Wersja robocza 2026-10-projekt-4 — nie stanowi obowiązującego dokumentu, dopóki nie zostanie zatwierdzona.
Wersja robocza — wymaga zatwierdzenia przez prawnika przed publikacją. Pola w nawiasach kwadratowych do uzupełnienia.
Administratorem danych osobowych jest [PEŁNA NAZWA SPÓŁKI], z siedzibą w [ADRES], NIP [NIP] („Administrator"). Kontakt w sprawach danych osobowych: [ADRES E-MAIL].
| Cel | Dane | Podstawa prawna (RODO) | Okres |
|---|---|---|---|
| Założenie konta i świadczenie usługi | adres e-mail, imię i nazwisko (jeśli podane), nazwa i NIP firmy, ustawienia profilu, obserwowane postępowania, notatki, wydarzenia | art. 6 ust. 1 lit. b (umowa) | do końca umowy + 90 dni na eksport |
| Rozliczenia i księgowość | dane firmy, NIP, adres e-mail do faktury, historia płatności | art. 6 ust. 1 lit. c (obowiązek prawny) | 5 lat od końca roku podatkowego |
| Dowód akceptacji Regulaminu | identyfikator konta, wersja Regulaminu, czas, adres IP, przeglądarka | art. 6 ust. 1 lit. f (obrona przed roszczeniami) | [okres przedawnienia roszczeń — do ustalenia] |
| Bezpieczeństwo, dziennik zdarzeń i analiza korzystania | identyfikator konta, rodzaj zdarzenia (np. logowanie, otwarcie postępowania), numer postępowania, adres IP, czas. Nie zapisujemy treści pytań do asystenta ani notatek — tylko fakt zdarzenia i długość pytania | art. 6 ust. 1 lit. f (bezpieczeństwo i rozwój usługi) | 180 dni |
| Raport dzienny e-mail | adres e-mail, godzina i strefa czasowa, ustawienia raportu | art. 6 ust. 1 lit. b | do wyłączenia raportu |
| Kontakt i obsługa zgłoszeń | treść korespondencji, zgłoszenia błędów analiz | art. 6 ust. 1 lit. f | do zakończenia sprawy + [okres przedawnienia] |
| Marketing własnych usług (newsletter, oferty) | adres e-mail | art. 6 ust. 1 lit. a (zgoda) i art. 398 Prawa komunikacji elektronicznej | do cofnięcia zgody |
Widoczność danych w firmie Klienta. Użytkownicy przypisani do tej samej firmy widzą nawzajem swoje imiona i nazwiska oraz treści udostępnione zespołowi. Menedżer firmy, zarządzając Miejscami, widzi dodatkowo adresy e-mail osób przypisanych do Miejsc oraz datę przypisania. Hasła nie są widoczne dla nikogo, także dla Menedżera i Administratora.
W bazie Serwisu przechowujemy dane z ogłoszeń Biuletynu Zamówień Publicznych i platformy e-Zamówienia, w tym nazwy zamawiających i wykonawców (także jednoosobowych działalności gospodarczych) oraz dane zawarte w dokumentacji postępowań. Podstawą jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f) — udostępnianie przedsiębiorcom informacji o rynku zamówień publicznych. Dane pochodzą z publicznych źródeł; nie zbieramy ich bezpośrednio od osób, których dotyczą, i nie informujemy ich indywidualnie z uwagi na niewspółmierny wysiłek (art. 14 ust. 5 lit. b RODO). Osoba, której dane dotyczą, może zgłosić sprzeciw na adres [ADRES E-MAIL].
Korzystamy z podmiotów, którym powierzamy przetwarzanie na podstawie umów zgodnych z art. 28 RODO: dostawca bazy danych i uwierzytelniania (Supabase — region Irlandia, EOG), dostawca hostingu [NAZWA], dostawca poczty transakcyjnej [EmailLabs — EOG], dostawca zabezpieczeń sieciowych (Cloudflare), dostawca płatności [NAZWA], system księgowy [NAZWA] oraz dostawca modelu językowego [NAZWA — patrz pkt 5]. Dane mogą być udostępniane uprawnionym organom na podstawie przepisów prawa.
Analizy AI i odpowiedzi asystenta generuje model językowy. Do modelu przekazywane są fragmenty publicznej dokumentacji postępowań oraz treść pytania zadanego asystentowi; nie przekazujemy do modelu adresu e-mail, nazwy firmy, danych profilu ani notatek użytkownika. Prosimy nie wpisywać w pytaniach danych osobowych ani informacji poufnych. [UZUPEŁNIĆ PO WYBORZE DOSTAWCY: nazwa, lokalizacja przetwarzania, podstawa przekazania poza EOG — jeżeli dotyczy (art. 44–49 RODO).]
Serwis zapisuje w przeglądarce wyłącznie to, co niezbędne do świadczenia usługi, o którą sam poprosiłeś: sesję logowania, preferencje wyglądu (motyw, tryb nauki), kod zaproszenia do firmy oraz Twoją decyzję o cookies. Zgody nie wymagają — art. 399 ust. 3 pkt 2 Prawa komunikacji elektronicznej (ustawa z 12 lipca 2024 r., Dz.U. 2024 poz. 1221; przepis zastąpił art. 173 Prawa telekomunikacyjnego). Dodatkowo Cloudflare, jako warstwa ochronna przed Serwisem, ustawia pliki cookies zabezpieczające przed botami i nadużyciami.
Nie stosujemy plików cookies ani skryptów analitycznych i reklamowych. Gdybyśmy mieli je dodać, zapytamy o zgodę w banerze przed ich uruchomieniem; zgodę cofniesz w każdej chwili przyciskiem „Ustawienia cookies" w stopce.
Pełny wykaz — nazwa każdego zapisu, mechanizm (cookie, localStorage, sessionStorage), cel i czas przechowywania — oraz opis, jak zarządzać tym z poziomu przeglądarki: Polityka cookies.
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia (eksport danych z Konta), sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania). Wnioski rozpatrujemy w terminie miesiąca. Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Stosujemy m.in. szyfrowanie połączeń, kontrolę dostępu na poziomie bazy danych (izolacja danych między firmami), kopie zapasowe, rejestrowanie zdarzeń administracyjnych oraz ograniczanie liczby prób logowania. Naruszenia ochrony danych zgłaszamy organowi nadzorczemu w terminie 72 godzin, a osobom, których dotyczą — gdy wymaga tego ryzyko.
Analizy AI mają charakter informacyjny i nie prowadzą do decyzji wywołujących skutki prawne wobec osób. Nie stosujemy profilowania w rozumieniu art. 22 RODO.
O istotnych zmianach informujemy w Serwisie i, gdy to możliwe, pocztą elektroniczną. Aktualna wersja obowiązuje od dnia [DATA].