Dokument prawny

Polityka prywatności SafeDoc

Wersja z dnia 3 sierpnia 2026 r.

1. Kto odpowiada za dane

Administratorem danych dotyczących strony, kont Użytkowników, kontaktu i rozliczeń jest ADIUS Arkadiusz Zalewski, ul. Lipowa 19, 49-304 Brzeg, dalej „SafeDoc” lub „Administrator”. Kontakt w sprawach obsługi: bok@safedoc.pl. Kontakt w sprawach ochrony danych: iod@safedoc.pl.

2. Dwie role SafeDoc

Rola SafeDoc zależy od rodzaju danych:

  • Administrator — gdy decydujemy o danych potrzebnych do założenia konta, zapewnienia bezpieczeństwa, kontaktu, rozliczeń i dochodzenia roszczeń.
  • Podmiot przetwarzający — gdy Organizacja umieszcza w Usłudze dokumenty, dane swoich klientów, odbiorców lub pracowników. To Organizacja określa cele i podstawy takiego przetwarzania, a SafeDoc przetwarza dane w celu świadczenia Usługi i na jej udokumentowane polecenie.

Warunki przetwarzania powierzonych danych powinny zostać określone w umowie powierzenia zgodnej z art. 28 RODO.

3. Jakie dane przetwarzamy jako Administrator

  • dane konta: imię, nazwisko, adres e-mail, zaszyfrowane dane uwierzytelniające i przypisanie do Organizacji,
  • dane Organizacji: nazwa, dane kontaktowe, ustawienia i członkowie zespołu,
  • dane rozliczeniowe: dane nabywcy, NIP, informacje o planie, fakturach i płatnościach,
  • dane kontaktowe: treść wiadomości i historia obsługi zgłoszenia,
  • dane techniczne i bezpieczeństwa: adres IP, identyfikatory sesji, czas i rodzaj zdarzenia, typ przeglądarki, logi błędów oraz aktywności związane z kontem,
  • informacje o korzystaniu z funkcji, niezbędne do świadczenia Usługi, ochrony jej bezpieczeństwa i rozwiązywania problemów.

4. Dane powierzane przez Organizację

Treści mogą obejmować pliki, ich nazwy i metadane, komentarze, dane Odbiorców, historię udostępnień i inne dane wybrane przez Organizację. SafeDoc nie określa zawartości dokumentów i nie powinien wykorzystywać jej do własnych celów marketingowych. Organizacja odpowiada za legalność zebrania i udostępnienia danych oraz realizację obowiązku informacyjnego wobec swoich osób.

5. Cele i podstawy prawne

6. Odbiorcy danych

Dane mogą być powierzane podmiotom wspierającym SafeDoc wyłącznie w niezbędnym zakresie, w szczególności dostawcom:

  • hostingu aplikacji, baz danych i poczty transakcyjnej,
  • obiektowego przechowywania plików — Backblaze B2 w regionie europejskim,
  • obsługi płatności — Tpay,
  • fakturowania i przekazywania faktur do KSeF — iFirma oraz właściwe organy administracji skarbowej,
  • utrzymania, monitorowania bezpieczeństwa i wsparcia IT.

Dane mogą być ujawnione organom publicznym, jeżeli wymaga tego prawo. Aktualna lista podmiotów przetwarzających jest udostępniana klientowi biznesowemu na żądanie.

7. Przekazywanie poza Europejski Obszar Gospodarczy

Podstawowa infrastruktura dokumentów jest konfigurowana w regionie europejskim. Jeżeli dostawca przetwarza dane poza EOG, Administrator zapewnia podstawę przewidzianą w rozdziale V RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony lub standardowe klauzule umowne, i udostępnia informacje o zabezpieczeniach na żądanie.

8. Jak długo przechowujemy dane

  • dane Konta i Organizacji — przez okres umowy, a następnie przez czas potrzebny do rozliczenia i obrony roszczeń,
  • dokumenty i dane powierzone — przez okres umowy oraz 30 dni na eksport po jej zakończeniu, a następnie usuwane z systemów aktywnych; kopie zapasowe wygasają najpóźniej w ciągu kolejnych 90 dni,
  • dokumenty księgowe — co najmniej 5 lat, licząc okres zgodnie z właściwymi przepisami podatkowymi i rachunkowymi,
  • korespondencja — do zakończenia sprawy, a następnie do upływu odpowiednich terminów roszczeń,
  • logi bezpieczeństwa — zasadniczo przez 90 dni lub dłużej, jeżeli są niezbędne do wyjaśnienia incydentu albo dochodzenia lub obrony roszczeń,
  • dane objęte udokumentowanym obowiązkiem prawnym lub legal hold — do ustania podstawy wstrzymującej usunięcie,
  • dane oparte na zgodzie — do jej wycofania, bez wpływu na zgodność wcześniejszego przetwarzania.

9. Prawa osób

W zależności od podstawy i okoliczności przysługują prawa do: dostępu do danych i uzyskania kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz wycofania zgody.

Wniosek można przesłać na adres kontaktowy. Możemy poprosić o potwierdzenie tożsamości. Jeżeli wniosek dotyczy danych znajdujących się w dokumentach klienta SafeDoc, należy w pierwszej kolejności skontaktować się z Organizacją, która udostępniła dokument; pomożemy jej zrealizować wniosek jako podmiot przetwarzający.

Osoba może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.

10. Dobrowolność podania danych

Podanie danych wymaganych do Konta lub rozliczenia jest dobrowolne, lecz niezbędne do zawarcia i wykonania umowy. Dane oznaczone jako opcjonalne nie są konieczne. Obowiązek podania danych może wynikać z przepisów księgowych i podatkowych.

11. Zautomatyzowane decyzje

SafeDoc nie podejmuje wobec osób decyzji wywołujących skutki prawne lub podobnie istotnie na nie wpływających wyłącznie w sposób zautomatyzowany i nie prowadzi profilowania w takim celu.

12. Pliki cookies i pamięć przeglądarki

Serwis używa mechanizmów niezbędnych do logowania, utrzymania sesji, ochrony przed nadużyciami i zapamiętania podstawowych ustawień. Bez nich aplikacja może nie działać prawidłowo. Na dzień tej wersji polityki strona marketingowa nie powinna uruchamiać reklamowych plików cookies bez uprzedniej zgody. Przed dodaniem analityki lub marketingu należy zaktualizować politykę i wdrożyć właściwy mechanizm zgód.

13. Bezpieczeństwo

Stosujemy środki dobierane do ryzyka, w tym kontrolę dostępu, szyfrowanie transmisji, rozdzielenie środowisk, kopie zapasowe, rejestrowanie zdarzeń i aktualizacje. Organizacja powinna zarządzać uprawnieniami zespołu, używać silnych danych logowania, właściwie zabezpieczać linki i nie przesyłać hasła tym samym kanałem co chroniony link.

14. Zmiany Polityki

Polityka może być aktualizowana w związku ze zmianami prawa, funkcji lub dostawców. Istotne zmiany dotyczące aktywnych Użytkowników zostaną zakomunikowane w aplikacji lub pocztą elektroniczną. Aktualna wersja i data obowiązywania są publikowane na tej stronie.

15. Kontakt

Pytania, wnioski i zgłoszenia dotyczące prywatności można kierować na iod@safedoc.pl lub listownie: ADIUS Arkadiusz Zalewski, ul. Lipowa 19, 49-304 Brzeg. Zgłoszenia dotyczące bieżącej obsługi można przesyłać na bok@safedoc.pl.