todoly.pl Zaloguj się Załóż workspace
Ostatnia zmiana: 2026-08-07

Polityka prywatności todoly.pl

Dokument wyjaśnia, kto odpowiada za dane wprowadzone do todoly.pl, w jakim celu je przetwarzamy, komu je powierzamy i jak długo przechowujemy. Dotyczy strony todoly.pl, aplikacji w przeglądarce, aplikacji mobilnej oraz interfejsu API.

obowiązuje od 2026-08-07 rev. 1 RODO art. 13

1.0 Administrator danych

Administratorem danych osobowych przetwarzanych w związku z korzystaniem z todoly.pl jest CMI Kamil Lewandowski, ul. Pawia 9/1, 85-309 Bydgoszcz, NIP 953-251-77-48, REGON 340257158, wpis do CEIDG.

Kontakt w sprawach danych osobowych: privacy@todoly.pl. Nie wyznaczyliśmy inspektora ochrony danych — korespondencję pod tym adresem obsługuje bezpośrednio administrator.

zakres Dla treści, które wprowadzasz do własnego workspace'u, administratorem jesteś Ty. My występujemy wtedy jako podmiot przetwarzający — zasady opisuje umowa powierzenia.

2.0 Jakie dane przetwarzamy

2.1 Dane konta

Adres e-mail, skrót hasła (funkcja jednokierunkowa — hasła nie znamy i nie możemy odtworzyć), nazwa wyświetlana, ustawienia strefy czasowej i preferencje interfejsu, data utworzenia konta i data ostatniego logowania.

2.2 Treści workspace'u

Zadania, projekty, notatki, nawyki, wydarzenia kalendarza, listy zakupów, załączniki oraz profile zarządzane wraz z ich kodami PIN. Treści te wprowadzasz Ty i to Ty decydujesz o ich zakresie.

2.3 Dane techniczne

Adres IP, znacznik czasu i typ operacji w dziennikach serwera, identyfikator sesji API, treść payloadów przyjętych webhookiem. Służą do diagnostyki awarii i wykrywania nadużyć.

2.4 Dane rozliczeniowe

Przy planach płatnych: dane do faktury oraz historia płatności. Danych karty płatniczej nie przetwarzamy ani nie przechowujemy — obsługuje je operator płatności.

2.5 Aplikacja mobilna

Token powiadomień urządzenia oraz kopia zadań przechowywana lokalnie na urządzeniu, żeby aplikacja działała bez połączenia. Kopia lokalna znika po wylogowaniu i po odinstalowaniu aplikacji.

3.0 Cele i podstawy prawne

Przetwarzamy dane wyłącznie w celach wymienionych poniżej.

Świadczenie usługi — art. 6 ust. 1 lit. b RODO (wykonanie umowy): prowadzenie konta, synchronizacja danych między urządzeniami, wysyłka kodów logowania i powiadomień o zadaniach. Rozliczenia i księgowość — art. 6 ust. 1 lit. c RODO (obowiązek prawny): wystawianie i przechowywanie faktur. Bezpieczeństwo i diagnostyka — art. 6 ust. 1 lit. f RODO (uzasadniony interes): wykrywanie nadużyć, limity zapytań, analiza awarii na podstawie dzienników. Raport tygodniowy i wiadomości o nowościach — art. 6 ust. 1 lit. a RODO (zgoda): wysyłamy je tylko po włączeniu w ustawieniach, a każdy list zawiera odnośnik do rezygnacji.
bez profilowania Nie podejmujemy decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne. Nie sprzedajemy danych ani nie udostępniamy ich do celów marketingowych podmiotom trzecim.

