1. Administrator danych (kto odpowiada za Twoje dane)
Administratorem Twoich danych osobowych jest Szałwia i Spokój Anna Kowalska, prowadząca działalność gospodarczą w Polsce, NIP: 5252681756, adres: ul. Marszałkowska 84/92, 00-514 Warszawa (dalej: „Administrator”, „my”).
Z Administratorem możesz skontaktować się w sprawach dotyczących prywatności pod adresem e-mail: [email protected] lub pisemnie na adres siedziby. W sprawach ogólnych dotyczących oferty i kontaktu: [email protected].
2. Jakie dane zbieramy (kategorie danych)
Zakres danych zależy od tego, jak korzystasz z serwisu, na przykład czy tylko czytasz treści, czy wysyłasz formularz kontaktowy. Nie prosimy o dane wrażliwe i prosimy, aby nie przekazywać nam szczegółów medycznych ani informacji o zdrowiu. Poniżej podajemy typowe kategorie danych, które mogą być przetwarzane:
- Dane identyfikacyjne i kontaktowe: imię i nazwisko, adres e-mail, numer telefonu (jeśli podasz).
- Treść korespondencji: wiadomości przesłane przez formularz, e-mail lub w ramach dalszej rozmowy.
- Dane techniczne: adres IP, identyfikatory urządzenia/przeglądarki, typ przeglądarki, system operacyjny, ustawienia językowe.
- Dane o korzystaniu z serwisu: odwiedzane podstrony, czas trwania wizyty, źródło wejścia, zdarzenia (np. kliknięcia), w zakresie zależnym od ustawień cookies.
- Dane z cookies: identyfikatory zapisane w cookies niezbędnych oraz, jeśli wyrazisz zgodę, cookies analitycznych/marketingowych.
Nie prowadzimy automatycznego profilowania, które wywoływałoby skutki prawne lub w podobny sposób istotnie na Ciebie wpływało. Jeżeli w przyszłości wdrożymy rozwiązania o charakterze marketingowym wymagające dodatkowych zgód, zostanie to opisane w aktualizacji tej polityki i obsłużone przez baner cookies.
3. Skąd mamy dane (metody pozyskania)
Dane pozyskujemy bezpośrednio od Ciebie oraz automatycznie w związku z korzystaniem z serwisu. Najczęstsze źródła to:
Formularze na stronie
Gdy wysyłasz wiadomość przez formularz na stronie /kontakt/, podajesz dane kontaktowe i treść zapytania. Używamy ich, aby odpowiedzieć oraz prowadzić korespondencję.
Cookies i narzędzia analityczne
W zależności od Twojej decyzji z banera cookies mogą działać narzędzia analityczne (np. Google Analytics 4) oraz w przyszłości marketingowe (np. Meta Pixel), o ile wyrazisz zgodę.
Logi serwera
Gdy odwiedzasz stronę, serwer zapisuje podstawowe logi techniczne (np. adres IP, czas żądania, zasób). Dane te pomagają zapewniać bezpieczeństwo i stabilność działania.
Kontakt e-mail i telefoniczny
Jeżeli napiszesz do nas e-mail lub zadzwonisz, przetwarzamy dane z komunikacji, aby obsłużyć Twoją sprawę, zaproponować odpowiedni format współpracy i odpowiedzieć na pytania.
4. Podstawa prawna przetwarzania (art. 6 RODO)
Przetwarzamy dane zgodnie z RODO, opierając się na odpowiedniej podstawie prawnej dla danego celu. Najczęściej stosujemy:
- Zgoda (art. 6 ust. 1 lit. a RODO): np. na cookies analityczne, ewentualny newsletter lub komunikację marketingową, jeśli uruchomimy takie funkcje.
- Wykonanie umowy lub działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO): gdy pytasz o ofertę lub umawiasz usługę, a dane są potrzebne, aby obsłużyć zapytanie i przygotować warunki współpracy.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczeństwo serwisu, zapobieganie nadużyciom, prowadzenie podstawowej statystyki (w zakresie, w którym nie wymaga zgody) oraz obsługa roszczeń i obrona praw.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO): np. obowiązki księgowe lub podatkowe, jeżeli dojdzie do zakupu usług lub produktów.
Jeżeli przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania.
5. Cele przetwarzania danych
Przetwarzamy dane w jasno określonych celach. Poniżej przedstawiamy je wraz z przykładami, aby było łatwiej ocenić, czy dany cel Cię dotyczy:
Obsługa zapytań i kontaktu
Odpowiedź na Twoje wiadomości, prowadzenie korespondencji, doprecyzowanie zakresu wsparcia i informacji o ofercie, umawianie terminów. Podstawą jest zwykle art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO.
