Polityka prywatności todoly.pl
Dokument wyjaśnia, kto odpowiada za dane wprowadzone do todoly.pl, w jakim celu je przetwarzamy, komu je powierzamy i jak długo przechowujemy. Dotyczy strony todoly.pl, aplikacji w przeglądarce, aplikacji mobilnej oraz interfejsu API.
1.0 Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z todoly.pl jest CMI Kamil Lewandowski, ul. Pawia 9/1, 85-309 Bydgoszcz, NIP 953-251-77-48, REGON 340257158, wpis do CEIDG.
Kontakt w sprawach danych osobowych: privacy@todoly.pl. Nie wyznaczyliśmy inspektora ochrony danych — korespondencję pod tym adresem obsługuje bezpośrednio administrator.
2.0 Jakie dane przetwarzamy
2.1 Dane konta
Adres e-mail, skrót hasła (funkcja jednokierunkowa — hasła nie znamy i nie możemy odtworzyć), nazwa wyświetlana, ustawienia strefy czasowej i preferencje interfejsu, data utworzenia konta i data ostatniego logowania.
2.2 Treści workspace'u
Zadania, projekty, notatki, nawyki, wydarzenia kalendarza, listy zakupów, załączniki oraz profile zarządzane wraz z ich kodami PIN. Treści te wprowadzasz Ty i to Ty decydujesz o ich zakresie.
2.3 Dane techniczne
Adres IP, znacznik czasu i typ operacji w dziennikach serwera, identyfikator sesji API, treść payloadów przyjętych webhookiem. Służą do diagnostyki awarii i wykrywania nadużyć.
2.4 Dane rozliczeniowe
Przy planach płatnych: dane do faktury oraz historia płatności. Danych karty płatniczej nie przetwarzamy ani nie przechowujemy — obsługuje je operator płatności.
2.5 Aplikacja mobilna
Token powiadomień urządzenia oraz kopia zadań przechowywana lokalnie na urządzeniu, żeby aplikacja działała bez połączenia. Kopia lokalna znika po wylogowaniu i po odinstalowaniu aplikacji.
3.0 Cele i podstawy prawne
Przetwarzamy dane wyłącznie w celach wymienionych poniżej.
4.0 Jak długo przechowujemy dane
5.0 Odbiorcy i podmioty przetwarzające
Dane powierzamy wyłącznie dostawcom niezbędnym do działania usługi. Każdy z nich działa na podstawie umowy powierzenia i wyłącznie na nasze udokumentowane polecenie.
Aktualny wykaz podmiotów przetwarzających, wraz z nazwami i lokalizacją, udostępniamy na żądanie pod adresem privacy@todoly.pl oraz jako załącznik do umowy powierzenia.
Dane mogą zostać udostępnione organom publicznym wyłącznie wtedy, gdy wynika to z przepisów prawa i na podstawie prawidłowego żądania.
6.0 Przekazywanie poza Europejski Obszar Gospodarczy
Dane przechowujemy i przetwarzamy w centrach danych na terenie Unii Europejskiej. Nie przekazujemy ich do państw trzecich.
Gdyby przekazanie stało się konieczne, poinformujemy o tym z wyprzedzeniem i zapewnimy podstawę wymaganą rozdziałem V RODO, w szczególności standardowe klauzule umowne.
7.0 Twoje prawa
W związku z przetwarzaniem danych przysługują Ci następujące prawa:
Żądania kierujesz na privacy@todoly.pl. Realizujemy je bez zbędnej zwłoki, najpóźniej w ciągu miesiąca; w sprawach złożonych termin może zostać przedłużony o kolejne dwa miesiące, o czym poinformujemy.
8.0 Profile zarządzane i dane domowników
Profile zarządzane nie mają własnych kont ani adresów e-mail. Administrator workspace'u decyduje o ich utworzeniu i o treściach, które się w nich pojawiają, i to on odpowiada za podstawę przetwarzania danych tych osób.
Kod PIN rozdziela widoki między domownikami i nie jest zabezpieczeniem kryptograficznym. Nie należy powierzać profilom zarządzanym danych szczególnych kategorii ani danych objętych tajemnicą zawodową.
9.0 Dobrowolność podania danych
Podanie adresu e-mail jest warunkiem założenia konta — bez niego nie możemy świadczyć usługi. Pozostałe dane podajesz dobrowolnie, a ich brak wpływa wyłącznie na dostępność poszczególnych funkcji.
10.0 Zmiany polityki
O zmianach informujemy pocztą elektroniczną oraz komunikatem w panelu, co najmniej 14 dni przed ich wejściem w życie. Każda wersja dokumentu ma datę i numer rewizji widoczne na tej stronie, a zestawienie zmian trafia do changelogu.