Polityka prywatności

Wersja 1.0 – obowiązuje od dnia 05.05.2026

Drogi Użytkowniku,

{COMPANY_NAME}, prowadzący jednoosobową działalność gospodarczą wpisaną do CEIDG (dalej: „FON", „my", „Administrator"), jako operator Serwisu FON – dwóch botów w komunikatorze Telegram (@FON_RentFlatPL_ConfigBot i @FON_RentFlatPL_AlertBot) oraz strony internetowej fonbot.pl – dokłada wszelkich starań, aby zapewnić bezpieczeństwo i poufność Twoich danych osobowych.

Niniejsza Polityka Prywatności przygotowana została w formie pytań i odpowiedzi. Opisuje, jakie dane przetwarzamy, po co, na jakiej podstawie, jak długo, komu je udostępniamy oraz jakie prawa Ci przysługują. Działamy zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. (RODO) oraz polską ustawą o ochronie danych osobowych.


1. Kto jest administratorem Twoich danych osobowych?

Administratorem danych osobowych jest:

  • {COMPANY_NAME}, prowadzący jednoosobową działalność gospodarczą (wpis do CEIDG),
  • adres do doręczeń: {ADDRESS},
  • NIP: {NIP},
  • REGON: {REGON},
  • e-mail: contact@fonbot.pl.

W sprawach związanych z ochroną danych osobowych możesz skontaktować się z nami mailowo pod adresem contact@fonbot.pl lub przez wiadomość na konto kontaktowe @FON_Support w komunikatorze Telegram.

Nie powołaliśmy Inspektora Ochrony Danych, ponieważ nie mamy takiego obowiązku ustawowego.


2. Jakie dane osobowe przetwarzamy?

Przetwarzamy następujące kategorie danych osobowych:

a) Dane pobierane automatycznie z Telegrama – w momencie, gdy rozpoczynasz korzystanie z Bota Konfiguracyjnego lub Bota Alertów:

  • identyfikator użytkownika Telegram (telegram_user_id),
  • nazwa użytkownika (username), o ile została przez Ciebie ustawiona,
  • imię i nazwisko (first_name, last_name), w zakresie, w jakim są widoczne dla botów Telegrama,
  • kod języka ustawiony w Telegramie (language_code).

b) Dane generowane podczas korzystania z Serwisu:

  • ustawienia wyszukiwań (miasto, zakres cen, liczba pokoi, metraż, dodatkowe filtry),
  • preferencje i ustawienia konta,
  • status alertów (włączone / wyłączone, aktywne / zablokowane),
  • historia interakcji z botami (komendy, kliknięcia, odpowiedzi na formularze),
  • data rejestracji, daty i wersje zaakceptowanego Regulaminu oraz Polityki Prywatności,
  • informacje marketingowe pozwalające zidentyfikować źródło pozyskania użytkownika (ad_campaign_id).

c) Dane przekazywane dobrowolnie:

  • numer telefonu – jeżeli wyrazisz zgodę w Telegramie na udostępnienie numeru (funkcja „Share phone number"); numer służy m.in. do obsługi formularzy kierowanych do Partnerów oraz do kontaktu z Tobą,
  • dane w formularzach kierowanych do Partnerów (w zakresie wskazanym w każdym formularzu),
  • informacje przekazywane nam w wiadomościach kontaktowych i reklamacjach,
  • adres e-mail – jeżeli zostanie nam przekazany (np. w ramach reklamacji lub dla wystawienia faktury).

d) Dane związane z płatnościami (Plan Premium):

  • Dane karty płatniczej oraz dane transakcyjne są przetwarzane wyłącznie przez Operatora płatności – Stripe Payments Europe, Ltd. FON nie przechowuje pełnych danych karty. Otrzymujemy od Stripe jedynie identyfikatory transakcji, status płatności, kwotę, walutę i ostatnie 4 cyfry karty wraz z jej typem – wyłącznie w celu rozliczeń i wystawienia dokumentu księgowego.

e) Dane techniczne:

  • adresy IP i logi serwera (na infrastrukturze OVH), w zakresie niezbędnym do zapewnienia bezpieczeństwa, diagnostyki oraz ochrony przed nadużyciami,
  • dane przeglądarki i urządzenia (user-agent, rodzaj urządzenia) – jeżeli korzystasz ze strony fonbot.pl.

Podanie danych jest dobrowolne, ale niezbędne do korzystania z Serwisu w zakresie, który z nich korzysta. Jeżeli nie chcesz, aby Twoje dane były przetwarzane, nie jesteśmy w stanie świadczyć Usługi.


3. Skąd pozyskujemy Twoje dane?

Pozyskujemy dane:

  • bezpośrednio od Ciebie – gdy rozpoczynasz korzystanie z botów, konfigurujesz wyszukiwania, uzupełniasz formularze, wysyłasz wiadomości, dokonujesz płatności;
  • od platformy Telegram – identyfikator użytkownika i dane publiczne profilu Telegram są przekazywane do botów zgodnie z zasadami platformy Telegram (Telegram Bot API);
  • od Operatora płatności (Stripe) – w zakresie potrzebnym do rozliczenia i obsługi transakcji.

Nie pozyskujemy Twoich danych z innych źródeł publicznych ani od osób trzecich.


4. W jakich celach i na jakiej podstawie prawnej przetwarzamy Twoje dane?

Cel przetwarzania Podstawa prawna (RODO)
Świadczenie Usługi (w tym obsługa konta, dostarczanie alertów, obsługa wyszukiwań, komunikacja serwisowa) – dotyczy Planu Bezpłatnego i Premium Art. 6 ust. 1 lit. b RODO – wykonanie umowy
Obsługa płatności i subskrypcji w Planie Premium Art. 6 ust. 1 lit. b RODO – wykonanie umowy
Wystawianie faktur i rachunków, prowadzenie dokumentacji podatkowej i księgowej Art. 6 ust. 1 lit. c RODO – obowiązek prawny (m.in. ustawa o VAT, ustawa o rachunkowości)
Obsługa reklamacji, wniosków i korespondencji Art. 6 ust. 1 lit. b i c RODO
Przekazywanie danych Partnerom na podstawie formularza lead generation Art. 6 ust. 1 lit. a RODO – Twoja zgoda
Przetwarzanie numeru telefonu przekazanego przez funkcję Telegrama Art. 6 ust. 1 lit. a RODO – zgoda; w zakresie niezbędnym do obsługi formularza Partnera – art. 6 ust. 1 lit. b RODO
Analityka wewnętrzna (ELK/Kibana), statystyki użytkowania, poprawa jakości Usługi, wykrywanie nadużyć, bezpieczeństwo Serwisu Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora
Marketing bezpośredni Usługi (w tym kampanie reklamowe, komunikacja promocyjna wewnątrz botów) Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora
Wysyłka wiadomości marketingowych osobom, które wyraziły zgodę Art. 6 ust. 1 lit. a RODO – zgoda; art. 10 ustawy o świadczeniu usług drogą elektroniczną
Analityka strony internetowej fonbot.pl (w tym planowane wdrożenie Google Analytics lub podobnych narzędzi) Art. 6 ust. 1 lit. a RODO – zgoda (cookies)
Ustalenie, dochodzenie i obrona roszczeń Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes

Jeżeli podstawą przetwarzania jest zgoda, możesz ją wycofać w dowolnym momencie – wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.


5. Jak długo przechowujemy Twoje dane?

Przechowujemy Twoje dane wyłącznie tak długo, jak to niezbędne do realizacji celów, dla których zostały zebrane:

  • dane konta i dane dotyczące korzystania z Serwisu – przez czas obowiązywania Umowy oraz przez okres niezbędny do dochodzenia roszczeń (co do zasady do 3 lat, zgodnie z art. 118 k.c., liczony od końca roku, w którym doszło do zakończenia Umowy);
  • dane rozliczeniowe, faktury, dokumenty księgowe – przez okres wymagany przepisami prawa podatkowego i o rachunkowości (co do zasady 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy);
  • dane przetwarzane na podstawie zgody (np. numer telefonu w zakresie Partnerów, zgody marketingowe, cookies analityczne) – do czasu cofnięcia zgody lub wcześniej, jeżeli ustanie cel przetwarzania;
  • dane przekazane Partnerowi – po przekazaniu Partner staje się odrębnym administratorem i przechowuje dane zgodnie z własną polityką; FON w swoich systemach przechowuje jedynie metadane (fakt i datę przekazania formularza, identyfikator Partnera, zakres pól) przez okres niezbędny do dochodzenia roszczeń;
  • dane reklamacyjne – przez czas niezbędny do rozpatrzenia reklamacji oraz przez okres przedawnienia roszczeń;
  • logi serwera i dane bezpieczeństwa – co do zasady do 12 miesięcy od ich zarejestrowania, o ile nie zaistnieje potrzeba ich dłuższego przechowywania w celu ustalenia, dochodzenia lub obrony roszczeń;
  • zablokowane konta (np. w przypadku nadużyć) – dane niezbędne do zapobiegania ponownym nadużyciom przetwarzamy przez okres uzasadniony tym celem.

Po upływie wskazanych okresów dane są usuwane lub anonimizowane.


