Przejdź do treści
KoOperator — Radosław Duszkiewicz
Strona główna Kontakt

Informacje o danych osobowych

Polityka prywatności

Wersja robocza — data publikacji nie została jeszcze ustalona.

Dokument wymaga finalizacji przed uruchomieniem strony. Dane administratora są uzupełnione, ale wybór hostingu i poczty, odbiorcy danych, właściwe podstawy prawne, okresy retencji oraz ewentualne transfery poza EOG nie zostały jeszcze potwierdzone. Do tego czasu dokument pozostaje wyłączony z indeksowania. Finalną treść należy zweryfikować pod kątem rzeczywistego wdrożenia oraz procesów firmy.

Spis treści

  1. Administrator danych
  2. Kontakt z administratorem
  3. Jakie dane są zbierane
  4. Cele i podstawy prawne
  5. Dane techniczne i logi
  6. Odbiorcy danych
  7. Okres przechowywania
  8. Prawa osób
  9. Dobrowolność podania danych
  10. Profilowanie
  11. Przekazywanie poza EOG
  12. Cookies i podobne technologie
  13. Bezpieczeństwo i zmiany

01 Administrator danych

Administratorem danych osobowych przekazywanych za pośrednictwem tej strony jest:

Nazwa / imię i nazwisko
KoOperator — Radosław Duszkiewicz
Adres
ul. Wilamowa 66, 48-370 Wilamowa
NIP
7532480470
E-mail
duszkiewicz.r@gmail.com
Telefon
+48 533 028 462

Status: powyższe dane zostały uzupełnione na podstawie materiałów przekazanych przez klienta.

02 Kontakt z administratorem

W sprawach dotyczących danych osobowych możesz skontaktować się z administratorem pod adresem duszkiewicz.r@gmail.com lub telefonicznie pod numerem +48 533 028 462.

03 Dane zbierane przez formularz

Formularz kontaktowy umożliwia przekazanie następujących informacji:

  • imienia,
  • numeru telefonu lub adresu e-mail (wymagany jest co najmniej jeden sposób kontaktu),
  • miejscowości,
  • wybranego rodzaju usługi,
  • treści zapytania.

Nie podawaj w formularzu danych, które nie są potrzebne do odpowiedzi na zapytanie, w szczególności numeru PESEL, danych dokumentów tożsamości ani informacji o zdrowiu.

04 Cele i podstawy prawne przetwarzania

Dane przekazane w formularzu są wykorzystywane do odczytania zapytania, udzielenia odpowiedzi, ustalenia zakresu możliwych prac oraz dalszego kontaktu w sprawie potencjalnego zlecenia.

Podstawa prawna zależy od treści i etapu kontaktu. Może nią być w szczególności:

  • art. 6 ust. 1 lit. b RODO, gdy kontakt dotyczy działań podejmowanych na żądanie osoby przed zawarciem umowy;
  • art. 6 ust. 1 lit. f RODO, gdy podstawą jest prawnie uzasadniony interes administratora polegający na obsłudze korespondencji i udzielaniu odpowiedzi, o ile interesy lub podstawowe prawa i wolności osoby nie mają pierwszeństwa.

Jeżeli kontakt doprowadzi do zawarcia umowy lub powstania obowiązków prawnych, dalsze przetwarzanie może odbywać się na innych właściwych podstawach. Powinny one wynikać z rzeczywistego celu, a nie z samego faktu posiadania danych.

Do ustalenia przed wdrożeniem: zweryfikuj, które podstawy prawne faktycznie mają zastosowanie w firmie. Powyższych wariantów nie należy przedstawiać jako równocześnie właściwych w każdej sytuacji.

05 Dane techniczne i logi serwera

Mechanizm ograniczający nadużycia formularza odczytuje adres IP połączenia przekazany aplikacji przez serwer. Kod wykorzystuje skrót SHA-256 tego adresu jako nazwę pliku licznika i zapisuje znaczniki czasu prób wysłania. W pliku limitera nie jest zapisywana treść formularza ani adres IP w postaci jawnej. Skrótu nie należy jednak automatycznie traktować jako informację anonimową.

