← Powrót do strony głównej

Polityka Prywatności

Ostatnia aktualizacja: 27 lipca 2026

1. Kto odpowiada za Twoje dane

Administratorem danych osobowych Inspektora (użytkownika konta) — a więc danych przetwarzanych przez nas we własnym imieniu, m.in. danych konta, danych rozliczeniowych, danych technicznych i korespondencji — jest operator usługi Gaśnica-Control (gasnica-control.pl):
Uladzislau PiatkevichMarszałka Józefa Piłsudskiego 58/8, 50-050 WrocławTel.: +48723175636E-mail: kontakt@gasnica-control.pl (sprawy ochrony danych osobowych)
Pod powyższy adres e-mail prosimy kierować wszystkie żądania dotyczące danych osobowych oraz pytania do niniejszej Polityki.Inspektor Ochrony Danych (IOD). Nie wyznaczyliśmy IOD, ponieważ nie jest to obowiązkowe na podstawie art. 37 RODO — nie prowadzimy przetwarzania danych na dużą skalę ani nie przetwarzamy szczególnych kategorii danych (art. 9) jako głównej działalności. Wszelkie sprawy dotyczące danych prosimy kierować na adres wskazany powyżej.

2. Kiedy jesteśmy administratorem, a kiedy procesorem

Ważne rozróżnienie. W zależności od rodzaju danych Gaśnica-Control pełni jedną z dwóch odrębnych ról w rozumieniu RODO. Wpływa to na to, kto jest Administratorem Twoich danych i do kogo kierować żądania.

Gaśnica-Control jako Administrator

Występujemy jako samodzielny Administrator w odniesieniu do danych, które przetwarzamy we własnym imieniu: danych konta Inspektora, danych rozliczeniowych (doładowania portfela, faktury), danych technicznych i diagnostycznych oraz korespondencji.

Gaśnica-Control jako Podmiot Przetwarzający (Procesor)

Inspektor PPOŻ korzystający z aplikacji jest odrębnym, niezależnym Administratorem danych osobowych swoich klientów (firm i osób fizycznych), które wprowadza do systemu. Wobec tych danych Gaśnica-Control jest wyłącznie Podmiotem Przetwarzającym i przetwarza je na udokumentowane polecenie Inspektora (art. 28 RODO). Dotyczy to danych klientów, obiektów, urządzeń, przeglądów i protokołów. Inspektor ponosi pełną odpowiedzialność za legalność przetwarzania danych swoich klientów oraz za realizację wobec nich obowiązku informacyjnego (art. 13–14 RODO).

Twoja baza klientów pozostaje Twoja

Ponieważ wobec danych Twoich klientów jesteśmy wyłącznie Procesorem, wolno nam przetwarzać je jedynie na Twoje udokumentowane polecenie - czyli po to, by działały funkcje aplikacji. Dla jasności deklarujemy wprost, że nigdy nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twojej bazy klientów nikomu, nie kontaktujemy się z Twoimi klientami we własnym imieniu ani z ofertą - własną czy cudzą - i nie wykorzystujemy powierzonych nam danych (w tym terminów przeglądów, cen ani obrotów) do własnych celów handlowych, analiz rynkowych ani do trenowania modeli AI. Naruszenie tej zasady byłoby złamaniem art. 28 RODO i umowy powierzenia, a nie jedynie zmianą naszej polityki. Poza Tobą dane trafiają wyłącznie do podprocesorów technicznych wymienionych w sekcji 6 - każdy związany własną umową powierzenia i działający na nasze polecenie - oraz, jeżeli obowiązek taki wynika wprost z przepisów, do uprawnionych organów publicznych.

