Przejdź do treści

Polityka prywatności

Wersja: v3 — 25 września 2026.

1. Kto jest administratorem

  1. Administratorem danych osobowych zbieranych w serwisie Ryzykomat (https://ryzykomat.pl) jest Tutela Labs sp. z o.o., ul. Kazimierza Pułaskiego 6/10, 26-600 Radom, KRS 0001204499, NIP 7963042680 (dalej: „my”). Kontakt w sprawach danych osobowych: kontakt@ryzykomat.pl.
  2. Wyjątek — zdjęcia stanowisk pracy: administratorem danych osób widocznych na zdjęciach wgrywanych do kreatora jest klient (pracodawca), a my przetwarzamy te dane wyłącznie w jego imieniu jako podmiot przetwarzający — na podstawie umowy powierzenia (Załącznik nr 1 do Regulaminu). Osoby widoczne na zdjęciach powinny otrzymać informację o przetwarzaniu od swojego pracodawcy; swoje prawa mogą wykonywać wobec niego, a my pomagamy mu w ich realizacji.
  3. Inspektora ochrony danych nie wyznaczyliśmy.

2. Jakie dane, po co i na jakiej podstawie

Podanie danych oznaczonych w formularzach jako obowiązkowe jest warunkiem zawarcia umowy; podanie pozostałych jest dobrowolne.

Cel Zakres danych Podstawa prawna Jak długo
Konto w kreatorze i logowaniee-mail, hasło (jako skrót), logi logowańart. 6 ust. 1 lit. b RODO (umowa o usługę elektroniczną)do usunięcia konta
Zamówienia i wykonanie umowyfirma, NIP, adres, e-mail, telefon (dobrowolny), treść oświadczeń, logi zamówienia i pobrań dokumentówart. 6 ust. 1 lit. b RODOokres przedawnienia roszczeń
Faktury i rozliczenia (KSeF)dane nabywcy na fakturzeart. 6 ust. 1 lit. c RODO (przepisy podatkowe i rachunkowe)5 lat od końca roku podatkowego
Formularz kontaktowy, reklamacje i korespondencjae-mail, imię lub nazwa firmy (jeśli je podasz), treść wiadomości; przy nieudanej wysyłce adres e-mail zostaje w logu serweraart. 6 ust. 1 lit. b i f RODO (odpowiedź na pytanie, także przed zawarciem umowy)okres przedawnienia roszczeń; log serwera — 12 miesięcy
Generowanie dokumentów ze zdjęć — ocena obciążenia mięśniowo-szkieletowego oraz ocena ryzyka zawodowego (w ocenie ryzyka zdjęcie jest nieobowiązkowe: służy do podpowiedzi zagrożeń widocznych na zdjęciu, które klient sam zatwierdza)zdjęcia stanowisk z twarzami rozmytymi przed zapisem (mogą obejmować wizerunek/sylwetkę pracowników klienta), dane stanowiskaprzetwarzanie powierzone — podstawę zapewnia klient jako administrator (pkt 1.2)90 dni od wygenerowania dokumentu; 30 dni od uploadu dla sesji porzuconych bez dokumentu
Pomiar skuteczności reklam — zamówienie z kliknięcia reklamy Google (pkt 6.3)identyfikator kliknięcia reklamy z adresu strony, informacja o opłaceniu zamówienia (czas, wartość netto), stan zgody z baneraart. 6 ust. 1 lit. f RODO (uzasadniony interes: sprawdzenie, czy nasze reklamy przynoszą zamówienia)identyfikator — 90 dni od złożenia zamówienia; informacja, że zamówienie przyszło z reklamy — razem z danymi zamówienia
Analityka i reklama w przeglądarce (Google Analytics 4, Google Ads) — wyłącznie za zgodą (pkt 6)identyfikatory zapisane w plikach cookies, odwiedzane strony, podstawowe dane o urządzeniu i przeglądarce, zdarzenia (np. zapis, zakup z reklamy)zgoda — art. 6 ust. 1 lit. a RODO oraz art. 399 PKE (zapis w urządzeniu)do cofnięcia zgody; ważność plików Google — pkt 6.5
Powiadomienie o naborze ZUS 2027 — lista zapisów z formularza (pkt 7)e-mail, data i godzina zapisu, wersja treści zgody, strona zapisu, adres IP (jeśli jest publiczny); przy nieudanym zapisie adres e-mail zostaje w logu serwerazgoda — art. 6 ust. 1 lit. a RODO oraz zgoda na informacje przesyłane e-mailem (art. 398 PKE)do wypisania się lub cofnięcia zgody, najpóźniej do 31 grudnia 2027 r.; log serwera — 12 miesięcy
Marketing własny (e-mail) — po uruchomieniue-mail, firma, historia zakupówart. 6 ust. 1 lit. f RODO (marketing bezpośredni) + zgoda na kanał elektroniczny (art. 398 PKE)do sprzeciwu / cofnięcia zgody
Bezpieczeństwo serwisuadresy IP, logi techniczneart. 6 ust. 1 lit. f RODO12 miesięcy

