Polityka prywatności

POLITYKA PRYWATNOŚCI DANYCH OSOBOWYCH (RODO)

PAWELBIRECKI.COM

Obowiązuje od: 14.09.2026

§1. Administrator danych

  1. Administratorem danych osobowych przetwarzanych w związku z korzystaniem ze Serwisu pawelbirecki.com jest Paweł Birecki prowadzący działalność pod nazwą PAWELBIRECKI.COM Paweł Birecki, ul. Jerzego Bajana 24b/51, 54-129 Wrocław, NIP: 7491972790, adres e-mail: kontakt@pawelbirecki.com (dalej: Administrator).
  2. Dane są przetwarzane zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych, ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz ustawą z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej.
  3. Polityka dotyczy osób, które odwiedzają Serwis, zapisują się na newsletter lub wydarzenia, umawiają rozmowę, kontaktują się z Administratorem e-mailem lub telefonicznie, kupują Produkty w Sklepie (gdy Administrator prowadzi sprzedaż) oraz obserwują profile Administratora w mediach społecznościowych.

§2. Definicje

  1. Serwis – strona internetowa pawelbirecki.com wraz z podstronami. W Serwisie Użytkownik może czytać bloga i inne materiały, zapisać się na newsletter i pobrać udostępniane po zapisie materiały, zapisać się na wydarzenia (np. meetupy online), umówić rozmowę przez Calendly, skontaktować się z Administratorem e-mailem lub telefonicznie, a gdy Administrator prowadzi sprzedaż, kupić Produkty na zasadach Regulaminu sklepu.
  2. Sklep – część Serwisu, w której Administrator prowadzi sprzedaż Produktów, gdy taka sprzedaż jest prowadzona.
  3. Użytkownik – osoba fizyczna, której dane dotyczą i która korzysta z Serwisu.
  4. Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (art. 4 pkt 1 RODO).

§3. Cele i podstawy prawne przetwarzania

  1. Administrator przetwarza dane osobowe w następujących celach:
    • odpowiedź na wiadomości e-mail i telefony oraz prowadzenie korespondencji – na podstawie prawnie uzasadnionego interesu Administratora, jakim jest komunikacja z osobami, które się z nim kontaktują (art. 6 ust. 1 lit. f RODO), a jeśli sprawa dotyczy zawarcia umowy – w celu podjęcia działań na żądanie osoby przed jej zawarciem (art. 6 ust. 1 lit. b RODO),
    • umówienie i przeprowadzenie rozmowy zarezerwowanej przez Calendly (np. bezpłatnej diagnozy) – w celu podjęcia działań na żądanie osoby przed zawarciem umowy (art. 6 ust. 1 lit. b RODO),
    • wysyłka newslettera i dostarczenie materiałów udostępnianych po zapisie (np. white paper, fragment książki) – na podstawie zgody (art. 6 ust. 1 lit. a RODO) oraz umowy o świadczenie usługi newslettera zawieranej na zasadach Regulaminu newslettera (art. 6 ust. 1 lit. b RODO),
    • analiza, czy wiadomości newslettera są otwierane i czy linki w nich są klikane – na podstawie prawnie uzasadnionego interesu Administratora, jakim jest dopasowanie treści newslettera do odbiorców (art. 6 ust. 1 lit. f RODO),
    • obsługa zapisów na wydarzenia (np. meetupy i webinary online): potwierdzenie zapisu, przesłanie informacji organizacyjnych i linku do spotkania – w celu wykonania umowy o udział w wydarzeniu (art. 6 ust. 1 lit. b RODO); zapis na wydarzenie dla subskrybentów newslettera jest jednocześnie zapisem na newsletter, na zasadach Regulaminu newslettera,
    • zawarcie i wykonanie umowy sprzedaży w Sklepie – art. 6 ust. 1 lit. b RODO,
    • wystawianie faktur oraz prowadzenie dokumentacji księgowej i podatkowej – w celu wypełnienia obowiązków prawnych Administratora (art. 6 ust. 1 lit. c RODO),
    • statystyki odwiedzin Serwisu w Google Analytics – wyłącznie na podstawie zgody wyrażonej w banerze cookies (art. 6 ust. 1 lit. a RODO),
    • prowadzenie profili w mediach społecznościowych (LinkedIn, YouTube, Facebook, Instagram, Spotify) i komunikacja z osobami, które je obserwują – na podstawie prawnie uzasadnionego interesu Administratora, jakim jest promocja jego działalności (art. 6 ust. 1 lit. f RODO),
    • ustalenie, dochodzenie lub obrona roszczeń – na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO).
  2. Podanie danych jest dobrowolne, ale bez nich nie da się zapisać na newsletter ani na wydarzenie, umówić rozmowy, zawrzeć umowy ani wystawić faktury.
  3. Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.