3. Jakie dane przetwarzamy

Poniżej wymieniamy wszystkie kategorie danych osobowych, jakie system przechowuje - łącznie z tymi, o których polityki prywatności zwykle milczą: zdjęciami z przeglądu, planami kondygnacji, harmonogramem wizyt i dziennikami zdarzeń. Ostatnia kolumna mówi, co chroni daną kategorię w spoczynku; szczegóły opisujemy w sekcji 9.
KategoriaDanePodstawa prawnaOchrona w spoczynku
Konto Inspektora i dane firmyimię i nazwisko, e-mail, telefon, nazwa firmy, NIP, REGON, adres, numer licencji, obraz podpisu inspektora, rola w organizacjiart. 6 ust. 1 lit. b RODO - wykonanie umowyKlucz organizacji
Kwalifikacje serwisantarodzaj uprawnienia, organ wydający, numer dokumentu (m.in. CNBOP, UDT), data ważnościart. 6 ust. 1 lit. b i f RODO - wykonanie umowy i uzasadniony interesKlucz organizacji
Dane klientów Inspektoranazwa firmy klienta, NIP, NIP i adres do faktur, e-mail do faktur oraz dane osób kontaktowych: imię i nazwisko, e-mail, telefon, stanowiskoart. 28 RODO - powierzenie przetwarzania przez InspektoraKlucz organizacji
Obiekty i adresynazwa obiektu, adres (ulica, kod pocztowy, miasto), współrzędne geograficzne, wykaz kondygnacjiart. 28 RODO - powierzenie przetwarzaniaCzęściowo klucz organizacji
Plany kondygnacjiobraz rzutu kondygnacji wraz z naniesionymi lokalizacjami urządzeń PPOŻart. 28 RODO - powierzenie przetwarzaniaKlucz organizacji
Urządzenia (gaśnice, hydranty i in.)numer fabryczny, typ, producent, lokalizacja w obiekcie, daty i wyniki przeglądówart. 28 RODO - powierzenie przetwarzaniaSzyfrowanie platformy
Protokoły przeglądów i raportywyniki kontroli, uwagi, obraz podpisu, data i czas, imię i rola osoby podpisującej, treść zaakceptowanej zgodyart. 28 RODO oraz art. 6 ust. 1 lit. f RODO - integralność dokumentuSzyfrowanie platformy
Zdjęcia i załączniki z przeglądufotografie urządzeń i usterek oraz skany dokumentów dołączone przez serwisanta do przegląduart. 28 RODO - powierzenie przetwarzaniaSzyfrowanie platformy
Wizyty i harmonogramtermin i adres wizyty, przypisany serwisant, deklarowana dostępność serwisanta, ustalenia z klientemart. 28 RODO oraz art. 6 ust. 1 lit. b RODO - wykonanie umowySzyfrowanie platformy
Powiadomienia (e-mail, SMS, w aplikacji)adres odbiorcy (e-mail lub numer telefonu), tytuł i fragment treści wiadomości, status doręczeniaart. 28 RODO oraz art. 6 ust. 1 lit. f RODO - uzasadniony interesKlucz organizacji
Powiadomienia push w przeglądarcetechniczny adres subskrypcji wystawiony przez przeglądarkę oraz klucze tej subskrypcji (bez treści powiadomienia)art. 6 ust. 1 lit. a RODO - zgoda (włączenie powiadomień w przeglądarce)Szyfrowanie platformy
Portal klientasesje logowania osoby kontaktowej klienta, zgłoszenia serwisowe i wiadomości wysłane przez portalart. 28 RODO - powierzenie przetwarzaniaSzyfrowanie platformy
Zaproszenia do organizacjiadres e-mail osoby zapraszanej, przyznawana rola, status zaproszeniaart. 6 ust. 1 lit. f RODO - uzasadniony interes (budowa zespołu w organizacji)Klucz organizacji
Dane rozliczeniowe i fakturyidentyfikator klienta u operatora płatności, historia doładowań, dane nabywcy na fakturach (nazwa, NIP, adres); danych kart płatniczych nie przechowujemyart. 6 ust. 1 lit. b i c RODO - umowa i obowiązki podatkoweCzęściowo klucz organizacji
Weryfikacja telefonu i program poleceńnumer telefonu użyty do weryfikacji konta, jednorazowy kod SMS, kod polecający i rozliczenie bonusuart. 6 ust. 1 lit. b i f RODO - wykonanie umowy i przeciwdziałanie nadużyciomCzęściowo klucz organizacji
Zgłoszenia do wsparciatreść zgłoszenia oraz identyfikator, organizacja i rola osoby zgłaszającejart. 6 ust. 1 lit. b i f RODO - obsługa usługi i kontaktSzyfrowanie platformy
Dzienniki zdarzeń (audyt)zapis kto i kiedy wykonał czynność: logowania, zmiany na urządzeniach, eksport i usunięcie danych, działania administracyjneart. 5 ust. 2 RODO - rozliczalność, oraz art. 6 ust. 1 lit. f - bezpieczeństwoSzyfrowanie platformy
Dane techniczne i diagnostyczneadres IP, logi dostępu i błędów, typ przeglądarki (User-Agent), identyfikator sesji, znaczniki czasuart. 6 ust. 1 lit. f RODO - uzasadniony interes (bezpieczeństwo i niezawodność usługi)Szyfrowanie platformy
Ślad podpisu protokołu. Przy elektronicznym podpisaniu protokołu utrwalamy obraz podpisu, datę i czas, imię oraz rolę osoby podpisującej, a także treść zgody, którą zaakceptowała. Nie zapisujemy przy tym adresu IP ani identyfikatora przeglądarki (User-Agent) osoby podpisującej - są one wykorzystywane wyłącznie przejściowo w chwili podpisu. Podpis ma charakter podpisu elektronicznego w formie dokumentowej (nie jest kwalifikowanym podpisem elektronicznym w rozumieniu eIDAS).Czego nie zbieramy. Nie przechowujemy numerów kart płatniczych (obsługuje je operator płatności) i nie zbieramy danych szczególnych kategorii z art. 9 RODO (m.in. o zdrowiu, poglądach czy przynależności związkowej). Nie podejmujemy wobec nikogo zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotnych (art. 22 RODO) - zestawienia typu „zaległości i szanse" porządkują pracę Inspektora i dotyczą obiektów oraz terminów przeglądów, a nie oceny osób. Nie śledzimy lokalizacji urządzenia serwisanta - zapisujemy wyłącznie adres obiektu, który sam wprowadził.Źródło danych (art. 14 RODO): część danych firm (nazwa, adres, NIP, REGON) możemy pobierać z publicznych rejestrów GUS / Białej Listy Ministerstwa Finansów na podstawie numeru NIP, aby automatycznie uzupełnić dane. Wobec danych klientów wprowadzanych przez Inspektora Administratorem pozostaje Inspektor (zob. sekcja 2).

