Polityka Prywatności
Obowiązuje od: 5 sierpnia 2026 r. | Wersja 1.2
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest BHPAlfa (zwany dalej "Administratorem" lub "my"), z siedzibą w Polsce. Kontakt: kontakt@bhpalfa.pl
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu BHPAlfa (zwanego dalej "Serwisem") dostępnego pod adresem bhpalfa.pl, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
2. Jakie dane zbieramy
2.1. Dane rejestracyjne
- Adres e-mail
- Hasło (przechowywane w formie zahaszowanej — algorytm scrypt, nieodwracalne)
- Nazwa firmy
2.2. Dane techniczne
- Adres IP (logowany przy logowaniu/rejestracji do celów bezpieczeństwa — ochrona przed brute-force)
- Identyfikator sesji (HttpOnly cookie, SameSite=Strict)
- User-Agent przeglądarki
- Czas logowania i ostatniej aktywności
2.3. Dane operacyjne
- Wygenerowane dokumenty BHP (przechowywane w Twojej historii)
- Stanowiska pracy i opisy wprowadzone do generatora
- Wybrany plan subskrypcji + status płatności
2.3a. Dane Terminarza szkoleń — dane osób trzecich
Jeżeli korzystasz z Terminarza szkoleń, wprowadzasz do Serwisu dane pracowników swoich klientów. W tym zakresie to Ty jesteś administratorem tych danych, a my podmiotem przetwarzającym — zasady określa Umowa Powierzenia (DPA).
- imię i nazwisko pracownika,
- nazwa stanowiska pracy i grupa stanowisk (od niej zależy częstotliwość szkolenia okresowego),
- data przeprowadzenia szkolenia i termin jego ważności, opcjonalnie data zatrudnienia,
- opcjonalna notatka organizacyjna wpisana przez Ciebie,
- powiązanie z firmą klienta z Twojej listy.
Czego tu nie ma i nie będzie: numeru PESEL, daty urodzenia, adresu, danych kontaktowych pracownika, informacji o wynagrodzeniu ani jakichkolwiek danych o stanie zdrowia. Serwis nie prowadzi ewidencji terminów badań lekarskich — to dane szczególnej kategorii (art. 9 RODO) i świadomie ich nie zbieramy.
Dane Terminarza nie są przekazywane do modelu sztucznej inteligencji. Moduł nie ma połączenia z generatorem dokumentów. Przypomnienia wysyłane pocztą zawierają wyłącznie nazwę firmy, liczbę terminów i rodzaje szkoleń — imiona, nazwiska i stanowiska pozostają na serwerze w Unii Europejskiej i są widoczne dopiero po zalogowaniu.
2.4. Dane płatności
Dane karty kredytowej NIE są przechowywane na naszych serwerach. Płatności obsługuje Stripe, Inc. — administratorzy danych płatniczych. Otrzymujemy jedynie identyfikator klienta Stripe (customer ID) oraz informację o statusie subskrypcji.
2.5. Dane lokalne (przeglądarka)
W Twojej przeglądarce (localStorage) przechowywane jest: opcjonalne logo Twojej firmy BHP wgrane do panelu konta. Te dane nigdy nie opuszczają Twojej przeglądarki.
3. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna RODO |
|---|---|
| Świadczenie usługi (generator dokumentów BHP, konto) | Art. 6 ust. 1 lit. b (umowa) |
| Terminarz szkoleń — ewidencja terminów i przypomnienia | Art. 6 ust. 1 lit. b (umowa) — wobec danych pracowników Twoich klientów działamy jako podmiot przetwarzający na Twoje polecenie (art. 28 RODO) |
| Płatności i fakturowanie | Art. 6 ust. 1 lit. b (umowa) + lit. c (obowiązek prawny — księgowość) |
| Bezpieczeństwo konta (logi, rate-limiting) | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes — ochrona przed nadużyciami) |
| Komunikacja transakcyjna (welcome, reset hasła, potwierdzenia) | Art. 6 ust. 1 lit. b (umowa) |
| Wsparcie techniczne | Art. 6 ust. 1 lit. b + lit. a (zgoda) |
4. Komu przekazujemy Twoje dane (procesory)
Korzystamy z następujących zaufanych procesorów (każdy podpisał z nami umowę powierzenia przetwarzania danych zgodnie z art. 28 RODO):
- Neon, Inc. (baza danych PostgreSQL, region UE — Frankfurt) — przechowywanie danych konta, metadanych historii dokumentów (typ, stanowisko, data) oraz rejestru Terminarza szkoleń (pkt 2.3a). Minimalizacja danych: treść dokumentów wrażliwych (protokół powypadkowy, karta Z-KW) NIE jest przechowywana, a numery PESEL są usuwane z zapisywanej treści. Dane pozostają w UE.
