Centrum pomocy
Instrukcje obsługi per rola oraz pełna dokumentacja prawna hovera. Dostępne bez logowania, w 5 językach.
Regulamin świadczenia usługi Hovera
Wersja 1.6. Obowiązuje od 1.10.2026 dla umów zawieranych od tego dnia; dla umów zawartych wcześniej — po upływie 30 dni od zawiadomienia (§ 14). Wersja angielska (tłumaczenie): Terms of Service. Korzystanie z marketplace’u transportowego reguluje dodatkowo odrębny Regulamin marketplace transportowego — Hovera jest w nim pośrednikiem, nie przewoźnikiem ani stroną umowy przewozu.
§ 1. Postanowienia ogólne
- Regulamin określa zasady świadczenia drogą elektroniczną usługi Hovera (dalej: Usługa) przez Sendormeco Holding sp. z o.o. z siedzibą w Warszawie, Polska, ul. Złota 75A/7, 00-819 Warszawa, wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0000906110, NIP 5252866457, REGON 389194801, kapitał zakładowy 5 000,00 zł (dalej: Usługodawca). Hovera jest marką należącą do spółki.
- Kontakt z Usługodawcą i biurem obsługi klienta:
- e-mail: office@hovera.app
- telefon: +48 791 301 019 (dni robocze 9:00–17:00)
- korespondencja: ul. Złota 75A/7, 00-819 Warszawa
- Regulamin jest nieodpłatnie udostępniony pod adresem https://hovera.app/regulamin w postaci umożliwiającej pobranie, odtworzenie i utrwalenie.
§ 2. Definicje
- Usługobiorca (Klient) — stajnia, szkółka jeździecka, pensjonat dla koni, przewoźnik koni albo inny przedsiębiorca z branży jeździeckiej, który zawarł umowę o świadczenie Usługi.
- Konto — wydzielony obszar Usługi przypisany Usługobiorcy.
- Użytkownik — osoba, której Usługobiorca nadał dostęp do Konta.
- Aplikacja — aplikacja mobilna Hovera.
- Użytkownik aplikacji — osoba fizyczna, która sama zakłada konto w Aplikacji jako klient stajni korzystającej z Usługi (jeździec) albo korzysta z Aplikacji jako właściciel konia; zasady jej konta określa § 15.
- Okres rozliczeniowy — miesiąc albo rok, zależnie od wybranego cyklu.
- Cennik — zestawienie planów i opłat dostępne pod https://hovera.app/cennik.
§ 3. Zakres i charakter Usługi
- Usługa polega na udostępnieniu w modelu SaaS oprogramowania do zarządzania stajnią: kalendarza i zapisów online, karnetów, dziennika konia, pensjonatu, paszy i żywienia, transportu koni oraz faktur i finansów.
- Wszystkie plany obejmują te same moduły Usługi; plany różnią się limitami (§ 5 ust. 1) oraz parametrami wskazanymi w Cenniku. Zakres funkcji jest opisany w Cenniku oraz na stronie https://hovera.app.
- Usługa jest świadczona w języku polskim, angielskim, niemieckim, francuskim i arabskim. Umowa, opłaty i faktury są wyrażone w złotych (PLN). Ceny planów transportowych w EUR, GBP, AUD i NZD, podawane w Cenniku, mają wyłącznie charakter informacyjny — zasady rozliczeń określa § 5 ust. 10.
- Usługodawca nie świadczy usług weterynaryjnych, treningowych ani transportowych; Usługa jest wyłącznie narzędziem organizacyjnym.
- Korzystanie z marketplace’u transportowego (zapytania o przewóz, oferty przewoźników, giełda zapytań) reguluje dodatkowo odrębny Regulamin marketplace transportowego. Hovera jest w nim pośrednikiem technologicznym — nie jest przewoźnikiem ani stroną umowy przewozu.
§ 4. Zawarcie umowy, rejestracja i okres próbny
- Umowa zostaje zawarta z chwilą utworzenia Konta i akceptacji Regulaminu.
- Okres próbny trwa 30 dni i nie wymaga podania danych karty płatniczej.
- Stajnie: okres próbny biegnie od założenia Konta. W jego trakcie obowiązują limity: do 10 koni i 5 klientów.
- Firmy transportowe: Konto jest zakładane ze statusem „oczekuje na weryfikację”. Do czasu pozytywnej weryfikacji dokumentów (zwykle 2–5 dni roboczych) nie można wystawiać ofert, a 30 dni okresu próbnego liczy się od dnia tej weryfikacji, nie od rejestracji.
- Po zakończeniu okresu próbnego dalsze korzystanie z Usługi wymaga wybrania planu płatnego i opłacenia pierwszego Okresu rozliczeniowego. Zakończenie okresu próbnego nie powoduje samo z siebie naliczenia opłaty ani obciążenia Usługobiorcy. W przypadku stajni Konto jest po zakończeniu okresu próbnego kierowane na ekran rozliczeń w panelu, w którym Usługobiorca wybiera plan i płaci. Okres karencji z § 8 dotyczy opłaconych Okresów rozliczeniowych i nie obejmuje okresu próbnego. Na ekranie rozliczeń Usługobiorca widzi też informację o braku płatności i dane kontaktowe z § 1 ust. 2.
- Firma transportowa, która po zakończeniu okresu próbnego nie ma opłaconego planu płatnego i nie została zwolniona z opłat przez Usługodawcę, jest blokowana od razu, bez okresu karencji. Po zalogowaniu widzi komunikat „Konto zostało zablokowane z powodu braku płatności” wraz z danymi kontaktowymi z § 1 ust. 2 oraz — gdy wystawiono fakturę abonamentową — jej numerem, kwotą i przyciskiem „Zapłać fakturę” (dla właściciela i administratora Konta). W czasie blokady firma nie ma dostępu do giełdy zapytań i nie otrzymuje nowych zapytań o przewóz; samoobsługowy eksport danych pozostaje dostępny (§ 8 ust. 2). Blokadę zdejmuje opłacenie faktury, wybór i opłacenie planu albo decyzja Usługodawcy o zwolnieniu z opłat.
- Plany płatne dotyczą stajni i firm transportowych. Dla właścicieli koni korzystających z panelu właściciela Usługa jest bezpłatna i nie ma okresu próbnego.
- Usługobiorca podaje dane zgodne ze stanem faktycznym i aktualizuje je.
§ 5. Plany, opłaty i płatności
- Wysokość opłat określa Cennik. Ceny podane są w kwotach netto; do ceny doliczany jest podatek VAT według stawki obowiązującej w dniu wystawienia faktury. Aktualne stawki zawsze określa Cennik. Opłata roczna odpowiada dziesięciu opłatom miesięcznym.
- Plany dla stajni: Start 149 zł miesięcznie (1 490 zł rocznie), Stable 249 zł (2 490 zł), Pro 499 zł (4 990 zł). Plan Enterprise wyceniany indywidualnie.
- Plany dla firm transportowych: Transport Start 250 zł miesięcznie (2 500 zł rocznie), Transport Pro 549 zł (5 490 zł), Transport Business 999 zł (9 990 zł). Plan Transport Enterprise wyceniany indywidualnie.
