Szablon roboczy. Polityka nie może zostać opublikowana jako finalna przed uzupełnieniem danych administratora, rzeczywistych dostawców, transferów poza EOG, okresów retencji i kanałów kontaktowych. Checkout produkcyjny ma pozostać zablokowany do czasu publikacji wersji finalnej.

Polityka prywatności WycenaCNC

Wersja robocza UE z dnia 13.08.2026 r. — nie jest wersją produkcyjną.

1. Administrator danych

Administratorem danych osobowych jest [PEŁNA NAZWA FIRMY LUB IMIĘ I NAZWISKO], adres: [ADRES], NIP / numer podatkowy: [NIP / NUMER PODATKOWY], e-mail: [E-MAIL KONTAKTOWY / RODO], dalej „Administrator”.

Inspektor ochrony danych: [DANE IOD — JEŻELI POWOŁANO; W PRZECIWNYM RAZIE USUNĄĆ].

2. Jakie dane mogą być przetwarzane

W zależności od sposobu korzystania z WycenaCNC mogą to być w szczególności:

WycenaCNC nie powinna otrzymywać pełnych danych karty płatniczej; dane instrumentu płatniczego są obsługiwane przez operatora płatności w jego własnym środowisku.

3. Źródła danych

Dane są pozyskiwane przede wszystkim bezpośrednio od Użytkownika lub właściciela Organizacji. Dane osób trzecich mogą pochodzić z plików i informacji przesłanych przez Klienta. Informacja o ważności VAT ID może pochodzić z systemu VIES oraz właściwych administracji podatkowych.

4. Cele i podstawy prawne

Jeżeli podstawą przetwarzania jest prawnie uzasadniony interes, interesem tym jest w szczególności ochrona infrastruktury i kont, zapobieganie oszustwom, utrzymanie dowodów rozliczeń oraz obrona przed roszczeniami, z uwzględnieniem praw i wolności osób, których dane dotyczą.

5. Dane w plikach Użytkownika i role RODO

Klient powinien przesyłać wyłącznie dane, które może zgodnie z prawem przetwarzać i powierzyć do technicznej obsługi. Gdy Klient umieszcza w Usłudze dane innych osób i sam ustala cele ich przetwarzania, może pozostawać administratorem tych danych, a WycenaCNC może działać jako podmiot przetwarzający w zakresie określonym właściwą umową powierzenia.

[PRZED SPRZEDAŻĄ B2B ZWERYFIKOWAĆ I, JEŻELI POTRZEBNE, WDROŻYĆ DPA / UMOWĘ POWIERZENIA ZGODNĄ Z ART. 28 RODO].

6. Odbiorcy i dostawcy

Dane mogą być przekazywane tylko w zakresie niezbędnym, w szczególności:

Przed publikacją finalnej wersji lista kategorii odbiorców musi zostać porównana z rzeczywistą architekturą produkcyjną i zawartymi umowami.

7. Transfery poza EOG

[DO UZUPEŁNIENIA PO POTWIERDZENIU RZECZYWISTYCH DOSTAWCÓW I LOKALIZACJI PRZETWARZANIA]. Jeżeli odbiorca przekazuje dane do państwa poza Europejskim Obszarem Gospodarczym, transfer powinien opierać się na mechanizmie przewidzianym w rozdziale V RODO, np. decyzji stwierdzającej odpowiedni stopień ochrony albo odpowiednich zabezpieczeniach, gdy mają zastosowanie. Finalna polityka powinna wskazać sposób uzyskania informacji lub kopii odpowiednich zabezpieczeń.

8. Okres przechowywania

Jeżeli nie da się z góry wskazać jednego okresu, stosowane jest kryterium związane z celem przetwarzania, obowiązkiem prawnym, okresem przedawnienia roszczeń oraz potrzebą zachowania bezpieczeństwa i integralności systemu.

9. Prawa osoby, której dane dotyczą

W granicach przewidzianych RODO przysługuje prawo do:

Wnioski dotyczące praw można kierować na: [E-MAIL KONTAKTOWY / RODO].

10. Obowiązek lub dobrowolność podania danych

Podanie danych wymaganych do utworzenia konta, zawarcia umowy, rozliczenia płatności lub spełnienia obowiązków podatkowych jest konieczne, jeżeli bez tych danych dana czynność nie może zostać wykonana. Pozostałe dane są dobrowolne, ale ich brak może uniemożliwić korzystanie z konkretnej funkcji.

11. Zautomatyzowane przetwarzanie

System może wykorzystywać automatyczne reguły bezpieczeństwa i sygnały antynadużyciowe do wykrywania zdarzeń wymagających dodatkowej kontroli. [PRZED PUBLIKACJĄ POTWIERDZIĆ, CZY WYSTĘPUJE ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI W ROZUMIENIU ART. 22 RODO; JEŻELI TAK, UZUPEŁNIĆ INFORMACJE O LOGICE, ZNACZENIU, KONSEKWENCJACH I ZABEZPIECZENIACH].

12. Cookies i pamięć przeglądarki

W aktualnym modelu Usługa wykorzystuje mechanizmy potrzebne do logowania, ochrony sesji, zachowania ustawień i działania funkcji aplikacji. W audytowanej wersji nie zakłada się narzędzi analitycznych ani marketingowych wymagających odrębnej zgody.

Jeżeli takie narzędzia zostaną wdrożone, przed ich uruchomieniem należy zaktualizować informacje, podstawę prawną oraz mechanizm zgody / zarządzania preferencjami, gdy jest wymagany.

13. Bezpieczeństwo

Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, takie jak hashowanie haseł, kontrola dostępu, ochrona sesji, szyfrowane połączenie HTTPS w środowisku produkcyjnym, rejestrowanie zdarzeń bezpieczeństwa i mechanizmy ograniczające nadużycia — w zakresie faktycznie wdrożonym w danym środowisku.

Żaden system nie zapewnia absolutnego bezpieczeństwa. Użytkownik powinien również chronić własne urządzenia, dane logowania i kopie źródłowych plików.

14. Zmiana celu przetwarzania i zmiany Polityki

Jeżeli Administrator zamierza przetwarzać dane w nowym celu niezgodnym z pierwotnym zakresem, przed takim dalszym przetwarzaniem przekazuje wymagane informacje i zapewnia właściwą podstawę prawną.

Aktualna wersja Polityki będzie publikowana pod adresem /polityka-prywatnosci. Istotne zmiany wpływające na prawa użytkowników powinny być komunikowane w sposób adekwatny do charakteru zmiany i obowiązujących przepisów.

15. Kontakt

Pytania dotyczące prywatności i przetwarzania danych można kierować na: [E-MAIL KONTAKTOWY / RODO].