Zaktualizowano 26.08.26

Polityka prywatności

Ta polityka wyjaśnia, jakie dane osobowe przetwarzamy, gdy korzystasz z Tasqin, dlaczego to robimy, z kim je udostępniamy i jakie masz prawa na podstawie ogólnego rozporządzenia o ochronie danych (UE) 2016/679 (GDPR).

1. Administrator

Administratorem danych osobowych jest Perfekti SIA, nr rej. 40203678637, adres rejestrowy: Madonas nov., Madona, Raiņa iela 6, LV-4801. W sprawach przetwarzania danych napisz na tasqin.com@gmail.com. Odpowiemy w rozsądnym terminie i możemy poprosić o dodatkowe informacje, aby potwierdzić twoją tożsamość.

Jeśli używasz Tasqin dla pracodawcy albo klienta, administratorem danych służbowych wpisanych w zespole może być ta firma. W takim przypadku przetwarzamy dane jako podmiot przetwarzający w imieniu firmy na podstawie obowiązującej umowy.

2. Jakie dane przetwarzamy

Dane konta: imię i nazwisko, adres e-mail, hasło (przechowywane tylko jako skrót), wybór języka, strefa czasowa, preferencje wyświetlania daty i godziny, ustawienia MFA i preferencje powiadomień.

Dane zespołu i pracy: nazwa i ustawienia zespołu, nazwy użytkowników, adresy e-mail i role, listy, zadania, podzadania, statusy, terminy, notatki, historia aktywności, nazwy załączników i treść, którą ty albo twój zespół wprowadzacie do systemu.

Dane rozliczeniowe (plany płatne): identyfikatory klienta i subskrypcji Stripe, liczba płatnych miejsc, daty cyklu rozliczeniowego i status subskrypcji. Dane karty płatniczej i faktur przechowuje Stripe, nie nasza baza danych.

Dane integracji (jeśli włączone): zaszyfrowane tokeny dostępu i odświeżania OAuth, e-mail konta Google/Microsoft, metadane folderów Google Drive / OneDrive, status połączenia Gmail dla rozszerzenia Chrome, tokeny subskrypcji kalendarza.

Dane techniczne i bezpieczeństwa: czas logowania, adres IP, informacje o przeglądarce i urządzeniu, dzienniki błędów (z maskowaniem PII), wyniki kontroli botów (Cloudflare Turnstile), wybór zgody na cookie oraz zapisy ograniczania częstotliwości.

Opinie: zgłoszenia błędów, prośby o funkcje i opinie wysłane z paska bocznego, z twoim e-mailem i wiadomością w dowolnej formie.

3. Cele i podstawa prawna

Utworzenie konta, logowanie, współpraca w zespole i świadczenie usługi - wykonanie umowy (GDPR art. 6 ust. 1 lit. b).

Bezpieczeństwo systemu, zapobieganie nadużyciom, analiza błędów i utrzymanie usługi - prawnie uzasadniony interes (GDPR art. 6 ust. 1 lit. f), chyba że prawo wymaga zgody.

Opcjonalne pliki cookie i anonimowe statystyki użycia (Umami) - twoja zgoda (GDPR art. 6 ust. 1 lit. a), którą możesz wycofać w dowolnym momencie.

Przetwarzanie płatności i subskrypcji, księgowość i inne obowiązki prawne - wykonanie umowy i wypełnienie obowiązku prawnego (GDPR art. 6 ust. 1 lit. b i c).

Powiadomienia e-mail o zadaniach, zaproszeniach i przypomnieniach - wykonanie umowy; część powiadomień możesz ograniczyć w ustawieniach profilu.

4. Odbiorcy i podmioty przetwarzające

Dane są widoczne dla uprawnionych użytkowników twojego zespołu zgodnie z ich uprawnieniami. Do operacji technicznych używamy zaufanych podmiotów przetwarzających związanych umowami powierzenia przetwarzania albo standardowymi klauzulami umownymi UE.

