Polityka prywatności

Polityka prywatności serwisu it-develop.pl

Administrator danych i kontakt

  1. Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu internetowego dostępnego pod adresem it-develop.pl jest IT DEVELOP Spółka z Ograniczoną Odpowiedzialnością z siedzibą w Opolu, ul. Technologiczna 2, 45-839 Opole, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000525883, NIP 7543085062, REGON 161606663, zwana dalej „Administratorem” lub „Spółką”.
  2. Kontakt z Administratorem: [adres e-mail], [numer telefonu], adres korespondencyjny jak wyżej.
  3. Administrator wyznaczył inspektora ochrony danych. Kontakt we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw: [imię i nazwisko inspektora], [adres e-mail inspektora].
  4. Zasady stosowania plików cookie i podobnych technologii określa odrębna Polityka plików cookies i podobnych technologii, dostępna pod adresem [adres].

Zakres Polityki

  1. Polityka opisuje przetwarzanie danych osobowych osób odwiedzających serwis it-develop.pl oraz korzystających z udostępnionych w nim narzędzi.
  2. W serwisie działają następujące punkty, w których użytkownik może przekazać swoje dane:
    1. formularz kontaktowy;
    2. asystent AI – okno rozmowy dostępne na stronie;
    3. interaktywna analiza potrzeb – narzędzie w sekcji usług, prowadzące użytkownika przez pytania o zakres zainteresowania, a następnie proszące o numer telefonu i adres e-mail;
    4. kalkulator ryzyka finansowego – o którym mowa w § 6.
  3. Polityka nie obejmuje przetwarzania danych osobowych powierzonego Spółce przez jej klientów w ramach świadczonych usług informatycznych. Zasady tego przetwarzania określają odrębne umowy powierzenia.
  4. Serwis może zawierać odesłania do stron internetowych podmiotów trzecich. Administrator nie odpowiada za stosowane przez nie zasady ochrony prywatności.

Cele, podstawy prawne i okresy przechowywania

Cel przetwarzaniaKategorie danychPodstawa prawnaOkres przechowywania
Obsługa zapytania przesłanego przez formularz kontaktowy, asystenta AI lub interaktywną analizę potrzeb, w tym kontakt zwrotny i przygotowanie ofertyadres e-mail, numer telefonu, treść wiadomości, informacje podane w rozmowie lub w analizieart. 6 ust. 1 lit. b RODO – działania podejmowane na żądanie osoby przed zawarciem umowy; art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na obsłudze korespondencji, gdy zapytanie nie zmierza do zawarcia umowy[12 miesięcy od ostatniego kontaktu, jeżeli nie doszło do zawarcia umowy]
Zawarcie i wykonanie umowy o świadczenie usługdane kontaktowe i identyfikacyjne strony umowy, dane osób wyznaczonych do kontaktuart. 6 ust. 1 lit. b RODOprzez czas trwania umowy
Wypełnienie obowiązków podatkowych i rachunkowychdane niezbędne do wystawienia i przechowywania dokumentów księgowychart. 6 ust. 1 lit. c RODO w związku z przepisami podatkowymi i ustawą o rachunkowości5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku
Ustalenie, dochodzenie lub obrona roszczeńdane zgromadzone w związku z zapytaniem lub umowąart. 6 ust. 1 lit. f RODOdo upływu terminu przedawnienia roszczeń
Zapewnienie bezpieczeństwa serwisu, przeciwdziałanie nadużyciom i automatycznemu wypełnianiu formularzyadres IP, informacje o urządzeniu i przeglądarce, dane mechanizmu reCAPTCHAart. 6 ust. 1 lit. f RODO[12 miesięcy]
Analiza sposobu korzystania z serwisudane o wizycie i zachowaniu w serwisie, identyfikatory nadane przez narzędzia analityczneart. 6 ust. 1 lit. a RODO – zgoda, wyrażona w oknie zgód; art. 399 ust. 1 PKE w zakresie dostępu do urządzenia końcowegodo wycofania zgody, nie dłużej niż wynika to z okresów wskazanych w Polityce plików cookies
Marketing prowadzony z wykorzystaniem narzędzi reklamowych podmiotów trzecichidentyfikatory reklamowe, dane o zachowaniu w serwisieart. 6 ust. 1 lit. a RODO – zgoda; art. 399 ust. 1 PKEdo wycofania zgody
Przesyłanie informacji handlowych środkami komunikacji elektronicznejadres e-mail, numer telefonuart. 6 ust. 1 lit. a RODO – zgoda; art. 398 PKE – zgoda na użycie danego kanału komunikacjido wycofania zgody

