Wersja 1.0 · obowiązuje od 2026-08-17
Polityka prywatności serwisu mOsiedle
Wersja robocza do weryfikacji przez radcę prawnego przed publikacją. Miejsca oznaczone jako [DO UZUPEŁNIENIA] wymagają uzupełnienia danymi rejestrowymi Usługodawcy przed wejściem w życie.
1. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu mOsiedle (dalej: „Serwis”) jest [DO UZUPEŁNIENIA: pełna nazwa, forma prawna, adres siedziby, NIP, KRS/REGON] (dalej: „Administrator”).
W sprawach dotyczących przetwarzania danych osobowych można kontaktować się pod adresem e-mail: kontakt@mosiedle.pl. Administrator nie wyznaczył Inspektora Ochrony Danych — kontakt odbywa się bezpośrednio na wskazany adres. Więcej informacji w dokumencie „Kontakt w sprawach ochrony danych”.
W przypadku, gdy korzystasz z Serwisu jako mieszkaniec/właściciel lokalu w ramach Wspólnoty, w niektórych zakresach przetwarzania (np. rozliczeń finansowych i dokumentacji Wspólnoty) administratorem danych może być również sama Wspólnota, a Usługodawca może występować jako podmiot przetwarzający dane w jej imieniu, na podstawie odrębnej umowy powierzenia przetwarzania danych. Szczegółowy podział ról administrator/podmiot przetwarzający wynika z umowy zawartej pomiędzy Usługodawcą a daną Wspólnotą.
2. Źródło danych
Dane osobowe pozyskujemy przede wszystkim bezpośrednio od Ciebie — w trakcie rejestracji Konta i korzystania z Serwisu. W niektórych przypadkach dane podstawowe (np. imię, nazwisko, adres e-mail, numer telefonu) mogą zostać wprowadzone do Serwisu przez Administratora Wspólnoty w celu prowadzenia ewidencji lokali i rozliczeń — również wtedy, gdy dana osoba nie posiada jeszcze własnego Konta w Serwisie.
3. Cele i podstawy prawne przetwarzania danych
- Założenie i obsługa Konta, świadczenie usług Serwisu (rejestracja, logowanie, korzystanie z funkcji ogłoszeń, uchwał, zgłoszeń, wiadomości, liczników itp.) — art. 6 ust. 1 lit. b) RODO (niezbędność do wykonania umowy / podjęcia działań przed jej zawarciem).
- Prowadzenie rozliczeń finansowych i dokumentacji Wspólnoty (salda, opłaty, historia płatności) — art. 6 ust. 1 lit. b) RODO oraz, w zakresie w jakim wynika to z przepisów o rachunkowości i dokumentacji wspólnot mieszkaniowych, art. 6 ust. 1 lit. c) RODO (obowiązek prawny).
- Zapewnienie bezpieczeństwa Serwisu i Kont (logi bezpieczeństwa, historia prób logowania, mechanizm jednej aktywnej sesji, wykrywanie nadużyć) — art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes Administratora polegający na ochronie Serwisu i Użytkowników przed nieautoryzowanym dostępem).
- Prowadzenie rejestru zmian danych (logi audytowe), umożliwiającego ustalenie historii wprowadzanych zmian — art. 6 ust. 1 lit. f) RODO (uzasadniony interes w postaci rozliczalności działań w systemie i możliwości wyjaśnienia spornych sytuacji).
- Wysyłka powiadomień e-mail i push związanych z funkcjonowaniem Serwisu i Wspólnoty (np. o nowych ogłoszeniach, głosowaniach, zgłoszeniach) — art. 6 ust. 1 lit. b) i f) RODO.
- Komunikacja marketingowa (informacje o produkcie, nowościach) — wyłącznie na podstawie odrębnej, dobrowolnej zgody, art. 6 ust. 1 lit. a) RODO. Szczegóły w dokumencie „Zgoda marketingowa”.
- Rozpatrywanie reklamacji i obsługa korespondencji — art. 6 ust. 1 lit. b) i f) RODO.
- Ustalenie, dochodzenie lub obrona przed roszczeniami — art. 6 ust. 1 lit. f) RODO (uzasadniony interes Administratora).
- Wypełnianie obowiązków prawnych ciążących na Administratorze (np. udzielanie odpowiedzi na żądania organów, obowiązki podatkowo-rachunkowe w zakresie danych rozliczeniowych Wspólnoty) — art. 6 ust. 1 lit. c) RODO.
