Polityka prywatności
Krótko: zbieramy tylko to, co potrzebne, byśmy mogli się umówić na sesję — i nie używamy Twoich danych do niczego, na co nie wyraziłaś/eś zgody.
§ 1Kto jest administratorem Twoich danych
Administratorem danych osobowych zbieranych przez serwis noproblemphoto.pl jest:
- Firma
- No Problem Katarzyna Podgórska-Dziewiątkowska
- NIP
- 6292184888
- REGON
- 341384433
- Adres
- Misia Uszatka 6, 87-123 Szembekowo, woj. kujawsko-pomorskie
- Kontakt
- hello@noproblemphoto.pl
We wszystkich sprawach związanych z przetwarzaniem danych osobowych możesz kontaktować się bezpośrednio z administratorem pod adresem e-mail powyżej.
§ 2Jakie dane zbieramy i w jakim celu
Przetwarzamy wyłącznie te dane, które są niezbędne do realizacji konkretnego celu. W praktyce oznacza to:
| Cel | Dane | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Obsługa formularza rezerwacji sesji | Imię, e-mail, telefon (opcjonalnie), wiadomość, wybrany termin/typ sesji | Art. 6 ust. 1 lit. b RODO — czynności zmierzające do zawarcia umowy | Do czasu zakończenia korespondencji, max. 24 miesiące od ostatniego kontaktu |
| Wykonanie zlecenia fotograficznego | Dane z formularza + wizerunek (na potrzeby wykonania zdjęć) | Art. 6 ust. 1 lit. b RODO (umowa) oraz Art. 9 ust. 2 lit. a (zgoda, jeśli wizerunek) | Do 5 lat od zakończenia zlecenia (cele archiwalne i rozliczeniowe) |
| Rozliczenia, faktury, księgowość | Dane wymagane przepisami podatkowymi | Art. 6 ust. 1 lit. c RODO — obowiązek prawny (ustawa o rachunkowości) | 5 lat od końca roku obrachunkowego |
| Analityka ruchu na stronie (Google Analytics przez Google Tag Manager) | Identyfikator pliku cookie, anonimowy adres IP, źródło wejścia, czas wizyty, typ urządzenia | Art. 6 ust. 1 lit. a RODO — Twoja zgoda wyrażona w bannerze cookies | Do 14 miesięcy (domyślne ustawienia GA4) |
| Marketing / remarketing Google Ads | Identyfikator pliku cookie, zdarzenia konwersji | Art. 6 ust. 1 lit. a RODO — Twoja zgoda (domyślnie wyłączone) | 90 dni |
| Ochrona przed nadużyciem formularzy (rate-limit, anty-spam) | Hash adresu IP (jednokierunkowy), nagłówki przeglądarki | Art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora | 30 dni |
§ 3Komu udostępniamy dane
Nie sprzedajemy ani nie udostępniamy danych osobowych podmiotom trzecim w celach komercyjnych. Korzystamy jednak z usług podmiotów przetwarzających dane w naszym imieniu (tzw. procesorzy):
- MyDevil.net (Eth Capital sp. z o.o.) — hosting serwisu i bazy danych zlokalizowanych w Polsce.
- Google Ireland Ltd. — Google Analytics 4 i Google Tag Manager (gdy wyrazisz zgodę na cookies analityczne). Dane mogą być przekazywane do USA na podstawie standardowych klauzul umownych (SCC) Komisji Europejskiej.
- Operatorzy poczty e-mail oraz biuro rachunkowe — w zakresie niezbędnym do obsługi korespondencji i rozliczeń.
Każdy z procesorów ma podpisaną z administratorem umowę powierzenia przetwarzania danych (Art. 28 RODO) lub działa na podstawie obowiązków ustawowych.
§ 4Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa, z których możesz skorzystać kontaktując się z administratorem pod adresem hello@noproblemphoto.pl:
- prawo dostępu do swoich danych (Art. 15 RODO),
- prawo do sprostowania danych (Art. 16),
- prawo do usunięcia danych — „prawo do bycia zapomnianym" (Art. 17),
- prawo do ograniczenia przetwarzania (Art. 18),
- prawo do przenoszenia danych (Art. 20),
- prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (Art. 21),
- prawo do cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed cofnięciem zgody.
Masz również prawo wniesienia skargi do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych,
ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
§ 5Podanie danych — dobrowolne czy obowiązkowe?
Podanie danych w formularzu rezerwacji jest dobrowolne, ale niezbędne do skontaktowania się w sprawie sesji. Bez nich nie będziemy w stanie odpowiedzieć ani ustalić terminu.
W zakresie cookies analitycznych i marketingowych podanie danych jest w pełni dobrowolne — odmowa nie wpływa na działanie strony ani na możliwość rezerwacji sesji.
§ 6Decyzje automatyczne i profilowanie
Nie podejmujemy wobec Ciebie decyzji w sposób w pełni zautomatyzowany (w rozumieniu Art. 22 RODO). Google Analytics i Google Tag Manager — jeśli wyrazisz na nie zgodę — mogą opierać swoje raporty na zagregowanych statystykach, ale nie podejmują samodzielnych decyzji wpływających na Twoje prawa.
§ 7Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym: szyfrowanie połączenia (HTTPS/TLS), hasła przechowywane wyłącznie w postaci skrótów (PBKDF2), dwuskładnikowy dostęp do panelu administracyjnego, ograniczenie dostępu do bazy danych do minimum, regularne kopie zapasowe oraz przegląd dziennika zdarzeń.
§ 8Pliki cookie
Szczegółowe informacje na temat plików cookie używanych w serwisie — w tym lista nazw, okres ważności i sposoby zmiany ustawień — znajdziesz w naszej Polityce cookies.
§ 9Zmiany Polityki prywatności
Polityka może być aktualizowana w razie zmian prawnych lub zmian w sposobie świadczenia usług. Aktualna wersja zawsze dostępna jest pod tym adresem; data ostatniej aktualizacji podana jest na początku dokumentu.