Ochrona danych

Polityka prywatności

Wersja obowiązująca od 2026-06-28

1. Administrator danych

Administratorem danych konta, rozliczeń i kontaktu jest KRiSeR, Tarnowskie Góry, NIP: 6451979271. W sprawach danych osobowych można pisać na .

2. Jakie dane przetwarzamy

  • dane konta i profilu: email, imię i nazwisko, telefon, stanowisko;
  • dane firmy, subskrypcji, płatności za usługę i korespondencji;
  • dane techniczne i bezpieczeństwa: adres IP, urządzenie, sesje i zdarzenia logowania;
  • dane operacyjne wprowadzane przez użytkownika, w tym dane klientów i dokumenty.

3. Cele i podstawy przetwarzania

  • zawarcie i wykonanie umowy, prowadzenie konta oraz wsparcie: art. 6 ust. 1 lit. b RODO;
  • obowiązki podatkowe, rachunkowe i obsługa reklamacji: art. 6 ust. 1 lit. c RODO;
  • bezpieczeństwo, zapobieganie nadużyciom i obrona roszczeń: art. 6 ust. 1 lit. f RODO;
  • wiadomości operacyjne dotyczące hasła, Radaru i dostępu są częścią usługi, a nie marketingiem.

4. Dane klientów użytkownika

Dla danych klientów, kontrahentów i innych osób wprowadzonych przez użytkownika administratorem jest co do zasady firma użytkownika, a usługodawca FirmaOS działa jako podmiot przetwarzający. Użytkownik odpowiada za podstawę prawną, zakres danych i realizację obowiązków informacyjnych wobec tych osób.

5. Odbiorcy i podmioty przetwarzające

Dane mogą otrzymywać dostawcy hostingu, bazy danych, prywatnego magazynu obiektowego, poczty email, kopii zapasowych, obsługi płatności, księgowości i wsparcia technicznego, wyłącznie w zakresie potrzebnym do wykonania usługi.

  • CAL.pl - hosting, baza danych, poczta SMTP i kopie zapasowe

6. Przekazywanie poza EOG

Podstawowa infrastruktura jest przeznaczona do działania w EOG. Jeżeli dostawca wymaga transferu poza EOG, nastąpi on wyłącznie na podstawie odpowiedniego mechanizmu prawnego, np. decyzji o adekwatności lub standardowych klauzul umownych.

7. Okres przechowywania

Dane konta i operacyjne są przechowywane przez czas świadczenia usługi, a po jej zakończeniu przez okres niezbędny do eksportu, rozliczeń, realizacji obowiązków prawnych i obrony roszczeń. Tokeny resetu i techniczne zdarzenia bezpieczeństwa mają krótsze okresy retencji.

8. Prawa osoby

Osoba może żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych oraz wnieść sprzeciw, gdy podstawą jest prawnie uzasadniony interes. Przysługuje jej także skarga do Prezesa Urzędu Ochrony Danych Osobowych.

9. Dobrowolność podania danych

Podanie emaila i hasła jest dobrowolne, ale niezbędne do utworzenia konta i wykonania umowy. Pozostałe dane są podawane zależnie od funkcji, z których użytkownik chce korzystać.

10. Pliki cookie i automatyczne decyzje

FirmaOS używa technicznych plików cookie niezbędnych do utrzymania bezpiecznej sesji. Bez odrębnej informacji i podstawy prawnej nie używa ich do reklamy behawioralnej. Dane nie służą do podejmowania decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany.

11. Bezpieczeństwo i zmiany

Stosujemy kontrolę dostępu, haszowanie haseł i tokenów, rejestrowane sesje, limity logowania, szyfrowanie transmisji oraz prywatny magazyn dokumentów. O istotnych zmianach polityki użytkownicy zostaną poinformowani w aplikacji lub emailem.