Polityka prywatności

serwisu najmuje.eu · Obowiązuje od: 6 lutego 2026 r.

25 maja 2018 roku weszła w życie Ustawa z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz.U. 2018 poz. 1000). Ustawa reguluje zasady ochrony Pani/Pana danych osobowych zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) z dnia 27 kwietnia 2016 r. nr 2016/679 (RODO).

§1. Administrator danych osobowych

Administratorem danych osobowych przetwarzanych w ramach serwisu najmuje.eu jest Banner Digital Sp. z o.o. z siedzibą w Warszawie, Al. Jerozolimskie 148, 02-326 Warszawa (KRS 0000725874, NIP 7010815173, REGON 369884556), dalej: „Administrator".

Kontakt w celu uzyskania informacji na temat Państwa danych osobowych: [email protected]

§2. Jak dbamy o bezpieczeństwo Państwa danych osobowych

Budując najmuje.eu kierowaliśmy się zasadą: traktujemy dane naszych użytkowników tak, jak sami chcielibyśmy, żeby traktowano nasze. Nie zgadzamy się z modelem biznesowym dużych korporacji technologicznych, które wykorzystują treści e-maili, plików i komunikacji swoich użytkowników do trenowania modeli sztucznej inteligencji, targetowania reklam czy profilowania. Dlatego świadomie wybraliśmy inną drogę.

Cała infrastruktura najmuje.eu opiera się wyłącznie na oprogramowaniu open source, które sami hostujemy. Dzięki temu mamy pełną kontrolę nad każdym elementem systemu. Jedynym podmiotem zewnętrznym jest Hetzner Online GmbH, który zapewnia infrastrukturę serwerową w Niemczech - na podstawie umowy powierzenia przetwarzania danych (DPA) zgodnej z art. 28 RODO, bez dostępu do treści plików, e-maili czy treści komunikatora Talk. Kod źródłowy każdego wykorzystywanego narzędzia jest publicznie dostępny, co oznacza, że każdy może zweryfikować, że nie zawiera ukrytych mechanizmów zbierania danych.

§3. Wykorzystywane oprogramowanie

  • Nextcloud (AGPL-3.0) - platforma chmurowa do przechowywania plików i współpracy, rozwijana przez międzynarodową społeczność.
  • Mailcow (GPL-3.0) - serwer poczty elektronicznej obsługujący adresy w domenie @najmuje.eu.
  • Plausible Analytics (AGPL-3.0) - narzędzie do analizy ruchu na stronie z treściami marketingowymi dostępnej pod domeną wy.najmuje.eu (nie obejmuje narzędzi pracy pośredników nieruchomości ani komunikacji e-mail). Plausible nie wykorzystuje plików cookies ani mechanizmów śledzenia użytkowników, nie gromadzi adresów IP ani danych umożliwiających identyfikację osób. Zbiera wyłącznie anonimowe statystyki, bez możliwości przypisania ich do konkretnych użytkowników.

§3.1. Aplikacje dostępne w ramach Nextcloud

Użytkownicy mają dostęp do zintegrowanych aplikacji, które generują dodatkowe kategorie danych:

  • Talk - komunikator (czat, audio, wideo). Dane: treść wiadomości, historia połączeń, uczestnicy rozmów.
  • Kontakty - książka adresowa. Mogą zawierać dane osobowe osób trzecich (klientów, kontrahentów pośrednika): imiona, nazwiska, telefony, e-maile.
  • Kalendarz - planer wydarzeń. Może zawierać dane uczestników spotkań (imiona, e-maile).
  • Notatki - notatki tekstowe (mieszczą się w kategorii „pliki użytkownika").
  • Collabora Office - edytor dokumentów online zintegrowany z Nextcloud.

Dane osób trzecich: Gdy pośrednik wprowadza dane swoich klientów do aplikacji Kontakty lub Kalendarz, pełni rolę odrębnego administratora tych danych w rozumieniu art. 4 pkt 7 RODO. Administrator (Banner Digital Sp. z o.o.) pełni wówczas rolę podmiotu przetwarzającego (procesora). Pośrednik odpowiada za zapewnienie podstawy prawnej przetwarzania danych swoich klientów.

