Polityka Prywatności Clensy
Wersja 1.0 — obowiązuje od 1 czerwca 2026 r.
§1 Administrator danych osobowych
-
Administratorem danych osobowych Użytkowników Platformy Clensy (dostępnej pod adresem clensy.pl) jest Mateusz Łomnicki prowadzący działalność gospodarczą pod firmą Inteliquest, NIP: 5862393885 (dalej: „Administrator").
-
Administrator przetwarza dane osobowe Użytkowników zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi właściwymi przepisami prawa.
-
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD). Wyznaczenie IOD nie jest wymagane przy aktualnej skali działalności zgodnie z art. 37 RODO. W przypadku pytań dotyczących ochrony danych osobowych należy kontaktować się bezpośrednio z Administratorem (§2).
§2 Dane kontaktowe
-
We wszelkich sprawach dotyczących przetwarzania danych osobowych można kontaktować się z Administratorem:
- adres e-mail: kontakt@clensy.pl
- adres korespondencyjny: udostępniany na żądanie na adres kontakt@clensy.pl
-
Administrator odpowiada na zapytania dotyczące danych osobowych w terminie do 30 dni od ich otrzymania.
§3 Jakie dane zbieramy
-
Administrator zbiera i przetwarza następujące kategorie danych osobowych:
a) Dane rejestracyjne (wszystkie typy kont)
- Imię i nazwisko (lub nazwa firmy),
- adres e-mail,
- numer telefonu (opcjonalny przy rejestracji, wymagany do pełnej aktywacji konta),
- hasło (przechowywane wyłącznie w formie zaszyfrowanej — hash bcrypt),
- typ konta (Klient / Wykonawca / Firma / Agencja).
b) Dane profilowe Wykonawcy
- Zdjęcie profilowe,
- opis usług,
- cennik,
- harmonogram dostępności,
- lokalizacja (miasto),
- oceny i recenzje od Klientów.
c) Dane transakcyjne
- Historia rezerwacji (terminy, zakres usług, kwoty),
- status płatności,
- dane Escrow (daty blokady i zwolnienia środków),
- logi skanowania kodów QR (timestamp, opcjonalne współrzędne GPS),
- historia Sporów i ich rozstrzygnięcia.
d) Dane płatnicze
- Dane niezbędne do identyfikacji transakcji (identyfikator płatności Stripe),
- historia wypłat (Wykonawcy — Stripe Connect).
- Administrator nie przechowuje danych kart płatniczych ani innych wrażliwych instrumentów płatniczych — są one przetwarzane wyłącznie przez Stripe Inc. zgodnie z jej polityką prywatności i standardem PCI DSS.
e) Dane techniczne i logi systemowe
- Adres IP,
- typ i wersja przeglądarki,
- system operacyjny,
- logi dostępu do Platformy (timestamp, adres URL),
- dane sesji i pliki cookies (szczegóły w §10).
f) Dane do odznaki „Zweryfikowany"
- Liczba i treść opinii wystawionych przez Klientów,
- średnia ocen Wykonawcy,
- data automatycznego przyznania odznaki.
- Szczegóły opisano w §5.
g) Dane marketingowe (za zgodą)
- Zgoda na otrzymywanie komunikacji marketingowej (marketingConsentAt),
- preferencje komunikacyjne.
§4 Cele i podstawy prawne przetwarzania (art. 6 RODO)
- Administrator przetwarza dane osobowe w następujących celach i na następujących podstawach prawnych:
| Cel przetwarzania | Podstawa prawna (art. 6 RODO) | Kategorie danych |
|---|---|---|
| Rejestracja konta i świadczenie usług Platformy | art. 6 ust. 1 lit. b — wykonanie umowy | Dane rejestracyjne, dane profilowe |
| Obsługa rezerwacji i systemu płatności Escrow | art. 6 ust. 1 lit. b — wykonanie umowy | Dane transakcyjne, dane płatnicze |
| Rozliczenia, wystawianie faktur, archiwizacja podatkowa | art. 6 ust. 1 lit. c — obowiązek prawny | Dane rejestracyjne, dane transakcyjne |
| Rozpatrywanie Sporów i mediacja | art. 6 ust. 1 lit. b — wykonanie umowy | Dane transakcyjne, korespondencja |
| Bezpieczeństwo platformy, wykrywanie nadużyć (fraud) | art. 6 ust. 1 lit. f — uzasadniony interes Administratora | Dane techniczne, logi systemowe |
| Dochodzenie lub obrona przed roszczeniami prawnymi | art. 6 ust. 1 lit. f — uzasadniony interes Administratora | Dane transakcyjne, korespondencja |
| Przyznawanie i wyświetlanie odznaki „Zweryfikowany" | art. 6 ust. 1 lit. f — uzasadniony interes (jakość i wiarygodność platformy) | Dane profilowe, opinie |
| Wysyłka e-maili transakcyjnych (potwierdzenia, alerty) | art. 6 ust. 1 lit. b — wykonanie umowy | Adres e-mail |
| Marketing bezpośredni i newsletter (za zgodą) | art. 6 ust. 1 lit. a — zgoda | Adres e-mail, preferencje |
| Analityka i poprawa Platformy (za zgodą) | art. 6 ust. 1 lit. a — zgoda | Dane techniczne, logi |
-
W przypadku przetwarzania danych na podstawie uzasadnionego interesu Administratora (lit. f), Użytkownik ma prawo wniesienia sprzeciwu wobec takiego przetwarzania — szczegóły w §9.
