Polityka Prywatności Foodguard Agro

Informacja o przetwarzaniu danych osobowych i plikach cookie

§ 1. Administrator i kontakt

Administratorem danych osobowych związanych z Kontem, rozliczeniami, kontaktem, bezpieczeństwem oraz prowadzeniem serwisu FoodGuard Agro jest FoodGuard Bartłomiej Bobeł, Trzebisławki 24, 63-000 Środa Wielkopolska, NIP: 7861733819, REGON: 529655020, dalej „Administrator”.

W sprawach dotyczących danych osobowych można skontaktować się pod adresem kontakt@foodguard.pl, pisemnie pod adresem Trzebisławki 24, 63-000 Środa Wielkopolska oraz telefonicznie pod numerem +48 781 441 117.

Administrator nie wyznaczył Inspektora Ochrony Danych.

Polityka dotyczy osób odwiedzających stronę, zakładających Konto, zaproszonych do Organizacji, korzystających z Aplikacji, składających Zamówienia, reprezentujących klienta oraz kontaktujących się z Administratorem.

§ 2. Dwie role związane z danymi w Aplikacji

Administrator samodzielnie określa cele i sposoby przetwarzania danych potrzebnych do prowadzenia Kont, obsługi umów, rozliczeń, komunikacji, bezpieczeństwa, reklamacji i ochrony roszczeń. W tym zakresie FoodGuard Agro działa jako administrator danych.

W odniesieniu do danych osobowych wprowadzanych przez klienta do dokumentacji gospodarstwa, na przykład danych pracowników, wykonawców lub osób wykonujących zabiegi, cele przetwarzania określa klient prowadzący Organizację. W takim zakresie klient jest administratorem danych, a dostawca FoodGuard Agro działa co do zasady jako podmiot przetwarzający.

Osoba, której dane zostały wpisane do dokumentacji Organizacji i która nie posiada Konta, powinna w pierwszej kolejności skontaktować się z administratorem tej Organizacji. FoodGuard Agro będzie wspierać Organizację w realizacji praw tej osoby zgodnie z właściwą umową powierzenia.

Szczegóły przetwarzania danych powierzonych powinny zostać określone w odrębnej umowie powierzenia zgodnej z art. 28 RODO.

§ 3. Jakie dane przetwarzamy

KategoriaPrzykładowy zakres
Konto i tożsamośćimię, nazwisko, adres e-mail, identyfikator użytkownika, zaszyfrowane hasło, rola, status Konta, członkostwa w Organizacjach i informacje o zaproszeniach
Organizacjanazwa, identyfikator i kod Organizacji, adres, NIP, numer GGN, status, administratorzy i data ostatniej aktywności
Rozliczeniatyp nabywcy, dane do faktury, e-mail do dokumentów, kod rabatowy, kwota rabatu, identyfikator i status płatności Paynow, informacje o proformie, fakturze, KSeF i okresie dostępu
Dokumentacja gospodarstwadane pól, działek, obrysów i współrzędnych, upraw, zabiegów, środków ochrony roślin, nawozów, magazynu, bilansu masy, notatek i dokumentów księgowych związanych z operacjami magazynowymi
Historia działańautor i czas utworzenia, zmiany albo usunięcia wpisu, opis zmiany, historia uprawnień, rozliczeń oraz działań operatora
Bezpieczeństwo i techniczneadres IP, czas zdarzenia, identyfikatory sesji, dane przeglądarki dostępne w żądaniu, błędy aplikacji, nieudane próby logowania, dane uwierzytelniania dwuskładnikowego operatora i kody odzyskiwania w postaci zabezpieczonej
Kontakt i wsparcietreść korespondencji, dane kontaktowe, opis problemu, załączniki oraz historia obsługi zgłoszenia lub reklamacji