- Opłata wdrożeniowa jest jednorazowa i ujmowana na pierwszej fakturze. Jej wysokość zależy od planu: Start — 1 199 zł, Stable i Pro — 1 590 zł, plany transportowe — 499 zł; dla planów Enterprise ustalana indywidualnie.
- Limity planu określa Cennik; wartość „bez limitu” oznacza brak limitu danej pozycji. Dla stajni limity dotyczą liczby koni, klientów, użytkowników i miejsca na pliki; dla firm transportowych — liczby pojazdów (w tym naczep), kierowców, klientów, ofert wystawianych w miesiącu kalendarzowym (według czasu polskiego), użytkowników i miejsca na pliki. Po osiągnięciu limitu nie można dodać kolejnej pozycji ponad limit do czasu zmiany planu (zmiana planu zwiększa limit); dotychczasowe dane i dostęp do Konta pozostają bez zmian.
- Do liczby użytkowników wlicza się czynne członkostwa oraz oczekujące zaproszenia — zaproszenie zajmuje miejsce od chwili wysłania.
- Do miejsca na pliki wlicza się rozmiar dokumentów i zdjęć koni zapisanych w Usłudze, dokumentów przewoźnika, książki mycia i dokumentów kursu. Załączniki kosztów, zdjęcia wpisów mycia i protokołów, załączniki wiadomości oraz logotypy nie są obecnie wliczane.
- Do limitu ofert wlicza się każda oferta wystawiona przez firmę, także w odpowiedzi na zapytanie; skasowanie oferty nie zwraca limitu. Zapytania i leady z giełdy nie są wliczane, a ich przyjmowanie nie jest blokowane.
- Zużycie limitów jest widoczne na ekranie rozliczeń (w panelu firmy transportowej — „Moja subskrypcja”); ostrzeżenie pojawia się od 80% limitu.
- Opłata pobierana jest z góry za każdy Okres rozliczeniowy.
- Operatorami płatności są PayU S.A. z siedzibą w Poznaniu, ul. Grunwaldzka 186, 60-166 Poznań, KRS 0000274399, oraz Revolut Bank UAB z siedzibą w Wilnie (Litwa), Konstitucijos pr. 21B, LT-08105 Wilno, kod rejestrowy 304580906. Usługobiorca wybiera operatora przy składaniu zamówienia. Dostępne metody: PayU — BLIK, karta oraz szybki przelew (pay-by-link); Revolut — Revolut Pay oraz karta. Danych karty Usługodawca nie widzi ani nie przechowuje.
- Usługa nie odnawia się automatycznie i Usługodawca nie obciąża karty ani rachunku Usługobiorcy bez jego udziału. Każdy kolejny Okres rozliczeniowy wymaga osobnej płatności wykonanej przez Usługobiorcę.
- Usługodawca wystawia fakturę na kolejny Okres rozliczeniowy na 5 dni przed końcem Okresu bieżącego i udostępnia ją w panelu Usługi wraz z odnośnikiem do zapłaty.
- O konieczności przedłużenia Usługodawca zawiadamia pięciokrotnie: na 5 dni i na 1 dzień przed końcem Okresu rozliczeniowego, w dniu jego zakończenia oraz dwukrotnie w okresie karencji, o którym mowa w § 8. Zawiadomienia mają charakter transakcyjny w rozumieniu § 13 i wysyłane są pocztą elektroniczną, SMS-em oraz wyświetlane w panelu Usługi.
- Brak zapłaty za kolejny Okres rozliczeniowy skutkuje — po upływie okresu karencji — zawieszeniem dostępu do panelu zgodnie z § 8. Nie powoduje naliczenia odsetek ani opłat dodatkowych.
- Faktura VAT wystawiana jest za każdy opłacony Okres rozliczeniowy i udostępniana w panelu Usługi.
- Usługobiorca może opłacić kolejny Okres rozliczeniowy w dowolnym momencie przed jego rozpoczęciem, a także w okresie karencji.
- Rozliczenia i płatności za abonament odbywają się zawsze w złotych (PLN), czyli w walucie planu; faktury są wystawiane w PLN. Ceny planów transportowych w EUR, GBP, AUD i NZD, widoczne w Cenniku po przełączeniu waluty, są podawane informacyjnie: ich przeliczenie nie jest wiążące, a kwotę do zapłaty określa cena w PLN.
§ 6. Prawo odstąpienia od umowy
- Usługobiorcy będącemu konsumentem, a także osobie fizycznej zawierającej umowę bezpośrednio związaną z jej działalnością gospodarczą, gdy umowa nie ma dla niej charakteru zawodowego, przysługuje prawo odstąpienia od umowy w terminie 14 dni od jej zawarcia, bez podania przyczyny i bez ponoszenia kosztów.
- Oświadczenie o odstąpieniu wystarczy wysłać na office@hovera.app przed upływem terminu. Wzór oświadczenia nie jest wymagany.
- Jeżeli świadczenie Usługi rozpoczęło się na wyraźne żądanie przed upływem terminu odstąpienia, Usługobiorca płaci za świadczenie spełnione do chwili odstąpienia, proporcjonalnie do zakresu.
- Zwrot płatności następuje niezwłocznie, nie później niż w terminie 14 dni od otrzymania oświadczenia, tą samą metodą płatności, chyba że Usługobiorca zgodzi się na inną.
§ 7. Zwroty i rezygnacja
- Usługobiorca może zrezygnować z Usługi w każdej chwili, bez podania przyczyny i bez opłat, w panelu Usługi albo mailem na office@hovera.app.
- Rezygnacja działa od końca opłaconego Okresu rozliczeniowego. Do tego dnia Usługa działa bez zmian.
- Opłata za rozpoczęty Okres rozliczeniowy nie podlega zwrotowi, z wyjątkiem § 6 oraz przypadków, w których Usługa nie była dostępna z przyczyn leżących po stronie Usługodawcy — wtedy zwrot następuje proporcjonalnie do czasu niedostępności.
- Gwarancja zwrotu w 30 dni. Niezależnie od § 6, w razie rezygnacji w ciągu 30 dni od pierwszej opłaty Usługobiorca otrzymuje pełen zwrot środków, bez podawania przyczyny. Gwarancja obejmuje opłatę abonamentową oraz jednorazową opłatę wdrożeniową.
- Zwroty realizowane są na rachunek albo kartę użytą do płatności, w terminie do 14 dni.
- Po zakończeniu umowy dane Usługobiorcy są przechowywane przez 90 dni, a Usługobiorca może je w tym czasie wyeksportować (§ 8 ust. 2 i 3). Po tym czasie dane są usuwane lub zwracane według wyboru Usługobiorcy, na zasadach umowy powierzenia (pkt 8); kopie zapasowe są usuwane zgodnie z Polityką prywatności.
