Polityka prywatności
Obowiązuje od 17 września 2026 r. Wyjaśniam, jakie dane zbieram, po co, komu je powierzam i jakie masz prawa. Piszę o stronie pyloncore.pro i o programie PYLON.core pod adresem app.pyloncore.pro.
1. Kto odpowiada za dane
Inżynieria Budowlana Wojciech Panek, ul. Kalinowa 12/9, 71-787 Szczecin, NIP 8542417930. Kontakt w każdej sprawie dotyczącej danych: wojciech.panek@pylon.net.pl, tel. 600 095 034. Nie wyznaczyłem inspektora ochrony danych — nie mam takiego obowiązku; piszecie wprost do mnie.
2. Dwie różne role — to jest najważniejsze zdanie tego dokumentu
Dane w PYLON.core dzielą się na dwie grupy i odpowiadam za nie inaczej:
- Dane KONTA i kontaktu — firma, która kupuje program, osoby, które się logują, korespondencja ze mną, rozliczenia. Tu jestem administratorem i te dane opisuje ta polityka.
- Dane, które klient WPROWADZA do programu — jego pracownicy, kierowcy, osoby kontaktowe u dostawców, treść faktur i dokumentów. Administratorem tych danych jest KLIENT, a ja jestem tylko podmiotem przetwarzającym: przechowuję je i przetwarzam wyłącznie na jego polecenie. Zasady opisuje Umowa powierzenia. Jeżeli jesteś pracownikiem firmy korzystającej z PYLON.core i chcesz wiedzieć, co program o Tobie przechowuje — zapytaj swojego pracodawcę; to on decyduje o tych danych, nie ja.
3. Jakie dane zbieram jako administrator
Przy rejestracji firmy: NIP i adres e-mail osoby rejestrującej. Nazwę, adres, REGON, numer KRS i status VAT pobieram po NIP-ie z rejestrów publicznych — nie trzeba ich przepisywać.
Przy zakładaniu kont Użytkowników: imię i nazwisko, adres e-mail, rola w firmie.
Przy korzystaniu z programu: zapis nieudanych prób logowania i zdarzeń bezpieczeństwa (adres e-mail, adres IP, czas), losowy identyfikator urządzenia i skrót kodu PIN, jeżeli Użytkownik go ustawi, ślad decyzji w programie (kto co zatwierdził i kiedy) oraz zgłoszenia i pytania wysłane z panelu pomocy.
Przy rozliczeniach: dane potrzebne do wystawienia faktury i zapisy księgowe.
Przy kontakcie ze mną: treść wiadomości i dane, które w niej podasz.
4. Po co i na jakiej podstawie
- Żeby świadczyć usługę — zawarcie i wykonanie umowy (art. 6 ust. 1 lit. b RODO), a wobec Użytkowników, którzy nie są stroną umowy, mój prawnie uzasadniony interes w jej wykonaniu (lit. f).
- Żeby program był bezpieczny — blokada po nieudanych próbach logowania, zapis zdarzeń bezpieczeństwa, zgłoszenia awarii: prawnie uzasadniony interes (lit. f), czyli ochrona danych Klientów przed dostępem osób nieuprawnionych.
- Żeby rozliczyć sprzedaż — obowiązek prawny (lit. c): przepisy o rachunkowości i podatkach.
- Żeby odpowiedzieć na wiadomość i dochodzić albo bronić się przed roszczeniami — prawnie uzasadniony interes (lit. f).
Nie profiluję, nie podejmuję decyzji automatycznie i nie wysyłam newslettera. Nie sprzedaję danych i nie udostępniam ich do celów reklamowych.
5. Komu powierzam dane
Korzystam z dostawców usług, którzy przetwarzają dane wyłącznie na moje polecenie, na podstawie umów powierzenia:
- Supabase — baza danych, logowanie i przechowywanie plików. Dane leżą w Unii Europejskiej, w regionie Frankfurt nad Menem.
- Vercel — hosting strony, programu i jego funkcji serwerowych.
- Resend — wysyłka wiadomości z programu (aktywacja konta, linki do logowania, przypomnienia o terminie).
- Anthropic — odczyt treści dokumentów (faktury kosztowe spoza KSeF, faktury sprzedażowe, faktury paliwowe), odczyt stanu licznika ze zdjęcia, rozpoznanie faktur paliwowych przy imporcie z KSeF, analiza wskaźników floty oraz obsługa asystenta w panelu pomocy. Przekazywany jest pojedynczy dokument, zdjęcie, zestawienie wskaźników floty albo treść pytania — nigdy cała baza firmy, a przekazane treści nie są wykorzystywane do uczenia modeli.
Vercel i Anthropic mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską. Dane są też udostępniane biuru rachunkowemu, które prowadzi moją księgowość, oraz organom publicznym, jeżeli przepisy tego wymagają.
