← Wróć do strony głównej
Ważne: Niniejsza Polityka odzwierciedla aktualną architekturę aplikacji SolidOffer. O istotnych zmianach Polityki poinformujemy mailem co najmniej 14 dni przed ich wejściem w życie.
1. Kto jest administratorem Twoich danych
Administratorem danych osobowych jest:
- Kamil Kulpiński — osoba fizyczna prowadząca działalność nierejestrowaną w rozumieniu art. 5 ust. 1 ustawy z dnia 6 marca 2018 r. Prawo przedsiębiorców (Dz.U. 2018 poz. 646).
- Kontakt e-mail: support@solidoffer.pl
- Adres do korespondencji: Bydgoszcz, Polska — preferowany kontakt drogą elektroniczną na adres e-mail podany powyżej.
Możesz się ze mną skontaktować w każdej sprawie dotyczącej Twoich danych osobowych, pisząc na powyższy adres e-mail.
2. Czym jest SolidOffer i jak działa
SolidOffer to aplikacja webowa typu CRM i ofertownik dla branży systemów bezpieczeństwa. Działa w dwóch trybach:
- Aplikacja desktopowa (solidoffer.pl) — działa głównie po stronie przeglądarki użytkownika.
- Aplikacja mobilna PWA (solidoffer.pl/mobile) — synchronizuje wybrane dane z serwerem, aby działały na telefonie.
- SolidOffer Design (solidoffer.pl/design/) — moduł do wizualnego planowania instalacji zabezpieczeń na mapie. Wymaga zalogowania (współdzieli konto z SolidOffer). Projekty SolidOffer Design przechowywane są wyłącznie lokalnie w przeglądarce użytkownika.
Najważniejsza zasada architektury: większość Twoich danych zostaje u Ciebie w przeglądarce. Tylko niezbędne minimum (potrzebne do działania aplikacji mobilnej) trafia na nasz serwer — i jest zaszyfrowane.
3. Jakie dane przetwarzamy
3.1 Dane Twojego konta SolidOffer
Aby umożliwić Ci korzystanie z aplikacji, przetwarzamy:
- Imię i nazwisko
- Adres e-mail
- Hasło — nigdy nie jest przechowywane w postaci jawnej. Stosujemy algorytm PBKDF2 (100 000 iteracji, SHA-256) z indywidualną solą.
- Logi sesji: data i godzina logowania, ostatniej aktywności, wylogowania, identyfikator przeglądarki (User-Agent), pochodzenie wejścia (origin)
- Datę utworzenia konta i ostatniego logowania
Cel: uwierzytelnianie, świadczenie usługi, bezpieczeństwo konta, statystyki użytkowania (kto i kiedy się loguje).
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usługi) oraz lit. f RODO (uzasadniony interes — bezpieczeństwo).
3.2 Dane wprowadzone przez Ciebie do aplikacji (dane Twoich klientów)
SolidOffer to narzędzie do zarządzania ofertami i klientami. Większość wprowadzonych przez Ciebie informacji pozostaje wyłącznie w Twojej przeglądarce (technologia IndexedDB) i nigdy nie trafia na nasz serwer:
| Lokalnie u Ciebie (IndexedDB) — bezpiecznie u Ciebie |
Na serwerze Cloudflare (D1) — zaszyfrowane |
Pełne oferty handlowe
Kalkulacje, dokumenty PDF
Historia ofert, notatki, kategorie
Numery PESEL Twoich klientów
Dane finansowe
Wszystkie inne wrażliwe pola
|
Imię i nazwisko klienta
Numer telefonu
Adres
|
Dane wrażliwe (PESEL, dane finansowe) nigdy nie są transmitowane do nas. Pozostają wyłącznie w pamięci Twojej przeglądarki. Jeśli wyczyścisz dane przeglądarki lub odinstalujesz aplikację, te dane zostaną u Ciebie usunięte — my nie mamy do nich dostępu i nie możemy ich odzyskać.
W zakresie danych Twoich klientów Ty jesteś administratorem danych osobowych, a my pełnimy rolę podmiotu przetwarzającego w rozumieniu art. 28 RODO. Oznacza to, że przetwarzamy te dane wyłącznie na Twoje udokumentowane polecenie (poprzez korzystanie z funkcji aplikacji) i wyłącznie w celu świadczenia Ci usługi.
