Polityka prywatności
Obowiązuje od 2026-09-12
Niniejsza polityka opisuje, jakie dane osobowe przetwarzamy w związku ze stroną tivero.app i aplikacją Tivero, w jakiej roli to robimy oraz jakie prawa przysługują osobom, których dane dotyczą.
1. Kto jest administratorem danych
Administratorem danych osobowych przetwarzanych w związku ze stroną tivero.app oraz aplikacją Tivero jest Convertin OÜ, spółka zarejestrowana w Estonii — rejestr: estoński Rejestr Handlowy (Äriregister), kod rejestrowy 14814025, numer VAT EE102244560, adres siedziby Harju maakond, Tallinn, Kesklinna linnaosa, Tornimäe tn 3 // 5 // 7, 10145, Estonia.
Kontakt w sprawach dotyczących danych osobowych: hello@tivero.app.
2. Czego dotyczy ten dokument — i dwie różne role
Polityka obejmuje dwa przypadki, w których nasza rola jest inna, i to rozróżnienie decyduje o tym, do kogo należy kierować żądania.
Po pierwsze: dane osób odwiedzających stronę oraz dane osób, które zakładają konto i zarządzają subskrypcją. Tutaj jesteśmy administratorem.
Po drugie: dane wprowadzone przez klienta do jego workspace’u — dane pracowników i współpracowników, wnioski, nieobecności, salda. Tutaj administratorem jest klient, a my przetwarzamy te dane wyłącznie na jego polecenie, jako podmiot przetwarzający, na zasadach opisanych w DPA.
3. Jakie dane przetwarzamy
W zależności od sposobu korzystania z Tivero przetwarzamy:
- dane konta: imię i nazwisko, adres e-mail, dane uwierzytelniające,
- dane workspace’u i zespołu: struktura zespołów, role, przypisania,
- dane kadrowe wprowadzone przez klienta: wnioski o nieobecność, terminy, salda, typy nieobecności,
- dane rozliczeniowe: nazwa firmy, adres, numer VAT, adres e-mail do faktur, historia płatności,
- korespondencję w sprawach wsparcia, prowadzoną pocztą elektroniczną,
- dowody zawarcia umowy: którą wersję Regulaminu, umowy powierzenia i niniejszej informacji zaakceptował lub otrzymał który użytkownik i kiedy,
- dane techniczne: adres IP, informacje o przeglądarce i urządzeniu, logi operacyjne,
- dane analityczne — wyłącznie wtedy, gdy odwiedzający wyrazi na nie zgodę.
4. Skąd mamy te dane
Dane konta podaje osoba zakładająca konto albo administrator workspace’u, który ją zaprasza.
Dane kadrowe wprowadza klient jako pracodawca lub zleceniodawca. Nie pozyskujemy ich od osób, których dotyczą, i nie kupujemy danych od podmiotów trzecich.
5. Po co przetwarzamy dane i na jakiej podstawie
Świadczenie usługi, prowadzenie konta i obsługa subskrypcji — wykonanie umowy (art. 6 ust. 1 lit. b RODO).
Rozliczenia, faktury i obowiązki podatkowe — obowiązek prawny ciążący na administratorze (art. 6 ust. 1 lit. c RODO).
Bezpieczeństwo usługi, zapobieganie nadużyciom, logi operacyjne i dochodzenie roszczeń — prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO). Obejmuje to przechowywanie dowodu, którą wersję umowy zaakceptowano; zapis ten nie jest zgodą na cokolwiek.
Analityka użycia strony — zgoda (art. 6 ust. 1 lit. a RODO), którą można w każdej chwili wycofać.
Dla danych wprowadzonych do workspace’u podstawę prawną ustala klient jako ich administrator; my działamy na jego polecenie.
6. Dane szczególnych kategorii
Nieobecność o charakterze zdrowotnym jest w Tivero osobnym typem, którego szczegóły nie są pokazywane całemu zespołowi.
Powiadomienia wysyłane poza aplikację — w tym wiadomości e-mail i karty w komunikatorach — nie zawierają nazwy takiego typu nieobecności; zamiast niej pojawia się neutralne określenie „Nieobecność”.
