Polityka wyjaśnia, jak Marketyzacja.pl przetwarza dane użytkowników, klientów, osób proszących o wycenę i potwierdzonych subskrybentów newslettera oraz jak działają Cloudflare, Turnstile, Google Analytics 4, Google Ads i ustawienia cookies.
1. Administrator danych
Administratorem danych przetwarzanych w związku z Serwisem jest Miłosz Chlebus, freelancer działający pod marką Marketyzacja.pl.
- miejsce działania: Tarnów, Polska;
- e-mail do spraw prywatności: kontakt@marketyzacja.pl;
- telefon: +48 731 231 828.
Administrator nie powołał inspektora ochrony danych. We wszystkich sprawach dotyczących danych, realizacji praw, formularzy, newslettera i cookies należy kontaktować się na adres kontakt@marketyzacja.pl.
Miłosz Chlebus jest administratorem tylko w zakresie, w którym sam określa cele i sposoby przetwarzania. Useme, Cloudflare, Google i inni dostawcy mogą być, zależnie od usługi, podmiotami przetwarzającymi, współadministratorami albo odrębnymi administratorami.
2. Zakres i źródła danych
Polityka dotyczy danych związanych z:
- odwiedzaniem i technicznym działaniem Serwisu;
- formularzem kontaktowym, wyceną, e-mailem i rozmowami;
- przygotowaniem oferty, zawarciem i wykonywaniem Projektu;
- rozliczeniem bezpośrednim lub przez Useme;
- newsletterem;
- analityką i pomiarem reklam po właściwej zgodzie;
- bezpieczeństwem, reklamacjami i roszczeniami.
Dane pochodzą bezpośrednio od osoby, której dotyczą, od Klienta organizującego Projekt, z systemów używanych przy współpracy, z Useme, z publicznych rejestrów firmowych albo powstają automatycznie podczas komunikacji z Serwisem.
3. Kategorie danych
- dane kontaktowe: imię, nazwisko, e-mail, telefon, nazwa organizacji i stanowisko;
- dane umowne i rozliczeniowe: dane przekazane indywidualnie przy przygotowaniu lub zawieraniu konkretnej umowy, dane do rozliczenia oraz historia płatności;
- dane Projektu: opis potrzeb, budżet, terminy, pliki, korespondencja, uwagi, decyzje i dostępy;
- dane techniczne: adres IP, czas żądania, URL, nagłówki, przeglądarka, urządzenie, identyfikatory bezpieczeństwa i logi;
- dane zgód: wybrane kategorie cookies, data, źródło, potwierdzenie newslettera i rezygnacja;
- dane analityczne i reklamowe: zdarzenia, źródło wizyty, parametry kampanii, przybliżona lokalizacja i identyfikatory online po zgodzie.
Administrator nie prosi o szczególne kategorie danych, takie jak dane zdrowotne, biometryczne, poglądy polityczne lub przekonania. Nie należy ich przesyłać, chyba że jest to niezbędne do legalnego Projektu i strony wcześniej uzgodnią odpowiednie zabezpieczenia.
4. Cele i podstawy prawne
| Cel | Podstawa | Czy podanie danych jest konieczne? |
|---|---|---|
| Odpowiedź na zapytanie, wycena i działania przed umową | art. 6 ust. 1 lit. b RODO, a przy zwykłej korespondencji także art. 6 ust. 1 lit. f RODO | Dobrowolne, ale bez danych kontaktowych i opisu potrzeby odpowiedź może być niemożliwa. |
| Zawarcie i wykonanie umowy | art. 6 ust. 1 lit. b RODO | Niezbędne w zakresie potrzebnym do wykonania umowy. |
| Obowiązki prawne, podatkowe i rachunkowe | art. 6 ust. 1 lit. c RODO | Wymagane, gdy obowiązek dotyczy Administratora lub strony transakcji. |
| Reklamacje, ustalenie, dochodzenie i obrona roszczeń | art. 6 ust. 1 lit. f RODO | Może być konieczne do rozpatrzenia sprawy i ochrony praw. |
| Bezpieczeństwo, logi, zapobieganie nadużyciom i utrzymanie Serwisu | art. 6 ust. 1 lit. f RODO oraz wyjątek dla technologii niezbędnych wynikający z prawa komunikacji elektronicznej | Dane techniczne powstają automatycznie podczas korzystania z sieci. |
| Newsletter i elektroniczny marketing bezpośredni | art. 6 ust. 1 lit. a RODO oraz uprzednia zgoda wymagana dla danego kanału komunikacji | Dobrowolne. Brak zgody nie wpływa na wycenę ani współpracę. |
| Google Analytics 4, Google Ads i opcjonalne technologie | art. 6 ust. 1 lit. a RODO oraz zgoda na przechowywanie lub dostęp do informacji w urządzeniu | Dobrowolne. Odmowa nie blokuje podstawowych treści i formularza. |
| Publikacja opinii, wizerunku i niepublicznego case study | zgoda, umowa albo inna właściwa podstawa zależna od zakresu publikacji | Dobrowolne, chyba że zgodny z prawem zakres wynika z indywidualnej umowy. |
5. Formularze, e-mail i wycena
Dane przesłane formularzem lub e-mailem służą do odpowiedzi, oceny możliwości realizacji, przygotowania wyceny, umówienia rozmowy i ewentualnego zawarcia umowy.
