Polityka prywatności
Data wejścia w życie: 19 września 2026 r.
1. Kim jesteśmy i jak się z nami skontaktować
Propelva („my”) jest prowadzona przez:
Propeller Plan Sp. z o.o.
ul. Święty Marcin 29/8, 61-806 Poznań, Polska
NIP: 7831837046 · REGON: 388949083 · KRS: 0000899016
Kapitał zakładowy: 5 000,00 PLN
Jesteśmy administratorem danych osobowych przetwarzanych w celach opisanych
w niniejszej polityce, na podstawie ogólnego rozporządzenia o ochronie
danych (RODO). Polityka obejmuje aplikację Propelva, serwis propelva.app,
listę oczekujących na start, formularze zainteresowania krajem oraz korespondencję z nami.
W sprawach prywatności i wniosków o dane kontaktuj się pod adresem [email protected] lub na adres pocztowy powyżej. W sprawach wsparcia: [email protected]. Niniejsza polityka ma charakter informacyjny; przyjęcie Regulaminu nie stanowi zgody na całe opisane tu przetwarzanie.
2. Skąd pochodzą dane i co zbieramy
Otrzymujemy dane od Ciebie, z korzystania z usługi, od osób, z którymi zawierasz transakcje, oraz od naszych dostawców. Dostawcy przekazują wyniki uwierzytelniania, płatności, weryfikacji tożsamości i dostawy. Inni użytkownicy mogą przekazywać oceny, zgłoszenia i dowody dotyczące Ciebie.
Konto i profil
Przetwarzamy adres e-mail, identyfikator konta, dane uwierzytelniania i weryfikacji, nazwę profilu lub nazwę użytkownika, opcjonalny awatar i opis, wybrane miasto i kraj, współrzędne miasta, język i preferencje. Publiczne profile obejmują nazwę użytkownika, awatar, opis, miasto, typ sprzedawcy, odznaki, oceny i liczbę zakończonych transakcji. Oferty pokazują także informacje o lokalizacji. Współrzędne miasta służą do przybliżonej odległości; nie ustalają dokładnego adresu zamieszkania.
Adres e-mail i numer telefonu nie są publicznymi polami profilu. Numer telefonu zbieramy, gdy podasz go na potrzeby funkcji takich jak wysyłka; nie jest wymagany do utworzenia każdego konta. Logowanie Apple lub Google dostarcza dane tożsamości, które mogą obejmować imię, e-mail lub adres przekaźnikowy Apple oraz dane potrzebne do tej integracji. Nie otrzymujemy Twojego hasła Apple ani Google.
Oferty i aktywność na marketplace
Przetwarzamy szczegóły ofert, stan, język, ceny, warunki wymiany, wybór dostawy i zdjęcia; zapisane oferty, życzenia i ogłoszenia „szukam”; wyszukiwania, filtry, dopasowania, oferty wymiany i preferencje powiadomień. Oferty i ogłoszenia „szukam” przeznaczone do odkrywania są widoczne dla innych użytkowników. Prywatne życzenie nie staje się automatycznie publicznym ogłoszeniem. Zdjęcia i dowolny tekst mogą zawierać dane osobowe, które sam zdecydujesz się umieścić.
Transakcje, płatności i weryfikacja sprzedawcy
Przechowujemy strony, przedmioty, kwoty, opłaty, waluty i zapisy przewalutowania, referencje i status płatności oraz wypłat, anulowania, zwroty i zapisy dostawy. Stripe zbiera dane płatnicze bezpośrednio; Propelva nie przechowuje pełnych numerów kart ani kodów zabezpieczających.
Onboarding wypłat sprzedawcy odbywa się w Stripe. W zależności od sprzedawcy i wymogów Stripe może żądać tożsamości prawnej, daty urodzenia, adresu, danych firmy, dokumentów tożsamości i danych bankowych. Otrzymujemy referencje konta oraz wyniki onboardingu i zdolności płatniczej. Informacje przekazane bezpośrednio Stripe obejmuje także polityka prywatności Stripe. Informacje podatkowe opisano osobno w §5.
Wysyłka, komunikacja i bezpieczeństwo
Wysyłka może wymagać imion nadawcy i odbiorcy, e-maili, numerów telefonu, identyfikatorów punktów odbioru i adresów, w tym ulicy, numeru domu i lokalu, miasta, kodu pocztowego, regionu i kraju. Wymogi zależą od wybranej metody. Przetwarzamy etykiety, numery przesyłek i zdarzenia przewoźnika. Dane potrzebne do dostawy mogą być widoczne dla drugiej strony, także na etykiecie.
