Zakres i cel
Niniejszy dokument wyjaśnia, w jaki sposób przetwarzamy dane osobowe w związku ze świadczeniem usługi SyncMyDay. Stosujemy RODO oraz właściwe prawo czeskie.
Kategorie przetwarzanych danych
- Dane identyfikacyjne i kontaktowe (np. e‑mail, imię i nazwisko)
- Dane konta i uwierzytelniania (identyfikatory OAuth, tokeny)
- Dane rozliczeniowe w przypadku zakupu Pro (przez Stripe)
- Dane techniczne i eksploatacyjne (logi, metadane urządzenia/przeglądarki)
- Metadane synchronizacji kalendarzy (czasy rozpoczęcia/zakończenia, status). Nie przechowujemy tytułów, opisów ani uczestników wydarzeń.
- Metadane przetwarzania e‑maili dla kalendarzy e‑mail
- Komunikacja z pomocą techniczną
- Identyfikatory plików cookie (jeśli dotyczy)
- Minimalne adresy IP na potrzeby bezpieczeństwa i przeciwdziałania nadużyciom
- Identyfikatory transakcji płatniczych u dostawcy płatności
- Identyfikatory subskrypcji webhook
- Klucze szyfrowania i identyfikatory niezbędne do działania usługi
- Dane niezbędne do spełnienia obowiązków prawnych
- Wszelkie inne dane przekazane dobrowolnie
- Nie przetwarzamy świadomie szczególnych kategorii danych
Przetwarzanie danych z Google Calendar
Korzystanie i przekazywanie informacji otrzymanych z Google Calendar przez SyncMyDay jest zgodne z Polityką danych użytkowników usług API Google, w tym z wymogami ograniczonego użytkowania.
Dane pobierane z Google
Podczas łączenia z Google Calendar prosimy o następujące uprawnienia:
https://www.googleapis.com/auth/calendar— pełny dostęp do kalendarzy, umożliwiający odczyt, tworzenie i modyfikację metadanych kalendarzyhttps://www.googleapis.com/auth/calendar.events— dostęp do wydarzeń w kalendarzu, umożliwiający odczyt, tworzenie, modyfikację i usuwanie wydarzeń
Uzyskujemy dostęp do następujących danych z Google Calendar:
- Metadane kalendarzy (nazwy kalendarzy, identyfikatory, strefy czasowe, kolory)
- Szczegóły wydarzeń (tytuły, opisy, czasy rozpoczęcia/zakończenia, lokalizacje, uczestników, reguły powtarzania, przypomnienia, status)
- Identyfikatory wydarzeń i znaczniki czasowe modyfikacji do śledzenia synchronizacji
Jak wykorzystujemy dane z Google Calendar
Dane z Google Calendar wykorzystujemy wyłącznie do świadczenia podstawowej usługi synchronizacji kalendarzy:
- Synchronizacja wydarzeń między Google Calendar a innymi podłączonymi kalendarzami (Microsoft Outlook, CalDAV lub kalendarze e‑mail)
- Tworzenie, aktualizowanie i usuwanie wydarzeń w podłączonych kalendarzach zgodnie z regułami synchronizacji
- Utrzymanie stanu synchronizacji w celu zapobiegania duplikatom i zapewnienia prawidłowej synchronizacji dwukierunkowej
- Wyświetlanie kalendarzy i wydarzeń w interfejsie webowym do celów konfiguracji i zarządzania
Nie wykorzystujemy danych z Google Calendar do innych celów, w tym reklamy, trenowania AI czy analityki wykraczającej poza to, co jest ściśle niezbędne do synchronizacji.
Udostępnianie danych z Google Calendar
Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy danych z Google Calendar osobom trzecim do ich własnych celów. Dane kalendarza są udostępniane tylko w następujących ograniczonych okolicznościach:
- Z innymi podłączonymi usługami kalendarzowymi: Podczas konfiguracji reguły synchronizacji dane wydarzeń są przesyłane do docelowej usługi kalendarza (np. Microsoft Outlook, serwer CalDAV) w celu utworzenia lub zaktualizowania zsynchronizowanych wydarzeń
- Z dostawcami usług technicznych: Korzystamy z bezpiecznej infrastruktury hostingowej do przechowywania i przetwarzania danych. Ci dostawcy działają jako podmioty przetwarzające na podstawie ścisłych zobowiązań umownych i nie mają niezależnego dostępu do treści kalendarza
- Zgodnie z wymogami prawa: Możemy ujawniać dane, jeśli jest to wymagane prawnie (np. nakaz sądowy), ale tylko w minimalnym niezbędnym zakresie
Udostępnianie danych między kalendarzami następuje tylko wtedy, gdy wyraźnie skonfigurujesz reguły synchronizacji. Masz pełną kontrolę nad tym, które kalendarze są synchronizowane i jakie dane między nimi przepływają.
