Polityka prywatności aplikacji All Drive

Data ostatniej aktualizacji: 3 lipca 2025 r.

1. Informacje ogólne

  1. Niniejsza polityka prywatności dotyczy aplikacji internetowej (zwanej dalej "Aplikacją" lub "Serwisem"), funkcjonującej pod adresem: https://kierowca.alldrive.pl.
  2. Operatorem Serwisu oraz Administratorem danych osobowych jest: ALL DRIVE, Wolności 197, II piętro pok. 218, Zabrze.
  3. Adres kontaktowy poczty elektronicznej operatora: [email protected].
  4. Operator jest Administratorem Twoich danych osobowych w odniesieniu do danych podanych dobrowolnie w Aplikacji.
  5. Aplikacja wykorzystuje dane osobowe w następujących, ściśle określonych celach:
    • Rejestracji, uwierzytelniania i zarządzania sesją użytkownika (logowanie, wylogowywanie, odświeżanie sesji).
    • Realizacji procesu wdrożeniowego (onboardingu) kierowcy, w tym weryfikacji statusu i kompletności danych.
    • Gromadzenia i weryfikacji danych niezbędnych do świadczenia usług i przygotowania umów (dane profilowe, adresowe, kontaktowe, finansowe).
    • Generowania, przechowywania i zarządzania umowami oraz innymi dokumentami.
    • Przetwarzania faktur kosztowych w celu ich uwzględnienia w rozliczeniach.
    • Przeprowadzania cyklicznych rozliczeń finansowych kierowców na podstawie wprowadzonych danych.
    • Obsługi sporów i komunikacji dotyczącej rozliczeń.
    • Wysyłania powiadomień systemowych i transakcyjnych (np. reset hasła, powiadomienia o rozliczeniach, statusy weryfikacji).
  6. Serwis realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniu w następujący sposób:
    • Poprzez dobrowolnie wprowadzone w formularzach dane, które zostają zapisane w systemach Operatora.
    • Poprzez zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”) niezbędnych do funkcjonowania Aplikacji.

2. Wybrane metody ochrony danych stosowane przez Operatora

  • Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL).
  • Hasła użytkowników są przechowywane w postaci zaszyfrowanej (hashed) za pomocą bezpiecznego algorytmu bcrypt.
  • Operator okresowo zmienia swoje hasła administracyjne.
  • Do autoryzacji dostępu do zasobów Aplikacji stosowane są tokeny JWT (JSON Web Tokens) z krótkim czasem życia dla tokenów dostępowych.
  • Istotnym elementem ochrony danych jest regularna aktualizacja oprogramowania i komponentów programistycznych.

3. Hosting

  1. Serwis jest hostowany (technicznie utrzymywany) na serwerach operatora: UW‑TEAM.ORG Jakub Mrugalski (NIP: 6821639338, 32‑090 Słomniki, Polska).
  2. Firma hostingowa w celu zapewnienia niezawodności technicznej prowadzi logi na poziomie serwera, które mogą zawierać m.in. adres IP, informacje o przeglądarce czy żądane adresy URL.

4. Twoje prawa i dodatkowe informacje o sposobie wykorzystania danych

  1. W niektórych sytuacjach Administrator ma prawo przekazywać Twoje dane osobowe innym odbiorcom. Dotyczy to takich grup odbiorców:
    • firma hostingowa na zasadzie powierzenia,
    • dostawcy usług poczty elektronicznej (w celu wysyłania powiadomień),
    • zewnętrzny dostawca usługi generowania dokumentów PDF,
    • kancelarie prawne i windykatorzy,
    • organy publiczne (jeśli wynika to z obowiązku prawnego),
    • upoważnieni pracownicy i współpracownicy.
  2. Twoje dane osobowe będą przetwarzane przez okres niezbędny do realizacji celów, a po tym okresie przez czas wymagany przepisami prawa lub przez okres przedawnienia ewentualnych roszczeń.
  3. Przysługuje Ci prawo żądania od Administratora: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, oraz przenoszenia danych.
  4. Przysługuje Ci prawo do złożenia sprzeciwu wobec przetwarzania danych osobowych w celu wykonania prawnie uzasadnionych interesów realizowanych przez Administratora.
  5. Na działania Administratora przysługuje skarga do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
  6. Podanie danych osobowych jest dobrowolne, lecz niezbędne do pełnego korzystania z Aplikacji.
  7. W stosunku do Ciebie mogą być podejmowane czynności polegające na zautomatyzowanym przetwarzaniu danych (np. automatyczne obliczanie rozliczeń), ale nie profilowaniu w rozumieniu marketingowym.
  8. Dane osobowe nie są przekazywane do krajów trzecich w rozumieniu przepisów o ochronie danych osobowych.

5. Informacja o plikach cookies

  1. Aplikacja korzysta z plików cookies.
  2. Pliki cookies wykorzystywane są wyłącznie w celach technicznych, niezbędnych do prawidłowego działania Aplikacji:
    • Uwierzytelniania użytkownika i utrzymania jego sesji po zalogowaniu (access_token).
    • Umożliwienia automatycznego odnowienia sesji logowania (refresh_token).
  3. W ramach Aplikacji stosowane są dwa rodzaje plików cookies:
    • access_token (sesyjny, ważny 15 minut).
    • refresh_token (stały, ważny 7 lub 30 dni).
  4. Aplikacja nie używa plików cookies do celów marketingowych, śledzących, analitycznych ani reklamowych.
  5. Wyłączenie obsługi plików cookies w przeglądarce uniemożliwi korzystanie z Aplikacji.