← Strona główna

Polityka prywatności

Obowiązuje od 17 września 2026 r. Wyjaśniam, jakie dane zbieram, po co, komu je powierzam i jakie masz prawa. Piszę o stronie pyloncore.pro i o programie PYLON.core pod adresem app.pyloncore.pro.

1. Kto odpowiada za dane

Inżynieria Budowlana Wojciech Panek, ul. Kalinowa 12/9, 71-787 Szczecin, NIP 8542417930. Kontakt w każdej sprawie dotyczącej danych: wojciech.panek@pylon.net.pl, tel. 600 095 034. Nie wyznaczyłem inspektora ochrony danych — nie mam takiego obowiązku; piszecie wprost do mnie.

2. Dwie różne role — to jest najważniejsze zdanie tego dokumentu

Dane w PYLON.core dzielą się na dwie grupy i odpowiadam za nie inaczej:

  1. Dane KONTA i kontaktu — firma, która kupuje program, osoby, które się logują, korespondencja ze mną, rozliczenia. Tu jestem administratorem i te dane opisuje ta polityka.
  2. Dane, które klient WPROWADZA do programu — jego pracownicy, kierowcy, osoby kontaktowe u dostawców, treść faktur i dokumentów. Administratorem tych danych jest KLIENT, a ja jestem tylko podmiotem przetwarzającym: przechowuję je i przetwarzam wyłącznie na jego polecenie. Zasady opisuje Umowa powierzenia. Jeżeli jesteś pracownikiem firmy korzystającej z PYLON.core i chcesz wiedzieć, co program o Tobie przechowuje — zapytaj swojego pracodawcę; to on decyduje o tych danych, nie ja.

3. Jakie dane zbieram jako administrator

Przy rejestracji firmy: NIP i adres e-mail osoby rejestrującej. Nazwę, adres, REGON, numer KRS i status VAT pobieram po NIP-ie z rejestrów publicznych — nie trzeba ich przepisywać.

Przy zakładaniu kont Użytkowników: imię i nazwisko, adres e-mail, rola w firmie.

Przy korzystaniu z programu: zapis nieudanych prób logowania i zdarzeń bezpieczeństwa (adres e-mail, adres IP, czas), losowy identyfikator urządzenia i skrót kodu PIN, jeżeli Użytkownik go ustawi, ślad decyzji w programie (kto co zatwierdził i kiedy) oraz zgłoszenia i pytania wysłane z panelu pomocy.

Przy rozliczeniach: dane potrzebne do wystawienia faktury i zapisy księgowe.

Przy kontakcie ze mną: treść wiadomości i dane, które w niej podasz.

4. Po co i na jakiej podstawie

Nie profiluję, nie podejmuję decyzji automatycznie i nie wysyłam newslettera. Nie sprzedaję danych i nie udostępniam ich do celów reklamowych.

5. Komu powierzam dane

Korzystam z dostawców usług, którzy przetwarzają dane wyłącznie na moje polecenie, na podstawie umów powierzenia:

Vercel i Anthropic mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską. Dane są też udostępniane biuru rachunkowemu, które prowadzi moją księgowość, oraz organom publicznym, jeżeli przepisy tego wymagają.

Osobno: rejestry publiczne i serwisy, do których program wysyła zapytania. Do Krajowego Systemu e-Faktur, wykazu podatników VAT, KRS, rejestru REGON i CEIDG idzie NIP firmy albo dane faktury — to jest korzystanie z rejestrów, a nie powierzenie danych. Do serwisu prognoz pogody Open-Meteo idą wyłącznie współrzędne budowy. Strona pyloncore.pro pobiera kroje pisma z serwerów Google Fonts, więc adres IP odwiedzającego dociera do Google.

6. Jak długo przechowuję

7. Twoje prawa

Masz prawo: dostępu do swoich danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na moim prawnie uzasadnionym interesie. Wystarczy wiadomość na wojciech.panek@pylon.net.pl — odpowiadam w ciągu miesiąca.

Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Podanie danych jest dobrowolne, ale bez NIP-u i adresu e-mail nie da się założyć konta ani świadczyć usługi.

8. Co program zapisuje w Twojej przeglądarce

Nie używam ciasteczek analitycznych ani reklamowych. Nie ma tu Google Analytics, pikseli reklamowych ani śledzenia między stronami — i dlatego strona nie wyświetla okienka zgody na ciasteczka.

Program zapisuje w pamięci przeglądarki wyłącznie to, bez czego nie działa:

Czyszcząc dane strony w przeglądarce, usuwasz te zapisy — trzeba będzie zalogować się od nowa i ustawić PIN ponownie, a dokument przygotowany bez zasięgu i jeszcze niewysłany przepada.

9. Bezpieczeństwo

Dane każdej firmy są oddzielone w bazie i sprawdzane dwiema niezależnymi warstwami: uprawnieniami po stronie serwera i regułami w samej bazie danych; test automatyczny sprawdza przy każdej zmianie programu, że użytkownik jednej firmy nie widzi danych drugiej. Połączenie jest szyfrowane (HTTPS). Tokeny i certyfikaty KSeF są zapisywane w postaci zaszyfrowanej. Logowanie jest blokowane po pięciu nieudanych próbach, a administratorzy firmy dostają o tym wiadomość. Pliki dokumentów leżą w magazynie prywatnym i wydaję je wyłącznie przez odnośniki ważne 10 minut.

Dostęp do danych ma ten, kogo Klient do tego upoważnił, oraz ja jako jedyny operator programu — wyłącznie w podglądzie tylko do odczytu, żeby sprawdzić, czy program działa u Klienta poprawnie. W podglądzie nie da się niczego zmienić, a każde wejście zapisuje się w dzienniku zdarzeń bezpieczeństwa.

Jeżeli mimo tego dojdzie do naruszenia ochrony danych, które grozi Twoimi prawami — poinformuję Cię o tym i zgłoszę sprawę Prezesowi UODO w terminie z przepisów.

10. Zmiany polityki

O istotnej zmianie tej polityki informuję pocztą elektroniczną co najmniej 30 dni wcześniej. Aktualna wersja jest zawsze pod adresem pyloncore.pro/polityka-prywatnosci/.