§ 8. Ograniczenie i zawieszenie dostępu
- Jeżeli Usługobiorca nie opłaci kolejnego Okresu rozliczeniowego, dostęp zmienia się w dwóch etapach. Przez 8 dni od zakończenia Okresu rozliczeniowego (okres karencji) dostęp działa bez zmian. Po upływie karencji dostęp do panelu zostaje zawieszony: Usługobiorca może wejść wyłącznie na ekran rozliczeń, z którego opłaca fakturę. Po zaksięgowaniu płatności zawieszenie z powodu nieopłaconej faktury jest zdejmowane automatycznie, bez kontaktu z obsługą. Dane Usługobiorcy pozostają nietknięte. W okresie zawieszenia publiczna wizytówka firmy transportowej i odnośniki do jej ofert mogą być niedostępne dla jej klientów. Zawieszenie firmy transportowej z powodu nieopłaconej faktury ma ponadto skutki blokady opisane w § 4 ust. 3.
- Dane Usługobiorcy można w każdej chwili wyeksportować samodzielnie. Właściciel i administrator Konta pobiera archiwum ZIP na stronie „Eksport danych” w panelu (w panelu firmy transportowej — w grupie „Ustawienia”). Archiwum zawiera pliki CSV z danymi (m.in. klienci, konie, kalendarz i zajęcia, karnety, faktury, dziennik zdrowia konia i dokumenty; dla firmy transportowej m.in. oferty, klienci, miejsca, pojazdy, kierowcy, wpłaty, koszty, faktury i książka mycia), zestawienia czytelne w arkuszu (dla stajni także kalendarz w formacie ICS) oraz załączniki (dokumenty i zdjęcia koni, pliki PDF faktur, załączniki kosztów, skany protokołów). Hasła, tokeny i klucze dostępowe nie są eksportowane. Eksport jest dostępny także po zakończeniu okresu próbnego bez płatności, w okresie zawieszenia z powodu nieopłaconej faktury (z odnośnika na ekranie wyboru konta i na ekranie rozliczeń) oraz przy blokadzie z § 4 ust. 3. Ograniczenia: do 3 eksportów na dobę dla jednego Konta; plik i odnośnik do pobrania są ważne 24 godziny; załączniki są dołączane do 25 MB na plik i 250 MB łącznie, a pominięte wymienia plik zalaczniki.csv — Usługodawca przekazuje je na prośbę wysłaną na office@hovera.app. Eksport jest bezpłatny.
- Usługodawca może zawiesić dostęp w razie rażącego naruszenia Regulaminu, po uprzednim wezwaniu i wyznaczeniu terminu na usunięcie naruszenia. W okresie takiego zawieszenia oraz po anulowaniu Konta eksport samoobsługowy z ust. 2 nie jest dostępny; Usługobiorca może wtedy zażądać eksportu swoich danych mailem na office@hovera.app, a Usługodawca przekazuje go bez zbędnej zwłoki, w okresie 90 dni z § 7 ust. 6.
§ 9. Dostępność i wsparcie
- Usługodawca dokłada starań, aby Usługa była dostępna na poziomie 99,5% w skali miesiąca, z wyłączeniem zapowiedzianych prac serwisowych.
- Wsparcie udzielane jest mailowo i telefonicznie w dni robocze 9:00–17:00.
- Prace serwisowe zapowiadane są z wyprzedzeniem, poza pracami awaryjnymi.
§ 10. Reklamacje
- Reklamację można złożyć mailem na office@hovera.app albo telefonicznie pod +48 791 301 019.
- Reklamacja powinna zawierać dane Usługobiorcy, opis zastrzeżeń i żądanie.
- Usługodawca rozpatruje reklamację w terminie 14 dni od jej otrzymania i informuje o wyniku tą samą drogą, którą reklamacja wpłynęła.
- Brak odpowiedzi w tym terminie oznacza uznanie reklamacji.
- Konsument może skorzystać z pozasądowych sposobów rozpatrywania reklamacji i dochodzenia roszczeń. Unijna platforma ODR została wyłączona 20 lipca 2025 r. na mocy rozporządzenia (UE) 2024/3228. Wykaz podmiotów uprawnionych do pozasądowego rozwiązywania sporów konsumenckich prowadzi Komisja Europejska (https://consumer-redress.ec.europa.eu/list-alternative-dispute-resolution-adr-bodies_en), a w Polsce — Prezes UOKiK (https://polubowne.uokik.gov.pl).
§ 11. Obowiązki Usługobiorcy
- Usługobiorca korzysta z Usługi zgodnie z prawem i Regulaminem.
- Usługobiorca odpowiada za dane wprowadzane do Usługi, w tym za podstawę prawną ich przetwarzania, oraz za działania Użytkowników, którym nadał dostęp.
- Zabronione jest dostarczanie treści bezprawnych, próby obchodzenia zabezpieczeń i obciążanie Usługi w sposób zagrażający jej stabilności.
§ 12. Odpowiedzialność
- Usługodawca odpowiada za niewykonanie lub nienależyte wykonanie Usługi na zasadach ogólnych.
- Wobec Usługobiorców niebędących konsumentami odpowiedzialność Usługodawcy z tytułu Umowy ograniczona jest do wysokości opłat uiszczonych przez Usługobiorcę w okresie 12 miesięcy poprzedzających zdarzenie i nie obejmuje utraconych korzyści.
- Ograniczenia odpowiedzialności nie stosuje się wobec konsumentów ani wobec osób fizycznych zawierających umowę niemającą dla nich charakteru zawodowego.
§ 13. Dane osobowe
- Zasady przetwarzania danych opisuje Polityka prywatności: https://hovera.app/polityka-prywatnosci.
- W zakresie danych wprowadzanych przez Usługobiorcę do Usługi administratorem jest Usługobiorca, a Usługodawca jest podmiotem przetwarzającym. Powierzenie następuje na podstawie umowy powierzenia stanowiącej załącznik do Regulaminu, dostępny na żądanie pod adresem office@hovera.app.
- Powiadomienia dotyczące wykonania Umowy (faktury, przypomnienia o płatności, informacje o awariach i pracach serwisowych) mają charakter transakcyjny i są wysyłane na podstawie art. 6 ust. 1 lit. b RODO. Ich otrzymywanie jest elementem Usługi i nie wymaga zgody.
- Wiadomości marketingowe wysyłane są wyłącznie po wyrażeniu odrębnej zgody, którą można wycofać w każdej chwili bez wpływu na dostęp do Usługi.
§ 14. Zmiany Regulaminu
- Usługodawca może zmienić Regulamin z ważnych przyczyn: zmiany prawa, zmiany zakresu Usługi, zmiany sposobu płatności albo zmiany dostawców.
- O zmianie Usługodawca zawiadamia z 30-dniowym wyprzedzeniem, mailem i komunikatem w panelu.
- Brak sprzeciwu do dnia wejścia zmian w życie oznacza ich przyjęcie. Sprzeciw jest równoznaczny z wypowiedzeniem ze skutkiem na dzień wejścia zmian w życie, bez opłat.
§ 15. Konto jeźdźca i właściciela konia w Aplikacji
- Użytkownik aplikacji zawiera z Usługodawcą umowę o świadczenie usługi drogą elektroniczną polegającej na prowadzeniu konta w Aplikacji z chwilą jego założenia. Konto jest nieodpłatne i zawierane na czas nieoznaczony.
- Konto pozwala oglądać i obsługiwać w Aplikacji dane, które o Użytkowniku aplikacji prowadzi stajnia korzystająca z Usługi (zajęcia, karnety, faktury, konie, wiadomości), oraz otrzymywać powiadomienia push. Konto można powiązać z kilkoma stajniami.
