Some checks are pending
NordaBiz Tests / Unit & Integration Tests (push) Waiting to run
NordaBiz Tests / E2E Tests (Playwright) (push) Blocked by required conditions
NordaBiz Tests / Smoke Tests (Production) (push) Blocked by required conditions
NordaBiz Tests / Send Failure Notification (push) Blocked by required conditions
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
150 lines
7.1 KiB
HTML
150 lines
7.1 KiB
HTML
{% extends "base.html" %}
|
||
|
||
{% block title %}Polityka Prywatności - Norda Biznes Partner{% endblock %}
|
||
|
||
{% block extra_css %}
|
||
<style>
|
||
.legal-page {
|
||
max-width: 780px;
|
||
margin: 0 auto;
|
||
padding: var(--spacing-xl) var(--spacing-md) var(--spacing-2xl);
|
||
}
|
||
.legal-page h1 {
|
||
font-size: var(--font-size-2xl);
|
||
color: var(--text-primary);
|
||
margin-bottom: var(--spacing-xs);
|
||
}
|
||
.legal-page .legal-date {
|
||
color: var(--text-secondary);
|
||
font-size: var(--font-size-sm);
|
||
margin-bottom: var(--spacing-xl);
|
||
}
|
||
.legal-page h2 {
|
||
font-size: var(--font-size-lg);
|
||
color: var(--text-primary);
|
||
margin-top: var(--spacing-xl);
|
||
margin-bottom: var(--spacing-sm);
|
||
padding-bottom: var(--spacing-xs);
|
||
border-bottom: 1px solid var(--border-color);
|
||
}
|
||
.legal-page p, .legal-page li {
|
||
color: var(--text-secondary);
|
||
line-height: 1.7;
|
||
font-size: var(--font-size-sm);
|
||
}
|
||
.legal-page ul {
|
||
padding-left: var(--spacing-lg);
|
||
margin: var(--spacing-sm) 0;
|
||
}
|
||
.legal-page li {
|
||
margin-bottom: var(--spacing-xs);
|
||
}
|
||
.legal-page .contact-box {
|
||
background: var(--bg-secondary);
|
||
border: 1px solid var(--border-color);
|
||
border-radius: var(--radius-lg);
|
||
padding: var(--spacing-lg);
|
||
margin-top: var(--spacing-xl);
|
||
}
|
||
</style>
|
||
{% endblock %}
|
||
|
||
{% block content %}
|
||
<div class="legal-page">
|
||
<h1>Polityka Prywatności</h1>
|
||
<p class="legal-date">Ostatnia aktualizacja: 11 marca 2026</p>
|
||
|
||
<h2>1. Administrator danych</h2>
|
||
<p>Administratorem danych osobowych jest INPI – Infrastruktura IT i Rozwiązania AI, Maciej Pienczyn, ul. Tomasza Rogali 11, 84-240 Reda, NIP: 5882483498 (dalej: „Administrator"), operator platformy Norda Biznes Partner dostępnej pod adresem nordabiznes.pl.</p>
|
||
|
||
<h2>2. Jakie dane zbieramy</h2>
|
||
<p>W zależności od sposobu korzystania z platformy przetwarzamy następujące dane:</p>
|
||
<ul>
|
||
<li><strong>Dane rejestracyjne:</strong> imię, nazwisko, adres e-mail, numer telefonu (opcjonalnie)</li>
|
||
<li><strong>Dane firmowe:</strong> nazwa firmy, NIP, REGON, adres siedziby, dane kontaktowe, opis działalności, kategoria branżowa</li>
|
||
<li><strong>Dane logowania:</strong> adres e-mail, zaszyfrowane hasło</li>
|
||
<li><strong>Dane techniczne:</strong> adres IP, typ przeglądarki, system operacyjny, rozdzielczość ekranu — zbierane automatycznie w celach analitycznych</li>
|
||
<li><strong>Dane z integracji:</strong> przy połączeniu konta Google (OAuth) — adres e-mail konta Google i nazwa wyświetlana, wyłącznie w celu identyfikacji połączonego konta</li>
|
||
<li><strong>Dane z chatu AI:</strong> treść rozmów z NordaGPT — przetwarzane w celu udzielenia odpowiedzi, przechowywane na potrzeby historii konwersacji</li>
|
||
</ul>
|
||
|
||
<h2>3. Cele przetwarzania</h2>
|
||
<ul>
|
||
<li>Świadczenie usług platformy (katalog firm, wyszukiwarka, chat AI, forum, kalendarz wydarzeń)</li>
|
||
<li>Zarządzanie kontem użytkownika i uprawnieniami</li>
|
||
<li>Integracja z zewnętrznymi serwisami (Google Business Profile, Search Console) na żądanie użytkownika</li>
|
||
<li>Analityka i poprawa jakości usług (statystyki odwiedzin, popularne wyszukiwania)</li>