-
W przypadku przetwarzania danych na podstawie zgody (lit. a), Użytkownik może cofnąć zgodę w dowolnym momencie — cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
§5 Odznaka „Zweryfikowany"
-
Odznaka „Zweryfikowany" jest przyznawana automatycznie przez system Platformy i nie wymaga żadnych działań ani przekazywania dodatkowych danych przez Wykonawcę.
-
Warunki przyznania odznaki: Odznaka jest przyznawana Wykonawcy, który spełni łącznie następujące kryteria:
- zgromadził co najmniej 10 opinii wystawionych przez Klientów po zakończeniu Usług,
- osiągnął średnią ocenę wynoszącą 5,0 w skali 1–5.
-
Odznaka jest aktualizowana automatycznie — jest przyznawana z chwilą spełnienia ww. kryteriów i może zostać cofnięta, jeżeli na skutek nowych ocen średnia spadnie poniżej wymaganego progu.
-
Dane przetwarzane w związku z odznaką: system przetwarza wyłącznie dane profilowe Wykonawcy istniejące już w bazie — opinie wystawione przez Klientów, liczbę opinii oraz wyliczoną na ich podstawie średnią ocen. Wykonawca nie przekazuje żadnych dodatkowych danych osobowych w celu uzyskania odznaki.
-
Klient widzi wyłącznie fakt posiadania odznaki lub jej brak. Odznaka informuje o poziomie jakości usług potwierdzonym przez Klientów Platformy — nie stanowi weryfikacji tożsamości Wykonawcy.
-
Podstawa prawna: art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora w zapewnieniu jakości i wiarygodności ekosystemu Platformy.
-
Dane stanowiące podstawę przyznania odznaki (opinie, oceny) są przechowywane zgodnie z terminami wskazanymi dla danych profilowych i transakcyjnych w §8.
§6 Odbiorcy danych i podprzetwarzający
- Administrator powierza przetwarzanie danych osobowych następującym podmiotom (podprzetwarzającym), z którymi zawarł umowy powierzenia przetwarzania danych zgodne z art. 28 RODO:
| Podmiot | Rola | Cel przetwarzania | Lokalizacja |
|---|---|---|---|
| Stripe Inc. | Dostawca płatności | Obsługa transakcji, Escrow, wypłaty | USA (SCCs) |
| Vercel Inc. | Hosting aplikacji | Uruchamianie Platformy | USA (SCCs) |
| Neon Tech Inc. / Supabase Inc. | Baza danych | Przechowywanie danych Platformy | USA/EOG (SCCs) |
| Netlify Inc. | Funkcje serverless | Automatyzacja (cron, webhooks) | USA (SCCs) |
-
Administrator może udostępnić dane osobowe Użytkownika podmiotom trzecim wyłącznie:
- na podstawie wyraźnej zgody Użytkownika,
- gdy jest to niezbędne do wykonania umowy (np. przekazanie Wykonawcy adresu Usługi po potwierdzeniu rezerwacji),
- gdy wymagają tego przepisy prawa (organy ścigania, sądy, organy podatkowe),
- w celu ochrony praw i uzasadnionych interesów Administratora.
-
Administrator nie sprzedaje danych osobowych Użytkowników podmiotom trzecim w celach marketingowych.
§7 Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
-
Część podprzetwarzających (Stripe Inc., Vercel Inc., Netlify Inc.) ma siedzibę w Stanach Zjednoczonych, które nie zapewniają poziomu ochrony danych osobowych równoważnego z EOG.
