1. Administrator danych
Administratorem danych osobowych w rozumieniu Rozporządzenia o Ochronie Danych Osobowych (RODO — Regulamin (UE) 2016/679) jest:
Możesz skontaktować się z Administratorem we wszystkich sprawach związanych z przetwarzaniem Twoich danych osobowych oraz korzystaniem z praw związanych z przetwarzaniem danych.
Administrator nie powołał Inspektora Ochrony Danych (IOD/DPO). We wszystkich sprawach związanych z ochroną danych należy kontaktować się bezpośrednio z Administratorem pod adresem kontakt@promptuj.ai.
2. Zakres stosowania
Niniejsza Polityka Prywatności dotyczy strony internetowej promptuj.ai i wszystkich jej podstron. Nie dotyczy stron trzecich, do których prowadzą linki z naszej witryny. Za polityki prywatności tych stron odpowiadają ich właściciele — zachęcamy do zapoznania się z nimi.
3. Jakie dane zbieramy i jak je pozyskujemy
Zbieramy następujące kategorie danych osobowych, pozyskiwane na następujące sposoby:
- Dane podane dobrowolnie w formularzu kontaktowym — imię, adres e-mail, nazwa firmy, treść wiadomości. Podajesz je bezpośrednio, wypełniając i wysyłając formularz na naszej stronie.
- Dane techniczne zbierane automatycznie — adres IP, typ i wersja przeglądarki, system operacyjny, rozdzielczość ekranu, strona odsyłająca (referrer), czas dostępu. Zbierane automatycznie przez serwer przy każdym odwiedzeniu strony.
- Dane o użytkowaniu zbierane automatycznie — odwiedzane strony, czas spędzony na stronie, kliknięcia, interakcje z elementami. Zbierane automatycznie za pomocą plików cookies (tylko za Twoją zgodę).
- Dane z plików cookies — szczegóły w sekcji 5.
4. Cel i podstawa prawna przetwarzania
Przetwarzamy Twoje dane osobowe wyłącznie w określonych celach, na podstawie następujących podstaw prawnych (zgodnie z art. 6 ust. 1 RODO):
Formularz kontaktowy
Cel: odpowiedź na Twoje zapytanie i komunikacja w sprawie Twojego zapytania o usługi Promptuj.AI.
Podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na odpowiadaniu na zapytania potencjalnych klientów i prowadzeniu komunikacji biznesowej.
Dane: imię, e-mail, nazwa firmy, treść wiadomości.
Okres przechowywania: do 2 lat od ostatniego kontaktu, chyba że dłuższy okres jest wymagany przepisami prawa.
Zapewnienie działania i bezpieczeństwa strony
Cel: techniczne funkcjonowanie strony, zapobieganie atakom, wykrywanie nadużyć i zapewnienie bezpieczeństwa.
Podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora w zapewnieniu bezpieczeństwa i stabilności swojej strony internetowej.
Dane: dane techniczne, logi serwera.
Okres przechowywania: do 30 dni.
Analityka i ulepszanie strony
Cel: zrozumienie sposobu korzystania ze strony przez odwiedzających (np. które strony są najczęściej odwiedzane, jak użytkownicy nawigują po stronie), aby ulepszać treść, układ i funkcjonalność strony.
Podstawa: Twoja dobrowolna zgoda (art. 6 ust. 1 lit. a RODO).
Dane: dane o użytkowaniu strony, dane techniczne (anonimizowane).
Okres przechowywania: do 26 miesięcy.
Marketing
Cel: wyświetlanie spersonalizowanych treści i reklam na podstawie Twojej aktywności na stronie.
Podstawa: Twoja wyraźna, dobrowolna zgoda (art. 6 ust. 1 lit. a RODO).
Dane: dane o użytkowaniu, dane techniczne, preferencje.
Okres przechowywania: do momentu wycofania zgody.
5. Czy podanie danych jest obowiązkowe?
Podanie danych w formularzu kontaktowym jest dobrowolne. Nie masz obowiązku podawania swoich danych. Jeśli jednak nie podasz danych (w szczególności imienia i adresu e-mail), Administrator nie będzie w stanie odpowiedzieć na Twoje zapytanie ani nawiązać z Tobą kontaktu.
Korzystanie z samej strony (przeglądanie) nie wymaga podawania żadnych danych osobowych — z wyjątkiem danych technicznych zbieranych automatycznie przez serwer, które są niezbędne do dostarczenia strony do Twojej przeglądarki.
6. Pliki cookies
Nasza strona używa plików cookies — małych plików tekstowych zapisywanych na Twoim urządzeniu podczas odwiedzania strony. Zgodnie z dyrektywą ePrivacy (2002/58/WE) i RODO, pliki cookies mogą być używane tylko za Twoją wyraźną zgodą, z wyjątkiem cookies niezbędnych do działania strony.
Zgodnie z wytycznymi, pliki cookies nie powinny być przechowywane dłużej niż 12 miesięcy.
6.1 Niezbędne cookies (art. 5(3) dyrektywy ePrivacy — wyjątek)
Wymagane do działania strony. Są ustawiane bezpośrednio po wejściu na stronę i nie wymagają Twojej zgody. Służą wyłącznie do zapewnienia poprawnego funkcjonowania strony.
| Nazwa | Cel | Rodzaj | Czas życia |
|---|---|---|---|
| promptuj_cookie_consent | Przechowuje Twoje preferencje dotyczące kategorii plików cookies (zgoda / odmowa) | Lokalne (localStorage) | 1 rok |
6.2 Preferencyjne cookies
Zapamiętują Twoje ustawienia i wybory (np. preferowany język, region, rozmiar czcionki). Ułatwiają korzystanie ze strony bez konieczności ponownego ustawiania preferencji. Wymagają Twojej zgody. Obecnie nie używamy cookies tej kategorii.
6.3 Analityczne (statystyczne) cookies
Zbierają anonimowe informacje o tym, jak odwiedzający korzystają ze strony: które strony są najczęściej odwiedzane, ile czasu spędzasz na stronie, skąd nawigujesz. Dane są agregowane i nie pozwalają na bezpośrednią identyfikację Twojej osoby. Wymagają Twojej zgody. Obecnie nie używamy cookies tej kategorii.
6.4 Marketingowe cookies
Służą do śledzenia Twojej aktywności na stronie w celu wyświetlania spersonalizowanych reklam na tej lub innych stronach. Mogą być udostępniane partnerom reklamowym (np. sieciom reklamowym). Opierają się na unikalnej identyfikacji Twojej przeglądarki lub urządzenia. Wymagają Twojej wyraźnej zgody. Obecnie nie używamy cookies tej kategorii.
Możesz zarządzać swoimi preferencjami dotyczącymi plików cookies w dowolnym momencie, klikając ikonę ustawień cookies w lewym dolnym rogu strony lub używając przycisku poniżej. Możesz również usunąć istniejące pliki cookies w ustawieniach swojej przeglądarki.
7. Odbiorcy danych
Twoje dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
- Dostawca infrastruktury i hostingu — Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA — przechowywanie i dostarczanie strony, ochrona przed atakami DDoS, sieć CDN. Cloudflare posiada certyfikat zgodności z EU-U.S. Data Privacy Framework.
- Dostawca usług e-mail (procesor) — Resend Inc., USA — wysyłka wiadomości e-mail z formularza kontaktowego (w Twoim imieniu i w imieniu Administratora). Dane są przetwarzane na podstawie umowy o powierzeniu przetwarzania (art. 28 RODO).
- Dostawca czcionek — Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA — ładowanie czcionki Inter z serwerów Google Fonts. Google posiada certyfikat zgodności z EU-U.S. Data Privacy Framework. Twoje adres IP może być przesyłany do Google podczas ładowania czcionki.
- Organy publiczne — wyłącznie w przypadkach wymaganych przez obowiązujące prawo, na podstawie odpowiedniego nakazu lub orzeczenia.
Twoje dane nie są sprzedawane podmiotom trzecim.
8. Transmisja danych do państw trzecich
Niektórzy z naszych dostawców usług (Cloudflare, Google, Resend) mają siedzibę w Stanach Zjednoczonych (państwo trzecie w rozumieniu RODO). Oznacza to, że Twoje dane mogą być przekazywane i przetwarzane w USA.
Przekazywanie danych do USA odbywa się na podstawie:
- EU-U.S. Data Privacy Framework — Cloudflare i Google posiadają certyfikaty zgodności z tym frameworkiem, co stanowi odpowiednią gwarancję ochrony danych zgodnie z art. 45 RODO.
- Standardowe klauzule umowne (SCC) — w przypadku podmiotów nieposiadających certyfikatu DPF, stosujemy standardowe klauzule umowne zatwierdzone przez Komisję Europejską, zapewniające odpowiedni poziom ochrony danych (art. 46 ust. 2 lit. c RODO).