Przechowujemy wiadomości i zdjęcia z czatu, oceny i recenzje, relacje zablokowanych użytkowników, zgłoszenia, korespondencję wsparcia oraz opisy i dowody sporów. Wiadomości są dostępne dla uczestników rozmowy. Upoważniony personel może uzyskać dostęp do istotnych zapisów w celach wsparcia, wyjaśnień i sporów. Unikaj zbędnych danych wrażliwych i prywatnych danych innych osób w ofertach i dowodach.
Lista oczekujących na stronie i formularze zainteresowania krajem
Lista oczekujących na stronie zbiera e-mail i miasto i może dołączyć kraj wynikający z języka serwisu, etykietę źródła i zapis zgłoszenia. Formularz wysyła te informacje do Salesforce. Żądana zgoda dotyczy e-maili o starcie, a nie niezwiązanych kampanii promocyjnych.
Formularz zainteresowania krajem w aplikacji zbiera e-mail i wybrany kraj, czas zgłoszenia oraz skrót identyfikatora urządzenia wygenerowanego przez aplikację, aby ograniczyć powtórne zgłoszenia. Ten osobny zapis jest przechowywany w Supabase. Zahashowany identyfikator nie jest z konieczności anonimowy. Zgodę na e-maile o starcie możesz wycofać przez [email protected] bez konta w aplikacji.
Dane techniczne, analityka i pomiar operacyjny
Infrastruktura i dostawcy przetwarzają adresy IP, czasy żądań, urządzenie, wersje systemu i aplikacji, szczegóły błędów i logi bezpieczeństwa. Przechowujemy token push, gdy powiadomienia są włączone, wybory zgody oraz zapisy utworzenia i usunięcia konta. Nie obiecujemy, że adresy IP są przetwarzane tylko chwilowo: liczy się też logowanie i retencja u dostawców.
Opcjonalna analityka PostHog wymaga zgody w monicie lub w Ustawieniach. Zdarzenia mogą obejmować użycie ekranów i działania na marketplace, identyfikator powiązany z kontem, czas rejestracji oraz metadane urządzenia i aplikacji. Są to dane osobowe nawet bez imienia lub e-maila.
Osobno backend mierzy działanie marketplace za pomocą liczników ofert, propozycji i transakcji, dziennych agregatów wyników wyszukiwania, pokrycia zgody, kamieni milowych onboardingu i ograniczonych liczników powiązanych z kontem dotyczących pierwszych wyników wyszukiwania. Zapisy powiązane z kontem pozostają danymi osobowymi; raportowanie sum nie czyni rekordów źródłowych anonimowymi. To jest odrębne od opcjonalnej analityki PostHog.
3. Cele i podstawy prawne
| Cel | Podstawa prawna |
|---|---|
| Świadczenie kont, profili, ofert, żądanego wyszukiwania i dopasowań, zapisanych pozycji, propozycji, wiadomości i transakcji | Umowa, art. 6 ust. 1 lit. b RODO |
| Organizacja płatności, wypłat i wybranej wysyłki | Umowa, art. 6 ust. 1 lit. b; odpowiednie obowiązki ustawowe na podstawie art. 6 ust. 1 lit. c |
| Niezbędna komunikacja dotycząca konta i transakcji, w tym włączone powiadomienia push | Umowa, art. 6 ust. 1 lit. b |
| Zbieranie, weryfikacja, przechowywanie i raportowanie danych sprzedawcy, gdy wymaga tego DAC7 lub inne prawo; obsługa wniosków organów i praw do danych | Obowiązek prawny, art. 6 ust. 1 lit. c |
| Wsparcie, zapobieganie oszustwom i nadużyciom, zabezpieczenie kont, moderacja, wyjaśnianie sporów oraz ustalanie lub obrona roszczeń | Prawnie uzasadniony interes w bezpiecznym marketplace i ochronie praw, art. 6 ust. 1 lit. f; obowiązek prawny, gdy konkretny przepis wymaga działania |
| Diagnozowanie awarii i pomiar działania usługi, w tym ograniczone zapisy backendu z §2 | Prawnie uzasadniony interes w utrzymaniu usługi, art. 6 ust. 1 lit. f, z uwzględnieniem konieczności, minimalizacji i równowagi Twoich praw |
| Opcjonalna analityka produktowa PostHog | Zgoda, art. 6 ust. 1 lit. a |
| Wysyłka żądanych powiadomień o starcie | Zgoda, art. 6 ust. 1 lit. a, wraz ze zgodą wymaganą przepisami o komunikacji elektronicznej |
| Zapobieganie powielonym lub nadużywającym zgłoszeniom formularzy | Prawnie uzasadniony interes w ochronie formularzy i usługi, art. 6 ust. 1 lit. f |
Wymagane dane konta, płatności, wysyłki lub ustawowe dane sprzedawcy są potrzebne do danej funkcji lub obowiązku. Bez nich funkcja może być niedostępna. Opcjonalna treść profilu, e-maile o starcie i analityka produktowa są dobrowolne. Odmowa lub wycofanie zgody na analitykę nie uniemożliwia korzystania z marketplace.
