Polityka prywatności
Zasady przetwarzania danych osobowych w serwisie gfood.love.
Data wejścia w życie: 25 kwietnia 2026 r. · Wersja: 1.0
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych pozyskiwanych w związku z korzystaniem z serwisu internetowego gfood.love (dalej: „Serwis") oraz prowadzeniem kontaktów biznesowych przez Administratora.
Polityka została opracowana zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO),
- Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- Dyrektywą 2002/58/WE w sprawie prywatności w sektorze łączności elektronicznej (ePrivacy),
- Ustawą z dnia 16 lipca 2004 r. — Prawo telekomunikacyjne (art. 173).
1. Administrator danych
Administratorem Państwa danych osobowych jest:
ND Norbert Dykiel — jednoosobowa działalność gospodarcza wpisana do CEIDG
NIP: 5262658973 · REGON: 015859179
Adres prowadzenia działalności (adres do korespondencji):
ul. Kołobrzeska 52E lok. 10, 05-510 Konstancin-Jeziorna
E-mail kontaktowy: e-mail
2. Kontakt w sprawach RODO
We wszystkich sprawach związanych z przetwarzaniem danych osobowych prosimy o kontakt z Administratorem:
- e-mail (preferowany): e-mail
- korespondencyjnie: na adres Administratora wskazany w pkt 1.
Inspektor Ochrony Danych nie został wyznaczony — profil i skala działalności Administratora (jednoosobowa działalność gospodarcza) nie spełniają przesłanek z art. 37 RODO.
3. Cele i podstawy prawne przetwarzania
3.1. Kontakt przez formularz na stronie
- Zakres danych: imię i nazwisko / nazwa szkoły lub firmy, adres e-mail, telefon (opcjonalnie), rola lub stanowisko, treść wiadomości, adres IP, User-Agent przeglądarki, sygnatura czasowa.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (obsługa zapytań i prowadzenie korespondencji biznesowej); w przypadku osoby fizycznej żądającej oferty: art. 6 ust. 1 lit. b RODO (czynności przed zawarciem umowy).
- Cel: odpowiedź na zapytanie, przygotowanie oferty, nawiązanie kontaktu w sprawie programu gfood.
3.2. Korespondencja mailowa i telefoniczna
- Zakres danych: dane identyfikacyjne strony kontaktu, treść korespondencji, dane kontaktowe.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes — komunikacja B2B); art. 6 ust. 1 lit. b RODO (jeżeli prowadzi do zawarcia umowy).
3.3. Bezpieczeństwo Serwisu i ochrona przed nadużyciami
- Zakres danych: adres IP, User-Agent, sygnatury czasowe, dane weryfikacji Cloudflare Turnstile.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (zapewnienie bezpieczeństwa Serwisu, zapobieganie spamowi i atakom automatycznym).
3.4. Realizacja obowiązków prawnych
- Zakres danych: dane niezbędne do wystawienia faktur, prowadzenia księgowości i archiwizacji.
- Podstawa prawna: art. 6 ust. 1 lit. c RODO — obowiązki prawne wynikające z przepisów podatkowych i ustawy o rachunkowości.
4. Okres przechowywania danych
| Kategoria danych / cel | Okres retencji |
|---|---|
| Zapytania z formularza bez nawiązania relacji handlowej | 3 lata od ostatniego kontaktu |
| Korespondencja z klientami (po zawarciu umowy) | 5 lat po zakończeniu współpracy |
| Dane księgowe (faktury, umowy) | 5 lat od końca roku podatkowego (ust. o rachunkowości) |
| Logi serwera i dane bezpieczeństwa | 12 miesięcy |
| Cookies techniczne (Cloudflare Turnstile) | maks. 30 minut (tokeny sesji) |
5. Odbiorcy danych
W zakresie niezbędnym do świadczenia usług korzystamy z zaufanych podmiotów przetwarzających dane w imieniu Administratora:
5.1. Podmioty techniczne
- Dostawca hostingu strony i poczty (firma świadcząca usługi serwerowe dla domeny gfood.love).
- Cloudflare, Inc. (San Francisco, USA) — usługa Turnstile (ochrona formularza przed botami).
