Polityka Prywatności
Wersja 1.1 | Obowiązuje od: 2026-08-01
§1. Administrator Danych Osobowych
Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest: [DO UZUPEŁNIENIA: Pełna nazwa firmy], z siedzibą: [DO UZUPEŁNIENIA: Adres firmy], NIP: [DO UZUPEŁNIENIA: NIP].
We wszelkich sprawach dotyczących ochrony danych osobowych należy kontaktować się pod adresem: kontakt@erpsync.pl.
§2. Dane Plików Konwertowanych (Zasada Privacy by Design)
Pliki Excel/CSV wgrywane przez Użytkownika w celu konwersji nie są trwale zapisywane na serwerach. Po zakończeniu procesu konwersji plik źródłowy jest niezwłocznie usuwany z serwera. Wygenerowany plik .epp jest dostępny do pobrania przez krótki czas (do 1 godziny), po czym ulega automatycznemu usunięciu. Operator nie przechowuje, nie analizuje ani nie przetwarza zawartości konwertowanych plików w żadnym innym celu.
§3. Zakres, Cel i Podstawa Prawna Przetwarzania Danych
Administrator przetwarza następujące dane osobowe (art. 13 RODO):
- Adres e-mail: w celu umożliwienia logowania, resetowania hasła i wysyłania powiadomień transakcyjnych (m.in. potwierdzenia aktywacji licencji). Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Numer NIP firmy: w celu weryfikacji statusu profesjonalnego Użytkownika (B2B) oraz wystawienia faktury VAT za zakupioną licencję. Podstawa prawna: art. 6 ust. 1 lit. b i c RODO (wykonanie umowy, obowiązek prawny).
- Dane firmy z rejestru MF (nazwa, adres, REGON, status VAT): pobierane automatycznie po podaniu NIP z publicznego rejestru Ministerstwa Finansów (Biała Lista VAT). Dane te są niezbędne do prawidłowego wystawienia faktury. Podstawa prawna: art. 6 ust. 1 lit. b RODO.
- Adres IP: rejestrowany w logach serwera w celu zapewnienia bezpieczeństwa systemu i ochrony przed nadużyciami. Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora).
Dane logowania są przechowywane przez okres trwania konta użytkownika. Dane niezbędne do celów podatkowych (faktury) są przechowywane przez 5 lat od końca roku podatkowego. Po usunięciu konta dane logowania są trwale usuwane, z wyjątkiem danych wymaganych przepisami podatkowymi.
§4. Odbiorcy Danych (Podmioty Przetwarzające)
Dane Użytkowników mogą być przekazywane następującym podmiotom:
- Dostawca infrastruktury serwerowej: serwery zlokalizowane na terytorium Europejskiego Obszaru Gospodarczego (EOG).
- Stripe Payments Europe, Ltd. (Irlandia): operator płatności elektronicznych, certyfikowany zgodnie z PCI DSS Level 1. Przy zakupie licencji Premium dane niezbędne do realizacji transakcji (e-mail, dane firmy) są przekazywane do Stripe. Dane kart płatniczych w żadnym momencie nie przechodzą przez serwery Operatora.
- Biuro rachunkowe / system fakturowania Operatora: w celu wystawienia faktur VAT.
Operator nie udostępnia danych agencjom reklamowym, analitycznym ani innym podmiotom spoza powyższej listy.
§5. Prawa Użytkownika
Każdemu Użytkownikowi przysługują następujące prawa w zakresie przetwarzania jego danych osobowych:
- Prawo dostępu do danych (art. 15 RODO)
- Prawo do sprostowania danych (art. 16 RODO)
- Prawo do usunięcia danych (art. 17 RODO): realizowane przez funkcję usunięcia konta w Ustawieniach, z zastrzeżeniem danych przechowywanych na podstawie obowiązków prawnych (np. faktury)
- Prawo do ograniczenia przetwarzania (art. 18 RODO)
- Prawo do przenoszenia danych (art. 20 RODO)
- Prawo do sprzeciwu (art. 21 RODO): w odniesieniu do przetwarzania opartego na uzasadnionym interesie (np. logi IP)
- Prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, e-mail: kancelaria@uodo.gov.pl
Żądania dotyczące realizacji praw należy kierować na adres: kontakt@erpsync.pl. Odpowiedź zostanie udzielona w terminie 30 dni.
§6. Pliki Cookies
Platforma nie stosuje narzędzi analitycznych (Google Analytics itp.) ani plików cookies do celów reklamowych lub śledzenia. Używane są wyłącznie techniczne pliki cookies niezbędne do działania serwisu:
- Cookie sesji: utrzymuje stan logowania użytkownika. Wymagany do działania konta.
- Cookie CSRF: chroni przed atakami Cross-Site Request Forgery. Wymagany ze względów bezpieczeństwa.
- Preferencja cookies: zapamiętuje zamknięcie baneru informacyjnego. Przechowywany w localStorage przeglądarki.
Stosowanie wyłącznie niezbędnych technicznie plików cookies nie wymaga uzyskania zgody użytkownika zgodnie z art. 173 ust. 3 Prawa telekomunikacyjnego.