Polityka Prywatności
Ostatnia aktualizacja: 21 lipca 2026 r.
1. Informacje Ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników oraz osób podpisujących dokumenty za pośrednictwem serwisu **eNDAi.pl** (zwanego dalej Serwisem).
Serwis kładzie szczególny nacisk na poszanowanie prywatności i bezpieczeństwo danych. Dokładamy wszelkich starań, aby dane były przetwarzane zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych (RODO).
2. Administrator Danych Osobowych
Administratorem danych osobowych zbieranych w Serwisie jest właściciel eNDAi.pl. Dane są przetwarzane wyłącznie w celach niezbędnych do prawidłowego funkcjonowania usług podpisu elektronicznego (forma dokumentowa Art. 78¹ K.c.) oraz prowadzenia rejestru audytowego (Karty Audytowe).
3. Zakres Przetwarzanych Danych
W zależności od sposobu korzystania z Serwisu, możemy przetwarzać następujące dane:
- Dane nadawcy: Imię i nazwisko, adres e-mail, nazwa firmy, NIP, hasło (w formie zaszyfrowanej PBKDF2/SHA-512).
- Dane odbiorcy (podpisującego): Imię i nazwisko, adres e-mail, numer telefonu (opcjonalnie do weryfikacji).
- Metadane podpisu: Adres IP sygnatariusza, nagłówek User-Agent przeglądarki, znacznik czasu (timestamp) oraz cyfrowy podpis (graficzny lub tekstowy).
- Treść dokumentów: Wszelkie dane zawarte w przesyłanych umowach i e-NDA.
4. Cel i Podstawa Prawna Przetwarzania
Dane osobowe są przetwarzane na podstawie:
- Art. 6 ust. 1 lit. b RODO: W celu realizacji usługi – wygenerowania unikalnego linku, przesłania umowy oraz umożliwienia złożenia podpisu.
- Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes): W celu zapewnienia bezpieczeństwa, dowiedzenia faktu złożenia podpisu (Karta Audytowa), generowania sum kontrolnych SHA-256 oraz ochrony przed nadużyciami.
5. Okres Przechowywania Danych
Dane umów oraz logów audytowych są przechowywane przez okres niezbędny do celów dowodowych oraz zabezpieczenia roszczeń prawnych wynikających z podpisanych umów, jednak nie dłużej niż wymagają tego przepisy prawa powszechnie obowiązującego. Dane konta użytkownika przechowywane są do momentu usunięcia konta przez użytkownika.
6. Prawa Użytkownika
Każdej osobie, której dane dotyczą, przysługuje prawo do: dostępu do swoich danych, ich sprostowania, usunięcia ("prawo do bycia zapomnianym"), ograniczenia ich przetwarzania, przenoszenia danych, a także wniesienia sprzeciwu wobec przetwarzania oraz skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych).
7. Bezpieczeństwo Danych
Połączenia z Serwisem są szyfrowane protokołem SSL/TLS. Hasła użytkowników są bezpiecznie skrócone za pomocą silnej funkcji skrótu z unikalną solą (PBKDF2-HMAC-SHA-512). Wszystkie podpisywane dokumenty otrzymują unikalny skrót kryptograficzny SHA-256 chroniący przed jakimkolwiek naruszeniem integralności dokumentu po jego podpisaniu.