RODO
Polityka prywatności
Jak przetwarzamy dane osobowe w serwisie podpiszmy.pl. Ostatnia aktualizacja: 15.09.2026.
1. Administrator i role
W odniesieniu do danych kont Użytkowników (nadawców) administratorem danych jest operator serwisu podpiszmy.pl. W odniesieniu do dokumentów i danych sygnatariuszy przekazanych przez Użytkownika działamy jako podmiot przetwarzający. Administratorem pozostaje Użytkownik. Na żądanie zawieramy umowę powierzenia przetwarzania (DPA).
2. Jakie dane przetwarzamy
- dane konta: imię i nazwisko, adres e-mail, zaszyfrowane hasło;
- dane sygnatariuszy: imię i nazwisko, adres e-mail (opcjonalnie telefon);
- dokumenty przekazane do podpisu (szyfrowane);
- dane śladu audytowego: adres IP, znacznik czasu, informacje o przeglądarce, metoda podpisu i uwierzytelnienia.
3. Podstawa prawna i cel
Dane przetwarzamy na podstawie:
- art. 6 ust. 1 lit. b RODO: wykonanie umowy (realizacja procesu podpisania);
- art. 6 ust. 1 lit. f RODO: prawnie uzasadniony interes: zapewnienie dowodu procesu podpisania i dochodzenie lub obrona roszczeń;
- zgoda (art. 6 ust. 1 lit. a): wyłącznie w zakresie ewentualnej komunikacji marketingowej.
3a. Weryfikacja tożsamości sygnatariusza
Nadawca dokumentu może wymagać, aby osoba podpisująca potwierdziła tożsamość. Sygnatariusz przesyła wtedy zdjęcie dokumentu tożsamości (przód i tył) oraz zdjęcie swojej twarzy. Zdjęcia są przesyłane szyfrowanym połączeniem, zapisywane w postaci zaszyfrowanej i usuwane natychmiast po ocenie, niezależnie od wyniku. Ocena polega na automatycznym porównaniu imienia i nazwiska z dokumentu z danymi sygnatariusza oraz twarzy na zdjęciu z wizerunkiem w dokumencie; wykonuje ją model sztucznej inteligencji dostawcy Google (Gemini API), któremu zdjęcia są przekazywane wyłącznie na czas oceny i który nie wykorzystuje ich do trenowania modeli. Nie odczytujemy ani nie przechowujemy numeru dokumentu, numeru PESEL ani adresu.
W bazie zostaje wynik oceny: status (potwierdzona lub niepotwierdzona), rodzaj dokumentu, informacja o zgodności danych i twarzy oraz data. Wynik trafia do śladu audytowego i na Kartę Podpisów, ponieważ stanowi dowód, kto podpisał dokument. Podstawą przetwarzania wizerunku i danych z dokumentu jest wyraźna zgoda sygnatariusza (art. 9 ust. 2 lit. a RODO), wyrażana przed przesłaniem zdjęć. Bez zgody weryfikacja nie jest wykonywana, a sygnatariusz może skontaktować się z nadawcą w sprawie innej formy podpisania.
4. Jak długo przechowujemy dane
Dokumenty, dane sygnatariuszy i ślad audytowy przechowujemy tak długo, jak istnieje Twoje konto. Nie kasujemy ich automatycznie po upływie z góry zadanego czasu. Dokument, który ma wartość dowodową, powinien być dostępny wtedy, gdy okaże się potrzebny. Stosujemy natomiast zasadę minimalizacji (art. 5 ust. 1 lit. e RODO): zbieramy wyłącznie dane wymienione w pkt 2.
Masz prawo żądać usunięcia swoich danych (art. 17 RODO). Samodzielne kasowanie konta w panelu jest obecnie wyłączone. Operacja jest nieodwracalna i wolimy, żeby przechodziła przez człowieka, niż żeby ktoś stracił podpisaną umowę jednym kliknięciem. Napisz do nas na kontakt@podpiszmy.pl (adres jest też na stronie kontaktowej): usuwamy wtedy konto, wszystkie dokumenty, dane sygnatariuszy, ślad audytowy oraz zaszyfrowane pliki PDF z serwera. Tego też nie da się cofnąć.
5. Bezpieczeństwo
Dokumenty są szyfrowane i przechowywane poza katalogiem publicznym serwera; transmisja odbywa się przez HTTPS (TLS). Ślad audytowy jest zabezpieczony łańcuchem skrótów SHA-256. Dostęp do dokumentu jest możliwy wyłącznie przez autoryzowany link o ograniczonej ważności.
6. Twoje prawa
Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu, z zastrzeżeniem obowiązku zachowania danych niezbędnych jako dowód procesu podpisania. Masz też prawo wniesienia skargi do Prezesa UODO.
7. Powierzenie i podmioty przetwarzające
Powierzamy przetwarzanie wyłącznie tym dostawcom, których realnie używamy:
- Hosting: serwer aplikacji i zaszyfrowane pliki dokumentów; infrastruktura na terenie UE.
- Poczta wychodząca: wysyłka zaproszeń do podpisu i kopii podpisanych dokumentów; własny serwer pocztowy na terenie UE.
- Cloudflare, Inc.: sieć dostarczania treści, DNS i szyfrowanie połączenia. Cały ruch do serwisu przechodzi przez Cloudflare, w tym transmisja wgrywanych i pobieranych dokumentów.
- Google Ireland Ltd. (Gemini API): automatyczna ocena zdjęć w weryfikacji tożsamości sygnatariusza, wyłącznie gdy nadawca jej wymaga i sygnatariusz wyrazi zgodę. Zdjęcia są przekazywane na czas oceny i nie są przechowywane przez nas po jej zakończeniu.
- Stripe Payments Europe, Ltd.: obsługa płatności za plan Business. Płatność odbywa się na stronie Stripe: nie widzimy i nie przechowujemy danych karty. Do Stripe trafiają adres e-mail, nazwa i (jeśli je podasz) dane rozliczeniowe. Kont bezpłatnych to nie dotyczy.
Cloudflare i Stripe mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym; odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską. Nie korzystamy z zewnętrznych narzędzi analitycznych ani reklamowych. Nie sprzedajemy danych osobowych.
8. Pliki cookie
Serwis wykorzystuje niezbędne pliki cookie do obsługi sesji i bezpieczeństwa. Cookie analityczne używane są wyłącznie za zgodą.
9. Kontakt
W sprawach ochrony danych: kontakt@podpiszmy.pl.