Polityka Prywatności HRPanel.cc
Ostatnia aktualizacja: 24 kwietnia 2026 r.
1. Administrator danych
- Administratorem danych osobowych zbieranych za pośrednictwem serwisu HRPanel.cc jest Emanuel Maciołek DIY GARAGE, ul. Józefa Sawy-Calińskiego 102A, 31-999 Kraków, NIP: 6782631030, REGON: 122223978 (dalej: „Operator"). Kontakt w sprawach danych osobowych: kontakt@hrpanel.cc.
- W zakresie danych pracowniczych wprowadzanych do Serwisu przez Klientów — administratorem danych jest Klient. Operator pełni wyłącznie rolę podmiotu przetwarzającego (procesora) na podstawie art. 28 RODO.
2. Jakie dane zbieramy
- Dane rejestracyjne Klienta: nazwa firmy, NIP, adres, dane kontaktowe.
- Dane Użytkowników (pracowników Klienta): imię i nazwisko, kod pracownika, PIN, email, PESEL, adres, dane umowy, informacje o wynagrodzeniu — wprowadzane przez Klienta.
- Dokumenty w e-teczce: skany umów, orzeczeń lekarskich, szkoleń BHP i innych dokumentów pracowniczych — wgrywane przez Klienta.
- Dane techniczne: adres IP, typ przeglądarki, logi dostępu — zbierane automatycznie w celu zapewnienia bezpieczeństwa.
3. Cele przetwarzania
- Świadczenie usługi SaaS zgodnie z umową (art. 6 ust. 1 lit. b RODO).
- Zapewnienie bezpieczeństwa Serwisu (art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes).
- Realizacja obowiązków prawnych, np. podatkowych (art. 6 ust. 1 lit. c RODO).
- Obsługa zgłoszeń i komunikacja z Klientem (art. 6 ust. 1 lit. f RODO).
4. Przekazywanie danych i sub-procesorzy
- Dane są przechowywane na serwerach w Unii Europejskiej (OVH SAS, Francja).
- Wszystkie zasoby statyczne (style, fonty, skrypty) serwowane sa z serwerow Operatora zlokalizowanych w Unii Europejskiej. Serwis nie korzysta z zewnetrznych CDN ani sieci reklamowych.
- Operator powierza przetwarzanie danych nastepujacym sub-procesorom:
- OVH SAS (Francja, UE) — hosting serwerow i kopii zapasowych,
- Stripe Payments Europe Ltd (Irlandia, UE) — obsluga platnosci (dane platnicze Klienta, nie dane pracownikow),
- Resend, Inc. (USA, standardowe klauzule umowne) — wysylka transakcyjnych wiadomosci email.
- Pelna lista sub-procesorow dostepna jest na stronie hrpanel.cc/sub-procesorzy.
- Funkcja AI (Google Gemini): Jeżeli Klient samodzielnie wlaczy Funkcje AI i poda wlasny klucz API, dokumenty sa przesylane do serwerow Google w celu analizy. Transfer ten odbywa sie bezposrednio miedzy Serwisem a API Google, z uzyciem klucza nalezacego do Klienta. Operator nie jest strona tego przetwarzania — Klient samodzielnie nawiazuje relacje z dostawca AI i ponosi odpowiedzialnosc za zgodnosc z RODO w tym zakresie. Szczegoly: Regulamin, punkt 6.
4a. Dane szczegolne (art. 9 RODO)
- Serwis przetwarza dane z kategorii szczegolnych w rozumieniu art. 9 RODO — dane dotyczace zdrowia (zwolnienia lekarskie L4, orzeczenia o badaniach lekarskich).
- Podstawa przetwarzania jest art. 9 ust. 2 lit. b RODO — wykonywanie obowiazkow i szczegolnych praw administratora w dziedzinie prawa pracy i zabezpieczenia spolecznego.
5. Bezpieczeństwo danych
- Szyfrowane polaczenia SSL/TLS (certyfikat wildcard dla *.hrpanel.cc).
- Dane kazdego Klienta przechowywane sa w logicznie izolowanej przestrzeni danych (osobny schemat PostgreSQL per Klient).
- Haszowane kody PIN Użytkowników.
- Regularne kopie zapasowe bazy danych.
- Ograniczony dostęp do serwera (SSH z kluczem, brak dostępu root).
6. Okres przechowywania
- Dane Klienta są przechowywane przez czas trwania umowy (subskrypcji).
- Po zakończeniu umowy dane są przechowywane przez 30 dni w celu umożliwienia ich eksportu, a następnie mogą zostać trwale usunięte.
- Dane techniczne (logi) są przechowywane przez maksymalnie 90 dni.
7. Prawa osób, których dane dotyczą
- Prawo dostępu do danych (art. 15 RODO).
- Prawo do sprostowania danych (art. 16 RODO).
- Prawo do usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO).
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO) — Serwis umożliwia eksport danych do formatów Excel i CSV.
- Prawo do sprzeciwu (art. 21 RODO).
- Prawo do wniesienia skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa).
W celu realizacji powyższych praw prosimy o kontakt przez formularz kontaktowy.
8. Pliki cookies
- Serwis wykorzystuje sesyjne pliki cookies niezbędne do działania systemu (logowanie, zapamiętywanie sesji).
- Serwis nie wykorzystuje cookies marketingowych ani analitycznych podmiotów trzecich.
9. Zmiany Polityki Prywatności
- Operator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności.
- Aktualna wersja jest zawsze dostępna pod adresem hrpanel.cc/polityka-prywatnosci.