Polityka prywatności
Ostatnia aktualizacja: 25 lipca 2026
1. Administrator danych
Administratorem danych osobowych przetwarzanych przez Montevo (dalej: Serwis) we własnym imieniu — w szczególności danych kont Użytkowników Platformy, danych rozliczeniowych, danych technicznych oraz korespondencji — jest:
DELVERO sp. z o.o.
ul. Szlak 77/222, 31-153 Kraków
NIP: 6762721669
REGON: 544953865
KRS: 0001246482 (Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy KRS)
Kapitał zakładowy: 5 000 zł
Kontakt z Administratorem w sprawach ogólnych: kontakt@montevo.pl
Punkt kontaktowy w sprawach ochrony danych osobowych: dane-osobowe@montevo.pl
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD/DPO), ponieważ nie jest do tego zobowiązany na podstawie art. 37 RODO — nie prowadzi przetwarzania danych osobowych na dużą skalę ani nie przetwarza szczególnych kategorii danych. Wszelkie zapytania dotyczące ochrony danych osobowych prosimy kierować na adres: dane-osobowe@montevo.pl.
W odniesieniu do danych, które Użytkownicy (firmy montażowe) wprowadzają do Serwisu na temat swoich klientów końcowych oraz swoich pracowników, Montevo występuje jako podmiot przetwarzający (Procesor), a nie Administrator — szczegółowe rozróżnienie ról opisuje sekcja 2.
2. Rola Administratora: Administrator i Podmiot przetwarzający
Ważne: W zależności od kontekstu przetwarzania, Montevo pełni dwie odrębne role w rozumieniu RODO. Prosimy o uważne zapoznanie się z poniższym rozróżnieniem, ponieważ wpływa ono na Państwa prawa i obowiązki. Ma to szczególne znaczenie, ponieważ klientami końcowymi firm montażowych korzystających z Serwisu bywają osoby fizyczne (konsumenci) zamawiające montaż okien, drzwi, bram czy klimatyzacji w lokalach prywatnych.
Montevo jako Administrator danych
Montevo (DELVERO sp. z o.o.) występuje jako samodzielny Administrator danych osobowych w odniesieniu do następujących kategorii danych:
- Dane konta Użytkownika Platformy (uwierzytelnienie i usługa) — imię, nazwisko, adres e-mail, numer telefonu, hasło (w postaci skrótu kryptograficznego), dane sesji logowania (w tym adres IP i informacja o oprogramowaniu klienckim). Dotyczy to kont właścicieli, administratorów, pracowników biura oraz monterów firm montażowych korzystających z Platformy.
- Dane organizacji Usługobiorcy — nazwa firmy montażowej, NIP, adres siedziby, dane kontaktowe firmy (w zakresie niezbędnym do zawarcia i wykonania umowy o Subskrypcję).
- Dane płatnicze i rozliczeniowe — informacje związane z subskrypcją i płatnościami realizowanymi za pośrednictwem Stripe (identyfikator klienta Stripe, historia transakcji). Dane kart płatniczych przechowuje wyłącznie Stripe; nie są one powierzane w ramach Umowy Powierzenia.
- Dane komunikacyjne — korespondencja prowadzona z Administratorem, zapytania przesłane przez formularz kontaktowy lub formularz zamówienia prezentacji (demo), zgłoszenia dotyczące konta.
Montevo jako Procesor (Podmiot przetwarzający) danych
Montevo występuje jako Podmiot przetwarzający (Procesor) w rozumieniu art. 28 RODO w odniesieniu do danych, które Użytkownicy (firmy montażowe) wprowadzają do Serwisu w związku ze swoją działalnością. Dotyczy to w szczególności:
- Dane klientów końcowych Użytkownika — w tym osób fizycznych — imię i nazwisko lub nazwa firmy, NIP (w przypadku firm oraz wspólnot mieszkaniowych), adres montażu, osoby kontaktowe, numery telefonów, adresy e-mail. Dla klientów będących osobami fizycznymi są to dane dotyczące ich prywatnego gospodarstwa domowego (adres zamieszkania, kontakt).
- Dane wycen (ofert) — pozycje, ilości, ceny i kwoty, terminy ważności oraz treść wyceny sporządzanej dla klienta końcowego.
- Dane akceptacji wyceny online — imię i nazwisko osoby akceptującej wycenę przez publiczny link, informacja o oprogramowaniu klienckim (user-agent) oraz znacznik czasu akceptacji. Adres IP osoby akceptującej nie jest zapisywany jako część danych akceptacji wyceny; przetwarzanie adresów IP na poziomie logów technicznych infrastruktury ma odrębną podstawę i okres retencji, opisane w sekcjach dotyczących odbiorców danych i retencji.
