Polityka prywatności
Serwis QR System · ostatnia aktualizacja: 30 lipca 2026 r.
Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych w serwisie QR System (dalej: „Serwis”), dostępnym pod adresem https://www.qrsystem.pl (w tym panelu aplikacji https://www.qrsystem.pl/app oraz bazie wiedzy). Zasady korzystania z Serwisu określa Regulamin. Serwis umożliwia m.in. ewidencję urządzeń i cyfrowych paszportów produktów (DPP), obsługę zleceń serwisowych, współpracę między użytkownikami a serwisantami, Program Partnerski, transfer urządzeń oraz skanowanie kodów QR.
1. Administrator danych
Administratorem danych osobowych w rozumieniu rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) jest:
EG System Sp. z o.o. Sp. k.
ul. Domaniewska 44, 02-672 Warszawa
NIP: 5213552105 · REGON: 142192802 · KRS: 0000347100
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem: info@qrsystem.pl lub przez formularz kontaktowy.
2. Kto korzysta z Serwisu
Serwis jest przeznaczony dla:
- użytkowników — właścicieli lub zarządzających urządzeniami,
- serwisantów — podmiotów świadczących usługi serwisowe (w tym uczestników Programu Partnerskiego),
- producentów — prowadzących ewidencję paszportów produktów i powiązań z urządzeniami,
- osób skanujących publiczne karty urządzeń lub paszportów (bez konieczności zakładania konta),
- odwiedzających strony marketingowe Serwisu i bazę wiedzy.
3. Jakie dane przetwarzamy
W zależności od sposobu korzystania z Serwisu możemy przetwarzać m.in.:
3.1. Konto i profil
- imię, nazwisko, nazwa firmy, NIP, REGON (opcjonalnie, m.in. z rejestru GUS),
- adres e-mail, numer telefonu,
- hash hasła (hasło nie jest przechowywane w postaci jawnej),
- adres korespondencyjny, kod pocztowy, miejscowość, kraj,
- współrzędne geograficzne i promień działania (dla serwisantów — wyszukiwanie w okolicy),
- kategorie serwisowanych urządzeń / preferencje producenta, dane rozliczeniowe (dla abonamentów),
- zgody marketingowe: powiadomienia e-mail i SMS (
consent_email,consent_sms), - data weryfikacji telefonu i e-mail, status konta, poziom abonamentu, status Programu Partnerskiego.
3.2. Urządzenia, paszporty, dokumenty i zlecenia
- dane urządzeń (nazwa, lokalizacja, kategoria, pola własne, notatki, zdjęcia, dokumenty),
- dane paszportów produktów, sekcji, załączników i wersji,
- historia zdarzeń urządzenia, zlecenia serwisowe, komentarze, załączniki,
- dane współpracy: lista „Moi serwisanci”, „Moi klienci”, zaproszenia,
- dane transferu urządzenia (token, adres e-mail odbiorcy, status przyjęcia).
3.3. Skanowanie kodów QR
Przy wejściu na publiczną kartę urządzenia lub paszportu (po zeskanowaniu kodu QR) oraz przy korzystaniu ze strony skanowania / skanera w aplikacji możemy zapisać:
- datę i godzinę skanu, rodzaj akcji (np. wyświetlenie karty),
- adres IP, identyfikator przeglądarki (user agent), adres referer,
- opcjonalnie współrzędne GPS urządzenia końcowego — wyłącznie jeśli użytkownik wyrazi na to zgodę w przeglądarce,
- identyfikator zalogowanego użytkownika, jeśli skan wykonuje osoba zalogowana,
- lokalną historię skanów w przeglądarce osoby niezalogowanej (cookie
app1_scan_history, maksymalnie ok. 12 miesięcy).
Geolokalizacja przy skanie nie jest wymagana do wyświetlenia karty; służy m.in. właścicielowi urządzenia do statystyk i mapy skanów. Dostęp do kamery jest obsługiwany lokalnie przez przeglądarkę — obraz z kamery nie jest przesyłany do Serwisu w celu trwałego przechowywania w ramach samego skanowania kodu.
3.4. Komunikacja i powiadomienia
- kody weryfikacyjne SMS (rejestracja, profil),
- wiadomości e-mail: aktywacja konta, zaproszenia, transfer urządzeń, powiadomienia o zleceniach, przypomnienia serwisowe, kody QR,
- powiadomienia w aplikacji (dzwonek),
- SMS-y systemowe: zaproszenia serwisantów i klientów, zapytania do serwisów z wyszukiwarki Google, anulowania zapytań.
