TROSKLI
Polityka prywatności
Zrozumiałe informacje o danych wykorzystywanych podczas korzystania z platformy TROSKLI.
1. Kto jest administratorem danych
- Administrator danych
- Dominik Strzelecki Psychoterapia
- Forma prawna
- jednoosobowa działalność gospodarcza
- Adres
- ul. 11 Listopada 60-62/304
43-300 Bielsko-Biała - NIP
- 9710538699
- kontakt@troskli.pl
2. Jak skontaktować się w sprawach prywatności
Pytania, wnioski dotyczące danych i żądania realizacji praw można kierować na adres kontakt@troskli.pl.
3. Jakie dane przetwarzamy
Zakres zależy od tego, czy osoba kontaktuje się z nami, prowadzi konto rodziny, konto opiekuna czy korzysta z płatnego planu. Obecna aplikacja może przetwarzać:
- adres e-mail, nazwę wyświetlaną, rolę konta, miejscowość i województwo;
- zabezpieczone skróty haseł, tokenów sesji i linków do weryfikacji lub resetu hasła;
- dane profilu, zdjęcie, doświadczenie, umiejętności, języki, dostępność, preferencje i stawki;
- treść zleceń, wymagania, terminy, aplikacje, zaproszenia, propozycje stawek, rezerwacje, zgłoszenia i opinie;
- dane kwalifikacji zawodowych i prywatne dokumenty przesyłane do weryfikacji;
- identyfikatory i statusy subskrypcji oraz faktur otrzymywane ze Stripe;
- imię, e-mail, temat, wiadomość i czas wysłania formularza kontaktowego;
- dane bezpieczeństwa, takie jak identyfikator konta lub zasobu, czas zdarzenia, identyfikator żądania i skrócone identyfikatory wykorzystywane przez limity antyspamowe.
4. Konta użytkowników
Przy rejestracji zbieramy nazwę wyświetlaną, e-mail, hasło, rolę, miejscowość, województwo i wybrane rodzaje opieki. Dane służą utworzeniu i obsłudze konta, uwierzytelnieniu użytkownika, realizacji funkcji platformy oraz komunikacji dotyczącej konta. Podstawą jest wykonanie umowy lub podjęcie działań przed jej zawarciem. Bezpieczeństwo konta, zapobieganie nadużyciom i obsługa roszczeń opierają się na prawnie uzasadnionym interesie administratora.
Administratorzy TROSKLI mają dostęp do danych niezbędnych do moderacji, weryfikacji, wsparcia i ochrony platformy, w tym do adresu e-mail i statusu konta.
Usunięcie konta wymaga potwierdzenia hasłem i wcześniejszego zakończenia lub wyjaśnienia aktywnych rezerwacji. Po skutecznym usunięciu konto jest blokowane, nazwa i e-mail są zastępowane wartościami technicznymi, publiczny profil opiekuna przestaje być dostępny, zdjęcie jest usuwane, otwarte procesy są zamykane, a dostępne usługi wycofywane. Część danych operacyjnych pozostaje jednak w bazie powiązana z technicznym identyfikatorem konta. Zastąpienie nazwy i e-maila nie oznacza pełnej anonimizacji zleceń, rezerwacji, opinii ani dokumentów kwalifikacyjnych; ich dalsze usuwanie nie jest obecnie zautomatyzowane.
5. Profile opiekunów
Publiczny profil opiekuna może pokazywać nazwę wyświetlaną, zdjęcie, miejscowość i województwo, promień działania, opis i nagłówek, doświadczenie, umiejętności, języki, rodzaje opieki, stawki, wybrane informacje o mobilności i dostępności, statystyki realizacji, ocenę, opinie oraz status weryfikacji. Dokładne godziny dostępności są ograniczone do zalogowanych użytkowników.
Dane służą prezentacji usług, wyszukiwaniu opiekunów, nawiązywaniu kontaktu i bezpiecznej realizacji zleceń. Podstawą jest wykonanie umowy, a dla moderacji i bezpieczeństwa — prawnie uzasadniony interes administratora.
6. Dane dzieci, seniorów i innych osób objętych opieką
TROSKLI nie ma obecnie osobnego profilu dziecka ani seniora. Użytkownik organizujący opiekę może jednak podać dane takiej osoby w tytule, opisie lub wymaganiach zlecenia, na przykład imię, wiek albo informacje organizacyjne. Źródłem tych danych jest wtedy użytkownik, a nie osoba, której dane dotyczą.
