Wersja 1.6. Obowiązuje od 30.09.2026.
1. Kto przetwarza dane
Administratorem jest Sendormeco Holding sp. z o.o., ul. Złota 75A/7, 00-819 Warszawa, Polska, KRS 0000906110, NIP 5252866457, REGON 389194801.
Kontakt w sprawach danych: office@hovera.app, telefon +48 791 301 019. Nie wyznaczyliśmy inspektora ochrony danych — nie jesteśmy do tego zobowiązani. W sprawach dotyczących danych pisz na adres powyżej.
2. Dwie role — to jest sedno
W Hovera występujemy w dwóch rolach naraz i od tego zależy, kto o czym decyduje:
| Dane | Nasza rola | Kto decyduje |
|---|---|---|
| konta w panelu i w aplikacji (osoby po stronie Klienta: stajni, firmy przewozowej, właściciela konia) | administrator | my |
| konto jeźdźca i właściciela konia w aplikacji mobilnej: e-mail, imię, hasło, kody weryfikacyjne, telefony zarejestrowane do powiadomień push oraz lista stajni, z którymi konto jest powiązane | administrator | my |
| dane właścicieli koni, jeźdźców i klientów stajni prowadzone przez stajnię: karta klienta z danymi kontaktowymi, karnety, zapisy na zajęcia, dane koni, wiadomości oraz rozliczenia i faktury — także wtedy, gdy oglądasz je w aplikacji | podmiot przetwarzający | Klient (stajnia) |
| dane kierowców firmy przewozowej, w tym położenie telefonu w trakcie kursu (śledzenie kursu) | podmiot przetwarzający | firma przewozowa |
| logi, cookies, dane techniczne | administrator | my |
| dane z formularzy kontaktowych, demo i zapytań o przewóz | administrator | my |
Dane wprowadzane przez Klienta — stajnię albo firmę przewozową — przetwarzamy wyłącznie na jego udokumentowane polecenie, na podstawie umowy powierzenia (art. 28 RODO), dostępnej pod https://app.hovera.app/dpa. To Klient decyduje, jakie dane zbiera, w jakim celu i jak długo je przechowuje.
Konto jeźdźca to co innego niż karta klienta w stajni. Konto w aplikacji zakładasz sam — nie zakłada go stajnia — i jedno konto może być powiązane z kilkoma stajniami naraz. Dlatego samym kontem administrujemy my. Każda stajnia pozostaje administratorem tego, co o Tobie prowadzi: karty klienta, zapisów, karnetów, faktur i wiadomości. Aplikacja tylko pokazuje Ci te dane w imieniu stajni. Szczegóły w pkt 7.
Jeżeli szukasz informacji o swoich danych prowadzonych przez stajnię albo firmę przewozową (karta klienta, zapisy, faktury, dane kierowcy) — zwróć się do niej, bo to ona jest administratorem tych danych. Przekażemy zgłoszenie, ale nie możemy samodzielnie go rozstrzygnąć. W sprawie samego konta w aplikacji (dostęp, poprawienie, usunięcie) pisz do nas.
3. Dane, które przetwarzamy jako administrator
3.1. Konta w panelu i aplikacji: imię i nazwisko, adres e-mail, numer telefonu, rola w organizacji, dane logowania (hasło w postaci skrótu), historia logowań, a w aplikacji mobilnej — identyfikator urządzenia do powiadomień push.
3.2. Konto jeźdźca i właściciela konia w aplikacji mobilnej: adres e-mail (login), imię i nazwisko, hasło w postaci skrótu, preferowany język, data potwierdzenia adresu, lista stajni, z którymi konto jest powiązane (identyfikator karty klienta, jej nazwa i data powiązania), zapisy o wydanych kodach weryfikacyjnych (skrót kodu, cel, kanał, numer telefonu, na który poszedł SMS, liczba prób, czas ważności), tokeny logowania oraz identyfikatory telefonów do powiadomień push (platforma, wersja aplikacji, model urządzenia). Szczegóły w pkt 7.
3.3. Dane rozliczeniowe: nazwa i adres podmiotu, NIP, wybrany plan, historia płatności i faktur. Pełnego numeru karty nie przechowujemy ani nie widzimy — obsługuje go operator płatności.
