Polityka Prywatności i Cookies – dataone.pl

Home  Polityka Prywatności i Cookies – dataone.pl

Informacje ogólne

Niniejszy dokument stanowi Politykę Prywatności oraz Politykę Cookies serwisu internetowego dataone.pl (dalej jako: „Serwis”). Zawiera on informacje wymagane przepisami RODO (art. 13 Rozporządzenia UE 2016/679), ustawy Prawo komunikacji elektronicznej z 2024 r. (PKE) oraz przepisami ePrivacy dot. plików cookies. Celem dokumentu jest poinformowanie Użytkowników Serwisu o sposobach i podstawach przetwarzania ich danych osobowych, wykorzystywaniu plików cookies oraz przysługujących prawach. Dokument jest zgodny ze stanem prawnym na dzień 17 października 2025 r. i gotowy do publikacji na stronie internetowej.

Polityka Prywatności

Administrator Danych i Kontakt

Administratorem danych osobowych zbieranych za pośrednictwem Serwisu jest Dataone Business Solutions Sp. z o.o. z siedzibą w Warszawie Tytusa Chałubińskiego 9 / 2, 02-004 . W dalszej części dokumentu zwana jest „Administratorem”. Z Administratorem można się skontaktować w sprawach ochrony danych osobowych w następujący sposób:

  • Adres e-mail: biuro@dataone.pl
  • Adres pocztowy: Dataone Business Solutions Sp. z o.o., Tytusa Chałubińskiego 9 / 2, 02-004 Warszawa
  • Telefon kontaktowy: +48 515 453 151

Administrator nie powołał Inspektora Ochrony Danych (IOD), ponieważ nie wystąpił taki obowiązek prawny. We wszelkich sprawach dotyczących danych osobowych Użytkownik może kontaktować się bezpośrednio z Administratorem.

Zakres zbieranych danych

W ramach korzystania z Serwisu Użytkownik może zostać poproszony o podanie danych osobowych w następujących sytuacjach:

  • Formularz kontaktowy: zbierane mogą być takie dane jak imię, nazwisko, adres e-mail, numer telefonu (oraz ewentualnie inne dane przekazane w treści wiadomości). Podanie danych jest dobrowolne, ale niezbędne do obsługi zapytania i udzielenia odpowiedzi. Serwis może automatycznie zapisywać informacje o parametrach technicznych połączenia (np. adres IP, timestamp) przy wysyłaniu formularza, co służy zapewnieniu bezpieczeństwa i administracji systemem.
  • Formularz zapisu na newsletter: Użytkownik podaje swój adres e-mail (oraz opcjonalnie imię lub inne informacje, jeśli wymagane) w celu otrzymywania newslettera z artykułami blogowymi, informacjami i ofertami. W procesie zapisu na newsletter mogą być również zbierane zgody marketingowe (np. zgoda na e-mail marketing, zgoda na kontakt telefoniczny/SMS – patrz sekcja Zgody marketingowe PKE poniżej).
  • Dane zbierane automatycznie: podczas wizyty na stronie pewne informacje mogą być zbierane automatycznie poprzez pliki cookies lub podobne technologie – omówione szczegółowo w Polityce Cookies. Są to np. anonimowe dane o aktywności Użytkownika na stronie, statystykach odwiedzin, itp., zbierane za pomocą narzędzi takich jak Google Analytics czy Meta Pixel.

Serwis nie prowadzi kont użytkowników, logowania ani systemu rejestracji – stąd nie są zbierane dane logowania czy hasła (brak systemu kont).

Cele i podstawy prawne przetwarzania

Administrator przetwarza dane osobowe Użytkowników wyłącznie w konkretnych celach i na określonych podstawach prawnych zgodnych z RODO. Poniżej przedstawiamy cele przetwarzania danych w Serwisie wraz z podstawami prawnymi:

  • Obsługa zapytań i kontaktów: Dane podane w formularzu kontaktowym (imię, e-mail, telefon, treść zapytania) są przetwarzane w celu udzielenia odpowiedzi na pytanie Użytkownika, przedstawienia oferty lub podjęcia innych działań na prośbę Użytkownika. Podstawą prawną jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na obsłudze osób kontaktujących się z nami i odpowiadaniu na zapytania (ew. jeśli zapytanie dotyczy oferty przed zawarciem umowy – może to być traktowane jako działanie zmierzające do zawarcia umowy na żądanie osoby, art. 6 ust. 1 lit. b). Dane z korespondencji mogą być przechowywane przez okres niezbędny do obsługi sprawy oraz archiwalnie (np. do celów obrony przed roszczeniami) na podstawie uzasadnionego interesu.
  • Newsletter (marketing e-mail): Adres e-mail (oraz ewentualnie imię) Użytkownika podany przy zapisie na newsletter jest wykorzystywany w celu wysyłki wiadomości zawierających informacje marketingowe, artykuły blogowe, aktualności o usługach Administratora itp. Podstawą prawną przetwarzania jest zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO) wyrażona poprzez zaznaczenie odpowiedniego pola przy zapisie na newsletter. Zgoda ta dotyczy również zgody na otrzymywanie informacji handlowych drogą elektroniczną zgodnie z PKE. Użytkownik może w każdej chwili wycofać zgodę (np. poprzez link wypisu w stopce każdego newslettera lub kontakt z Administratorem), co spowoduje zaprzestanie wysyłki.
  • Marketing bezpośredni (e-mail, telefon, SMS): Jeśli Użytkownik wyrazi odrębne zgody marketingowe, jego dane kontaktowe (e-mail, numer telefonu) mogą być użyte do bezpośredniej komunikacji marketingowej: wysyłania ofert handlowych e-mailem, wysyłania wiadomości SMS z informacjami handlowymi lub promocyjnymi, a także ewentualnych połączeń telefonicznych z ofertą. Każdy z kanałów komunikacji wymaga osobnej wyraźnej zgody – np. oddzielnej zgody na e-mail, oddzielnej na SMS, oddzielnej na telefon . Podstawą prawną jest zgoda (art. 6 ust. 1 lit. a RODO) w połączeniu z odpowiednimi przepisami PKE wymagającymi uzyskania uprzedniej zgody na używanie telekomunikacyjnych urządzeń końcowych i automatycznych systemów dla celów marketingu bezpośredniego. Brak zgody na dany kanał oznacza, że nie będziemy wysyłać Użytkownikowi treści marketingowych tym kanałem. Użytkownik może wycofać każdą z wyrażonych zgód w dowolnym momencie – np. wypisując się z newslettera, informując nas mailowo o rezygnacji z kontaktu telefonicznego/SMS, klikając link „unsubscribe” w SMS (jeśli jest dostępny) itp. Wycofanie zgody nie wpływa na legalność wcześniejszego przetwarzania dokonanego na jej podstawie przed cofnięciem.
  • Analiza ruchu na stronie (statystyki): Serwis korzysta z narzędzia Google Analytics 4 (GA4) dostarczanego przez Google LLC w celu analizy statystyk odwiedzin strony, usprawniania działania Serwisu i lepszego dopasowania treści do preferencji użytkowników. W związku z tym, na urządzeniu Użytkownika mogą być zapisywane pliki cookie Google Analytics (szczegóły w Polityce Cookies), które zbierają anonimowe informacje o korzystaniu z naszej strony (np. wyświetlane podstrony, czas wizyty, przybliżona lokalizacja, itp.). Dane te są agregowane i służą tworzeniu zbiorczych statystyk – nie wykorzystujemy Google Analytics do identyfikacji poszczególnych osób. Podstawą prawną przetwarzania danych analitycznych jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO) wyrażona poprzez akceptację cookies analitycznych w banerze cookie. W przypadku braku zgody, narzędzie Google Analytics nie zostanie uruchomione, bądź będzie działać w trybie ograniczonym (Google Consent Mode), nie zbierając danych identyfikujących Użytkownika. Administrator traktuje zgodę na cookies analityczne równocześnie jako zgodę na przetwarzanie danych osobowych w tych celach statystycznych. Użytkownik może w każdej chwili wycofać taką zgodę – szczegóły w sekcji Zarządzanie zgodami cookies.
  • Narzędzia marketingowe online (profilowanie reklam): Serwis korzysta z narzędzia Meta Pixel (piksel Facebooka) dostarczanego przez Meta Platforms Ireland Ltd. w celu prowadzenia działań marketingowych w serwisie Facebook/Instagram (tzw. remarketing i kierowanie spersonalizowanych reklam do osób odwiedzających stronę). Meta Pixel automatycznie zbiera informacje o aktywności Użytkownika na naszej stronie (np. że odwiedził stronę, które podstrony oglądał) i przekazuje je do serwisu Facebook (Meta), gdzie mogą zostać wykorzystane do dopasowania wyświetlanych Użytkownikowi reklam naszych usług (np. w serwisie Facebook/Instagram). Dane zbierane przez Meta Pixel mogą obejmować informacje o przeglądarce, ID użytkownika Facebook (jeśli jest zalogowany), adres IP itp. – szczegóły tych mechanizmów opisane są w polityce prywatności Facebooka. Nie przekazujemy Meta żadnych danych osobowych bezpośrednio od nas – jedynie pozwalamy Meta Pixel działać, co skutkuje zbieraniem danych przez Meta we własnym zakresie . Podstawą prawną takiego przetwarzania jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO) na cookies marketingowe/piksele, wyrażona w banerze cookie. Brak zgody powoduje, że piksel nie będzie aktywny, a więc Meta nie zbierze informacji o Użytkowniku z naszej strony. W każdej chwili Użytkownik może wycofać zgodę na działanie piksela – co opisujemy w Polityce Cookies (sekcja zarządzania cookies). Należy podkreślić, że dane zbierane przez Meta Pixel mogą prowadzić do profilowania Użytkownika przez serwis Facebook (np. przypisania go do grupy odbiorców reklam), jednak po naszej stronie nie dochodzi do profilowania w klasycznym rozumieniu – nie podejmujemy decyzji wobec Użytkownika wyłącznie w oparciu o zautomatyzowane przetwarzanie danych, które wywoływałyby skutki prawne lub w podobny istotny sposób na niego wpływały. Ewentualna analiza danych (np. pod kątem preferencji) odbywa się jedynie w ograniczonym zakresie i nie wpływa istotnie na prawa lub wolności Użytkownika .
  • Umożliwienie korzystania z Serwisu / cele techniczne: Pewne dane mogą być przetwarzane w celu zapewnienia Użytkownikowi prawidłowego korzystania z Serwisu, np. dostosowania wyświetlania strony do urządzenia, utrzymania sesji Użytkownika po połączeniu z serwerem, zapamiętania dokonanych wyborów (np. zgód cookies). Podstawą prawną jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na zapewnieniu funkcjonalności Serwisu oraz jego bezpieczeństwa (np. zapobieganie nadużyciom, atakom). W zakresie, w jakim przetwarzanie jest niezbędne do świadczenia żądanej usługi (wyświetlenie strony), opiera się także na art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy o świadczenie usługi drogą elektroniczną – tj. udostępnienia zawartości strony).

