1. Kto jest administratorem Twoich danych i jak się z nami skontaktować
Administratorem, czyli podmiotem, który decyduje o tym, po co i w jaki sposób przetwarzane są Twoje dane, jest:
Scorise Agency Sp. z o.o.
ul. Reymonta 54, 01-842 Warszawa
KRS 0000794680 | NIP 1133001016
We wszystkich sprawach dotyczących danych osobowych, w tym gdy chcesz skorzystać ze swoich praw, napisz do nas na [email protected] albo listownie na adres siedziby, z dopiskiem „Dane osobowe”.
2. Kilka pojęć, których używamy
Poza tą sekcją piszemy po prostu „my” o Scorise i „Ty” o Tobie.
Administrator (czyli my) — Scorise Agency Sp. z o.o. Dane identyfikacyjne i kontaktowe znajdziesz w pkt 1.
Dane osobowe — wszystko, co pozwala Cię zidentyfikować: nie tylko imię i nazwisko czy e-mail, ale też adres IP, identyfikator internetowy i informacje zbierane przez pliki cookies. Tak, ciasteczka też liczą się jako dane osobowe.
Pliki cookies (ciasteczka) — małe pliki tekstowe zapisywane na Twoim urządzeniu, gdy odwiedzasz stronę. Do tej samej kategorii zaliczamy technologie działające podobnie: piksele, tagi i skrypty analityczne.
EOG — Europejski Obszar Gospodarczy: kraje Unii Europejskiej plus Islandia, Liechtenstein i Norwegia.
RODO i PKE — unijne rozporządzenie 2016/679 o ochronie danych osobowych oraz ustawa z 12 lipca 2024 r. Prawo komunikacji elektronicznej, która reguluje ciasteczka i wysyłkę wiadomości handlowych.
Serwis (czyli nasza strona) — strona internetowa scorise.com.
3. Jakie dane zbieramy i skąd je mamy
3.1. Podajesz je nam sam
Kiedy wypełniasz formularz kontaktowy, piszesz do nas maila, zapisujesz się do newslettera albo zaczynasz z nami współpracę, zbieramy: imię i nazwisko, adres e-mail, numer telefonu, nazwę firmy i stanowisko. Przy współpracy dochodzą dane potrzebne do umowy i rozliczeń oraz treść korespondencji. Jeśli obserwujesz nasze profile społecznościowe albo komentujesz nasze posty — widzimy też dane, które sam upubliczniłeś w swoim profilu.
3.2. Zbieramy je automatycznie
Podczas Twojej wizyty na stronie zapisują się: adres IP, typ przeglądarki i system operacyjny, przybliżona lokalizacja (na poziomie miasta), odwiedzone podstrony, czas na stronie, kliknięcia oraz identyfikatory z ciasteczek. Adres IP trafia też do logów serwera — to standardowy zapis każdego zapytania do strony, który wykorzystujemy wyłącznie do administrowania nią i wykrywania nadużyć. System newsletterowy zapisuje dodatkowo, które wiadomości otworzyłeś i w co kliknąłeś.
3.3. Znajdujemy je w publicznie dostępnych źródłach (kontakt B2B)
Prowadzimy sprzedaż skierowaną do firm. Twoje służbowe dane kontaktowe możemy znaleźć w źródłach ogólnodostępnych — najczęściej na LinkedInie, na stronie internetowej Twojej firmy albo w rejestrach publicznych (CEIDG, KRS). Zbieramy wtedy wyłącznie dane służbowe: imię i nazwisko, stanowisko, nazwę firmy, służbowy adres e-mail i link do profilu zawodowego.
