1. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych w związku z działaniem strony internetowej GIDOKA oraz kontaktem biznesowym jest:
- Nazwa prawna
- GIDOKA Krystian Gumiński
- Adres
- Łódź, ul. Juliana Tuwima 48/11, 90-021
- NIP
- 9472018727
- REGON
- 543247214
- hello@gidoka.pl
W sprawach dotyczących ochrony danych osobowych oraz realizacji praw związanych z przetwarzaniem danych możesz kontaktować się z Administratorem przez adres hello@gidoka.pl.
2. Jakie dane możemy przetwarzać
Zakres danych zależy od sposobu korzystania ze strony oraz od informacji, które zdecydujesz się nam przekazać.
- dane przekazane dobrowolnie w korespondencji e-mail, w szczególności imię, nazwisko, adres e-mail, numer telefonu, stanowisko, nazwa firmy oraz informacje zawarte w wiadomości;
- dane przekazane podczas kontaktu telefonicznego lub innej komunikacji z Administratorem;
- dane związane z zapytaniami ofertowymi, negocjacjami oraz przygotowaniem do zawarcia umowy;
- standardowe dane techniczne związane z korzystaniem ze Strony, które mogą zostać zapisane w logach serwera, w szczególności adres IP, data i czas żądania, żądany adres URL, metoda HTTP, kod odpowiedzi serwera, informacje o przeglądarce lub urządzeniu oraz inne standardowe dane przesyłane w ramach komunikacji HTTP/HTTPS.
Administrator nie wymaga podawania danych osobowych wyłącznie w celu przeglądania publicznie dostępnej treści Strony.
3. Kontakt e-mailowy i telefoniczny
Jeżeli skontaktujesz się z Administratorem za pośrednictwem poczty elektronicznej, telefonu lub innego dostępnego kanału komunikacji, przekazane przez Ciebie dane będą przetwarzane w celu:
- udzielenia odpowiedzi na wiadomość;
- prowadzenia dalszej korespondencji;
- przedstawienia informacji dotyczących usług;
- obsługi zapytania ofertowego;
- podjęcia działań zmierzających do zawarcia umowy, jeżeli kontakt dotyczy potencjalnej współpracy;
- ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami.
W zależności od charakteru kontaktu podstawą prawną przetwarzania jest:
- art. 6 ust. 1 lit. b RODO — gdy przetwarzanie jest niezbędne do podjęcia działań na żądanie osoby przed zawarciem umowy lub do wykonania umowy;
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji biznesowej, obsłudze zapytań, utrzymywaniu relacji z osobami kontaktującymi się z Administratorem oraz ustalaniu, dochodzeniu lub obronie przed roszczeniami;
- art. 6 ust. 1 lit. c RODO — jeżeli przetwarzanie danych jest niezbędne do wykonania obowiązku prawnego ciążącego na Administratorze.
4. Zapytania ofertowe i potencjalna współpraca
Jeżeli kontakt z Administratorem prowadzi do zapytania o wykonanie oprogramowania, integracji, automatyzacji, rozwiązania wykorzystującego sztuczną inteligencję lub innej usługi, dane mogą być przetwarzane w celu przeanalizowania potrzeb, przygotowania odpowiedzi, wyceny, oferty lub podjęcia negocjacji.
Podstawą prawną jest przede wszystkim art. 6 ust. 1 lit. b RODO, jeżeli działania są podejmowane na żądanie osoby, której dane dotyczą, przed zawarciem umowy, albo art. 6 ust. 1 lit. f RODO w przypadku komunikacji prowadzonej w ramach relacji B2B lub z przedstawicielem potencjalnego kontrahenta.
Samo przesłanie zapytania nie oznacza zawarcia umowy ani obowiązku skorzystania z usług Administratora.
5. Logi techniczne serwera
Strona działa na infrastrukturze serwerowej dostarczanej przez OVHcloud.
Serwer może automatycznie rejestrować standardowe informacje techniczne dotyczące połączeń ze Stroną, takie jak:
- adres IP;
- data i czas żądania;
- żądany adres URL;
- metoda żądania;
- kod odpowiedzi serwera;
- informacje techniczne przekazywane przez przeglądarkę;
- informacje potrzebne do diagnostyki błędów i bezpieczeństwa infrastruktury.
Dane zapisane w logach mogą być przetwarzane w celu zapewnienia prawidłowego działania Strony, bezpieczeństwa serwera, wykrywania prób nieautoryzowanego dostępu, przeciwdziałania nadużyciom i atakom, diagnozowania problemów technicznych oraz prowadzenia analiz incydentów bezpieczeństwa.
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i prawidłowego funkcjonowania infrastruktury informatycznej.
