Twoja prywatność jest dla nas ważna. Niniejsza Polityka Prywatności wyjaśnia jakie dane zbieramy, w jaki sposób je przetwarzamy i jakie masz prawa w związku z ochroną swoich danych osobowych zgodnie z RODO.
§1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
Bartłomiej Pogwizd
Gosciniec 47d, 33-342 Barcice Dolne, Polska
Email: pogwizdb@gmail.com
Strona: voklo.app
W sprawach dotyczących ochrony danych osobowych możesz kontaktować się z Administratorem pod powyższym adresem email.
§2. Jakie dane zbieramy i w jakim celu
| Kategoria danych |
Zakres |
Cel |
Podstawa prawna |
| Dane konta |
Adres email, zaszyfrowane hasło |
Rejestracja i logowanie do aplikacji |
Art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Dane firmy |
Nazwa firmy, NIP, adres, telefon, numer konta bankowego |
Generowanie faktur PDF |
Art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Dane dotyczące korzystania |
Data rejestracji, data ostatniego logowania |
Obsługa konta i bezpieczeństwo |
Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes |
| Dane klientów Użytkownika |
Imię, nazwisko, telefon, adres, NIP klientów |
Zarządzanie relacjami z klientami Użytkownika |
Art. 6 ust. 1 lit. b RODO — wykonanie umowy; Użytkownik jest administratorem tych danych |
| Zdjęcia |
Fotografie wykonane w ramach zleceń |
Dokumentacja zleceń; domyślnie tworzona jest ich kopia zapasowa w chmurze (możliwość wyłączenia w Ustawieniach) |
Art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Dane faktury przekazywane do KSeF |
NIP, nazwa i adres sprzedawcy oraz nabywcy, treść faktury (bez numeru telefonu) |
Wysyłka faktury do Krajowego Systemu e-Faktur — funkcja opcjonalna, dostępna w Planie Pro |
Art. 6 ust. 1 lit. c RODO — obowiązek prawny; inicjowane wyłącznie na żądanie Użytkownika |
§3. Dane klientów Użytkownika — ważna informacja
Aplikacja Voklo umożliwia Użytkownikom przechowywanie danych swoich klientów (imię, nazwisko, telefon, adres, NIP). W zakresie tych danych:
- Użytkownik jest administratorem danych osobowych swoich klientów i ponosi pełną odpowiedzialność za ich przetwarzanie zgodnie z RODO.
- Voklo pełni rolę podmiotu przetwarzającego te dane wyłącznie w imieniu i na zlecenie Użytkownika.
- Użytkownik zobowiązany jest do posiadania odpowiedniej podstawy prawnej do przetwarzania danych swoich klientów.
- Użytkownik powinien poinformować swoich klientów o przetwarzaniu ich danych osobowych.
§4. Zdjęcia
- Zdjęcia wykonane w aplikacji Voklo są zapisywane lokalnie na urządzeniu Użytkownika oraz — domyślnie — przesyłane w formie kopii zapasowej do bezpiecznego, prywatnego magazynu w infrastrukturze Supabase.
- Kopię zapasową w chmurze można w każdej chwili wyłączyć w Ustawieniach aplikacji; przy wyłączeniu zdjęcia pozostają wyłącznie na urządzeniu Użytkownika.
- Zdjęcia przed przesłaniem są kompresowane (maks. szerokość 1600px, jakość JPEG 0.7).
- Dostęp do zdjęć w chmurze jest ograniczony wyłącznie do konta Użytkownika, który je przesłał — mechanizm Row Level Security (RLS) uniemożliwia dostęp innym Użytkownikom.
- Kopia zapasowa w chmurze umożliwia odzyskanie zdjęć po zmianie lub reinstalacji urządzenia.
- Niezależnie od kopii w chmurze, Użytkownik może włączyć w Ustawieniach dodatkowy zapis zdjęć do galerii telefonu (domyślnie wyłączony).
- Zdjęcia przechowywane w chmurze są usuwane wraz z usunięciem powiązanego zlecenia lub w ciągu 30 dni od usunięcia konta.
§5. Faktury
- Faktury PDF generowane są w całości lokalnie, na urządzeniu Użytkownika, na podstawie danych już przechowywanych w aplikacji (dane Użytkownika, dane klienta, dane zlecenia).
- Wygenerowany plik PDF nie jest przesyłany ani przechowywany na serwerach Administratora — Voklo nie posiada kopii wystawionych faktur.
