Polityka prywatności
Informacje o tym, jakie dane przetwarzamy, w jakim celu, komu mogą być przekazywane oraz jakie prawa przysługują osobom korzystającym z kuksystems.pl.
1. Administrator danych osobowych
Administratorem danych osobowych jest:
KUK SYSTEMS Daniel Kuk, przedsiębiorca wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej.
NIP: 5311565847
REGON: 525561427
Adres: ul. Edwarda Dembowskiego 2/21, 02-784 Warszawa
WWW: https://kuksystems.pl
E-mail w sprawach prywatności: daniel@kuksystems.pl
E-mail do zapytań: kontakt@kuksystems.pl
Telefon: +48 537 063 682
Administrator nie wyznaczył inspektora ochrony danych. W sprawach dotyczących danych osobowych można kontaktować się bezpośrednio z administratorem.
2. Zakres Polityki
Polityka opisuje przetwarzanie danych osób, które odwiedzają Serwis, kontaktują się przez formularz, e-mail, telefon lub media społecznościowe, rezerwują rozmowę, proszą o diagnozę, audyt lub ofertę, zawierają umowę albo działają jako przedstawiciele, pracownicy lub współpracownicy Klienta.
W ramach konkretnego Projektu administrator może przekazać dodatkową klauzulę informacyjną albo zawrzeć umowę powierzenia przetwarzania danych, jeżeli wymaga tego charakter współpracy.
3. Jakie dane przetwarzamy
Dane kontaktowe i identyfikacyjne
Imię i nazwisko, nazwa firmy, stanowisko lub rola, adres e-mail, numer telefonu, adres korespondencyjny, NIP, REGON oraz dane reprezentantów.
Dane z zapytań i spotkań
Treść wiadomości, odpowiedzi w formularzu diagnozy, adres strony, informacje o potrzebach, budżecie, terminie i zakresie Projektu oraz dane rezerwacji.
Dane umowne i rozliczeniowe
Dane z umów, zamówień, protokołów, faktur i korespondencji dotyczącej współpracy, w tym numer rachunku, jeżeli jest potrzebny do rozliczenia lub zwrotu.
Dane projektowe
Treści, pliki, zdjęcia, informacje o systemach oraz – gdy jest to niezbędne – dane dostępowe do WordPressa, hostingu, domeny, analityki, CRM i innych narzędzi.
Dane techniczne
Adres IP, identyfikatory cookies, informacje o urządzeniu, systemie i przeglądarce, data i czas wizyty, odwiedzane podstrony, źródło wejścia, zdarzenia techniczne, logi bezpieczeństwa i informacje o błędach.
Prosimy, aby nie przekazywać przez publiczny formularz danych szczególnych kategorii, haseł, kodów jednorazowych ani danych kart płatniczych.
4. Cele i podstawy prawne przetwarzania
Zapytania, diagnozy, audyty, rezerwacje i oferty
Art. 6 ust. 1 lit. b RODO – działania na żądanie osoby przed zawarciem umowy – albo art. 6 ust. 1 lit. f RODO, gdy kontakt dotyczy reprezentowanej firmy lub ogólnego zapytania. Uzasadnionym interesem jest komunikacja biznesowa i udzielanie odpowiedzi.
Zawarcie i wykonanie umowy
Art. 6 ust. 1 lit. b RODO w odniesieniu do osoby będącej stroną umowy oraz art. 6 ust. 1 lit. f RODO wobec przedstawicieli i osób kontaktowych Klienta.
Rozliczenia, faktury, KSeF i rachunkowość
Art. 6 ust. 1 lit. c RODO w związku z obowiązkami podatkowymi i rachunkowymi.
Roszczenia i dokumentowanie współpracy
Art. 6 ust. 1 lit. f RODO. Uzasadnionym interesem jest ochrona praw administratora.
Bezpieczeństwo Serwisu i kopie zapasowe
Art. 6 ust. 1 lit. f RODO. Uzasadnionym interesem jest zapewnienie bezpieczeństwa, diagnostyki i ciągłości działania.
Analityka Serwisu
Art. 6 ust. 1 lit. a RODO – zgoda użytkownika – w zakresie narzędzi używających niekoniecznych cookies lub podobnych technologii.
Marketing własnych usług
Art. 6 ust. 1 lit. f RODO w zakresie dozwolonym przez prawo. Wysyłka informacji handlowych drogą elektroniczną lub marketing telefoniczny odbywa się po uzyskaniu wymaganej zgody.
Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
5. Czy podanie danych jest obowiązkowe
Podanie danych w formularzu lub wiadomości jest dobrowolne, ale dane oznaczone jako wymagane są potrzebne do udzielenia odpowiedzi lub przygotowania oferty.
Dane wymagane do zawarcia umowy, rozliczenia i wystawienia faktury są warunkiem realizacji tych czynności.
Zgoda na cookies analityczne lub marketingowe jest dobrowolna. Odmowa nie blokuje podstawowego dostępu do Serwisu.
6. Źródła danych
Zasadniczo dane otrzymujemy bezpośrednio od osoby, której dotyczą, albo od reprezentowanego przez nią Klienta.
Dane przedstawicieli i osób kontaktowych mogą zostać przekazane przez ich pracodawcę, zleceniodawcę lub innego członka zespołu Klienta.
W przypadku uzasadnionego kontaktu biznesowego dane mogą pochodzić z publicznych rejestrów, stron firm i publicznie dostępnych źródeł zawodowych. Przetwarzamy wtedy zwykle imię, nazwisko, funkcję, nazwę firmy i służbowe dane kontaktowe.
