Brand Force s.r.o.

Polityka prywatności

Niniejszy dokument wyjaśnia, jakie dane osobowe przetwarza spółka Brand Force s.r.o., dlaczego je przetwarza i jakie prawa mają Państwo w związku z tym. Jest podzielony według rodzaju produktu, ponieważ aplikacja desktopowa, aplikacja mobilna, aplikacja internetowa, strona internetowa i portal internetowy przetwarzają odmienne dane i w odmiennych rolach.

Obowiązuje od: 2026-08-07 Wersja 1.1 Slovenčina Čeština English Deutsch Magyar Українська Polski

1. Kim jesteśmy

Administratorem jest spółka Brand Force s.r.o., z siedzibą Gunduličova 899/1, 811 05 Bratislava, Republika Słowacka, numer identyfikacyjny (IČO) 52415325, numer identyfikacji podatkowej (DIČ) 2121044783, numer VAT (IČ DPH) SK2121044783, wpisana do Rejestru Handlowego Sądu Miejskiego Bratislava III.

Miejsce prowadzenia działalności: 17. novembra 2, 914 51 Trenčianske Teplice
Adres e-mail w sprawach ochrony danych: info@brandforce.sk
Kontakt ogólny: info@brandforce.sk, +421 911 911 400

Nie mamy ustawowego obowiązku wyznaczenia inspektora ochrony danych (IOD) zgodnie z art. 37 RODO i nie wyznaczyliśmy go. Sprawami ochrony danych zajmuje się kierownictwo spółki pod wskazanym adresem e-mail.

2. W jakiej roli występujemy

To najważniejsza część niniejszego dokumentu. Zgodnie z RODO występujemy w dwóch odrębnych rolach, a od tego zależy, do kogo należy zwrócić się w celu realizacji swoich praw.

Administrator (określamy cel i sposoby przetwarzania)

Jesteśmy administratorem danych, które przetwarzamy dla siebie: odwiedziny naszych własnych stron internetowych, formularze kontaktowe, zapytania osób zainteresowanych, dokumentacja handlowa i umowna naszych klientów oraz dostawców, kandydaci do pracy. W tych przypadkach swoje prawa realizują Państwo bezpośrednio u nas.

Podmiot przetwarzający (przetwarzamy na polecenie klienta)

W odniesieniu do danych w systemach informatycznych, które prowadzimy dla naszych klientów (miasta, gminy, przedsiębiorstwa i firmy), jesteśmy podmiotem przetwarzającym. Administratorem jest nasz klient — na przykład pracodawca, który przyznał Państwu dostęp, albo miasto, które prowadzi ewidencję. Z danymi tymi postępujemy wyłącznie na jego udokumentowane polecenie, na podstawie umowy powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO.

W praktyce: jeżeli są Państwo pracownikiem, obywatelem lub klientem i chcą wiedzieć, jakie dane na Państwa temat znajdują się w systemie, prosimy zwrócić się najpierw do organizacji, która przyznała Państwu dostęp lub która prowadzi Państwa ewidencję. Nie wolno nam rozpatrzyć takiego wniosku zamiast niej, udzielimy jej jednak wszelkiej niezbędnej pomocy. Jeżeli nie są Państwo pewni, kto to jest, prosimy o wiadomość — wskażemy właściwy podmiot.

3. Aplikacje desktopowe

Dotyczy natywnych aplikacji dla systemów Windows i Linux, które dostarczamy naszym klientom (na przykład IS DOBSCHAU, IS miasta, VOLMET, Movira). Aplikacje są narzędziami pracy — logują się Państwo do nich danymi przyznanymi przez pracodawcę lub operatora systemu. W odniesieniu do treści, z którymi Państwo w nich pracują, jesteśmy podmiotem przetwarzającym zgodnie z częścią 2.