§ 4. Cele i podstawy prawne

CelPodstawa
Rejestracja, logowanie, Okres Próbny i prowadzenie Kontaart. 6 ust. 1 lit. b RODO - wykonanie umowy lub działania przed jej zawarciem
Tworzenie Organizacji, członkostwa, role i zaproszeniaart. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO - sprawne zarządzanie dostępem i współpracą
Świadczenie funkcji Aplikacji i zapisywanie dokumentacjiart. 6 ust. 1 lit. b RODO; dla danych powierzonych podstawą działania jest umowa z Organizatorem i art. 28 RODO
Zamówienia, płatności, proformy i dokumenty sprzedażyart. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO - obowiązki podatkowe i rachunkowe
Wiadomości techniczne, zaproszenia i informacje o usłudzeart. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO - zapewnienie prawidłowej komunikacji
Bezpieczeństwo, zapobieganie nadużyciom, kopie zapasowe i dzienniki audytoweart. 6 ust. 1 lit. f RODO - ochrona Aplikacji, klientów, danych i dowodów działań; w odpowiednim zakresie także art. 6 ust. 1 lit. c RODO
Wsparcie, reklamacje i realizacja prawart. 6 ust. 1 lit. b, c oraz f RODO - obsługa umowy, obowiązków prawnych i korespondencji
Ustalenie, dochodzenie i obrona roszczeńart. 6 ust. 1 lit. f RODO - ochrona praw Administratora i klientów
Działania wymagające odrębnej zgodyart. 6 ust. 1 lit. a RODO - wyłącznie w zakresie i czasie wskazanym przy uzyskiwaniu zgody

Administrator nie prowadzi obecnie newslettera ani profilowania marketingowego. Wiadomości techniczne dotyczą wyłącznie Konta, Organizacji, bezpieczeństwa, rozliczeń i działania zamówionej usługi.

§ 5. Źródła danych i dobrowolność

Dane otrzymujemy bezpośrednio od osoby podczas rejestracji, składania Zamówienia, korzystania z Aplikacji i kontaktu z Administratorem.

Dane zaproszonego użytkownika, takie jak imię, nazwisko, adres e-mail, Organizacja i planowana rola, otrzymujemy od Administratora Organizacji. Pierwsza wiadomość z zaproszeniem zawiera informację o źródle i celu wykorzystania danych.

Potwierdzenia płatności online i identyfikatory transakcji otrzymujemy od Paynow. Informacje o dokumentach rozliczeniowych i statusie płatności przelewem otrzymujemy z wFirma. Dane te służą aktywacji dostępu i prowadzeniu rozliczeń.

Dane techniczne powstają automatycznie podczas połączenia z serwerem, korzystania z sesji, wykonywania operacji i obsługi błędów.

Podanie danych oznaczonych w formularzu jako wymagane jest dobrowolne, ale konieczne do utworzenia Konta, świadczenia usługi, wystawienia dokumentu albo obsługi żądania. Brak danych opcjonalnych nie blokuje podstawowych funkcji, chyba że dana funkcja wymaga ich z natury.

§ 6. Odbiorcy danych

Odbiorca lub kategoriaZakres i cel
OVHcloudhosting VPS, baza danych i kopie zapasowe; serwer wybrany w lokalizacji Warszawa
home.plobsługa poczty technicznej, zaproszeń, potwierdzeń i korespondencji
wFirmadane nabywcy, proformy, faktury, status płatności i dane wymagane do wysłania faktury do KSeF
GUGiK, Geoportal i ULDKzapytania dotyczące działek, identyfikatorów, współrzędnych i obszaru mapy oraz dane techniczne połączenia
Paynow i bankiadres e-mail, kwota, numer zamówienia i dane konieczne do realizacji wybranego sposobu płatności; FoodGuard Agro nie przechowuje pełnych danych karty płatniczej
Wsparcie IT, księgowość i doradcywyłącznie w zakresie koniecznym, na podstawie upoważnienia, umowy lub obowiązku poufności
Organy publicznegdy obowiązek udostępnienia wynika z prawa albo prawidłowego żądania uprawnionego organu

Administrator dobiera podmioty przetwarzające zapewniające odpowiednie gwarancje ochrony danych i zawiera wymagane umowy powierzenia.