3.4. Dane techniczne: adres IP, typ przeglądarki i urządzenia, data i godzina żądania, adres strony odsyłającej, identyfikatory cookies.
3.5. Statystyka odwiedzin (wyłącznie za zgodą): jeżeli zgodzisz się na cookies analityczne, Google Analytics zbiera identyfikator cookie, odwiedzane adresy, czas wizyty, przybliżoną lokalizację wyliczoną z adresu IP oraz dane przeglądarki i urządzenia. Bez zgody skrypt Google nie jest nawet wczytywany.
3.6. Korespondencja i zapytania: treść zgłoszeń do wsparcia, formularzy kontaktowych i zapytań o przewóz koni.
4. Cele i podstawy prawne
| Cel | Podstawa | Okres przechowywania |
|---|---|---|
| świadczenie Usługi i obsługa Konta | art. 6 ust. 1 lit. b RODO | czas trwania umowy + 30 dni na eksport |
| rozliczenia i księgowość | art. 6 ust. 1 lit. c RODO | 5 lat od końca roku podatkowego |
| powiadomienia transakcyjne (faktura, płatność, awaria, kurs) | art. 6 ust. 1 lit. b RODO | czas trwania umowy |
| konto jeźdźca i właściciela konia w aplikacji: rejestracja, logowanie, powiązanie ze stajniami, reset hasła | art. 6 ust. 1 lit. b RODO — umowa o korzystanie z aplikacji (§ 15 Regulaminu) | do usunięcia konta |
| kody weryfikacyjne i limity prób (ochrona konta przed przejęciem) | art. 6 ust. 1 lit. b i f RODO | kod ważny 15 minut; zapis o kodzie usuwamy po 30 dniach |
| powiadomienia push w aplikacji | art. 6 ust. 1 lit. b RODO | do wylogowania, odinstalowania aplikacji albo usunięcia konta |
| statystyka odwiedzin (Google Analytics) na hovera.app i app.hovera.app | art. 6 ust. 1 lit. a RODO — zgoda wyrażona na banerze | do wycofania zgody; cookies do 24 miesięcy, dane w Google Analytics najdłużej 14 miesięcy |
| marketing własny | art. 6 ust. 1 lit. a RODO — odrębna zgoda | do wycofania zgody |
| bezpieczeństwo, logi, zapobieganie nadużyciom | art. 6 ust. 1 lit. f RODO | 12 miesięcy |
| dochodzenie i obrona roszczeń | art. 6 ust. 1 lit. f RODO | do przedawnienia |
| publiczna giełda zapytań o przewóz (app.hovera.app/gielda) — pokazanie zapytania przewoźnikom, którzy mogą złożyć ofertę, i pokazanie, że platforma działa | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes; informacja przy formularzu, prawo sprzeciwu | do przyjęcia oferty albo wygaśnięcia zapytania; przyjęte — jeszcze 30 dni w sekcji „Zlecone” |
Podanie danych jest dobrowolne, ale niezbędne do zawarcia i wykonania umowy.
5. Odbiorcy danych i podmioty przetwarzające
Korzystamy z dostawców, którzy przetwarzają dane w naszym imieniu, na podstawie umów powierzenia:
| Dostawca | Rola | Zakres | Gdzie |
|---|---|---|---|
| Hetzner Online GmbH | hosting i kopie zapasowe | wszystkie dane Usługi | Niemcy (EOG) |
| PayU S.A. | operator płatności | dane transakcji, dane karty (my ich nie widzimy) | Polska |
| Revolut Bank UAB | operator płatności (Revolut Pay i karta) | dane transakcji, adres e-mail płatnika; danych karty nie widzimy | Litwa (EOG) |
| Mailgun Technologies, Inc. | wysyłka poczty transakcyjnej, w tym kodów weryfikacyjnych konta | adres e-mail, treść powiadomienia | serwery w UE |
| SMSAPI (ComVision sp. z o.o.) | wysyłka SMS, w tym kodów weryfikacyjnych konta | numer telefonu, treść wiadomości | Polska |
| HeiGIT gGmbH (OpenRouteService) | wyznaczanie tras przewozu | adresy i współrzędne załadunku i rozładunku | Niemcy (EOG) |
| Mapbox, Inc. | zapasowe wyznaczanie tras, podpowiedzi adresów | adresy i współrzędne | USA — standardowe klauzule umowne |
| Google Ireland Ltd (Firebase Cloud Messaging) | powiadomienia push w aplikacji mobilnej | identyfikator urządzenia, treść powiadomienia | możliwe przekazanie do USA — EU-US Data Privacy Framework i standardowe klauzule umowne |
| OpenStreetMap Foundation | kafelki mapy w panelu, portalu klienta i na mapie floty w aplikacji Android | adres IP przeglądarki albo telefonu, który pobiera mapę | Wielka Brytania — decyzja Komisji o odpowiednim stopniu ochrony |
| Google Ireland Ltd (Google Analytics) | statystyka odwiedzin hovera.app i app.hovera.app — wyłącznie po zgodzie na banerze | adres IP, identyfikator cookie, odwiedzane adresy, dane przeglądarki i urządzenia | możliwe przekazanie do USA — EU-US Data Privacy Framework i standardowe klauzule umowne |
| BunnyWay d.o.o. (Bunny Fonts) | kroje pisma na hovera.app i stronach logowania aplikacji | adres IP przeglądarki, która pobiera krój; bez cookies | Słowenia (EOG) |
Dane z panelu i aplikacji przechowujemy w EOG. Poza EOG trafiają wyłącznie w zakresie opisanym w tabeli — i zawsze na podstawie decyzji o odpowiednim stopniu ochrony albo standardowych klauzul umownych. Nie sprzedajemy danych i nie udostępniamy ich do celów marketingowych podmiotom trzecim.
Zapytania o przewóz (marketplace transportowy). Zapytanie o przewóz wysłane do wszystkich przewoźników widzą w panelu wszyscy zweryfikowani przewoźnicy z marketplace'u z aktywnym abonamentem albo okresem próbnym — trasę z adresami załadunku i rozładunku, termin i uwagi od razu, a dane kontaktowe (imię i nazwisko, e-mail, telefon) po podjęciu zapytania — żeby mogli przygotować ofertę. Powiadomienie o nowym zapytaniu dostają przewoźnicy, którzy obsługują dany obszar. Zapytanie skierowane do wybranych przewoźników trafia wyłącznie do nich. Z chwilą przyjęcia oferty wybrany przewoźnik staje się odrębnym administratorem tych danych w zakresie umowy przewozu — wnioski dotyczące przewozu kierujesz do niego (dane kontaktowe są na jego profilu i fakturze). My pozostajemy administratorem historii zapytań i danych potrzebnych do działania platformy. Szczegóły: Regulamin marketplace transportowego, https://app.hovera.app/regulamin-marketplace.
Publiczna giełda zapytań. Zapytanie o przewóz wysłane do wszystkich przewoźników (a nie do jednego, wybranego przewoźnika) pokazujemy publicznie na app.hovera.app/gielda w zakresie: samo imię zamawiającego, miejscowość i województwo załadunku i rozładunku, termin, liczba koni, liczba złożonych ofert i czas dodania. Publicznie nie pokazujemy nazwiska, adresu e-mail, telefonu, dokładnych adresów ani uwag: adresy i uwagi widzi wyłącznie zalogowany, zweryfikowany przewoźnik z aktywnym abonamentem albo okresem próbnym, a dane kontaktowe — przewoźnik, który podjął zapytanie w panelu. Cel: dotarcie z zapytaniem do przewoźników, którzy mogą złożyć ofertę, oraz pokazanie, że platforma działa. Podstawa: art. 6 ust. 1 lit. f RODO; informujemy o tym przy formularzu. Masz prawo sprzeciwu (art. 21 RODO): zaznacz w formularzu „Nie pokazuj mojego imienia na giełdzie” albo napisz na office@hovera.app — wtedy zamiast imienia pokazujemy „Klient”. Zapytanie znika z listy po przyjęciu oferty albo wygaśnięciu; przyjęte pokazujemy jeszcze przez 30 dni w sekcji „Zlecone”. Zapytania wysłane przed 26.09.2026 pokazujemy bez imienia.
O zmianie dostawcy przetwarzającego dane powierzone przez Klientów zawiadamiamy ich z 30-dniowym wyprzedzeniem — mają wtedy prawo sprzeciwu i wypowiedzenia umowy bez opłat.
6. Śledzenie kursu w module transportu
Firma przewozowa może włączyć w ustawieniach śledzenie kursu. Wtedy aplikacja Hovera na telefonie kierowcy — od zapisania „Start kursu” (załadunek) do „Zakończ kurs” (rozładunek) — co około 15 minut zapisuje położenie telefonu: współrzędne, dokładność i czas pomiaru.
- Poza kursem aplikacja położenia nie zbiera. Przez cały czas śledzenia kierowca widzi w telefonie stałe powiadomienie.
- Administratorem tych danych jest firma przewozowa — to ona decyduje o włączeniu śledzenia i odpowiada za poinformowanie kierowców przed jego uruchomieniem. My przetwarzamy je jako podmiot przetwarzający.
- Kto co widzi: przebytą trasę — biuro firmy przewozowej; klient, który zamówił przewóz przez Hovera — wyłącznie ostatni punkt w portalu zapytania i tylko do zakończenia kursu.
- SMS z linkiem: przy „Jadę po konie” klient przewoźnika może dostać SMS (wysyłany przez SMSAPI) z linkiem do strony śledzenia przewozu — etap przewozu i, jeśli firma śledzi kursy, ostatnia pozycja lawety. Link pokazuje dane tylko w trakcie przewozu i dobę po nim; przewoźnik może wyłączyć ten SMS w ustawieniach.
- Jak długo: trasy usuwamy automatycznie po 30 dniach; ostatnia pozycja w portalu klienta znika przy zakończeniu albo odwołaniu kursu, najpóźniej po dobie bez nowego punktu.
Z wnioskiem o dostęp do danych o swoim położeniu kierowca zwraca się do swojej firmy przewozowej.
7. Konto jeźdźca i właściciela konia w aplikacji mobilnej
Jak powstaje konto jeźdźca. Klient stajni zakłada konto sam, w aplikacji Hovera. Podaje adres e-mail; sprawdzamy, czy stajnie korzystające z Hovera mają kartę klienta z tym adresem. Jeśli tak, wysyłamy jednorazowy kod: SMS-em na numer telefonu zapisany na karcie klienta (przez SMSAPI) albo — gdy karta nie ma numeru — mailem (przez Mailgun). Po wpisaniu kodu i ustawieniu hasła konto zostaje powiązane z kartami, które kod potwierdził. Kod wysłany SMS-em potwierdza wyłącznie karty z tym numerem telefonu; to Ty wybierasz, z którymi stajniami wiążesz konto. Kolejne stajnie dowiązuje się tak samo, z poziomu konta. Powiązanie ze stajnią odłączysz w każdej chwili w aplikacji; stajnia też może je odłączyć w swoim panelu — konto zostaje, znika tylko jego połączenie z kartą klienta w tej stajni.
- Skąd mamy dane z karty. Numer telefonu i nazwę z karty klienta pobieramy od stajni, która ją prowadzi, wyłącznie po to, żeby wysłać kod i pokazać, z którą stajnią wiążesz konto. Samej karty nie zmieniamy poza oznaczeniem, że ma powiązane konto.
- SMS z kodem jest wiadomością transakcyjną. Wysyłamy go tylko na Twoje żądanie (rejestracja, reset hasła, dowiązanie stajni, usunięcie konta), nie zawiera reklam i nie wymaga zgody marketingowej. Kod jest ważny 15 minut, można go wpisać najwyżej pięć razy, a w bazie przechowujemy wyłącznie jego skrót. Zapis o wydanym kodzie (skrót, kanał, numer, liczba prób) usuwamy po 30 dniach; liczniki prób służące ochronie przed nadużyciami wygasają najpóźniej po godzinie.
- Reset hasła działa tak samo — kod SMS-em na numer z karty, którą konto już potwierdziło, albo mailem. Nowe hasło wylogowuje wszystkie telefony.
- Powiadomienia push (zajęcia, faktury, wiadomości ze stajni) wysyłamy przez Firebase Cloud Messaging na telefony zarejestrowane na koncie. Identyfikator telefonu usuwamy przy wylogowaniu, gdy Firebase zgłosi go jako nieważny, oraz przy usunięciu konta. Powiadomienia wyłączysz też w ustawieniach telefonu.
- Właściciel konia loguje się w aplikacji tym samym kontem co w panelu właściciela. To, co o jego koniach prowadzi stajnia (pensjonat, faktury, wiadomości), pozostaje danymi stajni, jak wyżej.
- Kto widzi Twoje konto. Stajnia widzi, że jej karta klienta ma powiązane konto; nie widzi Twojego hasła ani listy innych stajni, z którymi konto jest powiązane.
- Jak długo. Konto przechowujemy do czasu jego usunięcia. Konto, z którego nikt nie korzystał przez 24 miesiące, możemy usunąć po wcześniejszym zawiadomieniu wysłanym na adres konta.
- Usunięcie konta jeźdźca — samodzielnie, od razu. W aplikacji (Więcej → Usuń konto) albo na stronie https://app.hovera.app/usun-konto (po angielsku: /delete-account). Potwierdzasz hasłem albo jednorazowym kodem, który wysyłamy SMS-em na numer z karty klienta, którą konto już potwierdziło, a gdy takiej nie ma — mailem. Usuwamy wtedy od razu: powiązania ze stajniami (karta klienta przestaje wskazywać konto), kody weryfikacyjne, identyfikatory telefonów do powiadomień push, tokeny logowania i sesje. Samo konto najpierw anonimizujemy (adres e-mail, imię, hasło, drugi składnik logowania), a potem usuwamy; jeśli nie pozwala na to powiązanie techniczne w bazie, zostaje wyłącznie zanonimizowany wiersz oznaczony jako usunięty. W dzienniku zdarzeń zostaje sam identyfikator konta. Adres e-mail jest od razu wolny. Drogą zapasową jest mail na office@hovera.app z adresu konta — wtedy usuwamy w ciągu 30 dni.
- Właściciel konia (konto z panelem właściciela, zamówieniami przewozu i fakturami) usuwa konto przez office@hovera.app — część tych danych podlega obowiązkowi przechowywania. Konto pracownika stajni albo firmy przewozowej usuwa ta firma w swoim panelu.
- Co zostaje u stajni. Usunięcie konta nie usuwa karty klienta ani rezerwacji, karnetów, faktur, wiadomości i dokumentów, które prowadzi stajnia: to jej dane jako administratora, a faktury musi przechowywać przez okres wymagany przepisami podatkowymi. O ich usunięcie zwróć się do stajni.
8. Twoje prawa
Przysługuje Ci prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed wycofania).
Zgłoszenia przyjmujemy na office@hovera.app. Odpowiadamy w terminie miesiąca; w sprawach złożonych termin może zostać przedłużony o dwa miesiące, o czym poinformujemy.
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
9. Bezpieczeństwo
Stosujemy szyfrowanie transmisji (TLS), szyfrowanie danych uwierzytelniających i kluczy dostępowych, oddzielną bazę danych dla każdego Klienta, kontrolę dostępu opartą na rolach, jednorazowe kody weryfikacyjne przechowywane wyłącznie jako skrót i limity prób ich wpisania, rejestrowanie zdarzeń, codzienne kopie zapasowe z przechowywaniem poza serwerem produkcyjnym oraz monitoring dostępności. Dostęp do danych produkcyjnych mają wyłącznie osoby, którym jest to niezbędne.
10. Zautomatyzowane decyzje
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowania, wywołujących skutki prawne wobec osób, których dane dotyczą.
11. Cookies i statystyka odwiedzin
Na hovera.app i app.hovera.app używamy cookies niezbędnych do działania serwisu. Google Analytics wczytujemy dopiero po zgodzie wyrażonej na banerze — do tego czasu przeglądarka nie łączy się z Google w ogóle. Zgodę zapisujemy razem z numerem wersji polityki cookies; gdy wersja się zmieni, zapytamy ponownie. Zgodę wycofasz odnośnikiem „Ustawienia cookies”; usuwamy wtedy zapisane cookies Google Analytics. Szczegóły opisuje osobny dokument: https://hovera.app/cookies.
12. Zmiany Polityki
O istotnych zmianach zawiadamiamy z 30-dniowym wyprzedzeniem mailem i komunikatem w panelu. Aktualna wersja jest zawsze dostępna pod https://hovera.app/polityka-prywatnosci. Wersja 1.6 obowiązuje od 30.09.2026.