Polityka Prywatności Foodguard Agro
Informacja o przetwarzaniu danych osobowych i plikach cookie
§ 1. Administrator i kontakt
Administratorem danych osobowych związanych z Kontem, rozliczeniami, kontaktem, bezpieczeństwem oraz prowadzeniem serwisu FoodGuard Agro jest FoodGuard Bartłomiej Bobeł, Trzebisławki 24, 63-000 Środa Wielkopolska, NIP: 7861733819, REGON: 529655020, dalej „Administrator”.
W sprawach dotyczących danych osobowych można skontaktować się pod adresem kontakt@foodguard.pl, pisemnie pod adresem Trzebisławki 24, 63-000 Środa Wielkopolska oraz telefonicznie pod numerem +48 781 441 117.
Administrator nie wyznaczył Inspektora Ochrony Danych.
Polityka dotyczy osób odwiedzających stronę, zakładających Konto, zaproszonych do Organizacji, korzystających z Aplikacji, składających Zamówienia, reprezentujących klienta oraz kontaktujących się z Administratorem.
§ 2. Dwie role związane z danymi w Aplikacji
Administrator samodzielnie określa cele i sposoby przetwarzania danych potrzebnych do prowadzenia Kont, obsługi umów, rozliczeń, komunikacji, bezpieczeństwa, reklamacji i ochrony roszczeń. W tym zakresie FoodGuard Agro działa jako administrator danych.
W odniesieniu do danych osobowych wprowadzanych przez klienta do dokumentacji gospodarstwa, na przykład danych pracowników, wykonawców lub osób wykonujących zabiegi, cele przetwarzania określa klient prowadzący Organizację. W takim zakresie klient jest administratorem danych, a dostawca FoodGuard Agro działa co do zasady jako podmiot przetwarzający.
Osoba, której dane zostały wpisane do dokumentacji Organizacji i która nie posiada Konta, powinna w pierwszej kolejności skontaktować się z administratorem tej Organizacji. FoodGuard Agro będzie wspierać Organizację w realizacji praw tej osoby zgodnie z właściwą umową powierzenia.
Szczegóły przetwarzania danych powierzonych powinny zostać określone w odrębnej umowie powierzenia zgodnej z art. 28 RODO.
§ 3. Jakie dane przetwarzamy
| Kategoria | Przykładowy zakres |
|---|---|
| Konto i tożsamość | imię, nazwisko, adres e-mail, identyfikator użytkownika, zaszyfrowane hasło, rola, status Konta, członkostwa w Organizacjach i informacje o zaproszeniach |
| Organizacja | nazwa, identyfikator i kod Organizacji, adres, NIP, numer GGN, status, administratorzy i data ostatniej aktywności |
| Rozliczenia | typ nabywcy, dane do faktury, e-mail do dokumentów, kod rabatowy, kwota rabatu, identyfikator i status płatności Paynow, informacje o proformie, fakturze, KSeF i okresie dostępu |
| Dokumentacja gospodarstwa | dane pól, działek, obrysów i współrzędnych, upraw, zabiegów, środków ochrony roślin, nawozów, magazynu, bilansu masy, notatek i dokumentów księgowych związanych z operacjami magazynowymi |
| Historia działań | autor i czas utworzenia, zmiany albo usunięcia wpisu, opis zmiany, historia uprawnień, rozliczeń oraz działań operatora |
| Bezpieczeństwo i techniczne | adres IP, czas zdarzenia, identyfikatory sesji, dane przeglądarki dostępne w żądaniu, błędy aplikacji, nieudane próby logowania, dane uwierzytelniania dwuskładnikowego operatora i kody odzyskiwania w postaci zabezpieczonej |
| Kontakt i wsparcie | treść korespondencji, dane kontaktowe, opis problemu, załączniki oraz historia obsługi zgłoszenia lub reklamacji |
§ 4. Cele i podstawy prawne
| Cel | Podstawa |
|---|---|
| Rejestracja, logowanie, Okres Próbny i prowadzenie Konta | art. 6 ust. 1 lit. b RODO - wykonanie umowy lub działania przed jej zawarciem |
