko | Identyfikacja | Art. 6(1)(b) RODO | Do rozwiązania zapytania |
| Odpowiedź na zapytanie | Art. 6(1)(b) RODO | Do rozwiązania zapytania | |
| Telefon (opcjonalnie) | Kontakt alternatywny | Art. 6(1)(f) RODO | Do rozwiązania zapytania |
| Firma (opcjonalnie) | Kontekst | Art. 6(1)(f) RODO | Do rozwiązania zapytania |
| Treść wiadomości | Obsługa zapytania | Art. 6(1)(b) RODO | Do rozwiązania zapytania |
| Zgoda RODO | Wymóg prawny | Art. 6(1)(a) RODO | Do rozwiązania zapytania |
| Zgoda marketingowa | Marketing | Art. 6(1)(a) RODO | Do wycofania zgody |
| Zgoda telefoniczna | Marketing telefoniczny | Art. 6(1)(a) RODO + Art. 398 PKE | Do wycofania zgody |
4.8. Dane leadów rejestracyjnych
Dane zbierane podczas 5-etapowego procesu rejestracji dla niekompletnych rejestracji:
| Dane | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| E-mail, imię i nazwisko | Odzyskiwanie porzuconych rejestracji | Art. 6(1)(f) RODO | 30 dni lub do ukończenia rejestracji |
| Dane firmy, NIP | Lead capture | Art. 6(1)(f) RODO | 30 dni lub do ukończenia rejestracji |
| Parametry UTM | Atrybucja marketingowa | Art. 6(1)(f) RODO | 30 dni lub do ukończenia rejestracji |
| Zgoda marketingowa | Marketing | Art. 6(1)(a) RODO | 30 dni lub do ukończenia rejestracji |
4.9. Dane techniczne i metadane
| Dane | Cel | Okres przechowywania |
|---|---|---|
| Adres IP | Bezpieczeństwo | Tylko sesja |
| User agent | Kompatybilność urządzeń | Tylko sesja |
| Tokeny sesji (JWT) | Uwierzytelnianie | Czas trwania sesji |
| Status uprawnień geolokalizacji | Funkcjonalność GPS | Tylko sesja |
| Wybór zgody na cookies | Zgodność z RODO | Do zmiany przez użytkownika |
§5. Cele i podstawy prawne przetwarzania
5.1. Wykonanie umowy (Art. 6(1)(b) RODO)
- Tworzenie i zarządzanie kontami użytkowników
- Rejestrowanie przejazdów i prowadzenie ewidencji przebiegu
- Zarządzanie pojazdami i kierowcami
- Generowanie raportów (Ewidencja przebiegu pojazdu, Zestawienie zwrotu kosztów) i eksportów
- Przetwarzanie wniosków o zwrot kosztów
- Zarządzanie subskrypcją
- Obsługa klienta
- Wysyłka zaproszeń e-mail
- Wysyłka e-maili uwierzytelniających
5.2. Obowiązek prawny (Art. 6(1)(c) RODO)
- Dokumentacja podatkowa (NIP, VAT ID, UK VAT)
- Przechowywanie danych faktur (5 lat od końca roku podatkowego)
- Ewidencja przebiegu dla celów VAT
- Przechowywanie danych weryfikacji VAT
5.3. Prawnie uzasadniony interes (Art. 6(1)(f) RODO)
- Odzyskiwanie porzuconych rejestracji (lead capture)
- Poprawa usług i analityka
- Monitoring bezpieczeństwa i zapobieganie oszustwom
- Wizualizacja mapy floty (funkcja płatna)
- Analityka prędkości i statystyki przejazdów (funkcja płatna)
- Wykrywanie luk przebiegowych i rozbieżności
5.4. Zgoda (Art. 6(1)(a) RODO)
- Komunikacja marketingowa e-mail (opcjonalny checkbox, Art. 398 PKE)
- Komunikacja marketingowa telefoniczna (opcjonalny checkbox, Art. 398 PKE)
- Cookies analityczne (baner cookies)
- Zbieranie punktów kontrolnych GPS
- Wykrywanie auto-trip
- Przetwarzanie formularza kontaktowego
§6. Podmioty przetwarzające (podprocesorzy)
Administrator korzysta z następujących podmiotów przetwarzających:
| Usługa | Dostawca | Cel | Lokalizacja |
|---|---|---|---|
| Supabase | Supabase Inc. | Hosting bazy danych, uwierzytelnianie, RLS | UE |
| Stripe | Stripe Payments Europe, Ltd. | Płatności, faktury | Irlandia (UE) |
| Vercel | Vercel Inc. | Hosting aplikacji, CDN | Globalnie |
| Resend | Resend, Inc. | Wysyłka e-maili transakcyjnych | USA |
| Google Analytics | Google LLC | Analityka strony (za zgodą) | USA |
| OpenStreetMap Nominatim | OpenStreetMap Foundation | Geokodowanie (współrzędne → adresy) | Globalnie |
| OSRM | Project OSRM | Obliczanie dystansów tras | Globalnie |
| WeatherAPI | WeatherAPI | Warunki pogodowe podczas przejazdów | - |
| GUS BIR1 API | Główny Urząd Statystyczny | Weryfikacja polskiego NIP | Polska |
