Ten dokument mówi, jakie dane zbiera agent Fracht, po co, komu je przekazuje i jak długo trzyma. Napisany tak, żeby dało się go przeczytać — bez odsyłaczy do siebie samego i bez zdań na pół strony.
Administratorem danych jest Dominik Maślak, prowadzący projekt Moja Flota. Kontakt: dominikmaslak11@gmail.com.
Rola jest podwójna i warto ją rozdzielić, bo z każdej wynika co innego:
Bez podpisanej umowy powierzenia przetwarzania (art. 28 RODO) Twoja firma nie powinna wprowadzać do aplikacji danych kierowców — imion, numerów telefonów, numerów rejestracyjnych ani danych z tachografu. Aplikacja da się używać bez nich: trasy i kalkulacje liczą się na miastach i parametrach pojazdu, nie na ludziach.
Poniższa lista jest kompletna i odpowiada temu, co system naprawdę zapisuje. Nie ma tu pozycji „i inne dane” ani „dane techniczne” bez wyjaśnienia.
| Grupa | Co konkretnie | Po co |
|---|---|---|
| Konto | adres e-mail, imię (jeśli podasz), nazwa organizacji, NIP (jeśli podasz), rola, data założenia, data ostatniego logowania | żeby konto istniało i żeby dało się rozdzielić dane firm |
| Hasło | wyłącznie skrót kryptograficzny (scrypt z solą) — hasła w postaci jawnej nie ma nigdzie i nie da się go odtworzyć | logowanie |
| Sesje i urządzenia | odcisk żetonu sesji, adres IP, nazwa przeglądarki, czasy utworzenia i ostatniego użycia | utrzymanie zalogowania, opcja „zapamiętaj urządzenie”, możliwość wylogowania wszędzie |
| Próby logowania | adres e-mail, czas, czy próba się powiodła | zablokowanie zgadywania hasła |
| Rozmowy | treść zapytania, skrót interpretacji, użyty profil silnika, czas, autor, organizacja | historia pracy, możliwość wrócenia do wcześniejszej kalkulacji, poprawianie silnika |
| Sygnały | nietypowe zdarzenia: użycie zapamiętanego urządzenia z innego adresu, założenie nowego konta | bezpieczeństwo — patrz punkt 7 |
| Dziennik dostępu | kto, kiedy i na jakiej podstawie zaglądał w dane Twojej organizacji | rozliczalność — ten dziennik Ty możesz przejrzeć |
Czego nie zbieramy: nie ma tu ciasteczek reklamowych, nie ma narzędzi analitycznych stron trzecich, nie profilujemy Cię i nie sprzedajemy żadnych danych. Nie zbieramy lokalizacji urządzenia.
To jest punkt, który zwykle bywa napisany najbardziej ogólnie, a jest najważniejszy. Poniżej lista podmiotów, które faktycznie mogą zetknąć się z danymi.
| Podmiot | Co dostaje | Kiedy |
|---|---|---|
| Anthropic (model Claude) | treść opisu zlecenia, który wpiszesz | przy każdym zapytaniu wymagającym rozumienia tekstu — patrz punkt 5 |
| Google, DeepSeek, OpenAI | to samo, co wyżej | tylko jeśli świadomie wybierzesz innego dostawcę modelu w ustawieniach |
| Tailscale | metadane połączenia sieciowego (adres IP, czas, ilość danych) — nie treść zapytań, która jest szyfrowana | zawsze, bo połączenie do aplikacji idzie przez infrastrukturę Tailscale — także wtedy, gdy wchodzisz zwykłą przeglądarką |
| Google (poczta Gmail) | adres e-mail odbiorcy i treść wiadomości systemowych (potwierdzenie adresu, zaproszenie) | przy wysyłce wiadomości z systemu |
| Narodowy Bank Polski | nic — pobieramy tylko publiczne kursy walut, bez żadnych danych o Tobie | przy przeliczeniach walutowych |
Serwer aplikacji stoi w Polsce. Dane są przechowywane wyłącznie na nim — nie kopiujemy ich do chmury.
Zmiana w wersji 1.1 (21 sierpnia 2026). Do 20 sierpnia
aplikacja nie była dostępna z publicznego internetu — żeby do niej wejść,
trzeba było zainstalować u siebie sieć prywatną Tailscale. Od 21 sierpnia
jest dostępna pod publicznym adresem
dell-serwer.taila88502.ts.net, po połączeniu szyfrowanym.
Zrobiliśmy to, żeby nie zmuszać nikogo do instalowania dodatkowego
oprogramowania. Skutek, o którym trzeba wiedzieć wprost: od tej pory
jedyną bramą do danych Twojej firmy jest Twoje hasło. Wcześniej
chroniła je jeszcze przynależność do sieci prywatnej.
Aplikacja używa modelu językowego wyłącznie do zrozumienia opisu, który wpisujesz. Model wydobywa z niego zmienne — skąd, dokąd, ile ton, jaka stawka. Nie liczy. Wszystkie kwoty wylicza kod po naszej stronie, a każda liczba ma ślad obliczeniowy pokazujący, skąd się wzięła.
