Dokumenty
Polityka prywatności
Ostatnia aktualizacja
Polityka opisuje, jakie dane osobowe przetwarzamy w związku z serwisem ppwr24.pl i aplikacją PPWR24 dostępną pod adresem app.ppwr24.pl, w jakich celach i na jakiej podstawie prawnej, komu je przekazujemy i jak długo je przechowujemy.
Spis treści
- 1. Administrator danych
- 2. Jakie dane przetwarzamy
- 3. Cele i podstawy prawne
- 4. Gdzie przetwarzamy dane
- 5. Komu przekazujemy dane
- 6. Dokumenty a modele sztucznej inteligencji
- 7. Jak długo przechowujemy dane
- 8. Twoje prawa
- 9. Pliki cookie i pamięć przeglądarki
- 10. Formularze w serwisie
- 11. Bezpieczeństwo
- 12. Zmiany polityki
1. Administrator danych
Administratorem danych osobowych jest FEEGRID sp. z o.o. z siedzibą w Lublinie, ul. Kowalska 5/203, 20-115 Lublin, wpisana do rejestru przedsiębiorców KRS pod numerem 0001206934, NIP 9462760804, REGON 543308312.
We wszystkich sprawach dotyczących danych osobowych można pisać na adres kontakt@ppwr24.eu.
Dane osobowe zawarte w dokumentach i danych, które klient wprowadza do aplikacji — na przykład dane osób wymienionych w dokumentach dostawców — FEEGRID przetwarza w imieniu klienta, jako podmiot przetwarzający, na podstawie umowy powierzenia. Administratorem tych danych jest klient i to do niego należy kierować żądania dotyczące tych danych.
2. Jakie dane przetwarzamy
- Dane konta
- adres e-mail, imię, inicjały, hasło w postaci skrótu kryptograficznego, język interfejsu, data ostatniego logowania oraz rola w firmie.
- Dane firmy
- nazwa, adres, NIP, numer w rejestrze BDO, adres e-mail i telefon firmy, imię i funkcja osoby podpisującej deklaracje.
- Dane zamówienia
- nazwa firmy, adres, NIP lub numer VAT-UE, adres e-mail, opcjonalnie telefon. Dane karty podajesz bezpośrednio operatorowi płatności.
- Dokumenty wgrane przez użytkownika
- pliki od dostawców — oświadczenia, sprawozdania z badań, karty techniczne — wraz z danymi z nich odczytanymi.
- Dane kartoteki
- opakowania, komponenty, materiały, masy, dostawcy i odbiorcy wprowadzeni przez użytkownika.
- Rozmowy z asystentem
- pytania zadane asystentowi w aplikacji i jego odpowiedzi.
- Dziennik zdarzeń
- logowania, także nieudane, wraz z adresem IP; zatwierdzenia danych odczytanych z dokumentów; wystawienie deklaracji; zmiany uprawnień; eksporty i operacje na plikach.
- Formularze serwisu
- dane z formularza kontaktowego, zapytania o ofertę, raportu ze sprawdzenia deklaracji i zamówienia oraz zapis złożonych w nich oświadczeń i zgód.
Dokumenty wgrywane do aplikacji dotyczą materiałów opakowaniowych i co do zasady nie zawierają danych osobowych poza danymi kontaktowymi osób reprezentujących dostawców. Nie prosimy o dane szczególnych kategorii i nie należy ich wgrywać.
3. Cele i podstawy prawne
- Świadczenie usługi
- prowadzenie konta i kartoteki, odczyt danych z dokumentów, wystawianie dokumentów — art. 6 ust. 1 lit. b RODO, wykonanie umowy.
- Zamówienie i płatność
- zawarcie umowy, obsługa zamówienia i płatności — art. 6 ust. 1 lit. b RODO.
- Rozliczenia i faktury
- wystawianie i przechowywanie dokumentów księgowych — art. 6 ust. 1 lit. c RODO, obowiązek prawny.
- Odpowiedź na wiadomość i kontakt, o który prosisz
- formularz kontaktowy, zapytanie o ofertę, raport ze sprawdzenia deklaracji — art. 6 ust. 1 lit. b RODO w zakresie działań przed zawarciem umowy, a w pozostałym zakresie art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes polegający na odpowiedzi na wiadomość i udokumentowaniu kontaktu.
