Dokument ma charakter szkicu roboczego na etap bety i startu komercyjnego. Ma pomóc testerom zrozumieć, co dzieje się z danymi w VERIC, zanim uzyskacie pełną opinię prawną. Nie stanowi porady prawnej. Postanowienia sprzeczne z przepisami bezwzględnie obowiązującymi - z mocy samego prawa - nie mają zastosowania.
Ostatnia istotna aktualizacja treści w aplikacji: 2026-06-02
Niniejsza Polityka opisuje przetwarzanie danych osobowych w związku z oprogramowaniem VERIC (dalej: „Usługa”) - w tym w programie beta dla podmiotów zaproszonych do testów, z możliwością realnego prowadzenia działalności wynajmu przy użyciu systemu.
Administratorem danych w rozumieniu RODO co do danych konta platformy, logów technicznych VERIC, konfiguracji Usługi oraz danych zapisanych w ramach subskrypcji Web Push w panelu jest:
IOD (Inspektor Ochrony Danych) - osoba do kontaktu w sprawach RODO; powołanie zależy od przypadku. VERIC na dzień publikacji niniejszej polityki nie wskazuje IOD.
Dane klientów końcowych są przechowywane na infrastrukturze VERIC, bo tak działa chmura - to nie oznacza, że VERIC „zabiera” te dane do własnych celów marketingowych; cel przetwarzania przez VERIC w tym zakresie to świadczenie Usługi dla Organizacji.
W zależności od konfiguracji i sposobu korzystania, mogą obejmować m.in.:
Jeżeli osoba kontaktuje się w sprawie danych wprowadzonych przez Organizację (np. klient wypożyczalni), pierwszy krok to zwykle Organizacja jako administrator tych danych. VERIC wspiera technicznie realizację żądań (np. usunięcie rekordu) po zgłoszeniu uprawnionej osoby z Organizacji lub na podstawie prawomocnego żądania organu, o ile wynika to z prawa.
W sprawach danych przetwarzanych przez VERIC jako administratora (konto platformy, logi po stronie VERIC, Web Push panelu) - prosimy o mail na kontakt@veric.pl z tematem [RODO].
Przysługują m.in. prawa: dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu (gdzie przysługuje), przenoszenia (gdzie przysługuje), cofnięcia zgody (jeśli była podstawą), skargi do Prezesa UODO (uodo.gov.pl).
VERIC korzysta z podmiotów wspierających hosting i utrzymanie produktu. Na podstawie kodu i typowego wdrożenia mogą to być m.in.:
VERIC może zmieniać lub rozszerzać listę podprocesorów w miarę rozwoju produktu. O istotnych zmianach będziemy informować z wyprzedzeniem co najmniej 14 dni (np. komunikat w panelu lub e-mail), a Organizacja może zgłosić sprzeciw wobec zmiany podprocesora w terminie 14 dni od powiadomienia - w razie uzasadnionego sprzeciwu strony podejmą rozmowy o rozwiązaniu (np. zaprzestanie korzystania z modułu wymagającego danego podmiotu). To uproszczony mechanizm roboczy; prawnik może go dopasować do modelu umownego.
Jeżeli dane są przekazywane poza Europejski Obszar Gospodarczy, stosujemy mechanizmy przewidziane przez RODO (np. Standardowe Klauzule Umowne, decyzje Komisji Europejskiej, inne rozwiązania dopuszczone prawem) - zgodnie z dokumentacją danego dostawcy.
Poniższa tabela ma charakter roboczy - weryfikujcie ją przy każdej zmianie frontu lub dodaniu narzędzia analitycznego.
| Nazwa / typ | Cel | Okres |
|---|---|---|
| veric_session | Sesja zalogowanego użytkownika panelu | Sesja / do wylogowania |
| localStorage (preferencje UI) | Ustawienia interfejsu (np. dźwięk, motyw) | Do ręcznego wyczyszczenia / bezterminowo |
| Microsoft Clarity | Analityka zachowań na /rezerwuj (tylko gdy włączone) | Zgodnie z polityką Microsoft |
Po włączeniu powiadomień przeglądarkowych zapisujemy techniczne dane subskrypcji (m.in. endpoint, klucze p256dh, auth), aby dostarczać komunikaty powiązane z działaniem panelu. Możemy zapisać też User-Agent urządzenia. Użytkownik może wycofać zgodę na powiadomienia w przeglądarce lub wyłączyć subskrypcję w panelu - wtedy dane subskrypcji usuwamy lub unieważniamy przy kolejnych próbach dostarczenia.
Podstawę prawną doprecyzuje prawnik (często: zgoda i/lub realizacja usługi - zależnie od treści komunikatów).
VERIC nie stosuje wobec użytkowników panelu zautomatyzowanego podejmowania decyzji, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały, ani profilowania w rozumieniu art. 22 RODO - o ile nie zostanie to wyraźnie włączone w przyszłości i opisane w odrębnym dokumencie.
Usługa jest skierowana do przedsiębiorców i osób działających w ich imieniu. Nie kierujemy produktu do dzieci poniżej 16 roku życia. Jeśli nie masz ukończonych 16 lat, nie zakładaj konta bez udziału opiekuna prawnego / zgody zgodnej z prawem.
W razie stwierdzenia naruszenia ochrony danych osobowych, które może wiązać się z wysokim ryzykiem dla praw i wolności osób fizycznych, VERIC podejmie działania wymagane przez RODO (w tym - w uzasadnionych przypadkach - zgłoszenie na UODO oraz poinformowanie osób, których dotyczy naruszenie), zgodnie z procedurami wdrożonymi w miarę rozwoju organizacji.
Stosujemy środki adekwatne do ryzyka, m.in. szyfrowanie transmisji (HTTPS), kontrolę dostępu do panelu, rozdzielenie danych Organizacji w modelu SaaS, kopie zapasowe oraz ograniczenie dostępu administracyjnego (zasada „need to know”). Dokładny opis środków może być udostępniony Organizacjom na żądanie (np. przed audytem).
W publicznym katalogu firm VERIC domyślnie wyświetla inicjały i oznaczenia systemowe; opcjonalne zdjęcia wpisu są publikowane zgodnie z regulaminem katalogu. Nie służy to zarabianiu na cudzych znakach - wyłącznie identyfikacji wpisu. Szczegóły: Regulamin, § 10a.
VERIC może aktualizować Politykę, w szczególności przy zmianie narzędzi, procesorów lub funkcji. O istotnych zmianach poinformujemy rozsądnie (np. komunikat w Usłudze lub e-mail).
Prawem właściwym dla zasad ochrony danych jest prawo polskie oraz RODO. W sprawach nieuregulowanych mają zastosowanie przepisy powszechnie obowiązujące.
Źródło danych rejestrowych spółki: publicznie dostępne zestawienie KRS (np. krs-pobierz.pl dla KRS 0001085920).