Polityka prywatności i plików cookies

1. Kto jest administratorem Twoich danych i jak się z nami skontaktować

Administratorem, czyli podmiotem, który decyduje o tym, po co i w jaki sposób przetwarzane są Twoje dane, jest:

Scorise Agency Sp. z o.o.

ul. Reymonta 54, 01-842 Warszawa

KRS 0000794680 | NIP 1133001016

We wszystkich sprawach dotyczących danych osobowych, w tym gdy chcesz skorzystać ze swoich praw, napisz do nas na [email protected] albo listownie na adres siedziby, z dopiskiem „Dane osobowe”.

2. Kilka pojęć, których używamy

Poza tą sekcją piszemy po prostu „my” o Scorise i „Ty” o Tobie.

Administrator (czyli my) — Scorise Agency Sp. z o.o. Dane identyfikacyjne i kontaktowe znajdziesz w pkt 1.

Dane osobowe — wszystko, co pozwala Cię zidentyfikować: nie tylko imię i nazwisko czy e-mail, ale też adres IP, identyfikator internetowy i informacje zbierane przez pliki cookies. Tak, ciasteczka też liczą się jako dane osobowe.

Pliki cookies (ciasteczka) — małe pliki tekstowe zapisywane na Twoim urządzeniu, gdy odwiedzasz stronę. Do tej samej kategorii zaliczamy technologie działające podobnie: piksele, tagi i skrypty analityczne.

EOG — Europejski Obszar Gospodarczy: kraje Unii Europejskiej plus Islandia, Liechtenstein i Norwegia.

RODO i PKE — unijne rozporządzenie 2016/679 o ochronie danych osobowych oraz ustawa z 12 lipca 2024 r. Prawo komunikacji elektronicznej, która reguluje ciasteczka i wysyłkę wiadomości handlowych.

Serwis (czyli nasza strona) — strona internetowa scorise.com.

3. Jakie dane zbieramy i skąd je mamy

3.1. Podajesz je nam sam

Kiedy wypełniasz formularz kontaktowy, piszesz do nas maila, zapisujesz się do newslettera albo zaczynasz z nami współpracę, zbieramy: imię i nazwisko, adres e-mail, numer telefonu, nazwę firmy i stanowisko. Przy współpracy dochodzą dane potrzebne do umowy i rozliczeń oraz treść korespondencji. Jeśli obserwujesz nasze profile społecznościowe albo komentujesz nasze posty — widzimy też dane, które sam upubliczniłeś w swoim profilu.

3.2. Zbieramy je automatycznie

Podczas Twojej wizyty na stronie zapisują się: adres IP, typ przeglądarki i system operacyjny, przybliżona lokalizacja (na poziomie miasta), odwiedzone podstrony, czas na stronie, kliknięcia oraz identyfikatory z ciasteczek. Adres IP trafia też do logów serwera — to standardowy zapis każdego zapytania do strony, który wykorzystujemy wyłącznie do administrowania nią i wykrywania nadużyć. System newsletterowy zapisuje dodatkowo, które wiadomości otworzyłeś i w co kliknąłeś.

3.3. Znajdujemy je w publicznie dostępnych źródłach (kontakt B2B)

Prowadzimy sprzedaż skierowaną do firm. Twoje służbowe dane kontaktowe możemy znaleźć w źródłach ogólnodostępnych — najczęściej na LinkedInie, na stronie internetowej Twojej firmy albo w rejestrach publicznych (CEIDG, KRS). Zbieramy wtedy wyłącznie dane służbowe: imię i nazwisko, stanowisko, nazwę firmy, służbowy adres e-mail i link do profilu zawodowego.

Zasady, których trzymamy się przy pierwszym kontakcieMówimy, skąd mamy Twój adres. Jeśli odzywamy się pierwsi, w tej samej wiadomości piszemy: skąd wzięliśmy Twoje dane, kto jest administratorem i jak możesz zażądać ich usunięcia (art. 14 ust. 3 lit. b RODO).Zgodę możesz w każdej chwili wycofać.

