Polityka prywatności WycenaCNC
Wersja robocza UE z dnia 13.08.2026 r. — nie jest wersją produkcyjną.
1. Administrator danych
Administratorem danych osobowych jest [PEŁNA NAZWA FIRMY LUB IMIĘ I NAZWISKO], adres: [ADRES], NIP / numer podatkowy: [NIP / NUMER PODATKOWY], e-mail: [E-MAIL KONTAKTOWY / RODO], dalej „Administrator”.
Inspektor ochrony danych: [DANE IOD — JEŻELI POWOŁANO; W PRZECIWNYM RAZIE USUNĄĆ].
2. Jakie dane mogą być przetwarzane
W zależności od sposobu korzystania z WycenaCNC mogą to być w szczególności:
- dane konta: adres e-mail, hash hasła / dane uwierzytelniające, status weryfikacji konta, role i członkostwa w Organizacji;
- dane Organizacji i rozliczeniowe: nazwa, adres, kraj, typ klienta, NIP / VAT ID, status walidacji VIES, wybrany plan i okres dostępu;
- dane transakcyjne: identyfikator zamówienia, kwoty netto/VAT/brutto, waluta, status płatności, identyfikatory operatora płatności i dane potrzebne do zwrotu;
- dane techniczne i bezpieczeństwa: adres IP oraz inne dane techniczne żądania lub logów, jeśli są zapisywane w związku z bezpieczeństwem, diagnostyką i kontrolą dostępu;
- dane zawarte w wycenach, ofertach, modelach STEP, dokumentacji PDF i innych plikach przesłanych przez Użytkownika;
- dane klientów, pracowników, kontrahentów lub innych osób umieszczone przez Użytkownika w treści dokumentów albo polach formularzy;
- dane korespondencji, reklamacji, odstąpień od umowy, zwrotów i zgłoszeń pomocy technicznej.
WycenaCNC nie powinna otrzymywać pełnych danych karty płatniczej; dane instrumentu płatniczego są obsługiwane przez operatora płatności w jego własnym środowisku.
3. Źródła danych
Dane są pozyskiwane przede wszystkim bezpośrednio od Użytkownika lub właściciela Organizacji. Dane osób trzecich mogą pochodzić z plików i informacji przesłanych przez Klienta. Informacja o ważności VAT ID może pochodzić z systemu VIES oraz właściwych administracji podatkowych.
4. Cele i podstawy prawne
- utworzenie i obsługa konta, świadczenie Usługi, rozliczenie dostępu — niezbędność do zawarcia lub wykonania umowy;
- obsługa płatności, zwrotów, księgowości i podatków — wykonanie umowy oraz w zakresie właściwym obowiązek prawny;
- walidacja danych rozliczeniowych, w tym VAT ID — wykonanie umowy, obowiązki podatkowe i prawnie uzasadniony interes polegający na prawidłowym rozliczaniu transakcji;
- bezpieczeństwo, zapobieganie nadużyciom, diagnostyka, dochodzenie i obrona roszczeń — prawnie uzasadniony interes Administratora;
- obsługa reklamacji, odstąpień i korespondencji — wykonanie umowy, obowiązek prawny albo prawnie uzasadniony interes, zależnie od charakteru sprawy;
- marketing elektroniczny — wyłącznie jeżeli zostanie uruchomiony i istnieje odpowiednia podstawa prawna, w tym zgoda, gdy jest wymagana.
Jeżeli podstawą przetwarzania jest prawnie uzasadniony interes, interesem tym jest w szczególności ochrona infrastruktury i kont, zapobieganie oszustwom, utrzymanie dowodów rozliczeń oraz obrona przed roszczeniami, z uwzględnieniem praw i wolności osób, których dane dotyczą.
5. Dane w plikach Użytkownika i role RODO
Klient powinien przesyłać wyłącznie dane, które może zgodnie z prawem przetwarzać i powierzyć do technicznej obsługi. Gdy Klient umieszcza w Usłudze dane innych osób i sam ustala cele ich przetwarzania, może pozostawać administratorem tych danych, a WycenaCNC może działać jako podmiot przetwarzający w zakresie określonym właściwą umową powierzenia.
[PRZED SPRZEDAŻĄ B2B ZWERYFIKOWAĆ I, JEŻELI POTRZEBNE, WDROŻYĆ DPA / UMOWĘ POWIERZENIA ZGODNĄ Z ART. 28 RODO].
6. Odbiorcy i dostawcy
Dane mogą być przekazywane tylko w zakresie niezbędnym, w szczególności:
- dostawcy infrastruktury serwerowej: [RZECZYWISTY DOSTAWCA HOSTINGU — UZUPEŁNIĆ];
- dostawcy poczty transakcyjnej: [RZECZYWISTY DOSTAWCA POCZTY — UZUPEŁNIĆ];
- operatorowi płatności PayPal — jeżeli Klient wybiera płatność PayPal;
- systemowi VIES / właściwym administracjom podatkowym — w celu weryfikacji VAT ID;
- dostawcom księgowości, obsługi prawnej, bezpieczeństwa lub wsparcia technicznego — jeżeli są faktycznie wykorzystywani i w zakresie wynikającym z ich roli;
- organom publicznym — gdy obowiązek udostępnienia danych wynika z prawa.