4.0 Jak długo przechowujemy dane

Dane konta i treści workspace’u — przez czas posiadania konta. Po jego usunięciu trwale usuwamy je w ciągu 30 dni. Kopie zapasowe — wykonywane co godzinę, wygasają po 14 dniach. Usunięte treści znikają z kopii najpóźniej po tym okresie. Payloady przyjęte webhookiem — 30 dni, wyłącznie w celach diagnostycznych. Dzienniki serwera — 90 dni. Faktury i dokumenty księgowe — 5 lat licząc od końca roku podatkowego, zgodnie z przepisami podatkowymi.

5.0 Odbiorcy i podmioty przetwarzające

Dane powierzamy wyłącznie dostawcom niezbędnym do działania usługi. Każdy z nich działa na podstawie umowy powierzenia i wyłącznie na nasze udokumentowane polecenie.

Dostawca infrastruktury serwerowej — utrzymanie serwerów i bazy danych, centra danych na terenie Unii Europejskiej. Dostawca poczty transakcyjnej — wysyłka kodów logowania, potwierdzeń i powiadomień. Operator płatności — obsługa płatności za plany płatne i wystawianie faktur. Dostawca powiadomień push — dostarczanie powiadomień do aplikacji mobilnej.

Aktualny wykaz podmiotów przetwarzających, wraz z nazwami i lokalizacją, udostępniamy na żądanie pod adresem privacy@todoly.pl oraz jako załącznik do umowy powierzenia.

Dane mogą zostać udostępnione organom publicznym wyłącznie wtedy, gdy wynika to z przepisów prawa i na podstawie prawidłowego żądania.

6.0 Przekazywanie poza Europejski Obszar Gospodarczy

Dane przechowujemy i przetwarzamy w centrach danych na terenie Unii Europejskiej. Nie przekazujemy ich do państw trzecich.

Gdyby przekazanie stało się konieczne, poinformujemy o tym z wyprzedzeniem i zapewnimy podstawę wymaganą rozdziałem V RODO, w szczególności standardowe klauzule umowne.

7.0 Twoje prawa

W związku z przetwarzaniem danych przysługują Ci następujące prawa:

dostęp do danych i uzyskanie ich kopii, sprostowanie danych nieprawidłowych i uzupełnienie niekompletnych, usunięcie danych („prawo do bycia zapomnianym"), ograniczenie przetwarzania, przeniesienie danych — pełny eksport workspace’u w formatach JSON i CSV pobierzesz samodzielnie z ustawień konta, w każdej chwili, sprzeciw wobec przetwarzania opartego na uzasadnionym interesie, cofnięcie zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia.

Żądania kierujesz na privacy@todoly.pl. Realizujemy je bez zbędnej zwłoki, najpóźniej w ciągu miesiąca; w sprawach złożonych termin może zostać przedłużony o kolejne dwa miesiące, o czym poinformujemy.

skarga Przysługuje Ci również skarga do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

8.0 Profile zarządzane i dane domowników

Profile zarządzane nie mają własnych kont ani adresów e-mail. Administrator workspace'u decyduje o ich utworzeniu i o treściach, które się w nich pojawiają, i to on odpowiada za podstawę przetwarzania danych tych osób.

Kod PIN rozdziela widoki między domownikami i nie jest zabezpieczeniem kryptograficznym. Nie należy powierzać profilom zarządzanym danych szczególnych kategorii ani danych objętych tajemnicą zawodową.

9.0 Dobrowolność podania danych

Podanie adresu e-mail jest warunkiem założenia konta — bez niego nie możemy świadczyć usługi. Pozostałe dane podajesz dobrowolnie, a ich brak wpływa wyłącznie na dostępność poszczególnych funkcji.

10.0 Zmiany polityki

O zmianach informujemy pocztą elektroniczną oraz komunikatem w panelu, co najmniej 14 dni przed ich wejściem w życie. Każda wersja dokumentu ma datę i numer rewizji widoczne na tej stronie, a zestawienie zmian trafia do changelogu.

Sprawy dotyczące danych osobowych: privacy@todoly.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. Polityka cookies Umowa powierzenia Bezpieczeństwo