- Jeździec zakłada konto, podając adres e-mail zapisany na karcie klienta w stajni i potwierdzając go jednorazowym kodem wysłanym SMS-em na numer z tej karty albo mailem. Właściciel konia loguje się tym samym kontem, co w panelu właściciela. Kod, SMS i wiadomość z kodem są elementem usługi (wiadomości transakcyjne w rozumieniu § 13 ust. 3).
- Usługodawca nie jest stroną umów między Użytkownikiem aplikacji a stajnią — o zajęcia, karnety, ceny, faktury i ich reklamacje Użytkownik aplikacji zwraca się do stajni. Stajnia decyduje, które dane i funkcje udostępnia swoim klientom.
- Użytkownik aplikacji może w każdej chwili, bez podania przyczyny i bez kosztów, wypowiedzieć umowę, usuwając konto. Jeździec usuwa konto sam, ze skutkiem natychmiastowym — w Aplikacji (Więcej → Usuń konto) albo na stronie https://app.hovera.app/usun-konto, potwierdzając to hasłem albo jednorazowym kodem — albo żądaniem wysłanym mailem na office@hovera.app z adresu przypisanego do konta. Właściciel konia usuwa konto żądaniem wysłanym na office@hovera.app. Usunięcie konta nie usuwa danych prowadzonych przez stajnię. Użytkownikowi aplikacji będącemu konsumentem przysługuje ponadto prawo odstąpienia od umowy w terminie 14 dni od jej zawarcia — § 6 ust. 1 i 2 stosuje się odpowiednio; konto jest nieodpłatne, więc odstąpienie nie wiąże się z żadnymi kosztami.
- Do korzystania z Aplikacji potrzebne jest urządzenie z systemem Android, dostęp do internetu oraz adres e-mail.
- Reklamacje dotyczące działania Aplikacji rozpatruje się zgodnie z § 10; § 10 ust. 5 stosuje się odpowiednio.
- Wobec Użytkownika aplikacji będącego konsumentem nie stosuje się ograniczeń odpowiedzialności z § 12 ust. 2, a spory rozstrzyga sąd właściwy według przepisów ogólnych.
- O zmianie niniejszego paragrafu Usługodawca zawiadamia Użytkownika aplikacji mailem z 30-dniowym wyprzedzeniem. Użytkownik aplikacji może przed wejściem zmian w życie wypowiedzieć umowę zgodnie z ust. 5.
- Postanowień § 4–§ 9 i § 14 ust. 3 nie stosuje się do Użytkowników aplikacji, z wyjątkiem odesłań wskazanych wprost w tym paragrafie.
§ 16. Postanowienia końcowe
- Prawem właściwym jest prawo polskie.
- Spory z Usługobiorcą niebędącym konsumentem rozstrzyga sąd właściwy dla siedziby Usługodawcy. Wobec konsumentów obowiązują zasady ogólne.
- Do korzystania z Usługi potrzebne są: urządzenie z dostępem do internetu, aktualna przeglądarka z włączoną obsługą JavaScriptu i plików cookies oraz aktywne konto poczty elektronicznej.
- Regulamin w wersji 1.6 obowiązuje od 1.10.2026 dla umów zawieranych od tego dnia; dla umów zawartych wcześniej — po upływie 30 dni od zawiadomienia (§ 14 ust. 2).
Polityka prywatności Hovera
Wersja 1.8. Obowiązuje od 1.10.2026.
1. Kto przetwarza dane
Administratorem jest Sendormeco Holding sp. z o.o., ul. Złota 75A/7, 00-819 Warszawa, Polska, KRS 0000906110, NIP 5252866457, REGON 389194801.
Kontakt w sprawach danych: office@hovera.app, telefon +48 791 301 019. Nie wyznaczyliśmy inspektora ochrony danych — nie jesteśmy do tego zobowiązani. W sprawach dotyczących danych pisz na adres powyżej.
2. Dwie role — to jest sedno
W Hovera występujemy w dwóch rolach naraz i od tego zależy, kto o czym decyduje:
| Dane | Nasza rola | Kto decyduje |
|---|---|---|
| konta w panelu i w aplikacji (osoby po stronie Klienta: stajni, firmy przewozowej, właściciela konia) | administrator | my |
| konto jeźdźca i właściciela konia w aplikacji mobilnej: e-mail, imię, hasło, kody weryfikacyjne, telefony zarejestrowane do powiadomień push oraz lista stajni, z którymi konto jest powiązane | administrator | my |
| dane właścicieli koni, jeźdźców i klientów stajni prowadzone przez stajnię: karta klienta z danymi kontaktowymi, karnety, zapisy na zajęcia, dane koni, wiadomości oraz rozliczenia i faktury — także wtedy, gdy oglądasz je w aplikacji | podmiot przetwarzający | Klient (stajnia) |
| dane kierowców firmy przewozowej, w tym położenie telefonu w trakcie kursu (śledzenie kursu) | podmiot przetwarzający | firma przewozowa |
| logi, cookies, dane techniczne | administrator | my |
| dane z formularzy kontaktowych, demo i zapytań o przewóz | administrator | my |
Dane wprowadzane przez Klienta — stajnię albo firmę przewozową — przetwarzamy wyłącznie na jego udokumentowane polecenie, na podstawie umowy powierzenia (art. 28 RODO), dostępnej pod https://app.hovera.app/dpa. To Klient decyduje, jakie dane zbiera, w jakim celu i jak długo je przechowuje.
Konto jeźdźca to co innego niż karta klienta w stajni. Konto w aplikacji zakładasz sam — nie zakłada go stajnia — i jedno konto może być powiązane z kilkoma stajniami naraz. Dlatego samym kontem administrujemy my. Każda stajnia pozostaje administratorem tego, co o Tobie prowadzi: karty klienta, zapisów, karnetów, faktur i wiadomości. Aplikacja tylko pokazuje Ci te dane w imieniu stajni. Szczegóły w pkt 7.
Jeżeli szukasz informacji o swoich danych prowadzonych przez stajnię albo firmę przewozową (karta klienta, zapisy, faktury, dane kierowcy) — zwróć się do niej, bo to ona jest administratorem tych danych. Przekażemy zgłoszenie, ale nie możemy samodzielnie go rozstrzygnąć. W sprawie samego konta w aplikacji (dostęp, poprawienie, usunięcie) pisz do nas.
3. Dane, które przetwarzamy jako administrator
3.1. Konta w panelu i aplikacji: imię i nazwisko, adres e-mail, numer telefonu, rola w organizacji, dane logowania (hasło w postaci skrótu), historia logowań, a w aplikacji mobilnej — identyfikator urządzenia do powiadomień push.
3.2. Konto jeźdźca i właściciela konia w aplikacji mobilnej: adres e-mail (login), imię i nazwisko, hasło w postaci skrótu, preferowany język, data potwierdzenia adresu, lista stajni, z którymi konto jest powiązane (identyfikator karty klienta, jej nazwa i data powiązania), zapisy o wydanych kodach weryfikacyjnych (skrót kodu, cel, kanał, numer telefonu, na który poszedł SMS, liczba prób, czas ważności), tokeny logowania oraz identyfikatory telefonów do powiadomień push (platforma, wersja aplikacji, model urządzenia). Szczegóły w pkt 7.