- Dane pomiarów — wymiary otworów (okien, drzwi), oznaczenia pomieszczeń, uwagi montera oraz warunki pomiaru na miejscu montażu.
- Zdjęcia z realizacji — dokumentacja fotograficzna wykonywana przez montera (przed montażem, po montażu, problemów, pomiarów, prac dodatkowych). Zdjęcia mogą obejmować wnętrza lokali i domów prywatnych klientów końcowych.
- Zgłoszenia z montażu — opisy zdarzeń zgłaszanych przez montera w terenie (brak materiału, uszkodzenie, nieobecność klienta, prace dodatkowe) wraz z szacowaną kwotą.
- Dane protokołów odbioru — treść protokołu, wyniki poszczególnych pozycji, uwagi, warunki gwarancji, imię i nazwisko osoby podpisującej po stronie klienta oraz odręczny podpis klienta rysowany na ekranie urządzenia i zapisywany jako obraz.
- Dane operacyjne monterów i pracowników Organizacji (dane pracownicze) — imię, nazwisko, rola w Organizacji, numer telefonu, przypisanie do ekipy, umiejętności, opis uprawnień oraz stawka godzinowa. Dane te utrwalamy na polecenie firmy montażowej, która jest Administratorem danych swoich pracowników (nie obejmuje to haseł ani sesji logowania — te przetwarza DELVERO jako Administrator).
- Dane terminów i harmonogramu — daty i godziny wizyt pomiarowych oraz montaży, przypisanie ekip.
Oznacza to, że: gdy Użytkownik (firma montażowa) wprowadza do Montevo dane swoich klientów końcowych lub swoich pracowników, to Użytkownik jest Administratorem (Kontrolerem) tych danych, a Montevo przetwarza je wyłącznie na jego polecenie, w roli Procesora. Ponieważ część klientów końcowych to osoby fizyczne, obowiązek informacyjny wobec tych osób (art. 13 i 14 RODO) spoczywa na firmie montażowej jako Administratorze ich danych. Szczegółowe zasady tego przetwarzania reguluje Umowa Powierzenia Przetwarzania Danych Osobowych, dostępna pod adresem /umowa-powierzenia.
3. Kategorie danych osobowych
W ramach działania Serwisu przetwarzamy następujące kategorie danych osobowych:
| Kategoria | Dane | Źródło |
|---|---|---|
| Dane konta | Imię, nazwisko, adres e-mail, hasło (w postaci skrótu kryptograficznego), numer telefonu | Rejestracja w Serwisie lub przyjęcie zaproszenia do Organizacji |
| Dane organizacji (firmy montażowej) | Nazwa firmy, NIP, adres siedziby, dane kontaktowe firmy | Podane przez Użytkownika lub pobrane z rejestru GUS REGON (po numerze NIP) |
| Dane klientów końcowych (procesor) | Imię i nazwisko lub nazwa firmy, NIP (firmy i wspólnoty), adres montażu, osoby kontaktowe, numery telefonów, adresy e-mail | Wprowadzone przez Użytkownika (firmę montażową) |
| Dane wycen | Pozycje, ilości, ceny, kwoty, terminy ważności, treść wyceny | Wprowadzone przez Użytkownika |
| Dane pomiarów | Wymiary otworów, oznaczenia pomieszczeń, uwagi, warunki pomiaru | Wprowadzone przez montera na miejscu montażu |
| Zdjęcia z realizacji | Zdjęcia sprzed i po montażu, problemów, pomiarów oraz prac dodatkowych (mogą obejmować wnętrza lokali prywatnych) | Wykonane przez montera w aplikacji |
| Zgłoszenia z montażu | Opis zdarzenia, szacowana kwota | Wprowadzone przez montera |
| Dane protokołów odbioru | Treść protokołu, wyniki pozycji, uwagi, warunki gwarancji, imię i nazwisko podpisującego oraz odręczny podpis klienta (obraz) | Wprowadzone i złożone przy odbiorze |
| Ślad akceptacji wyceny online | Imię i nazwisko osoby akceptującej, informacja o oprogramowaniu klienckim (user-agent), znacznik czasu — bez adresu IP w rekordzie akceptacji | Utrwalane przy akceptacji wyceny przez publiczny link |