|
||
<li>Bezpieczeństwo platformy (wykrywanie nadużyć, rate limiting)</li>
|
||
</ul>
|
||
|
||
<h2>4. Podstawa prawna</h2>
|
||
<ul>
|
||
<li><strong>Art. 6 ust. 1 lit. b RODO</strong> — wykonanie umowy (świadczenie usług platformy)</li>
|
||
<li><strong>Art. 6 ust. 1 lit. a RODO</strong> — zgoda (integracje OAuth, chat AI)</li>
|
||
<li><strong>Art. 6 ust. 1 lit. f RODO</strong> — prawnie uzasadniony interes (analityka, bezpieczeństwo)</li>
|
||
</ul>
|
||
|
||
<h2>5. Odbiorcy danych</h2>
|
||
<p>Dane mogą być przekazywane następującym podmiotom:</p>
|
||
<ul>
|
||
<li><strong>Google LLC</strong> — w ramach integracji OAuth (Google Business Profile, Search Console) oraz usługi Gemini AI (przetwarzanie zapytań chatu)</li>
|
||
<li><strong>Hosting:</strong> serwery znajdują się w infrastrukturze INPI na terenie Polski</li>
|
||
</ul>
|
||
<p>Nie sprzedajemy danych osobowych podmiotom trzecim. Nie udostępniamy danych w celach marketingowych.</p>
|
||
|
||
<h2>6. Okres przechowywania</h2>
|
||
<ul>
|
||
<li><strong>Dane konta:</strong> do czasu usunięcia konta przez użytkownika lub administratora</li>
|
||
<li><strong>Dane firmowe:</strong> do czasu usunięcia firmy z katalogu</li>
|
||
<li><strong>Dane analityczne:</strong> sesje i odsłony — do 12 miesięcy</li>
|
||
<li><strong>Historia chatu:</strong> do 90 dni od ostatniej wiadomości</li>
|
||
<li><strong>Tokeny OAuth:</strong> do czasu rozłączenia integracji przez użytkownika</li>
|
||
</ul>
|
||
|
||
<h2>7. Prawa użytkownika</h2>
|
||
<p>Na podstawie RODO przysługuje Ci prawo do:</p>
|
||
<ul>
|
||
<li>Dostępu do swoich danych osobowych</li>
|
||
<li>Sprostowania nieprawidłowych danych</li>
|
||
<li>Usunięcia danych („prawo do bycia zapomnianym")</li>
|
||
<li>Ograniczenia przetwarzania</li>
|
||
<li>Przenoszenia danych</li>
|
||
<li>Sprzeciwu wobec przetwarzania</li>
|
||
<li>Cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem)</li>
|
||
</ul>
|
||
<p>Aby skorzystać z tych praw, skontaktuj się z nami przez dane podane poniżej.</p>
|
||
|
||
<h2>8. Pliki cookies</h2>
|
||
<p>Platforma wykorzystuje pliki cookies wyłącznie w celach technicznych:</p>
|
||
<ul>
|
||
<li><strong>Sesja użytkownika:</strong> cookie sesyjne niezbędne do logowania i nawigacji</li>
|
||
<li><strong>Preferencje:</strong> zapamiętanie ustawień interfejsu (np. zwinięte sekcje)</li>
|
||
</ul>
|
||
<p>Nie stosujemy cookies śledzących ani reklamowych. Nie korzystamy z Google Analytics ani podobnych narzędzi zewnętrznych.</p>
|
||
|
||
<h2>9. Bezpieczeństwo</h2>
|
||
<p>Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych, w tym:</p>
|
||
<ul>
|
||
<li>Szyfrowanie połączeń (SSL/TLS)</li>
|
||
<li>Haszowanie haseł (bcrypt)</li>
|
||
<li>Ochrona CSRF w formularzach</li>
|
||
<li>Rate limiting zapytań API</li>
|
||
<li>Regularne kopie zapasowe bazy danych</li>
|
||
</ul>
|
||
|
||
<h2>10. Zmiany w polityce</h2>
|
||
<p>Zastrzegamy sobie prawo do aktualizacji niniejszej polityki. O istotnych zmianach poinformujemy użytkowników za pośrednictwem platformy. Aktualna wersja jest zawsze dostępna pod adresem <a href="{{ url_for('public.polityka_prywatnosci') }}">nordabiznes.pl/polityka-prywatnosci</a>.</p>
|
||
|
||
<div class="contact-box">
|
||
<h2 style="margin-top: 0; border: none; padding: 0;">Kontakt w sprawie danych osobowych</h2>
|
||
<p style="margin-bottom: 0;">
|
||
INPI – Infrastruktura IT i Rozwiązania AI<br>
|
||
Maciej Pienczyn<br>
|
||
Email: <a href="mailto:maciej.pienczyn@inpi.pl">maciej.pienczyn@inpi.pl</a><br>
|
||
Telefon: <a href="tel:+48729716400">+48 729 716 400</a><br>
|
||
Adres: ul. Tomasza Rogali 11, 84-240 Reda
|
||
</p>
|
||
</div>
|
||
</div>
|
||
{% endblock %}
|