Polityka
prywatności
Niniejszy dokument określa kompletne zasady przetwarzania i ochrony danych osobowych oraz technologii plików cookies w serwisie synapsestudio.pro, w pełnej zgodności z przepisami Unii Europejskiej oraz prawa polskiego.
SZYBKIE PODSUMOWANIE DLA KLIENTA
4 filary prywatności w synapsestudio.pro
1. Minimalizm danych
Zbieramy wyłącznie dane niezbędne do obsługi Twojego zapytania lub realizacji umowy. Nie zbieramy danych wrażliwych.
2. Analityka i Cookies
Korzystamy z Google Analytics 4 (GA4) do pomiaru statystyk odwiedzin. Serwis hostowany jest na Vercel (USA), a formularze obsługuje Resend.
3. Szyfrowanie i ochrona
Cały ruch chroniony jest protokołem TLS 1.3, a partnerzy (Vercel, Resend, Google) spełniają normy RODO i EU-US DPF.
4. Pełna kontrola (RODO)
Masz prawo dostępu, sprostowania, usunięcia i przenoszenia swych danych. Odpowiadamy na wnioski w ciągu max 30 dni.
Postanowienia ogólne i słownik pojęć
Niniejsza Polityka Prywatności i Plików Cookies (dalej: „Polityka”) określa zasady gromadzenia, przetwarzania i ochrony danych osobowych osób korzystających z serwisu internetowego funkcjonującego w domenie synapsestudio.pro (dalej: „Serwis”), a także określa zasady stosowania plików cookies oraz innych technologii teleinformatycznych.
Polityka stanowi wykonanie obowiązku informacyjnego, o którym mowa w art. 13 i 14 RODO, a także obowiązków wynikających z przepisów prawa polskiego, w szczególności ustawy o świadczeniu usług drogą elektroniczną oraz Prawa telekomunikacyjnego (odpowiednio Prawa komunikacji elektronicznej).
Na potrzeby niniejszego dokumentu przyjmuje się następujące definicje:
Administrator (ADO)
K-SI System Sp. z o.o. z siedzibą w Częstochowie (KRS: 0001132089, NIP: 9492272044, REGON: 529892693), właściciel serwisu synapsestudio.pro.
RODO (GDPR)
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
Dane osobowe
Wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (np. imię, e-mail, nr telefonu, adres IP).
Użytkownik
Każda osoba fizyczna odwiedzająca Serwis lub korzystająca z usług i kontaktująca się z Administratorem.
Przetwarzanie
Operacja lub zestaw operacji wykonywanych na danych osobowych (m.in. zbieranie, utrwalanie, porządkowanie, przechowywanie, usuwanie).
Procesor (Podmiot przetwarzający)
Podmiot fizyczny lub prawny przetwarzający dane osobowe w imieniu Administratora na podstawie umowy o powierzenie przetwarzania (art. 28 RODO).
Administrator Danych Osobowych i kontakt
Administratorem Twoich danych osobowych jest spółka K-SI System Sp. z o.o. z siedzibą w Częstochowie (woj. śląskie, Polska), wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0001132089, NIP: 9492272044, REGON: 529892693, właściciel marki i serwisu synapsestudio.pro.
Bezpośredni kontakt we wszystkich sprawach ochrony danych
Informacja prawna dot. IOD (art. 37 RODO): Administrator nie powołał Inspektora Ochrony Danych, albowiem w świetle art. 37 ust. 1 RODO obowiązek taki nie zachodzi dla danego rodzaju i profilu działalności. We wszelkich kwestiach związanych z ochroną Twoich praw podmiotu danych, przetwarzaniem lub bezpieczeństwem informacji, należy kontaktować się bezpośrednio z Administratorem na wskazany powyżej adres e-mail.
