Polityka prywatności
Kod tej strony nie ustawia ciasteczek. Cloudflare, który chroni stronę przed botami, może ustawić ciasteczko bezpieczeństwa. Statystyki odwiedzin włączam tylko za Twoją zgodą.
Ostatnia aktualizacja:
Poniżej opisuję, jakie dane przetwarzam, gdy odwiedzasz stronę, piszesz do mnie przez formularz lub e-mail albo zostajesz moim klientem, i jakie masz prawa. Nie używam ciasteczek reklamowych, pikseli śledzących ani narzędzi, które śledzą Cię między stronami.
1. Administrator danych
Administratorem Twoich danych osobowych jest Przemysław Bińczyk, prowadzący jednoosobową działalność gospodarczą pod firmą CODELEVEL Przemysław Bińczyk, Strączno 78/4, 78-642 Strączno, NIP 7651699157, REGON 387373646, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (dalej: „ja”).
W sprawach danych osobowych napisz na przemek@codelevel.pl. Adres e-mail podany na angielskiej wersji strony należy do tej samej osoby i firmy; wiadomości z angielskiego formularza trafiają właśnie tam. Możesz też napisać listownie na adres firmy.
Nie wyznaczyłem inspektora ochrony danych. Nie mam takiego obowiązku (art. 37 RODO).
2. Czego dotyczy ta polityka
Polityka dotyczy danych, które przetwarzam jako administrator:
- gdy odwiedzasz stronę codelevel.pl;
- gdy wysyłasz formularz kontaktowy albo piszesz do mnie e-mail;
- gdy Ty albo firma, dla której pracujesz, zostajecie moim klientem.
Nie dotyczy danych, które przetwarzam w systemach klientów w ramach usług (np. na kontach AWS lub serwerach klienta). Tam działam na zlecenie klienta jako podmiot przetwarzający, a zasady określa umowa powierzenia przetwarzania danych z klientem (art. 28 RODO).
„RODO” to rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych).
3. Jakie dane przetwarzam, po co, na jakiej podstawie i jak długo
a) Formularz kontaktowy
Dane:
- adres e-mail (wymagany);
- dane, które podasz dobrowolnie: imię, nazwa firmy lub adres strony, obecny dostawca infrastruktury, rodzaj potrzebnej pomocy, przedział miesięcznego kosztu infrastruktury, planowany termin rozpoczęcia i opis sytuacji;
- czas wysłania formularza.
Wiadomość, która do mnie trafia, nie zawiera Twojego adresu IP ani kraju.
Cel i podstawa prawna:
| Cel | Podstawa prawna |
|---|---|
| Odpowiedź na zapytanie i rozmowy przed zawarciem umowy, gdy piszesz we własnym imieniu i sam masz być stroną umowy (np. prowadzisz jednoosobową działalność) | art. 6 ust. 1 lit. b RODO: działania na Twoje żądanie przed zawarciem umowy |
| Odpowiedź na zapytanie, gdy piszesz w imieniu firmy (jako pracownik, współpracownik, członek zarządu), albo gdy pytanie nie dotyczy umowy | art. 6 ust. 1 lit. f RODO: mój prawnie uzasadniony interes, czyli odpowiadanie na zapytania i prowadzenie korespondencji handlowej z firmami |
| Ustalenie, dochodzenie lub obrona roszczeń związanych z korespondencją | art. 6 ust. 1 lit. f RODO: mój prawnie uzasadniony interes, czyli ochrona moich praw |
Jak długo:
- jeśli nie dojdzie do umowy: 12 miesięcy od ostatniej wiadomości w danej sprawie. Potem usuwam wiadomość ze skrzynki. Kopie zapasowe serwera pocztowego nadpisują się w ciągu 30 dni;
- jeśli dojdzie do umowy: tak jak w lit. f poniżej.
