Polityka prywatności
Opisuje, jakie dane osobowe trafiają do systemu, po co je przetwarzamy, komu je powierzamy i jak długo je trzymamy.
Ostatnia aktualizacja: do ustalenia przy publikacji
1.Kto jest administratorem danych
Administratorem danych osób korzystających z serwisu i konta w systemie jest [do uzupełnienia: pełna nazwa spółki, adres siedziby, NIP, KRS], dalej „my". Kontakt w sprawach danych: rodo@alstre.com.
W zakresie danych klientów końcowych, które firma korzystająca z systemu wprowadza do swojego konta, administratorem jest ta firma, a my występujemy jako podmiot przetwarzający — działamy na jej polecenie, na podstawie umowy powierzenia.
[do uzupełnienia: rozstrzygnąć, czy powołany jest inspektor ochrony danych (IOD) — jeśli tak, podać dane kontaktowe]
2.Jakie dane przetwarzamy
Dane użytkowników systemu (pracowników firm korzystających z konta):
- imię i nazwisko, adres e-mail, login, rola i uprawnienia, przypisany oddział
- hasło — wyłącznie w postaci nieodwracalnego skrótu (bcrypt), nigdy jawnie
- data ostatniego logowania, liczba nieudanych prób, blokady konta
- adres IP oraz kraj i miasto ustalone na jego podstawie, zapisywane w dzienniku audytu wraz z opisem wykonanej czynności
Dane klientów końcowych, które firma wprowadza do systemu — zakres zależy od tego, co firma faktycznie uzupełni, a system pozwala zapisać m.in.:
- dane identyfikacyjne: imię i nazwisko lub nazwa firmy, NIP, REGON, KRS
- PESEL, numer i seria dowodu osobistego wraz z organem wydającym i terminem ważności, numer paszportu
- imiona rodziców oraz dane małżonka (w tym jego PESEL) — pola wykorzystywane przy umowach
- adres zamieszkania i korespondencyjny, numery telefonów, adres e-mail
- treść zamówień, pomiarów, ofert, umów, reklamacji i zgłoszeń serwisowych, w tym zdjęcia i podpisy
- dane rozliczeniowe i identyfikator podatkowy
Zwróć uwagę: PESEL, dane dowodu osobistego i dane małżonka to dane o podwyższonym ryzyku. Firma korzystająca z systemu powinna wypełniać te pola tylko wtedy, gdy jest to niezbędne do zawarcia i wykonania umowy.
3.Podstawy i cele przetwarzania
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO) — prowadzenie konta, udostępnianie funkcji systemu, obsługa płatności abonamentowych.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO) — wystawianie i przechowywanie dokumentów księgowych.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) — bezpieczeństwo systemu, dziennik audytu, przeciwdziałanie nadużyciom, dochodzenie roszczeń.
- Zgoda (art. 6 ust. 1 lit. a RODO) — komunikacja marketingowa, jeśli została udzielona. Można ją wycofać w każdej chwili.
4.Komu powierzamy dane
Korzystamy z zewnętrznych dostawców, którzy przetwarzają dane w naszym imieniu. Poniższa lista odzwierciedla stan faktyczny działania systemu:
- Resend — wysyłka wiadomości e-mail (powiadomienia systemowe, korespondencja z klientami końcowymi).
- Stripe — obsługa płatności abonamentowych. Danych karty nie otrzymujemy ani nie przechowujemy.
- ip-api.com — ustalenie kraju i miasta na podstawie adresu IP na potrzeby dziennika audytu.
- OpenStreetMap / Nominatim — zamiana adresów pomiarów na współrzędne geograficzne dla widoku mapy.
- Google Fonts — dostarczanie krojów pisma w serwisie i dokumentach.
- [do uzupełnienia: dostawca hostingu i serwera bazy danych — nazwa i lokalizacja serwerów]
Odrębnie odpytujemy publiczne rejestry państwowe w celu weryfikacji danych firm: wyszukiwarkę REGON GUS oraz białą listę podatników VAT Ministerstwa Finansów. Nie przekazujemy im danych osobowych klientów końcowych — wysyłany jest wyłącznie numer identyfikacyjny firmy.
[do uzupełnienia: ustalić, czy któryś z dostawców przetwarza dane poza EOG i jaki mechanizm transferu obowiązuje (standardowe klauzule umowne)]
5.Jak długo przechowujemy dane
- Dane konta i użytkowników — przez czas obowiązywania umowy oraz okres przedawnienia roszczeń po jej zakończeniu.
- Dane klientów końcowych — przez okres wskazany przez firmę korzystającą z systemu; system pozwala ustawić indywidualny termin retencji dla każdej karty klienta.
- Dokumenty księgowe — przez okres wymagany przepisami podatkowymi.
- Dziennik audytu — przez okres niezbędny do zapewnienia bezpieczeństwa i rozliczalności.
- [do uzupełnienia: doprecyzować konkretne okresy w latach dla każdej kategorii]
Usunięcie karty klienta w systemie działa jako usunięcie logiczne — rekord przestaje być dostępny w aplikacji i jest pomijany w wyszukiwaniu, a trwałe skasowanie następuje zgodnie z przyjętym harmonogramem retencji.
6.Twoje prawa
Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wycofania zgody. Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Jeśli Twoje dane trafiły do systemu jako dane klienta końcowego, skieruj żądanie do firmy, z którą masz kontakt handlowy — to ona decyduje o celach i sposobach przetwarzania. Na jej polecenie zrealizujemy żądanie po naszej stronie.
7.Bezpieczeństwo
- Hasła przechowujemy wyłącznie jako skróty bcrypt; dane dostępowe do serwerów poczty firm są szyfrowane przed zapisem.
- Konto jest blokowane czasowo po serii nieudanych logowań, a liczba prób z jednego adresu IP jest ograniczana.
- Zmiana hasła unieważnia sesje otwarte na innych urządzeniach.
- Każda firma widzi wyłącznie własne dane — separacja jest wymuszana na poziomie każdego zapytania do bazy.
- Operacje na danych są zapisywane w dzienniku audytu wraz z adresem IP i lokalizacją.
8.Zmiany polityki
O istotnych zmianach poinformujemy z wyprzedzeniem — w systemie lub pocztą elektroniczną. Data ostatniej aktualizacji znajduje się na górze dokumentu.
