Polityka prywatności
Dotyczy systemu AgriOps (agriops.pl).
1. Administrator danych
AgriOps jest autorskim, bezpłatnym projektem pokazowym udostępnianym wyłącznie zaproszonym testerom. Prezentacja firmie odbywa się na fikcyjnych danych, bez ujawniania danych gospodarstw testerów.
Administratorem danych osobowych przetwarzanych w związku z prowadzeniem Konta w Systemie jest Wojciech Kierat, Starokrzepice, adres korespondencyjny: [UZUPEŁNIĆ: pełny adres korespondencyjny], adres e-mail do kontaktu w sprawach ochrony danych: kontakt@agriops.pl.
W zakresie danych osób trzecich w dokumentacji Gospodarstwa (np. danych kontrahentów), których cele i sposoby przetwarzania określa Użytkownik, Użytkownik jest administratorem, a Usługodawca pełni rolę podmiotu przetwarzającego – zasady tego powierzenia opisuje § 11 Regulaminu.
2. Kategorie przetwarzanych danych
- Adres e-mail Użytkownika (login, komunikacja transakcyjna).
- Adres e-mail i status prośby o dostęp, terminy ważności zaproszenia oraz potwierdzenia przyjęcia Regulaminu.
- Zahaszowane hasło (Usługodawca nie przechowuje hasła w postaci jawnej).
- Metadane sesji: adres IP i user-agent przeglądarki, zapisywane przy logowaniu i utrzymywaniu sesji.
- Dane wprowadzane samodzielnie przez Użytkownika w ramach prowadzenia Gospodarstwa – w tym dane pól, upraw, zabiegów, magazynu, dokumentów handlowych, zwierząt, maszyn i cen. System nie prowadzi ewidencji osób ani pracowników; dokumenty mogą jednak zawierać dane kontrahentów.
3. Podstawy prawne i cele przetwarzania
- Art. 6 ust. 1 lit. b RODO – zawarcie i wykonanie umowy o świadczenie usługi (założenie i prowadzenie Konta, udostępnienie funkcjonalności Systemu).
- Art. 6 ust. 1 lit. b RODO – podjęcie działań na żądanie osoby przed założeniem Konta (obsługa prośby o dostęp i zaproszenia).
- Art. 6 ust. 1 lit. c RODO – wykonanie konkretnych obowiązków ochrony danych wynikających z RODO, w szczególności obsługa żądań z art. 12–22 i dokumentacja naruszeń z art. 33 ust. 5.
- Art. 6 ust. 1 lit. f RODO – zapewnienie bezpieczeństwa Systemu (IP i user-agent do wykrywania nadużyć i ochrony sesji). W razie konkretnego sporu także ustalenie, dochodzenie lub obrona roszczeń, wyłącznie w niezbędnym zakresie i przez uzasadniony czas.
4. Okresy retencji
- Dane Konta – przez czas jego istnienia, do momentu usunięcia Konta zgodnie z Regulaminem.
- Prośby o dostęp i tokeny pocztowe – czyszczenie obejmuje rekordy, których wszystkie terminy ważności i ostatnie działania (np. użycie, unieważnienie, wysłanie zaproszenia) są starsze niż 30 dni. Dowód przyjęcia Regulaminu pozostaje na Koncie.
- Sesje – zakończone rodziny są usuwane po 30 dniach od wygaśnięcia wszystkich ich tokenów. Identyfikatory i powiązania tokenów w aktywnych rodzinach pozostają do wykrywania ponownego użycia tokenu; IP i user-agent wygasłych rekordów są czyszczone po 30 dniach także w tych rodzinach.
- Dane Gospodarstwa – przez czas udziału w testach, do zwrotu lub usunięcia na polecenie uprawnionego właściciela. Samo usunięcie Konta nie usuwa Gospodarstwa. Po zakończeniu pilotażu planowany jest okres 30 dni na zwrot danych, a następnie ich usunięcie. Utrzymanie części danych ze względu na konkretny obowiązek prawny lub spór wymaga udokumentowania zakresu i terminu.
- Kopie zapasowe – planowane przechowywanie do 35 dni, z ograniczonym dostępem i bez normalnego wykorzystywania usuniętych danych. Przy odtworzeniu kopii należy ponownie wykonać zarejestrowane usunięcia przed przywróceniem dostępu.
