Administrator i sposób wykorzystania danych
Administratorem danych osobowych jest Szymon Goździk, prowadzący działalność pod firmą Szymon Goździk Kancelaria Radcy Prawnego, NIP 9730976646, REGON 541971851.
Gdy do nas piszesz, przetwarzamy adres e-mail, treść wiadomości oraz techniczne informacje o korespondencji. Jeżeli je podasz, przetwarzamy również imię i nazwisko oraz nazwę firmy. Robimy to, aby zidentyfikować nadawcę, odpowiedzieć na pytanie i przedstawić własne usługi. Podstawą jest nasz prawnie uzasadniony interes związany z komunikacją — art. 6 ust. 1 lit. f RODO. Jeżeli kontakt zmierza do zawarcia umowy albo dotyczy jej wykonania, podstawą jest art. 6 ust. 1 lit. b RODO. W przypadku osoby reprezentującej organizację opieramy przetwarzanie na art. 6 ust. 1 lit. f RODO.
Formularz nie korzysta z zewnętrznego operatora ani oddzielnej bazy danych. Wiadomość trafia na adres [email protected].
Nie przesyłaj w zwykłej wiadomości haseł, kluczy dostępowych, danych szczególnych kategorii ani innych informacji, które nie są potrzebne do wstępnego kontaktu. Jeżeli ich przekazanie będzie konieczne, wcześniej uzgodnimy bezpieczny kanał.
Marketing elektroniczny
Jeżeli zaznaczysz dobrowolną zgodę marketingową, będziemy wykorzystywać Twój adres e-mail, a także podane imię i nazwisko oraz nazwę firmy, aby przesyłać informacje o usługach i materiałach PentestAI.pl dotyczących cyberbezpieczeństwa. Podstawą przetwarzania danych jest Twoja zgoda — art. 6 ust. 1 lit. a RODO. Zgoda obejmuje również przesyłanie informacji handlowych pocztą elektroniczną zgodnie z art. 398 Prawa komunikacji elektronicznej. Możesz ją wycofać w każdej chwili, kontaktując się z nami. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
Oferta, umowa i realizacja usługi
Przetwarzamy dane identyfikacyjne, kontaktowe, służbowe i rozliczeniowe, korespondencję, informacje potrzebne do ustalenia zakresu prac oraz dane zawarte w przekazanych materiałach. Służy to przygotowaniu oferty, zawarciu i wykonaniu umowy, kontaktowi roboczemu i przekazaniu raportu — na podstawie art. 6 ust. 1 lit. b lub f RODO, zależnie od Twojej roli. Dane na fakturach i w dokumentacji księgowej przetwarzamy na podstawie art. 6 ust. 1 lit. c RODO. Niezbędne dane zachowujemy także w celu ustalenia, dochodzenia lub obrony roszczeń na podstawie art. 6 ust. 1 lit. f RODO.
Dane przetwarzane podczas testów bezpieczeństwa podlegają dodatkowo zasadom określonym w umowie z Klientem oraz — gdy jest to wymagane — umowie powierzenia przetwarzania. Dane pozyskane podczas testów nie są udostępniane dostawcom modeli językowych.
Strona internetowa
Infrastruktura strony i poczty jest utrzymywana w Google Cloud. Podczas odwiedzania strony serwer zapisuje adres IP, czas żądania, odwiedzony adres URL, dane o przeglądarce i systemie, adres strony odsyłającej, kod odpowiedzi oraz informacje o błędach. Adres IP może stanowić daną osobową. Logi wykorzystujemy do utrzymania strony, diagnostyki i ochrony przed nadużyciami na podstawie art. 6 ust. 1 lit. f RODO.
Pliki czcionek są przechowywane razem ze stroną w naszej infrastrukturze. Ich wyświetlanie nie powoduje osobnego połączenia z Google Fonts ani innym zewnętrznym dostawcą czcionek.
Pliki cookies
Obecna wersja PentestAI.pl nie zapisuje plików cookies i nie korzysta z narzędzi analitycznych, reklamowych ani profilowania. Dlatego nie wyświetlamy okna z prośbą o zgodę. Jeżeli przed uruchomieniem nowej technologii okaże się, że wykorzystuje cookies lub podobny mechanizm, najpierw zaktualizujemy tę informację, a gdy prawo tego wymaga — poprosimy o zgodę.
LinkedIn
Na stronie znajduje się zwykły link do firmowego profilu PentestAI.pl. Samo wyświetlenie strony nie powoduje połączenia z LinkedIn. Jeżeli otworzysz profil, zaczniesz go obserwować, skomentujesz wpis lub wyślesz wiadomość, otrzymamy dane widoczne w Twoim profilu i treść interakcji. Przetwarzamy je w celu komunikacji i promocji usług na podstawie art. 6 ust. 1 lit. f RODO. LinkedIn Ireland Unlimited Company działa w tym zakresie również jako odrębny administrator zgodnie ze swoją polityką prywatności.
Odbiorcy danych i transfery poza EOG
Dane przekazujemy tylko wtedy, gdy jest to potrzebne do wykonania określonego zadania albo wynika z prawa. Odbiorcami są:
- Google Cloud Poland sp. z o.o., podmioty Google i podwykonawcy wymienieni w wykazie Google Cloud — w związku z utrzymaniem strony, poczty i infrastruktury;
- wykonawca technicznej części testów bezpieczeństwa, który otrzymuje tylko dane potrzebne do wykonania danego zlecenia i jest zobowiązany do zachowania poufności;
- biuro rachunkowe w zakresie dokumentów sprzedażowych i rozliczeń oraz dostawcy obsługi IT, gdy dostęp do danych jest potrzebny do usunięcia awarii lub utrzymania systemów;
- sądy, organy administracji i inne uprawnione podmioty, jeżeli obowiązek przekazania danych wynika z prawa.
Google Cloud i LinkedIn korzystają z globalnej infrastruktury obejmującej EOG, Stany Zjednoczone oraz państwa, w których działają ich podwykonawcy. Transfer poza EOG odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym EU–US Data Privacy Framework, albo standardowych klauzul umownych. Zasady Google Cloud opisuje Cloud Data Processing Addendum. Informacje o zabezpieczeniach konkretnego transferu możesz uzyskać również bezpośrednio od nas.
Twoje prawa
Możesz żądać dostępu do danych i ich sprostowania. Prawo do usunięcia danych albo ograniczenia przetwarzania przysługuje w przypadkach wskazanych w RODO. Zakres pozostałych praw zależy od podstawy przetwarzania:
- gdy podstawą jest Twoja zgoda, możesz ją wycofać w dowolnym momencie; wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania;
- gdy podstawą jest umowa, możesz otrzymać dane przetwarzane automatycznie w ustrukturyzowanym formacie i przenieść je do innego administratora; prawo sprzeciwu nie dotyczy przetwarzania potrzebnego do zawarcia lub wykonania umowy;
- gdy podstawą jest nasz prawnie uzasadniony interes, możesz wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją; sprzeciw wobec marketingu bezpośredniego uwzględnimy bez dalszej oceny;
- prawo sprzeciwu nie przysługuje wobec przetwarzania potrzebnego do wykonania obowiązku prawnego, a danych wymaganych przez przepisy nie usuniemy przed upływem obowiązkowego okresu przechowywania;
- możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Aby skorzystać z praw, napisz do nas. Jeżeli będzie to potrzebne do bezpiecznej realizacji żądania, poprosimy o informacje pozwalające potwierdzić tożsamość.
Podanie danych
Adres e-mail oraz treść wiadomości są potrzebne, aby odpowiedzieć na zapytanie. Podanie imienia i nazwiska oraz nazwy firmy jest dobrowolne. Zgoda na marketing elektroniczny również jest dobrowolna, a jej niewyrażenie nie wpływa na możliwość wysłania zapytania, otrzymania odpowiedzi ani zawarcia umowy. Nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany i nie profilujemy użytkowników strony.