← Strona główna

Wersja robocza 2026-10-projekt-4 — nie stanowi obowiązującego dokumentu, dopóki nie zostanie zatwierdzona.

Polityka prywatności

Wersja robocza — wymaga zatwierdzenia przez prawnika przed publikacją. Pola w nawiasach kwadratowych do uzupełnienia.

1. Administrator danych

Administratorem danych osobowych jest [PEŁNA NAZWA SPÓŁKI], z siedzibą w [ADRES], NIP [NIP] („Administrator"). Kontakt w sprawach danych osobowych: [ADRES E-MAIL].

2. Jakie dane przetwarzamy, w jakim celu i na jakiej podstawie

CelDanePodstawa prawna (RODO)Okres
Założenie konta i świadczenie usługiadres e-mail, imię i nazwisko (jeśli podane), nazwa i NIP firmy, ustawienia profilu, obserwowane postępowania, notatki, wydarzeniaart. 6 ust. 1 lit. b (umowa)do końca umowy + 90 dni na eksport
Rozliczenia i księgowośćdane firmy, NIP, adres e-mail do faktury, historia płatnościart. 6 ust. 1 lit. c (obowiązek prawny)5 lat od końca roku podatkowego
Dowód akceptacji Regulaminuidentyfikator konta, wersja Regulaminu, czas, adres IP, przeglądarkaart. 6 ust. 1 lit. f (obrona przed roszczeniami)[okres przedawnienia roszczeń — do ustalenia]
Bezpieczeństwo, dziennik zdarzeń i analiza korzystaniaidentyfikator konta, rodzaj zdarzenia (np. logowanie, otwarcie postępowania), numer postępowania, adres IP, czas. Nie zapisujemy treści pytań do asystenta ani notatek — tylko fakt zdarzenia i długość pytaniaart. 6 ust. 1 lit. f (bezpieczeństwo i rozwój usługi)180 dni
Raport dzienny e-mailadres e-mail, godzina i strefa czasowa, ustawienia raportuart. 6 ust. 1 lit. bdo wyłączenia raportu
Kontakt i obsługa zgłoszeńtreść korespondencji, zgłoszenia błędów analizart. 6 ust. 1 lit. fdo zakończenia sprawy + [okres przedawnienia]
Marketing własnych usług (newsletter, oferty)adres e-mailart. 6 ust. 1 lit. a (zgoda) i art. 398 Prawa komunikacji elektronicznejdo cofnięcia zgody

Widoczność danych w firmie Klienta. Użytkownicy przypisani do tej samej firmy widzą nawzajem swoje imiona i nazwiska oraz treści udostępnione zespołowi. Menedżer firmy, zarządzając Miejscami, widzi dodatkowo adresy e-mail osób przypisanych do Miejsc oraz datę przypisania. Hasła nie są widoczne dla nikogo, także dla Menedżera i Administratora.

3. Dane z publicznych rejestrów

W bazie Serwisu przechowujemy dane z ogłoszeń Biuletynu Zamówień Publicznych i platformy e-Zamówienia, w tym nazwy zamawiających i wykonawców (także jednoosobowych działalności gospodarczych) oraz dane zawarte w dokumentacji postępowań. Podstawą jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f) — udostępnianie przedsiębiorcom informacji o rynku zamówień publicznych. Dane pochodzą z publicznych źródeł; nie zbieramy ich bezpośrednio od osób, których dotyczą, i nie informujemy ich indywidualnie z uwagi na niewspółmierny wysiłek (art. 14 ust. 5 lit. b RODO). Osoba, której dane dotyczą, może zgłosić sprzeciw na adres [ADRES E-MAIL].

4. Odbiorcy danych i podmioty przetwarzające

Korzystamy z podmiotów, którym powierzamy przetwarzanie na podstawie umów zgodnych z art. 28 RODO: dostawca bazy danych i uwierzytelniania (Supabase — region Irlandia, EOG), dostawca hostingu [NAZWA], dostawca poczty transakcyjnej [EmailLabs — EOG], dostawca zabezpieczeń sieciowych (Cloudflare), dostawca płatności [NAZWA], system księgowy [NAZWA] oraz dostawca modelu językowego [NAZWA — patrz pkt 5]. Dane mogą być udostępniane uprawnionym organom na podstawie przepisów prawa.

5. Model językowy (sztuczna inteligencja) i przekazywanie danych poza EOG

Analizy AI i odpowiedzi asystenta generuje model językowy. Do modelu przekazywane są fragmenty publicznej dokumentacji postępowań oraz treść pytania zadanego asystentowi; nie przekazujemy do modelu adresu e-mail, nazwy firmy, danych profilu ani notatek użytkownika. Prosimy nie wpisywać w pytaniach danych osobowych ani informacji poufnych. [UZUPEŁNIĆ PO WYBORZE DOSTAWCY: nazwa, lokalizacja przetwarzania, podstawa przekazania poza EOG — jeżeli dotyczy (art. 44–49 RODO).]

6. Pliki cookies i pamięć przeglądarki

Serwis zapisuje w przeglądarce wyłącznie to, co niezbędne do świadczenia usługi, o którą sam poprosiłeś: sesję logowania, preferencje wyglądu (motyw, tryb nauki), kod zaproszenia do firmy oraz Twoją decyzję o cookies. Zgody nie wymagają — art. 399 ust. 3 pkt 2 Prawa komunikacji elektronicznej (ustawa z 12 lipca 2024 r., Dz.U. 2024 poz. 1221; przepis zastąpił art. 173 Prawa telekomunikacyjnego). Dodatkowo Cloudflare, jako warstwa ochronna przed Serwisem, ustawia pliki cookies zabezpieczające przed botami i nadużyciami.

Nie stosujemy plików cookies ani skryptów analitycznych i reklamowych. Gdybyśmy mieli je dodać, zapytamy o zgodę w banerze przed ich uruchomieniem; zgodę cofniesz w każdej chwili przyciskiem „Ustawienia cookies" w stopce.

Pełny wykaz — nazwa każdego zapisu, mechanizm (cookie, localStorage, sessionStorage), cel i czas przechowywania — oraz opis, jak zarządzać tym z poziomu przeglądarki: Polityka cookies.

7. Prawa osoby, której dane dotyczą

Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia (eksport danych z Konta), sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania). Wnioski rozpatrujemy w terminie miesiąca. Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

8. Bezpieczeństwo

Stosujemy m.in. szyfrowanie połączeń, kontrolę dostępu na poziomie bazy danych (izolacja danych między firmami), kopie zapasowe, rejestrowanie zdarzeń administracyjnych oraz ograniczanie liczby prób logowania. Naruszenia ochrony danych zgłaszamy organowi nadzorczemu w terminie 72 godzin, a osobom, których dotyczą — gdy wymaga tego ryzyko.

9. Zautomatyzowane podejmowanie decyzji

Analizy AI mają charakter informacyjny i nie prowadzą do decyzji wywołujących skutki prawne wobec osób. Nie stosujemy profilowania w rozumieniu art. 22 RODO.

10. Zmiany polityki

O istotnych zmianach informujemy w Serwisie i, gdy to możliwe, pocztą elektroniczną. Aktualna wersja obowiązuje od dnia [DATA].