4. Po co nam te dane, na jakiej podstawie i jak długo je trzymamy

Co robimyJakie daneNa jakiej podstawieJak długo trzymamy
Udostępniamy Ci treści na stronie, czyli utrzymujemy działającą witrynęAdres IP, identyfikatory z ciasteczek niezbędnych, dane techniczne sesjiArt. 6 ust. 1 lit. b RODO — bez tego nie dostarczylibyśmy Ci usługi, o którą prosisz, wchodząc na stronęZapis ciasteczek niezbędnych — wyjątek z PKE, który nie wymaga zgodyCzas trwania sesji albo okres życia poszczególnych ciasteczek (pkt 6.4 i 6.5)
Odpowiadamy na Twoje zapytanie z formularza lub mailaImię i nazwisko, e-mail, telefon, firma, treść wiadomościArt. 6 ust. 1 lit. b RODO — jeśli pytasz o ofertę lub warunki współpracyArt. 6 ust. 1 lit. f RODO — w pozostałych przypadkach; nasz uzasadniony interes to prowadzenie korespondencji biznesowej12 miesięcy od zakończenia korespondencji. Jeśli dojdzie do współpracy — zgodnie z wierszem poniżej
Przygotowujemy ofertę, zawieramy i realizujemy umowęDane kontaktowe, dane firmy, dane do umowy i rozliczeń, korespondencja projektowaArt. 6 ust. 1 lit. b RODO — gdy umowa jest z TobąArt. 6 ust. 1 lit. f RODO — gdy umowa jest z Twoją firmą, a Ty jesteś osobą kontaktowąPrzez czas współpracy, a potem do przedawnienia roszczeń (co do zasady 3 lata, liczone od końca roku kalendarzowego)
Wystawiamy faktury i prowadzimy księgowośćDane identyfikacyjne i rozliczeniowe z dokumentów księgowychArt. 6 ust. 1 lit. c RODO — obowiązek z przepisów prawa5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (Ordynacja podatkowa, ustawa o rachunkowości)
Wysyłamy newsletterImię, adres e-mail, adres IP z momentu zapisuArt. 6 ust. 1 lit. a RODO — Twoja zgodaOsobna zgoda na wiadomości handlowe, wymagana przez PKEDo wycofania zgody. Sam dowód jej udzielenia i wycofania trzymamy jeszcze 3 lata — żeby móc wykazać, że działaliśmy legalnie
Sprawdzamy, które treści w newsletterze są dla Ciebie przydatneOtwarcia wiadomości, kliknięcia w linkiArt. 6 ust. 1 lit. f RODO — nasz uzasadniony interes: nie zasypywać Cię tym, co Cię nie interesujeDo wniesienia sprzeciwu albo do wypisania się z newslettera
Obsługujemy nasze profile w mediach społecznościowychDane publicznie dostępne w Twoim profilu, treść komentarzy i reakcjiArt. 6 ust. 1 lit. f RODO — nasz uzasadniony interes: prowadzenie profili i kontakt ze społecznościąDo usunięcia treści przez Ciebie lub przez nas, albo do wniesienia sprzeciwu
Kontaktujemy się z Tobą w sprawach handlowych (B2B)Służbowe dane kontaktowe, stanowisko, firma, historia kontaktuArt. 6 ust. 1 lit. f RODO — nasz uzasadniony interes, czyli promocja własnych usługZgoda wymagana przez PKE, jeśli piszemy lub dzwonimy do konkretnej osobyDo wniesienia sprzeciwu, nie dłużej niż 12 miesięcy od ostatniego kontaktu. Sam sprzeciw zapisujemy bezterminowo — inaczej nie moglibyśmy go respektować
Analizujemy ruch na stronie i prowadzimy reklamę onlineAdres IP, identyfikatory z ciasteczek, dane o Twojej aktywności na stronieArt. 6 ust. 1 lit. a RODO — Twoja zgoda z banera cookiesZgodnie z okresem życia ciasteczek (pkt 6.5), maksymalnie 24 miesiące — albo do wycofania zgody czy usunięcia ciasteczek
Umożliwiamy działanie odtwarzaczy podcastu i wideo osadzonych na stronieAdres IP, identyfikatory z ciasteczek Spotify i YouTube, informacja o odtworzeniu nagraniaArt. 6 ust. 1 lit. a RODO — Twoja zgoda z banera cookiesZgodnie z okresem życia ciasteczek tych serwisów (pkt 6.5)
Dbamy o bezpieczeństwo stronyAdres IP, logi serwera, zapisy zdarzeńArt. 6 ust. 1 lit. f RODO — nasz uzasadniony interes, czyli bezpieczeństwo i wykrywanie nadużyćDo 12 miesięcy
Bronimy się przed roszczeniami albo ich dochodzimyDane potrzebne w danej sprawie, korespondencja, dokumentacja projektuArt. 6 ust. 1 lit. f RODO — nasz uzasadniony interes, czyli ochrona własnych prawDo prawomocnego zakończenia sprawy lub upływu terminu przedawnienia

