Zaproszenie do przekazania danych ESG
Ten link jest przypisany imiennie i jednorazowo — nie jest to ogólny formularz. Dostęp wygasa automatycznie po terminie poniżej.
Po otwarciu kwestionariusza każda akcja (otwarcie linku, zapisane pole, załączony plik, wysłanie do przeglądu) trafia do niezmiennej ścieżki audytu — z znacznikiem czasu i autorem. To dane, na których konsultant może oprzeć się w raporcie CSRD podlegającym zewnętrznemu badaniu (limited assurance).
Sposoby przekazania danych
Wybieracie jedną z dróg poniżej — nic nie trzeba instalować. Każda jest imienna, szyfrowana, audytowalna i objęta umową powierzenia danych (DPA).
Dla: pojedyncze uzupełnienia, sporadyczne dane, konkretny kwestionariusz (jak ten, który za chwilę zobaczysz).
- •Wypełniasz formularz na tej stronie (pola liczbowe, wybory, uwagi).
- •Załączasz pliki źródłowe (faktura, wyciąg, rejestr) bezpośrednio w kroku formularza.
- Imienny, jednorazowy link z datą wygaśnięcia — nie ogólny formularz.
- Szyfrowanie w tranzycie (TLS) i w spoczynku (at-rest).
- Walidacja pól przy wejściu (jednostki, zakresy) — błąd widać zanim dane trafią dalej.
- Każdy wpis i każdy załącznik trafia do niezmiennej ścieżki audytu.
Dla: duże korporacje z istniejącym repozytorium — folder z fakturami, wyciągami, rejestrami zużycia energii/paliw za cały rok czy zakład.
- •Udostępnienie katalogu w SharePoint / OneDrive / Google Drive na dedykowane, imienne konto — nigdy „każdy z linkiem".
- •Alternatywnie: SFTP lub data room z kontem tylko-do-odczytu.
- •Dla jednorazowych zestawów: eksport CSV/Excel wgrany paczką przez portal (bez ręcznego przepisywania do maila).
- Dostęp imienny i odwoływalny w każdej chwili przez klienta.
- Zakres minimalny — wyłącznie wskazany podkatalog, nic ponad potrzebę zlecenia.
- Wyłącznie odczyt — niczego nie modyfikujemy po stronie klienta.
- Rejestr kto i kiedy czytał dane (log dostępu), zgodny z zasadą minimalizacji.
- Po analizie dane trafiają do naszego środowiska w regionie UE, odizolowane per klient (multi-tenant RLS).
- Retencja i usunięcie danych po zakończeniu zlecenia — na żądanie klienta.
- Całość objęta umową powierzenia danych (DPA, art. 28 GDPR).
Dla: docelowo klienci z ustabilizowanym, cyklicznym procesem raportowania (miesięcznym/kwartalnym).
- •Bezpośrednie połączenie z systemem ERP / HR / zakupowym klienta.
- •Status: na etapie wdrożenia — nie oferujemy jeszcze gotowej integracji „pod klucz".
- Docelowo: klucze API / OAuth z ograniczonym zakresem (scope) per integracja.
- Te same zasady co wyżej: szyfrowanie, separacja per klient, pełna ścieżka audytu.