Systemy sztucznej inteligencji w serwisie

  1. W serwisie działają dwa narzędzia wykorzystujące systemy sztucznej inteligencji:
    1. asystent AI – okno rozmowy umożliwiające zadanie pytania i uzyskanie odpowiedzi;
    2. interaktywna analiza potrzeb – narzędzie w sekcji usług, które na podstawie wskazanych przez użytkownika odpowiedzi generuje podsumowanie i propozycję dalszych kroków.
  2. Użytkownik wchodzi w interakcję z systemem sztucznej inteligencji, a nie z człowiekiem. Informacja ta jest prezentowana bezpośrednio w interfejsie obu narzędzi, zgodnie z art. 50 ust. 1 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/1689 w sprawie sztucznej inteligencji.
  3. Treść rozmowy oraz odpowiedzi udzielone w interaktywnej analizie potrzeb są przekazywane dostawcy platformy oraz dostawcy modelu językowego, w zakresie niezbędnym do wygenerowania odpowiedzi. Szczegóły w § 7.
  4. Zalecenie dla użytkownika: w oknie rozmowy oraz w polach tekstowych narzędzi nie należy podawać danych osób trzecich, danych szczególnych kategorii w rozumieniu art. 9 RODO, danych uwierzytelniających, adresów systemów, nazw hostów, fragmentów logów ani innych informacji technicznych dotyczących infrastruktury. Do zgłaszania incydentów i awarii służą kanały wskazane w umowie z klientem.
  5. Narzędzia nie podejmują wobec użytkownika decyzji wywołujących skutki prawne ani w podobny sposób istotnie na niego wpływających w rozumieniu art. 22 RODO. Odpowiedzi generowane przez narzędzia mają charakter informacyjny i nie stanowią oferty w rozumieniu art. 66 Kodeksu cywilnego.
  6. Każde zapytanie przekazane za pośrednictwem narzędzi podlega weryfikacji przez pracownika lub współpracownika Administratora przed podjęciem kontaktu.

Informacje o stanie bezpieczeństwa organizacji użytkownika

  1. Korzystając z asystenta AI lub interaktywnej analizy potrzeb, użytkownik może przekazać informacje dotyczące organizacji, którą reprezentuje – w szczególności obszaru, który chce poddać analizie, rodzaju środowiska informatycznego oraz tego, czy w organizacji wystąpił incydent lub podejrzenie ataku.
  2. Administrator traktuje te informacje jako dane o podwyższonym ryzyku, niezależnie od tego, że nie należą one do kategorii wskazanych w art. 9 RODO. W związku z tym:
    1. dostęp do nich ma wyłącznie ograniczony, imiennie wskazany krąg osób;
    2. osoby te są zobowiązane do zachowania poufności;
    3. informacje te nie są wykorzystywane w innym celu niż obsługa zapytania i przygotowanie oferty;
    4. informacje te nie są udostępniane podmiotom trzecim poza podmiotami wskazanymi w § 7, którym powierzono przetwarzanie w zakresie niezbędnym do działania serwisu.
  3. Okres przechowywania: [6 miesięcy od zakończenia kontaktu, jeżeli nie doszło do zawarcia umowy, z uwagi na charakter informacji].
  4. Administrator zaleca, aby szczegóły dotyczące incydentu bezpieczeństwa przekazywać wyłącznie kanałem uzgodnionym bezpośrednio z Administratorem, a nie za pośrednictwem narzędzi dostępnych w serwisie.