-
Przekazywanie danych do tych podmiotów odbywa się na podstawie standardowych klauzul umownych (SCCs) zatwierdzonych przez Komisję Europejską decyzją z dnia 4 czerwca 2021 r. (2021/914/UE), zapewniających odpowiedni poziom ochrony danych.
-
Użytkownik ma prawo uzyskać kopię dokumentów stanowiących podstawę przekazania danych poza EOG — w tym celu należy skontaktować się z Administratorem na adres kontakt@clensy.pl.
§8 Okres przechowywania danych
- Administrator przechowuje dane osobowe przez następujące okresy:
| Kategoria danych | Okres przechowywania | Podstawa |
|---|---|---|
| Dane konta (rejestracyjne, profilowe) | Do usunięcia konta + 3 lata | Przedawnienie roszczeń (KC art. 118) |
| Dane transakcyjne i płatnicze | 5 lat od daty transakcji | Obowiązek podatkowy i rachunkowy |
| Logi systemowe i techniczne | 12 miesięcy | Uzasadniony interes (bezpieczeństwo) |
| Dane Sporów | 5 lat od zamknięcia Sporu | Przedawnienie roszczeń |
| Dane marketingowe (zgoda) | Do cofnięcia zgody | Zgoda (art. 6 ust. 1 lit. a RODO) |
-
Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby fizycznej.
-
Jeżeli przepisy prawa wymagają przechowywania danych przez okres dłuższy niż wskazany powyżej, Administrator stosuje się do tych wymogów.
§9 Prawa użytkownika
-
W związku z przetwarzaniem przez Administratora danych osobowych Użytkownikowi przysługują następujące prawa:
a) Prawo dostępu (art. 15 RODO) — prawo do uzyskania informacji o przetwarzanych danych osobowych i kopii tych danych.
b) Prawo do sprostowania (art. 16 RODO) — prawo do żądania niezwłocznego sprostowania nieprawidłowych danych osobowych lub uzupełnienia danych niekompletnych.
c) Prawo do usunięcia danych („prawo do bycia zapomnianym", art. 17 RODO) — prawo do żądania usunięcia danych, jeżeli nie są one niezbędne do celów, dla których zostały zebrane, lub gdy Użytkownik cofnie zgodę. Prawo to nie przysługuje m.in. gdy przetwarzanie jest konieczne do wywiązania się z obowiązku prawnego lub do ustalenia, dochodzenia lub obrony roszczeń.
d) Prawo do ograniczenia przetwarzania (art. 18 RODO) — prawo do żądania ograniczenia przetwarzania w określonych sytuacjach (np. gdy Użytkownik kwestionuje prawidłowość danych).
e) Prawo do przenoszenia danych (art. 20 RODO) — prawo do otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy.
f) Prawo do sprzeciwu (art. 21 RODO) — prawo do wniesienia sprzeciwu wobec przetwarzania danych na podstawie uzasadnionego interesu Administratora, w tym profilowania. Administrator zaprzestaje przetwarzania, chyba że wykaże nadrzędne podstawy prawne lub konieczność ustalenia, dochodzenia lub obrony roszczeń.
g) Prawo do cofnięcia zgody — gdy przetwarzanie odbywa się na podstawie zgody, Użytkownik może ją cofnąć w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
-
Realizacja praw następuje w terminie 30 dni od daty otrzymania żądania. W przypadkach skomplikowanych lub licznych żądań termin może zostać przedłużony o kolejne 2 miesiące — o czym Użytkownik zostanie poinformowany.
-
Żądania dotyczące praw należy kierować na adres: kontakt@clensy.pl. Administrator może poprosić o weryfikację tożsamości wnioskującego w celu ochrony przed nieuprawnionym dostępem do danych.
-
Realizacja praw jest bezpłatna. W przypadku żądań oczywiście nieuzasadnionych lub nadmiernych (w szczególności ze względu na powtarzający się charakter) Administrator może pobrać rozsądną opłatę lub odmówić realizacji żądania — zgodnie z art. 12 ust. 5 RODO.
§10 Pliki cookies i analityka
-
Platforma Clensy wykorzystuje pliki cookies (ciasteczka) — niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika.