3.5. Uwagi użytkowników
Zalogowany Użytkownik może przesłać uwagi przez formularz „Zgłoś uwagi”. Przetwarzamy treść zgłoszenia, adres URL strony, z której wysłano formularz, identyfikator użytkownika oraz dane techniczne (m.in. user agent, IP) w celu poprawy Serwisu. Uwagi mogą być przekazywane na wskazany przez Operatora adres e-mail obsługi.
3.6. Wyszukiwanie serwisów Google
Przy wyszukiwaniu serwisu w okolicy Serwis korzysta z usług Google (m.in. Mapy, Places). Mogą być przekazywane do Google współrzędne lokalizacji użytkownika oraz zapytania o miejsca; w naszej bazie mogą być zapisywane publiczne dane serwisów (nazwa, adres, telefon, identyfikator miejsca).
3.7. Płatności i abonament
Przy zakupie abonamentu płatności obsługuje operator płatności PayU. Administrator nie przechowuje pełnych danych karty płatniczej — otrzymuje informacje o statusie transakcji, kwocie, identyfikatorze zamówienia i okresie ważności abonamentu. W Programie Partnerskim możemy przetwarzać informacje o powiązaniach serwisanta z klientami oraz statusie ich abonamentów w celu oceny spełnienia progu (min. 5 klientów z płatnym planem) i przyznania statusu partnera.
3.8. Wspomaganie wprowadzania danych (opcjonalnie)
Wybrane funkcje (np. rozpoznawanie danych z tabliczki znamionowej lub uzupełnianie informacji o produkcie) mogą korzystać z zewnętrznych usług AI. W takim przypadku do dostawcy mogą być przekazywane wyłącznie dane niezbędne do realizacji funkcji (np. treść / obraz przesłany przez użytkownika). Szczegóły zależą od konkretnej funkcji i konfiguracji Serwisu.
3.9. Logi techniczne
Serwer może rejestrować adres IP, datę żądania i podstawowe informacje techniczne niezbędne do działania, bezpieczeństwa i diagnostyki (m.in. logi SMS i e-mail w zakresie technicznym).
4. Cele i podstawy prawne przetwarzania
| Cel | Podstawa (RODO) |
|---|---|
| Założenie i prowadzenie konta, logowanie, weryfikacja telefonu i e-mail | art. 6 ust. 1 lit. b — wykonanie umowy |
| Ewidencja urządzeń, paszportów, zleceń, transferów, współpracy serwisowej | art. 6 ust. 1 lit. b — wykonanie umowy |
| Program Partnerski — ocena uprawnień i limity dostępu | art. 6 ust. 1 lit. b — umowa; lit. f — prawnie uzasadniony interes |
| Powiadomienia SMS i e-mail (zlecenia, zaproszenia, przypomnienia, transfer) | art. 6 ust. 1 lit. a — zgoda oraz lit. b — wykonanie umowy |
| Obsługa płatności i abonamentów | art. 6 ust. 1 lit. b — umowa; lit. c — obowiązki prawne (księgowe) |
| Statystyki skanów QR, geolokalizacja skanu (za zgodą przeglądarki) | art. 6 ust. 1 lit. f — prawnie uzasadniony interes administratora |
| Analityka i marketing stron (np. GTM, Google Analytics, Meta Pixel) — gdy włączone | art. 6 ust. 1 lit. a — zgoda (gdy wymagana) lub lit. f — prawnie uzasadniony interes |
| Uwagi użytkowników (feedback) — poprawa Serwisu | art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
| Bezpieczeństwo, zapobieganie nadużyciom, logi | art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
Zgody na komunikację można wycofać w profilu konta; wycofanie nie wpływa na zgodność z prawem przetwarzania sprzed wycofania. Powiadomienia niezbędne do realizacji umowy (np. kod weryfikacyjny) mogą być wysłane niezależnie od zgód marketingowych.
5. Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym działanie Serwisu, w tym:
- dostawca hostingu — przechowywanie aplikacji i bazy danych,
- bramka SMS (egsmart.pl) — wysyłka wiadomości tekstowych,
- dostawca poczty / serwer SMTP — wysyłka e-maili,
- PayU S.A. — obsługa płatności online,
- Google Ireland Limited — Mapy, Places; opcjonalnie narzędzia analityczne / reklamowe (np. Google Tag Manager, Google Analytics, Google Ads),
- Meta Platforms Ireland Limited — opcjonalnie Meta Pixel / narzędzia reklamowe, gdy włączone w Serwisie,
- dostawcy usług AI — gdy Użytkownik korzysta z funkcji wspomaganych AI,
- Główny Urząd Statystyczny — pobranie publicznych danych firmy po NIP (na żądanie użytkownika),
- innym użytkownikom Serwisu — w zakresie niezbędnym do realizacji współpracy (np. serwisant widzi dane zlecenia i urządzenia).