Przechowywanie i ochrona danych z Google Calendar
Wdrażamy kompleksowe środki bezpieczeństwa w celu ochrony danych z Google Calendar:
- Szyfrowanie: Wszystkie dane są szyfrowane podczas transmisji za pomocą TLS/SSL oraz w stanie spoczynku w naszej bazie danych przy użyciu szyfrowania AES‑256
- Tokeny dostępu: Tokeny Google OAuth są szyfrowane oddzielnie z dodatkowym szyfrowaniem klucza, aby zapobiec nieuprawnionemu dostępowi
- Kontrola dostępu: Ścisłe kontrole dostępu zapewniają, że tylko autoryzowane komponenty systemu mogą uzyskać dostęp do danych kalendarza
- Zasada najmniejszych uprawnień: Nasze systemy żądają tylko minimalnie niezbędnych uprawnień i dostępu
- Regularne aktualizacje zabezpieczeń: Utrzymujemy aktualne poprawki zabezpieczeń i monitoring
- Bezpieczna infrastruktura: Dane są przechowywane w profesjonalnie zarządzanych centrach danych z fizycznymi i cyfrowymi środkami bezpieczeństwa
Dane z Google Calendar są przechowywane tylko tak długo, jak jest to konieczne do świadczenia usługi synchronizacji. Zsynchronizowane metadane wydarzeń są przechowywane w naszej bazie danych w celu śledzenia stanu synchronizacji, ale treść wydarzeń nie jest przechowywana na stałe ponad to, co jest potrzebne do aktywnej synchronizacji.
Przechowywanie i usuwanie danych z Google Calendar
Masz pełną kontrolę nad swoimi danymi z Google Calendar:
- Odłączenie kalendarza: Możesz odłączyć Google Calendar w dowolnym momencie z ustawień konta. Po odłączeniu przestajemy uzyskiwać dostęp do Google Calendar i usuwamy powiązane tokeny OAuth oraz stan synchronizacji w ciągu 30 dni
- Usunięcie konta: Usunięcie konta SyncMyDay natychmiast zatrzymuje całą synchronizację kalendarza. Wszystkie dane kalendarza, reguły synchronizacji i tokeny OAuth są trwale usuwane w ciągu 30 dni
- Cofnięcie dostępu: Możesz cofnąć dostęp SyncMyDay do Google Calendar w dowolnym momencie poprzez stronę uprawnień konta Google
- Przechowywanie danych: Przechowujemy dane z Google Calendar tylko wtedy, gdy kalendarz pozostaje podłączony i aktywny. Metadane wydarzeń potrzebne do synchronizacji są przechowywane przez czas trwania aktywnej relacji synchronizacji
- Przechowywanie prawne: Niektóre minimalne dzienniki techniczne mogą być przechowywane dla prawnie uzasadnionych interesów (bezpieczeństwo, zapobieganie oszustwom) przez maksymalnie 90 dni, ale nie zawierają one treści wydarzeń kalendarzowych
Przetwarzanie danych z kalendarza Microsoft Outlook/365
Korzystanie z Microsoft Graph API przez SyncMyDay jest zgodne z Warunkami użytkowania API Microsoftu i respektuje prywatność danych użytkowników.
