M
MiodOpis

DOKUMENT

Polityka prywatności

Jakie dane zbieramy, po co i jakie prawa Ci przysługują.

Ostatnia aktualizacja: 19 sierpnia 2026

Dokument roboczy. To szkic przygotowany na czas testów aplikacji, w którym dostęp jest bezpłatny. Przed startem sprzedaży wymaga końcowej weryfikacji prawnej.

01Administrator danych

Administratorem danych osobowych jest Mateusz Łysko, ul. Białowieska 63a/3, 54-234 Wrocław - osoba fizyczna prowadząca serwis MiodOpis, dostępny pod adresem miodopis.pl.

Nie wyznaczyliśmy inspektora ochrony danych, ponieważ nie zachodzi żaden z przypadków wskazanych w art. 37 ust. 1 RODO. Wszystkie sprawy prowadzi administrator osobiście.

Kontakt w sprawach danych osobowych: miodopis@gmail.com. Na ten sam adres można kierować żądania opisane w punkcie 07.

02Jakie dane przetwarzamy

  • dane konta: adres e-mail, skrót hasła przechowywany przez dostawcę uwierzytelniania oraz data akceptacji regulaminu
  • dane pasieki wprowadzane przez Użytkownika: ule, stanowiska (w tym współrzędne geograficzne), przeglądy, zabiegi, zbiory, magazyn
  • dane klientów i zamówień wprowadzone przez Użytkownika w module sprzedaży - opisane osobno w punkcie 08
  • dane o dostępie: rodzaj dostępu, data jego zakończenia, data ostatniej wizyty w panelu oraz historia zmian dostępu
  • dane o płatnościach: identyfikator sesji i płatności w Stripe, kwota, waluta, liczba opłaconych miesięcy, adres e-mail podany przy płatności i jej data
  • dowód zawarcia umowy płatnej: zaakceptowana wersja regulaminu, treść i status zgody w Stripe oraz żądanie rozpoczęcia usługi przed upływem terminu odstąpienia
  • dane techniczne: adres IP, informacje o przeglądarce, logi serwera i dostawcy hostingu
  • zgoda na przypomnienia e-mail wraz z datą jej udzielenia i datą wycofania oraz rejestr wysyłek: czego dotyczyło przypomnienie, jakiego terminu i czy dostawca poczty przyjął wiadomość do wysłania

Serwis nie przechowuje numerów kart płatniczych ani danych uwierzytelniających BLIK. Dane te Użytkownik podaje bezpośrednio operatorowi płatności i nie przechodzą one przez naszą aplikację.

03Cele i podstawy prawne

  • świadczenie usługi i prowadzenie konta - art. 6 ust. 1 lit. b RODO (wykonanie umowy)
  • rozliczenie płatności i przyznanie okresu dostępu - art. 6 ust. 1 lit. b RODO
  • obowiązki rachunkowe i podatkowe związane z otrzymanymi płatnościami - art. 6 ust. 1 lit. c RODO
  • udokumentowanie zawarcia umowy, żądania rozpoczęcia usługi i wykonania obowiązków wobec konsumenta - art. 6 ust. 1 lit. b i c RODO
  • obsługa zgłoszeń i reklamacji - art. 6 ust. 1 lit. b oraz lit. f RODO
  • przypomnienia e-mail o terminach urzędowych - art. 6 ust. 1 lit. a RODO (zgoda), wyłącznie po jej udzieleniu w panelu
  • bezpieczeństwo serwisu i zapobieganie nadużyciom - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
  • ustalenie, dochodzenie lub obrona roszczeń - art. 6 ust. 1 lit. f RODO

Nie profilujemy Użytkowników i nie podejmujemy wobec nich decyzji w sposób zautomatyzowany.

04Odbiorcy danych

Serwis korzysta z dostawców wymienionych niżej. Przy każdym podajemy podmiot, z którym wiąże nas umowa, kraj jego siedziby oraz to, co dostawca dostaje.

