Polityka prywatności
Ostatnia aktualizacja: 10 sierpnia 2026 r.
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z aplikacji Routon jest Wojciech Kwiatkowski, prowadzący jednoosobową działalność gospodarczą (aplikacja i usługa Routon), wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG) prowadzonej przez ministra właściwego do spraw gospodarki, NIP: 6922517944, adres: ul. Wronia 18, 58-300 Wałbrzych (dalej „Routon", „my", „Administrator"). We wszystkich sprawach dotyczących ochrony danych osobowych możesz się z nami skontaktować pod adresem support@routon.eu.
2. Dwie role Routon: Administrator i Procesor
Routon przetwarza dane w dwóch różnych rolach, zależnie od tego, czyje to dane:
- Wobec danych osób korzystających z aplikacji (Ciebie, pracowników Twojej organizacji) oraz danych rozliczeniowych Twojej organizacji — Routon jest Administratorem.
- Wobec danych klientów końcowych Twojej firmy (odbiorców dostaw, wpisanych przez Ciebie do bazy kontaktów) — Routon jest wyłącznie podmiotem przetwarzającym (Procesorem), działającym na Twoje polecenie na podstawie Umowy powierzenia przetwarzania danych (Ustawienia aplikacji, sekcja „Umowa powierzenia danych"). To Twoja organizacja — jako Administrator tych danych — odpowiada za posiadanie podstawy prawnej ich przetwarzania, w tym za ewentualną zgodę na komunikację SMS wymaganą Prawem telekomunikacyjnym (art. 172).
3. Jakie dane przetwarzamy
- Dane konta i profilu: imię i nazwisko lub nazwa firmy, adres e-mail, zdjęcie profilowe — z logowania kontem Google albo z rejestracji adresem e-mail i hasłem (Firebase Authentication).
- Dane organizacji i rozliczeniowe: nazwa firmy, NIP, adres, historia transakcji i faktur za abonament.
- Dane klientów Twojej firmy wprowadzone do bazy kontaktów (przetwarzane przez Routon jako Procesor — patrz pkt 2): imię i nazwisko lub nazwa firmy i NIP (kontakty firmowe), numer(y) telefonu, adres e-mail, adres(y) dostawy wraz z numerem mieszkania, kod dostępu do bramy/klatki, notatki, załączone pliki (np. skany umów), podpis i zdjęcie potwierdzające odbiór przesyłki (dowód dostawy), historia zamówień, produktów i płatności, status zgody na komunikację SMS.
- Dane geolokalizacyjne: współrzędne geograficzne adresów, wyznaczane na potrzeby planowania i optymalizacji tras.
- Dane techniczne: adres IP, identyfikator urządzenia/przeglądarki, logi błędów aplikacji, dane weryfikacji Firebase App Check / Google reCAPTCHA (ochrona przed botami i nadużyciami).
- Dane płatności: obsługiwane w całości przez Przelewy24 — Routon nie przechowuje numerów kart płatniczych ani danych rachunków bankowych.
4. Cele i podstawy prawne przetwarzania (art. 6 RODO)
- Założenie konta i świadczenie usługi planowania oraz realizacji tras — wykonanie umowy (art. 6 ust. 1 lit. b RODO).
- Przetwarzanie danych klientów Twojej firmy w bazie kontaktów, podczas realizacji tras oraz przy wystawianiu i wysyłce Twoich faktur (w tym do Krajowego Systemu e-Faktur, jeśli korzystasz z tej funkcji) — wykonanie Umowy powierzenia na polecenie Twojej organizacji jako Administratora (art. 28 RODO po stronie Routon). Obowiązki wynikające z przepisów o VAT — w tym ewentualny obowiązek wystawiania faktur ustrukturyzowanych — spoczywają w tym zakresie na Twojej organizacji jako wystawcy faktury; Routon jest wyłącznie narzędziem technicznym wysyłki.
- Rozliczenia płatności za abonament i wystawianie faktur — wykonanie umowy oraz obowiązek prawny wynikający z przepisów podatkowych i o rachunkowości (art. 6 ust. 1 lit. b i c RODO).
- Ochrona przed nadużyciami i botami (Firebase App Check / reCAPTCHA) oraz zapewnienie bezpieczeństwa i stabilności aplikacji — uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
- Obsługa zgłoszeń i reklamacji — wykonanie umowy oraz obowiązek prawny (art. 6 ust. 1 lit. b i c RODO).
- Ustalenie, dochodzenie lub obrona przed roszczeniami — uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
5. Komu przekazujemy dane
Korzystamy z zaufanych dostawców, którzy przetwarzają dane w naszym imieniu (podprzetwarzający) lub jako niezależni administratorzy (Przelewy24, KSeF):
- Google Cloud / Firebase — hosting, baza danych Firestore, uwierzytelnianie, przechowywanie plików. Funkcje aplikacji działają w regionie europe-central2 (Warszawa).
- Google Maps Platform — geokodowanie adresów i wyznaczanie tras; przesłane adresy kasujemy najpóźniej po 30 dniach (limit narzucony przez dostawcę) i zastępujemy wynikiem własnego, darmowego geokodera opartego o OpenStreetMap (patrz Hetzner Online GmbH niżej).
