1. Administrator danych
Administratorem danych osobowych jest Dream Designs – Krzysztof Jarek, NIP: 6351745852. Kontakt w sprawach dotyczących danych osobowych, prywatności i cookies: kontakt@dream-designs.pl.
Polityka dotyczy strony Dream AI by Dream Designs oraz usług obejmujących między innymi: wdrożenia AI, automatyzacje procesów, integracje techniczne, strony internetowe, SEO, obsługę techniczną, szkolenia i doradztwo.
2. Jakie dane mogą być przetwarzane?
Zakres danych zależy od tego, w jaki sposób użytkownik korzysta ze strony lub z usług. Mogą to być w szczególności:
- imię i nazwisko albo nazwa osoby kontaktowej,
- adres e-mail, numer telefonu, nazwa firmy i adres strony internetowej,
- treść wiadomości przesłanej przez formularz lub e-mail,
- informacje potrzebne do przygotowania oferty lub realizacji usługi,
- dane techniczne, takie jak adres IP, data wizyty, typ urządzenia, przeglądarka, system operacyjny i przybliżone źródło wejścia na stronę,
- dane zapisane w plikach cookies, jeżeli dana kategoria cookies została zaakceptowana.
3. Dane przetwarzane w ramach usług dla klientów
Przy realizacji zleceń Dream Designs może przetwarzać dane przekazane dobrowolnie przez klienta, jeżeli są niezbędne do wykonania ustalonej usługi. Może to obejmować dane techniczne strony, dostęp do WordPressa, WooCommerce, hostingu, poczty, systemów mailingowych, kont reklamowych, narzędzi SEO, CRM, n8n, Google, Meta lub innych narzędzi wykorzystywanych przez klienta.
Dane te są używane wyłącznie w celu realizacji uzgodnionej usługi, diagnostyki, konfiguracji, automatyzacji, integracji lub obsługi technicznej. Nie są sprzedawane ani wykorzystywane do niezależnego profilowania.
4. Cele przetwarzania danych
Dane mogą być przetwarzane w celu:
- odpowiedzi na wiadomość i obsługi formularza kontaktowego,
- przygotowania oferty, ustalenia zakresu współpracy i realizacji umowy,
- wdrożenia AI, automatyzacji, integracji, strony internetowej, SEO lub szkolenia,
- diagnostyki błędów, zabezpieczenia strony i ochrony przed nadużyciami,
- prowadzenia analityki strony, jeżeli użytkownik wyraził zgodę na cookies analityczne,
- prowadzenia działań marketingowych lub remarketingowych, jeżeli użytkownik wyraził zgodę na cookies marketingowe,
- realizacji obowiązków księgowych, podatkowych lub prawnych.
5. Podstawy prawne przetwarzania
Dane są przetwarzane na podstawie przepisów RODO, w szczególności:
- art. 6 ust. 1 lit. a RODO — zgoda, np. na cookies analityczne lub marketingowe,
- art. 6 ust. 1 lit. b RODO — działania przed zawarciem umowy lub wykonanie umowy,
- art. 6 ust. 1 lit. c RODO — obowiązek prawny, np. rozliczenia księgowe i podatkowe,
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes, np. obsługa korespondencji, bezpieczeństwo, dochodzenie lub obrona przed roszczeniami.
6. Formularz kontaktowy i kontakt e-mail
Osoba wysyłająca formularz przekazuje dane dobrowolnie, ale są one potrzebne do udzielenia odpowiedzi. Dane z formularza służą do obsługi zapytania, przygotowania propozycji, prowadzenia korespondencji i ewentualnej realizacji usługi.
Formularz zawiera podstawowe zabezpieczenie antyspamowe typu honeypot. W razie potrzeby mogą zostać wdrożone dodatkowe zabezpieczenia, np. reCAPTCHA lub inne narzędzia ochrony formularzy. Jeżeli takie narzędzia będą wymagały cookies lub połączenia z zewnętrznym dostawcą, powinny zostać opisane i skonfigurowane zgodnie z zasadami zgód.
7. Pliki cookies
Strona może wykorzystywać cookies, czyli niewielkie pliki zapisywane na urządzeniu użytkownika. Cookies mogą służyć do prawidłowego działania strony, zapamiętania zgody, obsługi formularzy, bezpieczeństwa, analityki, poprawy działania serwisu i działań marketingowych.
Cookies inne niż niezbędne są uruchamiane dopiero po zgodzie użytkownika. Użytkownik może zaakceptować wszystkie, odrzucić niewymagane albo wybrać konkretne kategorie w panelu preferencji.
8. Kategorie cookies
- Niezbędne — wymagane do działania strony, zapamiętania zgody, bezpieczeństwa i podstawowych funkcji. Nie można ich wyłączyć z poziomu banera.
- Funkcjonalne — pomagają zapamiętać ustawienia lub obsługiwać dodatkowe funkcje strony.
- Analityczne — służą do analizy ruchu, źródeł wejść, odwiedzanych podstron i zachowania użytkowników. Przykład: Google Analytics lub Matomo.
- Marketingowe — mogą służyć do pomiaru reklam, remarketingu lub tworzenia grup odbiorców. Przykład: Meta Pixel, Google Ads.
- Wydajnościowe — pomagają badać szybkość, błędy techniczne i jakość działania strony.
