Procesograf

Dokumenty

Polityka prywatności (RODO)

Obowiązuje od: 17 kwietnia 2026

Administrator danych osobowych

ATRAMPIO sp. z o.o.
ul. Centralna 1, 43-426 Ogrodzona
NIP: 5482715124 · KRS: 0000766871 · REGON: 382327914
Kontakt w sprawie danych: kontakt@procesograf.pl

Administrator nie wyznaczył Inspektora Ochrony Danych.

Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych zbieranych w związku z korzystaniem ze strony procesograf.pl oraz z usługami świadczonymi przez Administratora. Dokument realizuje obowiązek informacyjny wynikający z art. 13 RODO (Rozporządzenie UE 2016/679).

1. Zakres zbieranych danych

Administrator przetwarza dane osobowe w następujących sytuacjach:

  1. Formularz kontaktowy na stronie procesograf.pl:
    • adres e-mail i/lub numer telefonu (jedno z dwóch obowiązkowo),
    • treść wiadomości,
    • opcjonalnie: branża, wielkość firmy, miejscowość, preferowany czas kontaktu.
  2. Dane techniczne zbierane automatycznie przy interakcji z formularzem: adres IP oraz podstawowe informacje techniczne o urządzeniu i przeglądarce.
  3. Korespondencja – jeżeli kontaktują się Państwo z Administratorem bezpośrednio (e-mail, telefon), zbieramy dane przekazywane dobrowolnie w trakcie rozmowy.
  4. Dane klientów – w przypadku zawarcia umowy: dane firmy, osób kontaktowych, dane niezbędne do wystawienia faktury (art. 106e ustawy o VAT).

Administrator nie stosuje profilowania, zautomatyzowanego podejmowania decyzji ani transferu danych poza Europejski Obszar Gospodarczy poza przypadkami opisanymi w pkt 5 (odbiorcy danych).

2. Cele i podstawy prawne przetwarzania

  1. Obsługa zapytania ofertowego i prowadzenie korespondencji handlowej – na podstawie art. 6 ust. 1 lit. b RODO (podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na obsłudze zapytań B2B).
  2. Wykonanie umowy konsultingowej – na podstawie art. 6 ust. 1 lit. b RODO.
  3. Obowiązki rachunkowo-podatkowe (faktury, księgowość) – art. 6 ust. 1 lit. c RODO w związku z ustawą o VAT i ustawą o rachunkowości.
  4. Ustalenie, dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. f RODO.
  5. Zapewnienie bezpieczeństwa Serwisu i ochrona przed nadużyciami (logi techniczne, ochrona przed spamem) – art. 6 ust. 1 lit. f RODO.

3. Dobrowolność podania danych

Podanie danych w Formularzu kontaktowym jest dobrowolne, jednak niezbędne do uzyskania odpowiedzi ze strony Administratora. W przypadku zawarcia umowy część danych (np. NIP, dane do faktury) jest wymagana przez przepisy prawa.

4. Okres przechowywania

  • Dane z formularza kontaktowego – do czasu zakończenia korespondencji, nie dłużej niż 3 lata od ostatniego kontaktu (w celu ewentualnego dochodzenia roszczeń).
  • Dane z umów konsultingowych – przez okres obowiązywania umowy oraz 6 lat po jej zakończeniu (okres przedawnienia roszczeń zgodnie z Kodeksem cywilnym).
  • Dane z dokumentów księgowych (faktury) – przez 5 lat licząc od końca roku kalendarzowego (art. 74 ustawy o rachunkowości).
  • Logi techniczne (IP, user-agent) – do 12 miesięcy.

Po upływie wskazanych okresów dane są usuwane lub anonimizowane.

5. Odbiorcy danych

Administrator powierza przetwarzanie niektórych danych kategoriom podmiotów przetwarzających, na podstawie umów powierzenia spełniających wymogi art. 28 RODO:

  • Dostawcy hostingu i infrastruktury IT (EOG oraz USA) – hosting strony, serwer aplikacyjny backendu formularza, usługi DNS. Transfer do USA odbywa się na podstawie decyzji Komisji Europejskiej Data Privacy Framework oraz standardowych klauzul umownych (SCC).
  • Dostawcy usług poczty elektronicznej (EOG oraz USA) – obsługa korespondencji e-mail. Transfer poza EOG na podstawie SCC.
  • Dostawcy narzędzi komunikacji i powiadomień wewnętrznych (państwa trzecie) – wewnętrzny kanał powiadomień Administratora o nowych zapytaniach z formularza. Transfer poza EOG na podstawie SCC.
  • Meta Platforms Ireland Limited (EOG) oraz Meta Platforms, Inc. (USA) – Meta Pixel do pomiaru skuteczności reklam w serwisach Facebook i Instagram. Wyłącznie po uzyskaniu zgody Użytkownika w banerze cookies (kategoria „Marketingowe"). Transfer do USA na podstawie Data Privacy Framework oraz SCC. Polityka Meta: facebook.com/privacy/policy.
  • Google Ireland Limited (EOG) oraz Google LLC (USA) – Google Analytics 4 do analizy ruchu i Google Ads do pomiaru skuteczności reklam. Wyłącznie po uzyskaniu zgody Użytkownika w banerze cookies (kategorie „Analityczne" i „Marketingowe"). Transfer do USA na podstawie Data Privacy Framework oraz SCC. Adresy IP są anonimizowane. Polityka Google: policies.google.com/privacy.
  • Biuro rachunkowe, doradca podatkowy, kancelaria prawna (EOG) – w zakresie niezbędnym do obsługi księgowej, podatkowej i prawnej Administratora.