| Zasady, których trzymamy się przy pierwszym kontakcieMówimy, skąd mamy Twój adres. Jeśli odzywamy się pierwsi, w tej samej wiadomości piszemy: skąd wzięliśmy Twoje dane, kto jest administratorem i jak możesz zażądać ich usunięcia (art. 14 ust. 3 lit. b RODO).Zgodę możesz w każdej chwili wycofać. |
4. Po co nam te dane, na jakiej podstawie i jak długo je trzymamy
| Co robimy | Jakie dane | Na jakiej podstawie | Jak długo trzymamy |
|---|---|---|---|
| Udostępniamy Ci treści na stronie, czyli utrzymujemy działającą witrynę | Adres IP, identyfikatory z ciasteczek niezbędnych, dane techniczne sesji | Art. 6 ust. 1 lit. b RODO — bez tego nie dostarczylibyśmy Ci usługi, o którą prosisz, wchodząc na stronęZapis ciasteczek niezbędnych — wyjątek z PKE, który nie wymaga zgody | Czas trwania sesji albo okres życia poszczególnych ciasteczek (pkt 6.4 i 6.5) |
| Odpowiadamy na Twoje zapytanie z formularza lub maila | Imię i nazwisko, e-mail, telefon, firma, treść wiadomości | Art. 6 ust. 1 lit. b RODO — jeśli pytasz o ofertę lub warunki współpracyArt. 6 ust. 1 lit. f RODO — w pozostałych przypadkach; nasz uzasadniony interes to prowadzenie korespondencji biznesowej | 12 miesięcy od zakończenia korespondencji. Jeśli dojdzie do współpracy — zgodnie z wierszem poniżej |
| Przygotowujemy ofertę, zawieramy i realizujemy umowę | Dane kontaktowe, dane firmy, dane do umowy i rozliczeń, korespondencja projektowa | Art. 6 ust. 1 lit. b RODO — gdy umowa jest z TobąArt. 6 ust. 1 lit. f RODO — gdy umowa jest z Twoją firmą, a Ty jesteś osobą kontaktową | Przez czas współpracy, a potem do przedawnienia roszczeń (co do zasady 3 lata, liczone od końca roku kalendarzowego) |
| Wystawiamy faktury i prowadzimy księgowość | Dane identyfikacyjne i rozliczeniowe z dokumentów księgowych | Art. 6 ust. 1 lit. c RODO — obowiązek z przepisów prawa | 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (Ordynacja podatkowa, ustawa o rachunkowości) |
| Wysyłamy newsletter | Imię, adres e-mail, adres IP z momentu zapisu | Art. 6 ust. 1 lit. a RODO — Twoja zgodaOsobna zgoda na wiadomości handlowe, wymagana przez PKE | Do wycofania zgody. Sam dowód jej udzielenia i wycofania trzymamy jeszcze 3 lata — żeby móc wykazać, że działaliśmy legalnie |
| Sprawdzamy, które treści w newsletterze są dla Ciebie przydatne | Otwarcia wiadomości, kliknięcia w linki | Art. 6 ust. 1 lit. f RODO — nasz uzasadniony interes: nie zasypywać Cię tym, co Cię nie interesuje | Do wniesienia sprzeciwu albo do wypisania się z newslettera |
| Obsługujemy nasze profile w mediach społecznościowych | Dane publicznie dostępne w Twoim profilu, treść komentarzy i reakcji | Art. 6 ust. 1 lit. f RODO — nasz uzasadniony interes: prowadzenie profili i kontakt ze społecznością | Do usunięcia treści przez Ciebie lub przez nas, albo do wniesienia sprzeciwu |
| Kontaktujemy się z Tobą w sprawach handlowych (B2B) | Służbowe dane kontaktowe, stanowisko, firma, historia kontaktu | Art. 6 ust. 1 lit. f RODO — nasz uzasadniony interes, czyli promocja własnych usługZgoda wymagana przez PKE, jeśli piszemy lub dzwonimy do konkretnej osoby | Do wniesienia sprzeciwu, nie dłużej niż 12 miesięcy od ostatniego kontaktu. Sam sprzeciw zapisujemy bezterminowo — inaczej nie moglibyśmy go respektować |
| Analizujemy ruch na stronie i prowadzimy reklamę online | Adres IP, identyfikatory z ciasteczek, dane o Twojej aktywności na stronie | Art. 6 ust. 1 lit. a RODO — Twoja zgoda z banera cookies | Zgodnie z okresem życia ciasteczek (pkt 6.5), maksymalnie 24 miesiące — albo do wycofania zgody czy usunięcia ciasteczek |
