Polityka Prywatności
Ostatnia aktualizacja: 13 sierpnia 2026
1. Administrator danych
Administratorem danych osobowych przetwarzanych przez PPOŻ Manager (dalej: Serwis) we własnym imieniu — w szczególności danych kont Użytkowników, danych płatniczych, danych technicznych oraz korespondencji — jest:
DELVERO sp. z o.o.
ul. Szlak 77/222, 31-153 Kraków
NIP: 6762721669
REGON: 544953865
KRS: 0001246482 (Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy KRS)
Kapitał zakładowy: 5 000 zł
Kontakt z Administratorem w sprawach ogólnych: kontakt@ppozmanager.pl
Punkt kontaktowy w sprawach ochrony danych osobowych: dane-osobowe@ppozmanager.pl
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD/DPO), ponieważ nie jest do tego zobowiązany na podstawie art. 37 RODO — nie prowadzi przetwarzania danych osobowych na dużą skalę ani nie przetwarza szczególnych kategorii danych. Wszelkie zapytania dotyczące ochrony danych osobowych prosimy kierować na adres: dane-osobowe@ppozmanager.pl.
W odniesieniu do danych, które Użytkownicy wprowadzają do Serwisu na temat swoich klientów, PPOŻ Manager występuje jako podmiot przetwarzający (Procesor), a nie Administrator — szczegółowe rozróżnienie ról opisuje sekcja 2.
2. Rola Administratora: Kontroler i Procesor danych
Ważne: W zależności od kontekstu przetwarzania, PPOŻ Manager pełni dwie odrębne role w rozumieniu RODO. Prosimy o uważne zapoznanie się z poniższym rozróżnieniem, ponieważ wpływa ono na Państwa prawa i obowiązki.
PPOŻ Manager jako Administrator danych
PPOŻ Manager (DELVERO sp. z o.o.) występuje jako samodzielny Administrator danych osobowych w odniesieniu do następujących kategorii danych:
- Dane konta Użytkownika (uwierzytelnienie i usługa) — imię, nazwisko, adres email, numer telefonu, hasło (w postaci skrótu kryptograficznego), dane sesji logowania.
- Dane organizacji Usługobiorcy — nazwa firmy, NIP, adres siedziby, dane kontaktowe firmy (w zakresie niezbędnym do zawarcia i wykonania umowy o Subskrypcję).
- Dane płatnicze i rozliczeniowe — informacje związane z subskrypcją i płatnościami realizowanymi za pośrednictwem Stripe (identyfikator klienta Stripe, historia transakcji). Dane kart płatniczych przechowuje wyłącznie Stripe; nie są one powierzane w ramach Umowy Powierzenia.
- Dane analityczne — anonimowe dane dotyczące korzystania z Serwisu, zbierane za pomocą Rybbit Analytics (wyłącznie po zgodzie na kategorię analityczną).
- Rejestr zgód na cookies — losowy identyfikator wizyty, kategorie zgody, wersja konfiguracji bannera, język i znacznik czasu (bez adresu IP i pełnego user-agenta), prowadzony we własnym serwisie Administratora (Delvero Privacy).
- Dane komunikacyjne — korespondencja prowadzona z Administratorem, zapytania przez formularz kontaktowy, zgłoszenia pomocy technicznej dotyczące konta.
PPOŻ Manager jako Procesor (Podmiot przetwarzający) danych
PPOŻ Manager występuje jako Podmiot przetwarzający (Procesor) w rozumieniu art. 28 RODO w odniesieniu do danych, które Użytkownicy (firmy ochrony przeciwpożarowej) wprowadzają do Serwisu w związku ze swoją działalnością. Dotyczy to w szczególności:
- Dane klientów Użytkownika — nazwy firm, numery NIP, adresy, osoby kontaktowe, numery telefonów, adresy email.
- Dane przeglądów i inspekcji — daty przeglądów, wyniki kontroli, uwagi serwisanta, dane identyfikacyjne technika w kontekście przeglądu.
- Dane protokołów i śladu audytowego podpisu — treść protokołów przeciwpożarowych, podpisy elektroniczne, dokumentacja fotograficzna, metadane podpisu.
- Dane kwalifikacji serwisantów — w zakresie utrwalonym na polecenie Użytkownika (Administratora) w kontekście dokumentacji przeglądów.
- Dane operacyjne Użytkowników w Organizacji — imię, nazwisko i rola w Organizacji w zakresie niezbędnym do realizacji usługi na rzecz firmy serwisowej (nie obejmuje haseł ani sesji logowania — te przetwarza DELVERO jako Administrator).
Dane sprzętu PPOŻ (typ, numer seryjny, lokalizacja techniczna, historia serwisowa) są danymi rzeczowymi i co do zasady nie stanowią danych osobowych; jeśli w połączeniu z innymi informacjami pozwalają zidentyfikować osobę, podlegają zasadom jak dla danych powierzonych.
Oznacza to, że: gdy Użytkownik (firma serwisowa) wprowadza do PPOŻ Manager dane swoich klientów, to Użytkownik jest Administratorem (Kontrolerem) tych danych, a PPOŻ Manager przetwarza je wyłącznie na jego polecenie, w roli Procesora. Szczegółowe zasady tego przetwarzania reguluje Umowa Powierzenia Przetwarzania Danych Osobowych, dostępna pod adresem /umowa-powierzenia/.
3. Kategorie danych osobowych
W ramach działania Serwisu przetwarzamy następujące kategorie danych osobowych:
| Kategoria | Dane | Źródło |
|---|---|---|
| Dane konta | Imię, nazwisko, adres email, hasło (w postaci skrótu kryptograficznego), numer telefonu | Rejestracja w Serwisie |
| Dane organizacji | Nazwa firmy, NIP, adres siedziby, dane kontaktowe firmy | Podane przez Użytkownika lub pobrane z rejestru GUS REGON (po numerze NIP) |
| Dane klientów (procesor) | Nazwa firmy klienta, NIP, adres, osoby kontaktowe, numery telefonów, adresy email | Wprowadzone przez Użytkownika |
| Dane przeglądów | Daty przeglądów, wyniki inspekcji, uwagi, dane identyfikacyjne serwisanta | Wprowadzone przez Użytkownika |
| Dane kwalifikacji serwisantów | Rodzaj uprawnienia/kwalifikacji, nazwa, organ wydający, numer dokumentu (np. zaświadczenia CNBOP-PIB), data wydania i data ważności | Wprowadzone przez Użytkownika; zamrażane w metadanych protokołu w chwili podpisu |
| Ślad audytowy podpisu protokołu | Data i czas podpisu, adres IP urządzenia, user-agent, skrót SHA-256 treści, imię, nazwisko i rola osoby podpisującej, zapis kwalifikacji serwisanta | Utrwalane automatycznie w chwili elektronicznego podpisania protokołu |
| Poświadczenia podpisu biometrycznego (WebAuthn) | Identyfikator klucza (credential ID), klucz publiczny, nazwa/model urządzenia, status poświadczenia, daty rejestracji i ostatniego użycia | Rejestrowane przy dodaniu przez serwisanta urządzenia do biometrycznego potwierdzania podpisów |
| Dane protokołów | Treść protokołów PPOŻ, podpisy elektroniczne, zdjęcia dokumentacyjne | Wprowadzone przez Użytkownika |
| Dane płatności | Identyfikator klienta Stripe, historia transakcji (dane kart przechowuje wyłącznie Stripe) | Stripe (procesor płatności) |
| Dane techniczne | Adres IP, informacje o przeglądarce (user-agent), dane sesji, znaczniki czasowe | Zbierane automatycznie |
| Rejestr zgód (Delvero Privacy) | Losowy identyfikator wizyty (UUID), wybory per kategoria, wersja konfiguracji bannera, język, znacznik czasu; bez adresu IP i pełnego user-agenta | Zapis przy decyzji w bannerze zgód; kolejka ponowień w localStorage do czasu dostarczenia na serwer |
| Zgłoszenia pomocy technicznej | Identyfikator użytkownika, treść zgłoszenia | Wprowadzone przez Użytkownika (panel „Pomoc”) |
| Linki bezpiecznego pobierania dokumentów | Adres e-mail odbiorcy, tytuł udostępnianego dokumentu | Generowane przy udostępnieniu dokumentu |
Źródło danych (art. 14 RODO). Część danych pozyskujemy ze źródeł innych niż osoba, której dane dotyczą. Dane firm (nazwa, adres, NIP, REGON, status działalności) mogą być pobierane z publicznego rejestru REGON prowadzonego przez Główny Urząd Statystyczny (GUS) na podstawie wprowadzonego numeru NIP — w celu automatycznego uzupełnienia danych Użytkownika lub jego klientów. W odniesieniu do danych klientów oraz osób kontaktowych wprowadzanych przez Użytkownika Administratorem tych danych pozostaje Użytkownik (firma serwisowa), który realizuje wobec tych osób obowiązek informacyjny z art. 13 i 14 RODO; PPOŻ Manager przetwarza je wyłącznie jako Procesor (zob. sekcja 2).
Dane zbierane przy elektronicznym podpisaniu protokołu (ślad audytowy podpisu)
W chwili elektronicznego podpisania protokołu przeglądu — zarówno przez serwisanta/technika, jak i przez osobę podpisującą po stronie klienta — utrwalamy, jako nierozłączną część dokumentacji protokołu, metadane podpisu: datę i czas złożenia podpisu (znacznik czasu serwera oraz urządzenia), adres IP urządzenia, z którego złożono podpis, informacje o przeglądarce/urządzeniu (user-agent), identyfikator sesji, kryptograficzny skrót treści protokołu (SHA-256), dokładną treść zaakceptowanego oświadczenia oraz jej kryptograficzny skrót, imię i nazwisko oraz rolę osoby podpisującej, a w przypadku serwisanta — zapis jego kwalifikacji aktualny na moment podpisu. Podpis ma charakter podpisu elektronicznego w formie dokumentowej i nie stanowi kwalifikowanego podpisu elektronicznego w rozumieniu rozporządzenia eIDAS (910/2014); metadane te służą zapewnieniu integralności, autentyczności i niezaprzeczalności protokołu. PPOŻ Manager utrwala je jako Procesor (art. 28 RODO) na polecenie Użytkownika (Administratora tych danych). Podstawę prawną po stronie Użytkownika stanowi w szczególności prawnie uzasadniony interes Użytkownika (art. 6 ust. 1 lit. f RODO) lub — o ile ma zastosowanie — obowiązek prawny (art. 6 ust. 1 lit. c RODO). Numer telefonu osoby podpisującej nie jest zapisywany w śladzie audytowym podpisu. Adres IP zapisany w śladzie audytowym nie jest publikowany na publicznej stronie weryfikacji protokołu. Dodatkowo podpisany protokół opatrujemy kwalifikowanym znacznikiem czasu (Certum QTSA) — do dostawcy usługi zaufania przekazywany jest wyłącznie kryptograficzny skrót (SHA-256) dokumentu, a nie jego treść ani dane osobowe.
Publiczna strona weryfikacji protokołu
Każdy wystawiony protokół zawiera unikalny, niejawny link (oraz kod QR) do publicznej strony weryfikacji autentyczności. Strona ta nie wymaga logowania. Osoba dysponująca linkiem uzyskuje wgląd wyłącznie w metadane niezbędne do potwierdzenia autentyczności dokumentu, w szczególności: nazwę organizacji Użytkownika (firmy serwisowej), numer i datę protokołu lub wizyty, imię i nazwisko serwisanta/technika podpisującego protokół oraz informację o jego kwalifikacjach (rodzaj, wystawca, data ważności — bez numerów dokumentów uprawnień), status podpisu po stronie klienta (czy i kiedy podpisano lub odstąpiono od podpisu, oraz metodę) bez imienia, nazwiska ani roli osoby podpisującej po stronie klienta, skrót kryptograficzny pliku PDF (SHA-256) oraz wynik weryfikacji kwalifikowanego znacznika czasu. Strona nie udostępnia treści protokołu, wyniku przeglądu, danych klienta Użytkownika, lokalizacji, sprzętu ani pliku do pobrania. Adres IP z śladu audytowego podpisu nie jest publikowany. Strony weryfikacji nie są przeznaczone do indeksowania przez wyszukiwarki internetowe. Administratorem danych ujawnianych na stronie weryfikacji pozostaje Użytkownik (firma serwisowa); PPOŻ Manager działa jako Procesor (art. 28 RODO).
Jeżeli organizacja Użytkownika włączyła biometryczne potwierdzanie podpisów, serwisant potwierdza złożenie podpisu na swoim urządzeniu z użyciem standardu WebAuthn (np. odciskiem palca lub skanem twarzy). Dane biometryczne (odcisk palca, wizerunek twarzy) nie są przekazywane do Platformy ani w niej przechowywane — weryfikacja biometryczna odbywa się wyłącznie na urządzeniu serwisanta, a Platforma otrzymuje i utrwala w śladzie audytowym jedynie kryptograficzne potwierdzenie tej weryfikacji (asercję WebAuthn: identyfikator klucza, podpis kryptograficzny powiązany ze skrótem treści protokołu oraz techniczne metadane asercji). W Platformie przechowywane są ponadto poświadczenia zarejestrowanych urządzeń podpisujących serwisanta (identyfikator klucza i klucz publiczny — bez jakichkolwiek danych biometrycznych). Platforma nie przetwarza w związku z tym danych biometrycznych w rozumieniu art. 9 RODO.
Przypomnienia o ważności kwalifikacji. Wysyłamy serwisantom automatyczne przypomnienia o zbliżającym się terminie wygaśnięcia ich kwalifikacji (zwykle 60 i 14 dni przed datą ważności), aby wesprzeć Użytkownika (Administratora) w zapewnieniu, że przeglądy wykonują osoby o aktualnych uprawnieniach; dane te przetwarzamy jako Procesor na polecenie Użytkownika.
4. Cele i podstawy prawne przetwarzania
Przetwarzamy dane osobowe wyłącznie w oparciu o konkretne podstawy prawne przewidziane w Rozporządzeniu (UE) 2016/679 (RODO):
| Cel przetwarzania | Podstawa prawna (RODO) | Opis |
|---|---|---|
| Świadczenie usługi | Art. 6 ust. 1 lit. b — wykonanie umowy | Prowadzenie konta, logowanie, udostępnianie funkcji platformy, obsługa zgłoszeń |
| Płatności | Art. 6 ust. 1 lit. b — wykonanie umowy | Obsługa subskrypcji i płatności za pośrednictwem Stripe |
| Przetwarzanie danych klientów Użytkownika | Art. 28 RODO (powierzenie); podstawa po stronie Użytkownika — art. 6 RODO | Przetwarzanie jako Procesor na zlecenie Użytkownika będącego Administratorem danych swoich klientów |
| Opcjonalne archiwum protokołów PPOŻ | Art. 28 RODO — wyłącznie na udokumentowane polecenie Użytkownika (umowa powierzenia) | Przechowywanie protokołów tylko po aktywnym żądaniu Użytkownika, do max. 5 lat od daty przeglądu; nie jest domyślną funkcją Serwisu i nie zwalnia Użytkownika z własnych obowiązków archiwizacji |
| Bezpieczeństwo | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | Prowadzenie logów systemowych, audyt dostępu, ochrona przed nadużyciami i atakami |
| Integralność i niezaprzeczalność protokołów (ślad audytowy podpisu) | Art. 28 RODO (Procesor); po stronie Użytkownika — art. 6 ust. 1 lit. f (interes Użytkownika) lub lit. c | Utrwalenie metadanych podpisu (data i czas, adres IP, user-agent, skrót SHA-256, dane osoby podpisującej, zapis kwalifikacji) w celu zapewnienia integralności i mocy dowodowej protokołu — na polecenie Użytkownika |
| Komunikacja | Art. 6 ust. 1 lit. b — wykonanie umowy | Powiadomienia systemowe, przypomnienia o przeglądach, komunikacja email związana z usługą |
| Odpowiedź na zapytania kierowane przez formularz kontaktowy | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — obsługa zapytań) | Obsługa zapytań przedkontraktowych przesłanych przez formularz kontaktowy przed zawarciem umowy o korzystanie z Serwisu |
| Marketing (za zgodą) | Art. 6 ust. 1 lit. a — zgoda | Newsletter, informacje o nowych funkcjach i produktach (wyłącznie po wyrażeniu dobrowolnej, jednoznacznej zgody poprzez zaznaczenie osobnego checkboxa lub mechanizmu double opt-in). Wysyłka informacji handlowych drogą elektroniczną następuje na podstawie odrębnej zgody zgodnie z ustawą — Prawo komunikacji elektronicznej. |
| Analityka (za zgodą) | Art. 6 ust. 1 lit. a — zgoda (kategoria „analityczne" w ustawieniach cookies); dane zanonimizowane | Analiza ruchu na stronie za pomocą Rybbit Analytics — narzędzia bezcookies, niezbierającego danych osobowych; uruchamiane wyłącznie po wyrażeniu zgody na kategorię analityczną |
| Pomiar skuteczności reklam (za zgodą) | Art. 6 ust. 1 lit. a — zgoda (kategoria „marketingowe" w ustawieniach cookies), w zw. z art. 173 ustawy — Prawo komunikacji elektronicznej | Pomiar konwersji z reklam Google Ads (np. założenie konta, wysłanie formularza kontaktowego), w tym konwersje rozszerzone — przekazanie do Google adresu e-mail w postaci nieodwracalnego skrótu SHA-256. Szczegóły w sekcji 10 |
| Ochrona interesów prawnych Administratora | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | Dochodzenie roszczeń prawnych Administratora i obrona przed roszczeniami prawnymi |
Czy podanie danych jest obowiązkowe? Podanie danych konta (imię, nazwisko, adres e-mail) oraz danych organizacji jest dobrowolne, lecz niezbędne do zawarcia i wykonania umowy o korzystanie z Serwisu — bez nich utworzenie konta i świadczenie usługi nie jest możliwe (wymóg umowny). Podanie danych w celach marketingowych jest w pełni dobrowolne i nie warunkuje korzystania z Serwisu; brak zgody nie pociąga za sobą żadnych negatywnych konsekwencji.