3.3 Dane techniczne
- Adres IP (zapisywany w logach Cloudflare przez ograniczony czas, w celach bezpieczeństwa)
- Identyfikator przeglądarki (User-Agent)
- Cookies techniczne:
so_token (token autoryzacji JWT, HttpOnly) — niezbędny do działania logowania, nie podlega obowiązkowi zgody zgodnie z art. 173 ust. 3 Prawa telekomunikacyjnego
3.4 Cookies analityczne
Na publicznej stronie (solidoffer.pl, w tym strona główna i strona logowania) możemy używać Google Analytics 4 (identyfikator: G-4GK4MESSDF) do mierzenia ruchu — ilu użytkowników odwiedza serwis, skąd przychodzą, ile osób się rejestruje.
Cookies analityczne ładują się wyłącznie po wyrażeniu zgody w banerze cookies. Możesz odmówić zgody klikając „Tylko niezbędne" — wtedy Google Analytics nie zostanie uruchomione.
Możesz cofnąć zgodę w każdym momencie usuwając cookies w przeglądarce — przy następnej wizycie zobaczysz baner ponownie.
Wewnątrz zalogowanej aplikacji (solidoffer.pl/, solidoffer.pl/mobile) nie używamy Google Analytics ani innych narzędzi analitycznych zewnętrznych dostawców. Korzystamy wyłącznie z własnych statystyk sesji (zob. punkt 3.1).
3.5 SolidOffer Design — planowanie instalacji
Moduł SolidOffer Design służy do wizualnego planowania systemów zabezpieczeń. W związku z jego działaniem:
- Dane projektów (rozmieszczenie urządzeń, trasy kablowe, obrazy planów PNG) przechowywane są wyłącznie lokalnie w przeglądarce Użytkownika (IndexedDB bazy danych
Solid-VisionDB). Nie są przesyłane na żadne zewnętrzne serwery.
- Mapy i dane geograficzne: SolidOffer Design korzysta z zewnętrznych usług mapowych:
- Geoportal (GUGiK) — kafelki mapy wysyłane są z serwerów państwowych GUGiK (mapy.geoportal.gov.pl). Zapytania zawierają adres IP użytkownika (wymagane technicznie do pobierania kafelków). Dane publiczne na podstawie prawa geodezyjnego.
- OpenStreetMap / Nominatim — wyszukiwanie adresów wysyła zapytania do serwerów OSM. © OpenStreetMap contributors, licencja ODbL.
- Esri World Imagery — zdjęcia satelitarne serwowane przez Esri. Tiles © Esri.
- Biblioteki open-source używane przez SolidOffer Design: Leaflet (BSD-2), leaflet-simple-map-screenshoter (MIT), SheetJS (Apache-2.0), PDF.js (Apache-2.0), OpenCV.js (Apache-2.0). Szczegóły w oknie „O programie” w SolidOffer Design.
- Eksport danych: projekty można eksportować do plików .json (pełna kopia lokalna) oraz do ofert w SolidOffer (zestawienie materiałowe i obraz planu).
4. Komu udostępniamy dane
Aby świadczyć usługę, korzystamy z następujących podmiotów przetwarzających:
| Dostawca | Cel | Lokalizacja |
| Cloudflare, Inc. |
Hosting aplikacji (Pages), baza danych (D1), wysyłka maili (Email Routing), sieć CDN i ochrona przed atakami |
USA + globalna sieć krawędziowa |
| Resend, Inc. |
Wysyłka maili transakcyjnych (potwierdzenia rejestracji, powiadomienia o resecie hasła) |
USA |
| Google LLC |
Google Analytics 4 — wyłącznie na stronie logowania, wyłącznie po Twojej zgodzie |
USA |
Transfer danych do USA odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską oraz w ramach EU-U.S. Data Privacy Framework (DPF), do którego przystąpili wszyscy wymienieni dostawcy.
Nie sprzedajemy ani nie udostępniamy Twoich danych innym podmiotom w celach marketingowych.
