Państwa prywatność jest dla mnie szczególnie istotna. Dokładam wszelkich starań, aby Państwa dane osobowe były przetwarzane w sposób rzetelny, przejrzysty oraz zgodny z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz w sprawie swobodnego przepływu takich danych i uchylenia dyrektywy 95/46/WE (dalej: RODO).
Przekazane mi dane osobowe są wykorzystywane wyłącznie w zakresie niezbędnym do realizacji jasno określonych i zgodnych z prawem celów przetwarzania.
I. Definicje
- Administrator – Mariola Sosnowska, prowadząca jednoosobową działalność nieewidencjonowaną, na podstawie art. 5 ust. 1 ustawy z dnia 6 marca 2018 r. Prawo przedsiębiorców (Dz. U. 2025, poz. 1480 ze zm.)
- Dane osobowe – wszelkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
- Podmiot danych – osoba fizyczna, której dotyczą dane osobowe przetwarzane przez Administratora, np. osoba korzystająca z usług Administratora, świadcząca usługi dla Administratora lub kierująca do Administratora zapytanie w formie pisemnej tradycyjnej lub elektronicznej.
II. Podstawy przetwarzania danych osobowych
Mariola Sosnowska, prowadząca jednoosobową działalność nieewidencjonowaną, przetwarza Państwa dane osobowe jako Administrator wyłącznie w przypadkach, gdy spełniony jest co najmniej jeden z poniższych warunków:
- osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów;
- przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;
- przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze;
- przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej;
- przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności, gdy osoba, której dane dotyczą, jest dzieckiem.
III. Kontakt z Administratorem
Kontakt z Administratorem jest możliwy poprzez adres e-mail: swobodneportrety@gmail.com.
IV. Bezpieczeństwo danych osobowych
- W celu zapewnienia integralności i poufności danych, Administrator wprowadził procedury, które ograniczają dostęp do danych osobowych wyłącznie do osób upoważnionych oraz tylko w zakresie niezbędnym do realizacji powierzonych im obowiązków. Administrator stosuje zarówno środki organizacyjne, jak i techniczne, aby wszystkie operacje na danych osobowych były rejestrowane i dokonywane jedynie przez uprawnione osoby.
- Administrator podejmuje wszelkie działania zapewniające, że jego podwykonawcy oraz inni współpracujący z nim partnerzy stosują odpowiednie środki bezpieczeństwa podczas przetwarzania danych osobowych w jego imieniu.
- Administrator na bieżąco ocenia ryzyko związane z przetwarzaniem danych osobowych oraz monitoruje skuteczność stosowanych zabezpieczeń. W razie potrzeby wdraża dodatkowe środki mające na celu wzmocnienie ochrony danych.
V. Cele przetwarzania danych osobowych
Korespondencja (e-mail, tradycyjna)
- Jeśli kontakt z Administratorem następuje drogą elektroniczną lub tradycyjną, a sprawa nie jest powiązana z zawartą umową ani świadczonymi usługami, dane osobowe zawarte w takiej korespondencji są przetwarzane wyłącznie w celu prowadzenia komunikacji i rozwiązania zgłoszonej sprawy. Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na obsłudze korespondencji wpływającej w ramach jego działalności. Administrator przetwarza jedynie te dane, które są niezbędne do obsługi sprawy, a całość korespondencji jest przechowywana w sposób zapewniający bezpieczeństwo danych i udostępniana wyłącznie uprawnionym osobom.
Kontakt telefoniczny
- W przypadku kontaktowania się z Administratorem drogą telefoniczną, w sprawach niezwiązanych z zawartą umową lub świadczonymi usługami, Administrator może żądać podania danych osobowych tylko w zakresie koniecznym do obsługi zgłoszenia. Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na skutecznym rozwiązaniu zgłoszonej sprawy.
Formularze kontaktowe
- Administrator udostępnia możliwość kontaktu za pośrednictwem formularzy elektronicznych dostępnych na swoich stronach internetowych. Podanie danych osobowych jest wymagane wyłącznie w zakresie niezbędnym do udzielenia odpowiedzi i obsługi zgłoszenia. Dane przetwarzane są w celu identyfikacji nadawcy oraz prawidłowego rozpatrzenia zapytania. W przypadku zapytań związanych z zawartą umową lub świadczonymi usługami podstawą prawną przetwarzania jest niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO). W przypadku spraw niezwiązanych z umową podstawą jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na udzieleniu odpowiedzi na zapytanie.
Przetwarzanie danych w związku ze świadczeniem usług lub wykonywaniem innych umów
- Dane zbierane w celu zawarcia lub realizacji umowy są przetwarzane wyłącznie w zakresie niezbędnym do realizacji tych działań. Administrator przekazuje osobie, której dane dotyczą, szczegółowe informacje o przetwarzaniu jej danych osobowych w momencie zawierania umowy lub podczas pozyskania danych, w przypadku działań podejmowanych przez Administratora na żądanie Podmiotu danych, przed zawarciem umowy. Podstawą prawną przetwarzania jest niezbędność do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą (art. 6 ust. 1 lit. b RODO).
Obowiązki prawne Administratora
- Administrator przetwarza dane osobowe także w celu wypełnienia obowiązków prawnych ciążących na Administratorze, w szczególności obowiązków wynikających z przepisów prawa podatkowego i rachunkowego, obowiązków związanych z zapobieganiem nadużyciom i konfliktom interesów w procesach biznesowych lub innych przepisów wynikających ze specyfiki realizowanej umowy.