Szczegółowa lista podmiotów przetwarzających dostępna jest na żądanie osoby, której dane dotyczą, na podstawie art. 15 RODO.

Administrator nie sprzedaje ani nie udostępnia danych osobowych podmiotom trzecim w celach marketingowych. Dane mogą być udostępnione organom państwowym wyłącznie na podstawie obowiązujących przepisów prawa.

6. Prawa osoby, której dane dotyczą

Na mocy RODO przysługują Państwu następujące prawa:

  • prawo dostępu do danych (art. 15 RODO),
  • prawo sprostowania danych (art. 16 RODO),
  • prawo usunięcia danych („prawo do bycia zapomnianym", art. 17 RODO),
  • prawo ograniczenia przetwarzania (art. 18 RODO),
  • prawo przenoszenia danych (art. 20 RODO),
  • prawo sprzeciwu wobec przetwarzania opartego o prawnie uzasadniony interes (art. 21 RODO),
  • prawo do cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody (bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia zgody),
  • prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

W celu realizacji powyższych praw prosimy o kontakt pod adresem kontakt@procesograf.pl. Administrator udziela odpowiedzi w terminie do 30 dni od otrzymania żądania.

7. Pliki cookies

Strona procesograf.pl wykorzystuje pliki cookies podzielone na trzy kategorie. Zgodnie z art. 173 ustawy Prawo telekomunikacyjne oraz art. 6 ust. 1 lit. a RODO, cookies analityczne i marketingowe uruchamiane są wyłącznie po uzyskaniu wyraźnej zgody Użytkownika, wyrażonej w banerze cookies wyświetlanym przy pierwszej wizycie.

7.1. Niezbędne (zawsze aktywne)

  • Cookies techniczne Cloudflare – zapewniają stabilność i bezpieczeństwo połączenia (ochrona przed atakami DDoS, bot management). Czas: do 30 dni.
  • Cookies sesyjne – usuwane po zamknięciu przeglądarki.
  • procesograf-consent-v1 (localStorage) – przechowuje wybór Użytkownika z banera cookies, aby nie wyświetlać go ponownie. Czas: bezterminowo, do momentu wyczyszczenia przez Użytkownika.

Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – funkcjonowanie strony).

7.2. Analityczne (wymagają zgody)

  • Google Analytics 4 (dostawca: Google Ireland Limited / Google LLC) – zbieranie anonimowych statystyk ruchu (liczba wizyt, źródło, kliknięte elementy). Adres IP jest anonimizowany. Czas przechowywania: do 14 miesięcy. Cookies: _ga, _ga_*. Polityka: policies.google.com/privacy.

Podstawa: art. 6 ust. 1 lit. a RODO (zgoda Użytkownika).

7.3. Marketingowe (wymagają zgody)

  • Meta Pixel (dostawca: Meta Platforms Ireland Limited / Meta Platforms, Inc.) – pomiar skuteczności reklam w Facebook i Instagram oraz kierowanie reklam do osób zainteresowanych. Czas przechowywania: do 90 dni. Cookies: _fbp, _fbc. Polityka: facebook.com/privacy/policy.
  • Google Ads (dostawca: Google Ireland Limited / Google LLC) – pomiar konwersji reklam Google oraz remarketing. Czas przechowywania: do 540 dni. Cookies: _gcl_*. Polityka: policies.google.com/privacy.

Podstawa: art. 6 ust. 1 lit. a RODO (zgoda Użytkownika).

Wycofanie zgody: Użytkownik może w każdej chwili zmienić lub wycofać udzielone zgody poprzez link „Ustawienia cookies" w stopce strony. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem.

Google Consent Mode v2: Strona implementuje mechanizm Google Consent Mode v2 z domyślnym ustawieniem denied dla wszystkich zgód wymagających akceptacji – żadne cookies analityczne ani marketingowe nie są uruchamiane przed otrzymaniem zgody Użytkownika.

Użytkownik może także wyłączyć obsługę plików cookies w ustawieniach swojej przeglądarki. Formularz kontaktowy działa bez konieczności akceptacji cookies opcjonalnych.

