Dokument prawny

Polityka prywatności

Niniejszy dokument opisuje zasady przetwarzania danych osobowych w Innovix sp. z o.o. zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).

01 Administrator danych

Administratorem danych osobowych jest:

Kontakt w sprawach ochrony danych: biuro@innovix.pl.

Administrator nie jest zobowiązany do powołania Inspektora Ochrony Danych w rozumieniu art. 37 RODO. Wszystkie zgłoszenia dotyczące ochrony danych obsługiwane są bezpośrednio przez administratora pod wskazanym wyżej adresem e-mail.

02 Jakie dane przetwarzamy i w jakim celu

Formularz kontaktowy

Gdy kontaktujesz się z nami przez formularz na stronie, przetwarzamy:

  • imię i nazwisko, adres e-mail i nazwę firmy,
  • numer telefonu - jeśli go podasz,
  • temat zapytania, preferowany termin (jeśli go wskażesz) i treść wiadomości,
  • adres IP oraz moment wysyłki (w formie pseudonimizowanej - skrót SHA-256 - dla ochrony przed nadużyciami).

Wiadomość trafia do zespołu właściwego dla tematu zapytania: sprawy bezpieczeństwa (testy penetracyjne, NIS2/KSC, DORA) na adres audyty@innovix.pl, pozostałe na biuro@innovix.pl. Na podany adres e-mail wysyłamy automatyczne potwierdzenie otrzymania wiadomości - bez treści zapytania.

Podstawy prawne:

  • art. 6 ust. 1 lit. b RODO - odpowiedź na zapytanie i podjęcie działań zmierzających do zawarcia umowy;
  • art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes (obsługa korespondencji biznesowej, marketing bezpośredni własnych usług, zabezpieczenie przed nadużyciami);
  • art. 6 ust. 1 lit. f RODO - dochodzenie lub obrona przed roszczeniami.

Współpraca biznesowa i realizacja umów

W związku z zawieraniem i realizacją umów (oprogramowanie na zamówienie, audyty bezpieczeństwa, konsultacje) przetwarzamy dane kontaktowe osób reprezentujących klienta oraz dane wskazane w umowach i dokumentach rozliczeniowych.

  • art. 6 ust. 1 lit. b RODO - zawarcie i wykonanie umowy;
  • art. 6 ust. 1 lit. c RODO - obowiązki wynikające z przepisów podatkowych i księgowych;
  • art. 6 ust. 1 lit. f RODO - dochodzenie lub obrona przed roszczeniami.

Audyty bezpieczeństwa i testy penetracyjne

Dane przetwarzane podczas audytów (konta testowe udostępnione przez zamawiającego, wyniki testów, dane techniczne systemu) przetwarzamy wyłącznie na podstawie pisemnego zlecenia właściciela systemu. Jeżeli w ramach audytu zapoznajemy się z danymi osobowymi w systemach zamawiającego, przetwarzamy je na podstawie zawartej umowy powierzenia przetwarzania (art. 28 RODO) i wyłącznie w zakresie niezbędnym do wykonania audytu.

Statystyki odwiedzin (Matomo)

Do pomiaru odwiedzin używamy narzędzia Matomo zainstalowanego na naszym serwerze w Polsce (analytics.innovix.pl). Działa ono bez plików cookies i niczego nie zapisuje na Twoim urządzeniu. Adres IP jest skracany o dwa ostatnie bajty przed zapisem, a raporty są wyłącznie zbiorcze (bez rejestru pojedynczych wizyt i bez profili odwiedzających). Zbieramy: odwiedzone podstrony, domenę strony odsyłającej, przybliżoną lokalizację (kraj lub region ustalony ze skróconego adresu IP), rodzaj urządzenia, główną wersję przeglądarki i systemu operacyjnego oraz kliknięcia w numer telefonu, adres e-mail i wysłanie formularza (z tematem zapytania, bez danych z formularza). Dane nie są przekazywane innym podmiotom. Respektujemy ustawienie "Do Not Track" w przeglądarce.

  • art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes: pomiar oglądalności i ulepszanie strony.

03 Okres przechowywania danych

  • Dane z formularza kontaktowego, jeśli nie doszło do dalszej współpracy - 3 lata od ostatniego kontaktu (okres przedawnienia roszczeń, art. 118 Kodeksu cywilnego).
  • Dane klientów i kontrahentów - przez czas trwania umowy oraz przez okres przedawnienia roszczeń; dane na fakturach i w księgach - 5 lat od końca roku obrotowego, zgodnie z przepisami podatkowymi.
  • Logi techniczne (w tym pseudonimizowane logi formularza) - nie dłużej niż 12 miesięcy.
  • Surowe dane statystyk odwiedzin (Matomo) - 180 dni; później zostają wyłącznie raporty zbiorcze bez danych osobowych.