W przypadku, gdy podstawą przetwarzania danych jest zgoda (np. newsletter, cookies analityczne/marketingowe), Użytkownik ma prawo tę zgodę w dowolnym momencie wycofać. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem . Informujemy o tym w odpowiednich miejscach (np. w treści zgód przy ich zbieraniu).

Odbiorcy danych

Administrator przekazuje lub udostępnia dane osobowe Użytkowników wyłącznie w zakresie niezbędnym do realizacji celów wymienionych powyżej lub gdy wynika to z obowiązujących przepisów prawa. Kategorie podmiotów, którym mogą być ujawniane dane, to w szczególności:

  • Podmioty przetwarzające dane na zlecenie Administratora: np. firma hostingowa obsługująca serwer i pocztę (dostęp do danych w ramach utrzymania infrastruktury IT), dostawca usług IT i wsparcia technicznego Serwisu, firma świadcząca usługi newsletterowe (np. MailerLite lub inna platforma mailingowa, za pomocą której wysyłane są e-maile do subskrybentów), firmy świadczące usługi wysyłki SMS (jeśli taka usługa jest wykorzystywana do komunikacji marketingowej), firmy marketingowe lub freelancerzy wspierający nas w kampaniach (w zakresie w jakim jest to potrzebne, mają dostęp do list mailingowych czy narzędzi reklamowych).
  • Dostawcy narzędzi analitycznych i reklamowych: w szczególności Google (dostawca Google Analytics) oraz Meta (Facebook) – te podmioty mogą otrzymywać pewne informacje o Użytkownikach za pośrednictwem zainstalowanych na stronie narzędzi (np. cookies i piksel, jak opisano wcześniej). W praktyce nie przekazujemy tym firmom bezpośrednio danych identyfikujących Użytkownika (jak imię czy e-mail), ale poprzez osadzone kody mogą one zbierać dane o aktywności Użytkownika. Google i Meta działają jako odrębni administratorzy tych danych w zakresie ich własnych celów (np. poprawy usług, prezentacji reklam), jednak współpracujemy z nimi w ramach wyraźnie określonych mechanizmów (o współadministrowaniu z Meta – patrz niżej). Dane zbierane przez Google i Meta opisane są bardziej szczegółowo w ich politykach prywatności.
  • Upoważnieni pracownicy i współpracownicy Administratora: osoby zatrudnione u Administratora lub współpracujące z nim (np. obsługa klienta, dział marketingu, administratorzy IT) mogą mieć dostęp do danych osobowych Użytkowników w zakresie, w jakim jest to konieczne do wykonywania ich obowiązków służbowych. Osoby te są zobowiązane do zachowania poufności.
  • Organy publiczne i uprawnione podmioty trzecie: w razie prawnego obowiązku Administrator może udostępnić dane organom państwowym, takim jak Policja, prokuratura, sądy lub Prezes Urzędu Ochrony Danych Osobowych, na ich uzasadnione żądanie wynikające z przepisów prawa. Ponadto dane mogą zostać ujawnione podmiotom lub organom uprawnionym do ich uzyskania na mocy obowiązującego prawa (np. organom ścigania, organom nadzoru) – oczywiście tylko w uzasadnionych przypadkach.

Administrator dokłada wszelkich starań, by każdy podmiot, któremu powierza przetwarzanie danych osobowych (na mocy umowy powierzenia przetwarzania danych), zapewniał odpowiedni poziom bezpieczeństwa i zgodność z RODO. Dane co do zasady nie są sprzedawane ani udostępniane komercyjnie żadnym nieuprawnionym podmiotom.

Przekazywanie danych do państw trzecich

Dane osobowe Użytkowników co do zasady są przetwarzane na terytorium Europejskiego Obszaru Gospodarczego (EOG). Serwery obsługujące nasz Serwis znajdują się w Polsce/EOG (usługi hostingowe są świadczone przez firmę z siedzibą w Polsce). Niemniej jednak, niektóre dane mogą być przekazywane poza obszar EOG, w szczególności do Stanów Zjednoczonych (USA). Dotyczy to sytuacji korzystania z usług globalnych dostawców takich jak Google czy Meta (Facebook).

  • Google (Google Analytics): W ramach korzystania z Google Analytics, dane o aktywności Użytkownika mogą być przekazywane do Google LLC, która ma swoje serwery m.in. w USA. Google Analytics jest co prawda obsługiwany przez europejski oddział (Google Ireland Limited), jednak z uwagi na globalny charakter infrastruktury Google, informacje zebrane w naszym Serwisie mogą być przechowywane lub przetwarzane na serwerach zlokalizowanych w Stanach Zjednoczonych .
  • Meta/Facebook (Meta Pixel): Podobnie, dane zbierane za pomocą piksela Facebooka trafiają do Meta Platforms Ireland Ltd. (oddział europejski), ale mogą być dalej przekazane do Meta Platforms, Inc. w USA (lub dostępne dla podmiotów z grupy Meta w USA) z uwagi na globalną architekturę systemów Meta .

