Informacje o danych osobowych
Polityka prywatności
Wersja robocza — data publikacji nie została jeszcze ustalona.
Administrator danych
Administratorem danych osobowych przekazywanych za pośrednictwem tej strony jest:
- Nazwa / imię i nazwisko
- KoOperator — Radosław Duszkiewicz
- Adres
- ul. Wilamowa 66, 48-370 Wilamowa
- NIP
- 7532480470
- duszkiewicz.r@gmail.com
- Telefon
- +48 533 028 462
Status: powyższe dane zostały uzupełnione na podstawie materiałów przekazanych przez klienta.
Kontakt z administratorem
W sprawach dotyczących danych osobowych możesz skontaktować się z administratorem pod adresem duszkiewicz.r@gmail.com lub telefonicznie pod numerem +48 533 028 462.
Dane zbierane przez formularz
Formularz kontaktowy umożliwia przekazanie następujących informacji:
- imienia,
- numeru telefonu lub adresu e-mail (wymagany jest co najmniej jeden sposób kontaktu),
- miejscowości,
- wybranego rodzaju usługi,
- treści zapytania.
Nie podawaj w formularzu danych, które nie są potrzebne do odpowiedzi na zapytanie, w szczególności numeru PESEL, danych dokumentów tożsamości ani informacji o zdrowiu.
Cele i podstawy prawne przetwarzania
Dane przekazane w formularzu są wykorzystywane do odczytania zapytania, udzielenia odpowiedzi, ustalenia zakresu możliwych prac oraz dalszego kontaktu w sprawie potencjalnego zlecenia.
Podstawa prawna zależy od treści i etapu kontaktu. Może nią być w szczególności:
- art. 6 ust. 1 lit. b RODO, gdy kontakt dotyczy działań podejmowanych na żądanie osoby przed zawarciem umowy;
- art. 6 ust. 1 lit. f RODO, gdy podstawą jest prawnie uzasadniony interes administratora polegający na obsłudze korespondencji i udzielaniu odpowiedzi, o ile interesy lub podstawowe prawa i wolności osoby nie mają pierwszeństwa.
Jeżeli kontakt doprowadzi do zawarcia umowy lub powstania obowiązków prawnych, dalsze przetwarzanie może odbywać się na innych właściwych podstawach. Powinny one wynikać z rzeczywistego celu, a nie z samego faktu posiadania danych.
Do ustalenia przed wdrożeniem: zweryfikuj, które podstawy prawne faktycznie mają zastosowanie w firmie. Powyższych wariantów nie należy przedstawiać jako równocześnie właściwych w każdej sytuacji.
Dane techniczne i logi serwera
Mechanizm ograniczający nadużycia formularza odczytuje adres IP połączenia przekazany aplikacji przez serwer. Kod wykorzystuje skrót SHA-256 tego adresu jako nazwę pliku licznika i zapisuje znaczniki czasu prób wysłania. W pliku limitera nie jest zapisywana treść formularza ani adres IP w postaci jawnej. Skrótu nie należy jednak automatycznie traktować jako informację anonimową.
Dane limitera służą rozpoznaniu zbyt wielu prób z jednego adresu i ochronie formularza przed nadużyciami. Domyślnie licznik uwzględnia próby z ostatnich 900 sekund, lecz pliki techniczne mogą pozostawać w katalogu i być aktualizowane przy kolejnych próbach. Aplikacja wykonuje okazjonalne sprzątanie plików starszych niż dłuższa z wartości: jedna godzina albo dwukrotność ustawionego okna limitu. Ponieważ sprzątanie jest wyzwalane przy części żądań, nie gwarantuje ono usunięcia w jednym, stałym terminie.
Do ustalenia przed wdrożeniem: potwierdź podstawę prawną tego zabezpieczenia, wybierz chroniony katalog licznika i ustal rzeczywisty okres oraz sposób usuwania jego plików. Zweryfikuj też konfigurację proxy/CDN, aby opis odpowiadał adresowi faktycznie widzianemu przez aplikację.
Dostawca hostingu może zapisywać w logach technicznych między innymi adres IP, datę i czas połączenia, żądany zasób, informacje o przeglądarce (user-agent) oraz podstawowe dane o odpowiedzi serwera. Zakres, cel i okres przechowywania takich informacji zależą od konfiguracji wybranej usługi hostingowej.
Dane te mogą służyć utrzymaniu strony, diagnozowaniu błędów i ochronie usługi przed nadużyciami, jeżeli dostawca oraz administrator rzeczywiście przetwarzają je w tych celach.
Do ustalenia przed wdrożeniem: dostawca hostingu nie został wskazany. Po jego wyborze sprawdź faktyczny zakres logów, podstawę ich przetwarzania i czas przechowywania.
Odbiorcy danych
Lista odbiorców zależy od usług wybranych do wdrożenia. Na obecnym etapie nie wskazano dostawców, dlatego poniższych kategorii nie należy traktować jako listy faktycznie zaangażowanych podmiotów:
- dostawca hostingu — podmiot nie został jeszcze wybrany ani potwierdzony,
- dostawca poczty / SMTP — podmiot nie został jeszcze wybrany ani potwierdzony,
- obsługa IT — wyłącznie jeżeli faktycznie uzyska dostęp do danych.