Tivero nie jest przeznaczone do przechowywania dokumentacji medycznej ani opisów stanu zdrowia.
7. Uwierzytelnianie
Logowanie obsługuje Clerk, Inc. jako podmiot przetwarzający. Przetwarzane są przy tym identyfikator użytkownika, adres e-mail, imię i nazwisko oraz metadane uwierzytelniania. Gdy Clerk loguje użytkowników klienta lub doręcza zaproszenie do workspace’u, działa jako podmiot podprzetwarzający na podstawie DPA.
Na dzień sporządzenia tej polityki logowanie odbywa się adresem e-mail; nie jest włączone logowanie za pośrednictwem zewnętrznych dostawców tożsamości.
8. Rozliczenia
Płatności i faktury obsługuje Stripe. Przekazujemy tam dane rozliczeniowe: nazwę firmy, adres, numer VAT, adres e-mail oraz stan subskrypcji.
W zakresie obowiązków wynikających z przepisów o usługach płatniczych oraz przeciwdziałaniu nadużyciom Stripe działa jako odrębny administrator.
Nie przechowujemy pełnych numerów kart płatniczych.
9. Poczta elektroniczna
Wiadomości związane z działaniem usługi wysyła Resend, Inc. jako podmiot przetwarzający, z adresu w domenie notify.tivero.app. Powiadomienia o wnioskach i akceptacjach w workspace’ie klienta są wysyłane w imieniu klienta, a Resend działa wtedy jako podmiot podprzetwarzający na podstawie DPA.
Korespondencję kierowaną na nasz adres kontaktowy odbieramy w usłudze poczty Microsoft 365; Microsoft przetwarza ją jako podmiot przetwarzający.
10. Analityka
Analitykę użycia strony zapewnia PostHog, w chmurze europejskiej (eu.i.posthog.com), jako podmiot przetwarzający.
Analityka uruchamia się wyłącznie po wyrażeniu zgody i można ją w każdej chwili wycofać. Do czasu wyrażenia zgody nie jest tworzony żaden identyfikator ani nie jest wysyłane żadne zdarzenie.
Identyfikator analityczny jest pseudonimowy, a nie anonimowy: nie zawiera imienia ani adresu e-mail, ale utrzymuje się pomiędzy wizytami i pozwala powiązać zdarzenia tej samej przeglądarki.
Rejestrowanie sesji nie jest prowadzone w workspace’ach klientów.
11. Technologie marketingowe
Na stronie tivero.app może zostać uruchomiony menedżer tagów, wyłącznie po wyrażeniu zgody marketingowej.
Na dzień sporządzenia tej polityki kontener menedżera tagów nie zawiera żadnych tagów i nie uruchamia żadnego dostawcy. Jeżeli to się zmieni, dostawcy zostaną wymienieni w Polityce cookies przed ich uruchomieniem.
12. Integracje wybierane przez klienta
Tivero przewiduje integracje z usługami zewnętrznymi, uruchamiane decyzją klienta.
Na dzień sporządzenia tej polityki żadna taka integracja nie jest skonfigurowana w środowisku produkcyjnym, a w konsekwencji żaden dostawca integracji nie otrzymuje danych. Uruchomienie integracji przez klienta zmienia ten stan i podlega jego własnej ocenie.
13. Telemetria i monitorowanie
Monitorowanie działania usługi opiera się na logach i telemetrii gromadzonych w infrastrukturze Microsoft Azure, w Unii Europejskiej.
Nie korzystamy z zewnętrznej usługi monitorowania błędów.
14. Dostawcy, którzy nie otrzymują danych osobowych
Tivero korzysta z zewnętrznego źródła kalendarza dni wolnych. Wysyłamy do niego wyłącznie kod kraju, rok i typ dnia — żadnych danych osobowych ani danych klienta.
Wymieniamy to wprost, ponieważ obecność integracji nie oznacza, że dostawca otrzymuje dane osobowe.
15. Lista podmiotów przetwarzających
Aktualny wykaz publikujemy pod adresem /subprocessors w dwóch częściach: podmioty podprzetwarzające, które w imieniu klienta przetwarzają dane wprowadzone przez niego do workspace’u, na podstawie DPA; oraz inne podmioty przetwarzające i odbiorcy, z których korzystamy przy własnym przetwarzaniu jako administrator, opisanym w niniejszej polityce.
