Zamów online
Zaloguj

1. Administrator danych

Administratorem Twoich danych osobowych jest LP Konstal Sp. z o.o., Pisarzowice 203B, 59-800 Lubań, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000379723, NIP 1010004508 (dalej: „Administrator" lub „my"). Portal działa pod marką handlową LP KONSTAL pod adresem https://laser.ave.pl.

Kontakt w sprawach ochrony danych: laser@konstal.com lub pisemnie na adres siedziby. Administrator nie wyznaczył Inspektora Ochrony Danych — nie ma takiego obowiązku w rozumieniu art. 37 RODO.

2. Jakie dane przetwarzamy i skąd je mamy

  • Dane z rejestracji i ustawień konta: adres e-mail (login), hasło (przechowywane wyłącznie jako nieodwracalny skrót bcrypt — nie znamy Twojego hasła), nazwa firmy, NIP, telefon, adres, kod pocztowy, miejscowość.
  • Dane z rejestrów publicznych: po podaniu NIP możemy pobrać dane Twojej firmy z rejestru REGON (GUS, API BIR1) w celu uzupełnienia formularza.
  • Dane zamówień: treść wycen i zamówień, historia, przesłane pliki (rysunki DXF/DWG, modele STEP/IGES, arkusze XLSX), parametry detali, dokumenty (oferty, potwierdzenia, WZ, faktury) oraz korespondencja w komunikatorze.
  • Dane płatności: status i identyfikatory transakcji. Nie przetwarzamy numerów kart ani danych logowania do banku — obsługuje je operator płatności (§ 6).
  • Dane techniczne: adres IP, data i czas żądań, identyfikator sesji, logi błędów przeglądarki, typ przeglądarki — zbierane automatycznie w logach.
  • Treści przekazane asystentowi AI: jeżeli korzystasz z asystenta lub rozpoznawania szkicu — treść rozmowy i przesłany szkic/obraz (§ 6).

Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są niezbędne do założenia konta i realizacji zamówienia. Jeżeli działasz w imieniu firmy, Twoje służbowe dane kontaktowe przetwarzamy jako dane osoby kontaktowej kontrahenta — mogliśmy je otrzymać od Ciebie albo od Twojego pracodawcy.

3. Cele i podstawy prawne

CelPodstawa prawnaOkres
Założenie i obsługa kontaart. 6 ust. 1 lit. b RODO (umowa o usługę drogą elektroniczną)do usunięcia konta, potem § 5
Wycena i realizacja zamówienia (produkcja, wysyłka, reklamacje) art. 6 ust. 1 lit. b RODOrealizacja + okres przedawnienia roszczeń
Faktury i dokumenty księgoweart. 6 ust. 1 lit. c RODO (przepisy podatkowe i o rachunkowości)5 lat od końca roku podatkowego
Obsługa płatności onlineart. 6 ust. 1 lit. b RODO jak dokumenty księgowe
Powiadomienia e-mail o statusieart. 6 ust. 1 lit. b RODO; powiadomienia dodatkowe — lit. a (zgoda, odwoływalna) do realizacji / do cofnięcia zgody
Bezpieczeństwo Portalu, diagnostyka, zapobieganie nadużyciom art. 6 ust. 1 lit. f RODO (uzasadniony interes)do 90 dni
Kontakt z osobami reprezentującymi kontrahentów (B2B) art. 6 ust. 1 lit. f RODOczas współpracy + przedawnienie
Ustalenie, dochodzenie lub obrona roszczeńart. 6 ust. 1 lit. f RODO okres przedawnienia
Asystent AI i rozpoznawanie szkicuart. 6 ust. 1 lit. b RODO (funkcja usługi)na czas realizacji funkcji

Nie prowadzimy profilowania wywołującego skutki prawne ani zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO. Wyceny generowane automatycznie mają charakter orientacyjny i są potwierdzane przez pracownika działu wycen.

