← Powrót na stronę główną

Polityka prywatności

Ostatnia aktualizacja: 2 lipca 2026 r.  •  Dotyczy serwisu fireprotocol.pl oraz aplikacji Fire Protocol

1. Administrator danych

Administratorem danych osobowych jest WG Elements — Wojciech Gajda, ul. Teatralna 24/7, 11-600 Węgorzewo, NIP 8451865930 („Administrator”, „my”). Kontakt w sprawach danych osobowych: info@fireprotocol.pl.

2. Zakres tej polityki i nasze role

Fire Protocol jest narzędziem służbowym (B2B) udostępnianym organizacjom. W związku z tym występujemy w dwóch rolach:

  • Jako administrator — w odniesieniu do osób odwiedzających serwis fireprotocol.pl, osób kontaktujących się z nami oraz w zakresie zarządzania kontami i rozliczeń z organizacją-klientem.
  • Jako podmiot przetwarzający — w odniesieniu do danych, które organizacja (Klient) wprowadza do Aplikacji w ramach swojej działalności (dane zadań, kontroli, protokołów, obiektów). Administratorem tych danych jest Klient, a zasady ich przetwarzania określa Umowa powierzenia przetwarzania danych (DPA).

3. Jakie dane przetwarzamy

  • Dane konta Użytkownika: imię i nazwisko, służbowy adres e-mail, nazwa pracodawcy, rola/uprawnienia.
  • Dane wprowadzane w Aplikacji: dane zadań i kontroli, adresy i nazwy obiektów, treść protokołów, zdjęcia.
  • Dane techniczne: token powiadomień push, informacje o urządzeniu, logi systemowe i bezpieczeństwa, adres IP.
  • Kontakt: dane przekazane w korespondencji e-mail lub zgłoszeniu reklamacyjnym.

Aplikacja nie pobiera danych o lokalizacji GPS. Nie przetwarzamy szczególnych kategorii danych (art. 9 RODO) ani nie stosujemy zautomatyzowanego podejmowania decyzji, w tym profilowania.

4. Cele i podstawy prawne przetwarzania

CelPodstawa prawna
Świadczenie usługi (dostęp do konta, obsługa Aplikacji)art. 6 ust. 1 lit. b RODO (umowa) oraz lit. f (uzasadniony interes — obsługa Użytkowników Klienta)
Wysyłka powiadomień push związanych z zadaniamiart. 6 ust. 1 lit. b i lit. f RODO
Bezpieczeństwo, logi, przeciwdziałanie nadużyciomart. 6 ust. 1 lit. f RODO (uzasadniony interes)
Obsługa reklamacji i korespondencjiart. 6 ust. 1 lit. f RODO, a w razie potrzeby lit. c (obowiązek prawny)
Rozliczenia i dokumentacja księgowaart. 6 ust. 1 lit. c RODO (obowiązki podatkowo-rachunkowe)

5. Odbiorcy danych i podmioty przetwarzające

Korzystamy z zaufanych dostawców, którzy przetwarzają dane na nasze polecenie:

DostawcaUsługaLokalizacja
Google Cloud Platform (Google Cloud EMEA / Google Ireland)Hosting, baza danych, przechowywanie plikówEOG (regiony UE)
Google Fonts (na stronie internetowej)Wyświetlanie czcionek — pobierane z serwerów Google—
Expo (650 Industries, Inc.)Powiadomienia push (dostarczane przez Apple APNs i Google FCM)USA

Dane merytoryczne (konta, kontrole, protokoły, zdjęcia) przechowywane są w regionach Unii Europejskiej. W zakresie powiadomień push korzystamy z usługi Expo (USA) — w tym przypadku token push przekazywany jest poza Europejski Obszar Gospodarczy na podstawie standardowych klauzul umownych (art. 46 RODO). Poza tym przypadkiem nie przekazujemy danych poza EOG.

6. Okres przechowywania

  • Dane konta i dane wprowadzone w Aplikacji — przez czas obowiązywania umowy z Klientem; po jej zakończeniu usuwamy lub zwracamy dane zgodnie z DPA.
  • Logi i dane bezpieczeństwa — przez okres niezbędny do zapewnienia bezpieczeństwa, zwykle do 12 miesięcy.
  • Dane rozliczeniowe — przez okres wymagany przepisami podatkowymi (co do zasady 5 lat).
  • Korespondencja — do czasu załatwienia sprawy i upływu okresu przedawnienia ewentualnych roszczeń.

7. Twoje prawa

W zakresie, w jakim jesteśmy administratorem, przysługuje Ci prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Jeżeli Twoje dane wprowadziła do Aplikacji Twoja organizacja, w pierwszej kolejności zwróć się do niej jako administratora tych danych.

Masz również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

Aby skorzystać z praw, napisz na info@fireprotocol.pl.