| Dane monterów i pracowników (dane pracownicze, procesor) | Imię, nazwisko, numer telefonu, rola, przypisanie do ekipy, umiejętności, opis uprawnień, stawka godzinowa | Wprowadzone przez firmę montażową |
| Dane płatności | Identyfikator klienta Stripe, historia transakcji (dane kart przechowuje wyłącznie Stripe) | Stripe (procesor płatności) |
| Dane techniczne | Adres IP, informacja o oprogramowaniu klienckim (user-agent), dane sesji, znaczniki czasowe | Zbierane automatycznie |
| Dane z formularza kontaktowego / demo | Imię, adres e-mail, numer telefonu, treść wiadomości | Wprowadzone przez osobę kontaktującą się |
| Linki bezpiecznego pobierania dokumentów | Adres e-mail odbiorcy, tytuł udostępnianego dokumentu | Generowane przy udostępnieniu dokumentu |
Źródło danych (art. 14 RODO). Część danych pozyskujemy ze źródeł innych niż osoba, której dane dotyczą. Dane firm (nazwa, adres, NIP, REGON, status działalności) mogą być pobierane z publicznego rejestru REGON prowadzonego przez Główny Urząd Statystyczny (GUS) na podstawie wprowadzonego numeru NIP — w celu automatycznego uzupełnienia danych Użytkownika lub jego klientów będących firmami albo wspólnotami mieszkaniowymi. Funkcja ta jest opcjonalna i uruchamiana wyłącznie na żądanie Użytkownika. W odniesieniu do danych klientów końcowych oraz osób kontaktowych wprowadzanych przez Użytkownika Administratorem tych danych pozostaje Użytkownik (firma montażowa), który realizuje wobec tych osób obowiązek informacyjny z art. 13 i 14 RODO; Montevo przetwarza je wyłącznie jako Procesor (zob. sekcja 2).
Dane zbierane przy akceptacji wyceny online
Wystawiona wycena może zostać udostępniona klientowi końcowemu za pośrednictwem unikalnego, niejawnego linku do publicznej strony akceptacji. Strona ta nie wymaga logowania. W chwili zaakceptowania wyceny przez klienta utrwalamy, jako część dokumentacji wyceny, imię i nazwisko osoby akceptującej, informację o oprogramowaniu klienckim (user-agent) oraz znacznik czasu akceptacji. Akceptacja ma charakter oświadczenia woli składanego w postaci elektronicznej (forma dokumentowa) i służy potwierdzeniu, że oferta została przyjęta. Adres IP osoby akceptującej nie jest zapisywany jako część danych akceptacji wyceny; przetwarzanie adresów IP na poziomie logów technicznych infrastruktury ma odrębną podstawę i okres retencji, opisane w sekcjach dotyczących odbiorców danych i retencji. Montevo utrwala te dane jako Procesor (art. 28 RODO) na polecenie Użytkownika (Administratora tych danych); podstawę prawną po stronie Użytkownika stanowi w szczególności wykonanie umowy z klientem (art. 6 ust. 1 lit. b RODO) lub jego prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Odręczny podpis na protokole odbioru
Zakończenie zlecenia może zostać potwierdzone protokołem odbioru podpisywanym przez klienta końcowego. Podpis składany jest odręcznie na ekranie urządzenia montera i zapisywany jako obraz, a wraz z nim utrwalamy imię i nazwisko osoby podpisującej oraz datę i czas złożenia podpisu. Podpis ma charakter podpisu elektronicznego w formie dokumentowej i nie stanowi kwalifikowanego podpisu elektronicznego w rozumieniu rozporządzenia eIDAS (910/2014); metadane te służą zapewnieniu integralności i mocy dowodowej protokołu. Montevo utrwala je jako Procesor (art. 28 RODO) na polecenie Użytkownika (Administratora tych danych). Podpisany protokół oraz jego plik PDF przechowywane są w wewnętrznej usłudze przechowywania dokumentów, bez publicznego adresu — dostęp do dokumentu wymaga bezpiecznego linku lub uwierzytelnienia.