| Tworzenie Organizacji, członkostwa, role i zaproszenia | art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO - sprawne zarządzanie dostępem i współpracą |
| Świadczenie funkcji Aplikacji i zapisywanie dokumentacji | art. 6 ust. 1 lit. b RODO; dla danych powierzonych podstawą działania jest umowa z Organizatorem i art. 28 RODO |
| Zamówienia, płatności, proformy i dokumenty sprzedaży | art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO - obowiązki podatkowe i rachunkowe |
| Wiadomości techniczne, zaproszenia i informacje o usłudze | art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO - zapewnienie prawidłowej komunikacji |
| Bezpieczeństwo, zapobieganie nadużyciom, kopie zapasowe i dzienniki audytowe | art. 6 ust. 1 lit. f RODO - ochrona Aplikacji, klientów, danych i dowodów działań; w odpowiednim zakresie także art. 6 ust. 1 lit. c RODO |
| Wsparcie, reklamacje i realizacja praw | art. 6 ust. 1 lit. b, c oraz f RODO - obsługa umowy, obowiązków prawnych i korespondencji |
| Ustalenie, dochodzenie i obrona roszczeń | art. 6 ust. 1 lit. f RODO - ochrona praw Administratora i klientów |
| Działania wymagające odrębnej zgody | art. 6 ust. 1 lit. a RODO - wyłącznie w zakresie i czasie wskazanym przy uzyskiwaniu zgody |
Administrator nie prowadzi obecnie newslettera ani profilowania marketingowego. Wiadomości techniczne dotyczą wyłącznie Konta, Organizacji, bezpieczeństwa, rozliczeń i działania zamówionej usługi.
§ 5. Źródła danych i dobrowolność
Dane otrzymujemy bezpośrednio od osoby podczas rejestracji, składania Zamówienia, korzystania z Aplikacji i kontaktu z Administratorem.
Dane zaproszonego użytkownika, takie jak imię, nazwisko, adres e-mail, Organizacja i planowana rola, otrzymujemy od Administratora Organizacji. Pierwsza wiadomość z zaproszeniem zawiera informację o źródle i celu wykorzystania danych.
Potwierdzenia płatności online i identyfikatory transakcji otrzymujemy od Paynow. Informacje o dokumentach rozliczeniowych i statusie płatności przelewem otrzymujemy z wFirma. Dane te służą aktywacji dostępu i prowadzeniu rozliczeń.
Dane techniczne powstają automatycznie podczas połączenia z serwerem, korzystania z sesji, wykonywania operacji i obsługi błędów.
Podanie danych oznaczonych w formularzu jako wymagane jest dobrowolne, ale konieczne do utworzenia Konta, świadczenia usługi, wystawienia dokumentu albo obsługi żądania. Brak danych opcjonalnych nie blokuje podstawowych funkcji, chyba że dana funkcja wymaga ich z natury.
§ 6. Odbiorcy danych
| Odbiorca lub kategoria | Zakres i cel |
|---|---|
| OVHcloud | hosting VPS, baza danych i kopie zapasowe; serwer wybrany w lokalizacji Warszawa |
| home.pl | obsługa poczty technicznej, zaproszeń, potwierdzeń i korespondencji |
| wFirma | dane nabywcy, proformy, faktury, status płatności i dane wymagane do wysłania faktury do KSeF |
| GUGiK, Geoportal i ULDK | zapytania dotyczące działek, identyfikatorów, współrzędnych i obszaru mapy oraz dane techniczne połączenia |
| Paynow i banki | adres e-mail, kwota, numer zamówienia i dane konieczne do realizacji wybranego sposobu płatności; FoodGuard Agro nie przechowuje pełnych danych karty płatniczej |
| Wsparcie IT, księgowość i doradcy | wyłącznie w zakresie koniecznym, na podstawie upoważnienia, umowy lub obowiązku poufności |
| Organy publiczne | gdy obowiązek udostępnienia wynika z prawa albo prawidłowego żądania uprawnionego organu |
Administrator dobiera podmioty przetwarzające zapewniające odpowiednie gwarancje ochrony danych i zawiera wymagane umowy powierzenia.
