01
Administrator danych
Administratorem danych osobowych jest Coderise Michał Ziembiński, jednoosobowa działalność gospodarcza prowadzona pod adresem: Kasprzaka 31A, 01-234 Warszawa, NIP: 9671207017, REGON: 360451815, dalej „Administrator”.
W sprawach dotyczących prywatności i realizacji praw można skontaktować się pod adresem kontakt@coderise.pl.
02
Jakie dane przetwarzamy i dlaczego
Formularz kontaktowy
- Zakres danych
- Imię i nazwisko, adres e-mail, opcjonalna nazwa firmy, wybrany temat, treść wiadomości, potwierdzenie zapoznania się z polityką, data oraz techniczny identyfikator zgłoszenia.
- Cel
- Przyjęcie zapytania, udzielenie odpowiedzi, przygotowanie rozmowy lub oferty oraz podjęcie działań przed zawarciem umowy.
- Podstawa prawna
- Art. 6 ust. 1 lit. b RODO, gdy kontakt dotyczy działań przed zawarciem umowy na żądanie osoby, oraz art. 6 ust. 1 lit. f RODO w zakresie komunikacji B2B, zapewnienia bezpieczeństwa i ustalenia, dochodzenia lub obrony roszczeń.
- Retencja
- Do 12 miesięcy od zakończenia kontaktu, jeżeli nie dojdzie do współpracy. Gdy zapytanie prowadzi do zawarcia umowy, dane mogą być przechowywane przez okres realizacji umowy oraz właściwy okres rozliczeń i przedawnienia roszczeń.
Zgłoszenie jest zapisywane w PostgreSQL. Nie jest automatycznie kopiowane do skrzynki pocztowej ani do systemu analitycznego.
Bezpośrednia korespondencja e-mail
- Zakres danych
- Adres i nazwa nadawcy, temat, treść, data, informacje potrzebne do zachowania wątku oraz dobrowolnie przesłane załączniki.
- Cel i podstawa
- Obsługa korespondencji i zapytania na podstawie art. 6 ust. 1 lit. b lub f RODO, zgodnie z charakterem sprawy.
- Retencja
- Co do zasady do 12 miesięcy od zakończenia kontaktu, a dłużej, jeżeli korespondencja stanowi część dokumentacji umownej albo jest potrzebna do ochrony roszczeń.
Wiadomości pozostają w skrzynce pocztowej. Panel administracyjny odczytuje je bezpośrednio i nie tworzy ich kopii w PostgreSQL.
Analityka serwisu
- Zakres danych
- Odsłony i ścieżka strony bez parametrów zapytania i fragmentów adresu, strona odsyłająca, język, typ przeglądarki, system operacyjny, rodzaj urządzenia, kraj, rozdzielczość ekranu, tytuł strony oraz podstawowe wskaźniki wydajności.
- Zdarzenia
- Kliknięcie głównego odnośnika do kontaktu, kliknięcie adresu e-mail i poprawne wysłanie formularza. Do zdarzeń nie dołączamy danych wpisanych przez użytkownika.
- Cel i podstawa
- Ocena użyteczności, skuteczności treści i wydajności serwisu — prawnie uzasadniony interes Administratora, art. 6 ust. 1 lit. f RODO.
- Retencja
- Maksymalnie 24 miesiące, chyba że dane zostaną usunięte wcześniej.
Bezpieczeństwo i działanie serwisu
Infrastruktura może przetwarzać adres IP, czas żądania, żądany zasób, kod odpowiedzi i podstawowe informacje techniczne. Klasyczny dziennik wejść serwera WWW nie jest obecnie włączony. Logi aplikacji i kontenerów podlegają automatycznej rotacji po osiągnięciu skonfigurowanego rozmiaru.
Podstawą jest art. 6 ust. 1 lit. f RODO — zapewnienie bezpieczeństwa, niezawodności i możliwość diagnozowania błędów. Dane techniczne nie są wykorzystywane do marketingu.