§ 7. Przekazywanie danych poza EOG

Główna baza Aplikacji jest utrzymywana na serwerze OVHcloud w Warszawie. Zgodnie z dokumentacją OVHcloud dane powierzone w wybranej lokalizacji europejskiej są przetwarzane w Unii Europejskiej lub państwach zapewniających odpowiedni poziom ochrony, z zastrzeżeniem warunków konkretnej usługi.

Biblioteka Leaflet jest dostarczana z serwera FoodGuard Agro. Przeglądarka Użytkownika nie łączy się w tym celu z UNPKG ani Cloudflare.

Pozostali dostawcy mogą korzystać z mechanizmów transferu opisanych w swoich aktualnych warunkach i politykach prywatności. Administrator ocenia transfery stosownie do rzeczywiście używanych usług.

Informacje o stosowanych zabezpieczeniach transferu lub ich kopię można uzyskać, kontaktując się z Administratorem.

§ 8. Okres przechowywania

Rodzaj danychOkres lub kryterium
Konto i członkostwaprzez czas członkostwa w co najmniej jednej Organizacji; po usunięciu ostatniej Organizacji Konto jest usuwane, z wyjątkiem kont operatorów i technicznych
Organizacja bez płatnego Planu12 miesięcy od zakończenia Okresu Próbnego, niezależnie od późniejszych logowań, przeglądania danych, Zamówień i nieopłaconych proform; ostrzeżenia 30 i 7 dni przed usunięciem
Dane Organizacji po zakończeniu płatnej usługi12 miesięcy od końca ostatniego opłaconego Planu; do dnia usunięcia dane pozostają tylko do odczytu, a Administrator Organizacji może pobrać eksport
Zaproszeniado przyjęcia, odrzucenia, anulowania lub wygaśnięcia, a następnie przez 12 miesięcy w ograniczonym zakresie audytowym
Rozliczenia i dokumentyprzez okres wymagany prawem podatkowym i rachunkowym, co do zasady 5 lat liczonych zgodnie z właściwymi przepisami
Korespondencja i reklamacjedo zakończenia sprawy, a następnie do upływu odpowiedniego okresu przedawnienia roszczeń
Logi bezpieczeństwa i audytutechniczne logi bezpieczeństwa do 12 miesięcy; historia zmian dokumentacji jest przechowywana razem z danymi Organizacji
Kopie zapasowecodzienne, rotacyjne kopie przechowywane maksymalnie przez 7 dni, z ograniczonym dostępem i automatycznym usuwaniem starszych kopii
Dane oparte na zgodziedo wycofania zgody albo wcześniejszego ustania celu, bez wpływu na zgodność wcześniejszego przetwarzania

Usunięcie z aktywnej bazy nie zawsze powoduje natychmiastowe usunięcie z rotacyjnej kopii zapasowej. Dane w kopii są izolowane, nie są używane do bieżących celów i znikają zgodnie z cyklem nadpisywania, chyba że prawo wymaga ich zabezpieczenia.

§ 9. Prawa osób

W zależności od podstawy i okoliczności przetwarzania osoba może żądać:

dostępu do danych i otrzymania ich kopii,

sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych,

usunięcia danych, gdy zachodzą przesłanki prawne,

ograniczenia przetwarzania,

przeniesienia danych dostarczonych Administratorowi, jeżeli przetwarzanie odbywa się automatycznie na podstawie zgody lub umowy,

wniesienia sprzeciwu z przyczyn związanych ze szczególną sytuacją wobec przetwarzania opartego na prawnie uzasadnionym interesie,

wycofania zgody w dowolnym momencie, jeżeli przetwarzanie jest na niej oparte.

Żądanie można wysłać na kontakt@foodguard.pl. Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości, ale nie będzie żądał danych nadmiarowych.

Osoba może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, jeżeli uważa, że jej dane są przetwarzane niezgodnie z prawem.

