Polityka prywatności serwisów internetowych prowadzonych przez Administratora — w szczególności www.crmdlakazdego.pl wraz z podstronami i subdomenami *.crmdlakazdego.pl oraz mojbni.pl.
Słownik pojęć
Na potrzeby niniejszej Polityki przyjmuje się następujące znaczenia pojęć:
§ 1 Postanowienia ogólne — Administrator danych osobowych
Administratorem danych osobowych zbieranych za pośrednictwem Serwisu (zdefiniowanego w Słowniku, w szczególności crmdlakazdego.pl wraz z subdomenami *.crmdlakazdego.pl oraz mojbni.pl) jest:
CRMDLAKAŻDEGO.PL SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Międzyrzeczu Górnym, Międzyrzecze Górne nr 552, 43-392 Międzyrzecze Górne, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0000646936, której akta rejestrowe znajdują się w SĄDZIE REJONOWYM W BIELSKU-BIAŁEJ, VIII WYDZIAŁ GOSPODARCZY KRAJOWEGO REJESTRU SĄDOWEGO, posiadająca numer NIP: 9372687179, REGON: 365857551, kapitał zakładowy 6 250,00 zł (opłacony w całości), adres poczty elektronicznej: biuro@crmdlakazdego.pl, numer telefonu: +48 660 563 040, zwana dalej „Administratorem".
Osoba kontaktowa po stronie Administratora w sprawach związanych z ochroną danych osobowych: Artur Osiński (e-mail: biuro@crmdlakazdego.pl).
Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach związanych z ochroną danych osobowych prosimy o kontakt bezpośredni na adres biuro@crmdlakazdego.pl.
Dane osobowe zbierane przez Administratora za pośrednictwem Serwisu są przetwarzane zgodnie z RODO oraz z przepisami ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych oraz ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
§ 2 Rodzaj przetwarzanych danych osobowych, cel i zakres zbierania danych
Cel przetwarzania i podstawa prawna. Administrator przetwarza dane osobowe Użytkowników w następujących celach:
Szczegółowe zasady przetwarzania danych w związku z reklamami Meta opisuje § 9 niniejszej Polityki.
Rodzaj przetwarzanych danych osobowych:
Okres archiwizacji danych osobowych. Dane osobowe Użytkowników przechowywane są przez Administratora:
Podczas korzystania z Serwisu mogą być pobierane dodatkowe informacje, w szczególności: adres IP przypisany do komputera Użytkownika lub zewnętrzny adres IP dostawcy Internetu, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego. Podstawą prawną jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na zapewnieniu bezpieczeństwa i prawidłowego funkcjonowania Serwisu.
§ 3 Udostępnianie danych osobowych
Dane osobowe Użytkowników przekazywane są dostawcom usług, z których korzysta Administrator przy prowadzeniu Serwisu oraz przy obsłudze kanałów reklamowych i komunikacyjnych. Dostawcy usług, którym przekazywane są dane osobowe, w zależności od uzgodnień umownych i okoliczności, albo podlegają poleceniom Administratora co do celów i sposobów przetwarzania tych danych (podmioty przetwarzające — na podstawie umowy powierzenia, art. 28 RODO), albo samodzielnie określają cele i sposoby ich przetwarzania (administratorzy).
Głównymi dostawcami usług, którym Administrator przekazuje lub powierza dane osobowe, są:
Transfer danych poza Europejski Obszar Gospodarczy (EOG). Część operacji przetwarzania danych przez wskazanych powyżej dostawców może odbywać się na serwerach zlokalizowanych w Stanach Zjednoczonych Ameryki. Podstawą prawną takiego transferu są:
Poza wyżej opisanymi przypadkami dane osobowe Użytkowników są przechowywane wyłącznie na terenie Europejskiego Obszaru Gospodarczego (EOG). W zakresie usługi Google Analytics 4 dane są dodatkowo anonimizowane (włączona opcja anonymize_ip) przed przekazaniem do Google.