Wysłanie zapytania nie oznacza zgody na newsletter. Zgoda newsletterowa jest oddzielna, dobrowolna i nie może być zaznaczona domyślnie.
Formularze mogą korzystać z Cloudflare Turnstile lub podobnego zabezpieczenia przeciwko spamowi i botom. W ramach takiego zabezpieczenia przetwarzane są dane techniczne niezbędne do oceny ryzyka żądania.
6. Projekty klientów i powierzenie danych
Podczas tworzenia strony, prowadzenia kampanii, konfiguracji analityki lub administracji systemem Administrator i jego upoważnieni współpracownicy mogą otrzymać dostęp do kont, paneli, skrzynek, baz i informacji należących do Klienta.
Jeżeli Marketyzacja.pl przetwarza dane wyłącznie w imieniu Klienta i według jego instrukcji, role stron określa umowa powierzenia przetwarzania danych lub odpowiednie postanowienia umowy głównej. Klient pozostaje administratorem danych swoich użytkowników, pracowników, klientów i kontrahentów.
Dostępy powinny mieć minimalne uprawnienia, być przekazywane bezpiecznym kanałem i zostać odwołane lub zmienione po zakończeniu prac.
7. Rozliczenia przez Useme
Przy rozliczeniu przez Useme dane identyfikacyjne, kontaktowe, transakcyjne, rozliczeniowe i informacje o rezultacie są przekazywane w zakresie potrzebnym do utworzenia i obsługi transakcji.
Useme zawiera właściwe umowy, obsługuje płatność, fakturę, podatki, wypłatę i przekazanie rezultatu zgodnie z aktualnymi dokumentami platformy. W tym zakresie Useme może działać jako odrębny administrator danych.
Podstawą przekazania danych jest podjęcie działań przed umową, wykonanie umowy, obowiązek prawny lub uzasadniony interes w bezpiecznym rozliczeniu.
8. Newsletter
Newsletter jest wysyłany wyłącznie osobom, które dobrowolnie podały adres w tym celu i potwierdziły zapis w modelu double opt-in.
- zgoda nie jest łączona z formularzem wyceny lub umową;
- każda wiadomość zawiera sposób rezygnacji;
- niepotwierdzony adres jest usuwany lub anonimizowany po rozsądnym czasie;
- Administrator przechowuje dowód zgody i rezygnacji w zakresie potrzebnym do wykazania zgodności;
- po wypisaniu adres może pozostać na liście blokującej wysyłkę, aby respektować rezygnację.
9. Portfolio, opinie, case studies i wizerunek
Nazwa Klienta, logo, opinia, wyniki Projektu, dane osobowe lub wizerunek są publikowane tylko na podstawie umowy, zgody albo innej właściwej podstawy.
Wyniki powinny być przedstawiane rzetelnie, z określeniem okresu i źródła pomiaru, bez ujawniania poufnych danych. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszej publikacji, ale Administrator zaprzestanie dalszego wykorzystywania w zakresie wymaganym prawem.
10. Cloudflare, Turnstile i bezpieczeństwo
Serwis korzysta z Cloudflare w celu obsługi DNS i CDN, ochrony przed atakami, filtrowania ruchu, ograniczania botów, zwiększania dostępności oraz zabezpieczenia formularzy.
Cloudflare może przetwarzać adres IP, identyfikatory żądań, nagłówki, typ urządzenia, czas i trasę połączenia, wynik oceny ryzyka oraz cookies bezpieczeństwa. Cloudflare Turnstile może analizować sygnały techniczne w celu odróżnienia użytkownika od automatycznego ruchu.