Cele, podstawy prawne i zakres przetwarzania
Administrator przetwarza dane osobowe w ściśle określonych celach oraz w oparciu o ważne podstawy prawne przewidziane w rozporządzeniu RODO. Poniższe zestawienie wskazuje szczegółowo, jakie kategorie danych są przetwarzane w poszczególnych procesach biznesowych oraz na jakiej podstawie:
A. Obsługa zapytań z formularza kontaktowego, e-mail oraz telefonu
B. Zawieranie i wykonywanie umów wdrożeniowych (automatyzacje, AI, integracje)
C. Realizacja obowiązków prawnych, rachunkowych i podatkowych
D. Ustalenie, dochodzenie oraz obrona przed roszczeniami
E. Bezpieczeństwo teleinformatyczne i administracja Serwisem
F. Komunikacja w mediach społecznościowych i wizerunek marki
Dobrowolność i wymóg podania danych
Podanie danych osobowych przez Użytkownika jest zawsze dobrowolne, jednak w wielu przypadkach stanowi warunek niezbędny do zrealizowania określonego celu:
- W formularzu kontaktowym: podanie adresu e-mail oraz treści wiadomości jest niezbędne, abyśmy mogli otrzymać Twoje zapytanie i udzielić merytorycznej odpowiedzi. Niepodanie tych danych uniemożliwia nawiązanie kontaktu przedumownego.
- Przy zawieraniu umowy wdrożeniowej: podanie danych identyfikacyjnych firmy (NIP, pełna nazwa, adres siedziby) jest warunkiem zawarcia umowy oraz prawnym obowiązkiem wynikającym z przepisów prawa podatkowego w celu wystawienia faktury VAT.
- W przypadku zapytań telefonicznych: inicjowanie połączenia wiąże się z automatycznym ujawnieniem numeru telefonu w systemie telekomunikacyjnym Administratora.
Odbiorcy danych i podmioty przetwarzające
Administrator gwarantuje najwyższy standard poufności. Nie sprzedajemy, nie udostępniamy komercyjnie ani nie wymieniamy danych osobowych Użytkowników z agencjami marketingowymi, brokerami danych ani podmiotami trzecimi w celach promocyjnych.
W celu zapewnienia sprawnego działania Serwisu oraz realizacji usług, dane osobowe mogą być przekazywane lub powierzane do przetwarzania na podstawie umów powierzenia (art. 28 RODO) następującym kategoriom podmiotów:
Dostawca hostingu i infrastruktury Edge
Zapewnia utrzymanie serwerów Serwisu, wydajność globalną, ochronę przed atakami DDoS oraz logi techniczne.
Infrastruktura e-mail transakcyjnego
Platforma pośrednicząca w bezpiecznym i natychmiastowym przesyłaniu wiadomości z formularza kontaktowego.
Analityka internetowa (Google Analytics 4)
Zbieranie zanonimizowanych statystyk odwiedzin i zdarzeń w Serwisie w celu optymalizacji i analizy ruchu.
Zewnętrzne biuro rachunkowe / Kancelaria
Wyłącznie w zakresie niezbędnym do prowadzenia rozliczeń podatkowo-księgowych lub dochodzenia roszczeń.
Uwaga dot. platform społecznościowych: W przypadku interakcji z profilami synapsestudio.pro na platformach takich jak LinkedIn, Instagram, Facebook, TikTok, X czy Threads, odrębne współadministrowanie lub administrowanie danymi wykonują operatorzy tych serwisów zgodnie z ich własnymi regulaminami (np. Meta Platforms Ireland Ltd., Microsoft / LinkedIn Ireland Unlimited Company).
Przekazywanie danych do państw trzecich (USA)
W związku z korzystaniem z zaawansowanej, światowej klasy infrastruktury technologicznej i chmurowej (m.in. Vercel Inc., Resend Inc., Google LLC), Twoje dane mogą być przekazywane do serwerów zlokalizowanych w Stanach Zjednoczonych (USA) — czyli poza Europejski Obszar Gospodarczy (EOG).
Gwarancje zgodności z RODO przy transferze poza EOG:
- Standardowe Klauzule Umowne (SCC): Z każdym z dostawców zawarto odpowiednie umowy o powierzenie przetwarzania opierające się na Standardowych Klauzulach Umownych zatwierdzonych decyzją Komisji Europejskiej (zgodnie z art. 46 ust. 2 lit. c RODO).
