1. Administrator danych
Administratorem danych osobowych jest aveneo Dawid Morzyński, ul. Dmowskiego 124, 60-124 Poznań, NIP 7792268011 (dalej „aveneo" lub „my") — właściciel marki i serwisu qmsly.
Kontakt w sprawach danych osobowych: aveneo@aveneo.pl, tel. +48 61 669 80 33.
2. Kogo i czego dotyczy polityka
Polityka opisuje przetwarzanie danych użytkowników serwisu qmsly.pl oraz aplikacji mobilnej qmsly. qmsly to system zarządzania jakością (QMS) świadczony w modelu SaaS. Korzystanie z aplikacji mobilnej wymaga konta w serwisie qmsly.pl, zakładanego przez firmę klienta.
W zakresie danych wprowadzanych do systemu przez firmę klienta (np. wyniki kontroli, niezgodności, dane pracowników-operatorów) aveneo działa jako podmiot przetwarzający na zlecenie tej firmy (administratora tych danych), na podstawie umowy powierzenia. W zakresie konta, rozliczeń i obsługi serwisu aveneo jest administratorem.
3. Jakie dane przetwarzamy
Konto i firma
- imię i nazwisko, adres e-mail, rola/uprawnienia, nazwa firmy;
- zaszyfrowane hasło oraz skrót (hash) PIN-u operatora — nigdy nie przechowujemy haseł ani PIN-ów w postaci jawnej.
Dane wprowadzane w systemie
- wyniki kontroli jakości, niezgodności, działania korygujące i zapobiegawcze (CAPA), dane partii i dostawców;
- zdjęcia dołączane przez użytkownika do kontroli lub niezgodności;
- podpis operatora (imię) oraz daty i historia czynności (audit log).
Dane techniczne
- identyfikator i nazwa urządzenia oraz token urządzenia (do bezpiecznej synchronizacji aplikacji);
- dane techniczne sesji i logowania (pliki cookie niezbędne do działania, adres IP, typ przeglądarki);
- w aplikacji mobilnej — kopia danych firmy przechowywana lokalnie na urządzeniu, aby umożliwić pracę offline.
Płatności
Płatności i subskrypcje obsługuje operator Stripe. aveneo nie przechowuje pełnych danych kart płatniczych. Płatności dotyczą wyłącznie serwisu web; aplikacja mobilna nie zawiera funkcji płatniczych.
4. Uprawnienia aplikacji mobilnej
Aplikacja qmsly prosi wyłącznie o uprawnienia niezbędne do działania:
- Aparat — do skanowania kodów QR (token urządzenia, kody partii) oraz do robienia zdjęć dołączanych przez użytkownika do kontroli i niezgodności. Aparat uruchamia się tylko na wyraźne działanie użytkownika; nie nagrywamy obrazu w tle.
- Internet — do synchronizacji danych z serwerem qmsly.pl.
- Pamięć urządzenia — do lokalnego przechowywania danych umożliwiającego pracę offline.
Aplikacja nie zbiera lokalizacji, kontaktów, dźwięku, nie zawiera reklam ani modułów śledzących i nie udostępnia danych w celach marketingowych podmiotom trzecim.
5. Cele i podstawy prawne przetwarzania (RODO)
- Świadczenie usługi qmsly i obsługa konta — art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Rozliczenia i obowiązki księgowe — art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Bezpieczeństwo, kontakt, dochodzenie i obrona roszczeń — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
- Działania marketingowe lub newsletter (jeśli dotyczy) — art. 6 ust. 1 lit. a RODO (zgoda), którą można w każdej chwili cofnąć.
6. Odbiorcy danych i podmioty przetwarzające
Dane mogą być powierzane zaufanym dostawcom działającym na nasze zlecenie:
- dostawcy hostingu i infrastruktury (serwery w Unii Europejskiej);
- Stripe — obsługa płatności;
- dostawcy narzędzi IT, poczty oraz obsługi prawnej i księgowej;
- organy publiczne uprawnione na podstawie przepisów prawa.
7. Przekazywanie poza EOG
Dane przechowujemy w Unii Europejskiej. Jeśli którykolwiek dostawca przetwarza dane poza EOG, następuje to na podstawie mechanizmów zgodnych z RODO (np. standardowych klauzul umownych).
8. Okres przechowywania
Dane przetwarzamy przez czas trwania umowy/korzystania z konta, a po jego zakończeniu przez okres niezbędny do rozliczeń, dochodzenia lub obrony roszczeń oraz wypełnienia obowiązków prawnych. Dane wprowadzone w systemie usuwamy lub zwracamy zgodnie z umową z firmą klienta. Lokalne dane aplikacji mobilnej są usuwane przy wylogowaniu/odrejestrowaniu urządzenia lub cofnięciu dostępu.
9. Twoje prawa
Przysługuje Ci prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania, usunięcia lub ograniczenia przetwarzania;
- przenoszenia danych;
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie;
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem);
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Aby skorzystać z praw, napisz na aveneo@aveneo.pl. Jeśli Twoje dane wprowadziła firma-pracodawca (jako administrator), skieruj żądanie również do niej.
10. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka: szyfrowanie transmisji (HTTPS), kontrolę dostępu opartą na rolach i uprawnieniach, rejestr czynności (audit log), przechowywanie haseł i PIN-ów wyłącznie w postaci skrótów kryptograficznych.
11. Dzieci
qmsly jest narzędziem biznesowym i nie jest kierowane do osób poniżej 18. roku życia. Nie zbieramy świadomie danych dzieci.
12. Pliki cookie
W serwisie web używamy plików cookie niezbędnych do logowania i utrzymania sesji oraz — za zgodą — narzędzi analitycznych. Możesz zarządzać cookie w ustawieniach przeglądarki.
13. Zmiany polityki
Politykę możemy aktualizować. Aktualna wersja jest publikowana na tej stronie wraz z datą ostatniej aktualizacji.
14. Kontakt
aveneo Dawid Morzyński, ul. Dmowskiego 124, 60-124 Poznań, e-mail aveneo@aveneo.pl, tel. +48 61 669 80 33.