Wróć na stronę główną

Polityka prywatności

Polityka prywatności serwisu BudDa - Budownictwo i Dane, obowiązująca od dnia 31 października 2025 r.

Drogi Użytkowniku i Usługobiorco,

Dokładamy wszelkich starań, aby zapewnić bezpieczeństwo i poufność Twoich danych osobowych. Dbamy o Twoją prywatność zarówno wtedy, gdy odwiedzasz nasz serwis internetowy, rejestrujesz w nim konto i korzystasz z naszych usług, jak również gdy kontaktujesz się z nami telefonicznie, mailowo lub za pośrednictwem chatu online, zapisujesz się na newsletter czy odwiedzasz nasze kanały w mediach społecznościowych. Działamy zgodnie z literą prawa, w tym zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwanym „RODO”).

W niniejszym dokumencie chcemy przedstawić Ci najistotniejsze informacje na temat przetwarzania Twoich danych osobowych. Dla uproszczenia zestawiliśmy je w formie pytań i odpowiedzi. Wszystko po to, abyś dowiedział się w jakim celu, na jakiej podstawie i jak długo przetwarzamy Twoje dane, a także kto może mieć do nich dostęp oraz jakie przysługują Ci prawa.

Jak pozyskujemy Twoje dane osobowe?

Korzystając z serwisu https://budda.dev/ (dalej: „Serwis”) możesz być poproszony o przekazanie swoich danych osobowych. Podanie danych jest dobrowolne, ale w pewnych sytuacjach może okazać się niezbędne. Przykładowo, bez podania adresu e-mail nie otrzymasz od nas newslettera, nie zarejestrujemy Twojego konta ani nie udzielimy Ci mailowo odpowiedzi na pytanie zadane za pośrednictwem formularza kontaktowego.

Niektóre dane zbierane są automatycznie za pomocą plików cookies podczas Twojej wizyty w Serwisie, na przykład adres IP, typ przeglądarki czy rodzaj systemu operacyjnego. Służą one administrowaniu stroną www, zapewnieniu obsługi hostingowej oraz tworzeniu odpowiednich treści marketingowych. Możesz jednak dowolnie blokować i ograniczać instalowanie plików cookies za pomocą ustawień swojej przeglądarki lub przy pomocy innych darmowych rozwiązań.

Kto jest administratorem Twoich danych osobowych?

Administratorem Twoich danych osobowych jest Deadline Maciej Woźniczka z siedzibą przy ul. Bolesława Chrobrego 38/110, 60-681 Poznań, NIP: 7822905535, REGON: 52075757400000. Administrator prowadzi jednoosobową działalność gospodarczą i nie podlega wpisowi do KRS.

W razie pytań i wątpliwości możesz skontaktować się z nami drogą elektroniczną pod następującym adresem e-mail: [email protected].

W jakim celu, na jakiej podstawie prawnej i jak długo przetwarzamy Twoje dane?