- Ramy Ochrony Danych UE–USA (Data Privacy Framework): Dostawcy z siedzibą w USA posiadają aktywny certyfikat w ramach porozumienia EU–U.S. Data Privacy Framework (decyzja Komisji Europejskiej z dnia 10 lipca 2023 r., art. 45 RODO), co zapewnia adekwatny stopień ochrony prawnej równoważny z przepisami unijnymi.
- Szyfrowanie i bezpieczeństwo w transporcie: Dane przesyłane są wyłączne z wykorzystaniem silnych protokołów szyfrowania TLS 1.3/SSL.
Okresy przechowywania (retencja danych)
Zgodnie z zasadą ograniczenia przechowywania (art. 5 ust. 1 lit. e RODO), Twoje dane są retencjonowane wyłącznie przez czas niezbędny do zrealizowania celu, dla którego zostały zebrane:
| Kategoria danych / Proces | Okres przechowywania | Uwagi prawne |
|---|---|---|
| Zapytania z formularza kontaktowego | Czas korespondencji + do 3 lat | Dla celów dowodowych i obrony przed roszczeniami. Po 3 latach brak kontaktu skutkuje usunięciem. |
| Umowy wdrożeniowe i zlecenia | Czas umowy + przedawnienie roszczeń (3 lata) | Zgodnie z Kodeksem cywilnym dla roszczeń z działalności gospodarczej. |
| Dokumenty księgowe (faktury VAT) | 5 lat od końca roku | Wymóg ustawowy Ordynacji podatkowej oraz ustawy o rachunkowości. |
| Logi techniczne serwera | Od 14 do 90 dni | Automatyczne czyszczenie na serwerach Vercel. |
| Dane analityczne (Google Analytics 4) | Do 14 miesięcy (lub wg ustawień przeglądarki) | Zanonimizowane dane statystyczne o ruchu i konwersjach. |
Prawa osób, których dane dotyczą
W związku z przetwarzaniem Twoich danych osobowych, RODO przyznaje Ci wyczerpujący katalog praw, które w każdej chwili możesz zrealizować bezpłatnie, kontaktując się z nami za pośrednictwem e-maila: kacper.tomzik1@gmail.com.
Prawo dostępu do danych
Możesz żądać informacji o tym, czy i jakie Twoje dane przetwarzamy, w jakich celach, oraz otrzymać ich bezpłatną kopię.
Prawo do sprostowania
Masz prawo żądać niezwłocznego poprawienia danych nieprawidłowych lub uzupełnienia danych niekompletnych.
Prawo do usunięcia („bycia zapomnianym”)
Możesz żądać usunięcia swoich danych, o ile ich dalsze przetwarzanie nie jest wymagane przepisami prawa (np. rachunkowymi).
Prawo do ograniczenia przetwarzania
Możesz zażądać wstrzymania operacji na danych (z wyłączeniem ich przechowywania) w spornych sytuacjach.
Prawo do przenoszenia danych
Masz prawo otrzymać swoje dane w ustrukturyzowanym formacie (np. CSV, JSON) i przesłać je innemu administratorowi.
Prawo sprzeciwu
Możesz wnieść sprzeciw wobec przetwarzania opierającego się na prawnie uzasadnionym interesie ze względu na szczególną sytuację.
Procedura realizacji wniosków (Art. 12 RODO): Na Twoje zgłoszenie odpowiemy bez zbędnej zwłoki, nie później niż w terminie 30 dni od dnia otrzymania wniosku. W przypadku spraw wyjątkowo skomplikowanych termin ten może ulec przedłużeniu o kolejne 60 dni, o czym zostaniesz poinformowany/a z wyjaśnieniem przyczyn opóźnienia.
Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator informuje jednoznacznie, że dane osobowe Użytkowników Serwisu nie są poddawane zautomatyzowanemu podejmowaniu decyzji, w tym nie są poddawane profilowaniu behawioralnemu w rozumieniu art. 22 RODO, które mogłoby wywoływać wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływać.