4. Cele i podstawy prawne przetwarzania
Przetwarzamy dane osobowe wyłącznie w oparciu o konkretne podstawy prawne przewidziane w Rozporządzeniu (UE) 2016/679 (RODO):
| Cel przetwarzania | Podstawa prawna (RODO) | Opis |
|---|---|---|
| Świadczenie usługi | Art. 6 ust. 1 lit. b — wykonanie umowy | Prowadzenie konta, logowanie, udostępnianie funkcji Platformy, obsługa zgłoszeń |
| Płatności | Art. 6 ust. 1 lit. b — wykonanie umowy | Obsługa subskrypcji i płatności za pośrednictwem Stripe |
| Przetwarzanie danych klientów końcowych i pracowników Użytkownika | Art. 28 RODO (powierzenie); podstawa po stronie Użytkownika — art. 6 RODO | Przetwarzanie jako Procesor na zlecenie Użytkownika będącego Administratorem danych swoich klientów końcowych oraz pracowników |
| Obsługa wycen, montaży i protokołów odbioru | Art. 28 RODO — na udokumentowane polecenie Użytkownika (umowa powierzenia) | Umożliwienie firmie montażowej sporządzania wycen, planowania i realizacji montaży oraz dokumentowania odbioru prac |
| Bezpieczeństwo | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | Prowadzenie logów systemowych, audyt dostępu, ochrona przed nadużyciami i atakami |
| Integralność i moc dowodowa dokumentów (akceptacja wyceny, podpis protokołu) | Art. 28 RODO (Procesor); po stronie Użytkownika — art. 6 ust. 1 lit. b lub lit. f | Utrwalenie metadanych akceptacji wyceny (imię i nazwisko, user-agent, znacznik czasu) oraz podpisu protokołu odbioru (obraz podpisu, imię i nazwisko, znacznik czasu) na polecenie Użytkownika |
| Komunikacja | Art. 6 ust. 1 lit. b — wykonanie umowy | Powiadomienia systemowe, potwierdzenia terminów, wysyłka wycen i protokołów, komunikacja e-mail związana z usługą |
| Odpowiedź na zapytania kierowane przez formularz kontaktowy / demo | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — obsługa zapytań) | Obsługa zapytań przedkontraktowych przesłanych przez formularz kontaktowy lub formularz zamówienia prezentacji przed zawarciem umowy o korzystanie z Serwisu |
| Marketing (za zgodą) | Art. 6 ust. 1 lit. a — zgoda | Newsletter, informacje o nowych funkcjach i produktach (wyłącznie po wyrażeniu dobrowolnej, jednoznacznej zgody poprzez zaznaczenie osobnego pola lub mechanizm double opt-in). Wysyłka informacji handlowych drogą elektroniczną następuje na podstawie odrębnej zgody zgodnie z ustawą — Prawo komunikacji elektronicznej. |
Czy podanie danych jest obowiązkowe? Podanie danych konta (imię, nazwisko, adres e-mail) oraz danych organizacji jest dobrowolne, lecz niezbędne do zawarcia i wykonania umowy o korzystanie z Serwisu — bez nich utworzenie konta i świadczenie usługi nie jest możliwe (wymóg umowny). Podanie danych w celach marketingowych jest w pełni dobrowolne i nie warunkuje korzystania z Serwisu; brak zgody nie pociąga za sobą żadnych negatywnych konsekwencji.
5. Odbiorcy danych
Dane osobowe mogą być udostępniane następującym kategoriom odbiorców wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania:
| Odbiorca | Rola | Dane | Lokalizacja | Zabezpieczenia |
|---|---|---|---|---|
| Stripe, Inc. | Operator płatności (odbiorca w ramach roli DELVERO jako Administratora — nie subprocesor Umowy Powierzenia) | Dane płatnicze i rozliczeniowe Usługobiorcy (nie dane klientów końcowych firm montażowych) | USA | EU-US DPF + SCC |
| Lettermint | Dostawca poczty e-mail (transakcyjnej oraz dostarczania wiadomości z formularza kontaktowego) | Adres e-mail, treść wiadomości | Holandia (EOG) | Przetwarzanie w EOG (RODO) |
| OVH Sp. z o.o. (OVHcloud) | Hosting aplikacji, baz danych, kolejek zadań (Redis) oraz przechowywanie dokumentów i plików (w tym za pośrednictwem wewnętrznej usługi przechowywania dokumentów) | Wszystkie dane w bazie danych, pliki i dokumenty (protokoły, podpisy, zdjęcia, pliki PDF), dane techniczne | Polska (Warszawa, EOG) | Przetwarzanie w EOG (RODO) |
| Cloudflare, Inc. | CDN / ochrona DDoS | Dane techniczne (IP, nagłówki HTTP) | Sieć globalna z węzłami brzegowymi w UE | EU-US DPF + SCC |
| Axiom, Inc. | Przechowywanie logów technicznych aplikacji | Logi techniczne (adresy IP, identyfikatory użytkowników, metadane żądań) | Region przechowywania: UE; podmiot z siedzibą w USA | Przechowywanie danych w UE + SCC |
| GUS (API) | Weryfikacja NIP | Numer NIP | Polska | Krajowe publiczne API |
Dane mogą być również udostępniane organom administracji publicznej, sądom lub innym podmiotom uprawnionym na podstawie przepisów prawa, w przypadku gdy obowiązek udostępnienia wynika z obowiązujących regulacji.
