1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z serwisem jjarczyk.com jest Jan Jarczyk IT Consulting, NIP 8361877579, REGON 389925038. Kontakt w sprawach prywatności: kontakt@jjarczyk.com.
Firma działa od 2021 roku.
2. Jakie dane mogą być przetwarzane
W zależności od sposobu korzystania ze strony mogą być przetwarzane: dane techniczne związane z żądaniem HTTP, informacje o przeglądarce i typie urządzenia, odwiedzona ścieżka, domena odsyłająca, język przeglądarki, parametry kampanii UTM oraz dane dobrowolnie podane w formularzu kontaktowym.
Adres IP jest niezbędny do komunikacji sieciowej i może być przetwarzany przez serwer lub serwer pośredniczący (reverse proxy). Aplikacyjna analityka JJIT nie zapisuje surowego adresu IP w pliku statystyk. Infrastruktura serwerowa może tworzyć techniczne logi dostępu i bezpieczeństwa zgodnie z jej konfiguracją i zasadami retencji.
3. Statystyki i rozszerzona analityka
3.1. Statystyki podstawowe
Serwis prowadzi zminimalizowane, statystyki własnego serwisu po stronie serwera, m.in. liczbę odsłon, odwiedzane ścieżki, typ urządzenia, kategorię przeglądarki/systemu, domenę odsyłającą i parametry UTM. Ten mechanizm nie zapisuje identyfikatora analitycznego w przeglądarce i służy do utrzymania serwisu, oceny skuteczności treści oraz wykrywania problemów technicznych.
Podstawą prawną jest prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO): utrzymanie, bezpieczeństwo i pomiar działania własnego serwisu przy ograniczeniu zakresu danych.
3.2. Rozszerzona analityka — wyłącznie po zgodzie
Po wyrażeniu zgody serwis może mierzyć m.in. aktywny czas, głębokość przewijania, widoczność sekcji, kliknięcia, powracające wizyty, rozmiar ekranu i obszaru widocznego strony, podstawowe wskaźniki wydajności strony i błędy JavaScript. Wtedy tworzony jest losowy identyfikator własny identyfikator serwisu w localStorage oraz identyfikator sesji w sessionStorage.
Podstawą prawną rozszerzonej analityki jest zgoda (art. 6 ust. 1 lit. a RODO). Zgodę można w każdej chwili zmienić lub wycofać przez przycisk Ustawienia prywatności w stopce. Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem.
Serwis nie ładuje Google Analytics, Meta Pixel ani reklamowych narzędzi śledzących stron trzecich.
3.3. Dane w urządzeniu
Do zapamiętania decyzji o rozszerzonej analityce używany jest wpis własny identyfikator serwisu w localStorage, dzięki czemu serwis może respektować Twój wybór przy kolejnej wizycie. Identyfikator odwiedzającego jest tworzony dopiero po zgodzie. Wybór ścieżki odbiorcy (np. mała firma / firma rosnąca / duża organizacja) nie jest zapisywany jako trwała preferencja. Odrzucenie lub wycofanie zgody usuwa identyfikatory rozszerzonej analityki z przeglądarki.
4. Formularz kontaktowy
Jeżeli wysyłasz formularz, przetwarzane są dane, które sam podasz: imię lub nazwa firmy, adres e-mail, treść wiadomości oraz ewentualne załączniki. Dane są używane do odpowiedzi na zapytanie, przygotowania rozmowy lub działań na Twoje żądanie przed zawarciem umowy.
Podstawą może być art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy na żądanie osoby) albo art. 6 ust. 1 lit. f RODO (prowadzenie korespondencji i obsługa zapytań biznesowych), zależnie od charakteru wiadomości. Jeżeli z korespondencji wyniknie obowiązek prawny, odpowiednie dane mogą być przetwarzane również na podstawie art. 6 ust. 1 lit. c RODO.
Formularz nie wymaga marketingowej zgody. Dane z formularza nie są dodawane automatycznie do newslettera ani profilu reklamowego.
5. Jak długo dane są przechowywane
- Rozszerzone identyfikatory i szczegóły sesji analitycznych: aplikacja automatycznie usuwa je po maksymalnie 30 dniach.
- Zagregowane statystyki: mogą być przechowywane dłużej, jeżeli nie pozwalają już na identyfikację osoby.
- Techniczne logi infrastruktury: zgodnie z konfiguracją serwera i potrzebami bezpieczeństwa; ich zakres i retencja powinny być okresowo weryfikowane.
- Korespondencja: przez okres potrzebny do obsługi zapytania, dalszej współpracy oraz — gdy jest to uzasadnione — do czasu upływu właściwych terminów przedawnienia roszczeń lub obowiązków prawnych.
6. Odbiorcy i dostawcy
Dane mogą być dostępne podmiotom, które są technicznie niezbędne do działania strony i korespondencji, w szczególności dostawcom infrastruktury, hostingu/łączności, poczty elektronicznej, kopii zapasowych lub usług bezpieczeństwa — w zakresie potrzebnym do świadczenia tych usług.
Linki do LinkedIn są zewnętrzne. Dane są przekazywane do LinkedIn dopiero wtedy, gdy sam przejdziesz do tego serwisu; dalsze przetwarzanie odbywa się według zasad LinkedIn. Linki wychodzące są oznaczone ustawieniami ograniczającymi przekazywanie adresu strony odsyłającej.
Jeżeli dostawca wykorzystywany przy obsłudze korespondencji lub infrastruktury przetwarza dane poza Europejskim Obszarem Gospodarczym, transfer powinien opierać się na odpowiednim mechanizmie przewidzianym przez RODO. Konkretny zakres zależy od faktycznie skonfigurowanych usług.
7. Twoje prawa
W przypadkach przewidzianych przez RODO możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych oraz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie.
Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Bezpieczeństwo
Serwis wykorzystuje HTTPS, ograniczenia typów i rozmiaru załączników, ochronę formularza przed prostym spamem, polityki bezpieczeństwa nagłówków HTTP po stronie serwer pośredniczący (reverse proxy) oraz chroniony tokenem dostęp do panelu statystyk. Żaden mechanizm nie eliminuje ryzyka całkowicie, dlatego konfiguracja serwera, zależności i kopie zapasowe powinny być regularnie aktualizowane i monitorowane.
9. Zmiany polityki
Polityka może być aktualizowana, gdy zmienia się sposób działania serwisu, używane narzędzia lub wymagania prawne. Aktualna wersja jest zawsze publikowana pod tym adresem.