- Strona główna
- Polityka prywatności i przetwarzania danych
Polityka prywatności i przetwarzania danych Vis-Sol.
Jeden dokument dla całego ekosystemu Vis-Sol: serwisu WWW, usług, Narzędziowni, VSA, Concept, utrzymania i środowisk R&D.
1. Administrator i kontakt
Administratorem danych osobowych przetwarzanych przez Vis-Sol we własnych celach jest Kamil Kosiorek, działający pod marką Vis-Sol / Visuals & Solutions.
Kontakt w sprawach dotyczących danych:
Vis-Sol świadczy usługi przede wszystkim zdalnie, a gdy wymaga tego charakter projektu — również u klienta. Vis-Sol nie posiada odrębnego publicznego adresu korespondencyjnego przeznaczonego do obsługi klientów.
2. Zakres polityki
Polityka obejmuje w szczególności:
- vis-sol.pl i jego wersje językowe;
- formularze, kontakt, zapytania i obsługę handlową;
- strony WWW, aplikacje, panele, CRM/WMS i rozwiązania B2B;
- automatyzacje, integracje, API, audyty i diagnostykę;
- Narzędziownię Vis-Sol, w tym kalkulatory, generatory, AutoAudit, Knowledge Scan i inne utility;
- VSA — Visuals & Solutions Assistant, w tym Pilot, Instance, Connect, Care, moduły i integracje;
- Concept / Concept Core, demonstratory, sandboxy i środowiska eksperymentalne;
- support, monitoring, backup, bezpieczeństwo oraz prace R&D.
3. Role Vis-Sol
Vis-Sol jako administrator
Vis-Sol jest administratorem m.in. danych potrzebnych do odpowiedzi na zapytanie, przygotowania oferty, realizacji własnej usługi, rozliczeń, ochrony serwisu, diagnostyki, obsługi publicznych narzędzi oraz — po uzyskaniu wymaganej zgody — analityki.
Vis-Sol jako podmiot przetwarzający
Jeżeli Vis-Sol obsługuje system klienta, formularze, aplikację, integrację, bazę wiedzy lub instancję VSA na udokumentowane polecenie klienta, może działać jako podmiot przetwarzający. Szczegółowe role, zakres oraz instrukcje wynikają z oferty, zamówienia, umowy lub umowy powierzenia.
4. Kategorie danych
W zależności od funkcji mogą być przetwarzane: dane kontaktowe, nazwa firmy, treść zapytania, informacje o projekcie lub procesie, dane wpisane do narzędzi, adres analizowanej strony, przesłane pliki, wyniki analiz, dane konfiguracyjne, parametry techniczne, logi, adres IP oraz identyfikatory techniczne lub sesyjne.
Zakres danych jest ograniczany do informacji potrzebnych do konkretnego celu.
5. Cele i podstawy przetwarzania
- odpowiedź na zapytanie i działania przed zawarciem umowy — art. 6 ust. 1 lit. b RODO;
- realizacja umowy lub usługi — art. 6 ust. 1 lit. b RODO;
- obowiązki prawne i rozliczeniowe — art. 6 ust. 1 lit. c RODO;
- bezpieczeństwo, diagnostyka, przeciwdziałanie nadużyciom oraz ustalanie, dochodzenie lub obrona roszczeń — art. 6 ust. 1 lit. f RODO;
- analityka niewymagana do podstawowego działania serwisu — zgoda, gdy jest wymagana.
6. Narzędziownia, AutoAudit i Knowledge Scan
Narzędzia mogą przetwarzać adres strony, parametry analizy, informacje wpisane przez użytkownika, przekazany plik oraz wygenerowany wynik. Podstawowe wyniki nie wymagają tworzenia konta.
Do Knowledge Scan nie należy przekazywać danych osobowych, tajemnic przedsiębiorstwa ani materiałów, do których użytkownik nie posiada odpowiednich praw, jeżeli taki zakres nie został wcześniej uzgodniony.
Pełniejszy kontekst zapisany na żądanie użytkownika w pamięci tymczasowej VSA wygasa po 2 godzinach, jeżeli funkcja działa w tym trybie. Jeżeli użytkownik wybiera wysyłkę raportu e-mailem, adres e-mail jest używany do dostarczenia raportu i ochrony funkcji przed nadużyciami.
7. Concept / Concept Core
Concept może przetwarzać informacje z briefu, m.in. nazwę i branżę firmy, opis działalności, grupę docelową, cele projektu, wymagane funkcje, preferencje treści i wyglądu oraz inne materiały przekazane przez użytkownika.
Środowiska oznaczone jako prototypowe, demonstracyjne, beta, sandbox lub eksperymentalne nie powinny otrzymywać danych poufnych ani danych osobowych, jeżeli nie zostały wyraźnie dopuszczone do takiego przetwarzania.
8. VSA i instancje klientów
Dane, dokumenty i wiedza klienta są przypisywane do właściwej instancji lub zakresu projektu. Produkcyjne instancje mogą posiadać odseparowaną konfigurację, wiedzę, role, sesje i logi.