Kalkulator ryzyka finansowego

  1. Kalkulator udostępniony w serwisie działa wyłącznie w przeglądarce użytkownika. Wprowadzone wartości – w tym nazwa firmy, liczba pracowników, roczny przychód, liczba rekordów danych osobowych, stopień zależności od systemów informatycznych, liczba dni przestoju i branża – nie są przesyłane do Administratora ani do jakiegokolwiek podmiotu trzeciego.
  2. Dane wprowadzone do kalkulatora są usuwane wraz z zamknięciem karty przeglądarki i nie są zachowywane do kolejnej wizyty.
  3. W związku z korzystaniem z kalkulatora Administrator nie przetwarza danych osobowych użytkownika.
  4. Wynik kalkulatora ma charakter szacunkowy i poglądowy. Nie stanowi wyceny, oceny prawnej, oceny ryzyka w rozumieniu przepisów o ochronie danych osobowych ani audytu bezpieczeństwa.
  5. Formularz kontaktowy zamieszczony pod kalkulatorem jest od niego niezależny – dane wprowadzone do kalkulatora nie są do niego przenoszone.

Odbiorcy danych

  1. Dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
    OdbiorcaRolaZakres
    [pełna nazwa dostawcy platformy LeadTok]podmiot przetwarzającyobsługa formularza kontaktowego, asystenta AI oraz interaktywnej analizy potrzeb; przechowywanie zgłoszeń
    [dostawca modelu językowego]dalszy podmiot przetwarzającygenerowanie odpowiedzi w narzędziach AI
    [dostawca hostingu]podmiot przetwarzającyutrzymanie serwisu
    [dostawca poczty elektronicznej]podmiot przetwarzającyobsługa korespondencji
    Google Ireland Limitedodrębny administrator / podmiot przetwarzającymechanizm reCAPTCHA, statystyka i narzędzia reklamowe – za zgodą użytkownika
    Meta Platforms Ireland Limitedodrębny administratornarzędzia reklamowe – za zgodą użytkownika
    Microsoft Ireland Operations Limitedodrębny administrator / podmiot przetwarzającyanaliza zachowania użytkowników i narzędzia reklamowe – za zgodą użytkownika
    [pełna nazwa i siedziba dostawcy Plerdy]podmiot przetwarzającyanaliza zachowania użytkowników – za zgodą użytkownika
    Usercentrics A/S (Dania)podmiot przetwarzającyobsługa mechanizmu zgód na pliki cookie
    współpracownicy Administratorapodmioty przetwarzająceobsługa zgłoszeń, na podstawie zawartych umów powierzenia
    podmioty świadczące obsługę prawną i księgowąpodmioty przetwarzające lub odrębni administratorzyw zakresie niezbędnym do świadczonych usług
  2. Dane mogą zostać udostępnione organom publicznym, jeżeli obowiązek taki wynika z przepisów prawa.
  3. Szczegółowy wykaz technologii stosowanych przez odbiorców wskazanych w wierszach dotyczących narzędzi analitycznych i reklamowych zawiera Polityka plików cookies.

Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Przekazywanie danych osobowych poza Europejski Obszar Gospodarczy następuje w związku z korzystaniem z narzędzi dostawców wskazanych w § 7.
  2. W przypadku Google LLC, Meta Platforms, Inc. oraz Microsoft Corporation podstawą przekazania jest decyzja wykonawcza Komisji Europejskiej (UE) 2023/1795 z dnia 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych osobowych zapewniony w ramach Ram Ochrony Danych UE–USA (art. 45 ust. 3 RODO). Podmioty te figurują na liście uczestników programu Data Privacy Framework.
  3. W przypadku [dostawca modelu językowego] oraz [dostawca Plerdy] podstawą przekazania jest [do ustalenia – decyzja o adekwatności albo standardowe klauzule umowne przyjęte przez Komisję Europejską na podstawie art. 46 ust. 2 lit. c RODO].
  4. Użytkownik ma prawo uzyskać informację o zabezpieczeniach stosowanych przy przekazywaniu danych poza Europejski Obszar Gospodarczy oraz kopię tych zabezpieczeń, kontaktując się z Administratorem lub inspektorem ochrony danych.