7. Odbiorcy danych
Dane mogą być ujawniane wyłącznie w zakresie potrzebnym do określonego celu:
- dostawcom hostingu, domeny, zabezpieczeń, kopii zapasowych i infrastruktury WordPress,
- dostawcom poczty, chmury i narzędzi biurowych, w tym Microsoft 365,
- dostawcom formularzy, rezerwacji i komunikacji, w tym Calendly, gdy użytkownik korzysta z tej funkcji,
- dostawcom analityki, w tym Google Analytics 4, jeżeli narzędzie jest aktywne i użytkownik wyraził zgodę,
- Google Search Console w zakresie informacji o widoczności i stanie technicznym Serwisu,
- biuru księgowemu, systemom fakturowym, KSeF, bankom i operatorom płatności,
- dostawcom narzędzi projektowych, automatyzacji i AI, jeśli jest to potrzebne do realizacji usługi,
- współpracownikom i podwykonawcom zobowiązanym do poufności,
- doradcom prawnym, audytorom i organom publicznym, gdy wynika to z prawa.
Podmioty przetwarzające działają na podstawie właściwych umów i zgodnie z udokumentowanymi poleceniami, jeżeli przepisy wymagają takiego modelu.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza EOG. Przekazanie odbywa się wtedy na podstawie mechanizmu przewidzianego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych albo innej właściwej podstawy.
Informację o zastosowanych zabezpieczeniach można uzyskać pod adresem daniel@kuksystems.pl.
9. Bezpieczeństwo danych i wykorzystanie AI
Administrator stosuje środki dostosowane do ryzyka, w szczególności szyfrowanie SSL/TLS, kontrolę dostępu, uwierzytelnianie, aktualizacje, kopie zapasowe i minimalizację danych.
Dostępy projektowe są używane wyłącznie do uzgodnionych prac. Po zakończeniu współpracy Klient powinien zmienić hasła lub odebrać dostęp zgodnie z procedurą przekazania Projektu.
Narzędzia AI mogą wspierać analizę, treści, kod, automatyzacje i proces projektowy. Dane są ograniczane do niezbędnego zakresu, a informacje poufne lub dane osobowe nie powinny być wprowadzane do ogólnodostępnych modeli bez właściwej podstawy, zabezpieczeń i uzgodnienia z Klientem.
Dane Klientów nie są świadomie wykorzystywane przez KUK SYSTEMS do trenowania publicznych modeli AI.
10. Okres przechowywania danych
- dane z zapytań i rezerwacji – przez czas obsługi kontaktu, a następnie co do zasady do 12 miesięcy od ostatniej istotnej wiadomości,
- dane umowne i projektowe – przez czas umowy, a następnie do upływu okresu przedawnienia roszczeń lub obowiązków archiwizacyjnych,
- dokumenty księgowe i podatkowe – przez okres wymagany prawem,
- dane oparte na zgodzie – do jej wycofania lub wcześniejszego osiągnięcia celu,
- dane techniczne i logi – przez czas potrzebny do bezpieczeństwa, diagnostyki i rozliczalności,
- kopie zapasowe – zgodnie z cyklem retencji danego systemu.
Jeżeli toczy się spór lub postępowanie, odpowiedni zakres danych może być przechowywany do jego prawomocnego zakończenia.
11. Prawa osób, których dane dotyczą
W granicach przewidzianych przez RODO przysługuje prawo do:
- dostępu do danych i otrzymania ich kopii,
- sprostowania i usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu, w tym wobec marketingu bezpośredniego,
- wycofania zgody w dowolnym momencie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Realizacja praw: daniel@kuksystems.pl
Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości. Aktualne informacje o organie nadzorczym są dostępne na https://uodo.gov.pl.
12. Zautomatyzowane podejmowanie decyzji
Dane nie są wykorzystywane do podejmowania wyłącznie zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na osobę.
Narzędzia analityczne mogą tworzyć statystyki lub segmenty korzystania z Serwisu, ale nie powoduje to decyzji o opisanym wyżej charakterze.
13. Pliki cookies i podobne technologie
Serwis może wykorzystywać następujące kategorie cookies:
- niezbędne – umożliwiają podstawowe działanie, bezpieczeństwo i zapamiętanie wyboru zgód,
- funkcjonalne – wspierają dodatkowe funkcje i zapamiętują ustawienia,
- analityczne/statystyczne – pomagają mierzyć ruch i sposób korzystania z Serwisu,
- marketingowe – służą pomiarowi kampanii lub dopasowaniu komunikacji, jeżeli takie narzędzia zostaną uruchomione.
Cookies inne niż niezbędne są uruchamiane dopiero po uzyskaniu wymaganej zgody. Użytkownik może zaakceptować wybrane kategorie, odrzucić cookies niekonieczne albo później zmienić decyzję przez funkcję „Zarządzaj zgodą”.
Szczegółowa lista aktualnie używanych cookies, ich dostawców, celów i okresów działania jest zależna od bieżącej konfiguracji Serwisu i powinna być dostępna w panelu zarządzania zgodą.
14. Narzędzia i odnośniki zewnętrzne
Serwis może zawierać przejścia do usług zewnętrznych. Po przejściu dalsze przetwarzanie może odbywać się zgodnie z polityką danego dostawcy.
Rezerwacja rozmowy przez Calendly może wymagać przekazania danych bezpośrednio temu dostawcy. Google Analytics 4, jeżeli jest aktywny, działa w Serwisie dopiero po zgodzie na właściwą kategorię cookies.
15. Zmiany Polityki prywatności
Polityka może być aktualizowana z powodu zmian prawa, danych firmy, funkcji Serwisu, zakresu usług, dostawców lub stosowanych technologii.
Aktualna wersja jest publikowana w Serwisie wraz z datą wejścia w życie.