Czy musisz podać dane? Nie. Podanie danych jest dobrowolne — ale bez niektórych z nich po prostu nie zrobimy tego, o co prosisz. Bez adresu e-mail nie odpowiemy na zapytanie, bez danych rozliczeniowych nie wystawimy faktury, bez zapisu nie wyślemy newslettera. Wyjątkiem są dokumenty księgowe — tam zakres danych narzucają przepisy.

5. Newsletter — jak to działa u nas

Zapisując się, podajesz imię i adres e-mail. System zapisuje dodatkowo adres IP z momentu zapisu — to dowód na to, kiedy i skąd wyraziłeś zgodę. Zapis potwierdzamy w modelu double opt-in: dopóki nie klikniesz linku w wiadomości potwierdzającej, nie wysyłamy Ci niczego więcej.

Korzystamy z FluentCRM. To system mailingowy zainstalowany bezpośrednio na naszym serwerze, w ramach strony opartej na WordPressie. FluentCRM zapisuje, które wiadomości otworzyłeś i w które linki kliknąłeś. Robimy to po to, żeby wiedzieć, co jest dla Ciebie przydatne, a co nie.

Zgodę możesz wycofać w każdej chwili — wystarczy kliknąć link „Wypisz się” w stopce każdej wiadomości albo napisać na [email protected]. Wycofanie działa na przyszłość i nie wpływa na zgodność z prawem wysyłki dokonanej wcześniej (art. 13 ust. 2 lit. c RODO).

6. Pliki cookies i podobne technologie

6.1. Czym są cookies

Cookies to niewielkie informacje tekstowe przechowywane na Twoim urządzeniu końcowym: komputerze, tablecie czy smartfonie. Mogą być odczytywane przez nasz system (cookies własne) albo przez systemy podmiotów trzecich (cookies podmiotów trzecich). Część z nich znika po zamknięciu przeglądarki (cookies sesyjne), część zostaje na urządzeniu dłużej i pozwala rozpoznać Twoją przeglądarkę przy kolejnej wizycie (cookies trwałe). Do tej samej kategorii zaliczamy technologie działające podobnie: piksele, tagi i skrypty analityczne.

6.2. Na jakiej podstawie z nich korzystamy

Z plików cookies korzystamy na podstawie Twojej zgody — z wyjątkiem tych, które są niezbędne do prawidłowego świadczenia usługi drogą elektroniczną, czyli do tego, żeby strona w ogóle zadziałała.

Wszystkie pozostałe pliki pozostają zablokowane do czasu wyrażenia przez Ciebie zgody. Przy pierwszej wizycie zobaczysz baner z trzema równorzędnymi opcjami: zaakceptuj wszystkie, odrzuć wszystkie poza niezbędnymi albo dostosuj ustawienia. Odrzucenie wymaga tylu samo kliknięć co akceptacja.

W panelu ustawień znajdziesz cztery kategorie:

  • niezbędne — bez nich strona nie działa; nie wymagają zgody,
  • analityczne — pokazują nam, ile osób odwiedza stronę i co czyta,
  • marketingowe — mierzą skuteczność kampanii i pozwalają pokazywać Ci nasze reklamy w innych serwisach,
  • funkcjonalne — odpowiadają za działanie odtwarzaczy podcastu i wideo osadzonych na stronie.

