Polityka prywatności serwisu DeluxStal (deluxstal.pl)
Data ostatniej aktualizacji: 14.02.2026
1. Informacje ogólne
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych oraz inne informacje istotne dla prywatności użytkowników korzystających z serwisu internetowego dostępnego pod adresem https://deluxstal.pl/.
Dokument został przygotowany w celu realizacji obowiązków informacyjnych wynikających z przepisów o ochronie danych, w szczególności RODO, w zakresie wymaganych elementów informacji przekazywanych osobom, których dane dotyczą.
2. Administrator danych
Administratorem danych osobowych jest DELUXSTAL Grzegorz Rus, Szczyrzyc 150, 34-623 Szczyrzyc, NIP: 7371802111, REGON: 524485368.
Kontakt z Administratorem: tel. +48 786 639 523, e-mail: biurodeluxstal@gmail.com.
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), chyba że zostanie to wskazane w odrębnej informacji opublikowanej w Serwisie.
3. Zakres przetwarzanych danych
Zakres danych zależy od sposobu korzystania z Serwisu i może obejmować w szczególności:
- Dane identyfikacyjne: imię i nazwisko lub nazwa firmy (jeżeli zostaną podane przez Użytkownika).
- Dane kontaktowe: numer telefonu, adres e-mail, adres montażu/dostawy (jeżeli zostaną podane w treści zapytania lub podczas ustaleń).
- Dane dotyczące zamówienia/ustaleń: parametry produktu, preferencje, ustalenia terminów, historia korespondencji.
- Dane rozliczeniowe: NIP, dane do faktury (jeżeli będą niezbędne do realizacji umowy i rozliczeń).
- Dane techniczne: adres IP, identyfikatory urządzenia/przeglądarki, informacje o systemie i ustawieniach, dane z plików cookies oraz logi serwera.
4. Cele i podstawy prawne przetwarzania
Administrator przetwarza dane osobowe w następujących celach:
4.1. Kontakt i obsługa zapytań
- Cel: odpowiedź na zapytanie przesłane e-mailem, telefonicznie lub poprzez inne kanały kontaktu wskazane w Serwisie.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na komunikacji i obsłudze zapytań).
4.2. Podjęcie działań przed zawarciem umowy i realizacja umowy
- Cel: przygotowanie wyceny/oferty, uzgodnienia techniczne, zawarcie i realizacja umowy (produkcja, dostawa, montaż), obsługa reklamacji.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy lub podjęcia działań na żądanie osoby przed zawarciem umowy).
4.3. Obowiązki prawne
- Cel: realizacja obowiązków wynikających z przepisów prawa (np. podatkowych i rachunkowych), prowadzenie dokumentacji rozliczeniowej.
- Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny ciążący na Administratorze).
4.4. Dochodzenie i obrona roszczeń
- Cel: ustalenie, dochodzenie lub obrona roszczeń (np. w sporach dotyczących wykonania umowy).
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
4.5. Marketing bezpośredni własnych usług
- Cel: przedstawienie informacji o ofercie Administratora (np. odpowiedź z propozycją rozwiązań, kontakt w sprawie dalszych ustaleń), przy czym kanał i zakres komunikacji zależą od relacji z Użytkownikiem oraz odrębnych przepisów dotyczących komunikacji marketingowej.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora) lub art. 6 ust. 1 lit. a RODO (zgoda) – w zależności od charakteru działań i kanału kontaktu.
4.6. Analityka, statystyka, ulepszanie Serwisu (jeżeli dotyczy)
- Cel: pomiar ruchu, poprawa funkcjonalności, analiza sposobu korzystania z Serwisu.
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) – gdy odbywa się to przy użyciu niekoniecznych plików cookies lub podobnych technologii; albo art. 6 ust. 1 lit. f RODO – gdy przetwarzanie ma charakter ściśle techniczny i nie wymaga zgody na poziomie urządzenia końcowego (zależnie od wdrożenia i konfiguracji).
Wymagane elementy informacji o przetwarzaniu (m.in. cele, podstawy prawne, odbiorcy, okres przechowywania, prawa osób, informacja o skardze do organu) powinny być przekazane osobie, której dane dotyczą.
5. Odbiorcy danych i podmioty przetwarzające
Dane mogą być ujawniane następującym kategoriom odbiorców (w zakresie niezbędnym do celów przetwarzania):
- Dostawcy hostingu i infrastruktury IT (Serwis jest utrzymywany na hostingu nq.pl – dostawca hostingu działa jako podmiot przetwarzający).
- Dostawcy usług serwisowych/IT, którzy utrzymują i administrują systemami wykorzystywanymi przez Administratora.
