Zaktualizowano 26.08.26
Polityka prywatności
Ta polityka wyjaśnia, jakie dane osobowe przetwarzamy, gdy korzystasz z Tasqin, dlaczego to robimy, z kim je udostępniamy i jakie masz prawa na podstawie ogólnego rozporządzenia o ochronie danych (UE) 2016/679 (GDPR).
1. Administrator
Administratorem danych osobowych jest Perfekti SIA, nr rej. 40203678637, adres rejestrowy: Madonas nov., Madona, Raiņa iela 6, LV-4801. W sprawach przetwarzania danych napisz na tasqin.com@gmail.com. Odpowiemy w rozsądnym terminie i możemy poprosić o dodatkowe informacje, aby potwierdzić twoją tożsamość.
Jeśli używasz Tasqin dla pracodawcy albo klienta, administratorem danych służbowych wpisanych w zespole może być ta firma. W takim przypadku przetwarzamy dane jako podmiot przetwarzający w imieniu firmy na podstawie obowiązującej umowy.
2. Jakie dane przetwarzamy
Dane konta: imię i nazwisko, adres e-mail, hasło (przechowywane tylko jako skrót), wybór języka, strefa czasowa, preferencje wyświetlania daty i godziny, ustawienia MFA i preferencje powiadomień.
Dane zespołu i pracy: nazwa i ustawienia zespołu, nazwy użytkowników, adresy e-mail i role, listy, zadania, podzadania, statusy, terminy, notatki, historia aktywności, nazwy załączników i treść, którą ty albo twój zespół wprowadzacie do systemu.
Dane rozliczeniowe (plany płatne): identyfikatory klienta i subskrypcji Stripe, liczba płatnych miejsc, daty cyklu rozliczeniowego i status subskrypcji. Dane karty płatniczej i faktur przechowuje Stripe, nie nasza baza danych.
Dane integracji (jeśli włączone): zaszyfrowane tokeny dostępu i odświeżania OAuth, e-mail konta Google/Microsoft, metadane folderów Google Drive / OneDrive, status połączenia Gmail dla rozszerzenia Chrome, tokeny subskrypcji kalendarza.
Dane techniczne i bezpieczeństwa: czas logowania, adres IP, informacje o przeglądarce i urządzeniu, dzienniki błędów (z maskowaniem PII), wyniki kontroli botów (Cloudflare Turnstile), wybór zgody na cookie oraz zapisy ograniczania częstotliwości.
Opinie: zgłoszenia błędów, prośby o funkcje i opinie wysłane z paska bocznego, z twoim e-mailem i wiadomością w dowolnej formie.
3. Cele i podstawa prawna
Utworzenie konta, logowanie, współpraca w zespole i świadczenie usługi - wykonanie umowy (GDPR art. 6 ust. 1 lit. b).
Bezpieczeństwo systemu, zapobieganie nadużyciom, analiza błędów i utrzymanie usługi - prawnie uzasadniony interes (GDPR art. 6 ust. 1 lit. f), chyba że prawo wymaga zgody.
Opcjonalne pliki cookie i anonimowe statystyki użycia (Umami) - twoja zgoda (GDPR art. 6 ust. 1 lit. a), którą możesz wycofać w dowolnym momencie.
Przetwarzanie płatności i subskrypcji, księgowość i inne obowiązki prawne - wykonanie umowy i wypełnienie obowiązku prawnego (GDPR art. 6 ust. 1 lit. b i c).
Powiadomienia e-mail o zadaniach, zaproszeniach i przypomnieniach - wykonanie umowy; część powiadomień możesz ograniczyć w ustawieniach profilu.
4. Odbiorcy i podmioty przetwarzające
Dane są widoczne dla uprawnionych użytkowników twojego zespołu zgodnie z ich uprawnieniami. Do operacji technicznych używamy zaufanych podmiotów przetwarzających związanych umowami powierzenia przetwarzania albo standardowymi klauzulami umownymi UE.