4. Twoje prawa

Masz prawo do: dostępu do danych i uzyskania ich kopii (art. 15), sprostowania (art. 16), usunięcia (art. 17 — o ile nie mamy obowiązku dalszego przechowywania, np. faktur), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20), sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21) oraz cofnięcia zgody w każdym czasie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem). Wnioski realizujemy najpóźniej w ciągu miesiąca — złóż je na laser@konstal.com. Przysługuje Ci też skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

5. Jak długo przechowujemy dane

  • Dane konta — do usunięcia konta na Twój wniosek; po usunięciu wyłącznie dane niezbędne do rozliczeń i obrony roszczeń, przez okresy z § 3.
  • Dokumenty księgowe — 5 lat od końca roku podatkowego.
  • Przesłane pliki projektowe — przez czas realizacji zamówienia oraz 24 miesiące od ostatniej aktywności (na potrzeby zamówień powtórnych), chyba że wcześniej zażądasz ich usunięcia.
  • Logi serwera i diagnostyczne — do 90 dni.
  • Tokeny resetu hasła — 60 minut (jednorazowe).
  • Korespondencja w komunikatorze — przez czas prowadzenia konta, nie dłużej niż 3 lata od ostatniej wiadomości.

6. Odbiorcy danych

Dane powierzamy wyłącznie podmiotom niezbędnym do świadczenia usługi:

  • OVH — hosting aplikacji, bazy i plików; serwery w Unii Europejskiej (podmiot przetwarzający, umowa powierzenia / DPA).
  • PayPro S.A. (Przelewy24), ul. Pastelowa 8, 60-198 Poznań — płatności online jako samodzielny administrator Twoich danych w tym zakresie.
  • Operator hostingu poczty — wysyłka powiadomień, linków resetu hasła i dokumentów (podmiot przetwarzający).
  • Google (Gemini API) — funkcje AI (asystent, rozpoznawanie szkicu), gdy z nich korzystasz. Treść rozmowy i szkice mogą być przekazane poza EOG, do Google LLC (USA), na podstawie EU-U.S. Data Privacy Framework oraz standardowych klauzul umownych. Usługa działa w ramach płatnego planu Gemini API — zgodnie z warunkami Google treści przesyłane przez API nie są wykorzystywane do ulepszania produktów Google, a przetwarzanie odbywa się na podstawie umowy powierzenia (Cloud Data Processing Addendum).
  • GUS (rejestr REGON, API BIR1) — zapytania o dane firmy po NIP; GUS nie otrzymuje od nas Twoich danych poza numerem NIP.
  • Cloudflare (usługa Turnstile) — ochrona formularzy przed botami; przekazywany jest m.in. adres IP (uczestnik EU-U.S. Data Privacy Framework).
  • Firmy kurierskie / broker przesyłek — dane adresowe niezbędne do doręczenia przesyłki (gdy realizujemy wysyłkę).
  • Organy publiczne — wyłącznie gdy obowiązek wynika z przepisów.

Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych podmiotom trzecim.

7. Pliki cookies i pamięć lokalna

Portal używa wyłącznie niezbędnych technicznie cookies: wycena_portal_session (utrzymanie zalogowania i ochrona CSRF, ważne do 8 godzin, HttpOnly, Secure) oraz — gdy aktywna — cookie usługi Cloudflare Turnstile. W pamięci lokalnej przeglądarki zapisujemy jedynie ustawienia wyglądu (motyw, rozmiar czcionki) — te dane nie opuszczają Twojego urządzenia. Nie używamy cookies reklamowych, analitycznych ani śledzących, dlatego nie wyświetlamy banera zgody — cookies niezbędne do świadczenia usługi nie wymagają zgody.

8. Bezpieczeństwo

Stosujemy środki adekwatne do ryzyka: szyfrowanie transmisji (TLS/HTTPS), hasła wyłącznie jako skróty bcrypt, kontrolę dostępu opartą na rolach, rozdzielenie panelu operatora od portalu klienta, jednorazowe tokeny resetu hasła, limity prób i zabezpieczenia przed nadużyciami, kopie zapasowe oraz rejestrowanie zdarzeń.

9. Zmiany polityki

Politykę możemy aktualizować w związku ze zmianami przepisów lub funkcji Portalu. O istotnych zmianach poinformujemy w Portalu lub e-mailem.

← Wróć do rejestracji