6.3. Czy możesz je wyłączyć

Tak. Możesz zarządzać cookies bezpośrednio z poziomu naszej strony — w panelu „Ustawienia cookies” w stopce zmienisz zakres zgody albo wycofasz ją w całości w dowolnym momencie.

Możesz też blokować i usuwać pliki w ustawieniach przeglądarki, korzystać z trybu incognito (cookies utworzone w tym trybie są usuwane po zamknięciu wszystkich okien) albo z wtyczek kontrolujących cookies, takich jak Ghostery. Dostępne są również narzędzia do zbiorczego zarządzania reklamą behawioralną — np. youronlinechoices.com.

Pamiętaj, że zablokowanie cookies może uniemożliwić korzystanie z części funkcji strony. Przykładowo, jeśli zablokujesz cookies Spotify i YouTube, odtwarzacze przestaną działać i podcastu posłuchasz bezpośrednio w tych serwisach.

6.4. Cookies własne

Nasze własne pliki cookies zapewniają prawidłowe działanie mechanizmów strony — utrzymują sesję i odpowiadają za poprawne przesyłanie formularzy. W cookies własnych przechowujemy również informację o ustawieniach, które sam zdefiniowałeś w panelu zarządzania cookies. Ten plik zapisujemy na 12 miesięcy.

6.5. Cookies podmiotów trzecich

Na naszej stronie funkcjonują cookies następujących narzędzi: Google Analytics, Google Ads, Meta Pixel, LinkedIn Insight Tag, TikTok Pixel, Taboola, Spotify i YouTube. Szczegóły opisujemy poniżej.

Google Analytics i Google Ads — szczegóły

Korzystamy z Google Analytics 4 dostarczanego przez Google Ireland Ltd. Kod śledzący uruchamia się dopiero po Twojej zgodzie i automatycznie gromadzi informacje o Twoim korzystaniu ze strony: system operacyjny i przeglądarkę, przeglądane podstrony, czas spędzony na stronie, przejścia między podstronami, źródło wejścia oraz przybliżoną lokalizację ograniczoną do miejscowości. Google Analytics 4 nie zapisuje pełnego adresu IP — jest on skracany jeszcze przed zapisem, a Google nie przechowuje go w logach. Zebrane informacje trafiają na serwery Google, które mogą znajdować się na całym świecie. Nie gromadzimy w Analytics żadnych danych pozwalających nam na Twoją identyfikację. Kod śledzący możesz zablokować globalnie, instalując dodatek udostępniany przez Google. Pliki zapisujemy na maksymalnie 24 miesiące.

Odrębnym plikiem posługuje się Google Ads — służy on wyłącznie do sprawdzenia, czy wizyta na naszej stronie wynikała z kliknięcia w naszą reklamę. Zapisujemy go na 90 dni.

Meta Pixel i Niestandardowe Grupy Odbiorców — szczegóły

W ramach systemu reklamowego Meta Ads, dostarczanego przez Meta Platforms Ireland Ltd., korzystamy z piksela osadzonego na stronie. Po Twojej zgodzie rejestruje on wybrane działania, na przykład wyświetlenie określonej podstrony czy wypełnienie formularza, i na tej podstawie kierujemy reklamy do grup odbiorców. Informacje zbierane przez piksel nie pozwalają nam na Twoją identyfikację: możesz trafić do określonej grupy, ale nie identyfikujemy poszczególnych osób do niej należących.

Musimy Cię jednak uczciwie uprzedzić, że Meta może łączyć te informacje z danymi zebranymi w ramach korzystania przez Ciebie z Facebooka i Instagrama i wykorzystywać je do własnych celów, w tym marketingowych. To już nie zależy od nas — szczegółów szukaj w polityce prywatności Meta, a ustawieniami reklam zarządzisz na facebook.com/ads/settings. Pliki zapisujemy na 3 miesiące.

LinkedIn Insight Tag i TikTok Pixel — szczegóły

Oba narzędzia działają analogicznie do piksela Meta: uruchamiają się po Twojej zgodzie, mierzą skuteczność kampanii i pozwalają kierować reklamy do odbiorców o określonych zainteresowaniach lub profilu zawodowym. Podobnie jak w przypadku Meta, operatorzy tych serwisów wykorzystują zebrane informacje również we własnych celach. Pliki LinkedIna zapisujemy od 1 dnia do 12 miesięcy, TikToka — na 13 miesięcy.

Przy TikToku zwracamy uwagę na jedną rzecz: ten dostawca nie uczestniczy w EU-US Data Privacy Framework, a dane mogą trafiać do krajów, w których standard ochrony różni się od europejskiego.

Taboola — szczegóły

Taboola to platforma reklamy natywnej — dzięki niej nasze treści mogą pojawiać się w formie rekomendacji na portalach informacyjnych i blogach. Po Twojej zgodzie pliki Taboola rejestrują wizytę na naszej stronie, żeby zmierzyć skuteczność takiej rekomendacji i nie pokazywać Ci w kółko tego samego materiału. Informacje te nie pozwalają nam na Twoją identyfikację. Pliki zapisujemy na 13 miesięcy.

Spotify i YouTube — szczegóły

Na stronie osadzamy odtwarzacze, żebyś mógł posłuchać podcastu albo obejrzeć wideo bez opuszczania witryny. Uruchamiają się dopiero po Twojej zgodzie na cookies funkcjonalne — jeśli jej nie wyrazisz, zobaczysz w tym miejscu komunikat zamiast odtwarzacza. W momencie odtworzenia korzystasz już z usługi Spotify albo Google, a te serwisy mogą rozpoznać Cię przy pomocy własnych ciasteczek. Jeśli jesteś zalogowany do konta Google, serwis może przypisać odtworzenie bezpośrednio do Twojego profilu — wystarczy się wylogować, żeby temu zapobiec. Informacje zbierane przez odtwarzacze pozostają dla nas anonimowe i nie mamy do nich dostępu; przetwarzane są wyłącznie po to, żeby odtwarzacz mógł zadziałać. Pliki Spotify zapisujemy na 12 miesięcy, YouTube — od sesji do 6 miesięcy.

7. Nasze profile: Facebook, X, LinkedIn, YouTube

Jeśli obserwujesz nasze profile, komentujesz posty albo reagujesz na nie, widzimy dane, które sam upubliczniłeś w swoim profilu. Przetwarzamy je wyłącznie w obrębie danego serwisu i wyłącznie po to, żeby prowadzić tam normalną komunikację — odpowiedzieć na komentarz, obsłużyć wiadomość prywatną.

Operatorzy tych serwisów, czyli Meta, X, LinkedIn i Google, są niezależnymi od nas administratorami. To oni decydują, co dalej dzieje się z Twoimi danymi w ramach ich platform, w tym z danymi statystycznymi o naszych profilach. Nie mamy na to wpływu. Warto zajrzeć do ustawień prywatności w tych serwisach — zwykle dają więcej niż jakakolwiek polityka prywatności, którą przeczytasz.

8. Profilowanie i reklama — jak to działa

Jeśli zgodzisz się na ciasteczka marketingowe, dane o Twojej aktywności na naszej stronie mogą posłużyć do zbudowania profilu reklamowego. My sami nie mamy jednak dostępu do informacji, które służą do jego zbudowania — trafiają one bezpośrednio do platform reklamowych.

Na czym to polega. Informacja o tym, które podstrony odwiedziłeś, trafia do platform reklamowych. Te przypisują Ci identyfikator i zaliczają do grup odbiorców — zbiorów osób o podobnych zachowaniach. Do takich grup kierujemy potem nasze kampanie.

Co z tego dla Ciebie wynika. Tyle, że po odwiedzeniu naszej strony możesz zobaczyć reklamę Scorise na Facebooku, Instagramie, LinkedInie albo w sieci reklamowej Google — i rzadziej reklamy, które Cię nie interesują. Profilowanie nie wpływa na to, jak korzystasz z naszej strony, ani na warunki naszej oferty czy ceny.

Czego nie robimy. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby skutki prawne lub w podobnie istotny sposób wpływały na Twoją sytuację (art. 22 ust. 1 RODO).

