RODO / GDPR

Polityka Prywatności

Ostatnia aktualizacja: 2026-08-04 - Wersja 1.0

Krótkie podsumowanie

ISO Forge zbiera minimum danych niezbędnych do świadczenia usług: adres e-mail i hasło do konta, dane wpisane przy generowaniu dokumentów, logi serwera. Nie sprzedajemy danych. Wgrany plik i wynik analizy są przechowywane co najmniej 7 dni (dłużej w wybranych planach) - usuwasz je w dowolnym momencie w Historii lub pisząc na kontakt@isoforge.pl. Serwer hostowany jest w UE (Niemcy). Dane możesz usunąć w dowolnym momencie - wystarczy wiadomość na kontakt@isoforge.pl.

1. Administrator danych osobowych

Administratorem danych osobowych użytkowników serwisu ISOForge (dostępnego pod adresem isoforge.pl) jest:

MQS MARCIN RABIASZ

NIP: 8971742369

ul. Hiacyntów 5, 41-600 Świętochłowice (woj. śląskie)

Kontakt: kontakt@isoforge.pl

W sprawach dotyczących przetwarzania danych osobowych i realizacji praw przysługujących na podstawie RODO prosimy o kontakt pod powyższy adres e-mail.

2. Jakie dane zbieramy i skąd pochodzą

W zależności od sposobu korzystania z serwisu przetwarzamy następujące kategorie danych:

2.1 Dane konta użytkownika

- Adres e-mail (podawany przy rejestracji lub logowaniu)

- Zaszyfrowane hasło (przechowywane jako hash - nigdy w postaci plaintext)

- Data i godzina rejestracji

- Data ostatniego logowania

2.2 Dane generowanych dokumentów

Podczas korzystania z generatora dokumentów ISO użytkownik podaje:

- Nazwę firmy / organizacji

- Branżę / profil działalności

- Dodatkowe wytyczne i kontekst organizacyjny

Dane te są przekazywane do API sztucznej inteligencji w celu wygenerowania dokumentu i mogą być przechowywane w historii dokumentów użytkownika.

Podczas edycji już zapisanego dokumentu (np. uzupełnianie wartości oznaczonych nawiasami, poprawki treści) system może zachowywać również wcześniejsze wersje tego dokumentu, aby umożliwić ich podgląd i przywrócenie. Wcześniejsze wersje podlegają dokładnie tym samym zasadom przechowywania i usuwania co sam dokument (patrz sekcja 4) i są usuwane razem z nim.

2.3 Pliki wgrane do Gap Audit

Treść dokumentów DOCX/PDF/XLSX wgranych do analizy Gap Audit (w formie tekstowej, wyekstrahowanej z pliku) jest zapisywana razem z wynikiem analizy i podlega tym samym zasadom przechowywania i usuwania, co sam wynik Gap Audit (patrz sekcja 4) - nie jest usuwana natychmiast po zakończeniu sesji. Jeśli użytkownik włączył opcję anonimizacji, do zapisu i do API AI trafia tekst z zanonimizowaną nazwą firmy.

2.4 Pliki wgrane w module "Rozszerz na nową normę" (HLS Builder)

Pliki zewnętrzne (DOCX/PDF/XLSX/TXT) wgrywane jako materiał źródłowy przy dobudowywaniu dokumentacji nowej normy na bazie istniejącej są przechowywane na serwerze przez maksymalnie 24 godziny od wgrania, niezależnie od planu użytkownika. Po upływie 24 godzin treść pliku jest trwale usuwana (redagowana), a w historii dokumentów pozostaje wyłącznie nazwa pliku (wyszarzona, bez możliwości podglądu ani pobrania) - jako ślad tego, jaki materiał źródłowy został użyty do wygenerowania dokumentacji. Jeśli użytkownik włączył opcję anonimizacji, do przetwarzania i do API AI trafia tekst z zanonimizowaną nazwą firmy.

2.5 Dane techniczne i logi serwera

- Adres IP

- Typ i wersja przeglądarki (User-Agent)

- Data i godzina żądania HTTP

- Adres URL wywołania

- Kod odpowiedzi HTTP

2.6 Pliki cookies

Szczegóły opisane w sekcji 6 niniejszej polityki.

