Przejdź do zawartości głównej
Certyneo

Polityka prywatności

Ostatnia aktualizacja : 14 kwietnia 2026

1. Administrator danych

Administratorem danych zebranych za pośrednictwem platformy Certyneo jest firma Certyneo, której siedziba prawna znajduje się w 14 rue Beffroy, 92200 Neuilly-sur-Seine, Francja, zarejestrowana w R.C.S. de Nanterre pod numerem 105 648 703.

2. Zbierane dane

Zbieramy dane, które przekazują nam Państwo bezpośrednio (imię, nazwisko, e-mail, zahaszowane hasło, stanowisko, firma, numer telefonu), dokumenty, które Państwo wczytują w celu podpisu, a także metadane techniczne niezbędne do działania Usługi (adres IP, user-agent, znacznik czasu, identyfikatory sesji).

3. Cele przetwarzania

Państwa dane są przetwarzane w celu: (i) świadczenia i prowadzenia Usługi podpisu elektronicznego, (ii) gwarantowania wartości dowodowej wydanych podpisów, (iii) fakturowania Państwa subskrypcji, (iv) zapewnienia bezpieczeństwa platformy i zapobiegania oszustwom, (v) kierowania do Państwa komunikacji dotyczącej Usługi oraz (vi) spełnienia naszych obowiązków prawnych i regulacyjnych.

4. Podstawa prawna

Prowadzone przetwarzania opierają się na wykonaniu łączącej nas umowy (art. 6.1.b RODO), na przestrzeganiu obowiązków prawnych (art. 6.1.c) oraz na naszym uzasadnionym interesie w zabezpieczaniu Usługi (art. 6.1.f). Żadne przetwarzanie w celach prospecyjnych nie jest wykonywane bez Państwa uprzedniej wyraźnej zgody.

5. Odbiorcy

Państwa dane są dostępne dla naszych ściśle upoważnionych zespołów technicznych i wsparcia oraz naszych obecnych podwykonawców: hostingowca (IONOS, Unia Europejska), usługi wysyłki e-maili transakcyjnych (Resend) i usługi OTP SMS (Twilio Verify). Wszyscy nasi podwykonawcy są związani umową i przedstawiają wystarczające gwarancje bezpieczeństwa. Aktualna lista dostępna na żądanie pod privacy@certyneo.com.

Pełna i aktualna lista naszych podwykonawców, wraz z celem i kategoriami danych każdego z nich, jest publikowana na stronie Podwykonawcy.

6. Hosting i lokalizacja

Państwa dane są hostowane wyłącznie na serwerach znajdujących się w Unii Europejskiej. Żadne dane osobowe nie są przekazywane poza UE bez odpowiednich gwarancji (standardowe klauzule umowne Komisji Europejskiej).

7. Okres przechowywania

Dane Państwa konta są przechowywane tak długo, jak są Państwo użytkownikami Usługi. Podpisane dokumenty i ich dowód audytu są przechowywane przez 10 lat po podpisie, zgodnie z wymaganiami rozporządzenia eIDAS i francuskiego Kodeksu cywilnego. Dane techniczne (logi) są przechowywane maksymalnie 12 miesięcy.

8. Państwa prawa

Zgodnie z RODO przysługuje Państwu prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia i sprzeciwu dotyczące Państwa danych. Mogą Państwo wykonywać te prawa z poziomu panelu lub pisząc do nas na privacy@certyneo.com. Mają Państwo również prawo wniesienia skargi do CNIL (francuski organ ochrony danych osobowych, www.cnil.fr).

Aby usunąć swoje konto i dane, wykonaj kroki opisane na stronie Usuwanie konta.

8.bis Inspektor Ochrony Danych (IOD)

Certyneo opiera się na externalizowanym, wspóldzielonym DPO za pośrednictwem kancelarii DPO-Consulting. Możesz się z nim skontaktować pod adresem dpo@certyneo.com w przypadku jakichkolwiek pytań dotyczących Twoich danych osobowych i złożyć skargę do CNIL (3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07), jeśli Twoja prośba pozostanie bez odpowiedzi. Zgłoszenie do CNIL w rejestrze DPO zostało dokonane w ramach naszego systemu zgodności RGPD.

9. Bezpieczeństwo

Wdrażamy następujące środki techniczne i organizacyjne w celu ochrony Państwa danych: szyfrowanie TLS 1.3 całej komunikacji (Caddy 2 + Let's Encrypt), haszowanie scrypt z solą i porównaniem timing-safe dla haseł użytkowników, jednorazowe OTP Twilio Verify dla podpisów zaawansowanych, jednorazowe tokeny weryfikacji e-mail i resetu hasła o krótkiej ważności (1 godz.), ograniczanie szybkości według planu na wrażliwych endpointach, znakowane czasem logowanie każdego etapu cyklu życia koperty (log audytu), przechowywanie obiektów z włączonym wersjonowaniem dla podpisanych dokumentów, ograniczony dostęp do danych przez administratorów. Szczegółowa lista naszych praktyk bezpieczeństwa dostępna na stronie /security.

10. Pliki cookie

Używamy wyłącznie plików cookie ściśle niezbędnych do działania Usługi (zarządzanie sesją, preferencje języka, ochrona CSRF). Żadne pliki cookie zewnętrznych pomiarów oglądalności lub reklamy nie są umieszczane bez Państwa wyraźnej zgody.

10.bis Dane z API Google (Limited Use)

Gdy łączysz swoje konto Google z Certyneo, użycie i transfer przez Certyneo informacji otrzymanych z API Google respektują Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), w tym wymogi Limited Use. W praktyce: pliki Google Drive, które nam wyznaczysz, oraz załączniki Gmail, które importujesz, służą wyłącznie funkcjonalności podpisu, o którą poprosiłeś. Nie są one sprzedawane ani transferowane stronom trzecim w celach reklamowych, nie są wykorzystywane do reklamy ukierunkowanej, ani nie są czytane przez ludzi — poza wyraźną zgodą z Twojej strony, ze względów bezpieczeństwa, w celu spełnienia zobowiązania prawnego, lub do operacji wewnętrznych absolutnie niezbędnych na danych zanonimizowanych lub zagregowanych. Certyneo nigdy nie żąda dostępu do całego Twojego Drive ani do Twojej skrzynki Gmail: używane zakresy dają dostęp tylko do plików, które wyznaczysz, i do wiadomości, którą otworzyłeś.

11. Modyfikacje

Ta polityka może ewoluować, aby odzwierciedlać zmiany w naszej Usłudze lub w obowiązującej regulacji. Każda istotna modyfikacja zostanie zgłoszona Państwu e-mailem. Data ostatniej aktualizacji znajduje się u góry tej strony.

W sprawie pytań dotyczących Państwa danych osobowych skontaktujcie się z naszym inspektorem ochrony danych na privacy@certyneo.com.