8. Marketing bezpośredni (cold mail B2B)

Niniejsza sekcja jest kierowana do osób, które otrzymały od Administratora wiadomość e-mail w ramach kampanii marketingu bezpośredniego B2B i kliknęły link do polityki prywatności. Zawiera ona informacje wymagane przez art. 14 RODO (obowiązek informacyjny w przypadku pozyskania danych z innego źródła niż osoba, której dane dotyczą).

8.1. Cel przetwarzania

Nawiązanie kontaktu handlowego z właścicielami oraz osobami decyzyjnymi małych i średnich przedsiębiorstw w celu zaprezentowania usług automatyzacji procesów biznesowych świadczonych przez Administratora pod marką Procesograf.

8.2. Podstawa prawna

  • Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na prowadzeniu działalności marketingowej w relacjach B2B, potwierdzony w motywie 47 RODO.
  • Art. 398 ust. 4 ustawy Prawo komunikacji elektronicznej (2024) — dopuszczalność komunikacji marketingowej bez uprzedniej zgody wobec osób fizycznych wykonujących działalność gospodarczą w związku z tą działalnością.

Administrator przeprowadził udokumentowaną ocenę równowagi (Legitimate Interest Assessment), potwierdzającą że przetwarzanie nie narusza praw i wolności adresatów.

8.3. Kategorie przetwarzanych danych

  • imię i nazwisko osoby decyzyjnej (właściciel, członek zarządu),
  • służbowy adres e-mail,
  • stanowisko lub rola w firmie,
  • nazwa, adres i branża firmy,
  • publicznie dostępny numer telefonu służbowego (nieużywany w kampanii).

Administrator nie przetwarza prywatnych danych kontaktowych, danych wrażliwych (art. 9 RODO) ani nie stosuje profilowania.

8.4. Źródło danych

Dane pochodzą wyłącznie z publicznie dostępnych źródeł, w których adresat sam je udostępnił w celu prowadzenia działalności gospodarczej:

  • zweryfikowana wizytówka Google Business Profile firmy,
  • strona internetowa firmy (sekcje „Kontakt", „Zespół", stopki),
  • publiczne rejestry: CEIDG, KRS.

8.5. Okres przechowywania

  • Dane w bazie kampanii — do 6 miesięcy od ostatniego kontaktu; po tym okresie dane są usuwane.
  • Lista supresyjna (adresaci, którzy zgłosili sprzeciw) — bezterminowo, na podstawie motywu 43 RODO, w minimalnym zakresie niezbędnym do zagwarantowania, że nie otrzymają Państwo dalszej korespondencji.
  • Logi wysyłki — do 24 miesięcy (rozliczalność art. 5 ust. 2 RODO).

8.6. Sprzeciw i rezygnacja (opt-out)

Mają Państwo prawo sprzeciwu wobec przetwarzania danych w celu marketingu bezpośredniego na podstawie art. 21 ust. 2 RODO. Sprzeciw jest skuteczny natychmiast i nie wymaga uzasadnienia.

Najprostsze sposoby zgłoszenia sprzeciwu:

  • odpowiedź „STOP" w temacie otrzymanej wiadomości,
  • e-mail na piotr.sobczak@odok.pl z tematem „STOP" lub „Rezygnacja",
  • kliknięcie linku „Wypisz" w nagłówku wiadomości (Gmail/Outlook wyświetlają go automatycznie na podstawie nagłówka List-Unsubscribe).

Po otrzymaniu sprzeciwu Państwa adres trafia na wewnętrzną listę supresyjną i nie otrzymają Państwo żadnej dalszej wiadomości od Administratora, również w ramach przyszłych kampanii.

8.7. Pozostałe prawa

Pełen katalog Państwa praw (dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, skarga do PUODO) opisany jest w sekcji 6 niniejszej polityki. W celu realizacji tych praw prosimy o kontakt na adres piotr.sobczak@odok.pl.

8.8. Brak udostępnienia stronom trzecim

Administrator nie sprzedaje, nie udostępnia ani nie przekazuje danych pozyskanych w ramach kampanii cold mail żadnym podmiotom trzecim w celach marketingowych. Dane są wykorzystywane wyłącznie do prowadzenia korespondencji bezpośrednio przez Administratora.

9. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka naruszenia praw lub wolności osób, których dane są przetwarzane, w tym szyfrowanie transmisji, kontrolę dostępu oraz regularne aktualizacje oprogramowania.

10. Zmiany Polityki prywatności

Administrator zastrzega prawo do aktualizacji niniejszej Polityki prywatności. Bieżąca wersja jest zawsze dostępna pod adresem procesograf.pl/rodo. Data ostatniej aktualizacji podana jest na początku dokumentu.

11. Kontakt

We wszelkich sprawach związanych z przetwarzaniem danych osobowych prosimy o kontakt: