Audit-GRC Sp. z o.o. - obowiązuje od 29 maja 2026 r.
Niniejsza polityka prywatności określa zasady zbierania, przetwarzania i ochrony danych osobowych osób odwiedzających witrynę internetową audit-grc.pl, reprezentantów naszych klientów oraz użytkowników systemów WMS OLiOC i BioKontrol. Dokument realizuje obowiązki informacyjne wynikające z Rozporządzenia (UE) 2016/679 (RODO).
Administratorem danych osobowych jest Audit-GRC Spółka z ograniczoną odpowiedzialnością z siedzibą w Dąbrowie.
Kontakt w sprawach ochrony danych osobowych:
Audit-GRC jako administrator danych - decydujemy o celach i sposobach przetwarzania danych bezpośrednich klientów (przedsiębiorców i jednostek samorządu terytorialnego), ich reprezentantów, pracowników wyznaczonych do kontaktu, osób zgłaszających zapotrzebowanie techniczne oraz osób odwiedzających stronę audit-grc.pl.
Audit-GRC jako podmiot przetwarzający (procesor) - nie jesteśmy administratorem danych operacyjnych wprowadzanych przez partnerów do systemów lokalnych (np. szczegółowych rejestrów ewidencji ochrony ludności w WMS OLiOC lub kartotek wywozu nieczystości w BioKontrol). Te dane przetwarzamy wyłącznie na zlecenie klienta, na podstawie odrębnej umowy powierzenia przetwarzania danych stanowiącej integralny element warunków współpracy.
Przetwarzanie danych opiera się wyłącznie na legalnych podstawach i trwa przez ściśle określony czas
| Cel przetwarzania | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|
| Zawarcie i wykonanie umowy o świadczenie usług, w tym dostęp do systemów, wsparcie techniczne, realizacja parametrów technicznych. | Art. 6 ust. 1 lit. b - niezbędność do wykonania umowy. | Okres trwania umowy do jej ostatecznego rozliczenia. |
| Wypełnienie obowiązków prawnych: faktury VAT, księgi rachunkowe, dokumentacja podatkowa. | Art. 6 ust. 1 lit. c - realizacja obowiązku prawnego. | 5 lat od końca roku podatkowego (przepisy podatkowe). |
| Prawnie uzasadnione interesy administratora: dochodzenie roszczeń, zapobieganie oszustwom, statystyki eksploatacyjne. | Art. 6 ust. 1 lit. f - prawnie uzasadniony interes. | Do momentu przedawnienia roszczeń wynikających z przepisów prawa. |
W zależności od charakteru relacji administrator przetwarza następujące kategorie danych:
Blokada dostępu - dostęp do danych w aplikacji jest blokowany ze skutkiem natychmiastowym z chwilą zakończenia umowy.
Wniosek o eksport - w terminie 30 dni od rozwiązania umowy partner może złożyć wniosek o przekazanie danych w uzgodnionym formacie. Opcja nie przysługuje przy zaległych płatnościach.
Trwałe usunięcie - po upływie 60 dni od zakończenia umowy dane są bezpowrotnie usuwane. Administrator wysyła powiadomienie e-mail na 7 dni przed wykonaniem tego kroku.
Kopie zapasowe - tworzone co 24 godziny, nadpisywane po 14 dniach kalendarzowych.
Dane mogą być przekazywane wyłącznie zaufanym podmiotom współpracującym w ramach Europejskiego Obszaru Gospodarczego (EOG):
Administrator nie przekazuje danych osobowych do państw trzecich (poza EOG) ani do organizacji międzynarodowych.
Każdej osobie przysługują następujące prawa:
Przystępuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli przetwarzanie narusza przepisy RODO.
Wnioski kieruj na: kontakt@audit-grc.pl. Odpowiedź udzielana jest bez zbędnej zwłoki, nie później niż w terminie 30 dni.
Witryna audit-grc.pl jest statyczną stroną HTML i nie używa plików cookies w celach śledzenia ani analityki. Strona nie zawiera zewnętrznych skryptów analitycznych.
Do zapamiętania preferencji technicznych strona może korzystać z mechanizmu localStorage przeglądarki. Mechanizm ten działa wyłącznie lokalnie na urządzeniu użytkownika i nie przesyła żadnych danych do serwera.
Systemy chmurowe (WMS OLiOC, BioKontrol) dostępne pod dedykowanymi adresami używają plików cookies niezbędnych do działania sesji uwierzytelnionego użytkownika. Zakres ich stosowania reguluje odrębna dokumentacja techniczna tych systemów.
Do korzystania z witryny wymagana jest przeglądarka obsługująca HTML5, JavaScript i protokół TLS 1.2 lub nowszy.
Wszelkie autorskie systemy informatyczne Audit-GRC oraz treści zawarte w serwisie podlegają pełnej ochronie prawnoautorskiej na podstawie ustawy z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych oraz przepisów prawa unijnego.
Wprowadza się następujące restrykcje:
Naruszenie powyższych zakazów skutkuje odpowiedzialnością odszkodowawczą oraz natychmiastowym zawieszeniem dostępu do usług.
Polityka prywatności jest stale weryfikowana pod kątem zmian prawnych i technologicznych. O istotnych zmianach administrator informuje użytkowników drogą elektroniczną lub poprzez komunikat w systemie.
Aktualna wersja dokumentu dostępna jest pod adresem: https://audit-grc.pl/polityka-prywatnosci/
W sprawach nieuregulowanych niniejszą polityką zastosowanie mają postanowienia warunków świadczenia usług oraz przepisy prawa polskiego i unijnego.