RODO-compliant udostępnianie zdjęć dokumentów wrażliwych.
HR, onboarding, medycyna pracy, skany dowodu — wszystko co kiedyś szlo mailem, teraz idzie bezpiecznie. E2E encryption + umowa powierzenia (DPA) + audit log w planie Business.
Problem: RODO w codziennej pracy HR
- Email że skanem dowodu — zostaje w skrzynce działu kadr na zawsze. Idealny cel wycieku po ataku na email firmy.
- Dokumenty w SharePoint / OneDrive — zbyt szeroki krąg dostępu. Pracownicy widza w panelu "wszystkie dokumenty działu".
- WeTransfer bez szyfrowania — link działa przez 7 dni, ale mail z linkiem zostaje w historii.
- Pendrive między działami — klasyczny incydent RODO w skali roku.
Rozwiązanie: minimalizacja z RODO
- Szyfrowanie E2E — minimalizuje przetwarzanie (art. 5 RODO). Nawet operator nie widzi zawartości.
- Auto-delete po 48h / 60s — przetwarzanie tylko na czas uzasadniony. Po wykorzystaniu — usuwane.
- Audit log — przy incydencie jest dowód, kto i kiedy, bez narażania treści.
- DPA — zgodna z art. 28 RODO. Podpisana raz, obowiązuje dla wszystkich uploadów.
Typowe scenariusze firmowe
Onboarding — skan dowodu
Kandydat wysyła zdjęcie dowodu/paszportu do weryfikacji. Po otwarciu przez HR plik znika — dokument zostaje zapisany już w systemie kadrowym firmy, nie krąży po mailach.
Zaświadczenia lekarskie
Pracownik wysyła zdjęcie zaświadczenia z medycyny pracy, zwolnienia L4, orzeczenia. HR odnotowuje w systemie, plik kasuje się po 60s.
Skany faktur, kontraktów
Biuro rachunkowe + firma — transfer wrażliwych dokumentów finansowych. Zamiast WeTransfer z linkiem w mailu — szyfrowany transfer.
Dokumenty NDA-protected
Sprzedaż B2B — ofertacje, specyfikacje, zdjęcia produktu pod NDA. Link idzie tylko do decydenta, znika po obejrzeniu.
Zdjęcia przed wynajmem / sprzedażą
Klient wysyła zdjęcia mieszkania/domu do wyceny. Agent widzi raz — potem już ma je w swoim systemie CRM.
Dokumentacja szkody
Poszkodowany wysyła zdjęcia szkody komunikacyjnej, likwidator widzi link z auto-delete — bez pozostawiania zdjęć po prywatnym mailu ubezpieczyciela.
Plany biznesowe
Pro
- • Do 50 MB na plik
- • Retencja: 1h / 24h / 7d / 30d
- • Hasło na link
- • Powiadomienia email
- • Statystyki wyświetleń
Business
- • Do 200 MB na plik
- • Retencja do 30 dni
- • Subdomena (firma.fotopliki.pl)
- • DPA (umowa powierzenia)
- • Audit log
- • API + zespół (5 użytkowników)
- • Priorytetowy support
Enterprise
- • Do 1 GB na plik
- • Retencja do 1 roku
- • Custom domena
- • SSO (SAML / Azure AD)
- • SLA 99.9% + dedicated support
- • Raport compliance
- • Hosting w Polsce (opcjonalnie)
RODO w detalu
Art. 5 — zasady przetwarzania
Minimalizacja: przetwarzamy tylko zaszyfrowany blob. Ograniczenie przechowywania: plik znika po 48h. Integralność: AES-256-GCM gwarantuje.
Art. 25 — Privacy by Design
E2E to privacy by design — w ramach domyślnej konfiguracji operator NIE MA możliwości odczytania treści. To wyjątek, nie norma w branży.
Art. 28 — umowa powierzenia
Podpisujemy DPA dla planu Business i Enterprise. Zawiera SCC UE, szczegóły przetwarzania, okresy retencji. Wzór PDF na żądanie.
Art. 32 — bezpieczeństwo
Szyfrowanie: AES-256-GCM (w spoczynku — nieistotne, bo treść już zaszyfrowana E2E; w transporcie — TLS 1.3). Pseudonimizacja: link nie zawiera danych osobowych.
FAQ — dla firm
Czy HR może wysyłać pracownikom skany dokumentów przez Fotopliki?
Tak — i jest to znacznie bezpieczniejsze niż email. Dzięki E2E operator Fotoplików nie widzi zawartości. Dla planu Business (49 zł/mies) podpisujemy umowę powierzenia przetwarzania danych (DPA) zgodna z art. 28 RODO.
Czy kandydat może wysłać skan dowodu przez Fotopliki?
Tak. To typowy scenariusz onboardingu. Kandydat otwiera fotopliki.pl, robi zdjęcie dowodu telefonem, wysyła Państwu link. Plik kasuje się po obejrzeniu — idealne dla zasady minimalizacji z RODO.
Czy Fotopliki podpisują DPA?
Tak, w planie Business i Enterprise. DPA zgodna z art. 28 RODO + Standard Contractual Clauses UE. Wzór dostępny na żądanie — wyśle się w PDF do podpisu elektronicznego (np. przez Autenti / EuroCert).
Czy mamy audit log?
Tak, w planie Business. Audit log zawiera: kto uploadował (user), kiedy, na jaki adres, kto otwierał, z jakiego IP, kiedy plik wygasnął. NIE zawiera treści — dzięki E2E operator jej nie widzi. Log dostępny w panelu firmowym i przez API.
Czy można zintegrować Fotopliki z naszym systemem HR / ERP?
Tak, poprzez publiczne API (plan Business). Można utworzyć upload z poziomu aplikacji HR, odczytać status plików, wygenerować linki programatycznie. Dokumentacja API na żądanie. Wspieramy integracje z popularnymi ERP (Enova, Symfonia, Optima, Comarch) — na bazie REST.
Gdzie są przechowywane pliki?
Darmowy i Pro: OVH Francja (EOG). Business: opcjonalnie OVH Polska. Enterprise: hosting w Polsce standard + możliwość on-premise na żądanie.
Czy możemy mieć custom domenę?
Tak, w planie Enterprise. Np. pliki.twojafirma.pl. Konfiguracja CNAME + certyfikat SSL po naszej stronie. Czas wdrożenia: 1-3 dni robocze.
Umów prezentacje dla zespołu
15 minut, pokażemy DPA, audit log, integracje. Zero commitment.