§3.2. Integracja z serwisem najmuje.com

W ramach najmuje.eu może być osadzony interfejs serwisu najmuje.com. Oba serwisy zarządza ten sam Administrator. Przeglądarka może wysyłać cookies sesyjne do domeny najmuje.com - nie stanowi to przekazywania danych podmiotowi trzeciemu. Serwis najmuje.com podlega odrębnej polityce prywatności dostępnej pod adresem najmuje.com.

§4. Zakres zbieranych danych

Kategoria Szczegóły Źródło
Dane identyfikacyjne Imię, nazwisko, nazwa użytkownika Przekazywane z najmuje.com przy rejestracji
Dane uwierzytelniające Hasło (przechowywane w sposób zaszyfrowany) Przekazywane z najmuje.com przy rejestracji
Dane komunikacyjne E-maile, czaty (Talk), załączniki Generowane przez użytkownika
Pliki użytkownika Dokumenty, zdjęcia, notatki Generowane przez użytkownika
Dane osób trzecich Dane klientów/kontrahentów pośrednika (Kontakty, Kalendarz) Wprowadzane przez użytkownika
Logi serwera Adres IP, data/godzina, typ przeglądarki, system operacyjny Zbierane automatycznie
Metadane poczty Nadawca/odbiorca, znaczniki czasu, IP połączenia Zbierane automatycznie przez serwer pocztowy
Statystyki ruchu Zagregowane, anonimowe: liczba odwiedzin, źródła ruchu, popularne strony. Bez danych osobowych. Zbierane automatycznie, bez cookies

§4.1. Proces tworzenia konta

Korzystanie z najmuje.eu wymaga uprzedniego utworzenia konta na najmuje.com (również zarządzanym przez Banner Digital Sp. z o.o.). Po rejestracji, za pośrednictwem zabezpieczonego API hostowanego w UE, do serwerów najmuje.eu przekazywane są: imię, nazwisko, login i hasło. Dane te zostają zaszyfrowane w bazie danych. Przekazywanie odbywa się w ramach jednego administratora - nie stanowi udostępnienia danych podmiotowi trzeciemu.

§5. Cele i podstawy prawne przetwarzania

5.1. Świadczenie usług

Przetwarzanie danych identyfikacyjnych, uwierzytelniających i komunikacyjnych w celu świadczenia usług chmury, poczty i narzędzi współpracy. Podstawa: art. 6 ust. 1 lit. b) RODO (wykonanie umowy).

5.2. Bezpieczeństwo systemów

Przetwarzanie logów serwera i metadanych poczty w celu zapewnienia bezpieczeństwa, wykrywania incydentów i zapobiegania nadużyciom. Podstawa: art. 6 ust. 1 lit. f) RODO (uzasadniony interes Administratora).

5.3. Dane osób trzecich

Przetwarzanie danych klientów i kontrahentów pośrednika wprowadzanych do Kontaktów, Kalendarza i plików. Administrator przetwarza te dane jako podmiot przetwarzający na zlecenie użytkownika. Podstawa: art. 6 ust. 1 lit. b) RODO w połączeniu z art. 28 RODO.

5.4. Analityka ruchu

Plausible Analytics zbiera wyłącznie zagregowane, anonimowe statystyki, które nie stanowią danych osobowych w rozumieniu RODO. Nie są zbierane adresy IP, nie są stosowane cookies, nie jest możliwa identyfikacja poszczególnych użytkowników. Dane te służą wyłącznie do ogólnej oceny ruchu na stronie.

5.5. Obowiązki prawne

W zakresie wymaganym przez przepisy prawa (np. obowiązki podatkowe, rachunkowe). Podstawa: art. 6 ust. 1 lit. c) RODO.

§6. Hosting i lokalizacja danych

Wszystkie dane są przechowywane na serwerach Hetzner Online GmbH w Niemczech. Dane nie są przekazywane poza Europejski Obszar Gospodarczy.

Z Hetzner Online GmbH zawarto umowę powierzenia przetwarzania danych (DPA) zgodnie z art. 28 RODO. Umowa gwarantuje, że przy wyborze lokalizacji serwera w UE dane przetwarzane są wyłącznie na terytorium Unii, a wsparcie techniczne realizowane jest również w ramach UE. Hetzner pełni wyłącznie rolę procesora - nie ma prawa samodzielnie wykorzystywać danych użytkowników.