Prosimy używać przedziału wieku zamiast pełnej daty urodzenia, nie podawać nazwiska, PESEL, dokładnego adresu ani innych danych, które nie są potrzebne do znalezienia odpowiedniej opieki. W zwykłych zleceniach tytuł, opis, wymagania i opis elastyczności terminu mogą być dostępne publicznie, także pod bezpośrednim adresem zlecenia po jego zamknięciu, dlatego nie należy tam identyfikować dziecka lub seniora.
Podstawą dla niezbędnych, zwykłych danych osoby trzeciej jest art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na umożliwieniu organizacji i bezpiecznej realizacji opieki. Nie zakładamy automatycznie, że taka osoba jest stroną umowy z TROSKLI.
Przy tworzeniu zlecenia prosimy użytkownika, aby umożliwił podopiecznemu albo jego przedstawicielowi zapoznanie się z krótką informacją dla osoby objętej opieką. Nie jest to checkbox zgody ani przeniesienie obowiązków administratora na użytkownika. Aplikacja nie zapisuje potwierdzenia przekazania tej informacji.
7. Weryfikacja kwalifikacji i PWZ
Profil opiekuna z kwalifikacjami pielęgniarskimi pozwala podać numer PWZ, izbę lub organ, datę ważności, specjalizacje, kursy i certyfikaty oraz — jeśli przyjmowanie dokumentów jest włączone — przesłać dokument PDF, JPG lub PNG. Wyłączenie przyjmowania dokumentów blokuje formularz oraz nowe przesłania po stronie serwera; nie usuwa istniejących dokumentów ani nie zmienia decyzji weryfikacyjnych. Aplikacja zapisuje dokument w storage przed skanowaniem antywirusowym. Odnośnik do odczytu aktywnego, niearchiwalnego dokumentu z prawidłowym wynikiem skanu może uzyskać zalogowany właściciel konta lub administrator. Podpisany odnośnik działa bez ponownego logowania i wygasa najpóźniej po 5 minutach, dlatego nie należy go przekazywać innym osobom. Publicznie może być pokazany wynik weryfikacji i zakres opublikowanych usług, ale nie skan ani numer PWZ. Obsługa profili i kwalifikacji nie oznacza dostępności zleceń pielęgniarskich — ich tworzenie jest zablokowane.
Celem jest potwierdzenie kwalifikacji prezentowanych w profilu i bezpieczeństwo użytkowników. Podstawą obsługi profilu jest wykonanie umowy (art. 6 ust. 1 lit. b RODO), a kontroli kwalifikacji i przeciwdziałania nadużyciom — prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).
Przyjęty model retencji przewiduje usunięcie pliku najpóźniej po 30 dniach od zatwierdzenia, 7 dniach od odrzucenia, zastąpienia lub usunięcia konta, 14 dniach od przesłania przy braku rozstrzygnięcia oraz w ciągu 24 godzin od wygaśnięcia kwalifikacji. Wcześniejszy termin zawsze ma pierwszeństwo, więc zatwierdzenie nie przedłuża już ustalonego terminu. Zainfekowany dokument jest przeznaczony do usunięcia bezzwłocznie, a błąd lub niedokończone skanowanie ogranicza przechowywanie do 24 godzin od przesłania. Nie stosujemy bezterminowego wyjątku „HOLD”.
Stan przygotowania: mechanizm wyznaczania terminów i usuwania plików jest zaimplementowany w kodzie i dostępny do ręcznego uruchomienia przez operatora. Nie został jeszcze wdrożony ani potwierdzony jako działający proces produkcyjny. Nie deklarujemy automatycznego usuwania na produkcji. Przed publikacją wymagane są wdrożenie, potwierdzenie terminowego wykonania i ustalenie zasad kopii zapasowych oraz wersji obiektów. Po usunięciu pliku pozostają ograniczone metadane i wynik weryfikacji; ich odrębna retencja, szczególnie po zamknięciu konta, wymaga ustalenia.
8. Zlecenia, aplikacje, oferty i rezerwacje
Zlecenie zawiera m.in. tytuł, rodzaj opieki, opis, miejscowość i województwo, terminy, stawkę i wymagania. Aplikacje, zaproszenia i negocjacje mogą zawierać krótkie wiadomości oraz proponowane stawki. Rezerwacje łączą klienta, opiekuna i zlecenie oraz przechowują terminy, statusy i kwoty rozliczenia.