Przekazanie danych do państwa trzeciego (np. USA) następuje wyłącznie w oparciu o odpowiednie zabezpieczenia zgodnie z Rozdziałem V RODO. W szczególności, nasi dostawcy (Google, Meta) wdrożyli mechanizmy przewidziane przez prawo UE w celu ochrony danych – np. opierają transfery danych na Standardowych Klauzulach Umownych (SCC) zatwierdzonych przez Komisję Europejską . Dodatkowo, od lipca 2023 r. obowiązuje program EU–US Data Privacy Framework, do którego część firm (np. Meta) może przystąpić, co zapewnia dodatkową podstawę legalizującą transfer danych do USA.

Administrator na bieżąco monitoruje sytuację prawną transferów do państw trzecich. W razie potrzeby uzyskania kopii zastosowanych zabezpieczeń lub informacji o miejscu udostępnienia danych, Użytkownik może skontaktować się z Administratorem.

Uwaga: Należy mieć świadomość, że USA nie zapewniają takiego samego poziomu ochrony danych osobowych jak UE, w szczególności dane mogą podlegać dostępowi tamtejszych służb na podstawie określonych przepisów. Niemniej nasi partnerzy (Google, Meta) deklarują stosowanie środków mających na celu zapewnienie zgodności z wymogami europejskimi (np. szyfrowanie danych w transferze i spoczynku, polityki dostępu ograniczające się do niezbędnego minimum itp.). Więcej informacji na ten temat można znaleźć w politykach prywatności tych dostawców, dostępnych na ich stronach.

Okres przechowywania danych

Dane osobowe będą przechowywane przez Administratora nie dłużej, niż jest to konieczne do osiągnięcia celów, dla których zostały zebrane. Konkretne okresy przechowywania zależą od rodzaju danych i celu przetwarzania:

  • Dane z formularza kontaktowego: przechowywane są przez czas niezbędny do udzielenia odpowiedzi i załatwienia sprawy, której dotyczyło zapytanie. Po zakończeniu korespondencji dane mogą być przechowywane dodatkowo przez okres przedawnienia ewentualnych roszczeń (np. maksymalnie 3 lata) na wypadek potrzeby obrony przed roszczeniami lub dochodzenia roszczeń, co stanowi prawnie uzasadniony interes Administratora.
  • Dane subskrybentów newslettera: będą przetwarzane do momentu wypisania się Użytkownika z newslettera (co jest równoznaczne z cofnięciem zgody) lub zakończenia prowadzenia newslettera przez Administratora. Po wypisaniu się (wycofaniu zgody) dane mogą być przez krótki czas przechowywane w bazie w celu udokumentowania faktu posiadania zgody w przeszłości oraz momentu jej wycofania (zgodnie z obowiązkiem rozliczalności RODO i przepisami PKE), a następnie zostaną usunięte lub zanonimizowane.
  • Dane przetwarzane dla celów marketingu bezpośredniego (e-mail/telefon/SMS): przetwarzane będą do czasu wycofania zgody na dany kanał komunikacji lub zrealizowania celu, na jaki zgoda była udzielona. Jeżeli Użytkownik odwoła zgodę wcześniej – zaprzestaniemy kontaktu i usuniemy dane z danej listy marketingowej. W przypadku braku aktywności Użytkownika przez dłuższy czas możemy okresowo weryfikować aktualność zgód (np. wysyłając przypomnienie z prośbą o potwierdzenie dalszej chęci otrzymywania komunikacji). W braku takiego potwierdzenia dane mogą zostać usunięte. Historyczne zgody marketingowe podlegają ocenie, czy spełniają wymogi nowych przepisów – jeśli nie, będziemy pozyskiwać je ponownie zgodnie z PKE.
  • Dane zbierane automatycznie (cookies) dla celów analitycznych i marketingowych: są przechowywane zgodnie z ustawieniami poszczególnych plików cookie lub do czasu wycofania przez Użytkownika zgody na ich wykorzystanie. Szczegółowe czasy przechowywania cookies wskazano w Polityce Cookies (np. cookie _ga – 2 lata, _fbp – 3 miesiące itp.). Dane z Google Analytics w postaci zagregowanej (anonimowe statystyki) mogą być przechowywane w systemach analitycznych nawet do kilku lat, jednak na poziomie danych osobowych (identyfikatory urządzeń) Administrator ustawił w Google Analytics okres retencji danych użytkownika zgodny z rekomendacjami (np. 14 miesięcy) – po tym czasie szczegółowe dane są automatycznie usuwane lub anonimizowane.
  • Dane techniczne i eksploatacyjne (logi systemowe): logi serwera, informacje o błędach itp. mogą być przechowywane przez okres do 2 lat w celu zapewnienia bezpieczeństwa i prawidłowego funkcjonowania Serwisu.
  • Dane przetwarzane na podstawie przepisów prawa: jeżeli określone dane są przetwarzane dla realizacji obowiązków prawnych (np. dane księgowe, dane do faktur itp. – choć w ramach Serwisu raczej takie nie występują), przechowujemy je przez okres wymagany odpowiednimi przepisami (np. dokumenty księgowe – 5 lat podatkowych).

Po upływie wyżej wskazanych okresów, dane są usuwane lub poddawane anonimizacji (uniemożliwiającej identyfikację Użytkownika). W razie zamiaru przetwarzania danych przez okres dłuższy, Administrator poprosi uprzednio o zgodę Użytkownika lub poinformuje o nowej podstawie prawnej (o ile będzie to zgodne z prawem).

Prawa osób, których dane dotyczą

Osobom, których dane osobowe są przetwarzane przez Administratora, przysługują następujące prawa wynikające z RODO:

  • Prawo dostępu do danych – masz prawo uzyskać potwierdzenie, czy przetwarzamy Twoje dane osobowe, a jeżeli ma to miejsce – uzyskać do nich dostęp oraz informacje m.in. o celach, zakresach przetwarzania, odbiorcach danych. Na żądanie wydamy Tobie kopię Twoich danych osobowych podlegających przetwarzaniu.
  • Prawo sprostowania (poprawiania) danych – masz prawo żądać niezwłocznego sprostowania dotyczących Ciebie danych osobowych, które są nieprawidłowe, lub uzupełnienia niekompletnych danych.
  • Prawo usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych przez art. 17 RODO (np. gdy dane nie są już potrzebne do celów, w których zostały zebrane, lub gdy cofnąłeś zgodę i nie mamy innej podstawy prawnej przetwarzania) masz prawo żądać usunięcia swoich danych osobowych. Należy pamiętać, że prawo to nie jest bezwzględne – w niektórych sytuacjach nie będziemy mogli usunąć danych (np. gdy ich przetwarzanie wynika z obowiązku prawnego).
  • Prawo ograniczenia przetwarzania – masz prawo żądać, byśmy czasowo ograniczyli przetwarzanie Twoich danych osobowych (np. nie usuwali ich, lecz jedynie przechowywali) w sytuacjach przewidzianych przez prawo, np. gdy kwestionujesz prawidłowość danych lub podstawę przetwarzania – na okres pozwalający nam zweryfikować te okoliczności.
  • Prawo do przenoszenia danych – w zakresie w jakim Twoje dane są przetwarzane na podstawie zgody lub w celu realizacji umowy i w sposób zautomatyzowany, masz prawo otrzymać te dane od nas w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (np. CSV, JSON) oraz prawo zlecić nam przesłanie tych danych bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe.
  • Prawo sprzeciwu – masz prawo wnieść sprzeciw wobec przetwarzania Twoich danych osobowych w oparciu o art. 6 ust. 1 lit. f RODO (czyli nasz prawnie uzasadniony interes), z przyczyn związanych z Twoją szczególną sytuacją. W takim przypadku przestaniemy przetwarzać te dane, chyba że wykażemy istnienie ważnych, prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów, praw i wolności albo podstaw do ustalenia, dochodzenia lub obrony roszczeń. Jeżeli dane przetwarzane są na potrzeby marketingu bezpośredniego, masz prawo sprzeciwu w każdym przypadku i sprzeciw taki skutkuje zaprzestaniem przetwarzania w tym celu (to sprzeciw bezwarunkowy). Możesz zatem w dowolnym momencie zgłosić żądanie zaprzestania przetwarzania Twoich danych w celach marketingu bezpośredniego – co obliguje nas do niezwłocznego usunięcia Twoich danych z baz marketingowych.
  • Prawo wycofania zgody – jeżeli przetwarzamy Twoje dane na podstawie zgody, masz prawo cofnąć tę zgodę w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem . Po wycofaniu zgody zaprzestaniemy dalszego przetwarzania Twoich danych w celu, którego zgoda dotyczyła.
  • Prawo do złożenia skargi do organu nadzorczego – jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, przysługuje Ci prawo wniesienia skargi do organu nadzorczego ds. ochrony danych osobowych. W Polsce organem tym jest Prezes Urzędu Ochrony Danych Osobowych (PUODO), adres: ul. Stawki 2, 00-193 Warszawa . Więcej informacji oraz formularze skarg dostępne są na stronie internetowej UODO: www.uodo.gov.pl. Zachęcamy jednak w pierwszej kolejności do bezpośredniego kontaktu z nami – postaramy się wyjaśnić wszelkie wątpliwości i rozwiązać problem polubownie.