Nie chcesz tego? Odrzuć ciasteczka marketingowe na banerze albo wycofaj zgodę w panelu ustawień. Możesz też wnieść sprzeciw wobec marketingu bezpośredniego, w tym profilowania — nie musisz go uzasadniać, a my musimy go uwzględnić (art. 21 ust. 2 RODO).

9. Twoje prawa

Z każdego z poniższych uprawnień skorzystasz, pisząc na [email protected]. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. Jeśli sprawa jest złożona, możemy przedłużyć ten termin maksymalnie o dwa miesiące — poinformujemy Cię wtedy i wyjaśnimy dlaczego.

PrawoCo to znaczy w praktyce
Dostęp do danych i kopia (art. 15)Możesz zapytać, czy przetwarzamy Twoje dane, jakie dokładnie i po co — oraz poprosić o ich kopię. Pierwsza kopia jest zawsze bezpłatna.
Sprostowanie (art. 16)Jeśli Twoje dane są nieprawidłowe lub niekompletne, poprawimy je i uzupełnimy.
Usunięcie (art. 17)Usuniemy dane, gdy nie mamy już podstawy, by je trzymać. Część możemy musieć zachować — np. faktury przez okres wymagany przepisami podatkowymi. Wtedy powiemy Ci wprost, co zostaje i dlaczego.
Ograniczenie przetwarzania (art. 18)Możesz zażądać, żebyśmy „zamrozili” Twoje dane — na przykład na czas sprawdzania, czy są prawidłowe.
Przenoszenie danych (art. 20)Dane, które podałeś nam na podstawie zgody lub umowy, wydamy Ci w formacie nadającym się do odczytu maszynowego albo przekażemy wskazanemu administratorowi.
Sprzeciw wobec marketingu (art. 21 ust. 2)To prawo bezwzględne. Nie musisz go uzasadniać, a my nie możemy go zakwestionować — po zgłoszeniu natychmiast przestajemy używać Twoich danych do marketingu, w tym do profilowania.
Sprzeciw w Twojej szczególnej sytuacji (art. 21 ust. 1)Dotyczy przetwarzania opartego na uzasadnionym interesie — na przykład analizy otwarć newslettera. Rozpatrzymy sprzeciw i przestaniemy przetwarzać dane, chyba że wykażemy ważne, nadrzędne podstawy.
Wycofanie zgody (art. 7 ust. 3)W każdej chwili i tak samo łatwo, jak jej udzieliłeś: linkiem w stopce newslettera, w panelu „Ustawienia cookies” albo mailem. Nie wpływa to na legalność przetwarzania sprzed wycofania.
Skarga do organu nadzorczego (art. 77)Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. To jedyne uprawnienie, które przysługuje Ci zawsze i bezwarunkowo.

Zanim zrealizujemy żądanie, możemy poprosić Cię o dodatkowe informacje potwierdzające tożsamość — po to, żeby Twoich danych nie dostał ktoś, kto się pod Ciebie podszywa.

10. Jak długo przechowujemy dane — zasady ogólne

Konkretne okresy dla każdego celu znajdziesz w tabeli w pkt 4. Poza nimi obowiązują trzy zasady:

  • Trzymamy dane tak długo, jak trwa usługa — a jeśli podstawą jest zgoda, to do jej wycofania; jeśli uzasadniony interes, to do skutecznego sprzeciwu.
  • Okres może się wydłużyć, jeśli dane są nam potrzebne do dochodzenia roszczeń albo obrony przed nimi. Po tym czasie zostają już tylko te dane, które musimy zachować z mocy prawa.
  • Po upływie okresu przechowywania dane są nieodwracalnie usuwane albo anonimizowane.

11. Komu przekazujemy Twoje dane

Nie sprzedajemy danych. Przekazujemy je tylko tam, gdzie jest to potrzebne do celów z pkt 4 — a warto rozróżnić przy tym dwie sytuacje, bo mają różne konsekwencje.