W zależności od aktywnych funkcji mogą wystąpić między innymi cookies __cf_bm lub cf_clearance. Są one traktowane jako niezbędne tylko w zakresie, w którym faktycznie służą ochronie i dostarczeniu żądanej usługi.
11. Google Analytics 4, Google Ads i Consent Mode v2
Serwis wykorzystuje Google Analytics 4 do analityki oraz Google Ads do pomiaru skuteczności reklam. Tagi mogą być zarządzane przez Google Tag Manager.
Domyślne ustawienia Consent Mode v2 odmawiają przechowywania danych analitycznych i reklamowych, dopóki Użytkownik nie wyrazi odpowiedniej zgody. Zgoda marketingowa steruje parametrami ad_storage, ad_user_data i ad_personalization, a zgoda analityczna parametrem analytics_storage.
W zależności od technicznego trybu działania Google, przy odmowie zgody mogą być wysyłane ograniczone sygnały pomiarowe bez odczytu i zapisu opcjonalnych cookies. Po udzieleniu zgody Google może przetwarzać identyfikatory, zdarzenia, URL strony, źródło kampanii, przybliżoną lokalizację, informacje o urządzeniu i konwersji.
Dostawcą usług dla użytkowników z EOG jest co do zasady Google Ireland Limited. Google może przetwarzać dane również poza EOG zgodnie ze stosowanymi mechanizmami transferu.
12. Cookies, local storage i ustawienia zgody
Cookies to informacje zapisywane lub odczytywane na urządzeniu. Podobną funkcję mogą pełnić local storage, piksele, skrypty i inne identyfikatory.
| Kategoria | Cel | Przykłady | Zasada działania |
|---|---|---|---|
| Niezbędne | Bezpieczeństwo, formularze, transmisja, zachowanie wyboru zgód i podstawowe działanie. | cookieConsent w local storage, technologie Cloudflare i Turnstile, jeżeli są aktywne. | Działają bez zgody wyłącznie w zakresie koniecznym do żądanej usługi lub bezpieczeństwa. |
| Analityczne | Pomiar ruchu, źródeł wizyt, zachowań i jakości Serwisu. | Google Analytics 4, identyfikatory z rodziny _ga, jeżeli są ustawiane. | Uruchamiane po zgodzie na kategorię analityczną. |
| Marketingowe | Pomiar reklam, konwersji i, jeśli funkcja zostanie włączona, remarketing. | Google Ads, identyfikatory z rodziny _gcl_*, jeżeli są ustawiane. | Uruchamiane po zgodzie na kategorię marketingową. |
Wybór jest przechowywany lokalnie w przeglądarce pod kluczem cookieConsent do czasu zmiany decyzji, wyczyszczenia pamięci przeglądarki albo zmiany mechanizmu zgód.
Użytkownik może zaakceptować wszystkie technologie, otworzyć opcję „Dostosuj”, odrzucić technologie opcjonalne albo wybrać poszczególne kategorie. Ponowne otwarcie ustawień jest możliwe przez ikonę cookies.
Wycofanie zgody blokuje przyszłe uruchamianie danej kategorii. Identyfikatory zapisane wcześniej można dodatkowo usunąć w ustawieniach przeglądarki.
13. Odbiorcy danych
Dane mogą otrzymywać wyłącznie w potrzebnym zakresie:
- Cloudflare, Inc. i dostawcy bezpieczeństwa;
- Google Ireland Limited i podmioty z grupy Google po właściwej zgodzie;
- Useme, jeżeli wybrano rozliczenie przez platformę;
- dostawcy hostingu, domeny, poczty, kopii zapasowych, formularzy, CRM, wideokonferencji i newslettera;
- Miłosz, Maks, Daniel i inni upoważnieni współpracownicy wyłącznie w zakresie konkretnego zadania;
- księgowi, prawnicy, doradcy i podmioty wspierające ochronę roszczeń;
- organy publiczne, gdy istnieje obowiązek prawny.
Administrator nie sprzedaje danych osobowych ani baz kontaktowych. Dostawca może działać jako podmiot przetwarzający lub odrębny administrator, zależnie od celu i warunków konkretnej usługi.