W celu skorzystania ze swoich praw, możesz skierować do nas żądanie (np. mailowo lub listownie). Wniosek powinien w miarę możliwości precyzować, z którego prawa chcesz skorzystać i jakich danych dotyczy. Jeśli będziemy mieć uzasadnione wątpliwości co do Twojej tożsamości, możemy poprosić o dodatkowe informacje w celu jej weryfikacji (to dla ochrony Twoich danych przed przekazaniem ich nieuprawnionej osobie). Na Twoje żądania reagujemy niezwłocznie – co do zasady nie później niż w ciągu miesiąca od otrzymania żądania (termin ten może zostać przedłużony o kolejne dwa miesiące w przypadku skomplikowanego charakteru żądania lub liczby żądań, o czym Cię poinformujemy). Realizacja większości praw jest bezpłatna; opłaty mogą być pobierane tylko w przypadku żądań ewidentnie nieuzasadnionych lub nadmiernych (zgodnie z art. 12 ust. 5 RODO).

Profilowanie i zautomatyzowane podejmowanie decyzji

Na podstawie zebranych danych osobowych nie dochodzi do podejmowania wobec Ciebie zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny istotny sposób na Ciebie wpływających (czyli nie stosujemy tzw. zautomatyzowanego podejmowania decyzji, o którym mowa w art. 22 RODO).

Możliwe jest natomiast, że pewne zebrane dane (np. historia przeglądania strony) są wykorzystywane do profilowania marketingowego – czyli analizy lub przewidywania Twoich preferencji w celach reklamowych. Odbywa się to głównie za pośrednictwem narzędzi zewnętrznych (Google, Meta), jak opisano wcześniej: np. Meta Pixel może analizować Twoje zachowanie, by następnie wyświetlać Ci dopasowane reklamy naszych usług na Facebooku. Takie profilowanie nie wywołuje jednak skutków poważnie wpływających na Twoje prawa czy sytuację – skutkiem mogą być jedynie bardziej dopasowane treści marketingowe. Nie profilujemy Użytkowników wrażliwych ani nie podejmujemy działań mogących dyskryminować czy wpływać na Ciebie w negatywny sposób. Ewentualna analiza danych ma charakter statystyczny i służy ulepszaniu naszej oferty oraz komunikacji z klientami .

Jeśli z jakichś względów nie życzysz sobie, aby Twoje działania były w ten sposób profilowane do celów marketingu, możesz nie wyrazić zgody na cookies marketingowe (co zablokuje działanie np. Meta Pixel i Google Ads) – wówczas nie będziemy otrzymywać ani wykorzystywać informacji do tych celów. Możesz także skorzystać z prawa sprzeciwu wobec marketingu bezpośredniego (jak wspomniano wyżej) – co obejmuje również sprzeciw wobec związanej z tym profilowania (art. 21 ust. 2 RODO).

Zgody marketingowe zgodnie z PKE

W związku z wejściem w życie nowych przepisów ustawy Prawo komunikacji elektronicznej (PKE) w listopadzie 2024 r., Administrator dostosował mechanizm zbierania zgód marketingowych do aktualnych wymogów. Oznacza to, że:

  • Każdy kanał komunikacji marketingowej wymaga odrębnej zgody. Przy zapisie na nasze materiały marketingowe Użytkownik może osobno zdecydować o zgodzie na e-mail (wiadomości e-mail z informacjami handlowymi), osobno o zgodzie na kontakt telefoniczny (rozmowy marketingowe) oraz osobno o zgodzie na wiadomości SMS/MMS. Zgoda jest ważna tylko dla wskazanego medium – np. wyrażenie zgody na e-mail nie uprawnia nas do wysyłania SMS bez odrębnej zgody . Każda zgoda jest wyraźna (checkbox nie jest domyślnie zaznaczony) i dobrowolna.
  • Treść zgód jest sformułowana jasno i precyzyjnie – wskazuje, kto jest nadawcą komunikatów (Dataone Business Solutions) oraz jakie treści będą przesyłane (np. informacje handlowe o usługach IT, newsletter z poradami IT, oferty promocyjne) i za pomocą jakiego kanału (e-mail/SMS/telefon). Taka konkretna i świadoma zgoda spełnia wymogi RODO i PKE co do jej ważności .
  • Sposób zbierania zgód: formularze na stronie (np. formularz zapisu na newsletter) zostały zaprojektowane tak, aby rozdzielić zgody na poszczególne cele/kanały. Użytkownik zaznacza osobno każde okienko wyboru. Brak zaznaczenia oznacza brak zgody. Żadne okienko nie jest domyślnie zaznaczone – wymagamy czynnego działania Użytkownika (opt-in) zgodnie z orzeczeniami TSUE (np. sprawa Planet49 potwierdziła, że zgoda przez domyślnie zaznaczony checkbox nie jest ważna ).
  • Dowód zgody: Nasze systemy rejestrują udzielenie każdej zgody marketingowej (np. zapisują czas i adres IP lub inny identyfikator związany z momentem zaznaczenia checkboxa). Robimy to w celu wykazania, że posiadaliśmy zgodę (obowiązek rozliczalności RODO/PKE). Dane te są zabezpieczone i wykorzystywane wyłącznie w razie potrzeby wykazania faktu posiadania zgody.
  • Możliwość wycofania zgody (Opt-out): Każda komunikacja marketingowa, jaką wysyłamy, zawiera łatwą możliwość rezygnacji. W przypadku e-maili jest to link wypisu (unsubscribe) umieszczony na dole wiadomości. W przypadku SMS – informujemy, że można odpowiedzieć wiadomością o treści „STOP” (jeśli obsługuje to system) lub podajemy inny prosty sposób rezygnacji (np. kontakt zwrotny). W przypadku połączeń telefonicznych – respektujemy każdą prośbę rozmówcy o niekontynuowanie kontaktu. Ponadto, Użytkownik zawsze może do nas napisać/zadzwonić z informacją o cofnięciu konkretnej zgody. Wycofanie zgody jest natychmiast skuteczne – niezwłocznie usuwamy dany kontakt z listy mailingowej/telefonicznej. Staramy się, aby proces był równie łatwy, jak wyrażenie zgody (wymóg RODO) . Brak możliwości prostego opt-outu byłby naruszeniem przepisów.
  • Podstawa prawna komunikacji marketingowej: Art. 398 ust. 1 PKE zakazuje używania telekomunikacyjnych urządzeń końcowych (np. telefon, SMS) oraz automatycznych systemów wywołujących dla celów przesyłania informacji handlowych bez uprzedniej zgody abonenta lub użytkownika końcowego . W naszym działaniu oznacza to, że nie wysyłamy żadnych niezamówionych treści marketingowych – tylko tym osobom, które wyraziły na to zgodę. Jednocześnie pamiętamy, że zgoda musi spełniać cechy z RODO: dobrowolność, konkretność, świadome działanie i możliwość wycofania .

Jeżeli Użytkownik ma jakiekolwiek pytania dotyczące udzielonych zgód marketingowych lub chciałby zweryfikować/zmienić swój status (np. sprawdzić, na co wyraził zgodę), prosimy o kontakt – udzielimy wszelkich informacji. Naszym celem jest prowadzenie komunikacji marketingowej w sposób transparentny i zgodny z prawem, z poszanowaniem prywatności Użytkowników.