Główne podmioty przetwarzające: Supabase (baza danych i uwierzytelnianie), Vercel (hosting aplikacji), Resend (e-mail transakcyjny), Stripe (płatności), Google (OAuth, Drive, Gmail API dla rozszerzenia), Microsoft (OAuth, OneDrive), Cloudflare (ochrona botów Turnstile), Sentry (monitorowanie błędów, jeśli włączone) i Umami (anonimowa analityka, jeśli włączona i wyrazisz zgodę).

Nie sprzedajemy danych ani nie udostępniamy ich osobom trzecim do reklamy. Podmioty przetwarzające mogą nimi dysponować tylko według naszych instrukcji.

5. Przekazania międzynarodowe

Dane są przechowywane głównie w Europejskim Obszarze Gospodarczym (EOG). Niektóre podmioty przetwarzające (np. Stripe, Google, Microsoft, Cloudflare, Sentry) mogą przetwarzać dane także poza EOG, na przykład w USA, gdy korzystasz z powiązanej integracji.

W takich przypadkach opieramy się na decyzjach Komisji Europejskiej o adekwatności, standardowych klauzulach umownych UE albo innych mechanizmach zatwierdzonych przez GDPR, które zapewnia podmiot przetwarzający.

6. Jak długo przechowujemy dane

Dane konta i zespołu przechowujemy, dopóki konto jest aktywne. Po wniosku o usunięcie konto jest dezaktywowane na 30 dni; po tym okresie dane są trwale usuwane, chyba że dłuższy okres wynika z prawa.

Jeśli zalogujesz się ponownie w okresie dezaktywacji, konto zostanie automatycznie przywrócone. Usunięcie konta kierownika zespołu może wpłynąć na dane zespołu zgodnie z procesem usuwania konta.

Zgoda na cookie jest przechowywana do 180 dni. Sesja logowania Zapamiętaj mnie - do 30 dni. Dzienniki techniczne i zapisy bezpieczeństwa trzymamy tylko tak długo, jak wymaga tego bezpieczeństwo i prawo.

7. Twoje prawa

Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz otrzymania danych w formacie przenośnym.

Konto możesz usunąć w Ustawieniach osobistych (/settings/profile). Aby poprosić o kopię danych, napisz na e-mail prawny wskazany w sekcji o administratorze tej polityki. Odpowiemy w rozsądnym terminie.

Jeśli przetwarzanie opiera się na zgodzie (opcjonalne cookie), możesz ją wycofać w dowolnym momencie w ustawieniach cookie. Skargę możesz złożyć do Państwowej Inspekcji Danych (www.dvi.gov.lv).

8. Pliki cookie

Używamy niezbędnych plików cookie, aby zapisać twoją zgodę, utrzymać sesję logowania i zapewnić działanie strony. Pliki cookie preferencji i analityki włączamy tylko za twoją zgodą. Pełna lista i sterowanie są w polityce cookie.

9. Integracje i usługi stron trzecich

Jeśli połączysz Google Drive, OneDrive, rozszerzenie Gmail albo subskrypcję kalendarza, dany dostawca przetwarza dane według własnej polityki prywatności. Przechowujemy tylko tokeny i metadane potrzebne do działania integracji.

Rozszerzenie Chrome Gmail działa dopiero po zalogowaniu i udzieleniu dostępu. Rozszerzenie może czytać metadane i treść e-maili, aby dołączać je do zadań albo tworzyć podzadania.

10. Bezpieczeństwo

Stosujemy rozsądne środki techniczne i organizacyjne: szyfrowane połączenia (HTTPS), kontrolę dostępu, skróty haseł, zaszyfrowane tokeny OAuth w bazie danych oraz polityki bezpieczeństwa na poziomie wiersza. Bezpieczeństwa absolutnego w internecie nie da się zagwarantować, dlatego chroń też hasło swojego konta.

11. Zmiany

Jeśli ta polityka zmieni się w istotny sposób, zaktualizujemy tę stronę i datę. Dalsze korzystanie z Tasqin po zmianie oznacza, że akceptujesz zaktualizowaną politykę w zakresie dozwolonym przez obowiązujące prawo.