Niniejsza Polityka prywatności (dalej „Polityka") określa zasady przetwarzania danych osobowych przez Administratora w związku z korzystaniem ze strony internetowej dostępnej pod adresem www.neori.pl (dalej „Strona"), kontaktem za pośrednictwem formularza kontaktowego, zapisem na otrzymanie materiałów marketingowych (broszury PDF) oraz w związku z prowadzoną korespondencją handlową, w tym za pośrednictwem serwisu LinkedIn.
Polityka stanowi wypełnienie obowiązku informacyjnego wynikającego z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (dalej „RODO"). Polityka uwzględnia również regulacje ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (UŚUDE) oraz ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej (PKE).
1. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych w związku z funkcjonowaniem Strony jest:
Mateusz Patalas prowadzący jednoosobową działalność gospodarczą pod firmą Neori Mateusz Patalas
- Adres siedziby: Dąbrowskiego 19/4, Katowice, 40-032
- NIP: 9542892436
- REGON: 542432582
- Adres e-mail: patalas@neori.pl
- Numer telefonu: +48 455 511 066
Wszelka korespondencja w sprawach związanych z przetwarzaniem danych osobowych powinna być kierowana pisemnie na adres siedziby lub elektronicznie na adres e-mail wskazany powyżej. Administrator nie wyznaczył Inspektora Ochrony Danych, gdyż nie zachodzą przesłanki obligatoryjnego powołania określone w art. 37 ust. 1 RODO.
2. Zakres, cele i podstawy prawne przetwarzania danych osobowych
Administrator przetwarza dane osobowe wyłącznie w zakresie niezbędnym do realizacji wskazanych poniżej celów, w oparciu o odpowiednie podstawy prawne wynikające z RODO oraz przepisów krajowych.
2.1 Korespondencja inicjowana przez formularz kontaktowy
W przypadku skorzystania z formularza kontaktowego Administrator przetwarza: imię i nazwisko, nazwę firmy, adres e-mail, numer telefonu (jeżeli podany dobrowolnie) oraz treść wiadomości.
Cel: udzielenie odpowiedzi na zapytanie ofertowe, prowadzenie korespondencji handlowej, podjęcie czynności zmierzających do zawarcia umowy.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (podjęcie działań na żądanie osoby przed zawarciem umowy).
Okres przechowywania: przez okres niezbędny do udzielenia odpowiedzi i prowadzenia rozmów handlowych, a następnie przez okres przedawnienia roszczeń (zasadniczo 3 lata). W przypadku zawarcia umowy — przez okres jej obowiązywania oraz wymagany przepisami prawa.
2.2 Zapis na otrzymanie broszury oraz newsletter
W przypadku zapisu na broszurę PDF lub newsletter Administrator przetwarza adres e-mail oraz, opcjonalnie, imię.
Cel: przesłanie zamówionego materiału oraz cykliczne dostarczanie wiadomości marketingowych dotyczących oferty Administratora.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) w związku z art. 10 ust. 2 UŚUDE oraz art. 398 PKE.
Okres przechowywania: do czasu wycofania zgody. Wycofanie następuje przez kliknięcie linku „Wypisz się" w stopce wiadomości lub przez kontakt na patalas@neori.pl.
2.3 Korespondencja elektroniczna i telefoniczna
Administrator przetwarza dane podane dobrowolnie w korespondencji: adres e-mail, numer telefonu, treść wiadomości.
Cel: prowadzenie bieżącej komunikacji, dokumentowanie ustaleń handlowych, obsługa zapytań.
Podstawa prawna: art. 6 ust. 1 lit. b lub lit. f RODO (prawnie uzasadniony interes polegający na prowadzeniu korespondencji handlowej).
Okres przechowywania: nie dłużej niż 3 lata od ostatniego kontaktu.
2.4 Komunikacja za pośrednictwem serwisu LinkedIn
Administrator prowadzi profil firmowy na LinkedIn i przetwarza dane udostępnione przez użytkownika: imię i nazwisko, stanowisko, nazwę firmy, treść korespondencji.
Cel: prowadzenie komunikacji biznesowej, przedstawianie oferty, budowanie sieci kontaktów.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w zakresie działalności B2B). Przy wysyłce oferty poza LinkedIn — odrębna zgoda zgodnie z UŚUDE i PKE.
Okres przechowywania: nie dłużej niż 3 lata od ostatniego kontaktu.
LinkedIn przetwarza dane użytkowników jako odrębny administrator — szczegóły w polityce prywatności LinkedIn.
2.5 Realizacja umów z klientami
W przypadku zawarcia umowy Administrator przetwarza dane firmy klienta, osób upoważnionych do kontaktu i reprezentacji, dane fakturowe oraz dane techniczne niezbędne do konfiguracji systemu.
Cel: zawarcie i wykonanie umowy, wystawianie faktur, prowadzenie ksiąg rachunkowych, dochodzenie roszczeń.
Podstawa prawna: art. 6 ust. 1 lit. b, lit. c i lit. f RODO.
Okres przechowywania: przez okres obowiązywania umowy, a po jej zakończeniu przez 5 lat (obowiązki podatkowe) oraz przez okres przedawnienia roszczeń.
2.6 Pliki cookies i dane analityczne
Szczegółowe zasady przetwarzania danych w związku z plikami cookies opisano w rozdziale 8 niniejszej Polityki.