§ 7. Przekazywanie danych poza EOG
Główna baza Aplikacji jest utrzymywana na serwerze OVHcloud w Warszawie. Zgodnie z dokumentacją OVHcloud dane powierzone w wybranej lokalizacji europejskiej są przetwarzane w Unii Europejskiej lub państwach zapewniających odpowiedni poziom ochrony, z zastrzeżeniem warunków konkretnej usługi.
Biblioteka Leaflet jest dostarczana z serwera FoodGuard Agro. Przeglądarka Użytkownika nie łączy się w tym celu z UNPKG ani Cloudflare.
Pozostali dostawcy mogą korzystać z mechanizmów transferu opisanych w swoich aktualnych warunkach i politykach prywatności. Administrator ocenia transfery stosownie do rzeczywiście używanych usług.
Informacje o stosowanych zabezpieczeniach transferu lub ich kopię można uzyskać, kontaktując się z Administratorem.
§ 8. Okres przechowywania
| Rodzaj danych | Okres lub kryterium |
|---|---|
| Konto i członkostwa | przez czas członkostwa w co najmniej jednej Organizacji; po usunięciu ostatniej Organizacji Konto jest usuwane, z wyjątkiem kont operatorów i technicznych |
| Organizacja bez płatnego Planu | 12 miesięcy od zakończenia Okresu Próbnego, niezależnie od późniejszych logowań, przeglądania danych, Zamówień i nieopłaconych proform; ostrzeżenia 30 i 7 dni przed usunięciem |
| Dane Organizacji po zakończeniu płatnej usługi | 12 miesięcy od końca ostatniego opłaconego Planu; do dnia usunięcia dane pozostają tylko do odczytu, a Administrator Organizacji może pobrać eksport |
| Zaproszenia | do przyjęcia, odrzucenia, anulowania lub wygaśnięcia, a następnie przez 12 miesięcy w ograniczonym zakresie audytowym |
| Rozliczenia i dokumenty | przez okres wymagany prawem podatkowym i rachunkowym, co do zasady 5 lat liczonych zgodnie z właściwymi przepisami |
| Korespondencja i reklamacje | do zakończenia sprawy, a następnie do upływu odpowiedniego okresu przedawnienia roszczeń |
| Logi bezpieczeństwa i audytu | techniczne logi bezpieczeństwa do 12 miesięcy; historia zmian dokumentacji jest przechowywana razem z danymi Organizacji |
| Kopie zapasowe | codzienne, rotacyjne kopie przechowywane maksymalnie przez 7 dni, z ograniczonym dostępem i automatycznym usuwaniem starszych kopii |
| Dane oparte na zgodzie | do wycofania zgody albo wcześniejszego ustania celu, bez wpływu na zgodność wcześniejszego przetwarzania |
Usunięcie z aktywnej bazy nie zawsze powoduje natychmiastowe usunięcie z rotacyjnej kopii zapasowej. Dane w kopii są izolowane, nie są używane do bieżących celów i znikają zgodnie z cyklem nadpisywania, chyba że prawo wymaga ich zabezpieczenia.
§ 9. Prawa osób
W zależności od podstawy i okoliczności przetwarzania osoba może żądać:
dostępu do danych i otrzymania ich kopii,
sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych,
usunięcia danych, gdy zachodzą przesłanki prawne,
ograniczenia przetwarzania,
przeniesienia danych dostarczonych Administratorowi, jeżeli przetwarzanie odbywa się automatycznie na podstawie zgody lub umowy,
wniesienia sprzeciwu z przyczyn związanych ze szczególną sytuacją wobec przetwarzania opartego na prawnie uzasadnionym interesie,
wycofania zgody w dowolnym momencie, jeżeli przetwarzanie jest na niej oparte.
Żądanie można wysłać na kontakt@foodguard.pl. Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości, ale nie będzie żądał danych nadmiarowych.
Osoba może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, jeżeli uważa, że jej dane są przetwarzane niezgodnie z prawem.