Mechanizm czyszczenia danych uwierzytelniania wykonuje kontrolę co 6 godzin po włączeniu go w instalacji. Jest domyślnie wyłączony; jego sprawdzenie i włączenie oraz uruchomienie monitorowanej rotacji backupów są warunkiem przyjęcia rzeczywistych danych. Terminy czyszczenia uwzględniają ten odstęp między kontrolami. Wyłączenie ewidencji osób nie usunęło danych archiwalnych; ich bezpieczne usunięcie wymaga osobnej obsługi.
5. Odbiorcy danych i podprocesorzy
Dostawcy hostingu, poczty oraz ewentualnego proxy/CDN muszą być potwierdzeni dla rzeczywistej instalacji, wraz z regionem przetwarzania i podstawą ewentualnych transferów poza EOG. Poniższa lista obejmuje wyłącznie potwierdzonych dostawców:
Lista nie została jeszcze uzupełniona. Nie oznacza to braku dostawców; przed przyjęciem rzeczywistych danych należy ją uzupełnić oraz zapewnić wymagane umowy.
Mapy pobierają obrazy bezpośrednio z OpenStreetMap Foundation oraz GUGiK (Geoportal i KIEG). Te usługi otrzymują adres IP przeglądarki, dane techniczne żądania, adres pochodzenia strony oraz zakres oglądanej mapy. Nie wysyłamy do nich danych Konta ani treści dokumentów. Ich zasady opisują polityka OSMF i polityka Geoportalu. Pobranie kafelków może ujawniać obszar zainteresowania, także okolice Gospodarstwa.
Import działki przez ULDK wysyła do GUGiK współrzędne wybranego punktu i techniczne dane serwera AgriOps. Odpowiedź obejmuje identyfikator, opis lokalizacji i geometrię działki; AgriOps nie pobiera nazwisk właścicieli ani danych ksiąg wieczystych. Dostawcy map nie są z tego powodu deklarowani jako podprocesorzy Konta.
6. Prawa osoby, której dane dotyczą
Każdej osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do swoich danych,
- sprostowania (poprawienia) danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
Powyższe prawa można realizować, w zakresie danych Konta, samodzielnie w ustawieniach bezpieczeństwa konta (eksport i usunięcie danych) lub kontaktując się z Usługodawcą pod adresem kontakt@agriops.pl.
Prawa przysługują w zakresie określonym w RODO. Podstawowy eksport Konta nie obejmuje całej dokumentacji Gospodarstwa; jej zwrot wymaga zgłoszenia. Odpowiedź na żądanie dotyczące danych osobowych następuje co do zasady w ciągu miesiąca; o dopuszczalnym przedłużeniu i jego przyczynach Administrator informuje w tym terminie.
7. Pliki cookie i podobne technologie
Logowanie wykorzystuje niezbędne cookies agriops_token (krótki token dostępu) i agriops_refresh_token (odświeżanie sesji). Oba są HttpOnly, niedostępne dla skryptów, przypisane do hosta aplikacji i w HTTPS mają flagę Secure. Token dostępu domyślnie wygasa po 15 minutach, a sesja odświeżająca po 30 dniach od ostatniego przedłużenia aktywności. Wylogowanie usuwa cookies i unieważnia sesję na serwerze. Cookies logowania powstają po zalogowaniu i nie wymagają zgody na opcjonalny zapis. Zablokowanie ich w przeglądarce uniemożliwia korzystanie z konta.
Opcjonalnie, po wybraniu „Zapamiętuj preferencje”, localStorage zapisuje motyw (agriops-theme) i zwinięcie menu (agriops-sidebar-collapsed). Preferencje pozostają na urządzeniu do wycofania zgody lub wyczyszczenia pamięci. Wybór „Tylko niezbędne” usuwa zapisane preferencje; ustawienia nadal można zmieniać do przeładowania strony. Przycisk „Cookies i pamięć” jest dostępny na każdej stronie i pozwala zmienić lub wycofać zgodę równie łatwo jak ją wyrazić.
Niezbędne cookie agriops_storage_choice przechowuje wyłącznie wersję i wybór ustawień przez maksymalnie 180 dni. Nie zawiera identyfikatora konta. System nie używa cookies analitycznych, marketingowych ani śledzących. Nie zapisuje adresu e-mail ani tokenów logowania w localStorage.
Niezbędne cookie sesyjne agriops_active_farm przechowuje identyfikator wybranego gospodarstwa, aby kolejne widoki i operacje dotyczyły właściwego kontekstu. Jest HttpOnly, bez dostępu z JavaScript i bez stałego terminu zapisu; pozostaje na czas sesji przeglądarki. Serwer każdorazowo sprawdza dostęp do gospodarstwa. Ten wybór nie wymaga zgody na zapamiętywanie opcjonalnych preferencji.