Co aplikacja zapisuje na Państwa urządzeniu

Co aplikacja wysyła

Kwalifikowany podpis elektroniczny (KEP)

Jeżeli aplikacja umożliwia podpisywanie dokumentów dowodem osobistym lub innym kwalifikowanym narzędziem, całe podpisywanie przebiega lokalnie na Państwa komputerze za pośrednictwem czytnika i interfejsu PKCS#11. PIN wprowadzają Państwo bezpośrednio do sterownika karty i nigdy nie opuszcza on Państwa urządzenia — nie jest nam przesyłany ani przez nas przechowywany. Na serwer trafia gotowy podpisany dokument, który zawiera Państwa certyfikat podpisu; jest on z natury rzeczy częścią podpisu.

W aplikacjach desktopowych nie ma żadnej analityki, reklam ani śledzenia zachowań. Nie mierzymy, których funkcji Państwo używają, jak długo Państwo pracują ani kiedy uruchamiają aplikację.

4. Aplikacje mobilne

Dotyczy naszych aplikacji dla systemu Android przeznaczonych dla pracowników w terenie (na przykład DOBSCHAU Zamestnanci). Aplikacje są firmowe — konto zakłada Państwu pracodawca, który jest jednocześnie administratorem danych. Rozprowadzamy je przez usługę Managed Google Play jako aplikację prywatną, ewentualnie bezpośrednio z naszego kanału aktualizacji; nie ma ich w publicznym sklepie. Aplikacji dla systemu iOS nie wydajemy.

Jakie dane aplikacja przetwarza

KategoriaKonkretne daneKiedy są zbierane
Tożsamość i logowanieadres e-mail, hasło, ewentualnie kod uwierzytelniania dwuskładnikowego; alternatywnie logowanie przez zeskanowanie kodu QR z komputeraprzy logowaniu
Lokalizacjawspółrzędne geograficzne urządzeniawyłącznie przy konkretnej czynności — wysłanie zdjęcia zlecenia, zapis przyjazdu / przerwy / przejazdu, prośba o pomoc (SOS), zgłoszenie awarii pojazdu lub zmiany trasy. Nigdy w tle i nigdy w sposób ciągły. Jeżeli nie udzielą Państwo uprawnienia, aplikacja działa dalej, a lokalizacja nie jest wysyłana.
Fotografiezdjęcia stanu przed pracą, po pracy i przy zdarzeniu; zdjęcie paragonu kasowegogdy sami zrobią Państwo zdjęcie. Aplikacja nie ma dostępu do galerii — nie żąda uprawnienia do odczytu multimediów i pracuje wyłącznie ze zdjęciami, które powstaną w niej przy użyciu systemowego aparatu.
Zapisy pracykarta pracy (data, godziny, opis, problemy), czasy przyjazdu, przerw i przejazdów, wiadomości dyspozytorni, prośby o pomoc, książka jazd i stan drogomierzagdy je Państwo wprowadzą
Urządzenieproducent i model telefonu, wersja aplikacji, wersja systemu Android oraz losowo wygenerowany identyfikator kanału do dostarczania powiadomieńprzy włączeniu powiadomień — aby dyspozytornia wiedziała, na które urządzenie dostarczyć powiadomienie

Czego aplikacja nie robi

Bezpieczeństwo na urządzeniu

Usunięcie konta i danych

Konto w aplikacji zakłada i zamyka pracodawca, który jest administratorem. O usunięcie konta i danych należy zatem wnioskować u niego; jako podmiot przetwarzający usuniemy dane na jego polecenie. Wniosek mogą Państwo przesłać także nam na adres info@brandforce.sk — niezwłocznie przekażemy go administratorowi i poinformujemy o tym Państwa. Aplikację mogą Państwo w każdej chwili odinstalować; spowoduje to usunięcie wszystkich danych zapisanych na urządzeniu.

5. Aplikacje internetowe

Dotyczy systemów informatycznych dostępnych w przeglądarce po zalogowaniu (na przykład IS miasta i przedsiębiorstwa, Movira, WiseLogic, VOLMET, systemy wewnętrzne). Są to narzędzia pracy dla upoważnionych użytkowników. W odniesieniu do treści, które zawierają, jesteśmy podmiotem przetwarzającym — administratorem jest organizacja, która korzysta z systemu.