5. Odbiorcy danych
Dane osobowe mogą być udostępniane następującym kategoriom odbiorców wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania:
| Odbiorca | Rola | Dane | Lokalizacja | Zabezpieczenia |
|---|---|---|---|---|
| Stripe, Inc. | Operator płatności (odbiorca w ramach roli DELVERO jako Administratora — nie subprocesor Umowy Powierzenia) | Dane płatnicze i rozliczeniowe Usługobiorcy (nie dane klientów firm PPOŻ) | USA | EU-US DPF + SCC |
| Lettermint | Dostawca email (transakcyjny oraz dostarczanie wiadomości z formularza kontaktowego) | Adres email, treść wiadomości | Holandia (EOG) | Przetwarzanie w EOG (RODO) |
| SMSAPI (LINK Mobility Poland sp. z o.o.) | Dostawca SMS | Numer telefonu, treść wiadomości SMS | Polska (EOG) | Przetwarzanie w EOG (RODO) |
| OVH Sp. z o.o. (OVHcloud) | Hosting aplikacji, baz danych, kolejek zadań (Redis) oraz przechowywanie dokumentów i plików | Wszystkie dane w bazie danych, pliki i dokumenty (protokoły, podpisy, zdjęcia), dane techniczne | Polska (Warszawa, EOG) | Przetwarzanie w EOG (RODO) |
| Cloudflare, Inc. | CDN / ochrona DDoS | Dane techniczne (IP, nagłówki HTTP) | Sieć globalna z edge w EU | EU-US DPF + SCC |
| Axiom, Inc. | Przechowywanie logów technicznych aplikacji | Logi techniczne (adresy IP, identyfikatory użytkowników, metadane żądań) | Region przechowywania: UE; podmiot z siedzibą w USA | Przechowywanie danych w UE + SCC |
| GUS (API) | Weryfikacja NIP | Numer NIP | Polska | Krajowe publiczne API |
| Rybbit (self-hosted) | Analityka | Anonimowe dane ruchu | Polska (Warszawa, EOG) | Brak danych osobowych |
| Google Ireland Ltd / Google LLC | Narzędzia pomiaru skuteczności reklam (Google Tag Manager, Google Ads) — wyłącznie po wyrażeniu zgody marketingowej. W zakresie danych pomiaru konwersji Google działa jako niezależny administrator (Google Ads Controller-Controller Data Protection Terms) | Identyfikatory internetowe (cookies _gcl_*), dane o konwersji, adres IP, dane przeglądarki; przy konwersjach rozszerzonych — adres e-mail w postaci skrótu SHA-256 | Irlandia / USA | EU-US DPF (Google LLC — podmiot certyfikowany) + SCC |
| inFakt Sp. z o.o. | Usługi księgowe — prowadzenie rozliczeń i dokumentacji księgowej Administratora | Dane rozliczeniowe i fakturowe Użytkowników (nazwa firmy, NIP, adres, dane z faktur) | Polska (EOG) | Przetwarzanie w EOG (RODO) |
| Kancelarie prawne | Obsługa prawna — w razie potrzeby, w zakresie dotyczącym roszczeń prawnych (dochodzenie roszczeń i obrona przed roszczeniami) | Dane niezbędne do prowadzenia danej sprawy (dane umowne, rozliczeniowe, korespondencja) | Polska (EOG) | Przetwarzanie w EOG (RODO); tajemnica zawodowa |
Dostawca kwalifikowanego znacznika czasu (Certum — Asseco Data Systems S.A.) otrzymuje wyłącznie kryptograficzny skrót dokumentu (SHA-256), który nie zawiera danych osobowych i nie pozwala na odtworzenie treści dokumentu.
Dane mogą być również udostępniane organom administracji publicznej, sądom lub innym podmiotom uprawnionym na podstawie przepisów prawa, w przypadku gdy obowiązek udostępnienia wynika z obowiązujących regulacji.
6. Przekazywanie danych do państw trzecich
W związku z korzystaniem z usług podmiotów mających siedzibę w Stanach Zjednoczonych (Stripe, Inc. — dane płatnicze w roli DELVERO jako Administratora; Cloudflare, Inc. oraz Axiom, Inc. — m.in. w łańcuchu świadczenia Usługi, w tym danych powierzonych; Google LLC — wyłącznie dane pomiaru skuteczności reklam przetwarzane za zgodą), niektóre dane osobowe mogą być przekazywane do USA lub być dostępne z USA.
Podstawą prawną takiego przekazania jest — w zakresie podmiotów certyfikowanych — decyzja wykonawcza Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych osobowych w ramach EU-US Data Privacy Framework (DPF). Stripe, Cloudflare oraz Google LLC są aktywnymi, certyfikowanymi uczestnikami programu DPF — aktualny status każdego z podmiotów można zweryfikować na oficjalnej liście pod adresem dataprivacyframework.gov.
Jako dodatkowe zabezpieczenie, z wymienionymi podmiotami zostały zawarte umowy zawierające Standardowe Klauzule Umowne (SCC) zatwierdzone decyzją Komisji Europejskiej 2021/914/EU, które zapewniają odpowiedni poziom ochrony danych w przypadku, gdyby ramy DPF zostały unieważnione.