- Airtable (Formagrid, Inc.) (USA) — metadane techniczne: baza wiedzy BHP oraz monitoring zmian w prawie (Watchdog), bez danych osobowych osób trzecich. Standardowe Klauzule Umowne (SCC) per art. 46 RODO.
- Stripe Payments Europe, Ltd. (Irlandia) — obsługa płatności. EU-based.
- Stripto (Polska) — automatyczne wystawianie faktur do systemu inFakt na podstawie zdarzeń płatniczych ze Stripe. Otrzymuje dane rozliczeniowe niezbędne do wystawienia faktury (nazwa firmy, NIP, adres, kwota). Dane pozostają w UE.
- Google LLC (Gemini API, USA) — generowanie dokumentów BHP przez AI. Do API nie przesyłamy tożsamości pracowników ani osób poszkodowanych: pola na imię, nazwisko i PESEL wypełniane są wyłącznie lokalnie, przy składaniu dokumentu do pobrania. Treść opisowa przechodzi przed wysłaniem automatyczną redakcję — usuwamy numery PESEL oraz rozpoznane imiona i nazwiska, zastępując je oznaczeniem zastępczym. Do modelu trafia natomiast ogólny opis urazu, bez powiązania z konkretną osobą, niezbędny do klasyfikacji zdarzenia. Redakcja działa na rozpoznanych wzorcach i nie zwalnia z obowiązku, by nie wpisywać danych osobowych w pola opisowe. Treść nie jest wykorzystywana do trenowania modelu zgodnie z warunkami płatnego Gemini API. SCC / EU-US DPF.
- Resend, Inc. (USA) — wysyłka emaili transakcyjnych oraz przypomnień z Terminarza szkoleń. Treść przypomnienia zawiera nazwę firmy, liczbę terminów i rodzaje szkoleń — bez imion, nazwisk i stanowisk, więc dane identyfikujące pracowników nie opuszczają Europejskiego Obszaru Gospodarczego. EU-US Data Privacy Framework (certyfikacja od 2025 r.).
- Functional Software, Inc. (Sentry) (USA) — monitoring błędów (bez danych osobowych — cookies i auth headers są usuwane przed wysyłką). SCC.
- Render Services, Inc. — infrastruktura serwera, region UE (Frankfurt, Niemcy) — generowanie PDF i przetwarzanie odbywa się na serwerach w UE.
- Cloudflare, Inc. (USA) — sieć dostarczania treści (CDN), ochrona przed atakami DDoS oraz szyfrowanie połączeń. Przetwarza adresy IP i metadane żądań; ruch z Polski obsługują serwery brzegowe w UE. EU-US Data Privacy Framework oraz Standardowe Klauzule Umowne (SCC).
Nie sprzedajemy Twoich danych podmiotom trzecim w celach marketingowych.
5. Okres przechowywania danych
- Konto aktywne: przez cały czas trwania subskrypcji
- Po usunięciu konta: dane usuwane w ciągu 30 dni (z wyjątkiem danych księgowych)
- Logi bezpieczeństwa: 30 dni (adres IP, czas logowania, błędy) — minimalizacja śladów sieciowych
- Sesje: 30 dni od ostatniego logowania
- Faktury VAT i dokumenty rachunkowe: 5 lat — obowiązek prawny zgodnie z art. 74 ust. 2 pkt 8 ustawy z dnia 29 września 1994 r. o rachunkowości (Dz.U. 2026 poz. 522) oraz art. 86 § 1 Ordynacji podatkowej (Dz.U. 2026 poz. 622)
- Wygenerowane dokumenty BHP: dostępne w Twojej historii do momentu usunięcia konta lub samodzielnego usunięcia przez Ciebie z panelu
- Dane Terminarza szkoleń: do chwili ich usunięcia przez Ciebie — możesz usunąć pojedynczy wpis, wszystkich pracowników jednego klienta naraz albo całe konto. Nie ustalamy własnego okresu retencji i nie kasujemy tych danych samoczynnie. Po usunięciu dane mogą pozostawać w szyfrowanych kopiach zapasowych bazy przez do 7 dni, po czym są nadpisywane.
- Rejestr wysłanych przypomnień (identyfikator wpisu, data i powód wysyłki): 365 dni, potem usuwany automatycznie. Służy wyłącznie temu, żeby to samo przypomnienie nie przyszło do Ciebie kilka razy.