Dane pobierane z Microsoftu
Podczas łączenia z kalendarzem Microsoft Outlook lub Microsoft 365 prosimy o następujące uprawnienia:
Calendars.Read— dostęp do odczytu kalendarzy i wydarzeńCalendars.ReadWrite— pełny dostęp do odczytu, tworzenia, modyfikacji i usuwania wydarzeń w kalendarzu
Uzyskujemy dostęp do następujących danych z kalendarza Microsoft:
- Metadane kalendarzy (nazwy kalendarzy, identyfikatory, strefy czasowe, kolory)
- Szczegóły wydarzeń (tytuły, opisy, czasy rozpoczęcia/zakończenia, lokalizacje, uczestnicy, reguły powtarzania, przypomnienia, status, poufność)
- Identyfikatory wydarzeń i znaczniki czasowe modyfikacji do śledzenia synchronizacji
Jak wykorzystujemy dane z kalendarza Microsoft
Dane z kalendarza Microsoft wykorzystujemy wyłącznie do synchronizacji kalendarzy:
- Synchronizacja wydarzeń między kalendarzem Microsoft a innymi podłączonymi kalendarzami (Google, CalDAV lub kalendarze e‑mail)
- Tworzenie, aktualizowanie i usuwanie wydarzeń zgodnie z regułami synchronizacji
- Utrzymanie stanu synchronizacji w celu zapobiegania duplikatom
- Wyświetlanie kalendarzy i wydarzeń w interfejsie do zarządzania
Nie wykorzystujemy danych z kalendarza Microsoft do reklamy, marketingu, trenowania AI ani do żadnego innego celu niż synchronizacja kalendarzy.
Udostępnianie danych z kalendarza Microsoft
Dane z kalendarza Microsoft są udostępniane tylko wtedy, gdy wyraźnie skonfigurujesz reguły synchronizacji z innymi usługami kalendarzowymi, które podłączysz. Nie sprzedajemy ani nie udostępniamy danych osobom trzecim do ich własnych celów. Dostawcy usług technicznych mają dostęp tylko na podstawie ścisłych umów o przetwarzanie danych.
Przechowywanie i ochrona danych z kalendarza Microsoft
Tokeny Microsoft OAuth i dane kalendarza są szyfrowane przy użyciu szyfrowania AES-256 w stanie spoczynku i TLS/SSL podczas transmisji. Kontrole dostępu zapewniają, że tylko autoryzowane komponenty systemu mogą przetwarzać dane.
Przechowywanie i usuwanie danych z kalendarza Microsoft
Możesz w dowolnym momencie odłączyć kalendarz Microsoft, usunąć konto lub cofnąć dostęp poprzez uprawnienia aplikacji w koncie Microsoft. Po odłączeniu lub usunięciu konta wszystkie powiązane dane są usuwane w ciągu 30 dni.
Przetwarzanie danych z Apple iCloud i kalendarzy CalDAV
SyncMyDay obsługuje kalendarze Apple iCloud i inne usługi kalendarzowe oparte na CalDAV. Respektujemy prywatność użytkowników zgodnie ze standardami branżowymi i RODO.
Dane pobierane z usług CalDAV
Podczas łączenia kalendarza CalDAV (w tym Apple iCloud) podajesz dane uwierzytelniające serwera, które dają nam dostęp do:
- Metadane kalendarzy (nazwy kalendarzy, identyfikatory, strefy czasowe, kolory)
- Szczegóły wydarzeń (tytuły, opisy, czasy rozpoczęcia/zakończenia, lokalizacje, uczestnicy, reguły powtarzania, alarmy, status)
- Identyfikatory wydarzeń (UID) i znaczniki czasowe modyfikacji do synchronizacji
Jak wykorzystujemy dane z kalendarzy CalDAV
Dane z kalendarzy CalDAV wykorzystujemy wyłącznie do synchronizacji z innymi kalendarzami, które podłączysz. Dane są przetwarzane tylko w celu:
- Synchronizacji dwukierunkowej wydarzeń między kalendarzem CalDAV a innymi usługami
- Tworzenia, aktualizowania i usuwania wydarzeń zgodnie z regułami synchronizacji
- Śledzenia stanu synchronizacji w celu zapobiegania duplikatom
- Wyświetlania kalendarzy i wydarzeń w interfejsie
Dane CalDAV nigdy nie są wykorzystywane do reklamy, analityki ani do żadnego innego celu niż synchronizacja.
Udostępnianie danych z kalendarzy CalDAV
Dane z kalendarzy CalDAV są udostępniane tylko innym usługom kalendarzowym, które wyraźnie podłączysz poprzez reguły synchronizacji. Dane uwierzytelniające CalDAV i dane nie są udostępniane osobom trzecim do ich własnych celów.
Przechowywanie i ochrona danych CalDAV
Dane uwierzytelniające CalDAV (nazwy użytkowników, hasła, hasła specyficzne dla aplikacji) są szyfrowane oddzielnie przy użyciu silnego szyfrowania. Wszystkie dane kalendarza są szyfrowane w stanie spoczynku (AES-256) i podczas transmisji (TLS/SSL). Używamy bezpiecznych połączeń z serwerami CalDAV.