6. Przekazywanie danych do państw trzecich
W związku z korzystaniem z usług podmiotów mających siedzibę w Stanach Zjednoczonych (Stripe, Inc. — dane płatnicze w roli DELVERO jako Administratora; Cloudflare, Inc. oraz Axiom, Inc. — m.in. w łańcuchu świadczenia Usługi, w tym danych powierzonych), niektóre dane osobowe mogą być przekazywane do USA lub być dostępne z USA.
Podstawą prawną takiego przekazania jest — w zakresie podmiotów certyfikowanych — decyzja wykonawcza Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych osobowych w ramach EU-US Data Privacy Framework (DPF). Stripe oraz Cloudflare są aktywnymi, certyfikowanymi uczestnikami programu DPF — aktualny status każdego z podmiotów można zweryfikować na oficjalnej liście pod adresem dataprivacyframework.gov.
Jako dodatkowe zabezpieczenie, z wymienionymi podmiotami zostały zawarte umowy zawierające Standardowe Klauzule Umowne (SCC) zatwierdzone decyzją Komisji Europejskiej 2021/914/EU, które zapewniają odpowiedni poziom ochrony danych w przypadku, gdyby ramy DPF zostały unieważnione.
Logi techniczne aplikacji (Axiom, Inc.) są przechowywane wyłącznie w regionie UE — w ramach zwykłego przetwarzania dane te nie opuszczają Unii Europejskiej. Z uwagi na siedzibę dostawcy poza EOG przetwarzanie to jest objęte Standardowymi Klauzulami Umownymi (SCC) na wypadek jakiegokolwiek dostępu do danych spoza EOG.
Użytkownik ma prawo uzyskać kopię stosowanych Standardowych Klauzul Umownych, kontaktując się z nami pod adresem kontakt@montevo.pl.
7. Okres przechowywania danych
Dane osobowe są przechowywane wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane, z uwzględnieniem obowiązujących przepisów prawa:
| Kategoria danych | Okres przechowywania | Podstawa |
|---|---|---|
| Dane konta | Czas trwania umowy + 30 dni na eksport danych | Wykonanie umowy |
| Aktywne dane sesji logowania | 7 dni (dane aktywnej sesji; zdarzenia dotyczące sesji przechowywane w ramach logów audytu — 12 miesięcy) | Bezpieczeństwo |
| Dane klientów końcowych Użytkownika (dane powierzone) | Czas trwania umowy + 30 dni | Umowa powierzenia |
| Wyceny, pomiary, zdjęcia, zgłoszenia i protokoły odbioru (dane powierzone) | Czas trwania umowy + 30 dni na eksport, następnie usunięcie | Umowa powierzenia |
| Odręczny podpis i metadane protokołu odbioru | Przez okres przechowywania protokołu, którego dotyczy; usuwany wraz z protokołem | Umowa powierzenia / prawnie uzasadniony interes Użytkownika (Administratora) |
| Dane płatności (Stripe) | Zgodnie z wymogami podatkowymi (5 lat) | Art. 6 ust. 1 lit. c RODO |
| Logi audytu | 12 miesięcy | Prawnie uzasadniony interes |
| Dane marketingowe (newsletter) | Do czasu cofnięcia zgody | Zgoda (art. 6 ust. 1 lit. a) |
| Korespondencja i zapytania z formularza kontaktowego / demo | 12 miesięcy od zakończenia korespondencji | Prawnie uzasadniony interes |
| Linki bezpiecznego pobierania | 90 dni od utworzenia | Prawnie uzasadniony interes / wykonanie umowy |
| Kopie zapasowe | 30 dni (rotacja); trwałe usunięcie danych z kopii zapasowych następuje w ramach cyklu rotacji, najpóźniej w terminie wskazanym w umowie powierzenia (do 90 dni) | Bezpieczeństwo |
Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dotyczą.
8. Prawa osób, których dane dotyczą
Zgodnie z RODO, każda osoba, której dane osobowe przetwarzamy, ma prawo do:
- Prawo dostępu (art. 15 RODO) — uzyskania potwierdzenia, czy Państwa dane są przetwarzane, oraz uzyskania kopii przetwarzanych danych.
- Prawo do sprostowania (art. 16 RODO) — żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych osobowych.
- Prawo do usunięcia (art. 17 RODO) — żądania usunięcia danych osobowych („prawo do bycia zapomnianym"), z zastrzeżeniem wyjątków opisanych poniżej.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) — żądania ograniczenia przetwarzania danych w określonych przypadkach przewidzianych przepisami RODO.
- Prawo do przenoszenia danych (art. 20 RODO) — otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (np. JSON, CSV).