Dla danych użytkowników podstawą jest wykonanie umowy. Dane potrzebne do bezpieczeństwa, zapobiegania nadużyciom, rozpatrywania sporów i ochrony roszczeń mogą być przetwarzane na podstawie prawnie uzasadnionego interesu. Informacje o osobach trzecich wymagają odrębnej oceny opisanej w sekcjach 6 i 19.
Zwykłe otwarte zlecenia pokazują publicznie tytuł, opis, wymagania, miejscowość, województwo, datę, stawkę i nazwę wyświetlaną klienta. Dokładne terminy są dostępne zalogowanym opiekunom, administratorowi i właścicielowi. Zamknięcie zwykłego zlecenia nie usuwa jego treści z widoku pod bezpośrednim adresem. Przyjmowanie nowych zleceń pielęgniarskich i dedykowany formularz danych zdrowotnych są wyłączone. Według potwierdzonego operacyjnie stanu produkcji przekazanego do przeglądu z 10 września 2026 r. nie ma rekordów zleceń pielęgniarskich, również historycznych.
9. Oceny i opinie
Po zakończonej rezerwacji strony mogą dodać ocenę i komentarz. Widoczna opinia może być publicznie prezentowana wraz z nazwą wyświetlaną autora i datą. Administrator może ją ukryć w ramach moderacji. Celem jest system reputacji, informowanie użytkowników i bezpieczeństwo platformy; podstawą jest wykonanie umowy i/lub prawnie uzasadniony interes.
Po usunięciu konta nazwa autora zostaje zastąpiona oznaczeniem usuniętego konta. Nie działa jednak osobny proces anonimizowania treści komentarza, dlatego użytkownik nie powinien umieszczać w opinii danych kontaktowych ani danych innych osób.
10. Formularz kontaktowy
Formularz pod adresem /kontakt zbiera imię, e-mail, temat i treść wiadomości. Dane służą obsłudze zapytania i udzieleniu odpowiedzi. Podstawą jest prawnie uzasadniony interes administratora polegający na prowadzeniu komunikacji i wsparciu użytkowników. Jeżeli wiadomość dotyczy działań przed zawarciem umowy, podstawą może być także żądanie osoby dotyczące takich działań.
Aplikacja nie zapisuje treści formularza jako osobnego rekordu w PostgreSQL. Wiadomość jest przekazywana przez Resend na kontrolowany adres TROSKLI i może pozostać w skrzynkach pocztowych oraz systemach dostawcy. O potrzebie dalszego przechowywania decydują zakończenie obsługi sprawy oraz konieczność zachowania korespondencji dla reklamacji, sporu lub roszczenia. Dokładny okres i sposób usuwania wiadomości ze skrzynki i Resend wymagają potwierdzenia przed publikacją.
11. Płatności i subskrypcje Stripe
Stripe obsługuje zakup i zarządzanie abonamentami w Checkout i Customer Portal. TROSKLI przekazuje do Stripe wewnętrzny identyfikator użytkownika, e-mail, wybrany plan, okres rozliczeniowy i identyfikator ceny albo istniejącego klienta Stripe. Stripe zbiera dane płatnicze bezpośrednio na swoich stronach. TROSKLI nie zapisuje pełnego numeru karty ani kodu CVC.
Z webhooków Stripe zapisujemy identyfikatory klienta, subskrypcji, ceny i faktury, statusy, kwoty, walutę, adres faktury Stripe oraz daty okresów i anulowania. Podstawą jest wykonanie umowy, obowiązki podatkowe lub rachunkowe oraz prawnie uzasadniony interes związany z bezpieczeństwem, przeciwdziałaniem oszustwom i roszczeniami.
Stripe może pełnić różne role zależnie od konkretnego procesu. Szczegóły opisuje aktualna Polityka prywatności Stripe; nie określamy Stripe jednym wspólnym mianem dla wszystkich operacji.
12. Wiadomości e-mail i Resend
Resend służy do wysyłania wiadomości weryfikacyjnych, resetu hasła i formularza kontaktowego. Otrzymuje adresy nadawcy i odbiorcy, temat, treść oraz techniczne metadane wysyłki. E-maile dotyczące konta mogą zawierać nazwę wyświetlaną i jednorazowy link weryfikacyjny lub resetujący, a wiadomość kontaktowa także imię, adres odpowiedzi i czas wysłania.