4. Po co i na jakiej podstawie prawnej

Dane osobowe przetwarzamy wyłącznie w oparciu o konkretne podstawy prawne przewidziane w Rozporządzeniu (UE) 2016/679 (RODO):
CelPodstawa prawnaOpis
Świadczenie usługiart. 6 ust. 1 lit. bProwadzenie konta, logowanie, udostępnianie funkcji platformy
Dane klientów Inspektoraart. 28 RODOPrzetwarzanie jako Procesor na udokumentowane polecenie Inspektora (Administratora)
Płatności i rozliczeniaart. 6 ust. 1 lit. b i cObsługa doładowań portfela, wystawianie faktur, obowiązki podatkowe i rachunkowe
Bezpieczeństwo i niezawodnośćart. 6 ust. 1 lit. fLogi systemowe, ochrona przed nadużyciami, alert o nieudanych logowaniach
Integralność protokołówart. 6 ust. 1 lit. f i c / art. 28Utrwalenie metadanych podpisu (data, czas, dane osoby podpisującej) dla mocy dowodowej dokumentu
Komunikacja serwisowaart. 6 ust. 1 lit. bPowiadomienia systemowe, przypomnienia o przeglądach i terminach
Analityka behawioralnaart. 6 ust. 1 lit. a - zgodaMicrosoft Clarity - uruchamiana wyłącznie po wyrażeniu zgody (zob. sekcja 12)
Marketing (za zgodą)art. 6 ust. 1 lit. a - zgodaInformacje o produkcie i nowych funkcjach - wyłącznie po odrębnej, dobrowolnej zgodzie
Podanie danych konta i organizacji jest dobrowolne, lecz niezbędne do zawarcia i wykonania umowy o korzystanie z Serwisu - bez nich utworzenie konta nie jest możliwe. Zgoda na analitykę i marketing jest w pełni dobrowolna i nie warunkuje korzystania z usługi.

5. Umowa powierzenia (DPA)

Korzystanie z aplikacji Gaśnica-Control wiąże się z akceptacją Umowy Powierzenia Przetwarzania Danych Osobowych (Data Processing Agreement, DPA), której pełną treść udostępniamy jako Załącznik nr 1 do Regulaminu. Umowa ta jest wymagana przez art. 28 ust. 3 RODO i precyzuje:
  • przedmiot, czas trwania i charakter przetwarzania,
  • rodzaj danych osobowych i kategorie osób, których dane dotyczą,
  • obowiązki i prawa Administratora (Inspektora),
  • podprocesory przetwarzania (pełna lista w sekcji 6 poniżej).

6. Komu przekazujemy dane

Korzystamy z zaufanych dostawców usług, którzy przetwarzają dane w naszym imieniu (podprocesorzy w rozumieniu art. 28 RODO). Każdy z nich działa na podstawie umowy powierzenia oraz odpowiednich zabezpieczeń:
PodmiotCelLokalizacja / transfer
Microsoft AzureHosting, baza danych i przechowywanie plikówEOG (West / North Europe) - DPA, ISO 27001
Azure Communication Services (Microsoft)Wysyłka wiadomości e-mail i SMS (nazwa nadawcy alfanumeryczna)EOG (Europe) - DPA Microsoft
StripeObsługa płatności (doładowania portfela)USA - SCC / EU-US Data Privacy Framework
Anthropic (Claude)Pomocniczy odczyt AI przy imporcie danych (dopasowanie kolumn, odczyt zdjęć tabliczek)USA - DPA + SCC, brak uczenia modeli na danych
Microsoft ClarityAnalityka behawioralna - mapy ciepła i nagrania sesji; uruchamiana wyłącznie po wyrażeniu zgody, nagrania w skonfigurowanym trybie maskowaniaUSA - SCC / EU-US Data Privacy Framework
Microsoft Application Insights (Azure Monitor)Diagnostyka i monitorowanie usługi - logi błędów, telemetria wydajności (mogą zawierać adres IP i dane techniczne)EOG (Europe) - część platformy Azure, DPA Microsoft
Krajowy System e-Faktur (Ministerstwo Finansów)Wystawianie i odbiór e-faktur (KSeF)Polska - obowiązek ustawowy
GUS / Ministerstwo Finansów (Biała Lista)Pobieranie danych firm po numerze NIP / REGONPolska
OpenStreetMap FoundationGeokodowanie adresów obiektów oraz kafelki mapy i miniatur obiektówUE / Wielka Brytania - publiczna usługa, decyzja o adekwatności
Google / AppleLogowanie przez SSO - tylko jeśli wybierzesz tę opcjęUSA - SCC / EU-US Data Privacy Framework
Web3FormsObsługa formularza zgłoszeniowego na stronie głównejUSA - przetwarzanie zgłoszenia
Transfer poza EOG: część dostawców (Stripe, Anthropic (Claude), Microsoft Clarity, Google / Apple, Web3Forms) przetwarza dane na serwerach w USA. Takie transfery odbywają się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub certyfikacji EU-US Data Privacy Framework, zapewniających odpowiedni poziom ochrony danych. Kopię stosowanych klauzul można uzyskać, pisząc na adres kontaktowy z sekcji 1.Powiadomienia push: jeśli włączysz powiadomienia push w przeglądarce, są one dostarczane za pośrednictwem usługi push Twojej przeglądarki lub systemu (np. Google, Apple, Mozilla). Przekazywany jest wyłącznie zaszyfrowany komunikat i techniczny identyfikator subskrypcji - bez treści danych osobowych z aplikacji.Publiczne usługi mapowe: mapa i miniatury obiektów korzystają z publicznych usług OpenStreetMap (geokodowanie adresu oraz kafelki mapy). Przekazywany jest wyłącznie adres lub współrzędne obiektu - bez danych identyfikujących osobę fizyczną. Usługi te są wykorzystywane bez zakładania konta; podstawą jest nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na prezentacji lokalizacji obiektów.Dane mogą być również udostępnione organom publicznym, sądom lub innym podmiotom uprawnionym, gdy obowiązek udostępnienia wynika z obowiązujących przepisów prawa.