| VIES API | Komisja Europejska | Weryfikacja EU VAT | UE |
| ipapi.co | ipapi.co | Wykrywanie kraju na podstawie IP | - |
| ip-api.com | ip-api.com | Zapasowe wykrywanie kraju na podstawie IP | - |
§7. Przekazywanie danych do państw trzecich
Niektóre podmioty przetwarzające mogą przekazywać dane poza Europejski Obszar Gospodarczy:
| Usługa | Lokalizacja | Mechanizm transferu |
|---|---|---|
| Vercel | Globalnie (CDN) | Standardowe klauzule umowne (SCC) |
| Resend | USA | Standardowe klauzule umowne (SCC) |
| Google Analytics | USA | SCC + EU-US Data Privacy Framework |
W przypadku transferu danych do państw trzecich stosowane są odpowiednie zabezpieczenia zgodnie z Rozdziałem V RODO.
§8. Okresy przechowywania danych
8.1. Aktywne konta
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane konta użytkownika | Czas trwania konta |
| Dane Organizacji | Czas trwania subskrypcji |
| Dane przejazdów | Czas trwania subskrypcji |
| Punkty GPS | Czas trwania subskrypcji |
| Dane pojazdów | Czas trwania subskrypcji |
| Wnioski o zwrot kosztów | Czas trwania subskrypcji |
| Dane fakturowe (NIP, adres) | 5 lat od końca roku podatkowego |
| Dane subskrybentów marketingowych | Do wypisania się |
8.2. Po zakończeniu subskrypcji
Dobrowolne anulowanie:
- Okres karencji: 90 dni od zakończenia opłaconego okresu
- W okresie karencji: Wszystkie dane zachowane, możliwość eksportu
- Po okresie karencji: Organizacja dezaktywowana, dane zachowane zgodnie z wymogami prawnymi
Brak płatności:
- Natychmiastowe zawieszenie dostępu
- Dane zachowane przez 30 dni
- Po 30 dniach: Organizacja dezaktywowana
8.3. Usunięcie konta (prawo do usunięcia RODO)
- Dane osobowe: Usunięte
- Dane przejazdów i GPS: Usunięte
- Dane fakturowe (NIP, adres): Zachowane 5 lat od końca roku podatkowego
8.4. Leady rejestracyjne
- Ukończone rejestracje: Przekształcone w konto użytkownika
- Porzucone rejestracje: 30 dni, następnie soft delete
8.5. Zapytania kontaktowe
- Aktywne: Do rozwiązania zapytania
- Rozwiązane: Usuwane po rozwiązaniu
§9. Prawa osób, których dane dotyczą
9.1. Prawa zaimplementowane w Platformie
| Prawo | Implementacja |
|---|---|
| Prawo dostępu | Użytkownicy mogą przeglądać wszystkie swoje dane w aplikacji; dostępny eksport Excel |
| Prawo do sprostowania | Użytkownicy mogą aktualizować profil; Kierowcy składają wnioski o edycję przejazdów |
| Prawo do przenoszenia danych | Funkcja eksportu Excel/PDF dla danych przejazdów i raportów (Ewidencja przebiegu pojazdu, Zestawienie zwrotu kosztów) |
| Prawo do wycofania zgody | Reset ustawień cookies; wypisanie z marketingu przez ustawienia profilu; wycofanie zgody na lokalizację |
9.2. Prawa wymagające ręcznego procesu
| Prawo | Proces |
|---|---|
| Prawo do usunięcia | Kontakt: office@emversa.com; Administrator może dezaktywować użytkowników |
| Prawo do ograniczenia przetwarzania | Kontakt: office@emversa.com |
| Prawo do sprzeciwu | Kontakt: office@emversa.com |
9.3. Szczególne uwagi
- Dane fakturowe: Zachowane 5 lat od końca roku podatkowego, nawet po żądaniu usunięcia konta
- Anonimizacja: Preferowana nad usunięciem, gdy wymagane prawne przechowywanie
§10. Bezpieczeństwo danych
10.1. Środki techniczne
- Szyfrowanie w tranzycie: TLS/HTTPS dla całej komunikacji
- Szyfrowanie w spoczynku: Szyfrowanie bazy danych (Supabase)
- Hashowanie haseł: bcrypt przez Supabase Auth
- Izolacja danych: Row-Level Security (RLS) na poziomie bazy danych
- Kontrola dostępu: RBAC (Kierowca < Administrator)
10.2. Środki organizacyjne
- Polityka minimalnych uprawnień: Użytkownicy mają dostęp tylko do niezbędnych danych
- Weryfikacja webhooków: Weryfikacja podpisów Stripe i Supabase
- Limitowanie żądań: Zaimplementowane na poziomie edge (Vercel)
§11. Pliki cookies
Szczegółowe informacje o plikach cookies zawiera Polityka Cookies dostępna pod adresem: autokilometry.pl/cookies.
