Polityka prywatności (RODO)
korzystanie, zamawianie zdalnych usług IT i rejestracja warsztatów poprzez stronę https://prostoit.com
Wersja: 001-002
Data wejścia w życie 2025-07-30
1. Administrator danych
Administratorem Twoich danych osobowych jest BIN & PIN P.S.A., z siedzibą w Stanisławowie Pierwszym adres ul. Strużańska 166, 05-126 Rembelszczyzna, NIP: 5361973488, REGON 526458281 KRS: 0001059584 (dalej: „Administrator”, „my”).
Kontakt w sprawach ochrony danych: kontakt@binpin.eu ,
tel. +48 783 609 005.
2. Zakres i źródła danych
Przetwarzamy dane, które podajesz nam w ramach:
- zamówienia zdalnych usług IT (formularz zamówienia / umowa / wymiana maili / kontakt telefoniczny),
- rejestracji na warsztaty/szkolenia (formularz rejestracyjny),
- zapisu do newslettera (formularz rejestracji),
- kontaktu przez formularze (Google Forms, Microsoft Forms, Tally) lub pocztę elektroniczną,
- aktywności na stronie (pliki cookies i podobne technologie – szczegóły w sekcji Cookies),
- płatności (Stripe, Przelewy24) i rozliczeń.
Typowe kategorie danych: imię i nazwisko, adres e‑mail, telefon, firma i stanowisko, dane do faktury (NIP, adres), treść zapytania, dane techniczne (IP, identyfikatory urządzenia/przeglądarki, logi), historia zamówień, informacje o płatnościach (bez danych kart u nas).
Źródła: przede wszystkim od Ciebie; dodatkowo z narzędzi analitycznych/reklamowych i dostawców płatności zgodnie z ich politykami.
3. Cele i podstawy prawne przetwarzania
Przetwarzamy dane w następujących celach i na podstawach prawnych (art. 6 RODO):
- Realizacja umowy / działania przed zawarciem umowy – przyjęcie zamówienia zdalnych usług IT, rejestracja i obsługa udziału w warsztatach, komunikacja operacyjna (art. 6 ust. 1 lit. b RODO).
- Rozliczenia, rachunkowość, obowiązki podatkowe – wystawianie i przechowywanie faktur, dokumentacja księgowa (art. 6 ust. 1 lit. c RODO w zw. z przepisami krajowymi).
- Obsługa płatności i dochodzenie roszczeń – w tym weryfikacja antyfraudowa (art. 6 ust. 1 lit. f RODO – nasz prawnie uzasadniony interes; wyjątkowo art. 6 ust. 1 lit. b RODO).
- Kontakt, obsługa zapytań i wsparcie – odpowiedzi na pytania, przygotowanie ofert (art. 6 ust. 1 lit. f RODO; gdy prosimy o zgodę – art. 6 ust. 1 lit. a RODO).
- Newsletter i komunikacja marketingowa – wysyłka informacji o treściach, usługach, warsztatach, promocjach (art. 6 ust. 1 lit. a RODO – zgoda; w relacji B2B możliwie także art. 6 ust. 1 lit. f RODO; dodatkowo zgody z Prawa telekomunikacyjnego/ustawy o świadczeniu usług drogą elektroniczną).
- Analityka, statystyka, optymalizacja strony – m.in. Google Analytics, Google Tag, Google Ads, Meta Pixel (art. 6 ust. 1 lit. a RODO – zgoda na cookies/identyfikatory; w ograniczonym zakresie art. 6 ust. 1 lit. f RODO dla niezbędnej analityki zanonimizowanej).
- Remarketing i reklama w serwisach zewnętrznych – Google Ads/Meta (art. 6 ust. 1 lit. a RODO – zgoda; możesz ją w każdej chwili wycofać).
- Bezpieczeństwo usług – zapobieganie nadużyciom, prowadzenie logów, kopie zapasowe (art. 6 ust. 1 lit. f RODO).
4. Obowiązek lub dobrowolność podania danych
Podanie danych jest dobrowolne, lecz niezbędne do zawarcia umowy lub realizacji zamówienia/rejestracji. Konsekwencją niepodania danych może być brak możliwości świadczenia usług lub udziału w warsztatach.