  • Supabase (Supabase, Inc., Stany Zjednoczone; dane przechowywane w Irlandii, w regionie AWS eu-west-1) - baza danych pasieki, konta i hasła użytkowników oraz zdjęcia z przeglądów.
  • Vercel (Vercel, Inc., Stany Zjednoczone; dane przechowywane w Niemczech, w regionie fra1 we Frankfurcie nad Menem) - hosting aplikacji, logi dostępowe oraz zbiorcza statystyka odwiedzin stron publicznych.
  • Stripe (Stripe Payments Europe, Limited, Irlandia) - obsługa płatności za dostęp: adres e-mail, kwota i opis zakupu, a także dane karty i BLIK podawane bezpośrednio operatorowi. Dostawca decyduje o celach przetwarzania samodzielnie, więc wobec tych danych jest odrębnym administratorem i stosuje własną politykę prywatności.
  • Resend (Resend, Inc., Stany Zjednoczone) - wysyłka wiadomości do Użytkownika: potwierdzenie rejestracji, odzyskiwanie hasła i zmiana adresu e-mail, a przy włączonych przypomnieniach także wiadomości o zbliżających się terminach urzędowych.
  • MET Norway (The Norwegian Meteorological Institute, Norwegia; dane przechowywane w Norwegii, we własnym centrum danych w Oslo) - prognoza pogody dla współrzędnych stanowiska, pobierana przez nasz serwer. Dostawca decyduje o celach przetwarzania samodzielnie, więc wobec tych danych jest odrębnym administratorem i stosuje własną politykę prywatności.
  • OpenStreetMap (OpenStreetMap Foundation, Wielka Brytania) - kafelki mapy pokazywanej przy stanowiskach oraz wyszukiwanie miejscowości; kafelki pobiera przeglądarka, a zapytanie wyszukiwarki przekazuje nasz serwer. Dostawca decyduje o celach przetwarzania samodzielnie, więc wobec tych danych jest odrębnym administratorem i stosuje własną politykę prywatności.

Część z tych połączeń nawiązuje bezpośrednio przeglądarka Użytkownika, a nie nasz serwer. Dotyczy to kafelków mapy i formularza płatności. Przy takim połączeniu dostawca widzi adres IP Użytkownika i nie mamy na to wpływu innego niż rezygnacja z danej funkcji. Prognozę pogody i wyniki wyszukiwarki miejscowości pobiera natomiast nasz serwer, więc dostawcy tych funkcji nie otrzymują adresu IP Użytkownika.

Dane mogą zostać udostępnione organom publicznym, jeżeli obowiązek taki wynika z przepisów prawa. Poza tym nie sprzedajemy danych ani nie udostępniamy ich w celach marketingowych.

05Przekazywanie danych poza EOG

Dane pasieki są przechowywane w Irlandii, w regionie eu-west-1 dostawcy bazy danych. Aplikacja, która je przetwarza, działa w Niemczech, w regionie fra1 we Frankfurcie nad Menem. Oba te miejsca leżą w Europejskim Obszarze Gospodarczym, więc samo przechowywanie i przetwarzanie danych odbywa się na jego terenie.

Mimo to przekazanie poza EOG występuje, ponieważ część dostawców ma siedzibę w państwie trzecim i stamtąd sprawuje kontrolę nad swoją infrastrukturą. Dotyczy to następujących dostawców:

  • Supabase - dane trafiają do państwa trzeciego: Stany Zjednoczone. Podstawa przekazania: standardowe klauzule umowne Komisji Europejskiej, zawarte w umowie powierzenia Supabase.
  • Vercel - dane trafiają do państwa trzeciego: Stany Zjednoczone. Podstawa przekazania: standardowe klauzule umowne Komisji Europejskiej, zawarte w umowie powierzenia Vercel.
  • Stripe - dane trafiają do państwa trzeciego: Stany Zjednoczone. Podstawa przekazania: standardowe klauzule umowne w ramach grupy Stripe, dla przekazań do Stripe, Inc. w Stanach Zjednoczonych.
  • Resend - dane trafiają do państwa trzeciego: Stany Zjednoczone. Podstawa przekazania: standardowe klauzule umowne Komisji Europejskiej, zawarte w umowie powierzenia Resend.
  • OpenStreetMap - dane trafiają do państwa trzeciego: Wielka Brytania. Podstawa przekazania: decyzja wykonawcza Komisji Europejskiej z 19 grudnia 2025 r. o odpowiednim stopniu ochrony danych w Wielkiej Brytanii.