  • Zawarcie i wykonanie umowy o świadczenie usług, w tym zarejestrowanie i prowadzenie konta usługobiorcy, składanie zamówień na usługi bezpłatne i odpłatne oraz realizacja umowy. Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Dane przetwarzane będą do czasu zakończenia świadczenia usługi, w tym usunięcia konta usługobiorcy lub rozwiązania umowy o świadczenie usług.
  • Wypełnienie obowiązków podatkowych, w tym wystawianie faktur i przechowywanie dokumentacji księgowej. Podstawą prawną jest art. 6 ust. 1 lit. c RODO. Dane przetwarzane będą do czasu upływu terminów przedawnienia zobowiązań podatkowych.
  • Wypełnienie obowiązków w zakresie ochrony danych osobowych. Podstawą prawną jest art. 6 ust. 1 lit. c RODO. Dane przetwarzane będą do czasu upływu terminów przedawnienia roszczeń z tytułu naruszenia przepisów o ochronie danych osobowych.
  • Ustalenie, dochodzenie i obrona ewentualnych roszczeń. Podstawą prawną jest nasz uzasadniony interes prawny, czyli art. 6 ust. 1 lit. f RODO. Dane przetwarzane będą do czasu upływu terminów przedawnienia roszczeń wynikających z obowiązujących przepisów prawa.
  • Zapewnienie prawidłowego funkcjonowania Serwisu oraz analiza aktywności użytkowników Serwisu. Podstawą prawną jest art. 6 ust. 1 lit. f RODO i nasz uzasadniony interes polegający na prowadzeniu analiz i statystyk korzystania z poszczególnych funkcjonalności Serwisu, na przykład z użyciem cookies Google Analytics lub Piksela Facebooka. Dane przetwarzane będą do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu przetwarzania.
  • Prowadzenie fanpage’a w portalu Facebook pod nazwą BudDa - Budownictwo i Dane oraz wchodzenie w interakcje z użytkownikami mediów społecznościowych. Podstawą prawną jest art. 6 ust. 1 lit. f RODO i nasz uzasadniony interes polegający na promowaniu Serwisu i dostosowywaniu jego funkcjonalności do aktualnych potrzeb. Dane przetwarzane będą do czasu upływu terminów przedawnienia roszczeń wynikających z obowiązujących przepisów prawa.
  • Udzielanie odpowiedzi na pytania skierowane do nas telefonicznie lub drogą elektroniczną, w tym za pośrednictwem formularza dostępnego w Serwisie i czatu online. Podstawą prawną jest art. 6 ust. 1 lit. f RODO i nasz uzasadniony interes polegający na komunikacji z klientami oraz osobami zainteresowanymi naszymi produktami i usługami. Dane przetwarzane będą do czasu upływu terminów przedawnienia roszczeń wynikających z obowiązujących przepisów prawa.
  • Cele marketingowe, w tym promocja naszych towarów i usług. Podstawą prawną jest art. 6 ust. 1 lit. f RODO i nasz uzasadniony interes polegający na utrzymywaniu relacji biznesowych z klientami, badaniu ich satysfakcji oraz dbaniu o własne interesy i wizerunek, albo odpowiednio dobrowolna zgoda wyrażona w określonym celu zgodnie z art. 6 ust. 1 lit. a RODO. Dane przetwarzane będą do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu przetwarzania, a jeśli podstawą przetwarzania jest zgoda, do czasu jej cofnięcia. Wycofanie zgody nie wpływa na legalność przetwarzania danych przed jej cofnięciem.

Pamiętaj: dane osobowe przetwarzamy tak długo, jak jest to konieczne, aby osiągnąć wskazane powyżej cele, chyba że złożysz ważny i prawidłowy wniosek o usunięcie Twoich danych osobowych. Ponadto okres przetwarzania może być uzależniony od treści obowiązujących nas przepisów prawa, na przykład w przypadku przechowywania dokumentów finansowych czy terminów dochodzenia roszczeń.

Kto może być odbiorcą Twoich danych osobowych?

W niektórych sytuacjach, jeśli okaże się to niezbędne do realizacji celów przetwarzania danych, korzystamy ze wsparcia i pomocy podmiotów zewnętrznych. Każdorazowo jednak, przed przekazaniem danych osobowych, wymagamy od ich odbiorców zagwarantowania odpowiedniej ochrony i poufności.

  • Podmioty współuczestniczące w wykonaniu przez nas umów, na przykład biuro rachunkowe, dostawcy usług informatycznych, dostawcy usług hostingowych oraz dostawcy systemów płatności.
  • Podmioty, z których pomocy i usług korzystamy w zakresie prowadzonej działalności gospodarczej na podstawie odrębnych umów, na przykład dostawcy narzędzi służących do analizy aktywności w Serwisie oraz marketingu bezpośredniego, dostawcy narzędzi do tworzenia stron lądowania i zbierania leadów, dostawcy systemów biurowych, oprogramowania do zarządzania projektami i komunikacji.
  • Dostawcy usług AI i OCR wykorzystywanych do analizy dokumentów, w tym Microsoft w ramach Azure AI Foundry.
  • Uprawnione organy państwowe na mocy obowiązujących przepisów prawa.
  • Inny podmiot, którego żądanie przekazania danych znajdzie uzasadnienie w obowiązujących przepisach prawa.