5. Odbiorcy danych (kategorie podmiotów)
Dane możemy ujawniać:
- dostawcom usług IT, hostingu, chmury i poczty (Google Cloud Platform, Microsoft Azure, Microsoft 365, dostawca hostingu Cyberfolks, Nazwa, Aftermarket),
- dostawcom narzędzi analitycznych i reklamowych (Google Tag, Google Analytics, Google Ads, Meta Business/Meta Pixel),
- platformom formularzy (Google Forms, Microsoft Forms, Tally),
- dostawcom newslettera (MailerLite),
- operatorom płatności (Stripe, Przelewy24),
- platformom sprzedażowo‑kursowym (Imker, Webtolearn),
- firmom księgowym, doradcom, prawnikom, bankom, operatorom pocztowym i kurierskim,
- dostawcą usług systemów zewnętrznych,
- organom publicznym – gdy wynika to z przepisów prawa.
Każdorazowo działamy na podstawie umów powierzenia przetwarzania lub odrębnych regulacji prawnych.
6. Przekazywanie danych poza EOG
Niektórzy nasi dostawcy mają siedziby poza Europejskim Obszarem Gospodarczym (np. USA). W takim przypadku przekazanie danych odbywa się z zastosowaniem mechanizmów zgodnych z RODO, m.in. decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych (SCC), ewentualnie z dodatkowymi środkami bezpieczeństwa. Szczegóły znajdziesz w politykach prywatności poszczególnych dostawców.
7. Okres przechowywania danych
Dane przetwarzamy przez okres:
- trwania umowy i rozliczeń, a następnie do upływu terminów przedawnienia roszczeń,
- dokumentacji księgowej – przez okres wymagany przepisami (zwykle 5 lat od końca roku podatkowego),
- marketing/Newsletter – do wycofania zgody lub wniesienia sprzeciwu,
- dane z cookies/analityki – zgodnie z ustawieniami narzędzi i Twoimi preferencjami w panelu zgód (CMP) lub do czasu ich usunięcia z urządzenia.
8. Twoje prawa
Przysługują Ci prawa: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania (w tym marketingu bezpośredniego), cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia).
Skargę możesz wnieść do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00‑193 Warszawa.
9. Zautomatyzowane podejmowanie decyzji i profilowanie
Możemy stosować profilowanie marketingowe (np. segmentację odbiorców, grupy podobnych odbiorców, remarketing) oparte na plikach cookies i historii aktywności. Nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany.
10. Cookies i podobne technologie
Na naszej stronie używamy plików cookies i podobnych technologii. W panelu zgód Cookies możesz zarządzać preferencjami.
10.1 Rodzaje cookies
- Niezbędne – wymagane do działania strony i świadczenia usług (podstawa: art. 6 ust. 1 lit. b/f RODO; brak wymogu zgody w prawie telekomunikacyjnym).
- Analityczne i statystyczne – np. Google Analytics (podstawa: zgoda – art. 6 ust. 1 lit. a RODO).
- Reklamowe/marketingowe – np. Google Ads, Meta Pixel (podstawa: zgoda – art. 6 ust. 1 lit. a RODO).
10.2 Narzędzia, które stosujemy
- Google Tag / Google Analytics / Google Ads – do analityki, statystyk oraz działań reklamowych (remarketing, pomiar konwersji).
- Meta Pixel / Meta Business – do pomiaru skuteczności reklam i remarketingu w ekosystemie Meta.
- Google My Business (Profil Firmy w Google) – prezentacja firmy i kontakt.
Szczegóły dot. okresu życia cookies, zakresu danych i zasad działania znajdziesz w politykach dostawców i w panelu zgód CMP.
11. Formularze i komunikacja
Korzystamy z formularzy Google Forms, Microsoft Forms lub Tally. Dane przesyłane przez formularze trafiają do Administratora oraz są przetwarzane przez operatorów tych platform zgodnie z ich regulaminami i politykami. Formularze mogą korzystać z reCAPTCHA/rozwiązań antyspamowych (jeżeli wdrożone) – co może wiązać się z dodatkowymi cookies/identyfikatorami.
