Przejdź do treści
Certa - usługi budowlane

Informacje

Polityka prywatności

Administrator danych osobowych

Administratorem danych osobowych jest Certa sp. z o.o. z siedzibą w Krzyżowicach 12 (49-332 Olszanka). NIP: nieokreślone; KRS: nieokreślone (należy uzupełnić, jeśli dane zostaną zweryfikowane). Kontakt w sprawach RODO: [adres e-mail kontaktowy do uzupełnienia], tel. [nr telefonu do uzupełnienia].

Kategorie danych osobowych przetwarzanych na stronie

  • Dane kontaktowe i identyfikacyjne: np. imię i nazwisko, nazwa firmy, adres e-mail, nr telefonu, adres korespondencyjny – pozyskiwane z formularza kontaktowego lub zapisu na newsletter.
  • Dane logowania: login, hasło (zaszyfrowane) – jeśli strona umożliwia rejestrację/konto.
  • Dane płatnicze: dane do faktury (NIP, adres) oraz informacje o płatnościach (np. poprzez serwis płatniczy). Administrator nie przechowuje wprost numerów kart płatniczych (te przetwarza operator płatności).
  • Dane analityczne i techniczne: adres IP, identyfikatory cookies (sesyjne i trwałe), dane o przeglądarce i urządzeniu, dane o ruchu na stronie – zbierane automatycznie w celach statystycznych i bezpieczeństwa.
  • Dane z formularzy: treść wiadomości, wybrane przez użytkownika opcje (np. rodzaj usługi, preferencje) przekazywane przez formularz kontaktowy.

Cele i podstawy prawne przetwarzania danych osobowych

  • Obsługa zapytań i realizacja umów: przetwarzamy dane kontaktowe (np. imię, e-mail, telefon) w celu udzielenia odpowiedzi na zapytanie ofertowe i realizacji umowy. Podstawą jest wykonanie umowy lub podjęcie działań przedumownych (art. 6 ust. 1 lit. b RODO).
  • Wystawianie faktur i rozliczenia księgowe: dane do faktury (NIP, adres) oraz wymagane przez przepisy rachunkowe są przetwarzane dla wypełnienia obowiązków prawnych ciążących na administratorze (art. 6 ust. 1 lit. c RODO).
  • Marketing i newsletter: adres e-mail podany dobrowolnie w formularzu wykorzystywany jest do wysyłki newslettera i ofert handlowych – na podstawie dobrowolnej zgody użytkownika (art. 6 ust. 1 lit. a RODO). Zgoda jest dobrowolna, można ją w każdej chwili wycofać (art. 7 ust. 3 RODO).
  • Analityka i statystyki: dane o ruchu na stronie (cookies analityczne, adres IP) służą poprawie serwisu. Podstawą jest prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO), choć na gruncie polskich wymogów e-privacy zaleca się uzyskanie zgody (art. 6 lit. a) na niekonieczne cookies.
  • Pliki cookies niezbędne do działania serwisu: (np. sesyjne do utrzymania koszyka, logowania) – przetwarzane w ramach interesu administratora (art. 6 lit. f) lub są zwolnione na mocy art. 173 ust. 3 Prawa telekomunikacyjnego (wykonanie transmisji lub usługi żądanej przez użytkownika).
  • Bezpieczeństwo danych: np. adres IP i logi systemowe – przetwarzane w interesie administratora (art. 6 lit. f) w celu ochrony przed nieuprawnionym dostępem i nadużyciami.

Zgodnie z zasadą minimalizacji (art. 5 RODO) dane są przechowywane nie dłużej niż to niezbędne dla realizacji powyższych celów. Na przykład dane klientów (faktury) przechowujemy przez okres wymagany przepisami podatkowymi lub umownymi, natomiast dane z nieudanych zapytań usuwamy po 6–12 miesiącach, jeśli nie dojdzie do zawarcia umowy.