Jak wiadomość do mnie trafia: formularz obsługuje serwer strony działający w Cloudflare. Przekazuje on wiadomość dostawcy wysyłki e-maili Resend, który dostarcza ją do mojej skrzynki pocztowej na moim serwerze w OVH. Resend przechowuje kopię techniczną do 30 dni. Nadawcą technicznym jest formularz@codelevel.pl, a odpowiedź trafia na adres, który podasz. Po wysłaniu formularza Resend dostarcza na ten adres jedno automatyczne potwierdzenie z datą mojej odpowiedzi, bez treści Twojej wiadomości.
b) E-mail wysłany bezpośrednio
Jeśli piszesz na przemek@codelevel.pl albo na adres z angielskiej wersji strony, przetwarzam Twój adres e-mail, treść wiadomości, załączniki i dane z podpisu. Cele, podstawy i okresy są takie same jak w lit. a. Poczta jest przechowywana na moim serwerze w OVH.
c) Ochrona formularza przed botami i nadużyciami
Żeby formularz nie stał się źródłem spamu, stosuję:
- Cloudflare Turnstile. Ładuje się dopiero wtedy, gdy zaczniesz korzystać z formularza: klikniesz lub dotkniesz pole albo wyślesz formularz. Samo przewinięcie strony go nie uruchamia. Cloudflare przetwarza wtedy Twój adres IP, dane techniczne przeglądarki i połączenia (m.in. User-Agent, cechy połączenia TLS) oraz sygnały z przeglądarki, żeby ocenić, czy formularz wypełnia człowiek. Serwer strony przekazuje do Cloudflare otrzymany z przeglądarki token weryfikacji i Twój adres IP, a Cloudflare odpowiada, czy weryfikacja się udała. Turnstile nie odczytuje treści formularza.
- Limit prób. Najwyżej 5 wysłań na minutę z jednego adresu IP. Licznik działa na serwerach Cloudflare i znika po około minucie.
- Ukryte pole i znacznik czasu. Wiadomości wypełnione przez boty odrzucam bez wysyłania. Adres IP takiej próby trafia do logów technicznych serwera.
Podstawa: art. 6 ust. 1 lit. f RODO: mój prawnie uzasadniony interes, czyli ochrona formularza, skrzynki i strony przed spamem i nadużyciami.
Jak długo: logi serwera: 3 dni; licznik prób: ok. 1 minuty; dane Turnstile: przez okres ustalony przez Cloudflare.
W części, w której Cloudflare wykorzystuje dane z Turnstile do ulepszania swojego systemu wykrywania botów, jest odrębnym administratorem tych danych. Szczegóły: Turnstile Privacy Addendum.
d) Wyświetlanie strony, hosting i bezpieczeństwo
Stronę udostępnia Cloudflare (Cloudflare Workers). Przy każdym wyświetleniu strony Cloudflare przetwarza Twój adres IP, dane o przeglądarce i urządzeniu (User-Agent), adres odwiedzanej podstrony, czas i kraj ustalony z adresu IP. Bez tego nie da się wysłać strony do Twojej przeglądarki ani chronić jej przed atakami.
Strona ma włączoną ochronę Cloudflare przed botami (Bot Fight Mode). Cloudflare ocenia w tym celu ruch do strony i może uruchomić w przeglądarce swój skrypt wykrywający boty albo pokazać weryfikację bezpieczeństwa. Wtedy ustawia ciasteczko bezpieczeństwa cf_clearance (zob. rozdz. 9).
Podstawa: art. 6 ust. 1 lit. f RODO: mój prawnie uzasadniony interes, czyli udostępnianie strony i jej bezpieczeństwo.
Jak długo: logi techniczne serwera formularza: 3 dni; logi sieci Cloudflare: przez okres ustalony przez Cloudflare.
e) Statystyki odwiedzin (tylko za Twoją zgodą)
Po Twojej zgodzie strona ładuje skrypt Cloudflare Web Analytics. Skrypt nie zapisuje ciasteczek ani danych w pamięci przeglądarki. Odczytuje z przeglądarki czasy ładowania strony i dane techniczne (adres podstrony, stronę, z której przyszedłeś, typ przeglądarki i urządzenia) i wysyła je do Cloudflare. Cloudflare nie tworzy profili i nie śledzi Cię między stronami. Dane szczegółowe są przechowywane 7 dni, potem tylko w postaci zbiorczej. Widzę tylko liczby zbiorcze, bez danych pojedynczych osób.