5.1. Wymóg podania danych (art. 13 ust. 2 lit. e RODO)
Podanie danych osobowych jest dobrowolne, ale niezbędne do założenia konta i korzystania z Serwisu:
- Adres e-mail i hasło — wymagane do utworzenia konta (bez tego nie można korzystać z Serwisu)
- Nazwa firmy — wymagana do wystawienia faktury i identyfikacji w panelu
- NIP, adres siedziby — wymagane do wystawienia faktury VAT (art. 106e ustawy o VAT)
- Dane karty / metoda płatności — przekazywane bezpośrednio do Stripe, nie są przechowywane na naszych serwerach
Konsekwencja niepodania danych: brak możliwości założenia konta lub aktywacji płatnej subskrypcji.
5.2. Inspektor Ochrony Danych (IOD)
Z uwagi na skalę przetwarzania danych nie powołaliśmy formalnego Inspektora Ochrony Danych w rozumieniu art. 37 RODO. Wszystkie sprawy dotyczące przetwarzania danych osobowych obsługuje bezpośrednio Administrator pod adresem kontakt@bhpalfa.pl z gwarancją odpowiedzi w ciągu 30 dni (lub w ciągu 3 dni dla wniosków pilnych — np. usunięcie konta, sprzeciw wobec przetwarzania).
6. Twoje prawa (RODO art. 15-22)
Masz prawo do:
- Dostępu do danych (art. 15) — możesz w każdej chwili zobaczyć jakie dane przechowujemy
- Sprostowania (art. 16) — możesz poprawić błędne dane w panelu konta
- Usunięcia ("prawo do bycia zapomnianym") (art. 17) — w panelu konta dostępna jest opcja "Usuń konto na zawsze"
- Ograniczenia przetwarzania (art. 18) — możesz zażądać zawieszenia przetwarzania niektórych danych
- Przenoszenia danych (art. 20) — w panelu konta dostępna jest opcja "Pobierz moje dane" (eksport JSON)
- Sprzeciwu (art. 21) — wobec przetwarzania opartego na uzasadnionym interesie
- Wycofania zgody w dowolnym momencie
- Skargi do organu nadzorczego — Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa
Aby skorzystać z praw, napisz do nas: kontakt@bhpalfa.pl. Odpowiadamy w ciągu 30 dni.
7. Cookies i podobne technologie
Serwis używa następujących plików cookie:
tectra_sess(NIEZBĘDNE) — identyfikator sesji, HttpOnly, SameSite=Strict, ważne 30 dni. Bez tego nie można się zalogować.cookie_consent(NIEZBĘDNE) — zapamiętanie Twojej decyzji w sprawie cookies.
Nie używamy cookies marketingowych ani analitycznych firm trzecich (Google Analytics, Facebook Pixel itp.).
localStorage przeglądarki używamy tylko do przechowywania logo firmy użytkownika (lokalnie, bez wysyłki na serwer).
8. Bezpieczeństwo danych
- Wszystkie połączenia szyfrowane TLS 1.2+ (HTTPS)
- Hasła hashowane algorytmem scrypt (zalecany przez OWASP) z unikalną solą
- Sesje przechowywane jako HttpOnly + SameSite=Strict cookies
- Rate-limiting na endpoint logowania (ochrona przed brute-force)
- Content Security Policy (CSP), HSTS, X-Frame-Options
- Całodobowy monitoring błędów aplikacji (Sentry) oraz dostępności serwisu
- Kopia zapasowa: ciągła — bazę danych można przywrócić do dowolnego momentu z ostatnich 7 dni (point-in-time restore, Neon UE/Frankfurt)
9. Profilowanie i decyzje zautomatyzowane
NIE dokonujemy zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO. AI używany jest wyłącznie do generowania treści dokumentów BHP, nie do oceny użytkowników.
10. Transfery danych poza EOG
Niektórzy nasi procesorzy są zlokalizowani poza Europejskim Obszarem Gospodarczym (USA — Stripe, Google, Resend, Sentry, Airtable). Każdy z nich zapewnia odpowiedni poziom ochrony zgodnie z RODO art. 46 (Standardowe Klauzule Umowne — SCC) oraz uczestniczy w EU-US Data Privacy Framework (gdzie dostępne).
11. Zmiany w Polityce
Możemy aktualizować tę Politykę. O istotnych zmianach powiadomimy Cię e-mailem z 30-dniowym wyprzedzeniem. Historia wersji dostępna na żądanie.
12. Kontakt
W sprawach RODO: kontakt@bhpalfa.pl
Ogólny kontakt: kontakt@bhpalfa.pl
Wersja 1.1 z dnia 02.08.2026 r. | ← Wróć do strony głównej