Polityka prywatności i plików cookies
§1 Postanowienia ogólne
Niniejszy dokument określa zasady przetwarzania danych osobowych oraz zasady stosowania plików cookies i podobnych technologii w związku z korzystaniem z Serwisu oraz świadczeniem usług fotograficznych przez Administratora.
Dokument ma charakter informacyjny i stanowi realizację obowiązków Administratora wynikających z przepisów o ochronie danych osobowych.
§2 Definicje
- Administrator – podmiot wskazany w §3, ustalający cele i sposoby przetwarzania danych osobowych.
- Serwis – strona internetowa dostępna pod adresem https://maciejpiotrowski.com/ wraz z podstronami.
- Użytkownik – każda osoba korzystająca z Serwisu, niezależnie od formy kontaktu z Administratorem.
- Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady Unii Europejskiej 2016/679.
- Cookies – dane tekstowe zapisywane na urządzeniu Użytkownika (lub odczytywane z tego urządzenia) w związku z korzystaniem z Serwisu.
- EOG – Europejski Obszar Gospodarczy.
- Odbiorcy danych – podmioty, którym dane mogą być ujawniane w związku z korzystaniem z Serwisu lub realizacją usług.
- Podmiot przetwarzający – podmiot, który przetwarza dane osobowe w imieniu Administratora na podstawie umowy powierzenia.
§3 Administrator danych i kontakt
Administratorem danych osobowych jest MP Software Maciej Piotrowski, NIP: 8992673478, e-mail: maciej.piotrowski1990@gmail.com, telefon: +48 691 690 235.
W sprawach dotyczących danych osobowych kontakt z Administratorem odbywa się poprzez adres e-mail wskazany powyżej.
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD).
§4 Zakres danych i źródła
Przetwarzane mogą być w szczególności dane podawane przez Użytkownika:
- w formularzu kontaktowym w Serwisie (imię i nazwisko, e-mail, telefon, temat lub zakres usługi, treść wiadomości),
- w kontakcie e-mail lub telefonicznym,
- w kontaktach przez media społecznościowe (treść wiadomości i dane widoczne w profilu, jeśli są podane),
- w związku z realizacją usługi i rozliczeniem (dane do faktury, dane kontaktowe, ustalenia dotyczące zlecenia, wybrane fotografie).
Dodatkowo, w ograniczonym zakresie mogą być przetwarzane dane techniczne związane z bezpieczeństwem i działaniem Serwisu (np. adres IP, pliki cookies).
Wiadomości z formularza kontaktowego są wysyłane na skrzynkę e-mail Administratora i nie są zapisywane w bazie WordPressa (obsługa przez Contact Form 7 oraz WP Mail SMTP).
§5 Cele przetwarzania i podstawy prawne
- Obsługa zapytań i kontakt (formularz, e-mail, telefon, media społecznościowe). Podstawa: art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes: komunikacja i obsługa zapytań).
- Realizacja umowy o usługę fotograficzną. Podstawa: art. 6 ust. 1 lit. b RODO.
- Rozliczenia i obowiązki księgowo-podatkowe (faktury). Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Archiwizacja i zabezpieczenie roszczeń (np. przechowywanie ustaleń, korespondencji, wybranych zdjęć). Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes: obrona przed roszczeniami i zapewnienie ciągłości realizacji usługi).
- Analityka ruchu w Serwisie (Google Analytics 4). Podstawa: art. 6 ust. 1 lit. a RODO (zgoda) w zakresie cookies analitycznych.
Administrator nie prowadzi newslettera ani działań marketingowych polegających na wysyłce treści bez uprzedniego zapytania Użytkownika.
§6 Odbiorcy danych
Dane mogą być przekazywane odbiorcom wspierającym Administratora technicznie i organizacyjnie, w szczególności:
- dostawcy hostingu (LH.pl),
- dostawcom usług Google (Gmail, Google Drive, Google Photos),
- dostawcy narzędzia analitycznego Google Analytics 4 (uruchamianego dopiero po wyrażeniu zgody na cookies analityczne),
- dostawcy narzędzia do zarządzania zgodami cookies (CookieYes),
- dostawcy zabezpieczenia formularza przed botami i nadużyciami (Cloudflare Turnstile),
- podmiotom świadczącym usługi księgowe,
- dostawcy systemu do wystawiania faktur.
Dane mogą być również ujawnione organom publicznym, jeżeli wymagają tego przepisy prawa.
§7 Okres przechowywania danych
- Dane z kontaktu i korespondencji: do 12 miesięcy od zakończenia kontaktu, chyba że wcześniej dojdzie do zawarcia umowy lub spór albo roszczenie wymaga dłuższego przechowania.
- Dane do faktur: przez okres wymagany przepisami prawa.
- Wybrane zdjęcia oddane klientowi: przechowywane bezterminowo w archiwum Administratora (lokalnie oraz w chmurze), z zastrzeżeniem, że część danych może być potrzebna do obrony roszczeń.
