Polityka prywatności
Wersja 1.1 · obowiązuje od 9 sierpnia 2026 r.
Niniejsza polityka wyjaśnia, w jaki sposób NIZO sp. z o.o. przetwarza dane użytkowników, pracowników i współpracowników korzystających z panelu Graffik.nizo.
1. Administrator danych
ul. Zenona Klemensiewicza 5, 42-215 Częstochowa, Polska
KRS 0001253735 · NIP 5732975436 · REGON 545231967
reprezentowana przez: Mateusz Michał Szecówka – Członek Zarządu
e-mail: biuro@nizoclean.pl
Kontakt w sprawach ochrony danych: biuro@nizoclean.pl.
2. Zakres przetwarzanych danych
W zależności od roli i sposobu korzystania z panelu mogą to być: dane identyfikacyjne i kontaktowe, dane konta, informacje związane z zatrudnieniem lub współpracą, grafik i ewidencja czasu pracy, zgłoszenia rzeczywistego czasu pracy, wnioski, dane rozliczeniowe i bankowe, informacje podatkowe, dokumenty pracownicze, historia płatności, pożyczek i potrąceń oraz dane techniczne i dzienniki bezpieczeństwa, takie jak czas logowania, adres IP, rodzaj urządzenia i wykonane operacje.
3. Źródła danych i obowiązek ich podania
Dane są pozyskiwane przede wszystkim od osoby, której dotyczą, od administratora w związku z zatrudnieniem lub współpracą, z dokumentów przekazanych administratorowi oraz automatycznie podczas korzystania z panelu. Dane rejestrowe przedsiębiorców mogą pochodzić z publicznych rejestrów. Podanie danych wymaganych prawem lub niezbędnych do zawarcia i wykonywania umowy jest obowiązkowe w tym zakresie; ich brak może uniemożliwić zatrudnienie, rozliczenie, wypłatę albo udostępnienie odpowiedniej funkcji panelu. Pozostałe dane są dobrowolne, o czym użytkownik jest informowany przy ich zbieraniu.
4. Cele i podstawy prawne
- organizacja pracy, realizacja umowy o pracę albo innej umowy i rozliczanie świadczeń – art. 6 ust. 1 lit. b RODO;
- wypełnianie obowiązków prawnych administratora, w szczególności pracowniczych, podatkowych, ubezpieczeniowych, księgowych i dotyczących dokumentacji – art. 6 ust. 1 lit. c RODO;
- ochrona panelu, kontrola uprawnień, przeciwdziałanie nadużyciom, komunikacja organizacyjna, ustalanie lub obrona roszczeń oraz zapewnienie ciągłości działania – art. 6 ust. 1 lit. f RODO;
- czynności oparte na zgodzie wyłącznie wtedy, gdy zgoda jest dobrowolna i właściwa dla danego celu – art. 6 ust. 1 lit. a RODO.
5. Odbiorcy danych
Dostęp otrzymują wyłącznie osoby upoważnione odpowiednio do swojej roli. Dane mogą być powierzane dostawcom hostingu, utrzymania IT, poczty elektronicznej i wysyłki SMS, a także przekazywane podmiotom świadczącym usługi księgowe, kadrowo-płacowe, bankowe, prawne lub medycyny pracy, jeżeli jest to niezbędne i objęte właściwą podstawą albo umową. Dane mogą otrzymać również uprawnione organy publiczne. Podmioty przetwarzające działają na udokumentowane polecenie administratora.
6. Przekazywanie danych poza EOG
Administrator dobiera dostawców z uwzględnieniem miejsca przetwarzania danych. Jeżeli korzystanie z konkretnego dostawcy spowoduje przekazanie danych poza Europejski Obszar Gospodarczy, nastąpi ono wyłącznie na podstawie mechanizmu dozwolonego przez RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych, wraz z dodatkowymi zabezpieczeniami, gdy są wymagane.
7. Okres przechowywania
Dane są przechowywane przez okres zatrudnienia lub współpracy, a następnie przez czas wynikający z przepisów dotyczących dokumentacji pracowniczej, ubezpieczeń społecznych, podatków, rachunkowości i przedawnienia roszczeń. Dane współpracowników są przechowywane przez czas realizacji umowy, obowiązków prawnych i możliwego dochodzenia roszczeń. Logi bezpieczeństwa są utrzymywane przez okres niezbędny do ochrony systemu, wykrywania incydentów i zapewnienia rozliczalności. Po ustaniu podstawy dane są usuwane lub anonimizowane, chyba że dalsze przechowywanie wynika z prawa.
8. Prawa osoby
Osobie, której dane dotyczą, przysługuje – zależnie od podstawy i okoliczności – prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz cofnięcia zgody bez wpływu na zgodność wcześniejszego przetwarzania. Wnioski można składać w panelu lub na adres biuro@nizoclean.pl. Przysługuje także skarga do Prezesa Urzędu Ochrony Danych Osobowych.
9. Bezpieczeństwo, pamięć urządzenia i decyzje automatyczne
Panel stosuje kontrolę dostępu, role użytkowników, rejestrowanie działań, szyfrowane połączenie, chronione sesje, ograniczenie prób logowania i zabezpieczenie dostępu do dokumentów. W urządzeniu użytkownika mogą być używane wyłącznie techniczne mechanizmy sesji, pamięci podręcznej i PWA niezbędne do logowania, działania interfejsu oraz zapamiętania ustawień. Panel nie wykorzystuje ich do reklamy ani śledzenia marketingowego. Dane nie służą do podejmowania decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany.
10. Zmiany polityki
Aktualna wersja dokumentu jest publikowana na stronie logowania. Istotne zmiany są przekazywane użytkownikom w czytelny sposób, odpowiedni do charakteru zmiany.