- Użytkownik może samodzielnie zapisać fakturę w wybranej przez siebie lokalizacji na urządzeniu (funkcja "Zapisz") lub udostępnić ją bezpośrednio (funkcja "Udostępnij"). Odpowiedzialność za zachowanie kopii faktury, zgodnie z obowiązującymi przepisami podatkowymi (w tym 5-letnim okresem przechowywania dokumentów księgowych), spoczywa na Użytkowniku.
- Przy pierwszym wygenerowaniu faktury Użytkownik jest o powyższym informowany i proszony o potwierdzenie zrozumienia tej zasady; fakt i data potwierdzenia są zapisywane na koncie Użytkownika.
- Treść raz wygenerowanej faktury pozostaje niezmienna dla danego numeru — kolejne wyświetlenia tej samej faktury pokazują zapisaną wcześniej wersję, niezależnie od późniejszych zmian danych zlecenia.
§6. Jak przechowujemy dane
- Dane konta i dane wprowadzone do aplikacji (z wyjątkiem zdjęć) przechowywane są na serwerach dostawcy infrastruktury Supabase (Supabase, Inc., USA, z podmiotami stowarzyszonymi w innych jurysdykcjach). Supabase stosuje standardowe klauzule umowne zatwierdzone przez Komisję Europejską, zapewniające odpowiedni poziom ochrony danych. Pełne informacje o podmiocie przetwarzającym i lokalizacjach przetwarzania danych dostępne są pod adresem supabase.com/privacy.
- Hasła są przechowywane wyłącznie w formie zaszyfrowanej (hash) — Administrator nie ma dostępu do haseł Użytkowników.
- Połączenia z serwerami są szyfrowane protokołem TLS/HTTPS.
- Administrator stosuje techniczne i organizacyjne środki bezpieczeństwa odpowiednie do ryzyka przetwarzania danych.
§7. Jak długo przechowujemy dane
- Dane konta — przechowywane przez cały okres korzystania z Usługi oraz przez 30 dni po usunięciu konta.
- Dane firmy i dane klientów — przechowywane przez cały okres korzystania z Usługi oraz przez 30 dni po usunięciu konta.
- Zdjęcia — przechowywane lokalnie na urządzeniu Użytkownika oraz (jeśli kopia w chmurze nie została wyłączona) w infrastrukturze Supabase, do momentu usunięcia powiązanego zlecenia, wyłączenia kopii zapasowej i ręcznego usunięcia, lub przez 30 dni po usunięciu konta.
- Dane faktury przekazane do KSeF — przechowywane zgodnie z przepisami dotyczącymi Krajowego Systemu e-Faktur, niezależnie od Administratora; szczegóły określa Ministerstwo Finansów jako administrator tego systemu.
- Po upływie wskazanych terminów dane są trwale usuwane.
§8. Komu przekazujemy dane
Dane Użytkowników mogą być przekazywane wyłącznie następującym podmiotom:
- Supabase Inc. — dostawca infrastruktury bazodanowej, uwierzytelniania i przechowywania plików (dane konta, dane aplikacji oraz zdjęcia, jeśli kopia w chmurze jest włączona)
- Resend Inc. — dostawca usługi wysyłania emaili (wyłącznie w celu wysłania emaila potwierdzającego rejestrację); pełne informacje: resend.com/legal/privacy-policy
- Cloudflare, Inc. — dostawca zabezpieczenia formularza rejestracji przed botami (Cloudflare Turnstile); przetwarza adres IP wyłącznie w momencie rejestracji; pełne informacje: cloudflare.com/turnstile-privacy-policy
- Krajowy System e-Faktur (KSeF), Ministerstwo Finansów — wyłącznie gdy Użytkownik Planu Pro samodzielnie zainicjuje wysyłkę faktury przez tę funkcję; przekazywane są dane faktury (NIP, nazwa, adres sprzedawcy i nabywcy)
- Organy publiczne — wyłącznie na podstawie obowiązujących przepisów prawa i w zakresie przez nie określonym
Administrator nie sprzedaje danych osobowych Użytkowników podmiotom trzecim.
Administrator nie wykorzystuje danych Użytkowników do celów marketingowych ani profilowania.
§9. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu — możesz zażądać informacji o tym, jakie dane na Twój temat przetwarzamy.
- Prawo do sprostowania — możesz zażądać poprawienia nieprawidłowych danych.
- Prawo do usunięcia — możesz zażądać usunięcia swoich danych („prawo do bycia zapomnianym").
- Prawo do ograniczenia przetwarzania — możesz zażądać ograniczenia przetwarzania swoich danych.
- Prawo do przenoszenia danych — możesz zażądać przekazania swoich danych w formacie nadającym się do odczytu maszynowego.