Prawa nie mają charakteru bezwzględnego. Na przykład usunięcie może być ograniczone obowiązkiem przechowywania dokumentów rozliczeniowych albo koniecznością ochrony roszczeń.
§ 10. Informacje handlowe
FoodGuard Agro nie wysyła obecnie newslettera ani innych cyklicznych informacji handlowych.
Uruchomienie newslettera będzie wymagało osobnej, dobrowolnej zgody i uprzedniej aktualizacji tej Polityki. Zgoda nie będzie warunkiem utworzenia Konta, Okresu Próbnego ani Zamówienia.
Wiadomości techniczne potrzebne do wykonania umowy, ochrony Konta albo obsługi Organizacji nie są newsletterem.
Serwis nie stosuje śledzenia otwarć wiadomości ani profilowania marketingowego.
§ 11. Zautomatyzowane decyzje i profilowanie
Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub podobnie istotnie na nich wpływających wyłącznie w sposób zautomatyzowany i nie prowadzi profilowania marketingowego.
Automatyczne zmiany statusu dostępu, na przykład zakończenie Okresu Próbnego, wygaśnięcie Planu lub aktywacja po potwierdzeniu płatności, wynikają z warunków umowy i zapisanych dat. Użytkownik może skontaktować się z Administratorem, jeżeli status jest nieprawidłowy.
§ 12. Bezpieczeństwo
Połączenie z Aplikacją jest szyfrowane protokołem HTTPS, a produkcyjne pliki cookie są przesyłane z ustawieniami bezpieczeństwa.
Hasła nie są przechowywane w postaci jawnej. Dostęp operatora jest dodatkowo zabezpieczony uwierzytelnianiem dwuskładnikowym.
Dostęp do danych jest ograniczany rolami i przypisaniem do Organizacji. Administrator Organizacji odpowiada za aktualność listy swoich Użytkowników i ich uprawnień.
Aplikacja prowadzi dzienniki istotnych działań oraz wykonuje kopie zapasowe służące odtworzeniu usługi po awarii.
Żadne zabezpieczenie nie eliminuje całkowicie ryzyka. Podejrzenie przejęcia Konta, utraty hasła lub naruszenia należy niezwłocznie zgłosić na kontakt@foodguard.pl.
§ 13. Pliki cookie i podobne technologie
FoodGuard Agro wykorzystuje obecnie wyłącznie pliki cookie konieczne do działania serwisu, utrzymania zalogowanej sesji i ochrony formularzy przed nieuprawnionym wysłaniem.
| Nazwa | Cel | Rodzaj | Okres |
|---|---|---|---|
| sessionid | utrzymanie sesji, logowania i wybranej Organizacji | niezbędny | do zamknięcia przeglądarki albo do 30 dni przy wybraniu opcji zapamiętania logowania |
| csrftoken | ochrona formularzy przed atakami CSRF | niezbędny | zwykle do 1 roku |
Niezbędne pliki cookie mogą być stosowane bez zgody, ponieważ są konieczne do dostarczenia usługi wyraźnie żądanej przez użytkownika, po przekazaniu wymaganej informacji. Ich wyłączenie w przeglądarce może uniemożliwić logowanie lub zapis formularzy.
Serwis nie używa obecnie cookies reklamowych ani analitycznych. Przed uruchomieniem takich narzędzi Administrator wdroży mechanizm zgody i zaktualizuje tę Politykę.
Zewnętrzne serwisy mapowe i dostawcy zasobów mogą otrzymywać dane techniczne połączenia niezależnie od cookies FoodGuard Agro. Szczegóły opisano w § 6 i § 7.
§ 14. Zmiany Polityki
Polityka może być aktualizowana, gdy zmieniają się przepisy, funkcje Aplikacji, dostawcy, kategorie danych lub sposoby przetwarzania.
O istotnych zmianach dotyczących aktywnych Użytkowników Administrator poinformuje w Aplikacji lub e-mailem przed ich wejściem w życie, jeżeli charakter zmiany tego wymaga.
Aktualna wersja Polityki jest dostępna na stronie FoodGuard Agro. Polityka obowiązuje od 22.09.2026, wersja 02.