Polityka Prywatności
FarmaPro — aplikacja do zarządzania gospodarstwem. Wersja 1.5 · obowiązuje od 28 lipca 2026.
1. Administrator
Damian Morgunowicz, kontakt: kontakt@farmapro.pl.
2. Dane i podstawa prawna
| Dane | Cel | Podstawa (RODO) |
| E-mail, hasło (hash) | Logowanie, kontakt | Art. 6 ust. 1 lit. b |
| Nazwa wyświetlana, rola, identyfikator fermy | Identyfikacja w zespole, kontrola dostępu | Art. 6 ust. 1 lit. b |
| Wpisy operacyjne (cykle, leczenia, dokumenty, zdjęcia) | Świadczenie usługi — prowadzenie ewidencji własnej fermy przez Użytkownika | Art. 6 ust. 1 lit. b |
| Logi operacji (kto/co/kiedy) | Bezpieczeństwo, audyt | Art. 6 ust. 1 lit. f |
| Token push (FCM) | Powiadomienia w aplikacji | Art. 6 ust. 1 lit. a |
| E-mail, imię, zainteresowanie produktem | Dobrowolny newsletter: porady, nowe funkcje i oferty FarmaPro | Art. 6 ust. 1 lit. a RODO oraz art. 398 PKE |
Charakter usługi: FarmaPro jest narzędziem prowadzenia własnej, prywatnej ewidencji fermy. Aplikacja nie zastępuje żadnych zewnętrznych obowiązków rejestracyjnych ciążących na Użytkowniku z mocy odrębnych przepisów.
3. Logowanie przez Google
Pobieramy wyłącznie e-mail oraz nazwę z konta. Cofnięcie dostępu: Google.
4. Podmioty przetwarzające (Art. 28 RODO)
- Google Cloud / Firebase — hosting, baza, autoryzacja, push. Region UE (Frankfurt / Warszawa). DPA.
- Sentry — monitoring błędów, region UE. Wysyłany kontekst: identyfikator (uid), farmId, rola, błąd. NIE wysyłamy: e-mail, nazwiska, hasła. Standardowe Klauzule Umowne (SCC).
- PostHog (region UE — eu.i.posthog.com) — anonimowe statystyki użytkowania (pageviews, kliknięcia, czas sesji, kraj, urządzenie). Tryb cookieless: bez plików cookies, bez śledzenia między sesjami. Wysyłany kontekst: zanonimizowany identyfikator (uid), farmId, rola. NIE wysyłamy: e-mail, nazwiska, dane operacyjne fermy (FCR, sztuki, dostawcy). DPA / SCC EU.
- Resend (Plus Five Five, Inc.) — wysyłka wiadomości e-mail oraz obsługa dobrowolnego newslettera i wypisania. Wysyłany kontekst: e-mail odbiorcy, imię i treść wiadomości. Główne operacje przetwarzania odbywają się w USA; transfer jest zabezpieczany zgodnie z DPA, w tym przez standardowe klauzule umowne UE.
- Crisp (region UE — Francja) — czat wsparcia w aplikacji. Wysyłany kontekst: e-mail, imię, identyfikator (uid), farmId, rola, treść rozmów z Klientem. Aktywny tylko gdy Klient korzysta z czatu. Privacy / DPA.
Podstawowa baza danych aplikacji jest utrzymywana w Unii Europejskiej. Dane przekazywane podmiotom przetwarzającym mogą być przetwarzane poza EOG na zasadach opisanych powyżej i z zastosowaniem odpowiednich zabezpieczeń transferu.
4a. Brak sprzedaży i udostępniania danych
Administrator nie sprzedaje, nie wynajmuje ani nie udostępnia danych osobowych ani danych produkcyjnych Klienta podmiotom trzecim w ich celach marketingowych, reklamowych, profilowania ani analitycznych. Administrator może prowadzić własny marketing e-mail wyłącznie wobec osób, które dobrowolnie wyraziły na niego zgodę. Podmioty z punktu 4 działają wyłącznie na polecenie Administratora (Art. 28 RODO).
4b. Brak profilowania (Art. 22 RODO)
Administrator nie prowadzi profilowania ani zautomatyzowanego podejmowania decyzji wywołujących skutki prawne lub istotnie wpływających na Użytkownika. Algorytmy aplikacji (FCR, ADG, karencja) działają wyłącznie na danych jednej fermy i prezentują wyniki temu samemu Klientowi. Nie tworzymy benchmarków zbiorczych łączących dane różnych ferm.
5. Czas przechowywania
- Konto aktywne — przez czas korzystania z usługi.
- Po usunięciu konta — profil i dane uwierzytelniające usuwane niezwłocznie. Wpisy historyczne zachowują nazwę wykonawcy w formie zanonimizowanej, jeżeli jest to niezbędne do zachowania integralności ewidencji prowadzonej przez Klienta.
- Logi systemowe — 12 miesięcy.
- Dane newslettera i dowód zgody — do wycofania zgody, a następnie przez okres niezbędny do wykazania jej udzielenia oraz obsługi roszczeń.
- Pliki (zdjęcia, dokumenty) — do usunięcia przez Użytkownika lub konta.
- Backup: PITR 7 dni + dzienny backup 30 dni (Art. 32 RODO).
6. Twoje prawa (Art. 15–22 RODO)
- Dostęp i przenoszenie — Ustawienia → Strefa Niebezpieczna → Pobierz JSON.
- Sprostowanie — edytuj profil w Ustawieniach.
- Usunięcie — Ustawienia → Strefa Niebezpieczna → Usuń konto lub instrukcja.
- Sprzeciw / ograniczenie — kontakt@farmapro.pl.
- Wycofanie zgody marketingowej — link „Wypisz się” w każdej wiadomości marketingowej albo kontakt na kontakt@farmapro.pl. Wycofanie nie wpływa na konto ani korzystanie z aplikacji.
6a. Dobrowolny newsletter
Zapis do newslettera jest dobrowolny, domyślnie wyłączony i nie jest warunkiem założenia konta. Rejestrujemy datę, źródło i wersję treści zgody, aby móc wykazać jej udzielenie. Każda wiadomość marketingowa zawiera automatyczny link wypisania. Wiadomości niezbędne do działania konta, takie jak weryfikacja adresu lub reset hasła, są obsługiwane oddzielnie.
7. Bezpieczeństwo
- Szyfrowanie w tranzycie (TLS) i w spoczynku.
- Izolacja danych między fermami (Firestore Security Rules, custom claims).
- Re-uwierzytelnianie przed operacjami wrażliwymi.
- App Check (reCAPTCHA v3), rate limiting na endpointach autoryzacji.
8. Cookies i pamięć lokalna
Używamy localStorage i IndexedDB do przechowywania sesji i pracy offline. Nie używamy cookies marketingowych ani analitycznych.
9. Skarga do organu nadzorczego
Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa — uodo.gov.pl.
10. Zmiany Polityki
O istotnych zmianach informujemy e-mailem lub w aplikacji co najmniej 14 dni przed wejściem w życie.
← Powrót do aplikacji