Standardowe klauzule umowne to wzór umowy przyjęty przez Komisję Europejską, który zobowiązuje odbiorcę spoza EOG do ochrony danych na poziomie wymaganym w Unii. Decyzja o odpowiednim stopniu ochrony to z kolei stwierdzenie przez Komisję, że dane państwo zapewnia ochronę porównywalną z unijną, i wtedy dodatkowa umowa nie jest potrzebna.

06Okres przechowywania

Każdą kategorię danych przechowujemy tak długo, jak wskazano niżej.

  • Dane konta i dane pasieki - przez czas trwania umowy, także po wygaśnięciu okresu dostępu, gdy konto działa w trybie tylko do odczytu. Podstawa: art. 6 ust. 1 lit. b RODO - dane są potrzebne, żeby usługa działała. Tryb tylko do odczytu nie jest ograniczony w czasie, więc dane trwają tak długo, jak konto. Usunięcie konta jest jedyną drogą do ich skasowania.
  • Dane konta po żądaniu usunięcia - 30 dni od zgłoszenia żądania, po czym trwałe usunięcie. Podstawa: okres na wycofanie żądania i odzyskanie konta; po jego upływie odtworzenie danych nie jest możliwe.
  • Dane klientów wprowadzone przez Użytkownika - do usunięcia przez Użytkownika, a najpóźniej razem z jego kontem. Podstawa: art. 28 ust. 3 lit. g RODO - po zakończeniu świadczenia usługi dane powierzone usuwamy. Wobec tych danych administratorem jest Użytkownik, a my podmiotem przetwarzającym.
  • Dane o otrzymanych płatnościach i dowód zawarcia umowy - 5 lat liczonych od końca roku kalendarzowego, w którym upłynął termin płatności podatku. Podstawa: art. 86 § 1 w zw. z art. 70 § 1 Ordynacji podatkowej oraz art. 6 ust. 1 lit. c RODO. Po usunięciu konta odłączamy identyfikator Użytkownika, ale sam rekord transakcji zostaje. Bez niego nie dałoby się rozliczyć podatku ani wykazać, jaką wersję regulaminu klient zaakceptował.
  • Korespondencja w sprawie reklamacji i odstąpień - do upływu terminu przedawnienia roszczeń z umowy, co do zasady 6 lat. Podstawa: art. 118 Kodeksu cywilnego oraz art. 6 ust. 1 lit. f RODO.
  • Rejestr wysłanych przypomnień o terminach - 90 dni od utworzenia wpisu. Podstawa: art. 6 ust. 1 lit. a RODO - zgoda na przypomnienia; wpis jest dowodem przekazania wiadomości dostawcy i podstawą ponowienia po nieudanej próbie. Wpis mówi, czego dotyczyło przypomnienie, jakiego terminu i czy dostawca poczty przyjął wiadomość do wysłania. Nie mówi, czy dotarła do skrzynki - powiadomień zwrotnych od dostawcy nie odbieramy. Nie ma w nim treści wiadomości ani Twojego adresu e-mail: adres pobierany jest z konta dopiero w chwili wysyłki i nigdzie nie jest kopiowany. Rejestr widzisz w panelu.
  • Logi dostępowe hostingu (Vercel) - 1 godzina. Podstawa: okres wynikający z planu usługi u dostawcy hostingu.
  • Logi bazy danych i uwierzytelniania (Supabase) - 1 dzień. Podstawa: okres wynikający z planu usługi u dostawcy bazy danych.
  • Logi dostawcy prognozy pogody (MET Norway) - 90 dni, po stronie dostawcy. Podstawa: polityka prywatności MET Norway. Mogą zawierać współrzędne stanowiska. Nie mamy do nich dostępu ani wpływu na ten okres.

Po zgłoszeniu żądania usunięcia konta dane pozostają zablokowane przez 30 dni. W tym czasie żądanie można wycofać i odzyskać konto w całości. Po upływie 30 dni dane pasieki usuwane są trwale i nie da się ich odtworzyć. Zasady rozwiązania umowy opisuje Regulamin.

Rekord płatności pozostający po usunięciu konta zawiera sam zapis transakcji wraz z adresem e-mail użytym przy płatności. Nie ma w nim żadnych danych pasieki.

Okresy przechowywania logów u dostawców wynikają z wykupionego u nich planu usługi, a nie z naszej decyzji, i nie mamy możliwości ich skrócenia ani wydłużenia.

