Przejdź do treści

Polityka prywatności i plików cookies

WESTA CONSULTING

Zakres Polityki

Niniejsza Polityka prywatności i plików cookies (dalej: „Polityka”) wyjaśnia, w jaki sposób przetwarzane są dane osobowe w związku z korzystaniem z serwisu internetowego dostępnego pod adresem http://dotacjeae.pl (dalej: „Serwis”), kontaktem za pośrednictwem formularza, poczty elektronicznej lub telefonu oraz stosowaniem plików cookies i podobnych technologii.

Polityka obejmuje również dane przetwarzane w związku ze świadczeniem drogą elektroniczną usługi polegającej na przesłaniu zapytania do wstępnej analizy inwestycji, w tym przyjęciu opcjonalnego załącznika.

Polityka dotyczy osób fizycznych korzystających z Serwisu, w szczególności osób odwiedzających Serwis lub przesyłających zapytania, potencjalnych i obecnych klientów będących osobami fizycznymi, w tym przedsiębiorców prowadzących jednoosobową działalność gospodarczą, a także osób działających w imieniu lub na rzecz potencjalnych i obecnych klientów, kontrahentów oraz innych podmiotów, w szczególności członków ich organów, pełnomocników, reprezentantów, pracowników, współpracowników oraz osób wyznaczonych do kontaktu. Jeżeli klientem, potencjalnym klientem lub kontrahentem jest osoba prawna albo jednostka organizacyjna, Polityka dotyczy danych osobowych osób fizycznych związanych z tym podmiotem, a nie danych identyfikujących sam podmiot.

Polityka obejmuje dane pozyskane bezpośrednio w związku z Serwisem. Jeżeli Administrator pozyskuje dane z innych źródeł i sam inicjuje kontakt, przekazuje właściwą informację zgodnie z art. 14 RODO niezależnie od niniejszej Polityki.

Administrator danych i kontakt

Administratorem danych osobowych jest Adrian Janiak, prowadzący działalność gospodarczą pod firmą Westa Consulting Adrian Janiak, z adresem rejestrowym: ul. Fabryczna 16A/22, 90-331 Łódź, NIP 7282369612, REGON 100062759 (dalej: „Administrator”).

Biuro i adres korespondencyjny Administratora: ul. Partyzancka 53A, 95-200 Pabianice. Kontakt w sprawach ochrony danych osobowych: biuro@dotacjeae.pl, tel. +48 698 644 090.

Jakie dane mogą być przetwarzane i skąd pochodzą

Administrator może przetwarzać następujące kategorie danych:

Dane przekazane w formularzu lub korespondencji: imię i nazwisko, nazwa firmy, adres e-mail, numer telefonu, województwo, planowana wartość inwestycji, zakres inwestycji, planowany termin realizacji oraz krótki opis inwestycji. Pole „Zakres inwestycji” ma formę listy wyboru obejmującej: maszyny i urządzenia; linia produkcyjna lub technologiczna; budowa albo rozbudowa obiektu; automatyzacja i robotyzacja; B+R i innowacje; OZE i efektywność energetyczna; Polska Strefa Inwestycji; inny zakres. Użytkownik może dobrowolnie dołączyć jeden załącznik w formacie PDF, DOCX albo XLSX o wielkości do 10 MB.

Dane związane z wysłaniem formularza: fakt zaakceptowania Regulaminu świadczenia usług drogą elektroniczną, data i czas wysłania, wersja udostępnionego Regulaminu oraz dane techniczne rejestrowane przez Serwis, w tym adres IP — w zakresie faktycznie utrwalanym przez system.

Dane związane ze współpracą: dane identyfikacyjne i kontaktowe klienta lub jego reprezentantów, informacje niezbędne do przygotowania oferty, zawarcia i wykonywania umowy oraz rozliczeń.

Dane techniczne: adres IP, data i czas żądania, adres wywołanej podstrony, adres strony odsyłającej, kod odpowiedzi serwera, informacje o przeglądarce, systemie operacyjnym i urządzeniu oraz dane diagnostyczne i bezpieczeństwa.

Dane techniczne zapisywane w niezbędnych mechanizmach Serwisu: identyfikatory sesji lub ustawień technicznych mogą być używane wyłącznie do transmisji, bezpieczeństwa, obsługi formularza, pamięci podręcznej oraz zaplecza administracyjnego. Projektowana konfiguracja nie przewiduje cookies analitycznych, marketingowych ani profilujących. Dokładne nazwy i okresy działania mechanizmów zostaną potwierdzone audytem powdrożeniowym.

