Polityka prywatności
Wersja: v3 — 25 września 2026.
1. Kto jest administratorem
- Administratorem danych osobowych zbieranych w serwisie Ryzykomat (https://ryzykomat.pl) jest Tutela Labs sp. z o.o., ul. Kazimierza Pułaskiego 6/10, 26-600 Radom, KRS 0001204499, NIP 7963042680 (dalej: „my”). Kontakt w sprawach danych osobowych: kontakt@ryzykomat.pl.
- Wyjątek — zdjęcia stanowisk pracy: administratorem danych osób widocznych na zdjęciach wgrywanych do kreatora jest klient (pracodawca), a my przetwarzamy te dane wyłącznie w jego imieniu jako podmiot przetwarzający — na podstawie umowy powierzenia (Załącznik nr 1 do Regulaminu). Osoby widoczne na zdjęciach powinny otrzymać informację o przetwarzaniu od swojego pracodawcy; swoje prawa mogą wykonywać wobec niego, a my pomagamy mu w ich realizacji.
- Inspektora ochrony danych nie wyznaczyliśmy.
2. Jakie dane, po co i na jakiej podstawie
Podanie danych oznaczonych w formularzach jako obowiązkowe jest warunkiem zawarcia umowy; podanie pozostałych jest dobrowolne.
| Cel | Zakres danych | Podstawa prawna | Jak długo |
|---|---|---|---|
| Konto w kreatorze i logowanie | e-mail, hasło (jako skrót), logi logowań | art. 6 ust. 1 lit. b RODO (umowa o usługę elektroniczną) | do usunięcia konta |
| Zamówienia i wykonanie umowy | firma, NIP, adres, e-mail, telefon (dobrowolny), treść oświadczeń, logi zamówienia i pobrań dokumentów | art. 6 ust. 1 lit. b RODO | okres przedawnienia roszczeń |
| Faktury i rozliczenia (KSeF) | dane nabywcy na fakturze | art. 6 ust. 1 lit. c RODO (przepisy podatkowe i rachunkowe) | 5 lat od końca roku podatkowego |
| Formularz kontaktowy, reklamacje i korespondencja | e-mail, imię lub nazwa firmy (jeśli je podasz), treść wiadomości; przy nieudanej wysyłce adres e-mail zostaje w logu serwera | art. 6 ust. 1 lit. b i f RODO (odpowiedź na pytanie, także przed zawarciem umowy) | okres przedawnienia roszczeń; log serwera — 12 miesięcy |
| Generowanie dokumentów ze zdjęć — ocena obciążenia mięśniowo-szkieletowego oraz ocena ryzyka zawodowego (w ocenie ryzyka zdjęcie jest nieobowiązkowe: służy do podpowiedzi zagrożeń widocznych na zdjęciu, które klient sam zatwierdza) | zdjęcia stanowisk z twarzami rozmytymi przed zapisem (mogą obejmować wizerunek/sylwetkę pracowników klienta), dane stanowiska | przetwarzanie powierzone — podstawę zapewnia klient jako administrator (pkt 1.2) | 90 dni od wygenerowania dokumentu; 30 dni od uploadu dla sesji porzuconych bez dokumentu |
| Pomiar skuteczności reklam — zamówienie z kliknięcia reklamy Google (pkt 6.3) | identyfikator kliknięcia reklamy z adresu strony, informacja o opłaceniu zamówienia (czas, wartość netto), stan zgody z banera | art. 6 ust. 1 lit. f RODO (uzasadniony interes: sprawdzenie, czy nasze reklamy przynoszą zamówienia) | identyfikator — 90 dni od złożenia zamówienia; informacja, że zamówienie przyszło z reklamy — razem z danymi zamówienia |