Świadczenie usług i rozliczenia
Jeżeli dojdzie do współpracy, przetwarzamy dane niezbędne do realizacji usługi oraz spełnienia obowiązków podatkowych i księgowych. Podstawą jest art. 6 ust. 1 lit. b oraz lit. c RODO.
Analityka i poprawa jakości serwisu
Analiza ruchu i zachowań użytkowników w celu ulepszania treści i użyteczności strony, przy czym cookies analityczne działają wyłącznie po Twojej zgodzie. Podstawą jest art. 6 ust. 1 lit. a RODO.
Bezpieczeństwo i zapobieganie nadużyciom
Wykrywanie prób ataków, nadużyć, spamu lub działań utrudniających działanie serwisu oraz prowadzenie niezbędnych logów technicznych. Podstawą jest art. 6 ust. 1 lit. f RODO.
Ustalenie, dochodzenie lub obrona roszczeń
Jeżeli powstanie spór, możemy przetwarzać dane w zakresie potrzebnym do obrony praw lub rozpatrzenia reklamacji. Podstawą jest art. 6 ust. 1 lit. f RODO.
Marketing (tylko za zgodą, jeśli uruchomimy takie działania)
W razie wdrożenia newslettera lub działań remarketingowych będziemy je realizować wyłącznie na podstawie zgody (art. 6 ust. 1 lit. a RODO) oraz z możliwością rezygnacji w każdym momencie. Aktualnie strona może działać bez cookies marketingowych.
6. Okres przechowywania danych (retencja)
Przechowujemy dane tylko przez okres potrzebny do realizacji celu lub do czasu wygaśnięcia podstawy prawnej. Konkretne okresy mogą wyglądać następująco:
Wiadomości z formularza i korespondencja
Zasadniczo do 2 lat od ostatniego kontaktu, aby móc wrócić do ustaleń i zapewnić ciągłość obsługi. Jeśli sprawa wymaga dłuższego przechowywania (np. roszczenia), okres może się wydłużyć do czasu przedawnienia.
Dane związane z realizacją usług i rozliczeniami
Przez okres wymagany przepisami prawa (np. dokumenty księgowe) oraz przez czas niezbędny do obrony roszczeń. Okresy wynikają z przepisów podatkowych i rachunkowych.
Dane analityczne
Dane z narzędzi analitycznych przechowujemy standardowo do 14 miesięcy (ustawienie typowe dla GA4), o ile narzędzie jest aktywne i masz wyrażoną zgodę na cookies analityczne.
Lista e-mail (newsletter, jeśli zostanie uruchomiony)
Do czasu wypisania się, a następnie przez 30 dni w celu obsługi rezygnacji, archiwizacji dowodów zgody oraz zapewnienia, że nie otrzymasz kolejnych wiadomości.
Logi serwera i dane bezpieczeństwa
Zwykle do 90 dni, chyba że incydent bezpieczeństwa wymaga dłuższego przechowywania w celu wyjaśnienia i zabezpieczenia roszczeń.
Jeśli poprosisz o usunięcie danych, weryfikujemy, czy nie mamy obowiązku prawnego dalszego przechowywania (np. rozliczenia) albo czy nie musimy zachować minimalnego zakresu danych na potrzeby obrony roszczeń.
7. Odbiorcy danych i podmioty przetwarzające
Nie sprzedajemy Twoich danych. Możemy natomiast korzystać z usług podmiotów wspierających działanie serwisu, które przetwarzają dane w naszym imieniu (podmioty przetwarzające) albo jako odrębni administratorzy, jeśli wynika to z ich roli. Kategorie odbiorców obejmują:
- Dostawców hostingu i infrastruktury IT (utrzymanie serwera, kopie zapasowe, zabezpieczenia).
- Dostawców poczty i komunikacji (obsługa skrzynki e-mail i korespondencji).
- Dostawców narzędzi analitycznych, w szczególności Google Analytics 4 (działa po akceptacji cookies analitycznych).
- Dostawców usług marketingowych, np. Meta Pixel, jeśli zostanie wdrożony i wyrazisz zgodę na cookies marketingowe.
- Dostawców płatności i księgowości, jeśli dojdzie do zakupu usług lub produktów (realizacja płatności, dokumenty sprzedaży).
- Doradców prawnych w zakresie niezbędnym do obsługi roszczeń lub sporów.