Dla Customer Data Resend opisuje się w swoim DPA zasadniczo jako podmiot przetwarzający, natomiast dane konta i użycia może przetwarzać we własnej roli. Resend wskazuje, że podstawowe operacje odbywają się w USA, a jego mechanizmy transferowe obejmują standardowe klauzule umowne i EU–US Data Privacy Framework. Szczegóły znajdują się w DPA Resend i polityce prywatności Resend.
Kod wysyłki nie ustawia śledzenia otwarć ani kliknięć. Nie oznacza to potwierdzenia wyłączenia śledzenia w ustawieniach dostawcy. Repozytorium nie potwierdza planu, regionu, ustawień konta ani zawartej dokumentacji TROSKLI. Te elementy oraz wynikający z nich okres retencji muszą zostać sprawdzone operacyjnie przed publikacją. Aplikacja nie wdraża newslettera ani automatyzacji marketingowej.
13. Bezpieczeństwo, limity i logi
Hasła, sesje i tokeny są zapisywane w postaci skrótów. Operacje wrażliwe mają kontrolę roli, a formularze i logowanie korzystają z limitów antyspamowych. Liczniki przechowują zasolony skrót identyfikatora, liczbę prób i czas wygaśnięcia, a nie jawny e-mail lub adres IP.
Audyt aplikacji zapisuje rodzaj zdarzenia, identyfikator wykonującego lub zasobu, czas oraz ograniczone metadane operacji. Nie służy do przechowywania haseł, tokenów ani pełnej treści wiadomości. O dalszym przechowywaniu logów decyduje ich przydatność do analizy nadużyć, incydentów i roszczeń. Automatyczne usuwanie audytów i wygasłych liczników nie jest wdrożone; harmonogram i procedura usuwania wymagają potwierdzenia.
14. Jak długo przechowujemy dane
Dane konta są potrzebne przez okres jego aktywności. Po zamknięciu konta profil opiekuna przestaje być dostępny, lecz pozostają rekordy operacyjne i treści użytkownika, w tym zlecenia i komentarze. Nie są one w całości anonimowe. Aplikacja nie ma kompletnego harmonogramu ich usuwania; zamknięcie konta nie oznacza usunięcia wszystkich danych.
- sesja logowania wygasa po maksymalnie 30 dniach; link resetu hasła po 30 minutach, a link weryfikacyjny po 24 godzinach;
- korespondencja kontaktowa: obsługa sprawy, a następnie ewentualna reklamacja, spór lub roszczenie; okres przechowywania w systemach pocztowych wymaga potwierdzenia;
- oryginalny dokument kwalifikacyjny: zatwierdzone terminy i przygotowany mechanizm opisano w sekcji 7; proces usuwania wymaga jeszcze wdrożenia i potwierdzenia operacyjnego, a retencja wersji i kopii zapasowych — ustalenia;
- szczegółowe dane operacyjne i swobodny tekst: możliwie krótko; minimalne dane transakcyjne — do upływu terminów właściwych dla konkretnych roszczeń;
- dokumentacja podatkowa i rachunkowa: przez okres wymagany właściwymi przepisami, w szczególności do upływu odpowiedniego okresu przedawnienia zobowiązań podatkowych;
- backupy: służą odtworzeniu systemu; rzeczywista rotacja i okres przechowywania u NetArt i pozostałych dostawców wymagają potwierdzenia operacyjnego.
15. Kto może otrzymać dane
W niezbędnym zakresie dane mogą otrzymywać: upoważnieni administratorzy TROSKLI, strony konkretnego zlecenia lub rezerwacji, użytkownicy oglądający treści publiczne, NetArt jako dostawca infrastruktury aplikacji i PostgreSQL, dostawca prywatnego storage oraz usługa antywirusowa dla dokumentów, Stripe, Resend i operatorzy poczty, a także doradcy prawni lub księgowi i organy publiczne, gdy wymaga tego prawo.
Dokładna firma świadcząca storage, lokalizacja usługi antywirusowej, formalne role wszystkich dostawców oraz umowy powierzenia wymagają potwierdzenia przed publikacją.
16. Przekazywanie danych poza EOG
Resend deklaruje podstawowe przetwarzanie w USA i opisuje w DPA stosowanie standardowych klauzul umownych oraz Data Privacy Framework. Stripe działa globalnie, a zakres i rola podmiotów Stripe zależą od wykorzystywanej usługi i jurysdykcji. Przed publikacją należy potwierdzić umowy kont TROSKLI, listy podwykonawców, regiony storage i każdy faktyczny transfer poza EOG.