Podstawa: Twoja zgoda (art. 399 ust. 1 ustawy Prawo komunikacji elektronicznej i art. 6 ust. 1 lit. a RODO). Bez zgody skrypt się nie ładuje, a strona działa tak samo.
O zgodę pytam przy pierwszej wizycie, w okienku na dole strony, z dwoma równorzędnymi przyciskami: „Akceptuję” i „Odrzucam”. Twoją decyzję zapamiętuję w przeglądarce (zob. rozdz. 9) i pytam ponownie po 12 miesiącach. Zgodę możesz w każdej chwili wycofać albo zmienić decyzję przyciskiem „Ustawienia prywatności” w stopce strony, bez wpływu na zgodność z prawem przetwarzania przed wycofaniem.
f) Klienci i osoby kontaktowe klientów
Jeśli zawieramy umowę albo pracujesz w firmie, która jest moim klientem lub kontrahentem, przetwarzam:
- dane kontaktowe i służbowe: imię, nazwisko, służbowy adres e-mail, numer telefonu, stanowisko, nazwę firmy;
- treść korespondencji związanej z umową;
- dane do rozliczeń, jeśli umowę zawierasz we własnym imieniu (np. jako jednoosobowa działalność): firma, adres, NIP.
Skąd mam dane: od Ciebie albo od firmy, w której pracujesz lub którą reprezentujesz (np. gdy wskazała Cię jako osobę do kontaktu).
| Cel | Podstawa prawna |
|---|---|
| Zawarcie i wykonanie umowy z Tobą | art. 6 ust. 1 lit. b RODO |
| Kontakt z Tobą jako osobą wskazaną przez klienta lub kontrahenta | art. 6 ust. 1 lit. f RODO: mój prawnie uzasadniony interes, czyli wykonanie umowy z firmą, którą reprezentujesz |
| Wystawianie faktur i prowadzenie dokumentacji podatkowej | art. 6 ust. 1 lit. c RODO: obowiązki z przepisów podatkowych i rachunkowych |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO |
Jak długo:
- korespondencja i dane kontaktowe: przez czas trwania umowy i 3 lata po jej zakończeniu, liczone do końca roku kalendarzowego (okres przedawnienia roszczeń związanych z działalnością gospodarczą), a jeśli toczy się spór, do jego zakończenia;
- faktury i dokumenty księgowe: 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
g) Twoje żądania dotyczące danych
Gdy korzystasz z praw opisanych w rozdz. 6, przechowuję korespondencję w tej sprawie, żeby wykazać, jak ją załatwiłem. Podstawa: art. 6 ust. 1 lit. c RODO w związku z art. 5 ust. 2 RODO (rozliczalność). Okres: 3 lata od załatwienia sprawy.
4. Komu przekazuję dane
Nie sprzedaję danych i nie przekazuję ich do celów marketingowych. Dane trafiają tylko do podmiotów, które pomagają mi prowadzić stronę i firmę:
| Odbiorca | Zakres | Rola |
|---|---|---|
| Cloudflare, Inc. (USA) | udostępnianie strony, ochrona przed botami, serwer formularza, logi techniczne, limit prób, Turnstile, statystyki Web Analytics (tylko za Twoją zgodą) | podmiot przetwarzający; w części Turnstile służącej ulepszaniu wykrywania botów: odrębny administrator |
| Plus Five Five, Inc., działająca jako Resend (USA) | dostarczanie wiadomości z formularza do mojej skrzynki | podmiot przetwarzający |
| OVH (OVHcloud) | serwer, na którym działa moja poczta e-mail | podmiot przetwarzający |
| księgowość (biuro rachunkowe lub program do faktur) | tylko dane klientów potrzebne do faktur i księgowości | podmiot przetwarzający |
| banki, operatorzy płatności | tylko przy rozliczeniach z klientami | odrębni administratorzy |
| organy publiczne | tylko gdy wymaga tego przepis prawa | odrębni administratorzy |
Podmioty przetwarzające działają na podstawie umów powierzenia (art. 28 RODO) i mogą korzystać z własnych podwykonawców na warunkach tych umów.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Cloudflare i Resend mają siedzibę w USA, więc część danych trafia do USA:
- Cloudflare, Inc. jest certyfikowany w ramach programu EU-U.S. Data Privacy Framework. Przekazanie opiera się na decyzji wykonawczej Komisji (UE) 2023/1795 z 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony (art. 45 RODO), a dodatkowo na standardowych klauzulach umownych przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), zawartych w umowie powierzenia Cloudflare.
