Polityka Prywatności i informacja RODO

Wersja z dnia 2026-07-22

Krótko: administratorem danych Klienta w programie lojalnościowym jest Firma prowadząca ten program. Utilite dostarcza jej System i przetwarza te dane na jej polecenie. Pole nazwy Klienta nie wymaga numeru telefonu ani adresu e-mail. Nie podawaj danych innej osoby, jeżeli nie masz prawa ich przekazać.

1.Kim jesteśmy i jakie pełnimy role

Dostawcą systemu Utilite OS Loyal jest UTILITE IO GROUP Sp. z o.o., wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001246955 (dane rejestrowe, w tym adres siedziby, dostępne w wyszukiwarce KRS pod adresem ekrs.ms.gov.pl), NIP 6832155963, REGON 544981146 (dalej: „Utilite”).

Kontakt w sprawach prywatności: biuro@loyal-os.com, tel. +48 602 581 411. Jeżeli zgodnie z art. 37 RODO zostanie wyznaczony Inspektor Ochrony Danych, jego dane kontaktowe zostaną opublikowane w tym miejscu i przekazane właściwemu organowi.

Dane programu lojalnościowego

Firma prowadząca wybrany program jest administratorem danych swoich Klientów, ponieważ ustala cel programu, zakres potrzebnych danych, zasady punktów i wizyt, krąg upoważnionych pracowników, komunikację oraz czas przechowywania. Utilite działa w tym zakresie jako podmiot przetwarzający i zapewnia infrastrukturę techniczną na udokumentowane polecenie Firmy. §7 Regulaminu jest umową powierzenia. System wymaga jej odrębnej akceptacji przez uwierzytelnionego Właściciela, zapisuje czas, wersję, skrót dokumentów i techniczne skróty dowodowe oraz udostępnia potwierdzenie do pobrania.

Firma przekazuje Klientowi bezpośrednio własną, pełną informację z art. 13 RODO, w tym swoją tożsamość i dane kontaktowe, cele, podstawy prawne, odbiorców, okres lub kryteria przechowywania oraz prawa osoby. Sama nazwa programu wyświetlana w Systemie i niniejsza ogólna Polityka nie zastępują tej informacji. Klient, który jej nie otrzymał, nie powinien wysyłać formularza i powinien najpierw zwrócić się do Firmy.

Dane przetwarzane przez Utilite we własnych celach

Utilite jest odrębnym administratorem danych Właścicieli i przedstawicieli Firm, danych kontaktowych, rozliczeniowych, bezpieczeństwa i logów technicznych oraz danych potrzebnych do obsługi zgłoszeń, wykonania własnych obowiązków prawnych i ustalenia, dochodzenia lub obrony roszczeń.

