POLITYKA PRYWATNOŚCI SERWISU GRUNTOSKOP
Wersja: 04.08.2026 r.
1. Administrator danych
Administratorem danych osobowych jest Mi Dobrze sp. z o.o. z siedzibą w Krakowie, ul. Krakowska 41, 31-066 Kraków, KRS 0000285111, NIP 6762365364 (dalej: „Administrator”). Kontakt w sprawach danych: kontakt@gruntoskop.pl
2. Zakres przetwarzanych danych
- adres e-mail Klienta;
- dane niezbędne do wystawienia dowodu sprzedaży (w przypadku firm: nazwa, adres, NIP);
- dane zamówienia oraz treść wygenerowanego Raportu;
- dane techniczne: adres IP, logi serwera, dane mechanizmu zabezpieczającego przed botami;
- dane płatności są przetwarzane przez operatora płatności; Administrator nie przechowuje danych instrumentów płatniczych.
3. Cele i podstawy prawne przetwarzania
- zawarcie i wykonanie Umowy (dostarczenie Raportu) — art. 6 ust. 1 lit. b RODO;
- wypełnienie obowiązków prawnych (rozliczenia, faktury) — art. 6 ust. 1 lit. c RODO;
- obsługa reklamacji oraz ustalenie, dochodzenie i obrona roszczeń — art. 6 ust. 1 lit. f RODO;
- zapewnienie bezpieczeństwa i zapobieganie nadużyciom (m.in. ochrona antybotowa) — art. 6 ust. 1 lit. f RODO.
4. Okresy przechowywania danych
- dane zamówienia oraz wygenerowany Raport — do 12 miesięcy od realizacji Umowy;
- dane rozliczeniowe i księgowe (w tym faktury) — przez okres wymagany przepisami, co do zasady 5 lat licząc od końca roku, w którym powstał obowiązek podatkowy;
- dane związane z reklamacjami i roszczeniami — do upływu okresów przedawnienia;
- dane techniczne i logi serwera — przez okres niezbędny do zapewnienia bezpieczeństwa Serwisu, nie dłużej niż 12 miesięcy.
5. Odbiorcy danych i podmioty przetwarzające
Administrator nie sprzedaje danych osobowych ani nie udostępnia ich w celach marketingowych podmiotom trzecim. Dane osobowe są ujawniane wyłącznie następującym odbiorcom, w zakresie niezbędnym do realizacji wskazanych celów:
- operatorom płatności — Stripe Payments sp. z o.o. (Stripe), l. Ludwika Waryńskiego 3A, 00-645 Warszawa, KRS 0000937028, NIP 7011062474, REGON 520642121; PayPro S.A. (Przelewy24), ul. Pastelowa 8, 60-198 Poznań, KRS 0000347935, NIP 7792369887, REGON 301345068. Operator jest wobec danych płatności odrębnym administratorem. Przekazywane są: kwota transakcji, identyfikator zamówienia oraz adres e-mail. Dane instrumentu płatniczego Klient podaje bezpośrednio operatorowi — Administrator ich nie otrzymuje ani nie przechowuje;
- dostawcy usługi zabezpieczenia przed automatami (botami) — Cloudflare, Inc. z siedzibą w Stanach Zjednoczonych. Usługa działa w przeglądarce Klienta i łączy się bezpośrednio z infrastrukturą dostawcy; przekazywane są adres IP oraz informacje o przeglądarce i urządzeniu, wyłącznie w celu odróżnienia człowieka od automatu. Zob. §6;
- dostawcy infrastruktury serwerowej i bazy danych — podmiot przetwarzający z siedzibą w Niemczech (EOG), z którym Administrator zawarł umowę powierzenia przetwarzania danych. Przetwarzane są: adres e-mail, dane zamówienia, wygenerowane Raporty, logi serwera i kopie zapasowe;
- dostawcy usługi poczty elektronicznej — podmiot przetwarzający, w zakresie niezbędnym do przesłania potwierdzenia zamówienia i Raportu;
- biuru rachunkowemu — podmiot przetwarzający z siedzibą w Polsce (EOG), w zakresie danych niezbędnych do wystawienia i rozliczenia dowodu sprzedaży;
- organom publicznym — wyłącznie w zakresie i w przypadkach przewidzianych przepisami prawa.
Przetwarzanie z wykorzystaniem narzędzi sztucznej inteligencji
Do przygotowania treści Raportu Administrator wykorzystuje zewnętrzne modele językowe. Do narzędzi tych nie są przekazywane dane osobowe Klienta.
