RODO / GDPR
Polityka prywatności i cookies
Wyjaśniam tu prosto, jakie dane osobowe przetwarzam, gdy odwiedzasz whiteitlab.com lub piszesz do mnie, po co to robię, jak długo je przechowuję i jakie masz prawa. Zbieram tylko to, co niezbędne — strona nie ma analityki, reklam ani śledzenia.
Ostatnia aktualizacja: 2026-10-03
1. Administrator danych
Administratorem danych jest Piotr Białas, działający pod marką whiteitlab. We wszystkich sprawach dotyczących danych osobowych możesz się ze mną skontaktować: przez profil GitHub: github.com/Pioti2252.
2. Dane zbierane podczas wizyty na stronie
Serwer i dostawca CDN automatycznie zapisują w logach podstawowe informacje o każdym żądaniu. Służą one wyłącznie bezpieczeństwu (np. wykrywaniu ataków) i diagnozowaniu błędów — nie tworzę z nich profili ani statystyk odwiedzin.
- adres IP,
- data i godzina żądania,
- adres żądanej podstrony i kod odpowiedzi serwera,
- informacje o przeglądarce i systemie (nagłówek User-Agent),
- adres strony, z której nastąpiło przejście (referer), jeśli przeglądarka go przekazuje.
3. Dane z formularza i korespondencji
Gdy piszesz przez formularz lub e-mail, przetwarzam dane, które sam podajesz: imię i nazwisko, adres e-mail, opcjonalnie nazwę firmy i orientacyjny budżet, temat oraz treść wiadomości (i wszystko, co w niej zawrzesz). Wiadomość z formularza trafia bezpośrednio na moją skrzynkę e-mail — serwer strony jej nie zapisuje.
4. Cele i podstawy prawne
Przetwarzam dane tylko w tych celach:
- odpowiedź na zapytanie i przygotowanie oferty — art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy na Twoje żądanie),
- prowadzenie korespondencji, ustalenie, dochodzenie i obrona ewentualnych roszczeń — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes),
- bezpieczeństwo strony i ochrona przed nadużyciami (logi) — art. 6 ust. 1 lit. f RODO,
- jeśli zawrzemy umowę: jej wykonanie (art. 6 ust. 1 lit. b RODO) oraz obowiązki podatkowe i rachunkowe (art. 6 ust. 1 lit. c RODO).
5. Jak długo przechowuję dane
Nie dłużej, niż to konieczne:
- logi serwera — do 30 dni,
- korespondencja bez zawarcia umowy — do 12 miesięcy od ostatniego kontaktu,
- dane związane z umową — przez czas jej trwania, a potem do upływu terminu przedawnienia roszczeń (art. 118 Kodeksu cywilnego),
- dokumenty księgowe — przez okres wymagany przepisami podatkowymi (co do zasady 5 lat od końca roku podatkowego),
- dane przetwarzane na podstawie uzasadnionego interesu — do czasu skutecznego sprzeciwu.
6. Komu przekazuję dane
Nie sprzedaję danych i nie udostępniam ich w celach marketingowych. Dane mogą trafić wyłącznie do podmiotów, które technicznie obsługują stronę i pocztę, na podstawie umów powierzenia przetwarzania:
- dostawca serwera — OVHcloud (UE),
- dostawca CDN i ochrony przed atakami — Cloudflare,
- dostawca poczty e-mail, przez którego wysyłane i odbierane są wiadomości.
Dane mogę też przekazać organom publicznym, jeśli wymaga tego prawo.
7. Przekazywanie danych poza EOG
Cloudflare może przetwarzać dane poza Europejskim Obszarem Gospodarczym (m.in. w USA). Odbywa się to na podstawie decyzji Komisji Europejskiej (EU–US Data Privacy Framework) lub standardowych klauzul umownych, które zapewniają odpowiedni poziom ochrony.
8. Twoje prawa
Na zasadach z art. 15–22 RODO masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania lub uzupełnienia danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- cofnięcia zgody w dowolnym momencie, jeśli przetwarzanie się na niej opiera (bez wpływu na zgodność z prawem wcześniejszego przetwarzania).
Jeśli uważasz, że przetwarzam Twoje dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl). O sprostowaniu, usunięciu lub ograniczeniu przetwarzania poinformuję też odbiorców, którym dane zostały przekazane.
9. Profilowanie i decyzje automatyczne
Nie profiluję użytkowników i nie podejmuję wobec nich decyzji w sposób zautomatyzowany. Automatyczne są jedynie zabezpieczenia przed spamem i atakami (np. limit liczby wysłanych formularzy) — nie wywołują one wobec Ciebie skutków prawnych.
10. Dobrowolność podania danych
Podanie danych w formularzu jest dobrowolne, ale bez imienia, adresu e-mail i treści wiadomości nie mogę odpowiedzieć na zapytanie.
11. Bezpieczeństwo
Połączenie ze stroną jest szyfrowane (HTTPS). Strona działa w odizolowanym kontenerze z minimalnymi uprawnieniami, nie zapisuje wiadomości z formularza na serwerze, a logi aplikacji nie zawierają treści wiadomości ani adresów e-mail.
13. Zmiany polityki
Jeśli zmieni się sposób przetwarzania danych (np. dodam nowe narzędzie), zaktualizuję tę stronę i datę ostatniej aktualizacji na górze.