- Informacje handlowe
- wyłącznie gdy zaznaczysz osobną zgodę — art. 6 ust. 1 lit. a RODO w związku z art. 398 ustawy — Prawo komunikacji elektronicznej.
- Rozliczalność
- przechowywanie zapisu złożonych oświadczeń i zgód — art. 6 ust. 1 lit. c i f RODO.
- Bezpieczeństwo
- dziennik zdarzeń, kopie zapasowe, ograniczanie liczby prób logowania i zgłoszeń z formularzy — art. 6 ust. 1 lit. f RODO.
- Dochodzenie roszczeń
- ustalenie, dochodzenie i obrona roszczeń — art. 6 ust. 1 lit. f RODO.
Podanie danych jest dobrowolne, ale niezbędne do zawarcia umowy i korzystania z aplikacji. Bez danych firmy nie da się wystawić deklaracji, ponieważ trafiają one wprost na dokument. Zgodę na informacje handlowe możesz wycofać w każdej chwili, pisząc na kontakt@ppwr24.eu; wycofanie nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem.
4. Gdzie przetwarzamy dane
Baza danych aplikacji, wgrane dokumenty i kopie zapasowe są przechowywane na serwerze, na którym działają aplikacja i serwis.
Do uzupełnienia[DO UZUPEŁNIENIA: podmiot udostępniający serwer oraz państwo, w którym serwer się znajduje]
Treść dokumentów przekazywanych do automatycznego odczytu oraz pytania zadawane asystentowi są przetwarzane przez dostawcę modeli językowych — OpenAI. Może to oznaczać przetwarzanie danych poza Europejskim Obszarem Gospodarczym, w tym w Stanach Zjednoczonych.
Do uzupełnienia[DO UZUPEŁNIENIA: podstawa przekazania danych poza EOG wynikająca z umowy z dostawcą modeli (art. 44–49 RODO)]
Operator płatności Stripe może przetwarzać dane poza Europejskim Obszarem Gospodarczym na zasadach opisanych w jego polityce prywatności.
5. Komu przekazujemy dane
Dane przekazujemy wyłącznie podmiotom, których potrzebujemy do świadczenia usługi:
- Dostawca modeli językowych
- OpenAI — automatyczny odczyt danych z wgranych dokumentów (tekst dokumentu albo obrazy jego stron) oraz odpowiedzi asystenta w aplikacji (treść pytania, ostatnie wiadomości rozmowy i zestawienie stanu kartoteki bez nazw opakowań i materiałów).
- Operator płatności
- Stripe Payments Europe, Ltd. — obsługa płatności i faktur za zamówienia złożone w serwisie. Stripe jest odrębnym administratorem w zakresie danych transakcyjnych wymaganych przepisami o usługach płatniczych.
- Dostawca serwera
- utrzymanie serwera, na którym działają aplikacja i serwis, wraz z kopiami zapasowymi.
- Obsługa wiadomości
- narzędzie, do którego trafiają wiadomości wysłane przez formularze serwisu, oraz dostawca poczty e-mail.
Do uzupełnienia[DO UZUPEŁNIENIA: nazwy dostawcy serwera, narzędzia do obsługi wiadomości i dostawcy poczty e-mail wraz z lokalizacją przetwarzania]
Dane mogą zostać udostępnione organom publicznym wyłącznie wtedy, gdy wynika to z obowiązku prawnego i w zakresie żądania popartego podstawą prawną.
6. Dokumenty a modele sztucznej inteligencji
FEEGRID nie wykorzystuje dokumentów ani danych wprowadzonych do aplikacji do trenowania ani dostrajania modeli sztucznej inteligencji. Dokumenty nie są udostępniane innym klientom.
Treść dokumentu jest przetwarzana automatycznie po to, żeby odczytać z niej numer, datę, oznaczenie materiału i wartości stężeń. Wynik odczytu jest propozycją: do kartoteki trafiają tylko wartości zatwierdzone przez użytkownika, każda z odniesieniem do miejsca w dokumencie źródłowym, a samo zatwierdzenie jest zapisywane w dzienniku zdarzeń.
Do uzupełnienia[DO UZUPEŁNIENIA: okres przechowywania przekazanych treści po stronie dostawcy modeli i wyłączenie ich wykorzystania do trenowania — do potwierdzenia w umowie z OpenAI]
7. Jak długo przechowujemy dane
- Dane konta, firmy, kartoteki, dokumenty i rozmowy z asystentem
- przez czas korzystania z usługi, a po zakończeniu umowy do czasu ich usunięcia na żądanie klienta. Aplikacja nie usuwa tych danych automatycznie.