Pliki cookie i pamięć lokalna

Aplikacje internetowe używają wyłącznie niezbędnych technicznych plików cookie. Bez nich nie da się zalogować ani utrzymać bezpiecznej sesji, dlatego zgodnie z § 109 ust. 8 słowackiej ustawy o łączności elektronicznej (art. 5 ust. 3 dyrektywy ePrivacy) nie jest do nich wymagana zgoda. Nie używamy żadnych analitycznych ani marketingowych plików cookie.

CookieCelWłaściwości i okres ważności
dobsina_tokentoken dostępowy zalogowanej sesji w miejskim i firmowym ISHttpOnly, Secure, SameSite=Lax; około 30 minut
refresh_tokenprzedłużenie sesji bez ponownego wprowadzania hasłaHttpOnly, Secure, SameSite=Lax, ograniczone do interfejsu logowania; rzędu dni
session_hintznacznik o wartości „1”, na podstawie którego interfejs rozpoznaje, czy ma podjąć próbę przywrócenia sesji; nie zawiera żadnych informacji o PaństwuSecure, SameSite=Lax; tak samo jak token odświeżający
bf_sessionsesja w systemach wewnętrznych (BF IS, ALDECO)HttpOnly, Secure, SameSite=Lax; 2 godziny
bf_csrf_cookieochrona przed sfałszowaniem żądania z obcej stronyHttpOnly, Secure, SameSite=Strict; 2 godziny
bf_theme_prefzapamiętanie jasnego lub ciemnego wyglądu; nie zawiera danych osobowychSecure, SameSite=Lax; 1 rok

W pamięci lokalnej przeglądarki (localStorage) niektóre aplikacje przechowują token logowania oraz Państwa preferencje wyświetlania — zwinięcie panelu bocznego, gęstość tabel, język, wygląd. Wylogowanie powoduje usunięcie tych danych.

Podkłady mapowe

Jeżeli aplikacja wyświetla mapę, kafelki mapy ładowane są za pośrednictwem naszego serwera, a nie bezpośrednio z serwisu mapowego. Oznacza to, że Państwa adres IP w ogóle nie trafia do dostawcy podkładu mapowego (OpenStreetMap, ZBGIS Urzędu Geodezji, Kartografii i Katastru Republiki Słowackiej). Nie używamy Map Google.

6. Strony internetowe

Dotyczy publicznych stron prezentacyjnych, które prowadzimy (brandforce.sk oraz strony naszych marek i projektów). Tutaj występujemy jako administrator.

Formularz kontaktowy

Jeżeli napiszą do nas Państwo przez formularz, przetwarzamy imię i nazwisko, adres e-mail, ewentualnie numer telefonu oraz treść wiadomości. Podstawą prawną jest nasz prawnie uzasadniony interes polegający na udzieleniu odpowiedzi na Państwa zapytanie i nawiązaniu relacji handlowej (art. 6 ust. 1 lit. f) RODO); jeżeli powstanie z tego umowa, podstawą staje się jej wykonanie (art. 6 ust. 1 lit. b) RODO). Wiadomość przechowujemy najwyżej 12 miesięcy od ostatniej komunikacji, a w przypadku nawiązania relacji handlowej zgodnie z przepisami rachunkowymi i podatkowymi. Wiadomość jest jednocześnie dostarczana do naszej skrzynki e-mail.

Wraz z wiadomością rejestrujemy adres IP nadawcy i oznaczenie przeglądarki, aby chronić formularz przed nadużyciami i masową wysyłką. Na stronie brandforce.sk adres IP nie jest zapisywany w czytelnej postaci, lecz wyłącznie jako nieodwracalny odcisk; na pozostałych stronach jest na razie zapisywany bezpośrednio i ujednolicamy to. Podstawą prawną jest prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa (art. 6 ust. 1 lit. f) RODO).

