Dokumenty serwisu
Polityka prywatności, cookies i informacja RODO
Najważniejsze w skrócie: formularz służy wyłącznie do obsługi zgłoszenia i przygotowania indywidualnej oferty. Nie wykorzystujemy danych z formularza do niezwiązanego marketingu, nie prowadzimy profilowania i nie stosujemy narzędzi reklamowych ani analitycznych. Przesyłaj tylko informacje potrzebne do oceny szkody i zasłaniaj dane zbędne.
1. Administrator i zakres polityki
Administratorem danych osobowych przetwarzanych w związku z serwisem kosztorysposzkodzie.pl jest GRUPA ORŁOWSKI SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą przy ul. Piotrkowskiej 2, 25-510 Kielce, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000816279, NIP 9592029314, REGON 384954489, o kapitale zakładowym 5 000 zł, której akta rejestrowe prowadzi Sąd Rejonowy w Kielcach, X Wydział Gospodarczy KRS (dalej: „Spółka” albo „administrator”). Kontakt w każdej sprawie dotyczącej prywatności lub realizacji praw jest możliwy pod adresem kosztorysposzkodzie@gmail.com.
Kamil Orłowski jest Prezesem Zarządu Spółki oraz osobą wykonującą analizy kosztorysowe. W ramach serwisu działa wyłącznie w imieniu Spółki i nie jest odrębnym administratorem ani usługodawcą.
Polityka dotyczy danych przekazywanych przez formularz, pocztę elektroniczną i późniejszą korespondencję, danych związanych z wykonaniem i rozliczeniem zlecenia, informacji zawartych w dokumentach szkody oraz danych technicznych powstających przy korzystaniu z serwisu. Nie wyznaczono inspektora ochrony danych; pytania należy kierować bezpośrednio do Spółki na wskazany adres e-mail.
2. Jakie dane i z jakich źródeł przetwarzamy
Dane otrzymywane bezpośrednio
Formularz może obejmować status klienta, imię i nazwisko albo nazwę kancelarii, adres e-mail, opcjonalny numer telefonu, opis sprawy, nazwy załączników i treść przesłanych plików. W późniejszej współpracy mogą dojść dane korespondencyjne, dane potrzebne do uzgodnienia i wykonania usługi oraz dane rozliczeniowe.
Dane techniczne
Serwer może zapisywać adres IP, datę i godzinę żądania, wywołany adres, metodę i status odpowiedzi, adres strony odsyłającej, informacje o przeglądarce i urządzeniu oraz dane potrzebne do wykrywania awarii i nadużyć. Formularz tworzy krótkotrwałe, pseudonimowe identyfikatory wyprowadzone z adresu IP i adresu e-mail na potrzeby ograniczenia spamu. Surowy adres IP nie jest dopisywany przez formularz do treści wysyłanej wiadomości.
Dane pochodzące z dokumentów i od innych osób
Kosztorysy, decyzje ubezpieczycieli, fotografie, pełnomocnictwa i podobne materiały mogą zawierać dane ubezpieczonych, właścicieli, lokatorów, domowników, pełnomocników, pracowników, świadków lub innych osób. Źródłem tych danych jest osoba przesyłająca materiały, jej mocodawca, ubezpieczyciel albo autor dokumentu. Szczególne zasady opisujemy w części „Dokumenty i dane innych osób”.
3. Cele i podstawy prawne
Obsługa zapytania i przygotowanie oferty
Dane służą przyjęciu zgłoszenia, ocenie kompletności dokumentów, odpowiedzi, ustaleniu możliwego zakresu pracy oraz przedstawieniu ceny i terminu. Gdy kontaktujesz się we własnej sprawie z zamiarem zamówienia usługi, podstawą jest podjęcie działań na Twoje żądanie przed zawarciem umowy — art. 6 ust. 1 lit. b RODO. Przy ogólnej korespondencji albo kontakcie pracownika, pełnomocnika lub przedstawiciela podstawą jest art. 6 ust. 1 lit. f RODO; uzasadnionym interesem jest prowadzenie korespondencji biznesowej i udzielenie odpowiedzi.
