← Strona główna

Polityka Prywatności

Ostatnia aktualizacja: 14 sierpnia 2026

1. Administrator danych

Administratorem Państwa danych osobowych jest CZ Cybersecurity sp. z o.o. z siedzibą w Warszawie, ul. Wielicka 40 lok. U1, 02-657 Warszawa, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0000527250, NIP: 1132881297, REGON: 147469817.

Odbiorcami danych mogą być wyłącznie podmioty przetwarzające dane na zlecenie administratora: dostawca usług hostingowych oraz dostawca usług poczty elektronicznej, w zakresie niezbędnym do funkcjonowania strony i doręczania korespondencji. Odbiorcy danych przetwarzanych w celu marketingu pocztowego wskazani są w sekcji 10.4.

Odrębnym odbiorcą jest Główny Urząd Statystyczny. Skorzystanie ze sprawdzenia po numerze NIP na stronie KSC/NIS2 powoduje przesłanie wpisanego numeru do wyszukiwarki podmiotów gospodarki narodowej REGON (usługa BIR, wyszukiwarkaregon.stat.gov.pl), która zwraca dane rejestrowe podmiotu. GUS jest w tym zakresie odrębnym administratorem, a nie podmiotem przetwarzającym na zlecenie. Dla osoby prowadzącej jednoosobową działalność gospodarczą numer NIP oraz zwrócone dane rejestrowe stanowią dane osobowe. Sprawdzenie jest dobrowolne, a numer NIP nie jest zapisywany po stronie czcyber.pl.

2. Cel przetwarzania danych

Państwa dane osobowe przetwarzane są w następujących celach:

2.1. Kategorie przetwarzanych danych

3. Podstawa prawna przetwarzania

Przetwarzanie danych osobowych odbywa się na podstawie:

Podanie danych jest dobrowolne, ale niezbędne do skorzystania z danego formularza. Bez podania adresu e-mail nie jest możliwe udzielenie odpowiedzi na zapytanie, przesłanie raportu samooceny ani potwierdzenie rezerwacji terminu. Niepodanie danych nie powoduje żadnych innych następstw.

4. Okres przechowywania danych

Państwa dane osobowe będą przechowywane:

W przypadku zbiegu powyższych terminów stosuje się termin, który upływa wcześniej, chyba że dalsze przechowywanie jest niezbędne ze względu na obowiązki prawne administratora.

5. Prawa osoby, której dane dotyczą

Na podstawie RODO przysługują Państwu następujące prawa, w przypadkach i na zasadach określonych w RODO:

  1. Prawo dostępu, czyli prawo do uzyskania informacji, czy Państwa dane osobowe są przetwarzane oraz do uzyskania kopii danych (art. 15 RODO).
  2. Prawo do sprostowania nieprawidłowych danych lub uzupełnienia niekompletnych danych (art. 16 RODO).
  3. Prawo do usunięcia danych osobowych (tzw. „prawo do bycia zapomnianym") w przypadkach określonych w art. 17 RODO.
  4. Prawo do ograniczenia przetwarzania w przypadkach określonych w art. 18 RODO.
  5. Prawo do przenoszenia danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (art. 20 RODO).
  6. Prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora (art. 21 RODO).
  7. Prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.

6. Kontakt w sprawie danych osobowych

W sprawach związanych z przetwarzaniem danych osobowych prosimy o kontakt:

Na Państwa żądanie odpowiemy bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od otrzymania żądania.

7. Prawo wniesienia skargi do organu nadzorczego

Jeżeli uznają Państwo, że przetwarzanie danych osobowych narusza przepisy RODO, przysługuje Państwu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO):

8. Automatyczne podejmowanie decyzji i profilowanie

Administrator nie stosuje automatycznego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 ust. 1 i 4 RODO, w odniesieniu do danych osobowych zbieranych za pośrednictwem formularza kontaktowego.

Kwalifikator CRA dostępny na stronie generuje wynik na podstawie prostych, jawnych reguł (średnia odpowiedzi użytkownika). Wynik ma charakter wyłącznie poglądowy i informacyjny, nie wywołuje wobec użytkownika skutków prawnych ani podobnie istotnego wpływu i nie stanowi decyzji, o której mowa w art. 22 RODO.

9. Przekazywanie danych do państw trzecich

Państwa dane osobowe nie są przekazywane do państw trzecich (poza Europejski Obszar Gospodarczy) ani do organizacji międzynarodowych.

10. Marketing bezpośredni i korespondencja pocztowa

CZ Cybersecurity sp. z o.o. może kierować tradycyjną korespondencję pocztową dotyczącą własnych usług do przedsiębiorców, podmiotów leczniczych, praktyk zawodowych oraz osób pełniących w nich funkcje służbowe, jeżeli profil działalności adresata wskazuje, że przedstawiana usługa może być dla niego zawodowo istotna.

Korespondencja pocztowa nie oznacza udzielenia zgody na marketing prowadzony za pomocą poczty elektronicznej, telefonu, komunikatora ani innego telekomunikacyjnego urządzenia końcowego. Takie kanały są wykorzystywane do marketingu wyłącznie po uzyskaniu wymaganej zgody albo gdy kontakt został zainicjowany przez odbiorcę.

10.1. Źródła danych

Dane wykorzystywane do korespondencji pocztowej mogą pochodzić wyłącznie z publicznie dostępnych źródeł związanych z działalnością zawodową adresata, w szczególności:

Nie pozyskujemy w tym celu danych pacjentów, dokumentacji medycznej, danych o zdrowiu ani innych szczególnych kategorii danych osobowych.