Dane mogą być również udostępniane uprawnionym organom, gdy obowiązek taki wynika z przepisów prawa. Administrator nie powinien wpisywać na tę listę usług, które nie mają dostępu do danych.
Do ustalenia przed wdrożeniem: wpisz nazwy i dane rzeczywistych odbiorców, określ ich role oraz sprawdź, czy są wymagane umowy powierzenia.
Okres przechowywania danych
Dane należy przechowywać nie dłużej, niż jest to potrzebne do obsługi zapytania i zakończenia związanej z nim korespondencji. Jeżeli rozmowa prowadzi do zawarcia umowy, dane mogą być przechowywane przez okres wynikający z realizacji umowy, obowiązków prawnych oraz czasu niezbędnego do ustalenia, dochodzenia lub obrony roszczeń.
Po upływie właściwego okresu dane powinny zostać usunięte albo zanonimizowane, chyba że dalsze przechowywanie ma odrębną, aktualną podstawę prawną.
Do ustalenia przed wdrożeniem: wpisz zasady i okresy retencji zgodne z procesami firmy. Nie przyjmuj dowolnej liczby miesięcy lub lat bez uzasadnienia.
Prawa osoby, której dane dotyczą
W granicach przewidzianych przez RODO osobie może przysługiwać prawo do:
- dostępu do danych i otrzymania ich kopii,
- sprostowania nieprawidłowych danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- wniesienia sprzeciwu z przyczyn związanych ze szczególną sytuacją, jeżeli przetwarzanie opiera się na art. 6 ust. 1 lit. f RODO,
- przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie umowy lub zgody, w sposób zautomatyzowany, i spełnione są pozostałe warunki tego prawa.
Zakres poszczególnych praw zależy od podstawy i okoliczności przetwarzania. Żądanie można przesłać, korzystając z danych w sekcji „Kontakt z administratorem”. Przed realizacją żądania administrator może poprosić o informacje pozwalające potwierdzić tożsamość w zakresie niezbędnym do bezpiecznej obsługi sprawy.
Osoba ma również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uważa, że jej dane są przetwarzane niezgodnie z prawem. Aktualne dane kontaktowe organu są dostępne na stronie uodo.gov.pl.
Dobrowolność podania danych
Podanie danych w formularzu jest dobrowolne, lecz bez co najmniej jednego sposobu kontaktu administrator nie będzie mógł odpowiedzieć. Brak informacji potrzebnych do oceny zlecenia może utrudnić przygotowanie odpowiedzi lub wymagać ich uzupełnienia.
Zautomatyzowane decyzje i profilowanie
W obecnej wersji strony dane z formularza nie służą zautomatyzowanemu podejmowaniu decyzji wywołującemu skutki prawne lub w podobny sposób istotnie wpływającemu na osobę. Strona nie wykorzystuje ich również do profilowania.
Przekazywanie danych poza EOG
Projekt strony nie zawiera obecnie narzędzi analitycznych, reklamowych, osadzonych map ani widgetów społecznościowych, które same w sobie wymagałyby przekazywania danych poza Europejski Obszar Gospodarczy. Nie przesądza to jednak, gdzie dane przetwarzają wybrani dostawcy hostingu i poczty.
Do ustalenia przed wdrożeniem: po wyborze hostingu, poczty / SMTP i pozostałych usług sprawdź lokalizacje przetwarzania. Jeżeli występuje transfer poza EOG, opisz jego podstawę oraz stosowane zabezpieczenia.
Cookies i podobne technologie
Obecna wersja projektu nie zawiera Google Analytics, Google Tag Managera, pikseli reklamowych, osadzonych map, filmów, zewnętrznych fontów ani widgetów społecznościowych. Kod strony nie zapisuje celowo niekoniecznych cookies ani danych w localStorage.
Sposób zabezpieczenia formularza lub konfiguracja hostingu mogą jednak spowodować użycie technicznego cookie albo podobnego mechanizmu koniecznego do działania usługi. Przed publikacją należy sprawdzić stronę w przeglądarce i u dostawcy hostingu, a każdy faktycznie używany mechanizm opisać poniżej.
Jeżeli w przyszłości zostaną dodane narzędzia niekonieczne, powinny być blokowane do czasu uzyskania wymaganej zgody. Wtedy należy wdrożyć odpowiedni mechanizm zarządzania zgodami i zaktualizować tę politykę. W obecnej wersji nie ma sztucznego banera cookies, ponieważ nie wdrożono narzędzi marketingowych ani analitycznych wymagających takiej zgody.
Bezpieczeństwo i zmiany polityki
Administrator powinien stosować środki techniczne i organizacyjne odpowiednie do ryzyka, w tym aktualne oprogramowanie, szyfrowane połączenie HTTPS, kontrolę dostępu do skrzynki pocztowej oraz bezpieczne przechowywanie danych uwierzytelniających.
Polityka powinna być aktualizowana po zmianie sposobu przetwarzania danych, dostawców albo funkcji strony. Data aktualizacji widoczna na początku dokumentu powinna odpowiadać rzeczywistej dacie ostatniej zmiany.