Dokumenty

Polityka prywatności

Ostatnia aktualizacja: 24 lipca 2026

Dokument opisuje, jakie dane osobowe przetwarzamy w związku z serwisem DPP Safe, po co, na jakiej podstawie prawnej i jakie masz w związku z tym prawa.

1. Administrator danych

Administratorem danych osobowych jest Hubert Sochoń, ul. Włókiennicza 5, Białystok. Kontakt w sprawach dotyczących danych osobowych: frametraceai@gmail.com.

Nie powołaliśmy inspektora ochrony danych — nie mamy takiego obowiązku. Wszystkie sprawy załatwiamy pod adresem podanym wyżej.

2. Jakie dane przetwarzamy

Dane konta

Adres e-mail, hasło (przechowywane wyłącznie w postaci skrótu — nie znamy go i nie jesteśmy w stanie go odczytać), nazwa firmy, rola użytkownika, data utworzenia konta.

Dane wprowadzone do aplikacji

Dane komponentów, produktów i paszportów, w tym nazwy dostawców i dane kontaktowe, jeśli sam je wpiszesz, oraz dokumenty wgrane do analizy. Zasadniczo są to dane firmowe, ale mogą zawierać dane osobowe (np. imię i nazwisko osoby kontaktowej u dostawcy). W tym zakresie działamy jako podmiot przetwarzający — administratorem tych danych jesteś Ty.

Dane techniczne

Adres IP (wykorzystywany do ograniczania liczby prób logowania i rejestracji — przechowywany w postaci skrótu, nie jako pełny adres), logi serwera generowane przez dostawcę hostingu, informacje o błędach aplikacji.

Statystyki odczytów paszportów

Przy wejściu na publiczną stronę paszportu zapisujemy datę, kraj wskazany przez sieć dostarczającą treść oraz domenę strony odsyłającej. Nie zapisujemy adresu IP osoby skanującej kod QR, nie używamy cookies śledzących i nie budujemy profili odwiedzających. Statystyki są zbiorcze i służą właścicielowi paszportu do sprawdzenia, czy kody QR są w ogóle skanowane.

Korespondencja

Dane podane w formularzu kontaktowym (imię, firma, adres e-mail, treść wiadomości) oraz treść korespondencji e-mailowej.

3. Cele i podstawy prawne

CelPodstawa prawnaOkres przechowywania
Prowadzenie konta i świadczenie usługiart. 6 ust. 1 lit. b RODO — wykonanie umowyDo usunięcia konta
Rozliczenia i dokumentacja księgowaart. 6 ust. 1 lit. c RODO — obowiązek prawny5 lat od końca roku podatkowego
Bezpieczeństwo: ograniczanie prób logowania, wykrywanie nadużyćart. 6 ust. 1 lit. f RODO — uzasadniony interesDo 2 dni
Obsługa korespondencji i reklamacjiart. 6 ust. 1 lit. f RODO — uzasadniony interesDo 12 miesięcy od zakończenia sprawy
Statystyki odczytów paszportówart. 6 ust. 1 lit. f RODO — uzasadniony interesDo 24 miesięcy
Dochodzenie lub obrona przed roszczeniamiart. 6 ust. 1 lit. f RODO — uzasadniony interesDo upływu terminu przedawnienia

Podanie danych jest dobrowolne, ale niezbędne do założenia konta i korzystania z usługi.

4. Komu powierzamy dane

Korzystamy z zewnętrznych dostawców, którzy przetwarzają dane wyłącznie na nasze polecenie, na podstawie umów powierzenia:

DostawcaRolaLokalizacja
SupabaseBaza danych, uwierzytelnianie, przechowywanie plikówUnia Europejska
VercelHosting aplikacji, logi serweraUSA / UE
AnthropicAnaliza wgranych dokumentów i dopasowanie kolumn plików CSVUSA
FormSubmitDostarczanie wiadomości z formularza kontaktowegoPoza EOG

Dokumenty wysyłane do analizy AI. Wgrany dokument trafia do Anthropic wyłącznie w celu jednorazowej analizy i uzyskania listy komponentów. Dane przekazane przez interfejs programistyczny Anthropic nie są wykorzystywane do trenowania modeli. Jeśli dokument zawiera dane, których nie chcesz przekazywać poza własną organizację — wprowadź komponenty ręcznie albo importem z pliku CSV.

Przekazanie danych poza Europejski Obszar Gospodarczy odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub decyzji o odpowiednim stopniu ochrony.

Czcionki używane w serwisie są udostępniane z naszego serwera — przeglądarka nie łączy się w tym celu z serwerami zewnętrznymi.

5. Dane publiczne w paszportach

Opublikowany paszport jest z założenia dostępny publicznie — taki jest jego cel. Zakres danych widocznych publicznie ustala właściciel paszportu, oznaczając pola jako publiczne albo dostępne wyłącznie po podaniu klucza dostępu. Przed publikacją sprawdź, czy w polach opisowych nie znalazły się dane, których nie chcesz ujawniać.

6. Twoje prawa

  • dostępu do danych i otrzymania ich kopii,
  • sprostowania danych nieprawidłowych,
  • usunięcia danych („prawo do bycia zapomnianym"),
  • ograniczenia przetwarzania,
  • przenoszenia danych do innego administratora,
  • sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.

Aby skorzystać z któregokolwiek z tych praw, napisz na frametraceai@gmail.com. Odpowiadamy w terminie miesiąca.

Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uznasz, że przetwarzamy dane niezgodnie z prawem.

7. Zautomatyzowane decyzje

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne. Funkcje AI w aplikacji jedynie proponują treść, którą zatwierdzasz samodzielnie.

8. Pliki cookies

Serwis używa wyłącznie plików cookies niezbędnych do jego działania. Szczegóły opisuje Polityka cookies.

9. Zmiany polityki

Politykę możemy aktualizować wraz z rozwojem serwisu. Data ostatniej zmiany widnieje na początku dokumentu. O istotnych zmianach poinformujemy posiadaczy kont na adres e-mail przypisany do konta.