2.Jakie dane i z jakich źródeł przetwarzamy

KategoriaZakres i źródło danych
Właściciel, Obsługa i przedstawiciel Firmy Dane przekazane bezpośrednio przez tę osobę, Firmę albo administratora konta: adres e-mail, nazwa, rola i uprawnienia, dane uwierzytelniania, dane Firmy, rozliczenia i subskrypcja. Hasło jest zapisywane w postaci kryptograficznego skrótu, a nie jawnego tekstu.
Logowanie Google Jeżeli Właściciel wybierze Google OAuth: identyfikator konta, adres e-mail oraz podstawowe dane profilu w zakresie openid email profile. Loyal OS nie otrzymuje hasła Google. Google Ireland Ltd. działa w zakresie własnej usługi uwierzytelniania na zasadach opisanych w politykach Google.
Dowody umowy i zamówienia E-mail i rola osoby akceptującej, identyfikator Firmy, data i wersja dokumentów, skrót pakietu, oświadczenie o umocowaniu, migawka oferty i potwierdzenie żądania natychmiastowej aktywacji. Adres IP i User-Agent nie są zapisywane w tych dowodach w postaci jawnej — przechowujemy ich jednokierunkowe, solone skróty służące ochronie przed sporem i nadużyciem.
Klient lub osoba zgłoszona do programu Dane podane przez Klienta albo wprowadzone przez Firmę, jej Właściciela, Obsługę lub inną osobę: imię, pseudonim lub swobodna nazwa karnetu, token przypisany do Firmy i lokalizacji, opcjonalny e-mail, dane uwierzytelniające Klienta, status wniosku i konta, punkty, wizyty i historia zdarzeń.
Powiadomienia przeglądarkowe Techniczny identyfikator subskrypcji web push, informacje niezbędne do doręczenia powiadomienia, treść do 250 znaków, harmonogram, status i czas wysłania. Treść i termin ustala Firma. Zgoda techniczna na powiadomienia w przeglądarce nie jest zgodą marketingową. Dla marketingu zapisujemy dodatkowo treść, wersję, status oraz datę udzielenia lub wycofania odrębnej zgody Web Push.
Rozliczenia Firmy, Stripe i faktury ING Księgowość Plan, okres i status subskrypcji, identyfikatory techniczne Customer, Subscription, Price, Checkout i faktury, daty okresu rozliczeniowego oraz dane kontaktowe i rozliczeniowe przekazane operatorowi płatności. Pełny numer karty i kod CVC są przetwarzane w hostowanym środowisku Stripe i nie są zapisywane w Loyal OS. Po uruchomieniu automatycznego fakturowania: nazwa Firmy, NIP, adres i pozycje faktury są przekazywane do ING Usługi dla Biznesu S.A. (ING Księgowość), a następnie do KSeF w zakresie i od dnia, w którym obowiązek dotyczy Utilite. ING nie obsługuje płatności Użytkownika w Loyal OS.
Użytkownicy i odwiedzający Dane powstające automatycznie: adres IP, data i czas, rodzaj przeglądarki lub urządzenia, nagłówki żądania, identyfikator sesji, zdarzenia bezpieczeństwa i diagnostyka błędów.
Osoby kontaktujące się z nami Imię lub nazwa, dane kontaktowe, treść reklamacji, zgłoszenia naruszenia lub korespondencji i informacje potrzebne do rozpatrzenia sprawy.

Numer telefonu ani adres e-mail nie są wymagane w polu swobodnej nazwy Klienta. Zalecamy użycie imienia, pseudonimu lub nazwy karnetu. Nie należy wpisywać numeru PESEL, danych dokumentów, płatności, haseł ani danych szczególnych kategorii, np. dotyczących zdrowia.

Jeżeli dane osoby zostały wprowadzone przez Firmę albo inną osobę, Firma jako administrator odpowiada za posiadanie podstawy prawnej oraz przekazanie tej osobie informacji wymaganych art. 14 RODO w odpowiednim terminie. Potwierdzenie zaznaczane w Systemie dokumentuje oświadczenie osoby wprowadzającej dane, lecz nie zastępuje ustawowej podstawy prawnej ani obowiązku informacyjnego.

3.Cele, podstawy prawne i obowiązki Firmy

Gdy Utilite jest administratorem

  • zawarcie i wykonanie umowy — obsługa konta Firmy, kontakt i rozliczenia (art. 6 ust. 1 lit. b RODO);
  • obowiązki prawne — dokumentacja księgowa, podatkowa i realizacja praw osób (art. 6 ust. 1 lit. c RODO);
  • prawnie uzasadnione interesy — zapewnienie bezpieczeństwa, zapobieganie nadużyciom, diagnostyka, obsługa zgłoszeń, rozwój i ochrona Systemu oraz ustalenie, dochodzenie i obrona roszczeń (art. 6 ust. 1 lit. f RODO).
  • zgoda — wyłącznie tam, gdzie użytkownik dobrowolnie wybiera opcjonalny cel, np. marketing Web Push danej Firmy; zgodę można wycofać bez wpływu na wcześniejsze przetwarzanie (art. 6 ust. 1 lit. a i art. 7 RODO). W zakresie marketingu administratorem jest przede wszystkim Firma określająca cel i treść.

Gdy Utilite jest podmiotem przetwarzającym

Podstawę prawną przetwarzania danych Klientów wybiera i dokumentuje Firma. Może nią być w szczególności wykonanie umowy uczestnictwa, obowiązek prawny, prawnie uzasadniony interes albo zgoda — zależnie od konkretnego celu i relacji. Utilite nie ustala tej podstawy za Firmę. Zaznaczenie oświadczenia o Regulaminie i prawie do podania danych nie jest nazywane zgodą na wszystkie operacje przetwarzania.

