Skip to content

Obowiązuje od: 25 września 2026

English version

Polityka prywatności

Niniejsza polityka wyjaśnia, w jaki sposób Binary Brain Technologies sp. z o.o. przetwarza dane osobowe podczas odwiedzania strony www.worklog.click i korzystania z WorkLog, zgodnie z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”). WorkLog zbiera wyłącznie dane niezbędne do działania usługi: bez analityki, bez reklam, bez śledzenia i bez sprzedaży danych.

1.Kto odpowiada za dane

Administratorem Twoich danych osobowych jest:

Firma
Binary Brain Technologies sp. z o.o.
Forma prawna
spółka z ograniczoną odpowiedzialnością
Siedziba i adres
Abramowice Prywatne
Sąd rejestrowy
Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy Krajowego Rejestru Sądowego
KRS
0001207918
NIP
7133142056
Kapitał zakładowy
5 000,00 zł

We wszystkich sprawach dotyczących Twoich danych osobowych napisz na adres support@worklog.click. Nie wyznaczyliśmy inspektora ochrony danych, ponieważ w przypadku prowadzonego przez nas przetwarzania przepisy tego nie wymagają; powyższy adres e-mail trafia do osób odpowiedzialnych.

2.Nasze dwie role

  • Administrator danych. Decydujemy o celach i sposobach przetwarzania danych Twojego konta, danych logowania, logów bezpieczeństwa, naszej korespondencji z Tobą oraz danych związanych z odwiedzinami strony. Niniejsza polityka dotyczy tego przetwarzania.
  • Podmiot przetwarzający. Wpisy czasu pracy, klienci, projekty i inne Treści w Przestrzeni roboczej (Workspace) są przetwarzane w imieniu Właściciela Przestrzeni roboczej, który jest administratorem zawartych w niej danych osobowych (np. ewidencji czasu pracy członków zespołu lub danych kontaktowych klienta). Przetwarzamy je wyłącznie na polecenie Właściciela, na podstawie Umowy powierzenia przetwarzania danych osobowych. Jeżeli jesteś Członkiem cudzej Przestrzeni roboczej, w sprawie tych danych w pierwszej kolejności kontaktuj się z jej Właścicielem; przekażemy mu Twoje żądanie i pomożemy mu na nie odpowiedzieć.

3.Jakie dane przetwarzamy

  • Dane konta: imię i nazwisko, adres e-mail oraz – jeżeli logujesz się przez Google lub GitHub – zdjęcie profilowe i identyfikator konta u tego dostawcy. Jeżeli korzystasz z adresu e-mail i hasła, nasz dostawca usługi uwierzytelniania przechowuje hasło wyłącznie w postaci jednokierunkowego skrótu kryptograficznego (hash); nigdy nie mamy do niego wglądu.
  • Preferencje: strefa czasowa, ustawienia języka i formatu daty, pierwszy dzień tygodnia, dzienny cel oraz ustawienia powiadomień.
  • Wprowadzane przez Ciebie dane Przestrzeni roboczej: wpisy czasu pracy i ich opisy, klienci (wraz z dodanymi przez Ciebie danymi kontaktowymi), projekty, zadania, tagi, stawki, budżety, zapisane raporty, zatwierdzenia kart czasu pracy, członkostwa, role i zaproszenia (w tym adres e-mail osoby zaproszonej). Importowane pliki CSV są odczytywane w celu utworzenia wpisów i nie są przechowywane.
  • Dane logowania i bezpieczeństwa: sesje wraz z adresem IP i informacjami o przeglądarce używanego urządzenia, jednorazowe kody przesyłane e-mailem (przechowywane wyłącznie w postaci skrótów i ważne przez kilka minut) oraz dziennik aktywności obejmujący istotne zmiany w Przestrzeni roboczej (członkostwa, role, stawki, zatwierdzenia).
  • Dane techniczne: podczas korzystania ze strony nasz dostawca hostingu przetwarza Twój adres IP, informacje o przeglądarce i żądany adres w celu dostarczenia stron i ochrony usługi. Nie korzystamy z narzędzi analitycznych ani reklamowych.
  • Korespondencja: treść wiadomości e-mail, które do nas wysyłasz, oraz nasze odpowiedzi.

Dane konta otrzymujemy od Ciebie albo od Google lub GitHub, jeżeli zdecydujesz się logować za ich pośrednictwem. Dane dotyczące Ciebie w Przestrzeni roboczej mogą pochodzić od Właściciela lub innych Członków (np. zaproszenie wysłane na Twój adres e-mail).