Logi techniczne aplikacji (Axiom, Inc.) są przechowywane wyłącznie w regionie UE — w ramach zwykłego przetwarzania dane te nie opuszczają Unii Europejskiej. Z uwagi na siedzibę dostawcy poza EOG przetwarzanie to jest objęte Standardowymi Klauzulami Umownymi (SCC) na wypadek jakiegokolwiek dostępu do danych spoza EOG.
Użytkownik ma prawo uzyskać kopię stosowanych Standardowych Klauzul Umownych, kontaktując się z nami pod adresem kontakt@ppozmanager.pl.
7. Okres przechowywania danych
Dane osobowe są przechowywane wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane, z uwzględnieniem obowiązujących przepisów prawa:
| Kategoria danych | Okres przechowywania | Podstawa |
|---|---|---|
| Dane konta | Czas trwania umowy + 30 dni na eksport danych | Wykonanie umowy |
| Aktywne dane sesji logowania | 7 dni (dane aktywnej sesji; logi o sesjach przechowywane w ramach logów audytu — 12 miesięcy) | Bezpieczeństwo |
| Dane klientów Użytkownika | Czas trwania umowy + 30 dni | Umowa powierzenia |
| Protokoły PPOŻ (dane powierzone) | Czas trwania umowy + 30 dni na eksport, następnie usunięcie. Wyjątek: opcjonalne archiwum wyłącznie na aktywne żądanie Użytkownika — do max. 5 lat od daty przeglądu (nie jest domyślne) | Umowa powierzenia; archiwum — wyłącznie udokumentowane polecenie Użytkownika |
| Ślad audytowy podpisu protokołu | Przez okres przechowywania protokołu, którego dotyczy (domyślnie jak protokół; przy opcjonalnym archiwum — do końca archiwum); usuwany wraz z protokołem | Umowa powierzenia / prawnie uzasadniony interes Użytkownika (Administratora) |
| Poświadczenia podpisu biometrycznego (WebAuthn) | Do czasu usunięcia urządzenia przez serwisanta lub usunięcia jego konta | Wykonanie umowy / prawnie uzasadniony interes |
| Dane płatności (Stripe) | Zgodnie z wymogami podatkowymi (5 lat) | Art. 6 ust. 1 lit. c RODO |
| Dane umowne i rozliczeniowe Użytkownika na potrzeby ochrony interesów prawnych Administratora | Do upływu okresu przedawnienia roszczeń — nie dłużej niż 3 lata od zakończenia umowy | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — dochodzenie roszczeń i obrona przed roszczeniami |
| Dokumenty księgowe (faktury i dokumentacja rozliczeniowa) | 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku | Art. 6 ust. 1 lit. c RODO — przepisy podatkowe i o rachunkowości |
| Logi audytu | 12 miesięcy | Prawnie uzasadniony interes |
| Dane analityczne | 24 miesiące (dane anonimowe) | Dane anonimowe — poza zakresem RODO |
| Preferencje zgody na cookies (cookie dlv_consent + rejestr zgód) | 12 miesięcy lub do zmiany/wycofania zgody; zapis w rejestrze zgód — 3 lata (rozliczalność) | Art. 6 ust. 1 lit. f / art. 7 ust. 1 RODO — wykazanie faktu wyrażenia zgody |
| Cookies reklamowe Google (_gcl_aw, _gcl_au) | 90 dni od zapisania (wyłącznie po zgodzie marketingowej) | Zgoda (art. 6 ust. 1 lit. a); dane konwersji po stronie Google — zgodnie z polityką Google jako niezależnego administratora |
| Dane marketingowe (newsletter) | Do czasu cofnięcia zgody | Zgoda (art. 6 ust. 1 lit. a) |
| Zgłoszenia pomocy technicznej | 12 miesięcy od zgłoszenia | Prawnie uzasadniony interes |
| Korespondencja i zapytania z formularza kontaktowego | 12 miesięcy od zakończenia korespondencji | Prawnie uzasadniony interes |
| Linki bezpiecznego pobierania | 90 dni od utworzenia | Prawnie uzasadniony interes / wykonanie umowy |
| Kopie zapasowe | 30 dni (rotacja); trwałe usunięcie danych z kopii zapasowych następuje w ramach cyklu rotacji, najpóźniej w terminie wskazanym w umowie powierzenia (do 90 dni) | Bezpieczeństwo |
Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dotyczą.
8. Prawa osób, których dane dotyczą
Zgodnie z RODO, każda osoba, której dane osobowe przetwarzamy, ma prawo do:
- Prawo dostępu (art. 15 RODO) — uzyskania potwierdzenia, czy Państwa dane są przetwarzane, oraz uzyskania kopii przetwarzanych danych.
- Prawo do sprostowania (art. 16 RODO) — żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych osobowych.
- Prawo do usunięcia (art. 17 RODO) — żądania usunięcia danych osobowych ("prawo do bycia zapomnianym"), z zastrzeżeniem wyjątków opisanych poniżej.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) — żądania ograniczenia przetwarzania danych w określonych przypadkach przewidzianych przepisami RODO.
- Prawo do przenoszenia danych (art. 20 RODO) — otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (np. JSON, CSV).
- Prawo do sprzeciwu (art. 21 RODO) — wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora, a w przypadku przetwarzania na potrzeby marketingu bezpośredniego — wniesienia sprzeciwu w dowolnym momencie, bez konieczności wskazywania przyczyny (art. 21 ust. 2 RODO).
- Prawo do niepodlegania decyzjom zautomatyzowanym (art. 22 RODO) — niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu.