- Plus Five Five, Inc. (Resend) przechowuje dane konta, w tym metadane i logi wiadomości, w USA, niezależnie od regionu, z którego wysyła wiadomości. Przekazanie opiera się na standardowych klauzulach umownych przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), zawartych w umowie powierzenia Resend.
Kopię zabezpieczeń (standardowych klauzul umownych) możesz otrzymać, pisząc na adres z rozdz. 1. Są też dostępne w umowach powierzenia dostawców: Cloudflare, Resend.
6. Twoje prawa
Masz prawo:
- dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO);
- sprostowania danych (art. 16 RODO);
- usunięcia danych (art. 17 RODO);
- ograniczenia przetwarzania (art. 18 RODO);
- przenoszenia danych, które przetwarzam na podstawie umowy, działań przed jej zawarciem lub zgody (art. 20 RODO);
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem (art. 7 ust. 3 RODO); zgodę na statystyki wycofasz przyciskiem „Ustawienia prywatności” w stopce;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, albo do organu nadzorczego w państwie UE, w którym mieszkasz lub pracujesz, jeśli uważasz, że przetwarzam Twoje dane niezgodnie z prawem (art. 77 RODO).
Żeby skorzystać z praw, napisz na przemek@codelevel.pl. Odpowiem bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. W wyjątkowych przypadkach termin może się wydłużyć o kolejne dwa miesiące; wtedy napiszę dlaczego (art. 12 ust. 3 RODO). Mogę poprosić o informacje potrzebne do potwierdzenia, że żądanie pochodzi od Ciebie.
Prawo sprzeciwu
Masz prawo w każdej chwili wnieść sprzeciw wobec przetwarzania Twoich danych na podstawie mojego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), z przyczyn związanych z Twoją szczególną sytuacją (art. 21 ust. 1 RODO). Po sprzeciwie przestanę przetwarzać te dane, chyba że wykażę ważne prawnie uzasadnione podstawy nadrzędne wobec Twoich interesów, praw i wolności albo podstawy do ustalenia, dochodzenia lub obrony roszczeń. Nie przetwarzam danych w celach marketingu bezpośredniego.
7. Czy musisz podać dane
Podanie danych jest dobrowolne. Nie wymaga tego żaden przepis. Bez adresu e-mail nie mogę jednak odpowiedzieć na formularz. Pozostałe pola formularza są dobrowolne i pomagają mi przygotować odpowiedź. Jeśli zawieramy umowę, dane do faktury są potrzebne do jej zawarcia i rozliczenia, a ich podanie wynika z przepisów podatkowych.
8. Decyzje zautomatyzowane
Nie podejmuję wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują skutki prawne lub w podobny sposób istotnie na Ciebie wpływają (art. 22 RODO). Turnstile automatycznie ocenia, czy formularz wypełnia człowiek, i może zablokować wysłanie. Zawsze możesz wtedy napisać bezpośrednio na przemek@codelevel.pl.
