Meranti
MożliwościProduktyCenyPomocKontakt
Zaloguj się
← Informacje prawnePobierz cały pakiet TXT

Spis treści

Załącznik — retencja, zwrot i usuwanie danych1. Kategorie i kryteria2. Krótkie terminy ważności3. Kopie awaryjne4. Zakres i format zwrotu5. Tryb żądania i potwierdzenie

Meranti

Retencja, zwrot i usuwanie danych

Wersja: meranti-b2b-2026-10-07.v1

Język dokumentów: polski.

Załącznik — retencja, zwrot i usuwanie danych

1. Kategorie i kryteria

Dane operacyjne firmy: kontrahenci, pracownicy, pojazdy, adresy, trasy, oferty, zamówienia, faktury, płatności, przekazane pliki, ustawienia i powiązania. Są przetwarzane przez czas świadczenia zamówionej usługi i okres niezbędny do uzgodnionego zwrotu albo usunięcia. Po zakończeniu okresu odbioru KMW realizuje udokumentowaną instrukcję administratora bez zbędnej zwłoki. Okres odbioru po przeniesieniu wynosi co najmniej 30 dni, gdy stosuje się Data Act. Dłuższe zachowanie konkretnej kategorii wymaga wskazania obowiązującej podstawy, zakresu i daty ponownej oceny. Sam fakt istnienia faktury nie uprawnia KMW do bezterminowego zachowania wszystkich danych powierzonych. Obowiązek klienta prowadzenia własnego archiwum nie jest automatycznie obowiązkiem archiwizacji tej firmy przez KMW.

Dane konta i uprawnień: przez okres dostępu oraz niezbędny zakres rozliczenia, bezpieczeństwa i udokumentowanych roszczeń. Cofnięcie uprawnienia blokuje korzystanie z niego; nie jest samo w sobie fizycznym usunięciem zapisu. Konto wspólnego użytkownika innej aktywnej firmy nie jest usuwane na podstawie instrukcji dotyczącej tylko jednej firmy.

Umowy i rozliczenia KMW jako administratora: przyjęta wersja regulaminu, zamówienie, płatność, własna faktura KMW, korekta i dowód rozliczenia są zachowywane przez wymagany prawem okres podatkowy/rachunkowy albo niezbędny okres ustalenia, dochodzenia i obrony konkretnych roszczeń. Takie wyjątki są oddzielane od danych operacyjnych powierzonych. Nie pozwalają na dalszą pracę w zamkniętym koncie ani wykorzystanie danych do innych celów.

Ewidencja bezpieczeństwa i obsługi: tylko niezbędne dowody dostępu, zmian, incydentu, zgłoszenia i jego rozwiązania. Dostęp i dalszy okres zachowania zależą od celu, ryzyka oraz obowiązującej podstawy; po ich ustaniu dane są usuwane albo anonimizowane. Otwarte postępowanie lub uzasadnione zabezpieczenie dowodu jest dokumentowane i okresowo oceniane.

Zużycie integracji: aktualny mechanizm utrzymania kwalifikuje szczegółowe wpisy AI/HERE starsze niż 90 dni do ograniczonej partii czyszczenia, agregaty miesięczne starsze niż 24 miesiące, a wskazane rejestry limitów faktur i tras starsze niż 25 miesięcy. Próg nie oznacza usunięcia dokładnie w tej sekundzie: wykonanie zależy od bezpiecznego ukończenia procesu i jego limitu partii. To techniczna retencja zużycia, nie czas przechowywania wszystkich dokumentów firmy.

2. Krótkie terminy ważności

Sesja użytkownika Meranti daje dostęp najwyżej 12 godzin od logowania; aktywność nie przedłuża tego czasu. Link weryfikacji e-mail jest ważny do 24 godzin, link resetu hasła do 30 minut, a mechanizmy wyboru firmy i logowania społecznościowego mają terminy 5 albo 10 minut według funkcji. Wygaśnięcie lub wykorzystanie tokenu oznacza brak możliwości dalszego autoryzowania operacji, a nie obietnicę jednoczesnego fizycznego usunięcia całej historii, wiersza bazy lub wiadomości.

Przygotowanie poczty, treść dokumentu, plik oryginału, status dostawy i techniczna kwitancja stanowią odrębne dane. Samo wygaśnięcie przygotowania nie usuwa automatycznie faktury, oryginalnego załącznika ani dowodu korespondencji. Przesłana wiadomość może być zachowywana przez jej adresata i dostawcę poczty według odrębnej podstawy.

3. Kopie awaryjne

Kopie platformy służą odtworzeniu po awarii. Podlegają sprawdzeniu ukończenia i rotacji według istniejącego procesu; dwa zakończone pokolenia nie oznaczają gwarantowanego okresu 48 godzin. Nie są usługą indywidualnego archiwum ani gwarancją określonego RPO/RTO. Dane objęte instrukcją usunięcia nie mogą być wykorzystywane do zwykłej pracy po odtworzeniu; przed otwarciem dostępu operator ponownie stosuje wcześniejsze ograniczenia i wymagane instrukcje. Fizyczne usunięcie konkretnej kopii musi zachować bezpieczeństwo innych firm i zostać osobno potwierdzone. Zawieszenie procesu rotacji lub odzyskiwania wymaga oceny i udokumentowanego rozwiązania, nie stanowi bezterminowego zezwolenia na przechowywanie.

4. Zakres i format zwrotu

Standardowy zwrot operacyjny przygotowywany przez upoważnioną obsługę obejmuje strukturę JSON w UTF-8 z powiązaniami, dostępne dane dokumentów oraz przekazane oryginalne pliki w pakiecie z wykazem kategorii, liczebności i sum SHA-256. CSV/XLSX albo PDF wybranego rejestru jest dodatkiem i nie zastępuje pełnego należnego zakresu. KMW weryfikuje brak danych innej firmy oraz zgodność manifestu; brak wymaganego pliku oznacza niekompletny pakiet wymagający wyjaśnienia.

Nie przekazuje się sekretów, haseł, tokenów, prywatnych kluczy, danych innych klientów, kodu platformy ani chronionych materiałów osób trzecich, których ujawnienie nie jest prawnie wymagane. Niesekretne ustawienia, dane wejściowe i wyjściowe oraz metadane potrzebne do przeniesienia nie są wyłączane tylko dlatego, że zapisano je w konfiguracji. Własne rozliczenia KMW i informacje o koncie wymagają odpowiedniego odrębnego zakresu i proporcjonalnej ochrony.

5. Tryb żądania i potwierdzenie

Administrator zgłasza zakres na adres kontaktowy wskazany w DPA. Obsługa proporcjonalnie potwierdza upoważnienie, uzgadnia odbiorcę, datę i bezpieczny kanał. Nie należy przesyłać haseł ani kluczy dostępu. Wykonanie eksportu i usunięcia może być ręczne; klient nie musi uruchamiać funkcji automatycznej. Zamknięcie konta, usunięcie linku, stan kosza lub brak dostępu nie zastępuje dowodu fizycznego usunięcia danych.

KMW wskazuje wykonany zakres, format, wyjątki z podstawą oraz wymagany dalszy termin lub kryterium. Nie potwierdza ukończenia całej operacji, dopóki nie sprawdzono należnych kategorii, plików, zadań, kopii i zachowania innych firm. Nie ogranicza to praw i terminów wynikających z RODO lub Data Act.

Retencja, zwrot i usuwanie danych — Meranti