Polityka prywatności
Ostatnia aktualizacja: 2 września 2026 r.
Niniejsza polityka opisuje, jakie dane osobowe przetwarzamy w związku z działaniem aplikacji HVACDesk, w jakich celach i na jakiej podstawie prawnej, a także jakie prawa przysługują osobom, których dane dotyczą.
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z działaniem strony hvacdesk.pl i aplikacji HVACDesk jest:
Dabexo Rafał Dąbal
NIP: 8652584623
ul. Ogrodowa 3, 37-433 Przyszów
e-mail: kontakt@hvacdesk.pl
(dalej: „Usługodawca", „my")
2. Czym jest HVACDesk
HVACDesk to aplikacja (SaaS) dla firm serwisujących urządzenia klimatyzacyjne, wentylacyjne i pompy ciepła. Umożliwia prowadzenie terminarza, protokołów serwisowych z podpisem elektronicznym, ewidencji czynników chłodniczych zgodnej z F-Gaz/CRO, magazynu części i ofert. Z aplikacji korzystają firmy serwisowe („Klienci") oraz ich pracownicy („Użytkownicy").
3. Jakie dane przetwarzamy
a) Dane Użytkowników — kont pracowników firm-Klientów: adres e-mail, imię i nazwisko, numer certyfikatu F-Gaz (jeśli podany), historia logowań.
b) Dane firmy-Klienta: nazwa, NIP, adres, dane kontaktowe, logo, ustawienia rozliczeniowe.
c) Dane wprowadzane przez Klienta w ramach korzystania z usługi: baza jego klientów końcowych (osoby/firmy zlecające serwis), dane urządzeń, protokoły serwisowe wraz z podpisem elektronicznym, zdjęcia i dokumenty z realizacji, stan magazynowy.
W zakresie danych z punktu (c) Usługodawca pełni rolę podmiotu przetwarzającego w rozumieniu RODO — administratorem tych danych pozostaje dana firma-Klient, która decyduje, czyje dane wprowadza do aplikacji i w jakim celu.
4. Cele i podstawy prawne przetwarzania
- świadczenie usługi zgodnie z zawartą umową — art. 6 ust. 1 lit. b RODO;
- obsługa płatności i wystawianie faktur — art. 6 ust. 1 lit. c RODO (obowiązki podatkowo-księgowe);
- kontakt i obsługa zgłoszeń — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes);
- zapewnienie bezpieczeństwa usługi i zapobieganie nadużyciom — art. 6 ust. 1 lit. f RODO.
5. Logowanie przez Google
Aplikacja umożliwia logowanie kontem Google (OAuth). Otrzymujemy wyłącznie adres e-mail oraz imię i nazwisko niezbędne do założenia i obsługi konta — nie mamy dostępu do hasła ani innych danych konta Google. Proces logowania obsługuje Supabase Auth.
6. Komu powierzamy przetwarzanie danych
Korzystamy z usług sprawdzonych dostawców, którzy przetwarzają dane w naszym imieniu wyłącznie w zakresie niezbędnym do świadczenia usługi:
- Supabase Inc. — baza danych, przechowywanie plików (zdjęcia, dokumenty), logowanie i autoryzacja. Dane przechowywane są na serwerach w Unii Europejskiej (region eu-west-1, Irlandia);
- Google Ireland Ltd. — logowanie przez konto Google, hosting strony (Firebase Hosting), powiadomienia push (Firebase Cloud Messaging);
- Stripe — obsługa płatności subskrypcyjnych; nie przechowujemy danych kart płatniczych;
- inFakt sp. z o.o. — wystawianie faktur.
7. Okres przechowywania danych
Dane konta i firmy przechowujemy przez czas trwania umowy (aktywnej subskrypcji) oraz przez okres wymagany przepisami prawa (np. dokumenty księgowe — przez 5 lat od końca roku podatkowego). Po usunięciu konta dane są usuwane lub anonimizowane w rozsądnym terminie, chyba że dalsze przechowywanie wynika z obowiązujących przepisów.
8. Pliki cookies i przechowywanie lokalne
Strona marketingowa hvacdesk.pl nie używa plików cookies do celów marketingowych ani analitycznych. Sama aplikacja (hvacdesk.pl/app) wykorzystuje mechanizm localStorage przeglądarki wyłącznie do przechowywania tokenu sesji logowania — jest to niezbędne technicznie do działania usługi i nie wymaga odrębnej zgody.
9. Prawa osób, których dane dotyczą
Każdej osobie, której dane przetwarzamy, przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania.
W celu realizacji tych praw prosimy o kontakt: kontakt@hvacdesk.pl. Jeśli dane zostały wprowadzone do aplikacji przez firmę-Klienta (np. dane jej klienta końcowego w protokole serwisowym), właściwym administratorem pozostaje ta firma — pomożemy przekierować zgłoszenie do właściwego adresata.
Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
10. Bezpieczeństwo danych
- połączenie z aplikacją szyfrowane jest protokołem HTTPS/TLS;
- dostęp do danych ograniczony jest politykami bezpieczeństwa na poziomie bazy danych (Row Level Security) — każda firma widzi wyłącznie własne dane;
- dostęp administracyjny do systemów jest ograniczony i rejestrowany.
11. Zmiany polityki
Zastrzegamy sobie prawo do zmiany niniejszej polityki. O istotnych zmianach poinformujemy poprzez publikację nowej wersji na tej stronie wraz z datą aktualizacji.