Współadministrowanie danymi z Meta (Facebook) Pixel

W związku z korzystaniem z wtyczki Meta Pixel (Facebook Pixel) na naszej stronie, należy wskazać na szczególną kwestię dotyczącą statusu Administratora i firmy Meta w kontekście danych zbieranych przez to narzędzie. Zgodnie z orzecznictwem (wyrok TSUE w sprawie Fashion ID), w zakresie danych osobowych zbieranych poprzez pixel Facebooka, nasza spółka oraz Meta Platforms Ireland występują jako współadministratorzy tych danych . Oznacza to, że wspólnie z Meta ustalamy cele i sposoby przetwarzania danych pozyskiwanych za pomocą tego narzędzia w ramach naszej strony.

Praktycznie rzecz biorąc: dane o Twojej aktywności na naszej stronie, zbierane przez Meta Pixel, są współadministrowane przez dwie strony – przez nas (Dataone Business Solutions) oraz przez Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia. Współadministratorem jest zatem europejski oddział Meta (odpowiedzialny za dane użytkowników z UE). Meta wykorzystuje te dane przede wszystkim do własnych celów reklamowych (np. dopasowania treści na swoich platformach), natomiast my – do celów analitycznych i marketingowych związanych z naszą działalnością (np. mierzenia skuteczności reklam).

W ramach współadministrowania zawarliśmy z Meta stosowne porozumienie (tzw. Joint Controllership Arrangement), zgodnie z wymaganiami art. 26 RODO. Najważniejsze postanowienia tego porozumienia są następujące:

  • Ustaliliśmy rozgraniczenie obowiązków w zakresie wypełniania obowiązków ochrony danych: nasza spółka odpowiada za spełnienie obowiązku informacyjnego w zakresie wyjaśnienia Użytkownikom, że piksel działa na stronie (stąd niniejsze informacje w polityce prywatności). Meta Ireland natomiast odpowiada za umożliwienie osobom realizacji ich praw względem danych przetwarzanych w ekosystemie Meta oraz za bezpieczeństwo danych w ramach swojego systemu.
  • Użytkownik może wykonywać swoje prawa (dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu itd.) zarówno wobec nas, jak i wobec Meta – przy czym w praktyce w odniesieniu do danych pixelowych najskuteczniej jest skontaktować się bezpośrednio z Meta (np. przez formularze prywatności dostępne na Facebooku), gdyż Meta posiada szczegółowe dane identyfikujące (np. powiązanie z konkretnym kontem użytkownika Facebook). Oczywiście my również przekażemy każde żądanie w tym zakresie Meta, jeśli otrzymamy je od Ciebie.
  • Meta zapewnia, że przetwarza dane zgodnie z RODO i że stosuje odpowiednie podstawy prawne dla swoich operacji (np. jeśli wyraziłeś zgodę na cookies marketingowe u nas, to jest ona jednocześnie podstawą dla Meta do przetwarzania tych danych w celu personalizacji reklam).
  • Szczegółowe zasady współadministrowania danymi z Meta zostały określone w dokumencie udostępnionym przez Meta (informacje o nim można znaleźć na stronie Meta, np. w sekcji dotyczącej Facebook Pixel w polityce prywatności Meta).

Podkreślamy, że Meta Pixel będzie aktywny tylko, jeśli Użytkownik wyrazi na to zgodę poprzez akceptację cookies marketingowych na naszej stronie. W przeciwnym wypadku żadne dane nie będą przekazywane do Meta. W ten sposób dbamy o respektowanie Twojej prywatności i decyzji.

Bezpieczeństwo danych

Administrator dokłada wszelkich starań, aby zapewnić wysoki poziom bezpieczeństwa przetwarzanych danych osobowych. W tym celu stosujemy odpowiednie środki organizacyjne i techniczne, zgodne z art. 32 RODO, mające chronić dane przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem lub dostępem. Środki te obejmują m.in.:

  • Używanie bezpiecznego protokołu szyfrowania komunikacji (SSL/TLS) na stronie – zapewnia to poufność transmisji danych wprowadzanych w formularzach.
  • Ograniczenie dostępu do danych osobowych wyłącznie do osób upoważnionych i tylko w zakresie, jaki jest niezbędny ze względu na wykonywane zadania.
  • Regularne aktualizacje oprogramowania Serwisu, systemów zarządzania treścią (CMS) i wszelkich wtyczek/komponentów, aby eliminować znane luki bezpieczeństwa.
  • Współpraca z profesjonalnym dostawcą hostingu zapewniającym zabezpieczenia infrastruktury (firewalle, systemy wykrywania włamań, backupy).
  • Przechowywanie haseł (jeśli jakiekolwiek byłyby stosowane, np. do panelu administracyjnego) w postaci zaszyfrowanej (haszowanej) oraz stosowanie mechanizmów uwierzytelnienia dwuskładnikowego do paneli administracyjnych, co utrudnia nieuprawniony dostęp .
  • Regularne tworzenie kopii zapasowych (backupów) danych, aby móc odtworzyć dane w razie incydentu utraty integralności danych .
  • Monitorowanie ewentualnych prób nieautoryzowanego dostępu czy ataków (logowanie zdarzeń bezpieczeństwa) oraz reagowanie na incydenty zgodnie z procedurami.

Pomimo stosowania zaawansowanych środków, żaden sposób transmisji danych w Internecie ani sposób przechowywania danych nie jest w 100% bezpieczny. W razie zaistnienia incydentu naruszenia ochrony danych osobowych (np. wycieku danych) mającego negatywny wpływ na prawa Użytkowników, spełnimy obowiązki notyfikacyjne przewidziane w art. 33-34 RODO (zgłoszenie naruszenia do UODO oraz powiadomienie osób, jeśli będzie to wymagane).

Polityka Cookies

Niniejsza Polityka Cookies wyjaśnia, w jaki sposób Serwis wykorzystuje pliki cookies i podobne technologie, a także jak Użytkownik może zarządzać swoimi preferencjami w tym zakresie. Realizuje ona obowiązek przekazania informacji wynikający z przepisów implementujących tzw. dyrektywę ePrivacy (w Polsce obecnie PKE) oraz uwzględnia najnowsze orzecznictwo (m.in. wyrok TSUE w sprawie Planet49).

Czym są pliki cookies?

Pliki cookies (tzw. „ciasteczka”) to małe pliki tekstowe, które serwis internetowy zapisuje na urządzeniu końcowym Użytkownika (komputerze, smartfonie, tablecie) podczas przeglądania strony. Cookie zazwyczaj zawiera nazwę strony, z której pochodzi, czas przechowywania na urządzeniu końcowym oraz unikalny identyfikator (ciąg znaków). Przy kolejnych wizytach na tej stronie, przeglądarka odsyła zawartość cookie do serwera, dzięki czemu strona rozpoznaje Użytkownika (lub raczej jego przeglądarkę).

W ramach Serwisu używamy zarówno cookies własnych (ustawianych przez domenę dataone.pl) jak i cookies podmiotów trzecich (ustawianych przez zewnętrzne serwisy, z których funkcje włączyliśmy, np. Google, Meta). Cookies mogą mieć charakter sesyjny (przechowywane tylko podczas danej sesji przeglądarki, do czasu jej zamknięcia) lub trwały (przechowywane przez określony czas, nawet po zamknięciu przeglądarki, o ile Użytkownik ich wcześniej nie usunie).

Podobnymi technologiami do cookies są np. Local Storage, pixel tags (piksele śledzące), skrypty śledzące itp. – jednak dla uproszczenia w niniejszej polityce wszystkie te technologie określamy zbiorczo jako „cookies”.

W jakim celu używamy cookies?

