Polityka prywatności
Wersja 1.2 · Obowiązuje od 2026-08-13
Ta polityka wyjaśnia, jakie dane osobowe przetwarza TeamLayer, w jakim celu, na jakiej podstawie prawnej i jakie masz prawa. Administrator danych: Szymon Bodych OMERNET, Pomorska 11, 05-820 Piastów, NIP: PL5342310551, e-mail hello@teamlayer.io.
1. Dwie role: administrator i podmiot przetwarzający
To rozróżnienie decyduje o tym, kto odpowiada na Twoje pytania o dane.
Jesteśmy ADMINISTRATOREM danych potrzebnych do prowadzenia TeamLayera jako usługi: konta, abonamentu i rozliczeń Zespołu, korespondencji w sprawach wsparcia oraz logów bezpieczeństwa.
Jesteśmy PODMIOTEM PRZETWARZAJĄCYM w odniesieniu do Treści, które Użytkownicy wprowadzają do Zespołu - wiadomości, zadań, dokumentów i plików. Administratorem tych danych jest organizacja, do której należy Zespół. Jeżeli chcesz usunąć lub wyeksportować takie Treści, zwróć się najpierw do Administratora Zespołu; my działamy na jego polecenie.
2. Jakie dane przetwarzamy
- Dane konta: imię i nazwisko, adres e-mail, hasło (przechowywane wyłącznie w postaci skrótu), zdjęcie profilowe, jeśli je dodasz, język interfejsu.
- Dane o Zespole: Twoje członkostwo, rola i przynależność do kanałów.
- Treści: wiadomości, zadania, dokumenty, komentarze, pliki i załączniki, które tworzysz lub przesyłasz.
- Dane techniczne: adres IP, typ przeglądarki i urządzenia, wersja aplikacji, znaczniki czasu zdarzeń, logi błędów.
- Dane rozliczeniowe: dane do faktur Zespołu, historia płatności oraz identyfikator płatności ze Stripe. Nigdy nie otrzymujemy pełnego numeru karty.
- Dane kontaktowe: treść korespondencji przesłanej do nas e-mailem lub formularzem.
3. Cele i podstawy prawne
- Świadczenie Usługi na podstawie umowy - art. 6 ust. 1 lit. b RODO: prowadzenie konta, dostarczanie wiadomości, przechowywanie zadań i plików, wysyłka e-maili transakcyjnych, takich jak zaproszenia i resety hasła.
- Obsługa płatności i prowadzenie ksiąg - art. 6 ust. 1 lit. b oraz lit. c RODO w związku z przepisami podatkowymi.
- Nasz prawnie uzasadniony interes - art. 6 ust. 1 lit. f RODO: utrzymanie bezpieczeństwa Usługi, przeciwdziałanie nadużyciom, diagnostyka awarii oraz dochodzenie i obrona roszczeń.
- Twoja zgoda - art. 6 ust. 1 lit. a RODO: powiadomienia push na urządzeniu oraz - jeśli je włączysz - dostęp do kamery i mikrofonu na potrzeby rozmów. Zgodę możesz wycofać w ustawieniach urządzenia lub przeglądarki.
Nie profilujemy Cię i nie podejmujemy wobec Ciebie decyzji wyłącznie w sposób zautomatyzowany. Nie sprzedajemy danych osobowych i nie wykorzystujemy ich do reklamy.
4. Komu powierzamy dane
Korzystamy z następujących podmiotów przetwarzających, z każdym mamy zawartą umowę powierzenia: - OVH (OVH SAS) - serwery, na których działa aplikacja i baza danych, oraz serwer poczty wychodzącej. - Cloudflare, Inc. - przechowywanie plików i załączników (Cloudflare R2, lokalizacja UE) oraz DNS. - Stripe, Inc. - obsługa płatności i fakturowanie. - Expo (650 Industries, Inc.) - dostarczanie powiadomień push do aplikacji mobilnej. - Usługa push Twojej przeglądarki lub systemu (np. Google, Mozilla, Apple) - dostarczanie powiadomień webowych, jeżeli je włączysz.
Poza tym udostępniamy dane wyłącznie wtedy, gdy wymaga tego prawo, na przykład na żądanie uprawnionego organu.
5. Przekazywanie poza EOG
Nasze serwery i magazyn plików znajdują się w Europie. Część naszych dostawców ma siedzibę w Stanach Zjednoczonych - dotyczy to Stripe, Cloudflare oraz dostawców powiadomień push.
Przekazanie danych poza Europejski Obszar Gospodarczy odbywa się na podstawie standardowych klauzul umownych Komisji Europejskiej albo decyzji stwierdzającej odpowiedni stopień ochrony, wraz z dodatkowymi zabezpieczeniami, w tym szyfrowaniem transmisji.
6. Jak długo przechowujemy dane
- Dane konta: przez czas istnienia konta oraz do 30 dni po jego usunięciu, aby dało się cofnąć przypadkowe skasowanie.
- Treści w Zespole: tak długo, jak przechowuje je Zespół. Po usunięciu Zespołu jego baza danych jest kasowana w ciągu 30 dni.
- Kopie zapasowe: do 30 dni, następnie są nadpisywane. Dane usunięte z Usługi mogą istnieć w kopii do czasu jej wygaśnięcia.
- Dokumenty księgowe: 5 lat od końca roku podatkowego, zgodnie z przepisami o rachunkowości.
- Logi bezpieczeństwa i techniczne: do 12 miesięcy.
- Korespondencja: do 3 lat, a dłużej, jeżeli może być potrzebna w związku z roszczeniami.