| Umożliwiamy działanie odtwarzaczy podcastu i wideo osadzonych na stronie | Adres IP, identyfikatory z ciasteczek Spotify i YouTube, informacja o odtworzeniu nagrania | Art. 6 ust. 1 lit. a RODO — Twoja zgoda z banera cookies | Zgodnie z okresem życia ciasteczek tych serwisów (pkt 6.5) |
| Dbamy o bezpieczeństwo strony | Adres IP, logi serwera, zapisy zdarzeń | Art. 6 ust. 1 lit. f RODO — nasz uzasadniony interes, czyli bezpieczeństwo i wykrywanie nadużyć | Do 12 miesięcy |
| Bronimy się przed roszczeniami albo ich dochodzimy | Dane potrzebne w danej sprawie, korespondencja, dokumentacja projektu | Art. 6 ust. 1 lit. f RODO — nasz uzasadniony interes, czyli ochrona własnych praw | Do prawomocnego zakończenia sprawy lub upływu terminu przedawnienia |
Czy musisz podać dane? Nie. Podanie danych jest dobrowolne — ale bez niektórych z nich po prostu nie zrobimy tego, o co prosisz. Bez adresu e-mail nie odpowiemy na zapytanie, bez danych rozliczeniowych nie wystawimy faktury, bez zapisu nie wyślemy newslettera. Wyjątkiem są dokumenty księgowe — tam zakres danych narzucają przepisy.
5. Newsletter — jak to działa u nas
Zapisując się, podajesz imię i adres e-mail. System zapisuje dodatkowo adres IP z momentu zapisu — to dowód na to, kiedy i skąd wyraziłeś zgodę. Zapis potwierdzamy w modelu double opt-in: dopóki nie klikniesz linku w wiadomości potwierdzającej, nie wysyłamy Ci niczego więcej.
Korzystamy z FluentCRM. To system mailingowy zainstalowany bezpośrednio na naszym serwerze, w ramach strony opartej na WordPressie. FluentCRM zapisuje, które wiadomości otworzyłeś i w które linki kliknąłeś. Robimy to po to, żeby wiedzieć, co jest dla Ciebie przydatne, a co nie.
Zgodę możesz wycofać w każdej chwili — wystarczy kliknąć link „Wypisz się” w stopce każdej wiadomości albo napisać na [email protected]. Wycofanie działa na przyszłość i nie wpływa na zgodność z prawem wysyłki dokonanej wcześniej (art. 13 ust. 2 lit. c RODO).
6. Pliki cookies i podobne technologie
6.1. Czym są cookies
Cookies to niewielkie informacje tekstowe przechowywane na Twoim urządzeniu końcowym: komputerze, tablecie czy smartfonie. Mogą być odczytywane przez nasz system (cookies własne) albo przez systemy podmiotów trzecich (cookies podmiotów trzecich). Część z nich znika po zamknięciu przeglądarki (cookies sesyjne), część zostaje na urządzeniu dłużej i pozwala rozpoznać Twoją przeglądarkę przy kolejnej wizycie (cookies trwałe). Do tej samej kategorii zaliczamy technologie działające podobnie: piksele, tagi i skrypty analityczne.
6.2. Na jakiej podstawie z nich korzystamy
Z plików cookies korzystamy na podstawie Twojej zgody — z wyjątkiem tych, które są niezbędne do prawidłowego świadczenia usługi drogą elektroniczną, czyli do tego, żeby strona w ogóle zadziałała.
Wszystkie pozostałe pliki pozostają zablokowane do czasu wyrażenia przez Ciebie zgody. Przy pierwszej wizycie zobaczysz baner z trzema równorzędnymi opcjami: zaakceptuj wszystkie, odrzuć wszystkie poza niezbędnymi albo dostosuj ustawienia. Odrzucenie wymaga tylu samo kliknięć co akceptacja.
W panelu ustawień znajdziesz cztery kategorie:
- niezbędne — bez nich strona nie działa; nie wymagają zgody,
- analityczne — pokazują nam, ile osób odwiedza stronę i co czyta,
- marketingowe — mierzą skuteczność kampanii i pozwalają pokazywać Ci nasze reklamy w innych serwisach,
- funkcjonalne — odpowiadają za działanie odtwarzaczy podcastu i wideo osadzonych na stronie.
