Zaproszenie zweryfikowane

Zaproszenie do przekazania danych ESG

Ten link jest przypisany imiennie i jednorazowo — nie jest to ogólny formularz. Dostęp wygasa automatycznie po terminie poniżej.

Dostawca
BudMat Prefabrykacja S.A.
Osoba upoważniona
Jan Kowalski (Dział Zakupów) · j.kowalski@budmat.pl
Klient / zleceniodawca
Autostrada Wielkopolska S.A.
Prowadzi
VIVERNO — Bartłomiej Chmielewski
Zakres danych
Scope 3 — Kategoria 1 (zakupione dobra i usługi) + CBAM
Termin
2026-08-15

Po otwarciu kwestionariusza każda akcja (otwarcie linku, zapisane pole, załączony plik, wysłanie do przeglądu) trafia do niezmiennej ścieżki audytu — z znacznikiem czasu i autorem. To dane, na których konsultant może oprzeć się w raporcie CSRD podlegającym zewnętrznemu badaniu (limited assurance).

Sposoby przekazania danych

Wybieracie jedną z dróg poniżej — nic nie trzeba instalować. Każda jest imienna, szyfrowana, audytowalna i objęta umową powierzenia danych (DPA).

1. Upload przez portal
dostępne teraz

Dla: pojedyncze uzupełnienia, sporadyczne dane, konkretny kwestionariusz (jak ten, który za chwilę zobaczysz).

Jak technicznie
  • Wypełniasz formularz na tej stronie (pola liczbowe, wybory, uwagi).
  • Załączasz pliki źródłowe (faktura, wyciąg, rejestr) bezpośrednio w kroku formularza.
Zabezpieczenia
  • Imienny, jednorazowy link z datą wygaśnięcia — nie ogólny formularz.
  • Szyfrowanie w tranzycie (TLS) i w spoczynku (at-rest).
  • Walidacja pól przy wejściu (jednostki, zakresy) — błąd widać zanim dane trafią dalej.
  • Każdy wpis i każdy załącznik trafia do niezmiennej ścieżki audytu.
2. Bezpieczny dostęp do katalogu z danymi
dostępne teraz

Dla: duże korporacje z istniejącym repozytorium — folder z fakturami, wyciągami, rejestrami zużycia energii/paliw za cały rok czy zakład.

Jak technicznie
  • Udostępnienie katalogu w SharePoint / OneDrive / Google Drive na dedykowane, imienne konto — nigdy „każdy z linkiem".
  • Alternatywnie: SFTP lub data room z kontem tylko-do-odczytu.
  • Dla jednorazowych zestawów: eksport CSV/Excel wgrany paczką przez portal (bez ręcznego przepisywania do maila).
Zabezpieczenia
  • Dostęp imienny i odwoływalny w każdej chwili przez klienta.
  • Zakres minimalny — wyłącznie wskazany podkatalog, nic ponad potrzebę zlecenia.
  • Wyłącznie odczyt — niczego nie modyfikujemy po stronie klienta.
  • Rejestr kto i kiedy czytał dane (log dostępu), zgodny z zasadą minimalizacji.
  • Po analizie dane trafiają do naszego środowiska w regionie UE, odizolowane per klient (multi-tenant RLS).
  • Retencja i usunięcie danych po zakończeniu zlecenia — na żądanie klienta.
  • Całość objęta umową powierzenia danych (DPA, art. 28 GDPR).
3. API / integracja z ERP
docelowo / w budowie

Dla: docelowo klienci z ustabilizowanym, cyklicznym procesem raportowania (miesięcznym/kwartalnym).

Jak technicznie
  • Bezpośrednie połączenie z systemem ERP / HR / zakupowym klienta.
  • Status: na etapie wdrożenia — nie oferujemy jeszcze gotowej integracji „pod klucz".
Zabezpieczenia
  • Docelowo: klucze API / OAuth z ograniczonym zakresem (scope) per integracja.
  • Te same zasady co wyżej: szyfrowanie, separacja per klient, pełna ścieżka audytu.