Polityka prywatności
Polityka prywatności.
Ten dokument opisuje, w jaki sposób Robert Zapała Atelier przetwarza dane osobowe osób korzystających ze strony, kontaktujących się mailowo i przekazujących informacje o projekcie.
Ostatnia aktualizacja: 30 lipca 2026
Administrator danych
Administratorem danych osobowych jest Robert Zapała Atelier, ul. Grabowa 7 lok. 7, 40-172 Katowice, Polska, NIP: 6881305983, REGON: 523047152. W sprawach dotyczących danych osobowych można kontaktować się pod adresem: biuro@rzatelier.pl.
Zakres polityki
Polityka dotyczy danych przetwarzanych w związku z:
- korzystaniem ze strony internetowej,
- wysłaniem wiadomości e-mail,
- wysłaniem formularza kontaktowego, jeśli zostanie uruchomiony,
- wysłaniem formularza zapytania projektowego, jeśli zostanie uruchomiony,
- przesłaniem załączników projektowych, jeśli zostanie uruchomiona taka funkcja,
- założeniem i prowadzeniem konta klienta,
- logowaniem się do konta klienta przez Google lub GitHub,
- udostępnianiem licencji na oprogramowanie i aktywacją stanowisk,
- logowaniem się kontem rzatelier.pl do powiązanych aplikacji,
- podstawową analityką i utrzymaniem bezpieczeństwa strony.
Jakie dane możemy przetwarzać
W zależności od sposobu kontaktu możemy przetwarzać:
- imię i nazwisko,
- adres e-mail,
- numer telefonu, jeśli zostanie podany,
- nazwę organizacji lub firmy,
- typ zapytania,
- treść wiadomości,
- informacje o projekcie, takie jak lokalizacja, typologia, etap, zakres, skala i potrzeba projektowa,
- załączniki przesłane przez formularz, jeśli taka funkcja zostanie uruchomiona,
- dane konta klienta: adres e-mail, imię i nazwisko, zaszyfrowany skrót hasła oraz informacje o sesjach logowania,
- dane otrzymane od Google lub GitHub przy logowaniu tą drogą: identyfikator konta u dostawcy, adres e-mail, imię i nazwisko lub nazwa użytkownika, adres awatara oraz informacja, czy dostawca potwierdził adres e-mail,
- dane licencyjne: przypisany klucz, liczba i identyfikatory aktywowanych stanowisk oraz daty aktywacji,
- podstawowe dane techniczne związane z korzystaniem ze strony, np. adres IP, informacje o przeglądarce, czasie wizyty i błędach technicznych.
Nie prosimy o przesyłanie danych wrażliwych, danych medycznych, danych finansowych, dokumentów tożsamości ani materiałów poufnych, jeśli nie jest to konieczne do rozpoczęcia rozmowy.
Cele i podstawy prawne
Obsługa zapytań kontaktowych
Dane z wiadomości e-mail lub formularza kontaktowego przetwarzamy, aby odpowiedzieć na zapytanie i prowadzić korespondencję.
Podstawa prawna: art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes administratora polegający na obsłudze korespondencji, oraz art. 6 ust. 1 lit. b RODO, jeśli kontakt zmierza do zawarcia umowy lub przygotowania oferty.
Obsługa zapytania projektowego
Dane z briefu i załączników możemy przetwarzać, aby zrozumieć kontekst projektu, ocenić zakres możliwej współpracy i przygotować odpowiedź.
Podstawa prawna: art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO.
Konto klienta i licencje
Dane konta przetwarzamy, aby założyć i utrzymać konto, umożliwić logowanie, udostępnić przypisane licencje oraz obsłużyć aktywację stanowisk. Hasła przechowujemy wyłącznie jako nieodwracalny skrót — nie znamy ich i nie jesteśmy w stanie ich odtworzyć.
Identyfikatory aktywowanych stanowisk przetwarzamy także po to, aby pilnować liczby stanowisk objętych licencją i przeciwdziałać nadużyciom.
Podstawa prawna: art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy o prowadzenie konta i udostępnienie licencji, oraz art. 6 ust. 1 lit. f RODO w zakresie kontroli liczby stanowisk i bezpieczeństwa.
Logowanie przez Google lub GitHub
Zamiast hasła można zalogować się kontem Google lub GitHub. Wybór takiego logowania przenosi użytkownika na stronę dostawcy — hasła do tego konta nie widzimy i nie przechowujemy. Po potwierdzeniu przez dostawcę otrzymujemy identyfikator konta u dostawcy, adres e-mail, imię i nazwisko lub nazwę użytkownika, adres awatara oraz informację, czy dostawca potwierdził adres e-mail. Dane te zapisujemy przy koncie klienta.
Jeżeli adres e-mail zwrócony przez dostawcę należy już do konta założonego z hasłem, nie łączymy tych kont automatycznie — logowanie zostaje przerwane z komunikatem, że należy zalogować się hasłem. Jest to zabezpieczenie przed przejęciem konta. Połączenie obu sposobów logowania można uzgodnić, pisząc na adres kontaktowy.
Podstawa prawna: art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy o prowadzenie konta, oraz art. 6 ust. 1 lit. f RODO w zakresie bezpieczeństwa logowania. Korzystanie z tej formy logowania jest dobrowolne — konto można założyć i prowadzić wyłącznie z hasłem.
Logowanie kontem rzatelier.pl do powiązanych aplikacji
Konto rzatelier.pl może służyć do logowania się do aplikacji, które udostępniamy lub z którymi współpracujemy. Przed pierwszym takim logowaniem pokazujemy ekran zgody z nazwą aplikacji i wykazem danych, o które prosi.
Aplikacja otrzymuje wyłącznie identyfikator konta oraz te dane, które zostały wskazane na ekranie zgody — zwykle imię i nazwisko oraz adres e-mail. Hasło nigdy nie jest przekazywane. Zgody można odmówić; logowanie zostanie wtedy przerwane, a konto pozostanie bez zmian.
Podstawa prawna: art. 6 ust. 1 lit. a RODO, czyli zgoda wyrażona na ekranie zgody, oraz art. 6 ust. 1 lit. b RODO, jeżeli dostęp do danej aplikacji wynika z zawartej umowy. Zgodę można cofnąć w każdej chwili, pisząc na adres kontaktowy; cofnięcie nie wpływa na zgodność z prawem przetwarzania sprzed cofnięcia.
Bezpieczeństwo, utrzymanie strony i analityka
Dane techniczne możemy przetwarzać w celu zapewnienia działania strony, wykrywania błędów, przeciwdziałania nadużyciom i rozumienia ogólnego sposobu korzystania ze strony.
Podstawa prawna: art. 6 ust. 1 lit. f RODO.
Roszczenia i obowiązki prawne
Dane mogą być przetwarzane w celu ustalenia, dochodzenia lub obrony przed roszczeniami oraz w celu realizacji obowiązków księgowych i podatkowych, jeżeli dojdzie do współpracy.
Podstawa prawna: art. 6 ust. 1 lit. f RODO oraz art. 6 ust. 1 lit. c RODO.
Załączniki i materiały projektowe
Jeżeli strona umożliwi przesyłanie plików, załączniki są przechowywane w prywatnym systemie plików i nie są dostępne publicznie.
Osoba przesyłająca materiały powinna upewnić się, że ma prawo je udostępnić. Nie należy przesyłać danych wrażliwych, dokumentów poufnych ani materiałów, których nie można udostępnić na etapie wstępnego zapytania.
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym obsługę strony i komunikacji, w szczególności:
- dostawcy hostingu strony,
- dostawcy poczty elektronicznej,
- dostawcy analityki internetowej,
- dostawcy zabezpieczeń antyspamowych, jeśli zostaną wdrożone,
- dostawcy backendu formularzy, bazy danych i przechowywania plików, jeśli formularz zostanie wdrożony,
- dostawcy zewnętrznego logowania — Google i GitHub — jeżeli użytkownik wybierze logowanie ich kontem,
- podmiotom świadczącym obsługę IT, prawną, księgową lub administracyjną, jeśli będzie to konieczne.
Na potrzeby działania strony i formularzy możemy korzystać m.in. z Cloudflare, Supabase, Plausible, Google Analytics oraz dostawcy poczty transakcyjnej.
Konta klienta i sesje logowania obsługuje wydzielona usługa tożsamości działająca na infrastrukturze Cloudflare, z bazą danych Supabase zlokalizowaną w Unii Europejskiej (region Frankfurt). Dane licencyjne i aktywacje stanowisk przechowujemy w bazie Cloudflare.
Przy logowaniu kontem Google lub GitHub odbiorcą danych jest ten dostawca — dowiaduje się, że użytkownik loguje się do rzatelier.pl, i to on uwierzytelnia użytkownika. Obaj dostawcy mają siedzibę poza Europejskim Obszarem Gospodarczym; zastosowanie ma sekcja o przekazywaniu danych poza EOG.