3.3. Dane rozliczeniowe: nazwa i adres podmiotu, NIP, wybrany plan, historia płatności i faktur. Pełnego numeru karty nie przechowujemy ani nie widzimy — obsługuje go operator płatności.
3.4. Dane techniczne: adres IP, typ przeglądarki i urządzenia, data i godzina żądania, adres strony odsyłającej, identyfikatory cookies.
3.5. Statystyka odwiedzin (wyłącznie za zgodą): jeżeli zgodzisz się na cookies analityczne, Google Analytics zbiera identyfikator cookie, odwiedzane adresy, czas wizyty, przybliżoną lokalizację wyliczoną z adresu IP oraz dane przeglądarki i urządzenia. Bez zgody skrypt Google nie jest nawet wczytywany.
3.6. Korespondencja i zapytania: treść zgłoszeń do wsparcia, formularzy kontaktowych i zapytań o przewóz koni.
4. Cele i podstawy prawne
| Cel | Podstawa | Okres przechowywania |
|---|---|---|
| świadczenie Usługi i obsługa Konta | art. 6 ust. 1 lit. b RODO | czas trwania umowy + 90 dni na eksport |
| rozliczenia i księgowość | art. 6 ust. 1 lit. c RODO | 5 lat od końca roku podatkowego |
| powiadomienia transakcyjne (faktura, płatność, awaria, kurs) | art. 6 ust. 1 lit. b RODO | czas trwania umowy |
| konto jeźdźca i właściciela konia w aplikacji: rejestracja, logowanie, powiązanie ze stajniami, reset hasła | art. 6 ust. 1 lit. b RODO — umowa o korzystanie z aplikacji (§ 15 Regulaminu) | do usunięcia konta |
| kody weryfikacyjne i limity prób (ochrona konta przed przejęciem) | art. 6 ust. 1 lit. b i f RODO | kod ważny 15 minut; zapis o kodzie usuwamy po 30 dniach |
| powiadomienia push w aplikacji | art. 6 ust. 1 lit. b RODO | do wylogowania, odinstalowania aplikacji albo usunięcia konta |
| statystyka odwiedzin (Google Analytics) na hovera.app i app.hovera.app | art. 6 ust. 1 lit. a RODO — zgoda wyrażona na banerze | do wycofania zgody; cookies do 24 miesięcy, dane w Google Analytics najdłużej 14 miesięcy |
| marketing własny | art. 6 ust. 1 lit. a RODO — odrębna zgoda | do wycofania zgody |
| bezpieczeństwo, logi, zapobieganie nadużyciom | art. 6 ust. 1 lit. f RODO | 12 miesięcy |
| dochodzenie i obrona roszczeń | art. 6 ust. 1 lit. f RODO | do przedawnienia |
| publiczna giełda zapytań o przewóz (app.hovera.app/gielda) — pokazanie zapytania przewoźnikom, którzy mogą złożyć ofertę, i pokazanie, że platforma działa | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes; informacja przy formularzu, prawo sprzeciwu | do przyjęcia oferty albo wygaśnięcia zapytania; przyjęte — jeszcze 30 dni w sekcji „Zlecone” |
Podanie danych jest dobrowolne, ale niezbędne do zawarcia i wykonania umowy.
5. Odbiorcy danych i podmioty przetwarzające
Korzystamy z dostawców, którzy przetwarzają dane w naszym imieniu, na podstawie umów powierzenia:
| Dostawca | Rola | Zakres | Gdzie |
|---|---|---|---|
| Hetzner Online GmbH | hosting i kopie zapasowe | wszystkie dane Usługi | Niemcy (EOG) |
| PayU S.A. | operator płatności | dane transakcji, dane karty (my ich nie widzimy) | Polska |
| Revolut Bank UAB | operator płatności (Revolut Pay i karta) | dane transakcji, adres e-mail płatnika; danych karty nie widzimy | Litwa (EOG) |
| Mailgun Technologies, Inc. | wysyłka poczty transakcyjnej, w tym kodów weryfikacyjnych konta | adres e-mail, treść powiadomienia | serwery w UE |
| SMSAPI (ComVision sp. z o.o.) | wysyłka SMS, w tym kodów weryfikacyjnych konta | numer telefonu, treść wiadomości | Polska |
| HeiGIT gGmbH (OpenRouteService) | wyznaczanie tras przewozu | adresy i współrzędne załadunku i rozładunku | Niemcy (EOG) |
| Mapbox, Inc. | zapasowe wyznaczanie tras, podpowiedzi adresów | adresy i współrzędne | USA — standardowe klauzule umowne |
| Google Ireland Ltd (Firebase Cloud Messaging) | powiadomienia push w aplikacji mobilnej | identyfikator urządzenia, treść powiadomienia | możliwe przekazanie do USA — EU-US Data Privacy Framework i standardowe klauzule umowne |
| OpenStreetMap Foundation | kafelki mapy w panelu, portalu klienta i na mapie floty w aplikacji Android | adres IP przeglądarki albo telefonu, który pobiera mapę | Wielka Brytania — decyzja Komisji o odpowiednim stopniu ochrony |
| Google Ireland Ltd (Google Analytics) | statystyka odwiedzin hovera.app i app.hovera.app — wyłącznie po zgodzie na banerze | adres IP, identyfikator cookie, odwiedzane adresy, dane przeglądarki i urządzenia | możliwe przekazanie do USA — EU-US Data Privacy Framework i standardowe klauzule umowne |
| BunnyWay d.o.o. (Bunny Fonts) | kroje pisma na hovera.app i stronach logowania aplikacji | adres IP przeglądarki, która pobiera krój; bez cookies | Słowenia (EOG) |
Dane z panelu i aplikacji przechowujemy w EOG. Poza EOG trafiają wyłącznie w zakresie opisanym w tabeli — i zawsze na podstawie decyzji o odpowiednim stopniu ochrony albo standardowych klauzul umownych. Nie sprzedajemy danych i nie udostępniamy ich do celów marketingowych podmiotom trzecim.
Zapytania o przewóz (marketplace transportowy). Zapytanie o przewóz wysłane do wszystkich przewoźników widzą w panelu wszyscy zweryfikowani przewoźnicy z marketplace'u z aktywnym abonamentem albo okresem próbnym — trasę z adresami załadunku i rozładunku, termin i uwagi od razu, a dane kontaktowe (imię i nazwisko, e-mail, telefon) po podjęciu zapytania — żeby mogli przygotować ofertę. Powiadomienie o nowym zapytaniu dostają przewoźnicy, którzy obsługują dany obszar. Zapytanie skierowane do wybranych przewoźników trafia wyłącznie do nich. Z chwilą przyjęcia oferty wybrany przewoźnik staje się odrębnym administratorem tych danych w zakresie umowy przewozu — wnioski dotyczące przewozu kierujesz do niego (dane kontaktowe są na jego profilu i fakturze). My pozostajemy administratorem historii zapytań i danych potrzebnych do działania platformy. Szczegóły: Regulamin marketplace transportowego, https://app.hovera.app/regulamin-marketplace.
