Parcela
Plot & Terrain Intelligence
Ostatnia aktualizacja: TBD

Polityka prywatności

Jakie dane przetwarzamy, w jakim celu, jak długo i jak możesz egzekwować swoje prawa wynikające z RODO.

Administrator danych

Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest Parcela [pełna nazwa spółki, NIP, KRS, adres siedziby — do uzupełnienia].

Kontakt z administratorem: privacy@parcela.site. Inspektor ochrony danych zostanie wyznaczony przed startem komercyjnym, jeśli skala przetwarzania to uzasadni (art. 37 RODO).

Jakie dane przetwarzamy

Dane konta: adres e-mail, identyfikator anonimowy (cookie), zaszyfrowany hash klucza API.

Dane techniczne: adres IP, user-agent, znaczniki czasu zapytań do API, kody odpowiedzi, czas trwania zapytania — niezbędne do egzekwowania limitów częstotliwości i rozliczania zużycia.

Dane planowania: identyfikatory działek wprowadzone do platformy, wyniki analiz, raporty PDF. Numery działek same w sobie nie są danymi osobowymi, ale w połączeniu z e-mailem konta tworzą pośrednio identyfikowalne dane.

NIE przetwarzamy: numerów rachunków bankowych, danych płatniczych (te trafiają bezpośrednio do operatora płatności — gdy go uruchomimy), danych z ksiąg wieczystych (klient wgrywa odpis sam, kontroluje czas przechowywania).

Cele i podstawa prawna

Świadczenie usługi (art. 6 ust. 1 lit. b RODO — wykonanie umowy): przetwarzanie zapytań API, generowanie raportów DD, utrzymanie konta.

Rozliczanie i kontrola wolumenu (art. 6 ust. 1 lit. b i c RODO): zapis api_usage z minutowym oknem dla limitów częstotliwości, miesięcznym dla fakturowania.

Komunikacja serwisowa (art. 6 ust. 1 lit. b RODO): powiadomienia o zmianach MPZP / B-Plan / Plandata dla śledzonych działek (cron pipeline).

Komunikacja marketingowa: WYŁĄCZNIE po wyrażeniu zgody (art. 6 ust. 1 lit. a RODO). Każdą zgodę można wycofać w dowolnym momencie ze skutkiem na przyszłość.

Nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczeństwo platformy, wykrywanie nadużyć (np. próby przekroczenia limitów), agregacja statystyk technicznych.

Okresy przechowywania

Dane konta i klucze API: do momentu zamknięcia konta + 30 dni karencji na odzyskanie.

Zapisy api_usage: 30 dni dla operacyjnego rate-limitera, 13 miesięcy dla rozliczeń (obowiązki podatkowe — przepis krajowy doprecyzujemy z księgowością).

Raporty DD: niezmiennikowy zapis SHA-256, przechowywany dopóki konto klienta jest aktywne; klient może usunąć pojedynczy raport w dowolnym momencie.

Logi serwerowe (Vercel, Supabase): 14 dni standardowo, dłużej tylko jeśli incydent bezpieczeństwa tego wymaga.

Dane wgrane przez klienta (zdjęcia, odpisy KW): klient kontroluje retencję; usunięcie konta usuwa wszystkie powiązane obiekty.

Odbiorcy danych

Dostawcy infrastruktury (procesorzy w rozumieniu art. 28 RODO): Supabase (PostgreSQL + Storage, region EU-Central), Vercel (hosting, region eu-west), Resend (transakcyjne e-maile), DeepSeek / Anthropic / OpenAI (generatywne AI dla narracji — anonimizowane wejścia, brak danych osobowych w prompcie).

Z każdym procesorem zawieramy umowę DPA (Data Processing Agreement) zanim go uruchomimy w środowisku produkcyjnym.

Nie sprzedajemy danych osobowych. Nie udostępniamy ich brokerom danych. Nie używamy danych klientów do trenowania modeli AI bez wyraźnej zgody.

Transfery poza EOG

Domyślnie cała infrastruktura jest w EOG (Frankfurt / Dublin). Wyjątkiem są zewnętrzne API generatywne (DeepSeek, OpenAI, Anthropic), które mogą przetwarzać prompt w USA pod Standard Contractual Clauses Komisji Europejskiej (decyzja 2021/914).

Klienci Enterprise mogą wymusić opcjonalny przegląd "data residency" przed uruchomieniem — niektóre funkcje (np. narracja AI) mogą zostać wyłączone, jeśli klient nie akceptuje transferu do USA.

Prawa osób, których dane dotyczą

Masz prawo do dostępu (art. 15 RODO), sprostowania (art. 16), usunięcia (art. 17 — "prawo do bycia zapomnianym"), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20) oraz sprzeciwu wobec przetwarzania (art. 21).

Realizujemy wnioski w ciągu 30 dni od ich otrzymania na adres privacy@parcela.site. Jeśli wniosek jest skomplikowany, możemy przedłużyć ten termin o kolejne 60 dni, informując Cię o tym.

Masz również prawo wniesienia skargi do organu nadzorczego — w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

Pliki cookies

Używamy WYŁĄCZNIE cookies niezbędnych do działania platformy: sesja zalogowania, preferencja motywu (light/dark), preferencja kraju. Brak cookies marketingowych, brak Google Analytics, brak Facebook Pixel.

Te cookies nie wymagają zgody zgodnie z art. 173 ust. 3 ustawy Prawo telekomunikacyjne, ponieważ są niezbędne do świadczenia usługi.

Zmiany polityki

O zmianach informujemy z 30-dniowym wyprzedzeniem na adres e-mail konta. Wersje archiwalne polityki dostępne są na żądanie pod privacy@parcela.site.

Kontakt w sprawach RODO

Wnioski dotyczące dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych lub sprzeciwu kierujemy na adres poniżej. Odpowiadamy w ciągu 30 dni.

privacy@parcela.site