Przejdź do treści

Polityka Prywatności

Ostatnia aktualizacja: 6 września 2026

Krótko: Twoje dane są bezpieczne, nie sprzedajemy ich, a Ty masz pełną kontrolę - możesz je pobrać lub usunąć w każdej chwili. Poniżej szczegóły.

1. Administrator danych

Administratorem Twoich danych osobowych jest DAMIAN TOMALKA IT SOLUTIONS, prowadzący działalność gospodarczą wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), NIP: 6793298002, REGON: 528507411, adres siedziby: ul. Leonida Teligi 13/30, 30-835 Kraków.

Kontakt w sprawie ochrony danych osobowych: kontakt@bzp-radar.pl.

2. Jakie dane zbieramy

  • Dane rejestracyjne: imię, adres e-mail, hasło (przechowywane w formie zaszyfrowanej - bcrypt)
  • Profil firmy: opis działalności, preferowana lokalizacja, preferencje powiadomień
  • Możliwości i dokumenty firmy (opcjonalne): zadeklarowane certyfikaty, ubezpieczenia, doświadczenie oraz prywatne dokumenty przesłane przez użytkownika. Dokument jest analizowany przez AI wyłącznie po osobnym potwierdzeniu przy przesyłaniu.
  • Dane rejestrowe firmy (opcjonalne): NIP, REGON, nazwa firmy, miejscowość siedziby, główny kod PKD - pobierane z publicznego rejestru GUS (BIR API) po wpisaniu NIP przez użytkownika. Używamy ich wyłącznie do personalizacji interfejsu (nagłówek dashboardu) oraz dopasowania branży przy wypełnianiu profilu. Podanie NIP jest dobrowolne - profil można wypełnić ręcznie.
  • Dane o aktywności: zapisane zlecenia, historia wyszukiwań
  • Dane płatności: informacje o transakcjach (kwota, status, data). Dane karty/BLIK przetwarzane są wyłącznie przez operatora płatności (Tpay) - nie przechowujemy ich.

3. Cel przetwarzania danych

  • Dopasowanie zamówień publicznych z Biuletynu Zamówień Publicznych (BZP) do profilu Twojej firmy
  • Wysyłanie powiadomień e-mail o nowych zleceniach
  • Obsługa subskrypcji i płatności
  • Analiza AI - sztuczna inteligencja analizuje zlecenia pod kątem dopasowania. Treści generowane przez AI są oznaczone stosowną adnotacją.
  • Tworzenie na podstawie prywatnych dokumentów sugestii ustrukturyzowanych możliwości i doświadczenia firmy. Sugestie wymagają potwierdzenia użytkownika.

4. Podstawa prawna

  • Art. 6 ust. 1 lit. b RODO - wykonanie umowy (świadczenie usługi)
  • Art. 6 ust. 1 lit. a RODO - zgoda (na powiadomienia e-mail oraz analizę dobrowolnie przesłanego dokumentu firmy)
  • Art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes (bezpieczeństwo, analityka)

5. Bezpieczeństwo danych

Twoje dane są chronione na wielu poziomach:

  • Hasła przechowywane w formie zaszyfrowanej (bcrypt, 12 rund)
  • Izolacja danych na poziomie bazy danych (Row-Level Security w PostgreSQL) - żaden użytkownik nie ma dostępu do danych innego użytkownika
  • Szyfrowane połączenie (HTTPS/TLS)
  • Dane płatności przetwarzane przez certyfikowanego operatora (Tpay)

6. Twoje prawa (RODO)

Masz prawo do:

  • Dostępu do danych (Art. 15) - możesz pobrać kopię swoich danych w formacie JSON na stronie Konto
  • Przenoszenia danych (Art. 20) - eksport w formacie maszynowym (JSON)
  • Usunięcia danych (Art. 17, „prawo do bycia zapomnianym”) - możesz trwale usunąć konto na stronie Konto
  • Sprostowania danych (Art. 16) - edycja profilu firmy
  • Ograniczenia przetwarzania (Art. 18)
  • Cofnięcia zgody - wyłączenie powiadomień w ustawieniach profilu

7. Udostępnianie danych

Nie sprzedajemy Twoich danych. Dane mogą być udostępniane wyłącznie:

  • Tpay - operator płatności (tylko dane transakcyjne)
  • Vercel - hosting aplikacji i prywatne przechowywanie dokumentów w usłudze Vercel Blob
  • Anthropic lub OpenAI - zależnie od aktualnej konfiguracji aplikacji, przetwarzanie wyłącznie niezbędnej treści dokumentu w celu przygotowania sugestii możliwości i doświadczenia firmy
  • Resend - dostawca usługi e-mail (adres e-mail do wysyłki powiadomień)
  • Microsoft Clarity - analiza zachowania użytkowników (heatmapy, nagrania sesji). Clarity rejestruje interakcje z witryną w celu poprawy UX i wykrywania błędów. Dane mogą zawierać informacje o aktywności na stronie. Więcej: Microsoft Privacy Statement.
  • PostHog - analiza korzystania z funkcji aplikacji, wyłącznie po zgodzie na analitykę. Wysyłamy wybrane zdarzenia (np. ocenę dopasowania) i pseudonimowy identyfikator do projektu w regionie UE. Nie przekazujemy adresów e-mail, treści dokumentów ani pełnych adresów odwiedzanych stron. Pomiar odsłon obejmuje domenę i kategorię strony, bez parametrów adresu i identyfikatorów dokumentów. Mierzymy także czas ładowania, reakcję na interakcje i stabilność układu strony (Web Vitals), bez treści klikanych elementów. W tej integracji nie nagrywamy sesji. Zgodę można wycofać w ustawieniach cookies.
  • Google Analytics 4 (Google LLC) - analiza ruchu na stronie (liczba wizyt, źródła ruchu, zdarzenia konwersji). Dane anonimizowane (anonymize_ip). Więcej: Google Privacy Policy.

8. Sztuczna inteligencja (AI Act)

BZP-Radar wykorzystuje skonfigurowanego dostawcę sztucznej inteligencji (Anthropic lub OpenAI) do:

  • Analizy dopasowania zleceń do profilu firmy
  • Generowania streszczeń dokumentów przetargowych
  • Oceny ryzyk (wadium, wymagany sprzęt)
  • Tworzenia sugestii na podstawie dokumentów firmy, jeżeli użytkownik wyraził zgodę przy przesyłaniu

Wszystkie treści wygenerowane przez AI są wyraźnie oznaczone. Sugestie z dokumentów firmy nie są automatycznie uznawane za potwierdzone — użytkownik może je zaakceptować albo odrzucić i otworzyć cytowane źródło.

9. Źródło danych o zleceniach

Dane o zamówieniach publicznych pochodzą z Biuletynu Zamówień Publicznych (BZP) - publicznego rejestru prowadzonego przez Urząd Zamówień Publicznych. Są to dane publiczne (Open Data) udostępniane na podstawie ustawy Prawo zamówień publicznych.

10. Kontakt

W sprawach dotyczących ochrony danych osobowych skontaktuj się z nami: kontakt@bzp-radar.pl

Masz również prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (PUODO).