Zakres logowania oraz czas przechowywania logów generowanych przez serwer WWW wynikają z konfiguracji infrastruktury zarządzanej przez Administratora. Dane są przechowywane przez okres nie dłuższy niż niezbędny do realizacji celów związanych z bezpieczeństwem, diagnostyką oraz ochroną infrastruktury, a następnie są usuwane lub nadpisywane, chyba że dalsze przechowywanie jest konieczne w związku z konkretnym incydentem bezpieczeństwa, roszczeniem lub obowiązkiem prawnym.
7. Poczta elektroniczna
Do obsługi korespondencji elektronicznej wykorzystywane jest rozwiązanie działające w infrastrukturze OVHcloud.
W związku z tym dane zawarte w korespondencji, takie jak adres e-mail, imię i nazwisko, dane firmy, treść wiadomości oraz załączniki, mogą być przechowywane i przetwarzane w infrastrukturze informatycznej wykorzystywanej przez Administratora.
Dane zawarte w korespondencji są przetwarzane wyłącznie w zakresie niezbędnym do prowadzenia komunikacji, obsługi zapytań, realizacji współpracy oraz zabezpieczenia uzasadnionych interesów Administratora.
8. Odbiorcy danych
Dane osobowe mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu działalności, wyłącznie w zakresie niezbędnym do realizacji danego celu.
Do takich podmiotów mogą należeć w szczególności:
- OVHcloud — jako dostawca infrastruktury serwerowej i infrastruktury wykorzystywanej do obsługi poczty elektronicznej;
- dostawcy oprogramowania, usług IT i narzędzi administracyjnych wykorzystywanych przez Administratora;
- podmioty świadczące usługi księgowe, prawne lub doradcze — jeżeli przekazanie danych jest potrzebne do realizacji określonego celu;
- organy publiczne lub inne podmioty uprawnione do otrzymania danych na podstawie obowiązujących przepisów prawa.
Podmioty przetwarzające dane na zlecenie Administratora powinny przetwarzać je wyłącznie w zakresie wynikającym z powierzonych im zadań i obowiązujących umów.
9. OVHcloud i infrastruktura techniczna
Administrator korzysta z infrastruktury OVHcloud do utrzymywania serwera, na którym działa Strona, oraz infrastruktury związanej z obsługą poczty elektronicznej.
W zakresie, w jakim OVHcloud przetwarza dane osobowe w imieniu Administratora w ramach świadczonych usług infrastrukturalnych, zasady takiego przetwarzania wynikają z warunków świadczenia usług i właściwych postanowień dotyczących przetwarzania danych obowiązujących pomiędzy Administratorem a dostawcą usług.
Administrator pozostaje odpowiedzialny za sposób konfiguracji i wykorzystania własnego serwera, działających na nim usług oraz aplikacji, w zakresie pozostającym pod jego kontrolą.
10. Przekazywanie danych poza Europejski Obszar Gospodarczy
Administrator korzysta przede wszystkim z infrastruktury przeznaczonej do świadczenia usług na rynku europejskim.
Niektóre podmioty świadczące usługi na rzecz Administratora mogą jednak korzystać z dalszych dostawców lub infrastruktury znajdującej się poza Europejskim Obszarem Gospodarczym.
Jeżeli w związku z korzystaniem z określonej usługi dochodzi do przekazania danych osobowych poza Europejski Obszar Gospodarczy, przekazanie takie powinno odbywać się z zastosowaniem podstaw i zabezpieczeń wymaganych przez rozdział V RODO, w szczególności na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne.
Informację dotyczącą aktualnych zasad przetwarzania danych przez dostawcę konkretnej usługi można uzyskać, kontaktując się z Administratorem.
11. Okres przechowywania danych
Dane osobowe są przechowywane wyłącznie przez okres uzasadniony celem, dla którego zostały zebrane.
- dane zawarte w zwykłej korespondencji mogą być przechowywane przez okres prowadzenia kontaktu, a następnie przez okres uzasadniony potrzebą zachowania historii korespondencji, obsługi sprawy lub ochrony przed ewentualnymi roszczeniami;
- dane związane z negocjacjami i działaniami przed zawarciem umowy mogą być przechowywane przez czas niezbędny do zakończenia rozmów oraz przez okres uzasadniony możliwością powstania roszczeń;
- jeżeli zostanie zawarta umowa, dane mogą być przechowywane przez okres jej wykonywania, a następnie przez okres wymagany przez odpowiednie przepisy prawa oraz okres konieczny do ustalenia, dochodzenia lub obrony przed roszczeniami;
- dane zawarte w dokumentach księgowych lub podatkowych są przechowywane przez okres wymagany przez obowiązujące przepisy;
- logi techniczne serwera są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa, diagnostyki i prawidłowego funkcjonowania infrastruktury, zgodnie z konfiguracją systemów Administratora.