Wykorzystujemy pliki cookies, aby zapewnić prawidłowe i wygodne korzystanie z Serwisu, a także w celach analitycznych i marketingowych. W szczególności cookies służą nam do następujących celów:

  • Niezbędne (techniczne) cookies: Umożliwiają prawidłowe działanie Serwisu i korzystanie z jego podstawowych funkcji. Bez tych plików nasza strona nie mogłaby działać poprawnie. Zaliczamy tu np. cookies utrzymujące sesję Użytkownika (jeśli Serwis miałby strefę logowania, cookie sesyjne pozwalałoby utrzymać stan zalogowania – w naszym przypadku brak logowania, ale np. mechanizm antyspamowy formularza kontaktowego może korzystać z cookies do działania). Cookies niezbędne mogą też służyć zapisaniu decyzji Użytkownika co do zgód (np. zapamiętaniu, że wybrano określone ustawienia na banerze cookie, aby baner nie wyświetlał się ponownie przy każdej wizycie). Te pliki cookies nie zbierają danych osobowych o Użytkowniku dla celów marketingowych czy profilowania – ich działanie ogranicza się do funkcji technicznych niezbędnych dla usługi. Instalacja cookies niezbędnych nie wymaga zgody Użytkownika – są one instalowane domyślnie, zgodnie z przepisami (ich obecność jest uzasadniona koniecznością świadczenia usługi żądanej przez Użytkownika).
  • Funkcjonalne cookies: Pozwalają na zwiększenie wygody korzystania z Serwisu poprzez zapamiętywanie pewnych ustawień i preferencji Użytkownika. Dzięki nim strona może np. zapamiętać wybrany język wersji strony (polska lub angielska) – by przy kolejnej wizycie prezentować treść w preferowanym języku bez ponownego wyboru. Cookies funkcjonalne mogą także służyć obsłudze innych funkcji usprawniających korzystanie z serwisu (np. zapamiętanie zawartości koszyka w sklepie internetowym – choć nasz Serwis nie ma funkcji sklepu). Te pliki, choć usprawniają działanie strony, nie są niezbędne, dlatego wymagają zgody Użytkownika.
  • Analityczne cookies: Służą do zbierania informacji o tym, w jaki sposób Użytkownicy korzystają z naszego Serwisu – jakie podstrony odwiedzają, ile czasu na nich spędzają, z jakiej lokalizacji czy urządzenia pochodzą wizyty itp. Używamy do tego celu Google Analytics 4 – narzędzie to ustawia swoje cookies (_ga, _gid itp.) i za ich pomocą gromadzi anonimowe statystyki. Dane te pomagają nam zrozumieć, jak Użytkownicy korzystają ze strony, co umożliwia ulepszanie jej zawartości i struktury. Aktywujemy cookies analityczne tylko za zgodą Użytkownika – nie uruchamiają się one bez odpowiedniego wyboru na banerze cookie. Co ważne, w ramach Google Analytics nie gromadzimy danych pozwalających na bezpośrednią identyfikację Użytkownika (jak imię, nazwisko, adres e-mail). Ponadto zastosowaliśmy mechanizmy anonimizacji adresów IP, zanim trafią one do Google (Google Analytics skraca adres IP – dzięki czemu do Google nie jest przesyłany pełny adres). Informacje z cookies analitycznych są wykorzystywane zbiorczo, do statystyk – nie analizujemy ich na poziomie konkretnych osób.
  • Marketingowe (reklamowe) cookies: Służą do celów marketingu i reklamy, w szczególności profilowania reklam wyświetlanych Użytkownikowi. W naszym Serwisie marketingowe cookies pochodzą głównie od Meta (Facebook) – plik cookie _fbp – oraz ewentualnie od Google Ads (jeśli prowadzimy kampanie reklamowe Google, mogą być używane cookies gcl*). Cookies marketingowe pozwalają naszym partnerom (np. Meta) rozpoznać, że odwiedziłeś nasz Serwis i dzięki temu wyświetlić Ci naszą reklamę, gdy korzystasz z ich platform (np. reklama na Facebooku) – jest to tzw. remarketing. Pozwalają także mierzyć skuteczność kampanii reklamowych (np. czy po kliknięciu w reklamę na Facebooku użytkownik wykonał na stronie określoną akcję). Te pliki cookies również są ustawiane tylko za Twoją zgodą. Jeśli nie wyrazisz zgody – nie zadziałają, a więc nie będziemy mieli możliwości kierowania do Ciebie spersonalizowanych reklam na zewnętrznych platformach.

Podsumowując, pliki cookies wykorzystujemy w celu zapewnienia funkcjonalności strony, analizowania ruchu oraz prowadzenia działań marketingowych. Szczegółowe informacje o konkretnych plikach cookies znajdują się w tabeli poniżej.

Nasza polityka cookies a wymogi prawne

Stosowanie plików cookies (poza niezbędnymi) podlega reżimowi zgody Użytkownika. Zgodnie z PKE oraz wytycznymi wynikającymi z orzeczeń unijnych, przed zapisaniem na urządzeniu Użytkownika jakichkolwiek cookies niekoniecznych wymagane jest uzyskanie jego aktywnej zgody . Dlatego przy pierwszej wizycie w Serwisie wyświetlany jest baner cookie z informacją o wykorzystywaniu cookies oraz możliwością wyboru ustawień.

Nasza strona respektuje zasadę, że brak działania = brak zgody: dopóki Użytkownik nie wyrazi zgody (np. klikając „Akceptuj” dla określonych kategorii cookies), nie aktywujemy cookies analitycznych ani marketingowych. Domyślnie aktywne są tylko cookies niezbędne, o czym informujemy w komunikacie.

Zgoda na cookies jest uznawana za ważną tylko wtedy, gdy spełnia wszystkie wymogi: jest dobrowolna, konkretna, świadoma i jednoznaczna . Dlatego:

  • Na banerze cookie Użytkownik ma możliwość wyboru poszczególnych kategorii cookies (analityczne, marketingowe). Zgoda jest granularna – można zgodzić się np. tylko na analityczne, a odmówić marketingowych, lub odwrotnie.
  • Opcja „Akceptuj wszystkie” jest dostępna dla wygody, ale tuż obok znajduje się równoważna opcja „Odrzuć niekonieczne” lub możliwość zamknięcia okna bez wyrażenia zgody – co sprawia, że zgoda jest w pełni dobrowolna (Użytkownik nie jest zmuszany do akceptacji dla korzystania z Serwisu).
  • Żadne checkboxy nie są domyślnie zaznaczone – Użytkownik musi sam zaznaczyć zgody na kategorie.
  • Informujemy o celach poszczególnych cookies, czasie ich działania oraz o ewentualnych odbiorcach danych (podmiotach trzecich), zanim Użytkownik wyrazi zgodę. Informacje te znajdują się zarówno na banerze (skrótowo) jak i tutaj, w polityce cookies, np. w poniższej tabeli – spełnia to wymóg przekazania Użytkownikowi pełnej wiedzy, jakie cookies i na jak długo będą działać oraz kto może mieć do nich dostęp .
  • Zgoda może być wycofana w każdym momencie – mechanizm Serwisu to umożliwia (szczegóły poniżej w sekcji Zarządzanie cookies).

Dzięki tym działaniom nasza polityka cookies jest zgodna z polskim prawem i standardami UE.

Wykorzystywane pliki cookies – tabela

Poniżej przedstawiamy przykładowe pliki cookies stosowane w Serwisie wraz z ich charakterystyką. Z uwagi na zmiany techniczne lista ta może ulegać zmianom, jednak będziemy ją aktualizować. (Uwaga: lista nie obejmuje wszystkich cookies, a jedynie główne, poglądowe elementy).