Główne podmioty przetwarzające: Supabase (baza danych i uwierzytelnianie), Vercel (hosting aplikacji), Resend (e-mail transakcyjny), Stripe (płatności), Google (OAuth, Drive, Gmail API dla rozszerzenia), Microsoft (OAuth, OneDrive), Cloudflare (ochrona botów Turnstile), Sentry (monitorowanie błędów, jeśli włączone) i Umami (anonimowa analityka, jeśli włączona i wyrazisz zgodę).
Nie sprzedajemy danych ani nie udostępniamy ich osobom trzecim do reklamy. Podmioty przetwarzające mogą nimi dysponować tylko według naszych instrukcji.
5. Przekazania międzynarodowe
Dane są przechowywane głównie w Europejskim Obszarze Gospodarczym (EOG). Niektóre podmioty przetwarzające (np. Stripe, Google, Microsoft, Cloudflare, Sentry) mogą przetwarzać dane także poza EOG, na przykład w USA, gdy korzystasz z powiązanej integracji.
W takich przypadkach opieramy się na decyzjach Komisji Europejskiej o adekwatności, standardowych klauzulach umownych UE albo innych mechanizmach zatwierdzonych przez GDPR, które zapewnia podmiot przetwarzający.
6. Jak długo przechowujemy dane
Dane konta i zespołu przechowujemy, dopóki konto jest aktywne. Po wniosku o usunięcie konto jest dezaktywowane na 30 dni; po tym okresie dane są trwale usuwane, chyba że dłuższy okres wynika z prawa.
Jeśli zalogujesz się ponownie w okresie dezaktywacji, konto zostanie automatycznie przywrócone. Usunięcie konta kierownika zespołu może wpłynąć na dane zespołu zgodnie z procesem usuwania konta.
Zgoda na cookie jest przechowywana do 180 dni. Sesja logowania Zapamiętaj mnie - do 30 dni. Dzienniki techniczne i zapisy bezpieczeństwa trzymamy tylko tak długo, jak wymaga tego bezpieczeństwo i prawo.
7. Twoje prawa
Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz otrzymania danych w formacie przenośnym.
Konto możesz usunąć w Ustawieniach osobistych (/settings/profile). Aby poprosić o kopię danych, napisz na e-mail prawny wskazany w sekcji o administratorze tej polityki. Odpowiemy w rozsądnym terminie.
Jeśli przetwarzanie opiera się na zgodzie (opcjonalne cookie), możesz ją wycofać w dowolnym momencie w ustawieniach cookie. Skargę możesz złożyć do Państwowej Inspekcji Danych (www.dvi.gov.lv).
9. Integracje i usługi stron trzecich
Jeśli połączysz Google Drive, OneDrive, rozszerzenie Gmail albo subskrypcję kalendarza, dany dostawca przetwarza dane według własnej polityki prywatności. Przechowujemy tylko tokeny i metadane potrzebne do działania integracji.
Rozszerzenie Chrome Gmail działa dopiero po zalogowaniu i udzieleniu dostępu. Rozszerzenie może czytać metadane i treść e-maili, aby dołączać je do zadań albo tworzyć podzadania.
10. Bezpieczeństwo
Stosujemy rozsądne środki techniczne i organizacyjne: szyfrowane połączenia (HTTPS), kontrolę dostępu, skróty haseł, zaszyfrowane tokeny OAuth w bazie danych oraz polityki bezpieczeństwa na poziomie wiersza. Bezpieczeństwa absolutnego w internecie nie da się zagwarantować, dlatego chroń też hasło swojego konta.
11. Zmiany
Jeśli ta polityka zmieni się w istotny sposób, zaktualizujemy tę stronę i datę. Dalsze korzystanie z Tasqin po zmianie oznacza, że akceptujesz zaktualizowaną politykę w zakresie dozwolonym przez obowiązujące prawo.