6. Komu udostępniamy Twoje dane?

Dane udostępniamy wyłącznie w zakresie niezbędnym do prowadzenia Serwisu i wyłącznie zaufanym podmiotom, z którymi zawarliśmy (lub zawrzemy, przed faktycznym przekazaniem danych) odpowiednie umowy zapewniające bezpieczeństwo danych:

a) Dostawcy infrastruktury i narzędzi:

  • OVH SAS / OVHcloud – dostawca infrastruktury serwerowej VPS (hosting Serwisu) – serwery zlokalizowane w Unii Europejskiej;
  • Telegram FZ-LLC / Telegram Messenger Inc. – platforma komunikatora, poprzez którą działają boty FON;
  • Stripe Payments Europe, Ltd. – obsługa płatności za Plan Premium;
  • dostawcy poczty elektronicznej oraz narzędzi komunikacji transakcyjnej (w zakresie, w jakim z nich korzystamy).

b) Partnerzy lead generation:

  • firmy sprzątające, przeprowadzkowe, biura nieruchomości, doradcy kredytowi, pośrednicy ubezpieczeniowi, firmy relokacyjne oraz inne – wyłącznie w przypadku, gdy samodzielnie i świadomie wyślesz do nich zapytanie poprzez formularz w Bocie Konfiguracyjnym. Każde takie przekazanie wymaga Twojej odrębnej, wyraźnej zgody. Po przekazaniu danych Partner staje się odrębnym administratorem.

c) Narzędzia analityczne (planowane):

  • Google Analytics lub podobne narzędzia – w odniesieniu do strony fonbot.pl, po jej wdrożeniu i wyłącznie po uzyskaniu Twojej zgody w bannerze cookies. Na dzień wejścia w życie niniejszej Polityki narzędzia te nie są wdrożone; o ich uruchomieniu poinformujemy poprzez aktualizację Polityki Prywatności.

d) Kancelarie, biura rachunkowe, doradcy prawni i finansowi – w zakresie niezbędnym do świadczenia ich usług na rzecz Administratora, z zachowaniem obowiązku zachowania poufności.

e) Organy państwowe i uprawnione podmioty – w przypadkach i zakresie wynikającym z przepisów prawa (np. sądy, prokuratura, Prezes UODO, organy podatkowe).

Nie sprzedajemy Twoich danych osobowych.


7. Czy przekazujemy dane poza Europejski Obszar Gospodarczy (EOG)?

Infrastruktura, z której korzystamy (OVH) znajduje się na terenie Unii Europejskiej.

Jednakże niektórzy usługodawcy, z którymi współpracujemy, mogą przetwarzać dane w tzw. krajach trzecich:

  • Telegram – infrastruktura platformy rozmieszczona jest w różnych lokalizacjach, w tym poza EOG;
  • Stripe – podmiot z grupy kapitałowej z siedzibą m.in. w USA i Irlandii; część danych może być przetwarzana w USA;
  • Google Analytics (planowane) – spółki grupy Google operują m.in. w USA.

W takich przypadkach dbamy, aby transfer następował wyłącznie w oparciu o mechanizmy zapewniające odpowiedni poziom ochrony, wymagane przez RODO, w szczególności:

  • decyzje Komisji Europejskiej stwierdzające odpowiedni stopień ochrony (np. EU-US Data Privacy Framework dla certyfikowanych podmiotów amerykańskich),
  • standardowe klauzule umowne zatwierdzone przez Komisję Europejską,
  • inne uznane prawem mechanizmy zabezpieczające.

Kopie stosowanych zabezpieczeń możesz otrzymać na żądanie, kierując wiadomość na contact@fonbot.pl.


8. Czy podejmujemy zautomatyzowane decyzje, w tym profilujemy Twoje dane?

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby skutki prawne lub istotnie na Ciebie wpływały, w rozumieniu art. 22 RODO.

Stosujemy automatyczne mechanizmy dopasowania Ogłoszeń do Twoich kryteriów wyszukiwania oraz wykrywania nadużyć – są one konieczne do działania Serwisu, jednak nie decydują o Twoich prawach ani obowiązkach. Konfigurację wyszukiwań zawsze kontrolujesz samodzielnie.


9. Pliki cookies i podobne technologie

W samych botach Telegram pliki cookies nie są używane, ponieważ interakcja odbywa się wewnątrz aplikacji Telegram, a nie w przeglądarce.

Pliki cookies mogą być wykorzystywane na naszej stronie internetowej fonbot.pl:

  • cookies niezbędne (techniczne) – konieczne do prawidłowego działania strony; przetwarzane na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) oraz art. 173 Prawa telekomunikacyjnego (obecnie: art. 398 Prawa komunikacji elektronicznej); nie wymagają zgody;
  • cookies analityczne (np. Google Analytics – po ich wdrożeniu) – wykorzystywane do pomiaru ruchu i analizy zachowań użytkowników; przetwarzane wyłącznie na podstawie Twojej zgody wyrażanej w bannerze cookies;
  • cookies marketingowe (o ile zostaną w przyszłości wdrożone) – również wyłącznie na podstawie zgody.

W każdej chwili możesz zmienić swoje preferencje cookies w ustawieniach strony lub przeglądarki. Wyłączenie niektórych plików cookies może ograniczyć funkcjonalność strony.


10. Jak chronimy Twoje dane?

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności:

  • szyfrowanie transmisji danych (protokół TLS/HTTPS, szyfrowanie komunikacji z Telegram Bot API),
  • szyfrowanie dostępu do bazy danych, rotacja haseł i kluczy, kontrola dostępu,
  • hosting w zaufanym, profesjonalnym centrum danych (OVH, EU),
  • regularne kopie zapasowe,
  • logowanie i monitoring operacji w systemach (ELK/Kibana),
  • separację środowisk (produkcyjne/testowe),
  • politykę minimalizacji danych – przetwarzamy tylko dane niezbędne do celu,
  • stosowanie silnych metod uwierzytelniania,
  • ograniczenie kręgu osób upoważnionych do przetwarzania danych,
  • reagowanie na incydenty bezpieczeństwa zgodnie z RODO (w tym obowiązek zawiadomienia PUODO w ciągu 72 godzin w przypadkach, w których prawo tego wymaga).

11. Jakie masz prawa w związku z przetwarzaniem danych?

Zgodnie z RODO przysługują Ci następujące prawa:

a) Prawo dostępu do danych (art. 15 RODO) – możesz uzyskać informację, jakie dane przetwarzamy oraz ich kopię.

b) Prawo do sprostowania danych (art. 16 RODO) – możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.

c) Prawo do usunięcia danych (art. 17 RODO, „prawo do bycia zapomnianym") – możesz żądać usunięcia swoich danych, gdy nie ma podstaw do ich dalszego przetwarzania.

d) Prawo do ograniczenia przetwarzania (art. 18 RODO) – możesz żądać ograniczenia przetwarzania w określonych przypadkach.

e) Prawo do przenoszenia danych (art. 20 RODO) – masz prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie i przekazać je innemu administratorowi (dotyczy danych przetwarzanych na podstawie zgody lub umowy).

f) Prawo wniesienia sprzeciwu (art. 21 RODO) – możesz sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie, a w przypadku marketingu bezpośredniego – możesz wnieść sprzeciw w każdym czasie, a my zaprzestaniemy takiego przetwarzania.

g) Prawo do cofnięcia zgody – jeżeli przetwarzamy dane na podstawie zgody, możesz ją cofnąć w każdym momencie; nie wpływa to na zgodność z prawem przetwarzania sprzed cofnięcia zgody.

Jak skorzystać z praw? Wystarczy wysłać wiadomość na contact@fonbot.pl z opisem żądania lub napisać na konto @FON_Support w komunikatorze Telegram. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania (w szczególnie skomplikowanych przypadkach termin może zostać przedłużony o kolejne 2 miesiące – poinformujemy Cię o tym).

Pamiętaj, że nie wszystkie prawa mają charakter bezwzględny – w niektórych sytuacjach przepisy prawa nakładają na nas obowiązek dalszego przetwarzania danych (np. dane z faktur przez okres wymagany prawem podatkowym).


12. Czy możesz złożyć skargę?

Tak. Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego, którym w Polsce jest:

Prezes Urzędu Ochrony Danych Osobowych (PUODO) ul. Stawki 2, 00-193 Warszawa Strona internetowa: https://uodo.gov.pl

Zanim to zrobisz, zachęcamy jednak do bezpośredniego kontaktu z nami (contact@fonbot.pl) – postaramy się rozwiązać każdą sprawę sprawnie i rzetelnie.


13. Czy możemy zmienić Politykę Prywatności?

Tak. Polityka Prywatności może być zmieniana w miarę rozwoju Serwisu, zmian przepisów lub stosowanych technologii. Aktualna wersja Polityki Prywatności jest zawsze publikowana pod adresem fonbot.pl/privacy wraz z oznaczeniem numeru wersji oraz daty wejścia w życie. Odnośnik do Polityki Prywatności jest również dostępny w wiadomości powitalnej Bota Konfiguracyjnego (odpowiedź na komendę /start).

W przypadku zmian wpływających na zakres przetwarzania danych osobowych na podstawie Twojej zgody, możemy poprosić Cię o ponowne wyrażenie zgody.

Zachęcamy do okresowego zapoznawania się z treścią Polityki Prywatności. Korzystanie z Serwisu po wejściu w życie zmian oznacza przyjęcie ich do wiadomości.


14. Kontakt

W każdej sprawie dotyczącej Twoich danych osobowych napisz do nas:

  • E-mail: contact@fonbot.pl
  • Kontakt w Telegramie: @FON_Support
  • Adres do doręczeń: {ADDRESS}

Dbamy, aby Twoje dane były bezpieczne, a komunikacja z nami jasna.