Nazwa cookieCel i funkcjaDostawcaTypOkres przechowywaniaUdostępnienie
cookieConsentZapamiętuje wybór Użytkownika dotyczący zgody na pliki cookies (które kategorie zaakceptował/odrzucił). Umożliwia niewyświetlanie ponownie banera cookie przy kolejnej wizycie oraz respektowanie dokonanych ustawień.dataone.pl (nasz Serwis)Niezbędny techniczny1 rokNie (nasz własny cookie)
pll_languagePrzechowuje preferowany język interfejsu wybrany przez Użytkownika (polski/angielski), aby przy kolejnych odwiedzinach strona ładowała się od razu w odpowiedniej wersji językowej.dataone.plFunkcjonalny1 rokNie (nasz własny cookie)
_gaUnikalny identyfikator używany do rozróżniania użytkowników w ramach Google Analytics. Pozwala zliczać wizyty i śledzić różne statystyki (anonimowo).Google Analytics (Google LLC)Analityczny (pierwsza strona)2 lataTak (dane trafiają do Google)
_gidCookie Google Analytics używany do rozróżniania sesji (krótkoterminowy identyfikator). Pozwala śledzić użytkownika w trakcie jednej sesji (anonimowo).Google AnalyticsAnalityczny24 godzinyTak (Google)
ga<container>Dodatkowe cookie Google Analytics 4, zawiera identyfikator kontenera pomiarowego. Służy do przechowywania tzw. ID sesji i stanu interakcji (GA4 wprowadziło nowy format cookie).Google AnalyticsAnalityczny2 lataTak (Google)
_fbpCookie Meta Pixel (Facebook) służący identyfikacji przeglądarki Użytkownika w celu dostarczania reklam, analizy reklam oraz pomiaru ich skuteczności. Pozwala np. rozpoznać Użytkownika i wyświetlić mu naszą reklamę na Facebooku później (remarketing).Meta Platforms (Facebook)Marketingowy90 dniTak (dane trafiają do Meta)
frCookie Facebooka związany z wtyczkami społecznościowymi i reklamami. Może być ustawiany, gdy integrujemy naszą stronę z Facebook (np. poprzez Pixel lub przycisk „Lubię to”). Służy m.in. do dostarczania, analizowania reklam.Meta PlatformsMarketingowy90 dniTak (Meta)
IDECookie reklamowy Google (DoubleClick) wykorzystywany do obsługi reklam displayowych i pomiaru ich efektywności. Może pojawić się, jeśli osadzamy np. filmy YouTube lub prowadzimy kampanie Google Ads.Google (DoubleClick)Marketingowy13 miesięcy (dla użytk. z EOG)Tak (Google)
__cfduidCookie CloudFlare wykorzystywany do identyfikacji zaufanego ruchu sieciowego i przyśpieszenia ładowania stron. Może być obecny, jeśli korzystamy z usług CDN/bezpieczeństwa CloudFlare.CloudFlareNiezbędny techniczny30 dniNie (służy tylko do bezpieczeństwa)

Uwaga: powyższe są przykładami. W praktyce zestaw cookies może ulegać zmianie wraz z rozwojem Serwisu lub zmianą narzędzi. Zawsze staramy się aktualizować politykę o nowe cookies.

W tabeli podano kolumnę „Udostępnienie” – informuje ona, czy w związku z danym cookie dane są przesyłane do podmiotu trzeciego (np. Google, Meta). Jeśli tak, oznacza to, że korzystanie z tego cookie wiąże się z przekazywaniem pewnych informacji poza nasz Serwis, do tego partnera. W takich przypadkach partner ten staje się odrębnym administratorem tych danych (np. Google w przypadku Google Analytics). Zalecamy zapoznanie się z politykami prywatności tych podmiotów, aby poznać szczegóły wykorzystania informacji z cookies:

Zarządzanie plikami cookies – zgoda i jej brak

1. Wyrażenie zgody na cookies: Podczas pierwszej wizyty na stronie Użytkownik zobaczy baner cookie z pytaniem o zgodę na wykorzystanie cookies (poza niezbędnymi). Użytkownik może:

  • Zaakceptować wszystkie proponowane kategorie cookies, klikając przycisk typu „Akceptuj wszystkie”. Oznacza to wyrażenie zgody na instalację wszystkich cookies nieoznaczonych jako niezbędne (analitycznych i marketingowych).
  • Skonfigurować preferencje: Użytkownik może kliknąć „Ustawienia cookies” lub inny przycisk pozwalający wybrać szczegółowo, na które kategorie wyraża zgodę, a na które nie. Po dokonaniu wyboru należy zatwierdzić go (np. przyciskiem „Zapisz wybór”).
  • Odrzucić cookies niekonieczne: Jeżeli Użytkownik nie wyraża zgody, może skorzystać z opcji „Odrzuć” (jeśli jest przewidziana oddzielnie) lub po prostu zamknąć baner nie dokonując żadnego wyboru. Brak wyraźnej zgody oznacza, że nie zostaną ustawione żadne cookies niekonieczne – nasz Serwis traktuje to jako odmowę.
  • Kontynuować przeglądanie bez decyzji: Jeśli Użytkownik zignoruje baner (np. przewinie stronę) i nie dokona wyboru, nie będziemy w tym czasie korzystać z cookies niekoniecznych. Baner może pozostać widoczny do momentu dokonania wyboru (aby stale przypominać o decyzji), chyba że Użytkownik go zwinie – wówczas i tak przy kolejnej wizycie znów zapytamy o zgodę.

Zgodnie z prawem (oraz stanowiskiem organów ochrony danych), czynność dalszego korzystania ze strony nie stanowi milczącej zgody – dlatego samo przewijanie czy korzystanie z Serwisu bez kliknięcia zgody nie powoduje uruchomienia ciasteczek niezbędnych zgody. Dopiero wyraźne działanie Użytkownika (kliknięcie) jest uznawane za wyrażenie zgody.

2. Konsekwencje braku zgody: Jeśli Użytkownik nie wyrazi zgody na niektóre lub wszystkie cookies:

  • Serwis nadal będzie dostępny i możliwy do przeglądania. Nie zablokujemy dostępu do treści z powodu braku zgody – może jednak niektóre funkcjonalności będą ograniczone (np. jeśli odmówiono zgód marketingowych, nie wyświetlą się pewne osadzone treści z serwisów społecznościowych lub nie skorzystamy z narzędzi personalizujących).
  • Nieuruchomienie cookies analitycznych oznacza, że Twoja wizyta nie będzie uwzględniona w naszych statystykach Google Analytics lub będzie zliczona tylko w formie mocno zanonimizowanej (Google Consent Mode wysyła wtedy jedynie podstawowe sygnały statystyczne bez identyfikatorów cookies). Dla Ciebie jako Użytkownika brak zgody analitycznej nie rodzi negatywnych skutków – po prostu nie będziemy wiedzieć, jak się poruszałeś po stronie.
  • Brak zgody na cookies marketingowe oznacza, że nie zobaczysz naszych reklam spersonalizowanych na Facebooku czy w sieci Google w oparciu o Twoją wizytę (bo nie trafisz do grupy odbiorców remarketingu). Nadal możesz oczywiście widzieć nasze reklamy ogólne, ale nie będą one dostosowane do Twoich zainteresowań. Również pewne funkcje społecznościowe mogą być ograniczone – np. przyciski „Lubię to” Facebooka mogą nie działać, jeśli ich działanie wymaga cookie (w naszym serwisie raczej tego nie dotyczy, bo nie mamy takiego pluginu).
  • Baner cookies: Jeśli odmówisz zgody, możemy to zapamiętać poprzez techniczne cookie „cookieConsent” (z wartością odmowy) – tak aby nie wyświetlać Ci ponownie pełnego banera przy każdej podstronie. W razie gdybyś zmienił zdanie, zawsze możesz zmodyfikować swój wybór (patrz punkt 3 poniżej).

Generalnie szanujemy decyzję Użytkownika – brak zgody nie będzie skutkować żadnym uporczywym nakłanianiem do zmiany decyzji. Od czasu do czasu możemy jedynie subtelnie przypomnieć (np. banerem u dołu strony), że nadal możesz wyrazić zgodę, jeśli odrzuciłeś – ale będzie to zrobione nienachalnie i z poszanowaniem komfortu korzystania ze strony.

3. Zmiana ustawień / wycofanie zgody: Użytkownik ma prawo zmienić swoje decyzje dotyczące cookies w każdym momencie. W tym celu udostępniamy stały mechanizm zarządzania zgodami. Na naszej stronie znajduje się link lub przycisk (np. w stopce strony) o nazwie „Ustawienia prywatności” lub „Zarządzaj cookies”. Klikając ten element, Użytkownik może ponownie otworzyć panel preferencji cookies i zmienić wcześniejsze ustawienia – np. dodać zgodę na dodatkowe kategorie lub wycofać już udzielone zgody.