Minimalizacja danych. W formularzu i załączniku należy przekazywać wyłącznie informacje niezbędne do wstępnej analizy projektu. Nie należy przesyłać numerów PESEL, kopii dokumentów tożsamości, danych szczególnych kategorii, w szczególności dotyczących zdrowia, danych dotyczących wyroków skazujących i czynów zabronionych, danych logowania ani zbędnych danych innych osób. Tajemnice przedsiębiorstwa i dokumenty objęte poufnością należy przekazywać dopiero po wcześniejszym uzgodnieniu z Administratorem.

Załącznik może wyjątkowo zawierać dane osób innych niż nadawca. Osoba przesyłająca plik powinna ograniczyć takie dane do niezbędnego minimum, posiadać podstawę do ich przekazania oraz — gdy jest to wymagane — poinformować te osoby o przekazaniu danych Administratorowi. Administrator przetwarza takie dane wyłącznie w zakresie niezbędnym do oceny zapytania i możliwej współpracy, na podstawie art. 6 ust. 1 lit. f RODO. Jeżeli Administrator wykorzysta te dane do bezpośredniego kontaktu z daną osobą, przekaże jej informację wymaganą art. 14 RODO najpóźniej przy pierwszym kontakcie, chyba że zachodzi ustawowy wyjątek.

Projektowana architektura techniczna formularza

Dostarczenie zgłoszenia: dane z formularza są przesyłane przez uwierzytelniony SMTP do skrzynki biuro@dotacjeae.pl utrzymywanej przez Dakai Company sp. z o.o. na infrastrukturze Hetzner w Niemczech. Serwis nie korzysta w tym celu z zewnętrznego dostawcy wysyłki typu SendGrid lub Mailgun.

Brak zapisu w WordPressie: zgłoszenia nie są zapisywane w bazie danych CMS. W razie czasowej niedostępności poczty może działać zaszyfrowany bufor awaryjny, przechowujący wiadomość do skutecznego dostarczenia, maksymalnie przez 7 dni.

Obsługa załącznika: opcjonalny plik jest walidowany pod względem rozszerzenia, typu MIME i rozmiaru, otrzymuje bezpieczną nazwę, a następnie jest przechowywany w zaszyfrowanym magazynie poza katalogiem publicznym. Wiadomość e-mail zawiera ograniczony czasowo link z losowym tokenem, nie sam plik. Pobranie wymaga zalogowania, a data i godzina pobrania są rejestrowane.

Retencja załącznika: jeżeli nie zostanie zawarta umowa, plik jest automatycznie usuwany z aktywnego magazynu najpóźniej po 90 dniach. Po zawarciu umowy Administrator pobiera plik przed upływem tego terminu i, jeżeli jest potrzebny, włącza go do dokumentacji projektu objętej odrębną retencją.

Logi i kopie: projekt zakłada 30-dniową retencję logów WWW i SMTP oraz 30-dniową rotację kopii zapasowych, a także przekazanie Administratorowi jednej pełnej kopii przy odbiorze. Dokładny cykl, zakres kopii, moment bezpowrotnego usunięcia danych z backupów i zakres opieki powdrożeniowej muszą zostać potwierdzone w finalnej inwentaryzacji technicznej 2.0.

Cele, podstawy prawne i okresy przechowywania

Obsługa zapytań i wstępna kwalifikacja projektu

Cel: obsługa przesłanego zapytania, analiza przedstawionych informacji, wstępna kwalifikacja projektu, udzielenie odpowiedzi oraz kontakt dotyczący możliwej współpracy.

Podstawa prawna: art. 6 ust. 1 lit. b RODO — gdy zapytanie zmierza do zawarcia umowy z osobą, której dane dotyczą; art. 6 ust. 1 lit. f RODO — w przypadku ogólnej korespondencji albo kontaktu prowadzonego przez przedstawiciela przedsiębiorstwa. Prawnie uzasadnionym interesem jest sprawna komunikacja biznesowa, udzielenie odpowiedzi i ocena możliwości nawiązania współpracy.

Zakres danych: pola oznaczone gwiazdką — imię i nazwisko, nazwa firmy, adres e-mail, numer telefonu, województwo, planowana wartość inwestycji, zakres inwestycji, planowany termin realizacji i krótki opis inwestycji — są potrzebne do udzielenia odpowiedzi oraz wykonania wstępnej kwalifikacji. Załącznik nie jest oznaczony jako wymagany.