Jeżeli zostanie uruchomiona sprzedaż online, dane rozliczeniowe będą przekazywane operatorowi płatności oraz dostawcy systemu do wystawiania faktur, w zakresie niezbędnym do realizacji zamówienia i obowiązków podatkowych.
Przekazywanie danych poza EOG
Niektórzy dostawcy usług technicznych mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym albo korzystać z podmiotów z państw trzecich.
W takim przypadku dane będą przekazywane wyłącznie przy zastosowaniu mechanizmów przewidzianych przez RODO, takich jak standardowe klauzule umowne, decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony lub inne wymagane zabezpieczenia.
Czas przechowywania danych
Dane z kontaktu e-mail lub formularza kontaktowego przechowujemy przez okres potrzebny do obsługi zapytania, a następnie maksymalnie przez 12 miesięcy od ostatniego kontaktu, chyba że dalsze przechowywanie jest potrzebne do dochodzenia lub obrony przed roszczeniami.
Dane z zapytania projektowego i przesłane załączniki przechowujemy maksymalnie przez 12 miesięcy od ostatniego kontaktu, chyba że dojdzie do współpracy albo dalsze przechowywanie zostanie uzgodnione lub jest konieczne ze względów prawnych.
Dane konta klienta przechowujemy przez czas jego istnienia. Konto można w każdej chwili usunąć, pisząc na adres kontaktowy — usuwamy wtedy dane konta i sesje, zachowując wyłącznie te informacje, których przechowywania wymagają przepisy albo które są potrzebne do obrony przed roszczeniami. Sesje logowania wygasają samoczynnie po 7 dniach od ostatniego logowania.
Dane o przyznanych licencjach i aktywowanych stanowiskach przechowujemy przez okres obowiązywania licencji, a następnie przez czas wymagany do rozliczeń i obrony przed roszczeniami.
Dane związane z umową, fakturami i rozliczeniami przechowujemy przez okres wymagany przepisami prawa. Logi techniczne i dane bezpieczeństwa przechowujemy przez okres niezbędny do zapewnienia bezpieczeństwa strony, co do zasady nie dłużej niż 90 dni.
Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do danych,
- otrzymania kopii danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- sprzeciwu wobec przetwarzania,
- przenoszenia danych, jeśli ma zastosowanie,
- cofnięcia zgody, jeśli przetwarzanie odbywa się na podstawie zgody.
Żądania można kierować na adres: biuro@rzatelier.pl. Osobie, której dane dotyczą, przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych jest dobrowolne, ale niezbędne do obsługi zapytania. Bez podania adresu e-mail lub innej formy kontaktu nie będziemy mogli odpowiedzieć.
Podobnie przy koncie klienta: podanie adresu e-mail i hasła jest dobrowolne, ale bez nich nie można założyć konta ani korzystać z przypisanych licencji. Zamiast hasła można wybrać logowanie kontem Google lub GitHub — wtedy adres e-mail przekazuje nam dostawca.
Automatyczne decyzje
Dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym profilowania, które wywoływałoby skutki prawne lub podobnie istotnie wpływało na osobę, której dane dotyczą.
Cookies, localStorage i analityka
Strona może korzystać z technologii niezbędnych do jej prawidłowego działania, zapamiętania decyzji użytkownika oraz obsługi podstawowych przejść między stronami.
Strona korzysta z Plausible Analytics jako prywatnościowej analityki internetowej. Po akceptacji banera zgody może zostać uruchomione Google Analytics.
Jeżeli narzędzie wymaga zapisu lub odczytu informacji z urządzenia użytkownika w celach analitycznych lub marketingowych, użytkownik zostanie o tym poinformowany i w przypadkach wymaganych prawem poproszony o zgodę. Szczegółowy opis mechanizmów znajduje się w polityce cookies.
Komunikacja marketingowa
Nie wysyłamy newslettera ani informacji handlowych bez odrębnej podstawy prawnej i, jeżeli wymaga tego prawo, uprzedniej zgody. Odpowiedź na zapytanie wysłane przez formularz kontaktowy lub e-mail nie jest zapisem do newslettera.
Zmiany polityki
Polityka może być aktualizowana, w szczególności w razie zmiany funkcji strony, formularzy, dostawców technologicznych albo przepisów prawa. Aktualna wersja jest zawsze dostępna na tej stronie.