Przejdź do treści
Nextriv

Polityka prywatności

Wyjaśniamy, jakie dane osobowe przetwarzamy w związku z korzystaniem ze strony nextriv.pl / nextriv.com, na jakiej podstawie, jak długo je przechowujemy i jakie prawa przysługują Ci na mocy RODO. Zasady przetwarzania danych w usłudze Nextriv (nextriv.app) opisują odrębne dokumenty akceptowane przy rejestracji konta, a przetwarzanie w aplikacji mobilnej Nextriv opisuje dodatkowo sekcja 11 poniżej.

Ostatnia aktualizacja:

1. Administrator danych

Administratorem danych osobowych zbieranych za pośrednictwem serwisu jest Thermonext Michał Sendrowski z siedzibą w Konarzycach (ul. Olszowa 8B, 18-400 Konarzyce), NIP 7182165488 (dalej: „Administrator” lub „my”).

W sprawach dotyczących danych osobowych możesz skontaktować się z nami e-mailowo pod adresem [email protected] lub pisemnie na adres siedziby.

2. Jakie dane przetwarzamy i skąd je mamy

Przetwarzamy wyłącznie dane, które przekazujesz nam sam(a) lub które generuje Twoja przeglądarka podczas wizyty w serwisie:

  • Formularz kontaktowy i formularz prezentacji (demo): adres e-mail oraz — jeśli je podasz — imię i nazwisko, nazwa firmy, numer telefonu, branża i treść wiadomości.
  • Newsletter: adres e-mail.
  • Dane techniczne wizyty: adres IP, identyfikatory plików cookies, informacje o przeglądarce i urządzeniu oraz statystyki odwiedzin — w zakresie opisanym w Polityce cookies i wyłącznie zgodnie z udzielonymi zgodami.
  • Dane o interakcjach ze stroną (ruch kursora, kliknięcia, przewijanie) zbierane przez narzędzie Microsoft Clarity — wyłącznie po wyrażeniu zgody na cookies analityczne.

3. Cele i podstawy prawne przetwarzania

Dane przetwarzamy w następujących celach i na następujących podstawach:

  • Obsługa zapytań z formularza kontaktowego i formularza demo — podjęcie działań na Twoje żądanie przed ewentualnym zawarciem umowy (art. 6 ust. 1 lit. b RODO), a w zakresie zapytań niezwiązanych z umową — nasz prawnie uzasadniony interes polegający na prowadzeniu korespondencji (art. 6 ust. 1 lit. f RODO).
  • Wysyłka newslettera — Twoja dobrowolna zgoda (art. 6 ust. 1 lit. a RODO), którą możesz wycofać w każdej chwili.
  • Analityka i statystyki odwiedzin oraz ewentualne działania marketingowe — Twoja zgoda wyrażona w banerze cookies (art. 6 ust. 1 lit. a RODO w związku z art. 399 ustawy z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej).
  • Zapewnienie bezpieczeństwa serwisu (m.in. ochrona formularzy przed botami) — nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
  • Ustalenie, dochodzenie lub obrona przed roszczeniami — nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).

4. Odbiorcy danych

Danych nie sprzedajemy. Przekazujemy je wyłącznie zaufanym dostawcom usług, którzy przetwarzają je na nasze zlecenie (podmioty przetwarzające) lub jako odrębni administratorzy w zakresie własnych usług:

