Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzane są dane osobowe osób korzystających z serwisu internetowego northlinedi.pl, kontaktujących się z administratorem oraz korzystających z formularza kontaktowego.
1. Administrator danych osobowych
Administratorem danych osobowych jest Marek Mudrewicz, prowadzący działalność gospodarczą pod firmą Marek Mudrewicz Marketing, NIP 7182082704, adres: ul. Niepołomicka 23A/17, 80-180 Gdańsk („Administrator”).
W sprawach dotyczących danych osobowych można kontaktować się pod adresem e-mail: hello@northlinedi.pl lub listownie na adres Administratora.
Administrator nie wyznaczył inspektora ochrony danych, ponieważ w obecnym zakresie działalności nie zachodzą przesłanki wymagające jego wyznaczenia.
2. Jakie dane mogą być przetwarzane
imię i nazwisko oraz dane kontaktowe podane w formularzu lub wiadomości e-mail;
nazwa firmy, stanowisko i inne dane zawodowe, jeżeli zostaną podane;
treść zapytania, korespondencja i informacje dotyczące potencjalnej lub prowadzonej współpracy;
dane niezbędne do przygotowania oferty, zawarcia i wykonania umowy;
dane techniczne związane z korzystaniem z serwisu, takie jak adres IP, typ urządzenia, system operacyjny, typ przeglądarki, przybliżona lokalizacja, identyfikatory internetowe oraz informacje o aktywności w serwisie;
dane zapisane w plikach cookies i podobnych technologiach – w zakresie zależnym od udzielonych zgód.
Nie należy przesyłać za pośrednictwem formularza danych szczególnych kategorii, takich jak dane o zdrowiu, poglądach politycznych, przekonaniach religijnych czy informacje o wyrokach i naruszeniach prawa, jeżeli nie jest to konieczne do obsługi sprawy.
3. Cele, podstawy prawne i okresy przetwarzania
| Cel | Zakres / sytuacja | Podstawa prawna | Okres przechowywania |
| Obsługa zapytań | Odpowiedź na formularz lub wiadomość e-mail | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na prowadzeniu komunikacji; jeżeli zapytanie zmierza do zawarcia umowy także art. 6 ust. 1 lit. b RODO | Do zakończenia korespondencji, a następnie maksymalnie do upływu terminu przedawnienia roszczeń |
| Przygotowanie oferty i działania przed zawarciem umowy | Ustalenie potrzeb, zakresu i warunków współpracy | art. 6 ust. 1 lit. b RODO | Do zakończenia rozmów albo zawarcia umowy; później zgodnie z zasadami dla dokumentacji umownej |
| Wykonanie umowy | Kontakt, realizacja usługi i rozliczenia | art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO w zakresie obowiązków podatkowych i rachunkowych | Przez czas wykonywania umowy, następnie przez okres wymagany prawem oraz do przedawnienia roszczeń |
| Obrona i dochodzenie roszczeń | Dokumentowanie ustaleń i przebiegu współpracy | art. 6 ust. 1 lit. f RODO | Do upływu właściwych terminów przedawnienia |
| Bezpieczeństwo serwisu | Logi techniczne, przeciwdziałanie nadużyciom i awariom | art. 6 ust. 1 lit. f RODO | Przez okres niezbędny do analizy incydentów, co do zasady nie dłużej niż 12 miesięcy, chyba że dłuższe przechowywanie jest konieczne |
| Analityka korzystania z serwisu | Pomiar ruchu i sposobu korzystania ze strony – po wyrażeniu zgody | art. 6 ust. 1 lit. a RODO w związku z przepisami dotyczącymi przechowywania informacji na urządzeniu użytkownika | Do wycofania zgody lub upływu okresów retencji skonfigurowanych w narzędziu, nie dłużej niż jest to potrzebne do celu |
4. Formularz kontaktowy i korespondencja e-mail
Formularz kontaktowy służy wyłącznie do przesłania zapytania. Dane wpisane w formularzu są przesyłane na adres hello@northlinedi.pl. Formularz nie służy do automatycznego zawierania umów ani dokonywania płatności.
Podanie danych jest dobrowolne, ale brak adresu e-mail lub innych danych niezbędnych do kontaktu może uniemożliwić odpowiedź. Treść korespondencji może zostać zachowana, jeżeli jest to potrzebne do wykazania ustaleń, ochrony przed roszczeniami lub realizacji współpracy.
Podstawą przetwarzania danych w zwykłym zapytaniu nie musi być zgoda. Zasadniczo jest nią prawnie uzasadniony interes Administratora w prowadzeniu korespondencji, a gdy zapytanie zmierza do zawarcia umowy – działania na żądanie osoby przed jej zawarciem.