- Prawo do sprzeciwu (art. 21 RODO) — wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora, a w przypadku przetwarzania na potrzeby marketingu bezpośredniego — wniesienia sprzeciwu w dowolnym momencie, bez konieczności wskazywania przyczyny (art. 21 ust. 2 RODO).
- Prawo do niepodlegania decyzjom zautomatyzowanym (art. 22 RODO) — niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu.
- Prawo do cofnięcia zgody — jeśli przetwarzanie odbywa się na podstawie zgody, przysługuje prawo do jej cofnięcia w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
- Prawo do wniesienia skargi (art. 77 RODO) — wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli uznają Państwo, że przetwarzanie danych narusza przepisy RODO.
Uwaga dotycząca danych klientów końcowych i pracowników (rola Procesora): Dane klientów końcowych (w tym osób fizycznych) oraz dane pracowników firmy montażowej są przetwarzane przez Montevo w roli Procesora, na udokumentowane polecenie Użytkownika (Administratora). Jeżeli są Państwo klientem końcowym lub pracownikiem firmy montażowej i chcą Państwo skorzystać z powyższych praw, żądanie należy skierować do firmy montażowej jako Administratora tych danych; Montevo udziela tej firmie niezbędnego wsparcia w realizacji żądania. Użytkownik może być ponadto zobowiązany — na podstawie obowiązujących przepisów (np. dokumentacji gwarancyjnej lub księgowej) — do przechowywania określonych dokumentów przez oznaczony czas, w związku z czym realizacja prawa do usunięcia może być ograniczona (art. 17 ust. 3 lit. b RODO).
Aby skorzystać z powyższych praw wobec danych, których Administratorem jest DELVERO, prosimy o kontakt pod adresem: dane-osobowe@montevo.pl.
Odpowiedź na Państwa żądanie zostanie udzielona bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od dnia otrzymania żądania. W przypadku skomplikowanych lub licznych żądań termin ten może zostać przedłużony o kolejne dwa miesiące, o czym zostaną Państwo poinformowani w ciągu pierwszego miesiąca wraz z podaniem przyczyn opóźnienia.
9. Zautomatyzowane podejmowanie decyzji
Montevo nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne wobec Użytkownika lub w podobny sposób istotnie na niego wpływały, w rozumieniu art. 22 RODO.
W Serwisie nie stosujemy profilowania w celach marketingowych ani w celu podejmowania zautomatyzowanych decyzji.
System generuje automatyczne powiadomienia o zbliżających się terminach wizyt pomiarowych i montaży, potwierdzenia terminów oraz inne powiadomienia operacyjne. Są to jednak wyłącznie funkcje informacyjne i pomocnicze — nie stanowią zautomatyzowanego podejmowania decyzji w rozumieniu RODO. Wszelkie istotne decyzje podejmowane są przez Użytkownika.
10. Pliki cookies i pamięć lokalna
Montevo stosuje minimalistyczne podejście do plików cookies i technologii śledzących, zgodne z zasadą prywatności domyślnej (privacy by default):
Brak analityki i śledzenia
Strona internetowa Montevo nie korzysta z żadnych narzędzi analitycznych ani mechanizmów śledzących — nie osadzamy kodów analityki (takich jak Google Analytics), nie profilujemy odwiedzających i nie śledzimy ich między stronami.
Pliki cookies sesyjne
W celu utrzymania sesji zalogowanego Użytkownika w aplikacji stosujemy pliki cookies o następujących parametrach:
- HTTP-only — niedostępne dla skryptów JavaScript (ochrona przed XSS)
- Secure — przesyłane wyłącznie przez szyfrowane połączenie HTTPS
- SameSite=Lax — ochrona przed atakami CSRF
- Czas wygaśnięcia: 7 dni
Pamięć lokalna urządzenia (localStorage)
W pamięci lokalnej urządzenia (localStorage) możemy przechowywać wyłącznie informacje niezbędne do działania interfejsu (np. stan zamknięcia bannera informacyjnego lub ustawienia widoku). Nie przechowujemy w tym miejscu żadnych danych osobowych w celach marketingowych ani śledzących.
Czego NIE stosujemy
- Plików cookies reklamowych lub marketingowych podmiotów trzecich
- Plików cookies śledzących (tracking cookies)
- Technologii retargetingu
- Pikseli śledzących (tracking pixels)
- Identyfikacji urządzenia metodą fingerprinting
11. Dane dzieci
Platforma Montevo jest usługą typu B2B (Business-to-Business) skierowaną do firm montażowych i osób prowadzących działalność gospodarczą w branży montażu stolarki, bram, klimatyzacji i pokrewnych. Umowa o korzystanie z Serwisu zawierana jest wyłącznie z przedsiębiorcami; Platforma nie jest przeznaczona dla osób poniżej 16. roku życia (art. 8 RODO).