2.7 Dane z formularzy kontaktowych (np. program partnerski)

Formularze dostępne na stronach publicznych serwisu (np. zgłoszenie do programu partnerskiego na isoforge.pl/partner) zbierają:

- Imię i nazwisko

- Nazwę firmy

- Adres e-mail

- Treść wiadomości (opcjonalnie)

Wypełnienie takiego formularza nie wymaga posiadania konta w serwisie. Dane służą wyłącznie do kontaktu w sprawie zgłoszenia.

2.8 Newsletter i kod rabatowy

Przy pobieraniu bezpłatnych przykładowych dokumentów (demo) możesz dobrowolnie zostawić swój adres e-mail, aby otrzymać jednorazowy kod rabatowy oraz okazjonalne informacje o nowościach w ISO Forge i tematyce ISO/AI Governance. Podanie adresu e-mail jest w pełni dobrowolne i nie jest wymagane do pobrania pliku demo. Adres e-mail jest przechowywany do momentu wypisania się z listy (odpowiedź na dowolną wiadomość z prośbą o wypisanie lub kontakt na kontakt@isoforge.pl).

3. Cele i podstawy prawne przetwarzania

Cel przetwarzaniaPodstawa prawna (RODO)
Świadczenie usług serwisu (konto, generowanie dokumentów)Art. 6 ust. 1 lit. b - wykonanie umowy
Obsługa zgłoszeń do programu partnerskiego i zapytań biznesowychArt. 6 ust. 1 lit. b - działania na żądanie osoby, której dane dotyczą, przed zawarciem umowy
Wysyłka kodu rabatowego i newslettera (nowości ISO/AI Governance)Art. 6 ust. 1 lit. a - zgoda użytkownika
Zapewnienie bezpieczeństwa serwisu i wykrywanie nadużyćArt. 6 ust. 1 lit. f - prawnie uzasadniony interes
Prowadzenie statystyk i analiz ruchu (za zgodą)Art. 6 ust. 1 lit. a - zgoda użytkownika
Wypełnianie obowiązków prawnych (np. księgowość)Art. 6 ust. 1 lit. c - obowiązek prawny
Dochodzenie roszczeń lub obrona przed roszczeniamiArt. 6 ust. 1 lit. f - prawnie uzasadniony interes

Prawnie uzasadniony interes administratora polega na zapewnieniu bezpieczeństwa i stabilności serwisu oraz możliwości dochodzenia roszczeń wynikających ze świadczonych usług.

4. Czas przechowywania danych

Kategoria danychCzas przechowywania
Dane konta użytkownikaDo usunięcia konta lub przez 3 lata od ostatniej aktywności
Wygenerowane dokumenty ISO (historia)7 dni od daty wygenerowania, po czym automatycznie usuwane - chyba że obowiązuje bezterminowe przechowywanie (zasady różne w zależności od modułu, patrz wyjaśnienie poniżej tabeli)
Wyniki Gap Audit7 dni od daty wygenerowania, po czym automatycznie usuwane - chyba że obowiązuje bezterminowe przechowywanie (zasady różne w zależności od modułu, patrz wyjaśnienie poniżej tabeli)
Treść plików wgranych do Gap Audit (.docx/.pdf/.xlsx)Przechowywana razem z wynikiem analizy - 7 dni, chyba że obowiązuje bezterminowe przechowywanie (jak wyżej)
Pliki wgrane w module "Rozszerz na nową normę" (HLS Builder)24 godziny od wgrania, zawsze, niezależnie od planu - po tym czasie treść jest trwale usuwana, nazwa pliku zostaje jako ślad w historii
Adres e-mail zapisany na newsletter/kod rabatowyDo momentu wypisania się z listy
Logi serwera30 dni, po czym automatycznie usuwane
Dane analityczne (Google Analytics)Zgodnie z polityką Google - domyślnie 14 miesięcy
Dane dotyczące zgody na cookies12 miesięcy

Zasady bezterminowego przechowywania różnią się w zależności od modułu Serwisu: w Generatorze dokumentów i HLS Builderze plan Business ma je włączone automatycznie, a Professional może włączyć je ręcznie w ustawieniach konta; w Module Audytowym oraz w Gap Audit (w ramach limitu z planu) oba plany, Professional i Business, mają bezterminowe przechowywanie włączone automatycznie. We wszystkich przypadkach obowiązuje do limitu liczby dokumentów przypisanego do planu (Professional: 150, Business: 400). O każdym włączeniu lub wyłączeniu opcji ręcznej w Generatorze/HLS Builderze informujemy użytkownika wiadomością e-mail. Użytkownik może w dowolnym momencie samodzielnie usunąć swoje dokumenty w zakładce Historia.

