Wróć

Polityka prywatności

Wersja 1.0 · obowiązuje od 2026-08-17

Polityka prywatności serwisu mOsiedle

Wersja robocza do weryfikacji przez radcę prawnego przed publikacją. Miejsca oznaczone jako [DO UZUPEŁNIENIA] wymagają uzupełnienia danymi rejestrowymi Usługodawcy przed wejściem w życie.

1. Administrator danych osobowych

Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu mOsiedle (dalej: „Serwis”) jest [DO UZUPEŁNIENIA: pełna nazwa, forma prawna, adres siedziby, NIP, KRS/REGON] (dalej: „Administrator”).

W sprawach dotyczących przetwarzania danych osobowych można kontaktować się pod adresem e-mail: kontakt@mosiedle.pl. Administrator nie wyznaczył Inspektora Ochrony Danych — kontakt odbywa się bezpośrednio na wskazany adres. Więcej informacji w dokumencie „Kontakt w sprawach ochrony danych”.

W przypadku, gdy korzystasz z Serwisu jako mieszkaniec/właściciel lokalu w ramach Wspólnoty, w niektórych zakresach przetwarzania (np. rozliczeń finansowych i dokumentacji Wspólnoty) administratorem danych może być również sama Wspólnota, a Usługodawca może występować jako podmiot przetwarzający dane w jej imieniu, na podstawie odrębnej umowy powierzenia przetwarzania danych. Szczegółowy podział ról administrator/podmiot przetwarzający wynika z umowy zawartej pomiędzy Usługodawcą a daną Wspólnotą.

2. Źródło danych

Dane osobowe pozyskujemy przede wszystkim bezpośrednio od Ciebie — w trakcie rejestracji Konta i korzystania z Serwisu. W niektórych przypadkach dane podstawowe (np. imię, nazwisko, adres e-mail, numer telefonu) mogą zostać wprowadzone do Serwisu przez Administratora Wspólnoty w celu prowadzenia ewidencji lokali i rozliczeń — również wtedy, gdy dana osoba nie posiada jeszcze własnego Konta w Serwisie.

3. Cele i podstawy prawne przetwarzania danych

  1. Założenie i obsługa Konta, świadczenie usług Serwisu (rejestracja, logowanie, korzystanie z funkcji ogłoszeń, uchwał, zgłoszeń, wiadomości, liczników itp.) — art. 6 ust. 1 lit. b) RODO (niezbędność do wykonania umowy / podjęcia działań przed jej zawarciem).
  2. Prowadzenie rozliczeń finansowych i dokumentacji Wspólnoty (salda, opłaty, historia płatności) — art. 6 ust. 1 lit. b) RODO oraz, w zakresie w jakim wynika to z przepisów o rachunkowości i dokumentacji wspólnot mieszkaniowych, art. 6 ust. 1 lit. c) RODO (obowiązek prawny).
  3. Zapewnienie bezpieczeństwa Serwisu i Kont (logi bezpieczeństwa, historia prób logowania, mechanizm jednej aktywnej sesji, wykrywanie nadużyć) — art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora polegający na ochronie Serwisu i Użytkowników przed nieautoryzowanym dostępem).
  4. Prowadzenie rejestru zmian danych (logi audytowe), umożliwiającego ustalenie historii wprowadzanych zmian — art. 6 ust. 1 lit. f) RODO (uzasadniony interes w postaci rozliczalności działań w systemie i możliwości wyjaśnienia spornych sytuacji).
  5. Wysyłka powiadomień e-mail i push związanych z funkcjonowaniem Serwisu i Wspólnoty (np. o nowych ogłoszeniach, głosowaniach, zgłoszeniach) — art. 6 ust. 1 lit. b) i f) RODO.
  6. Komunikacja marketingowa (informacje o produkcie, nowościach) — wyłącznie na podstawie odrębnej, dobrowolnej zgody, art. 6 ust. 1 lit. a) RODO. Szczegóły w dokumencie „Zgoda marketingowa”.
  7. Rozpatrywanie reklamacji i obsługa korespondencji — art. 6 ust. 1 lit. b) i f) RODO.
  8. Ustalenie, dochodzenie lub obrona przed roszczeniami — art. 6 ust. 1 lit. f) RODO (uzasadniony interes Administratora).
  9. Wypełnianie obowiązków prawnych ciążących na Administratorze (np. udzielanie odpowiedzi na żądania organów, obowiązki podatkowo-rachunkowe w zakresie danych rozliczeniowych Wspólnoty) — art. 6 ust. 1 lit. c) RODO.