  • Cloudflare, Inc. (USA) — hosting i dystrybucja serwisu (CDN), obsługa formularzy oraz ochrona przed botami i nadużyciami; podmiot przetwarzający.
  • Resend (USA) — wysyłka wiadomości e-mail (odpowiedzi systemowe, newsletter); podmiot przetwarzający.
  • Google Ireland Limited (Irlandia) — narzędzia analityczne (Google Analytics 4, Google Tag Manager — statystyki odwiedzin) działające wyłącznie po wyrażeniu zgody, z poszanowaniem ustawień Consent Mode v2; podmiot przetwarzający.
  • Microsoft Ireland Operations Ltd (Irlandia) — (a) poczta i narzędzia biurowe wykorzystywane do obsługi korespondencji oraz (b) narzędzie Microsoft Clarity służące do analizy sposobu korzystania z serwisu (anonimizowane mapy cieplne i nagrania sesji), działające wyłącznie po wyrażeniu zgody na cookies analityczne; podmiot przetwarzający.
  • SMSAPI sp. z o.o. (Polska) — bramka SMS wykorzystywana, gdy poprosisz o kontakt telefoniczny/SMS w odpowiedzi na zapytanie z formularza; podmiot przetwarzający. Powiadomienia SMS w aplikacji Nextriv objęte są odrębną dokumentacją aplikacji.
  • Podmioty wspierające naszą działalność na podstawie przepisów lub umów: np. obsługa księgowa i prawna (zależnie od usługi — podmioty przetwarzające lub odrębni administratorzy), a także organy publiczne, gdy obowiązek udostępnienia wynika z prawa.

5. Przekazywanie danych poza EOG

Część naszych dostawców (m.in. Cloudflare, Google, Microsoft, Resend) ma siedziby lub centra danych poza Europejskim Obszarem Gospodarczym, w szczególności w USA. W takich przypadkach przekazanie danych odbywa się na podstawie zatwierdzonych mechanizmów RODO: decyzji o adekwatności (w tym ram ochrony danych UE–USA dla certyfikowanych dostawców) lub standardowych klauzul umownych (SCC) wraz z dodatkowymi zabezpieczeniami.

Więcej informacji o tych mechanizmach znajdziesz na stronie programu EU–US Data Privacy Framework (www.dataprivacyframework.gov) oraz na stronie Komisji Europejskiej poświęconej standardowym klauzulom umownym (commission.europa.eu). Informacje o zabezpieczeniach stosowanych przez konkretnego dostawcę możesz uzyskać, kontaktując się z nami pod adresem wskazanym w sekcji 1.

6. Jak długo przechowujemy dane

Okres przechowywania zależy od celu przetwarzania:

  • Korespondencja z formularzy — przez czas obsługi sprawy, a następnie przez okres przedawnienia ewentualnych roszczeń związanych z prowadzoną korespondencją (co do zasady 3 lata, liczone od końca roku kalendarzowego — art. 118 Kodeksu cywilnego).
  • Newsletter — do momentu wycofania zgody (wypisania się); po rezygnacji możemy zachować ograniczone dane potwierdzające fakt udzielenia i wycofania zgody (rozliczalność).
  • Dane analityczne — zgodnie z okresami opisanymi w Polityce cookies i konfiguracją narzędzi analitycznych.
  • Dane przetwarzane na podstawie zgody — najpóźniej do momentu jej wycofania.

7. Twoje prawa

Na mocy RODO przysługują Ci następujące prawa. Na związane z nimi żądania odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca od ich otrzymania (art. 12 ust. 3 RODO); w sprawach szczególnie złożonych termin ten może zostać przedłużony o kolejne dwa miesiące, o czym Cię poinformujemy.

  • prawo dostępu do danych oraz otrzymania ich kopii (art. 15),
  • prawo do sprostowania danych (art. 16),
  • prawo do usunięcia danych (art. 17),
  • prawo do ograniczenia przetwarzania (art. 18),
  • prawo do przenoszenia danych przetwarzanych na podstawie zgody lub umowy (art. 20),
  • prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21); sprzeciw wobec przetwarzania na potrzeby marketingu bezpośredniego jest zawsze skuteczny (art. 21 ust. 2),
  • prawo do wycofania zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania sprzed wycofania.

8. Skarga do organu nadzorczego

Jeśli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl, lub do organu nadzorczego państwa UE/EOG Twojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia. Zachęcamy jednak, by najpierw skontaktować się z nami — większość spraw wyjaśniamy bezpośrednio.

