Dokument prawny

Polityka prywatności i cookies

Dokument opisuje, jakie dane osobowe przetwarzamy, w jakim celu i jakie masz prawa zgodnie z RODO oraz polską ustawą o ochronie danych osobowych. Piszemy zrozumiałym językiem — bez prawniczego żargonu.

Data ostatniej aktualizacji: 24 kwietnia 2026 · Obowiązuje od: 24 kwietnia 2026

1. Administrator danych

Administratorem Twoich danych osobowych jest Rafał Paderecki, z siedzibą przy ul. Śląska 6/2, 70-431 Szczecin, Polska.

Nie powołaliśmy Inspektora Ochrony Danych (IOD), ponieważ skala przetwarzania nie wymaga tego prawnie. W sprawach dotyczących danych osobowych możesz kontaktować się bezpośrednio pod adresem [email protected] z dopiskiem „RODO” w temacie.

2. Kontakt w sprawach RODO

Jeśli chcesz skorzystać z przysługujących Ci praw (dostęp do danych, sprostowanie, usunięcie, sprzeciw, przenoszenie, ograniczenie przetwarzania, cofnięcie zgody) — napisz do nas:

  • E-mail: [email protected] (temat: „RODO”)
  • Listownie: Rafał Paderecki, ul. Śląska 6/2, 70-431 Szczecin, z dopiskiem „RODO”

Na zgłoszenia odpowiadamy bez zbędnej zwłoki — maksymalnie w ciągu 30 dni. W przypadkach szczególnie skomplikowanych termin może zostać przedłużony o kolejne 2 miesiące, o czym Cię poinformujemy.

3. Zakres zbieranych danych

Zbieramy wyłącznie dane, które są niezbędne do realizacji naszych celów:

  • Dane z formularza kontaktowego: imię, nazwisko, e-mail, telefon, treść wiadomości, nazwa firmy i NIP (opcjonalnie — jeśli podasz, weryfikujemy dane w wykazie podatników VAT Ministerstwa Finansów).
  • Dane umowne: pełne dane firmy i osób kontaktowych niezbędne do zawarcia i realizacji umowy, wystawiania faktur i rozliczeń.
  • Dane techniczne: adres IP, typ przeglądarki, system operacyjny, strona odsyłająca, czas wizyty — wykorzystywane do celów bezpieczeństwa i statystycznych.
  • Dane z cookies: identyfikatory cookies analitycznych i marketingowych (szczegóły w sekcji Pliki cookies).

Nie zbieramy danych wrażliwych (tzw. szczególnych kategorii danych w rozumieniu art. 9 RODO), chyba że wynika to wprost z umowy i uzyskaliśmy odrębną, wyraźną zgodę.

4. Cele i podstawy prawne przetwarzania

Poniższa tabela pokazuje, po co dokładnie przetwarzamy dane i na jakiej podstawie prawnej:

CelDanePodstawa prawnaOkres
Odpowiedź na zapytanie z formularza kontaktowegoImię, nazwisko, e-mail, telefon, treść wiadomości, NIP (opcjonalnie)Art. 6 ust. 1 lit. b RODO — działania przed zawarciem umowy na żądanie osobyDo 12 miesięcy od ostatniego kontaktu
Zawarcie i realizacja umowy o świadczenie usług IT / AIDane firmowe (NIP, REGON, adres), dane osób kontaktowych, dane rozliczenioweArt. 6 ust. 1 lit. b RODO — wykonanie umowyOkres trwania umowy + 5 lat (rozliczenia) lub 10 lat (dokumenty księgowe) zgodnie z przepisami
Wystawianie faktur i obowiązki podatkoweDane firmy, NIP, adres, numery faktur, kwotyArt. 6 ust. 1 lit. c RODO — obowiązek prawny (Ordynacja podatkowa, ustawa o VAT)5 lat od końca roku podatkowego
Newsletter / materiały marketingoweAdres e-mail, imię (opcjonalnie)Art. 6 ust. 1 lit. a RODO — dobrowolna zgoda (można cofnąć w każdej chwili)Do momentu cofnięcia zgody
Statystyki i analiza ruchu (Google Analytics 4)Zanonimizowany adres IP, identyfikator cookies, informacje o urządzeniu i sesjiArt. 6 ust. 1 lit. a RODO — zgoda wyrażona w bannerze cookiesDo 14 miesięcy (domyślne ustawienie GA4)
Reklama i remarketing (Meta Pixel, Google Ads)Identyfikator cookies, informacje o przeglądanych stronach, zdarzeniach konwersjiArt. 6 ust. 1 lit. a RODO — zgoda wyrażona w bannerze cookiesZgodnie z czasem życia poszczególnych cookies (zob. tabela)
Zapewnienie bezpieczeństwa serwisu (logi serwera)Adres IP, user-agent, czas dostępu, żądane zasobyArt. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (bezpieczeństwo IT)Do 12 miesięcy

5. Okres przechowywania danych

Dane przechowujemy tak długo, jak jest to niezbędne do realizacji celu, dla którego zostały zebrane, oraz dopóki wymagają tego przepisy prawa (np. podatkowe, księgowe). Szczegółowe okresy znajdziesz w tabeli w sekcji Cele i podstawy prawne.