-
Administrator stosuje następujące kategorie plików cookies:
a) Cookies niezbędne — wymagane do prawidłowego działania Platformy; nie wymagają zgody Użytkownika:
- sesja uwierzytelniania (NextAuth.js session token),
- token CSRF (ochrona przed atakami cross-site request forgery),
- preferencje językowe.
b) Cookies analityczne — służą do analizy ruchu i zachowań Użytkowników w celu poprawy Platformy; wymagają zgody:
- statystyki odwiedzin,
- ścieżki nawigacji,
- źródła ruchu.
c) Cookies marketingowe — służą do personalizacji reklam i komunikatów; wymagają zgody:
- remarketing,
- śledzenie konwersji.
-
Użytkownik może zarządzać plikami cookies poprzez:
- ustawienia przeglądarki internetowej (zablokowanie lub usunięcie cookies),
- panel zarządzania zgodami dostępny na Platformie (baner cookies przy pierwszej wizycie).
-
Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z Platformy lub ograniczyć jej funkcjonalność.
-
Szczegółowe informacje o stosowanych plikach cookies, w tym ich nazwy i okresy ważności, są dostępne w panelu zarządzania zgodami na Platformie.
§11 Bezpieczeństwo danych
-
Administrator stosuje techniczne i organizacyjne środki bezpieczeństwa adekwatne do ryzyka przetwarzania danych osobowych, w szczególności:
- szyfrowanie transmisji danych (HTTPS/TLS),
- szyfrowanie haseł algorytmem bcrypt,
- kontrolę dostępu do systemów i baz danych (zasada minimalnych uprawnień),
- regularne tworzenie kopii zapasowych danych,
- monitorowanie logów dostępu pod kątem anomalii,
- oddzielenie środowisk produkcyjnych od deweloperskich.
-
Administrator regularnie ocenia i aktualizuje stosowane środki bezpieczeństwa.
-
W przypadku naruszenia ochrony danych osobowych mogącego skutkować ryzykiem dla praw lub wolności osób fizycznych, Administrator notyfikuje odpowiedni organ nadzorczy (UODO) bez zbędnej zwłoki, nie później niż w terminie 72 godzin od stwierdzenia naruszenia — zgodnie z art. 33 RODO.
-
Jeżeli naruszenie może skutkować wysokim ryzykiem dla praw lub wolności Użytkownika, Administrator zawiadomi o nim bezpośrednio Użytkownika bez zbędnej zwłoki — zgodnie z art. 34 RODO.
§12 Zmiany polityki prywatności
-
Administrator zastrzega prawo do zmiany niniejszej Polityki Prywatności w przypadku:
- zmiany przepisów prawa dotyczących ochrony danych osobowych,
- zmiany zakresu przetwarzanych danych lub celów przetwarzania,
- wprowadzenia nowych funkcji Platformy wpływających na przetwarzanie danych,
- zaleceń organów nadzorczych lub sądów.
-
O istotnych zmianach Polityki Prywatności Użytkownicy są informowani drogą elektroniczną (e-mail) lub poprzez komunikat na Platformie, z co najmniej 14-dniowym wyprzedzeniem przed datą wejścia w życie zmian.
-
Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem clensy.pl/prywatnosc.
-
Dalsze korzystanie z Platformy po wejściu w życie zmienionej Polityki Prywatności oznacza ich akceptację. W przypadku braku akceptacji Użytkownik może zażądać usunięcia konta.
§13 Kontakt i skargi
-
W sprawach dotyczących ochrony danych osobowych należy kontaktować się z Administratorem:
- e-mail: kontakt@clensy.pl
- Odpowiedź zostanie udzielona w terminie 30 dni.
-
Użytkownik ma prawo wniesienia skargi do organu nadzorczego właściwego w sprawach ochrony danych osobowych, którym w Polsce jest:
Prezes Urzędu Ochrony Danych Osobowych (UODO) ul. Stawki 2, 00-193 Warszawa tel.: 22 531 03 00 e-mail: kancelaria@uodo.gov.pl strona internetowa: uodo.gov.pl
-
Skarga do UODO może zostać złożona w przypadku, gdy Użytkownik uważa, że przetwarzanie jego danych osobowych narusza przepisy RODO lub inne przepisy o ochronie danych osobowych.
-
Przed złożeniem skargi do UODO Administrator zachęca do wcześniejszego kontaktu bezpośredniego — wiele spraw można rozwiązać szybciej i bez angażowania organu nadzorczego.
Administrator: Mateusz Łomnicki, działalność pod firmą Inteliquest, NIP 5862393885, kontakt@clensy.pl
Polityka Prywatności wchodzi w życie z dniem 1 czerwca 2026 r.