10.2. Cel, podstawa prawna i uzasadniony interes

Celem przetwarzania jest jednorazowe lub ograniczone przedstawienie pocztą tradycyjną oferty własnych usług B2B oraz obsługa odpowiedzi, sprzeciwu lub nawiązanej relacji handlowej.

Podstawą prawną jest art. 6 ust. 1 lit. f) RODO. Prawnie uzasadnionym interesem administratora jest marketing bezpośredni własnych usług, zgodnie z motywem 47 RODO. Przed rozpoczęciem kampanii administrator ocenia niezbędność i proporcjonalność wykorzystania danych, rozsądne oczekiwania adresatów oraz ryzyko ingerencji w ich prywatność.

10.3. Kategorie danych

Przetwarzane mogą być:

10.4. Odbiorcy danych

Dane mogą być przekazywane wyłącznie podmiotom wspierającym administratora w przygotowaniu i doręczeniu korespondencji, takim jak operator pocztowy, dostawca druku lub poczty hybrydowej oraz dostawcy usług IT. Podmioty przetwarzające dane na zlecenie administratora działają na podstawie umów zgodnych z art. 28 RODO.

Danych nie udostępniamy innym podmiotom do ich własnego marketingu. Danych nie przekazujemy poza Europejski Obszar Gospodarczy.

10.5. Okres przechowywania

Dane wykorzystywane w konkretnej kampanii pocztowej przechowujemy do momentu wniesienia sprzeciwu, zakończenia kampanii albo maksymalnie przez 6 miesięcy od wysyłki, w zależności od tego, co nastąpi wcześniej.

Jeżeli adresat odpowie na pismo lub dojdzie do zawarcia umowy, dane mogą być dalej przetwarzane na odpowiedniej podstawie i przez okres właściwy dla prowadzonej korespondencji, realizacji umowy, obowiązków prawnych lub obrony roszczeń.

Po wniesieniu sprzeciwu dane są usuwane z bazy marketingowej. Minimalny zakres danych może pozostać w rejestrze sprzeciwów wyłącznie po to, aby zapobiec ponownemu skierowaniu marketingu do tej osoby lub podmiotu.

10.6. Prawa osoby i sprzeciw wobec marketingu

Osobie, której dane dotyczą, przysługują prawa dostępu do danych, sprostowania, usunięcia i ograniczenia przetwarzania, a także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Osoba ma bezwarunkowe prawo w dowolnym momencie i bez opłat wnieść sprzeciw wobec przetwarzania danych na potrzeby marketingu bezpośredniego (art. 21 ust. 2 RODO). Po otrzymaniu sprzeciwu nie wykorzystujemy danych do tego celu.

Sprzeciw można zgłosić:

  • za pomocą formularza poniżej,
  • e-mailem na adres [email protected] z tematem „SPRZECIW",
  • listownie na adres: CZ Cybersecurity sp. z o.o., ul. Wielicka 40 lok. U1, 02-657 Warszawa.

10.7. Profilowanie i decyzje automatyczne

W związku z korespondencją pocztową nie stosujemy profilowania ani zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub podobnie istotnie wpływającego na adresata.

11. Formularz sprzeciwu

Jeśli nie życzą sobie Państwo otrzymywać od nas korespondencji marketingowej, prosimy o wypełnienie poniższego formularza.

Dane z tego formularza trafiają do rejestru sprzeciwów prowadzonego przez CZ Cybersecurity sp. z o.o. i są w nim przechowywane bezterminowo, wyłącznie po to, żeby korespondencja nie została skierowana ponownie. Podstawa: art. 21 ust. 3 RODO. Podanie adresu e-mail jest opcjonalne i służy jedynie potwierdzeniu przyjęcia sprzeciwu.

12. Pliki cookie, pamięć przeglądarki i narzędzia zewnętrzne

Ta strona nie używa plików cookie. Nie zakłada sesji po stronie serwera, nie zapisuje identyfikatorów w przeglądarce i nie stosuje żadnych narzędzi śledzących: nie ma tu analityki, menedżera tagów, pikseli reklamowych ani wtyczek serwisów społecznościowych. Z tego powodu strona nie wyświetla banera zgody na pliki cookie, ponieważ nie ma na co zbierać zgody.

Wszystkie zasoby, w tym krój pisma, są serwowane z domeny czcyber.pl. Otwarcie strony nie powoduje połączenia z serwerami podmiotów trzecich.

Jedyny zapis po stronie przeglądarki dotyczy kwalifikatora CRA: postęp i udzielone odpowiedzi są zachowywane w pamięci sesyjnej przeglądarki (sessionStorage), żeby odświeżenie strony nie kasowało wypełnionego formularza. Dane te nie opuszczają urządzenia, nie zawierają identyfikatora użytkownika i są usuwane wraz z zamknięciem karty. Jest to zapis ściśle niezbędny do świadczenia usługi wyraźnie zażądanej przez użytkownika, o którym mowa w art. 399 ust. 3 ustawy Prawo komunikacji elektronicznej, i nie wymaga zgody.

Niezależnie od powyższego serwer hostingowy prowadzi standardowe dzienniki dostępu, obejmujące między innymi adres IP i czas żądania. Służą one wyłącznie zapewnieniu bezpieczeństwa i poprawnego działania usługi.