Odbiorcy danych i transfery poza EOG

  • Podmioty przetwarzające na zlecenie: np. firmy hostingowe, dostawcy usług e-mail, narzędzia CRM/marketingowe – na podstawie umów powierzenia.
  • Usługi analityczne/marketingowe: Google, Meta (Facebook) itp. – mogą przetwarzać dane poza EOG. Administrator korzysta ze standardowych klauzul umownych UE (SCC) zapewniających odpowiednie zabezpieczenia transferu (art. 46 RODO).
  • Operator płatności: w przypadku płatności online dane mogą być przekazywane do PSP (np. PayU, Stripe) w celu realizacji transakcji – ich zabezpieczenia i ewentualne transfery regulują umowy z PSP.
  • Organy administracji publicznej: dane mogą być udostępniane organom skarbowym, sądom, instytucjom kontrolnym – w zakresie wynikającym z przepisów prawa.
  • Inne: np. biura rachunkowe (jeśli korzystane), firmy kurierskie (w przypadku wysyłki towarów) – tylko dane niezbędne do realizacji usługi, na podstawie umów powierzenia.

Administrator nie sprzedaje danych osobom trzecim do celów marketingowych.

Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługują prawa określone w RODO: prawo dostępu do danych (art. 15), sprostowania (art. 16), usunięcia danych („prawo do bycia zapomnianym”, art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20) oraz sprzeciwu wobec przetwarzania (art. 21). Przysługuje także prawo do wycofania zgody w dowolnym momencie (art. 7 ust. 3 RODO), co jest równoważne rezygnacji z danej usługi (bez wpływu na legalność przetwarzania dokonanego wcześniej). Osoba ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO) lub Europejskiej Rady Ochrony Danych.

Jak realizować prawa: Wniosek o dostęp, sprostowanie, usunięcie itp. można złożyć ustnie lub pisemnie (np. e-mail, tradycyjny list, przez ePUAP) na adres email lub korespondencyjny administratora danych. Administrator odpowiada w terminie miesiąca (możliwym przedłużonym do 3 miesięcy). W przypadku skargi do UODO – kontakt przez oficjalny kanał (np. ePUAP lub formularz UODO) do Urzędu przy ul. Moniuszki 1A, 00-014 Warszawa.

Informacje o plikach cookies

Serwis korzysta z plików cookies, zgodnie z wymogami ustawy Prawo telekomunikacyjne (art. 173) i RODO. Rodzaje plików cookies: sesyjne (tymczasowe) i trwałe (persistent); funkcjonalne (zapamiętywanie ustawień), analityczne (pomiar ruchu, źródeł odwiedzin) oraz reklamowe/marketingowe (personalizacja treści reklam). Użytkownik musi zostać poinformowany o celu i okresie przechowywania ciasteczek oraz ma prawo wyrazić zgodę – np. poprzez baner cookies przed ich uruchomieniem.

  • Cookies niezbędne do działania serwisu (np. sesja koszyka, uwierzytelnianie) nie wymagają zgody użytkownika (art. 173 ust. 3 Prawa telekomunikacyjnego).
  • Pozostałe cookies (analityczne, marketingowe, profilujące) wymagają zgody. Zgoda musi być dobrowolna, świadoma i jednoznaczna (np. checkbox lub kliknięcie przycisku „Akceptuj”). Nie wolno stosować pre-zaznaczonych checkboxów (skuteczne potwierdził wyrok TSUE C-673/17 Planet49 i wytyczne EROD 05/2020).
  • Wycofanie zgody: Użytkownik może w każdej chwili cofnąć zgodę na cookies – tak samo łatwo, jak ją udzielił (art. 7 ust. 3 RODO). Najczęściej odbywa się to poprzez przycisk na banerze lub zmianę ustawień przeglądarki.

Wszystkie używane ciasteczka są wyszczególnione w polityce cookies/priv policy. Okres przechowywania podany jest w opisie każdego cookies (np. do momentu wylogowania, do końca sesji, lub na kilka miesięcy). Standardowo cookies sesyjne usuwane są po zamknięciu przeglądarki, inne np. po 6–26 miesiącach.

Środki bezpieczeństwa techniczne i organizacyjne

Administrator stosuje odpowiednie środki ochrony danych, m.in.: szyfrowanie transmisji danych (SSL/TLS), firewall, antywirusy i ochrona serwera WWW; regularne aktualizacje oprogramowania; ograniczanie dostępu do serwerów i baz danych (autoryzacja, logowanie dostępu); tworzenie regularnych kopii zapasowych. Pracownicy są szkoleni z zakresu ochrony danych, podpisują klauzule poufności. Z dostawcami usług IT i analitycznych zawierane są umowy powierzenia danych. Administrator przeprowadza audyty bezpieczeństwa i testy penetracyjne w celu identyfikacji i usunięcia luk.

Ostatnia aktualizacja: styczeń 2026.