Przed publikacją finalnej wersji lista kategorii odbiorców musi zostać porównana z rzeczywistą architekturą produkcyjną i zawartymi umowami.
7. Transfery poza EOG
[DO UZUPEŁNIENIA PO POTWIERDZENIU RZECZYWISTYCH DOSTAWCÓW I LOKALIZACJI PRZETWARZANIA]. Jeżeli odbiorca przekazuje dane do państwa poza Europejskim Obszarem Gospodarczym, transfer powinien opierać się na mechanizmie przewidzianym w rozdziale V RODO, np. decyzji stwierdzającej odpowiedni stopień ochrony albo odpowiednich zabezpieczeniach, gdy mają zastosowanie. Finalna polityka powinna wskazać sposób uzyskania informacji lub kopii odpowiednich zabezpieczeń.
8. Okres przechowywania
- dane aktywnego konta i Organizacji — przez okres potrzebny do świadczenia Usługi;
- dane rozliczeniowe i dokumentacja księgowa — przez okres wymagany właściwymi przepisami podatkowymi i rachunkowymi;
- dane transakcji, zwrotów, reklamacji i dowody akceptacji dokumentów — przez okres niezbędny do wykonania obowiązków prawnych oraz ustalenia, dochodzenia lub obrony roszczeń;
- logi bezpieczeństwa — [USTALIĆ KONKRETNY OKRES LUB KRYTERIUM RETENCJI];
- pliki techniczne, wyceny i treści konta po zakończeniu dostępu — [USTALIĆ I WDROŻYĆ OKRES RETENCJI / EKSPORTU / USUNIĘCIA];
- dane przetwarzane na podstawie zgody — do jej wycofania, chyba że istnieje inna podstawa dalszego przetwarzania.
Jeżeli nie da się z góry wskazać jednego okresu, stosowane jest kryterium związane z celem przetwarzania, obowiązkiem prawnym, okresem przedawnienia roszczeń oraz potrzebą zachowania bezpieczeństwa i integralności systemu.
9. Prawa osoby, której dane dotyczą
W granicach przewidzianych RODO przysługuje prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania danych;
- usunięcia danych („prawo do bycia zapomnianym”), gdy istnieją przesłanki ustawowe;
- ograniczenia przetwarzania;
- przenoszenia danych, gdy spełnione są warunki ustawowe;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
- wniesienia skargi do właściwego organu nadzorczego, w Polsce — Prezesa Urzędu Ochrony Danych Osobowych.
Wnioski dotyczące praw można kierować na: [E-MAIL KONTAKTOWY / RODO].
10. Obowiązek lub dobrowolność podania danych
Podanie danych wymaganych do utworzenia konta, zawarcia umowy, rozliczenia płatności lub spełnienia obowiązków podatkowych jest konieczne, jeżeli bez tych danych dana czynność nie może zostać wykonana. Pozostałe dane są dobrowolne, ale ich brak może uniemożliwić korzystanie z konkretnej funkcji.
11. Zautomatyzowane przetwarzanie
System może wykorzystywać automatyczne reguły bezpieczeństwa i sygnały antynadużyciowe do wykrywania zdarzeń wymagających dodatkowej kontroli. [PRZED PUBLIKACJĄ POTWIERDZIĆ, CZY WYSTĘPUJE ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI W ROZUMIENIU ART. 22 RODO; JEŻELI TAK, UZUPEŁNIĆ INFORMACJE O LOGICE, ZNACZENIU, KONSEKWENCJACH I ZABEZPIECZENIACH].
12. Cookies i pamięć przeglądarki
W aktualnym modelu Usługa wykorzystuje mechanizmy potrzebne do logowania, ochrony sesji, zachowania ustawień i działania funkcji aplikacji. W audytowanej wersji nie zakłada się narzędzi analitycznych ani marketingowych wymagających odrębnej zgody.
Jeżeli takie narzędzia zostaną wdrożone, przed ich uruchomieniem należy zaktualizować informacje, podstawę prawną oraz mechanizm zgody / zarządzania preferencjami, gdy jest wymagany.
13. Bezpieczeństwo
Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, takie jak hashowanie haseł, kontrola dostępu, ochrona sesji, szyfrowane połączenie HTTPS w środowisku produkcyjnym, rejestrowanie zdarzeń bezpieczeństwa i mechanizmy ograniczające nadużycia — w zakresie faktycznie wdrożonym w danym środowisku.
Żaden system nie zapewnia absolutnego bezpieczeństwa. Użytkownik powinien również chronić własne urządzenia, dane logowania i kopie źródłowych plików.
14. Zmiana celu przetwarzania i zmiany Polityki
Jeżeli Administrator zamierza przetwarzać dane w nowym celu niezgodnym z pierwotnym zakresem, przed takim dalszym przetwarzaniem przekazuje wymagane informacje i zapewnia właściwą podstawę prawną.
Aktualna wersja Polityki będzie publikowana pod adresem /polityka-prywatnosci. Istotne zmiany wpływające na prawa użytkowników powinny być komunikowane w sposób adekwatny do charakteru zmiany i obowiązujących przepisów.
15. Kontakt
Pytania dotyczące prywatności i przetwarzania danych można kierować na: [E-MAIL KONTAKTOWY / RODO].