Pliki cookie i pomiar odwiedzin

Na jednej z naszych stron (wiselogic.cz) czcionki i ikony są na razie ładowane z zewnętrznych sieci Google Fonts i Cloudflare, przy czym udostępniany jest im Państwa adres IP oraz dane o przeglądarce. Usuwamy tę zależność, przenosząc pliki na nasz serwer; do czasu jej usunięcia informujemy o tym tutaj otwarcie.

7. Portale internetowe

Przez portal rozumiemy strefę logowania dla klientów i partnerów handlowych — miejsce, w którym przeglądają Państwo dokumenty, cenniki, zamówienia lub dokumentację dotyczącą Państwa relacji z operatorem portalu (na przykład strefy klienta i portale partnerskie).

8. Co dotyczy wszystkich produktów

Logi serwerowe

Każde połączenie z naszymi serwerami jest zapisywane w dzienniku pracy serwera WWW: adres IP, czas, żądany adres, kod statusu, oznaczenie przeglądarki. Służy to bezpieczeństwu i rozwiązywaniu awarii (prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO). Dzienniki te przechowujemy 14 dni, a następnie są automatycznie usuwane.

Gdzie przechowywane są Państwa dane

Prowadzimy własną infrastrukturę serwerową zlokalizowaną w Unii Europejskiej. Nie korzystamy z publicznych platform chmurowych do przechowywania danych klientów. Kopie zapasowe są szyfrowane.

Odbiorcy i dalsze podmioty przetwarzające

Danych osobowych nie sprzedajemy, nie udostępniamy ich sieciom reklamowym ani brokerom danych i nie wykorzystujemy ich do zautomatyzowanego podejmowania decyzji wywołującego skutki prawne ani do profilowania. Poza EOG danych nie przekazujemy, z wyjątkiem wskazanym powyżej.

Bezpieczeństwo

9. Państwa prawa

Zgodnie z rozporządzeniem RODO mają Państwo prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli przetwarzanie opiera się na zgodzie, mogą ją Państwo w każdej chwili wycofać bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej.

Wniosek prosimy przesłać na adres info@brandforce.sk. Odpowiemy w ciągu jednego miesiąca; w przypadku wniosku skomplikowanego lub powtarzającego się termin może zostać przedłużony o dwa miesiące, o czym Państwa powiadomimy. Rozpatrzenie jest bezpłatne. Jeżeli wniosek dotyczy systemu, który prowadzimy dla klienta, niezwłocznie przekażemy go jemu jako administratorowi i poinformujemy o tym Państwa — zob. część 2.

Organ nadzorczy

Jeżeli uważają Państwo, że przetwarzaniem Państwa danych naruszamy przepisy prawa, mogą Państwo wnieść skargę do organu nadzorczego. Naszym właściwym organem jest Úrad na ochranu osobných údajov Slovenskej republiky (Urząd Ochrony Danych Osobowych Republiki Słowackiej), Hraničná 12, 820 07 Bratislava 27, dataprotection.gov.sk. Skargę mogą Państwo wnieść także do organu nadzorczego w państwie członkowskim swojego zwykłego pobytu lub miejsca pracy.

10. Dzieci

Nasze produkty są narzędziami pracy i działalności gospodarczej. Nie są przeznaczone dla dzieci i świadomie nie przetwarzamy danych osób poniżej 16. roku życia. Jeżeli stwierdzimy, że pozyskaliśmy takie dane bez wymaganej podstawy prawnej, usuniemy je.

11. Zmiany niniejszej polityki

Politykę możemy aktualizować, gdy zmienią się nasze produkty lub przepisy prawa. Obowiązująca wersja jest zawsze publikowana pod tym adresem wraz z numerem wersji i datą wejścia w życie. W przypadku istotnej zmiany dotyczącej Państwa praw powiadomimy użytkowników również bezpośrednio w produktach, których to dotyczy.