7. Twoje prawa
Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie. Jeżeli podstawą jest zgoda, możesz ją wycofać w każdej chwili, bez wpływu na przetwarzanie sprzed wycofania.
Konto możesz usunąć sam, bez pisania do nas: w aplikacji Ustawienia konta -> Usunięcie konta. Dostęp kończy się od razu, a dane osobowe usuwamy po 30 dniach. Co znika, co zostaje u Zespołu i dlaczego oraz jak poprosić nas o to, gdy nie możesz się już zalogować: teamlayer.io/usuwanie-konta.
Aby skorzystać z tych praw, napisz na hello@teamlayer.io. Odpowiadamy w ciągu miesiąca; w sprawach złożonych możemy przedłużyć ten termin o kolejne dwa miesiące, o czym poinformujemy.
Jeżeli uważasz, że przetwarzamy dane niezgodnie z prawem, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Jeżeli sprawa dotyczy Treści wewnątrz Zespołu, zwróć się do jego Administratora - patrz punkt 1.
8. Bezpieczeństwo
Ruch jest szyfrowany protokołem TLS. Hasła przechowujemy wyłącznie w postaci skrótów, nigdy w formie czytelnej. Każdy Zespół ma osobną bazę danych, co ogranicza skutki ewentualnego incydentu. Dostęp do systemów produkcyjnych mają wyłącznie konta, które go potrzebują, zabezpieczone kluczami SSH.
Pliki i załączniki leżą w prywatnym magazynie i są udostępniane wyłącznie przez trasę wymagającą uwierzytelnienia - sam odnośnik nie wystarczy, żeby je pobrać.
Żadne zabezpieczenie nie daje pewności absolutnej. Jeżeli dojdzie do naruszenia mogącego powodować wysokie ryzyko naruszenia Twoich praw, powiadomimy Ciebie oraz organ nadzorczy w zakresie wymaganym przepisami.
9. Pliki cookie i dane w przeglądarce
Używamy wyłącznie plików cookie niezbędnych do działania Usługi: utrzymania sesji po zalogowaniu, ochrony formularzy przed atakiem CSRF oraz zapamiętania ustawień interfejsu. Nie wymagają one zgody i nie da się ich wyłączyć bez uniemożliwienia logowania.
Nie stosujemy plików cookie reklamowych ani zewnętrznej analityki.
Aplikacja przechowuje też kopię części Twojej przestrzeni roboczej w przeglądarce (IndexedDB), dzięki czemu otwiera się szybciej i działa bez połączenia. Te dane pozostają na Twoim urządzeniu i są usuwane przy wylogowaniu.
10. Rozmowy i nagrania
Rozmowy głosowe i wideo przechodzą przez nasz własny serwer mediów. Strumień audio i wideo nie jest zapisywany - chyba że ktoś w rozmowie uruchomi nagrywanie.
Po uruchomieniu nagrywania wszyscy uczestnicy widzą stosowny komunikat. Nagrania należą do Zespołu i są przechowywane tam, gdzie pozostałe jego pliki.
11. Asystenci AI i integracje (MCP)
TeamLayer pozwala podłączyć zewnętrznego asystenta AI (na przykład Claude, Cursor albo inne narzędzie obsługujące standard MCP) do zadań i rozmów Twojego Zespołu. Funkcja jest domyślnie wyłączona i uruchamia ją wyłącznie decyzja użytkownika albo administratora Zespołu.
Jeżeli ją włączysz: - Asystent działa w Twoim imieniu i widzi wyłącznie to, do czego Ty masz dostęp. Nie zobaczy prywatnych zadań innych osób ani kanałów, do których nie należysz. - Zakres uprawnień wybierasz na ekranie zgody: same zadania, dodatkowo załączniki, dodatkowo pisanie na kanałach. - Treści, o które asystent poprosi (treść zadania, komentarze, załączniki), są przekazywane do dostawcy tego asystenta i podlegają jego własnej polityce prywatności oraz regulaminowi. Dostawcy nie wybieramy my - wybierasz go Ty i to Ty decydujesz, jakie dane mu udostępniasz. - Nie wysyłamy niczego do dostawców AI z własnej inicjatywy. Nie trenujemy modeli AI na treściach Zespołów i nie udostępniamy tych treści w tym celu. - Rejestrujemy fakt użycia tokenu dostępowego (ostatnie użycie, operacje zapisu) na potrzeby bezpieczeństwa i rozliczalności.
Dostęp możesz odwołać w każdej chwili na stronie Asystenci AI w swoim koncie, a administrator Zespołu może odwołać klucze API Zespołu. Odwołanie działa natychmiast.
Jeżeli Twój Zespół przetwarza dane osobowe podlegające RODO, przed podłączeniem asystenta sprawdź, czy Twoja umowa z dostawcą AI na to pozwala. W tym zakresie to Twój Zespół jest administratorem i to on decyduje o powierzeniu danych.
12. Zmiany polityki
Możemy aktualizować tę politykę, na przykład gdy zmienia się Usługa albo lista podmiotów przetwarzających. Aktualna wersja jest zawsze publikowana na tej stronie wraz z numerem wersji i datą.
Istotne zmiany oznaczamy tutaj, w opisie wersji. Jeżeli zmiana wyraźnie wpływa na Twoje prawa, informujemy o niej także w aplikacji lub pocztą elektroniczną, zanim wejdzie w życie.
13. Kontakt
Administrator danych: Szymon Bodych OMERNET, Pomorska 11, 05-820 Piastów, NIP: PL5342310551. Sprawy dotyczące danych osobowych: hello@teamlayer.io. Nie wyznaczyliśmy inspektora ochrony danych - prosimy pisać na ten adres.
Masz pytania do tej strony? Kontakt