Okres: dane formularza i korespondencja w skrzynce biuro@dotacjeae.pl są przechowywane przez czas obsługi zapytania, a następnie nie dłużej niż 12 miesięcy od ostatniego merytorycznego kontaktu. Zgłoszenie nie jest zapisywane w bazie WordPressa. Jeżeli nie zostanie zawarta umowa, załącznik jest automatycznie usuwany z aktywnego, zaszyfrowanego magazynu najpóźniej po 90 dniach od przesłania. Jeżeli dojdzie do zawarcia umowy i załącznik jest potrzebny do współpracy, zostaje pobrany i włączony do dokumentacji projektu. Dane niezbędne w konkretnym sporze lub incydencie mogą zostać wyodrębnione na dłużej. Dane występujące w kopiach zapasowych przestają być dostępne wraz z ich rotacją; dokładny cykl i sposób usuwania wymagają potwierdzenia w inwentaryzacji powdrożeniowej 2.0.

Dobrowolność: podanie danych jest dobrowolne, jednak bez pól oznaczonych gwiazdką — obejmujących imię i nazwisko, nazwę firmy, adres e-mail, numer telefonu, województwo, planowaną wartość inwestycji, zakres inwestycji, planowany termin realizacji i krótki opis inwestycji — wykonanie wstępnej kwalifikacji lub udzielenie odpowiedzi może nie być możliwe. Dodanie załącznika pozostaje fakultatywne.

Checkbox dotyczący Regulaminu świadczenia usług drogą elektroniczną potwierdza zapoznanie się z warunkami korzystania z formularza. Nie jest zgodą na przetwarzanie danych osobowych ani zgodą marketingową.

Utrwalenie akceptacji Regulaminu

Cel: wykazanie udostępnienia i akceptacji Regulaminu świadczenia usług drogą elektroniczną oraz ustalenie warunków, na których wysłano formularz.

Zakres danych: fakt zaznaczenia checkboxa, data i czas wysłania formularza, wersja Regulaminu oraz adres IP — jeżeli dane te są faktycznie rejestrowane przez Serwis.

Podstawa prawna: art. 6 ust. 1 lit. b RODO w zakresie świadczenia usługi formularza oraz art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem jest wykazanie przebiegu komunikacji i obrona przed roszczeniami.

Okres: przez okres świadczenia usługi, a następnie co do zasady przez 3 lata od wysłania formularza; w razie sporu — do jego prawomocnego zakończenia i upływu właściwego terminu przedawnienia.

Zawarcie i wykonanie umowy

Cel: przygotowanie, zawarcie i wykonanie umowy, kontakt operacyjny, prowadzenie dokumentacji projektu oraz rozliczenie usługi.

Podstawa prawna: art. 6 ust. 1 lit. b RODO — wobec klienta będącego osobą fizyczną; art. 6 ust. 1 lit. f RODO — wobec przedstawicieli, pracowników i współpracowników klienta lub kontrahenta. Prawnie uzasadnionym interesem jest prawidłowa realizacja współpracy i komunikacja z osobami wyznaczonymi do kontaktu.

Okres: przez czas współpracy, a następnie przez okres niezbędny do rozliczeń i obrony lub dochodzenia roszczeń. Roszczenia związane z działalnością gospodarczą przedawniają się co do zasady po 3 latach, przy czym szczególne przepisy, zawieszenie albo przerwanie biegu przedawnienia mogą ten okres zmienić.

Obowiązki prawne, podatkowe i księgowe

Cel: wystawianie i przechowywanie dokumentów księgowych, podatkowych oraz realizacja innych obowiązków przewidzianych prawem.

Podstawa prawna: art. 6 ust. 1 lit. c RODO w związku z właściwymi przepisami podatkowymi i rachunkowymi.

Okres: przez okres wymagany przepisami, co do zasady 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności danego podatku, chyba że przepis szczególny wymaga innego okresu.

Ustalenie, dochodzenie i obrona roszczeń

Cel i podstawa: zabezpieczenie materiału dowodowego, prowadzenie postępowań i obrona praw Administratora lub osoby, której dane dotyczą — art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem jest ochrona prawna Administratora.

Okres: do upływu właściwego terminu przedawnienia, a w razie wszczęcia postępowania — do jego prawomocnego zakończenia i wykonania rozstrzygnięcia.

