Polityka prywatności
1. Kto przetwarza Twoje dane
Administratorem Twoich danych osobowych jest Tomasz Szurek, prowadzący działalność gospodarczą pod nazwą TS Solutions (Tomasz Szurek Solutions), NIP 7382149867.
W sprawach dotyczących danych osobowych napisz na kontakt@tssolutions.pl. Odpowiadam na wszystkie wiadomości osobiście.
Nie wyznaczyłem inspektora ochrony danych — nie mam takiego obowiązku. We wszystkich sprawach odpowiadam osobiście.
2. Jakie dane zbieram od Ciebie
Zbieram wyłącznie dane, które sam mi przekazujesz przez formularz kontaktowy, e-mail lub telefon: imię i nazwisko, adres e-mail, temat zapytania i treść wiadomości. Numer telefonu tylko wtedy, gdy sam zdecydujesz się go podać.
Nie zbieram danych szczególnych kategorii (tzw. wrażliwych) i nie proszę o informacje, które nie są potrzebne do przygotowania odpowiedzi lub wyceny.
Jeżeli dojdzie do współpracy, poproszę dodatkowo o dane do faktury — nazwę firmy, adres i NIP.
3. Dane w serwisach moich klientów — tu nie jestem administratorem
To najważniejszy punkt dla firm, fundacji i stowarzyszeń, które zlecają mi budowę strony lub opiekę techniczną.
Gdy buduję lub administruję Twoją stroną, uzyskuję dostęp do danych osobowych zapisanych w tym serwisie — na przykład do zgłoszeń z formularza kontaktowego, kont użytkowników czy zamówień w sklepie.
W takiej sytuacji administratorem tych danych jesteś Ty, a ja jestem podmiotem przetwarzającym w rozumieniu art. 28 RODO. Oznacza to, że:
- przetwarzam te dane wyłącznie na Twoje udokumentowane polecenie i tylko w zakresie potrzebnym do wykonania usługi,
- nie wykorzystuję ich do własnych celów, nie analizuję, nie kopiuję do własnych baz i nikomu nie przekazuję,
- podpisujemy umowę powierzenia przetwarzania danych osobowych — to wymóg art. 28 ust. 3 RODO i stały element mojej umowy na opiekę,
- dostęp do Twojego serwisu mam wyłącznie przez dedykowane konto administratora, którego każde działanie jest widoczne w historii zmian i które możesz zablokować w każdej chwili,
- nie przechowuję haseł do Twojej infrastruktury. Dane dostępowe do serwera i panelu przechowuję tylko na czas wdrożenia, w menedżerze haseł z szyfrowaniem, a po przekazaniu strony trwale je usuwam i potwierdzam to na piśmie,
- po zakończeniu współpracy usuwam lub zwracam Ci wszystkie dane, zgodnie z Twoim wyborem.
Polityka prywatności obowiązująca w Twoim serwisie jest Twoją polityką, nie moją.
4. Po co przetwarzam dane i na jakiej podstawie
- Odpowiedź na zapytanie, przygotowanie wyceny — art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy). Przechowuję 12 miesięcy od ostatniego kontaktu.
- Realizacja zawartej umowy — art. 6 ust. 1 lit. b RODO. Przez czas trwania umowy.
- Wystawianie faktur i obowiązki podatkowe — art. 6 ust. 1 lit. c RODO. 5 lat od końca roku, w którym wystawiono fakturę.
- Ustalenie i dochodzenie roszczeń — art. 6 ust. 1 lit. f RODO. Do przedawnienia, zwykle 3 lata.
- Bezpieczeństwo strony — art. 6 ust. 1 lit. f RODO. 30 dni.
Podanie danych jest dobrowolne, ale bez adresu e-mail nie odpowiem na zapytanie, a bez danych do faktury nie wystawię dokumentu księgowego.
5. Logi serwera i zabezpieczenia
Serwer, na którym działa strona, automatycznie zapisuje logi dostępowe: adres IP, datę i godzinę zapytania, adres odwiedzanej strony, typ przeglądarki i systemu. Jest to standardowe działanie każdego serwera WWW, niezbędne do jego utrzymania i wykrywania nadużyć.
Strona korzysta z wtyczki zabezpieczającej Wordfence, która w celu ochrony przed atakami rejestruje adresy IP nieudanych prób logowania i podejrzanego ruchu, a następnie blokuje ich źródła. Adres IP jest daną osobową — przetwarzam go na podstawie prawnie uzasadnionego interesu, jakim jest ochrona serwisu i danych osób, które przez niego piszą.
Dane te przechowuję przez 30 dni, po czym są usuwane. Nie używam ich do żadnego innego celu i nie łączę z danymi z formularza.
