POLITYKA PRYWATNOŚCI
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych zbieranych za pośrednictwem strony internetowej iwonaborys.pl (dalej jako „Serwis”).
§1 ADMINISTRATOR DANYCH OSOBOWYCH (ADO)
- Administratorem Pani/Pana danych osobowych jest:
Iwona Borys VKod VA
Adres: Osienniki 9, 16-326 Płaska. - Kontakt w sprawach ochrony danych osobowych: kontakt@iwonaborys.pl.
§2 PODSTAWY PRAWNE I CELE PRZETWARZANIA DANYCH (Art. 6 RODO)
Dane osobowe są przetwarzane w następujących celach, na podstawie poniższych podstaw prawnych:
Cel Przetwarzania
Podstawa Prawna (Art. 6 RODO)
Kategoria Danych
Okres Przetwarzania
Korespondencja i Zapytania (Formularz Kontaktowy, E-mail).
Prawnie Uzasadniony Interes ADO (Art. 6 ust. 1 lit. f) – prowadzenie komunikacji, udzielanie odpowiedzi, archiwizacja korespondencji.
Imię, e-mail, Adres IP, Treść wiadomości.
Do czasu zakończenia korespondencji i przez okres 1 roku od jej zakończenia (w celach dowodowych) lub do wniesienia sprzeciwu.
Rezerwacja Rozmowy/Wycena/Konsultacja
Działania przed zawarciem umowy (Art. 6 ust. 1 lit. b) – podjęcie działań na żądanie Klienta.
imię, Nazwisko, e-mail, numer telefonu, Adres IP, szczegóły zapytania
Do momentu zawarcia umowy, a po tym okresie, w zakresie niezbędnym do obrony przed roszczeniami (6 lat).
Realizacja Umów i Fakturowanie (Usługi VA, Produkty Cyfrowe)
Wykonanie umowy (Art. 6 ust. 1 lit. b) oraz Obowiązek Prawny (Art. 6 ust. 1 lit. c) – rozliczenia, fakturowanie, dochodzenie roszczeń.
Pełne dane do faktury (w tym NIP), dane adresowe, dane dostępowe do strony/serwera (jeśli są niezbędne do wykonania umowy).
5 lat od końca roku podatkowego, w którym upłynął termin płatności podatku (wymóg Ustawy o Rachunkowości).
Obsługa Płatności (Stripe, PayPal)
Wykonanie umowy (Art. 6 ust. 1 lit. b) oraz Obowiązek Prawny (Art. 6 ust. 1 lit. c) – przyjęcie płatności, rozliczenia.
Imię, Nazwisko, e-mail, kwota, numer transakcji, data płatności.
Przez okres przechowywania dokumentacji księgowej (5 lat).
Wysyłka Newslettera
Zgoda Użytkownika (Art. 6 ust. 1 lit. a).
Adres e-mail, ewentualnie Imię, Adres IP, data wyrażenia zgody.
Do czasu wycofania zgody lub do czasu zaprzestania działalności (nie dłużej niż 5 lat od ostatniego kontaktu).
Social Media (Networking i Porady
Prawnie Uzasadniony Interes ADO (Art. 6 ust. 1 lit. f) – utrzymanie relacji, udzielanie nieformalnych porad, marketing własny.
ID Użytkownika, treść wiadomości prywatnych.
Do wniesienia sprzeciwu lub do czasu usunięcia wiadomości/komentarza.
Logi Serwera / Rejestracja IP
Prawnie Uzasadniony Interes ADO (Art. 6 ust. 1 lit. f) – zapewnienie bezpieczeństwa i stabilności Serwisu, wykrywanie nadużyć.
Adres IP, data, godzina, typ przeglądarki.
Przez czas niezbędny do analizy i utrzymania bezpieczeństwa (maksymalnie 30 dni).
§3 ODBIORCY DANYCH (PODMIOTY PRZETWARZANIA I ADMINISTRATORZY)
Dane osobowe mogą być powierzane do przetwarzania (Procesorom) oraz udostępniane innym Administratorom Danych (Odbiorcom) wyłącznie w niezbędnym zakresie:
- Podmioty Przetwarzające (Procesorzy):
- Hosti24 w celu świadczenia usługi hostingu, przechowywania danych na serwerze i obsługi logów.
- MailerLite (MailerLite, UAB): w celu prowadzenia i obsługi usługi Newslettera.
- Inni Administratorzy (Odbiorcy):
- Google (Google Calendar, Google Drive/Workspace): w celu obsługi rezerwacji spotkań, bezpiecznego udostępniania zakupionych Produktów Cyfrowych oraz usług poczty elektronicznej.
- Stripe, Inc. oraz PayPal (Europe) S.à r.l. et Cie, S.C.A.: w celu obsługi płatności elektronicznych.