Bezpieczeństwo Serwisu i logi techniczne

Cel i podstawa: utrzymanie Serwisu, diagnostyka błędów, zapewnienie bezpieczeństwa, przeciwdziałanie nadużyciom i dokumentowanie incydentów — art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem jest bezpieczne i niezawodne działanie Serwisu.

Okres: projektowana konfiguracja przewiduje 30 dni dla logów serwera WWW oraz logów SMTP. Dane wyodrębnione w związku z konkretnym incydentem mogą być przechowywane dłużej — do wyjaśnienia zdarzenia i upływu właściwego terminu roszczeń. Faktyczne ustawienia retencji wymagają potwierdzenia w inwentaryzacji powdrożeniowej 2.0.

Kontakt zwrotny i brak zgody marketingowej w formularzu

Adres e-mail i numer telefonu są używane do udzielenia odpowiedzi oraz kontaktu dotyczącego przesłanego projektu i możliwej współpracy. Obecny formularz nie zawiera zapisu do newslettera ani zgody na niezwiązany z zapytaniem marketing e-mailowy, telefoniczny lub SMS. Jeżeli w przyszłości taka funkcja zostanie uruchomiona, będzie wymagała odrębnej, dobrowolnej zgody zgodnej z art. 6 ust. 1 lit. a RODO oraz art. 398 Prawa komunikacji elektronicznej.

Cookies niezbędne i przyszłe technologie opcjonalne

W projektowanej konfiguracji Serwis ma korzystać wyłącznie z mechanizmów niezbędnych do transmisji, bezpieczeństwa, obsługi formularza, sesji i zaplecza administracyjnego. W zakresie dostępu do informacji w urządzeniu użytkownika zastosowanie ma wyjątek dotyczący technologii koniecznych do transmisji komunikatu lub dostarczenia usługi wyraźnie żądanej przez użytkownika. Jeżeli wiąże się to z przetwarzaniem danych osobowych, podstawą jest odpowiednio art. 6 ust. 1 lit. b lub f RODO.

Projektowana konfiguracja nie obejmuje cookies analitycznych, reklamowych ani profilujących. Przed uruchomieniem w przyszłości jakiejkolwiek technologii opcjonalnej Administrator przeprowadzi ocenę jej działania, zaktualizuje Politykę i — jeżeli będzie to wymagane — wdroży uprzednią, dobrowolną zgodę oraz mechanizm umożliwiający jej równie łatwe wycofanie.

Obsługa żądań dotyczących danych osobowych

Cel i podstawa: realizacja obowiązków wynikających z RODO — art. 6 ust. 1 lit. c RODO — oraz dokumentowanie prawidłowej obsługi żądania i obrona przed roszczeniami — art. 6 ust. 1 lit. f RODO.

Okres: co do zasady 3 lata od zamknięcia sprawy, chyba że dłuższy okres jest niezbędny z uwagi na postępowanie lub termin przedawnienia.

Odbiorcy danych

Dane mogą być udostępniane wyłącznie w zakresie niezbędnym następującym kategoriom odbiorców:

Dakai Company sp. z o.o. — jako podmiot przetwarzający w zakresie hostingu Serwisu, serwera poczty, DNS, obsługi technicznej, zgłoszeń z formularza, bezpiecznego magazynu załączników, logów i kopii zapasowych;

Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Niemcy — jako podprzetwarzający Dakai Company sp. z o.o. i dostawca fizycznej infrastruktury serwerowej w EOG;

Consulting Service sp. z o.o. — jako rejestrator domeny w odniesieniu do danych Administratora będącego abonentem domeny; zgodnie z inwentaryzacją podmiot ten nie otrzymuje danych użytkowników Serwisu;

cyber_Folks S.A. — jako pośrednik handlowy przy nabyciu usług hostingowych i domenowych; zgodnie z inwentaryzacją nie otrzymuje danych użytkowników Serwisu;

księgowi, prawnicy, doradcy, ubezpieczyciele oraz inni profesjonalni usługodawcy — wyłącznie w zakresie potrzebnym do realizacji ich zadań i z zachowaniem poufności;

banki, operatorzy płatności, operatorzy pocztowi i firmy kurierskie — wyłącznie gdy jest to potrzebne do zawarcia lub wykonania współpracy;

organy publiczne i inne podmioty uprawnione do uzyskania danych na podstawie obowiązujących przepisów.