6.3. Czy możesz je wyłączyć
Tak. Możesz zarządzać cookies bezpośrednio z poziomu naszej strony — w panelu „Ustawienia cookies” w stopce zmienisz zakres zgody albo wycofasz ją w całości w dowolnym momencie.
Możesz też blokować i usuwać pliki w ustawieniach przeglądarki, korzystać z trybu incognito (cookies utworzone w tym trybie są usuwane po zamknięciu wszystkich okien) albo z wtyczek kontrolujących cookies, takich jak Ghostery. Dostępne są również narzędzia do zbiorczego zarządzania reklamą behawioralną — np. youronlinechoices.com.
Pamiętaj, że zablokowanie cookies może uniemożliwić korzystanie z części funkcji strony. Przykładowo, jeśli zablokujesz cookies Spotify i YouTube, odtwarzacze przestaną działać i podcastu posłuchasz bezpośrednio w tych serwisach.
6.4. Cookies własne
Nasze własne pliki cookies zapewniają prawidłowe działanie mechanizmów strony — utrzymują sesję i odpowiadają za poprawne przesyłanie formularzy. W cookies własnych przechowujemy również informację o ustawieniach, które sam zdefiniowałeś w panelu zarządzania cookies. Ten plik zapisujemy na 12 miesięcy.
6.5. Cookies podmiotów trzecich
Na naszej stronie funkcjonują cookies następujących narzędzi: Google Analytics, Google Ads, Meta Pixel, LinkedIn Insight Tag, TikTok Pixel, Taboola, Spotify i YouTube. Szczegóły opisujemy poniżej.
Google Analytics i Google Ads — szczegóły
Korzystamy z Google Analytics 4 dostarczanego przez Google Ireland Ltd. Kod śledzący uruchamia się dopiero po Twojej zgodzie i automatycznie gromadzi informacje o Twoim korzystaniu ze strony: system operacyjny i przeglądarkę, przeglądane podstrony, czas spędzony na stronie, przejścia między podstronami, źródło wejścia oraz przybliżoną lokalizację ograniczoną do miejscowości. Google Analytics 4 nie zapisuje pełnego adresu IP — jest on skracany jeszcze przed zapisem, a Google nie przechowuje go w logach. Zebrane informacje trafiają na serwery Google, które mogą znajdować się na całym świecie. Nie gromadzimy w Analytics żadnych danych pozwalających nam na Twoją identyfikację. Kod śledzący możesz zablokować globalnie, instalując dodatek udostępniany przez Google. Pliki zapisujemy na maksymalnie 24 miesiące.
Odrębnym plikiem posługuje się Google Ads — służy on wyłącznie do sprawdzenia, czy wizyta na naszej stronie wynikała z kliknięcia w naszą reklamę. Zapisujemy go na 90 dni.
Meta Pixel i Niestandardowe Grupy Odbiorców — szczegóły
W ramach systemu reklamowego Meta Ads, dostarczanego przez Meta Platforms Ireland Ltd., korzystamy z piksela osadzonego na stronie. Po Twojej zgodzie rejestruje on wybrane działania, na przykład wyświetlenie określonej podstrony czy wypełnienie formularza, i na tej podstawie kierujemy reklamy do grup odbiorców. Informacje zbierane przez piksel nie pozwalają nam na Twoją identyfikację: możesz trafić do określonej grupy, ale nie identyfikujemy poszczególnych osób do niej należących.
Musimy Cię jednak uczciwie uprzedzić, że Meta może łączyć te informacje z danymi zebranymi w ramach korzystania przez Ciebie z Facebooka i Instagrama i wykorzystywać je do własnych celów, w tym marketingowych. To już nie zależy od nas — szczegółów szukaj w polityce prywatności Meta, a ustawieniami reklam zarządzisz na facebook.com/ads/settings. Pliki zapisujemy na 3 miesiące.