§ 4 Prawo kontroli, dostępu do treści własnych danych oraz ich poprawiania
Osoba, której dane dotyczą, ma prawo dostępu do treści swoich danych osobowych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu oraz prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
Podstawy prawne żądania Użytkownika:
Sposoby realizacji uprawnień:
W przypadku ogólnych żądań dotyczących danych osobowych (dostęp, sprostowanie, usunięcie wszystkich danych, ograniczenie przetwarzania, przeniesienie, sprzeciw, cofnięcie zgody) — należy wysłać wiadomość e-mail na adres: biuro@crmdlakazdego.pl.
W przypadku żądania zaprzestania kontaktu drogą elektroniczną (newsletter, wiadomości handlowe wysyłane przez e-mail, SMS, Facebook Messenger lub WhatsApp) — w zależności od kanału:
W przypadku żądania usunięcia danych pozyskanych w związku z reklamami Meta (Lead Ads na Facebook / Instagram lub komunikacja przez Messenger) — w sposób opisany szczegółowo w § 10 niniejszej Polityki.
Administrator spełnia żądanie lub odmawia jego spełnienia bez zbędnej zwłoki, nie później jednak niż w terminie 30 dni od daty jego otrzymania. W przypadku stwierdzenia, że przetwarzanie danych osobowych narusza przepisy RODO, osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl).
§ 5 Pliki „cookies" i technologie śledzenia
Serwis używa plików „cookies" (ciasteczek) — niewielkich plików tekstowych zapisywanych na urządzeniu końcowym Użytkownika podczas korzystania z Serwisu — w celu zapewnienia prawidłowego działania Serwisu (cookies niezbędne), obsługi funkcji takich jak walidacja formularzy (cookies funkcjonalne), w celu analizy ruchu i zachowań Użytkowników (cookies analityczne) oraz w celu mierzenia skuteczności reklam i prowadzenia kampanii remarketingowych (cookies marketingowe).
Identyfikatory narzędzi analitycznych i marketingowych (m.in. Measurement ID Google Analytics 4 oraz identyfikator Piksela Meta) konfigurowane są odrębnie dla każdego serwisu prowadzonego przez Administratora. Szczegółowy identyfikator stosowany w konkretnym serwisie Administrator udostępnia na żądanie, skierowane na adres biuro@crmdlakazdego.pl.
Kategorie cookies stosowane w Serwisie:
Menedżer zgód cookies — Klaro. Serwis korzysta z menedżera zgód cookies Klaro (open-source, hostowany lokalnie). W każdej chwili Użytkownik może zmienić swoje preferencje, klikając „Ustawienia cookies" w stopce strony — otworzy się modal Klaro, w którym można włączyć lub wyłączyć poszczególne kategorie cookies.
Cookies analityczne — Google Analytics 4 (GA4). Administrator wykorzystuje Google Analytics 4 do zbierania informacji o sposobie korzystania z Serwisu, w tym typu przeglądarki, czasie wizyty, klikanych linkach oraz stronach odwiedzanych przez Użytkownika. Dane te służą do tworzenia statystyk i analiz pomagających w optymalizacji Serwisu.
Google Tag Manager (GTM). Administrator wykorzystuje narzędzie Google Tag Manager (operator: Google Ireland Limited oraz Google LLC) do zarządzania tagami i skryptami śledzącymi osadzonymi w Serwisie. Sam GTM nie zbiera danych osobowych Użytkowników — pełni wyłącznie funkcję kontenera dla innych narzędzi (m.in. Google Analytics 4 i Piksela Meta), które są uruchamiane zgodnie z udzielonymi przez Użytkownika zgodami w mechanizmie Consent Mode v2.
Cookies marketingowe — Piksel Meta (Facebook Pixel). Administrator wykorzystuje Piksel Meta dostarczany przez Meta Platforms Ireland Limited oraz Meta Platforms, Inc. w celu:
Piksel Meta zbiera informacje techniczne (m.in. adres IP, identyfikator urządzenia, informacje o przeglądarce i systemie operacyjnym, dane o przeglądanych podstronach, zdarzenia takie jak kliknięcia w przyciski), a także — wyłącznie jeżeli Użytkownik został rozpoznany jako zalogowany w Meta — może być powiązany z jego profilem na Facebooku lub Instagramie. Podstawa prawna: art. 6 ust. 1 lit. a) RODO (zgoda Użytkownika wyrażona w banerze cookie).