Pomimo że synapsestudio.pro jest agencją specjalizującą się we wdrażaniu systemów sztucznej inteligencji (AI), automatyzacji n8n i Make dla firm, same dane kontaktowe odwiedzających naszą stronę są przetwarzane przez ludzi z zachowaniem pełnej staranności, a żaden algorytm nie decyduje w sposób zautomatyzowany o prawach czy ofertach dla Użytkowników.
Środki bezpieczeństwa danych (art. 32 RODO)
Zgodnie z wymogami art. 32 RODO, Administrator stosuje rygorystyczne środki techniczne i organizacyjne zapewniające stopień bezpieczeństwa odpowiadający zidentyfikowanemu ryzyku naruszenia praw i wolności osób fizycznych:
- Szyfrowanie komunikacji (HTTPS / TLS 1.3): Cała transmisja danych pomiędzy urządzeniem Użytkownika a naszymi serwerami jest zabezpieczona silnym certyfikatem SSL.
- Ochrona formularzy przed spamem: Stosujemy pasywne techniki ochrony typu honeypot oraz walidację po stronie serwera (Zod schema validation), co zapobiega atakom zautomatyzowanym bez konieczności irytujących captch.
- Ograniczenie i kontrola dostępu: Dostęp do skrzynek pocztowych i baz korespondencyjnych posiada wyłącznie Administrator oraz uwierzytelnione systemy, z obowiązkowym uwierzytelnianiem wieloskładnikowym (MFA/2FA).
- Regularne przeglądy i audyty kodu: Jako agencja technologiczna dbamy o systematyczne aktualizacje zależności programistycznych i standardy bezpiecznego kodu (OWASP).
Odnośniki zewnętrzne i media społecznościowe
W Serwisie znajdują się hiperłącza (odnośniki) prowadzące do zewnętrznych witryn internetowych oraz naszych oficjalnych profili na platformach mediów społecznościowych (m.in. LinkedIn, Instagram, Facebook, TikTok, Threads, X).
Administrator zastrzega, że nie ponosi odpowiedzialności za zasady ochrony prywatności ani treść regulaminów obowiązujących na tych stronach obcych. Po kliknięciu w link i przejściu na zewnętrzną witrynę, Użytkownik podlega politykom prywatności ustanowionym przez właściwych administratorów danego serwisu (np. Meta Platforms, Microsoft Corporation, X Corp.).
Organ nadzorczy i prawo wniesienia skargi
Jeżeli uznasz, że przetwarzanie Twoich danych osobowych przez synapsestudio.pro narusza przepisy rozporządzenia RODO lub polskich ustaw o ochronie danych, masz prawo wnieść skargę do właściwego organu nadzorczego w Polsce (art. 77 RODO):
Prezes Urzędu Ochrony Danych Osobowych (PUODO)
ul. Stawki 2, 00-193 Warszawa
Infolinia konsumencka: 606-950-000
Strona internetowa organu: www.uodo.gov.pl
Zanim złożysz skargę: Gorąco zachęcamy do uprzedniego skontaktowania się bezpośrednio z nami (kacper.tomzik1@gmail.com). Jako profesjonaliści traktujemy prywatność priorytetowo i dołożymy wszelkich starań, aby natychmiast wyjaśnić każdą wątpliwość lub zaistniały problem.
Postanowienia końcowe i aktualizacje polityki
Polityka Prywatności jest weryfikowana na bieżąco i aktualizowana w przypadku zmiany przepisów prawa w zakresie ochrony danych osobowych, technologii świadczenia usług lub modyfikacji infrastruktury technicznej Serwisu synapsestudio.pro.
O wszelkich istotnych zmianach w treści dokumentu będziemy informować poprzez publikację zaktualizowanej wersji w Serwisie, ze wskazaniem nowej daty obowiązywania w nagłówku. Niniejsza wersja Polityki Prywatności wchodzi w życie z dniem publikacji w lipcu 2026 r.