LinkedIn Insight Tag i TikTok Pixel — szczegóły
Oba narzędzia działają analogicznie do piksela Meta: uruchamiają się po Twojej zgodzie, mierzą skuteczność kampanii i pozwalają kierować reklamy do odbiorców o określonych zainteresowaniach lub profilu zawodowym. Podobnie jak w przypadku Meta, operatorzy tych serwisów wykorzystują zebrane informacje również we własnych celach. Pliki LinkedIna zapisujemy od 1 dnia do 12 miesięcy, TikToka — na 13 miesięcy.
Przy TikToku zwracamy uwagę na jedną rzecz: ten dostawca nie uczestniczy w EU-US Data Privacy Framework, a dane mogą trafiać do krajów, w których standard ochrony różni się od europejskiego.
Taboola — szczegóły
Taboola to platforma reklamy natywnej — dzięki niej nasze treści mogą pojawiać się w formie rekomendacji na portalach informacyjnych i blogach. Po Twojej zgodzie pliki Taboola rejestrują wizytę na naszej stronie, żeby zmierzyć skuteczność takiej rekomendacji i nie pokazywać Ci w kółko tego samego materiału. Informacje te nie pozwalają nam na Twoją identyfikację. Pliki zapisujemy na 13 miesięcy.
Spotify i YouTube — szczegóły
Na stronie osadzamy odtwarzacze, żebyś mógł posłuchać podcastu albo obejrzeć wideo bez opuszczania witryny. Uruchamiają się dopiero po Twojej zgodzie na cookies funkcjonalne — jeśli jej nie wyrazisz, zobaczysz w tym miejscu komunikat zamiast odtwarzacza. W momencie odtworzenia korzystasz już z usługi Spotify albo Google, a te serwisy mogą rozpoznać Cię przy pomocy własnych ciasteczek. Jeśli jesteś zalogowany do konta Google, serwis może przypisać odtworzenie bezpośrednio do Twojego profilu — wystarczy się wylogować, żeby temu zapobiec. Informacje zbierane przez odtwarzacze pozostają dla nas anonimowe i nie mamy do nich dostępu; przetwarzane są wyłącznie po to, żeby odtwarzacz mógł zadziałać. Pliki Spotify zapisujemy na 12 miesięcy, YouTube — od sesji do 6 miesięcy.
7. Nasze profile: Facebook, X, LinkedIn, YouTube
Jeśli obserwujesz nasze profile, komentujesz posty albo reagujesz na nie, widzimy dane, które sam upubliczniłeś w swoim profilu. Przetwarzamy je wyłącznie w obrębie danego serwisu i wyłącznie po to, żeby prowadzić tam normalną komunikację — odpowiedzieć na komentarz, obsłużyć wiadomość prywatną.
Operatorzy tych serwisów, czyli Meta, X, LinkedIn i Google, są niezależnymi od nas administratorami. To oni decydują, co dalej dzieje się z Twoimi danymi w ramach ich platform, w tym z danymi statystycznymi o naszych profilach. Nie mamy na to wpływu. Warto zajrzeć do ustawień prywatności w tych serwisach — zwykle dają więcej niż jakakolwiek polityka prywatności, którą przeczytasz.
8. Profilowanie i reklama — jak to działa
Jeśli zgodzisz się na ciasteczka marketingowe, dane o Twojej aktywności na naszej stronie mogą posłużyć do zbudowania profilu reklamowego. My sami nie mamy jednak dostępu do informacji, które służą do jego zbudowania — trafiają one bezpośrednio do platform reklamowych.
Na czym to polega. Informacja o tym, które podstrony odwiedziłeś, trafia do platform reklamowych. Te przypisują Ci identyfikator i zaliczają do grup odbiorców — zbiorów osób o podobnych zachowaniach. Do takich grup kierujemy potem nasze kampanie.
Co z tego dla Ciebie wynika. Tyle, że po odwiedzeniu naszej strony możesz zobaczyć reklamę Scorise na Facebooku, Instagramie, LinkedInie albo w sieci reklamowej Google — i rzadziej reklamy, które Cię nie interesują. Profilowanie nie wpływa na to, jak korzystasz z naszej strony, ani na warunki naszej oferty czy ceny.
Czego nie robimy. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby skutki prawne lub w podobnie istotny sposób wpływały na Twoją sytuację (art. 22 ust. 1 RODO).
