Dokument prawny
Polityka prywatności
Niniejszy dokument opisuje zasady przetwarzania danych osobowych w Innovix sp. z o.o. zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
01 Administrator danych
Administratorem danych osobowych jest:
Kontakt w sprawach ochrony danych: biuro@innovix.pl.
Administrator nie jest zobowiązany do powołania Inspektora Ochrony Danych w rozumieniu art. 37 RODO. Wszystkie zgłoszenia dotyczące ochrony danych obsługiwane są bezpośrednio przez administratora pod wskazanym wyżej adresem e-mail.
02 Jakie dane przetwarzamy i w jakim celu
Formularz kontaktowy
Gdy kontaktujesz się z nami przez formularz na stronie, przetwarzamy:
- imię i nazwisko, adres e-mail i nazwę firmy,
- numer telefonu - jeśli go podasz,
- temat zapytania, preferowany termin (jeśli go wskażesz) i treść wiadomości,
- adres IP oraz moment wysyłki (w formie pseudonimizowanej - skrót SHA-256 - dla ochrony przed nadużyciami).
Wiadomość trafia do zespołu właściwego dla tematu zapytania: sprawy bezpieczeństwa (testy penetracyjne, NIS2/KSC, DORA) na adres audyty@innovix.pl, pozostałe na biuro@innovix.pl. Na podany adres e-mail wysyłamy automatyczne potwierdzenie otrzymania wiadomości - bez treści zapytania.
Podstawy prawne:
- art. 6 ust. 1 lit. b RODO - odpowiedź na zapytanie i podjęcie działań zmierzających do zawarcia umowy;
- art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes (obsługa korespondencji biznesowej, marketing bezpośredni własnych usług, zabezpieczenie przed nadużyciami);
- art. 6 ust. 1 lit. f RODO - dochodzenie lub obrona przed roszczeniami.
Współpraca biznesowa i realizacja umów
W związku z zawieraniem i realizacją umów (oprogramowanie na zamówienie, audyty bezpieczeństwa, konsultacje) przetwarzamy dane kontaktowe osób reprezentujących klienta oraz dane wskazane w umowach i dokumentach rozliczeniowych.
- art. 6 ust. 1 lit. b RODO - zawarcie i wykonanie umowy;
- art. 6 ust. 1 lit. c RODO - obowiązki wynikające z przepisów podatkowych i księgowych;
- art. 6 ust. 1 lit. f RODO - dochodzenie lub obrona przed roszczeniami.
Audyty bezpieczeństwa i testy penetracyjne
Dane przetwarzane podczas audytów (konta testowe udostępnione przez zamawiającego, wyniki testów, dane techniczne systemu) przetwarzamy wyłącznie na podstawie pisemnego zlecenia właściciela systemu. Jeżeli w ramach audytu zapoznajemy się z danymi osobowymi w systemach zamawiającego, przetwarzamy je na podstawie zawartej umowy powierzenia przetwarzania (art. 28 RODO) i wyłącznie w zakresie niezbędnym do wykonania audytu.
Statystyki odwiedzin (Matomo)
Do pomiaru odwiedzin używamy narzędzia Matomo zainstalowanego na naszym serwerze w Polsce (analytics.innovix.pl). Działa ono bez plików cookies i niczego nie zapisuje na Twoim urządzeniu. Adres IP jest skracany o dwa ostatnie bajty przed zapisem, a raporty są wyłącznie zbiorcze (bez rejestru pojedynczych wizyt i bez profili odwiedzających). Zbieramy: odwiedzone podstrony, domenę strony odsyłającej, przybliżoną lokalizację (kraj lub region ustalony ze skróconego adresu IP), rodzaj urządzenia, główną wersję przeglądarki i systemu operacyjnego oraz kliknięcia w numer telefonu, adres e-mail i wysłanie formularza (z tematem zapytania, bez danych z formularza). Dane nie są przekazywane innym podmiotom. Respektujemy ustawienie "Do Not Track" w przeglądarce.
- art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes: pomiar oglądalności i ulepszanie strony.
03 Okres przechowywania danych
- Dane z formularza kontaktowego, jeśli nie doszło do dalszej współpracy - 3 lata od ostatniego kontaktu (okres przedawnienia roszczeń, art. 118 Kodeksu cywilnego).
- Dane klientów i kontrahentów - przez czas trwania umowy oraz przez okres przedawnienia roszczeń; dane na fakturach i w księgach - 5 lat od końca roku obrotowego, zgodnie z przepisami podatkowymi.