Publiczna giełda zapytań. Zapytanie o przewóz wysłane do wszystkich przewoźników (a nie do jednego, wybranego przewoźnika) pokazujemy publicznie na app.hovera.app/gielda w zakresie: samo imię zamawiającego, miejscowość i województwo załadunku i rozładunku, termin, liczba koni, liczba złożonych ofert i czas dodania. Publicznie nie pokazujemy nazwiska, adresu e-mail, telefonu, dokładnych adresów ani uwag: adresy i uwagi widzi wyłącznie zalogowany, zweryfikowany przewoźnik z aktywnym abonamentem albo okresem próbnym, a dane kontaktowe — przewoźnik, który podjął zapytanie w panelu. Cel: dotarcie z zapytaniem do przewoźników, którzy mogą złożyć ofertę, oraz pokazanie, że platforma działa. Podstawa: art. 6 ust. 1 lit. f RODO; informujemy o tym przy formularzu. Masz prawo sprzeciwu (art. 21 RODO): zaznacz w formularzu „Nie pokazuj mojego imienia na giełdzie” albo napisz na office@hovera.app — wtedy zamiast imienia pokazujemy „Klient”. Zapytanie znika z listy po przyjęciu oferty albo wygaśnięciu; przyjęte pokazujemy jeszcze przez 30 dni w sekcji „Zlecone”. Zapytania wysłane przed 26.09.2026 pokazujemy bez imienia.
O zmianie dostawcy przetwarzającego dane powierzone przez Klientów zawiadamiamy ich z 30-dniowym wyprzedzeniem — mają wtedy prawo sprzeciwu i wypowiedzenia umowy bez opłat.
6. Śledzenie kursu w module transportu
Firma przewozowa może włączyć w ustawieniach śledzenie kursu. Wtedy aplikacja Hovera na telefonie kierowcy — od zapisania „Start kursu” (załadunek) do „Zakończ kurs” (rozładunek) — co około 15 minut zapisuje położenie telefonu: współrzędne, dokładność i czas pomiaru.
- Poza kursem aplikacja położenia nie zbiera. Przez cały czas śledzenia kierowca widzi w telefonie stałe powiadomienie.
- Administratorem tych danych jest firma przewozowa — to ona decyduje o włączeniu śledzenia i odpowiada za poinformowanie kierowców przed jego uruchomieniem. My przetwarzamy je jako podmiot przetwarzający.
- Kto co widzi: przebytą trasę — biuro firmy przewozowej; klient, który zamówił przewóz przez Hovera — wyłącznie ostatni punkt w portalu zapytania i tylko do zakończenia kursu.
- SMS z linkiem: przy „Jadę po konie” klient przewoźnika może dostać SMS (wysyłany przez SMSAPI) z linkiem do strony śledzenia przewozu — etap przewozu i, jeśli firma śledzi kursy, ostatnia pozycja lawety. Link pokazuje dane tylko w trakcie przewozu i dobę po nim; przewoźnik może wyłączyć ten SMS w ustawieniach.
- Jak długo: trasy usuwamy automatycznie po 30 dniach; ostatnia pozycja w portalu klienta znika przy zakończeniu albo odwołaniu kursu, najpóźniej po dobie bez nowego punktu.
Z wnioskiem o dostęp do danych o swoim położeniu kierowca zwraca się do swojej firmy przewozowej.
7. Konto jeźdźca i właściciela konia w aplikacji mobilnej
Jak powstaje konto jeźdźca. Klient stajni zakłada konto sam, w aplikacji Hovera. Podaje adres e-mail; sprawdzamy, czy stajnie korzystające z Hovera mają kartę klienta z tym adresem. Jeśli tak, wysyłamy jednorazowy kod: SMS-em na numer telefonu zapisany na karcie klienta (przez SMSAPI) albo — gdy karta nie ma numeru — mailem (przez Mailgun). Po wpisaniu kodu i ustawieniu hasła konto zostaje powiązane z kartami, które kod potwierdził. Kod wysłany SMS-em potwierdza wyłącznie karty z tym numerem telefonu; to Ty wybierasz, z którymi stajniami wiążesz konto. Kolejne stajnie dowiązuje się tak samo, z poziomu konta. Powiązanie ze stajnią odłączysz w każdej chwili w aplikacji; stajnia też może je odłączyć w swoim panelu — konto zostaje, znika tylko jego połączenie z kartą klienta w tej stajni.
- Skąd mamy dane z karty. Numer telefonu i nazwę z karty klienta pobieramy od stajni, która ją prowadzi, wyłącznie po to, żeby wysłać kod i pokazać, z którą stajnią wiążesz konto. Samej karty nie zmieniamy poza oznaczeniem, że ma powiązane konto.
- SMS z kodem jest wiadomością transakcyjną. Wysyłamy go tylko na Twoje żądanie (rejestracja, reset hasła, dowiązanie stajni, usunięcie konta), nie zawiera reklam i nie wymaga zgody marketingowej. Kod jest ważny 15 minut, można go wpisać najwyżej pięć razy, a w bazie przechowujemy wyłącznie jego skrót. Zapis o wydanym kodzie (skrót, kanał, numer, liczba prób) usuwamy po 30 dniach; liczniki prób służące ochronie przed nadużyciami wygasają najpóźniej po godzinie.
- Reset hasła działa tak samo — kod SMS-em na numer z karty, którą konto już potwierdziło, albo mailem. Nowe hasło wylogowuje wszystkie telefony.
- Powiadomienia push (zajęcia, faktury, wiadomości ze stajni) wysyłamy przez Firebase Cloud Messaging na telefony zarejestrowane na koncie. Identyfikator telefonu usuwamy przy wylogowaniu, gdy Firebase zgłosi go jako nieważny, oraz przy usunięciu konta. Powiadomienia wyłączysz też w ustawieniach telefonu.
- Właściciel konia loguje się w aplikacji tym samym kontem co w panelu właściciela. To, co o jego koniach prowadzi stajnia (pensjonat, faktury, wiadomości), pozostaje danymi stajni, jak wyżej.
- Kto widzi Twoje konto. Stajnia widzi, że jej karta klienta ma powiązane konto; nie widzi Twojego hasła ani listy innych stajni, z którymi konto jest powiązane.
- Jak długo. Konto przechowujemy do czasu jego usunięcia. Konto, z którego nikt nie korzystał przez 24 miesiące, możemy usunąć po wcześniejszym zawiadomieniu wysłanym na adres konta.
- Usunięcie konta jeźdźca — samodzielnie, od razu. W aplikacji (Więcej → Usuń konto) albo na stronie https://app.hovera.app/usun-konto (po angielsku: /delete-account). Potwierdzasz hasłem albo jednorazowym kodem, który wysyłamy SMS-em na numer z karty klienta, którą konto już potwierdziło, a gdy takiej nie ma — mailem. Usuwamy wtedy od razu: powiązania ze stajniami (karta klienta przestaje wskazywać konto), kody weryfikacyjne, identyfikatory telefonów do powiadomień push, tokeny logowania i sesje. Samo konto najpierw anonimizujemy (adres e-mail, imię, hasło, drugi składnik logowania), a potem usuwamy; jeśli nie pozwala na to powiązanie techniczne w bazie, zostaje wyłącznie zanonimizowany wiersz oznaczony jako usunięty. W dzienniku zdarzeń zostaje sam identyfikator konta. Adres e-mail jest od razu wolny. Drogą zapasową jest mail na office@hovera.app z adresu konta — wtedy usuwamy w ciągu 30 dni.
