Polityka prywatności
Ostatnia aktualizacja: 3 sierpnia 2026 · wersja 1.0
Niniejsza Polityka opisuje zasady przetwarzania danych osobowych w związku z korzystaniem z systemu Wspólneo zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
1. Administrator i role w przetwarzaniu
Operatorem systemu Wspólneo jest MGTOR sp. z o.o., ul. Bankowa 14-16 lok. 15, 87-100 Toruń, KRS 0001252677, NIP 9562413255, REGON [do uzupełnienia], e-mail: kontakt@pewnawspolnota.pl (dalej „Operator”).
W systemie występują dwie odrębne role w rozumieniu RODO:
- Operator jako administrator — w odniesieniu do danych kont Użytkowników (imię i nazwisko, e-mail, rola, dane logowania, dane techniczne) oraz danych niezbędnych do świadczenia i rozliczenia usługi wobec Klienta.
- Zarządca (Klient) jako administrator — w odniesieniu do danych właścicieli i mieszkańców wspólnot wprowadzanych do systemu (np. dane kontaktowe, dane lokali, salda, odczyty mediów). Operator przetwarza te dane jako podmiot przetwarzający na podstawie odrębnej umowy powierzenia i wyłącznie na udokumentowane polecenie Zarządcy.
Osoby, których dane wprowadził Zarządca, powinny kierować żądania dotyczące swoich danych w pierwszej kolejności do właściwego Zarządcy jako administratora.
2. Zakres przetwarzanych danych
W zależności od roli i sposobu korzystania z systemu przetwarzane mogą być:
- dane identyfikacyjne i kontaktowe (imię i nazwisko, e-mail, telefon),
- dane konta i uwierzytelniania (rola, zaszyfrowane hasło, ustawienia 2FA),
- dane dotyczące lokali i własności (numer lokalu, udział, okresy własności),
- dane rozliczeniowe (naliczenia, wpłaty, salda, odczyty liczników),
- treści wprowadzane przez Użytkowników (ogłoszenia, zgłoszenia, głosy, dokumenty),
- dane techniczne (adres IP, logi zdarzeń, dane sesji).
3. Cele i podstawy prawne
- świadczenie usługi i obsługa konta — art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz lit. f (uzasadniony interes: zapewnienie działania i bezpieczeństwa systemu),
- przetwarzanie danych mieszkańców na polecenie Zarządcy — na podstawie umowy powierzenia; podstawę wobec osób, których dane dotyczą, określa Zarządca (administrator), zwykle art. 6 ust. 1 lit. c i f RODO w związku z ustawą o własności lokali,
- rozliczenia i obowiązki księgowe Operatora — art. 6 ust. 1 lit. c RODO,
- rozpatrywanie reklamacji i dochodzenie roszczeń — art. 6 ust. 1 lit. f RODO.
4. Odbiorcy danych i podmioty przetwarzające
Dane mogą być powierzane zaufanym dostawcom usług IT działającym na zlecenie Operatora, w szczególności:
- Supabase — baza danych, uwierzytelnianie i przechowywanie plików (infrastruktura w regionie UE — Frankfurt),
- Vercel — hosting i udostępnianie aplikacji,
- dostawca usług e-mail (powiadomienia transakcyjne), jeżeli jest wykorzystywany.
Operator zawiera z podmiotami przetwarzającymi wymagane umowy powierzenia i korzysta wyłącznie z dostawców zapewniających odpowiedni poziom ochrony danych.
5. Przekazywanie danych poza EOG
Dane przechowywane są w infrastrukturze zlokalizowanej w Unii Europejskiej. Jeżeli w związku z korzystaniem z narzędzi dostawców doszłoby do przekazania danych poza Europejski Obszar Gospodarczy, odbywa się to na podstawie mechanizmów przewidzianych w RODO (m.in. standardowe klauzule umowne).
6. Okres przechowywania
Dane kont przetwarzane są przez czas korzystania z systemu oraz przez okres wynikający z przepisów (np. rozliczeniowych). Dane powierzone przez Zarządcę przetwarzane są przez czas obowiązywania umowy powierzenia, a po jej zakończeniu są usuwane lub zwracane zgodnie z poleceniem Zarządcy, chyba że przepisy wymagają dłuższego przechowywania.
7. Prawa osób, których dane dotyczą
Przysługuje Pani/Panu prawo do:
- dostępu do danych oraz otrzymania ich kopii,
- sprostowania (poprawienia) danych,
- usunięcia danych lub ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Żądania dotyczące danych powierzonych przez Zarządcę realizowane są za jego pośrednictwem jako administratora.
8. Bezpieczeństwo danych
Operator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym:
- szyfrowanie połączeń (HTTPS) i danych w spoczynku po stronie infrastruktury,
- izolację danych między klientami i wspólnotami na poziomie bazy danych (row-level security) — każdy Użytkownik widzi wyłącznie dane przypisane do swojej roli i wspólnoty,
- weryfikację dwuetapową (2FA) dostępną dla kont,
- kontrolę dostępu, rejestrowanie zdarzeń oraz regularne kopie zapasowe.
9. Pliki cookies i dane techniczne
System wykorzystuje pliki cookies i podobne technologie niezbędne do działania usługi (m.in. utrzymanie sesji logowania i bezpieczeństwo). Bez tych plików korzystanie z systemu nie jest możliwe. System nie służy do marketingu ani profilowania reklamowego.
10. Zautomatyzowane decyzje
Dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji wywołujących skutki prawne, w tym do profilowania w rozumieniu art. 22 RODO.
11. Kontakt
W sprawach dotyczących danych osobowych można kontaktować się z Operatorem pod adresem e-mail: kontakt@pewnawspolnota.pl lub pisemnie na adres siedziby wskazany w punkcie 1.
12. Zmiany Polityki
Polityka może być aktualizowana w związku ze zmianą przepisów lub zakresu usługi. Aktualna wersja jest publikowana w systemie wraz z datą ostatniej aktualizacji.
Niniejszy dokument stanowi wzór przygotowany dla Operatora i przed publikacją powinien zostać zweryfikowany przez radcę prawnego oraz uzgodniony z treścią umowy powierzenia przetwarzania danych.