3. Odbiorcy danych i podprocesorzy

Dane przekazujemy wyłącznie podmiotom wspierającym działanie serwisu:

Podmiot Rola Lokalizacja
Anthropic (Claude API)analiza wgranych zdjęć (w ocenie obciążenia — pozycja ciała, w ocenie ryzyka — zagrożenia widoczne na zdjęciu) i generowanie treści dokumentów (AI)USA
fal.aigenerowanie poglądowego wzoru ujęcia w interfejsie Kreatora (model FLUX) — obraz nie trafia do dokumentuUSA
Resendwysyłka e-maili systemowych i przekazanie nam wiadomości z formularza kontaktowegoUSA
GetResponse S.A. (ul. Grunwaldzka 413, 80-309 Gdańsk)prowadzenie listy i wysyłka powiadomień o naborze ZUS 2027 — wyłącznie adresy osób, które zapisały się przez formularz (pkt 7)Polska (siedziba); miejsce przechowywania danych — pkt 4
OVH SAS — serwer VPS w Roubaix (Francja, EOG)hosting: przechowywanie danych i uruchamianie aplikacjibez transferu do państw trzecich
Stripe (Stripe Payments Europe, Limited)obsługa płatności — karty, BLIK, Przelewy24 jako metoda wewnątrz Stripe; samodzielny administrator danych transakcjioperator międzynarodowy — szczegóły w polityce prywatności Stripe
Google (Google Ireland Limited)narzędzia Google Analytics 4 i Google Ads — wyłącznie za zgodą z banera; odbiorca informacji o opłaconym zamówieniu z kliknięcia reklamy — od każdego kupującego z reklamy; gdy zgody na kategorię „Reklama” nie wyraziłeś, z oznaczeniem odmowy zgody (pkt 6.3)Irlandia (EOG); możliwe przekazanie do Google LLC w USA (pkt 4)
Fakturownia sp. z o.o.wystawianie faktur, obsługa KSeFPolska
Biuro księgowerozliczeniaPolska

Aktualna lista dalszych podmiotów przetwarzających (podprocesorów) dla danych powierzonych przez klientów jest utrzymywana w tej polityce; o zmianach informujemy zgodnie z umową powierzenia.

4. Przekazywanie danych poza EOG (USA)

Część naszych dostawców (Anthropic, fal.ai, Resend, a w zakresie z pkt 6 — Google) przetwarza dane w USA. Transfer odbywa się wyłącznie na podstawie przewidzianej w rozdziale V RODO: dla dostawców posiadających aktywną certyfikację EU-U.S. Data Privacy Framework (DPF) — decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony (art. 45 RODO); w pozostałych przypadkach — standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) wraz z oceną skutków transferu.