Kopie zapasowe
Kopie zapasowe strony, obejmujące bazę danych z zapisanymi zgłoszeniami z formularza, wykonywane są przez dostawcę hostingu w ramach jego usługi. Oznacza to, że po zgłoszeniu żądania usunięcia danych Twoje dane mogą przez pewien czas pozostawać w tych kopiach. Nie korzystam z nich w bieżącej pracy, a po upływie okresu przechowywania kopie są nadpisywane. Gdyby w tym czasie doszło do odtworzenia strony z kopii, usunę Twoje dane ponownie, niezwłocznie po odtworzeniu.
6. Komu przekazuję dane
Twoje dane mogą trafić wyłącznie do podmiotów niezbędnych do prowadzenia działalności:
- dostawca hostingu i poczty elektronicznej — przechowuje serwer i skrzynkę, na którą trafia Twoja wiadomość,
- biuro rachunkowe — jeżeli doszło do wystawienia faktury,
- obsługa prawna — wyłącznie w razie sporu.
Nie sprzedaję danych, nie udostępniam ich w celach marketingowych i nie przekazuję brokeróm danych. Nie prowadzę newslettera.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady dane pozostają w EOG.
Wyjątkiem jest ładowanie krojów pisma z serwisu Google Fonts. Twoja przeglądarka nawiązuje wtedy połączenie z serwerami Google, które mogą odnotować Twój adres IP. Google LLC przetwarza dane na podstawie decyzji wykonawczej Komisji Europejskiej w sprawie ram ochrony danych UE–USA oraz standardowych klauzul umownych.
Możesz temu zapobiec, blokując połączenia z serwerami Google w ustawieniach przeglądarki lub rozszerzeniu blokującym.
8. Pliki cookies
Serwis używa plików cookies wyłącznie w zakresie niezbędnym do działania strony. Nie stosuję cookies marketingowych ani profilujących, nie prowadzę remarketingu, nie osadzam pikseli śledzących i nie korzystam z Google Analytics.
Jeżeli tylko przeglądasz stronę, nie otrzymujesz żadnych plików cookies.
Cookies pojawiają się dopiero przy logowaniu do panelu administracyjnego i dotyczą wyłącznie osób, które nim zarządzają: wordpress_test_cookie, wordpress_logged_in_* oraz wfwaf-authcookie-*.
Ponieważ nie stosuję cookies innych niż niezbędne, nie wyświetlam banera zgody. Ustawienia cookies zmienisz w swojej przeglądarce; ich wyłączenie nie uniemożliwia korzystania z serwisu.
9. Twoje prawa
W każdej chwili masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania danych nieprawidłowych lub niekompletnych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych do innego administratora,
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec logów bezpieczeństwa,
- cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia.
Żeby skorzystać z któregokolwiek z nich, wystarczy wiadomość na kontakt@tssolutions.pl. Odpowiadam w ciągu 30 dni i nie pobieram za to opłat.
Prawa te mają granice wynikające z przepisów — na przykład nie usunę faktury przed upływem okresu wymaganego prawem podatkowym. Jeżeli z takiego powodu nie będę mógł spełnić żądania, wyjaśnię dlaczego.
Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
10. Brak profilowania i decyzji automatycznych
Nie profiluję Cię i nie podejmuję wobec Ciebie decyzji w sposób zautomatyzowany. Każdą wiadomość czytam osobiście i osobiście na nią odpowiadam. Nie stosuję algorytmów oceniających, nie buduję profili zachowań i nie kupuję danych o odwiedzających.
11. Bezpieczeństwo
- Strona działa w oparciu o szyfrowane połączenie HTTPS, wymuszone dla wszystkich adresów.
- Panel administracyjny zabezpieczony jest hasłem unikalnym dla tego serwisu i uwierzytelnianiem dwuskładnikowym.
- Serwis chroni zapora aplikacyjna blokująca próby ataków.
- Dostęp do korespondencji i danych klientów mam wyłącznie ja.
- Hasła przechowuję w menedżerze haseł z szyfrowaniem, na urządzeniach z szyfrowanym dyskiem. Nigdy w pliku tekstowym ani arkuszu.
W razie naruszenia ochrony danych, które mogłoby powodować wysokie ryzyko naruszenia Twoich praw, poinformuję Cię o tym bez zbędnej zwłoki i zgłoszę sprawę Prezesowi UODO w ciągu 72 godzin.
12. Zmiany polityki
W razie zmiany zakresu usług lub przepisów prawa polityka może zostać zaktualizowana. Aktualna wersja jest zawsze dostępna pod tym adresem.
Wersja 2.0. Ostatnia aktualizacja: sierpień 2026.