11.1. Firmy, które przetwarzają dane na nasze zlecenie

Robią z danymi wyłącznie to, co im polecimy, na podstawie umowy powierzenia spełniającej wymogi art. 28 RODO. Odpowiedzialność zostaje po naszej stronie. Należą tu: dostawca hostingu (na jego serwerze stoi strona i baza newsletterowa), dostawca usługi dostarczania poczty wychodzącej, dostawcy chmury, systemów CRM i narzędzi do zarządzania projektami, podwykonawcy i freelancerzy realizujący projekty, biuro rachunkowe oraz kancelaria prawna.

11.2. Firmy, które przetwarzają dane także we własnym celu

Niektórzy odbiorcy wykorzystują dane również dla siebie — wtedy sami są administratorami i to oni odpowiadają za zgodność takiego przetwarzania z prawem. Dotyczy to platform reklamowych, analitycznych i społecznościowych: Google (w tym YouTube), Meta Platforms, LinkedIn, X, TikTok, Taboola i Spotify. Dane trafiają do nich wyłącznie wtedy, gdy zgodzisz się na ciasteczka odpowiedniej kategorii albo gdy sam wejdziesz w interakcję z naszym profilem.

Zasady opisują ich własne polityki prywatności: Google (policies.google.com/privacy), Meta (facebook.com/privacy/policy), LinkedIn (linkedin.com/legal/privacy-policy), X (x.com/privacy), TikTok (tiktok.com/legal/page/eea/privacy-policy/pl), Taboola (taboola.com/policies/privacy-policy) oraz Spotify (spotify.com/legal/privacy-policy).

11.3. Organy publiczne

Twoje dane mogą trafić do urzędu skarbowego w zakresie niezbędnym do rozliczeń. Poza tym możemy ujawnić informacje o Tobie organom uprawnionym na podstawie przepisów prawa, na przykład sądom, prokuraturze czy policji, ale wyłącznie wtedy, gdy zgłoszą żądanie mające wyraźną podstawę prawną.

12. Czy Twoje dane trafiają poza Europę?

Danych, które podajesz nam w formularzu kontaktowym i przy zapisie do newslettera, nie przekazujemy poza EOG — strona i baza newsletterowa stoją na serwerze w Polsce.

Przypominamy jednak, że korzystamy z narzędzi zewnętrznych opisanych w pkt 6. Ich dostawcy, czyli Google, Meta Platforms, LinkedIn, TikTok czy Taboola, przechowują zbierane informacje na serwerach rozsianych po całym świecie, w szczególności w Stanach Zjednoczonych.

Transfer odbywa się przy tym z zabezpieczeniami wymaganymi przez RODO: na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych zatwierdzonych przez Komisję albo EU-US Data Privacy Framework — jeśli dany dostawca do niego przystąpił. Wyjątkiem jest TikTok, który w tym programie nie uczestniczy; tu transfer opiera się wyłącznie na standardowych klauzulach umownych.

Chcesz poznać szczegóły stosowanych zabezpieczeń? Napisz na [email protected].

13. Jak dbamy o bezpieczeństwo

Przeanalizowaliśmy ryzyka związane z każdym procesem i wdrożyliśmy odpowiednie do nich zabezpieczenia: szyfrowanie połączeń ze stroną, uwierzytelnianie wieloskładnikowe we wszystkich systemach zawierających dane osobowe, pisemne upoważnienia dostępowe i zasadę, że dostęp do danych ma tylko ten, komu jest faktycznie potrzebny do pracy. Ten sam standard egzekwujemy od podwykonawców i freelancerów. Gdyby mimo wszystko doszło do naruszenia ochrony danych, które może powodować wysokie ryzyko dla Twoich praw, zawiadomimy Cię o tym bez zbędnej zwłoki.

14. Zmiany tej polityki

Aktualizujemy ten dokument, gdy zmieniają się przepisy, nasze narzędzia albo sposób, w jaki przetwarzamy dane. Najnowsza wersja zawsze znajduje się na scorise.com — razem z numerem wersji i datą, od której obowiązuje.

Obowiązuje od: 14.08.2026. Dokument zastępuje dotychczasową Politykę prywatności oraz Politykę cookies, które tracą moc z dniem jego wejścia w życie.