7. Jak długo przechowujemy dane

Dane przechowujemy nie dłużej, niż jest to niezbędne do celów, dla których zostały zebrane, z uwzględnieniem okresów wymaganych przepisami prawa (podatki, rachunkowość, ochrona ppoż.) oraz okresów przedawnienia roszczeń. Kategorie odpowiadają dokładnie tym z sekcji 3:
Kategoria danychOkres przechowywaniaPodstawa
Konto Inspektora i dane firmyczas trwania umowy; po użyciu funkcji „Usuń konto" - niezwłoczna anonimizacjawykonanie umowy / minimalizacja
Kwalifikacje serwisantaczas trwania umowy; usuwane razem z kontemwykonanie umowy
Dane klientów Inspektorado usunięcia przez Inspektora lub zakończenia umowyumowa powierzenia (art. 28)
Obiekty i adresydo usunięcia przez Inspektora lub zakończenia umowyumowa powierzenia (art. 28)
Plany kondygnacjido usunięcia przez Inspektora; trwale usuwane przy usunięciu kontaumowa powierzenia (art. 28)
Urządzenia (gaśnice, hydranty i in.)do usunięcia przez Inspektora lub zakończenia umowyumowa powierzenia (art. 28)
Protokoły przeglądów i raportymin. 5 lat od daty przeglądu (obowiązek archiwizacji)art. 17 ust. 3 lit. b RODO - obowiązek prawny
Zdjęcia i załączniki z przeglądurazem z przeglądem, którego dotycząumowa powierzenia (art. 28)
Wizyty i harmonogramdo usunięcia przez Inspektora lub zakończenia umowyumowa powierzenia (art. 28)
Powiadomienia (e-mail, SMS, w aplikacji)rekordy doręczeń - 90 dni; historia powiadomień w aplikacji - 180 dniart. 6 ust. 1 lit. f / powierzenie
Powiadomienia push w przeglądarce180 dniminimalizacja - subskrypcja wygasa automatycznie
Portal klientasesje portalu - 90 dni; zgłoszenia - do usunięcia przez Inspektoraobsługa portalu / powierzenie
Zaproszenia do organizacji30 dnikrótkotrwałe; po akceptacji zbędne
Dane rozliczeniowe i faktury5 lat od końca roku podatkowegoart. 74 ustawy o rachunkowości
Weryfikacja telefonu i program poleceńkody SMS wygasają automatycznie; rejestr przyznanych bonusów zachowujemy w postaci samego skrótu numeruprzeciwdziałanie nadużyciom / minimalizacja
Zgłoszenia do wsparciajak korespondencja - do zakończenia sprawy i upływu terminów przedawnieniaobsługa zgłoszenia / obrona roszczeń
Dzienniki zdarzeń (audyt)przechowywane trwale jako dowód rozliczalności - nie podlegają automatycznemu usuwaniuart. 5 ust. 2 RODO - obowiązek wykazania zgodności
Dane techniczne i diagnostyczne30 dniart. 6 ust. 1 lit. f - bezpieczeństwo
Tokeny sesji, kody jednorazowe, krótkie linkikrótkotrwałe - wygasają automatyczniebezpieczeństwo uwierzytelniania
Zaszyfrowane kopie zapasowemaks. 30 dni (rotacja, „wyłączone z użycia")ochrona przed utratą danych
Po skorzystaniu z funkcji Usuń konto dane osobowe Inspektora i jego klientów są niezwłocznie anonimizowane (zastępowane ciągiem “[USUNIĘTO]”), a pliki firmowe (logo, awatary, obraz podpisu, plany obiektów) trwale usuwane. Dodatkowo niszczymy klucz szyfrujący organizacji, przez co wszystko, co był nim zabezpieczone, staje się nieodwracalnie nieczytelne - również w kopiach zapasowych (zob. sekcja 9).Co zostaje mimo usunięcia konta. Podpisane protokoły, faktury KSeF i raporty pozostają zachowane przez okres wymagany przepisami prawa - zgodnie z art. 17 ust. 3 lit. b RODO prawo do usunięcia nie obejmuje danych, których przetwarzanie jest niezbędne do wywiązania się z obowiązku prawnego. Dokumenty te są jednocześnie dokumentami klienta (właściciela lub zarządcy obiektu), który również opiera na nich własną zgodność z przepisami ppoż. Zachowujemy też dzienniki zdarzeń - to one pozwalają nam wykazać, że usunięcie faktycznie nastąpiło i kto je zlecił (art. 5 ust. 2 RODO).W celu ochrony przed utratą danych (np. awarią centrum danych) tworzymy zaszyfrowane kopie zapasowe. Po usunięciu danych mogą one pozostawać w kopiach zapasowych przez okres maksymalnie 30 dni, w trybie „wyłączonym z użycia” (kopie nie są przywracane do bieżącego użytku); jeśli kopia zapasowa zostanie kiedykolwiek odtworzona, usunięcie danych jest ponawiane, zanim kopia wróci do użytku.