4. Kto otrzymuje dane
Inni użytkownicy otrzymują treści publiczne i informacje o transakcji zgodnie z §2. Upoważniony personel i doradcy zawodowi mogą otrzymać informacje potrzebne do wsparcia, spraw prawnych, księgowości i zgodności. Organy, sądy i regulatorzy mogą otrzymać dane, gdy prawo tego wymaga lub gdy jest to konieczne i zgodne z prawem dla ochrony praw lub bezpieczeństwa.
Nasi dostawcy obejmują poniższych. Odbiorca nie jest z konieczności naszym procesorem w każdej czynności: dostawcy płatności, tożsamości i przewoźnicy mogą działać także jako niezależni administratorzy.
| Dostawca / odbiorca | Cel i dane |
|---|---|
| Supabase | Baza danych, uwierzytelnianie i przechowywanie, w tym zapisy kont, marketplace, wiadomości, plików i zainteresowania krajem |
| Stripe / Stripe Connect | Płatności, zwroty, weryfikacja i wypłaty; dane tożsamości i płatności przekazywane Stripe oraz dane transakcji wymieniane z nami |
| InPost, Packeta, Furgonetka i przewoźnik realizujący wybraną usługę | Etykiety, dostawa i śledzenie; dane kontaktowe i adresowe nadawcy/odbiorcy, punkty odbioru, paczka i zadeklarowana wartość |
| Amazon Web Services — SES | E-maile uwierzytelniające i serwisowe; odbiorcy, treść i metadane doręczenia |
| Salesforce | Zapisy listy oczekujących na stronie i administracja żądanymi komunikatami o starcie |
| Sentry | Diagnostyka, metadane urządzenia/aplikacji i kontekst błędów |
| PostHog | Analityka aplikacji za zgodą i identyfikatory powiązane z kontem |
| Expo, z Apple/Google do dostarczania push | Aktualizacje aplikacji i metadane doręczenia; tokeny push i treść powiadomień |
| Apple / Google | Opcjonalne logowanie oraz wymiana danych uwierzytelniania i odwołania |
| Google Places | Rozpoznawanie miasta na podstawie zapytania, kraju i języka przez nasz backend |
| Cloudflare | Hosting strony, dostarczanie, bezpieczeństwo i — jeśli włączone — Web Analytics; metadane sieci i pomiar ruchu |
Zewnętrzni gospodarze grafik gier lub powiązanych treści mogą otrzymać metadane połączenia potrzebne do ich wyświetlenia. Zewnętrzne serwisy, które sam otworzysz, stosują własne polityki prywatności.
Sentry jest skonfigurowane tak, aby wyłączyć domyślne zbieranie danych osobowych i filtrować adresy e-mail oraz pola przypominające dane logowania. To ogranicza ekspozycję; nie gwarantuje, że każdy ładunek jest anonimowy ani że każdy identyfikator został usunięty. Session replay i śledzenie wydajności nie są włączone w bieżącej konfiguracji Sentry.
Nie sprzedajemy danych osobowych ani nie przekazujemy ich osobom trzecim do niezwiązanego marketingu. Dostawcy działający na nasze polecenie muszą mieć wymagane umowy powierzenia. Niezależni administratorzy mają własne obowiązki i polityki prywatności.
5. Raportowanie podatkowe sprzedawców — DAC7
Gdy Propelva jest operatorem platformy raportującej, DAC7 i prawo krajowe wymagają należytej staranności wobec sprzedawców i raportowania rocznego. Zasady mogą obejmować osoby fizyczne i podmioty, niezależnie od etykiety konta.
Dla sprzedaży towarów wyłączenie małego sprzedawcy generalnie wymaga mniej niż 30 istotnych sprzedaży ORAZ łącznego świadczenia zapłaconego lub uznanego nie wyższego niż 2000 € w roku kalendarzowym. Dlatego 30 lub więcej sprzedaży LUB więcej niż 2000 € może uczynić sprzedawcę raportowalnym, z zastrzeżeniem innych ustawowych warunków i wyłączeń. To są reguły raportowania, a nie ulga podatkowa ani test statusu działalności. Informacje mogą być żądane przed osiągnięciem progu.
Wymagane dane mogą obejmować nazwę prawną, główny adres, rezydencję podatkową, numer identyfikacji podatkowej i jurysdykcję wydającą, datę urodzenia, dane rejestracji lub VAT, identyfikatory rachunku finansowego oraz świadczenie, liczbę aktywności i opłaty w okresie raportowania. Dane raportowalne trafiają do właściwego organu podatkowego, w Polsce do Szefa Krajowej Administracji Skarbowej (Szef KAS), i mogą być wymieniane z organami rezydencji podatkowej sprzedawcy. Zainteresowani sprzedawcy muszą też otrzymać informacje o sobie, które prawo nakazuje nam przekazać. Zobacz DAC7, załącznik V.
6. Przekazania międzynarodowe
Dostawcy mogą korzystać z infrastruktury lub zespołów wsparcia poza Europejskim Obszarem Gospodarczym. Hosting w UE nie wyklucza dostępu z zagranicy. Repozytorium konfiguruje odbiór PostHog w UE, Sentry w UE i AWS SES we Frankfurcie; to nie weryfikuje każdej lokalizacji przetwarzania.
Przekazania wymagające zabezpieczeń RODO muszą opierać się na ważnej decyzji stwierdzającej odpowiedni stopień ochrony lub odpowiednich zabezpieczeniach, takich jak standardowe klauzule umowne Komisji Europejskiej i niezbędne środki uzupełniające. Ramy ochrony danych UE–USA obejmują wyłącznie kwalifikowane przekazanie do aktualnie certyfikowanego odbiorcy. Mechanizmy nie są zamienne. Szczegóły i kopie zabezpieczeń możesz uzyskać przez [email protected], z redakcją informacji chronionych, jeśli to potrzebne.
7. Retencja i usunięcie konta
Przechowujemy dane tylko tak długo, jak potrzeba do wskazanego celu, biorąc pod uwagę otwarte transakcje, obowiązki ustawowe, roszczenia i bezpieczeństwo. Poniższe mechanizmy nie obiecują, że każda kopia zniknie wraz z profilem.
| Zapis | Podejście do retencji / usunięcia |
|---|---|
| Konto i profil publiczny | Na czas działania konta, potem usunięcie lub minimalizacja przy zamknięciu, z uzasadnionymi wyjątkami prawnymi |
| Transakcje, płatności, wysyłka i podatki | Do zakończenia/zwrotów, potem właściwy ustawowy okres przechowywania lub roszczeń, z dostępem ograniczonym do tych celów |
| Wiadomości, oceny, zgłoszenia i wsparcie | Dopóki potrzebne do rozmów, wspólnej historii transakcji, spraw lub roszczeń; z uwzględnieniem praw innych uczestników |
| Opis i dowody zakończonego sporu | Planowane usunięcie odniesień po 90 dniach od daty rozstrzygnięcia; usunięcie plików jest osobne |
| Zgłoszenia zainteresowania krajem w aplikacji | Planowane usunięcie po 12 miesiącach; wcześniejsze wnioski e-mailem |
| Lista oczekujących Salesforce | Do końca celu powiadomienia o starcie lub wycofania zgody, z zastrzeżeniem uzasadnionego minimalnego zapisu zgody/sprzeciwu |
| Analityka, diagnostyka, logi, kopie zapasowe i audyty usunięcia | Ograniczone okresy stosowne do celu i ustawień dostawcy; kopie wygasają w cyklu backupu |
Możesz żądać usunięcia w Ustawieniach lub e-mailem. Przepływ w aplikacji obecnie odmawia wniosku przy aktywnej transakcji. To ograniczenie techniczne nie uniemożliwia wniosku RODO e-mailem: oceniamy, co można usunąć teraz, i wyjaśniamy konkretne podstawy zatrzymania reszty.
Zamknięcie konta zastępuje publiczną nazwę użytkownika, usuwa dane profilu i czyści prywatne pola kontaktu, adresu, referencji płatności i urządzenia. Aktywne oferty wychodzą z obiegu. Blokada uwierzytelniania i odwołanie tokenu Apple wchodzą w skład procesu. Dokończenie może wymagać działania operatora.
Transakcje, wiadomości, oceny, zgłoszenia, zapisy uwierzytelniania i inne powiązane rekordy mogą nadal Cię identyfikować po wyczyszczeniu pól profilu. Zmiana nazwy użytkownika nie jest z konieczności anonimizacją. Zachowane dane osobowe nadal chroni RODO. Roczna suma transakcji bez wymaganej prawnie tożsamości sprzedawcy nie wystarcza do zgodności z DAC7.
8. Pliki cookie, pamięć urządzenia i wybory
Aplikacja przechowuje na urządzeniu informacje o sesji i preferencjach. Odpowiednie funkcje proszą o uprawnienia urządzenia, np. zdjęcia i powiadomienia push; zarządzasz nimi w ustawieniach urządzenia.
Analityka produktowa PostHog jest domyślnie wyłączona. Zgodę możesz wyrazić lub wycofać w Ustawieniach. Wycofanie zatrzymuje przyszłe opcjonalne zbieranie; nie unieważnia wcześniejszego zgodnego z prawem przetwarzania i nie usuwa automatycznie historycznych zdarzeń. Usunięcia możesz żądać na podstawie §10.
Cloudflare Web Analytics jest zaprojektowane do pomiaru ruchu bez cookies analitycznych i trwałych identyfikatorów między serwisami. Wyzwania bezpieczeństwa/botów są osobne i mogą używać cookies lub podobnych technologii. Niezbędna zgoda na nieistotny dostęp do pamięci musi być ujawniona i kontrolowana zanim nastąpi. Zobacz dokumentację zbierania Cloudflare.
9. Przetwarzanie zautomatyzowane
Oprogramowanie filtruje i porządkuje oferty oraz dopasowuje zgłoszenia na podstawie dostępności rynku, Twoich wyborów i danych marketplace. Stosuje też reguły płatności, anulowania i rozliczenia, w tym automatyczne zakończenie opisane w Regulaminie. Skontaktuj się z [email protected], aby zakwestionować wynik i poprosić o przegląd.
10. Twoje prawa
Z zastrzeżeniem warunków RODO możesz żądać dostępu, sprostowania, usunięcia lub ograniczenia. Możesz otrzymać dane, które podałeś, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, gdy przetwarzanie jest zautomatyzowane i oparte na zgodzie lub umowie, oraz żądać bezpośredniego przekazania, gdy jest to technicznie możliwe. Prawa innych osób i obowiązki retencji także mają zastosowanie.
Możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie z przyczyn związanych z Twoją szczególną sytuacją. Musimy zaprzestać, chyba że wykażemy nadrzędne prawnie uzasadnione podstawy albo potrzebę danych do roszczeń. Sprzeciw wobec marketingu bezpośredniego możesz wnieść w każdej chwili. Zgodę można wycofać bez wpływu na wcześniejsze zgodne z prawem przetwarzanie.
Kontakt: [email protected] lub adres pocztowy. E-mail konta pomaga potwierdzić tożsamość, ale nie jest warunkiem złożenia wniosku. Możemy poprosić o proporcjonalną weryfikację. Wnioski są zwykle bezpłatne. Odpowiadamy bez zbędnej zwłoki i w terminie miesiąca. Gdy złożoność lub liczba wniosków uzasadnia przedłużenie o maksymalnie dwa miesiące, informujemy Cię w pierwszym miesiącu i wyjaśniamy przyczynę. Odmowa zawiera przyczyny i środki zaskarżenia. Eksporty są obecnie obsługiwane ręcznie. Zobacz art. 12–22 RODO.
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (Prezes UODO) w Polsce przez UODO albo do organu nadzorczego w kraju zwykłego pobytu, pracy lub rzekomego naruszenia. Możesz też dochodzić ochrony sądowej.
11. Polityka wieku
Nasz Regulamin wymaga 16 lat na konto i 18 lat, aby kupować, sprzedawać lub wymieniać. To reguły platformy. Art. 8 RODO dotyczy przetwarzania opartego na zgodzie wobec dzieci; nie przyznaje 16-latkom zdolności do czynności prawnych ani zgody na każdą usługę.
Napisz na [email protected], jeśli uważasz, że zebraliśmy dane osoby poniżej dopuszczalnego wieku. Ocenimy sytuację, podejmiemy odpowiednie działania wobec konta i usuniemy informacje, które nie są prawnie potrzebne.
12. Bezpieczeństwo i zmiany
Stosujemy szyfrowane połączenia, kontrolę dostępu i ograniczony dostęp do plików prywatnych. Treści publicznego profilu i ofert są przeznaczone do udostępniania. Żadna usługa nie gwarantuje bezwzględnego bezpieczeństwa; zgłaszaj obawy na [email protected].
Aktualizujemy tę politykę, gdy zmienia się przetwarzanie, i zapewniamy stosowne powiadomienie o istotnych zmianach. Sama aktualizacja polityki lub dalsze korzystanie nie stanowi zgody na nowy cel, który jej wymaga.