Przedmiotem analizy są wyłącznie dane dotyczące nieruchomości i obowiązujących regulacji planistycznych, pochodzące ze źródeł publicznych: treść miejscowego planu zagospodarowania przestrzennego, oznaczenie i geometria działki ewidencyjnej oraz publiczne rejestry przestrzenne. Dane te nie odnoszą się do zidentyfikowanej ani możliwej do zidentyfikowania osoby fizycznej — Administrator nie przetwarza i nie pozyskuje informacji o właścicielu nieruchomości.
Dane identyfikujące Klienta (adres e-mail, dane zamówienia, dane płatności) są przetwarzane wyłącznie w warstwie obsługi zamówienia i nie są łączone z warstwą analityczną ani przekazywane dostawcom modeli językowych.
6. Przekazywanie danych poza EOG
Co do zasady dane osobowe Klientów są przetwarzane na terenie Europejskiego Obszaru Gospodarczego. Infrastruktura serwerowa, baza danych oraz kopie zapasowe znajdują się w Niemczech.
Jedynym przypadkiem przekazania danych osobowych poza EOG jest korzystanie z usługi zabezpieczenia przed automatami (Cloudflare Turnstile). W jej ramach do Cloudflare, Inc. z siedzibą w Stanach Zjednoczonych przekazywane są adres IP oraz informacje o przeglądarce i urządzeniu Klienta.
Podstawą przekazania jest decyzja wykonawcza Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych osobowych zapewniony przez EU-U.S. Data Privacy Framework. Cloudflare, Inc. posiada certyfikację w ramach tego programu, prowadzoną przez Departament Handlu Stanów Zjednoczonych; lista uczestników jest dostępna pod adresem www.dataprivacyframework.gov.
Poza powyższym przypadkiem Administrator nie przekazuje danych osobowych do państw trzecich ani organizacji międzynarodowych. W szczególności przekazaniem danych osobowych poza EOG nie jest korzystanie z narzędzi sztucznej inteligencji opisanych w §5 — dostawcy tych narzędzi nie otrzymują danych osobowych Klientów, lecz wyłącznie dane dotyczące nieruchomości i regulacji planistycznych pochodzące ze źródeł publicznych.
7. Prawa osób, których dane dotyczą
Przysługuje Pani/Panu prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz — w zakresie przetwarzania na podstawie zgody — jej wycofania w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem). Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
8. Dobrowolność podania danych
Podanie danych jest dobrowolne, lecz niezbędne do zawarcia i wykonania Umowy oraz wystawienia dowodu sprzedaży; ich niepodanie uniemożliwia realizację zamówienia.
9. Pliki cookies i podobne technologie
Serwis Gruntoskop wykorzystuje wyłącznie pliki cookies oraz podobne technologie niezbędne do świadczenia usługi żądanej przez Klienta oraz do zapewnienia bezpieczeństwa Serwisu. Są to pliki związane z ochroną formularza zamówienia przed automatami oraz pliki utrzymujące dane zamówienia pomiędzy kolejnymi krokami składania zamówienia i płatnością.
Serwis nie stosuje plików cookies analitycznych, marketingowych, profilujących ani śledzących. W szczególności nie korzysta z narzędzi Google Analytics, pikseli serwisów społecznościowych ani innych narzędzi reklamowych. Kroje pisma są udostępniane bezpośrednio z serwera Administratora — Serwis nie pobiera zasobów z zewnętrznych sieci dostarczania treści, które mogłyby profilować Klienta.
Zgodnie z ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej przechowywanie informacji na urządzeniu końcowym Klienta nie wymaga zgody, jeżeli jest niezbędne do wykonania transmisji komunikatu albo do świadczenia usługi żądanej przez Klienta. Ponieważ Serwis wykorzystuje wyłącznie takie pliki cookies, Administrator nie stosuje mechanizmu zarządzania zgodami (tzw. banera cookies).
W razie rozszerzenia Serwisu o narzędzia analityczne lub marketingowe niniejsza sekcja zostanie zaktualizowana, a korzystanie z takich narzędzi zostanie poprzedzone uzyskaniem zgody Klienta.
Klient może w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce, w tym zablokować ich obsługę. Zablokowanie plików niezbędnych może uniemożliwić złożenie zamówienia.
10. Zmiany polityki
Administrator może aktualizować Politykę prywatności; aktualna wersja jest publikowana w Serwisie wraz z datą obowiązywania. Data wejścia w życie: 04.08.2026 r.