04 Odbiorcy danych

Dane osobowe możemy ujawnić wyłącznie następującym kategoriom odbiorców:

  • dostawcom usług hostingowych oraz poczty elektronicznej, z którymi zawarto umowy powierzenia przetwarzania - w całości w obrębie Unii Europejskiej;
  • biurom rachunkowym i doradcom podatkowym w zakresie obsługi księgowej;
  • kancelariom prawnym w zakresie dochodzenia roszczeń lub obrony przed roszczeniami;
  • organom państwowym lub uprawnionym podmiotom, jeżeli obowiązek udostępnienia wynika z przepisów prawa.

Nie sprzedajemy danych osobowych. Nie przekazujemy ich również do państw trzecich (poza Europejski Obszar Gospodarczy) ani organizacji międzynarodowych - cała infrastruktura (hosting, poczta, bazy danych, trenowanie modeli) znajduje się w centrach danych Unii Europejskiej.

05 Twoje prawa

W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:

  • prawo dostępu do swoich danych (art. 15 RODO);
  • prawo sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 RODO);
  • prawo usunięcia danych - „prawo do bycia zapomnianym” (art. 17 RODO) - w zakresie, w jakim nie kolidują z tym obowiązki prawne administratora;
  • prawo ograniczenia przetwarzania (art. 18 RODO);
  • prawo przenoszenia danych (art. 20 RODO);
  • prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO);
  • prawo cofnięcia zgody w dowolnym momencie, jeśli przetwarzanie odbywa się na podstawie zgody.

Żądania realizujemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca. Aby skorzystać z praw, napisz na adres biuro@innovix.pl.

06 Prawo wniesienia skargi

Masz prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

07 Zautomatyzowane decyzje

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym profilowaniu, które wywoływałyby skutki prawne lub w istotny sposób na Ciebie wpływały (art. 22 RODO).

08 Dobrowolność podania danych

Podanie danych w formularzu kontaktowym jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na Twoje zapytanie. W przypadku zawarcia umowy podanie określonych danych jest wymogiem ustawowym lub umownym.

09 Pliki cookies

Strona innovix.pl używa wyłącznie plików cookies niezbędnych technicznie do zapewnienia prawidłowego i bezpiecznego działania serwisu - w szczególności sesyjnych plików cookies chroniących formularz kontaktowy przed nadużyciami. Wygasają one wraz z zamknięciem przeglądarki.

Cookies te zapisywane są z atrybutami HttpOnly, Secure oraz SameSite=Strict i są zwolnione z obowiązku uzyskania zgody na podstawie art. 399 ust. 3 pkt 2 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1221 ze zm.), ponieważ są ściśle niezbędne do świadczenia usługi. Stan prawny na: 2026-10-06.

Polska wersja strony nie zapisuje niczego w pamięci przeglądarki (localStorage). Starsze wersje językowe (EN, DE, FR - do czasu ich przebudowy) zapisują tam dwie wartości techniczne: innovix_lang - wybrany przez Ciebie język strony oraz innovix_cookie_ack_v1 - informację, że zamknięto komunikat o plikach cookies. Nie zawierają one danych osobowych, nie są wysyłane na nasz serwer i służą wyłącznie zapamiętaniu wybranych przez Ciebie ustawień (ta sama podstawa prawna co wyżej). Możesz je w każdej chwili usunąć, czyszcząc dane witryny w ustawieniach przeglądarki.

Nie używamy plików cookies śledzących, analitycznych ani marketingowych. Statystyki odwiedzin zbieramy we własnej instancji Matomo w trybie bez plików cookies (opis w punkcie 02). Nie korzystamy z Google Analytics, Tag Managera, Facebook Pixel ani podobnych narzędzi. Czcionki webowe serwujemy z własnej infrastruktury - nie są pobierane z serwerów Google.

Możesz wyłączyć uwzględnianie swoich odwiedzin w statystykach:

Formularz rezygnacji ze statystyk wyświetla się na stronie innovix.pl.

10 Zmiany polityki

Polityka może być okresowo aktualizowana - data aktualizacji podana jest na końcu dokumentu. Istotne zmiany zakomunikujemy w widocznym miejscu na stronie głównej.

Źródła

  1. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) ()
  2. Ustawa z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1221 ze zm.) ()

Stan prawny na: Aktualizacja: