Data ostatniej aktualizacji: 10.12.2025
§1. Postanowienia ogólne
- Niniejsza Polityka Prywatności określa zasady:
- przetwarzania danych osobowych przez serwis Jazdeo,
- zapisywania i odczytywania informacji na urządzeniach Użytkowników (pliki cookies i podobne technologie),
- przetwarzania danych w ramach aplikacji SaaS do zarządzania szkołami jazdy (OSK).
- Polityka ma zastosowanie do:
- strony internetowej https://jazdeo.com (landing i treści informacyjne),
- aplikacji https://app.jazdeo.com (platforma SaaS),
- wszelkich formularzy kontaktowych, newsletterów oraz innej komunikacji elektronicznej prowadzonej przez Administratora.
- Korzystanie z Serwisu oznacza zapoznanie się z niniejszą Polityką. W sprawach nieuregulowanych Polityką stosuje się przepisy powszechnie obowiązującego prawa, w szczególności RODO.
§2. Administrator danych i dane kontaktowe
- Administratorem danych osobowych jest „Karol Świderski”, adres: ul. Warszawska 40/2A, 40-008 Katowice, Polska, NIP: 9542872936, (dalej: „Administrator” albo „My”).
- Kontakt z Administratorem możliwy jest poprzez:
- adres korespondencyjny: jak wyżej,
- e-mail: kontakt@jazdeo.com,
- telefon: +48 516 459 810,
- formularz kontaktowy na stronie https://jazdeo.com/kontakt (lub inny aktualny adres kontaktowy wskazany w Serwisie).
- Administrator nie powołał Inspektora Ochrony Danych. Wszelkie sprawy związane z ochroną danych należy kierować bezpośrednio do Administratora.
§3. Zakres stosowania - kiedy jesteśmy Administratorem, a kiedy Procesorem
- W zależności od kontekstu przetwarzania danych, Administrator może występować:
- jako Administrator danych osobowych - w szczególności wobec:
- osób odwiedzających stronę jazdeo.com,
- osób zakładających lub posiadających konto w aplikacji (właściciele OSK, pracownicy biura, instruktorzy),
- osób zapisanych na newsletter lub kontaktujących się przez formularze, e-mail, telefon,
- potencjalnych klientów (OSK) w ramach działań sprzedażowych i marketingowych,
- jako Podmiot przetwarzający (Procesor) - w szczególności wobec:
- danych kursantów i innych osób fizycznych wprowadzanych do systemu przez Ośrodki Szkolenia Kierowców (OSK),
- danych instruktorów i pracowników OSK, jeśli to OSK decyduje o celach i sposobach ich przetwarzania w ramach aplikacji.
- W zakresie, w jakim OSK korzystają z aplikacji Jazdeo w celu przetwarzania danych swoich kursantów, to OSK pozostaje Administratorem tych danych, a Jazdeo przetwarza je wyłącznie w ich imieniu, na podstawie odrębnej umowy powierzenia przetwarzania danych (DPA) lub odpowiednich postanowień umownych.
- Niniejsza Polityka opisuje:
- zasady przetwarzania danych,
- ogólne zasady, na jakich przetwarzamy dane jako Podmiot przetwarzający na rzecz OSK.
§4. Kategorie osób, których dane dotyczą
Administrator może przetwarzać dane następujących kategorii osób:
- Od odwiedzających stronę jazdeo.com oraz podstrony - dane zbierane automatycznie (logi, cookies, dane analityczne).
- Od użytkowników aplikacji:
- administrator szkoły jazdy - OSK,
- pracownik biura OS,
- instruktor jazd,
- kursant.
- Od osób kontaktujących się z Administratorem (formularz, e-mail, telefon, social media).
- Od subskrybentów newslettera i osób biorących udział w testach / pilotażu.
- Od osób reprezentujących klientów i potencjalnych klientów (właściciele OSK, osoby podejmujące decyzje).
§5. Rodzaje przetwarzanych danych
1. Dane gromadzone automatycznie (logi, techniczne)
- adres IP,
- data i czas połączenia,
- identyfikator urządzenia i sesji,
- typ i wersja przeglądarki,
- system operacyjny,
- przybliżone dane o lokalizacji (na podstawie IP),
- odwiedzane podstrony i działania w aplikacji (np. rezerwacje, logowania, błędy).
2. Dane użytkowników aplikacji (OSK, biuro, instruktorzy, kursanci)
- imię, nazwisko, data urodzenia
- nazwa szkoły jazdy i dane firmy (NIP, adres, dane rozliczeniowe),
- adres e-mail, numer telefonu,
- dane konta (login, hasło - przechowywane w postaci zahashowanej),
- uprawnienia / rola w systemie,
- kategorię prawa jazdy i typ kursu,
- harmonogram jazd, historia odbytych godzin,
- dane związane z płatnościami za kurs (np. informacje o rozliczeniu godzin, status opłacenia).
- historia logowania i aktywności w aplikacji (rezerwacje, potwierdzenia godzin, notatki techniczne).
3. Dane związane z rozliczeniami
- dane identyfikujące OSK jako klienta (nazwa, adres, NIP),
- dane osoby do kontaktu w sprawach rozliczeń,
- informacje o wybranym planie, okresach rozliczeniowych, płatnościach.
4. Dane marketingowe i kontaktowe
- adres e-mail,
- imię / nazwisko i stanowisko w OSK,
- numer telefonu,
- historia kontaktu (wiadomości, rozmowy, notatki handlowe),
- informacja o zgodach marketingowych.
§6. Źródła danych
- Dane pochodzą przede wszystkim:
- bezpośrednio od osoby, której dane dotyczą (np. rejestracja konta, kontakt, newsletter),
- od OSK, które wprowadzają dane swoich pracowników, instruktorów i kursantów do aplikacji,
- z systemów teleinformatycznych (logi serwera, zdarzenia aplikacyjne, cookies, narzędzia analityczne).
- W przypadku danych instruktorów lub kursantów wprowadzanych przez OSK, jeżeli OSK nie decyduje się na utworzenie konta do którego instruktor lub kursant będzie miał dostęp, OSK jest zobowiązany poinformować te osoby o przetwarzaniu ich danych w aplikacji Jazdeo oraz o roli Jazdeo jako podmiotu przetwarzającego.
§7. Cele i podstawy prawne przetwarzania danych
1. Dane przetwarzane przez Administratora jako Administrator danych
- Założenie i utrzymanie konta w aplikacji
- cel: świadczenie usługi drogą elektroniczną (Jazdeo),
- podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Realizacja umowy z OSK (klientem)
- cel: zawarcie i wykonywanie umowy, obsługa płatności, fakturowanie, wsparcie techniczne,
- podstawa: art. 6 ust. 1 lit. b RODO (umowa) oraz lit. c (obowiązki podatkowe, rachunkowe).
- Utrzymanie bezpieczeństwa i stabilności aplikacji
- cel: logowanie zdarzeń, zapobieganie nadużyciom, analiza błędów, zabezpieczenia dostępu,
- podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes - zapewnienie bezpieczeństwa usług).
- Kontakt z użytkownikami i osobami zainteresowanymi
- cel: odpowiedź na zapytania, wsparcie techniczne, ustalanie szczegółów współpracy,
- podstawa: art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy) lub lit. f (prawnie uzasadniony interes - komunikacja biznesowa).
- Newsletter i komunikacja marketingowa
- cel: przesyłanie informacji o nowych funkcjach, ofertach, materiałach edukacyjnych,
- podstawa: art. 6 ust. 1 lit. a RODO (zgoda) oraz przepisy Prawa telekomunikacyjnego i ustawy o świadczeniu usług drogą elektroniczną.
- Marketing bezpośredni skierowany do klientów B2B (OSK)
- cel: pozyskiwanie i utrzymanie klientów, wysyłka informacji handlowych do firm,
- podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes - marketing własnych usług w relacji B2B).
- Ustalenie, dochodzenie i obrona przed roszczeniami
- cel: ewentualne dochodzenie roszczeń lub obrona przed nimi, archiwizacja dowodowa,
- podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes - ochrona praw).
- Analityka korzystania z Serwisu
- cel: analiza danych statystycznych, poprawa użyteczności, optymalizacja funkcjonalności,
- podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes - rozwój usługi), a w zakresie, w jakim wymagana jest zgoda cookie - art. 6 ust. 1 lit. a RODO.
2. Dane przetwarzane przez Administratora jako Podmiot przetwarzający (Procesor)
- Przetwarzanie danych kursantów i instruktorów na rzecz OSK
- cel: udostępnienie OSK systemu do zarządzania kursantami, instruktorami, harmonogramem jazd, rozliczeniami,
- podstawa: art. 28 RODO - przetwarzanie na podstawie umowy powierzenia z OSK, które pozostaje Administratorem danych.
- Szczegółowe cele przetwarzania danych kursantów (np. przygotowanie do egzaminu, wewnętrzne rozliczenia OSK) określa OSK w swojej dokumentacji i obowiązku informacyjnym wobec kursantów.
§8. Prawnie uzasadnione interesy realizowane przez Administratora
Za prawnie uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f RODO uznaje się w szczególności:
- zapewnienie bezpieczeństwa aplikacji i sieci,
- zapobieganie nadużyciom i oszustwom,
- marketing własnych usług w relacjach B2B,
- dochodzenie roszczeń i obrona przed nimi,
- analiza statystyczna i rozwój funkcjonalności Serwisu,
- testowanie nowych funkcji w ograniczonej grupie użytkowników (np. pilotaż).
§9. Odbiorcy danych i kategorie podmiotów przetwarzających
- Dane mogą być udostępniane następującym kategoriom odbiorców:
- Dostawcy infrastruktury IT i hostingu
- np. dostawca bazy danych i hostingu aplikacji,
- dostawca hostingu i serwowania frontendu.
- Dostawcy usług e-mail i powiadomień
- dostawcy systemów do wysyłki wiadomości transakcyjnych i marketingowych.
- Dostawcy narzędzi analitycznych i monitoringu
- systemy analizy ruchu (np. narzędzia analityczne),
- systemy logowania błędów i monitoringu działania aplikacji.
- Dostawcy usług księgowych i płatności
- biuro rachunkowe,
- operatorzy płatności (jeśli są stosowani do obsługi subskrypcji).
- Podmioty świadczące usługi prawne, doradcze i audytowe, jeśli jest to konieczne do ochrony naszych praw.
- Dane mogą być przekazywane organom publicznym, jeśli obowiązek taki wynika z przepisów prawa.
- Aktualna lista kluczowych podmiotów przetwarzających może być udostępniona na żądanie uprawnionych użytkowników (w szczególności OSK jako klienci).
§10. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
- Część dostawców usług IT (np. dostawcy chmury, narzędzi analitycznych lub wysyłki e-mail) może mieć siedzibę poza EOG lub wykorzystywać infrastrukturę zlokalizowaną poza EOG (np. w Stanach Zjednoczonych).
- W przypadku przekazywania danych poza EOG stosujemy wyłącznie mechanizmy dopuszczone przez RODO, w szczególności:
- decyzje wykonawcze Komisji Europejskiej (np. EU-US Data Privacy Framework),
- standardowe klauzule umowne (Standard Contractual Clauses - SCC),
- inne odpowiednie zabezpieczenia przewidziane w art. 46-49 RODO.
- Informacja o stosowanych zabezpieczeniach może zostać udostępniona na żądanie osoby, której dane dotyczą, w granicach dopuszczanych przez prawo i tajemnicę przedsiębiorstwa.
§11. Okres przetwarzania danych
- Dane osobowe przetwarzamy przez okres:
- Konto w aplikacji - przez czas trwania umowy / korzystania z aplikacji przez OSK oraz osoby posiadające konta, a następnie przez okres przedawnienia ewentualnych roszczeń.