16. Przekazywanie danych poza Europejski Obszar Gospodarczy
Środowisko produkcyjne Tivero — aplikacja, baza danych i kopie zapasowe — działa w regionie Polska Centralna w Unii Europejskiej.
Część dostawców ma siedzibę poza EOG. W takich przypadkach przekazanie odbywa się na podstawie mechanizmów przewidzianych w RODO, w szczególności standardowych klauzul umownych zawartych w umowach powierzenia z tymi dostawcami.
Szczegóły dla poszczególnych dostawców wskazuje wykaz pod adresem /subprocessors.
17. Jak długo przechowujemy dane
Dane konta i workspace’u przechowujemy przez czas obowiązywania umowy.
Zwykłe zakończenie umowy. Gdy subskrypcja kończy się bez wniosku o zmianę dostawcy, workspace pozostaje dostępny w trybie tylko do odczytu, z możliwością eksportu, do czasu, gdy klient zażąda jego usunięcia. Usunięcie przebiega wtedy etapowo: żądanie usunięcia, 30-dniowy okres karencji z odciętym dostępem, a następnie trwałe usunięcie.
Zmiana dostawcy. Gdy klient składa wniosek o zmianę dostawcy na podstawie aktu w sprawie danych, jego dane są przechowywane przez okres przejściowy i okres pobrania danych trwający co najmniej 30 dni, zgodnie z Regulaminem, i usuwane po upływie okresu pobrania i pomyślnym zakończeniu przejścia, z zastrzeżeniem przechowywania wymaganego przepisami.
Kopie zapasowe bazy danych są przechowywane przez 14 dni, po czym wygasają automatycznie.
Dane rozliczeniowe i księgowe przechowujemy przez okres wymagany przepisami podatkowymi i rachunkowymi.
Workspace’y demonstracyjne, działające na danych syntetycznych, są usuwane automatycznie.
Logi operacyjne przechowujemy przez okres niezbędny do zapewnienia bezpieczeństwa i diagnostyki.
18. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, w tym izolację danych pomiędzy workspace’ami, kontrolę dostępu opartą o role oraz rejestrowanie działań administracyjnych.
Dostęp do danych produkcyjnych jest ograniczony i rejestrowany. Szczegółowy opis środków stanowi Załącznik 2 do DPA.
19. Twoje prawa
Osobom, których dane dotyczą, przysługuje:
- prawo dostępu do danych i uzyskania ich kopii,
- prawo do sprostowania danych,
- prawo do usunięcia danych,
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- prawo do wycofania zgody — bez wpływu na zgodność z prawem przetwarzania sprzed wycofania,
- prawo wniesienia skargi do organu nadzorczego, w Polsce do Prezesa Urzędu Ochrony Danych Osobowych.
20. Jak realizujemy żądania
Żądania dotyczące danych konta i subskrypcji kieruj do nas, na adres kontaktowy wskazany wyżej.
Żądania dotyczące danych znajdujących się w workspace’ie pracodawcy kieruj do pracodawcy — to on jest ich administratorem. Jeżeli otrzymamy takie żądanie bezpośrednio, przekażemy je właściwemu klientowi i wesprzemy go w jego realizacji.
Tivero udostępnia klientom eksport danych oraz realne usuwanie konta i workspace’u.
21. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne wobec osób, których dane dotyczą, ani nie stosujemy profilowania w tym celu.
22. Dzieci
Usługa jest kierowana do przedsiębiorców i nie jest przeznaczona dla osób poniżej 16 roku życia.
23. Zmiany polityki
Polityka może być aktualizowana. O istotnych zmianach informujemy, a data ostatniej aktualizacji jest widoczna na górze dokumentu.
24. Kontakt
W sprawach dotyczących ochrony danych osobowych: hello@tivero.app.
Administrator: Convertin OÜ, spółka zarejestrowana w Estonii — rejestr: estoński Rejestr Handlowy (Äriregister), kod rejestrowy 14814025, numer VAT EE102244560, adres siedziby Harju maakond, Tallinn, Kesklinna linnaosa, Tornimäe tn 3 // 5 // 7, 10145, Estonia.