VI. Odbiorcy danych
W związku z prowadzeniem działalności wymagającej przetwarzania danych osobowych, Państwa dane osobowe mogą być ujawniane przez Administratora podmiotom z nim współpracującym (odbiorcom), podmiotom świadczącym usługi informatyczne, księgowe, rozliczania należności, doręczania korespondencji i przesyłek, usługi doradcze, prawne, windykacyjne, ubezpieczeniowe. Dane osobowe mogą być ujawnione przez Administratora podmiotom z nim współpracującym w przypadku, gdy jest to niezbędne do realizacji celów przetwarzania, o których mowa w pkt. 5, na podstawie zawartych umów. Administrator zastrzega sobie prawo do ujawnienia danych odpowiednim organom lub innym podmiotom, które zgłoszą żądanie udzielenia informacji, wyłącznie w oparciu o właściwą podstawę prawną i zgodnie z obowiązującymi przepisami prawa.
VII. Przekazywanie danych do państw trzecich
Administrator, co do zasady, nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy (EOG). W sytuacjach, gdy takie przekazanie okaże się konieczne, odbywa się ono wyłącznie przy zapewnieniu odpowiedniego poziomu ochrony danych, zgodnie z obowiązującymi przepisami prawa. Może to obejmować współpracę z podmiotami działającymi w państwach uznanych przez Komisję Europejską za zapewniające odpowiedni poziom ochrony danych, stosowanie standardowych klauzul umownych przyjętych przez Komisję Europejską, korzystanie z wiążących reguł korporacyjnych zatwierdzonych przez właściwe organy nadzorcze, a w przypadku przekazywania danych do Stanów Zjednoczonych – współpracę z podmiotami certyfikowanymi w ramach EU-U.S. Data Privacy Framework, uznanymi za zapewniające odpowiedni poziom ochrony danych. Administrator informuje osobę, której dane dotyczą, o zamiarze przekazania danych poza EOG w momencie ich zbierania lub gdy dane nie zostały pozyskane bezpośrednio od tej osoby, w terminie wynikającym z art. 14 ust. 3 RODO.
VIII. Zakres przetwarzanych danych
Zakres przetwarzanych przez Administratora danych osobowych jest uzależniony od zakresu i przedmiotu współpracy oraz od pełnionej funkcji osoby i może obejmować takie dane, jak:
- imię i nazwisko,
- stanowisko,
- pełniona funkcja,
- nr telefonu służbowego,
- służbowy i/lub prywatny adres poczty elektronicznej,
- dane kontaktowe, w tym numer telefonu kontaktowego,
- adres zamieszkania,
- nazwa firmy i adres do korespondencji,
- NIP,
- nr dokumentu tożsamości,
- wizerunek.
IX. Okres przetwarzania danych osobowych
Czas przetwarzania danych przez Administratora uzależniony jest od rodzaju świadczonych usług oraz celu przetwarzania, a także może wynikać z obowiązków prawnych stanowiących podstawę przetwarzania. W przypadku danych przetwarzanych na podstawie prawnie uzasadnionego interesu Administratora, np. ze względów bezpieczeństwa, są one przetwarzane przez okres niezbędny do realizacji tego interesu lub do momentu zgłoszenia skutecznego sprzeciwu. Dane przetwarzane na podstawie zgody pozostają w obiegu do czasu jej wycofania, natomiast dane przetwarzane w związku z zawarciem i wykonaniem umowy są przechowywane do momentu jej rozwiązania. Okres przetwarzania może być wydłużony w przypadku konieczności ustalenia lub dochodzenia roszczeń, a po jego upływie dane są nieodwracalnie usuwane lub anonimizowane.
X. Uprawnienia związane z przetwarzaniem danych osobowych
W związku z przetwarzaniem danych osobowych przysługują Państwu następujące prawa:
- prawo dostępu do danych osobowych,
- prawo do sprostowania udostępnionych danych osobowych,
- prawo do usunięcia danych,
- prawo do ograniczenia przetwarzania danych osobowych,
- prawo do przenoszenia danych osobowych,
- prawo wniesienia sprzeciwu wobec przetwarzania,
- prawo uzyskania informacji o wynikach testu równowagi interesów, jeżeli przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu administratora.
Ponadto przysługuje Państwu prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.
W przypadku przetwarzania danych na podstawie zgody mogą Państwo w każdej chwili ją cofnąć, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
XI. Zgłaszanie żądań związanych z realizacją praw
- Żądania dotyczące realizacji praw Podmiotów danych, w tym żądania usunięcia danych osobowych, można składać drogą elektroniczną na adres e-mail: swobodneportrety@gmail.com.
- W przypadku trudności z identyfikacją osoby zgłaszającej żądanie, Administrator może poprosić o dodatkowe informacje niezbędne do weryfikacji tożsamości; brak ich podania może uniemożliwić realizację żądania.
- Odpowiedź udzielana jest w tej samej formie, w której żądanie wpłynęło do Administratora, chyba że osoba zgłaszająca wyraziła preferencję innej formy kontaktu; jeśli odpowiedź drogą pisemną nie jest możliwa, Administrator może udzielić jej elektronicznie.
- Informacje o zgłoszonym żądaniu oraz osobie je składającej są przechowywane w celu wykazania zgodności z przepisami oraz ustalenia, dochodzenia lub obrony ewentualnych roszczeń.
XII. Zautomatyzowane podejmowanie decyzji i profilowanie
Przetwarzając Państwa dane osobowe nie opieram się na ich zautomatyzowanym przetwarzaniu w celu podejmowania określonych decyzji, które przynosiłyby wobec Państwa skutki prawne lub istotnie na Państwa wpływały.
Profilowanie może być stosowane wyłącznie w zakresie marketingu bezpośredniego produktów i usług oferowanych przez Administratora i polega na dostosowywaniu treści komunikatów do Państwa zainteresowań i preferencji.