| Analityka i reklama w przeglądarce (Google Analytics 4, Google Ads) — wyłącznie za zgodą (pkt 6) | identyfikatory zapisane w plikach cookies, odwiedzane strony, podstawowe dane o urządzeniu i przeglądarce, zdarzenia (np. zapis, zakup z reklamy) | zgoda — art. 6 ust. 1 lit. a RODO oraz art. 399 PKE (zapis w urządzeniu) | do cofnięcia zgody; ważność plików Google — pkt 6.5 |
| Powiadomienie o naborze ZUS 2027 — lista zapisów z formularza (pkt 7) | e-mail, data i godzina zapisu, wersja treści zgody, strona zapisu, adres IP (jeśli jest publiczny); przy nieudanym zapisie adres e-mail zostaje w logu serwera | zgoda — art. 6 ust. 1 lit. a RODO oraz zgoda na informacje przesyłane e-mailem (art. 398 PKE) | do wypisania się lub cofnięcia zgody, najpóźniej do 31 grudnia 2027 r.; log serwera — 12 miesięcy |
| Marketing własny (e-mail) — po uruchomieniu | e-mail, firma, historia zakupów | art. 6 ust. 1 lit. f RODO (marketing bezpośredni) + zgoda na kanał elektroniczny (art. 398 PKE) | do sprzeciwu / cofnięcia zgody |
| Bezpieczeństwo serwisu | adresy IP, logi techniczne | art. 6 ust. 1 lit. f RODO | 12 miesięcy |
3. Odbiorcy danych i podprocesorzy
Dane przekazujemy wyłącznie podmiotom wspierającym działanie serwisu:
| Podmiot | Rola | Lokalizacja |
|---|---|---|
| Anthropic (Claude API) | analiza wgranych zdjęć (w ocenie obciążenia — pozycja ciała, w ocenie ryzyka — zagrożenia widoczne na zdjęciu) i generowanie treści dokumentów (AI) | USA |
| fal.ai | generowanie poglądowego wzoru ujęcia w interfejsie Kreatora (model FLUX) — obraz nie trafia do dokumentu | USA |
| Resend | wysyłka e-maili systemowych i przekazanie nam wiadomości z formularza kontaktowego | USA |
| GetResponse S.A. (ul. Grunwaldzka 413, 80-309 Gdańsk) | prowadzenie listy i wysyłka powiadomień o naborze ZUS 2027 — wyłącznie adresy osób, które zapisały się przez formularz (pkt 7) | Polska (siedziba); miejsce przechowywania danych — pkt 4 |
| OVH SAS — serwer VPS w Roubaix (Francja, EOG) | hosting: przechowywanie danych i uruchamianie aplikacji | bez transferu do państw trzecich |
| Stripe (Stripe Payments Europe, Limited) | obsługa płatności — karty, BLIK, Przelewy24 jako metoda wewnątrz Stripe; samodzielny administrator danych transakcji | operator międzynarodowy — szczegóły w polityce prywatności Stripe |
| Google (Google Ireland Limited) | narzędzia Google Analytics 4 i Google Ads — wyłącznie za zgodą z banera; odbiorca informacji o opłaconym zamówieniu z kliknięcia reklamy — od każdego kupującego z reklamy; gdy zgody na kategorię „Reklama” nie wyraziłeś, z oznaczeniem odmowy zgody (pkt 6.3) | Irlandia (EOG); możliwe przekazanie do Google LLC w USA (pkt 4) |
| Fakturownia sp. z o.o. | wystawianie faktur, obsługa KSeF | Polska |
| Biuro księgowe | rozliczenia | Polska |
Aktualna lista dalszych podmiotów przetwarzających (podprocesorów) dla danych powierzonych przez klientów jest utrzymywana w tej polityce; o zmianach informujemy zgodnie z umową powierzenia.