§4. Skąd pochodzą dane

  1. Administrator otrzymuje dane bezpośrednio od osób, których dotyczą, w szczególności gdy:
    • wypełniają formularz zapisu na newsletter, formularz zapisu na wydarzenie albo formularz, po którego wysłaniu otrzymują materiały (formularze obsługuje Brevo),
    • rezerwują termin rozmowy w Calendly,
    • piszą do Administratora e-mail albo dzwonią,
    • składają Zamówienie w Sklepie,
    • odwiedzają Serwis (dane techniczne zapisywane przez serwer, a po wyrażeniu zgody także dane z Google Analytics).

§5. Zakres przetwarzanych danych

  1. Administrator przetwarza tylko dane potrzebne do danego celu:
    • newsletter – imię, nazwisko i adres e-mail (formularz na stronie newslettera) albo imię i adres e-mail (formularz materiałów do książki), informacja o wyrażonej zgodzie i dacie zapisu oraz informacje o otwarciach wiadomości i kliknięciach w linki,
    • wydarzenia – imię, nazwisko i adres e-mail, a w trakcie spotkania online także wizerunek i głos, jeśli uczestnik włączy kamerę lub mikrofon,
    • rozmowy umawiane przez Calendly – imię i nazwisko, adres e-mail, wybrany termin oraz odpowiedzi podane w formularzu rezerwacji,
    • korespondencja – adres e-mail lub numer telefonu, imię i nazwisko oraz dane, które nadawca poda w wiadomości,
    • zamówienia w Sklepie – imię i nazwisko lub nazwa, adres e-mail, numer telefonu, a przy Produktach Drukowanych także adres dostawy,
    • faktury – imię i nazwisko lub nazwa podmiotu, adres, NIP,
    • Google Analytics (tylko po zgodzie) – identyfikatory zapisane w plikach cookies, informacje o urządzeniu i przeglądarce, przybliżona lokalizacja (kraj, miasto), odwiedzone podstrony i sposób korzystania z Serwisu,
    • logi serwera – adres IP, data i godzina wizyty, typ przeglądarki oraz adres odwiedzonej podstrony, zapisywane przez firmę hostingową w celu zapewnienia działania i bezpieczeństwa Serwisu.

§6. Jak długo przechowujemy dane

  1. Dane są przechowywane przez czas potrzebny do realizacji celu, w którym zostały zebrane:
    • newsletter – do wypisania się lub cofnięcia zgody. Po wypisaniu się Administrator przechowuje adres e-mail z informacją o rezygnacji, żeby nie wysłać wiadomości ponownie, oraz dowód wyrażenia i cofnięcia zgody do upływu terminu przedawnienia roszczeń,
    • wydarzenia – 2 lata od wydarzenia (jeśli uczestnik jest też zapisany na newsletter, jego dane zostają na liście newslettera do wypisania się),
    • korespondencja i rozmowy umawiane przez Calendly – 2 lata od ostatniego kontaktu, a jeśli dojdzie do współpracy – przez czas jej trwania i do upływu terminu przedawnienia roszczeń,
    • umowy i faktury – 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (art. 70 ustawy z dnia 29 sierpnia 1997 r. Ordynacja podatkowa i art. 112 ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług),
    • Google Analytics – dane w usłudze są przechowywane nie dłużej niż 14 miesięcy, a pliki cookies Google Analytics wygasają najpóźniej po 2 latach lub wcześniej, jeśli Użytkownik cofnie zgodę albo usunie je w przeglądarce,
    • roszczenia – do upływu terminu przedawnienia określonego w art. 118 ustawy z dnia 23 kwietnia 1964 r. Kodeks cywilny (co do zasady 6 lat, a dla roszczeń o świadczenia okresowe i związanych z prowadzeniem działalności gospodarczej 3 lata, z końcem roku kalendarzowego).

§7. Odbiorcy danych

  1. Dane mogą być przekazywane podmiotom, które przetwarzają je na zlecenie Administratora, na podstawie umów powierzenia przetwarzania danych, oraz innym odbiorcom wskazanym poniżej:
    • Hostinger International Ltd. (Larnaka, Cypr) – hosting Serwisu,
    • Sendinblue SAS (Brevo) (Paryż, Francja) – formularze zapisu, wysyłka newslettera i wiadomości potwierdzających,
    • Google Ireland Limited (Dublin, Irlandia) – Google Analytics (po zgodzie) oraz treści zewnętrzne opisane w §8,
    • Calendly, LLC (USA) – rezerwacja terminów rozmów,
    • Microsoft Ireland Operations Limited (Dublin, Irlandia) – spotkania online w Microsoft Teams i ankiety w Microsoft Forms,
    • RiversideFM, Inc. (USA) – spotkania i nagrania online w Riverside,
    • dostawca poczty elektronicznej Administratora,
    • biuro rachunkowe – prowadzenie księgowości,
    • operator płatności i firma kurierska InPost – gdy Administrator prowadzi sprzedaż w Sklepie,
    • organy publiczne – wyłącznie gdy obowiązek przekazania danych wynika z przepisów prawa.
  2. Część wymienionych dostawców (Calendly, Riverside) oraz podwykonawcy Google, Microsoft i Brevo przetwarzają dane poza Europejskim Obszarem Gospodarczym, w szczególności w USA. Przekazanie odbywa się na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych w ramach EU-US Data Privacy Framework (wobec firm certyfikowanych w tym programie) albo na podstawie standardowych klauzul umownych przyjętych decyzją wykonawczą Komisji (UE) 2021/914.

