Ostatnia aktualizacja: 5 marca 2026
1. Administrator danych
Administratorem Twoich danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) jest:
Paweł Szczabel
Wygonowa 51/2A, 45-402 Opole
NIP: 9910361892
Email: pawelszczabel@gmail.com
2. Jakie dane zbieramy
- Adres email — do utworzenia konta i komunikacji
- Imię i nazwisko — opcjonalnie, przy rejestracji przez Clerk
- Miasto — do pobierania prognozy pogody dla Twojego ogródka
- Dane ogródka — układ roślin, zadania, historia diagnoz AI
- Dane płatności — przetwarzane wyłącznie przez EasyCart (nie przechowujemy danych kart płatniczych)
- Zdjęcia roślin — przesyłane do analizy AI w ramach funkcji Dr. Garden (nie są przechowywane na naszych serwerach)
- Anonimowe dane analityczne — zbierane przez Vercel Analytics (bez identyfikacji użytkownika)
- Dane marketingowe — LinkedIn Insight Tag oraz Meta Pixel (Facebook Pixel) zbierają anonimowe informacje o wizytach na stronie w celach analizy kampanii reklamowych (bez identyfikacji użytkownika w ramach BoxGarden)
3. Cele przetwarzania danych
- Świadczenie usługi BoxGarden — planowanie ogródka, codzienne zadania, diagnoza AI (art. 6 ust. 1 lit. b RODO)
- Pobieranie danych pogodowych dla Twojego miasta (art. 6 ust. 1 lit. b RODO)
- Obsługa płatności i dostępu do konta (art. 6 ust. 1 lit. b RODO)
- Komunikacja związana z kontem i obsługą reklamacji (art. 6 ust. 1 lit. b RODO)
- Analityka i zapewnienie bezpieczeństwa usługi (art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora)
- Analiza efektywności kampanii reklamowych za pomocą LinkedIn Insight Tag oraz Meta Pixel (art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora)
- Wypełnianie obowiązków prawnych, np. podatkowych (art. 6 ust. 1 lit. c RODO)
4. Udostępnianie danych podmiotom trzecim
Twoje dane mogą być przekazywane następującym podmiotom w zakresie niezbędnym do świadczenia usługi:
- Clerk (Clerk, Inc., USA) — uwierzytelnianie użytkowników
- Convex (Convex, Inc., USA) — baza danych aplikacji
- EasyCart (easy.tools, Polska) — przetwarzanie płatności
- Open-Meteo — dane pogodowe (anonimowe zapytania, bez danych osobowych)
- Groq (Groq, Inc., USA) — analiza zdjęć roślin w ramach Dr. Garden AI
- Vercel (Vercel, Inc., USA) — hosting aplikacji i anonimowa analityka
- LinkedIn (LinkedIn Ireland Unlimited Company, Irlandia / LinkedIn Corporation, USA) — analiza kampanii reklamowych za pomocą LinkedIn Insight Tag
- Meta (Meta Platforms Ireland Ltd., Irlandia / Meta Platforms, Inc., USA) — analiza kampanii reklamowych za pomocą Meta Pixel (Facebook Pixel)
5. Przekazywanie danych do państw trzecich
Część podmiotów przetwarzających dane (Clerk, Convex, Groq, Vercel) ma siedzibę w Stanach Zjednoczonych. Przekazywanie danych do USA odbywa się na podstawie Standardowych Klauzul Umownych (Standard Contractual Clauses) zatwierdzonych decyzją Komisji Europejskiej, zgodnie z art. 46 ust. 2 lit. c RODO, lub na podstawie decyzji o adekwatności (EU-US Data Privacy Framework), jeśli dany podmiot jest certyfikowany.
6. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu — do uzyskania informacji o przetwarzanych danych (art. 15)
- Prawo do sprostowania — poprawienia nieprawidłowych danych (art. 16)
- Prawo do usunięcia — tzw. „prawo do bycia zapomnianym" (art. 17)
- Prawo do ograniczenia przetwarzania (art. 18)
- Prawo do przenoszenia danych — otrzymania danych w formacie nadającym się do odczytu maszynowego (art. 20)
- Prawo do sprzeciwu — wobec przetwarzania opartego na uzasadnionym interesie (art. 21)
Aby skorzystać z powyższych praw, skontaktuj się z nami: pawelszczabel@gmail.com. Odpowiemy na Twoje zgłoszenie bez zbędnej zwłoki, nie później niż w ciągu 30 dni.
7. Prawo skargi do organu nadzorczego
Jeśli uważasz, że przetwarzanie Twoich danych narusza przepisy RODO, masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO):
Urząd Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
uodo.gov.pl
8. Zautomatyzowane podejmowanie decyzji
Funkcja Dr. Garden AI wykorzystuje sztuczną inteligencję do analizy zdjęć roślin i generowania sugestii dotyczących diagnoz chorób. Wyniki mają charakter wyłącznie informacyjny i pomocniczy — nie stanowią zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO, ponieważ nie wywołują skutków prawnych ani nie wpływają istotnie na Twoją sytuację.
9. Okres przechowywania danych
- Dane konta — przez czas korzystania z usługi. Po usunięciu konta dane zostaną usunięte w ciągu 30 dni.
- Dane rozliczeniowe — przez okres wymagany przepisami prawa podatkowego (5 lat od końca roku podatkowego).
- Zdjęcia roślin — nie są przechowywane; przetwarzane jednorazowo w momencie analizy.
- Dane analityczne — anonimowe, przechowywane przez Vercel zgodnie z ich polityką prywatności.
- Dane LinkedIn Insight Tag — anonimowe, przechowywane przez LinkedIn zgodnie z ich polityką prywatności.
- Dane Meta Pixel — anonimowe, przechowywane przez Meta zgodnie z ich polityką prywatności. Cookie
_fbp i _fbc wygasają po 90 dniach.
10. Dobrowolność podania danych
Podanie adresu email jest dobrowolne, ale niezbędne do utworzenia konta i korzystania z usługi BoxGarden (wymóg umowny). Podanie miasta jest opcjonalne, ale wymagane do korzystania z funkcji prognozy pogody. Brak podania danych oznaczonych jako wymagane uniemożliwi korzystanie z odpowiednich funkcji aplikacji.
11. Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych, w tym: szyfrowanie połączeń SSL/TLS, bezpieczne uwierzytelnianie przez Clerk, przechowywanie danych w infrastrukturze Convex oraz regularne przeglądy bezpieczeństwa.
12. Zmiany polityki prywatności
Zastrzegamy sobie prawo do aktualizacji niniejszej polityki prywatności. O istotnych zmianach poinformujemy drogą mailową lub poprzez komunikat w aplikacji. Aktualna wersja jest zawsze dostępna pod adresem boxgarden.app/privacy.