3. Dobrowolność podania danych
Podanie danych jest dobrowolne, jednak niezbędne do realizacji wskazanych celów:
- brak danych w formularzu kontaktowym uniemożliwi udzielenie odpowiedzi;
- brak adresu e-mail uniemożliwi dostarczenie broszury lub newslettera;
- brak danych wymaganych do umowy uniemożliwi nawiązanie współpracy.
4. Odbiorcy danych osobowych
Administrator powierza przetwarzanie danych następującym kategoriom podmiotów (umowy powierzenia zgodne z art. 28 RODO):
| Podmiot | Cel powierzenia | Lokalizacja |
|---|---|---|
| Hostinger International Ltd (Cypr / Litwa) | Hosting i infrastruktura Strony | UE |
| MailerLite Limited / MailerLite UAB (Irlandia / Litwa) | Obsługa newslettera, wysyłka marketingowa | UE |
| Google Ireland Limited (Irlandia) | Google Analytics, Search Console, Site Kit | UE / USA* |
| LinkedIn Ireland Unlimited Company (Irlandia) | Profil firmowy, komunikacja | UE / USA* |
| mBank S.A. (Polska) | Obsługa płatności | PL |
| QRmaint sp. z o.o. (Polska) | Realizacja umowy partnerskiej, licencje CMMS | PL / DE* |
* Transfer do państw trzecich opisano w rozdziale 5. Dane mogą być udostępniane organom państwowym na podstawie obowiązujących przepisów prawa.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady dane przetwarzane są w EOG. W przypadku usług Google i LinkedIn możliwy jest transfer do USA, zabezpieczony przez:
- decyzję Komisji Europejskiej (Data Privacy Framework) dla certyfikowanych podmiotów ze Stanów Zjednoczonych,
- standardowe klauzule umowne (Standard Contractual Clauses),
- dodatkowe środki techniczne i organizacyjne.
Kopia zastosowanych zabezpieczeń dostępna jest na żądanie przesłane na adres patalas@neori.pl.
6. Prawa osoby, której dane dotyczą
W związku z przetwarzaniem danych przysługują Panu/Pani następujące prawa wynikające z RODO:
- Prawo dostępu do danych (art. 15 RODO) — uzyskanie potwierdzenia przetwarzania i kopii danych.
- Prawo do sprostowania danych (art. 16 RODO) — poprawienie nieprawidłowych lub niekompletnych danych.
- Prawo do usunięcia danych (art. 17 RODO, „prawo do bycia zapomnianym").
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO).
- Prawo sprzeciwu (art. 21 RODO) — w tym wobec marketingu bezpośredniego.
- Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) — bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
- Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl).
W celu skorzystania z praw prosimy o kontakt na patalas@neori.pl. Odpowiedzi udzielamy w terminie miesiąca od otrzymania żądania.
7. Profilowanie i zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na osoby. Dane analityczne wykorzystywane są wyłącznie do oceny ruchu na Stronie i optymalizacji jej zawartości.
8. Pliki cookies i technologie pokrewne
8.1 Definicja i zasady ogólne
Pliki cookies to dane informatyczne (pliki tekstowe) przechowywane w urządzeniu końcowym użytkownika, przeznaczone do korzystania ze Strony. Zawierają zazwyczaj nazwę strony, czas przechowywania oraz unikalny numer.
8.2 Rodzaje plików cookies
Pliki cookies niezbędne (essential) — umożliwiają prawidłowe funkcjonowanie Strony, obsługę formularzy i zapamiętanie preferencji dotyczących zgód. Nie wymagają zgody użytkownika.
Pliki cookies analityczne (statistical) — Google Analytics i Google Site Kit, zbierają zanonimizowane informacje o sposobie korzystania ze Strony. Wymagają zgody użytkownika. Podstawa prawna: art. 6 ust. 1 lit. a RODO oraz art. 173 ust. 1 PKE.
Pliki cookies marketingowe (marketing) — Google Ads, LinkedIn Insight Tag, służą mierzeniu skuteczności kampanii i personalizacji reklam. Wymagają zgody użytkownika.
8.3 Zarządzanie zgodami
Zgoda lub jej odmowa odbywa się przez baner cookies wyświetlany przy pierwszej wizycie. Zmiana ustawień jest możliwa w dowolnym momencie przez kliknięcie „Ustawienia plików cookies" w stopce Strony. Użytkownik może również zarządzać cookies bezpośrednio w ustawieniach przeglądarki.
9. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne, w szczególności:
- transmisja danych odbywa się z wykorzystaniem szyfrowanego protokołu HTTPS (certyfikat SSL/TLS);
- dostęp do systemów zabezpieczony silnymi hasłami i, w miarę możliwości, uwierzytelnianiem dwuskładnikowym;
- Administrator korzysta wyłącznie z usług dostawców stosujących uznane standardy bezpieczeństwa;
- dostęp do danych ograniczony do osób upoważnionych w niezbędnym zakresie.
10. Zmiany Polityki prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce, w szczególności w przypadku zmian przepisów prawa lub zakresu usług. Aktualna treść dostępna jest pod adresem neori.pl/polityka-prywatnosci. O istotnych zmianach Administrator informuje subskrybentów newslettera oraz poprzez komunikat na Stronie.
11. Kontakt
- Adres e-mail: patalas@neori.pl
- Numer telefonu: +48 455 511 066
- Adres do korespondencji: Dąbrowskiego 19/4, Katowice, 40-032
Odpowiedzi udzielamy w terminie jednego dnia roboczego w sprawach bieżących oraz w terminie wynikającym z RODO w sprawach dotyczących realizacji praw osób, których dane dotyczą.
Neori Mateusz Patalas · NIP: 9542892436 · REGON: 542432582