9. Google Analytics, Google Tag Manager, Meta Pixel i podobne narzędzia
Jeżeli na stronie zostaną wdrożone narzędzia analityczne lub marketingowe, ich skrypty powinny być przypisane do odpowiedniej kategorii cookies. W tej paczce zastosowano mechanizm blokowania skryptów oznaczonych jako analityczne lub marketingowe do czasu uzyskania zgody.
Jeżeli użytkownik odrzuci cookies analityczne lub marketingowe, skrypty tych kategorii nie powinny zostać wykonane. Przy Google Tag Managerze należy dodatkowo zadbać, aby tagi w samym GTM również respektowały zgodę.
10. Integracje z narzędziami zewnętrznymi
W ramach usług Dream Designs może konfigurować integracje z narzędziami takimi jak WordPress, WooCommerce, n8n, Meta, Facebook, Instagram, Google, systemy mailingowe, CRM, narzędzia SEO, formularze kontaktowe i inne usługi wykorzystywane przez klienta.
Integracje są wykonywane wyłącznie na zlecenie klienta i w zakresie niezbędnym do realizacji ustalonej usługi. Dane wykorzystywane w integracjach mogą obejmować tylko informacje potrzebne do działania danego procesu, np. publikacji treści, przekazania zapytania, synchronizacji danych, analityki, diagnostyki lub automatyzacji.
11. Dane z platform Meta, Facebook i Instagram
Jeżeli klient zleci integrację z narzędziami Meta, Facebook lub Instagram, mogą być przetwarzane dane potrzebne do wykonania tej integracji, takie jak identyfikator strony, nazwa profilu, status publikacji, linki do treści, dane techniczne połączenia lub tokeny dostępowe.
Dane z tych platform są wykorzystywane wyłącznie do wykonania zleconej usługi, np. połączenia strony z profilem, wyświetlenia feedu, publikacji zaakceptowanych treści, diagnostyki albo automatyzacji marketingowej. Nie są sprzedawane ani udostępniane osobom nieuprawnionym.
12. Odbiorcy danych
Dane mogą być przekazywane podmiotom, które wspierają administratora w prowadzeniu strony i świadczeniu usług, np. dostawcy hostingu, poczty, domeny, systemów IT, narzędzi analitycznych, narzędzi marketingowych, automatyzacji, SEO, księgowości lub obsługi prawnej.
Dane są przekazywane wyłącznie w zakresie potrzebnym do realizacji konkretnego celu.
13. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektóre narzędzia zewnętrzne, zwłaszcza usługi Google, Meta lub inne rozwiązania technologiczne, mogą wiązać się z przekazywaniem danych poza Europejski Obszar Gospodarczy. W takim przypadku powinny być stosowane odpowiednie podstawy prawne i mechanizmy ochrony danych, np. standardowe klauzule umowne lub inne zabezpieczenia przewidziane prawem.
14. Czas przechowywania danych
Dane są przechowywane przez okres potrzebny do realizacji celu, w którym zostały zebrane. W szczególności:
- dane z formularza — przez czas obsługi zapytania i dalszej korespondencji,
- dane ofertowe — przez czas rozmów oraz okres potrzebny do ochrony przed roszczeniami,
- dane związane z realizacją umowy — przez czas współpracy i okres wymagany przepisami,
- dokumenty księgowe — przez okres wynikający z przepisów podatkowych,
- dane przetwarzane na podstawie zgody — do czasu jej wycofania,
- dane integracyjne — przez czas działania integracji lub do momentu jej usunięcia, jeżeli nie ma innej podstawy dalszego przechowywania.
15. Prawa użytkownika
Osobie, której dane dotyczą, przysługuje prawo dostępu do danych, otrzymania kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu, wycofania zgody oraz złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, które miało miejsce przed jej wycofaniem.
16. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale w niektórych sytuacjach konieczne do skorzystania z określonej funkcji lub usługi. Przykładowo adres e-mail jest potrzebny do odpowiedzi na wiadomość, a dane techniczne lub dostępowe mogą być niezbędne do wykonania integracji, automatyzacji, SEO lub obsługi technicznej.
17. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne mające chronić dane przed utratą, nieuprawnionym dostępem, zmianą, ujawnieniem lub zniszczeniem. Mogą to być między innymi szyfrowane połączenie HTTPS, ograniczony dostęp do danych, aktualizacje oprogramowania, zabezpieczenia serwera, kopie zapasowe i zabezpieczenia antyspamowe.
18. Profilowanie i zautomatyzowane decyzje
Dane użytkowników nie są używane do podejmowania decyzji w pełni zautomatyzowanych, które wywoływałyby wobec użytkownika skutki prawne lub podobnie istotny wpływ. Narzędzia analityczne lub marketingowe mogą analizować aktywność na stronie wyłącznie zgodnie z udzielonymi zgodami i konfiguracją tych narzędzi.
19. Linki do stron zewnętrznych
Strona może zawierać linki do zewnętrznych serwisów, np. Facebooka, LinkedIna, WhatsAppa, stron klientów lub innych witryn. Po przejściu na stronę zewnętrzną obowiązuje polityka prywatności danego serwisu.
20. Zmiany polityki
Polityka prywatności może być aktualizowana w związku ze zmianą przepisów, technologii, narzędzi, usług lub sposobu działania strony. Aktualna wersja dokumentu jest dostępna na tej podstronie.
21. Kontakt
W sprawach dotyczących prywatności, danych osobowych, cookies, integracji, automatyzacji lub usług technicznych można pisać na adres: kontakt@dream-designs.pl.