9. Dobrowolność podania danych i zautomatyzowane decyzje

Podanie danych jest dobrowolne, ale niezbędne do realizacji danego celu: bez adresu e-mail nie odpowiemy na wiadomość z formularza ani nie wyślemy newslettera.

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.

10. Zmiany polityki prywatności

Polityka może być aktualizowana, np. przy zmianie dostawców lub przepisów. Aktualna wersja wraz z datą ostatniej aktualizacji jest zawsze dostępna na tej stronie. Istotne zmiany zakomunikujemy w widoczny sposób w serwisie.

11. Aplikacje mobilne Nextriv

Niniejsza sekcja dotyczy aplikacji mobilnych Nextriv (Android i iOS), służących do korzystania z usługi nextriv.app. Administratorem danych jest podmiot wskazany w sekcji 1; w zakresie danych organizacji korzystającej z usługi (np. odczytów czujników, danych członków zespołu wprowadzonych przez organizację) działamy jako podmiot przetwarzający na zlecenie tej organizacji — na zasadach opisanych w Umowie powierzenia przetwarzania danych (DPA). W aplikacjach przetwarzamy:

  • Dane konta i logowania: adres e-mail, imię i nazwisko, rola w organizacji oraz tokeny sesji — przechowywane wyłącznie w bezpiecznym magazynie systemowym urządzenia; cel: świadczenie usługi (art. 6 ust. 1 lit. b RODO).
  • Zdjęcie profilowe (awatar) — wyłącznie jeśli sam(a) je dodasz; możesz je usunąć w każdej chwili w ustawieniach.
  • Token powiadomień push — techniczny identyfikator urządzenia służący wyłącznie do dostarczania powiadomień, o które prosi Twoja organizacja (np. alarmy czujników); usuwany przy wylogowaniu. Dostawca doręczenia: Firebase Cloud Messaging (Google Ireland Ltd), a w wersji iOS dodatkowo Apple Push Notification service (Apple Distribution International Ltd).
  • Dane diagnostyczne o awariach aplikacji: model urządzenia, wersja systemu i aplikacji oraz techniczny ślad błędu — przetwarzane przez Sentry (Functional Software, Inc.) na serwerach w Unii Europejskiej w celu utrzymania stabilności aplikacji (art. 6 ust. 1 lit. f RODO); adresy URL i nagłówki są maskowane przed wysyłką.
  • Dane pomiarowe i konfiguracyjne czujników Twojej organizacji — w ramach świadczenia usługi monitoringu.

12. Aplikacje mobilne — czego nie robimy i usuwanie konta

Aplikacje nie zbierają lokalizacji telefonu użytkownika i nie żądają systemowych uprawnień lokalizacyjnych; nie zawierają reklam ani SDK reklamowych, nie profilują użytkowników i nie sprzedają danych. Funkcja Śledzenie może wyświetlać przybliżone pozycje trackerów IoT Twojej organizacji, wyznaczane na podstawie stacji sieci komórkowej (typowa dokładność ok. 1 km, maksymalnie do 5 km) — dane te dotyczą urządzeń organizacji, są pobierane z naszych serwerów wyłącznie dla uprawnionych użytkowników i nie są trwale zapisywane na telefonie (znikają po opuszczeniu widoku, zablokowaniu aplikacji lub utracie dostępu). Uprawnienia systemowe (NFC, Bluetooth) służą wyłącznie konfiguracji czujników Twojej organizacji i nie są wykorzystywane do śledzenia ani ustalania lokalizacji telefonu.

Konto możesz usunąć bezpośrednio w aplikacji (Ustawienia → Konto → Usuń konto) lub kierując żądanie na adres wskazany w sekcji 1. Usunięcie konta oznacza trwałe usunięcie powiązanych z nim danych osobowych, z zastrzeżeniem danych, których dłuższego przechowywania wymagają przepisy (np. rozliczeniowych). Pozostałe prawa opisane w sekcji 7 stosują się w pełni również do aplikacji mobilnych.