Polityka Prywatności
FarmaPro — aplikacja do zarządzania fermą. Wersja 1.3 · obowiązuje od 4 maja 2026.
1. Administrator
Damian Morgunowicz, kontakt: kontakt@farmapro.pl.
2. Dane i podstawa prawna
| Dane | Cel | Podstawa (RODO) |
| E-mail, hasło (hash) | Logowanie, kontakt | Art. 6 ust. 1 lit. b |
| Nazwa wyświetlana, rola, identyfikator fermy | Identyfikacja w zespole, kontrola dostępu | Art. 6 ust. 1 lit. b |
| Wpisy operacyjne (cykle, leczenia, dokumenty, zdjęcia) | Świadczenie usługi — prowadzenie ewidencji własnej fermy przez Użytkownika | Art. 6 ust. 1 lit. b |
| Logi operacji (kto/co/kiedy) | Bezpieczeństwo, audyt | Art. 6 ust. 1 lit. f |
| Token push (FCM) | Powiadomienia w aplikacji | Art. 6 ust. 1 lit. a |
Charakter usługi: FarmaPro jest narzędziem prowadzenia własnej, prywatnej ewidencji fermy. Aplikacja nie zastępuje żadnych zewnętrznych obowiązków rejestracyjnych ciążących na Użytkowniku z mocy odrębnych przepisów.
3. Logowanie przez Google
Pobieramy wyłącznie e-mail oraz nazwę z konta. Cofnięcie dostępu: Google.
4. Podmioty przetwarzające (Art. 28 RODO)
- Google Cloud / Firebase — hosting, baza, autoryzacja, push. Region UE (Frankfurt / Warszawa). DPA.
- Sentry — monitoring błędów, region UE. Wysyłany kontekst: identyfikator (uid), farmId, rola, błąd. NIE wysyłamy: e-mail, nazwiska, hasła. Standardowe Klauzule Umowne (SCC).
- PostHog (region UE — eu.i.posthog.com) — anonimowe statystyki użytkowania (pageviews, kliknięcia, czas sesji, kraj, urządzenie). Tryb cookieless: bez plików cookies, bez śledzenia między sesjami. Wysyłany kontekst: zanonimizowany identyfikator (uid), farmId, rola. NIE wysyłamy: e-mail, nazwiska, dane operacyjne fermy (FCR, sztuki, dostawcy). DPA / SCC EU.
- Resend (region UE) — wysyłka wiadomości e-mail (powitalne, przypomnienia, korespondencja kontakt@farmapro.pl). Wysyłany kontekst: e-mail odbiorcy, treść wiadomości. DPA.
- Crisp (region UE — Francja) — czat wsparcia w aplikacji. Wysyłany kontekst: e-mail, imię, identyfikator (uid), farmId, rola, treść rozmów z Klientem. Aktywny tylko gdy Klient korzysta z czatu. Privacy / DPA.
Wszystkie dane przechowywane są w Unii Europejskiej.
4a. Brak sprzedaży i udostępniania danych
Administrator nie sprzedaje, nie wynajmuje ani nie udostępnia danych osobowych ani danych produkcyjnych Klienta podmiotom trzecim w celach marketingowych, reklamowych, profilowania ani analitycznych. Dane przetwarzane są wyłącznie w celu świadczenia usługi. Podmioty z punktu 4 działają wyłącznie na polecenie Administratora (Art. 28 RODO). Zmiana tej zasady wymagałaby uprzedniej zgody (Art. 6 ust. 1 lit. a).
4b. Brak profilowania (Art. 22 RODO)
Administrator nie prowadzi profilowania ani zautomatyzowanego podejmowania decyzji wywołujących skutki prawne lub istotnie wpływających na Użytkownika. Algorytmy aplikacji (FCR, ADG, karencja) działają wyłącznie na danych jednej fermy i prezentują wyniki temu samemu Klientowi. Nie tworzymy benchmarków zbiorczych łączących dane różnych ferm.
5. Czas przechowywania
- Konto aktywne — przez czas korzystania z usługi.
- Po usunięciu konta — profil i dane uwierzytelniające usuwane niezwłocznie. Wpisy historyczne zachowują nazwę wykonawcy w formie zanonimizowanej, jeżeli jest to niezbędne do zachowania integralności ewidencji prowadzonej przez Klienta.
- Logi systemowe — 12 miesięcy.
- Pliki (zdjęcia, dokumenty) — do usunięcia przez Użytkownika lub konta.
- Backup: PITR 7 dni + dzienny backup 30 dni (Art. 32 RODO).
6. Twoje prawa (Art. 15–22 RODO)
- Dostęp i przenoszenie — Ustawienia → Strefa Niebezpieczna → Pobierz JSON.
- Sprostowanie — edytuj profil w Ustawieniach.
- Usunięcie — Ustawienia → Strefa Niebezpieczna → Usuń konto lub instrukcja.
- Sprzeciw / ograniczenie — kontakt@farmapro.pl.
7. Bezpieczeństwo
- Szyfrowanie w tranzycie (TLS) i w spoczynku.
- Izolacja danych między fermami (Firestore Security Rules, custom claims).
- Re-uwierzytelnianie przed operacjami wrażliwymi.
- App Check (reCAPTCHA v3), rate limiting na endpointach autoryzacji.
8. Cookies i pamięć lokalna
Używamy localStorage i IndexedDB do przechowywania sesji i pracy offline. Nie używamy cookies marketingowych ani analitycznych.
9. Skarga do organu nadzorczego
Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa — uodo.gov.pl.
10. Zmiany Polityki
O istotnych zmianach informujemy e-mailem lub w aplikacji co najmniej 14 dni przed wejściem w życie.
← Powrót do aplikacji