8. Twoje prawa

RODO daje Ci konkretne prawa wobec Twoich danych. Wiele z nich zrealizujesz od ręki, samodzielnie w aplikacji - bez czekania na naszą odpowiedź. Resztą zajmiemy się na Twój wniosek.

Zrobisz to sam, od razu w aplikacji

  • Pobranie kopii danych (dostęp i przenoszenie, art. 15 i 20) - funkcja Eksport danych w Ustawieniach pobiera Twoje dane w formacie nadającym się do odczytu maszynowego.
  • Poprawienie danych (sprostowanie, art. 16) - dane konta, organizacji i klientów edytujesz bezpośrednio w aplikacji.
  • Usunięcie konta (art. 17) - funkcja „Usuń konto" niezwłocznie anonimizuje dane (ciąg „[USUNIĘTO]") i trwale kasuje pliki firmowe.
  • Cofnięcie zgody na analitykę - przełącznik w Ustawieniach aplikacji lub odnośnik „Ustawienia cookies" w stopce strony.

Pełny zakres praw z RODO

Niezależnie od powyższych funkcji przysługują Ci wszystkie prawa z RODO: dostęp (art. 15), sprostowanie (art. 16), usunięcie (art. 17), ograniczenie przetwarzania (art. 18), przenoszenie danych (art. 20), sprzeciw wobec przetwarzania opartego na uzasadnionym interesie (art. 21), cofnięcie zgody w dowolnym momencie (bez wpływu na zgodność przetwarzania sprzed cofnięcia) oraz skarga do organu nadzorczego (art. 77).
Kiedy usunięcie może być ograniczone (art. 17): dane zawarte w protokołach PPOŻ przetwarzamy jako Procesor, na polecenie Inspektora (Administratora), który może być zobowiązany przepisami do ich przechowywania (zwykle do 5 lat). W tym zakresie realizacja prawa do usunięcia może być ograniczona (art. 17 ust. 3 lit. b), a żądania kieruje się do Inspektora jako Administratora tych danych.
Jeśli wolisz, aby to my zrealizowali Twoje żądanie, napisz na kontakt@gasnica-control.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca; w przypadku skomplikowanych żądań termin ten może zostać przedłużony o kolejne dwa miesiące, o czym poinformujemy w ciągu pierwszego miesiąca. Skargę możesz też wnieść do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa).

9. Jak chronimy dane (art. 32 RODO)

Bezpieczeństwo budujemy warstwowo - tak, aby nawet w razie pojedynczego incydentu dane pozostały nieczytelne dla osób nieuprawnionych. Poniżej opisujemy realnie wdrożone środki, bez ogólników - łącznie z uczciwym wskazaniem, czego nie obejmuje dodatkowe szyfrowanie i dlaczego.