Uzgodnienie i wykonanie zlecenia
Po odrębnym przyjęciu oferty dane są przetwarzane w celu wykonania i udokumentowania umowy, kontaktu w sprawie brakujących materiałów oraz przekazania opracowania — art. 6 ust. 1 lit. b RODO. Samo wysłanie formularza nie zawiera odpłatnej umowy.
Rozliczenia i obowiązki prawne
Dane wymagane do faktur, księgowości, rozliczeń podatkowych lub wykonania innych obowiązków wynikających z prawa są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO w związku z właściwymi przepisami podatkowymi i rachunkowymi.
Bezpieczeństwo, przeciwdziałanie nadużyciom i roszczenia
Logi, krótkotrwałe liczniki antyspamowe i informacje potrzebne do wyjaśnienia incydentu służą ochronie serwisu, poczty i przesyłanych dokumentów. Dane mogą być również zachowane w zakresie niezbędnym do ustalenia, dochodzenia lub obrony roszczeń. Podstawą jest art. 6 ust. 1 lit. f RODO; uzasadnione interesy to bezpieczeństwo systemów, zapobieganie nadużyciom oraz ochrona praw administratora i klientów.
4. Dokumenty, dane innych osób i współpraca z kancelariami
Przed wysłaniem: pozostaw wyłącznie dane konieczne do oceny szkody. Zasłoń PESEL, numery dokumentów tożsamości i rachunków, podpisy, dane medyczne, informacje o czynach zabronionych oraz dane osób niezwiązanych z zakresem kosztorysu. Nie przesyłaj oryginałów dokumentów ani plików niezwiązanych ze sprawą.
Osoba przesyłająca materiał powinna mieć podstawę do jego przekazania. Jeżeli działasz w imieniu innej osoby, przekaż jej tę politykę, gdy jest to wymagane, albo usuń jej dane z dokumentu. Publiczne udostępnienie tej części polityki nie zastępuje indywidualnego obowiązku z art. 14 RODO, jeżeli administrator samodzielnie pozyska dane osoby trzeciej i przepisy wymagają bezpośredniego poinformowania. W takim przypadku informacja zostanie przekazana w terminie i w sposób wynikający z art. 14 RODO, chyba że znajdzie zastosowanie udokumentowany wyjątek.
Formularz nie jest przeznaczony do przesyłania danych szczególnych kategorii, w szczególności danych o zdrowiu, pochodzeniu, poglądach, przekonaniach, biometrii lub życiu seksualnym, ani danych o wyrokach lub czynach zabronionych. Jeżeli takie dane zostaną otrzymane przypadkowo i nie są niezbędne, administrator dąży do ich usunięcia lub prosi o dokument zanonimizowany. Ewentualne przetwarzanie danych szczególnych kategorii może nastąpić wyłącznie po indywidualnym potwierdzeniu konieczności i istnienia warunku z art. 9 ust. 2 RODO; nie zakłada się takiej podstawy automatycznie.
W relacji z kancelarią role zależą od rzeczywistego sposobu współpracy. Dla służbowych danych kontaktowych przedstawicieli kancelarii Spółka jest co do zasady odrębnym administratorem. Jeżeli natomiast dokumentacja klienta jest przetwarzana wyłącznie na udokumentowane polecenie kancelarii, Spółka może działać jako podmiot przetwarzający. W takim modelu odpowiednia umowa powierzenia zgodna z art. 28 RODO powinna zostać zawarta przed przekazaniem do przetwarzania jakichkolwiek niezanonimizowanych danych klienta, także w pojedynczej sprawie. Kamil Orłowski przetwarza takie dane wyłącznie w ramach pełnionej funkcji i upoważnienia udzielonego przez Spółkę. Do czasu uzgodnienia ról i zabezpieczeń kancelaria powinna przesyłać na potrzeby wstępnej oceny materiały zanonimizowane lub zredagowane.