VSA może odpowiadać na pytania, kwalifikować zapytania, kompletować zgłoszenia, kierować użytkownika do właściwego procesu lub narzędzia oraz korzystać z wiedzy przypisanej do danej instancji.
9. Dostawcy i odbiorcy danych
Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do realizacji celu do odpowiednich kategorii odbiorców, w szczególności: dostawców hostingu i infrastruktury, poczty i komunikacji, usług analitycznych, zewnętrznych usług AI lub mocy obliczeniowej, usług pomocniczych oraz podmiotów uprawnionych na podstawie prawa.
Publiczna polityka opisuje zewnętrzne usługi AI jako kategorię techniczną. Nie ujawnia szczegółów architektury, konkretnego modelu ani czasowego dostawcy zaplecza, o ile ujawnienie konkretnej nazwy nie jest wymagane dla danego procesu.
10. Przekazywanie danych poza EOG
Jeżeli konkretna funkcja korzysta z dostawcy przetwarzającego dane poza Europejskim Obszarem Gospodarczym, Vis-Sol stosuje właściwy mechanizm prawny transferu i wymagane zabezpieczenia. Szczegóły mogą zostać doprecyzowane dla konkretnej usługi lub procesu.
11. Cookies, pamięć przeglądarki i analityka
Serwis wykorzystuje mechanizmy techniczne przeglądarki, w tym localStorage i sessionStorage, do wybranych funkcji takich jak zapamiętanie motywu, stan narzędzia, sesja VSA, przekazanie kontekstu pomiędzy modułami oraz zapis ustawień prywatności.
Google Analytics / Google Tag Manager służy do pomiaru ruchu i zdarzeń serwisu. Analityka jest domyślnie wyłączona i może zostać aktywowana po decyzji użytkownika. Odmowa analityki nie wyłącza podstawowej funkcjonalności serwisu. Warstwa analityczna nie jest używana przez Vis-Sol do personalizacji reklam.
Użytkownik może ponownie otworzyć ustawienia prywatności i zmienić swój wybór.
12. Retencja danych
- pamięć tymczasowa Knowledge Scan/VSA — 2 godziny, jeżeli funkcja działa w tym trybie;
- zapytania bez rozpoczętej współpracy — do 12 miesięcy od ostatniego kontaktu;
- standardowe logi WWW i techniczne — 30 dni;
- logi dotyczące konkretnego incydentu bezpieczeństwa — do zamknięcia sprawy, a następnie maksymalnie 12 miesięcy, jeżeli są potrzebne do udokumentowania zdarzenia;
- dane jednorazowej wysyłki raportu e-mail — 30 dni;
- pliki tymczasowe generatorów i audytów — maksymalnie 24 godziny, o ile funkcja nie wskazuje krótszego okresu;
- dane Concept / środowisk testowych — maksymalnie 7 dni po zakończeniu testu lub ostatniej aktywności, jeżeli nie uzgodniono inaczej;
- robocze kopie materiałów projektowych — do 90 dni po zakończeniu projektu, jeżeli nie są już potrzebne operacyjnie;
- backup operacyjny — domyślnie 30 dni rotacyjnie, jeżeli dana usługa jest objęta backupem;
- dane instancji klienta — zgodnie z umową, instrukcją klienta i obowiązkami prawnymi;
- dokumentacja umowna, rozliczeniowa i podatkowa — przez okres wymagany przepisami lub potrzebny do zabezpieczenia roszczeń.
Jeżeli prawo wymaga dłuższego okresu, termin ustawowy ma pierwszeństwo.
13. Dobrowolność podania danych
Podanie danych jest co do zasady dobrowolne. Brak danych niezbędnych do odpowiedzi, realizacji zamówienia lub wykonania wybranej funkcji może uniemożliwić obsługę zapytania albo wykonanie usługi.
14. Prawa osób
W zakresie wynikającym z RODO osoba może korzystać z prawa dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych — gdy ma zastosowanie — oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Jeżeli podstawą jest zgoda, można ją wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania. Osobie przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
15. Automatyczna analiza i decyzje
VSA, Narzędziownia i Concept mogą automatycznie analizować dane, klasyfikować zapytanie albo generować odpowiedź, raport lub rekomendację.
Publiczne funkcje Vis-Sol nie są przeznaczone do samodzielnego podejmowania decyzji wywołujących wobec osoby skutki prawne lub podobnie istotne skutki, chyba że taki proces zostanie odrębnie zaprojektowany i opisany zgodnie z wymaganiami prawa.
16. Bezpieczeństwo
W zależności od klasy usługi Vis-Sol stosuje środki takie jak separacja środowisk, kontrola dostępu, ograniczenie uprawnień, monitoring, backup, aktualizacje, logowanie zdarzeń oraz procedury diagnostyczne i odtworzeniowe.
17. Zmiany dokumentu
Polityka jest nadrzędnym dokumentem prywatności dla ekosystemu Vis-Sol. Nowe produkty, moduły i narzędzia są włączane przez aktualizację i wersjonowanie tej polityki, zamiast tworzenia kolejnych odrębnych dokumentów, chyba że prawo albo charakter konkretnej usługi wymaga osobnych zasad.
Wersja polityki: 2.0 · 19 sierpnia 2026 r.