Podanie danych wymaganych do utworzenia konta lub tokenu jest konieczne, aby skorzystać z danej funkcji. Dane oznaczone jako opcjonalne można pominąć, co może ograniczyć powiązaną z nimi funkcję.

4.Kto widzi dane i dostęp techniczny

  • Dane Klienta widzi Firma prowadząca jego program, Właściciel oraz upoważnieni członkowie Obsługi, zgodnie z nadanymi im rolami.
  • Klient widzi dane przypisane do własnego tokenu w obrębie danej Firmy i lokalizacji.
  • Upoważniony personel Utilite może uzyskać ograniczony dostęp techniczny, gdy jest to niezbędne do wykonania polecenia Firmy, wsparcia, bezpieczeństwa, usunięcia awarii, rozpatrzenia zgłoszenia bezprawnych danych lub realizacji obowiązku prawnego.

Utilite nie sprawdza uprzednio każdego wpisu, nie zatwierdza danych wprowadzanych przez Użytkowników i nie prowadzi stałego, ogólnego monitoringu ich treści. Nie oznacza to braku technicznej możliwości dostępu ani zwolnienia z ustawowych obowiązków w zakresie bezpieczeństwa i reakcji na wiarygodne zgłoszenie.

5.Odbiorcy danych i przekazywanie poza EOG

Dane mogą być ujawniane wyłącznie w niezbędnym zakresie:

  • Firmie i jej upoważnionym Użytkownikom;
  • Cloudflare, Inc. i właściwym podmiotom grupy Cloudflare — hosting Pages, D1, sieć i bezpieczeństwo; bieżąca instancja D1 działa w regionie Europy Wschodniej, lecz nie ma ustawionej wyłącznej jurysdykcji składowania „EU”, dlatego stosowane są mechanizmy transferowe z DPA Cloudflare; oraz dostawcom systemu operacyjnego lub przeglądarki uczestniczącym w doręczeniu Web Push;
  • Google Ireland Limited i podmiotom wspierającym Google OAuth — tylko gdy użytkownik wybierze logowanie Google, w zakresie niezbędnym do uwierzytelnienia;
  • Stripe Payments Europe, Ltd. albo innemu właściwemu podmiotowi grupy Stripe — po uruchomieniu płatności — w zakresie niezbędnym do utworzenia Checkout, obsługi cyklicznej subskrypcji, uwierzytelnienia płatności, Portalu płatności, dokumentów rozliczeniowych, zapobiegania nadużyciom i realizacji obowiązków prawnych;
  • ING Usługi dla Biznesu S.A., ul. Chorzowska 50, 40-121 Katowice, KRS 0000408358 (ING Księgowość) — po uruchomieniu automatycznego fakturowania — w zakresie danych Firmy i faktury niezbędnych do wystawienia faktury VAT z tytułu opłaconej subskrypcji (nazwa Firmy, NIP, adres, treść i kwota pozycji faktury), z przekazaniem do Krajowego Systemu e-Faktur (KSeF) w zakresie i od dnia, w którym korzystanie z KSeF jest obowiązkowe dla danego podatnika zgodnie z ustawą o podatku od towarów i usług (etapowo od 1 lutego i 1 kwietnia 2026 r., z przewidzianym przepisami odroczeniem dla najmniejszych wartościowo wystawców do 1 stycznia 2027 r.);
  • dostawcom obsługi prawnej, księgowej i technicznej zobowiązanym do poufności;
  • organom publicznym, jeżeli obowiązek udostępnienia wynika z prawa.

Lista podprocesorów i zasady dalszego powierzenia są określone w §7 Regulaminu. Firma otrzymuje aktywne zawiadomienie o planowanej zmianie umożliwiające wniesienie uzasadnionego sprzeciwu. Gdy dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, stosujemy mechanizm wymagany przez rozdział V RODO, np. decyzję stwierdzającą odpowiedni stopień ochrony lub standardowe klauzule umowne, wraz z dodatkowymi zabezpieczeniami, gdy są potrzebne. Informację o konkretnym mechanizmie i jego kopię można uzyskać, pisząc na biuro@loyal-os.com.