4. Kategorie przetwarzanych danych

W zależności od zakresu korzystania z Serwisu, możemy przetwarzać następujące kategorie danych:

  1. dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail, numer telefonu;
  2. dane Konta: login, hasło (przechowywane wyłącznie w formie zahaszowanej, niemożliwej do odczytania), historia logowań, ustawienia dwuskładnikowego uwierzytelniania (bez ujawniania sekretu 2FA);
  3. dane dotyczące przynależności do Wspólnoty i lokalu: rola (właściciel, najemca, współwłaściciel), przypisanie do lokalu, okres zamieszkania;
  4. dane rozliczeniowe: salda, historia opłat, wpłaty, w tym dane odczytane z importowanych potwierdzeń przelewów bankowych (przetwarzane w całości lokalnie na serwerach Usługodawcy, bez przekazywania plików do zewnętrznych usług);
  5. dane liczników mediów (odczyty, historia wymiany liczników);
  6. treść zgłoszeń serwisowych, wiadomości kierowanych do/od Administratorów Wspólnoty oraz załączników do tych wiadomości;
  7. dane dotyczące udziału w głosowaniach i uchwałach;
  8. dane techniczne i dane bezpieczeństwa: adres IP, identyfikator przeglądarki/urządzenia (user agent), znaczniki czasu logowań i prób logowania — bez ustalania na ich podstawie lokalizacji geograficznej;
  9. dane subskrypcji powiadomień push (techniczny identyfikator subskrypcji przeglądarki);
  10. historia wyrażonych i wycofanych zgód oraz akceptacji dokumentów (regulaminu, polityki prywatności), wraz z adresem IP i znacznikiem czasu — jako dowód rozliczalności;
  11. w przypadku Wspólnot korzystających z modułu kontroli dostępu (RFID) oraz ewidencji czasu pracy — dane wejść/wyjść oraz zgłoszeń korekt czasu pracy osób do tego uprawnionych (zwykle pracowników podmiotu zarządzającego).

Nie przetwarzamy numeru PESEL ani innych szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO, chyba że zostaną one dobrowolnie zamieszczone przez Użytkownika w treści wiadomości lub zgłoszenia — w takim wypadku odpowiedzialność za zasadność ich podania spoczywa na Użytkowniku.

5. Odbiorcy danych

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do realizacji wskazanych celów:

  1. Wspólnocie / Administratorom Wspólnoty, w zakresie niezbędnym do zarządzania nieruchomością i rozliczeń, do których dana osoba jest przypisana;
  2. dostawcy hostingu, na którego serwerach zlokalizowanych na terytorium Unii Europejskiej/Europejskiego Obszaru Gospodarczego przechowywane są dane;
  3. dostawcy usługi poczty elektronicznej (SMTP), konfigurowanemu indywidualnie przez Usługodawcę, wykorzystywanemu wyłącznie do wysyłki wiadomości transakcyjnych (np. kod aktywacyjny, powiadomienia);
  4. operatorom infrastruktury powiadomień push (np. usługi push przeglądarek Google Chrome, Mozilla Firefox, Apple Safari) — w zakresie technicznie niezbędnym do doręczenia zaszyfrowanego powiadomienia na urządzenie Użytkownika; treść powiadomień jest szyfrowana end-to-end zgodnie ze standardem Web Push, a operatorzy tych usług nie mają dostępu do jej treści;
  5. dostawcom opcjonalnych integracji księgowych i bankowych (np. zewnętrzny system fakturowy lub usługa synchronizacji transakcji bankowych) — wyłącznie w przypadku, gdy dana Wspólnota samodzielnie zdecyduje się na aktywację takiej integracji; zakres przekazywanych wówczas danych (np. dane kontrahenta, numer rachunku bankowego wspólnoty) i zasady ich przetwarzania określa odrębna umowa pomiędzy Wspólnotą a danym dostawcą;
  6. podmiotom uprawnionym na podstawie przepisów prawa (np. organom administracji publicznej, sądom) — na ich żądanie i w zakresie przewidzianym przepisami.

Wskazani dostawcy działają na podstawie zawartych z Usługodawcą umów powierzenia przetwarzania danych (art. 28 RODO) i są zobowiązani do stosowania odpowiednich środków bezpieczeństwa.

6. Przekazywanie danych poza Europejski Obszar Gospodarczy

Co do zasady dane przechowywane są na serwerach zlokalizowanych w Unii Europejskiej / Europejskim Obszarze Gospodarczym i nie są przekazywane poza ten obszar. Wyjątkiem jest techniczny etap doręczenia zaszyfrowanego powiadomienia push, opisany w pkt 5.4 powyżej — w zależności od przeglądarki Użytkownika, doręczenie może wymagać przejścia przez infrastrukturę operatora tej przeglądarki (np. Google, Mozilla, Apple), którego serwery mogą znajdować się poza EOG. Treść powiadomienia pozostaje przy tym zaszyfrowana i nieczytelna dla operatora infrastruktury.

