← Wróć do logowania

Polityka Prywatności

Ostatnia aktualizacja: sierpień 2025

Niniejsza Polityka Prywatności wyjaśnia zasady gromadzenia i przetwarzania danych osobowych w związku z korzystaniem z aplikacji SaaS DPP Compliance.

1. Administrator Danych

Administratorem Twoich danych osobowych jest DPP Compliance sp. z o.o. (dalej: „Administrator"). W sprawach związanych z danymi osobowymi prosimy o kontakt pod adresem e-mail: privacy@dppcompliance.pl.

2. Jakie dane przetwarzamy?

W ramach świadczenia usług B2B przetwarzamy następujące kategorie danych:

  1. Dane konta: Imię, nazwisko, adres e-mail (najlepiej służbowy), hasło (w formie zaszyfrowanej z użyciem bcrypt) oraz nazwa organizacji.
  2. Dane logowania zewnętrznego (OAuth): Jeśli logujesz się za pomocą Google lub Microsoft, otrzymujemy Twój adres e-mail oraz podstawowe informacje profilowe z tego dostawcy.
  3. Dane rozliczeniowe: Dane niezbędne do wystawiania faktur (obsługiwane w całości przez bezpiecznego operatora Stripe; Administrator nie przechowuje numerów kart płatniczych).
  4. Dane produktowe: Dane produktów, komponentów i paszportów wprowadzane przez Klienta do systemu. Dane te należą wyłącznie do Klienta i są przetwarzane wyłącznie w celu świadczenia Usługi.
  5. Dane techniczne: Adresy IP, identyfikatory urządzeń (User-Agent), logi systemowe oraz pseudoanonimowe dane analityczne dotyczące sposobu korzystania z Aplikacji.

3. Cel i podstawy prawne przetwarzania

CelPodstawa prawna (RODO)
Prowadzenie konta, logowanie i świadczenie UsługiArt. 6 ust. 1 lit. b – wykonanie umowy
Wystawianie faktur i obowiązki księgowo-podatkoweArt. 6 ust. 1 lit. c – obowiązek prawny
Zapewnienie bezpieczeństwa i zapobieganie nadużyciomArt. 6 ust. 1 lit. f – prawnie uzasadniony interes
Analityka użytkowania i rozwój produktuArt. 6 ust. 1 lit. f – prawnie uzasadniony interes
Kontakt mailowy w sprawach technicznych i handlowychArt. 6 ust. 1 lit. f – prawnie uzasadniony interes

4. Odbiorcy danych (Podmioty Przetwarzające)

Twoje dane mogą być przekazywane starannie wyselekcjonowanym podmiotom zewnętrznym (Subprocesorom), niezbędnym do funkcjonowania platformy SaaS:

  • Dostawcy infrastruktury chmurowej (np. AWS, Cloudflare, Hetzner).
  • Operator płatności – Stripe (Stripe Payments Europe, Ltd.).
  • Dostawcy usług transakcyjnych e-mail (np. Resend, SendGrid) – wyłącznie do wiadomości systemowych (weryfikacja konta, reset hasła).
  • Narzędzia analityczne – Google Analytics 4, Microsoft Clarity (dane pseudoanonimizowane, bez danych osobowych).

Aktualną listę Subprocesorów można uzyskać na prośbę, kontaktując się pod adresem privacy@dppcompliance.pl.

5. Przekazywanie danych poza EOG

Niektórzy z naszych Subprocesorów (np. Stripe, Google) mogą przetwarzać dane na serwerach w Stanach Zjednoczonych. Odbywają się one wyłącznie z zachowaniem odpowiednich gwarancji (np. standardowe klauzule umowne, Privacy Shield).

6. Okres przechowywania danych

Dane konta przechowujemy przez okres posiadania aktywnego konta w Aplikacji. Po usunięciu konta dane osobowe zostaną trwale usunięte w ciągu 30 dni, z wyjątkiem danych rozliczeniowych, które jesteśmy zobligowani przechowywać przez 5 lat zgodnie z przepisami prawa podatkowego.

7. Bezpieczeństwo danych

Stosujemy rygorystyczne mechanizmy bezpieczeństwa: sesje są szyfrowane, hasła przechowywane w formie skrótów (bcrypt), a dostęp do danych wewnątrz organizacji jest izolowany na poziomie bazy danych (Row Level Security). Pamiętaj jednak, że opublikowanie Cyfrowego Paszportu Produktu oznacza podanie zawartych w nim danych produktowych do domeny publicznej – odpowiedzialność za zakres publikacji spoczywa na Kliencie.

8. Twoje Prawa

Zgodnie z RODO przysługują Ci następujące prawa:

  • Dostęp – możesz zażądać kopii swoich danych osobowych.
  • Sprostowanie – możesz poprawić nieprawidłowe lub niekompletne dane.
  • Usunięcie – możesz zażądać usunięcia swoich danych (prawo do bycia zapomnianym).
  • Ograniczenie przetwarzania – możesz zażądać ograniczenia przetwarzania w określonych przypadkach.
  • Przenoszenie danych – możesz otrzymać swoje dane w ustrukturyzowanym formacie.
  • Sprzeciw – możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
  • Skarga – masz prawo złożyć skargę do organu nadzorczego – w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (UODO).

W celu realizacji swoich praw skontaktuj się z nami: privacy@dppcompliance.pl.

9. Ciasteczka (Cookies)

Aplikacja wykorzystuje następujące kategorie plików cookies:

  • Niezbędne: Podtrzymanie bezpiecznej sesji logowania. Nie wymagają zgody.
  • Analityczne: Google Analytics 4 i Microsoft Clarity – pseudoanonimowe dane o sposobie użytkowania Aplikacji, pomagające nam ją rozwijać.

Zarządzanie ustawieniami cookies odbywa się z poziomu ustawień przeglądarki.

10. Zmiany w Polityce Prywatności

Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy drogą mailową. Dalsze korzystanie z Usługi po takim powiadomieniu oznacza akceptację zmienionej Polityki.


W razie pytań lub wątpliwości dotyczących przetwarzania danych osobowych, skontaktuj się z nami: privacy@dppcompliance.pl.