PL
Prywatność

Polityka prywatności

Krótko: nie sprzedajemy danych. Wszystko, co zbieramy, służy działaniu produktu. Hostujemy w EU. Spełniamy RODO. Wersja 1.1, obowiązuje od 11 czerwca 2026 r.

1. Administrator danych

Administratorem Twoich danych osobowych jest Skwarczyński Consulting sp. z o.o. z siedzibą w Gdańsku [adres siedziby], wpisana do KRS pod numerem [KRS], NIP [NIP], REGON [REGON]. Kontakt: rodo@paniaga.pl.

2. Jakie dane zbieramy

Zbieramy dane konieczne do świadczenia Usługi i wystawienia faktury. Konkretnie:

  1. Dane identyfikacyjne firmy — nazwa, adres siedziby, NIP, KRS/REGON.
  2. Dane kontaktowe użytkownika — imię, nazwisko, e-mail, telefon.
  3. Dane techniczne — adres IP, identyfikator sesji, logi systemowe.
  4. Dane płatności — przetwarzane przez Stripe; nie przechowujemy numeru karty.
  5. Dane historyczne z rejestrów publicznych — z BZP, CEIDG, KRS — dotyczące Twojej firmy oraz innych firm publicznych.
  6. Treść SWZ i ofert — które wgrywasz lub generujesz w ramach Usługi.

3. Po co przetwarzamy

Przetwarzamy dane w siedmiu celach:

  1. Wykonanie umowy — świadczenie Usługi, generowanie ofert, monitoring SWZ. Podstawa: art. 6 ust. 1 lit. b RODO.
  2. Wystawianie faktur i obsługa płatności. Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
  3. Komunikacja związana z Usługą — codzienny radar przetargów, alerty, powiadomienia o zmianach SWZ. Podstawa: art. 6 ust. 1 lit. b RODO.
  4. Zapobieganie nadużyciom — weryfikacja, czy jeden trial jest jeden trial; wykrywanie kont na próbę. Podstawa: art. 6 ust. 1 lit. f RODO.
  5. Statystyki — anonimowe dane o korzystaniu, służące poprawie produktu. Podstawa: art. 6 ust. 1 lit. f RODO.
  6. Marketing — wysyłka informacji handlowych do osób z publicznych rejestrów (CEIDG, KRS), w celu B2B. Podstawa: art. 6 ust. 1 lit. f RODO; każdy mail zawiera link do rezygnacji.
  7. Reklamacje i dochodzenie roszczeń — przez okres przedawnienia. Podstawa: art. 6 ust. 1 lit. f RODO.

4. Komu udostępniamy dane (podprocesorzy)

Twoje dane są udostępniane wyłącznie podprocesorom koniecznym do działania Usługi. Wszyscy są zlokalizowani w EU lub objęci klauzulami SCC (Standard Contractual Clauses) zatwierdzonymi przez Komisję Europejską:

  1. Vercel Inc. (USA) — hosting aplikacji webowej. Standardowe klauzule umowne.
  2. Neon Inc. (USA, Frankfurt EU) — baza danych Postgres. Region Frankfurt — dane przechowywane w UE.
  3. Cloudflare R2 (EU) — przechowywanie plików (SWZ, oferty). Bucket EU.
  4. Stripe Payments Europe Ltd. (Irlandia) — przetwarzanie płatności kartowych.
  5. Anthropic PBC (USA) — analiza SWZ i generowanie projektów ofert. SCC, brak retencji danych po stronie Anthropic.
  6. Voyage AI (USA) — wektoryzacja dokumentów do wyszukiwania semantycznego. SCC.
  7. Amazon Web Services (Irlandia, EU) — wysyłka maili (SES) oraz przechowywanie kopii zapasowych.
  8. Modal Labs (USA) — przetwarzanie dokumentów (OCR, parsing) oraz orkiestracja zadań w tle. SCC.
  9. Twilio (USA) — wysyłka SMS-ów weryfikacyjnych. SCC.

5. Jak długo przechowujemy

  1. Dane konta — przez okres trwania umowy oraz 6 lat po jej rozwiązaniu (przedawnienie roszczeń + obowiązki podatkowe).
  2. Dane faktur — 5 lat (wymóg ustawy o rachunkowości i ustaw podatkowych).
  3. Wygenerowane oferty i SWZ — przez okres trwania umowy. Po rozwiązaniu — 90 dni archiwum, potem trwałe usunięcie.
  4. Logi systemowe — 90 dni (debugowanie, bezpieczeństwo).
  5. Dane marketingowe (lista CEIDG/KRS) — do momentu cofnięcia zgody lub wniesienia sprzeciwu, nie dłużej niż 24 miesiące od ostatniego kontaktu.

6. Twoje prawa

Zgodnie z RODO masz prawo:

  1. dostępu do swoich danych (art. 15);
  2. sprostowania (art. 16);
  3. usunięcia („prawo do bycia zapomnianym", art. 17);
  4. ograniczenia przetwarzania (art. 18);
  5. przenoszenia danych (art. 20);
  6. sprzeciwu (art. 21) — szczególnie wobec marketingu i profilowania;
  7. cofnięcia zgody (jeśli przetwarzanie odbywało się na jej podstawie);
  8. skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO) — uodo.gov.pl.

Z każdego z tych praw możesz skorzystać, pisząc na rodo@paniaga.pl. Odpowiadamy w terminie do 30 dni.

7. Pliki cookies i analityka

Cookies niezbędne. Używamy minimalnej liczby plików cookies koniecznych do działania serwisu (sesja logowania, zapamiętanie Twojej decyzji o zgodzie). Te pliki nie wymagają zgody i nie służą do śledzenia.

Statystyki anonimowe — bez cookies. Podstawowe statystyki ruchu (odsłony stron, kliknięcia) zbieramy narzędziem PostHog (serwery w Unii Europejskiej) bez zapisywania czegokolwiek w Twojej przeglądarce — tożsamość sesji wyliczana jest po stronie serwera jako nieodwracalny hash (IP + User Agent), zgodnie z motywem 30 RODO. Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes — statystyka i poprawa produktu).

Cookies analityczne — wyłącznie za Twoją zgodą. Po kliknięciu „Akceptuję" w banerze cookies PostHog zapisuje dodatkowo identyfikator w pliku cookie i pamięci przeglądarki, dzięki czemu możemy rozumieć pełną ścieżkę korzystania z serwisu między wizytami. Bez Twojej zgody żadne cookies analityczne nie są zapisywane. Nie używamy cookies reklamowych ani nie przekazujemy danych do sieci reklamowych.

Zgodę możesz w każdej chwili cofnąć, klikając „Ustawienia cookies" w stopce serwisu i wybierając „Odrzucam" — usuwamy wtedy zapisane cookies analityczne, a statystyki wracają do trybu anonimowego, bez identyfikatora w przeglądarce.

8. Bezpieczeństwo

Komunikacja z serwisem jest szyfrowana TLS 1.3. Dane w bazie są szyfrowane „at rest". Hasła są hashowane bcrypt. Dostęp do produkcyjnej bazy mają wyłącznie wskazane osoby z 2FA. Pełen audyt dostępów, logi przechowywane przez 90 dni.

9. Zmiany polityki

Politykę możemy zaktualizować z 30-dniowym wyprzedzeniem, informując Cię e-mailem na adres podany przy zakładaniu konta. Wcześniejsze wersje udostępniamy na żądanie.

Wersja 1.1 · 11 czerwca 2026 r.