Cztery warstwy szyfrowania

WarstwaCo obejmujeAlgorytmKto trzyma klucz
W tranzycieCały ruch między przeglądarką, naszym API i magazynem danychHTTPS/TLS (min. TLS 1.2)Microsoft / urząd certyfikacji
Warstwa platformyWszystkie dane w bazie i wszystkie pliki - bez wyjątkuAES-256 (szyfrowanie Azure w spoczynku)Microsoft
Warstwa aplikacji - polaNajbardziej wrażliwe pola: dane osobowe i kontaktowe, dane firm, treści powiadomieńAES-256-GCM przed zapisem do bazyMy - klucz danych osobny dla każdej organizacji
Warstwa aplikacji - plikiObraz podpisu inspektora, plany kondygnacji, pliki fakturAES-256-GCM przed zapisem do magazynu plikówMy - klucz organizacji lub klucz retencyjny platformy

Szyfrowanie kopertowe - klucz osobny dla każdej firmy

Dwie ostatnie warstwy z tabeli działają w modelu kopertowym. Klucz główny (KEK) nigdy nie szyfruje danych bezpośrednio - służy wyłącznie do opakowania klucza danych (DEK), który każda organizacja ma własny, wylosowany osobno. Konsekwencje są trzy:
  • Kryptograficzna niezależność firm - dane jednej organizacji są zaszyfrowane kluczem, który nie odszyfrowuje danych żadnej innej.
  • Odporność na manipulację - każda wartość szyfrowana jest z własnym, jednorazowym wektorem (nonce) i opatrzona znacznikiem uwierzytelniającym GCM, więc podmiana lub uszkodzenie zaszyfrowanej treści jest wykrywalne, a nie ciche.
  • Realne prawo do usunięcia - patrz „Kasowanie klucza" poniżej.

Co dokładnie szyfrujemy kluczem organizacji

Dodatkową warstwą aplikacyjną obejmujemy następujące kategorie (pełny opis pól w sekcji 3):
  • Konto Inspektora i dane firmy - Klucz organizacji
  • Kwalifikacje serwisanta - Klucz organizacji
  • Dane klientów Inspektora - Klucz organizacji
  • Obiekty i adresy - Częściowo klucz organizacji
  • Plany kondygnacji - Klucz organizacji
  • Powiadomienia (e-mail, SMS, w aplikacji) - Klucz organizacji
  • Zaproszenia do organizacji - Klucz organizacji
  • Dane rozliczeniowe i faktury - Częściowo klucz organizacji
  • Weryfikacja telefonu i program poleceń - Częściowo klucz organizacji
W praktyce oznacza to m.in. imię i nazwisko, e-mail i telefon użytkownika, nazwę firmy, NIP, REGON i adres organizacji, komplet danych klientów wraz z listą osób kontaktowych, adresy obiektów, numery uprawnień serwisanta, dane nabywcy na fakturach, a także adres odbiorcy i treść powiadomień. Osobno, kluczem organizacji, szyfrujemy obraz podpisu inspektora i plany kondygnacji, a kluczem retencyjnym platformy - pliki faktur, które muszą pozostać czytelne również po usunięciu organizacji, bo wymagają tego przepisy podatkowe.

Jak wyszukujemy w zaszyfrowanych danych

Zaszyfrowanego pola nie da się filtrować ani sortować po stronie bazy - i to jest cecha, nie usterka. Radzimy sobie z tym dwojako: listy i wyszukiwanie w obrębie organizacji wykonujemy w pamięci, po odszyfrowaniu wyłącznie danych tej jednej organizacji, a tam gdzie potrzebne jest dopasowanie dokładne (np. logowanie do portalu klienta adresem e-mail) używamy indeksu ślepego - deterministycznego skrótu HMAC-SHA256. Pozwala on wyłącznie sprawdzić równość; sam adres pozostaje zaszyfrowany i nie da się go z indeksu odtworzyć.

Kasowanie klucza jako sposób usunięcia danych

Przy usunięciu organizacji niszczymy jej klucz danych. Zaszyfrowane nim treści - również te znajdujące się w kopiach zapasowych - tracą wtedy jedyny klucz, który mógłby je odczytać, i pozostają nieodwracalnym szumem. Dzięki temu żądanie usunięcia nie zatrzymuje się na granicy backupów, co jest typową luką w systemach chmurowych. Dane, których ta warstwa nie obejmuje, usuwamy klasycznie, a przy każdym odtworzeniu kopii zapasowej ponawiamy wcześniejsze usunięcia, zanim kopia wróci do użytku.

Czego dodatkowe szyfrowanie nie obejmuje

Uczciwość wymaga wskazania granic. Poniższe dane chroni szyfrowanie platformy Azure (AES-256), izolacja organizacji i kontrola dostępu, ale nie dodatkowa warstwa aplikacyjna:
  • Podpisane protokoły i raporty PDF - celowo. To dokumenty prawne, które klient musi móc otworzyć, przesłać dalej i okazać kontroli PSP. Dane na nich widnieją w postaci jawnej z samej natury dokumentu.
  • Zdjęcia i załączniki z przeglądu - fotografie urządzeń i usterek.
  • Ewidencja urządzeń, wyniki przeglądów i notatki własne - dane techniczne obiektu, przy czym sam adres obiektu jest już szyfrowany kluczem organizacji.
  • Harmonogram wizyt, zgłoszenia z portalu i dzienniki zdarzeń.
Innymi słowy: dodatkowa warstwa chroni przede wszystkim dane identyfikujące osoby i firmy oraz materiał, który dałoby się ponownie wykorzystać (podpis, plan obiektu). Nie deklarujemy „szyfrowania end-to-end" ani architektury zero-knowledge - jako podmiot przetwarzający musimy móc wykonać polecenia Administratora, wygenerować protokół i odpowiedzieć na żądanie z art. 15 RODO.

