Polityka prywatności
Ostatnia aktualizacja: 24 lipca 2026
Dokument opisuje, jakie dane osobowe przetwarzamy w związku z serwisem DPP Safe, po co, na jakiej podstawie prawnej i jakie masz w związku z tym prawa.
1. Administrator danych
Administratorem danych osobowych jest Hubert Sochoń, ul. Włókiennicza 5, Białystok. Kontakt w sprawach dotyczących danych osobowych: frametraceai@gmail.com.
Nie powołaliśmy inspektora ochrony danych — nie mamy takiego obowiązku. Wszystkie sprawy załatwiamy pod adresem podanym wyżej.
2. Jakie dane przetwarzamy
Dane konta
Adres e-mail, hasło (przechowywane wyłącznie w postaci skrótu — nie znamy go i nie jesteśmy w stanie go odczytać), nazwa firmy, rola użytkownika, data utworzenia konta.
Dane wprowadzone do aplikacji
Dane komponentów, produktów i paszportów, w tym nazwy dostawców i dane kontaktowe, jeśli sam je wpiszesz, oraz dokumenty wgrane do analizy. Zasadniczo są to dane firmowe, ale mogą zawierać dane osobowe (np. imię i nazwisko osoby kontaktowej u dostawcy). W tym zakresie działamy jako podmiot przetwarzający — administratorem tych danych jesteś Ty.
Dane techniczne
Adres IP (wykorzystywany do ograniczania liczby prób logowania i rejestracji — przechowywany w postaci skrótu, nie jako pełny adres), logi serwera generowane przez dostawcę hostingu, informacje o błędach aplikacji.
Statystyki odczytów paszportów
Przy wejściu na publiczną stronę paszportu zapisujemy datę, kraj wskazany przez sieć dostarczającą treść oraz domenę strony odsyłającej. Nie zapisujemy adresu IP osoby skanującej kod QR, nie używamy cookies śledzących i nie budujemy profili odwiedzających. Statystyki są zbiorcze i służą właścicielowi paszportu do sprawdzenia, czy kody QR są w ogóle skanowane.
Korespondencja
Dane podane w formularzu kontaktowym (imię, firma, adres e-mail, treść wiadomości) oraz treść korespondencji e-mailowej.
3. Cele i podstawy prawne
| Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Prowadzenie konta i świadczenie usługi | art. 6 ust. 1 lit. b RODO — wykonanie umowy | Do usunięcia konta |
| Rozliczenia i dokumentacja księgowa | art. 6 ust. 1 lit. c RODO — obowiązek prawny | 5 lat od końca roku podatkowego |
| Bezpieczeństwo: ograniczanie prób logowania, wykrywanie nadużyć | art. 6 ust. 1 lit. f RODO — uzasadniony interes | Do 2 dni |
| Obsługa korespondencji i reklamacji | art. 6 ust. 1 lit. f RODO — uzasadniony interes | Do 12 miesięcy od zakończenia sprawy |
| Statystyki odczytów paszportów | art. 6 ust. 1 lit. f RODO — uzasadniony interes | Do 24 miesięcy |
| Dochodzenie lub obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO — uzasadniony interes | Do upływu terminu przedawnienia |
Podanie danych jest dobrowolne, ale niezbędne do założenia konta i korzystania z usługi.
4. Komu powierzamy dane
Korzystamy z zewnętrznych dostawców, którzy przetwarzają dane wyłącznie na nasze polecenie, na podstawie umów powierzenia:
| Dostawca | Rola | Lokalizacja |
|---|---|---|
| Supabase | Baza danych, uwierzytelnianie, przechowywanie plików | Unia Europejska |
| Vercel | Hosting aplikacji, logi serwera | USA / UE |
| Anthropic | Analiza wgranych dokumentów i dopasowanie kolumn plików CSV | USA |
| FormSubmit | Dostarczanie wiadomości z formularza kontaktowego | Poza EOG |
Dokumenty wysyłane do analizy AI. Wgrany dokument trafia do Anthropic wyłącznie w celu jednorazowej analizy i uzyskania listy komponentów. Dane przekazane przez interfejs programistyczny Anthropic nie są wykorzystywane do trenowania modeli. Jeśli dokument zawiera dane, których nie chcesz przekazywać poza własną organizację — wprowadź komponenty ręcznie albo importem z pliku CSV.
Przekazanie danych poza Europejski Obszar Gospodarczy odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub decyzji o odpowiednim stopniu ochrony.
Czcionki używane w serwisie są udostępniane z naszego serwera — przeglądarka nie łączy się w tym celu z serwerami zewnętrznymi.
5. Dane publiczne w paszportach
Opublikowany paszport jest z założenia dostępny publicznie — taki jest jego cel. Zakres danych widocznych publicznie ustala właściciel paszportu, oznaczając pola jako publiczne albo dostępne wyłącznie po podaniu klucza dostępu. Przed publikacją sprawdź, czy w polach opisowych nie znalazły się dane, których nie chcesz ujawniać.
6. Twoje prawa
- dostępu do danych i otrzymania ich kopii,
- sprostowania danych nieprawidłowych,
- usunięcia danych („prawo do bycia zapomnianym"),
- ograniczenia przetwarzania,
- przenoszenia danych do innego administratora,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.
Aby skorzystać z któregokolwiek z tych praw, napisz na frametraceai@gmail.com. Odpowiadamy w terminie miesiąca.
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uznasz, że przetwarzamy dane niezgodnie z prawem.
7. Zautomatyzowane decyzje
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne. Funkcje AI w aplikacji jedynie proponują treść, którą zatwierdzasz samodzielnie.
8. Pliki cookies
Serwis używa wyłącznie plików cookies niezbędnych do jego działania. Szczegóły opisuje Polityka cookies.
9. Zmiany polityki
Politykę możemy aktualizować wraz z rozwojem serwisu. Data ostatniej zmiany widnieje na początku dokumentu. O istotnych zmianach poinformujemy posiadaczy kont na adres e-mail przypisany do konta.