- Operatorzy Social Media (Meta Platforms – Facebook, Instagram, LinkedIn): w celu komunikacji i networkingu. W zakresie przetwarzania danych osób odwiedzających Fanpage/Profil w celach statystycznych, ADO i Meta Platforms są Współadministratorami.
- Firmy Kurierskie/Poczta Polska (jeśli dotyczy): w celu wysyłki produktów fizycznych.
§4 TRANSFER DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY (EOG)
- Dane mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG) w związku z korzystaniem z usług zewnętrznych podmiotów, w szczególności dostawców zlokalizowanych w Stanach Zjednoczonych (USA) (tj. Google, Stripe, PayPal, MailerLite).
- Administrator zapewnia odpowiedni poziom ochrony danych osobowych, stosując m.in. zatwierdzone przez Komisję Europejską Standardowe Klauzule Umowne (SCC), które są jedyną i najważniejszą podstawą prawną transferu danych po wyroku Schrems II.
§5 COOKIES I NARZĘDZIA ANALITYCZNE
- Pliki Cookies Techniczne: Serwis wykorzystuje wyłącznie niezbędne pliki cookies, które są kluczowe do prawidłowego funkcjonowania witryny, obsługi sesji oraz działania formularzy (np. zapamiętanie statusu pop-upów). Nie wymagają one zgody Użytkownika.
- Szczegółowe Informacje o Cookies: Szczegółowe informacje dotyczące wykorzystywanych plików cookies (w tym plików podmiotów zewnętrznych, takich jak Stripe, PayPal) oraz zasad ich zarządzania, a także pełna informacja o braku śledzenia analitycznego i marketingowego, zawarte są w odrębnym dokumencie „Polityka Cookies”, dostępnym pod adresem: https://iwonaborys.pl/polityka-cookies/.
- Google Search Console: Administrator korzysta z narzędzia Google Search Console w celu monitorowania wydajności strony w wynikach wyszukiwania. Narzędzie to nie wykorzystuje plików cookies i nie zbiera danych osobowych Użytkowników.
- Brak Śledzenia Zewnętrznego: Administrator nie stosuje Google Analytics ani innych narzędzi marketingowych/analitycznych wymagających zgody (z wyłączeniem niezbędnych cookies technicznych, logów serwera i Google Search Console).
§6 UPRAWNIENIA UŻYTKOWNIKA (PRAWA RODO)
- Uprawnienia: Użytkownikowi przysługuje prawo do: dostępu do danych (Art. 15), sprostowania danych (Art. 16), usunięcia danych (Art. 17), ograniczenia przetwarzania (Art. 18), przenoszenia danych (Art. 20), wniesienia sprzeciwu (Art. 21) oraz wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych – PUODO).
- Realizacja Praw: W celu realizacji swoich praw, Użytkownik może:
- Skorzystać z dedykowanego formularza RODO dostępnego pod adresem: FORMULARZ RODO
- Wysłać wniosek na adres e-mail Administratora: kontakt@iwonaborys.pl.
- Prawo do Usunięcia danych („Prawo do bycia zapomnianym” – Art. 17 RODO): Prawo to nie dotyczy danych, które jesteśmy zobowiązani zachować ze względów administracyjnych, prawnych lub bezpieczeństwa (np. danych fakturowych, które muszą być przechowywane przez 5 lat).
- Prawo do Wniesienia Sprzeciwu (Art. 21 RODO): Dotyczy sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora (np. korespondencja, logi serwera).
- Prawo do Wycofania Zgody: Wycofanie zgody (np. na Newsletter) nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
§7 KLAUZULE TECHNICZNE (WordPress)
- Komentarze: Jeśli Użytkownik zostawi komentarz, jego treść i metadane są przechowywane przez czas wyświetlania komentarza w Serwisie.
- Rejestracja Użytkowników: Użytkownicy zarejestrowani mają wgląd, korektę lub skasowanie swoich informacji osobistych (nie licząc nazwy użytkownika, której nie można zmienić).
§8 POSTANOWIENIA KOŃCOWE
- Niniejsza Polityka Prywatności obowiązuje od dnia 25 października 2025 r.
- Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności. O wszelkich zmianach Użytkownicy zostaną poinformowani poprzez publikację nowej wersji Polityki na stronie Serwisu.
- W sprawach nieuregulowanych zastosowanie mają przepisy RODO (Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679) oraz ustawa o świadczeniu usług drogą elektroniczną.
PS. Dbałość o szczegóły prawne i techniczne to podstawa solidnego biznesu online. Jeśli cenisz sobie taką precyzję, zapraszam Cię na bezpłatną konsultację dotyczącą Twojego cyfrowego zaplecza.