- Właściciel konia (konto z panelem właściciela, zamówieniami przewozu i fakturami) usuwa konto przez office@hovera.app — część tych danych podlega obowiązkowi przechowywania. Konto pracownika stajni albo firmy przewozowej usuwa ta firma w swoim panelu.
- Co zostaje u stajni. Usunięcie konta nie usuwa karty klienta ani rezerwacji, karnetów, faktur, wiadomości i dokumentów, które prowadzi stajnia: to jej dane jako administratora, a faktury musi przechowywać przez okres wymagany przepisami podatkowymi. O ich usunięcie zwróć się do stajni.
8. Twoje prawa
Przysługuje Ci prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed wycofania).
Zgłoszenia przyjmujemy na office@hovera.app. Odpowiadamy w terminie miesiąca; w sprawach złożonych termin może zostać przedłużony o dwa miesiące, o czym poinformujemy.
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Przenoszenie danych. Dane firmy — stajni albo firmy przewozowej — jej właściciel lub administrator pobiera samodzielnie w panelu, na stronie „Eksport danych” (archiwum ZIP z plikami CSV i ICS oraz załącznikami; plik i odnośnik są ważne 24 godziny, do 3 eksportów na dobę) — także po zakończeniu okresu próbnego bez płatności i przy zawieszeniu konta z powodu nieopłaconej faktury. W pozostałych przypadkach, w tym przy zawieszeniu administracyjnym i po anulowaniu konta, przekazujemy eksport na żądanie wysłane na office@hovera.app. Dane z karty klienta w stajni — zwróć się do stajni; samo konto w aplikacji — wyeksportujemy na Twoje żądanie.
9. Bezpieczeństwo
Stosujemy szyfrowanie transmisji (TLS), szyfrowanie danych uwierzytelniających i kluczy dostępowych, oddzielną bazę danych dla każdego Klienta, kontrolę dostępu opartą na rolach, jednorazowe kody weryfikacyjne przechowywane wyłącznie jako skrót i limity prób ich wpisania, rejestrowanie zdarzeń, codzienne kopie zapasowe z przechowywaniem poza serwerem produkcyjnym oraz monitoring dostępności. Dostęp do danych produkcyjnych mają wyłącznie osoby, którym jest to niezbędne.
Kopie zapasowe baz przechowujemy do 60 dni, po czym są usuwane. Dane usunięte z Usługi mogą więc pozostać w kopiach zapasowych przez ten czas.
10. Zautomatyzowane decyzje
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowania, wywołujących skutki prawne wobec osób, których dane dotyczą.
11. Cookies i statystyka odwiedzin
Na hovera.app i app.hovera.app używamy cookies niezbędnych do działania serwisu. Google Analytics wczytujemy dopiero po zgodzie wyrażonej na banerze — do tego czasu przeglądarka nie łączy się z Google w ogóle. Zgodę zapisujemy razem z numerem wersji polityki cookies; gdy wersja się zmieni, zapytamy ponownie. Zgodę wycofasz odnośnikiem „Ustawienia cookies”; usuwamy wtedy zapisane cookies Google Analytics. Szczegóły opisuje osobny dokument: https://hovera.app/cookies.
12. Zmiany Polityki
O istotnych zmianach zawiadamiamy z 30-dniowym wyprzedzeniem mailem i komunikatem w panelu. Aktualna wersja jest zawsze dostępna pod https://hovera.app/polityka-prywatnosci. Wersja 1.8 obowiązuje od 1.10.2026.
Umowa powierzenia przetwarzania danych osobowych (DPA)
Niniejsza umowa powierzenia (Data Processing Agreement) stanowi integralną część regulaminu i jest zawierana pomiędzy Klientem (Stajnią) jako Administratorem danych osobowych klientów stajni (jeźdźców, ich opiekunów, właścicieli koni) a Sendormeco Holding sp. z o.o. jako Podmiotem Przetwarzającym (procesorem), zgodnie z art. 28 RODO.
1. Strony umowy i role
Administrator: Klient (Stajnia), wprowadzający do systemu hovera dane swoich klientów, koni i pracowników. Procesor: Sendormeco Holding sp. z o.o., świadczący usługę SaaS do zarządzania stajnią. Każda ze stron pozostaje niezależnie odpowiedzialna za przetwarzanie danych w zakresie swoich obowiązków. W module transportu Administratorem jest firma przewozowa — także w zakresie danych jej kierowców, w tym danych o położeniu ze śledzenia kursu (punkt 12).
2. Przedmiot i czas przetwarzania
Procesor przetwarza powierzone dane wyłącznie w celu i zakresie niezbędnym do świadczenia usługi hovera (przechowywanie, prezentacja, kopie zapasowe, wysyłka powiadomień). Czas przetwarzania: czas trwania umowy głównej + 90 dni po jej zakończeniu (okres na eksport danych). W tym okresie Administrator może pobrać dane samodzielnie w panelu (eksport danych: pliki CSV i ICS oraz załączniki w archiwum ZIP). Po upływie tego okresu dane są usuwane lub zwracane Administratorowi w formie takiego eksportu według jego wyboru (pkt 8).
3. Zakres powierzonych danych
Kategorie osób: klienci stajni (jeźdźcy, opiekunowie prawni nieletnich, właściciele koni), pracownicy stajni (instruktorzy, stajenni). Kategorie danych: dane identyfikacyjne (imię, nazwisko), kontaktowe (telefon, e-mail, adres), dane o koniach (nazwa, rasa, dokumenty weterynaryjne — jako załączniki), dane finansowe (rozliczenia za usługi), dane medyczne koni (jeśli stajnia je wprowadzi). Dane wrażliwe osób fizycznych (zdrowie, alergie jeźdźca) wymagają osobnej zgody — za którą odpowiada Administrator. W module transportu dodatkowo: dane kierowców (imię, nazwisko, dane kontaktowe, uprawnienia z datami ważności) oraz — jeżeli Administrator włączy śledzenie kursu — położenie telefonu kierowcy (współrzędne, dokładność, czas pomiaru) zapisywane od „Start kursu” do „Zakończ kurs”.
4. Środki bezpieczeństwa
Procesor stosuje: szyfrowanie ruchu TLS 1.2+, szyfrowanie danych uwierzytelniających i kluczy dostępowych (w tym danych bramek płatniczych) w bazie danych, izolację danych per tenant (osobne bazy danych), kontrolę dostępu opartą na rolach (RBAC), dwuskładnikowe uwierzytelnianie 2FA dla kont uprzywilejowanych, codzienne kopie zapasowe (retencja do 60 dni), logi dostępu i zmian (audit trail) przechowywane 12 miesięcy, procedurę zarządzania incydentami bezpieczeństwa.