Po upływie tych okresów dane są trwale usuwane lub anonimizowane.

6. Odbiorcy i procesorzy danych

Twoje dane mogą być udostępniane podmiotom, które pomagają nam świadczyć usługi. Każdy z nich działa na podstawie umowy powierzenia przetwarzania danych (art. 28 RODO) i zapewnia odpowiedni poziom bezpieczeństwa:

PodmiotRolaLokalizacja
Vercel Inc.Hosting strony dsx.pl (CDN, obliczenia edge)USA (Data Privacy Framework)
Google Ireland Ltd.Google Analytics 4, Google Ads, Google Tag ManagerIrlandia / USA (Data Privacy Framework)
Meta Platforms Ireland Ltd.Meta Pixel (statystyki i remarketing Facebook/Instagram)Irlandia / USA (Data Privacy Framework)
OVH Sp. z o.o. / Hetzner Online GmbHSerwery pocztowe i infrastruktura wewnętrzna (n8n, CRM)Polska / Niemcy (EOG)
Twenty Inc.System CRM do zarządzania kontaktami biznesowymiUE / USA (SCC)
Biuro rachunkoweKsięgowość, rozliczenia podatkowe i kadrowo-płacowePolska

Dane mogą być również udostępniane uprawnionym organom państwowym (np. US, ZUS, UODO, organy ścigania) w przypadkach przewidzianych przepisami prawa.

7. Transfer danych poza EOG

Część naszych dostawców (Google, Meta, Vercel) ma siedzibę w Stanach Zjednoczonych. Transfer danych do USA odbywa się na podstawie:

  • EU-US Data Privacy Framework — decyzja Komisji Europejskiej z 10 lipca 2023 r. stwierdzająca adekwatny poziom ochrony danych w USA dla certyfikowanych firm (Google, Meta i Vercel są certyfikowane),
  • Standardowe klauzule umowne (SCC) — jako dodatkowe zabezpieczenie zgodnie z art. 46 ust. 2 lit. c RODO.

Masz prawo otrzymać kopię tych zabezpieczeń — napisz do nas na [email protected].

8. Twoje prawa

Zgodnie z RODO przysługują Ci następujące prawa:

  • Prawo dostępu (art. 15) — możesz dowiedzieć się, jakie dane o Tobie posiadamy i w jakim celu je przetwarzamy.
  • Prawo do sprostowania (art. 16) — poprawy nieprawidłowych lub uzupełnienia niekompletnych danych.
  • Prawo do usunięcia (art. 17) — „prawo do bycia zapomnianym” w przypadkach określonych w RODO.
  • Prawo do ograniczenia przetwarzania (art. 18).
  • Prawo do przenoszenia danych (art. 20) — otrzymania danych w formacie strukturalnym i przeniesienia ich do innego administratora.
  • Prawo do sprzeciwu (art. 21) — wobec przetwarzania opartego na prawnie uzasadnionym interesie (np. marketing bezpośredni).
  • Prawo do cofnięcia zgody (art. 7 ust. 3) — cofnięcie nie wpływa na zgodność z prawem przetwarzania, które miało miejsce przed cofnięciem.
  • Prawo do wniesienia skargi — do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

9. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności:

  • szyfrowanie transmisji (HTTPS / TLS 1.3) na całej stronie,
  • kontrolę dostępu do systemów (uwierzytelnianie wieloskładnikowe),
  • regularne aktualizacje oprogramowania i infrastruktury, testy bezpieczeństwa,
  • kopie zapasowe, polityki retencji danych, procedury reagowania na incydenty,
  • przeszkolenie osób przetwarzających dane w zakresie RODO i cyberbezpieczeństwa.

W przypadku naruszenia ochrony danych osobowych, które może skutkować wysokim ryzykiem dla Twoich praw i wolności, poinformujemy Cię o tym niezwłocznie — zgodnie z art. 34 RODO.

10. Profilowanie i decyzje automatyczne

Nie podejmujemy wobec Ciebie zautomatyzowanych decyzji wywołujących skutki prawne lub istotnie na Ciebie wpływających w rozumieniu art. 22 RODO.