Uwierzytelnianie i dostęp

  • Hasła - przechowywane wyłącznie jako skrót kryptograficzny (PBKDF2-SHA256, 100 000 iteracji, z indywidualną solą), porównywany w czasie stałym. Blokujemy hasła powszechnie znane (z list wycieków).
  • Sesje - krótki, 1-godzinny token dostępu (przechowywany wyłącznie w pamięci przeglądarki) oraz rotujący token odświeżania z wykrywaniem ponownego użycia - przechwycony i użyty ponownie token unieważnia całą rodzinę sesji.
  • Kody jednorazowe - kodów SMS nie przechowujemy w postaci jawnej; zapisujemy wyłącznie ich skrót SHA-256 powiązany z użytkownikiem i numerem, więc wykradziony zrzut bazy nie pozwala ich użyć.
  • Ochrona przed atakami słownikowymi - ograniczenie liczby prób logowania oraz automatyczny alert po serii nieudanych prób (5 w ciągu 15 minut).
  • Uprawnienia (RBAC) - dostęp do funkcji i danych zależy od roli użytkownika w organizacji; obowiązuje zasada minimalnego niezbędnego dostępu.

Izolacja między organizacjami

Dane każdej organizacji są odseparowane na poziomie klucza partycji bazy, a przy każdym odczycie dodatkowo weryfikujemy, że rekord należy do właściwej organizacji. Uniemożliwia to zobaczenie danych innego podmiotu, nawet w razie błędu w zapytaniu. Na wypadek regresji izolację pokrywa osobny test automatyczny, a niezależnie od niej dane innej firmy są zaszyfrowane jej własnym kluczem.

Bezpieczeństwo aplikacji, plików i dokumentów

  • Weryfikacja przesyłanych plików - allowlista typów (wyłącznie obrazy i PDF) połączona ze sprawdzeniem sygnatury pliku (magic-byte), serwowanie z nagłówkiem nosniff.
  • Bezpieczne udostępnianie raportów i protokołów - pobierane przez portal lub krótkotrwały, podpisany kryptograficznie link, a nie jako załącznik e-mail (ogranicza to ekspozycję dokumentów).
  • Minimalizacja w programie poleceń - fakt przyznania bonusu za weryfikację numeru zapisujemy jako sam skrót numeru telefonu, bez samego numeru.
  • Dyscyplina logowania - dane osobowe i sekrety nie trafiają do logów diagnostycznych.

Odporność, kopie zapasowe i hosting

  • Kopie zapasowe - zaszyfrowane, z możliwością odtworzenia do dowolnego punktu w czasie (do 30 dni). Przy odtworzeniu ponawiamy wcześniejsze usunięcia danych, zanim kopia wróci do użytku.
  • Infrastruktura - Microsoft Azure, centra danych w EOG (Europa Zachodnia i Północna), certyfikacja ISO 27001. Nie prowadzimy własnej serwerowni ani papierowych zbiorów danych - proces jest w pełni elektroniczny.
  • Przeglądy - okresowo weryfikujemy uprawnienia, konfigurację i listę podprocesorów.

10. Co robimy w razie naruszenia (art. 33–34)

Prowadzimy procedurę wykrywania, oceny i dokumentowania naruszeń ochrony danych. Każde naruszenie jest rejestrowane - niezależnie od tego, czy podlega zgłoszeniu.
  • Gdy jesteśmy Procesorem (naruszenie danych powierzonych przez Inspektora) - zawiadamiamy Inspektora (Administratora) bez zbędnej zwłoki (art. 33 ust. 2); to Administrator decyduje o zgłoszeniu do UODO.
  • Gdy jesteśmy Administratorem (dane własne - konta, rozliczenia, logi) i naruszenie może powodować ryzyko dla praw i wolności - zgłaszamy je Prezesowi UODO w terminie 72 godzin od stwierdzenia (art. 33 ust. 1).
  • Wysokie ryzyko - dodatkowo zawiadamiamy osoby, których dane dotyczą (art. 34), chyba że zachodzi wyłączenie, np. dane były zaszyfrowane i nieczytelne dla nieuprawnionych (art. 34 ust. 3).
Warstwowe szyfrowanie danych wrażliwych (sekrety, pola PII klienta, podpisy) oznacza, że w razie wycieku wyłącznie danych zaszyfrowanych - przy bezpiecznych kluczach - zwykle aktywuje się wyłączenie z art. 34 ust. 3 lit. a.

11. Odwiedzający stronę i formularz kontaktowy

Niniejsza Polityka obejmuje także osoby odwiedzające naszą stronę internetową (gasnica-control.pl), które nie posiadają konta w aplikacji.