5. Poddpowierzenie (subprocesorzy)
Administrator wyraża ogólną zgodę na korzystanie z dalszych podmiotów przetwarzających niezbędnych do świadczenia usługi. Aktualna lista: Hetzner Online GmbH (hosting i kopie zapasowe, Niemcy/UE), Mailgun Technologies, Inc. (poczta transakcyjna, serwery w UE, standardowe klauzule umowne), SMSAPI — ComVision sp. z o.o. (SMS, Polska), HeiGIT gGmbH — OpenRouteService (wyznaczanie tras przewozu, Niemcy/UE), Mapbox, Inc. (zapasowe wyznaczanie tras i podpowiedzi adresów, USA — standardowe klauzule umowne), Google Ireland Ltd — Firebase Cloud Messaging (powiadomienia push w aplikacji mobilnej: identyfikator urządzenia i treść powiadomienia; EU-US Data Privacy Framework i standardowe klauzule umowne), OpenStreetMap Foundation (kafelki mapy w panelu i portalu klienta; adres IP przeglądarki; Wielka Brytania — decyzja Komisji o odpowiednim stopniu ochrony). Jeżeli Administrator (przewoźnik) przyjmuje płatności od własnych klientów na własnym koncie u operatora płatności, w tym na koncie Revolut, jest stroną umowy z tym operatorem, a Procesor tych płatności nie przetwarza i nie ma dostępu do środków ani danych płatniczych. Procesor poinformuje Administratora pocztą elektroniczną o planowanych zmianach z 30-dniowym wyprzedzeniem; Administrator ma prawo sprzeciwu.
6. Prawo do audytu
Administrator ma prawo do audytu zgodności Procesora z RODO i niniejszą umową — raz w roku, na podstawie pisemnego wniosku z 30-dniowym wyprzedzeniem, w godzinach pracy Procesora, pod warunkiem zachowania poufności. Procesor może zaproponować w zamian pisemne odpowiedzi na pytania audytowe i udostępnienie opisu stosowanych środków bezpieczeństwa jako alternatywę dla audytu na miejscu.
7. Zgłaszanie naruszeń
W przypadku stwierdzenia naruszenia ochrony danych osobowych Procesor zawiadomi Administratora niezwłocznie, nie później niż w ciągu 24 godzin od stwierdzenia naruszenia. Zgłoszenie zawiera: charakter naruszenia, kategorie i szacunkową liczbę osób, możliwe konsekwencje, środki zaradcze. Administrator odpowiada za zgłoszenie naruszenia do PUODO w terminie 72 godzin (jeśli wymagane).
8. Zwrot lub usunięcie danych
Po rozwiązaniu umowy głównej (z upływem 90 dni od jej zakończenia) Procesor — według wyboru Administratora — usuwa lub zwraca dane Administratorowi (eksport danych: pliki CSV i ICS oraz pełne pliki załączników w archiwum ZIP — samodzielnie w panelu, a gdy konto nie ma dostępu do panelu, na żądanie). Procesor potwierdza usunięcie pisemnie. Kopie zapasowe są usuwane zgodnie z polityką retencji (do 60 dni).
9. Odpowiedzialność i kary umowne
Procesor ponosi odpowiedzialność za szkody spowodowane naruszeniem obowiązków wynikających z RODO oraz niniejszej umowy. Strony stosują kary umowne za naruszenie obowiązków powiadomienia o incydencie zgodnie z art. 33 RODO — szczegółowe stawki w załączniku do umowy głównej. Odpowiedzialność jest ograniczona do wysokości opłat wniesionych przez Klienta w ostatnich 12 miesiącach, z wyłączeniem szkód umyślnych i kar nakładanych przez organy nadzorcze.
10. Postanowienia końcowe
W sprawach nieuregulowanych zastosowanie ma RODO oraz prawo polskie. Zmiany umowy wymagają formy pisemnej (e-mail wystarczy) i akceptacji obu stron. Spory rozstrzyga sąd właściwy dla siedziby Procesora.
11. Marketplace transportowy — przepływ danych Klient → Hovera → Przewoźnik
Niniejsza umowa DPA reguluje powierzenie danych klientów Stajni do Hovera. Dla modułu marketplace transportowego obowiązuje odrębny przepływ danych: dane osoby fizycznej zamawiającej przewóz (przez „/transport/zapytanie") są zbierane przez Hovera jako administratora, a następnie udostępniane wybranemu Przewoźnikowi, który staje się niezależnym administratorem od momentu otrzymania zapytania (NIE procesorem Hovera). Hovera i Przewoźnik nie są współadministratorami w rozumieniu art. 26 RODO — każdy odpowiada samodzielnie w swoim zakresie. Szczegóły roli, odpowiedzialności i obowiązków informacyjnych opisuje Regulamin marketplace transportowego.
12. Śledzenie kursu
Włączenie śledzenia kursu w ustawieniach jest udokumentowanym poleceniem Administratora w rozumieniu art. 28 ust. 3 lit. a RODO. Procesor: (a) zbiera położenie wyłącznie między „Start kursu” a „Zakończ kurs” i odrzuca punkty spoza tego okna; (b) udostępnia przebytą trasę wyłącznie użytkownikom Administratora z rolą biura, a ostatni punkt — klientowi, który zamówił dany przewóz przez Hovera, do zakończenia kursu; (c) usuwa trasy po 30 dniach od zapisu, a pozycję w portalu klienta — przy zakończeniu lub odwołaniu kursu, najpóźniej po dobie bez nowego punktu; (d) nie wykorzystuje danych o położeniu do własnych celów. Administrator odpowiada za podstawę prawną przetwarzania i za poinformowanie kierowców przed włączeniem śledzenia. Wyłączenie śledzenia w ustawieniach wstrzymuje zbieranie nowych punktów. Procesor może też, na polecenie Administratora wyrażone ustawieniem „SMS do klienta przy »Jadę po konie«”, wysłać klientowi przewoźnika SMS z linkiem do strony śledzenia przewozu, na której widać etap przewozu i ostatni punkt — tylko w trakcie przewozu i najdłużej dobę po nim; link wygasa, a jego kopia jest usuwana po 30 dniach.
13. Dostęp klientów Administratora do ich danych w aplikacji mobilnej
Usługa obejmuje udostępnienie klientom Administratora (jeźdźcom, właścicielom koni) ich danych w aplikacji mobilnej Hovera. W tym celu Procesor, na żądanie osoby zakładającej konto, wyszukuje w bazie Administratora karty klienta z podanym adresem e-mail, wysyła jednorazowy kod na numer telefonu z karty (SMSAPI) albo na adres e-mail (Mailgun), oznacza kartę jako powiązaną z kontem i pokazuje w aplikacji dane tej karty: zajęcia, karnety, faktury, konie i wiadomości. Samo konto w aplikacji (dane logowania, powiązania ze stajniami, tokeny i telefony do powiadomień push) Procesor prowadzi jako odrębny administrator; usunięcie konta albo odłączenie stajni zdejmuje wyłącznie oznaczenie powiązania na karcie klienta i nie usuwa danych Administratora. Powiadomienia push o zdarzeniach ze stajni idą przez Google Ireland Ltd — Firebase Cloud Messaging, wymienionego w punkcie 5.