Czy przekazujemy dane osobowe do państw trzecich?

Co do zasady nie przekazujemy danych osobowych do państw spoza Unii Europejskiej i Europejskiego Obszaru Gospodarczego (EOG). Jeżeli jednak w związku z realizacją usług zajdzie taka konieczność, ocenimy okoliczności i zadbamy o zapewnienie odpowiedniego poziomu bezpieczeństwa danych, tak aby przetwarzanie odbywało się zgodnie z obowiązującymi regulacjami prawnymi.

W przypadku analizy dokumentów z wykorzystaniem AI i OCR korzystamy z usług Microsoft Azure AI Foundry, przy czym dokumenty są przetwarzane w ramach EOG, w regionie Sweden Central.

Prowadząc Serwis możemy również korzystać z usług i technologii oferowanych przez takie podmioty jak Facebook, Microsoft i Google, które mogą częściowo przetwarzać dane osobowe z wykorzystaniem infrastruktury zlokalizowanej poza EOG, o ile będzie to wynikało z wybranego zakresu usług lub ustawień tych narzędzi.

W świetle przepisów RODO są to tzw. podmioty zlokalizowane w państwach trzecich, względem których należy wykazać zapewnienie odpowiedniego stopnia ochrony lub wzmiankę o właściwych zabezpieczeniach.

Zapewniamy, że wskazane podmioty stosują mechanizmy zgodności przewidziane przez RODO, na przykład certyfikaty lub standardowe klauzule umowne przyjęte przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO. Więcej informacji na temat zasad przetwarzania danych przez te podmioty znajdziesz na stronach ich usługodawców.

Czy profilujemy Twoje dane osobowe?

W ramach Serwisu i zastosowanych technologii możemy dokonywać profilowania. Polega ono na wykorzystywaniu danych użytkownika, takich jak płeć, wiek, zainteresowania, przybliżona lokalizacja czy zachowania w Serwisie, do oceny jego aktywności oraz potencjalnego zainteresowania usługami.

Profilowanie umożliwia personalizowanie oferty i reklam kierowanych do użytkowników, nie ma jednak wpływu na zasady i warunki zawieranych umów o świadczenie usług. Przetwarzane informacje mają charakter anonimowy i nie są kojarzone z użytkownikiem zamawiającym usługi. Nie podejmujemy zatem żadnych zautomatyzowanych decyzji, które mogłyby wywołać wobec osób fizycznych skutki prawne lub wpłynąć na nie w podobnie istotny sposób.

Jakie dane osobowe przetwarzamy jako procesor i jak je pozyskujemy?

Na podstawie regulaminu świadczenia usług oraz ewentualnych innych odrębnych umów działamy także jako procesor, przetwarzając w imieniu naszych klientów dane osobowe takie jak imię i nazwisko, stanowisko, numer telefonu, adres e-mail oraz rodzaj umowy zatrudnienia. Przetwarzamy również nazwę, NIP, numer telefonu, adres e-mail i adres klientów oraz dostawców, a także dane finansowe firmy, w tym faktury kosztowe i przychodowe oraz rozliczenia pracownicze dotyczące kosztów firmowych ponoszonych przez pracowników. Jeżeli klient skonfiguruje odpowiednią integrację, możemy także przetwarzać dane zawarte w fakturach pobieranych z KSeF. Dane te są zbierane, a następnie utrwalane w systemie BudDa bezpośrednio przez administratora tych danych, którym jest klient korzystający z aplikacji.