- Prawo do cofnięcia zgody — jeśli przetwarzanie odbywa się na podstawie zgody, przysługuje prawo do jej cofnięcia w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem. Zgodę na cookies analityczne i marketingowe można wycofać lub zmienić w każdej chwili — równie łatwo, jak została wyrażona — klikając link „Ustawienia cookies" w stopce strony www.ppozmanager.pl albo przycisk ustawień prywatności (ikona tarczy) na dole strony.
- Prawo do wniesienia skargi (art. 77 RODO) — wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli uznają Państwo, że przetwarzanie danych narusza przepisy RODO.
Uwaga dotycząca prawa do usunięcia (art. 17 RODO): Dane zawarte w protokołach PPOŻ są przetwarzane przez PPOŻ Manager w roli Procesora, na udokumentowane polecenie Użytkownika (Administratora). Użytkownik może być zobowiązany — na podstawie obowiązujących przepisów oraz w celu obrony przed roszczeniami — do przechowywania protokołów przez określony czas. PPOŻ Manager nie prowadzi domyślnie wieloletniego archiwum; dłuższe przechowywanie (do max. 5 lat) następuje wyłącznie na aktywne żądanie Użytkownika. W zakresie, w jakim Użytkownik ma obowiązek prawny przechowywania dokumentacji, realizacja prawa do usunięcia może być ograniczona (art. 17 ust. 3 lit. b RODO), a żądania osób, których dane dotyczą, są kierowane do Użytkownika jako Administratora tych danych.
Aby skorzystać z powyższych praw, prosimy o kontakt pod adresem: dane-osobowe@ppozmanager.pl.
Odpowiedź na Państwa żądanie zostanie udzielona bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od dnia otrzymania żądania. W przypadku skomplikowanych lub licznych żądań termin ten może zostać przedłużony o kolejne dwa miesiące, o czym zostaną Państwo poinformowani w ciągu pierwszego miesiąca wraz z podaniem przyczyn opóźnienia.
9. Zautomatyzowane podejmowanie decyzji
PPOŻ Manager nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne wobec Użytkownika lub w podobny sposób istotnie na niego wpływały, w rozumieniu art. 22 RODO.
Administrator nie prowadzi własnego profilowania w celach marketingowych ani w celu podejmowania zautomatyzowanych decyzji. Jeżeli Użytkownik wyrazi zgodę na cookies marketingowe, dane pomiaru konwersji przetwarza Google jako niezależny administrator — zgodnie z własną polityką prywatności (szczegóły w sekcji 10); nie wywołuje to wobec Użytkownika skutków, o których mowa w art. 22 RODO.
System generuje automatyczne przypomnienia o zbliżających się terminach przeglądów, wygasających certyfikatach sprzętu oraz inne powiadomienia operacyjne. Są to jednak wyłącznie funkcje informacyjne i pomocnicze — nie stanowią zautomatyzowanego podejmowania decyzji w rozumieniu RODO. Wszelkie istotne decyzje podejmowane są przez Użytkownika.
10. Cookies i technologie śledzące
PPOŻ Manager stosuje zasadę prywatności domyślnej (privacy by default): bez zgody Użytkownika nie są uruchamiane żadne narzędzia analityczne ani marketingowe, a wszystkie ustawienia zgody startują jako „odmowa" (Google Consent Mode v2 z domyślnym statusem denied). Niniejsza sekcja dotyczy strony www.ppozmanager.pl oraz aplikacji platform.ppozmanager.pl.
Zarządzanie zgodą (banner cookies)
Przy pierwszej wizycie wyświetlany jest banner zgód (własne narzędzie Administratora — Delvero Privacy, hostowane pod adresem privacy.delvero.pl, infrastruktura OVH w EOG). Użytkownik może zaakceptować lub odrzucić poszczególne kategorie: analityczne, marketingowe i funkcjonalne. Wybór jest zapisywany w pliku cookie dlv_consent (12 miesięcy, first-party, SameSite=Lax, Secure na HTTPS; odczytywany przez skrypt bannera, dlatego nie jest HttpOnly). Fakt wyrażenia lub odmowy zgody odnotowujemy we własnym rejestrze zgód (losowy UUID wizyty, wybory, wersja konfiguracji bannera, język, czas — bez adresu IP i pełnego user-agenta) w celu rozliczalności (art. 7 ust. 1 RODO); rekordy kasujemy po 3 latach. Zgodę można w każdej chwili zmienić lub wycofać — równie łatwo, jak została wyrażona — klikając link „Ustawienia cookies" w stopce strony www.ppozmanager.pl albo przycisk ustawień prywatności (ikona tarczy) na dole strony (w tym w aplikacji platform.ppozmanager.pl). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.
Rybbit Analytics (kategoria: analityczne)
Korzystamy z Rybbit Analytics — narzędzia analitycznego typu "privacy-first" hostowanego samodzielnie w EOG. Rybbit nie używa plików cookies, nie śledzi użytkowników między stronami i nie zbiera danych osobowych. Mimo to uruchamiamy go wyłącznie po wyrażeniu zgody na kategorię analityczną — dobrowolnie przyjmując standard wyższy niż minimalnie wymagany przepisami.
Pomiar konwersji Google Ads (kategoria: marketingowe)
Wyłącznie po wyrażeniu zgody na kategorię marketingową uruchamiamy narzędzia Google (Google Tag Manager i tagi Google Ads) służące do pomiaru skuteczności naszych reklam — tj. sprawdzenia, czy wizyta z reklamy zakończyła się np. założeniem konta lub wysłaniem formularza kontaktowego. W tym celu:
- Google zapisuje pliki cookies _gcl_aw i _gcl_au (ważne 90 dni), zawierające identyfikator kliknięcia reklamy;
- przy zdarzeniu konwersji do Google mogą być przekazane: identyfikator kliknięcia, adres IP, dane przeglądarki oraz — w ramach tzw. konwersji rozszerzonych — adres e-mail w postaci nieodwracalnego skrótu SHA-256 (nigdy w postaci jawnej);
- dane pomiaru konwersji Google przetwarza jako niezależny administrator zgodnie z polityką prywatności Google (Google Ads Controller-Controller Data Protection Terms);
- przed wyrażeniem zgody tagi Google nie są uruchamiane, a włączona funkcja ads_data_redaction dodatkowo ogranicza zakres danych reklamowych.