4. Przekazywanie danych poza EOG (USA)
Część naszych dostawców (Anthropic, fal.ai, Resend, a w zakresie z pkt 6 — Google) przetwarza dane w USA. Transfer odbywa się wyłącznie na podstawie przewidzianej w rozdziale V RODO: dla dostawców posiadających aktywną certyfikację EU-U.S. Data Privacy Framework (DPF) — decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony (art. 45 RODO); w pozostałych przypadkach — standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) wraz z oceną skutków transferu.
| Dostawca | Podstawa transferu |
|---|---|
| Anthropic PBC | standardowe klauzule umowne (SCC) |
| Features & Labels Inc. (fal.ai) | standardowe klauzule umowne (SCC) |
| Plus Five Five, Inc. (Resend) | certyfikacja EU-U.S. Data Privacy Framework (dane Non-HR) + SCC |
| Google LLC — narzędzia z pkt 6.2 (za zgodą) i informacja o zamówieniu z reklamy z pkt 6.3 | certyfikacja EU-U.S. Data Privacy Framework + SCC w umowie o przetwarzaniu danych Google |
GetResponse S.A. ma siedzibę w Polsce. Jeżeli przy prowadzeniu listy z pkt 7 dane byłyby przekazywane poza EOG, może się to odbywać wyłącznie na podstawie z rozdziału V RODO (decyzja Komisji Europejskiej albo standardowe klauzule umowne), zgodnie z umową powierzenia zawartą z GetResponse.
Kopię stosowanych zabezpieczeń można uzyskać, pisząc na kontakt@ryzykomat.pl.
5. Prawa osób, których dane dotyczą
Każdej osobie przysługuje prawo: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu (w tym wobec marketingu bezpośredniego — zawsze skuteczny) oraz — gdy podstawą jest zgoda — cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania. Wnioski: kontakt@ryzykomat.pl. Przysługuje też skarga do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
W zakresie zdjęć stanowisk (dane powierzone) wniosek przekażemy niezwłocznie klientowi będącemu administratorem i pomożemy w jego realizacji.
6. Pliki cookies, zgody i pomiar reklam
- Niezbędne — bez zgody. Pliki i zapisy potrzebne do działania serwisu: sesja i uwierzytelnianie w kreatorze; zapis Twojego wyboru z banera zgód (w pamięci przeglądarki: wybrane kategorie, data i wersja treści zgody — żeby nie pytać przy każdej stronie i żeby dało się wykazać, na co i kiedy się zgodziłeś); identyfikator kliknięcia reklamy z pkt 3 — w pamięci bieżącej karty przeglądarki, usuwany po jej zamknięciu, zapisywany tylko wtedy, gdy wchodzisz do nas z reklamy Google.
- Analityka i reklama — wyłącznie za zgodą. Jeżeli korzystamy z Google Analytics 4 (kategoria „Analityka”) lub tagu Google Ads (kategoria „Reklama”), przy pierwszej wizycie pokazujemy baner z trzema równorzędnymi wyborami: „Tylko niezbędne”, „Zgadzam się na wszystkie” i „Ustawienia”. Dopóki nie wyrazisz zgody, nie wczytujemy w Twojej przeglądarce żadnego skryptu Google, nie wysyłamy z niej żądań do Google i nie zapisujemy w niej cookies analitycznych ani reklamowych. Stosujemy tryb zgody Google (Consent Mode v2): sygnały zgody na przechowywanie danych reklamowych i analitycznych, na przekazywanie danych użytkownika do celów reklamowych i na personalizację reklam są domyślnie ustawione na odmowę, a zmieniają się dopiero po Twojej decyzji i tylko w wybranym zakresie.
