Polityka prywatności PipCheck
Wersja dokumentu: 2026-05-22. Polityka opisuje, jakie dane przetwarzamy, w jakich celach i jak długo, a także Twoje prawa wynikające z RODO.
Wersja: 2026-05-22 · Ostatnia aktualizacja: 2026-05-22
1. Administrator danych
Administratorem Twoich danych osobowych jest PipCheck (operator TODO), prowadzący usługę PipCheck pod adresem pipcheck.pl. Kontakt: kontakt@pipcheck.pl.
Inspektor ochrony danych (kontakt do DPO): kontakt@pipcheck.pl.
2. Cele i podstawy prawne przetwarzania
- Wykonanie usługi PipCheck (analiza umowy, generowanie raportu) — podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
- Rozliczenia, faktury VAT, księgowość — podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Bezpieczeństwo serwisu — podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora, polegający na ochronie serwisu przed nadużyciami).
- Komunikacja marketingowa (newsletter, informacje o aktualizacjach) — podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda), którą można w każdej chwili wycofać.
- Reklamacje, kontakt — podstawa prawna: art. 6 ust. 1 lit. b RODO oraz lit. f RODO.
3. Kategorie danych
- Treść umowy B2B (PDF) — dane wrażliwe, mogące zawierać dane osobowe (imię, nazwisko, NIP, adres, IBAN), informacje gospodarcze i tajemnice handlowe.
- Adres e-mail (opcjonalnie) — do odzyskania linku do raportu i kontaktu w sprawach reklamacyjnych.
- Adres IP i dane przeglądarki — wyłącznie w zabezpieczonej postaci, do ograniczania nadużyć i kontroli bezpieczeństwa.
- Metadane płatności Stripe — identyfikator sprawdzenia, źródło wejścia, ścieżka przejścia i wersje regulaminów. Bez danych karty.
- Dane konta logowania — jeśli założysz konto: identyfikator, e-mail, ewentualnie nazwa.
4. Retencja danych
Stosujemy zasadę minimalizacji — pliki kontraktów usuwamy w możliwie najkrótszym czasie, raporty przechowujemy tak długo, jak może być to potrzebne do odebrania lub serwisowania.
| Dane | Okres maksymalny |
|---|---|
| Fragmenty wgrywanego pliku PDF (przed połączeniem) | 6 godzin |
| Oryginalny PDF (nieopłacony) | 24 godziny |
| Oryginalny PDF (opłacony) | Usuwany natychmiast po wygenerowaniu raportu |
| Raport PDF i plik danych raportu | 180 dni |
| Sesje anonimowe | 30 dni |
| Płatności, faktury, ewidencje konsumenckie | 6 lat (wymóg ustawowy) |
| Dziennik zdarzeń bezpieczeństwa | 12 miesięcy |
Pełna tabela retencji znajduje się na stronie retencja danych.
5. Odbiorcy danych
- Netlify — hosting aplikacji i przechowywanie plików (UE / USA, standardowe klauzule umowne).
- Stripe — obsługa płatności (Irlandia, UE).
- Dostawca analizy treści — zewnętrzna usługa pomagająca odczytać i ocenić dokument. Nie używamy treści Twojej umowy do trenowania modeli.
- Doradcy księgowi / prawni Usługodawcy — w zakresie niezbędnym do prowadzenia działalności.
Nie sprzedajemy Twoich danych podmiotom trzecim. Nie wykorzystujemy ich do profilowania marketingowego.
6. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- prawo dostępu do danych (art. 15),
- prawo do sprostowania (art. 16),
- prawo do usunięcia / „bycia zapomnianym” (art. 17),
- prawo do ograniczenia przetwarzania (art. 18),
- prawo do przenoszenia danych (art. 20),
- prawo sprzeciwu wobec przetwarzania (art. 21),
- prawo do cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie (art. 7 ust. 3).
Żądania realizujemy w terminie 30 dni od otrzymania. Kontakt: kontakt@pipcheck.pl. W razie niedopełnienia naszych obowiązków przysługuje Ci skarga do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych.
7. Cookies i analityka
Korzystamy wyłącznie z cookies niezbędnych do działania serwisu (sesja anonimowa, zapamiętanie zamknięcia banera cookies, sesja logowania). Nie używamy cookies analitycznych, marketingowych ani third-party tracking. Szczegóły: polityka cookies.
8. Bezpieczeństwo
Stosujemy zabezpieczenia techniczne i organizacyjne odpowiednie dla danych wrażliwych: szyfrowanie w tranzycie (TLS), hashowanie sekretów, rotację soli IP, izolację środowisk, minimalizację logów, restrykcyjne nagłówki HTTP (CSP, HSTS) oraz audyt zdarzeń.
9. Zmiany polityki
Bieżąca wersja: 2026-05-22. Zmiany polityki publikujemy na tej stronie wraz z datą wersji. Istotne zmiany komunikujemy dodatkowo przez panel klienta lub e-mail.
Wynik ma charakter informacyjny. Nie stanowi porady prawnej, podatkowej ani pracowniczej.