ZAKTUALIZOWANO 2026-09-30
Polityka prywatności
W ten sposób VeraBIM przetwarza Twoje dane osobowe, jeśli masz konto lub występujesz w projekcie.
1. Administrator danych osobowych
Usługę VeraBIM prowadzi Bäckman, Kungälv, Sverige, który jest administratorem w zakresie przetwarzania danych dotyczących Twojego konta i korzystania przez Ciebie z usługi. Możesz się z nami skontaktować pod adresem support@verabim.com. W przypadku danych, które firma lub właściciel projektu wprowadza do swoich projektów (na przykład nazwisk osób odpowiedzialnych, zdjęć z placu budowy, wpisów w dzienniku budowy, list dystrybucyjnych i obserwacji BHP), administratorem jest ta firma lub ten właściciel projektu, a my przetwarzamy te dane jako podmiot przetwarzający zgodnie z umową powierzenia przetwarzania danych osobowych.
2. Jakie dane przetwarzamy
- Dane konta: imię i nazwisko, adres e-mail i hasło (przechowywane jako solony skrót, nigdy jawnym tekstem).
- Logowanie i bezpieczeństwo: sesje wraz z czasem oraz przeglądarką/urządzeniem, liczba nieudanych prób logowania, ustawienia logowania dwuskładnikowego oraz jednorazowe linki do potwierdzania i resetowania.
- Akceptacja warunków: która wersja warunków korzystania została przez Ciebie zaakceptowana i kiedy.
- Ustawienia: wybrany język i ustawienia powiadomień.
- Członkostwo: do jakich firm i projektów należysz oraz z jaką rolą.
- Treści, które tworzysz: zadania, komentarze, kontrole, wpisy w dzienniku budowy, adnotacje, zdjęcia i pliki, wraz z Twoim imieniem i nazwiskiem jako nadawcy oraz czasem utworzenia.
- Dziennik aktywności: co zostało zmienione w projekcie, przez kogo i kiedy. Dziennik należy do projektu.
- Osoby bez konta: adres e-mail odbiorcy listy dystrybucyjnej i moment, w którym odbiorca potwierdził odbiór za pomocą swojego linku do potwierdzenia odbioru, a także dane przekazane w publicznym formularzu QR dla obserwacji BHP (tytuł, opis oraz, jeśli zostały podane, imię i nazwisko oraz zdjęcie). Dane te należą do projektu.
- Powiadomienia push: jeśli włączysz powiadomienia, zapisujemy adres, który przeglądarka lub aplikacja przekazuje nam w celu dotarcia do urządzenia (bez informacji o lokalizacji).
- Indeks wyszukiwania: tekst z przesłanych dokumentów PDF i Word jest indeksowany na potrzeby wyszukiwania w projekcie. Indeks jest usuwany wraz z plikiem.
- Logowanie przez katalog firmowy: imię i nazwisko oraz adres e-mail z katalogu firmy, a także tymczasowy wpis (przechowywany najwyżej kilka minut), który wiąże ze sobą etapy próby logowania.
- Lokalizacja: „Moja pozycja” odczytuje GPS telefonu wyłącznie w Twojej przeglądarce, aby pokazać Cię w modelu. Pozycja nie jest wysyłana na serwer ani zapisywana.
- Dane techniczne: adres IP, czas i żądany adres w logach serwera, na potrzeby utrzymania usługi, bezpieczeństwa i diagnozowania błędów. Adres IP jest również wykorzystywany do ograniczania liczby prób przy logowaniu i w publicznych formularzach.
Imię i nazwisko oraz adres e-mail są wymagane do utworzenia konta; bez nich nie możemy świadczyć usługi. Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu i nie stosujemy profilowania.
3. Cele i podstawa prawna
- Świadczenie usługi, prowadzenie Twojego konta, logowanie, dostęp do projektów i wsparcie: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
- Wysyłanie wiadomości e-mail i powiadomień push dotyczących Twojego konta, zaproszeń, list dystrybucyjnych, przypomnień i projektów, w których uczestniczysz: wykonanie umowy (art. 6 ust. 1 lit. b). Bez Twojej zgody nie wysyłamy treści marketingowych.
- Ochrona usługi i kont przed nadużyciami, prowadzenie logów serwera i diagnozowanie błędów: prawnie uzasadniony interes (art. 6 ust. 1 lit. f).
- Możliwość wykazania, które warunki zostały przez Ciebie zaakceptowane, oraz ustalenie, dochodzenie lub obrona roszczeń: prawnie uzasadniony interes (art. 6 ust. 1 lit. f).
- Spełnienie wymogów wynikających z przepisów prawa lub decyzji organów: obowiązek prawny (art. 6 ust. 1 lit. c).
4. Odbiorcy i dalsze podmioty przetwarzające
To, co wprowadzasz do projektu, staje się widoczne dla członków projektu zgodnie z ich rolami oraz dla odbiorców, do których projekt wysyła dokumenty. Hosting usługi: własny serwer w Szwecji; baza danych, pliki i kopie zapasowe są przechowywane w Szwecji. Wiadomości e-mail (potwierdzenia, resetowanie hasła, zaproszenia, listy dystrybucyjne i przypomnienia) są wysyłane za pośrednictwem Simply.com w Danii, w UE, co oznacza, że adres odbiorcy, temat i treść wiadomości są tam przetwarzane. Powiadomienia push są dostarczane przez usługę push powiązaną z Twoją przeglądarką lub urządzeniem (na przykład Google, Apple, Microsoft lub Mozilla). Treść powiadomienia jest zaszyfrowana, tak aby usługa push nie mogła jej odczytać.