- Prawo do sprzeciwu — możesz wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu.
- Prawo do skargi — masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Aby skorzystać z powyższych praw, skontaktuj się z Administratorem pod adresem: pogwizdb@gmail.com. Odpowiemy w ciągu 30 dni.
§10. Pliki cookie i śledzenie
- Aplikacja mobilna Voklo nie używa plików cookie.
- Strona internetowa voklo.app używa wyłącznie technicznych plików cookie niezbędnych do działania strony (np. zapamiętanie wybranego języka). Nie używamy analitycznych ani marketingowych plików cookie.
- Aplikacja nie śledzi lokalizacji Użytkownika.
- Aplikacja nie zbiera danych analitycznych o zachowaniu Użytkownika.
§11. Bezpieczeństwo danych
- Stosujemy techniczne i organizacyjne środki ochrony danych, w tym szyfrowanie transmisji danych (TLS/HTTPS), szyfrowanie haseł oraz kontrolę dostępu do danych.
- Dostęp do danych każdego Użytkownika jest chroniony mechanizmem Row Level Security (RLS) — żaden Użytkownik nie ma dostępu do danych innego Użytkownika.
- W przypadku naruszenia bezpieczeństwa danych Administrator powiadomi Użytkowników i właściwy organ nadzorczy zgodnie z wymogami RODO.
§12. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności.
- O istotnych zmianach Użytkownicy zostaną poinformowani za pośrednictwem emaila lub powiadomienia w aplikacji z co najmniej 14-dniowym wyprzedzeniem.
- Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem voklo.app/prywatnosc.
§13. Kontakt
W sprawach dotyczących prywatności i ochrony danych osobowych prosimy o kontakt:
Email: pogwizdb@gmail.com
Strona: voklo.app
Adres: Gosciniec 47d, 33-342 Barcice Dolne, Polska
Your privacy matters to us. This Privacy Policy explains what data we collect, how we process it and what rights you have regarding your personal data under GDPR.
§1. Data Controller
The controller of your personal data is:
Bartłomiej Pogwizd
Gosciniec 47d, 33-342 Barcice Dolne, Poland
Email: pogwizdb@gmail.com
Website: voklo.app
For matters relating to personal data protection, you may contact the Controller at the email address above.
§2. What data we collect and why
| Data category |
Scope |
Purpose |
Legal basis |
| Account data |
Email address, encrypted password |
Registration and login to the app |
Art. 6(1)(b) GDPR — contract performance |
| Company data |
Company name, tax ID, address, phone, bank account number |
PDF invoice generation |
Art. 6(1)(b) GDPR — contract performance |
| Usage data |
Registration date, last login date |
Account management and security |
Art. 6(1)(f) GDPR — legitimate interest |
| User's client data |
Name, phone, address, tax ID of clients |
Client relationship management |
Art. 6(1)(b) GDPR — contract performance; the User is the controller of this data |
| Photos |
Photos taken as part of jobs |
Job documentation; a cloud backup is created by default (can be disabled in Settings) |
Art. 6(1)(b) GDPR — contract performance |
| Invoice data sent to KSeF |
Tax ID (NIP), name and address of seller and buyer, invoice content (excluding phone number) |
Sending an invoice to Poland's National e-Invoice System — optional feature, available on the Pro Plan |
Art. 6(1)(c) GDPR — legal obligation; initiated solely at the User's request |
§3. Your clients' data — important information
The Voklo app allows Users to store their clients' data (name, phone, address, tax ID). Regarding this data:
- The User is the controller of their clients' personal data and bears full responsibility for processing it in accordance with GDPR.
- Voklo acts as a data processor for this data solely on behalf of and on the instructions of the User.
- The User is required to have an appropriate legal basis for processing their clients' data.
- The User should inform their clients about the processing of their personal data.
§4. Photos
- Photos taken in the Voklo app are saved locally on the User's device and — by default — uploaded as a backup to a secure, private storage area within Supabase's infrastructure.
- The cloud backup can be disabled at any time in the app's Settings; when disabled, photos remain on the User's device only.
- Photos are compressed before upload (max width 1600px, JPEG quality 0.7).
- Access to photos in the cloud is restricted to the User's own account — Row Level Security (RLS) prevents access by other Users.
- The cloud backup allows photos to be recovered after a device change or reinstall.
- Independently of the cloud backup, the User may enable an additional save to the phone's gallery in Settings (disabled by default).
- Photos stored in the cloud are deleted along with the associated job, or within 30 days of account deletion.