Dostawca Podstawa transferu
Anthropic PBCstandardowe klauzule umowne (SCC)
Features & Labels Inc. (fal.ai)standardowe klauzule umowne (SCC)
Plus Five Five, Inc. (Resend)certyfikacja EU-U.S. Data Privacy Framework (dane Non-HR) + SCC
Google LLC — narzędzia z pkt 6.2 (za zgodą) i informacja o zamówieniu z reklamy z pkt 6.3certyfikacja EU-U.S. Data Privacy Framework + SCC w umowie o przetwarzaniu danych Google

GetResponse S.A. ma siedzibę w Polsce. Jeżeli przy prowadzeniu listy z pkt 7 dane byłyby przekazywane poza EOG, może się to odbywać wyłącznie na podstawie z rozdziału V RODO (decyzja Komisji Europejskiej albo standardowe klauzule umowne), zgodnie z umową powierzenia zawartą z GetResponse.

Kopię stosowanych zabezpieczeń można uzyskać, pisząc na kontakt@ryzykomat.pl.

5. Prawa osób, których dane dotyczą

Każdej osobie przysługuje prawo: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu (w tym wobec marketingu bezpośredniego — zawsze skuteczny) oraz — gdy podstawą jest zgoda — cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania. Wnioski: kontakt@ryzykomat.pl. Przysługuje też skarga do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

W zakresie zdjęć stanowisk (dane powierzone) wniosek przekażemy niezwłocznie klientowi będącemu administratorem i pomożemy w jego realizacji.

6. Pliki cookies, zgody i pomiar reklam

  1. Niezbędne — bez zgody. Pliki i zapisy potrzebne do działania serwisu: sesja i uwierzytelnianie w kreatorze; zapis Twojego wyboru z banera zgód (w pamięci przeglądarki: wybrane kategorie, data i wersja treści zgody — żeby nie pytać przy każdej stronie i żeby dało się wykazać, na co i kiedy się zgodziłeś); identyfikator kliknięcia reklamy z pkt 3 — w pamięci bieżącej karty przeglądarki, usuwany po jej zamknięciu, zapisywany tylko wtedy, gdy wchodzisz do nas z reklamy Google.
  2. Analityka i reklama — wyłącznie za zgodą. Jeżeli korzystamy z Google Analytics 4 (kategoria „Analityka”) lub tagu Google Ads (kategoria „Reklama”), przy pierwszej wizycie pokazujemy baner z trzema równorzędnymi wyborami: „Tylko niezbędne”, „Zgadzam się na wszystkie” i „Ustawienia”. Dopóki nie wyrazisz zgody, nie wczytujemy w Twojej przeglądarce żadnego skryptu Google, nie wysyłamy z niej żądań do Google i nie zapisujemy w niej cookies analitycznych ani reklamowych. Stosujemy tryb zgody Google (Consent Mode v2): sygnały zgody na przechowywanie danych reklamowych i analitycznych, na przekazywanie danych użytkownika do celów reklamowych i na personalizację reklam są domyślnie ustawione na odmowę, a zmieniają się dopiero po Twojej decyzji i tylko w wybranym zakresie.
  3. Identyfikator kliknięcia reklamy przy zamówieniu. Gdy trafiasz do nas z reklamy Google, Google dołącza do adresu strony identyfikator tego kliknięcia. Jeśli złożysz zamówienie, zapisujemy go razem z zamówieniem — niezależnie od zgody na cookies — żeby policzyć, ile opłaconych zamówień przyniosły nasze reklamy. Nie łączymy go z historią przeglądania. Po opłaceniu zamówienia przekazujemy go do Google razem z czasem opłacenia, wartością netto i numerem zamówienia — także wtedy, gdy nie wyraziłeś zgody na kategorię „Reklama”. Każdą taką informację oznaczamy Twoim wyborem z banera: zgoda na kategorię „Reklama” — jako zgoda; wybór „Tylko niezbędne” albo brak decyzji — jako odmowa zgody na wykorzystanie danych do celów reklamowych i na personalizację reklam (sygnały ad_user_data i ad_personalization trybu zgody Google). Nie przekazujemy Google Twojego adresu e-mail, nazwy firmy ani NIP. Identyfikator usuwamy po 90 dniach od złożenia zamówienia. Wobec tego przetwarzania możesz wnieść sprzeciw (pkt 5).
  4. Jak zmienić lub cofnąć zgodę. W każdej chwili przez odnośnik „Ustawienia prywatności” w stopce strony (jest widoczny zawsze, gdy korzystamy z narzędzi z pkt 2) — tak samo łatwo, jak ją wyraziłeś. Cofnięcie działa od razu: przestajemy korzystać z narzędzi objętych zgodą i usuwamy ich pliki cookies z naszej domeny. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed nim.
  5. Ważność plików Google (zapisywanych tylko za zgodą): Google Analytics 4 (_ga, _ga_*) — do 2 lat; Google Ads (_gcl_*) — do 90 dni. Szczegóły: polityka prywatności Google (policies.google.com/privacy) i opis wykorzystania danych przez Google w witrynach partnerów (policies.google.com/technologies/partner-sites).