Jako procesor przetwarzamy dane wyłącznie na udokumentowane polecenie administratora tych danych, na podstawie umowy powierzenia, zobowiązując się do ich należytego zabezpieczenia poprzez zastosowanie odpowiednich środków technicznych i organizacyjnych oraz zapewniając adekwatny stopień bezpieczeństwa odpowiadający ryzyku związanemu z przetwarzaniem danych osobowych zgodnie z art. 32 RODO. Dane przechowywane w bazie są dodatkowo zabezpieczone szyfrowaniem z wykorzystaniem klucza 256-bitowego, co ogranicza możliwość wglądu do nich z poziomu samej bazy danych. Zapewniamy również, że osoby przez nas upoważnione do przetwarzania zobowiązały się do zachowania danych w tajemnicy. Po zakończeniu świadczenia usług związanych z przetwarzaniem powierzonych nam danych osobowych zwrócimy je wszystkie administratorowi tych danych, czyli klientowi, oraz usuniemy istniejące kopie, chyba że obowiązujące prawo będzie nas zobowiązywać do ich przechowywania.

Czy wykorzystujemy AI i OCR do analizy dokumentów?

Tak. W ramach wybranych funkcjonalności Serwisu wykorzystujemy technologie OCR oraz modele AI do automatycznej analizy faktur, paragonów i innych dokumentów księgowych lub magazynowych wprowadzanych przez użytkowników.

Celem takiego przetwarzania jest odczyt danych z dokumentu, rozpoznanie pozycji, kategoryzacja produktów magazynowych, wsparcie ewidencji dokumentów oraz rejestracja kosztów księgowych i kosztów firmowych ponoszonych przez pracowników. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO w zakresie niezbędnym do wykonania umowy oraz art. 6 ust. 1 lit. f RODO, czyli nasz uzasadniony interes polegający na automatyzacji i usprawnieniu obsługi dokumentów.

Wynik automatycznej analizy nie ma charakteru ostatecznego i może być zweryfikowany oraz edytowany przez użytkownika przed jego dalszym wykorzystaniem w systemie. Nie opieramy wyłącznie na takim przetwarzaniu decyzji wywołujących wobec osób fizycznych skutki prawne lub w podobny sposób istotnie na nie wpływających.

W zakresie usług AI i OCR korzystamy z zewnętrznego dostawcy technologii Microsoft, w szczególności Azure AI Foundry. Dokumenty analizowane w tym procesie są przetwarzane w ramach Europejskiego Obszaru Gospodarczego, w regionie Sweden Central.

Czy wykorzystujemy tzw. ciasteczka?

W Serwisie wykorzystujemy tzw. cookies („ciasteczka”), czyli krótkie informacje tekstowe zapisywane na komputerze, telefonie, tablecie lub innym urządzeniu użytkownika, które mogą być odczytywane przez nasz system, a także przez systemy należące do innych podmiotów, z których usług korzystamy, w tym Facebooka i Google’a.

Dzięki cookies zbieramy anonimowe dane o wizytach użytkowników w Serwisie, które możemy wykorzystywać do usprawniania funkcjonalności Serwisu, identyfikacji błędów lub działań marketingowych.

Zazwyczaj przeglądarki internetowe domyślnie dopuszczają wykorzystywanie cookies w urządzeniu końcowym. Użytkownicy mogą jednak blokować i ograniczać instalowanie plików cookies według własnego uznania za pomocą ustawień swojej przeglądarki lub przy pomocy innych rozwiązań. Podczas pierwszej wizyty w Serwisie wyświetlimy informację na temat stosowania plików cookies. Jeśli nie zmienisz ustawień swojej przeglądarki, wyrazisz zgodę na ich użycie. Więcej informacji na temat tego, w jaki sposób zmienić ustawienia dotyczące plików cookies, znajdziesz na stronie internetowej swojej przeglądarki.

Wyłączenie lub ograniczenie obsługi plików cookies może spowodować trudności w korzystaniu ze strony internetowej, na przykład dłuższy czas ładowania strony lub ograniczenia w korzystaniu z niektórych funkcjonalności.

Jak chronimy Twoje dane?