§5. Invoices
- PDF invoices are generated entirely locally, on the User's device, based on data already stored in the app (User data, client data, job data).
- The generated PDF file is not transmitted to or stored on the Controller's servers — Voklo does not keep copies of issued invoices.
- The User may independently save the invoice to a location of their choice on the device (the "Save" function) or share it directly (the "Share" function). Responsibility for retaining a copy of the invoice, in accordance with applicable tax regulations (including the 5-year retention period for accounting documents), rests with the User.
- When generating an invoice for the first time, the User is informed of the above and asked to confirm their understanding of this rule; the fact and date of confirmation are recorded on the User's account.
- The content of an invoice, once generated, remains unchanged for that invoice number — subsequent views of the same invoice show the previously saved version, regardless of later changes to the job's data.
§6. How we store data
- Account data and data entered into the app (excluding photos) are stored on servers of infrastructure provider Supabase (Supabase, Inc., USA, with affiliated entities in other jurisdictions). Supabase applies standard contractual clauses approved by the European Commission, ensuring an adequate level of data protection. Full information about the processing entity and data processing locations is available at supabase.com/privacy.
- Passwords are stored only in encrypted form (hash) — the Controller has no access to Users' passwords.
- Connections to servers are encrypted using TLS/HTTPS.
- The Controller applies technical and organisational security measures appropriate to the risk of data processing.
§7. How long we retain data
- Account data — retained for the duration of Service use and for 30 days after account deletion.
- Company and client data — retained for the duration of Service use and for 30 days after account deletion.
- Photos — stored locally on the User's device and (unless the cloud backup is disabled) within Supabase's infrastructure, until the associated job is deleted, the backup is disabled and the photo manually removed, or for 30 days after account deletion.
- Invoice data sent to KSeF — retained in accordance with the rules governing Poland's National e-Invoice System, independently of the Controller; details are set by the Ministry of Finance as the controller of that system.
- After the specified periods, data is permanently deleted.
§8. Who we share data with
User data may only be shared with the following parties:
- Supabase Inc. — database, authentication and file storage infrastructure provider (account data, app data, and photos when cloud backup is enabled)
- Resend Inc. — email delivery provider (solely for sending registration confirmation emails); full information: resend.com/legal/privacy-policy
- Cloudflare, Inc. — provider of bot protection for the registration form (Cloudflare Turnstile); processes the IP address solely at the moment of registration; full information: cloudflare.com/turnstile-privacy-policy
- Poland's National e-Invoice System (KSeF), Ministry of Finance — only when a Pro Plan User independently initiates sending an invoice through this feature; the invoice data transmitted includes the tax ID (NIP), name and address of the seller and buyer
- Public authorities — only on the basis of applicable law and to the extent required
The Controller does not sell Users' personal data to third parties.
The Controller does not use Users' data for marketing or profiling purposes.
§9. Your rights
Under GDPR, you have the following rights:
- Right of access — you may request information about what data we process about you.
- Right to rectification — you may request correction of inaccurate data.
- Right to erasure — you may request deletion of your data ("right to be forgotten").
- Right to restriction — you may request restriction of processing of your data.
- Right to data portability — you may request your data in a machine-readable format.
- Right to object — you may object to processing based on legitimate interest.
- Right to complain — you have the right to lodge a complaint with the President of the Polish Personal Data Protection Office (UODO), ul. Stawki 2, 00-193 Warsaw, Poland, or with your local supervisory authority.
To exercise these rights, contact the Controller at: pogwizdb@gmail.com. We will respond within 30 days.
§10. Cookies and tracking
- The Voklo mobile app does not use cookies.
- The voklo.app website uses only technical cookies necessary for the site to function (e.g. remembering the selected language). We do not use analytical or marketing cookies.
- The app does not track the User's location.
- The app does not collect analytical data about User behaviour.
§11. Data security
- We apply technical and organisational data protection measures, including data transmission encryption (TLS/HTTPS), password encryption and data access controls.
- Access to each User's data is protected by a Row Level Security (RLS) mechanism — no User has access to another User's data.
- In the event of a data breach, the Controller will notify Users and the relevant supervisory authority in accordance with GDPR requirements.
§12. Changes to the Privacy Policy
- The Controller reserves the right to amend this Privacy Policy.
- Users will be informed of significant changes via email or an in-app notification with at least 14 days' notice.
- The current version of the Privacy Policy is always available at voklo.app/privacy.
§13. Contact
For privacy and data protection matters, please contact us:
Email: pogwizdb@gmail.com
Website: voklo.app
Address: Gosciniec 47d, 33-342 Barcice Dolne, Poland