Świadomie nie zbieramy ani nie przetwarzamy danych osobowych dzieci we własnym imieniu. W zakresie danych klientów końcowych wprowadzanych przez firmy montażowe (rola Procesora) za zgodność przetwarzania z przepisami dotyczącymi ochrony danych osób małoletnich odpowiada firma montażowa jako Administrator tych danych. Jeżeli dowiemy się, że nieumyślnie zebraliśmy dane osobowe osoby poniżej 16. roku życia w roli Administratora, podejmiemy niezwłocznie działania w celu ich trwałego usunięcia.
Jeśli mają Państwo informacje, że dziecko przekazało nam swoje dane osobowe, prosimy o niezwłoczny kontakt pod adresem dane-osobowe@montevo.pl.
12. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, zgodnie z art. 32 RODO:
Środki techniczne
- Szyfrowanie w transmisji — wszystkie połączenia zabezpieczone protokołem TLS 1.3
- Szyfrowanie w spoczynku — wolumeny z danymi oraz kopie zapasowe są szyfrowane w spoczynku u dostawcy infrastruktury (OVHcloud, region Warszawa, EOG)
- Haszowanie haseł — hasła przechowywane wyłącznie w postaci silnego, jednokierunkowego skrótu kryptograficznego; nigdy w postaci jawnej
- Izolacja danych multi-tenant — dane każdej organizacji są odizolowane dwuwarstwowo. Na poziomie aplikacji każde zapytanie do bazy danych jest ograniczane do danych organizacji, której dotyczy żądanie (identyfikator organizacji). Dodatkowo, jako niezależna warstwa ochrony (defense-in-depth), wdrożono zabezpieczenie na poziomie samej bazy danych (PostgreSQL Row-Level Security): polityki bezpieczeństwa bazy ograniczają każde zapytanie do danych właściwej organizacji także w razie błędu w warstwie aplikacji. Użytkownicy jednej organizacji nie mają dostępu do danych innej organizacji.
- Praca w terenie (aplikacja montera) — na potrzeby pracy w terenie aplikacja montera może tymczasowo przechowywać niezbędne dane robocze przypisanych zleceń (w tym dane kontaktowe klienta oraz zdjęcia) w pamięci urządzenia mobilnego, w ramach okna pracy offline rzędu 7 dni, aby umożliwić pracę bez stałego dostępu do sieci. Dane te są usuwane z urządzenia przy wylogowaniu oraz przy zalogowaniu innego użytkownika na tym samym urządzeniu.
- Kontrola dostępu oparta na rolach (RBAC) — granularny system uprawnień przypisanych do ról użytkowników (właściciel, administrator, biuro, monter, konto tylko do odczytu)
- HTTP-only cookies sesyjne — z flagami Secure i SameSite, niedostępne dla skryptów klienckich
- Ochrona przed CSRF — mechanizmy zabezpieczające przed atakami typu Cross-Site Request Forgery
- Walidacja danych wejściowych — walidacja po stronie serwera z wykorzystaniem schematów Zod
- Ochrona przed SQL Injection — sparametryzowane zapytania za pośrednictwem ORM (Drizzle ORM)
- Automatyczne kopie zapasowe — regularne backupy bazy danych z 30-dniową rotacją
Środki organizacyjne
- Zasada minimalnego dostępu — dostęp do danych wyłącznie dla osób, które potrzebują go do realizacji swoich obowiązków
- Analizy i testy bezpieczeństwa — analiza bezpieczeństwa zmian przed każdym wdrożeniem
- Procedury reagowania na incydenty — udokumentowane procedury postępowania w przypadku naruszenia bezpieczeństwa danych
- Monitorowanie logów — ciągły monitoring logów systemowych i audytowych w celu wykrywania podejrzanych aktywności
13. Naruszenie ochrony danych
W przypadku naruszenia ochrony danych osobowych postępujemy zgodnie z wymogami RODO:
Zgłoszenie do organu nadzorczego (art. 33 RODO)
W przypadku stwierdzenia naruszenia ochrony danych osobowych, które może powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator zgłosi takie naruszenie do Prezesa Urzędu Ochrony Danych Osobowych (UODO) bez zbędnej zwłoki — w miarę możliwości nie później niż w terminie 72 godzin po stwierdzeniu naruszenia.
Zawiadomienie osób, których dane dotyczą (art. 34 RODO)
Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator bez zbędnej zwłoki zawiadomi osoby, których dane dotyczą, o takim naruszeniu. Zawiadomienie będzie zawierać opis charakteru naruszenia, możliwe konsekwencje, środki podjęte w celu zaradzenia naruszeniu oraz dane kontaktowe osoby udzielającej informacji.
