Polityka prywatności Desk & Park

Niniejsza polityka prywatności wyjaśnia, jakie dane osobowe są przetwarzane w związku z korzystaniem z usługi Desk & Park dostępnej pod adresem deskandpark.com, w jakich celach i na jakich podstawach prawnych, komu są przekazywane oraz jakie prawa przysługują osobom, których dane dotyczą. Pojęcia pisane wielką literą mają znaczenie nadane im w Regulaminie.

1. Administrator danych

Administratorem danych (z zastrzeżeniem sekcji 4) jest Pixel of Software sp. z o.o. z siedzibą pod adresem: ul. Rydygiera 13, 01-793 Warszawa, KRS: 0000525252, NIP: 5252525252, REGON: 525252525, kapitał zakładowy: 5 000 PLN („Usługodawca”, „my”). Dane przetwarzamy zgodnie z rozporządzeniem (UE) 2016/679 („RODO”). Kontakt we wszystkich sprawach dotyczących ochrony danych: hello@pixelofsoftware.com.

2. Jakie dane przetwarzamy

  • dane konta i tożsamości — adres e-mail, imię i nazwisko (jeżeli zostały podane), rola w Organizacji oraz techniczne identyfikatory konta;
  • dane Organizacji — nazwa, konfiguracja przestrzeni (mapy biurek, miejsc parkingowych i sal spotkań) oraz ustawienia;
  • dane rezerwacyjne wprowadzane przez Organizację — dane Użytkowników Organizacji (np. imię, nazwisko, adres e-mail), rezerwacje biurek, miejsc parkingowych i sal spotkań oraz inne informacje, które Organizacja zdecyduje się gromadzić (np. numery rejestracyjne pojazdów);
  • dane rozliczeniowe — dane nabywcy do faktury, historia płatności i identyfikatory transakcji Stripe; pełne dane kart płatniczych nigdy nie są nam przekazywane;
  • logi techniczne i bezpieczeństwa — adres IP, informacje o przeglądarce i urządzeniu, znaczniki czasu, zdarzenia logowania oraz wpisy dziennika audytowego;
  • rekordy kodów weryfikacyjnych e-mail (OTP) — haszowane kody jednorazowe, powiązany adres e-mail, czas ważności i liczba prób użycia.

3. Cele i podstawy prawne przetwarzania

  • zawarcie i wykonanie umowy o świadczenie Usługi — w tym utworzenie konta, uwierzytelnianie kodami e-mail, obsługa rezerwacji, subskrypcji i wsparcia — art. 6 ust. 1 lit. b RODO;
  • realizacja obowiązków prawnych ciążących na Usługodawcy, w szczególności obowiązków podatkowych i rachunkowych (wystawianie oraz przechowywanie dokumentów rozliczeniowych) — art. 6 ust. 1 lit. c RODO;
  • zapewnienie bezpieczeństwa Usługi, zapobieganie nadużyciom i oszustwom, diagnostyka i monitorowanie działania Usługi oraz ustalanie, dochodzenie i obrona roszczeń — prawnie uzasadniony interes Usługodawcy — art. 6 ust. 1 lit. f RODO.

4. Nasze role: administrator i podmiot przetwarzający

W odniesieniu do danych kont Klientów i Administratorów, danych rozliczeniowych oraz logów technicznych Usługodawca działa jako administrator danych — samodzielnie decyduje o celach i sposobach ich przetwarzania.

W odniesieniu do danych rezerwacyjnych oraz danych Użytkowników wprowadzanych do Usługi przez Organizację administratorem danych jest Organizacja (Klient), a Usługodawca działa wyłącznie jako podmiot przetwarzający w rozumieniu art. 28 RODO — przetwarza te dane wyłącznie na udokumentowane polecenie Organizacji i w celu świadczenia Usługi, w ramach odizolowanej bazy danych tej Organizacji.

Osoby, których dane zostały wprowadzone przez Organizację (np. pracownicy Klienta), powinny kierować żądania dotyczące swoich danych w pierwszej kolejności do swojej Organizacji; Usługodawca wspiera Organizację w realizacji tych żądań.