- Zdjęcia niewybrane przez klienta: usuwane po oddaniu materiału i opłaceniu faktury.
§8 Prawa Użytkownika i sposób ich realizacji
Użytkownikowi przysługują prawa wynikające z przepisów o ochronie danych osobowych, w szczególności prawo dostępu do danych, sprostowania danych, usunięcia danych, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz prawo wycofania zgody (jeżeli przetwarzanie odbywa się na podstawie zgody).
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Realizacja praw: w celu realizacji praw Użytkownik może skontaktować się z Administratorem pod adresem maciej.piotrowski1990@gmail.com. Odpowiedź jest udzielana bez zbędnej zwłoki, nie później niż w terminie 30 dni licząc od dnia otrzymania wniosku.
Skarga: Użytkownik ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
§9 Cookies i technologie powiązane
Serwis wykorzystuje pliki cookies oraz technologie powiązane. W Serwisie mogą występować cookies sesyjne (usuwane po zamknięciu przeglądarki) oraz cookies trwałe (pozostające przez określony czas lub do ich usunięcia).
Cookies mogą pochodzić od Administratora (cookies własne) lub od zewnętrznych dostawców narzędzi wykorzystywanych w Serwisie (cookies podmiotów trzecich).
Rodzaje cookies wykorzystywanych w Serwisie:
- Cookies niezbędne – służą do prawidłowego działania Serwisu, zapewnienia bezpieczeństwa oraz zapamiętania ustawień związanych ze zgodami cookies. Bez tych cookies Serwis może nie działać poprawnie.
- Cookies analityczne – służą do statystycznej analizy sposobu korzystania z Serwisu (np. liczba odwiedzin, źródła ruchu, zachowanie na stronach) w celu poprawy działania i użyteczności Serwisu. W Serwisie wykorzystywane jest narzędzie Google Analytics 4.
Zgody cookies: zarządzanie zgodami odbywa się poprzez baner oraz panel ustawień CookieYes. Użytkownik może wyrazić zgodę, odmówić lub zmienić ustawienia w dowolnym momencie. Narzędzie analityczne (Google Analytics 4) jest uruchamiane dopiero po wyrażeniu zgody na cookies analityczne.
Bezpieczeństwo i nadużycia: w Serwisie stosowane jest zabezpieczenie formularza Cloudflare Turnstile, które może przetwarzać sygnały techniczne w celu ochrony Serwisu przed botami i nadużyciami. Zasady Turnstile opisane są przez dostawcę: Cloudflare Turnstile Privacy Policy.
W ramach działań z cookies Użytkownik może:
- zmienić lub wycofać zgodę na cookies analityczne w panelu CookieYes (dostępnym w Serwisie),
- usunąć cookies zapisane na urządzeniu oraz zarządzać ich ustawieniami w przeglądarce internetowej, zgodnie z wytycznymi producenta przeglądarki,
- ograniczyć lub zablokować cookies w ustawieniach przeglądarki, z zastrzeżeniem, że może to wpłynąć na działanie Serwisu.
Administrator nie ma wpływu na to, czy Użytkownik usunie pliki cookies ze swojego urządzenia, ani na sposób działania ustawień przeglądarki internetowej Użytkownika.
Ograniczenie zapisu lub odczytu cookies może spowodować nieprawidłowe działanie niektórych funkcji Serwisu, w szczególności tych związanych z bezpieczeństwem i ustawieniami zgód.
§10 Udostępnianie zdjęć
Po realizacji usługi Administrator udostępnia wybrane fotografie poprzez prywatny link do folderu (Google Drive) lub albumu (Google Photos) wysyłany na e-mail kontaktowy Klienta podany w umowie. Link powinien być traktowany jako poufny i nie powinien być przekazywany osobom trzecim, jeżeli nie jest pożądany dostęp osób trzecich do zdjęć. Link nie jest zabezpieczony hasłem.
Udostępniany materiał obejmuje fotografie wybrane przez Klienta. Zdjęcia niewybrane są usuwane po oddaniu materiału i opłaceniu faktury.
§11 Przekazywanie danych poza EOG
W związku z korzystaniem z usług dostawców takich jak Google lub Cloudflare może dojść do transferu danych poza EOG (np. w ramach infrastruktury i wsparcia). W takich sytuacjach transfer odbywa się na podstawie mechanizmów przewidzianych przez przepisy o ochronie danych osobowych (np. standardowych klauzul umownych) zgodnie z dokumentacją dostawców.
§12 Bezpieczeństwo i zmiany dokumentu
Administrator stosuje rozsądne środki techniczne i organizacyjne w celu ochrony danych przed nieuprawnionym dostępem i utratą (m.in. zabezpieczenia po stronie hostingu, kopie strony, ograniczony dostęp do skrzynki pocztowej i narzędzi).
Polityka może być aktualizowana w szczególności w przypadku zmiany narzędzi, funkcji Serwisu lub przepisów prawa. Aktualna wersja jest dostępna w Serwisie.