Po upływie wskazanych terminów dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby.

5. Prawa przysługujące użytkownikowi

Na podstawie RODO (Rozp. 2016/679) przysługują Ci następujące prawa:

Prawo dostępu (art. 15) - możesz zażądać informacji o tym, jakie Twoje dane przetwarzamy, w jakim celu i na jakiej podstawie.

Prawo do sprostowania (art. 16) - możesz zażądać poprawienia nieprawdziwych lub uzupełnienia niekompletnych danych.

Prawo do usunięcia (art. 17) - możesz zażądać usunięcia danych ("prawo do bycia zapomnianym") w przypadkach przewidzianych przez prawo.

Prawo do ograniczenia przetwarzania (art. 18) - możesz zażądać czasowego wstrzymania przetwarzania Twoich danych w określonych sytuacjach.

Prawo do przenoszenia danych (art. 20) - możesz otrzymać Twoje dane w formacie nadającym się do odczytu maszynowego.

Prawo sprzeciwu (art. 21) - możesz sprzeciwić się przetwarzaniu danych opartemu na prawnie uzasadnionym interesie.

Prawo cofnięcia zgody - w każdej chwili możesz cofnąć zgodę na przetwarzanie danych opartym na zgodzie (np. cookies analityczne). Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przed cofnięciem.

Prawo do skargi - masz prawo wnieść skargę do organu nadzorczego: Urząd Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.

Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem: kontakt@isoforge.pl. Odpowiemy w ciągu 30 dni od otrzymania wniosku.

6. Pliki cookies i technologie śledzące

Co to są cookies?

Cookies to małe pliki tekstowe zapisywane na Twoim urządzeniu przez przeglądarkę. Nie zawierają oprogramowania ani wirusów - służą do zapamiętywania preferencji i sesji.

Kategorie cookies używanych przez ISO Forge:

Niezbędne (zawsze aktywne)

NazwaCelCzas życia
iso_sessionSesja logowania użytkownikaDo zamknięcia przeglądarki
iso_cookie_consentZapamiętanie Twojej decyzji ws. cookies12 miesięcy
iso_accentPreferencja koloru interfejsu12 miesięcy
iso_tutorial_v2_countLicznik wyświetlenia samouczkaLokalny (brak exp.)
iso_active_project_idZapamiętanie aktywnego Projektu w Historii/panelachLokalny (brak exp.)
iso_ims_active_conversation_idZapamiętanie aktywnej rozmowy z IMS ExpertLokalny (brak exp.)
iso_hide_banner_projects_approvalZamknięcie dymka "Nowość" (Projekty/Zatwierdzanie)Lokalny (brak exp.)
iso_hide_banner_change_impactZamknięcie dymka "Nowość" (Analiza Wpływu Zmian)Lokalny (brak exp.)

Analityczne (wymagają zgody)

NazwaDostawcaCelCzas życia
_ga, _ga_*Google AnalyticsAnonimowe statystyki odwiedzin14 miesięcy

Marketingowe

Aktualnie ISO Forge nie korzysta z cookies marketingowych.

Jak zarządzać cookies?

- Przez banner cookies (przycisk "Ustawienia" przy pierwszej wizycie)

- Bezpośrednio w ustawieniach przeglądarki (Chrome: Ustawienia > Prywatność; Firefox: Opcje > Prywatność i bezpieczeństwo)

- Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z serwisu

7. Odbiorcy danych - podmioty trzecie

Twoje dane mogą być przekazywane następującym kategoriom podmiotów:

7.1 Dostawcy infrastruktury IT

- Hostinger International Ltd. - hosting serwera VPS (serwery w Niemczech / UE). Dane są przetwarzane na terytorium Unii Europejskiej.

