Polityka prywatności i informacja o przetwarzaniu danych
Wersja informacji: 2026-08-31-r1. Niniejsza informacja realizuje obowiązek informacyjny w zakresie danych zbieranych bezpośrednio od użytkownika, a w odpowiednich przypadkach opisuje również dane pochodzące ze źródeł zewnętrznych.
1. Administrator danych
Administratorem danych jest SzymPerfekt, adres: Spadowa 5, 97-310 Gajkowice, NIP: 771-272-18-28. Kontakt w sprawach prywatności: kontakt@szymperfekt.pl, tel. 504-914-518.
2. Cele, podstawy prawne i okresy
| Proces | Cel i podstawa | Typowe dane | Retencja / kryterium |
|---|---|---|---|
| Zapytanie i wycena | Podjęcie działań na żądanie osoby przed zawarciem umowy — art. 6 ust. 1 lit. b RODO. | Imię i nazwisko, telefon, e-mail, adres/lokalizacja inwestycji, zakres prac, dane kreatora. | Do zakończenia obsługi zapytania, a następnie przez okres uzasadniony obroną roszczeń; archiwalne wyceny podlegają skonfigurowanej polityce retencji. |
| Realizacja umowy i dokumenty | Wykonanie umowy — art. 6 ust. 1 lit. b; obowiązki prawne/rachunkowe — art. 6 ust. 1 lit. c. | Dane klienta, adres realizacji, kosztorysy, umowy, protokoły, rozliczenia i korespondencja. | Przez okres wykonywania umowy oraz okresy wymagane prawem podatkowym/rachunkowym i przedawnieniem roszczeń. |
| Publikacja opinii | Zgoda — art. 6 ust. 1 lit. a RODO. Zgodę można wycofać na przyszłość. | Autor, treść i ocena; opcjonalny e-mail nie jest publikowany. | Do wycofania zgody albo zakończenia celu publikacji, z zachowaniem informacji niezbędnych do wykazania wcześniejszej legalności przetwarzania. |
| Bezpieczeństwo serwisu | Uzasadniony interes administratora — art. 6 ust. 1 lit. f RODO: ochrona systemu, wykrywanie nadużyć, dochodzenie i obrona roszczeń. | Logi techniczne, znaczniki czasu, adres IP w zakresie niezbędnym dla bezpieczeństwa, dane przeglądarki/żądania. | Zgodnie z aktywną polityką retencji logów; okresy można kontrolować w panelu administratora. |
| Analityka | Uruchamiana dopiero po zgodzie użytkownika na niekonieczny dostęp do informacji w urządzeniu końcowym. | Zminimalizowane zdarzenia, ścieżka bez parametrów, źródło ruchu, CTA, etapy kreatora, Core Web Vitals. | Automatyczne usunięcie po 90 dniach. |
3. Analityka privacy-first i urządzenie końcowe
Własna analityka uruchamia się dopiero po wybraniu przycisku „Zgadzam się”. Odmowa nie ogranicza działania strony, formularzy ani kreatora. Wybór można zmienić przez „Ustawienia prywatności”. W trybie privacy-first nie zapisujemy pełnych adresów URL z parametrami, pełnego referrera, hasha IP ani pełnego User-Agent w danych analitycznych. Identyfikator analityczny jest tworzony po zgodzie i działa wyłącznie w sessionStorage bieżącej karty. Sygnały Do Not Track (DNT) oraz Global Privacy Control (GPC) są respektowane. Preferencja zgody może być lokalnie pamiętana maksymalnie 180 dni.
4. Odbiorcy danych i podmioty przetwarzające
Dane mogą być udostępniane wyłącznie podmiotom potrzebnym do działania firmy i serwisu, w szczególności dostawcom hostingu, poczty, infrastruktury IT, księgowości lub obsługi prawnej — w zakresie wymaganym dla danego celu i na odpowiedniej podstawie. Administrator prowadzi wewnętrzny rejestr dostawców/powierzeń i powinien aktualizować go przy każdej zmianie dostawcy.
5. Transfery poza EOG
Jeżeli używany dostawca powoduje przekazanie danych poza Europejski Obszar Gospodarczy, administrator przed takim przekazaniem powinien zapewnić podstawę z rozdziału V RODO i opisać ją w aktualnej wersji tej informacji. Jeżeli wszystkie skonfigurowane usługi działają w EOG, transfer taki nie zachodzi.
6. Prawa osoby
W zależności od podstawy i okoliczności przysługują: dostęp do danych i kopia, sprostowanie, usunięcie, ograniczenie przetwarzania, sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f, przenoszenie danych w przypadkach przewidzianych RODO oraz cofnięcie zgody bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia. Żądanie można złożyć na adres kontaktowy administratora. Administrator może zweryfikować tożsamość, jeśli jest to potrzebne do ochrony danych.
Na żądanie odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu jednego miesiąca. W skomplikowanych przypadkach termin może zostać przedłużony zgodnie z RODO, o czym osoba zostanie poinformowana wraz z przyczyną.
7. Skarga
Organem nadzorczym właściwym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO). Osoba ma prawo wnieść skargę do Prezesa UODO, jeżeli uważa, że przetwarzanie narusza RODO.
8. Dobrowolność podania danych
Podanie danych w formularzu wyceny jest dobrowolne, ale pola oznaczone jako wymagane są potrzebne, aby przygotować i obsłużyć zapytanie. Bez nich wysłanie formularza i przygotowanie wyceny może nie być możliwe. Dane nie są wykorzystywane do marketingu bez odrębnej właściwej podstawy.
9. Automatyczne decyzje
Kreator oblicza orientacyjną wartość na podstawie wybranych parametrów i cennika, ale nie podejmuje decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na użytkownika. Finalny zakres, cena i termin są weryfikowane przez człowieka.
10. Opinie i dane ze źródeł zewnętrznych
Jeżeli w serwisie prezentowane są opinie pochodzące z zewnętrznego serwisu, administrator przetwarza dane widoczne w źródle w celu prezentacji wiarygodnych opinii i informacji o działalności. Źródłem danych jest wskazana przy opinii platforma. Zakres publikacji powinien być ograniczony do danych adekwatnych do tego celu, z poszanowaniem warunków źródłowej platformy oraz praw osoby.
11. Bezpieczeństwo i naruszenia
System stosuje m.in. kontrolę dostępu, 2FA, ochronę sesji/CSRF, prywatny storage, kontrolę uploadów, logowanie zdarzeń bezpieczeństwa i mechanizmy retencji. Każde stwierdzone naruszenie ochrony danych jest dokumentowane i oceniane pod kątem ryzyka oraz obowiązków zgłoszeniowych.
12. Aktualizacje
Treść jest aktualizowana po zmianie procesów, dostawców lub podstaw prawnych. Wersja: 2026-08-31-r1. Data aktualizacji: 31 sierpnia 2026 r.