Nie chcesz tego? Odrzuć ciasteczka marketingowe na banerze albo wycofaj zgodę w panelu ustawień. Możesz też wnieść sprzeciw wobec marketingu bezpośredniego, w tym profilowania — nie musisz go uzasadniać, a my musimy go uwzględnić (art. 21 ust. 2 RODO).
9. Twoje prawa
Z każdego z poniższych uprawnień skorzystasz, pisząc na [email protected]. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. Jeśli sprawa jest złożona, możemy przedłużyć ten termin maksymalnie o dwa miesiące — poinformujemy Cię wtedy i wyjaśnimy dlaczego.
| Prawo | Co to znaczy w praktyce |
|---|---|
| Dostęp do danych i kopia (art. 15) | Możesz zapytać, czy przetwarzamy Twoje dane, jakie dokładnie i po co — oraz poprosić o ich kopię. Pierwsza kopia jest zawsze bezpłatna. |
| Sprostowanie (art. 16) | Jeśli Twoje dane są nieprawidłowe lub niekompletne, poprawimy je i uzupełnimy. |
| Usunięcie (art. 17) | Usuniemy dane, gdy nie mamy już podstawy, by je trzymać. Część możemy musieć zachować — np. faktury przez okres wymagany przepisami podatkowymi. Wtedy powiemy Ci wprost, co zostaje i dlaczego. |
| Ograniczenie przetwarzania (art. 18) | Możesz zażądać, żebyśmy „zamrozili” Twoje dane — na przykład na czas sprawdzania, czy są prawidłowe. |
| Przenoszenie danych (art. 20) | Dane, które podałeś nam na podstawie zgody lub umowy, wydamy Ci w formacie nadającym się do odczytu maszynowego albo przekażemy wskazanemu administratorowi. |
| Sprzeciw wobec marketingu (art. 21 ust. 2) | To prawo bezwzględne. Nie musisz go uzasadniać, a my nie możemy go zakwestionować — po zgłoszeniu natychmiast przestajemy używać Twoich danych do marketingu, w tym do profilowania. |
| Sprzeciw w Twojej szczególnej sytuacji (art. 21 ust. 1) | Dotyczy przetwarzania opartego na uzasadnionym interesie — na przykład analizy otwarć newslettera. Rozpatrzymy sprzeciw i przestaniemy przetwarzać dane, chyba że wykażemy ważne, nadrzędne podstawy. |
| Wycofanie zgody (art. 7 ust. 3) | W każdej chwili i tak samo łatwo, jak jej udzieliłeś: linkiem w stopce newslettera, w panelu „Ustawienia cookies” albo mailem. Nie wpływa to na legalność przetwarzania sprzed wycofania. |
| Skarga do organu nadzorczego (art. 77) | Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. To jedyne uprawnienie, które przysługuje Ci zawsze i bezwarunkowo. |
Zanim zrealizujemy żądanie, możemy poprosić Cię o dodatkowe informacje potwierdzające tożsamość — po to, żeby Twoich danych nie dostał ktoś, kto się pod Ciebie podszywa.
10. Jak długo przechowujemy dane — zasady ogólne
Konkretne okresy dla każdego celu znajdziesz w tabeli w pkt 4. Poza nimi obowiązują trzy zasady:
- Trzymamy dane tak długo, jak trwa usługa — a jeśli podstawą jest zgoda, to do jej wycofania; jeśli uzasadniony interes, to do skutecznego sprzeciwu.
- Okres może się wydłużyć, jeśli dane są nam potrzebne do dochodzenia roszczeń albo obrony przed nimi. Po tym czasie zostają już tylko te dane, które musimy zachować z mocy prawa.
- Po upływie okresu przechowywania dane są nieodwracalnie usuwane albo anonimizowane.
11. Komu przekazujemy Twoje dane
Nie sprzedajemy danych. Przekazujemy je tylko tam, gdzie jest to potrzebne do celów z pkt 4 — a warto rozróżnić przy tym dwie sytuacje, bo mają różne konsekwencje.
