Polityka Prywatności HRPanel.cc
Ostatnia aktualizacja: 20 marca 2026 r.
1. Administrator danych
- Administratorem danych osobowych zbieranych za pośrednictwem serwisu HRPanel.cc jest Emanuel Maciołek, prowadzący działalność pod adresem hrpanel.cc (dalej: „Operator").
- W zakresie danych pracowniczych wprowadzanych do Serwisu przez Klientów — administratorem danych jest Klient. Operator pełni wyłącznie rolę podmiotu przetwarzającego (procesora) na podstawie art. 28 RODO.
2. Jakie dane zbieramy
- Dane rejestracyjne Klienta: nazwa firmy, NIP, adres, dane kontaktowe.
- Dane Użytkowników (pracowników Klienta): imię i nazwisko, kod pracownika, PIN, email, PESEL, adres, dane umowy, informacje o wynagrodzeniu — wprowadzane przez Klienta.
- Dokumenty w e-teczce: skany umów, orzeczeń lekarskich, szkoleń BHP i innych dokumentów pracowniczych — wgrywane przez Klienta.
- Dane techniczne: adres IP, typ przeglądarki, logi dostępu — zbierane automatycznie w celu zapewnienia bezpieczeństwa.
3. Cele przetwarzania
- Świadczenie usługi SaaS zgodnie z umową (art. 6 ust. 1 lit. b RODO).
- Zapewnienie bezpieczeństwa Serwisu (art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes).
- Realizacja obowiązków prawnych, np. podatkowych (art. 6 ust. 1 lit. c RODO).
- Obsługa zgłoszeń i komunikacja z Klientem (art. 6 ust. 1 lit. f RODO).
4. Przekazywanie danych
- Dane są przechowywane na serwerach w Unii Europejskiej (OVH, Francja).
- Operator nie udostępnia danych osobowych podmiotom trzecim, z wyjątkiem:
- operatora płatności Stripe — w zakresie niezbędnym do realizacji transakcji,
- usługi email Resend — w zakresie wysyłki wiadomości email, jeżeli Klient skonfigurował tę funkcję.
- Funkcja AI (Google Gemini): Jeżeli Klient samodzielnie włączy Funkcję AI i poda własny klucz API, dokumenty są przesyłane do serwerów Google w celu analizy. Transfer ten odbywa się bezpośrednio między Serwisem a API Google, z użyciem klucza należącego do Klienta. Operator nie jest stroną tego przetwarzania — Klient samodzielnie nawiązuje relację z dostawcą AI i ponosi odpowiedzialność za zgodność z RODO w tym zakresie. Szczegóły: Regulamin, punkt 6.
5. Bezpieczeństwo danych
- Szyfrowane połączenia SSL/TLS (certyfikat wildcard dla *.hrpanel.cc).
- Izolacja danych Klientów — każdy Klient ma oddzielny schemat bazy danych.
- Haszowane kody PIN Użytkowników.
- Regularne kopie zapasowe bazy danych.
- Ograniczony dostęp do serwera (SSH z kluczem, brak dostępu root).
6. Okres przechowywania
- Dane Klienta są przechowywane przez czas trwania umowy (subskrypcji).
- Po zakończeniu umowy dane są przechowywane przez 30 dni w celu umożliwienia ich eksportu, a następnie mogą zostać trwale usunięte.
- Dane techniczne (logi) są przechowywane przez maksymalnie 90 dni.
7. Prawa osób, których dane dotyczą
- Prawo dostępu do danych (art. 15 RODO).
- Prawo do sprostowania danych (art. 16 RODO).
- Prawo do usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO).
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO) — Serwis umożliwia eksport danych do formatów Excel i CSV.
- Prawo do sprzeciwu (art. 21 RODO).
- Prawo do wniesienia skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa).
W celu realizacji powyższych praw prosimy o kontakt przez formularz kontaktowy.
8. Pliki cookies
- Serwis wykorzystuje sesyjne pliki cookies niezbędne do działania systemu (logowanie, zapamiętywanie sesji).
- Serwis nie wykorzystuje cookies marketingowych ani analitycznych podmiotów trzecich.
9. Zmiany Polityki Prywatności
- Operator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności.
- Aktualna wersja jest zawsze dostępna pod adresem hrpanel.cc/polityka-prywatnosci.