5. Jak długo przechowujemy dane
- Dane konta: do momentu usunięcia konta przez Ciebie lub na Twoje żądanie, oraz przez kolejne 30 dni (na potrzeby ewentualnych reklamacji)
- Logi sesji (user_sessions): 90 dni
- Dane Twoich klientów na serwerze: do momentu usunięcia przez Ciebie w aplikacji, lub do usunięcia konta + 30 dni
- Logi Cloudflare (IP, User-Agent): zgodnie z polityką Cloudflare — zazwyczaj kilka dni do kilku tygodni
- Cookies analityczne (GA): zgodnie z polityką Google — maksymalnie 14 miesięcy
6. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu do swoich danych (art. 15 RODO)
- Prawo do sprostowania nieprawidłowych danych (art. 16 RODO)
- Prawo do usunięcia („prawo do bycia zapomnianym", art. 17 RODO)
- Prawo do ograniczenia przetwarzania (art. 18 RODO)
- Prawo do przenoszenia danych (art. 20 RODO)
- Prawo do wniesienia sprzeciwu (art. 21 RODO)
- Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl)
Aby skorzystać z któregokolwiek z tych praw, napisz na: support@solidoffer.pl
Odpowiem na Twoje żądanie w ciągu maksymalnie 30 dni. Realizacja niektórych praw może wymagać weryfikacji Twojej tożsamości — w takim przypadku skontaktuję się z Tobą w sprawie potwierdzenia.
7. Bezpieczeństwo
Stosujemy następujące zabezpieczenia techniczne i organizacyjne:
- Cała komunikacja przez HTTPS (TLS), wymuszona na poziomie infrastruktury Cloudflare
- Hasła hashowane algorytmem PBKDF2 (100 000 iteracji, SHA-256) z indywidualną solą — nigdy nie są przechowywane w postaci jawnej
- Tokeny autoryzacji JWT z krótką ważnością (24 godziny) i automatycznym odświeżaniem przy aktywnym użytkowaniu
- Cookies autoryzacyjne z flagą HttpOnly + Secure + SameSite=Strict — nie można ich odczytać z poziomu JavaScript ani przesłać między domenami
- Szyfrowanie wybranych kolumn w bazie D1 algorytmem AES-256-GCM (Web Crypto API). Klucz szyfrujący (32 bajty) przechowywany jest jako zaszyfrowana zmienna środowiskowa w Cloudflare Pages — nigdy w samej bazie. Szyfrowane są: dane klientów (cała kartoteka), tytuły i opisy aktywności CRM, zdarzenia kalendarza, notatki, imiona i nazwiska użytkowników (w tabelach
users i user_sessions) oraz kolejka synchronizacji mobile-desktop. Każdy zapis ma niezależny wektor inicjalizujący (IV), więc nawet identyczne wartości w bazie wyglądają inaczej.
- Najwrażliwsze dane (PESEL, dane finansowe) nigdy nie opuszczają Twojej przeglądarki — pozostają wyłącznie w IndexedDB
- Izolacja danych między użytkownikami na poziomie zapytań SQL (każdy rekord ma
user_id, wszystkie zapytania filtrują po nim)
- Zerowy dostęp osób trzecich do bazy — tylko administrator posiada dane uwierzytelniające do panelu Cloudflare
8. Zautomatyzowane podejmowanie decyzji
Nie stosujemy zautomatyzowanego podejmowania decyzji, w tym profilowania, które miałoby istotny wpływ na Ciebie.
9. Zmiany polityki
Niniejsza polityka może być aktualizowana. O istotnych zmianach poinformujemy mailem na adres podany przy rejestracji konta, co najmniej 14 dni przed wejściem zmian w życie. Drobne zmiany redakcyjne mogą być wprowadzane bez powiadomienia — aktualna data obowiązywania zawsze widoczna na górze tej strony.
10. Kontakt
We wszystkich sprawach dotyczących danych osobowych pisz na: support@solidoffer.pl
Odpowiem najszybciej jak to możliwe — najpóźniej w terminach wynikających z RODO.
SolidOffer © 2026 · Kamil Kulpiński
Wersja polityki: 1.0 · Obowiązuje od: 30 maja 2026