Stosujemy profilowanie w ograniczonym zakresie — wyłącznie w narzędziach analityki (Google Analytics 4) i remarketingu (Meta Pixel, Google Ads) — w celu dopasowania treści reklamowych do zainteresowań użytkowników. Profilowanie to odbywa się wyłącznie po wyrażeniu zgody w bannerze cookies i możesz je w każdej chwili wyłączyć.

11. Pliki cookies i podobne technologie

Czym są cookies?

Cookies („ciasteczka”) to niewielkie pliki tekstowe zapisywane przez stronę internetową w Twojej przeglądarce. Umożliwiają zapamiętanie Twoich preferencji (np. wybranego motywu), rozpoznanie powracającego użytkownika, pomiar ruchu i dostarczanie spersonalizowanych reklam.

Oprócz plików cookies używamy podobnych technologii takich jak localStorage, sessionStorage i piksele śledzące (Facebook Pixel). W dokumencie tym wszystkie te technologie określamy wspólnie jako „cookies”.

Kategorie cookies używanych na dsx.pl

  • Niezbędne — wymagane do działania strony (np. zapamiętanie Twojej decyzji w bannerze cookies). Nie wymagają zgody.
  • Funkcjonalne — poprawiają komfort korzystania (np. zapamiętanie motywu jasny/ciemny). Używane tylko po wyrażeniu zgody.
  • Analityczne — pomagają nam zrozumieć, jak korzystasz ze strony (Google Analytics 4). Używane tylko po wyrażeniu zgody.
  • Marketingowe — służą do remarketingu i pomiaru skuteczności reklam (Meta Pixel, Google Ads). Używane tylko po wyrażeniu zgody.

Szczegółowa lista cookies

NazwaDostawcaKategoriaCelCzas życia
cc_cookiedsx.plNiezbędneZapamiętuje Twoje preferencje zgód na cookies.6 miesięcy
dsx-themedsx.plFunkcjonalneZapamiętuje wybrany motyw strony (jasny/ciemny).Bezterminowo (localStorage)
_gaGoogle LLCAnalityczneRozróżnia unikalnych użytkowników w Google Analytics 4 (anonimowe ID).2 lata
_ga_XXXXXXXGoogle LLCAnalityczneUtrzymuje stan sesji w Google Analytics 4. XXXXXXX = identyfikator właściwości GA4.2 lata
_gcl_auGoogle LLCMarketingoweMierzy skuteczność reklam (Google Ads Conversion Linker) i atrybucję konwersji.90 dni
_fbpMeta Platforms Ireland Ltd.MarketingoweFacebook Pixel — identyfikuje przeglądarkę do celów remarketingu i pomiaru konwersji reklam.90 dni
_fbcMeta Platforms Ireland Ltd.MarketingoweFacebook Pixel — zapisuje parametry kliknięcia w reklamę (fbclid) dla atrybucji konwersji.90 dni
frMeta Platforms Ireland Ltd.MarketingoweFacebook — dostarczanie reklam, ich pomiar i optymalizacja.90 dni

Google Consent Mode v2

Wdrożyliśmy oficjalny mechanizm Google Consent Mode v2 w trybie „Advanced”. Do momentu wyrażenia zgody skrypty Google (Analytics, Ads) ładują się w trybie anonimowym — wysyłają jedynie zanonimizowane sygnały (tzw. „cookieless pings”) bez identyfikatorów. Po udzieleniu zgody skrypty zaczynają pełnoprawne przetwarzanie.

Jak wyłączyć cookies w przeglądarce?

Niezależnie od naszego bannera możesz kontrolować cookies w ustawieniach przeglądarki:

Wyłączenie cookies niezbędnych lub funkcjonalnych może utrudnić korzystanie ze strony.

12. Zarządzanie zgodami

Przy pierwszej wizycie na dsx.pl pokazujemy banner cookies, w którym możesz:

  • zaakceptować wszystkie cookies („Akceptuję wszystkie”),
  • odrzucić opcjonalne cookies („Odrzuć opcjonalne”),
  • dostosować zgody — osobno dla kategorii Funkcjonalne, Analityczne i Marketingowe („Ustawienia”).

Swoją decyzję możesz zmienić w każdej chwili — kliknij przycisk „Ustawienia cookies” w stopce strony lub wywołaj panel komendą w konsoli:

CookieConsent.showPreferences()

13. Zmiany polityki prywatności

Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej polityce. Istotne zmiany zasygnalizujemy na stronie głównej oraz — jeśli posiadamy Twój adres e-mail — za jego pośrednictwem.

Aktualna wersja zawsze dostępna jest pod adresem dsx.pl/polityka-prywatnosci. Data ostatniej aktualizacji widoczna jest na początku dokumentu.

Masz pytania?

Napisz do nas w sprawach RODO

Odpowiadamy w ciągu 30 dni na każde zgłoszenie dotyczące Twoich danych osobowych.

[email protected]