07Twoje prawa

  • dostęp do danych i otrzymanie ich kopii
  • sprostowanie i usunięcie danych
  • ograniczenie przetwarzania oraz sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie
  • przenoszenie danych
  • wycofanie zgody na przypomnienia e-mail w każdej chwili, bez podawania powodu
  • skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa)

Żądania realizujemy po zgłoszeniu na adres kontaktowy podany w punkcie 01, bez zbędnej zwłoki i nie później niż w terminie miesiąca od otrzymania żądania. Żądanie wysłane z adresu e-mail przypisanego do konta traktujemy jako potwierdzenie tożsamości.

Przypomnienia o terminach urzędowych są dobrowolne i domyślnie wyłączone. Włącza się je i wyłącza samodzielnie w panelu, w sekcji Obowiązki. Wycofanie zgody działa od razu i nie wpływa na nic poza tymi wiadomościami - terminy widać w panelu niezależnie od tego ustawienia. Wiadomości nie zawierają danych pasieki, a my nie sprawdzamy, czy zostały otwarte, i nie liczymy kliknięć.

08Dane klientów wprowadzone przez Użytkownika

Dane klientów wprowadzone w module sprzedaży pozostają pod kontrolą Użytkownika. Wobec tych danych to Użytkownik jest administratorem i on odpowiada za podstawę prawną ich przetwarzania oraz za poinformowanie swoich klientów. Usługodawca występuje wobec nich wyłącznie jako podmiot przetwarzający i korzysta z nich tylko po to, żeby usługa działała.

Warunki tego powierzenia określa Umowa powierzenia przetwarzania danych, wymagana przez art. 28 RODO. Użytkownik akceptuje ją razem z regulaminem przy zakładaniu konta, a jej treść jest w każdej chwili dostępna pod tym adresem.

Umowa opisuje między innymi zakres i cel powierzenia, listę dalszych podmiotów przetwarzających, tryb zgłaszania naruszeń oraz zasady usuwania danych po zakończeniu korzystania z serwisu.

09Cookies i pamięć przeglądarki

Serwis wykorzystuje pliki cookies oraz pamięć przeglądarki wyłącznie w celu utrzymania sesji zalogowanego Użytkownika i zapamiętania jego wyborów w panelu. Są to pliki niezbędne do działania usługi, więc ich stosowanie nie wymaga zgody.

Do liczenia odwiedzin stron publicznych (bez panelu) używamy Vercel Web Analytics. Narzędzie to nie zapisuje w przeglądarce cookies ani żadnych innych danych i nie tworzy trwałego identyfikatora odwiedzającego, dlatego nie wymaga zgody. Zbieramy z niego wyłącznie zbiorcze liczby, na przykład ile razy otwarto stronę główną. Adresy w panelu nie są do niego wysyłane.

Nie stosujemy cookies marketingowych, profilowania ani śledzenia między serwisami. Jeżeli to się zmieni, poinformujemy o tym przed wprowadzeniem zmiany i - tam, gdzie przepisy tego wymagają - poprosimy o zgodę.

10Bezpieczeństwo

Dostęp do danych chroniony jest logowaniem oraz regułami bezpieczeństwa na poziomie bazy danych (Row Level Security), które izolują dane każdego konta. Połączenie z serwisem jest szyfrowane (HTTPS), a hasła przechowywane wyłącznie w postaci skrótów.

Naruszenie ochrony danych zgłosimy Prezesowi Urzędu Ochrony Danych Osobowych bez zbędnej zwłoki, w miarę możliwości nie później niż w ciągu 72 godzin od jego stwierdzenia, chyba że jest mało prawdopodobne, by powodowało ryzyko naruszenia praw lub wolności osób. Osoby, których dane dotyczą, zawiadomimy bez zbędnej zwłoki, gdy naruszenie może powodować wysokie ryzyko, z uwzględnieniem wyjątków przewidzianych w art. 34 ust. 3 RODO.

11Zmiany polityki

O istotnych zmianach polityki informujemy pocztą elektroniczną na adres przypisany do konta oraz komunikatem w panelu, przed ich wejściem w życie. Aktualna wersja jest zawsze dostępna pod tym adresem, wraz z datą ostatniej aktualizacji.