11.1. Firmy, które przetwarzają dane na nasze zlecenie
Robią z danymi wyłącznie to, co im polecimy, na podstawie umowy powierzenia spełniającej wymogi art. 28 RODO. Odpowiedzialność zostaje po naszej stronie. Należą tu: dostawca hostingu (na jego serwerze stoi strona i baza newsletterowa), dostawca usługi dostarczania poczty wychodzącej, dostawcy chmury, systemów CRM i narzędzi do zarządzania projektami, podwykonawcy i freelancerzy realizujący projekty, biuro rachunkowe oraz kancelaria prawna.
11.2. Firmy, które przetwarzają dane także we własnym celu
Niektórzy odbiorcy wykorzystują dane również dla siebie — wtedy sami są administratorami i to oni odpowiadają za zgodność takiego przetwarzania z prawem. Dotyczy to platform reklamowych, analitycznych i społecznościowych: Google (w tym YouTube), Meta Platforms, LinkedIn, X, TikTok, Taboola i Spotify. Dane trafiają do nich wyłącznie wtedy, gdy zgodzisz się na ciasteczka odpowiedniej kategorii albo gdy sam wejdziesz w interakcję z naszym profilem.
Zasady opisują ich własne polityki prywatności: Google (policies.google.com/privacy), Meta (facebook.com/privacy/policy), LinkedIn (linkedin.com/legal/privacy-policy), X (x.com/privacy), TikTok (tiktok.com/legal/page/eea/privacy-policy/pl), Taboola (taboola.com/policies/privacy-policy) oraz Spotify (spotify.com/legal/privacy-policy).
11.3. Organy publiczne
Twoje dane mogą trafić do urzędu skarbowego w zakresie niezbędnym do rozliczeń. Poza tym możemy ujawnić informacje o Tobie organom uprawnionym na podstawie przepisów prawa, na przykład sądom, prokuraturze czy policji, ale wyłącznie wtedy, gdy zgłoszą żądanie mające wyraźną podstawę prawną.
12. Czy Twoje dane trafiają poza Europę?
Danych, które podajesz nam w formularzu kontaktowym i przy zapisie do newslettera, nie przekazujemy poza EOG — strona i baza newsletterowa stoją na serwerze w Polsce.
Przypominamy jednak, że korzystamy z narzędzi zewnętrznych opisanych w pkt 6. Ich dostawcy, czyli Google, Meta Platforms, LinkedIn, TikTok czy Taboola, przechowują zbierane informacje na serwerach rozsianych po całym świecie, w szczególności w Stanach Zjednoczonych.
Transfer odbywa się przy tym z zabezpieczeniami wymaganymi przez RODO: na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych zatwierdzonych przez Komisję albo EU-US Data Privacy Framework — jeśli dany dostawca do niego przystąpił. Wyjątkiem jest TikTok, który w tym programie nie uczestniczy; tu transfer opiera się wyłącznie na standardowych klauzulach umownych.
Chcesz poznać szczegóły stosowanych zabezpieczeń? Napisz na [email protected].
13. Jak dbamy o bezpieczeństwo
Przeanalizowaliśmy ryzyka związane z każdym procesem i wdrożyliśmy odpowiednie do nich zabezpieczenia: szyfrowanie połączeń ze stroną, uwierzytelnianie wieloskładnikowe we wszystkich systemach zawierających dane osobowe, pisemne upoważnienia dostępowe i zasadę, że dostęp do danych ma tylko ten, komu jest faktycznie potrzebny do pracy. Ten sam standard egzekwujemy od podwykonawców i freelancerów. Gdyby mimo wszystko doszło do naruszenia ochrony danych, które może powodować wysokie ryzyko dla Twoich praw, zawiadomimy Cię o tym bez zbędnej zwłoki.
14. Zmiany tej polityki
Aktualizujemy ten dokument, gdy zmieniają się przepisy, nasze narzędzia albo sposób, w jaki przetwarzamy dane. Najnowsza wersja zawsze znajduje się na scorise.com — razem z numerem wersji i datą, od której obowiązuje.
Obowiązuje od: 14.08.2026. Dokument zastępuje dotychczasową Politykę prywatności oraz Politykę cookies, które tracą moc z dniem jego wejścia w życie.