- Hetzner Online GmbH — dostawca serwera VPS (Helsinki, Finlandia), na którym działa nasz własny, darmowy stack geokodowania i optymalizacji tras oparty o OpenStreetMap (Nominatim/OSRM/ VROOM) — pierwsze i podstawowe źródło współrzędnych adresów dostaw, zanim (gdy adresu nie uda się rozpoznać) zapytanie trafi zapasowo do Google Maps Platform opisanego wyżej.
- Google reCAPTCHA / Firebase App Check — ochrona logowania i wybranych funkcji aplikacji przed botami; przetwarza dane techniczne urządzenia w celu wyliczenia wyniku ryzyka.
- Przelewy24 (PayPro S.A.) — obsługa płatności za abonament, jako niezależny administrator danych płatności.
- Ministerstwo Finansów (Krajowy System e-Faktur) — odbiorca faktur ustrukturyzowanych, które Twoja organizacja wystawia i wysyła za pośrednictwem Aplikacji (patrz pkt 4); Routon przekazuje je wyłącznie na Twoje polecenie, jako narzędzie techniczne.
- Operator sieci komórkowej karty SIM w telefonie Twojej organizacji — wiadomości SMS do klientów Twojej firmy wysyłane są bezpośrednio z urządzenia z zainstalowaną aplikacją „Bramka SMS" Twojej organizacji (funkcja SmsManager Androida), nie przez zewnętrzne, płatne API SMS ani przez serwery Routon — Routon jedynie kolejkuje treść wiadomości do wysłania.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Dane osobowe przechowujemy na serwerach zlokalizowanych w Unii Europejskiej. Część dostawców (Google) może w ograniczonym zakresie (np. wsparcie techniczne) przetwarzać dane z krajów spoza EOG — podstawą takiego przekazania są standardowe klauzule umowne zatwierdzone przez Komisję Europejską, będące częścią umów Google Cloud/Firebase oraz Google reCAPTCHA. Serwer VPS Hetzner Online GmbH, na którym działa nasz własny geokoder i optymalizator tras, fizycznie znajduje się w Helsinkach (Finlandia) — czyli w Unii Europejskiej i Europejskim Obszarze Gospodarczym — dane tam przetwarzane nie opuszczają EOG.
7. Okres przechowywania
- Dane konta i organizacji — przez czas trwania umowy, do usunięcia konta w Ustawieniach lub na żądanie.
- Dane klientów Twojej firmy — przez czas trwania Umowy powierzenia (czyli dopóki korzystasz z Routon) lub krócej, jeśli usuniesz dany kontakt samodzielnie.
- Faktury i dokumenty księgowe — 5 lat licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy (art. 70 Ordynacji podatkowej, art. 74 ustawy o rachunkowości). Faktury przesłane do KSeF Ministerstwo Finansów przechowuje odrębnie przez 10 lat, zgodnie z przepisami o VAT.
- Współrzędne geograficzne z Google Maps Platform — maks. 30 dni, następnie zastępowane danymi z własnego geokodera OSM działającego na serwerze Hetzner (patrz pkt 5) — bezterminowo, do usunięcia kontaktu.
- Logi bezpieczeństwa i błędów aplikacji — do 12 miesięcy.
- Po zakończeniu umowy dane usuwamy lub anonimizujemy w rozsądnym terminie, z zastrzeżeniem okresów wynikających z przepisów prawa wskazanych powyżej.
8. Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Zgłoszenie usunięcia konta i danych możesz złożyć w Ustawieniach aplikacji lub pisząc na support@routon.eu. Przysługuje Ci też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Routon nie podejmuje wobec Ciebie ani wobec klientów Twojej firmy decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, wywołujących skutki prawne lub w podobny sposób istotnie wpływających — wyznaczanie i optymalizacja tras to wsparcie decyzyjne dla Twojej organizacji, a nie automatyczna decyzja dotycząca konkretnej osoby.
9. Bezpieczeństwo danych
Stosujemy szyfrowanie połączeń (TLS) oraz danych w spoczynku, kontrolę dostępu opartą o role (właściciel/dyspozytor/kierowca), reguły bezpieczeństwa Firestore ograniczające dostęp wyłącznie do danych własnej organizacji oraz regularne kopie zapasowe. W razie naruszenia ochrony danych osobowych mogącego powodować wysokie ryzyko dla Twoich praw lub wolności, poinformujemy Cię bez zbędnej zwłoki, zgodnie z art. 33–34 RODO.
10. Pliki cookies i przechowywanie lokalne
Aplikacja nie używa cookies reklamowych ani analityczno-śledzących. W przeglądarce przechowujemy lokalnie wyłącznie dane niezbędne do działania usługi: token sesji logowania oraz preferencję motywu jasny/ciemny. Formularz logowania i wybrane funkcje aplikacji dodatkowo chroni Google reCAPTCHA / Firebase App Check, który może ustawiać własne pliki cookie w celu odróżnienia użytkowników od botów — to działanie niezbędne do zapewnienia bezpieczeństwa usługi (art. 173 ust. 3 Prawa telekomunikacyjnego).
11. Zmiany Polityki prywatności
O istotnych zmianach niniejszej Polityki poinformujemy z odpowiednim wyprzedzeniem — e-mailem na adres podany przy rejestracji lub komunikatem w aplikacji. Aktualna wersja jest zawsze dostępna pod tym adresem.