Z podmiotami przetwarzającymi zawieramy umowy powierzenia przetwarzania danych, jeśli jest to wymagane. Dane udostępniamy tylko w zakresie niezbędnym do realizacji celu.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektóre narzędzia, z których możemy korzystać (np. Google Analytics 4, a w przyszłości ewentualnie Meta Pixel lub dostawcy poczty), mogą wiązać się z przekazywaniem danych poza Europejski Obszar Gospodarczy, w szczególności do Stanów Zjednoczonych. W takich przypadkach opieramy transfer na odpowiednich mechanizmach prawnych, takich jak:
- Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską, zawierane z dostawcą.
- Decyzja stwierdzająca odpowiedni stopień ochrony, jeśli ma zastosowanie do danego dostawcy i transferu.
Dokładny zakres transferu zależy od tego, czy zaakceptujesz cookies analityczne lub marketingowe. Jeśli odrzucisz te kategorie, ograniczamy działanie takich narzędzi.
9. Twoje prawa (RODO)
Masz prawa wynikające z RODO. Możesz z nich skorzystać, kontaktując się z nami pod adresem [email protected]. Na Twoje żądanie odpowiemy bez zbędnej zwłoki, najpóźniej w terminie przewidzianym przez RODO (zwykle do 1 miesiąca).
Dostęp i kopia danych
Możesz uzyskać informację, czy przetwarzamy Twoje dane, a jeśli tak, otrzymać ich kopię oraz szczegóły przetwarzania.
Sprostowanie
Jeśli dane są nieprawidłowe lub nieaktualne, możesz poprosić o ich poprawienie lub uzupełnienie.
Usunięcie („prawo do bycia zapomnianym”)
Możesz zażądać usunięcia danych, o ile nie istnieje podstawa do ich dalszego przetwarzania (np. obowiązek prawny).
Ograniczenie przetwarzania
W określonych sytuacjach możesz poprosić o ograniczenie przetwarzania, np. gdy kwestionujesz prawidłowość danych.
Przenoszenie danych
Jeśli przetwarzanie opiera się na zgodzie lub umowie i odbywa się w sposób zautomatyzowany, możesz otrzymać dane w ustrukturyzowanym formacie i przesłać je innemu podmiotowi.
Sprzeciw
Możesz wnieść sprzeciw wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie. Wówczas ocenimy, czy istnieją nadrzędne podstawy do dalszego przetwarzania.
Wycofanie zgody
Jeśli podstawą przetwarzania jest zgoda, możesz ją wycofać w dowolnym momencie, bez wpływu na legalność przetwarzania przed wycofaniem. W praktyce możesz też zmienić decyzję o cookies, usuwając ustawienie w pamięci przeglądarki (localStorage) albo czyszcząc cookies, a następnie ustawiając preferencje ponownie w banerze.
Prawo do skargi
Masz prawo wnieść skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa. Aktualne informacje znajdziesz na stronie urzędu.
11. Prywatność dzieci
Serwis nie jest kierowany do dzieci poniżej 16. roku życia i nie zamierzamy świadomie zbierać danych dzieci. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami pod adresem [email protected]. Po weryfikacji podejmiemy kroki zmierzające do usunięcia danych, o ile nie istnieje podstawa prawna do ich zachowania.
12. Zmiany polityki prywatności
Możemy aktualizować tę politykę, jeśli zmienią się procesy przetwarzania, narzędzia (np. analityka) lub wymagania prawne. O zmianach poinformujemy przez publikację nowej wersji na tej stronie, a w przypadku istotnych zmian (np. wdrożenie nowych kategorii cookies) dodatkowo poprzez wyraźny komunikat na stronie lub baner. Jeśli podałeś e-mail w kontekście usług, możemy także poinformować o istotnej zmianie drogą elektroniczną, o ile jest to zasadne i zgodne z prawem.
Data ostatniej aktualizacji: January 15, 2026.
13. Kontakt / Inspektor ochrony danych
Administrator nie wyznaczył inspektora ochrony danych (IOD), ponieważ nie jest to wymagane w odniesieniu do skali i charakteru przetwarzania. W sprawach prywatności prosimy o kontakt:
E-mail ds. prywatności
Adres korespondencyjny
Szałwia i Spokój Anna Kowalska
ul. Marszałkowska 84/92, 00-514 Warszawa
Jeśli chcesz złożyć wniosek o dostęp, sprostowanie lub usunięcie danych, napisz z adresu e-mail, którego dotyczy wniosek, lub wskaż dane pozwalające nam na weryfikację. Zależy nam, aby nie ujawnić danych osobie nieuprawnionej, dlatego możemy poprosić o dodatkowe potwierdzenie.
Powiązane dokumenty
Dla pełnej jasności zapoznaj się także z regulaminem. Zawiera on opis usługi, zakres odpowiedzialności oraz zasady kontaktu.