Wycofanie zgody na cookies powoduje, że od momentu dokonania tego wyboru nasz Serwis zaprzestaje korzystania z danych z tych cookies. W praktyce np. wyłączenie zgody marketingowej spowoduje, że Pixel Meta przestanie wysyłać dane (skrypt zostanie zablokowany). Nie spowoduje to jednak automatycznego usunięcia plików cookies już zapisanych w Twojej przeglądarce wcześniej. Jeśli chcesz je usunąć, możesz to zrobić ręcznie (patrz punkt 4 poniżej).

4. Zarządzanie cookies z poziomu przeglądarki: Niezależnie od powyższego, Użytkownik ma możliwość kontrolowania plików cookies poprzez ustawienia swojej przeglądarki internetowej. Większość przeglądarek domyślnie dopuszcza zapisywanie cookies, ale Użytkownik może zmienić te ustawienia, np. całkowicie blokować automatyczną obsługę cookies lub żądać powiadomienia za każdym razem, gdy cookie ma być zapisane w urządzeniu. Może też usunąć wszystkie lub wybrane pliki cookies w dowolnej chwili.

Należy jednak pamiętać, że wyłączenie obsługi cookies niezbędnych (np. przez globalne ustawienia przeglądarki) może spowodować problemy w korzystaniu z niektórych funkcji naszego (i innych) serwisów – np. możesz nie móc się zalogować na strony, które wymagają logowania, lub strona może wyświetlać się niepoprawnie. Zalecamy więc pozostawienie cookies niezbędnych włączonych.

Jeśli chodzi o cookies niekonieczne (analityczne, marketingowe), możesz je zablokować globalnie w przeglądarce – i nasz Serwis to uszanuje. Pamiętaj tylko, że w takim przypadku baner cookie może nadal pytać o zgodę (przeglądarka nie powiadamia nas, dlaczego nie możemy ustawić cookie – po prostu nie będzie to możliwe technicznie). Najlepiej zatem skorzystać z naszego mechanizmu preferencji opisanym w pkt 3, co zapewni pełną skuteczność i przejrzystość.

Aby zmienić ustawienia przeglądarki dotyczące cookies, przejdź do menu „Ustawienia” lub „Opcje” swojej przeglądarki i poszukaj sekcji dotyczącej prywatności lub danych przeglądania. W zależności od przeglądarki procedura może się różnić. Poniżej odsyłamy do instrukcji dla popularnych przeglądarek:

  • Chrome: Menu (trzy kropki w prawym górnym rogu) → Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie i inne dane witryn.
  • Firefox: Menu (trzy linie) → Ustawienia → Prywatność i bezpieczeństwo → Cookies i dane stron.
  • Safari (macOS): Safari → Preferencje → Prywatność.
  • Microsoft Edge: Menu (trzy kropki) → Ustawienia → Pliki cookie i uprawnienia witryny.
  • Opera: Menu → Ustawienia → Zaawansowane → Prywatność i bezpieczeństwo → Ustawienia witryn → Pliki cookie.

Na urządzeniach mobilnych (smartfon, tablet) ustawienia cookies znajdziesz w ustawieniach przeglądarki mobilnej lub czasem w ustawieniach systemu (np. w iOS w sekcji Safari).

Aktualne informacje na temat zarządzania cookies można znaleźć również na stronach pomocy przeglądarek lub na stronie (platforma zarządzania preferencjami dot. reklam behawioralnych).

Google Consent Mode i zarządzanie zgodami

Nasz Serwis wdrożył mechanizm Google Consent Mode (tryb zarządzania zgodą Google) w wersji 2. Jest to nowoczesne rozwiązanie opracowane przez Google, które pozwala automatycznie dostosowywać działanie tagów Google do decyzji Użytkownika odnośnie zgody . Mówiąc prościej, Google Consent Mode komunikuje do narzędzi Google (takich jak Analytics czy Google Ads) status zgody Użytkownika – czy zgodził się on na analitykę i personalizację reklam, czy nie. Na tej podstawie tagi Google modyfikują swoje działanie i respektują wybory Użytkownika .

Przykładowo: jeżeli Użytkownik odmówi zgody na cookies analityczne, Google Analytics nie zapisze plików cookie i nie zbierze pełnych danych – zamiast tego może wysłać jedynie tzw. pingi bezciasteczkowe (cookieless pings) zawierające zanonimizowane informacje potrzebne do modelowania statystyk. Podobnie, gdy brak zgody na personalizację reklam, tag Google Ads nie będzie gromadził danych do remarketingu – ewentualne konwersje będą liczone w sposób zagregowany i szacowany (Google może wykorzystać mechanizm modelowania konwersji, aby uzupełnić brakujące dane) . Dzięki Consent Mode możemy więc prowadzić podstawowe analizy efektywności działań marketingowych bez naruszania decyzji Użytkowników, którzy nie wyrazili zgody na pełne śledzenie.

Google Consent Mode v2 wprowadza dwa dodatkowe sygnały zgody: ad_storage (zgoda na przechowywanie danych reklamowych) oraz ad_personalization (zgoda na personalizację reklam) . Nasz baner cookie i platforma do zarządzania zgodami są zintegrowane z mechanizmem Consent Mode – co oznacza, że w momencie dokonania przez Ciebie wyboru dotyczącego zgód, automatycznie przekazujemy ten wybór do wszystkich naszych tagów Google. W efekcie, jeśli nie wyrazisz zgody – tagi Google działają w trybie ograniczonym (nie ustalają ciastek, wysyłają tylko minimalne dane); jeśli wyrazisz zgodę – działają normalnie.

Dla Ciebie jako Użytkownika jest to przejrzyste i bezobsługowe – nie musisz nic dodatkowo robić. Warto jednak wiedzieć, że takie rozwiązanie funkcjonuje „pod maską” naszego Serwisu, gdyż świadczy to o naszym podejściu do ochrony prywatności. Google wprowadziło obowiązek implementacji Consent Mode v2 dla korzystających z ich usług reklamowych/analitycznych w UE do marca 2024, co ma zapewnić lepszą zgodność z prawem – my te wymogi spełniamy.

Treści osadzone z serwisów zewnętrznych

W ramach Serwisu możemy osadzać treści pochodzące z innych serwisów, np. filmy z YouTube, mapy z Google Maps, widgety z portali społecznościowych (Facebook, LinkedIn) itp. Wyświetlenie takiej treści może powodować akceptację cookies tych zewnętrznych dostawców (tzw. third-party cookies), jeśli Użytkownik na to zezwoli. Standardowo, osadzamy zewnętrzne treści w sposób chroniący prywatność (np. poprzez tzw. nocookies URLs YouTube lub wymagając dodatkowego kliknięcia „Zgadzam się na wyświetlenie zawartości zewnętrznej”). Niemniej, Użytkownik powinien być świadomy, że korzystając z takich funkcji zgadza się ewentualnie na warunki tych serwisów trzecich. Polityki cookies i prywatności dostawców tych treści są dostępne na ich stronach (np. YouTube – polityka prywatności Google).

Zmiany Polityki oraz kontakt

Polityka Cookies (jak i Polityka Prywatności) może podlegać zmianom w przyszłości, w szczególności z powodu zmian technologicznych, prawnych lub oferty Serwisu. O istotnych zmianach będziemy informować Użytkowników poprzez stosowne komunikaty na stronie (a w razie bardzo istotnych zmian – być może poprzez ponowne wyświetlenie banera zgód). Na górze dokumentu zamieszczamy datę ostatniej aktualizacji.

W razie pytań lub wątpliwości dotyczących niniejszej polityki, prosimy o kontakt z Administratorem (dane kontaktowe podane zostały wyżej, w sekcji Administrator Danych i Kontakt). Chętnie wyjaśnimy wszelkie niejasności.

Ostatnia aktualizacja polityki: 17.10.2025. Wszystkie wcześniejsze wersje tracą moc w tym zakresie. Korzystając z Serwisu po tej dacie, akceptujesz zasady zawarte w niniejszym dokumencie. Dziękujemy za zapoznanie się z Polityką Prywatności i Cookies i życzymy udanego korzystania z naszej strony!

Dataone Business Solutions Sp. z o. o.

Aleje Jerozolimskie 25/21,
00-508 Warszawa
NIP: 1133049655
zbyszek@dataone.pl
+48 515 453 151