5. Narzędzia analityczne i zarządzanie tagami
5.1. Google Analytics 4
Serwis może korzystać z Google Analytics 4 dostarczanego przez Google Ireland Limited. Narzędzie pozwala tworzyć statystyki dotyczące korzystania z serwisu, m.in. liczby odwiedzin, źródeł ruchu i zachowania użytkowników. Google Analytics powinien być uruchamiany dopiero po uzyskaniu zgody na cookies analityczne, z wyjątkiem rozwiązań działających bez odczytu lub zapisu informacji na urządzeniu użytkownika, jeżeli są skonfigurowane zgodnie z prawem.
5.2. Google Tag Manager
Serwis może korzystać z Google Tag Manager do zarządzania kodami i skryptami. Samo narzędzie służy do wdrażania tagów, natomiast zakres danych zależy od skryptów uruchamianych za jego pomocą. Tagi niewymagane do działania serwisu powinny być blokowane do czasu uzyskania odpowiedniej zgody.
5.3. Google Search Console
Administrator może korzystać z Google Search Console do monitorowania widoczności serwisu w wynikach wyszukiwania i diagnozowania błędów technicznych. Narzędzie nie wymaga osadzania na stronie kodu śledzącego służącego profilowaniu użytkowników.
6. Odbiorcy danych i podmioty przetwarzające
Dane mogą być ujawniane lub powierzane następującym kategoriom odbiorców, wyłącznie w zakresie potrzebnym do wykonania ich zadań:
dostawca hostingu i infrastruktury serwerowej, w tym cyber_Folks S.A.;
dostawca domeny, certyfikatu SSL, poczty elektronicznej i usług SMTP;
dostawcy systemu WordPress, motywu i wtyczek – o ile uzyskują dostęp do danych;
dostawcy usług analitycznych i technologicznych, w szczególności Google Ireland Limited;
podmioty świadczące obsługę IT, bezpieczeństwa, księgową, prawną lub administracyjną;
organy publiczne i inne podmioty uprawnione na podstawie przepisów prawa.
Administrator nie sprzedaje danych osobowych i nie udostępnia ich innym podmiotom do ich własnych celów marketingowych.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy technologii mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku transfer odbywa się na podstawie mechanizmu dopuszczonego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, Ram Ochrony Danych UE–USA, jeżeli odbiorca jest nimi objęty, lub standardowych klauzul umownych wraz z dodatkowymi zabezpieczeniami.
Szczegółowe informacje o mechanizmie transferu stosowanym przez konkretnego dostawcę można uzyskać, kontaktując się z Administratorem.
8. Prawa osoby, której dane dotyczą
W zależności od podstawy i okoliczności przetwarzania przysługuje prawo do:
dostępu do danych i otrzymania ich kopii;
sprostowania nieprawidłowych danych;
usunięcia danych, gdy zachodzą przesłanki przewidziane w RODO;
ograniczenia przetwarzania;
przenoszenia danych – gdy przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
wycofania zgody w dowolnym momencie, bez wpływu na zgodność wcześniejszego przetwarzania;
wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądania można przesyłać na hello@northlinedi.pl. Administrator może poprosić o informacje pozwalające potwierdzić tożsamość osoby składającej żądanie.
9. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania. Dane analityczne mogą służyć do tworzenia zbiorczych segmentów statystycznych, ale nie są wykorzystywane przez Administratora do podejmowania takich decyzji wobec konkretnych osób.
10. Bezpieczeństwo danych
Administrator stosuje środki organizacyjne i techniczne adekwatne do ryzyka, w tym szyfrowanie połączenia SSL/TLS, aktualizacje systemu i wtyczek, ograniczanie uprawnień, kontrolę dostępu oraz kopie zapasowe, w zakresie zapewnianym przez konfigurację serwisu i dostawców infrastruktury.
Internet nie gwarantuje jednak całkowitego bezpieczeństwa transmisji. Użytkownik nie powinien przesyłać przez formularz informacji, których ujawnienie mogłoby spowodować szczególne ryzyko, jeżeli nie jest to konieczne.
11. Źródło danych
Dane są pozyskiwane bezpośrednio od osoby, której dotyczą, z jej urządzenia podczas korzystania z serwisu lub – w relacjach biznesowych – ze źródeł publicznych, takich jak strona internetowa firmy, publiczny profil zawodowy albo rejestry przedsiębiorców. W takim przypadku dane są wykorzystywane wyłącznie w uzasadnionym kontekście zawodowym.
12. Zmiany Polityki prywatności
Polityka może być aktualizowana, w szczególności gdy zmieni się sposób działania serwisu, stosowane narzędzia, dostawcy lub przepisy. Aktualna wersja jest publikowana w serwisie wraz z datą obowiązywania.