Skoro treść Twojego opisu jest wysyłana do dostawcy modelu, to wszystko, co w niej napiszesz, opuszcza nasz serwer. Jeśli wpiszesz nazwisko kierowcy, numer telefonu albo nazwę kontrahenta — one też tam trafią.
Praktyczna rada: opisuj zlecenia parametrami, a nie nazwiskami. „Kalisz do Hamburga, 18 ton, firanka, Euro 6” wystarczy silnikowi w zupełności i nie zawiera niczyich danych osobowych.
Możesz też wybrać parser regułowy, który działa w całości na naszym serwerze i nie wysyła niczego na zewnątrz. Rozumie mniej niż model, ale nie opuszcza maszyny.
Dane kierowcy — imię i nazwisko, numer telefonu, zapisy z tachografu, lokalizacja pojazdu — są danymi osobowymi kierowcy, nie danymi firmy. To rozróżnienie ma konsekwencje:
Aplikacja jest zaprojektowana tak, żeby dało się z niej korzystać bez tych danych. Kalkulacje opierają się na trasach, parametrach pojazdu i przepisach — nie na tym, kto siedzi za kierownicą.
System odnotowuje zdarzenia, które mogą oznaczać problem z bezpieczeństwem. Mówimy o tym wprost, bo obserwowanie użytkowników bez poinformowania ich jest niedopuszczalne — nawet w dobrej wierze.
Zapisujemy: nieudane próby logowania, użycie zapamiętanego urządzenia z innego adresu sieci oraz założenie nowego konta. Nie czytamy przy tym treści Twoich rozmów — to są zdarzenia techniczne, nie przeglądanie pracy.
Administrator platformy widzi zawsze: liczbę organizacji i użytkowników, liczbę zapytań, błędy systemu, konta czekające na zatwierdzenie. To są liczby, nie treść.
Do treści danych Twojej firmy administrator może zajrzeć tylko wtedy, gdy spełni trzy warunki naraz: wskaże konkretną organizację, poda podstawę (czego dotyczy i na czyj wniosek) oraz zostawi wpis w dzienniku. Ten dziennik widzisz Ty — w każdej chwili możesz sprawdzić, kto i kiedy zaglądał w Twoje dane. Wgląd wygasa sam po ośmiu godzinach.
Domyślnie wyłączony. Właściciel firmy widzi zestawienia — ile zapytań, ile nieudanych, kto pracował — ale nie widzi treści rozmów pracowników.
Włączenie podglądu treści jest monitorowaniem pracownika. Jest dopuszczalne, ale wymaga poinformowania zespołu i zapisania zasad w regulaminie pracy. System przypomina o tym w momencie włączania — odpowiedzialność za dopełnienie tych obowiązków spoczywa na firmie.
| Dane | Okres |
|---|---|
| Konto i organizacja | przez czas korzystania z usługi, a po usunięciu konta — 30 dni na wypadek pomyłki, potem trwałe usunięcie |
| Historia rozmów | [DO UZUPEŁNIENIA — proponuję 24 miesiące], z możliwością wcześniejszego usunięcia na Twoje żądanie |
| Sesje | 7 dni od zalogowania |
| Zapamiętane urządzenia | 90 dni od ostatniego użycia |
| Próby logowania | 90 dni |
| Sygnały bezpieczeństwa | 12 miesięcy |
| Dziennik dostępu administracyjnego | 5 lat — dłużej niż reszta, bo służy rozliczalności i ma przetrwać spór |
Wobec danych, których jesteśmy administratorem, przysługuje Ci prawo do:
Napisz na dominikmaslak11@gmail.com — odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
Jeżeli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Wobec danych wprowadzonych przez Twoją firmę (tras, ładunków, danych kierowców) administratorem jest ta firma, nie my. Żądanie dostępu czy usunięcia kieruj do niej — my wykonujemy jej polecenia zgodnie z umową powierzenia.
Co jest zrobione — konkretnie, bez ogólników:
scrypt z indywidualną
solą. Kosztowną pamięciowo, żeby zgadywanie nie opłacało się nawet przy
skradzionej bazie. Hasła w postaci jawnej nie istnieją w systemie.dell-serwer.taila88502.ts.net, wystawionym przez usługę Tailscale
Funnel — ruch idzie przez infrastrukturę Tailscale i nie da się go odczytać
po drodze. Administratorzy mogą dodatkowo wejść przez samą sieć prywatną
Tailscale, z pominięciem adresu publicznego.scrypt, a nie w postaci czytelnej, i nie da się ich odzyskać —
można je tylko ustawić od nowa.HttpOnly
i SameSite=Strict; skrypt strony nie ma do nich dostępu.W razie naruszenia ochrony danych, które może powodować ryzyko dla Twoich praw, zgłosimy je Prezesowi UODO w ciągu 72 godzin i — gdy ryzyko będzie wysokie — powiadomimy również Ciebie.
O zmianie tej polityki poinformujemy przed jej wejściem w życie. Wersja i data są na górze dokumentu — jeśli zmiana będzie istotna, poprosimy o ponowne zapoznanie się przy najbliższym logowaniu.
Pytania, żądania, wątpliwości: dominikmaslak11@gmail.com.