9. Twoje urządzenie: ciasteczka, pamięć przeglądarki i skrypty
Przepisy (art. 399 ustawy z 12 lipca 2024 r. Prawo komunikacji elektronicznej) wymagają zgody na zapisywanie informacji w Twoim urządzeniu i na odczytywanie ich, chyba że jest to niezbędne do przesłania strony albo do usługi, o którą prosisz. Bez Twojej zgody strona korzysta tylko z takich niezbędnych mechanizmów:
| Mechanizm | Co robi | Kiedy | Jak długo |
|---|---|---|---|
Pamięć przeglądarki (localStorage), klucz consent | zapamiętuje Twoją decyzję w sprawie statystyk (zgoda albo odmowa) i jej datę. Nie zawiera identyfikatora i nie jest nigdzie wysyłany | gdy klikniesz „Akceptuję” albo „Odrzucam” | 12 miesięcy, potem zapytam ponownie |
| Cloudflare Turnstile (skrypt z challenges.cloudflare.com) | odczytuje sygnały z przeglądarki, żeby odróżnić człowieka od bota (zob. rozdz. 3 lit. c). W tej konfiguracji nie ustawia ciasteczek | dopiero gdy zaczniesz korzystać z formularza | wynik weryfikacji (token) jest jednorazowy i ważny kilka minut |
Ciasteczko bezpieczeństwa cf_clearance (czasem także __cf_bm), ustawia je Cloudflare | potwierdza, że przeglądarka przeszła sprawdzenie ochrony przed botami (Bot Fight Mode) albo weryfikację bezpieczeństwa, żeby Cloudflare nie sprawdzał jej przy każdym żądaniu. Ustawia je Cloudflare, nie kod strony | gdy Cloudflare sprawdzi przeglądarkę albo pokaże weryfikację bezpieczeństwa | zwykle od 15 do 30 minut |
| Pamięć podręczna przeglądarki i HSTS | przeglądarka zapisuje pliki strony, żeby ładowała się szybciej, i zapamiętuje, że strona działa tylko przez HTTPS | każda wizyta | według ustawień przeglądarki; HSTS 2 lata |
Tylko za Twoją zgodą: skrypt Cloudflare Web Analytics (z static.cloudflareinsights.com), opisany w rozdz. 3 lit. e. Nie zapisuje niczego w Twoim urządzeniu; odczytuje dane techniczne i czasy ładowania strony.
Kod strony nie ustawia żadnych ciasteczek. Jedyne ciasteczka, które mogą się pojawić, ustawia Cloudflare w celach bezpieczeństwa. Nie używam ciasteczek reklamowych ani analitycznych, pikseli śledzących ani narzędzi, które śledzą Cię między stronami.
Kalkulator, test „Czy przepłacasz za AWS?” i analiza pliku CSV działają w całości w Twojej przeglądarce. Dane z kalkulatora i odpowiedzi z testu są tylko w adresie strony (po znaku #). Plik CSV nie jest nigdzie wysyłany ani zapisywany.
Zapisane dane możesz w każdej chwili usunąć w ustawieniach przeglądarki (np. „Wyczyść dane witryny”). Możesz też zablokować zapisywanie danych przez strony. Strona będzie działać; nie zapamięta tylko decyzji w sprawie statystyk. Jeśli zablokujesz wszystkie ciasteczka, weryfikacja bezpieczeństwa Cloudflare może się nie powieść i strona może się nie otworzyć.
Dane osobowe odczytywane w ten sposób (np. adres IP i sygnały Turnstile) przetwarzam na zasadach z rozdz. 3 lit. c, d i e.
10. Bezpieczeństwo
Strona działa wyłącznie przez HTTPS. Formularz przesyła dane w postaci zaszyfrowanej.
11. Zmiany polityki
Politykę aktualizuję, gdy zmienia się sposób działania strony, dostawcy lub przepisy. Aktualna wersja jest zawsze pod adresem https://codelevel.pl/polityka-prywatnosci/, z datą ostatniej aktualizacji na górze. O istotnych zmianach, które dotyczą trwającej korespondencji, poinformuję e-mailem.
Wersja angielska: codelevel.pl/en/privacy/. Obie wersje mają tę samą treść.