14. Transfery poza Europejski Obszar Gospodarczy
Globalni dostawcy, w szczególności Cloudflare i Google, mogą przetwarzać dane poza EOG. Transfer odbywa się na podstawie mechanizmu dopuszczonego przez RODO, w szczególności decyzji o odpowiednim stopniu ochrony, Data Privacy Framework albo standardowych klauzul umownych wraz z dodatkowymi zabezpieczeniami.
Informację o aktualnym mechanizmie i możliwości uzyskania kopii zabezpieczeń można otrzymać pod adresem kontakt@marketyzacja.pl. Niezależne przetwarzanie dostawcy podlega również jego własnej polityce prywatności.
15. Okres przechowywania
| Kategoria | Okres lub kryterium |
|---|---|
| Zapytania niezakończone umową | Do zakończenia korespondencji, a następnie nie dłużej niż jest to potrzebne do wykazania jej przebiegu i ochrony przed roszczeniami. |
| Umowy i dokumentacja Projektu | Przez czas wykonywania umowy oraz do upływu właściwych terminów przedawnienia roszczeń. |
| Dokumentacja podatkowa i rachunkowa | Przez okres wymagany przepisami właściwymi dla podmiotu dokonującego rozliczenia. |
| Newsletter | Do wycofania zgody lub zakończenia newslettera. Dowód zgody i rezygnacji może być przechowywany do czasu ustania ryzyka roszczeń lub kontroli. |
| Cookies i wybór zgody | Do wygaśnięcia identyfikatora, zmiany ustawień, wycofania zgody lub wyczyszczenia pamięci przeglądarki. |
| Logi bezpieczeństwa | Przez okres potrzebny do diagnostyki i ochrony Serwisu, a dłużej tylko wtedy, gdy log stanowi dowód incydentu. |
| Portfolio i opinie | Przez okres wynikający z umowy, zgody i celu publikacji, z uwzględnieniem praw już skutecznie nabytych. |
Po ustaniu celu dane są usuwane lub anonimizowane, chyba że dalsze przechowywanie jest wymagane prawem albo potrzebne do ochrony przed konkretnym roszczeniem.
16. Prawa osoby, której dane dotyczą
W zależności od podstawy i okoliczności przetwarzania przysługuje prawo do:
- dostępu do danych i otrzymania kopii;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przeniesienia danych, gdy spełnione są warunki RODO;
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie;
- bezwarunkowego sprzeciwu wobec marketingu bezpośredniego;
- wycofania zgody w dowolnym momencie;
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądanie należy wysłać na kontakt@marketyzacja.pl. Administrator może poprosić o informacje konieczne do potwierdzenia tożsamości. Odpowiedź jest udzielana bez zbędnej zwłoki, co do zasady w ciągu miesiąca, z możliwością ustawowego przedłużenia w sprawach złożonych.
Wycofanie zgody jest możliwe tak łatwo, jak jej udzielenie, i nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
17. Profilowanie i zautomatyzowane decyzje
Serwis nie podejmuje decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby wobec Użytkownika skutki prawne lub podobnie istotnie na niego wpływały.
Po zgodzie Google Ads może tworzyć segmenty odbiorców, mierzyć konwersje lub dopasowywać reklamy. Takie działania nie decydują o zawarciu umowy, cenie, dostępie do podstawowych usług ani prawach Użytkownika.
18. Dane dzieci i bezpieczeństwo
Usługi Marketyzacja.pl są kierowane przede wszystkim do osób pełnoletnich i organizacji. Administrator nie zbiera świadomie danych dzieci w celach marketingowych.
Administrator stosuje środki odpowiednie do ryzyka, w szczególności:
- HTTPS/TLS, Cloudflare i zabezpieczenia antyspamowe;
- ograniczanie uprawnień i uwierzytelnianie wieloskładnikowe, gdzie jest dostępne;
- aktualizacje, kopie zapasowe i monitoring zdarzeń;
- poufność, upoważnienia i umowy powierzenia;
- minimalizację danych i usuwanie zbędnych informacji;
- procedurę reagowania na incydenty.
19. Zmiany Polityki
Polityka może być aktualizowana w związku ze zmianą prawa, narzędzi, dostawców, funkcji Serwisu lub sposobu przetwarzania. Aktualna wersja jest publikowana pod tym samym adresem.
Jeżeli zmiana wymaga nowej zgody albo istotnie wpływa na usługę ciągłą, Administrator przekaże odpowiednią informację lub ponownie poprosi o wybór.