Przechowywanie i usuwanie danych CalDAV
Możesz w dowolnym momencie odłączyć kalendarz CalDAV lub usunąć konto SyncMyDay. Wszystkie dane uwierzytelniające CalDAV, tokeny i zsynchronizowane dane są trwale usuwane w ciągu 30 dni. W przypadku Apple iCloud możesz również cofnąć hasła specyficzne dla aplikacji poprzez konto Apple ID.
Program poleceń
Jeśli bierzesz udział w programie „Zaproś kolegę” (jako polecający lub zaproszony), dodatkowo przetwarzamy:
- Powiązanie polecający–zaproszony: kto kogo zaprosił, kiedy, status polecenia i przyznane bezpłatne miesiące. Polecający widzi tylko liczby zaproszonych, nigdy ich imion ani adresów e‑mail. Zaproszony widzi imię polecającego tylko wtedy, gdy polecający sam je podał.
- Skróty (hashe) adresów e‑mail i identyfikatorów połączonych kont kalendarzy: jednokierunkowe skróty kryptograficzne (HMAC‑SHA256), z których nie da się odtworzyć pierwotnych danych. Służą wyłącznie ochronie programu przed nadużyciami (powtórne lub własne konta) i przechowujemy je także po usunięciu konta, najdłużej 36 miesięcy od usunięcia.
- Plik cookie z kodem zaproszenia (smd_ref): po otwarciu linku z zaproszeniem zapisujemy na 60 dni kod polecającego, aby po rejestracji przyznać Ci bezpłatne miesiące. Plik cookie nie zawiera innych danych i nie śledzimy za jego pomocą Twojego zachowania.
- Zbiorcze statystyki programu (wyświetlenia, udostępnienia, otwarcia linków i rejestracje) bez danych o tym, do kogo wysłano zaproszenie. Sami nie wysyłamy zaproszeń e‑mailem; polecający udostępnia je samodzielnie.
Podstawą prawną jest wykonanie umowy, czyli przyznanie bezpłatnych miesięcy zgodnie z regulaminem (art. 6 ust. 1 lit. b RODO), oraz nasz prawnie uzasadniony interes w ochronie programu przed nadużyciami (art. 6 ust. 1 lit. f RODO).
Podstawy prawne
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO)
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO)
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) – bezpieczeństwo, zapobieganie nadużyciom, analityka
- Zgoda, jeśli jest wymagana (art. 6 ust. 1 lit. a RODO)
Okres przechowywania
Dane przechowujemy przez okres niezbędny do określonych celów, zwykle przez czas trwania konta. Po usunięciu konta dane usuwamy lub anonimizujemy, chyba że prawo wymaga ich zachowania (np. dane księgowe).
Odbiorcy i podmioty przetwarzające
Korzystamy z wybranych podmiotów przetwarzających do infrastruktury, płatności, wysyłki e‑maili i analityki błędów. Przykłady: dostawcy hostingu, Stripe (płatności), e‑mail transakcyjny, narzędzia logujące/monitorujące. Zawieramy umowy powierzenia przetwarzania tam, gdzie to wymagane.
Przekazywanie do państw trzecich
W przypadku przekazywania danych poza UE/EOG stosujemy odpowiednie zabezpieczenia zgodnie z rozdziałem V RODO (decyzje o adekwatności lub standardowe klauzule umowne).
Twoje prawa
- Dostęp, sprostowanie, usunięcie, ograniczenie przetwarzania
- Przenoszenie danych i sprzeciw wobec przetwarzania na podstawie prawnie uzasadnionego interesu
- Wycofanie zgody w dowolnym momencie (bez wpływu na zgodność wcześniejszego przetwarzania z prawem)
- Skarga do organu nadzorczego (w Czechach: ÚOOÚ)
- Brak podlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, jeśli dotyczy
- Obowiązek informowania o naruszeniach ochrony danych, jeśli wymagają tego przepisy
Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne, w tym szyfrowanie w trakcie przesyłu i spoczynku, kontrolę dostępu, zasadę minimalnych uprawnień i regularne aktualizacje.
Kontakt
W sprawach prywatności: support@syncmyday.eu
Zmiany
Możemy aktualizować niniejszą politykę. O istotnych zmianach poinformujemy w ramach usługi. Dalsze korzystanie po dacie wejścia w życie oznacza akceptację.