- Dane kursantów przetwarzane jako Procesor - przez czas trwania umowy z OSK oraz zgodnie z instrukcjami OSK. Po zakończeniu współpracy dane są usuwane.
- Dane dla celów księgowych i podatkowych - przez okres wymagany przez przepisy prawa.
- Newsletter i komunikacja marketingowa - do momentu wycofania zgody lub wniesienia sprzeciwu, nie dłużej niż jest to konieczne do realizacji celów marketingowych.
- Dane w logach systemowych i technicznych - przez okres niezbędny do zapewnienia bezpieczeństwa, analizy błędów i optymalizacji działania systemu.
- Dane przetwarzane na podstawie uzasadnionego interesu - do czasu skutecznego wniesienia sprzeciwu lub ustania tego interesu.
- Po upływie wskazanych okresów dane są usuwane lub poddawane anonimizacji.
§12. Obowiązek podania danych i konsekwencje ich niepodania
- Podanie danych:
- w zakresie wymaganym do zawarcia i wykonania umowy (np. dane OSK, dane do faktury, dane konta użytkownika) - jest niezbędne, aby korzystać z aplikacji Jazdeo,
- w zakresie wymaganym przepisami prawa (np. dane księgowe) - jest obowiązkowe,
- w pozostałym zakresie (np. dodatkowe dane w profilu, zgody marketingowe) - jest dobrowolne.
- Niepodanie danych:
- wymaganych umową - może uniemożliwić założenie konta lub korzystanie z aplikacji,
- wymaganych prawem - może uniemożliwić zawarcie lub realizację umowy,
- dobrowolnych - nie powoduje braku możliwości korzystania z Serwisu, ale może ograniczyć niektóre funkcje (np. brak newslettera).
§13. Prawa osób, których dane dotyczą
- Osobie, której dane dotyczą, przysługują następujące prawa (w zakresie przewidzianym przez RODO):
- prawo dostępu do danych,
- prawo do sprostowania danych,
- prawo do usunięcia danych („prawo do bycia zapomnianym"),
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo do wniesienia sprzeciwu wobec przetwarzania danych - w szczególności wobec przetwarzania na podstawie uzasadnionego interesu i marketingu bezpośredniego,
- prawo do cofnięcia zgody w dowolnym momencie - w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody (cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przed jej cofnięciem),
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
- Realizacja praw odbywa się poprzez kontakt z Administratorem, wykorzystując dane wskazane w §2.
- W przypadku danych przetwarzanych przez Jazdeo jako Podmiot przetwarzający (np. dane kursantów OSK), żądania dotyczące tych danych powinny być w pierwszej kolejności kierowane do OSK jako Administratora danych.
§14. Zabezpieczenia danych
- Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych adekwatnie do ryzyka, w szczególności zabezpiecza dane przed:
- nieuprawnionym dostępem,
- utratą, zniszczeniem, uszkodzeniem,
- nieuprawnioną modyfikacją.
- W szczególności stosowane są m.in.:
- szyfrowanie połączeń (SSL/TLS) między urządzeniem użytkownika a Serwisem,
- przechowywanie haseł w formie zaszyfrowanej (hash),
- kontrola dostępu po stronie serwera,
- mechanizmy autoryzacji i uprawnień zależnie od roli użytkownika,
- mechanizmy logowania zdarzeń (logi bezpieczeństwa, logi aplikacyjne),
- okresowe aktualizacje oprogramowania i infrastruktury.
- Administrator dokłada starań, aby współpracować wyłącznie z podmiotami przetwarzającymi, które zapewniają odpowiednie gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych.
§15. Pliki cookies i podobne technologie
- Serwis wykorzystuje pliki cookies oraz podobne technologie lokalnego przechowywania danych w przeglądarce użytkownika.
