Polityka prywatności

Ostatnia aktualizacja: 17 sierpnia 2026

1. Administrator danych

Administratorem Twoich danych osobowych jest Mapka P.S.A. z siedzibą we Wrocławiu, ul. Hermanowska 6A, 54-314 Wrocław, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001196336, NIP 8943269501 — operator produktu Sancho WMS: strony internetowej, aplikacji webowej i aplikacji mobilnej.

Kontakt w sprawach ochrony danych: contact@sancho-wms.pl.

2. Zakres polityki

Niniejsza polityka dotyczy osób odwiedzających naszą stronę internetową, użytkowników aplikacji webowej i mobilnej Sancho WMS oraz osób kontaktujących się z nami przez formularz kontaktowy lub e-mail.

Polityka nie obejmuje danych, które Klienci wprowadzają do usługi w ramach korzystania z Sancho WMS (np. dane kontrahentów, dokumenty magazynowe, faktury). Administratorem tych danych jest Klient, a Mapka P.S.A. przetwarza je jako podmiot przetwarzający — zasady tego przetwarzania określa Regulamin.

Polityka nie dotyczy stron internetowych podmiotów trzecich, do których prowadzą odnośniki z naszej strony.

3. Jakie dane zbieramy

3.1 Strona internetowa (bez konta)

  • dane techniczne i statystyczne zbierane przez PostHog w trybie bezcookies (cookieless): adres IP, typ przeglądarki, urządzenie i system operacyjny, odwiedzane podstrony, podstawowe zdarzenia (wyświetlenia, kliknięcia) oraz błędy JavaScript;
  • dane z formularza kontaktowego: imię i nazwisko, adres e-mail oraz treść wiadomości; formularz jest chroniony przez Cloudflare Turnstile, który w celu weryfikacji przekazuje do Cloudflare adres IP i token zabezpieczający.

3.2 Aplikacja (użytkownicy zarejestrowani)

  • dane konta: imię i nazwisko, adres e-mail, hasło (przechowywane wyłącznie w postaci skrótu kryptograficznego) lub tożsamość z logowania przez Google albo Nextcloud;
  • dane rozliczeniowe: nazwa firmy, adres, NIP — przetwarzane w związku z płatnościami obsługiwanymi przez Stripe;
  • dane o korzystaniu z aplikacji webowej i mobilnej (PostHog): zdarzenia produktowe, zdarzenia cyklu życia aplikacji (uruchomienie, zamknięcie, instalacja, aktualizacja), nagrania sesji, raporty błędów wraz ze śladem stosu, komunikaty błędów i ostrzeżeń zapisywane w konsoli aplikacji oraz telemetria zapytań sieciowych (czasy odpowiedzi i opóźnienia);
  • komunikacja: treść zgłoszeń, wiadomości i opinii przesyłanych do nas.

3.3 Aplikacja mobilna

  • zdjęcia dokumentów dostaw i produktów wykonane aparatem są przesyłane na nasze serwery, a dokumenty dostaw dodatkowo do usługi OCR;
  • skanowanie kodów kreskowych odbywa się w całości na urządzeniu — obraz z aparatu nie jest przesyłany;
  • żądania aktualizacji aplikacji (Expo/EAS) zawierają metadane urządzenia i wersji aplikacji;
  • token powiadomień push — jeżeli wyrazisz zgodę na powiadomienia, aplikacja pobiera token, czyli identyfikator przypisany tej instalacji aplikacji przez Firebase Cloud Messaging (Google) oraz Expo Push Service. Jest to identyfikator urządzenia, mimo że sam w sobie nie zawiera bezpośrednio danych osobowych. W ramach rejestracji tokenu do Expo przekazywane są dodatkowo: natywny token FCM (Android) lub APNs (iOS), identyfikator instalacji aplikacji, identyfikator pakietu aplikacji oraz identyfikator projektu EAS;
  • identyfikator urządzenia zapisywany na naszych serwerach — razem z tokenem push aplikacja przesyła do nas identyfikator przypisany przez system operacyjny (Android ID w systemie Android, identifierForVendor w systemie iOS). Przechowujemy go w naszej bazie danych wraz z platformą, datą rejestracji, datą ostatniej aktywności oraz datą wycofania. Identyfikator jest trwały dla danej instalacji aplikacji na danym urządzeniu i pozwala nam powiązać kolejne, rotowane tokeny push z tym samym urządzeniem. W systemie Android jest przypisany do kombinacji klucza podpisującego aplikację, użytkownika i urządzenia oraz zmienia się po przywróceniu ustawień fabrycznych lub zmianie klucza podpisującego; w systemie iOS zmienia się po odinstalowaniu wszystkich aplikacji tego samego wydawcy.