- Wystawione deklaracje
- przez czas przechowywania danych firmy. Wystawionej deklaracji nie można zmienić ani usunąć z poziomu aplikacji, bo stanowi zapis treści podpisanego dokumentu. Deklarację i dokumentację techniczną należy przechowywać zgodnie z wymogami rozporządzenia.
- Dziennik zdarzeń
- przez czas przechowywania danych firmy, której dotyczy.
- Dane rozliczeniowe i faktury
- 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Wiadomości z formularzy i korespondencja
- do 24 miesięcy od ostatniej wiadomości w sprawie.
- Zapis oświadczeń i zgód
- przez czas obowiązywania umowy lub zgody, a po jej wycofaniu lub zakończeniu umowy do upływu okresu przedawnienia roszczeń.
- Kopie zapasowe
- do 30 dni.
8. Twoje prawa
W zakresie danych osobowych, których jesteśmy administratorem, przysługują Ci następujące prawa:
- prawo dostępu do danych i uzyskania ich kopii;
- prawo do sprostowania danych nieprawidłowych i uzupełnienia niekompletnych;
- prawo do usunięcia danych, o ile nie stoi temu na przeszkodzie obowiązek prawny, na przykład przechowywanie faktur;
- prawo do ograniczenia przetwarzania;
- prawo do przenoszenia danych — w aplikacji dostępny jest eksport danych kartoteki do plików CSV i deklaracji do plików PDF;
- prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem;
- prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Żądania realizujemy niezwłocznie, nie później niż w terminie miesiąca od otrzymania. Wnioski przyjmujemy na adres kontakt@ppwr24.eu.
10. Formularze w serwisie
Formularz kontaktowy i zapytanie o ofertę: adres e-mail, nazwa firmy, temat i treść wiadomości, a opcjonalnie imię, telefon, kraj, NIP, planowana liczba użytkowników i termin. Wykorzystujemy je, żeby odpowiedzieć na wiadomość, przygotować ofertę i udokumentować kontakt.
Raport ze sprawdzenia deklaracji: adres e-mail, opcjonalnie nazwa firmy, liczba znalezionych elementów i lista brakujących. Treść deklaracji nie jest wysyłana — sprawdzenie odbywa się w przeglądarce.
Zamówienie: dane do faktury i złożone oświadczenia — o statusie przedsiębiorcy, akceptacji regulaminu i zawarciu umowy powierzenia.
Przy każdym wysłaniu formularza zapisujemy treść oświadczeń i zgód, które były przy nim wyświetlone, informację, czy zostały zaznaczone, ich wersję, datę, formularz i adres e-mail, którego dotyczą. Adres IP nie trafia do tego zapisu — przetwarzamy go doraźnie, żeby ograniczyć liczbę zgłoszeń z jednego źródła.
Adresów z formularzy nie dopisujemy do listy wysyłkowej. Informacje handlowe wysyłamy tylko osobom, które zaznaczyły osobną zgodę.
11. Bezpieczeństwo
- połączenie z serwisem i aplikacją jest szyfrowane protokołem TLS;
- hasła przechowujemy wyłącznie w postaci skrótów kryptograficznych, a liczba prób logowania jest ograniczona;
- dostęp do danych w aplikacji jest przydzielany rolami — odczyt, edycja, właściciel — dla każdej firmy osobno;
- dostęp do serwera mają wyłącznie osoby, którym jest to niezbędne;
- dziennik zdarzeń rejestruje logowania, zatwierdzenia danych i wystawienie dokumentów i nie może być zmieniony z poziomu aplikacji;
- wykonujemy kopie zapasowe bazy danych i wgranych dokumentów;
- każdy wystawiony dokument ma sumę kontrolną SHA-256, co pozwala wykazać jego niezmienność.
O naruszeniu ochrony danych osobowych, które może powodować wysokie ryzyko naruszenia praw lub wolności, poinformujemy osoby, których dane dotyczą, oraz organ nadzorczy w terminach wynikających z RODO.
12. Zmiany polityki
Politykę aktualizujemy, gdy zmienia się zakres przetwarzania, lista podmiotów przetwarzających albo przepisy. Data ostatniej aktualizacji jest widoczna na górze dokumentu. O zmianach istotnych dla użytkowników aplikacji informujemy pocztą elektroniczną.