W celu zapewnienia wysokiego i spójnego stopnia ochrony stosujemy adekwatne do przetwarzania zabezpieczenia środowiska informatycznego, jak również środki techniczno-organizacyjne, wśród których znajdują się między innymi:

  • szyfrowanie protokołem TLS,
  • tworzenie kopii bezpieczeństwa,
  • wyposażenie centrów danych w mechanizmy ochrony danych,
  • przeprowadzanie regularnych testów poziomu bezpieczeństwa,
  • monitoring bezpieczeństwa danych osobowych,
  • minimalizowanie ryzyka potencjalnych nadużyć oraz szybkie reagowanie w przypadku ich zaistnienia,
  • wdrażanie polityki ochrony danych,
  • zapewnienie ciągłej poufności, integralności, dostępności i odporności systemów przetwarzania i usług,
  • umożliwienie dostępu do danych osobowych wyłącznie osobom upoważnionym,
  • tworzenie i regularna zmiana haseł dostępu do systemów, w których przetwarzane są dane osobowe.

Jakie prawa przysługują osobom, których dane przetwarzamy?

Osoby, których dane przetwarzamy, mają prawo do:

  • dostępu do swoich danych osobowych,
  • sprostowania danych osobowych,
  • usunięcia danych osobowych,
  • ograniczenia przetwarzania danych osobowych,
  • wniesienia sprzeciwu wobec przetwarzania danych osobowych,
  • przenoszenia danych osobowych,
  • cofnięcia zgody na przetwarzanie danych, o ile podstawą przetwarzania jest zgoda.

Wymienione powyżej uprawnienia nie mają jednak charakteru absolutnego i w niektórych sytuacjach, po dokonaniu analizy, możemy zgodnie z prawem odmówić ich spełnienia.

Informujemy również, że cofnięcie zgody na przetwarzanie danych nie będzie miało wpływu na legalność przetwarzania danych, które miało miejsce na podstawie udzielonej zgody przed jej cofnięciem.

Jeżeli wystąpisz do nas z wnioskiem o wykonanie któregoś z powyższych uprawnień, ustosunkujemy się do niego niezwłocznie, jednak nie później niż w ciągu miesiąca od dnia otrzymania. Jeśli z uwagi na skomplikowany charakter żądania lub liczbę żądań nie będziemy mogli spełnić Twojego żądania w ciągu miesiąca, spełnimy je w ciągu kolejnych dwóch miesięcy. Uprzednio poinformujemy Cię jednak o zamierzonym przedłużeniu terminu.

Jak można zaskarżyć nieprawidłowości w przetwarzaniu danych osobowych?

Jeśli uznasz, że Twoje dane osobowe są przetwarzane przez nas niezgodnie z obowiązującym prawem, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

Czy korzystanie z Serwisu wiąże się z wysyłaniem logów do serwera?

Korzystanie z Serwisu wiąże się z przesyłaniem zapytań do serwera, na którym przechowywana jest strona. Każde zapytanie skierowane do serwera zapisywane jest w logach serwera i przechowywane na serwerze. Logi obejmują między innymi adres IP, datę i czas serwera oraz informacje o przeglądarce internetowej i systemie operacyjnym.

Dane zapisane w logach serwera nie są kojarzone z konkretnymi osobami korzystającymi ze strony i nie są wykorzystywane przez nas w celu Twojej identyfikacji.

Logi serwera stanowią wyłącznie materiał pomocniczy służący do administrowania stroną, a ich zawartość nie jest ujawniana nikomu poza osobami upoważnionymi do administrowania serwerem.

Czy możemy zmieniać naszą politykę prywatności?

Tak. Ochrona danych osobowych jest procesem, który dostosowujemy do bieżących potrzeb i zmieniającej się technologii. Dlatego też nasza Polityka Prywatności może być uzupełniana lub zmieniana, o czym poinformujemy Cię poprzez zamieszczenie informacji w Serwisie, a w przypadku istotnych zmian zarejestrowanym usługobiorcom wyślemy odrębne powiadomienia drogą elektroniczną.