9. Twoje prawa (RODO)
Zgodnie z RODO masz następujące prawa wobec swoich danych osobowych. Aby skorzystać z któregokolwiek z nich, skontaktuj się z Administratorem pod adresem kontakt@promptuj.ai:
Administrator rozpatrzy Twoją prośbę i udzieli odpowiedzi bez zbędnej zwłoki, nie później niż w ciągu 1 miesiąca od otrzymania żądania. W uzasadnionych przypadkach termin ten może zostać przedłużony o kolejne 2 miesiące.
10. Prawo wniesienia skargi do organu nadzorczego
Jeśli uważasz, że przetwarzanie Twoich danych narusza przepisy RODO, masz prawo wnieść skargę do organu nadzorczego — niezależnie od innych środków ochrony prawnej. W Polsce organem nadzorczym jest:
Prezes Urzędu Ochrony Danych Osobowych (PUODO)
ul. Stawki 2, 00-193 Warszawa
Telefon: +48 22 531 03 00
11. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych osobowych przed nieautoryzowanym dostępem, utratą, zniszczeniem lub modyfikacją, w tym:
- Szyfrowanie transmisji danych za pomocą protokołu HTTPS/TLS (wszystkie połączenia z naszą stroną są szyfrowane)
- Ograniczenie dostępu do danych osobowych tylko do uprawnionych osób
- Regularne aktualizacje zabezpieczeń serwerów i oprogramowania
- Hosting u certyfikowanego dostawcy (Cloudflare) z odpowiednimi zabezpieczeniami fizycznymi i logicznymi
- Minimalizacja danych — zbieramy tylko dane niezbędne do określonych celów
12. Przechowywanie danych
Przechowujemy Twoje dane osobowe tylko tak długo, jak jest to niezbędne do celów, dla których zostały zebrane, lub tak długo, jak wymaga tego obowiązujące prawo. Szczegółowe okresy przechowywania:
- Dane z formularza kontaktowego — do 2 lat od ostatniego kontaktu, chyba że dłuższy okres jest wymagany przepisami (np. podatkowymi lub księgowymi)
- Logi serwera (dane techniczne) — do 30 dni
- Preferencje plików cookies — do 1 roku (zapisywane w localStorage przeglądarki)
- Dane analityczne (jeśli wyrazisz zgodę) — do 26 miesięcy
- Dane marketingowe (jeśli wyrazisz zgode) — do momentu wycofania zgody
Po upływie okresu przechowywania dane są niezwłocznie usuwane lub anonimizowane.
13. Zautomatyzowane podejmowanie decyzji i profilowanie
Nie stosujemy zautomatyzowanego podejmowania decyzji, w tym profilowania, które miałoby skutki prawne dla Ciebie lub w podobny sposób wpływało na Ciebie w sposób znaczący (art. 22 RODO).
14. Naruszenie ochrony danych
W przypadku naruszenia ochrony danych osobowych, które może stanowić ryzyko naruszenia Twoich praw i wolności, Administrator niezwłocznie — nie później niż w ciągu 72 godzin od wykrycia naruszenia — powiadomi organ nadzorczy (PUODO). Jeżeli naruszenie może stanowić wysokie ryzyko dla Twoich praw i wolności, powiadomimy Cię bezpośrednio (zgodnie z art. 33 i 34 RODO).
15. Linki do stron trzecich
Nasza strona może zawierać linki do stron internetowych należących do podmiotów trzecich (np. media społecznościowe: X/Twitter, Instagram, TikTok, YouTube). Kliknięcie w te linki może prowadzić do opuszczenia naszej strony. Niniejsza Polityka Prywatności nie ma zastosowania do stron trzecich — zalecamy zapoznanie się z ich politykami prywatności przed podaniem swoich danych.
16. Zmiany w polityce prywatności
Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki Prywatności. Wszelkie zmiany będą publikowane na tej stronie wraz z aktualizacją daty „Ostatnia aktualizacja" widocznej na górze. W przypadku istotnych zmian poinformujemy Cię poprzez wyraźną informację na stronie. Zmiany wchodzą w życie z chwilą ich opublikowania. Zachęcamy do regularnego przeglądania niniejszej polityki.
17. Kontakt
W razie pytań, próśb lub uwag dotyczących niniejszej Polityki Prywatności lub przetwarzania Twoich danych osobowych, skontaktuj się z Administratorem:
Odpowiemy na Twoje wiadomości w możliwie najkrótszym czasie.