4. Kategorie przetwarzanych danych
W zależności od zakresu korzystania z Serwisu, możemy przetwarzać następujące kategorie danych:
- dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail, numer telefonu;
- dane Konta: login, hasło (przechowywane wyłącznie w formie zahaszowanej, niemożliwej do odczytania), historia logowań, ustawienia dwuskładnikowego uwierzytelniania (bez ujawniania sekretu 2FA);
- dane dotyczące przynależności do Wspólnoty i lokalu: rola (właściciel, najemca, współwłaściciel), przypisanie do lokalu, okres zamieszkania;
- dane rozliczeniowe: salda, historia opłat, wpłaty, w tym dane odczytane z importowanych potwierdzeń przelewów bankowych (przetwarzane w całości lokalnie na serwerach Usługodawcy, bez przekazywania plików do zewnętrznych usług);
- dane liczników mediów (odczyty, historia wymiany liczników);
- treść zgłoszeń serwisowych, wiadomości kierowanych do/od Administratorów Wspólnoty oraz załączników do tych wiadomości;
- dane dotyczące udziału w głosowaniach i uchwałach;
- dane techniczne i dane bezpieczeństwa: adres IP, identyfikator przeglądarki/urządzenia (user agent), znaczniki czasu logowań i prób logowania — bez ustalania na ich podstawie lokalizacji geograficznej;
- dane subskrypcji powiadomień push (techniczny identyfikator subskrypcji przeglądarki);
- historia wyrażonych i wycofanych zgód oraz akceptacji dokumentów (regulaminu, polityki prywatności), wraz z adresem IP i znacznikiem czasu — jako dowód rozliczalności;
- w przypadku Wspólnot korzystających z modułu kontroli dostępu (RFID) oraz ewidencji czasu pracy — dane wejść/wyjść oraz zgłoszeń korekt czasu pracy osób do tego uprawnionych (zwykle pracowników podmiotu zarządzającego).
Nie przetwarzamy numeru PESEL ani innych szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO, chyba że zostaną one dobrowolnie zamieszczone przez Użytkownika w treści wiadomości lub zgłoszenia — w takim wypadku odpowiedzialność za zasadność ich podania spoczywa na Użytkowniku.
5. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do realizacji wskazanych celów:
- Wspólnocie / Administratorom Wspólnoty, w zakresie niezbędnym do zarządzania nieruchomością i rozliczeń, do których dana osoba jest przypisana;
- dostawcy hostingu, na którego serwerach zlokalizowanych na terytorium Unii Europejskiej/Europejskiego Obszaru Gospodarczego przechowywane są dane;
- dostawcy usługi poczty elektronicznej (SMTP), konfigurowanemu indywidualnie przez Usługodawcę, wykorzystywanemu wyłącznie do wysyłki wiadomości transakcyjnych (np. kod aktywacyjny, powiadomienia);
- operatorom infrastruktury powiadomień push (np. usługi push przeglądarek Google Chrome, Mozilla Firefox, Apple Safari) — w zakresie technicznie niezbędnym do doręczenia zaszyfrowanego powiadomienia na urządzenie Użytkownika; treść powiadomień jest szyfrowana end-to-end zgodnie ze standardem Web Push, a operatorzy tych usług nie mają dostępu do jej treści;
- dostawcom opcjonalnych integracji księgowych i bankowych (np. zewnętrzny system fakturowy lub usługa synchronizacji transakcji bankowych) — wyłącznie w przypadku, gdy dana Wspólnota samodzielnie zdecyduje się na aktywację takiej integracji; zakres przekazywanych wówczas danych (np. dane kontrahenta, numer rachunku bankowego wspólnoty) i zasady ich przetwarzania określa odrębna umowa pomiędzy Wspólnotą a danym dostawcą;
- podmiotom uprawnionym na podstawie przepisów prawa (np. organom administracji publicznej, sądom) — na ich żądanie i w zakresie przewidzianym przepisami.
Wskazani dostawcy działają na podstawie zawartych z Usługodawcą umów powierzenia przetwarzania danych (art. 28 RODO) i są zobowiązani do stosowania odpowiednich środków bezpieczeństwa.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady dane przechowywane są na serwerach zlokalizowanych w Unii Europejskiej / Europejskim Obszarze Gospodarczym i nie są przekazywane poza ten obszar. Wyjątkiem jest techniczny etap doręczenia zaszyfrowanego powiadomienia push, opisany w pkt 5.4 powyżej — w zależności od przeglądarki Użytkownika, doręczenie może wymagać przejścia przez infrastrukturę operatora tej przeglądarki (np. Google, Mozilla, Apple), którego serwery mogą znajdować się poza EOG. Treść powiadomienia pozostaje przy tym zaszyfrowana i nieczytelna dla operatora infrastruktury.