Wysyłka e-mail z Systemu jest obecnie wyłączona, dlatego dane Klientów nie są obecnie przekazywane dostawcy e-mail w celu realizacji tej funkcji. Przed jej uruchomieniem niniejsza informacja zostanie zaktualizowana. Dane nie są sprzedawane ani udostępniane przez Utilite w celach reklamy podmiotów trzecich.

6.Jak długo przechowujemy dane

  • Dane programu lojalnościowego są przetwarzane przez czas wskazany przez Firmę i trwania umowy powierzenia. Po jej zakończeniu Utilite zwraca lub usuwa dane zgodnie z wyborem Firmy, chyba że prawo wymaga dalszego przechowywania.
  • Historia punktów i wizyt nie ma technicznego limitu liczby zdarzeń — Klient i Firma przeglądają ją stronami (do 50 najnowszych wpisów na stronę). Po upływie około 180 dni kwalifikujące się wpisy są archiwizowane do oddzielnego magazynu z potwierdzeniem integralności zapisu; ich trwałe usunięcie z bazy produkcyjnej po tym okresie jest domyślnie wyłączone i wymaga świadomego uruchomienia przez operatora Systemu. Firma może ustalić krótszy okres, jeżeli jest to zgodne z celem programu i dostępnymi funkcjami.
  • Wiadomości na karcie są technicznie ograniczone do 100 najnowszych wpisów na Klienta. Dowód zgody marketingowej jest przechowywany przez czas jej obowiązywania, a po wycofaniu przez okres potrzebny do wykazania zgodności i obrony przed roszczeniem, nie dłużej niż uzasadnia ten cel.
  • Dane konta Firmy i umowy są przechowywane przez okres współpracy, a potem przez czas wynikający z obowiązków podatkowych i rachunkowych oraz terminów dochodzenia i obrony roszczeń. Dowody akceptacji, migawki ofert, zdarzenia płatnicze i faktury są w tym okresie oddzielone od danych programu Klienta.
  • Zgłoszenia bezprawnych treści są przechowywane do zakończenia sprawy, a następnie przez okres konieczny do wykazania prawidłowej reakcji, wykonania obowiązku prawnego lub obrony roszczeń.
  • Logi techniczne i bezpieczeństwa są przechowywane przez okres proporcjonalny do celu ochrony Systemu, a dłużej wyłącznie wtedy, gdy są potrzebne do wyjaśnienia incydentu lub obrony roszczeń.
  • Dane w kopiach zapasowych są wyłączone ze zwykłego użycia i usuwane zgodnie z cyklem rotacji, chyba że ich dłuższe zabezpieczenie wynika z prawa albo obsługi incydentu.

Usunięcie Klienta przez Właściciela trwale usuwa jego rekord i dane zależne z aktywnej bazy, pozostawiając jedynie zanonimizowany ślad wykonania operacji. Usunięcie Firmy przez administratora usuwa jej dane tenantowe z aktywnej bazy po wcześniejszym sprawdzeniu otwartych płatności. Kopie awaryjne nie są używane operacyjnie i wygasają zgodnie z cyklem usługodawcy; prawnie wymagane dane rozliczeniowe mogą być przechowywane oddzielnie.

7.Prawa osób

W zależności od podstawy i okoliczności przysługuje prawo do:

  • dostępu do danych i otrzymania ich kopii;
  • sprostowania danych;
  • usunięcia danych lub ograniczenia przetwarzania;
  • przenoszenia danych;
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
  • cofnięcia zgody w dowolnym momencie, jeżeli konkretne przetwarzanie opiera się na zgodzie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

W sprawie danych Klienta programu należy w pierwszej kolejności skontaktować się z Firmą, która jest ich administratorem i zna kontekst programu. Zgłoszenie otrzymane przez Utilite zostanie przekazane właściwej Firmie, a Utilite pomoże jej zgodnie z umową powierzenia. W sprawie danych, dla których administratorem jest Utilite, prośbę można wysłać na biuro@loyal-os.com. Możemy poprosić o informacje niezbędne do bezpiecznego potwierdzenia tożsamości.

Panel Firmy i karta Klienta udostępniają eksport przypisanych danych w formacie JSON. Nie ogranicza to prawa do żądania kopii w innym odpowiednim zakresie. Zgodę techniczną Web Push można wycofać w przeglądarce; wyłączenie Web Push w karcie wycofuje także zgodę marketingową dla tego kanału.

