T BHPAlfa AI

Polityka Prywatności

Obowiązuje od: 5 sierpnia 2026 r. | Wersja 1.2

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest BHPAlfa (zwany dalej "Administratorem" lub "my"), z siedzibą w Polsce. Kontakt: kontakt@bhpalfa.pl

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu BHPAlfa (zwanego dalej "Serwisem") dostępnego pod adresem bhpalfa.pl, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).

2. Jakie dane zbieramy

2.1. Dane rejestracyjne

2.2. Dane techniczne

2.3. Dane operacyjne

2.3a. Dane Terminarza szkoleń — dane osób trzecich

Jeżeli korzystasz z Terminarza szkoleń, wprowadzasz do Serwisu dane pracowników swoich klientów. W tym zakresie to Ty jesteś administratorem tych danych, a my podmiotem przetwarzającym — zasady określa Umowa Powierzenia (DPA).

Czego tu nie ma i nie będzie: numeru PESEL, daty urodzenia, adresu, danych kontaktowych pracownika, informacji o wynagrodzeniu ani jakichkolwiek danych o stanie zdrowia. Serwis nie prowadzi ewidencji terminów badań lekarskich — to dane szczególnej kategorii (art. 9 RODO) i świadomie ich nie zbieramy.

Dane Terminarza nie są przekazywane do modelu sztucznej inteligencji. Moduł nie ma połączenia z generatorem dokumentów. Przypomnienia wysyłane pocztą zawierają wyłącznie nazwę firmy, liczbę terminów i rodzaje szkoleń — imiona, nazwiska i stanowiska pozostają na serwerze w Unii Europejskiej i są widoczne dopiero po zalogowaniu.

2.4. Dane płatności

Dane karty kredytowej NIE są przechowywane na naszych serwerach. Płatności obsługuje Stripe, Inc. — administratorzy danych płatniczych. Otrzymujemy jedynie identyfikator klienta Stripe (customer ID) oraz informację o statusie subskrypcji.

2.5. Dane lokalne (przeglądarka)

W Twojej przeglądarce (localStorage) przechowywane jest: opcjonalne logo Twojej firmy BHP wgrane do panelu konta. Te dane nigdy nie opuszczają Twojej przeglądarki.

3. Cele i podstawy prawne przetwarzania

CelPodstawa prawna RODO
Świadczenie usługi (generator dokumentów BHP, konto)Art. 6 ust. 1 lit. b (umowa)
Terminarz szkoleń — ewidencja terminów i przypomnieniaArt. 6 ust. 1 lit. b (umowa) — wobec danych pracowników Twoich klientów działamy jako podmiot przetwarzający na Twoje polecenie (art. 28 RODO)
Płatności i fakturowanieArt. 6 ust. 1 lit. b (umowa) + lit. c (obowiązek prawny — księgowość)
Bezpieczeństwo konta (logi, rate-limiting)Art. 6 ust. 1 lit. f (prawnie uzasadniony interes — ochrona przed nadużyciami)
Komunikacja transakcyjna (welcome, reset hasła, potwierdzenia)Art. 6 ust. 1 lit. b (umowa)
Wsparcie techniczneArt. 6 ust. 1 lit. b + lit. a (zgoda)

4. Komu przekazujemy Twoje dane (procesory)

Korzystamy z następujących zaufanych procesorów (każdy podpisał z nami umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO):

Nie sprzedajemy Twoich danych podmiotom trzecim w celach marketingowych.

5. Okres przechowywania danych

5.1. Wymóg podania danych (art. 13 ust. 2 lit. e RODO)

Podanie danych osobowych jest dobrowolne, ale niezbędne do założenia konta i korzystania z Serwisu:

Konsekwencja niepodania danych: brak możliwości założenia konta lub aktywacji płatnej subskrypcji.

5.2. Inspektor Ochrony Danych (IOD)

Z uwagi na skalę przetwarzania danych nie powołaliśmy formalnego Inspektora Ochrony Danych w rozumieniu art. 37 RODO. Wszystkie sprawy dotyczące przetwarzania danych osobowych obsługuje bezpośrednio Administrator pod adresem kontakt@bhpalfa.pl z gwarancją odpowiedzi w ciągu 30 dni (lub w ciągu 3 dni dla wniosków pilnych — np. usunięcie konta, sprzeciw wobec przetwarzania).

6. Twoje prawa (RODO art. 15-22)

Masz prawo do:

Aby skorzystać z praw, napisz do nas: kontakt@bhpalfa.pl. Odpowiadamy w ciągu 30 dni.

7. Cookies i podobne technologie

Serwis używa następujących plików cookie:

Nie używamy cookies marketingowych ani analitycznych firm trzecich (Google Analytics, Facebook Pixel itp.).

localStorage przeglądarki używamy tylko do przechowywania logo firmy użytkownika (lokalnie, bez wysyłki na serwer).

8. Bezpieczeństwo danych

9. Profilowanie i decyzje zautomatyzowane

NIE dokonujemy zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO. AI używany jest wyłącznie do generowania treści dokumentów BHP, nie do oceny użytkowników.

10. Transfery danych poza EOG

Niektórzy nasi procesorzy są zlokalizowani poza Europejskim Obszarem Gospodarczym (USA — Stripe, Google, Resend, Sentry, Airtable). Każdy z nich zapewnia odpowiedni poziom ochrony zgodnie z RODO art. 46 (Standardowe Klauzule Umowne — SCC) oraz uczestniczy w EU-US Data Privacy Framework (gdzie dostępne).

11. Zmiany w Polityce

Możemy aktualizować tę Politykę. O istotnych zmianach powiadomimy Cię e-mailem z 30-dniowym wyprzedzeniem. Historia wersji dostępna na żądanie.

12. Kontakt

W sprawach RODO: kontakt@bhpalfa.pl
Ogólny kontakt: kontakt@bhpalfa.pl

Wersja 1.1 z dnia 02.08.2026 r. | ← Wróć do strony głównej