4.Cele i podstawy prawne

CelPodstawa prawna (RODO)
Założenie konta, logowanie oraz świadczenie usługi WorkLog na podstawie Regulaminuart. 6 ust. 1 lit. b RODO – wykonanie umowy
Wysyłanie wiadomości e-mail związanych z usługą: kodów logowania i weryfikacyjnych, resetowania hasła, powiadomień o zmianach regulaminu lub usługiart. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. c RODO – gdy obowiązek powiadomienia wynika z przepisów prawa
Zapewnienie bezpieczeństwa usługi: zarządzanie sesjami, zapobieganie nadużyciom, wyjaśnianie incydentów, logi bezpieczeństwaart. 6 ust. 1 lit. f RODO – nasz prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa usługi
Odpowiadanie na Twoje wiadomości, reklamacje i żądaniaart. 6 ust. 1 lit. b RODO – gdy dotyczą umowy; w pozostałych przypadkach art. 6 ust. 1 lit. f RODO
Rozpatrywanie zgłoszeń nielegalnych treści i współpraca z organami (akt o usługach cyfrowych, DSA)art. 6 ust. 1 lit. c RODO – obowiązek prawny
Ustalenie, dochodzenie lub obrona roszczeńart. 6 ust. 1 lit. f RODO – nasz prawnie uzasadniony interes polegający na ochronie naszych praw
Przetwarzanie Treści Przestrzeni roboczej w imieniu WłaścicielaPodstawa prawna Właściciela; działamy na podstawie Umowy powierzenia przetwarzania danych osobowych (art. 28 RODO)

Nie wysyłamy wiadomości marketingowych, nie tworzymy Twojego profilu i nie wykorzystujemy Twoich danych do trenowania modeli sztucznej inteligencji.

5.Odbiorcy danych

Korzystamy z niewielkiej liczby dostawców, którzy przetwarzają dane w naszym imieniu na podstawie umów powierzenia przetwarzania danych:

DostawcaW jakim celuGdzie
Neon, Inc.Baza danych (wszystkie dane kont i Przestrzeni roboczych) oraz usługa logowania Neon Auth (konta, skróty haseł, sesje)Region AWS eu-central-1, Frankfurt, Niemcy
Vercel, Inc.Hosting strony i aplikacji; dostarczanie stronSerwery aplikacji we Frankfurcie (fra1); treści dostarczane za pośrednictwem globalnej sieci Vercel
ResendWysyłanie wiadomości e-mail z kodami logowania, weryfikacji i resetowania hasłaMoże przetwarzać dane wiadomości e-mail w Stanach Zjednoczonych

Google i GitHub działają jako odrębni administratorzy danych, jeżeli zdecydujesz się logować za ich pośrednictwem; zastosowanie mają ich własne polityki prywatności. Inni Członkowie Twojej Przestrzeni roboczej widzą dane, które Przestrzeń robocza im udostępnia zgodnie z ich rolą. Możemy również ujawnić dane organom publicznym, gdy wymagają tego przepisy prawa. Nie sprzedajemy ani nie wynajmujemy danych osobowych.

6.Przekazywanie danych poza EOG

Nasi dostawcy to spółki z siedzibą w Stanach Zjednoczonych, a część danych (w szczególności przy doręczaniu wiadomości e-mail przez Resend oraz przy dostępie pracowników dostawców w ramach wsparcia technicznego) może być przetwarzana poza Europejskim Obszarem Gospodarczym. Takie przekazanie odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony w ramach EU–U.S. Data Privacy Framework – jeżeli dostawca uzyskał certyfikację w tych ramach – a w pozostałych przypadkach na podstawie standardowych klauzul umownych przyjętych przez Komisję (decyzja Komisji (UE) 2021/914), wraz z dodatkowymi zabezpieczeniami stosowanymi przez dostawców. Możesz zwrócić się do nas pod adresem support@worklog.click o informacje o tych zabezpieczeniach i ich kopię.