- Identyfikator kliknięcia reklamy przy zamówieniu. Gdy trafiasz do nas z reklamy Google, Google dołącza do adresu strony identyfikator tego kliknięcia. Jeśli złożysz zamówienie, zapisujemy go razem z zamówieniem — niezależnie od zgody na cookies — żeby policzyć, ile opłaconych zamówień przyniosły nasze reklamy. Nie łączymy go z historią przeglądania. Po opłaceniu zamówienia przekazujemy go do Google razem z czasem opłacenia, wartością netto i numerem zamówienia — także wtedy, gdy nie wyraziłeś zgody na kategorię „Reklama”. Każdą taką informację oznaczamy Twoim wyborem z banera: zgoda na kategorię „Reklama” — jako zgoda; wybór „Tylko niezbędne” albo brak decyzji — jako odmowa zgody na wykorzystanie danych do celów reklamowych i na personalizację reklam (sygnały
ad_user_dataiad_personalizationtrybu zgody Google). Nie przekazujemy Google Twojego adresu e-mail, nazwy firmy ani NIP. Identyfikator usuwamy po 90 dniach od złożenia zamówienia. Wobec tego przetwarzania możesz wnieść sprzeciw (pkt 5). - Jak zmienić lub cofnąć zgodę. W każdej chwili przez odnośnik „Ustawienia prywatności” w stopce strony (jest widoczny zawsze, gdy korzystamy z narzędzi z pkt 2) — tak samo łatwo, jak ją wyraziłeś. Cofnięcie działa od razu: przestajemy korzystać z narzędzi objętych zgodą i usuwamy ich pliki cookies z naszej domeny. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed nim.
- Ważność plików Google (zapisywanych tylko za zgodą): Google Analytics 4 (
_ga,_ga_*) — do 2 lat; Google Ads (_gcl_*) — do 90 dni. Szczegóły: polityka prywatności Google (policies.google.com/privacy) i opis wykorzystania danych przez Google w witrynach partnerów (policies.google.com/technologies/partner-sites).
7. Powiadomienie o naborze ZUS 2027 (lista zapisów)
- Co to jest. Na stronie „Ocena obciążenia do wniosku ZUS” możesz zostawić adres e-mail, żebyśmy napisali, gdy ZUS ogłosi nabór 2027, i przesłali materiały związane z tym naborem. Zapis jest dobrowolny i niezależny od zakupu.
- Podstawa i zakres. Zgoda wyrażona przez zaznaczenie pola przy formularzu (art. 6 ust. 1 lit. a RODO; art. 398 PKE). Przetwarzamy adres e-mail, datę i godzinę zapisu, wersję treści zgody, stronę, z której się zapisałeś, oraz adres IP, jeśli jest publiczny.
- Kto prowadzi listę. Listę prowadzimy w systemie GetResponse S.A. (ul. Grunwaldzka 413, 80-309 Gdańsk), który przetwarza adresy w naszym imieniu jako podmiot przetwarzający. Adresu nie przekazujemy nikomu innemu i nie łączymy go z zamówieniami.
- Potwierdzenie zapisu. Po zapisie może przyjść wiadomość z prośbą o potwierdzenie adresu — wtedy zapis zaczyna działać dopiero po kliknięciu linku.
- Jak długo. Do wypisania się albo cofnięcia zgody, najpóźniej do 31 grudnia 2027 r. — potem usuwamy adres z listy.
- Jak się wypisać. W każdej chwili, pisząc na kontakt@ryzykomat.pl. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed nim.
- Gdy zapis się nie uda. Jeśli GetResponse nie przyjmie adresu (np. przez awarię), formularz mówi to wprost, a adres zostaje w logu naszego serwera, żeby dało się ustalić przyczynę i w razie potrzeby dopisać go ręcznie. Logi przechowujemy 12 miesięcy.
8. Bezpieczeństwo i szczególne zagrożenia usług elektronicznych
Stosujemy m.in.: szyfrowanie transmisji (TLS), uwierzytelnianie z limitami prób logowania, autoryzowany dostęp do wgranych plików, limity zapytań (rate limiting) oraz rozdzielenie środowisk. Obowiązują ustalone okresy retencji danych (Załącznik nr 1, §6). Korzystanie z usług świadczonych drogą elektroniczną wiąże się z typowymi zagrożeniami (złośliwe oprogramowanie, phishing, przejęcie konta przy słabym haśle) — zalecamy unikatowe hasło i aktualną przeglądarkę.
9. Zmiany polityki
O zmianach informujemy w serwisie; każda wersja ma datę obowiązywania. Wersja: v3 — 25 września 2026.