Podmioty przetwarzające dane w imieniu Administratora działają na podstawie odpowiednich umów i udokumentowanych poleceń. Umowa z Dakai Company sp. z o.o. powinna obejmować hosting, pocztę, DNS, obsługę techniczną i podprzetwarzanie przez Hetzner Online GmbH. Niektórzy odbiorcy działają jako odrębni administratorzy w zakresie określonym prawem lub warunkami świadczonych usług.

Przekazywanie danych poza Europejski Obszar Gospodarczy

W projektowanej architekturze Serwisu dane zgłoszeń, poczty, załączników, logów i kopii zapasowych mają być przetwarzane na terenie Europejskiego Obszaru Gospodarczego. Dakai Company sp. z o.o. korzysta z centrum danych Hetzner Online GmbH w Niemczech. W tym zakresie nie jest planowane przekazywanie danych użytkowników Serwisu poza EOG.

Projektowana konfiguracja nie obejmuje Google Analytics, Google Tag Managera, reCAPTCHA, pikseli reklamowych, zewnętrznych map, filmów, czcionek ani bibliotek z CDN. Google Search Console jest weryfikowane rekordem DNS albo plikiem na serwerze; rozwiązanie nie osadza w Serwisie skryptu ani cookie i nie powoduje przekazywania przez Serwis identyfikatorów odwiedzających w związku z samą weryfikacją.

Uruchomienie w przyszłości narzędzia powodującego transfer poza EOG będzie poprzedzone oceną odbiorcy, podstawy transferu i wymaganych zabezpieczeń zgodnie z rozdziałem V RODO. Polityka zostanie zaktualizowana przed uruchomieniem takiego narzędzia.

Pliki cookies i podobne technologie

Cookies są niewielkimi plikami zapisywanymi na urządzeniu Użytkownika. Serwis może także korzystać z pamięci przeglądarki i identyfikatorów sesji. W tej Polityce rozwiązania zapisujące informacje na urządzeniu lub uzyskujące dostęp do informacji już na nim zapisanych są łącznie nazywane „cookies”.

Aktualna projektowana konfiguracja

Serwis ma wykorzystywać wyłącznie własne (first-party) cookies i identyfikatory niezbędne do prawidłowego oraz bezpiecznego działania.

PHPSESSID lub odpowiednik może wystąpić podczas sesji, jeżeli będzie technicznie potrzebny do obsługi formularza albo zabezpieczenia żądania; powinien wygasać wraz z sesją przeglądarki.

wordpress_logged_in_* i wp-settings-* dotyczą wyłącznie zalogowanego administratora zaplecza WordPress i nie powinny występować u zwykłych odwiedzających Serwis.

Mechanizm pamięci podręcznej może stosować własny identyfikator techniczny, jeżeli będzie niezbędny do poprawnego serwowania zasobów; projektowany czas działania nie powinien przekraczać jednego dnia.

Brak panelu zgód w obecnej konfiguracji

Ponieważ projektowana konfiguracja nie obejmuje cookies opcjonalnych ani technologii analitycznych lub marketingowych, Serwis nie powinien wyświetlać pustego banera zgód, panelu CMP ani linku „Ustawienia cookies”. Taki mechanizm stanie się potrzebny dopiero przed uruchomieniem technologii wymagającej zgody.

Użytkownik może usuwać lub blokować cookies w ustawieniach przeglądarki. Zablokowanie mechanizmów niezbędnych może utrudnić lub uniemożliwić działanie niektórych funkcji, w szczególności formularza.

Dokładny wykaz nazw, celów i okresów działania cookies, localStorage, sessionStorage oraz innych mechanizmów pamięci przeglądarki zostanie potwierdzony audytem wykonanej strony w finalnej inwentaryzacji technicznej 2.0. Przed publikacją Polityki wykaz należy dostosować do wyniku audytu.

Przed ewentualnym wdrożeniem analityki, reklamy, zewnętrznego osadzenia lub innej technologii opcjonalnej Administrator zaktualizuje Politykę oraz wdroży blokadę uprzednią i prawidłowy mechanizm zgody, jeżeli będzie wymagany.

Treści zewnętrzne i media społecznościowe

Serwis może zawierać zwykłe odnośniki do zewnętrznych stron. Samo wyświetlenie linku nie powinno przekazywać danych jego operatorowi; przekazanie może nastąpić po kliknięciu i przejściu do zewnętrznego serwisu, który stosuje własne zasady prywatności. Google Search Console ma być weryfikowane bez osadzania skryptu na stronach Serwisu.