12. Newsletter (MailerLite)
Zapis do newslettera wymaga podania e‑maila i potwierdzenia subskrypcji (double opt‑in – jeżeli włączony). Administracją wysyłek zajmuje się platforma MailerLite działająca jako podmiot przetwarzający. Zgodę możesz wycofać w każdym momencie, klikając link „Wypisz się” w stopce wiadomości lub kontaktując się z nami.
13. Płatności (Stripe, Przelewy24)
W przypadku płatności online korzystamy z operatorów Stripe i/lub Przelewy24. Dane płatnicze (np. numer karty) są przetwarzane bezpośrednio przez operatorów – nie mamy do nich dostępu. Otrzymujemy informacje niezbędne do rozliczeń (status transakcji, identyfikator płatności, dane płatnika).
14. Usługi chmurowe i infrastruktura IT
Dane mogą być przetwarzane w środowiskach Google Cloud Platform, Microsoft Azure oraz w ramach Microsoft 365 (poczta, dokumenty, współdzielone zasoby). Stosujemy odpowiednie środki techniczne i organizacyjne (m.in. szyfrowanie, kontrola dostępu, kopie zapasowe, ograniczenia uprawnień).
15. Bezpieczeństwo
Stosujemy środki adekwatne do ryzyka, w tym: szyfrowanie transmisji (TLS), minimalizację zakresu danych, kontrolę uprawnień, rejestrowanie dostępu, testy i aktualizacje oprogramowania, polityki haseł i MFA (gdzie zasadne), procedury ciągłości działania.
16. Odbiorcy – lista podmiotów współpracujących
Poniżej wskazujemy kluczowych partnerów i podmioty przetwarzające. Zakres i rola mogą zależeć od wykorzystywanych funkcji/usług.
- Google Ireland Limited / Google LLC – Google Tag, Google Analytics, Google Ads, Google Forms, Google reCAPTCHA (jeżeli używane), Google Cloud Platform, Google My Business.
- Meta Platforms Ireland Limited / Meta Platforms, Inc. – Meta Pixel, Meta Business (Menadżer Reklam), Facebook/Instagram.
- Microsoft Ireland Operations Limited / Microsoft Corporation – Microsoft Forms, Microsoft Azure, Microsoft 365.
- MailerLite – obsługa newslettera i kampanii e‑mail.
- Stripe Payments Europe, Ltd. / Stripe, Inc. – operator płatności.
- Przelewy24 (PayPro S.A.) – operator płatności.
- Imker – platforma sprzedażowa / fulfillment cyfrowy (jeżeli używane w procesie sprzedaży/warsztatów).
- Webtolearn – platforma kursów/warsztatów online (jeżeli używane).
- Cyberfolks, Aftermarket, Nazwa, UW-Team – utrzymanie infrastruktury strony/aplikacji.
- [Biuro rachunkowe / doradcy / kancelarie prawne] – rozliczenia i wsparcie prawne.
Uwaga: Powyższa lista może być aktualizowana; zawsze obowiązuje wersja wskazana w niniejszej polityce.
17. Dzieci
Nasze usługi nie są kierowane do dzieci poniżej 16 roku życia. Jeżeli uznasz, że przetwarzamy dane dziecka bez właściwej podstawy – skontaktuj się z nami.
18. Zmiany polityki
Polityka może podlegać aktualizacjom, m.in. w razie zmian przepisów, technologii lub zakresu usług. O istotnych zmianach poinformujemy na stronie lub e‑mailem (jeśli to możliwe).
19. Kontakt
W sprawach dotyczących danych osobowych: kontakt@binpin.eu
Adres korespondencyjny: Strużańska 166/3, 05-126 Rembelszczyzna
Telefon: +48 783 609 005
Załącznik A – Informacja o plikach cookies (szczegóły)
Kategorie i przykłady
- Niezbędne: cookies sesyjne, preferencje CMP, równoważenie obciążenia.
- Analityczne: identyfikatory GA4 (np.
_ga,_gid), zbierające statystyki odwiedzin. - Marketingowe: identyfikatory reklamowe