7. Powiadomienie o naborze ZUS 2027 (lista zapisów)

  1. Co to jest. Na stronie „Ocena obciążenia do wniosku ZUS” możesz zostawić adres e-mail, żebyśmy napisali, gdy ZUS ogłosi nabór 2027, i przesłali materiały związane z tym naborem. Zapis jest dobrowolny i niezależny od zakupu.
  2. Podstawa i zakres. Zgoda wyrażona przez zaznaczenie pola przy formularzu (art. 6 ust. 1 lit. a RODO; art. 398 PKE). Przetwarzamy adres e-mail, datę i godzinę zapisu, wersję treści zgody, stronę, z której się zapisałeś, oraz adres IP, jeśli jest publiczny.
  3. Kto prowadzi listę. Listę prowadzimy w systemie GetResponse S.A. (ul. Grunwaldzka 413, 80-309 Gdańsk), który przetwarza adresy w naszym imieniu jako podmiot przetwarzający. Adresu nie przekazujemy nikomu innemu i nie łączymy go z zamówieniami.
  4. Potwierdzenie zapisu. Po zapisie może przyjść wiadomość z prośbą o potwierdzenie adresu — wtedy zapis zaczyna działać dopiero po kliknięciu linku.
  5. Jak długo. Do wypisania się albo cofnięcia zgody, najpóźniej do 31 grudnia 2027 r. — potem usuwamy adres z listy.
  6. Jak się wypisać. W każdej chwili, pisząc na kontakt@ryzykomat.pl. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed nim.
  7. Gdy zapis się nie uda. Jeśli GetResponse nie przyjmie adresu (np. przez awarię), formularz mówi to wprost, a adres zostaje w logu naszego serwera, żeby dało się ustalić przyczynę i w razie potrzeby dopisać go ręcznie. Logi przechowujemy 12 miesięcy.

8. Bezpieczeństwo i szczególne zagrożenia usług elektronicznych

Stosujemy m.in.: szyfrowanie transmisji (TLS), uwierzytelnianie z limitami prób logowania, autoryzowany dostęp do wgranych plików, limity zapytań (rate limiting) oraz rozdzielenie środowisk. Obowiązują ustalone okresy retencji danych (Załącznik nr 1, §6). Korzystanie z usług świadczonych drogą elektroniczną wiąże się z typowymi zagrożeniami (złośliwe oprogramowanie, phishing, przejęcie konta przy słabym haśle) — zalecamy unikatowe hasło i aktualną przeglądarkę.

9. Zmiany polityki

O zmianach informujemy w serwisie; każda wersja ma datę obowiązywania. Wersja: v3 — 25 września 2026.