3.4 Asystent AI

Jeżeli funkcja asystenta AI jest włączona, treść wiadomości czatu jest przetwarzana przez Google (Gemini / Vertex AI) lub Anthropic (Claude) w celu wygenerowania odpowiedzi.

4. Cele i podstawy prawne przetwarzania

  • działanie i bezpieczeństwo strony internetowej — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO);
  • założenie i obsługa konta oraz świadczenie usługi — wykonanie umowy (art. 6 ust. 1 lit. b RODO);
  • rozliczenia i księgowość — obowiązek prawny (art. 6 ust. 1 lit. c RODO);
  • analityka i rozwój produktu — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO);
  • wsparcie i komunikacja z użytkownikami — wykonanie umowy oraz prawnie uzasadniony interes (art. 6 ust. 1 lit. b i f RODO);
  • wysyłka powiadomień push o zdarzeniach w systemie (np. przypisanie kontroli jakości, komentarz przy dokumencie, zmiana statusu dokumentu) — wykonanie umowy (art. 6 ust. 1 lit. b RODO) oraz prawnie uzasadniony interes polegający na informowaniu użytkownika o zdarzeniach istotnych dla korzystania z usługi (art. 6 ust. 1 lit. f RODO); otrzymywanie powiadomień wymaga zgody udzielonej na poziomie systemu operacyjnego urządzenia, którą możesz w każdej chwili cofnąć w ustawieniach urządzenia bez wpływu na pozostałe funkcje aplikacji;
  • odpowiedź na wiadomości z formularza kontaktowego — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO);
  • ustalenie, dochodzenie i obrona roszczeń — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).

5. Pliki cookies i podobne technologie

Na stronie internetowej narzędzie analityczne PostHog działa w trybie bezcookies — nie zapisuje plików cookies ani danych w pamięci przeglądarki. Z tego powodu strona nie wyświetla banera zgody na pliki cookies.

W aplikacji używamy własnych (first-party) plików cookies i pamięci lokalnej przeglądarki do obsługi sesji logowania oraz analityki produktowej.

6. Podmioty przetwarzające

Korzystamy z następujących dostawców usług, którzy przetwarzają dane w naszym imieniu:

  • PostHog Inc. — analityka produktowa, nagrania sesji i monitorowanie błędów; dane przechowywane w regionie UE (PostHog Cloud EU, Frankfurt);
  • Stripe — obsługa płatności, subskrypcji i fakturowania; Stripe posiada certyfikację PCI DSS Level 1, a my nie przechowujemy pełnych danych kart płatniczych;
  • Fakturownia — wystawianie faktur i obsługa rozliczeń (dane rozliczeniowe Klientów);
  • HubSpot — CRM i komunikacja sprzedażowa (dane kontaktowe i rozliczeniowe Klientów);
  • Parseur — OCR dokumentów dostaw (przetwarzanie przesłanych dokumentów i odczytanych z nich danych);
  • Cloudflare — przechowywanie plików, wysyłka e-maili transakcyjnych oraz ochrona formularzy (Turnstile);
  • Axiom — agregacja logów serwerowych;
  • Google (Gemini / Vertex AI) i Anthropic (Claude) — przetwarzanie treści rozmów z asystentem AI, wyłącznie gdy funkcja jest włączona;
  • Expo — 650 Industries, Inc. (Stany Zjednoczone), działająca pod marką Expo: dostarczanie aktualizacji aplikacji mobilnej (EAS Update) oraz dostarczanie powiadomień push (Expo Push Service). W ramach Expo Push Service Expo przechowuje i przetwarza token push (ExponentPushToken) powiązany z natywnym tokenem FCM lub APNs, identyfikatorem instalacji aplikacji, identyfikatorem pakietu aplikacji oraz identyfikatorem projektu EAS — wyłącznie w celu skierowania powiadomienia do właściwego urządzenia. Przez Expo, a następnie przez FCM lub APNs, przechodzi również treść samego powiadomienia — jego tytuł i opis zdarzenia, które mogą zawierać imię i nazwisko osoby, której działanie wywołało zdarzenie, oraz oznaczenie dokumentu, którego zdarzenie dotyczy. Żądania aktualizacji obsługiwane przez EAS Update przekazują dodatkowo metadane urządzenia i wersji aplikacji;
  • Google (Firebase Cloud Messaging) — dostarczanie powiadomień push na urządzenia z systemem Android; przetwarza identyfikator instalacji Firebase oraz token rejestracyjny urządzenia, niezbędne do doręczenia powiadomienia, a także treść doręczanego powiadomienia w zakresie opisanym powyżej.

