Polityka prywatności
Niniejszy dokument opisuje zasady przetwarzania danych osobowych w Innovix sp. z o.o. zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
01 Administrator danych
Administratorem danych osobowych jest:
- KRS
- 0001151438
- NIP
- 8943252179
- REGON
- 540633767
Kontakt w sprawach ochrony danych: biuro@innovix.pl.
Administrator nie jest zobowiązany do powołania Inspektora Ochrony Danych w rozumieniu art. 37 RODO. Wszystkie zgłoszenia dotyczące ochrony danych obsługiwane są bezpośrednio przez administratora pod wskazanym wyżej adresem e-mail.
02 Jakie dane przetwarzamy i w jakim celu
Formularz kontaktowy
Gdy kontaktujesz się z nami przez formularz na stronie, przetwarzamy:
- imię i nazwisko,
- adres e-mail,
- treść wiadomości,
- adres IP oraz moment wysyłki (w formie anonimizowanej - hash SHA-256 - dla ochrony przed nadużyciami).
Podstawy prawne:
- art. 6 ust. 1 lit. b RODO - odpowiedź na zapytanie i podjęcie działań zmierzających do zawarcia umowy;
- art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes (obsługa korespondencji biznesowej, marketing bezpośredni własnych usług, zabezpieczenie przed nadużyciami);
- art. 6 ust. 1 lit. f RODO - dochodzenie lub obrona przed roszczeniami.
Współpraca biznesowa i realizacja umów
W związku z zawieraniem i realizacją umów (oprogramowanie na zamówienie, audyty bezpieczeństwa, konsultacje) przetwarzamy dane kontaktowe osób reprezentujących klienta oraz dane wskazane w umowach i dokumentach rozliczeniowych.
- art. 6 ust. 1 lit. b RODO - zawarcie i wykonanie umowy;
- art. 6 ust. 1 lit. c RODO - obowiązki wynikające z przepisów podatkowych i księgowych;
- art. 6 ust. 1 lit. f RODO - dochodzenie lub obrona przed roszczeniami.
Audyty bezpieczeństwa i testy penetracyjne
Dane przetwarzane podczas audytów (konta testowe udostępnione przez zamawiającego, wyniki testów, dane techniczne systemu) przetwarzamy wyłącznie na podstawie pisemnego zlecenia właściciela systemu. Jeżeli w ramach audytu zapoznajemy się z danymi osobowymi w systemach zamawiającego, przetwarzamy je na podstawie zawartej umowy powierzenia przetwarzania (art. 28 RODO) i wyłącznie w zakresie niezbędnym do wykonania audytu.
03 Okres przechowywania danych
- Dane z formularza kontaktowego, jeśli nie doszło do dalszej współpracy - 3 lata od ostatniego kontaktu (okres przedawnienia roszczeń, art. 118 Kodeksu cywilnego).
- Dane klientów i kontrahentów - przez czas trwania umowy oraz przez okres przedawnienia roszczeń; dane na fakturach i w księgach - 5 lat od końca roku obrotowego, zgodnie z przepisami podatkowymi.
- Logi techniczne (w tym anonimizowane logi formularza) - nie dłużej niż 12 miesięcy.
04 Odbiorcy danych
Dane osobowe możemy ujawnić wyłącznie następującym kategoriom odbiorców:
- dostawcom usług hostingowych oraz poczty elektronicznej, z którymi zawarto umowy powierzenia przetwarzania - w całości w obrębie Unii Europejskiej;
- biurom rachunkowym i doradcom podatkowym w zakresie obsługi księgowej;
- kancelariom prawnym w zakresie dochodzenia lub obrony roszczeń;
- organom państwowym lub uprawnionym podmiotom, jeżeli obowiązek udostępnienia wynika z przepisów prawa.
Nie sprzedajemy danych osobowych. Nie przekazujemy ich również do państw trzecich (poza Europejski Obszar Gospodarczy) ani organizacji międzynarodowych - cała infrastruktura (hosting, poczta, bazy danych, trenowanie modeli) znajduje się w centrach danych Unii Europejskiej.
05 Twoje prawa
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
- prawo dostępu do swoich danych (art. 15 RODO);
- prawo sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 RODO);
- prawo usunięcia danych - „prawo do bycia zapomnianym" (art. 17 RODO) - w zakresie, w jakim nie kolidują z tym obowiązki prawne administratora;
- prawo ograniczenia przetwarzania (art. 18 RODO);
- prawo przenoszenia danych (art. 20 RODO);
- prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO);
- prawo cofnięcia zgody w dowolnym momencie, jeśli przetwarzanie odbywa się na podstawie zgody.
Żądania realizujemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca. Aby skorzystać z praw, napisz na adres biuro@innovix.pl.
06 Prawo wniesienia skargi
Masz prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
07 Zautomatyzowane decyzje
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym profilowaniu, które wywoływałyby skutki prawne lub w istotny sposób na Ciebie wpływały (art. 22 RODO).
08 Dobrowolność podania danych
Podanie danych w formularzu kontaktowym jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na Twoje zapytanie. W przypadku zawarcia umowy podanie określonych danych jest wymogiem ustawowym lub umownym.
09 Pliki cookies
Strona innovix.pl używa wyłącznie plików cookies niezbędnych technicznie do zapewnienia prawidłowego i bezpiecznego działania serwisu - w szczególności sesyjnych plików cookies chroniących formularz kontaktowy przed nadużyciami. Wygasają one wraz z zamknięciem przeglądarki.
Cookies te zapisywane są z atrybutami HttpOnly, Secure oraz SameSite=Strict i są zwolnione z obowiązku uzyskania zgody na podstawie art. 173 ust. 3 pkt 2 Prawa komunikacji elektronicznej (są ściśle niezbędne do świadczenia usługi).
Nie używamy plików cookies śledzących, analitycznych ani marketingowych. Nie korzystamy z Google Analytics, Tag Managera, Facebook Pixel ani podobnych narzędzi. Czcionki webowe (Montserrat, Roboto) serwujemy z własnej infrastruktury - nie są pobierane z serwerów Google.
10 Zmiany polityki
Polityka może być okresowo aktualizowana - data obowiązywania podana jest na początku dokumentu. Istotne zmiany zakomunikujemy w widocznym miejscu na stronie głównej.