1. Administrator danych
Administratorem Twoich danych osobowych jest Skwarczyński Consulting sp. z o.o. z siedzibą w Gdańsku [adres siedziby], wpisana do KRS pod numerem [KRS], NIP [NIP], REGON [REGON]. Kontakt: rodo@paniaga.pl.
2. Jakie dane zbieramy
Zbieramy dane konieczne do świadczenia Usługi i wystawienia faktury. Konkretnie:
- Dane identyfikacyjne firmy — nazwa, adres siedziby, NIP, KRS/REGON.
- Dane kontaktowe użytkownika — imię, nazwisko, e-mail, telefon.
- Dane techniczne — adres IP, identyfikator sesji, logi systemowe.
- Dane płatności — przetwarzane przez Stripe; nie przechowujemy numeru karty.
- Dane historyczne z rejestrów publicznych — z BZP, CEIDG, KRS — dotyczące Twojej firmy oraz innych firm publicznych.
- Treść SWZ i ofert — które wgrywasz lub generujesz w ramach Usługi.
3. Po co przetwarzamy
Przetwarzamy dane w siedmiu celach:
- Wykonanie umowy — świadczenie Usługi, generowanie ofert, monitoring SWZ. Podstawa: art. 6 ust. 1 lit. b RODO.
- Wystawianie faktur i obsługa płatności. Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Komunikacja związana z Usługą — codzienny radar przetargów, alerty, powiadomienia o zmianach SWZ. Podstawa: art. 6 ust. 1 lit. b RODO.
- Zapobieganie nadużyciom — weryfikacja, czy jeden trial jest jeden trial; wykrywanie kont na próbę. Podstawa: art. 6 ust. 1 lit. f RODO.
- Statystyki — anonimowe dane o korzystaniu, służące poprawie produktu. Podstawa: art. 6 ust. 1 lit. f RODO.
- Marketing — wysyłka informacji handlowych do osób z publicznych rejestrów (CEIDG, KRS), w celu B2B. Podstawa: art. 6 ust. 1 lit. f RODO; każdy mail zawiera link do rezygnacji.
- Reklamacje i dochodzenie roszczeń — przez okres przedawnienia. Podstawa: art. 6 ust. 1 lit. f RODO.
4. Komu udostępniamy dane (podprocesorzy)
Twoje dane są udostępniane wyłącznie podprocesorom koniecznym do działania Usługi. Wszyscy są zlokalizowani w EU lub objęci klauzulami SCC (Standard Contractual Clauses) zatwierdzonymi przez Komisję Europejską:
- Vercel Inc. (USA) — hosting aplikacji webowej. Standardowe klauzule umowne.
- Neon Inc. (USA, Frankfurt EU) — baza danych Postgres. Region Frankfurt — dane przechowywane w UE.
- Cloudflare R2 (EU) — przechowywanie plików (SWZ, oferty). Bucket EU.
- Stripe Payments Europe Ltd. (Irlandia) — przetwarzanie płatności kartowych.
- Anthropic PBC (USA) — analiza SWZ i generowanie projektów ofert. SCC, brak retencji danych po stronie Anthropic.
- Voyage AI (USA) — wektoryzacja dokumentów do wyszukiwania semantycznego. SCC.
- Amazon Web Services (Irlandia, EU) — wysyłka maili (SES) oraz przechowywanie kopii zapasowych.
- Modal Labs (USA) — przetwarzanie dokumentów (OCR, parsing) oraz orkiestracja zadań w tle. SCC.
- Twilio (USA) — wysyłka SMS-ów weryfikacyjnych. SCC.
5. Jak długo przechowujemy
- Dane konta — przez okres trwania umowy oraz 6 lat po jej rozwiązaniu (przedawnienie roszczeń + obowiązki podatkowe).
- Dane faktur — 5 lat (wymóg ustawy o rachunkowości i ustaw podatkowych).
- Wygenerowane oferty i SWZ — przez okres trwania umowy. Po rozwiązaniu — 90 dni archiwum, potem trwałe usunięcie.
- Logi systemowe — 90 dni (debugowanie, bezpieczeństwo).
- Dane marketingowe (lista CEIDG/KRS) — do momentu cofnięcia zgody lub wniesienia sprzeciwu, nie dłużej niż 24 miesiące od ostatniego kontaktu.
6. Twoje prawa
Zgodnie z RODO masz prawo:
- dostępu do swoich danych (art. 15);
- sprostowania (art. 16);
- usunięcia („prawo do bycia zapomnianym", art. 17);
- ograniczenia przetwarzania (art. 18);
- przenoszenia danych (art. 20);
- sprzeciwu (art. 21) — szczególnie wobec marketingu i profilowania;
- cofnięcia zgody (jeśli przetwarzanie odbywało się na jej podstawie);
- skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO) — uodo.gov.pl.
Z każdego z tych praw możesz skorzystać, pisząc na rodo@paniaga.pl. Odpowiadamy w terminie do 30 dni.
7. Pliki cookies i analityka
Cookies niezbędne. Używamy minimalnej liczby plików cookies koniecznych do działania serwisu (sesja logowania, zapamiętanie Twojej decyzji o zgodzie). Te pliki nie wymagają zgody i nie służą do śledzenia.
Statystyki anonimowe — bez cookies. Podstawowe statystyki ruchu (odsłony stron, kliknięcia) zbieramy narzędziem PostHog (serwery w Unii Europejskiej) bez zapisywania czegokolwiek w Twojej przeglądarce — tożsamość sesji wyliczana jest po stronie serwera jako nieodwracalny hash (IP + User Agent), zgodnie z motywem 30 RODO. Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes — statystyka i poprawa produktu).
Cookies analityczne — wyłącznie za Twoją zgodą. Po kliknięciu „Akceptuję" w banerze cookies PostHog zapisuje dodatkowo identyfikator w pliku cookie i pamięci przeglądarki, dzięki czemu możemy rozumieć pełną ścieżkę korzystania z serwisu między wizytami. Bez Twojej zgody żadne cookies analityczne nie są zapisywane. Nie używamy cookies reklamowych ani nie przekazujemy danych do sieci reklamowych.
Zgodę możesz w każdej chwili cofnąć, klikając „Ustawienia cookies" w stopce serwisu i wybierając „Odrzucam" — usuwamy wtedy zapisane cookies analityczne, a statystyki wracają do trybu anonimowego, bez identyfikatora w przeglądarce.
8. Bezpieczeństwo
Komunikacja z serwisem jest szyfrowana TLS 1.3. Dane w bazie są szyfrowane „at rest". Hasła są hashowane bcrypt. Dostęp do produkcyjnej bazy mają wyłącznie wskazane osoby z 2FA. Pełen audyt dostępów, logi przechowywane przez 90 dni.
9. Zmiany polityki
Politykę możemy zaktualizować z 30-dniowym wyprzedzeniem, informując Cię e-mailem na adres podany przy zakładaniu konta. Wcześniejsze wersje udostępniamy na żądanie.
Wersja 1.1 · 11 czerwca 2026 r.