1. Administrator danych
Administratorem danych osobowych jest Beat Hangartner, prowadzący działalność gospodarczą pod marką Pan Ciepełko, z siedzibą w Gdańsku, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), NIP 5833495608, REGON 527118848 (dalej: „my”, „Administrator”).
Kontakt w sprawach ochrony danych: [email protected] lub pisemnie na adres siedziby ujawniony w CEIDG. Nie wyznaczyliśmy inspektora ochrony danych — nie ma takiego obowiązku przy skali naszego przetwarzania.
Przetwarzamy dane zgodnie z rozporządzeniem (UE) 2016/679 (RODO), ustawą z 10 maja 2018 r. o ochronie danych osobowych oraz ustawą z 12 lipca 2024 r. – Prawo komunikacji elektronicznej (w zakresie cookies).
2. Jakie dane przetwarzamy, po co i jak długo
| Sytuacja | Dane | Cel i podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Wejście na stronę | adres IP, identyfikator urządzenia i przeglądarki, data i godzina, adres odwiedzanej podstrony, adres strony odsyłającej, kod odpowiedzi | zapewnienie działania i bezpieczeństwa serwisu, ochrona przed nadużyciami, diagnostyka błędów — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) | logi techniczne u dostawcy hostingu: do 90 dni |
| Statystyka i analiza korzystania ze strony | identyfikatory w plikach cookie, zdarzenia na stronie (odsłony, kliknięcia, przewijanie), przybliżona lokalizacja z adresu IP, dane o urządzeniu | zrozumienie, jak strona jest używana, i jej ulepszanie — Twoja zgoda (art. 6 ust. 1 lit. a RODO oraz art. 399 Prawa komunikacji elektronicznej), wyrażona w banerze cookies | do wycofania zgody; dane w narzędziach analitycznych: do 14 miesięcy |
| Zapis decyzji o cookies | identyfikator zgody, treść decyzji, data | wykazanie, że zgoda została udzielona lub odmówiona (rozliczalność) — obowiązek prawny i prawnie uzasadniony interes (art. 6 ust. 1 lit. c i f RODO) | 12 miesięcy od decyzji |
| Korespondencja e-mail i zapytania | imię i nazwisko, adres e-mail, numer telefonu (jeśli podasz), firma, treść wiadomości, załączniki (np. rzuty budynku) | odpowiedź na zapytanie, przygotowanie oferty, działania przed zawarciem umowy (art. 6 ust. 1 lit. b RODO); w pozostałym zakresie prawnie uzasadniony interes: prowadzenie korespondencji, obrona przed roszczeniami (lit. f) | do zakończenia sprawy, a następnie do upływu terminów przedawnienia roszczeń (co do zasady 3 lata w obrocie gospodarczym, maksymalnie 6 lat) |
| Klienci i kontrahenci (oferty, zamówienia, umowy, faktury) | dane identyfikacyjne, adres, NIP, dane do faktury, dane kontaktowe, historia zamówień, dane płatności | zawarcie i wykonanie umowy (art. 6 ust. 1 lit. b RODO); wystawianie i przechowywanie faktur, rozliczenia podatkowe, obowiązki wobec KSeF (lit. c); dochodzenie i obrona roszczeń (lit. f) | przez czas trwania umowy, a następnie 5 lat od końca roku podatkowego (dokumentacja księgowa) lub do upływu przedawnienia roszczeń, jeśli jest dłuższy |
| Dane projektowe (rzuty, dane budynku, odczyty liczników, dane rezerwacyjne) | mogą zawierać dane osobowe: nazwiska na rysunkach, adresy nieruchomości, dane właścicieli lokali, wzorce obłożenia | wykonanie usługi projektowej, symulacji, konfiguracji i uruchomienia (art. 6 ust. 1 lit. b RODO); w przypadku danych osób trzecich — prawnie uzasadniony interes nasz i klienta (lit. f) | przez czas trwania projektu i okres utrzymania systemu, a następnie do upływu przedawnienia roszczeń |
| Osoby kontaktowe u klientów i partnerów (pracownicy, przedstawiciele, instalatorzy, architekci) | imię i nazwisko, stanowisko, służbowe dane kontaktowe | kontakt w sprawie umowy lub projektu — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) | przez czas współpracy, a następnie do upływu przedawnienia roszczeń |
Jeżeli udostępnimy konta użytkowników na platformie (portal dla architektów i inwestorów), szczegółowe informacje o przetwarzaniu danych w ramach konta przekażemy przy rejestracji, w osobnym dokumencie.
3. Skąd mamy dane
Dane otrzymujemy bezpośrednio od Ciebie (wiadomość, zamówienie, wgrane dokumenty) albo od Twojego pracodawcy lub zleceniodawcy — na przykład gdy inwestor wskazuje architekta lub instalatora, z którym mamy się kontaktować. Dane rejestrowe kontrahentów weryfikujemy w publicznych rejestrach (CEIDG, KRS, wykaz podatników VAT).
4. Odbiorcy danych
Dane przekazujemy wyłącznie podmiotom, które są nam potrzebne do prowadzenia działalności, na podstawie umów powierzenia lub w ramach ich własnych obowiązków prawnych:
- Cloudflare, Inc. (USA) — hosting serwisu, sieć CDN, zapora aplikacyjna, DNS.
- Google Ireland Limited — Google Tag Manager i Google Analytics 4 (tylko po wyrażeniu zgody); usługi poczty elektronicznej i narzędzi biurowych (Google Workspace).