§8. Pliki cookies, pamięć przeglądarki i treści z serwerów zewnętrznych

  1. Google Analytics. Serwis korzysta z Google Analytics 4 wyłącznie po wyrażeniu zgody w banerze cookies. Do tego czasu skrypt analityczny nie jest ładowany i nie są zapisywane analityczne pliki cookies. Google Analytics 4 nie zapisuje adresów IP. Zgodę można w każdej chwili zmienić lub cofnąć przyciskiem w lewym dolnym rogu strony.
  2. Pamięć przeglądarki. Serwis zapisuje w pamięci przeglądarki (localStorage) Twój wybór w banerze cookies oraz informację, czy zwinięto okienko z najbliższymi wydarzeniami. Te informacje nie opuszczają Twojego urządzenia i nie służą do śledzenia. Możesz je usunąć, czyszcząc dane witryny w przeglądarce.
  3. Mapa OpenStreetMap. Na stronie głównej jest mapa zrealizowanych projektów. Kafelki mapy są pobierane z serwerów OpenStreetMap Foundation (Wielka Brytania), więc przy wyświetleniu mapy adres IP Użytkownika trafia do tego podmiotu. Dzieje się to niezależnie od zgody na cookies, bo bez kafelków mapa się nie wyświetli. OpenStreetMap Foundation nie wykorzystuje tych danych do celów marketingowych – zasady opisuje polityka prywatności OSM Foundation.
  4. Formularze Brevo. Na stronie newslettera dane trafiają do Brevo dopiero po kliknięciu przycisku zapisu. Na stronie z materiałami do książki i na stronach wydarzeń formularz jest wczytywany z serwerów Brevo (sibforms.com) już przy otwarciu strony, więc adres IP Użytkownika trafia wtedy do Brevo.
  5. Gra Mikromanager S&OP. Strona z grą pobiera kroje pisma z Google Fonts (Google) i bibliotekę three.js z serwerów cdnjs (Cloudflare, Inc., USA), więc przy jej otwarciu adres IP Użytkownika trafia do tych podmiotów.
  6. Archiwum newslettera. Kopie wysłanych newsletterów są zapisem wiadomości e-mail i mogą wczytywać elementy z serwerów zewnętrznych: miniatury filmów z YouTube (Google), kroje pisma z Google Fonts (Google) oraz osadzony formularz Microsoft Forms (Microsoft). Przy otwarciu takiej kopii adres IP Użytkownika trafia do tych podmiotów.
  7. Linki do innych serwisów. Linki do LinkedIn, YouTube, Spotify, Facebooka, Instagrama, Calendly, Allegro czy platformy z kursami przenoszą Użytkownika do tych serwisów dopiero po kliknięciu. Tam obowiązują ich własne zasady prywatności.
  8. Poza przypadkami opisanymi powyżej kroje pisma, biblioteki i ikony używane w Serwisie są hostowane na serwerze Administratora, a przeglądanie Serwisu nie powoduje przekazania adresu IP Użytkownika innym podmiotom niż firma hostingowa.

§9. Prawa osób, których dane dotyczą

  1. Każdej osobie, której dane dotyczą, przysługuje prawo:
    • dostępu do swoich danych i otrzymania ich kopii,
    • sprostowania (poprawienia) danych,
    • usunięcia danych, jeżeli przepisy nie wymagają ich dalszego przechowywania,
    • ograniczenia przetwarzania,
    • przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub umowy,
    • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO),
    • cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
  2. Aby skorzystać z tych praw, wystarczy napisać na adres kontakt@pawelbirecki.com. Z newslettera można też wypisać się jednym kliknięciem, linkiem w stopce każdej wiadomości.
  3. Każdej osobie przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, jeśli uzna, że jej dane są przetwarzane niezgodnie z prawem.

§10. Postanowienia końcowe

  1. Polityka prywatności jest aktualizowana, gdy zmieniają się przepisy, narzędzia używane w Serwisie albo sposób przetwarzania danych.
  2. Nowa wersja obowiązuje od dnia jej opublikowania w Serwisie. Data obowiązującej wersji jest podana na początku dokumentu.