Osobno: rejestry publiczne i serwisy, do których program wysyła zapytania. Do Krajowego Systemu e-Faktur, wykazu podatników VAT, KRS, rejestru REGON i CEIDG idzie NIP firmy albo dane faktury — to jest korzystanie z rejestrów, a nie powierzenie danych. Do serwisu prognoz pogody Open-Meteo idą wyłącznie współrzędne budowy. Strona pyloncore.pro pobiera kroje pisma z serwerów Google Fonts, więc adres IP odwiedzającego dociera do Google.
6. Jak długo przechowuję
- Dane konta firmy i Użytkowników — przez czas trwania umowy. Po jej rozwiązaniu Klient ma 30 dni na pobranie kopii swoich danych, potem dane konta usuwam.
- Dokumenty księgowe naszych rozliczeń — 5 lat od końca roku podatkowego (obowiązek ustawowy).
- Korespondencja — do roku od zakończenia sprawy, dłużej tylko jeżeli dotyczy roszczeń.
- Zapisy zdarzeń bezpieczeństwa (blokady, odmowy dostępu, wejścia operatora w podgląd konta) — do roku. Nie zawierają treści dokumentów Klienta i zostają także po usunięciu konta firmy, bo to ślad dostępu do systemu, a nie dane firmy.
- Nieudane próby logowania — usuwane po udanym zalogowaniu; po wygaśnięciu blokady licznik zaczyna się od nowa.
7. Twoje prawa
Masz prawo: dostępu do swoich danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na moim prawnie uzasadnionym interesie. Wystarczy wiadomość na wojciech.panek@pylon.net.pl — odpowiadam w ciągu miesiąca.
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Podanie danych jest dobrowolne, ale bez NIP-u i adresu e-mail nie da się założyć konta ani świadczyć usługi.
8. Co program zapisuje w Twojej przeglądarce
Nie używam ciasteczek analitycznych ani reklamowych. Nie ma tu Google Analytics, pikseli reklamowych ani śledzenia między stronami — i dlatego strona nie wyświetla okienka zgody na ciasteczka.
Program zapisuje w pamięci przeglądarki wyłącznie to, bez czego nie działa:
- dane zalogowanej sesji (żeby nie logować się przy każdym kliknięciu);
- losowy identyfikator urządzenia oraz adres e-mail — jeżeli Użytkownik włączył logowanie kodem PIN. Sam PIN nie jest zapisywany w przeglądarce; serwer przechowuje jego nieodwracalny skrót;
- ustawienia widoku: jasny lub ciemny motyw, układ kafelków na pulpicie, sposób sortowania list, wskazanie firmy, w której pracujesz;
- dokumenty przygotowane bez zasięgu — do czasu ich wysłania: raporty kontroli jakości ze zdjęciami i zgłoszenie tankowania ze zdjęciem licznika;
- dane pobrane na chwilę, żeby ekran nie ładował ich drugi raz: listy, prognoza pogody i rozmowa w panelu pomocy.
Czyszcząc dane strony w przeglądarce, usuwasz te zapisy — trzeba będzie zalogować się od nowa i ustawić PIN ponownie, a dokument przygotowany bez zasięgu i jeszcze niewysłany przepada.
9. Bezpieczeństwo
Dane każdej firmy są oddzielone w bazie i sprawdzane dwiema niezależnymi warstwami: uprawnieniami po stronie serwera i regułami w samej bazie danych; test automatyczny sprawdza przy każdej zmianie programu, że użytkownik jednej firmy nie widzi danych drugiej. Połączenie jest szyfrowane (HTTPS). Tokeny i certyfikaty KSeF są zapisywane w postaci zaszyfrowanej. Logowanie jest blokowane po pięciu nieudanych próbach, a administratorzy firmy dostają o tym wiadomość. Pliki dokumentów leżą w magazynie prywatnym i wydaję je wyłącznie przez odnośniki ważne 10 minut.
Dostęp do danych ma ten, kogo Klient do tego upoważnił, oraz ja jako jedyny operator programu — wyłącznie w podglądzie tylko do odczytu, żeby sprawdzić, czy program działa u Klienta poprawnie. W podglądzie nie da się niczego zmienić, a każde wejście zapisuje się w dzienniku zdarzeń bezpieczeństwa.
Jeżeli mimo tego dojdzie do naruszenia ochrony danych, które grozi Twoimi prawami — poinformuję Cię o tym i zgłoszę sprawę Prezesowi UODO w terminie z przepisów.
10. Zmiany polityki
O istotnej zmianie tej polityki informuję pocztą elektroniczną co najmniej 30 dni wcześniej. Aktualna wersja jest zawsze pod adresem pyloncore.pro/polityka-prywatnosci/.