7. Okres przechowywania danych
- Dane Konta przetwarzamy przez czas trwania Konta w Serwisie oraz — po jego usunięciu — przez okres niezbędny do ustalenia, dochodzenia lub obrony przed roszczeniami (co do zasady nie dłużej niż okres przedawnienia roszczeń wynikający z Kodeksu cywilnego).
- Dane rozliczeniowe i finansowe Wspólnoty przechowywane są przez okres wynikający z przepisów o rachunkowości oraz wewnętrznych zasad archiwizacji przyjętych przez daną Wspólnotę.
- Historia zgód i akceptacji dokumentów przechowywana jest przez czas trwania Konta oraz dodatkowo przez okres niezbędny do wykazania rozliczalności (art. 5 ust. 2 RODO), również po usunięciu Konta.
- Dane bezpieczeństwa (historia prób logowania) przechowywane są przez okres nie dłuższy niż jest to niezbędne do realizacji celu, dla którego są zbierane, chyba że dłuższe przechowywanie wynika z przepisów prawa lub jest niezbędne do ustalenia, dochodzenia lub obrony przed roszczeniami.
- Usunięcie Konta polega na anonimizacji danych identyfikujących (m.in. adresu e-mail, imienia, nazwiska, hasła) — dane te przestają umożliwiać identyfikację danej osoby. Dane powiązane z rozliczeniami i dokumentacją Wspólnoty pozostają w Serwisie (przypisane już do zanonimizowanego Konta) w zakresie, w jakim ich zachowanie jest niezbędne do prawidłowego prowadzenia dokumentacji finansowej i historycznej Wspólnoty. Wpisy w rejestrze zmian (logu audytowym), zawierające historyczny stan danych sprzed zmiany lub usunięcia Konta, mogą być przechowywane bezterminowo w celu zapewnienia rozliczalności działań w Serwisie.
8. Prawa osoby, której dane dotyczą
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
- prawo dostępu do danych (art. 15 RODO) — w tym uzyskania ich kopii; podstawowy zakres danych możesz pobrać samodzielnie w Serwisie, w ustawieniach profilu, w sekcji „Dane i prywatność” („Pobierz moje dane”); o pełniejszy zakres możesz wystąpić mailowo;
- prawo do sprostowania danych (art. 16 RODO), jeśli są nieprawidłowe lub niekompletne;
- prawo do usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO) — realizowane w sposób opisany w pkt 7.5;
- prawo do ograniczenia przetwarzania (art. 18 RODO);
- prawo do przenoszenia danych (art. 20 RODO) — w zakresie danych przetwarzanych na podstawie zgody lub umowy, w sposób zautomatyzowany;
- prawo do wniesienia sprzeciwu (art. 21 RODO) wobec przetwarzania opartego na art. 6 ust. 1 lit. f) RODO (uzasadniony interes);
- prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem — w zakresie danych przetwarzanych na podstawie zgody (np. zgoda marketingowa);
- prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
W celu skorzystania z powyższych praw skontaktuj się z nami pod adresem kontakt@mosiedle.pl.
9. Dobrowolność podania danych
Podanie danych niezbędnych do założenia i obsługi Konta jest dobrowolne, ale niezbędne do korzystania z Serwisu — ich niepodanie uniemożliwia rejestrację lub korzystanie z poszczególnych funkcji. Podanie danych na potrzeby komunikacji marketingowej jest w pełni dobrowolne i nie wpływa na możliwość korzystania z Serwisu.
10. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje wobec Użytkowników zautomatyzowanych decyzji, w tym decyzji będących wynikiem profilowania, wywołujących skutki prawne lub w podobny sposób istotnie wpływających na Użytkownika.
11. Pliki cookies
Zasady wykorzystania plików cookies i podobnych technologii opisuje odrębna Polityka Cookies, dostępna w Serwisie.
12. Bezpieczeństwo danych
Informacje o stosowanych środkach technicznych i organizacyjnych zapewniających bezpieczeństwo danych opisuje dokument „Informacja o bezpieczeństwie danych”, dostępny w Serwisie.
13. Zmiany Polityki Prywatności
Polityka Prywatności może być aktualizowana, w szczególności w związku ze zmianą przepisów prawa lub zakresu funkcjonalnego Serwisu. O planowanych zmianach informujemy z odpowiednim wyprzedzeniem za pośrednictwem Serwisu, wraz ze wskazaniem daty wejścia zmian w życie.