Współadministrowanie: w zakresie pomiaru efektywności reklam Administrator i Meta Platforms Ireland Limited występują w roli współadministratorów danych w rozumieniu art. 26 RODO, na zasadach określonych w Controller Addendum opublikowanym przez Meta pod adresem facebook.com/legal/controller_addendum. Pozostały zakres przetwarzania danych po stronie Meta (m.in. tworzenie audiences) odbywa się na zasadach określonych w Polityce Prywatności Meta.
Mechanizm zgody (Consent Mode v2). Zgodnie z przepisami RODO oraz ustawy Prawo telekomunikacyjne, cookies analityczne i marketingowe są domyślnie wyłączone (sygnały analytics_storage, ad_storage, ad_user_data oraz ad_personalization w stanie denied). Google Analytics 4, Piksel Meta i pozostałe narzędzia śledzące nie zbierają danych ani nie rejestrują zdarzeń do momentu, w którym Użytkownik wyrazi aktywną zgodę (opt-in) poprzez kliknięcie przycisku „Akceptuję wszystkie" w banerze cookie. Odrzucenie cookies lub brak wyboru oznacza, że dane analityczne i marketingowe nie są zbierane.
Anonimizacja IP. W przypadku wyrażenia zgody, adresy IP Użytkowników są anonimizowane przed przekazaniem do Google.
Okres przechowywania danych cookie. Dane zbierane za pomocą plików cookies analitycznych są przechowywane przez Google przez okres do 14 miesięcy (zgodnie z domyślnymi ustawieniami GA4). Wybór Użytkownika dotyczący zgody jest przechowywany lokalnie w przeglądarce. W przypadku akceptacji — wybór jest trwały i baner nie zostanie wyświetlony ponownie. W przypadku odrzucenia — wybór wygasa po 6 miesiącach, po czym baner zostanie wyświetlony ponownie, dając możliwość ponownego wyboru.
§ 6 Zarządzanie zgodą na cookies
Użytkownik ma prawo do zarządzania swoją zgodą na cookies w dowolnym momencie. Możliwe jest to na kilka sposobów:
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Uwaga: odrzucenie cookies analitycznych lub marketingowych albo brak zgody oznacza, że Administrator nie zbiera ani nie przetwarza danych za pomocą Google Analytics, Piksela Meta ani innych narzędzi śledzących wymagających zgody.
§ 7 Bezpieczeństwo danych i postanowienia końcowe
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
Zastosowane przez Administratora środki techniczne obejmują w szczególności:
Administrator udostępnia odpowiednie środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione danych osobowych przesyłanych drogą elektroniczną.
W sprawach nieuregulowanych niniejszą Polityką prywatności stosuje się odpowiednio przepisy RODO, ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz inne właściwe przepisy prawa polskiego.
§ 8 Przetwarzanie danych z użyciem narzędzi sztucznej inteligencji (AI)
Administrator informuje, że w ramach obsługi Użytkowników Serwisu — w szczególności w analizie zapytań z formularza kontaktowego, korespondencji handlowej, planowania pracy zespołu, archiwizacji notatek ze spotkań oraz wsparcia operacyjnego — wykorzystywane są narzędzia oparte na sztucznej inteligencji (modele językowe takie jak Claude firmy Anthropic, Google Gemini lub narzędzia równoważne).
Dane osobowe Użytkowników (w zakresie określonym w § 2: imię i nazwisko, adres e-mail, numer telefonu, treść zapytania) mogą być w tym celu przetwarzane przez dostawców usług sztucznej inteligencji — wyłącznie na terenie Unii Europejskiej / Europejskiego Obszaru Gospodarczego, lub na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską w przypadku transferu poza UE/EOG.
Administrator zachowuje poufność tych danych oraz stosuje pseudonimizację tam, gdzie jest to operacyjnie możliwe.