Po ustaniu celu przetwarzania dane są usuwane, anonimizowane albo dostęp do nich jest ograniczany, chyba że dalsze przetwarzanie wynika z obowiązujących przepisów.
12. Prawa osób, których dane dotyczą
Osobie, której dane są przetwarzane, przysługują — w zakresie przewidzianym przez RODO — następujące prawa:
- prawo dostępu do swoich danych osobowych;
- prawo otrzymania informacji o sposobie ich przetwarzania;
- prawo sprostowania nieprawidłowych lub niekompletnych danych;
- prawo żądania usunięcia danych;
- prawo żądania ograniczenia przetwarzania;
- prawo wniesienia sprzeciwu wobec przetwarzania danych opartego na art. 6 ust. 1 lit. f RODO;
- w przypadkach przewidzianych prawem — prawo do przenoszenia danych;
- jeżeli podstawą przetwarzania byłaby zgoda — prawo do jej wycofania w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Realizacja niektórych praw może podlegać ograniczeniom wynikającym z RODO lub innych przepisów prawa, w szczególności gdy dalsze przetwarzanie danych jest niezbędne do wykonania obowiązku prawnego lub ustalenia, dochodzenia albo obrony przed roszczeniami.
W celu skorzystania ze swoich praw należy skontaktować się z Administratorem pod adresem hello@gidoka.pl.
13. Prawo wniesienia skargi
Jeżeli uważasz, że dane osobowe są przetwarzane niezgodnie z obowiązującymi przepisami, masz prawo wnieść skargę do właściwego organu nadzorczego.
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
Skargę można złożyć zgodnie z aktualną procedurą publikowaną przez Urząd Ochrony Danych Osobowych. Skorzystanie z prawa wniesienia skargi nie wyłącza możliwości skorzystania z innych środków ochrony prawnej przewidzianych przez obowiązujące przepisy.
14. Zautomatyzowane podejmowanie decyzji i profilowanie
Dane osób korzystających ze Strony nie są wykorzystywane do zautomatyzowanego podejmowania decyzji wywołujących wobec nich skutki prawne lub w podobny sposób istotnie na nie wpływających.
Administrator nie prowadzi profilowania użytkowników Strony w celach reklamowych ani marketingowych.
15. Dobrowolność podania danych
Korzystanie z publicznie dostępnej części Strony nie wymaga podawania danych osobowych.
Podanie danych podczas kontaktu z Administratorem jest dobrowolne, jednak przekazanie co najmniej danych umożliwiających udzielenie odpowiedzi może być konieczne do obsługi zapytania.
Jeżeli dane są niezbędne do przygotowania oferty, podjęcia działań przed zawarciem umowy lub wykonania umowy, niepodanie wymaganych informacji może uniemożliwić realizację danego działania.
16. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki organizacyjne i techniczne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub nieuprawnionym ujawnieniem.
Zakres stosowanych zabezpieczeń jest dostosowywany do charakteru przetwarzanych danych, rodzaju wykorzystywanej infrastruktury oraz zidentyfikowanych ryzyk.
Dostęp do systemów i danych jest ograniczany do osób, które potrzebują go do wykonywania swoich obowiązków.
17. Linki do zewnętrznych stron internetowych
Strona może zawierać odnośniki prowadzące do innych stron internetowych.
Po przejściu na zewnętrzną stronę zasady przetwarzania danych określa jej właściciel lub operator. Administrator nie odpowiada za zasady prywatności obowiązujące na stronach internetowych prowadzonych przez niezależne podmioty.
Przed przekazaniem danych na stronie zewnętrznej warto zapoznać się z jej polityką prywatności.
18. Zmiany Polityki prywatności
Polityka prywatności może być aktualizowana w szczególności w przypadku:
- zmiany sposobu funkcjonowania Strony;
- wdrożenia nowych funkcjonalności;
- rozpoczęcia korzystania z nowych dostawców technologicznych;
- wdrożenia narzędzi analitycznych lub marketingowych;
- zmiany sposobu przetwarzania danych osobowych;
- zmiany obowiązujących przepisów lub praktyki ich stosowania.
Aktualna wersja Polityki prywatności będzie publikowana na Stronie wraz z datą ostatniej aktualizacji.
Jeżeli charakter zmian będzie tego wymagał, Administrator podejmie odpowiednie działania w celu poinformowania osób, których dane dotyczą.
19. Kontakt
W przypadku pytań dotyczących niniejszej Polityki prywatności lub sposobu przetwarzania danych osobowych można skontaktować się z Administratorem:
- Administrator
- GIDOKA Krystian Gumiński
- hello@gidoka.pl
- Adres
- Łódź, ul. Juliana Tuwima 48/11, 90-021