Podmioty te przetwarzają dane na podstawie umów powierzenia lub własnych regulaminów (procesorzy / niezależni administratorzy, np. PayU, Google, Meta).
6. Przekazywanie danych poza EOG
Korzystanie z usług Google, Meta, PayU lub dostawców AI może wiązać się z przekazaniem danych do państw trzecich. Odbywa się to z zachowaniem wymogów RODO (m.in. standardowe klauzule umowne lub decyzje Komisji Europejskiej — zależnie od dostawcy).
7. Okres przechowywania danych
- dane konta — do czasu usunięcia konta lub wycofania zgody, jeżeli przetwarzanie opiera się wyłącznie na zgodzie,
- dane zleceń i urządzeń — przez czas korzystania z Serwisu oraz dalej, o ile historia serwisowa ma znaczenie dla użytkowników (np. przy transferze urządzenia),
- skany QR — zgodnie z ustawieniami konta i limitami planu; lokalna historia skanów w cookie — do ok. 12 miesięcy lub do usunięcia cookies,
- kody weryfikacyjne SMS — do weryfikacji lub wygaśnięcia (zwykle kilkanaście minut),
- uwagi (feedback) — przez okres potrzebny do obsługi zgłoszenia i poprawy Serwisu, zwykle do 24 miesięcy,
- dane płatności i abonamentu — przez okres wymagany przepisami podatkowymi i rachunkowymi,
- logi techniczne — przez okres niezbędny do bezpieczeństwa, zwykle do 12 miesięcy.
8. Prawa osób, których dane dotyczą
Przysługuje Państwu prawo do:
- dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania,
- przenoszenia danych (gdy przetwarzanie odbywa się na podstawie umowy lub zgody),
- wniesienia sprzeciwu wobec przetwarzania na podstawie prawnie uzasadnionego interesu,
- cofnięcia zgody w dowolnym momencie (jeśli była podstawą przetwarzania),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Wiele danych można zaktualizować samodzielnie w profilu. Usunięcie konta jest możliwe w profilu (sekcja „Usuń konto”) — operacja jest nieodwracalna z Państwa strony; dane osobowe są anonimizowane, natomiast historia serwisowa urządzeń może pozostać w systemie w formie nie pozwalającej na bezpośrednią identyfikację.
9. Pliki cookies, sesja i znaczniki śledzące
- Niezbędne: cookies sesyjne utrzymujące logowanie i bezpieczeństwo sesji. Bez nich logowanie jest niemożliwe.
- Funkcjonalne: cookie
app1_scan_history— lokalna historia skanów QR dla osób niezalogowanych (do ok. 12 miesięcy). - Analityczne / marketingowe: Operator może wstawiać w Serwisie (strony publiczne, aplikacja, baza wiedzy) kody podmiotów trzecich, np. Google Tag Manager, Google Analytics, Google Ads, Meta Pixel lub podobne. Mogą one zapisywać własne cookies / identyfikatory i przetwarzać dane o aktywności (np. odsłony stron, zdarzenia). Zakres zależy od aktualnej konfiguracji w panelu administracyjnym Serwisu.
- Ustawienia cookies w przeglądarce można zmieniać samodzielnie. Wyłączenie cookies sesyjnych uniemożliwi logowanie; ograniczenie cookies marketingowych może zmniejszyć personalizację reklam, ale nie wpłynie na podstawowe funkcje Konta.
10. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka (m.in. szyfrowane hasła, dostęp przez HTTPS, kontrola uprawnień według ról: użytkownik, serwisant, producent, administrator). Żaden system nie gwarantuje jednak absolutnego bezpieczeństwa — prosimy o używanie silnego hasła i ochronę dostępu do telefonu.
11. Dane dzieci
Serwis nie jest przeznaczony dla osób poniżej 16. roku życia. Nie zbieramy świadomie danych dzieci. Jeśli uzyskamy taką informację, usuniemy konto po zgłoszeniu.
12. Zmiany polityki
Polityka może być aktualizowana wraz z rozwojem funkcji Serwisu. O istotnych zmianach poinformujemy w Serwisie lub e-mailem. Data ostatniej aktualizacji znajduje się na górze dokumentu.