Prawa nie mają charakteru bezwzględnego. Na przykład usunięcie może być ograniczone obowiązkiem przechowywania dokumentów rozliczeniowych albo koniecznością ochrony roszczeń.

§ 10. Informacje handlowe

FoodGuard Agro nie wysyła obecnie newslettera ani innych cyklicznych informacji handlowych.

Uruchomienie newslettera będzie wymagało osobnej, dobrowolnej zgody i uprzedniej aktualizacji tej Polityki. Zgoda nie będzie warunkiem utworzenia Konta, Okresu Próbnego ani Zamówienia.

Wiadomości techniczne potrzebne do wykonania umowy, ochrony Konta albo obsługi Organizacji nie są newsletterem.

Serwis nie stosuje śledzenia otwarć wiadomości ani profilowania marketingowego.

§ 11. Zautomatyzowane decyzje i profilowanie

Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub podobnie istotnie na nich wpływających wyłącznie w sposób zautomatyzowany i nie prowadzi profilowania marketingowego.

Automatyczne zmiany statusu dostępu, na przykład zakończenie Okresu Próbnego, wygaśnięcie Planu lub aktywacja po potwierdzeniu płatności, wynikają z warunków umowy i zapisanych dat. Użytkownik może skontaktować się z Administratorem, jeżeli status jest nieprawidłowy.

§ 12. Bezpieczeństwo

Połączenie z Aplikacją jest szyfrowane protokołem HTTPS, a produkcyjne pliki cookie są przesyłane z ustawieniami bezpieczeństwa.

Hasła nie są przechowywane w postaci jawnej. Dostęp operatora jest dodatkowo zabezpieczony uwierzytelnianiem dwuskładnikowym.

Dostęp do danych jest ograniczany rolami i przypisaniem do Organizacji. Administrator Organizacji odpowiada za aktualność listy swoich Użytkowników i ich uprawnień.

Aplikacja prowadzi dzienniki istotnych działań oraz wykonuje kopie zapasowe służące odtworzeniu usługi po awarii.

Żadne zabezpieczenie nie eliminuje całkowicie ryzyka. Podejrzenie przejęcia Konta, utraty hasła lub naruszenia należy niezwłocznie zgłosić na kontakt@foodguard.pl.

§ 13. Pliki cookie i podobne technologie

FoodGuard Agro wykorzystuje obecnie wyłącznie pliki cookie konieczne do działania serwisu, utrzymania zalogowanej sesji i ochrony formularzy przed nieuprawnionym wysłaniem.

NazwaCelRodzajOkres
sessionidutrzymanie sesji, logowania i wybranej Organizacjiniezbędnydo zamknięcia przeglądarki albo do 30 dni przy wybraniu opcji zapamiętania logowania
csrftokenochrona formularzy przed atakami CSRFniezbędnyzwykle do 1 roku

Niezbędne pliki cookie mogą być stosowane bez zgody, ponieważ są konieczne do dostarczenia usługi wyraźnie żądanej przez użytkownika, po przekazaniu wymaganej informacji. Ich wyłączenie w przeglądarce może uniemożliwić logowanie lub zapis formularzy.

Serwis nie używa obecnie cookies reklamowych ani analitycznych. Przed uruchomieniem takich narzędzi Administrator wdroży mechanizm zgody i zaktualizuje tę Politykę.

Zewnętrzne serwisy mapowe i dostawcy zasobów mogą otrzymywać dane techniczne połączenia niezależnie od cookies FoodGuard Agro. Szczegóły opisano w § 6 i § 7.

§ 14. Zmiany Polityki

Polityka może być aktualizowana, gdy zmieniają się przepisy, funkcje Aplikacji, dostawcy, kategorie danych lub sposoby przetwarzania.

O istotnych zmianach dotyczących aktywnych Użytkowników Administrator poinformuje w Aplikacji lub e-mailem przed ich wejściem w życie, jeżeli charakter zmiany tego wymaga.

Aktualna wersja Polityki jest dostępna na stronie FoodGuard Agro. Polityka obowiązuje od 22.09.2026, wersja 02.