Chroniony portal
W przypadku osób mających uprawniony dostęp do portalu przetwarzamy nazwę użytkownika, role i dane sesji niezbędne do uwierzytelnienia oraz ochrony dostępu. Token jest przechowywany w pamięci sesji przeglądarki i wygasa po upływie czasu ważności lub zakończeniu sesji.
03
Cookies i podobne technologie
Publiczna część serwisu nie wykorzystuje cookies marketingowych. Narzędzie analityczne nie używa cookies ani fingerprintingu, respektuje ustawienie Do Not Track i nie działa na chronionych trasach portalu.
Po ręcznej zmianie języka publiczna część serwisu zapisuje funkcjonalny cookie coderise_language na 12 miesięcy. Służy on wyłącznie do zapamiętania wersji polskiej lub angielskiej i nie jest używany do analityki, reklamy ani śledzenia.
Po zalogowaniu do portalu w pamięci sessionStorage przechowywany jest token dostępu niezbędny do utrzymania bezpiecznej sesji. Nie służy on do reklamy ani śledzenia między serwisami.
Jeżeli zakres używanych technologii ulegnie zmianie, ta polityka oraz — gdy będzie to wymagane — mechanizm pozyskiwania zgody zostaną odpowiednio zaktualizowane.
04
Odbiorcy danych
Dane mogą być powierzane wyłącznie w zakresie potrzebnym do świadczenia usług następującym kategoriom odbiorców:
- dostawcy hostingu, infrastruktury chmurowej i kopii zapasowych,
- dostawcy utrzymującemu domenę i skrzynkę pocztową,
- dostawcy prywatnościowej analityki internetowej,
- podmiotom świadczącym wsparcie techniczne, prawne lub księgowe, jeżeli jest to konieczne,
- uprawnionym organom, gdy wynika to z przepisów prawa.
Podmioty przetwarzające działają na polecenie Administratora i na podstawie odpowiednich warunków lub umów dotyczących ochrony danych.
05
Przekazywanie danych poza EOG
Infrastruktura aplikacji i baza danych działają obecnie w regionie AWS us-east-1 w Stanach Zjednoczonych. Oznacza to, że dane formularza i kopie zapasowe mogą być przetwarzane poza Europejskim Obszarem Gospodarczym.
AWS stosuje mechanizmy przewidziane dla transferów międzynarodowych, w tym Data Processing Addendum i standardowe klauzule umowne zatwierdzone przez Komisję Europejską, a także uczestniczy w EU–U.S. Data Privacy Framework.
Konto analityczne jest skonfigurowane w regionie UE, natomiast dostawca usługi ma siedzibę w Stanach Zjednoczonych. Ewentualny dostęp lub dalszy transfer odbywa się na podstawie właściwych zabezpieczeń umownych, w szczególności standardowych klauzul umownych.
Informację o stosowanych zabezpieczeniach lub ich kopię można uzyskać, pisząc na kontakt@coderise.pl.
06
Prawa osoby, której dane dotyczą
W zakresie przewidzianym przez RODO przysługuje prawo do:
- dostępu do danych i otrzymania ich kopii,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych, gdy przetwarzanie opiera się na umowie i odbywa się automatycznie,
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Żądanie można wysłać na kontakt@coderise.pl. Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Podanie danych w formularzu jest dobrowolne, ale bez pól oznaczonych jako wymagane nie będzie możliwe wysłanie zapytania i udzielenie odpowiedzi.
07
Zautomatyzowane decyzje
Dane nie są wykorzystywane do podejmowania decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany ani do profilowania w takim celu. Zagregowana analityka nie służy do identyfikowania konkretnych osób.
08
Bezpieczeństwo, kontakt i zmiany
Stosujemy środki techniczne i organizacyjne dobrane do ryzyka, między innymi szyfrowane połączenia, ograniczony dostęp do panelu, rozdzielenie sieci aplikacji i bazy oraz przechowywanie sekretów poza kodem aplikacji.
Pytania i żądania dotyczące prywatności należy wysyłać na kontakt@coderise.pl.
Polityka może być aktualizowana po zmianie funkcji serwisu, dostawców lub przepisów. Aktualna wersja jest publikowana pod tym samym adresem wraz z datą obowiązywania.