PRYWATNOŚĆ I DANE

Polityka prywatności VernoSec

Wyjaśniamy, jakie dane przetwarzamy podczas korzystania z serwisu, kontaktu z VernoSec oraz przygotowania i realizacji audytu bezpieczeństwa. Polityka obowiązuje od 27 sierpnia 2026 r.

1. Administrator danych i kontakt

Administratorem danych osobowych jest I4S Sp. z o.o., ul. Wrotkowska 2, 20-469 Lublin, KRS 0000862624, NIP 9462700713, REGON 387154157. VernoSec jest usługą świadczoną przez I4S Sp. z o.o. pod marką NetCoding.pl. W sprawach danych osobowych napisz na biuro@i4s.pl.

2. Jakie dane przetwarzamy

Możemy przetwarzać dane kontaktowe, nazwę firmy, informacje o projekcie i technologii, treść korespondencji, link do repozytorium lub dokumentacji, dane rozliczeniowe oraz podstawowe logi serwera. Nie prosimy o hasła, klucze API, tokeny ani dane z produkcyjnej bazy.

3. Cele i podstawy prawne

Dane wykorzystujemy do odpowiedzi na zapytanie, przygotowania oferty, realizacji audytu, rozliczeń, zapewnienia bezpieczeństwa oraz ustalenia lub obrony roszczeń. Podstawą jest art. 6 ust. 1 lit. b, c lub f RODO, zależnie od celu i etapu współpracy.

4. Dobrowolność podania danych

Podanie danych jest dobrowolne. Imię i nazwisko, adres e-mail oraz opis projektu są potrzebne, aby odpowiedzieć na zgłoszenie. Pozostałe pola są opcjonalne.

5. Kod źródłowy i repozytoria

W formularzu możesz podać opcjonalny link do repozytorium lub dokumentacji. Bezpieczny kanał przekazania kodu, zakres dostępu i termin usunięcia kopii ustalamy osobno przed audytem. Jeżeli materiały zawierają dane osobowe klienta, w razie potrzeby zawieramy umowę powierzenia zgodną z art. 28 RODO.

6. Odbiorcy danych

Dostęp otrzymują tylko osoby upoważnione i podmioty potrzebne do obsługi serwisu lub realizacji usługi, na przykład dostawcy hostingu, poczty, bezpiecznego przechowywania danych, księgowi i prawnicy. Kod nie jest udostępniany innym klientom.

7. Przekazywanie poza EOG

Jeżeli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, korzystamy z zabezpieczeń wymaganych przez rozdział V RODO.

8. Okres przechowywania

Zapytania bez dalszej współpracy przechowujemy do 6 miesięcy. Kod i dane testowe usuwamy w uzgodnionym terminie, zwykle do 30 dni po raporcie lub retescie. Logi serwera przechowujemy standardowo do 30 dni.

9. Twoje prawa

Możesz żądać dostępu do danych, kopii, sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia danych oraz wnieść sprzeciw. Wniosek wyślij na biuro@i4s.pl. Możesz też złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

10. Cookies i dane techniczne

W obecnej wersji serwisu nie używamy narzędzi analitycznych, reklamowych ani marketingowych plików cookie. Serwer zapisuje logi potrzebne do bezpieczeństwa i diagnozowania błędów.

11. Automatyczne decyzje

Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu i nie profilujemy użytkowników w celach reklamowych.

12. Bezpieczeństwo i zmiany polityki

Stosujemy środki organizacyjne i techniczne dopasowane do ryzyka, w tym ograniczenie dostępu i odizolowane środowiska pracy. Aktualną wersję oraz datę obowiązywania publikujemy na tej stronie.