1. Administrator danych osobowych
FlexNet sp. z o.o., ul. Grzybowska 87, 00-844 Warszawa, Polska.
NIP: 5272769941 · REGON: 364460337 · KRS: 0000618401 (Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy KRS) · Kapitał zakładowy: 25 000 PLN.
Kontakt z administratorem: [email protected] · +48 606 464 264.
2. Cele i podstawy przetwarzania
Twoje dane osobowe przetwarzamy w następujących celach i na następujących podstawach prawnych (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 — RODO):
| Cel | Zakres danych | Podstawa prawna | Czas przechowywania |
|---|---|---|---|
| Realizacja umowy o świadczenie usług (hosting, middleware, szkolenia) | imię i nazwisko, firma, NIP, adres, email, telefon, dane do faktury | art. 6 ust. 1 lit. b RODO (umowa) | Czas trwania umowy + 5 lat (księgowość) |
| Kontakt handlowy / wycena projektu | imię i nazwisko, firma, email, telefon, treść zapytania | art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy) | Do 12 miesięcy od ostatniego kontaktu |
| Newsletter (zapis potwierdzany mailem — double opt-in) | email, język, adres IP oraz data zapisu, potwierdzenia i wypisu (rejestr zgody) | art. 6 ust. 1 lit. a RODO (zgoda); wysyłka zgodnie z ustawą — Prawo komunikacji elektronicznej | Do wycofania zgody (link wypisu w każdej wiadomości); zapisy niepotwierdzone usuwamy do 30 dni |
| Wymogi prawne i podatkowe | dane do faktur, dane kontaktowe | art. 6 ust. 1 lit. c RODO (obowiązek prawny — UOR, ordynacja podatkowa) | 5 lat od zakończenia roku podatkowego |
| Bezpieczeństwo i logi serwera | adres IP, user-agent, znacznik czasu | art. 6 ust. 1 lit. f RODO (uzasadniony interes — zapobieganie atakom) | 30 dni |
3. Odbiorcy danych
Twoje dane mogą być powierzane następującym kategoriom odbiorców (zawsze na podstawie umowy powierzenia):
- Operator hostingu — dhosting.pl sp. z o.o. (serwer fizyczny w Polsce)
- CDN i ochrona DDoS — Cloudflare Inc. (przekazywanie zgodne z Standardowymi Klauzulami Umownymi UE)
- Biuro rachunkowe i kancelarie podatkowe — w zakresie obowiązków księgowych
- Operatorzy płatności i banki — w zakresie rozliczeń umownych
- Podwykonawcy usług IT — wyłącznie po podpisaniu umowy powierzenia (DPA)
Nie sprzedajemy ani nie udostępniamy danych podmiotom trzecim w celach marketingowych.
4. Przekazywanie poza Europejski Obszar Gospodarczy (EOG)
Co do zasady dane przetwarzamy w obrębie EOG. Cloudflare jako operator CDN może przetwarzać dane techniczne (IP, request log) poza EOG — wyłącznie na podstawie Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską (decyzja 2021/914) oraz dodatkowych zabezpieczeń technicznych.
5. Twoje prawa
Zgodnie z art. 15-22 RODO przysługują Ci następujące prawa:
- Prawo dostępu do danych (art. 15)
- Prawo do sprostowania nieprawidłowych danych (art. 16)
- Prawo do usunięcia ("prawo do bycia zapomnianym") (art. 17)
- Prawo do ograniczenia przetwarzania (art. 18)
- Prawo do przenoszenia danych (art. 20) — w formacie ustrukturyzowanym (JSON/CSV)
- Prawo sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu (art. 21)
- Prawo do wycofania zgody w dowolnym momencie (art. 7 ust. 3) — bez wpływu na przetwarzanie wcześniejsze
- Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa
Aby zrealizować dowolne z powyższych praw, napisz na [email protected]. Odpowiedź w ciągu 30 dni (art. 12 ust. 3 RODO).
6. Profilowanie i decyzje automatyczne
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne (art. 22 RODO).
7. Cookies i technologie podobne
Szczegóły dotyczące plików cookies — sposób ich wykorzystania, czas przechowywania, jak nimi zarządzać — znajdziesz w osobnym dokumencie: Polityka cookies.
8. Bezpieczeństwo danych
Stosujemy zabezpieczenia techniczne i organizacyjne adekwatne do ryzyka:
- Szyfrowanie transmisji TLS 1.2+ (HTTPS, HSTS preload)
- Hashing haseł (bcrypt / Argon2)
- Backup z szyfrowaniem at-rest
- Logowanie dostępu, audyt zmian
- Polityka kontroli dostępu (RBAC, principle of least privilege)
- Regularna aktualizacja oprogramowania i patche bezpieczeństwa
9. Naruszenie ochrony danych
W przypadku naruszenia ochrony danych powiadomimy Prezesa UODO w ciągu 72 godzin (art. 33 RODO) oraz osoby, których dane dotyczą — jeśli naruszenie wiąże się z wysokim ryzykiem (art. 34 RODO).
10. Zmiany Polityki
Niniejsza Polityka prywatności może być aktualizowana. Każda zmiana zostanie odnotowana w nagłówku dokumentu (numer wersji + data). O istotnych zmianach poinformujemy mailowo osoby, których dane przetwarzamy na podstawie zgody.
ul. Grzybowska 87 · 00-844 Warszawa
Email: [email protected]
Telefon: +48 606 464 264