5. Odbiorcy danych i podwykonawcy przetwarzania

Przy świadczeniu Usługi korzystamy z następujących dostawców (podwykonawców przetwarzania):

  • Stripe Payments Europe, Ltd. — obsługa płatności i subskrypcji;
  • Neon — hosting baz danych PostgreSQL (region UE — Frankfurt);
  • Railway — hosting warstwy API (backend);
  • Vercel — hosting aplikacji frontendowej;
  • Functional Software, Inc. (Sentry) — monitorowanie błędów aplikacji (region danych: UE);
  • Google Ireland Limited (Firebase Cloud Messaging) — doręczanie powiadomień push do aplikacji mobilnej (token urządzenia);
  • dostawca usług poczty e-mail — wysyłka kodów weryfikacyjnych i powiadomień.

Dane mogą być ponadto udostępniane podmiotom uprawnionym na podstawie przepisów prawa (np. organom publicznym) oraz — w niezbędnym zakresie — doradcom prawnym i księgowym Usługodawcy.

6. Przekazywanie danych poza EOG

Niektórzy z naszych dostawców mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych. W takich przypadkach przekazywanie danych odbywa się z zastosowaniem zabezpieczeń przewidzianych w RODO, w szczególności standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską, a w odniesieniu do dostawców posiadających certyfikację — na podstawie decyzji o adekwatności dotyczącej ram ochrony danych UE–USA (EU–US Data Privacy Framework). Informacje o stosowanych zabezpieczeniach można uzyskać, kontaktując się z nami.

7. Okresy przechowywania danych

  • dane konta i dane Organizacji — przez okres aktywnej subskrypcji oraz przez 30 dni po rozwiązaniu umowy, po czym są trwale i nieodwracalnie usuwane;
  • dokumenty rozliczeniowe i dane niezbędne do rozliczeń podatkowych — przez 5 lat, licząc od końca roku, w którym powstał obowiązek podatkowy;
  • logi bezpieczeństwa i dzienniki audytowe — do 12 miesięcy;
  • rekordy kodów weryfikacyjnych (OTP) — do upływu ważności kodu; powiązane zdarzenia bezpieczeństwa przechowywane są jak logi bezpieczeństwa.

8. Prawa osób, których dane dotyczą

W zakresie, w jakim Usługodawca jest administratorem danych, każdej osobie przysługuje prawo: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, a także prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO).

Wnioski dotyczące realizacji praw można kierować na adres hello@pixelofsoftware.com. Każdej osobie przysługuje również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa. Jeżeli administratorem danych jest Organizacja (sekcja 4), żądania należy kierować przede wszystkim do tej Organizacji.

9. Pliki cookie i pamięć lokalna

Używamy wyłącznie niezbędnych plików cookie: sesyjnych i uwierzytelniających, które służą utrzymaniu bezpiecznej sesji zalogowanego Użytkownika. Preferencja językowa (PL/EN) zapisywana jest lokalnie w przeglądarce (localStorage) i nie jest przekazywana podmiotom trzecim.

Nie stosujemy plików cookie reklamowych, nie prowadzimy śledzenia na potrzeby marketingu ani profilowania w celach reklamowych.

10. Bezpieczeństwo danych

Stosujemy w szczególności następujące środki techniczne i organizacyjne:

  • szyfrowanie transmisji danych (TLS);
  • haszowanie kodów jednorazowych i sekretów (bcrypt / SHA-256);
  • izolacja danych najemców — każda Organizacja korzysta z odrębnej, odizolowanej bazy danych;
  • kontrola dostępu oparta na rolach oraz zasada minimalnych uprawnień;
  • dzienniki audytowe operacji administracyjnych;
  • kopie zapasowe oraz procedury reagowania na incydenty bezpieczeństwa.

11. Zmiany polityki prywatności

Polityka prywatności może być aktualizowana, w szczególności w razie zmian w Usłudze, zmiany dostawców lub zmian przepisów prawa. O istotnych zmianach poinformujemy Administratorów e-mailem lub komunikatem w Usłudze z odpowiednim wyprzedzeniem. Aktualna wersja polityki jest zawsze dostępna pod adresem deskandpark.com.

12. Kontakt

Pytania dotyczące niniejszej polityki oraz wnioski dotyczące danych osobowych prosimy kierować na adres e-mail: hello@pixelofsoftware.com lub pisemnie na adres: Pixel of Software sp. z o.o., ul. Rydygiera 13, 01-793 Warszawa.

Wersja 1.0 — obowiązuje od 10 lipca 2026