Polityka prywatności
Fotopomoc Studio · Dokumenty
Jasne zasady dotyczące danych osobowych w Fotopomoc.pl, Strefie Klienta, prywatnych galeriach, formularzach, newsletterze, zamówieniach i usługach cyfrowych.
1. Najważniejsze zasady
Zbieramy dane w konkretnych celach i ograniczamy ich zakres do informacji potrzebnych do realizacji danego procesu.
Nie sprzedajemy danych osobowych.
Wykonanie usługi, przekazanie zdjęć lub filmu ani udostępnienie galerii nie oznacza zgody na publikację materiałów w portfolio. Publikacja wymaga odrębnej zgody.
Komentarze na blogu są wyłączone.
Dane związane z cookies, analityką, marketingiem i zewnętrznymi multimediami są obsługiwane zgodnie z Polityką Cookies i ustawieniami prywatności.
Okresy przechowywania są ograniczone i powinny być egzekwowane automatycznie lub w ramach udokumentowanego przeglądu.
2. Administrator danych i kontakt
Administratorem danych osobowych jest Konrad Truszkowski, NIP 6121626782, REGON 522478890, ul. Wiśniowa 11, Kruszyn, 59-700 Bolesławiec.
Kontakt w sprawach prywatności i ochrony danych: kontakt@fotopomoc.pl, tel. +48 665 344 513.
Inspektor Ochrony Danych nie został wyznaczony. Na obecnym etapie działalności nie stwierdzono przesłanek nakładających obowiązek jego wyznaczenia. Ocena powinna być ponawiana przy istotnej zmianie skali lub charakteru przetwarzania.
3. Gdzie dane są przetwarzane
Dane mogą być przetwarzane w ramach fotopomoc.pl, strefa.fotopomoc.pl, konta klienta, logowania/SSO, prywatnych galerii, inteligentnego formularza kontaktowego, newslettera, sklepu i zamówień Fotopomoc Sales Pro oraz mechanizmów bezpieczeństwa i diagnostyki.
Hosting serwisu, Strefy Klienta i poczty jest realizowany w OVH. Fakturowanie i księgowość są obsługiwane z wykorzystaniem inFakt w zakresie wynikającym z faktycznie używanej konfiguracji.
Operator płatności nie został jeszcze wybrany. Przed uruchomieniem płatności online niniejsza polityka musi zostać uzupełniona o jego dane, rolę, zakres przekazywanych informacji i ewentualne transfery.
4. Jakie dane zbieramy
Kontakt i wycena: imię i nazwisko, adres e-mail, rodzaj sprawy, treść wiadomości; telefon jest opcjonalny, a firma i NIP są polami warunkowymi, gdy są potrzebne do obsługi sprawy lub rozliczenia.
Konto i Strefa Klienta: dane identyfikacyjne i kontaktowe, dane logowania, uprawnienia, historia dostępu oraz zdarzenia techniczne i bezpieczeństwa.
Galerie i materiały: zdjęcia, filmy, metadane i informacje potrzebne do realizacji zlecenia. Materiały mogą przedstawiać osoby, w tym dzieci.
Sklep i zamówienia: dane klienta, informacje o produkcie/usłudze, cenie, statusie zamówienia i płatności.
Faktury i księgowość: dane wymagane prawem, w tym dane firmy i NIP, jeżeli dotyczą danego klienta.
Newsletter: adres e-mail, opcjonalnie imię oraz zapis zgody i jej zmian.
Logi i bezpieczeństwo: m.in. adres IP, czas zdarzenia, dane techniczne urządzenia/przeglądarki, identyfikatory sesji i informacje potrzebne do ochrony serwisu.
5. Cele i podstawy prawne przetwarzania
Działania przed zawarciem umowy i realizacja umowy – art. 6 ust. 1 lit. b RODO.
Obowiązki podatkowe, księgowe i inne obowiązki prawne – art. 6 ust. 1 lit. c RODO.
Ochrona serwisu, zapobieganie nadużyciom, dochodzenie lub obrona roszczeń i zapewnienie ciągłości działania – art. 6 ust. 1 lit. f RODO, po uwzględnieniu praw i interesów osób, których dane dotyczą.
Newsletter, opcjonalne technologie oraz publikacja materiałów w portfolio – art. 6 ust. 1 lit. a i art. 7 RODO, gdy właściwą podstawą jest zgoda.
W zależności od konkretnej czynności mogą mieć zastosowanie dodatkowe przepisy, w szczególności Prawo komunikacji elektronicznej oraz przepisy dotyczące wizerunku.
6. Inteligentny formularz kontaktowy
Jeden formularz może obsługiwać kontakt ogólny, wycenę, rozpoczęcie współpracy, pomoc techniczną i reklamację.