Udostępniamy dane organom, gdy wymagają tego przepisy prawa lub decyzja organu. Jeżeli prowadzenie usługi zostanie przeniesione na spółkę lub inny podmiot, dane zostaną przekazane wraz z nim, a my Cię o tym poinformujemy. Nigdy nie sprzedajemy danych osobowych.
5. Przekazywanie danych poza UE/EOG
Baza danych, pliki i poczta e-mail są przetwarzane w UE/EOG. Usługi push są prowadzone przez firmy, które mogą przetwarzać dane poza UE/EOG, na przykład w USA. Otrzymują one adres push urządzenia oraz czas i rozmiar każdego powiadomienia, ale nie mogą odczytać treści. Przekazywanie danych do USA opiera się na decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU–US Data Privacy Framework) w odniesieniu do dostawców, którzy do niego przystąpili, a w pozostałym zakresie na tym, że jest ono niezbędne do dostarczania powiadomień, które zostały włączone przez Ciebie (art. 49 ust. 1 lit. b). Jeśli chcesz uniknąć przekazywania danych, możesz nie włączać powiadomień push.
6. Okres przechowywania
- Dane konta: tak długo, jak istnieje konto. Po usunięciu konta konto, sesje i członkostwa są natychmiast usuwane, a Twoje imię i nazwisko przy komentarzach zostaje zastąpione tekstem „Usunięty użytkownik”.
- Treści w projektach: tak długo, jak istnieje projekt. Usunięte wpisy pozostają w koszu przez 30 dni. Dziennik aktywności należy do projektu i jest przechowywany tak długo, jak istnieje projekt.
- Dane osób bez konta (odbiorców list dystrybucyjnych i obserwacji BHP): tak długo, jak istnieje projekt, lub do czasu ich usunięcia przez właściciela projektu. Linki do potwierdzenia odbioru wygasają po 30 dniach.
- Linki jednorazowe: 48 godzin (potwierdzenie) lub 60 minut (resetowanie hasła). Sesje: 30 dni od ostatniego logowania.
- Logi serwera: 30 dni. Kopie zapasowe bazy danych i plików: 14 dni. Kopie wykonywane przed aktualizacją usługi są przechowywane tylko tak długo, jak są potrzebne, aby móc wycofać aktualizację.
- Próby logowania z danego adresu IP: 15 minut. Wygasłe linki jednorazowe i zakończone logowania przez katalog są usuwane na bieżąco.
- Możemy przechowywać dane dłużej, jeżeli wymagają tego przepisy prawa lub jeżeli są one niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
7. Twoje prawa
Masz prawo zażądać dostępu do swoich danych osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przenoszenia danych, a także wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Na stronie konta możesz samodzielnie zmienić imię i nazwisko, pobrać kopię swoich danych w formacie nadającym się do odczytu maszynowego i usunąć konto. Inne żądania wysyłaj na adres support@verabim.com. Odpowiadamy w ciągu miesiąca. Termin ten może zostać przedłużony o kolejne dwa miesiące, jeżeli żądanie jest skomplikowane lub żądań jest dużo; w takim przypadku poinformujemy Cię o przyczynie. Może być konieczne zweryfikowanie Twojej tożsamości.
W sprawie danych, które firma lub właściciel projektu przetwarza w swoich projektach, zwracaj się w pierwszej kolejności do nich. Masz prawo wnieść skargę do szwedzkiego organu ochrony danych (Integritetsskyddsmyndigheten, IMY), imy.se.
8. Pliki cookie i pamięć lokalna
Usługa używa wyłącznie niezbędnych plików cookie, wymienionych poniżej, oraz lokalnej pamięci przeglądarki do ustawień, przyspieszania modeli 3D i trybu offline, w którym dane projektu i wybrane pliki są przechowywane na urządzeniu, dopóki się nie wylogujesz lub ich nie usuniesz. Nie są używane śledzące pliki cookie ani analityka zewnętrzna, dlatego nie jest wyświetlany baner cookie. Nie udostępniaj innym urządzenia, na którym jesteś zalogowany.
- verabim_session utrzymuje Cię zalogowanym. Jest przechowywany przez 30 dni lub do wylogowania.
- verabim_lang zapamiętuje wybrany język. Jest przechowywany przez rok.
- verabim_sso wiąże logowanie przez katalog firmy z Twoją przeglądarką. Jest przechowywany najwyżej 10 minut.
- verabim_native wskazuje, że strona jest otwarta w aplikacji VeraBIM na komputer lub telefon. Jest przechowywany przez rok.
9. Bezpieczeństwo
Ruch między Twoim urządzeniem a usługą jest szyfrowany przy użyciu HTTPS (TLS). Hasła są przechowywane jako solone skróty (PBKDF2-SHA-256), a logowanie dwuskładnikowe można włączyć na stronie konta. Po wielokrotnych nieudanych próbach logowanie jest tymczasowo blokowane, a dostęp do danych projektów jest sprawdzany na serwerze przy każdym żądaniu. Żadna usługa nie jest całkowicie bezpieczna i nie możemy zagwarantować, że osoby nieuprawnione nigdy nie uzyskają dostępu do danych. W przypadku naruszenia ochrony danych osobowych poinformujemy Ciebie i szwedzki organ ochrony danych (IMY), gdy wymaga tego RODO.
10. Zmiany polityki
Możemy aktualizować politykę. Data na górze wskazuje, kiedy została ostatnio zmieniona, a o istotnych zmianach informujemy w usłudze lub pocztą e-mail.
11. Kontakt
Pytania dotyczące danych osobowych: support@verabim.com. Nie wyznaczono inspektora ochrony danych.