Przejdź do treści
iOchronaArchitekt Bezpieczeństwa
01

Prywatność

Polityka prywatności

Zasady przetwarzania danych przy kontakcie, obsłudze formularza, korespondencji i współpracy z iOchrona.

01

minimum danych na początku

02

jasne cele i podstawy prawne

03

wyłącznie techniczne mechanizmy działania strony

04

aktualizacja: 7 sierpnia 2026 r.

01

Dane osobowe

Pełna informacja o przetwarzaniu danych.

Dokument opisuje dane z formularza, e-maila, rozmów ofertowych i współpracy. Krótka wersja obowiązku informacyjnego jest dostępna osobno na stronie RODO.

01

Administrator danych

Administratorem danych osobowych jest Good Solutions House Łukasz Słociak, adres do doręczeń i korespondencji: ul. Grójecka 78/LU-33, 02-359 Warszawa. W sprawach dotyczących prywatności, danych osobowych i kanałów komunikacji można napisać na adres iochrona@icloud.com.

Polityka obejmuje dane przekazywane przez formularz kontaktowy, pocztę elektroniczną, rozmowy ofertowe oraz dane potrzebne do przygotowania, zawarcia i wykonania uzgodnionej usługi.

02

Zakres danych

Na etapie pierwszego kontaktu wystarczy imię lub krótka nazwa kontaktowa, adres e-mail albo telefon, temat sprawy, sposób odpowiedzi zgodny z podanym kontaktem i zwięzły opis sytuacji.

Przy dalszej współpracy mogą pojawić się dane do umowy i rozliczeń, dane osób kontaktowych, dane organizacyjne, informacje o lokalizacjach, terminach, podróżach, procedurach, zdarzeniach i uzgodnionych działaniach. Zakres jest ograniczany do tego, co jest potrzebne do oceny sprawy lub wykonania usługi.

Formularz służy do przekazania zarysu. Dokumenty, adresy, szczegóły tras, plany obiektów, dane dostępowe i inne materiały wrażliwe powinny trafić dopiero przez kanał uzgodniony po pierwszym kontakcie.

03

Cele i podstawy prawne

Dane z formularza i wiadomości przetwarzam, aby odpowiedzieć, ocenić sprawę, przygotować propozycję współpracy i podjąć działania przed zawarciem umowy. Podstawą jest art. 6 ust. 1 lit. b RODO albo art. 6 ust. 1 lit. f RODO, zależnie od charakteru kontaktu.

Dane potrzebne do wykonania usługi przetwarzam w celu realizacji umowy, prowadzenia ustaleń, dokumentowania decyzji, koordynacji partnerów i rozliczenia współpracy. Podstawą jest art. 6 ust. 1 lit. b RODO, a w zakresie obowiązków księgowych i podatkowych — art. 6 ust. 1 lit. c RODO.

Dane mogą być przetwarzane także w celu zapewnienia bezpieczeństwa komunikacji, ochrony strony, zapobiegania nadużyciom, zachowania rozliczalności, a także ustalenia, dochodzenia lub obrony roszczeń. Podstawą jest art. 6 ust. 1 lit. f RODO.

04

Zgoda i komunikacja marketingowa

Formularz kontaktowy służy do obsługi konkretnej wiadomości. Potwierdzenie zapoznania się z informacją o danych ma charakter informacyjny i pozostaje oddzielne od zgód marketingowych.

Jeżeli w przyszłości pojawi się newsletter, kampania marketingowa albo analityka wymagająca zgody, zostanie dodany osobny mechanizm zgody z jasnym opisem celu, możliwością wycofania i rejestrem wyboru.

05

Odbiorcy i dostawcy techniczni

Dane mogą być powierzane albo udostępniane dostawcom potrzebnym do działania strony i kontaktu: hostingowi, obsłudze domeny i DNS, Resend API, Apple iCloud, utrzymaniu technicznemu, księgowości, obsłudze prawnej oraz partnerom zaangażowanym w uzgodnioną usługę.

Aktualna konfiguracja produkcyjna zakłada hosting strony na VPS, dostarczenie formularza przez Resend API, odbiór korespondencji na skrzynce Apple iCloud oraz certyfikat TLS Let's Encrypt. Treść formularza trafia bezpośrednio do skrzynki kontaktowej, z pominięciem lokalnej bazy danych strony.

