PPpwr

Polityka prywatności

Wersja 2026-09 · projekt przed weryfikacją prawną

Kim jesteśmy

Ppwr (ppwronline.pl) to narzędzie do dokumentacji zgodności opakowań. W zakresie danych Twojego konta jesteśmy administratorem. W zakresie dokumentów i danych przesyłanych przez Twoją firmę działamy jako podmiot przetwarzający na jej polecenie (art. 28 RODO).

Gdzie przechowujemy dane

Wszystkie dane i pliki są przechowywane na naszych serwerach w Unii Europejskiej (OVH, Francja). Pliki są szyfrowane (AES-256-GCM), przechowywane prywatnie i pobierane wyłącznie przez krótkotrwałe, podpisane linki.

Przetwarzanie przez AI

Jeśli Twoja firma korzysta z AI, przesłane dokumenty (poza oznaczonymi jako poufne) są wysyłane do skonfigurowanego dostawcy AI w celu odczytu danych. Korzystamy z płatnych planów API, których warunki wykluczają trenowanie modeli na danych klientów. Dokumenty jednego klienta nigdy nie służą do trenowania ani ulepszania usługi dla innych klientów. Każde użycie AI jest rejestrowane i widoczne dla administratorów firmy. Firma może w każdej chwili wyłączyć AI.

Przechowywanie i usuwanie

Możesz w każdej chwili usunąć swoje konto — anonimizujemy wtedy Twoje dane osobowe. Usunięcie konta nie usuwa dokumentacji zgodności Twojej firmy, którą firma może być prawnie zobowiązana przechowywać (np. 5 lub 10 lat na podstawie art. 15 ust. 3 rozporządzenia (UE) 2025/40). Okresem przechowywania danych firmy zarządza jej właściciel.

Twoje prawa

Masz prawo dostępu do danych i ich eksportu (Konto → Eksportuj moje dane), sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu oraz skargi do organu nadzorczego (Prezes UODO). Kontakt: kontakt@ppwronline.pl.

Rejestr czynności przetwarzania (art. 30 RODO)

User accounts and authentication

Cel
Provide the service, log in users, secure accounts
Podstawa prawna
Art. 6(1)(b) GDPR (contract); Art. 6(1)(f) (security)
Dane
Name, e-mail, password hash, IP address, session data
Osoby
Users of customer companies
Odbiorcy
Hosting provider (OVH, EU)
Okres przechowywania
For the life of the account; security logs 12 months
Przekazania
None (EU hosting)
Zabezpieczenia
Argon2id hashing, HTTPS, secure cookies, rate limiting, audit log

Compliance documentation (customer data)

Cel
Store and process packaging data and documents on behalf of the customer (processor)
Podstawa prawna
Art. 28 GDPR — data processing agreement with the customer
Dane
Business documents; may contain names/contacts of supplier staff
Osoby
Customer and supplier contact persons
Odbiorcy
Hosting provider (OVH, EU); AI provider only for files not marked confidential
Okres przechowywania
Company retention period (default 10 years — PPWR Art. 15(3)); independent from user account deletion
Przekazania
AI provider per configuration (paid API tier, no training on customer data)
Zabezpieczenia
AES-256-GCM encryption at rest, tenant isolation, signed downloads, malware scanning

AI document extraction and assistant

Cel
Read uploaded documents and answer questions about the project
Podstawa prawna
Art. 28 GDPR (processing on instructions); customer can disable AI
Dane
Document content, project data
Osoby
Persons named in documents
Odbiorcy
Configured AI provider (Gemini / Anthropic / OpenAI)
Okres przechowywania
Provider retention per API terms; extraction results kept with the project
Przekazania
May include processing outside the EU depending on provider — covered by SCCs
Zabezpieczenia
Minimum data, per-file opt-out, AI usage log per company

Supplier upload links

Cel
Let suppliers upload requested documents without an account
Podstawa prawna
Art. 6(1)(f) GDPR (legitimate interest of the customer)
Dane
Supplier e-mail, uploaded documents, IP address
Osoby
Supplier contact persons
Odbiorcy
The requesting customer
Okres przechowywania
As customer documentation
Przekazania
None
Zabezpieczenia
Single-project tokens with expiry and upload limits