Przejdź do treści
Dokumenty

Polityka prywatności PSH Worker

Wersja 1.1 · ostatnia aktualizacja: 24 września 2026

Ten dokument opisuje, jak przetwarzane są dane osobowe w związku ze stroną worker.pshu.pl, aplikacją mobilną PSH Worker (aplikacja pracownika) oraz panelem firmy (panel.pshu.pl). Usługa jest udostępniana firmom-klientom, które prowadzą w niej ewidencję czasu pracy swoich pracowników.

1. Kto jest kim

Dostawca usługi: PSH Usługi Sp. z o.o., ul. Rejowiecka 181, 22-100 Chełm, NIP 9223067313, e-mail: support@pshu.pl („my”, „PSH Usługi”).

  • Dane osób odwiedzających stronę i wysyłających formularz kontaktowy – administratorem jest PSH Usługi.
  • Dane pracowników rejestrujących czas pracy w aplikacji oraz użytkowników panelu – administratorem jest firma-klient (pracodawca lub zleceniodawca), która założyła konta w systemie. PSH Usługi jest w tym zakresie podmiotem przetwarzającym (art. 28 RODO): przetwarza dane wyłącznie na polecenie firmy-klienta, na podstawie umowy powierzenia, i nie wykorzystuje ich do własnych celów.

Jeśli jesteś pracownikiem firmy korzystającej z PSH Worker, informacje o celach i podstawach przetwarzania oraz o swoich prawach otrzymujesz od swojego pracodawcy (klauzula informacyjna). Poniżej opisujemy, jak system działa i jakie dane w nim powstają.

2. Strona worker.pshu.pl

Strona nie używa plików cookie do śledzenia ani zewnętrznych narzędzi analitycznych i reklamowych. Serwer hostingowy może zapisywać standardowe logi techniczne (adres IP, czas żądania, adres strony, przeglądarka) w celu zapewnienia bezpieczeństwa i diagnostyki – przez okres niezbędny do tych celów.

Formularz kontaktowy / zamówienia

Podane dane (nazwa firmy, imię i nazwisko, e-mail, telefon, liczba pracowników, pakiet, treść wiadomości) przetwarzamy w celu odpowiedzi na zapytanie, przygotowania oferty i założenia konta firmy – na podstawie art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy) oraz lit. f (nasz uzasadniony interes: komunikacja z zainteresowanymi). Wiadomość jest dostarczana e-mailem za pośrednictwem usługi Resend. Dane z formularza przechowujemy do zakończenia rozmów, a w razie zawarcia umowy – przez czas jej trwania i okres przedawnienia roszczeń.

Strona logowania

Formularz „Logowanie dla firm” przekazuje dane logowania bezpośrednio do usługi uwierzytelniania (Supabase Auth), a po poprawnym zalogowaniu przekierowuje do panelu firmy. Strona nie zapisuje sesji w przeglądarce – sesja jest przekazywana wyłącznie do panelu.

3. Aplikacja pracownika i panel firmy – jakie dane powstają

DanePo coPodstawa (po stronie firmy-klienta)
Login, imię, nazwisko, stanowisko, telefonidentyfikacja pracownika w ewidencjiart. 6 ust. 1 lit. c RODO (obowiązek prowadzenia ewidencji czasu pracy)
Godzina i rodzaj odbicia (start/koniec pracy, przerwy)ewidencja czasu pracyart. 6 ust. 1 lit. c RODO
Lokalizacja GPS w chwili odbicia (współrzędne, dokładność, adres)potwierdzenie miejsca wykonywania pracyart. 6 ust. 1 lit. c i f RODO
Identyfikator urządzenia, model, system, wersja aplikacjipowiązanie konta z jednym urządzeniem (ochrona przed odbijaniem „za kogoś”)art. 6 ust. 1 lit. f RODO
Poziom baterii, typ sieci, adres IPdiagnostyka i wykrywanie manipulacjiart. 6 ust. 1 lit. f RODO
Sygnały anty-spoofingowe (pozorowana lokalizacja, aplikacje fake GPS, root/emulator)ochrona rzetelności ewidencjiart. 6 ust. 1 lit. f RODO
Token powiadomień pushdostarczanie żądań weryfikacji pozycji, decyzji urlopowych i alertówart. 6 ust. 1 lit. f RODO
Wnioski urlopowe, godziny pracy, dni wolne, korekty i kalibracjeorganizacja pracy i rozliczenie czasu pracyart. 6 ust. 1 lit. c i f RODO

4. Lokalizacja – zasady

  • Lokalizacja jest odczytywana wyłącznie w momencie naciśnięcia przycisku odbicia albo potwierdzenia żądania weryfikacji pozycji wysłanego przez przełożonego.
  • Aplikacja nie działa w tle i nie śledzi trasy. Nie prosi o uprawnienie „lokalizacja zawsze”.
  • Każdy odczyt jest widoczny dla pracownika w historii odbić (godzina, adres, dokładność).
  • Przełożony widzi punkty odbić na mapie oraz ocenę wiarygodności pomiaru.

5. Skanowanie zainstalowanych aplikacji (Android)

Aby wykryć oprogramowanie symulujące pozycję GPS, aplikacja na Androidzie sprawdza, czy na urządzeniu są zainstalowane aplikacje z listy znanych narzędzi typu „fake GPS” oraz narzędzi root. Nie przesyłamy pełnej listy aplikacji – do serwera trafiają wyłącznie nazwy pakietów pasujących do tej listy.

6. Odbiorcy danych i lokalizacja przetwarzania

  • Supabase – baza danych, uwierzytelnianie i funkcje serwerowe; region Unia Europejska (Frankfurt). Dane nie opuszczają EOG.
  • Expo, Apple, Google – dostarczanie powiadomień push (token urządzenia i treść powiadomienia).
  • Google Maps Platform lub OpenStreetMap Nominatim – zamiana współrzędnych na adres (do usługi trafiają wyłącznie współrzędne).
  • ip-api.com – przybliżona lokalizacja adresu IP w chwili odbicia (wyłącznie informacyjnie, nie blokuje odbicia).
  • Resend – dostarczanie wiadomości z formularza kontaktowego na stronie.

Nie sprzedajemy danych i nie wykorzystujemy ich do celów marketingowych. Dostęp do danych firmy-klienta mają wyłącznie osoby upoważnione przez tę firmę oraz – w celu utrzymania usługi i wsparcia technicznego, na polecenie klienta – upoważnieni pracownicy PSH Usługi. Każde wejście administratora platformy do panelu firmy jest zapisywane w dzienniku audytu widocznym dla szefa firmy.

7. Jak długo przechowujemy dane

  • Ewidencja czasu pracy – zgodnie z Kodeksem pracy (10 lat od końca roku kalendarzowego, w którym ustał stosunek pracy), chyba że firma-klient poleci inaczej.
  • Dane lokalizacyjne – 3 lata od końca roku kalendarzowego, następnie anonimizacja.
  • Zdarzenia bezpieczeństwa i nieudane próby odbić – 12 miesięcy.
  • Tokeny push – do wylogowania z urządzenia.
  • Po zakończeniu umowy z firmą-klientem dane są zwracane albo usuwane zgodnie z jej poleceniem i umową powierzenia.

8. Bezpieczeństwo

  • Hasła przechowywane wyłącznie w formie skrótu po stronie serwera; transmisja szyfrowana TLS.
  • Sesja na telefonie przechowywana w bezpiecznym magazynie systemowym (Android Keystore / iOS Keychain).
  • Zapisy odbić wykonuje wyłącznie serwer po walidacji – aplikacja nie ma bezpośredniego dostępu do zapisu. Czas odbicia pochodzi z serwera.
  • Row Level Security w bazie: każda firma widzi wyłącznie swoje dane, pracownik – tylko własne.
  • Oryginalne odbicia są niezmienne. Wszystkie korekty, kalibracje i dopisania są oznaczone i zapisane w dzienniku audytu.
  • Konto pracownika jest powiązane z jednym urządzeniem; zmiana wymaga zatwierdzenia przez firmę.

9. Prawa osób, których dane dotyczą

Masz prawo dostępu do danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do przenoszenia danych, prawo sprzeciwu (wobec przetwarzania opartego na uzasadnionym interesie) oraz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

  • W sprawach dotyczących strony i formularza kontaktowego – napisz do nas: support@pshu.pl.
  • W sprawach dotyczących danych z aplikacji lub panelu – zwróć się do swojego pracodawcy (firmy-klienta), który jest administratorem tych danych. Jeśli napiszesz do nas, przekażemy Twoje żądanie właściwej firmie i pomożemy je zrealizować.

10. Zmiany polityki

O istotnych zmianach poinformujemy na tej stronie oraz – w zakresie aplikacji – w aplikacji przed ich wejściem w życie.