Zbieramy wyłącznie informacje potrzebne do kontaktu, bezpieczeństwa i realizacji usług.
Polityka prywatności
Prywatność oparta na jasnych zasadach.
Poniżej wyjaśniamy kto, po co, jak długo i na jakiej podstawie przetwarza dane w serwisie Sigma Vision.
Możesz zarządzać zgodami, uzyskać dostęp do danych i skorzystać z praw wynikających z RODO.
Stosujemy ograniczenia dostępu, rejestrowanie zdarzeń i techniczne zabezpieczenia serwisu.
Wersja 2.4, obowiązuje od 5 sierpnia 2026 r.
1. Administrator i kontakt
Administratorem danych jest Sigma Vision Sp. z o.o. z siedzibą pod adresem ul. 18 Stycznia 97D, 87-300 Brodnica, NIP 8741818637, REGON 545191877, KRS 0001252396 („Sigma Vision”). W sprawach prywatności napisz na kontakt@sigmavision.pl. Nie wyznaczyliśmy inspektora ochrony danych; zapytania obsługuje bezpośrednio Administrator.
2. Kiedy jesteśmy administratorem, a kiedy procesorem
Jesteśmy administratorem danych kontaktowych, korespondencji, rozliczeń, uczestników szkoleń, bezpieczeństwa serwisu i własnej analityki. Gdy w ramach usługi IT uzyskujemy dostęp do danych klienta wyłącznie na jego udokumentowane polecenie, działamy jako podmiot przetwarzający. Tę relację reguluje odrębna umowa powierzenia zgodna z art. 28 RODO.
3. Formularz, zapytania i współpraca
Formularz wymaga imienia i nazwiska, nazwy firmy, adresu e-mail, tematu i opisu potrzeby; numer telefonu jest dobrowolny. Domyślny temat „Inny temat” można zmienić, a wejście z podstrony konkretnej usługi może wskazać właściwą kategorię. Zależnie od wyboru otrzymujemy również informację o pakiecie, szkoleniu lub rodzaju usługi. Dane wykorzystujemy do odpowiedzi, weryfikacji zgłoszenia, przygotowania indywidualnej propozycji, działań przed zawarciem umowy, realizacji współpracy, rozliczeń i ochrony roszczeń. Po poprawnym przekazaniu wiadomości tworzymy techniczny numer zapytania i możemy wysłać potwierdzenie na podany adres e-mail. W razie błędu oczyszczony szkic może pozostać w chronionej sesji przez maksymalnie 15 minut, aby umożliwić poprawienie formularza. Nie podawaj haseł, kluczy dostępu, kodów jednorazowych ani danych szczególnych kategorii, jeżeli nie uzgodniliśmy bezpiecznego kanału.
4. Szkolenia i certyfikaty
Możemy przetwarzać dane uczestnika, pracodawcę, grupę, obecność, dobrowolny wynik testu, pytania do trenera i dane certyfikatu. Otrzymujemy je od uczestnika lub zamawiającego. Służą organizacji zajęć, komunikacji, wydaniu imiennego certyfikatu z zakresem szkolenia, 30-dniowemu kontaktowi mailowemu i uzgodnionemu raportowi.
5. Cele i podstawy prawne
- zapytania i działania przedumowne – art. 6 ust. 1 lit. b RODO, a przy kontakcie przedstawiciela firmy także nasz prawnie uzasadniony interes z lit. f;
- wykonanie umowy, wsparcie i szkolenia – lit. b lub f, zależnie od osoby i relacji;
- faktury, rachunkowość i obowiązki prawne – lit. c;
- ustalanie, dochodzenie i obrona roszczeń oraz bezpieczeństwo – lit. f;
- opcjonalna analityka – dobrowolna zgoda z lit. a oraz zgoda wymagana dla zapisu lub odczytu informacji w urządzeniu, o ile nie jest to technicznie niezbędne.
6. Logi bezpieczeństwa i prywatna analityka
Niezależnie od zgody zapisujemy techniczne logi niezbędne do ochrony serwisu: czas i metodę żądania, adres zasobu, status odpowiedzi, typ urządzenia, skrócony adres IP, pseudonimowy skrót IP, referer oraz informacje o wykrytym skanie lub ataku. Opcjonalna analityka działa dopiero po zgodzie i obejmuje odwiedzane podstrony, anonimowy identyfikator użytkownika i sesji, urządzenie oraz przybliżony czas. Nie używamy Google Analytics ani profilowania reklamowego.
7. Cookies i pamięć przeglądarki
Niezbędne mechanizmy zapewniają sesję, ochronę formularzy, bezpieczeństwo, krótkotrwałe odtworzenie szkicu po błędzie i zapamiętanie wyboru prywatności. Opcjonalna analityka może używać pamięci przeglądarki dopiero po zgodzie. Zgodę można wycofać tak łatwo, jak ją wyrażono – przez zielono-niebieską ikonę „C” w lewym dolnym rogu. Wyłączenie mechanizmów niezbędnych w przeglądarce może uniemożliwić bezpieczne działanie formularza lub panelu.
