Bezpieczeństwo

Narzędzia GDPR

Rejestry zgód, eksport danych, usuwanie z zachowaniem blokady ze względów podatkowych, anonimizacja i rejestr incydentów — wbudowane.

W skrócie

Plan
Wszystkie plany
Ostatnia aktualizacja
2 września 2026

Co to obejmuje

Mechanizm stojący za obietnicami z Twojej polityki prywatności: zapis tego, na co zgodził się każdy odwiedzający, sposób na udzielenie odpowiedzi na wniosek o dostęp lub usunięcie danych jeszcze tego samego dnia oraz zasady retencji, które faktycznie działają, zamiast leżeć zapisane w dokumencie polityki.

Jak to działa w ELVPro

Zgoda zapisana jako dowód

Baner cookies jest szczegółowy — zgody na analitykę, marketing i funkcje są rozdzielone — a każda decyzja jest zapisywana wraz z tym, co zostało wyświetlone w danym momencie. Sygnały Google Consent Mode v2 podążają za tym samym wyborem, a tagi milczą, dopóki odwiedzający nie wyrazi zgody.

Dostęp i przenoszalność danych

Klient może pobrać wszystko, co jest o nim przechowywane, bezpośrednio ze swojego konta. Jeden wspólny mechanizm eksportu zestawia te dane, dzięki czemu odpowiedź udzielona klientowi i ta widoczna po stronie stacji demontażu na to samo żądanie są identyczne i nic nie zostaje po cichu pominięte — łącznie z zamówieniami, koszykami, rezerwacjami, wiadomościami, czatem, powiadomieniami i historią zgód.

Usuwanie danych

Usunięcie klienta uruchamia jedno zadanie, które przechodzi przez tę samą mapę danych, w tym rekordy powiązane wyłącznie z tokenem przeglądania, a nie z kontem.

Usuwanie zgodne z prawem podatkowym

Wystawiona faktura nie może po prostu zniknąć — przepisy wymagają jej przechowywania. Zamiast odrzucać żądanie albo naruszać zasady prowadzenia ksiąg, ELVPro oznacza rekord datą wygaśnięcia obowiązkowego okresu przechowywania (pięć lat od 1 lipca następującego po roku podatkowym) i automatycznie anonimizuje dane osobowe, gdy ta data nadejdzie.

Retencja, która działa

Zaplanowane zadania usuwają klientów, których okres retencji dobiegł końca, czyszczą przeterminowane logi dostępu odwiedzających, usuwają dane osobowe z zachowywanych rekordów oraz zerują przechowywane dane integracji, zachowując metadane potrzebne do diagnostyki.

Szyfrowanie danych w spoczynku

Dane uwierzytelniające każdej integracji zewnętrznej oraz najbardziej wrażliwe kolumny z danymi osobowymi są szyfrowane w bazie danych.

Rejestr incydentów

Naruszenie ochrony danych osobowych jest rejestrowane wraz z jego przebiegiem w czasie, a 72-godzinny termin zgłoszenia jest pilnowany — osoba kontaktowa ds. incydentu jest ostrzegana, gdy termin się zbliża, a nie po jego przekroczeniu.

Kiedy to się dzieje

Kiedy się uruchamia i co robi
Kiedy Co się dzieje
Przy pierwszej wizycie wybór zgody i nowy wpis w logu za każdym razem, gdy ulega on zmianie.
Na żądanie eksport i usuwanie danych rozpoczynają się natychmiast, działając w tle.
Co noc przebiegi retencji, anonimizacji i czyszczenia logów.
Gdy incydent jest otwarty sprawdzanie terminu zgłoszenia.

Dlaczego to ważne

GDPR daje każdemu klientowi prawo dostępu, przenoszalności, sprostowania, usunięcia, ograniczenia przetwarzania i sprzeciwu, a na Ciebie nakłada obowiązek wykazania podstawy prawnej przetwarzania, przechowywania danych nie dłużej niż to konieczne oraz zgłoszenia naruszenia w ciągu 72 godzin. Te obowiązki mają realne znaczenie tylko wtedy, gdy odpowiednie narzędzia istnieją w dniu, w którym ktoś o nie zapyta.

Czego nie obiecujemy

ELVPro pełni rolę podmiotu przetwarzającego dane przechowywane przez Twoją stację demontażu; administratorem pozostajesz Ty, a decyzje — podstawa prawna, okresy retencji, treść polityki prywatności — nadal należą do Ciebie. Wraz z platformą otrzymujesz umowę powierzenia przetwarzania danych (DPA), politykę cookies i szablon rejestru czynności przetwarzania: to punkt wyjścia dla Twojego prawnika, a nie porada prawna.

Masz pytania o bezpieczeństwo lub zgodność z przepisami?

Chętnie wyjaśnimy, jak ELVPro postępuje z Twoimi danymi — albo wypełnimy Twoją ankietę zgodności.