- Cookies mogą być używane w następujących celach:
- zapewnienie prawidłowego działania Serwisu i aplikacji (cookies techniczne, sesyjne),
- utrzymanie sesji użytkownika po zalogowaniu,
- zapamiętanie wybranych ustawień (np. preferencje interfejsu),
- prowadzenie anonimowych statystyk odwiedzin i sposobu korzystania z Serwisu,
- w ograniczonym zakresie - realizacja działań marketingowych, jeśli użytkownik wyrazi stosowne zgody.
- W ramach Serwisu mogą być stosowane:
- cookies własne Administratora,
- cookies zewnętrzne dostawców narzędzi analitycznych i infrastrukturalnych.
- Użytkownik może zmienić ustawienia cookies w swojej przeglądarce, w tym zablokować ich obsługę. Ograniczenie obsługi cookies może jednak wpływać na poprawne działanie Serwisu, w szczególności aplikacji app.jazdeo.com.
- Szczegółowe informacje o stosowanych cookies mogą być publikowane w odrębnej „Polityce cookies" lub w banerze cookies w Serwisie.
§16. Logi systemowe, telemetria i analityka
- W czasie korzystania z Serwisu zbierane są automatycznie dane w logach systemowych i aplikacyjnych. Dane te mogą obejmować:
- adres IP,
- datę i czas zdarzenia,
- identyfikator użytkownika (jeśli jest zalogowany),
- informacje o przeglądarce, systemie operacyjnym i urządzeniu,
- informacje o błędach aplikacji i działaniach użytkownika (np. tworzenie rezerwacji).
- Dane te są wykorzystywane w szczególności w celu:
- zapewnienia bezpieczeństwa i stabilności działania aplikacji,
- diagnostyki problemów technicznych,
- tworzenia zagregowanych statystyk korzystania z Serwisu.
- Administrator może wykorzystywać narzędzia analityczne (np. narzędzia do analizy ruchu i zdarzeń), z poszanowaniem przepisów dotyczących cookies oraz ochrony danych osobowych.
§17. Newsletter i komunikacja marketingowa
- Użytkownik może dobrowolnie zapisać się na newsletter lub wyrazić zgodę na otrzymywanie informacji marketingowych (np. w formularzu zapisu lub przy zakładaniu konta).
- W takim przypadku dane (adres e-mail, ewentualnie imię/nazwisko) są przetwarzane w celu:
- wysyłki informacji o nowych funkcjach, treściach, ofertach,
- prowadzenia działań marketingowych własnych usług Administratora.
- Użytkownik może w każdej chwili zrezygnować z otrzymywania newslettera, korzystając z linku rezygnacji w każdej wiadomości lub kontaktując się z Administratorem.
§18. Zautomatyzowane przetwarzanie i profilowanie
- Dane osobowe mogą być przetwarzane w sposób zautomatyzowany (np. w systemie, który automatycznie:
- generuje harmonogramy jazd,
- wysyła powiadomienia e-mail / SMS,
- przypomina o płatnościach lub rezerwacjach).
- Administrator nie podejmuje wobec użytkowników zautomatyzowanych decyzji wywołujących skutki prawne w rozumieniu art. 22 RODO ani w podobny sposób istotnie wpływających na sytuację użytkownika. System pełni funkcję narzędzia wspierającego pracę OSK.
- Ewentualne decyzje dotyczące kursantów (np. dopuszczenie do egzaminu, decyzje organizacyjne) podejmują OSK - jako administratorzy danych tych osób.
§19. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności, w szczególności w przypadku:
- zmiany przepisów prawa,
- rozwoju funkcjonalności Serwisu,
- zmian w zakresie wykorzystywanych technologii lub podmiotów przetwarzających.
- O istotnych zmianach dotyczących danych użytkowników posiadających konto w aplikacji lub zapisanych na newsletter, Administrator może poinformować drogą e-mailową w rozsądnym terminie przed wejściem zmian w życie, jeśli będzie to wymagane przepisami prawa.
- Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie https://jazdeo.com/polityka-prywatnosci (lub innym aktualnym adresie wskazanym przez Administratora).