8. Odbiorcy i transfery
Dane otrzymują wyłącznie upoważnione osoby oraz – w niezbędnym zakresie – hosting, poczta, dostawcy IT, księgowość, kancelarie, trenerzy, eksperci, partnerzy wynajmu, dostawcy i serwisy, działający jako procesorzy albo niezależni administratorzy. Danych z formularza nie przekazujemy partnerowi automatycznie. Najpierw informujemy klienta, jaki podmiot ma przygotować lub realizować uzgodnioną ofertę partnerską, a następnie przekazujemy tylko dane niezbędne do jej przygotowania, zawarcia albo wykonania umowy. Dane możemy ujawnić organom, gdy wymaga tego prawo. Nie sprzedajemy danych. Co do zasady przetwarzamy je w EOG; ewentualny transfer poza EOG wymaga podstawy z rozdziału V RODO, w tym decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych.
9. Okresy przechowywania
- szkic formularza po błędzie – maksymalnie 15 minut w sesji;
- zapytanie bez współpracy – zwykle do 12 miesięcy od zamknięcia sprawy;
- konto Panelu Klienta – przez okres dostępu, a po jego zablokowaniu profil trafia do przeglądu najpóźniej po 90 dniach; identyfikatory mogą zostać zanonimizowane, natomiast powiązane rekordy pozostają tak długo, jak wymaga tego ich własny cel;
- zamknięte zgłoszenia i rozmowy czatu – standardowo do 24 miesięcy od zamknięcia, dłużej tylko gdy jest to potrzebne do wykonania lub rozliczenia umowy, bezpieczeństwa albo ustalenia, dochodzenia lub obrony roszczeń;
- audyty, raporty i dowody techniczne – standardowo do 5 lat od zamknięcia, chyba że umowa, polecenie klienta, obowiązek prawny lub roszczenia uzasadniają inny termin;
- umowa, faktury, rozliczenia i dokumentacja księgowa – przez czas współpracy, wymagany okres podatkowy lub rachunkowy oraz do upływu właściwego terminu roszczeń;
- rejestr certyfikatów i listy szkoleniowe – okres uzgodniony z zamawiającym, maksymalnie 5 lat, chyba że prawo lub roszczenia wymagają dłużej;
- rejestr obsługi żądań dotyczących danych – przez 3 lata od zakończenia sprawy, w minimalnym zakresie potrzebnym do wykazania prawidłowej realizacji i ochrony roszczeń;
- dziennik operacji w Panelu Klienta i panelu administratora – do 5 lat, a dłużej tylko w zakresie potrzebnym do bezpieczeństwa, obowiązku prawnego lub roszczeń; po anonimizacji konta jego publiczna etykieta jest zastępowana oznaczeniem technicznym;
- logi bezpieczeństwa serwisu i analityki – maksymalnie 93 dni; wygasłe tokeny, przeczytane powiadomienia i zakończone kolejki techniczne są usuwane wcześniej zgodnie z ich funkcją;
- zgoda i jej dowód – do wycofania, przedawnienia roszczeń lub utraty przydatności; o decyzję analityczną pytamy ponownie po 6 miesiącach.
Terminy są okresowo weryfikowane. Upływ okresu tworzy zadanie przeglądu, a nie automatyczną zgodę na skasowanie dokumentów biznesowych. Aktywne obowiązki prawne, roszczenia, incydent albo udokumentowane polecenie klienta mogą czasowo wstrzymać usunięcie.
10. Prawa
Zależnie od podstawy możesz żądać dostępu, kopii, sprostowania, usunięcia, ograniczenia i przeniesienia danych, wnieść sprzeciw wobec przetwarzania na podstawie lit. f oraz wycofać zgodę bez wpływu na wcześniejsze przetwarzanie. Żądanie możesz przesłać na adres wskazany w punkcie 1. Odpowiadamy bez zbędnej zwłoki, zasadniczo w ciągu miesiąca; gdy sprawa jest złożona, termin może zostać przedłużony o dalsze dwa miesiące, o czym informujemy wraz z przyczyną przed upływem pierwszego miesiąca. Możemy proporcjonalnie potwierdzić tożsamość. Prawo do usunięcia nie jest bezwzględne: danych nie usuniemy w zakresie, w którym dalsze przechowywanie wynika z obowiązku prawnego albo jest potrzebne do ustalenia, dochodzenia lub obrony roszczeń. W takim przypadku ograniczamy zakres i wyjaśniamy decyzję. Masz prawo skargi do Prezesa UODO. Podanie danych jest dobrowolne, ale pola oznaczone jako wymagane są potrzebne do obsługi formularza; podanie numeru telefonu nie jest wymagane.