5. Odbiorcy danych i przekazywanie poza EOG
W zakresie koniecznym do wskazanych celów dostęp do danych mogą otrzymać:
- osoby upoważnione przez administratora i zobowiązane do poufności;
- cyber_Folks S.A., zapewniająca infrastrukturę pod marką Zenbox, oraz jej zatwierdzeni podwykonawcy — w zakresie hostingu, kopii bezpieczeństwa, poczty technicznej i utrzymania serwisu;
- Google, ponieważ zgłoszenia są kierowane do skrzynki kosztorysposzkodzie@gmail.com;
- dostawcy obsługi IT, księgowej lub prawnej — odpowiednio jako podmioty działające na polecenie albo jako niezależni administratorzy w zakresie własnych obowiązków;
- organy publiczne, sądy lub inne uprawnione podmioty, gdy przekazania wymagają przepisy albo jest ono niezbędne do ochrony roszczeń.
Dane nie są sprzedawane ani udostępniane brokerom danych. Treść zgłoszenia nie jest przekazywana do systemów reklamowych ani analitycznych.
Google utrzymuje infrastrukturę globalnie, dlatego informacje mogą być przetwarzane również poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych. Zgodnie z aktualnymi zasadami Google stosuje — zależnie od odbiorcy i operacji — decyzje stwierdzające odpowiedni stopień ochrony, ramy EU–US Data Privacy Framework albo standardowe klauzule umowne. Informacje o stosowanych przez Google mechanizmach są dostępne w zasadach przesyłania danych Google. Informację o zabezpieczeniach właściwych dla konkretnego zgłoszenia można uzyskać, kontaktując się z administratorem.
6. Okresy przechowywania
- Pliki na serwerze formularza: prywatna kopia tymczasowa jest usuwana po próbie wysłania wiadomości. Dodatkowy mechanizm porządkowy usuwa pozostawione po przerwanym żądaniu katalogi starsze niż dwie godziny, gdy wykonywane jest cykliczne sprzątanie serwisu.
- Liczniki antyspamowe: pseudonimowy identyfikator oparty na adresie IP jest aktywny przez 15 minut, a identyfikator oparty na e-mailu przez 30 minut. Wygasłe rekordy techniczne mogą pozostać w bazie do standardowego sprzątania WordPressa, ale nie są dalej używane do ograniczania zgłoszeń.
- Zapytania bez umowy: korespondencja i załączniki są przechowywane co do zasady do 6 miesięcy od ostatniego istotnego kontaktu, chyba że wcześniej okażą się zbędne albo dalsze przechowywanie jest potrzebne do wyjaśnienia sporu.
- Wykonane zlecenia: dane są przechowywane przez czas realizacji, a później w zakresie potrzebnym do rozliczenia oraz do upływu właściwego terminu przedawnienia roszczeń. Termin zależy od charakteru umowy i może być krótszy niż ogólny termin cywilny.
- Dokumentacja podatkowa i księgowa: przez okres wynikający z odpowiednich przepisów, zasadniczo do upływu terminu przedawnienia zobowiązania podatkowego.
- Logi serwera i kopie bezpieczeństwa: do czasu ich rotacji lub nadpisania zgodnie z konfiguracją i umową dostawcy, nie dłużej niż jest to uzasadnione bezpieczeństwem, ciągłością działania albo wyjaśnieniem incydentu. Aktualny okres stosowany przez hosting można uzyskać od administratora.
- Dane potrzebne do roszczeń: do prawomocnego zakończenia sporu albo upływu właściwego terminu dochodzenia lub obrony roszczeń.
Upływ terminu nie zawsze oznacza natychmiastowe usunięcie ze wszystkich kopii bezpieczeństwa; dane w kopii są niedostępne w zwykłej pracy i znikają wraz z jej bezpiecznym nadpisaniem. Administrator powinien okresowo przeglądać skrzynkę i usuwać dokumenty, dla których nie istnieje już cel ani podstawa.
7. Prawa osoby, której dane dotyczą
Na zasadach określonych w RODO możesz żądać dostępu do danych i ich kopii, sprostowania, usunięcia lub ograniczenia przetwarzania. Gdy przetwarzanie odbywa się automatycznie na podstawie umowy, może przysługiwać prawo do przenoszenia danych. Wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO możesz wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją.