- Dostawcy poczty elektronicznej i narzędzi komunikacyjnych (w zakresie, w jakim kontakt odbywa się przez te kanały).
- Podmioty wspierające rozliczenia i księgowość (np. biuro rachunkowe), jeżeli przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych.
- Podwykonawcy realizujący dostawę/montaż lub usługi towarzyszące (o ile będą wykorzystywani przy realizacji umowy).
- Organy publiczne uprawnione do otrzymania danych na podstawie przepisów prawa.
Administrator dobiera dostawców i podwykonawców z należytą starannością oraz – tam gdzie ma to zastosowanie – zawiera umowy powierzenia przetwarzania danych.
6. Przekazywanie danych poza EOG
Co do zasady Administrator nie zamierza przekazywać danych poza Europejski Obszar Gospodarczy (EOG). Jeżeli jednak określone narzędzia IT lub usługi dostawców spowodują transfer danych poza EOG, Administrator zapewni zastosowanie wymaganych zabezpieczeń prawnych (np. standardowych klauzul umownych) – adekwatnie do danego przypadku.
7. Okres przechowywania danych
Administrator przechowuje dane przez okres zależny od celu przetwarzania, w szczególności:
- Dane związane z korespondencją i zapytaniami: przez czas niezbędny do prowadzenia korespondencji, a następnie przez okres pozwalający na zabezpieczenie przed roszczeniami lub na wykazanie przebiegu ustaleń (jeżeli to uzasadnione).
- Dane niezbędne do realizacji umowy: przez czas trwania umowy oraz po jej zakończeniu przez okres wynikający z przepisów prawa (np. podatkowych/rachunkowych) oraz do czasu upływu terminów przedawnienia roszczeń.
- Dane przetwarzane na podstawie zgody: do czasu wycofania zgody lub osiągnięcia celu, dla którego zgoda została udzielona.
- Dane techniczne i logi: przez okres typowy dla logów serwerowych oraz do czasu niezbędnego do zapewnienia bezpieczeństwa i prawidłowego działania Serwisu.
8. Prawa osoby, której dane dotyczą
W związku z przetwarzaniem danych osobowych przysługują Państwu prawa:
- Prawo dostępu do danych.
- Prawo sprostowania danych.
- Prawo usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych prawem.
- Prawo ograniczenia przetwarzania.
- Prawo przenoszenia danych – gdy przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany.
- Prawo wniesienia sprzeciwu wobec przetwarzania – gdy podstawą jest art. 6 ust. 1 lit. f RODO.
- Prawo wycofania zgody w dowolnym momencie – jeżeli przetwarzanie odbywa się na podstawie zgody (wycofanie nie wpływa na zgodność z prawem przetwarzania sprzed wycofania).
- Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (UODO).
W celu realizacji swoich praw mogą Państwo skontaktować się z Administratorem (dane w sekcji „Kontakt”).
9. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator co do zasady nie podejmuje wobec Użytkowników decyzji w sposób wyłącznie zautomatyzowany, wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających.
Jeżeli w przyszłości w Serwisie zostanie wdrożone profilowanie (np. marketingowe) oparte o technologie śledzące, Administrator zapewni odpowiednią podstawę prawną (w tym – gdy wymagane – uzyskanie zgody) oraz zaktualizuje dokumenty.
10. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub nieuprawnioną modyfikacją, adekwatne do ryzyka i charakteru przetwarzania.
W szczególności Administrator dąży do zapewnienia poufności i integralności komunikacji, ogranicza dostęp do danych osobom upoważnionym oraz współpracuje z dostawcami, którzy zapewniają odpowiednie standardy bezpieczeństwa usług (np. hosting).
11. Logi serwera i dane techniczne
Korzystanie z Serwisu wiąże się z przesyłaniem zapytań do serwera, na którym przechowywany jest Serwis. Każde zapytanie może zostać zapisane w logach serwera (m.in. adres IP, data i czas, informacje o przeglądarce/systemie, żądany zasób).
Dane te są wykorzystywane w celach administracyjnych, diagnostycznych, statystycznych oraz bezpieczeństwa (np. wykrywanie nadużyć, przeciwdziałanie atakom).
12. Kontakt w sprawach prywatności
W sprawach związanych z prywatnością i przetwarzaniem danych osobowych prosimy o kontakt: biurodeluxstal@gmail.com lub +48 786 639 523.
13. Zmiany polityki
Administrator może aktualizować niniejszą Politykę Prywatności, w szczególności w przypadku zmian funkcjonalności Serwisu, zmian w sposobach przetwarzania danych lub zmian przepisów prawa. Aktualna wersja dokumentu jest publikowana w Serwisie wraz z datą aktualizacji.
Dokument powiązany: Polityka cookies