- Google LLC (Mountain View, USA) — dostawca Google Fonts (kroje pisma pobierane przez przeglądarkę).
5.2. Podmioty wspierające
- Biuro rachunkowe / doradcy podatkowi — w zakresie obsługi księgowej.
- Operatorzy pocztowi i kurierscy — przy korespondencji papierowej.
- Kancelarie prawne — w razie sporów lub dochodzenia roszczeń.
Wszystkie podmioty działają na podstawie pisemnych umów powierzenia przetwarzania danych (art. 28 RODO) zawierających obowiązek zachowania poufności i stosowania odpowiednich środków bezpieczeństwa.
6. Transfery do krajów trzecich
Część danych może być przekazywana poza Europejski Obszar Gospodarczy (EOG), w szczególności do USA:
- Cloudflare, Inc. (USA) — w ramach usługi Turnstile.
- Google LLC (USA) — w ramach Google Fonts.
Transfery odbywają się zgodnie z wymogami Rozdziału V RODO na podstawie:
- EU-U.S. Data Privacy Framework — decyzja wykonawcza Komisji Europejskiej (UE) 2023/1795 z dnia 10 lipca 2023 r.,
- Standardowe Klauzule Umowne (SCC) — decyzja wykonawcza Komisji Europejskiej 2021/914.
7. Prawa osób, których dane dotyczą
Zgodnie z RODO przysługują Państwu następujące prawa:
| Prawo | Podstawa (RODO) | Opis |
|---|---|---|
| Dostęp do danych | art. 15 | Uzyskanie kopii danych oraz informacji o ich przetwarzaniu. |
| Sprostowanie | art. 16 | Poprawienie nieprawidłowych lub niekompletnych danych. |
| Usunięcie („prawo do bycia zapomnianym") | art. 17 | Usunięcie danych, gdy ustaje cel ich przetwarzania. |
| Ograniczenie przetwarzania | art. 18 | Tymczasowe zawieszenie wykorzystania danych. |
| Przenoszenie danych | art. 20 | Otrzymanie danych w formacie nadającym się do odczytu maszynowego. |
| Sprzeciw | art. 21 | Wobec przetwarzania na podstawie prawnie uzasadnionego interesu. |
| Wycofanie zgody | art. 7 ust. 3 | Bez wpływu na przetwarzanie sprzed wycofania. |
| Skarga do organu nadzorczego | art. 77 | Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl |
W celu skorzystania z praw prosimy o kontakt: e-mail. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie 30 dni od otrzymania żądania (art. 12 ust. 3 RODO).
8. Dobrowolność podania danych
Podanie danych w formularzu kontaktowym jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na zapytanie. Brak podania danych w polach oznaczonych jako wymagane uniemożliwi obsługę zapytania.
9. Zautomatyzowane podejmowanie decyzji i profilowanie
Państwa dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 RODO. Jedyna zautomatyzowana operacja dotyczy weryfikacji bezpieczeństwa formularza (Cloudflare Turnstile), która ma na celu wyłącznie odróżnienie ruchu ludzkiego od automatycznego (botów).
10. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w tym:
- szyfrowanie transmisji protokołem HTTPS (TLS 1.3),
- wielowarstwowa ochrona formularza kontaktowego: Cloudflare Turnstile, honeypot, limity zapytań, filtry antyspamowe (HMAC time-trap, blacklisty słów, filtr cyrylicy, ograniczenie linków),
- regularne aktualizacje oprogramowania serwera i zależności,
- kontrola dostępu (silne hasła, zasada najmniejszych uprawnień),
- szyfrowane kopie zapasowe danych.
12. Zmiany Polityki Prywatności
Zastrzegamy możliwość wprowadzania zmian w niniejszej Polityce Prywatności. O istotnych zmianach będziemy informować poprzez aktualizację niniejszej strony i datowanie nowej wersji. Poprzednie wersje są archiwizowane i udostępniane na żądanie.
13. Postanowienia końcowe
W sprawach nieuregulowanych niniejszą Polityką zastosowanie mają przepisy RODO, ustawy o ochronie danych osobowych oraz inne powszechnie obowiązujące przepisy prawa polskiego i unijnego.