Pliki cookies sesyjne (kategoria: niezbędne)
W celu utrzymania sesji zalogowanego Użytkownika stosujemy pliki cookies o następujących parametrach:
- HTTP-only — niedostępne dla skryptów JavaScript (ochrona przed XSS)
- Secure — przesyłane wyłącznie przez szyfrowane połączenie HTTPS
- SameSite=Lax — ochrona przed atakami CSRF
- Czas wygaśnięcia: 7 dni
Cookie dlv_consent (zapis preferencji zgody) również należy do kategorii niezbędnych — jego celem jest respektowanie dokonanego przez Użytkownika wyboru.
localStorage
W pamięci przeglądarki (localStorage) przechowujemy: (1) techniczne ustawienia interfejsu; (2) kolejkę ponowień zapisu decyzji o zgodzie (dlv_consent_queue) — identyfikator wizyty i treść decyzji, wyłącznie po to, by zapis w rejestrze zgód dopełnił się przy chwilowym braku sieci. Nie używamy localStorage do śledzenia ani marketingu.
Czego nie robimy
- Bez zgody Użytkownika nie zapisujemy żadnych cookies analitycznych ani reklamowych i nie uruchamiamy żadnych skryptów marketingowych
- Nie prowadzimy remarketingu ani nie tworzymy list odbiorców reklam — narzędzia Google wykorzystujemy wyłącznie do pomiaru konwersji
- Nie sprzedajemy ani nie udostępniamy danych Użytkowników w celach reklamowych innym podmiotom
- Nie stosujemy fingerprintingu przeglądarki
11. Dane dzieci
PPOŻ Manager jest usługą typu B2B (Business-to-Business) skierowaną wyłącznie do firm i osób prowadzących działalność gospodarczą w branży ochrony przeciwpożarowej. Serwis nie jest przeznaczony dla osób poniżej 16. roku życia (art. 8 RODO).
Świadomie nie zbieramy ani nie przetwarzamy danych osobowych dzieci. Jeżeli dowiemy się, że nieumyślnie zebraliśmy dane osobowe osoby poniżej 16. roku życia, podejmiemy niezwłocznie działania w celu ich trwałego usunięcia.
Jeśli mają Państwo informacje, że dziecko przekazało nam swoje dane osobowe, prosimy o niezwłoczny kontakt pod adresem dane-osobowe@ppozmanager.pl.
12. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, zgodnie z art. 32 RODO:
Środki techniczne
- Szyfrowanie w transmisji — wszystkie połączenia zabezpieczone protokołem TLS 1.3
- Szyfrowanie w spoczynku — wolumeny z danymi oraz kopie zapasowe są szyfrowane w spoczynku u dostawcy infrastruktury (OVHcloud, region Warszawa, EOG)
- Haszowanie haseł — hasła przechowywane wyłącznie w postaci silnego, jednokierunkowego skrótu kryptograficznego; nigdy w postaci jawnej
- Izolacja danych multi-tenant — dane każdej organizacji są logicznie odizolowane na poziomie aplikacji: każde zapytanie do bazy danych jest ograniczane do danych organizacji, której dotyczy żądanie (identyfikator organizacji). Użytkownicy jednej organizacji nie mają dostępu do danych innej organizacji. Dodatkowo wdrożona jest niezależna warstwa izolacji na poziomie samej bazy danych (PostgreSQL Row-Level Security) — polityki bezpieczeństwa bazy danych ograniczają każde zapytanie do danych organizacji, w której kontekście jest ono wykonywane, także w razie błędu w warstwie aplikacji (ochrona typu defense-in-depth)
- Praca w trybie offline (aplikacja serwisanta) — na potrzeby pracy w terenie aplikacja serwisanta może tymczasowo przechowywać niezbędne dane robocze (do 7 dni) w pamięci urządzenia mobilnego. Dane te są automatycznie usuwane z urządzenia przy wylogowaniu oraz przy zalogowaniu innego użytkownika na tym samym urządzeniu; złożenie podpisu wymagającego potwierdzenia biometrycznego jest w trybie offline niemożliwe.
- Kontrola dostępu oparta na rolach (RBAC) — granularny system uprawnień przypisanych do ról użytkowników
- HTTP-only cookies sesyjne — z flagami Secure i SameSite, niedostępne dla skryptów klienckich
- Ochrona przed CSRF — mechanizmy zabezpieczające przed atakami typu Cross-Site Request Forgery
- Walidacja danych wejściowych — walidacja po stronie serwera z wykorzystaniem schematów Zod
- Ochrona przed SQL Injection — sparametryzowane zapytania za pośrednictwem ORM (Drizzle ORM)
- Automatyczne kopie zapasowe — regularne backupy bazy danych z 30-dniową rotacją
Środki organizacyjne
- Zasada minimalnego dostępu — dostęp do danych wyłącznie dla osób, które potrzebują go do realizacji swoich obowiązków
- Przeglądy i testy bezpieczeństwa — analiza bezpieczeństwa zmian przed każdym wdrożeniem
- Procedury reagowania na incydenty — udokumentowane procedury postępowania w przypadku naruszenia bezpieczeństwa danych
- Monitorowanie logów — ciągły monitoring logów systemowych i audytowych w celu wykrywania podejrzanych aktywności
Szczególne zagrożenia związane z korzystaniem z usługi świadczonej drogą elektroniczną
Pomimo stosowania technicznych i organizacyjnych środków bezpieczeństwa przez Administratora, Użytkownik powinien być świadomy, że korzystanie z Platformy związane jest z zagrożeniami związanymi z połączeniem usługi z siecią Internet.
