POLITYKA PRYWATNOŚCI SERWISU POLSKIEWCZASY.COM.PL
Obowiązuje od dnia: 19 lutego 2026 r.
1. ADMINISTRATOR DANYCH OSOBOWYCH
Właścicielem i administratorem Serwisu jest GRYMEX Sp. z o.o., z siedzibą w 78-111 Ustronie Morskie ul. Bolesława Chrobrego 46, NIP: 6711858192, REGON:526678829 KRS: 0001063843, e-mail: [email protected] (dalej: „Administrator").
2. JAKIE DANE ZBIERAMY
W zależności od sposobu korzystania z Serwisu, możemy zbierać następujące dane:
2.1. Właściciele Obiektów (rejestracja)
- Imię i nazwisko
- Adres e-mail
- Numer telefonu
- Dane firmy: nazwa, NIP, REGON, adres siedziby (pobierane automatycznie z rejestru GUS)
- Dane do fakturowania
- Adres IP, data rejestracji
2.2. Użytkownicy przeglądający (bez rejestracji)
- Adres IP
- Dane z plików cookies (identyfikator sesji, preferencje, ulubione obiekty)
- Dane techniczne: typ przeglądarki, system operacyjny, rozdzielczość ekranu
- Adres e-mail (w przypadku zapisu na newsletter lub wysłania zapytania przez formularz kontaktowy)
- Numer telefonu (w przypadku zapisu na newsletter lub wysłania zapytania przez sms lub wiadomość whatsapp)/li>
3. CELE I PODSTAWY PRAWNE PRZETWARZANIA
| Cel przetwarzania | Podstawa prawna | Okres przechowywania |
| Świadczenie usług Serwisu | Art. 6 ust. 1 lit. b RODO (umowa) | Czas trwania konta + 30 dni |
| Wystawianie faktur VAT | Art. 6 ust. 1 lit. c RODO (obowiązek prawny) | 5 lat od końca roku podatkowego |
| Marketing bezpośredni | Art. 6 ust. 1 lit. f RODO (uzasadniony interes) | Do momentu wniesienia sprzeciwu |
| Newsletter | Art. 6 ust. 1 lit. a RODO (zgoda) | Do momentu wycofania zgody |
| Analityka i statystyki | Art. 6 ust. 1 lit. a RODO (zgoda cookies) | 26 miesięcy (Google Analytics) |
| Bezpieczeństwo i zapobieganie nadużyciom | Art. 6 ust. 1 lit. f RODO (uzasadniony interes) | 90 dni (logi systemowe) |
| Rozpatrywanie reklamacji | Art. 6 ust. 1 lit. f RODO (uzasadniony interes) | 1 rok od rozpatrzenia |
4. BEZPIECZEŃSTWO DANYCH
Stosujemy zaawansowane środki techniczne i organizacyjne w celu ochrony danych osobowych:
- Szyfrowanie haseł – algorytm bcrypt z solą
- Szyfrowanie adresów e-mail – algorytm AES-256-CBC
- Połączenie SSL/TLS – cała komunikacja z Serwisem jest szyfrowana
- Ochrona przed atakami – zabezpieczenia CSRF, XSS, SQL Injection, brute-force
- Bezpieczne nagłówki HTTP – Content-Security-Policy, X-Frame-Options, HSTS
- Regularne kopie zapasowe – szyfrowane backupy bazy danych
- Ograniczony dostęp – dane dostępne tylko dla uprawnionych osób
5. ODBIORCY DANYCH
Dane osobowe mogą być przekazywane następującym podmiotom:
- Operator płatności – Przelewy24 / PayU (w zakresie realizacji płatności)
- Dostawca hostingu – polskiewczasy.com.pl (przechowywanie danych)
- Dostawca e-mail – polskiewczasy.com.pl (wysyłka wiadomości e-mail)
- Google LLC – Google Analytics, Google reCAPTCHA (za zgodą użytkownika)
- Organy państwowe – na podstawie obowiązujących przepisów prawa
6. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Przysługują Państwu następujące prawa:
- Prawo dostępu – uzyskanie informacji o przetwarzanych danych (art. 15 RODO)
- Prawo do sprostowania – poprawienie nieprawidłowych danych (art. 16 RODO)
- Prawo do usunięcia – żądanie usunięcia danych „prawo do bycia zapomnianym" (art. 17 RODO)
- Prawo do ograniczenia przetwarzania (art. 18 RODO)
- Prawo do przenoszenia danych – otrzymanie danych w formacie CSV/JSON (art. 20 RODO)
- Prawo do sprzeciwu – wobec przetwarzania w celach marketingowych (art. 21 RODO)
- Prawo do wycofania zgody – w dowolnym momencie, bez wpływu na legalność wcześniejszego przetwarzania (art. 7 ust. 3 RODO)
- Prawo do skargi – do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa)
W celu realizacji swoich praw prosimy o kontakt na adres: [email protected]
7. PRZEKAZYWANIE DANYCH POZA EOG
W przypadku korzystania z usług Google (Analytics, reCAPTCHA), dane mogą być przekazywane do USA na podstawie standardowych klauzul umownych (art. 46 ust. 2 lit. c RODO) lub decyzji o adekwatności Komisji Europejskiej (EU-US Data Privacy Framework).
8. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI
Serwis nie podejmuje zautomatyzowanych decyzji, w tym profilowania, które miałyby skutki prawne lub istotnie wpływały na osoby, których dane dotyczą.
9. KONTAKT
W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:
- E-mail: [email protected]
- Adres korespondencyjny:GRYMEX Sp. z o.o., z siedzibą w 78-111 Ustronie Morskie ul. Bolesława Chrobrego 46,
Ostatnia aktualizacja: 19 lutego 2026 r.