Podstawowe pola: imię i nazwisko, e-mail, rodzaj sprawy i wiadomość.
Telefon jest polem opcjonalnym. Firma i NIP są pokazywane lub wymagane tylko wtedy, gdy są potrzebne do obsługi firmy, faktury lub rozliczenia.
Formularz nie przyjmuje załączników.
Wysłanie formularza nie jest uzależnione od zgody marketingowej. Zgoda na newsletter lub inną komunikację marketingową jest odrębna, dobrowolna i domyślnie niezaznaczona.
7. Konto, Strefa Klienta i prywatne galerie
Dane konta służą do uwierzytelniania, nadawania uprawnień, dostępu do galerii i materiałów oraz ochrony systemu.
Prywatne galerie nie są publicznym repozytorium. Dostęp jest nadawany wyłącznie uprawnionym osobom.
Galerie i materiały źródłowe są co do zasady przechowywane przez 12 miesięcy od udostępnienia lub realizacji, chyba że klient opłaci dalsze przechowywanie albo strony uzgodnią inny okres.
Przed końcem okresu system powinien poinformować klienta o zbliżającym się wygaśnięciu i możliwości przedłużenia.
8. Portfolio i wizerunek
Brak odrębnej zgody oznacza brak publikacji materiału w portfolio.
Zgoda na portfolio nie może być warunkiem wykonania podstawowej usługi.
Zgoda powinna określać zakres materiału i sposób publikacji oraz być rejestrowana w systemie.
Zgodę można wycofać na przyszłość. Wycofanie nie wpływa na zgodność z prawem działań wykonanych wcześniej na jej podstawie.
Jeżeli materiał przedstawia dziecko, zgoda na publikację powinna pochodzić od osoby uprawnionej do działania w jego imieniu.
9. Newsletter i marketing
Newsletter jest wysyłany wyłącznie osobom, które wyraziły wymaganą zgodę na komunikację marketingową.
Zgoda jest odrębna od kontaktu, zakupu, konta i dostępu do galerii oraz może zostać wycofana w każdej chwili.
Po wycofaniu zgody wysyłka jest zatrzymywana. Minimalny dowód udzielenia, zmiany lub wycofania zgody może być przechowywany w zakresie potrzebnym do wykazania zgodności.
10. Cookies i usługi zewnętrzne
Szczegółowe zasady cookies i podobnych technologii opisuje osobna Polityka Cookies.
Google Analytics 4 jest przewidziany, ale nie został jeszcze skonfigurowany jako aktywna analityka produkcyjna.
System ma pozostawiać możliwość użycia Meta Pixel, YouTube/Vimeo i Google Maps. Jeżeli zostaną aktywowane, muszą zostać dodane do rejestru dostawców i uruchamiane zgodnie z właściwą kategorią zgody.
Cloudflare nie jest obecnie używany.
11. Odbiorcy danych i podmioty zewnętrzne
Dane mogą być przekazywane podmiotom świadczącym usługi potrzebne do działania Fotopomoc, wyłącznie w zakresie wynikającym z ich roli i konkretnego procesu.
Obecnie dotyczy to w szczególności OVH oraz inFakt. Przyszły operator płatności zostanie wskazany przed uruchomieniem płatności online.
Google, Meta, YouTube/Vimeo lub inni globalni dostawcy mogą otrzymywać dane dopiero po aktywowaniu danej funkcji i spełnieniu wymogów prawnych dotyczących zgody, informacji i transferu.
Dane mogą być również udostępnione uprawnionym organom publicznym, gdy taki obowiązek wynika z prawa.
Dane osobowe nie są sprzedawane.
12. Przekazywanie danych poza EOG
Podstawowa infrastruktura Fotopomoc jest utrzymywana w OVH. Po aktywowaniu usług globalnych może dojść do przetwarzania danych poza Europejskim Obszarem Gospodarczym.
Przed uruchomieniem takiej usługi Fotopomoc powinno ustalić podstawę transferu i zastosować mechanizmy przewidziane w rozdziale V RODO, np. decyzję stwierdzającą odpowiedni stopień ochrony lub właściwe zabezpieczenia.
Aktualny wykaz aktywnych dostawców i transferów powinien być dostępny w dokumentacji prywatności.
13. Jak długo przechowujemy dane
Zapytanie bez zawarcia umowy: 12 miesięcy od ostatniego kontaktu, chyba że dłuższy okres jest potrzebny do ustalenia, dochodzenia lub obrony roszczeń.
Konto klienta: przez okres aktywnej współpracy; po 24 miesiącach braku aktywnej usługi konto podlega przeglądowi, a zbędne dane powinny zostać usunięte lub zanonimizowane.
Galerie i materiały źródłowe: 12 miesięcy lub dłużej po opłaceniu przedłużenia / odrębnym uzgodnieniu.