Do podstawowych zagrożeń związanych z korzystaniem z sieci Internet należą:
- możliwość otrzymania spamu, czyli niezamówionej informacji reklamowej (handlowej) przekazywanej drogą elektroniczną;
- obecność i działanie oprogramowania typu malware, w tym: wirusów komputerowych, robaków, koni trojańskich, ransomware, adware, scareware itp.;
- obecność i działanie oprogramowania typu spyware;
- narażenie na cracking, phishing (łowienie haseł) lub sniffing;
- narażenie na działania innego niechcianego lub „złośliwego" oprogramowania.
Dla zmniejszenia ww. zagrożeń Administrator zaleca posiadanie na urządzeniu, za pomocą którego Użytkownik zamierza korzystać z Platformy, zainstalowanego aktualnego oprogramowania antywirusowego oraz tzw. firewall.
13. Naruszenie ochrony danych
W przypadku naruszenia ochrony danych osobowych postępujemy zgodnie z wymogami RODO:
Zgłoszenie do organu nadzorczego (art. 33 RODO)
W przypadku stwierdzenia naruszenia ochrony danych osobowych, które może powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator zgłosi takie naruszenie do Prezesa Urzędu Ochrony Danych Osobowych (UODO) bez zbędnej zwłoki — w miarę możliwości nie później niż w terminie 72 godzin po stwierdzeniu naruszenia.
Zawiadomienie osób, których dane dotyczą (art. 34 RODO)
Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator bez zbędnej zwłoki zawiadomi osoby, których dane dotyczą, o takim naruszeniu. Zawiadomienie będzie zawierać opis charakteru naruszenia, możliwe konsekwencje, środki podjęte w celu zaradzenia naruszeniu oraz dane kontaktowe osoby udzielającej informacji.
Wewnętrzna procedura reagowania
Administrator prowadzi wewnętrzną procedurę reagowania na incydenty bezpieczeństwa obejmującą:
- Identyfikację i ocenę naruszenia
- Podjęcie natychmiastowych działań naprawczych w celu ograniczenia skutków
- Dokumentację naruszenia, jego skutków i podjętych działań zaradczych
- Analizę przyczyn i wdrożenie środków zapobiegawczych
- Powiadomienie Użytkowników, których dane mogły zostać naruszone (w ramach obowiązku Procesora wobec Kontrolerów — art. 33 ust. 2 RODO)
14. Umowa powierzenia przetwarzania danych
Zgodnie z art. 28 RODO, przetwarzanie danych osobowych klientów Użytkownika przez PPOŻ Manager odbywa się na podstawie Umowy Powierzenia Przetwarzania Danych Osobowych (Data Processing Agreement, DPA).
Umowa powierzenia określa w szczególności:
- Przedmiot i czas trwania przetwarzania — przetwarzanie danych przez okres obowiązywania umowy o korzystanie z Serwisu.
- Charakter i cel przetwarzania — umożliwienie Użytkownikom zarządzania danymi swoich klientów w ramach funkcji platformy PPOŻ Manager.
- Rodzaj danych i kategorie osób — dane klientów Użytkownika (firmy, osoby kontaktowe, dane przeglądów, protokoły).
- Podprzetwarzający (sub-procesorzy) — lista podmiotów trzecich, którym powierzono przetwarzanie danych, wraz z obowiązkiem informowania o zmianach.
- Prawa audytu — prawo Użytkownika do przeprowadzenia audytu zgodności PPOŻ Manager z warunkami umowy powierzenia.
- Usunięcie danych — zobowiązanie PPOŻ Manager do usunięcia lub zwrotu danych po zakończeniu umowy, zgodnie z instrukcjami Użytkownika.
- Środki bezpieczeństwa — opis technicznych i organizacyjnych środków ochrony danych stosowanych przez PPOŻ Manager.
Pełna treść Umowy Powierzenia Przetwarzania Danych Osobowych jest dostępna na stronie /umowa-powierzenia/. Każdy Użytkownik, który wprowadza do PPOŻ Manager dane swoich klientów, występuje jako Administrator (Kontroler) tych danych, a PPOŻ Manager przetwarza je w roli Procesora.
15. Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności w celu odzwierciedlenia zmian w praktykach przetwarzania danych, wymogów prawnych lub funkcjonalności Serwisu.
O istotnych zmianach w Polityce Prywatności (np. wprowadzeniu nowych celów przetwarzania, zmianie kategorii odbiorców danych, zmianie okresu retencji) Użytkownicy zostaną powiadomieni drogą email z co najmniej 30-dniowym wyprzedzeniem przed wejściem zmian w życie.
Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem ppozmanager.pl/polityka-prywatnosci/. Data ostatniej aktualizacji jest widoczna na początku dokumentu.
Zmiany obowiązują od daty wskazanej w powiadomieniu. Przysługujące Państwu prawa, w tym prawo do żądania usunięcia danych, opisano w sekcji 8.
16. Kontakt i skargi
W sprawach związanych z przetwarzaniem danych osobowych, realizacją przysługujących praw lub wszelkich pytań dotyczących niniejszej Polityki Prywatności, prosimy o kontakt:
DELVERO sp. z o.o.
ul. Szlak 77/222, 31-153 Kraków
NIP: 6762721669
REGON: 544953865
KRS: 0001246482 (Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy KRS)
Kapitał zakładowy: 5 000 zł
Email ogólny: kontakt@ppozmanager.pl
Ochrona danych: dane-osobowe@ppozmanager.pl
Prawo do wniesienia skargi
Jeżeli uważają Państwo, że przetwarzanie Państwa danych osobowych narusza przepisy RODO, przysługuje Państwu prawo do wniesienia skargi do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
Strona internetowa: www.uodo.gov.pl
Zachęcamy jednak do uprzedniego skontaktowania się z nami w celu wyjaśnienia wszelkich wątpliwości — dołożymy wszelkich starań, aby rozwiązać sprawę w sposób satysfakcjonujący.