Projektowana wersja Serwisu nie osadza map, filmów, widżetów społecznościowych, czatu ani innych treści zewnętrznych. Kroje Playfair Display i Inter oraz pozostałe zasoby są serwowane lokalnie; Serwis nie korzysta z Google Fonts ani z zewnętrznych bibliotek CDN. Zmiana tej konfiguracji wymaga uprzedniej oceny i aktualizacji Polityki.

Profilowanie i zautomatyzowane decyzje

Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.

Projektowana konfiguracja nie obejmuje narzędzi analitycznych, reklamowych ani profilujących. Przed uruchomieniem w przyszłości rozwiązania prowadzącego do profilowania lub analizy zachowania użytkowników Administrator dokona odrębnej oceny prawnej i technicznej oraz odpowiednio zaktualizuje Politykę.

Prawa osób, których dane dotyczą

Na zasadach określonych w RODO osobie może przysługiwać prawo do:

dostępu do danych oraz uzyskania ich kopii;

sprostowania danych;

usunięcia danych;

ograniczenia przetwarzania;

przenoszenia danych — gdy przetwarzanie odbywa się automatycznie na podstawie zgody albo umowy;

wniesienia sprzeciwu — z przyczyn związanych ze szczególną sytuacją — wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;

jeżeli przetwarzanie odbywa się na podstawie zgody — wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;

wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli osoba uważa, że przetwarzanie narusza przepisy o ochronie danych.

Zakres poszczególnych praw zależy od podstawy prawnej i okoliczności przetwarzania; nie każde prawo ma zastosowanie w każdej sytuacji. Żądania można kierować na biuro@dotacjeae.pl. Pozostałe dane kontaktowe usługodawcy są dostępne w Regulaminie Serwisu.

Informacje o składaniu skarg są dostępne na stronie Urzędu Ochrony Danych Osobowych.

Bezpieczeństwo danych

Projektowana konfiguracja przewiduje HTTPS/TLS i HSTS, lokalne zabezpieczenia antyspamowe (honeypot, analizę czasu wypełnienia i ograniczenie liczby wysyłek), walidację typu MIME i rozmiaru pliku, blokadę plików wykonywalnych, sanityzację nazwy, szyfrowany magazyn poza katalogiem publicznym, uwierzytelniony dostęp do załączników, rejestrowanie pobrań, ograniczenie prób logowania oraz aktualizowanie WordPressa i wtyczek. Dostęp administracyjny ma przysługiwać wyłącznie Administratorowi i upoważnionemu Wykonawcy. Wdrożenie MFA, faktyczne skanowanie antywirusowe plików, finalny zestaw wtyczek oraz działanie backupów muszą zostać potwierdzone przed publikacją w inwentaryzacji powdrożeniowej 2.0.

Żaden sposób przesyłania danych przez Internet nie gwarantuje całkowitego braku ryzyka. Dlatego Użytkownik powinien ograniczać zakres przekazywanych informacji do danych niezbędnych i korzystać z uzgodnionych bezpiecznych kanałów przy przekazywaniu dokumentów wrażliwych biznesowo.

Dane dzieci

Serwis i usługi Administratora są kierowane do osób dorosłych oraz podmiotów prowadzących działalność lub planujących inwestycje. Administrator nie pozyskuje świadomie za pośrednictwem Serwisu danych dzieci. Jeżeli takie dane zostaną przekazane bez podstawy i nie są niezbędne, zostaną usunięte.

Zmiany Polityki

Polityka może być aktualizowana w razie zmiany prawa, sposobu działania Serwisu, celów przetwarzania lub używanych narzędzi. Aktualna wersja jest publikowana w Serwisie wraz z datą obowiązywania. Jeżeli zmiana wymaga nowej zgody, odpowiednie mechanizmy nie zostaną uruchomione przed jej uzyskaniem.

Data aktualizacji projektu: 25 sierpnia 2026 r. Wersja: 2.0. Dokument będzie obowiązywał od dnia jego publikacji po weryfikacji prawnej i potwierdzeniu finalnej konfiguracji Serwisu w inwentaryzacji technicznej 2.0.

Dokument zatwierdzony przez kancelarię prawną. Wersja 2.0. Obowiązuje od dnia publikacji. Wykaz cookies zostanie potwierdzony audytem powdrożeniowym.