8.Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne dobierane odpowiednio do ryzyka, w tym szyfrowanie transmisji HTTPS, kryptograficzne skróty haseł oraz nowych lub zmienianych PIN-ów zapisywanych w produkcyjnej bazie wdrożonej usługi Cloudflare, kontrolę uprawnień, zabezpieczenia sesji, ograniczanie nieudanych prób uwierzytelnienia, rejestrowanie zdarzeń bezpieczeństwa oraz procedury reagowania na incydenty. Środki są okresowo oceniane i aktualizowane stosownie do ryzyka i rozwoju technologii.

Firma odpowiada za nadawanie uprawnień swojej Obsłudze, ochronę danych logowania, prawidłową konfigurację programu i zgłaszanie podejrzeń naruszeń. Klient powinien chronić token i PIN oraz nie udostępniać ich osobom nieuprawnionym.

9.Zgłoszenie cudzych lub bezprawnych danych

Jeżeli w Systemie znalazł się Twój numer telefonu, e-mail, imię lub inne dane bez Twojej wiedzy albo podstawy prawnej, skorzystaj z formularza zgłoszenia bezprawnych treści lub danych albo napisz na biuro@loyal-os.com. Wskaż Firmę, token lub ekran i pole, których dotyczy zgłoszenie, opisz problem oraz podaj bezpieczny sposób kontaktu. Nie przesyłaj skanu dokumentu tożsamości, dopóki nie zostaniesz wyraźnie poproszony o dane niezbędne do weryfikacji.

Utilite rozpatrzy zgłoszenie bez zbędnej zwłoki, skontaktuje się z właściwą Firmą, jeżeli jest administratorem, i podejmie działania odpowiednie do roli i przepisów, np. ograniczenie dostępu, korektę albo usunięcie danych. Zgłoszenie nie wyłącza prawa do kontaktu bezpośrednio z Firmą ani do skargi do Prezesa UODO.

10.Cookies i pamięć przeglądarki

System korzysta z niezbędnych mechanizmów technicznych, w szczególności cookie loyal_session (HttpOnly, Secure, SameSite=Lax, maksymalnie 7 dni), aby utrzymać bezpieczne logowanie i chronić System. Pamięć localStorage zapisuje identyfikator karty w obrębie Firmy, język strony, stan technicznego włączenia Web Push i informację, które powiadomienie pokazano. sessionStorage przechowuje sekret niedokończonego zgłoszenia rejestracyjnego i tryb widoku panelu do zamknięcia karty. PIN Klienta po wpisaniu pozostaje tylko w pamięci działającej strony i nie jest utrwalany w pamięci przeglądarki. Zgodnie z art. 399 ust. 3 ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej mechanizmy niezbędne do świadczenia wyraźnie żądanej usługi nie wymagają odrębnej zgody, ponieważ bez nich żądana funkcja nie może działać prawidłowo. System nie wykorzystuje cookies reklamowych ani marketingowych podmiotów trzecich, nie osadza skryptów analitycznych ani śledzących, a czcionki i ikony są hostowane wyłącznie na serwerach Systemu — bez wczytywania ich z zewnętrznych CDN — dzięki czemu samo wyświetlenie strony nie przekazuje adresu IP odwiedzającego do żadnego podmiotu trzeciego. Ustawienia web push są przechowywane przez przeglądarkę i mogą być w niej zmienione.

11.Zautomatyzowane decyzje

Utilite nie podejmuje wobec osób zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotnie na nie wpływających i nie prowadzi profilowania w rozumieniu art. 22 RODO. Punkty, wizyty i terminy powiadomień wynikają z reguł ustawionych przez Firmę. Jeżeli Firma wykorzysta dane w inny sposób, musi przekazać własną informację o takim przetwarzaniu.

12.Zmiany Polityki Prywatności

Polityka może zostać zaktualizowana w razie zmiany prawa, ról stron, funkcji Systemu, zakresu danych, podprocesorów albo środków bezpieczeństwa. O istotnej zmianie poinformujemy w Systemie lub na posiadany adres e-mail przed jej wejściem w życie, chyba że natychmiastowej zmiany wymaga prawo lub bezpieczeństwo. Aktualna wersja i data obowiązywania są zawsze dostępne na tej stronie.