Dane aplikacji przechowujemy na własnej infrastrukturze serwerowej zlokalizowanej w Unii Europejskiej.

7. Odbiorcy danych

Przekazujemy dane wyłącznie wtedy, gdy jest to niezbędne: dostawcom usług wymienionym powyżej, doradcom zawodowym (prawnikom, księgowym, audytorom) związanym obowiązkiem zachowania poufności oraz organom publicznym i sądom, gdy wymagają tego przepisy prawa. Nie sprzedajemy danych osobowych.

8. Przekazywanie danych poza EOG

Tam, gdzie to możliwe, korzystamy z dostawców przechowujących dane na terenie Unii Europejskiej (m.in. PostHog Cloud EU). Jeżeli dane są przekazywane poza Europejski Obszar Gospodarczy (m.in. Stripe, HubSpot, Google, Anthropic), przekazanie odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (w tym EU-U.S. Data Privacy Framework) lub standardowych klauzul umownych (SCC).

Dotyczy to w szczególności obsługi powiadomień push: 650 Industries, Inc. (Expo) oraz Google LLC mają siedziby w Stanach Zjednoczonych i posiadają aktywną certyfikację w ramach EU-U.S. Data Privacy Framework, a także jego rozszerzenia dla Wielkiej Brytanii oraz Swiss-U.S. Data Privacy Framework. Przekazanie danych do tych podmiotów odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, a w zakresie nieobjętym tym mechanizmem — na podstawie standardowych klauzul umownych (SCC).

9. Okres przechowywania danych

  • dane konta — przez czas trwania umowy oraz do 30 dni po usunięciu konta;
  • dokumenty rozliczeniowe i księgowe — 5 lat, zgodnie z przepisami o rachunkowości;
  • dane analityczne — zgodnie z okresem retencji skonfigurowanym w PostHog;
  • token powiadomień push oraz powiązany identyfikator urządzenia — rejestrację urządzenia oznaczamy jako wycofaną przy wylogowaniu oraz wtedy, gdy usługa Expo zgłosi, że urządzenie jest nieosiągalne (np. po odinstalowaniu aplikacji); cofnięcie zgody na powiadomienia w ustawieniach systemu operacyjnego wstrzymuje ich wyświetlanie, ale samo w sobie nie usuwa rejestracji. Wycofana rejestracja przestaje być używana do wysyłki, natomiast sam wpis w bazie usuwamy dopiero wraz z usunięciem konta użytkownika — nie prowadzimy osobnego zadania czyszczącego wycofane rejestracje;
  • wiadomości z formularza kontaktowego — do 12 miesięcy od zakończenia korespondencji.

Dane przechowujemy dłużej wyłącznie wtedy, gdy wymagają tego przepisy prawa lub jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń.

10. Twoje prawa

Zgodnie z RODO przysługują Ci następujące prawa:

  • prawo dostępu do swoich danych,
  • prawo do sprostowania danych,
  • prawo do usunięcia danych,
  • prawo do ograniczenia przetwarzania,
  • prawo do przenoszenia danych,
  • prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  • prawo do wycofania zgody w dowolnym momencie — jeżeli przetwarzanie odbywa się na jej podstawie.

W celu realizacji swoich praw skontaktuj się z nami pod adresem: contact@sancho-wms.pl. Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

11. Dane dzieci

Usługa jest skierowana do przedsiębiorców i nie jest przeznaczona dla dzieci poniżej 16 roku życia. Nie zbieramy świadomie danych dzieci — jeśli uważasz, że dziecko przekazało nam swoje dane, skontaktuj się z nami w celu ich usunięcia.

12. Zmiany polityki prywatności

Możemy okresowo aktualizować niniejszą politykę. Zmiany publikujemy na tej stronie wraz z aktualizacją daty „Ostatnia aktualizacja”. O istotnych zmianach możemy dodatkowo poinformować e-mailem lub w aplikacji.