Partnerzy operacyjni, techniczni, medyczni, transportowi lub cyfrowi otrzymują dane dopiero wtedy, gdy wynika to z uzgodnionego zakresu i jest potrzebne do wykonania zadania.

06

Transfer danych poza EOG

Część dostawców technologicznych może przetwarzać dane poza Europejskim Obszarem Gospodarczym. Resend przechowuje dane konta, metadane, logi i rekordy API w Stanach Zjednoczonych niezależnie od regionu wysyłki, a dostawca deklaruje DPA i standardowe klauzule umowne dla transferu danych.

Korespondencja odbierana na iCloud może być przetwarzana w infrastrukturze Apple zgodnie z dokumentacją i warunkami tej usługi. Przy sprawach wymagających podwyższonej poufności można uzgodnić kanał, który lepiej pasuje do rodzaju materiałów.

07

Okres przechowywania

Zapytania zakończone na etapie kontaktu przechowuję przez czas potrzebny do obsługi korespondencji, co do zasady maksymalnie 6 miesięcy. Dłuższy okres może wynikać z charakteru sprawy lub potrzeby zachowania ustaleń.

Oferty, negocjacje i korespondencja związana z potencjalną współpracą mogą być przechowywane do 12 miesięcy od ostatniego kontaktu albo dłużej, jeżeli wymaga tego zabezpieczenie roszczeń lub kontynuacja rozmów.

Dane umowne, rachunkowe i podatkowe są przechowywane przez okres wynikający z przepisów. Logi serwera są ograniczone i rotowane. Resend deklaruje retencję danych e-mail przez 30 dni w standardowych planach.

08

Logi, zabezpieczenia i formularz

Serwer zapisuje ograniczone logi techniczne potrzebne do utrzymania bezpieczeństwa i ciągłości działania strony. Logi obejmują w szczególności czas żądania, adres IP, metodę, ścieżkę, status odpowiedzi i czas obsługi. Zakres logów pomija treść formularza. Standardowa retencja logów technicznych wynosi 7 dni.

Formularz wykorzystuje podstawowe mechanizmy ograniczające automatyczny spam i nadużycia, walidację danych, limit rozmiaru treści oraz ograniczenie częstotliwości wysyłki.

Wiadomość z formularza jest przesyłana do skrzynki kontaktowej. Po kliknięciu odpowiedzi w programie pocztowym odpowiedź trafia na adres podany przez osobę zgłaszającą, jeżeli podała adres e-mail. Jeżeli podano wyłącznie telefon, odpowiedź następuje zgodnie z wybranym sposobem kontaktu.

09

Prawa osoby, której dane dotyczą

Przysługuje prawo dostępu do danych, uzyskania kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu — w zakresie wynikającym z RODO i konkretnej podstawy przetwarzania.

Jeżeli przetwarzanie odbywa się na podstawie zgody, można ją wycofać w dowolnym momencie. Wycofanie działa na przyszłość i zachowuje zgodność wcześniejszego przetwarzania. Można również wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

W celu realizacji praw napisz na iochrona@icloud.com. Przy sprawach wymagających potwierdzenia tożsamości mogę poprosić o dodatkowe informacje potrzebne do bezpiecznej obsługi żądania.

10

Decyzje automatyczne i profilowanie

Dane przekazane przez stronę ocenia człowiek. Serwis służy standardowej obsłudze kontaktu; profilowanie i zautomatyzowane decyzje wywołujące skutki prawne pozostają poza jego sposobem działania.

Każde zapytanie oceniam indywidualnie: sprawdzam temat, termin, możliwość wykonania, odpowiedzialność i bezpieczny sposób dalszego kontaktu.

11

Aktualizacja polityki

Polityka może zostać zaktualizowana po zmianie konfiguracji technicznej, dostawców, zakresu usług, przepisów albo sposobu obsługi danych. Data aktualizacji znajduje się na początku dokumentu.

Wersja opublikowana na stronie ma pierwszeństwo dla kontaktu przez serwis. Ustalenia umowne lub NDA mogą przewidywać dalej idące zasady poufności.