Polityka Prywatności

POLITYKA PRYWATNOŚCI SERWISU POLSKIEWCZASY.COM.PL

Obowiązuje od dnia: 19 lutego 2026 r.

1. ADMINISTRATOR DANYCH OSOBOWYCH

Właścicielem i administratorem Serwisu jest GRYMEX Sp. z o.o., z siedzibą w 78-111 Ustronie Morskie ul. Bolesława Chrobrego 46, NIP: 6711858192, REGON:526678829 KRS: 0001063843, e-mail: [email protected] (dalej: „Administrator").

2. JAKIE DANE ZBIERAMY

W zależności od sposobu korzystania z Serwisu, możemy zbierać następujące dane:

2.1. Właściciele Obiektów (rejestracja)

  • Imię i nazwisko
  • Adres e-mail
  • Numer telefonu
  • Dane firmy: nazwa, NIP, REGON, adres siedziby (pobierane automatycznie z rejestru GUS)
  • Dane do fakturowania
  • Adres IP, data rejestracji

2.2. Użytkownicy przeglądający (bez rejestracji)

  • Adres IP
  • Dane z plików cookies (identyfikator sesji, preferencje, ulubione obiekty)
  • Dane techniczne: typ przeglądarki, system operacyjny, rozdzielczość ekranu
  • Adres e-mail (w przypadku zapisu na newsletter lub wysłania zapytania przez formularz kontaktowy)
  • Numer telefonu (w przypadku zapisu na newsletter lub wysłania zapytania przez sms lub wiadomość whatsapp)/li>

3. CELE I PODSTAWY PRAWNE PRZETWARZANIA

Cel przetwarzaniaPodstawa prawnaOkres przechowywania
Świadczenie usług SerwisuArt. 6 ust. 1 lit. b RODO (umowa)Czas trwania konta + 30 dni
Wystawianie faktur VATArt. 6 ust. 1 lit. c RODO (obowiązek prawny)5 lat od końca roku podatkowego
Marketing bezpośredniArt. 6 ust. 1 lit. f RODO (uzasadniony interes)Do momentu wniesienia sprzeciwu
NewsletterArt. 6 ust. 1 lit. a RODO (zgoda)Do momentu wycofania zgody
Analityka i statystykiArt. 6 ust. 1 lit. a RODO (zgoda cookies)26 miesięcy (Google Analytics)
Bezpieczeństwo i zapobieganie nadużyciomArt. 6 ust. 1 lit. f RODO (uzasadniony interes)90 dni (logi systemowe)
Rozpatrywanie reklamacjiArt. 6 ust. 1 lit. f RODO (uzasadniony interes)1 rok od rozpatrzenia

4. BEZPIECZEŃSTWO DANYCH

Stosujemy zaawansowane środki techniczne i organizacyjne w celu ochrony danych osobowych:

  • Szyfrowanie haseł – algorytm bcrypt z solą
  • Szyfrowanie adresów e-mail – algorytm AES-256-CBC
  • Połączenie SSL/TLS – cała komunikacja z Serwisem jest szyfrowana
  • Ochrona przed atakami – zabezpieczenia CSRF, XSS, SQL Injection, brute-force
  • Bezpieczne nagłówki HTTP – Content-Security-Policy, X-Frame-Options, HSTS
  • Regularne kopie zapasowe – szyfrowane backupy bazy danych
  • Ograniczony dostęp – dane dostępne tylko dla uprawnionych osób

5. ODBIORCY DANYCH

Dane osobowe mogą być przekazywane następującym podmiotom:

  • Operator płatności – Przelewy24 / PayU (w zakresie realizacji płatności)
  • Dostawca hostingu – polskiewczasy.com.pl (przechowywanie danych)
  • Dostawca e-mail – polskiewczasy.com.pl (wysyłka wiadomości e-mail)
  • Google LLC – Google Analytics, Google reCAPTCHA (za zgodą użytkownika)
  • Organy państwowe – na podstawie obowiązujących przepisów prawa

6. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

Przysługują Państwu następujące prawa:

  • Prawo dostępu – uzyskanie informacji o przetwarzanych danych (art. 15 RODO)
  • Prawo do sprostowania – poprawienie nieprawidłowych danych (art. 16 RODO)
  • Prawo do usunięcia – żądanie usunięcia danych „prawo do bycia zapomnianym" (art. 17 RODO)
  • Prawo do ograniczenia przetwarzania (art. 18 RODO)
  • Prawo do przenoszenia danych – otrzymanie danych w formacie CSV/JSON (art. 20 RODO)
  • Prawo do sprzeciwu – wobec przetwarzania w celach marketingowych (art. 21 RODO)
  • Prawo do wycofania zgody – w dowolnym momencie, bez wpływu na legalność wcześniejszego przetwarzania (art. 7 ust. 3 RODO)
  • Prawo do skargi – do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa)

W celu realizacji swoich praw prosimy o kontakt na adres: [email protected]

7. PRZEKAZYWANIE DANYCH POZA EOG

W przypadku korzystania z usług Google (Analytics, reCAPTCHA), dane mogą być przekazywane do USA na podstawie standardowych klauzul umownych (art. 46 ust. 2 lit. c RODO) lub decyzji o adekwatności Komisji Europejskiej (EU-US Data Privacy Framework).

8. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI

Serwis nie podejmuje zautomatyzowanych decyzji, w tym profilowania, które miałyby skutki prawne lub istotnie wpływały na osoby, których dane dotyczą.

9. KONTAKT

W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:

  • E-mail: [email protected]
  • Adres korespondencyjny:GRYMEX Sp. z o.o., z siedzibą w 78-111 Ustronie Morskie ul. Bolesława Chrobrego 46,

Ostatnia aktualizacja: 19 lutego 2026 r.


Ostatnia aktualizacja: 08.03.2026
Obserwuj nas!