Polityka prywatności
Ostatnia aktualizacja: 4 sierpnia 2026
1. Administrator danych
Administratorem danych osobowych jest Kadrello (dalej „Administrator” lub „Kadrello”), właściciel i operator platformy Kadrello HR.
Kontakt w sprawach danych osobowych: kontakt@kadrello.pl.
Pełne dane rejestrowe Administratora (nazwa, adres, NIP) udostępniamy każdej osobie, której dane dotyczą, na żądanie zgłoszone na adres kontakt@kadrello.pl. Są one również wskazane w Regulaminie, przedstawianym przed zawarciem umowy.
Administrator nie powołał Inspektora Ochrony Danych; we wszystkich sprawach dotyczących danych osobowych prosimy o kontakt na adres kontakt@kadrello.pl.
2. Zakres i podwójna rola
Kadrello HR to platforma SaaS dla działów HR. W odniesieniu do danych użytkowników strony i osób kontaktujących się z nami (np. formularz kontaktowy) działamy jako administrator.
W odniesieniu do danych pracowników i kandydatów wprowadzanych przez klienta do systemu, klient (pracodawca) jest administratorem, a Kadrello działa jako podmiot przetwarzający na podstawie umowy powierzenia przetwarzania (zob. Regulamin).
3. Jakie dane przetwarzamy i w jakim celu
- Dane kontaktowe (imię, nazwisko, e-mail, firma, treść wiadomości): obsługa zapytań i demo. Podstawa: art. 6 ust. 1 lit. b i f RODO.
- Dane konta i organizacji (dane logowania zarządzane przez dostawcę uwierzytelniania, rola, organizacja): świadczenie usługi. Podstawa: art. 6 ust. 1 lit. b RODO.
- Dane rozliczeniowe (plan, dane do faktury): realizacja umowy i obowiązki podatkowe. Podstawa: art. 6 ust. 1 lit. b i c RODO.
- Dane techniczne (logi, adres IP): bezpieczeństwo i diagnostyka. Podstawa: art. 6 ust. 1 lit. f RODO.
4. Odbiorcy danych / podmioty przetwarzające
Korzystamy ze sprawdzonych dostawców działających jako podmioty przetwarzające. Dane kadrowe przechowywane są w Unii Europejskiej.
- Baza danych: dostawca hostingu bazy danych (region UE / Frankfurt), gdzie przechowywane są dane kadrowe.
- Hosting aplikacji: dostawca hostingu aplikacji (region UE / Frankfurt).
- Monitoring błędów: dostawca monitoringu błędów (region UE / Frankfurt); logi błędów są pozbawiane danych osobowych.
- Uwierzytelnianie: dostawca uwierzytelniania, który przetwarza dane logowania (imię, nazwisko, e-mail) w USA; transfer na podstawie EU-US Data Privacy Framework (dostawca posiada aktywną certyfikację) oraz standardowych klauzul umownych (SCC).
- Wysyłka e-mail: dostawca wysyłki wiadomości e-mail. Wysyłka realizowana jest z regionu UE (Irlandia), jednak dane konta, logi i metadane wiadomości (imię i adres e-mail adresata) są przechowywane w USA; transfer na podstawie standardowych klauzul umownych (SCC).
- Płatności: operator płatności, obsługa danych rozliczeniowych (nie danych pracowników), które mogą być przetwarzane w USA na podstawie standardowych klauzul umownych (SCC).
Imienny wykaz podmiotów przetwarzających stanowi część dokumentacji umowy powierzenia przetwarzania (DPA) i udostępniamy go klientom oraz osobom, których dane dotyczą, na żądanie: kontakt@kadrello.pl.
5. Przekazywanie poza EOG
Dane kadrowe pracowników przechowywane są w UE. Poza Europejskim Obszarem Gospodarczym (USA) przetwarzane są jedynie: dane logowania (dostawca uwierzytelniania), dane adresatów wiadomości e-mail oraz dane rozliczeniowe (obsługa płatności). Przekazania odbywają się na podstawie odpowiednich zabezpieczeń z art. 45–46 RODO: dla dostawcy uwierzytelniania na podstawie decyzji o adekwatności w ramach EU-US Data Privacy Framework (dostawca posiada aktywną samocertyfikację) oraz standardowych klauzul umownych (SCC); w pozostałych przypadkach (w tym obsługa płatności) na podstawie standardowych klauzul umownych (SCC).
6. Okres przechowywania
Dane przechowujemy przez okres niezbędny do realizacji celów. Dane kontaktowe przechowujemy do czasu zakończenia obsługi zapytania i przez okres przedawnienia roszczeń. Dane umowne i rozliczeniowe przechowujemy przez okres trwania umowy oraz okres wymagany przepisami (m.in. podatkowymi). Dane pracownicze wprowadzane przez klienta są przechowywane zgodnie z instrukcją klienta (administratora).
7. Twoje prawa
Przysługuje Ci prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz cofnięcia zgody (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem).
Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
8. Pliki cookies
Strona i aplikacja używają wyłącznie niezbędnych plików cookies. Nie stosujemy cookies analitycznych, marketingowych ani śledzących i nie osadzamy zewnętrznych narzędzi śledzących:
- Cookies uwierzytelniania (sesja logowania): ustawiane przez dostawcę uwierzytelniania po zalogowaniu; niezbędne do utrzymania zalogowanej sesji i działania panelu.
Nie zapisujemy w plikach cookies żadnych preferencji ani danych analitycznych. Ustawienia interfejsu (np. gęstość tabeli, widoczność kolumn) przechowywane są w profilu zalogowanego użytkownika, a nie w cookies.
Ponieważ używamy wyłącznie cookies niezbędnych, nie wyświetlamy banera zgody na cookies: podstawą jest art. 6 ust. 1 lit. f RODO oraz art. 173 Prawa telekomunikacyjnego (cookies niezbędne nie wymagają zgody). Możesz zarządzać cookies w ustawieniach przeglądarki; wyłączenie cookies sesji uniemożliwi logowanie.
9. Zautomatyzowane decyzje
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, wywołujących skutki prawne.
10. Zmiany polityki
Politykę możemy aktualizować. Aktualna wersja jest zawsze dostępna pod tym adresem, z datą ostatniej aktualizacji na górze strony.