Profilowanie i zautomatyzowane podejmowanie decyzji

  1. Za zgodą użytkownika, wyrażoną w oknie zgód, dane o jego zachowaniu w serwisie mogą być wykorzystywane przez narzędzia reklamowe podmiotów trzecich do dopasowywania treści reklamowych. Stanowi to profilowanie w rozumieniu art. 4 pkt 4 RODO.
  2. Profilowanie, o którym mowa w ust. 1, nie prowadzi do zautomatyzowanego podejmowania decyzji wywołujących wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływających w rozumieniu art. 22 ust. 1 RODO.
  3. Użytkownikowi przysługuje prawo wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym profilowania w zakresie, w jakim jest ono z nim związane (art. 21 ust. 2 RODO). Sprzeciw nie podlega ważeniu interesów – po jego wniesieniu dane nie mogą być dalej przetwarzane w tym celu.

Dobrowolność podania danych

  1. Podanie danych osobowych jest dobrowolne, jednak:
    1. podanie adresu e-mail lub numeru telefonu jest warunkiem umownym udzielenia odpowiedzi na zapytanie – bez tych danych Administrator nie ma możliwości kontaktu zwrotnego;
    2. podanie danych identyfikacyjnych i adresowych jest wymogiem ustawowym w zakresie niezbędnym do wystawienia dokumentów księgowych, jeżeli dojdzie do zawarcia umowy;
    3. wyrażenie zgód na pliki cookie inne niż niezbędne oraz na otrzymywanie informacji handlowych jest w pełni dobrowolne, a odmowa nie ogranicza dostępu do serwisu ani do jego funkcji.
  2. Administrator prosi o podawanie wyłącznie danych niezbędnych do obsługi zapytania. Zakres pól oznaczonych jako obowiązkowe jest ograniczony do minimum.

Prawa osoby, której dane dotyczą

  1. Użytkownikowi przysługuje prawo do:
    1. dostępu do danych oraz uzyskania ich kopii (art. 15 RODO);
    2. sprostowania danych nieprawidłowych i uzupełnienia niekompletnych (art. 16 RODO);
    3. usunięcia danych (art. 17 RODO);
    4. ograniczenia przetwarzania (art. 18 RODO);
    5. przenoszenia danych przetwarzanych na podstawie zgody lub umowy, w sposób zautomatyzowany (art. 20 RODO);
    6. sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 ust. 1 RODO) oraz bezwzględnego sprzeciwu wobec przetwarzania na potrzeby marketingu bezpośredniego (art. 21 ust. 2 RODO);
    7. wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem (art. 7 ust. 3 RODO).
  2. Realizacja praw następuje na wniosek złożony na adres wskazany w § 1. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania wniosku, z możliwością przedłużenia o dwa miesiące w przypadkach wskazanych w art. 12 ust. 3 RODO.
  3. Użytkownikowi przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (art. 77 RODO).

Bezpieczeństwo danych

  1. Administrator stosuje środki techniczne i organizacyjne odpowiadające ryzyku naruszenia praw i wolności osób, których dane dotyczą, zgodnie z art. 32 RODO.
  2. Dostęp do zgłoszeń przekazanych za pośrednictwem serwisu mają wyłącznie osoby imiennie upoważnione, zobowiązane do zachowania poufności, w zakresie niezbędnym do wykonywania powierzonych im zadań.
  3. Transmisja danych między przeglądarką użytkownika a serwisem jest szyfrowana.

Pliki cookie i podobne technologie

Zasady przechowywania informacji w urządzeniu końcowym użytkownika i uzyskiwania do niej dostępu, wykaz stosowanych technologii wraz z okresami ich działania oraz sposób wyrażania i wycofywania zgody określa odrębna Polityka plików cookies i podobnych technologii, dostępna pod adresem [adres].

Zmiany Polityki

  1. Administrator może zmienić Politykę w przypadku zmiany przepisów prawa, zmiany zakresu przetwarzanych danych, wdrożenia nowych narzędzi lub zmiany dostawców.
  2. Aktualna wersja Polityki jest publikowana w serwisie wraz z datą wejścia w życie.
  3. O istotnych zmianach Administrator informuje w widocznym miejscu w serwisie.