Narzędzia sztucznej inteligencji wykorzystywane przez Administratora nie służą do zautomatyzowanego podejmowania decyzji wywierających wpływ na sytuację Użytkownika, opartego wyłącznie na zautomatyzowanym przetwarzaniu (w rozumieniu art. 22 RODO).
§ 9 Przetwarzanie danych w związku z reklamami Meta (Lead Ads i Messenger)
Administrator prowadzi działalność reklamową na platformach Facebook i Instagram (operator: Meta Platforms Ireland Limited oraz Meta Platforms, Inc., zwany dalej „Meta") oraz odbiera za ich pośrednictwem zapytania od osób zainteresowanych ofertą Administratora. Niniejszy paragraf wyjaśnia, jakie dane są w związku z tym przetwarzane i na jakich zasadach.
9.1. Formularze reklamowe Meta Lead Ads.
9.2. Komunikacja przez Facebook Messenger.
9.3. Transfer danych do USA. Dane przekazywane przez Meta do infrastruktury Administratora w ramach Lead Ads oraz Messenger mogą być w trakcie przetwarzania po stronie Meta zlokalizowane w Stanach Zjednoczonych Ameryki. Podstawą prawną takiego transferu jest uczestnictwo Meta Platforms, Inc. w programie EU-US Data Privacy Framework (certyfikacja aktualna w dniu wejścia w życie niniejszej Polityki), o czym mowa również w § 3 niniejszej Polityki.
9.4. Usuwanie danych pozyskanych z reklam Meta. Sposób realizacji żądania usunięcia danych pozyskanych w związku z reklamami Meta (Lead Ads, Messenger) opisuje szczegółowo § 10 niniejszej Polityki.
§ 10 Usuwanie danych pozyskanych w związku z reklamami Meta
Niniejszy paragraf opisuje sposób realizacji żądania usunięcia danych osobowych, które Administrator pozyskał w związku z reklamami emitowanymi na platformach Meta (Facebook, Instagram) — w szczególności w wyniku wypełnienia formularza Lead Ad lub w wyniku konwersacji w komunikatorze Messenger.
10.1. Sposób złożenia żądania. Aby zażądać usunięcia swoich danych osobowych pozyskanych przez Administratora w związku z reklamami Meta, należy wysłać wiadomość e-mail na adres: biuro@crmdlakazdego.pl, podając w temacie wiadomości frazę: „Usunięcie danych Meta". W treści wiadomości należy podać dane umożliwiające jednoznaczną identyfikację osoby, której żądanie dotyczy:
10.2. Czas realizacji. Administrator usuwa dane osobowe objęte żądaniem ze swoich systemów (w tym z systemu CRM oraz z arkusza pośredniego Google Sheets) w terminie nie dłuższym niż 14 dni roboczych od daty otrzymania żądania. Po wykonaniu usunięcia Administrator potwierdza fakt usunięcia danych zwrotną wiadomością e-mail.
10.3. Zastrzeżenia. Z usunięcia danych mogą zostać wyłączone:
Dane, które nie podlegają wyłączeniom opisanym powyżej, są usuwane w całości.
10.4. Dane przechowywane przez Meta. Administrator usuwa dane wyłącznie ze swoich systemów. Dane przechowywane niezależnie po stronie Meta (treść konwersacji Messenger w aplikacji Meta, dane o leadzie w panelu Meta Ads Manager) podlegają usunięciu zgodnie z odrębną polityką prywatności i procedurami Meta, dostępnymi pod adresem facebook.com/privacy/policy. W celu usunięcia danych z systemów Meta Użytkownik powinien skorzystać z ustawień prywatności swojego konta na Facebooku / Instagramie lub skontaktować się bezpośrednio z Meta.
10.5. Pełne dane kontaktowe Administratora znajdują się w § 1 niniejszej Polityki.
§ 11 Wejście w życie
Niniejsza Polityka Prywatności w aktualnym brzmieniu obowiązuje od dnia 2026-06-08.
Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności. O istotnych zmianach Użytkownicy zostaną poinformowani poprzez komunikat w Serwisie, a w stosownych przypadkach również drogą elektroniczną.