Zwykłe korzystanie ze strony

Przy przeglądaniu strony przetwarzamy dane techniczne (adres IP, typ przeglądarki, logi serwera) w celu zapewnienia bezpieczeństwa i poprawnego działania witryny (art. 6 ust. 1 lit. f RODO). Analitykę behawioralną (Microsoft Clarity) uruchamiamy wyłącznie po wyrażeniu zgody - szczegóły w sekcji 12.

Formularz „Zamów demo” / kontakt

Wysyłając formularz kontaktowy ze strony głównej, przekazujesz nam swoje imię, adres e-mail oraz treść zapytania. Zgłoszenie dostarczamy do naszej skrzynki za pośrednictwem usługi Web3Forms (podprocesor - USA, na podstawie SCC / EU-US Data Privacy Framework; zob. sekcja 6). Dane te przetwarzamy w celu udzielenia odpowiedzi i podjęcia kontaktu (art. 6 ust. 1 lit. f RODO - uzasadniony interes; a jeśli zapytanie zmierza do zawarcia umowy - art. 6 ust. 1 lit. b RODO). Przechowujemy je do czasu załatwienia sprawy oraz przez okres przedawnienia ewentualnych roszczeń.

12. Pliki cookies, pamięć przeglądarki i analityka

Pliki cookies niezbędne

Do działania usługi używamy niewielkiej liczby plików cookies, które nie wymagają zgody:
  • gc_refresh - token odświeżania sesji; ustawiany jako HttpOnly, Secure, SameSite=Strict (niedostępny dla skryptów, chroni przed XSS), ważny ok. 30 dni.
  • gc_csrf - token chroniący przed atakami CSRF (mechanizm double-submit); Secure, SameSite=Strict.

Pamięć przeglądarki (localStorage / sessionStorage)

  • dane zalogowania - identyfikator użytkownika, e-mail i bieżąca organizacja. Token dostępu nie jest zapisywany - istnieje wyłącznie w pamięci karty i znika po jej zamknięciu,
  • zapamiętana decyzja dotycząca zgód (np. na analitykę),
  • preferencje interfejsu - np. tryb widoku, zamknięte komunikaty, ustawienia list,
  • tymczasowy identyfikator operacji płatności (sesja doładowania portfela).

Analityka behawioralna (Microsoft Clarity)

Aby ulepszać aplikację, korzystamy z narzędzia Microsoft Clarity, które tworzy mapy ciepła (heatmapy) oraz nagrania sesji pokazujące, jak użytkownicy poruszają się po interfejsie (kliknięcia, przewijanie, ruch kursora). W zalogowanej części aplikacji rejestrujemy dodatkowo anonimową ścieżkę poruszania się między ekranami, powiązaną z technicznym identyfikatorem konta i organizacji oraz rolą użytkownika - bez imienia, nazwiska ani adresu e-mail. Narzędzie ustawia własne pliki cookies (m.in. „_clck" i „_clsk").Ponieważ analityka nie jest niezbędna, uruchamiamy ją wyłącznie po wyrażeniu przez Ciebie zgody w banerze zgód (podstawa: art. 173 Prawa komunikacji elektronicznej oraz art. 6 ust. 1 lit. a RODO - zgoda). Do czasu wyrażenia zgody Microsoft Clarity nie jest ładowany, a jego pliki cookies nie są ustawiane. Zgodę możesz w każdej chwili wycofać - równie łatwo, jak ją wyraziłeś - korzystając z odnośnika „Ustawienia cookies" w stopce strony lub z przełącznika analityki w Ustawieniach aplikacji (zakładka Profil). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.Ochrona danych w nagraniach. Narzędzie konfigurujemy w trybie maskowania (Strict), w którym treść tekstowa, pola formularzy oraz dane wprowadzane przez użytkownika (m.in. nazwy klientów, numery NIP, adresy obiektów) są maskowane po stronie przeglądarki, tak aby nie były przesyłane do Microsoft — rejestrowany jest wówczas układ strony i sposób interakcji, a nie konkretne dane osobowe. Utrzymanie tego ustawienia okresowo weryfikujemy.Microsoft Clarity pełni rolę podmiotu przetwarzającego; dane mogą być przetwarzane na serwerach w USA na podstawie standardowych klauzul umownych (SCC) / EU-US Data Privacy Framework (zob. sekcja 6). Logowanie przez Google lub Apple może wiązać się z ustawieniem plików cookies przez tych dostawców na ich stronach, zgodnie z ich politykami prywatności.

13. Zmiany w tej Polityce i kontakt

Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki w celu odzwierciedlenia zmian w praktykach przetwarzania danych, wymogów prawnych lub funkcjonalności Serwisu. O istotnych zmianach (np. nowe cele przetwarzania, zmiana kategorii odbiorców lub okresu retencji) poinformujemy drogą e-mail lub komunikatem w aplikacji z odpowiednim wyprzedzeniem. Aktualna wersja jest zawsze dostępna pod adresem gasnica-control.pl/polityka-prywatnosci, a data ostatniej aktualizacji widnieje na początku dokumentu.W sprawach danych osobowych oraz pytań do niniejszej Polityki prosimy o kontakt: kontakt@gasnica-control.pl. Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl).