Strona główna

Ostatnia aktualizacja: 4 lipca 2026 r.

Polityka prywatności

CentrumOSP.pl przetwarza dane tylko po to, aby aplikacja działała i pomagała prowadzić dokumentację OSP. Nie sprzedajemy danych. Nie używamy reklamowych cookies.

Konto i aplikacja

Przetwarzamy dane konta, sesji i ustawień. Jest to potrzebne do logowania, bezpieczeństwa i działania aplikacji.

Dane jednostki

Jednostka OSP wpisuje dane ratowników, wozów i dokumentów. Dla tych danych może być osobnym administratorem.

AI

Na żądanie użytkownika możemy wysłać do Google ograniczony opis zdarzenia bez imion i nazwisk załogi ani adresu.

1. Kto odpowiada za dane

Administratorem danych kont użytkowników jest Jan Iłowski, osoba fizyczna prowadząca projekt CentrumOSP.

Kontakt w sprawach danych osobowych: [email protected]

W danych jednostki OSP administratorem może być sama jednostka. Dotyczy to danych ratowników, wozów i dokumentacji zdarzeń.

CentrumOSP.pl udostępnia wtedy narzędzie i przetwarza dane na polecenie jednostki.

2. Jakie dane przetwarzamy

Przetwarzamy dane konta. Są to: imię, nazwisko, adres e-mail, hasło w zabezpieczonej postaci, status potwierdzenia e-maila, numer telefonu, rola w jednostce, ustawienia konta, sesje logowania i tokeny bezpieczeństwa.

Przetwarzamy nazwę jednostki i kod zaproszenia.

Przetwarzamy dane ratowników wpisane przez jednostkę. Są to: imię, nazwisko, e-mail, numer telefonu z profilu użytkownika, uprawnienia, kategorie kierowcy, data ważności badań lekarskich, ubezpieczenia i szkolenia z pierwszej pomocy.

Przetwarzamy dane wozów. Są to: nazwa, marka, model, numer rejestracyjny, data ważności ubezpieczenia i przeglądu.

Przetwarzamy dane dokumentów zdarzeń. Są to między innymi: daty i godziny, lokalizacja, dysponujący, dowódca, typ zdarzenia, załogi, pojazdy, opis zdarzenia, użyty sprzęt, inne służby, szkody i przekazanie miejsca zdarzenia.

Przetwarzamy dane techniczne. Są to między innymi: adres IP, dane przeglądarki, czas żądań, identyfikatory sesji, logi błędów i zdarzenia bezpieczeństwa. Mierzymy również łączny i aktywny czas wypełniania dokumentu w sposób anonimowy, służący zagregowanym statystykom efektywności działania aplikacji.

3. Po co przetwarzamy dane

Przetwarzamy dane, aby prowadzić konto użytkownika.

Przetwarzamy dane, aby umożliwić pracę jednostki OSP.

Przetwarzamy dane, aby tworzyć dokumenty, PDF-y i eksporty CSV.

Przetwarzamy dane, aby wysyłać e-maile techniczne. Są to e-maile potwierdzające konto i e-maile do resetu hasła.

Przetwarzamy dane, aby chronić konto i diagnozować błędy.

Analizujemy zbiorczo czas tworzenia dokumentów, aby upraszczać formularz i poprawiać wygodę korzystania z aplikacji.

Przetwarzamy dane, aby dochodzić roszczeń lub bronić się przed nimi.

4. Podstawy prawne

Dane konta przetwarzamy, bo jest to potrzebne do wykonania umowy o korzystanie z aplikacji. Podstawa: art. 6 ust. 1 lit. b RODO.

Dane techniczne i bezpieczeństwa przetwarzamy na podstawie prawnie uzasadnionego interesu. Tym interesem jest bezpieczeństwo aplikacji, obsługa błędów i poprawa jej użyteczności. Podstawa: art. 6 ust. 1 lit. f RODO.

Dane potrzebne do obowiązków prawnych przetwarzamy na podstawie art. 6 ust. 1 lit. c RODO.

Dane wpisane przez jednostkę OSP przetwarzamy zgodnie z poleceniem tej jednostki. Jednostka odpowiada za własną podstawę prawną.

Daty badań lekarskich mogą być danymi dotyczącymi zdrowia. Jednostka powinna mieć do nich właściwą podstawę prawną z art. 9 RODO.

5. AI

Aplikacja ma funkcję tworzenia opisu zdarzenia z pomocą AI.

Funkcja AI jest dobrowolna. Użytkownik uruchamia ją sam.

Do usługi Google Gemini wysyłamy treść polecenia użytkownika i wybrane dane dokumentu. Są to między innymi: lokalizacja, typ zdarzenia, czas, sprzęt, szkody, opis sytuacji i liczba załogi.

Kod nie wysyła do AI imion, nazwisk, identyfikatorów załogi ani właściciela obiektu.

Użytkownik nie powinien wpisywać danych osobowych w poleceniu dla AI.

AI nie podejmuje decyzji o użytkowniku. AI tworzy tylko propozycję tekstu.

6. E-maile

E-maile techniczne wysyłamy przez Lettermint.

Do Lettermint przekazujemy adres odbiorcy, temat i treść wiadomości. Wiadomość może zawierać link do potwierdzenia adresu e-mail albo resetu hasła.

7. Cookies i pamięć przeglądarki

Używamy niezbędnych cookies sesyjnych. Są potrzebne do logowania.

Nie używamy cookies reklamowych.

Aplikacja zapisuje w przeglądarce informację o ukryciu banera instalacji PWA. Na czas przejścia do formularza zapisuje też moment rozpoczęcia tworzenia dokumentu i usuwa go po otwarciu formularza. Aplikacja może też zapisać statyczne pliki w cache przeglądarki.

Te mechanizmy nie służą śledzeniu użytkownika.

8. Kto ma dostęp do danych

Dostęp do danych mają uprawnieni użytkownicy danej jednostki.

Osoby z uprawnieniami zarządczymi mogą edytować dane ratowników, wozów i dokumentów.

Dostęp techniczny może mieć administrator systemu i dostawcy usług technicznych. Dotyczy to hostingu, bazy danych, e-maili, logów i usług AI.

Nie sprzedajemy danych.

9. Przekazywanie poza EOG

Dane mogą być przetwarzane przez Google przy korzystaniu z funkcji AI.

Dane mogą być przetwarzane przez Lettermint przy wysyłce e-maili.

Jeżeli dane są przekazywane poza Europejski Obszar Gospodarczy, stosujemy wymagane zabezpieczenia, takie jak standardowe klauzule umowne albo decyzje stwierdzające odpowiedni poziom ochrony.

10. Jak długo przechowujemy dane

Dane konta przechowujemy przez czas korzystania z aplikacji.

Dane jednostki przechowujemy do czasu ich usunięcia w aplikacji, usunięcia jednostki albo zakończenia korzystania z usługi.

Dane dokumentów przechowujemy do czasu usunięcia przez uprawnionego użytkownika albo przez czas potrzebny jednostce do prowadzenia dokumentacji.

Logi techniczne przechowujemy przez czas potrzebny do bezpieczeństwa, diagnostyki i rozliczalności.

Po usunięciu danych część kopii technicznych może być przechowywana jeszcze w kopiach zapasowych przez maksymalnie 365 dni.

11. Prawa użytkownika

Masz prawo dostępu do swoich danych.

Masz prawo sprostowania danych.

Masz prawo usunięcia danych.

Masz prawo ograniczenia przetwarzania.

Masz prawo przeniesienia danych.

Masz prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.

Masz prawo wycofać zgodę, jeżeli przetwarzanie opiera się na zgodzie.

Aby skorzystać z praw, napisz na: [email protected]

12. Skarga do UODO

Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

Adres: Urząd Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa.

14. Zmiany polityki

Możemy zmienić tę politykę.

Nowa wersja będzie dostępna na stronie CentrumOSP.pl.