- Contentsquare SAS (Francja) — analiza sposobu korzystania ze strony: mapy kliknięć, zanonimizowane nagrania sesji (tylko po wyrażeniu zgody).
- Dostawca narzędzia do zarządzania zgodami (Consentboard) — wyświetlenie banera cookies i zapis Twojej decyzji.
- Odoo S.A. (Belgia) — system ofertowania, fakturowania i obsługi klientów (Odoo Online).
- Microsoft Ireland Operations Ltd. — usługi chmurowe Microsoft Azure w regionie Polska Centralna: przechowywanie i przetwarzanie danych projektowych oraz uwierzytelnianie użytkowników platformy.
- Biuro rachunkowe, doradcy podatkowi i prawni — w zakresie niezbędnym do wykonania ich zadań.
- Wykonawcy wskazani przez klienta (instalatorzy, projektanci) — przekazanie dokumentacji projektowej na polecenie klienta.
- Organy publiczne — gdy wymaga tego prawo, w szczególności Krajowy System e-Faktur (Ministerstwo Finansów).
Nie sprzedajemy danych osobowych i nie udostępniamy ich do celów marketingowych osób trzecich.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy z naszych dostawców (Cloudflare, Google) mają siedzibę w USA lub korzystają z infrastruktury poza EOG. Przekazanie danych odbywa się na podstawie decyzji Komisji Europejskiej o adekwatności dla podmiotów certyfikowanych w ramach EU-U.S. Data Privacy Framework oraz — uzupełniająco — na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską, z dodatkowymi środkami zabezpieczającymi (szyfrowanie w tranzycie i w spoczynku). Kopię zabezpieczeń możesz otrzymać, pisząc na adres podany w pkt 1.
6. Pliki cookie i podobne technologie
Serwis wykorzystuje pliki cookie oraz podobne technologie (np. local storage) w następujących kategoriach:
- Niezbędne — zapamiętanie Twojej decyzji o cookies, zabezpieczenia przed nadużyciami (Cloudflare). Nie wymagają zgody; działają na podstawie art. 399 ust. 3 Prawa komunikacji elektronicznej.
- Analityczne — Google Analytics 4 (statystyki odwiedzin) i Contentsquare (mapy kliknięć, nagrania sesji z maskowaniem wpisywanych treści). Uruchamiane wyłącznie po Twojej zgodzie.
- Marketingowe — obecnie nie używamy cookies marketingowych. Baner zgody przewiduje tę kategorię na wypadek uruchomienia takich narzędzi w przyszłości; do tego czasu wybór w tej kategorii nie ma skutku.
Stosujemy Google Consent Mode v2 w trybie domyślnym „odmowa”: dopóki nie wyrazisz zgody, narzędzia analityczne nie zapisują plików cookie i nie gromadzą identyfikatorów.
Jak zarządzać zgodą. Decyzję podejmujesz w banerze przy pierwszej wizycie. W każdej chwili możesz ją zmienić lub wycofać przyciskiem na końcu tej strony albo usuwając pliki cookie w ustawieniach przeglądarki. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem. Możesz też zablokować cookies w przeglądarce — serwis będzie działał, ale narzędzia analityczne nie będą aktywne.
7. Twoje prawa
Masz prawo do:
- dostępu do swoich danych i uzyskania ich kopii (art. 15 RODO),
- sprostowania danych nieprawidłowych lub niekompletnych (art. 16),
- usunięcia danych, gdy nie ma już podstawy do ich przetwarzania (art. 17),
- ograniczenia przetwarzania (art. 18),
- przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany (art. 20),
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie — z przyczyn związanych z Twoją szczególną sytuacją (art. 21),
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem,
- wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Żądania kieruj na [email protected]. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. Możemy poprosić o dodatkowe informacje potrzebne do potwierdzenia tożsamości.
8. Dobrowolność podania danych
Podanie danych jest dobrowolne. Bez danych kontaktowych nie odpowiemy jednak na zapytanie, a bez danych identyfikacyjnych i rozliczeniowych nie zawrzemy umowy ani nie wystawimy faktury. Zgoda na cookies analityczne jest w pełni dobrowolna i nie wpływa na dostęp do serwisu.
9. Zautomatyzowane decyzje i profilowanie
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Automatyczne przetwarzanie rysunków i danych budynku w ramach usługi projektowej dotyczy budynku, nie osób, i nie służy profilowaniu.
Wgrane rysunki i dane projektowe nie są wykorzystywane do trenowania publicznie dostępnych modeli sztucznej inteligencji ani udostępniane dostawcom takich modeli w celu trenowania.
10. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, m.in. szyfrowanie transmisji (TLS), zaporę aplikacyjną i ochronę przed botami, uwierzytelnianie wieloskładnikowe do systemów zawierających dane, kontrolę dostępu według zasady minimalnych uprawnień, kopie zapasowe oraz umowy powierzenia z dostawcami.
11. Zmiany polityki
Polityka może być aktualizowana, gdy zmienią się nasze usługi, dostawcy lub przepisy. Aktualna wersja z datą jest zawsze dostępna pod adresem panciepelko.pl/polityka-prywatnosci. Przy istotnych zmianach dotyczących klientów poinformujemy ich dodatkowo e-mailem.
12. Wersje językowe
Wiążąca jest polska wersja niniejszej polityki. Wersje angielska i niemiecka mają charakter informacyjny; w razie rozbieżności rozstrzyga tekst polski.