8. Pliki cookie i narzędzia zewnętrzne

Serwis fireprotocol.pl nie stosuje własnych plików cookie do celów analitycznych ani marketingowych i nie korzysta z narzędzi śledzących. Serwis wczytuje czcionki z usługi Google Fonts — w tym celu Twoja przeglądarka łączy się z serwerami Google, którym przekazywany jest adres IP. Aplikacja może korzystać z pamięci lokalnej urządzenia (np. do działania w trybie offline i utrzymania sesji logowania) — nie są to pliki cookie służące śledzeniu.

9. Podanie danych

Podanie danych konta jest dobrowolne, ale niezbędne do korzystania z Aplikacji — bez nich nie jest możliwe założenie konta i świadczenie usługi.

10. Zmiany polityki

Możemy aktualizować niniejszą Politykę. Aktualna wersja jest zawsze dostępna pod tym adresem, ze wskazaniem daty ostatniej zmiany.

Privacy Policy

Last updated: 2 July 2026  •  Applies to the fireprotocol.pl website and the Fire Protocol app

This is an English translation provided for convenience. In the event of any discrepancy, the Polish version is legally binding.

1. Data controller

The controller of personal data is WG Elements — Wojciech Gajda, ul. Teatralna 24/7, 11-600 Węgorzewo, Poland, VAT ID (NIP) 8451865930 (the “Controller”, “we”). For personal data matters, contact: info@fireprotocol.pl.

2. Scope of this policy and our roles

Fire Protocol is a business (B2B) tool made available to organisations. Accordingly, we act in two roles:

  • As a controller — with respect to visitors to the fireprotocol.pl website, people who contact us, and in relation to account management and billing with the client organisation.
  • As a processor — with respect to data that the organisation (Client) enters into the App as part of its business (task, inspection, report and property data). The controller of that data is the Client, and the rules for its processing are set out in the Data Processing Agreement (DPA).

3. What data we process

  • User account data: first and last name, business email address, employer name, role/permissions.
  • Data entered in the App: task and inspection data, property addresses and names, report contents, photos.
  • Technical data: push notification token, device information, system and security logs, IP address.
  • Contact: data provided in email correspondence or a complaint.

The App does not collect GPS location data. We do not process special categories of data (Art. 9 GDPR) and we do not use automated decision-making, including profiling.

4. Purposes and legal bases of processing

PurposeLegal basis
Providing the service (account access, running the App)Art. 6(1)(b) GDPR (contract) and (f) (legitimate interest — supporting the Client’s Users)
Sending push notifications related to tasksArt. 6(1)(b) and (f) GDPR
Security, logs, abuse preventionArt. 6(1)(f) GDPR (legitimate interest)
Handling complaints and correspondenceArt. 6(1)(f) GDPR, and where necessary (c) (legal obligation)
Billing and accounting recordsArt. 6(1)(c) GDPR (tax and accounting obligations)

5. Data recipients and processors

We use trusted providers that process data on our instructions:

ProviderServiceLocation
Google Cloud Platform (Google Cloud EMEA / Google Ireland)Hosting, database, file storageEEA (EU regions)
Google Fonts (on the website)Serving fonts — loaded from Google servers—
Expo (650 Industries, Inc.)Push notifications (delivered via Apple APNs and Google FCM)USA

Substantive data (accounts, inspections, reports, photos) is stored in European Union regions. For push notifications we use Expo (USA) — in that case the push token is transferred outside the European Economic Area on the basis of standard contractual clauses (Art. 46 GDPR). Apart from that case, we do not transfer data outside the EEA.

6. Retention period

  • Account data and data entered in the App — for the term of the agreement with the Client; after it ends we delete or return the data in accordance with the DPA.
  • Logs and security data — for the period necessary to ensure security, typically up to 12 months.
  • Billing data — for the period required by tax regulations (as a rule, 5 years).
  • Correspondence — until the matter is resolved and any related claims become time-barred.

7. Your rights

To the extent that we are the controller, you have the right to: access your data, rectification, erasure, restriction of processing, data portability, and to object to processing based on legitimate interest. If your data was entered into the App by your organisation, please first contact it as the controller of that data.

You also have the right to lodge a complaint with the supervisory authority — the President of the Personal Data Protection Office (UODO) (ul. Stawki 2, 00-193 Warsaw, uodo.gov.pl).

To exercise your rights, write to info@fireprotocol.pl.

8. Cookies and third-party tools

The fireprotocol.pl website does not use its own cookies for analytics or marketing purposes and does not use tracking tools. The website loads fonts from Google Fonts — for this purpose your browser connects to Google servers, to which your IP address is disclosed. The App may use the device’s local storage (e.g. to work offline and keep you signed in) — these are not tracking cookies.

9. Providing data

Providing account data is voluntary but necessary to use the App — without it, creating an account and providing the service is not possible.

10. Changes to this policy

We may update this Policy. The current version is always available at this address, indicating the date of the last change.

© Fire Protocol · WG Elements

Regulamin Polityka prywatności DPA