Dane limitera służą rozpoznaniu zbyt wielu prób z jednego adresu i ochronie formularza przed nadużyciami. Domyślnie licznik uwzględnia próby z ostatnich 900 sekund, lecz pliki techniczne mogą pozostawać w katalogu i być aktualizowane przy kolejnych próbach. Aplikacja wykonuje okazjonalne sprzątanie plików starszych niż dłuższa z wartości: jedna godzina albo dwukrotność ustawionego okna limitu. Ponieważ sprzątanie jest wyzwalane przy części żądań, nie gwarantuje ono usunięcia w jednym, stałym terminie.

Do ustalenia przed wdrożeniem: potwierdź podstawę prawną tego zabezpieczenia, wybierz chroniony katalog licznika i ustal rzeczywisty okres oraz sposób usuwania jego plików. Zweryfikuj też konfigurację proxy/CDN, aby opis odpowiadał adresowi faktycznie widzianemu przez aplikację.

Dostawca hostingu może zapisywać w logach technicznych między innymi adres IP, datę i czas połączenia, żądany zasób, informacje o przeglądarce (user-agent) oraz podstawowe dane o odpowiedzi serwera. Zakres, cel i okres przechowywania takich informacji zależą od konfiguracji wybranej usługi hostingowej.

Dane te mogą służyć utrzymaniu strony, diagnozowaniu błędów i ochronie usługi przed nadużyciami, jeżeli dostawca oraz administrator rzeczywiście przetwarzają je w tych celach.

Do ustalenia przed wdrożeniem: dostawca hostingu nie został wskazany. Po jego wyborze sprawdź faktyczny zakres logów, podstawę ich przetwarzania i czas przechowywania.

06 Odbiorcy danych

Lista odbiorców zależy od usług wybranych do wdrożenia. Na obecnym etapie nie wskazano dostawców, dlatego poniższych kategorii nie należy traktować jako listy faktycznie zaangażowanych podmiotów:

  • dostawca hostingu — podmiot nie został jeszcze wybrany ani potwierdzony,
  • dostawca poczty / SMTP — podmiot nie został jeszcze wybrany ani potwierdzony,
  • obsługa IT — wyłącznie jeżeli faktycznie uzyska dostęp do danych.

Dane mogą być również udostępniane uprawnionym organom, gdy obowiązek taki wynika z przepisów prawa. Administrator nie powinien wpisywać na tę listę usług, które nie mają dostępu do danych.

Do ustalenia przed wdrożeniem: wpisz nazwy i dane rzeczywistych odbiorców, określ ich role oraz sprawdź, czy są wymagane umowy powierzenia.

07 Okres przechowywania danych

Dane należy przechowywać nie dłużej, niż jest to potrzebne do obsługi zapytania i zakończenia związanej z nim korespondencji. Jeżeli rozmowa prowadzi do zawarcia umowy, dane mogą być przechowywane przez okres wynikający z realizacji umowy, obowiązków prawnych oraz czasu niezbędnego do ustalenia, dochodzenia lub obrony roszczeń.

Po upływie właściwego okresu dane powinny zostać usunięte albo zanonimizowane, chyba że dalsze przechowywanie ma odrębną, aktualną podstawę prawną.

Do ustalenia przed wdrożeniem: wpisz zasady i okresy retencji zgodne z procesami firmy. Nie przyjmuj dowolnej liczby miesięcy lub lat bez uzasadnienia.

08 Prawa osoby, której dane dotyczą

W granicach przewidzianych przez RODO osobie może przysługiwać prawo do:

  • dostępu do danych i otrzymania ich kopii,
  • sprostowania nieprawidłowych danych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • wniesienia sprzeciwu z przyczyn związanych ze szczególną sytuacją, jeżeli przetwarzanie opiera się na art. 6 ust. 1 lit. f RODO,
  • przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie umowy lub zgody, w sposób zautomatyzowany, i spełnione są pozostałe warunki tego prawa.

