RODO-COMPLIANT · DPA · AUDIT LOG

RODO-compliant udostępnianie zdjęć dokumentów wrażliwych.

HR, onboarding, medycyna pracy, skany dowodu — wszystko co kiedyś szlo mailem, teraz idzie bezpiecznie. E2E encryption + umowa powierzenia (DPA) + audit log w planie Business.

Problem: RODO w codziennej pracy HR

  • Email że skanem dowodu — zostaje w skrzynce działu kadr na zawsze. Idealny cel wycieku po ataku na email firmy.
  • Dokumenty w SharePoint / OneDrive — zbyt szeroki krąg dostępu. Pracownicy widza w panelu "wszystkie dokumenty działu".
  • WeTransfer bez szyfrowania — link działa przez 7 dni, ale mail z linkiem zostaje w historii.
  • Pendrive między działami — klasyczny incydent RODO w skali roku.

Rozwiązanie: minimalizacja z RODO

  • Szyfrowanie E2E — minimalizuje przetwarzanie (art. 5 RODO). Nawet operator nie widzi zawartości.
  • Auto-delete po 48h / 60s — przetwarzanie tylko na czas uzasadniony. Po wykorzystaniu — usuwane.
  • Audit log — przy incydencie jest dowód, kto i kiedy, bez narażania treści.
  • DPA — zgodna z art. 28 RODO. Podpisana raz, obowiązuje dla wszystkich uploadów.

Typowe scenariusze firmowe

01 · HR / Kadry

Onboarding — skan dowodu

Kandydat wysyła zdjęcie dowodu/paszportu do weryfikacji. Po otwarciu przez HR plik znika — dokument zostaje zapisany już w systemie kadrowym firmy, nie krąży po mailach.

02 · Medycyna pracy

Zaświadczenia lekarskie

Pracownik wysyła zdjęcie zaświadczenia z medycyny pracy, zwolnienia L4, orzeczenia. HR odnotowuje w systemie, plik kasuje się po 60s.

03 · Finanse / Księgowość

Skany faktur, kontraktów

Biuro rachunkowe + firma — transfer wrażliwych dokumentów finansowych. Zamiast WeTransfer z linkiem w mailu — szyfrowany transfer.

04 · Sprzedaż

Dokumenty NDA-protected

Sprzedaż B2B — ofertacje, specyfikacje, zdjęcia produktu pod NDA. Link idzie tylko do decydenta, znika po obejrzeniu.

05 · Nieruchomości

Zdjęcia przed wynajmem / sprzedażą

Klient wysyła zdjęcia mieszkania/domu do wyceny. Agent widzi raz — potem już ma je w swoim systemie CRM.

06 · Ubezpieczenia

Dokumentacja szkody

Poszkodowany wysyła zdjęcia szkody komunikacyjnej, likwidator widzi link z auto-delete — bez pozostawiania zdjęć po prywatnym mailu ubezpieczyciela.

Plany biznesowe

Pro

19 zł/mies
  • • Do 50 MB na plik
  • • Retencja: 1h / 24h / 7d / 30d
  • • Hasło na link
  • • Powiadomienia email
  • • Statystyki wyświetleń
Spróbuj
REKOMENDOWANY

Business

49 zł/mies
  • • Do 200 MB na plik
  • • Retencja do 30 dni
  • Subdomena (firma.fotopliki.pl)
  • DPA (umowa powierzenia)
  • Audit log
  • • API + zespół (5 użytkowników)
  • • Priorytetowy support
Zamów

Enterprise

od 149 zł/mies
  • • Do 1 GB na plik
  • • Retencja do 1 roku
  • Custom domena
  • • SSO (SAML / Azure AD)
  • • SLA 99.9% + dedicated support
  • • Raport compliance
  • • Hosting w Polsce (opcjonalnie)
Skontaktuj się

RODO w detalu

Art. 5 — zasady przetwarzania

Minimalizacja: przetwarzamy tylko zaszyfrowany blob. Ograniczenie przechowywania: plik znika po 48h. Integralność: AES-256-GCM gwarantuje.

Art. 25 — Privacy by Design

E2E to privacy by design — w ramach domyślnej konfiguracji operator NIE MA możliwości odczytania treści. To wyjątek, nie norma w branży.

Art. 28 — umowa powierzenia

Podpisujemy DPA dla planu Business i Enterprise. Zawiera SCC UE, szczegóły przetwarzania, okresy retencji. Wzór PDF na żądanie.

Art. 32 — bezpieczeństwo

Szyfrowanie: AES-256-GCM (w spoczynku — nieistotne, bo treść już zaszyfrowana E2E; w transporcie — TLS 1.3). Pseudonimizacja: link nie zawiera danych osobowych.

FAQ — dla firm

Czy HR może wysyłać pracownikom skany dokumentów przez Fotopliki?

Tak — i jest to znacznie bezpieczniejsze niż email. Dzięki E2E operator Fotoplików nie widzi zawartości. Dla planu Business (49 zł/mies) podpisujemy umowę powierzenia przetwarzania danych (DPA) zgodna z art. 28 RODO.

Czy kandydat może wysłać skan dowodu przez Fotopliki?

Tak. To typowy scenariusz onboardingu. Kandydat otwiera fotopliki.pl, robi zdjęcie dowodu telefonem, wysyła Państwu link. Plik kasuje się po obejrzeniu — idealne dla zasady minimalizacji z RODO.

Czy Fotopliki podpisują DPA?

Tak, w planie Business i Enterprise. DPA zgodna z art. 28 RODO + Standard Contractual Clauses UE. Wzór dostępny na żądanie — wyśle się w PDF do podpisu elektronicznego (np. przez Autenti / EuroCert).

Czy mamy audit log?

Tak, w planie Business. Audit log zawiera: kto uploadował (user), kiedy, na jaki adres, kto otwierał, z jakiego IP, kiedy plik wygasnął. NIE zawiera treści — dzięki E2E operator jej nie widzi. Log dostępny w panelu firmowym i przez API.

Czy można zintegrować Fotopliki z naszym systemem HR / ERP?

Tak, poprzez publiczne API (plan Business). Można utworzyć upload z poziomu aplikacji HR, odczytać status plików, wygenerować linki programatycznie. Dokumentacja API na żądanie. Wspieramy integracje z popularnymi ERP (Enova, Symfonia, Optima, Comarch) — na bazie REST.

Gdzie są przechowywane pliki?

Darmowy i Pro: OVH Francja (EOG). Business: opcjonalnie OVH Polska. Enterprise: hosting w Polsce standard + możliwość on-premise na żądanie.

Czy możemy mieć custom domenę?

Tak, w planie Enterprise. Np. pliki.twojafirma.pl. Konfiguracja CNAME + certyfikat SSL po naszej stronie. Czas wdrożenia: 1-3 dni robocze.

Umów prezentacje dla zespołu

15 minut, pokażemy DPA, audit log, integracje. Zero commitment.