- Logi techniczne (w tym pseudonimizowane logi formularza) - nie dłużej niż 12 miesięcy.
- Surowe dane statystyk odwiedzin (Matomo) - 180 dni; później zostają wyłącznie raporty zbiorcze bez danych osobowych.
04 Odbiorcy danych
Dane osobowe możemy ujawnić wyłącznie następującym kategoriom odbiorców:
- dostawcom usług hostingowych oraz poczty elektronicznej, z którymi zawarto umowy powierzenia przetwarzania - w całości w obrębie Unii Europejskiej;
- biurom rachunkowym i doradcom podatkowym w zakresie obsługi księgowej;
- kancelariom prawnym w zakresie dochodzenia roszczeń lub obrony przed roszczeniami;
- organom państwowym lub uprawnionym podmiotom, jeżeli obowiązek udostępnienia wynika z przepisów prawa.
Nie sprzedajemy danych osobowych. Nie przekazujemy ich również do państw trzecich (poza Europejski Obszar Gospodarczy) ani organizacji międzynarodowych - cała infrastruktura (hosting, poczta, bazy danych, trenowanie modeli) znajduje się w centrach danych Unii Europejskiej.
05 Twoje prawa
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
- prawo dostępu do swoich danych (art. 15 RODO);
- prawo sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 RODO);
- prawo usunięcia danych - „prawo do bycia zapomnianym” (art. 17 RODO) - w zakresie, w jakim nie kolidują z tym obowiązki prawne administratora;
- prawo ograniczenia przetwarzania (art. 18 RODO);
- prawo przenoszenia danych (art. 20 RODO);
- prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO);
- prawo cofnięcia zgody w dowolnym momencie, jeśli przetwarzanie odbywa się na podstawie zgody.
Żądania realizujemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca. Aby skorzystać z praw, napisz na adres biuro@innovix.pl.
06 Prawo wniesienia skargi
Masz prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
07 Zautomatyzowane decyzje
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym profilowaniu, które wywoływałyby skutki prawne lub w istotny sposób na Ciebie wpływały (art. 22 RODO).
08 Dobrowolność podania danych
Podanie danych w formularzu kontaktowym jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na Twoje zapytanie. W przypadku zawarcia umowy podanie określonych danych jest wymogiem ustawowym lub umownym.
09 Pliki cookies
Strona innovix.pl używa wyłącznie plików cookies niezbędnych technicznie do zapewnienia prawidłowego i bezpiecznego działania serwisu - w szczególności sesyjnych plików cookies chroniących formularz kontaktowy przed nadużyciami. Wygasają one wraz z zamknięciem przeglądarki.
Cookies te zapisywane są z atrybutami HttpOnly, Secure oraz SameSite=Strict i są zwolnione z obowiązku uzyskania zgody na podstawie art. 399 ust. 3 pkt 2 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1221 ze zm.), ponieważ są ściśle niezbędne do świadczenia usługi. Stan prawny na: 2026-10-06.
Polska wersja strony nie zapisuje niczego w pamięci przeglądarki (localStorage). Starsze wersje językowe (EN, DE, FR - do czasu ich przebudowy) zapisują tam dwie wartości techniczne: innovix_lang - wybrany przez Ciebie język strony oraz innovix_cookie_ack_v1 - informację, że zamknięto komunikat o plikach cookies. Nie zawierają one danych osobowych, nie są wysyłane na nasz serwer i służą wyłącznie zapamiętaniu wybranych przez Ciebie ustawień (ta sama podstawa prawna co wyżej). Możesz je w każdej chwili usunąć, czyszcząc dane witryny w ustawieniach przeglądarki.
Nie używamy plików cookies śledzących, analitycznych ani marketingowych. Statystyki odwiedzin zbieramy we własnej instancji Matomo w trybie bez plików cookies (opis w punkcie 02). Nie korzystamy z Google Analytics, Tag Managera, Facebook Pixel ani podobnych narzędzi. Czcionki webowe serwujemy z własnej infrastruktury - nie są pobierane z serwerów Google.
Możesz wyłączyć uwzględnianie swoich odwiedzin w statystykach:
Formularz rezygnacji ze statystyk wyświetla się na stronie innovix.pl.
10 Zmiany polityki
Polityka może być okresowo aktualizowana - data aktualizacji podana jest na końcu dokumentu. Istotne zmiany zakomunikujemy w widocznym miejscu na stronie głównej.