7.Okres przechowywania

DaneOkres przechowywania
Dane konta i preferencjeDo czasu usunięcia konta. Następnie Twój profil jest anonimizowany (usuwane są imię i nazwisko oraz adres e-mail), a Twój rekord logowania, powiązane konta i sesje są usuwane.
Przestrzenie robocze, których jesteś jedynym CzłonkiemUsuwane wraz ze wszystkimi danymi z chwilą usunięcia Przestrzeni roboczej lub Twojego konta.
Twoje wpisy w Przestrzeniach roboczych innych osóbPozostają w danej Przestrzeni roboczej jako jej ewidencja, przypisane do „Deleted user” (usunięty użytkownik), do czasu ich usunięcia przez Właściciela albo usunięcia Przestrzeni roboczej.
Usunięte wpisy czasu pracyNatychmiast ukrywane i przechowywane z oznaczeniem jako usunięte, aby umożliwić cofnięcie przypadkowego usunięcia; usuwane wraz z usunięciem Przestrzeni roboczej.
ZaproszeniaWygasają po 14 dniach; rekord (adres e-mail, rola, status) pozostaje w historii Przestrzeni roboczej do czasu jej usunięcia.
SesjeDo czasu wylogowania lub wygaśnięcia sesji.
Kody przesyłane e-mailemKilka minut; mogą zostać użyte jednokrotnie.
Dziennik aktywności Przestrzeni roboczejPrzez cały okres istnienia Przestrzeni roboczej.
Logi hostingu i doręczania wiadomości e-mailPrzez ograniczony okres określony przez Vercel i Resend dla ich logów; nie są wykorzystywane w żadnym innym celu.
Kopie zapasoweHistoria bazy danych umożliwiająca odtworzenie jej stanu na określony moment, przez nie dłużej niż 30 dni; usunięte dane znikają z kopii zapasowych po upływie tego okresu.
Korespondencja, reklamacje, zgłoszenia nielegalnych treściPrzez czas niezbędny do ich rozpatrzenia, a następnie do upływu terminu przedawnienia związanych z nimi roszczeń.

8.Twoje prawa

Na podstawie RODO przysługuje Ci prawo do:

  • dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO) – możesz je także samodzielnie wyeksportować w aplikacji, w Settings → Your data;
  • sprostowania nieprawidłowych danych (art. 16 RODO) – większość danych możesz edytować bezpośrednio w WorkLog;
  • usunięcia danych (art. 17 RODO) – możesz samodzielnie usunąć swoje konto w ustawieniach aplikacji (Settings);
  • ograniczenia przetwarzania (art. 18 RODO);
  • przenoszenia danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego (art. 20 RODO) – eksport do plików CSV i JSON;
  • wniesienia sprzeciwu w dowolnym momencie – z przyczyn związanych z Twoją szczególną sytuacją – wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach (art. 21 RODO);
  • wniesienia skargi do organu nadzorczego: w Polsce do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) albo do organu nadzorczego w państwie Twojego miejsca zamieszkania lub pracy.

Aby skorzystać z przysługującego Ci prawa, napisz na adres support@worklog.click. Odpowiadamy w terminie jednego miesiąca; jeżeli żądanie jest złożone, możemy przedłużyć ten termin o dwa miesiące, o czym poinformujemy Cię wraz z podaniem przyczyn. Możemy poprosić Cię o potwierdzenie tożsamości, zwykle poprzez wiadomość wysłaną z adresu e-mail przypisanego do Twojego konta.

9.Czy podanie danych jest obowiązkowe?

Podanie danych jest dobrowolne, jednak bez imienia i nazwiska oraz adresu e-mail (albo logowania przez Google lub GitHub) nie możemy założyć konta ani świadczyć usługi WorkLog. Podanie wszelkich pozostałych danych zależy od Ciebie.

10.Zautomatyzowane decyzje

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie na Ciebie wpływają, i nie profilujemy Cię.

11.Bezpieczeństwo

Wszystkie połączenia są szyfrowane za pomocą HTTPS. Dane Przestrzeni roboczych są odseparowane w bazie danych za pomocą zabezpieczeń na poziomie wierszy (row-level security), dzięki czemu jedna Przestrzeń robocza nie może odczytać danych innej, nawet jeśli zawiedzie kontrola po stronie aplikacji. Hasła, tokeny zaproszeń i kody przesyłane e-mailem są przechowywane wyłącznie w postaci skrótów. Szczegóły znajdziesz na stronie o bezpieczeństwie. Jeżeli naruszenie ochrony danych osobowych może skutkować ryzykiem dla Ciebie, zgłaszamy je organowi nadzorczemu w terminie 72 godzin, a jeżeli ryzyko jest wysokie – zawiadamiamy także Ciebie.

12.Dzieci

WorkLog nie jest przeznaczony dla osób poniżej 16. roku życia i nie przetwarzamy świadomie ich danych. Jeżeli uważasz, że konto założyło dziecko, napisz na adres support@worklog.click.

13.Pliki cookies

WorkLog korzysta wyłącznie z niezbędnych plików cookies oraz jednego wpisu w pamięci lokalnej przeglądarki (local storage). Szczegóły znajdziesz w Polityce cookies.

14.Zmiany

Aktualizujemy niniejszą politykę, gdy zmienia się sposób przetwarzania przez nas danych. Data u góry strony wskazuje aktualną wersję; o istotnych zmianach informujemy posiadaczy kont e-mailem lub w aplikacji, zanim zaczną obowiązywać. Niniejsza polityka jest dostępna w języku polskim oraz w wersji angielskiej.