Informacje o zabezpieczeniach transferu, w tym ich kopię, można uzyskać, pisząc na adres kontaktowy administratora wskazany w sekcji 2. Publiczne dokumenty dostawców są podlinkowane w sekcjach 11 i 12; nie zastępują potwierdzenia warunków rzeczywistego konta TROSKLI.
17. Prawa osoby, której dane dotyczą
W granicach przewidzianych prawem można poprosić o dostęp do danych, ich kopię, sprostowanie, usunięcie, ograniczenie przetwarzania lub przeniesienie. Można również wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli konkretne przetwarzanie opiera się na zgodzie, można ją wycofać bez wpływu na zgodność wcześniejszych działań.
Wniosek można wysłać na kontakt@troskli.pl. Aby nie ujawnić danych niewłaściwej osobie, możemy poprosić o informacje potrzebne do potwierdzenia tożsamości.
18. Prawo wniesienia skargi
Osoba, która uważa, że jej dane są przetwarzane niezgodnie z prawem, może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Aktualne informacje publikuje Urząd Ochrony Danych Osobowych.
19. Dane, których nie otrzymaliśmy bezpośrednio od danej osoby
Jeżeli rodzic lub członek rodziny wpisuje w zleceniu informacje o dziecku, dorosłym seniorze albo innej osobie, źródłem danych jest ten użytkownik. Mogą to być informacje z tytułu, opisu i wymagań zlecenia, w tym imię, przybliżony wiek lub organizacja opieki. Tworzenie zleceń pielęgniarskich jest zablokowane. Potwierdzony operacyjnie stan produkcji nie obejmuje żadnych rekordów tego rodzaju.
Udostępniamy publiczną, napisaną prostym językiem informację dla podopiecznego, a formularz tworzenia zlecenia przypomina użytkownikowi, aby umożliwił tej osobie albo jej przedstawicielowi zapoznanie się z dokumentem.
Jest to minimalny mechanizm informacyjny. Aplikacja nie wysyła automatycznego powiadomienia, nie zapisuje potwierdzenia przekazania informacji i nie rozstrzyga, czy w konkretnym przypadku występuje wyjątek od obowiązku informacyjnego. Pełna procedura realizacji art. 14 wymaga dalszej oceny prawnej i organizacyjnej.
21. Zautomatyzowane decyzje i profilowanie
TROSKLI używa filtrów, sortowania, statystyk profilu, limitów planów i reguł uprawnień. Nie znaleźliśmy w obecnym kodzie procesu, który samodzielnie podejmowałby wobec użytkownika decyzję wywołującą skutki prawne lub podobnie istotnie na niego wpływającą. Weryfikacja PWZ i moderacja wymagają działania administratora, a wybór opiekuna należy do użytkownika.
22. Zmiany Polityki prywatności
Polityka będzie aktualizowana, gdy zmieni się sposób działania TROSKLI, zakres danych, dostawcy albo wymagania prawne. Istotne zmiany powinny zostać zakomunikowane użytkownikom w odpowiedni sposób. Finalny dokument musi otrzymać datę wejścia w życie i numer wersji przed usunięciem oznaczenia wersji roboczej.
Ważne: dane o zdrowiu
TROSKLI czasowo wyłączyło formularz przyjmowania nowych zleceń pielęgniarskich i blokuje ich utworzenie również po stronie serwera. Przy zwykłych zleceniach formularz ostrzega, aby nie wpisywać diagnoz, chorób, leków, zabiegów ani innych danych dotyczących zdrowia. Potwierdzony operacyjnie wynik kontroli produkcji przekazany do tego przeglądu wynosi zero zleceń pielęgniarskich, zarówno otwartych, jak i pozostałych. Nie ma historycznych rekordów tego rodzaju. Docelowa funkcja może ujawniać dane o zdrowiu dziecka, seniora lub innej osoby, dlatego przed jej ponownym uruchomieniem wymaga — poza podstawą z art. 6 RODO — ustalenia przesłanki z art. 9 ust. 2 RODO, oceny prawnej, oceny skutków dla ochrony danych (DPIA), minimalnego modelu danych, retencji i testów autoryzacji. Te kwestie nie zostały rozstrzygnięte.