Żądanie można wysłać na kosztorysposzkodzie@gmail.com. Administrator może poprosić wyłącznie o informacje potrzebne do potwierdzenia tożsamości. Odpowiedź jest co do zasady bezpłatna i udzielana w ciągu miesiąca; w sprawie skomplikowanej termin może zostać przedłużony o kolejne dwa miesiące po poinformowaniu o przyczynach.
Możesz także wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa. Aktualne sposoby złożenia skargi opisuje strona UODO. Poszczególne prawa nie są bezwzględne; ich zakres zależy od podstawy, celu i obowiązków prawnych administratora.
8. Dobrowolność, marketing i decyzje automatyczne
Podanie danych jest dobrowolne. Imię lub nazwa oraz poprawny adres e-mail są jednak potrzebne, aby zidentyfikować zgłoszenie i udzielić odpowiedzi. Telefon, opis i załączniki są opcjonalne; bez niektórych materiałów może nie być możliwa rzeczowa ocena szkody.
Potwierdzenie przy formularzu dokumentuje zapoznanie się z informacją oraz uprawnienie do przekazania treści i dokumentów. Nie jest zgodą marketingową ani podstawą obsługi zgłoszenia. Dane nie są wykorzystywane do newslettera, niezwiązanego marketingu e-mailowego, SMS-owego lub telefonicznego bez odrębnej podstawy i wymaganej zgody.
Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub podobnie istotnie wpływały na użytkownika, i nie prowadzi profilowania.
9. Bezpieczeństwo formularza i dokumentów
Serwis korzysta z HTTPS, serwerowej walidacji pól i dozwolonych formatów, losowych prywatnych katalogów tymczasowych, ograniczeń liczby i wielkości plików, ochrony przed automatycznym spamem oraz limitów częstotliwości. Pliki formularza nie są publikowane pod bezpośrednim adresem i nie są zapisywane jako zgłoszenia w bazie WordPressa. Trafiają jednak do skrzynki pocztowej, dlatego użytkownik powinien ograniczyć ich treść do minimum.
Żaden sposób przekazywania danych przez internet nie daje absolutnej gwarancji bezpieczeństwa. W razie podejrzenia pomyłkowej wysyłki, nieuprawnionego dostępu albo innego incydentu skontaktuj się niezwłocznie z administratorem.
10. Cookies, pamięć przeglądarki i logi
W publicznej, anonimowej części serwisu nie działają narzędzia reklamowe, analityczne, piksele śledzące, zewnętrzne CAPTCHA, osadzone mapy ani filmy. Fonty i podstawowe zasoby są udostępniane z własnej domeny. Według konfiguracji obowiązującej w dniu aktualizacji publiczna część serwisu nie ustawia plików cookies i nie korzysta z localStorage ani sessionStorage.
WordPress, LiteSpeed i hosting mogą używać technicznych cookies po zalogowaniu do panelu administracyjnego, przykładowo do utrzymania sesji, bezpieczeństwa i zapamiętania ustawień redaktora. Te mechanizmy dotyczą osób uprawnionych do panelu, a nie zwykłego anonimowego odwiedzającego. Logi serwera powstają po stronie serwera i nie są plikami cookies zapisywanymi w urządzeniu użytkownika.
Dlatego serwis nie wyświetla obecnie banera akceptacji opcjonalnych cookies. Jeżeli w przyszłości zostaną dodane technologie analityczne, reklamowe lub inne niekonieczne mechanizmy zapisu albo odczytu z urządzenia, zostaną zablokowane do czasu uzyskania wymaganej zgody, a polityka zostanie zaktualizowana. Użytkownik może niezależnie usuwać lub blokować cookies w ustawieniach swojej przeglądarki; zablokowanie technicznych cookies panelu może uniemożliwić zalogowanie.
11. Zmiany polityki i kontakt
Polityka może być aktualizowana, gdy zmieni się prawo, zakres usług, formularz lub dostawcy. Data i numer wersji znajdują się na początku dokumentu. Zmiana nie stanowi podstawy do wykorzystywania wcześniej zebranych danych w nowym, niezgodnym celu bez wymaganej informacji lub podstawy prawnej.
Pytania, wnioski i sprzeciwy dotyczące prywatności można kierować na kosztorysposzkodzie@gmail.com.