7.2 Dostawcy AI (sztucznej inteligencji)

Do generowania dokumentów i analiz (Gap Audit, Radar, moduł "Rozszerz na nową normę") system korzysta z jednego z kilku dostawców modeli językowych, w zależności od dostępności - dane wpisane lub wgrane przez użytkownika (nazwa firmy, branża, kontekst, treść wgranych plików) są przekazywane do aktualnie używanego dostawcy w celu realizacji usługi:

- Mistral AI (Francja, UE) - podstawowy dostawca. Polityka prywatności: mistral.ai/terms/.

- DeepSeek (Chiny) - dostawca zapasowy. Polityka prywatności: deepseek.com/privacy-policy.

- Groq, Inc. (USA) - dostawca zapasowy (infrastruktura inferencji, w tym modele DeepSeek/Llama). Polityka prywatności: groq.com/privacy-policy/.

W przypadku dostawców spoza UE (DeepSeek, Groq) stosowane są odpowiednie zabezpieczenia zgodne z SCCs (Standardowe Klauzule Umowne) wg art. 46 RODO, w zakresie w jakim dany dostawca je oferuje.

7.3 Analityka (za zgodą użytkownika)

- Google LLC (USA) - Google Analytics. Dane są anonimizowane przed przekazaniem. Google stosuje SCCs. Polityka Google: policies.google.com/privacy.

7.4 Organy publiczne

Administrator może być zobowiązany do udostępnienia danych organom publicznym (np. policja, prokuratura, sądy) na podstawie przepisów prawa.

Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy danych osobowych podmiotom trzecim w celach marketingowych.

7.5 Dane osób trzecich wprowadzane przez użytkownika

Serwis jest narzędziem dla konsultantów, pełnomocników i działów jakości, którzy w ramach swojej pracy mogą wprowadzać do generatora lub wgrywać do modułów (Gap Audit, "Rozszerz na nową normę") dane dotyczące WŁASNYCH klientów użytkownika - w tym nazwy firm, dane kontaktowe osób odpowiedzialnych czy treść wewnętrznych dokumentów. W takim zakresie to użytkownik jest administratorem tych danych, a Administrator serwisu (MQS Marcin Rabiasz) działa jako podmiot przetwarzający w rozumieniu art. 28 RODO. Użytkownik wprowadzający dane osób trzecich odpowiada za posiadanie własnej podstawy prawnej ich przetwarzania (np. umowa lub zgoda ze swoim klientem). Serwis oferuje opcjonalną funkcję anonimizacji nazwy firmy przed wysłaniem danych do dostawcy AI (patrz sekcje 2.3 i 2.4) - jej włączenie leży w gestii użytkownika. Umowa powierzenia przetwarzania danych (art. 28 RODO) jest dostępna na życzenie - kontakt: kontakt@isoforge.pl.

8. Bezpieczeństwo danych

Stosujemy następujące środki techniczne i organizacyjne w celu ochrony danych:

- Szyfrowanie połączeń protokołem TLS/HTTPS (certyfikat SSL)

- Hasła przechowywane wyłącznie jako hash (bcrypt)

- Dostęp do serwera ograniczony kluczami SSH

- Regularny backup danych

- Zasada minimalnych uprawnień przy dostępie do danych

- Szyfrowanie cookies sesji (httpOnly, Secure, SameSite)

Mimo stosowanych zabezpieczeń, żadna transmisja danych przez internet nie jest w 100% bezpieczna. W przypadku naruszenia ochrony danych osobowych poinformujemy użytkowników i UODO zgodnie z wymogami RODO (art. 33-34).

9. Zmiany polityki prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności.

O istotnych zmianach będą informowani użytkownicy posiadający konto w serwisie (drogą e-mail) oraz wszyscy odwiedzający stronę (przez komunikat na stronie głównej).

Data ostatniej aktualizacji: 2026-08-04

Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem: isoforge.pl/polityka-prywatnosci

10. Kontakt

W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:

Email: kontakt@isoforge.pl

Strona: isoforge.pl

Organ nadzorczy:

Urząd Ochrony Danych Osobowych (UODO)

ul. Stawki 2, 00-193 Warszawa

Tel.: 606-950-000

www.uodo.gov.pl