nordabiz/templates/polityka_prywatnosci.html
Maciej Pienczyn 91fec6dcdc
Some checks are pending
NordaBiz Tests / Unit & Integration Tests (push) Waiting to run
NordaBiz Tests / E2E Tests (Playwright) (push) Blocked by required conditions
NordaBiz Tests / Smoke Tests (Production) (push) Blocked by required conditions
NordaBiz Tests / Send Failure Notification (push) Blocked by required conditions
fix: correct surname spelling in legal pages (Pienczyn, not Pienczyński)
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
2026-03-11 19:54:16 +01:00

150 lines
7.1 KiB
HTML
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

{% extends "base.html" %}
{% block title %}Polityka Prywatności - Norda Biznes Partner{% endblock %}
{% block extra_css %}
<style>
.legal-page {
max-width: 780px;
margin: 0 auto;
padding: var(--spacing-xl) var(--spacing-md) var(--spacing-2xl);
}
.legal-page h1 {
font-size: var(--font-size-2xl);
color: var(--text-primary);
margin-bottom: var(--spacing-xs);
}
.legal-page .legal-date {
color: var(--text-secondary);
font-size: var(--font-size-sm);
margin-bottom: var(--spacing-xl);
}
.legal-page h2 {
font-size: var(--font-size-lg);
color: var(--text-primary);
margin-top: var(--spacing-xl);
margin-bottom: var(--spacing-sm);
padding-bottom: var(--spacing-xs);
border-bottom: 1px solid var(--border-color);
}
.legal-page p, .legal-page li {
color: var(--text-secondary);
line-height: 1.7;
font-size: var(--font-size-sm);
}
.legal-page ul {
padding-left: var(--spacing-lg);
margin: var(--spacing-sm) 0;
}
.legal-page li {
margin-bottom: var(--spacing-xs);
}
.legal-page .contact-box {
background: var(--bg-secondary);
border: 1px solid var(--border-color);
border-radius: var(--radius-lg);
padding: var(--spacing-lg);
margin-top: var(--spacing-xl);
}
</style>
{% endblock %}
{% block content %}
<div class="legal-page">
<h1>Polityka Prywatności</h1>
<p class="legal-date">Ostatnia aktualizacja: 11 marca 2026</p>
<h2>1. Administrator danych</h2>
<p>Administratorem danych osobowych jest INPI Infrastruktura IT i Rozwiązania AI, Maciej Pienczyn, ul. Tomasza Rogali 11, 84-240 Reda, NIP: 5882483498 (dalej: „Administrator"), operator platformy Norda Biznes Partner dostępnej pod adresem nordabiznes.pl.</p>
<h2>2. Jakie dane zbieramy</h2>
<p>W zależności od sposobu korzystania z platformy przetwarzamy następujące dane:</p>
<ul>
<li><strong>Dane rejestracyjne:</strong> imię, nazwisko, adres e-mail, numer telefonu (opcjonalnie)</li>
<li><strong>Dane firmowe:</strong> nazwa firmy, NIP, REGON, adres siedziby, dane kontaktowe, opis działalności, kategoria branżowa</li>
<li><strong>Dane logowania:</strong> adres e-mail, zaszyfrowane hasło</li>
<li><strong>Dane techniczne:</strong> adres IP, typ przeglądarki, system operacyjny, rozdzielczość ekranu — zbierane automatycznie w celach analitycznych</li>
<li><strong>Dane z integracji:</strong> przy połączeniu konta Google (OAuth) — adres e-mail konta Google i nazwa wyświetlana, wyłącznie w celu identyfikacji połączonego konta</li>
<li><strong>Dane z chatu AI:</strong> treść rozmów z NordaGPT — przetwarzane w celu udzielenia odpowiedzi, przechowywane na potrzeby historii konwersacji</li>
</ul>
<h2>3. Cele przetwarzania</h2>
<ul>
<li>Świadczenie usług platformy (katalog firm, wyszukiwarka, chat AI, forum, kalendarz wydarzeń)</li>
<li>Zarządzanie kontem użytkownika i uprawnieniami</li>
<li>Integracja z zewnętrznymi serwisami (Google Business Profile, Search Console) na żądanie użytkownika</li>