Wyłącznie Administrator ma dostęp do danych użytkowników na poziomie aplikacji. Hetzner jako dostawca infrastruktury nie ma dostępu do treści plików, e-maili, czatów ani kontaktów.

§7. Analityka, reklamy i śledzenie

Serwis najmuje.eu nie korzysta z Google Analytics, Facebook Pixel, Hotjar ani żadnych innych zewnętrznych narzędzi śledzących lub reklamowych. Nie profilujemy użytkowników. Nie udostępniamy danych firmom reklamowym ani brokerom danych.

Jedynym narzędziem analitycznym jest Plausible Analytics - samodzielnie hostowany na naszych serwerach w Niemczech (nie na serwerach Plausible). Plausible nie używa cookies, nie zbiera adresów IP, nie stosuje fingerprintów przeglądarek i nie umożliwia identyfikacji poszczególnych użytkowników. Zbiera wyłącznie zagregowane, anonimowe metryki ruchu na stronie.

§8. Pliki cookies

Serwis wykorzystuje wyłącznie cookies techniczne/sesyjne niezbędne do działania (utrzymanie sesji po zalogowaniu, bezpieczeństwo połączenia). W przypadku osadzenia najmuje.com wewnątrz najmuje.eu, przeglądarka może wysyłać również cookies sesyjne tego serwisu - oba należą do tego samego Administratora.

Plausible Analytics nie używa cookies. Serwis nie stosuje cookie marketingowych, analitycznych ani śledzących. Zgodnie z art. 173 ust. 3 Prawa telekomunikacyjnego i dyrektywą ePrivacy, cookies niezbędne do świadczenia usługi nie wymagają zgody - dlatego serwis nie wyświetla banneru cookies.

§9. Okres przechowywania danych

Kategoria danych Okres przechowywania
Dane konta Przez cały okres świadczenia usługi. Po usunięciu konta - niezwłocznie usuwane z aktywnych systemów.
Pliki, e-maile, czaty, kontakty Przez cały okres usługi. Usuwane po usunięciu konta.
Logi serwera Maksymalnie 90 dni.
Kopie zapasowe Maksymalnie 30 dni. Po usunięciu konta dane znikają z kopii w ramach naturalnej rotacji.
Statystyki Plausible Przechowywane bezterminowo w formie zagregowanej i zanonimizowanej (niemożliwe powiązanie z konkretną osobą).

§10. Prawa użytkowników

Mają Państwo prawo do żądania od Administratora:

  • dostępu do Państwa danych osobowych oraz otrzymania ich kopii,
  • sprostowania (poprawiania) Państwa danych osobowych,
  • usunięcia Państwa danych osobowych w sytuacji gdy przetwarzanie nie następuje w celu wywiązania się z obowiązku wynikającego z przepisu prawa,
  • ograniczenia przetwarzania Państwa danych osobowych,
  • wniesienia sprzeciwu wobec przetwarzania danych osobowych,
  • przenoszenia Państwa danych osobowych,
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (www.uodo.gov.pl).

§11. Środki bezpieczeństwa

Stosujemy środki techniczne i organizacyjne chroniące dane przed nieuprawnionym dostępem, utratą i ujawnieniem:

  • szyfrowanie połączeń (TLS/SSL) na wszystkich usługach,
  • przechowywanie haseł wyłącznie w formie hash,
  • regularne kopie zapasowe,
  • dostęp do serwerów ograniczony wyłącznie do upoważnionych osób Administratora,
  • monitorowanie aktywności serwerów,
  • ochrona DDoS zapewniana przez infrastrukturę Hetzner.

§12. Udostępnianie danych

Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy danych użytkowników w celach marketingowych. Dane nie są wykorzystywane do trenowania modeli sztucznej inteligencji.

Jedynym podmiotem przetwarzającym dane na zlecenie Administratora jest Hetzner Online GmbH w zakresie usług hostingowych, na podstawie DPA zgodnej z art. 28 RODO.

§13. Zmiany polityki prywatności

Zastrzegamy prawo do zmian niniejszej polityki. O istotnych zmianach poinformujemy komunikatem w serwisie lub e-mailem.

§14. Postanowienia końcowe

W sprawach nieuregulowanych stosuje się RODO (Rozporządzenie 2016/679), ustawę z 10 maja 2018 r. o ochronie danych osobowych oraz inne właściwe przepisy prawa polskiego i unijnego.