Nieopłacone zamówienia: 3 dni, po czym są automatycznie usuwane, z wyjątkiem minimalnych logów bezpieczeństwa objętych osobnymi zasadami.
Opłacone zamówienia i dokumentacja księgowa: przez okres wymagany do realizacji umowy, obowiązków podatkowych/księgowych i ochrony roszczeń.
Zwykłe logi techniczne: 90 dni.
Logi bezpieczeństwa: 12 miesięcy; dokumentacja potwierdzonego incydentu: do 5 lat od jego zamknięcia, chyba że postępowanie wymaga dłuższego okresu.
Backupy zawierające dane osobowe: rotacyjnie maksymalnie 90 dni; kopie kodu i konfiguracji bez danych osobowych mogą być przechowywane bezterminowo.
Newsletter: do wycofania zgody; minimalny dowód zgody/wycofania do 3 lat po zakończeniu komunikacji, jeśli jest potrzebny do wykazania zgodności.
Zgoda portfolio: przez okres publikacji oraz do 3 lat po zakończeniu lub wycofaniu zgody w zakresie potrzebnym do wykazania legalności wcześniejszej publikacji.
14. Prawa osoby, której dane dotyczą
W zależności od podstawy i okoliczności przetwarzania użytkownik może żądać dostępu do danych i ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wnieść sprzeciw.
Jeżeli przetwarzanie opiera się na zgodzie, można ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Żądania można kierować na kontakt@fotopomoc.pl. W razie uzasadnionych wątpliwości Fotopomoc może poprosić o informacje niezbędne do potwierdzenia tożsamości.
Odpowiedź jest udzielana bez zbędnej zwłoki, co do zasady w ciągu jednego miesiąca, z możliwością przedłużenia w przypadkach przewidzianych w RODO.
Osobie przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
15. Automatyczne decyzje i profilowanie
Fotopomoc nie stosuje obecnie zautomatyzowanego podejmowania decyzji wywołującego wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływającego w rozumieniu art. 22 RODO.
Po aktywowaniu narzędzi marketingowych może wystąpić profilowanie reklamowe prowadzone przez zewnętrznych dostawców. Takie mechanizmy mogą być uruchamiane tylko po spełnieniu właściwych wymagań dotyczących zgody i informacji.
16. Jak chronimy dane
Fotopomoc stosuje środki techniczne i organizacyjne dobierane do ryzyka. Obejmują one m.in. szyfrowaną transmisję HTTPS/TLS, kontrolę dostępu, rozdzielenie uprawnień, mechanizmy uwierzytelniania, rejestrowanie zdarzeń bezpieczeństwa, kopie zapasowe, aktualizacje i procedury reagowania na incydenty.
Szczegóły konfiguracji, które mogłyby obniżyć bezpieczeństwo systemu, nie są publikowane w polityce.
Nowe funkcje powinny być projektowane zgodnie z zasadami privacy by design i privacy by default.
17. Naruszenia ochrony danych
Fotopomoc dokumentuje potwierdzone naruszenia ochrony danych i ocenia ich wpływ na prawa i wolności osób.
Jeżeli istnieje obowiązek zgłoszenia naruszenia Prezesowi UODO, zgłoszenie powinno nastąpić bez zbędnej zwłoki, w miarę możliwości nie później niż w ciągu 72 godzin od stwierdzenia naruszenia.
Jeżeli naruszenie może powodować wysokie ryzyko dla praw lub wolności osoby, Fotopomoc ocenia również obowiązek jej zawiadomienia zgodnie z art. 34 RODO.
18. Zmiany polityki
Polityka posiada numer wersji i datę aktualizacji. Zmiana dostawcy, celu przetwarzania, kategorii danych, sposobu działania serwisu lub przepisów może wymagać jej aktualizacji.
Istotne zmiany mogą być dodatkowo komunikowane zalogowanym klientom w Strefie Klienta lub innym właściwym kanałem.
Archiwalne wersje dokumentu są przechowywane po stronie Fotopomoc dla celów rozliczalności.
19. Podstawa prawna dokumentu
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), w szczególności art. 5–7, 12–22, 24–25, 28–30, 32–35, 37 oraz 44–49.
Ustawa z 10 maja 2018 r. o ochronie danych osobowych.
Ustawa z 12 lipca 2024 r. – Prawo komunikacji elektronicznej, w szczególności art. 398–400 w zakresie komunikacji marketingowej, zgód i technologii na urządzeniu użytkownika.
Ustawa o prawie autorskim i prawach pokrewnych, w szczególności art. 81 dotyczący rozpowszechniania wizerunku.
Przepisy podatkowe, księgowe oraz Kodeks cywilny w zakresie ustawowych okresów przechowywania dokumentacji i ochrony roszczeń.