Pliki cookies i pamięć przeglądarki

Używamy plików cookies oraz pamięci przeglądarki (localStorage) wyłącznie do utrzymania sesji zalogowanego użytkownika i działania serwisu. Nie używamy cookies marketingowych ani trackingowych. Polityka cookies.

Polityka Prywatności

1. Administrator danych

Administratorem danych osobowych jest FeGrro Dominik Grzenia, ul. Na Równiku 1, 83-314 Sławki, NIP: 5892037971. Kontakt w sprawach danych osobowych: kontakt@roboczogodziny.pl.

1a. Inspektor Ochrony Danych (IOD)

Administrator analizuje przesłanki wyznaczenia Inspektora Ochrony Danych zgodnie z art. 37 RODO. Z uwagi na charakter przetwarzania (dane pracowników klientów na potrzeby ewidencji czasu pracy) oraz skalę działalności, w sprawach związanych z ochroną danych osobowych można kontaktować się bezpośrednio z Administratorem pod adresem kontakt@roboczogodziny.pl. Po przekroczeniu progu określonego w art. 37 RODO Administrator powoła formalnego IOD i opublikuje jego dane kontaktowe w tej Polityce.

2. Jakie dane przetwarzamy

  • dane konta: imię, nazwisko, adres e-mail, hasło (w postaci zaszyfrowanej),
  • dane firmy: nazwa, adres, NIP (pobierane z rejestru GUS na podstawie podanego NIP),
  • dane wprowadzane do aplikacji przez Klienta: dane pracowników, godziny pracy, rozliczenia,
  • dane techniczne: adres IP, typ urządzenia, logi systemowe,
  • parametry kampanii reklamowych (UTM), z których nastąpiła rejestracja.

3. Cele i podstawy przetwarzania

  • świadczenie usługi i obsługa konta — art. 6 ust. 1 lit. b RODO (wykonanie umowy),
  • obsługa płatności i wystawianie faktur — art. 6 ust. 1 lit. b i c RODO,
  • wysyłka wiadomości systemowych (weryfikacja e-mail, przypomnienia o końcu okresu próbnego) — art. 6 ust. 1 lit. b i f RODO,
  • analiza skuteczności reklam i bezpieczeństwo Serwisu — art. 6 ust. 1 lit. f RODO (uzasadniony interes).

4. Odbiorcy danych

Dane mogą być powierzane zaufanym podmiotom przetwarzającym wyłącznie w zakresie niezbędnym do świadczenia usługi:

  • PayPro S.A. (Przelewy24) — obsługa płatności online,
  • Resend — wysyłka wiadomości e-mail,
  • dostawcy infrastruktury serwerowej (hosting aplikacji i bazy danych).

5. Okres przechowywania

Dane konta przechowujemy przez czas trwania umowy oraz do 12 miesięcy po jej zakończeniu (możliwość przywrócenia konta). Dane rozliczeniowe i faktury — przez okres wymagany przepisami podatkowymi (5 lat). Dane z nieaktywowanych kont próbnych usuwamy po 6 miesiącach.

6. Prawa użytkownika

Każdej osobie, której dane przetwarzamy, przysługuje prawo do:

  • dostępu do swoich danych oraz otrzymania ich kopii,
  • sprostowania, usunięcia lub ograniczenia przetwarzania danych,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania,
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

Aby skorzystać z tych praw, napisz na adres kontakt@roboczogodziny.pl.

7. Pliki cookies i pamięć przeglądarki

Serwis korzysta z pamięci lokalnej przeglądarki (localStorage) wyłącznie w celu utrzymania sesji zalogowanego użytkownika oraz zapamiętania ustawień. Nie stosujemy cookies marketingowych podmiotów trzecich.

8. Bezpieczeństwo

Transmisja danych jest szyfrowana (SSL/TLS 1.3), hasła przechowywane są wyłącznie w postaci kryptograficznych skrótów (bcrypt z indywidualną solą), wrażliwe pola w bazie (m.in. numery telefonów) są dodatkowo szyfrowane algorytmem AES-256. Dane poszczególnych firm są od siebie logicznie odizolowane (multi-tenancy z ContextVar). Stosujemy nagłówki bezpieczeństwa (HSTS, X-Frame-Options, Content-Security-Policy), ochronę przed atakami brute-force (rate limiting), uwierzytelnianie dwuskładnikowe TOTP (Google Authenticator) dla administratorów firm, audyt logowań (login history) oraz pełny dziennik audytowy operacji wrażliwych.

9. Eksport i usunięcie danych (RODO art. 17 i 20)

Każdy zalogowany użytkownik może w dowolnym momencie pobrać kopię swoich danych w formacie JSON w sekcji Bezpieczeństwo swojego konta. Administrator firmy może pobrać pełny eksport danych całej firmy. Usunięcie konta odbywa się przez anonimizację — dane czasu pracy pozostają zachowane przez okres wymagany przepisami prawa pracy (50 lat archiwizacji akt osobowych), jednak wszystkie dane identyfikujące osobę są nieodwracalnie usunięte.

10. Zgłaszanie naruszeń ochrony danych

Jeżeli zauważysz incydent bezpieczeństwa, podejrzewasz wyciek danych lub nieautoryzowany dostęp do swojego konta, niezwłocznie zgłoś to przez formularz na stronie /zgloszenie-naruszenia lub mailowo na kontakt@roboczogodziny.pl. Administrator zobowiązany jest powiadomić Prezesa UODO w ciągu 72 godzin od stwierdzenia naruszenia (art. 33 RODO) oraz osoby, których dane dotyczą, gdy ryzyko jest wysokie (art. 34 RODO).

11. KSeF (Krajowy System e-Faktur)

Od 1 lutego 2026 r. faktury sprzedażowe wystawiane przez Administratora będą przesyłane do Krajowego Systemu e-Faktur (KSeF) zgodnie z ustawą o VAT. Dane faktury (zawierające NIP nabywcy i kwoty rozliczeniowe) przekazywane są do Ministerstwa Finansów na podstawie art. 6 ust. 1 lit. c RODO (obowiązek prawny).

© 2026 FeGrro Dominik Grzenia · NIP: 5892037971
R-G

Zainstaluj R-G Godziny

Dodaj na pulpit dla szybkiego dostępu