nip-radar
Strona główna

Polityka prywatności

Ostatnia aktualizacja: sierpień 2026
To jest projekt dokumentu wygenerowany automatycznie na podstawie faktycznego działania aplikacji nip-radar. Przed publicznym udostępnieniem usługi zalecana jest weryfikacja prawnika, w szczególności danych administratora i zgodności z RODO dla konkretnego modelu biznesowego.

1. Administrator danych

Administratorem danych osobowych przetwarzanych w ramach nip-radar jest [nazwa działalności / spółki, NIP, adres — do uzupełnienia]. Kontakt w sprawach ochrony danych: kontakt@wojciechbizub.pl.

2. Jakie dane zbieramy

KategoriaCo konkretnieSkąd pochodzi
Dane kontaE-mail, hasło (przechowywane jako hash, nigdy jawnym tekstem)Rejestracja użytkownika
Połączenie z PipedriveToken dostępu OAuth (szyfrowany w bazie), domena konta PipedriveAutoryzacja OAuth zainicjowana przez użytkownika
Dane firmy sprawdzanejNIP, nazwa, REGON, KRS, adres, zarząd, obecność w giełdach długów, wynik finansowyPubliczne rejestry (KRS, REGON, biała lista VAT, KRD/BIG/ERIF) i strona internetowa firmy
Dane osoby kontaktowej (opcjonalnie)Imię i nazwisko, rola w firmie, dowód powiązania z firmąPubliczne źródła (KRS, strona firmy, LinkedIn), tylko jeśli użytkownik poda nazwisko do sprawdzenia i tylko w kontekście jej powiązania ze sprawdzaną firmą
Dane rozliczenioweStatus planu, identyfikator subskrypcjiEasycart (operator płatności) — dane karty płatniczej nie trafiają do nip-radar
Dane techniczneAdres IP, znaczniki czasu żądańAutomatycznie, do ochrony przed nadużyciami (limity prób logowania/rejestracji)

3. Po co przetwarzamy te dane

  • Świadczenie usługi: prowadzenie konta, wykonanie researchu firmy/osoby na żądanie użytkownika, zapis wyniku w Pipedrive użytkownika.
  • Rozliczenia: obsługa planu Free/Pro i limitu sprawdzeń.
  • Bezpieczeństwo: ochrona przed nieautoryzowanym dostępem i nadużyciami (limity prób, wykrywanie duplikatów kont).
  • Kontakt: powiadomienie mailowe o zakończonym sprawdzeniu, jeśli funkcja mailowa jest aktywna.

4. Podstawa prawna

Przetwarzanie danych konta i wyników researchu odbywa się w celu wykonania umowy o świadczenie usługi (art. 6 ust. 1 lit. b RODO). Dane techniczne do ochrony przed nadużyciami przetwarzane są na podstawie prawnie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO).

5. Komu przekazujemy dane (podmioty przetwarzające)

  • OpenAI — wykonuje research firmy/osoby na podstawie zapytania, wraz z dostępem do internetu (web search).
  • Pipedrive — jeśli użytkownik połączy konto, wyniki researchu zapisywane są w jego CRM.
  • Easycart / dostawca płatności — obsługa subskrypcji planu Pro.
  • Cloudflare — hosting aplikacji i bazy danych (Cloudflare Pages, D1, Workers).
  • Resend — wysyłka maili transakcyjnych (powiadomienia o wyniku researchu), jeśli funkcja jest aktywna.

6. Okres przechowywania

Dane konta i historia sprawdzeń przechowywane są przez czas trwania konta w nip-radar. Na żądanie użytkownika (mail na kontakt@wojciechbizub.pl) usuwamy konto wraz z historią sprawdzeń, o ile nie jesteśmy zobowiązani zachować części danych dłużej z przepisów prawa (np. rozliczeniowych).

7. Twoje prawa

Masz prawo do dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania. Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Wnioski przyjmujemy pod adresem kontakt@wojciechbizub.pl.

8. Pliki cookies

Aplikacja używa jednego cookie funkcjonalnego: sesji logowania (nr_session), niezbędnego do działania panelu klienta. Nie używamy cookies reklamowych ani śledzących. Strona ładuje czcionki z Google Fonts (fonts.googleapis.com) — Google może przetwarzać adres IP w związku z tym żądaniem.

9. Bezpieczeństwo danych

Hasła przechowujemy jako skróty (PBKDF2-SHA256), nigdy jawnym tekstem. Token dostępu do Pipedrive jest szyfrowany w bazie danych (AES-256-GCM). Połączenie ze stroną jest szyfrowane (HTTPS).