§12. Naruszenie ochrony danych
12.1. Powiadomienie organu nadzorczego
W przypadku naruszenia ochrony danych osobowych mogącego powodować ryzyko dla praw i wolności osób fizycznych, Administrator powiadomi Prezesa Urzędu Ochrony Danych Osobowych (UODO) w ciągu 72 godzin od wykrycia naruszenia.
12.2. Powiadomienie osób, których dane dotyczą
Jeżeli naruszenie może powodować wysokie ryzyko dla praw i wolności osób fizycznych, Administrator bez zbędnej zwłoki powiadomi osoby, których dane dotyczą.
§13. Dane osób niepełnoletnich
- Platforma Autokilometry jest przeznaczona wyłącznie dla użytkowników biznesowych (B2B). Rejestracja konta Organizacji oraz rola Administratora wymaga pełnoletności (ukończenia 18 lat).
- Kierowcą w Platformie może być osoba niepełnoletnia (16-17 lat), jeżeli jest legalnie zatrudniona przez Organizację i posiada odpowiednie uprawnienia do prowadzenia pojazdów zgodnie z obowiązującym prawem.
- W przypadku Kierowców niepełnoletnich, Organizacja (jako administrator danych osobowych swoich pracowników) jest odpowiedzialna za:
- uzyskanie wszelkich wymaganych zgód rodziców lub opiekunów prawnych zgodnie z przepisami prawa pracy,
- wypełnienie obowiązku informacyjnego wobec osoby niepełnoletniej i jej opiekunów prawnych,
- zapewnienie zgodności przetwarzania danych z przepisami dotyczącymi zatrudniania osób niepełnoletnich.
- Emversa nie kieruje usług marketingowych ani komunikacji bezpośredniej do osób niepełnoletnich.
§14. Sygnały Do Not Track
Platforma nie reaguje na sygnały "Do Not Track" (DNT) przesyłane przez przeglądarki internetowe. Użytkownicy mogą zarządzać swoimi preferencjami poprzez ustawienia cookies dostępne w Platformie oraz w polityce cookies.
§15. Zautomatyzowane podejmowanie decyzji
Platforma nie wykorzystuje zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 ust. 1 i 4 RODO, które wywołuje skutki prawne lub w podobny sposób istotnie wpływa na użytkowników. Wszystkie decyzje dotyczące zatwierdzania przejazdów, wniosków o zwrot kosztów i podobnych kwestii są podejmowane przez upoważnionych użytkowników (Administratorów Organizacji), a nie przez algorytmy.
§16. Zmiany Polityki Prywatności
- Administrator zastrzega prawo do zmiany niniejszej Polityki Prywatności.
- O zmianach użytkownicy zostaną poinformowani drogą e-mailową co najmniej 14 dni przed wejściem zmian w życie.
- Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem: autokilometry.pl/prywatnosc.
§17. Kontakt
W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:
Emversa Maciej Łukowski
ul. Sielska 17a
60-129 Poznań
E-mail: office@emversa.com
Organ nadzorczy:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2
00-193 Warszawa
Dokument wygenerowany: 19 lutego 2026 r.