1. Wprowadzenie
W CRA Evidence zobowiązujemy się do ochrony Twojej prywatności. Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy i zabezpieczamy Twoje dane osobowe podczas korzystania z naszej platformy.
CRA Evidence został zaprojektowany, aby pomóc producentom Produktów z Elementami Cyfrowymi (PDE) w osiągnięciu i utrzymaniu zgodności z unijnym rozporządzeniem Cyber Resilience Act.
2. Administrator Danych
Administratorem danych odpowiedzialnym za Twoje dane osobowe jest:
Zespół CRA Evidence Niezależni deweloperzy z siedzibą w Hiszpanii (produkt w fazie beta) Email: privacy@craevidence.com
Uwaga: Pełne dane podmiotu prawnego zostaną udostępnione po komercyjnym uruchomieniu.
3. Dane, które zbieramy
3.1 Informacje o koncie
- Adres email
- Imię i nazwisko
- Nazwa firmy
- Hasło (przechowywane w bezpiecznej postaci zaszyfrowanej)
3.2 Dane o użytkowaniu
- Dane dziennika (adres IP, typ przeglądarki, odwiedzone strony)
- Wzorce korzystania z funkcji
- Informacje o sesji
3.3 Dane zgodności CRA
- Informacje o produktach i wersjach
- Pliki SBOM (Software Bill of Materials - Zestawienie Materiałów Oprogramowania)
- Raporty o podatnościach
- Dokumentacja techniczna
4. Jak wykorzystujemy Twoje dane
Wykorzystujemy Twoje dane w następujących celach:
- Świadczenie i utrzymanie naszych usług
- Zarządzanie kontem i uwierzytelnianie
- Obsługa klienta
- Ulepszanie naszych usług
- Spełnienie obowiązków prawnych
5. Podstawa prawna przetwarzania
Przetwarzamy Twoje dane osobowe na podstawie:
- Wykonanie umowy: W celu świadczenia usług, o które prosiłeś
- Uzasadniony interes: W celu ulepszania naszych usług i zapewnienia bezpieczeństwa
- Zgoda: Na opcjonalną komunikację marketingową
- Obowiązek prawny: W celu przestrzegania obowiązujących przepisów prawa
6. Przechowywanie danych
Przechowujemy Twoje dane przez następujące okresy:
- Dane konta: Przechowywane, gdy Twoje konto jest aktywne, plus 30 dni po usunięciu
- Dane zgodności CRA: Przechowywane przez 10 lat w celu spełnienia wymogów dokumentacji CRA
- Dzienniki użytkowania: Przechowywane przez 90 dni
7. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu do swoich danych osobowych
- Prawo do sprostowania nieprawidłowych danych
- Prawo do usunięcia danych („prawo do bycia zapomnianym")
- Prawo do ograniczenia przetwarzania
- Prawo do przenoszenia danych
- Prawo do sprzeciwu wobec przetwarzania
- Prawo do wycofania zgody
Aby skorzystać z tych praw, skontaktuj się z nami pod adresem privacy@craevidence.com
8. Bezpieczeństwo danych
Wdrażamy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych:
- Szyfrowanie podczas przesyłania (TLS 1.2 lub wyższy)
- Szyfrowanie w spoczynku (AES-256)
- Bezpieczne hashowanie haseł (Argon2)
- Automatyczne przeglądy bezpieczeństwa
- Kontrole dostępu i uwierzytelnianie
9. Podwykonawcy
Korzystamy z zewnętrznych dostawców usług (podwykonawców) w celu świadczenia naszych usług. Podwykonawcy ci mogą przetwarzać dane osobowe w naszym imieniu zgodnie z art. 28 RODO.
Pełna lista naszych aktualnych podwykonawców, wraz z ich celami i lokalizacjami przetwarzania danych, jest dostępna na naszej stronie Podwykonawcy.
Poinformujemy klientów co najmniej 30 dni przed dodaniem lub zastąpieniem podwykonawcy.
10. Kontakt
W sprawie zapytań dotyczących prywatności skontaktuj się z naszym Kontaktem ds. Prywatności:
Email: privacy@craevidence.com Adres: Zespół CRA Evidence, Hiszpania (produkt w fazie beta)
11. Aktualizacje niniejszej Polityki
Możemy od czasu do czasu aktualizować niniejszą Politykę Prywatności. Powiadomimy Cię o wszelkich istotnych zmianach.
Ostatnia aktualizacja: 2 stycznia 2026