11. Źródła danych, AI i decyzje automatyczne
Dane otrzymujemy od Ciebie, Twojej organizacji, kontrahenta lub z publicznych rejestrów biznesowych. Jeśli przekazujesz dane innych osób, poinformuj je o tym dokumencie. Treści zapytań nie wykorzystujemy do trenowania publicznych modeli AI ani nie przekazujemy do publicznych narzędzi AI bez odrębnego uzgodnienia odpowiedniej podstawy, zakresu i zabezpieczeń. Nie podejmujemy wobec użytkowników decyzji wywołujących skutki prawne wyłącznie automatycznie i nie prowadzimy takiego profilowania.
12. Panel Klienta, konta, zgłoszenia i czat
Po zatwierdzeniu onboardingu wskazana osoba otrzymuje jednorazowy link do ustawienia hasła. W Panelu Klienta przetwarzamy dane konta, role i uprawnienia, historię logowań, umowy, dokumenty, zgłoszenia, wiadomości, rozmowy czatu, czas pracy, lokalizacje i informacje o urządzeniach. Czat jest kanałem operacyjnym dostępnym wyłącznie po zalogowaniu; treść, nadawca i czas wiadomości są zapisywane oraz udostępniane tylko uprawnionym użytkownikom danej organizacji i zespołowi Sigma Vision. Nie należy przekazywać w nim haseł, kluczy prywatnych ani danych szczególnych kategorii bez uzgodnienia odpowiedniego kanału. Zakres zależy od umowy. Użytkownik odpowiada za poufność hasła, a Administrator może blokować konto w razie podejrzenia nadużycia. Dane jednego klienta są logicznie oddzielone od danych innych klientów.
13. Audyty, fotografie, CCTV i dane techniczne
Audyt może obejmować odpowiedzi ankietowe, oceny ryzyka, nazwy lokalizacji, adresy, opisy infrastruktury, numery lub nazwy zasobów oraz fotografie pomieszczeń i urządzeń. Przed wykonaniem zdjęcia należy usunąć z kadru dokumenty, monitory, identyfikatory i osoby, jeżeli nie są niezbędne. Materiał jest wykorzystywany do realizacji audytu, raportu, zaleceń i wykazania wykonania usługi, zgodnie z umową i instrukcjami klienta.
Przy CCTV, kontroli dostępu i RCP administratorem danych pozostaje co do zasady organizacja używająca systemu, a Sigma Vision działa według jej udokumentowanych ustaleń. Klient określa cel, podstawę, osoby uprawnione i retencję. Jeżeli do diagnozy otrzymamy eksport nagrania lub logu, przechowujemy go tylko przez czas obsługi zadania, standardowo nie dłużej niż 30 dni od jego zamknięcia, chyba że klient poleci zabezpieczenie materiału albo dalsze przechowywanie jest wymagane dla incydentu lub roszczeń.
14. Naruszenia i incydenty
Incydenty oceniamy według ich charakteru, zakresu, skutków i ryzyka. Jeżeli wystąpi naruszenie ochrony danych, realizujemy obowiązki wynikające z art. 33–34 RODO odpowiednio do naszej roli administratora albo procesora. Klienta informujemy bez zbędnej zwłoki, gdy wymaga tego umowa lub prawo. Ze względów bezpieczeństwa nie ujawniamy publicznie szczegółów zabezpieczeń ani aktywnych incydentów.
15. Marketing i komunikacja handlowa
Nie wysyłamy newslettera ani marketingu elektronicznego bez wymaganej podstawy i zgody. Odpowiedź na samodzielnie przesłane zapytanie nie jest newsletterem. Jeżeli w przyszłości uruchomimy komunikację marketingową, oddzielimy ją od obsługi umowy, zapewnimy prostą rezygnację i udokumentujemy odpowiednie zgody.
16. Osoby niepełnoletnie i osoby trzecie
Serwis i oferta są kierowane głównie do przedsiębiorców oraz osób działających zawodowo, a nie do osób niepełnoletnich. Nie zbieramy świadomie danych osób niepełnoletnich za pośrednictwem formularza. Osoba przekazująca dane pracowników, współpracowników, uczestników szkolenia albo innych osób trzecich powinna posiadać odpowiednią podstawę do ich przekazania oraz przekazać tym osobom wymagane informacje o przetwarzaniu danych.
17. Bezpieczeństwo, aktualizacje i wersje
Stosujemy adekwatne środki techniczne i organizacyjne, w tym zasadę minimalnych uprawnień, kontrolę dostępu, ochronę sesji i formularzy, szyfrowanie transmisji, kopie bezpieczeństwa, rejestrację zdarzeń, separację danych klientów, aktualizacje i ograniczanie retencji. Środki są okresowo przeglądane, ale żadna transmisja ani system nie gwarantuje ryzyka zerowego. Zmiany dokumentu publikujemy w Centrum dokumentów wraz z datą obowiązywania; istotne zmiany nie działają wstecz. Polska wersja jest bazowa.