<li>Analityka i poprawa jakości usług (statystyki odwiedzin, popularne wyszukiwania)</li>
<li>Bezpieczeństwo platformy (wykrywanie nadużyć, rate limiting)</li>
</ul>
<h2>4. Podstawa prawna</h2>
<ul>
<li><strong>Art. 6 ust. 1 lit. b RODO</strong> — wykonanie umowy (świadczenie usług platformy)</li>
<li><strong>Art. 6 ust. 1 lit. a RODO</strong> — zgoda (integracje OAuth, chat AI)</li>
<li><strong>Art. 6 ust. 1 lit. f RODO</strong> — prawnie uzasadniony interes (analityka, bezpieczeństwo)</li>
</ul>
<h2>5. Odbiorcy danych</h2>
<p>Dane mogą być przekazywane następującym podmiotom:</p>
<ul>
<li><strong>Google LLC</strong> — w ramach integracji OAuth (Google Business Profile, Search Console) oraz usługi Gemini AI (przetwarzanie zapytań chatu)</li>
<li><strong>Hosting:</strong> serwery znajdują się w infrastrukturze INPI na terenie Polski</li>
</ul>
<p>Nie sprzedajemy danych osobowych podmiotom trzecim. Nie udostępniamy danych w celach marketingowych.</p>
<h2>6. Okres przechowywania</h2>
<ul>
<li><strong>Dane konta:</strong> do czasu usunięcia konta przez użytkownika lub administratora</li>
<li><strong>Dane firmowe:</strong> do czasu usunięcia firmy z katalogu</li>
<li><strong>Dane analityczne:</strong> sesje i odsłony — do 12 miesięcy</li>
<li><strong>Historia chatu:</strong> do 90 dni od ostatniej wiadomości</li>
<li><strong>Tokeny OAuth:</strong> do czasu rozłączenia integracji przez użytkownika</li>
</ul>
<h2>7. Prawa użytkownika</h2>
<p>Na podstawie RODO przysługuje Ci prawo do:</p>
<ul>
<li>Dostępu do swoich danych osobowych</li>
<li>Sprostowania nieprawidłowych danych</li>
<li>Usunięcia danych („prawo do bycia zapomnianym")</li>
<li>Ograniczenia przetwarzania</li>
<li>Przenoszenia danych</li>
<li>Sprzeciwu wobec przetwarzania</li>
<li>Cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem)</li>
</ul>
<p>Aby skorzystać z tych praw, skontaktuj się z nami przez dane podane poniżej.</p>
<h2>8. Pliki cookies</h2>
<p>Platforma wykorzystuje pliki cookies wyłącznie w celach technicznych:</p>
<ul>
<li><strong>Sesja użytkownika:</strong> cookie sesyjne niezbędne do logowania i nawigacji</li>
<li><strong>Preferencje:</strong> zapamiętanie ustawień interfejsu (np. zwinięte sekcje)</li>
</ul>
<p>Nie stosujemy cookies śledzących ani reklamowych. Nie korzystamy z Google Analytics ani podobnych narzędzi zewnętrznych.</p>
<h2>9. Bezpieczeństwo</h2>
<p>Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych, w tym:</p>
<ul>
<li>Szyfrowanie połączeń (SSL/TLS)</li>
<li>Haszowanie haseł (bcrypt)</li>
<li>Ochrona CSRF w formularzach</li>
<li>Rate limiting zapytań API</li>
<li>Regularne kopie zapasowe bazy danych</li>
</ul>
<h2>10. Zmiany w polityce</h2>
<p>Zastrzegamy sobie prawo do aktualizacji niniejszej polityki. O istotnych zmianach poinformujemy użytkowników za pośrednictwem platformy. Aktualna wersja jest zawsze dostępna pod adresem <a href="{{ url_for('public.polityka_prywatnosci') }}">nordabiznes.pl/polityka-prywatnosci</a>.</p>
<div class="contact-box">
<h2 style="margin-top: 0; border: none; padding: 0;">Kontakt w sprawie danych osobowych</h2>
<p style="margin-bottom: 0;">
INPI Infrastruktura IT i Rozwiązania AI<br>
Maciej Pienczyn<br>
Email: <a href="mailto:maciej.pienczyn@inpi.pl">maciej.pienczyn@inpi.pl</a><br>
Telefon: <a href="tel:+48729716400">+48 729 716 400</a><br>
Adres: ul. Tomasza Rogali 11, 84-240 Reda
</p>
</div>
</div>
{% endblock %}