Polityka Prywatności
Niniejsza Polityka Prywatności wyjaśnia zasady gromadzenia i przetwarzania danych osobowych w związku z korzystaniem z aplikacji SaaS DPP Compliance.
1. Administrator Danych
Administratorem Twoich danych osobowych jest DPP Compliance sp. z o.o. (dalej: „Administrator"). W sprawach związanych z danymi osobowymi prosimy o kontakt pod adresem e-mail: privacy@dppcompliance.pl.
2. Jakie dane przetwarzamy?
W ramach świadczenia usług B2B przetwarzamy następujące kategorie danych:
- Dane konta: Imię, nazwisko, adres e-mail (najlepiej służbowy), hasło (w formie zaszyfrowanej z użyciem bcrypt) oraz nazwa organizacji.
- Dane logowania zewnętrznego (OAuth): Jeśli logujesz się za pomocą Google lub Microsoft, otrzymujemy Twój adres e-mail oraz podstawowe informacje profilowe z tego dostawcy.
- Dane rozliczeniowe: Dane niezbędne do wystawiania faktur (obsługiwane w całości przez bezpiecznego operatora Stripe; Administrator nie przechowuje numerów kart płatniczych).
- Dane produktowe: Dane produktów, komponentów i paszportów wprowadzane przez Klienta do systemu. Dane te należą wyłącznie do Klienta i są przetwarzane wyłącznie w celu świadczenia Usługi.
- Dane techniczne: Adresy IP, identyfikatory urządzeń (User-Agent), logi systemowe oraz pseudoanonimowe dane analityczne dotyczące sposobu korzystania z Aplikacji.
3. Cel i podstawy prawne przetwarzania
| Cel | Podstawa prawna (RODO) |
|---|---|
| Prowadzenie konta, logowanie i świadczenie Usługi | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Wystawianie faktur i obowiązki księgowo-podatkowe | Art. 6 ust. 1 lit. c – obowiązek prawny |
| Zapewnienie bezpieczeństwa i zapobieganie nadużyciom | Art. 6 ust. 1 lit. f – prawnie uzasadniony interes |
| Analityka użytkowania i rozwój produktu | Art. 6 ust. 1 lit. f – prawnie uzasadniony interes |
| Kontakt mailowy w sprawach technicznych i handlowych | Art. 6 ust. 1 lit. f – prawnie uzasadniony interes |
4. Odbiorcy danych (Podmioty Przetwarzające)
Twoje dane mogą być przekazywane starannie wyselekcjonowanym podmiotom zewnętrznym (Subprocesorom), niezbędnym do funkcjonowania platformy SaaS:
- Dostawcy infrastruktury chmurowej (np. AWS, Cloudflare, Hetzner).
- Operator płatności – Stripe (Stripe Payments Europe, Ltd.).
- Dostawcy usług transakcyjnych e-mail (np. Resend, SendGrid) – wyłącznie do wiadomości systemowych (weryfikacja konta, reset hasła).
- Narzędzia analityczne – Google Analytics 4, Microsoft Clarity (dane pseudoanonimizowane, bez danych osobowych).
Aktualną listę Subprocesorów można uzyskać na prośbę, kontaktując się pod adresem privacy@dppcompliance.pl.
5. Przekazywanie danych poza EOG
Niektórzy z naszych Subprocesorów (np. Stripe, Google) mogą przetwarzać dane na serwerach w Stanach Zjednoczonych. Odbywają się one wyłącznie z zachowaniem odpowiednich gwarancji (np. standardowe klauzule umowne, Privacy Shield).
6. Okres przechowywania danych
Dane konta przechowujemy przez okres posiadania aktywnego konta w Aplikacji. Po usunięciu konta dane osobowe zostaną trwale usunięte w ciągu 30 dni, z wyjątkiem danych rozliczeniowych, które jesteśmy zobligowani przechowywać przez 5 lat zgodnie z przepisami prawa podatkowego.
7. Bezpieczeństwo danych
Stosujemy rygorystyczne mechanizmy bezpieczeństwa: sesje są szyfrowane, hasła przechowywane w formie skrótów (bcrypt), a dostęp do danych wewnątrz organizacji jest izolowany na poziomie bazy danych (Row Level Security). Pamiętaj jednak, że opublikowanie Cyfrowego Paszportu Produktu oznacza podanie zawartych w nim danych produktowych do domeny publicznej – odpowiedzialność za zakres publikacji spoczywa na Kliencie.
8. Twoje Prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- Dostęp – możesz zażądać kopii swoich danych osobowych.
- Sprostowanie – możesz poprawić nieprawidłowe lub niekompletne dane.
- Usunięcie – możesz zażądać usunięcia swoich danych (prawo do bycia zapomnianym).
- Ograniczenie przetwarzania – możesz zażądać ograniczenia przetwarzania w określonych przypadkach.
- Przenoszenie danych – możesz otrzymać swoje dane w ustrukturyzowanym formacie.
- Sprzeciw – możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Skarga – masz prawo złożyć skargę do organu nadzorczego – w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (UODO).
W celu realizacji swoich praw skontaktuj się z nami: privacy@dppcompliance.pl.
9. Ciasteczka (Cookies)
Aplikacja wykorzystuje następujące kategorie plików cookies:
- Niezbędne: Podtrzymanie bezpiecznej sesji logowania. Nie wymagają zgody.
- Analityczne: Google Analytics 4 i Microsoft Clarity – pseudoanonimowe dane o sposobie użytkowania Aplikacji, pomagające nam ją rozwijać.
Zarządzanie ustawieniami cookies odbywa się z poziomu ustawień przeglądarki.
10. Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy drogą mailową. Dalsze korzystanie z Usługi po takim powiadomieniu oznacza akceptację zmienionej Polityki.
W razie pytań lub wątpliwości dotyczących przetwarzania danych osobowych, skontaktuj się z nami: privacy@dppcompliance.pl.