7. Okres przechowywania danych

  1. Dane Konta przetwarzamy przez czas trwania Konta w Serwisie oraz — po jego usunięciu — przez okres niezbędny do ustalenia, dochodzenia lub obrony przed roszczeniami (co do zasady nie dłużej niż okres przedawnienia roszczeń wynikający z Kodeksu cywilnego).
  2. Dane rozliczeniowe i finansowe Wspólnoty przechowywane są przez okres wynikający z przepisów o rachunkowości oraz wewnętrznych zasad archiwizacji przyjętych przez daną Wspólnotę.
  3. Historia zgód i akceptacji dokumentów przechowywana jest przez czas trwania Konta oraz dodatkowo przez okres niezbędny do wykazania rozliczalności (art. 5 ust. 2 RODO), również po usunięciu Konta.
  4. Dane bezpieczeństwa (historia prób logowania) przechowywane są przez okres nie dłuższy niż jest to niezbędne do realizacji celu, dla którego są zbierane, chyba że dłuższe przechowywanie wynika z przepisów prawa lub jest niezbędne do ustalenia, dochodzenia lub obrony przed roszczeniami.
  5. Usunięcie Konta polega na anonimizacji danych identyfikujących (m.in. adresu e-mail, imienia, nazwiska, hasła) — dane te przestają umożliwiać identyfikację danej osoby. Dane powiązane z rozliczeniami i dokumentacją Wspólnoty pozostają w Serwisie (przypisane już do zanonimizowanego Konta) w zakresie, w jakim ich zachowanie jest niezbędne do prawidłowego prowadzenia dokumentacji finansowej i historycznej Wspólnoty. Wpisy w rejestrze zmian (logu audytowym), zawierające historyczny stan danych sprzed zmiany lub usunięcia Konta, mogą być przechowywane bezterminowo w celu zapewnienia rozliczalności działań w Serwisie.

8. Prawa osoby, której dane dotyczą

W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:

  1. prawo dostępu do danych (art. 15 RODO) — w tym uzyskania ich kopii; podstawowy zakres danych możesz pobrać samodzielnie w Serwisie, w ustawieniach profilu, w sekcji „Dane i prywatność” („Pobierz moje dane”); o pełniejszy zakres możesz wystąpić mailowo;
  2. prawo do sprostowania danych (art. 16 RODO), jeśli są nieprawidłowe lub niekompletne;
  3. prawo do usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO) — realizowane w sposób opisany w pkt 7.5;
  4. prawo do ograniczenia przetwarzania (art. 18 RODO);
  5. prawo do przenoszenia danych (art. 20 RODO) — w zakresie danych przetwarzanych na podstawie zgody lub umowy, w sposób zautomatyzowany;
  6. prawo do wniesienia sprzeciwu (art. 21 RODO) wobec przetwarzania opartego na art. 6 ust. 1 lit. f) RODO (uzasadniony interes);
  7. prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem — w zakresie danych przetwarzanych na podstawie zgody (np. zgoda marketingowa);
  8. prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

W celu skorzystania z powyższych praw skontaktuj się z nami pod adresem kontakt@mosiedle.pl.

9. Dobrowolność podania danych

Podanie danych niezbędnych do założenia i obsługi Konta jest dobrowolne, ale niezbędne do korzystania z Serwisu — ich niepodanie uniemożliwia rejestrację lub korzystanie z poszczególnych funkcji. Podanie danych na potrzeby komunikacji marketingowej jest w pełni dobrowolne i nie wpływa na możliwość korzystania z Serwisu.

10. Zautomatyzowane podejmowanie decyzji i profilowanie

Administrator nie podejmuje wobec Użytkowników zautomatyzowanych decyzji, w tym decyzji będących wynikiem profilowania, wywołujących skutki prawne lub w podobny sposób istotnie wpływających na Użytkownika.

11. Pliki cookies

Zasady wykorzystania plików cookies i podobnych technologii opisuje odrębna Polityka Cookies, dostępna w Serwisie.

12. Bezpieczeństwo danych

Informacje o stosowanych środkach technicznych i organizacyjnych zapewniających bezpieczeństwo danych opisuje dokument „Informacja o bezpieczeństwie danych”, dostępny w Serwisie.

13. Zmiany Polityki Prywatności

Polityka Prywatności może być aktualizowana, w szczególności w związku ze zmianą przepisów prawa lub zakresu funkcjonalnego Serwisu. O planowanych zmianach informujemy z odpowiednim wyprzedzeniem za pośrednictwem Serwisu, wraz ze wskazaniem daty wejścia zmian w życie.