Wewnętrzna procedura reagowania
Administrator prowadzi wewnętrzną procedurę reagowania na incydenty bezpieczeństwa obejmującą:
- Identyfikację i ocenę naruszenia
- Podjęcie natychmiastowych działań naprawczych w celu ograniczenia skutków
- Dokumentację naruszenia, jego skutków i podjętych działań zaradczych
- Analizę przyczyn i wdrożenie środków zapobiegawczych
- Powiadomienie Użytkowników, których dane mogły zostać naruszone (w ramach obowiązku Procesora wobec Administratorów — art. 33 ust. 2 RODO)
14. Umowa powierzenia przetwarzania danych
Zgodnie z art. 28 RODO, przetwarzanie danych osobowych klientów końcowych i pracowników Użytkownika przez Montevo odbywa się na podstawie Umowy Powierzenia Przetwarzania Danych Osobowych (Data Processing Agreement, DPA).
Umowa powierzenia określa w szczególności:
- Przedmiot i czas trwania przetwarzania — przetwarzanie danych przez okres obowiązywania umowy o korzystanie z Serwisu.
- Charakter i cel przetwarzania — umożliwienie Użytkownikom zarządzania danymi swoich klientów końcowych oraz realizacji montaży w ramach funkcji Platformy Montevo.
- Rodzaj danych i kategorie osób — dane klientów końcowych Użytkownika (w tym osób fizycznych), osób kontaktowych, dane wycen, pomiarów, zdjęć, protokołów odbioru oraz dane pracowników Użytkownika.
- Podprzetwarzający (sub-procesorzy) — lista podmiotów trzecich, którym powierzono przetwarzanie danych, wraz z obowiązkiem informowania o zmianach.
- Prawa audytu — prawo Użytkownika do przeprowadzenia audytu zgodności Montevo z warunkami umowy powierzenia.
- Usunięcie danych — zobowiązanie Montevo do usunięcia lub zwrotu danych po zakończeniu umowy, zgodnie z instrukcjami Użytkownika.
- Środki bezpieczeństwa — opis technicznych i organizacyjnych środków ochrony danych stosowanych przez Montevo.
Pełna treść Umowy Powierzenia Przetwarzania Danych Osobowych jest dostępna na stronie /umowa-powierzenia. Każdy Użytkownik, który wprowadza do Montevo dane swoich klientów końcowych lub pracowników, występuje jako Administrator (Kontroler) tych danych, a Montevo przetwarza je w roli Procesora.
15. Zmiany w Polityce prywatności
Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki prywatności w celu odzwierciedlenia zmian w praktykach przetwarzania danych, wymogów prawnych lub funkcjonalności Serwisu.
O istotnych zmianach w Polityce prywatności (np. wprowadzeniu nowych celów przetwarzania, zmianie kategorii odbiorców danych, zmianie okresu retencji) Użytkownicy zostaną powiadomieni drogą e-mail z co najmniej 30-dniowym wyprzedzeniem przed wejściem zmian w życie.
Aktualna wersja Polityki prywatności jest zawsze dostępna pod adresem montevo.pl/polityka-prywatnosci. Data ostatniej aktualizacji jest widoczna na początku dokumentu.
Zmiany obowiązują od daty wskazanej w powiadomieniu. Przysługujące Państwu prawa, w tym prawo do żądania usunięcia danych, opisano w sekcji 8. Zasady korzystania z Serwisu określa Regulamin.
16. Kontakt i skargi
W sprawach związanych z przetwarzaniem danych osobowych, realizacją przysługujących praw lub wszelkich pytań dotyczących niniejszej Polityki prywatności, prosimy o kontakt:
DELVERO sp. z o.o.
ul. Szlak 77/222, 31-153 Kraków
NIP: 6762721669
REGON: 544953865
KRS: 0001246482 (Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy KRS)
Kapitał zakładowy: 5 000 zł
E-mail ogólny: kontakt@montevo.pl
Ochrona danych: dane-osobowe@montevo.pl
Prawo do wniesienia skargi
Jeżeli uważają Państwo, że przetwarzanie Państwa danych osobowych narusza przepisy RODO, przysługuje Państwu prawo do wniesienia skargi do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
Strona internetowa: www.uodo.gov.pl
Zachęcamy jednak do uprzedniego skontaktowania się z nami w celu wyjaśnienia wszelkich wątpliwości — dołożymy wszelkich starań, aby rozwiązać sprawę w sposób satysfakcjonujący.