Polityka Prywatności

Obowiązuje od: 1 maja 2026 r. · Wersja 1.0

1. Administrator danych

Administratorem Twoich danych osobowych jest operator platformy Logistix WMS (dalej: „Administrator"). Pełne dane rejestrowe oraz dane kontaktowe zostaną uzupełnione przed oficjalnym uruchomieniem serwisu.

2. Jakie dane zbieramy

W trakcie korzystania z Logistix przetwarzamy następujące kategorie danych:

  • Dane rejestracyjne: imię, nazwisko, adres e-mail, nazwa firmy, hasło (przechowywane w formie zahashowanej przez Supabase Auth)
  • Dane profilowe: numer telefonu, rola w organizacji, język interfejsu
  • Dane organizacji: nazwa firmy, adres, NIP, miasto, kraj, preferowana waluta
  • Dane płatności: adres e-mail rozliczeniowy, identyfikator klienta Stripe (nie przechowujemy danych karty płatniczej)
  • Dane magazynowe: produkty, stany magazynowe, ruchy towarów, dostawcy – w zakresie wprowadzonym przez Użytkownika
  • Dane techniczne: adres IP, logi aktywności, typ przeglądarki – przetwarzane w celach bezpieczeństwa

3. Cel i podstawa prawna przetwarzania

CelPodstawa prawna (RODO)
Świadczenie Usługi i obsługa kontaArt. 6 ust. 1 lit. b – wykonanie umowy
Obsługa płatności i subskrypcjiArt. 6 ust. 1 lit. b – wykonanie umowy
Wysyłanie powiadomień systemowych i e-mailArt. 6 ust. 1 lit. b – wykonanie umowy
Zapobieganie nadużyciom i bezpieczeństwoArt. 6 ust. 1 lit. f – prawnie uzasadniony interes
Analityka i poprawa UsługiArt. 6 ust. 1 lit. f – prawnie uzasadniony interes
Wypełnienie obowiązków podatkowych i prawnychArt. 6 ust. 1 lit. c – obowiązek prawny

4. Przekazywanie danych podmiotom trzecim

Korzystamy z następujących podwykonawców (procesorów danych):

  • Supabase Inc. – przechowywanie danych (baza PostgreSQL + uwierzytelnianie). Serwery w regionie UE (Frankfurt). Polityka prywatności
  • Stripe Inc. – obsługa płatności i subskrypcji. Stripe Inc. jest certyfikowanym podmiotem PCI DSS Level 1. Polityka prywatności
  • Resend Inc. – wysyłka wiadomości e-mail (zaproszenia, powiadomienia). Polityka prywatności
  • Groq Inc. – przetwarzanie zapytań do Asystenta AI (dostępny w planach Pro i Business). Dane przesyłane do Groq obejmują anonimowe podsumowania stanów magazynowych. Polityka prywatności
  • Vercel Inc. – hosting aplikacji. Polityka prywatności

Wszystkie podmioty są związane umowami powierzenia przetwarzania danych zgodnie z art. 28 RODO.

5. Czas przechowywania danych

  • Dane konta aktywnego – przez czas trwania umowy i 30 dni po jej zakończeniu
  • Dane po usunięciu konta – trwale kasowane po 30 dniach od usunięcia
  • Dane księgowe i fakturowe – 5 lat od końca roku podatkowego (wymóg prawny)
  • Logi bezpieczeństwa – 90 dni

6. Twoje prawa

Przysługują Ci następujące prawa w zakresie danych osobowych:

  • Dostęp – prawo do uzyskania kopii swoich danych
  • Sprostowanie – prawo do poprawienia nieprawidłowych danych
  • Usunięcie – prawo do żądania usunięcia danych („prawo do bycia zapomnianym")
  • Ograniczenie przetwarzania – prawo do ograniczenia przetwarzania w określonych przypadkach
  • Przenoszenie danych – prawo do otrzymania danych w ustrukturyzowanym formacie
  • Sprzeciw – prawo do sprzeciwu wobec przetwarzania na podstawie prawnie uzasadnionego interesu

Wnioski należy kierować poprzez formularz kontaktowy dostępny w aplikacji. Odpowiemy w ciągu 30 dni.

Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

7. Pliki cookies

Logistix używa wyłącznie technicznie niezbędnych plików cookies:

  • sb-access-token / sb-refresh-token – sesja uwierzytelnienia Supabase (wygasa z sesją przeglądarki)
  • NEXT_LOCALE – zapamiętanie języka interfejsu (12 miesięcy)

Nie stosujemy cookies analitycznych, reklamowych ani śledzących.

8. Bezpieczeństwo

  • Całość ruchu sieciowego szyfrowana jest protokołem TLS 1.2+
  • Hasła przechowywane w formie zahashowanej (bcrypt) przez Supabase Auth
  • Dane w bazie chronione mechanizmem Row Level Security (RLS)
  • Dostęp do danych produkcyjnych ograniczony do minimum niezbędnego personelu

9. Zmiany polityki

O istotnych zmianach Polityki Prywatności informujemy drogą e-mailową z co najmniej 14-dniowym wyprzedzeniem.

Dokument w wersji wstępnej. Ostatnia aktualizacja: 1 maja 2026.