Zakres poszczególnych praw zależy od podstawy i okoliczności przetwarzania. Żądanie można przesłać, korzystając z danych w sekcji „Kontakt z administratorem”. Przed realizacją żądania administrator może poprosić o informacje pozwalające potwierdzić tożsamość w zakresie niezbędnym do bezpiecznej obsługi sprawy.

Osoba ma również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uważa, że jej dane są przetwarzane niezgodnie z prawem. Aktualne dane kontaktowe organu są dostępne na stronie uodo.gov.pl.

09 Dobrowolność podania danych

Podanie danych w formularzu jest dobrowolne, lecz bez co najmniej jednego sposobu kontaktu administrator nie będzie mógł odpowiedzieć. Brak informacji potrzebnych do oceny zlecenia może utrudnić przygotowanie odpowiedzi lub wymagać ich uzupełnienia.

10 Zautomatyzowane decyzje i profilowanie

W obecnej wersji strony dane z formularza nie służą zautomatyzowanemu podejmowaniu decyzji wywołującemu skutki prawne lub w podobny sposób istotnie wpływającemu na osobę. Strona nie wykorzystuje ich również do profilowania.

11 Przekazywanie danych poza EOG

Projekt strony nie zawiera obecnie narzędzi analitycznych, reklamowych, osadzonych map ani widgetów społecznościowych, które same w sobie wymagałyby przekazywania danych poza Europejski Obszar Gospodarczy. Nie przesądza to jednak, gdzie dane przetwarzają wybrani dostawcy hostingu i poczty.

Do ustalenia przed wdrożeniem: po wyborze hostingu, poczty / SMTP i pozostałych usług sprawdź lokalizacje przetwarzania. Jeżeli występuje transfer poza EOG, opisz jego podstawę oraz stosowane zabezpieczenia.

12 Cookies i podobne technologie

Obecna wersja projektu nie zawiera Google Analytics, Google Tag Managera, pikseli reklamowych, osadzonych map, filmów, zewnętrznych fontów ani widgetów społecznościowych. Kod strony nie zapisuje celowo niekoniecznych cookies ani danych w localStorage.

Sposób zabezpieczenia formularza lub konfiguracja hostingu mogą jednak spowodować użycie technicznego cookie albo podobnego mechanizmu koniecznego do działania usługi. Przed publikacją należy sprawdzić stronę w przeglądarce i u dostawcy hostingu, a każdy faktycznie używany mechanizm opisać poniżej.

Do ustalenia przed wdrożeniem: wykonaj audyt cookies, pamięci przeglądarki i nagłówków odpowiedzi już na docelowym hostingu. Jeśli pojawią się dodatkowe mechanizmy, opisz ich nazwę, dostawcę, cel i czas działania.

Jeżeli w przyszłości zostaną dodane narzędzia niekonieczne, powinny być blokowane do czasu uzyskania wymaganej zgody. Wtedy należy wdrożyć odpowiedni mechanizm zarządzania zgodami i zaktualizować tę politykę. W obecnej wersji nie ma sztucznego banera cookies, ponieważ nie wdrożono narzędzi marketingowych ani analitycznych wymagających takiej zgody.

13 Bezpieczeństwo i zmiany polityki

Administrator powinien stosować środki techniczne i organizacyjne odpowiednie do ryzyka, w tym aktualne oprogramowanie, szyfrowane połączenie HTTPS, kontrolę dostępu do skrzynki pocztowej oraz bezpieczne przechowywanie danych uwierzytelniających.

Polityka powinna być aktualizowana po zmianie sposobu przetwarzania danych, dostawców albo funkcji strony. Data aktualizacji widoczna na początku dokumentu powinna odpowiadać rzeczywistej dacie ostatniej zmiany.

© 2026 KoOperator

Wróć na stronę główną