POLITYKA PRYWATNOŚCI I PLIKÓW COOKIE
Serwisu Internetowego Rebel Artistry
Data ostatniej aktualizacji: 16 września 2026 r.
§ 1. POSTANOWIENIA OGÓLNE I DANE ADMINISTRATORA
1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych osób korzystających z serwisu internetowego (zwanych dalej „Użytkownikami”) administrowanego przez firmę:
- Nazwa firmy: Andrzej Bugajski Rebel Artistry
- NIP: 9581241571 | REGON: 221248364
- Siedziba / Adres: ul. Swarzewska 29, 81-059 Gdynia
- Adres e-mail do kontaktu: info@rebelartistry.com
(zwaną dalej „Administratorem”).
2. Administrator oświadcza, że przetwarza dane osobowe Użytkowników zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO), polską Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz przepisami ustawy – Prawo Komunikacji Elektronicznej.
3. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych adekwatną do zagrożeń oraz kategorii danych objętych ochroną.
§ 2. CELE, PODSTAWY PRAWNE I OKRES PRZETWARZANIA DANYCH
Przetwarzanie danych osobowych Użytkowników odbywa się w oparciu o następujące podstawy prawne i w określonych celach:
| Cel przetwarzania | Kategoria danych | Podstawa prawna (RODO) | Okres przechowywania danych |
|---|---|---|---|
| Kontakt i obsługa zapytań (formularze kontaktowe, e-mail) | Imię, nazwisko, e-mail, nr telefonu, treść wiadomości | Art. 6 ust. 1 lit. b RODO (niezbędność do podjęcia działań przed zawarciem umowy) lub lit. f RODO (prawnie uzasadniony interes – udzielenie odpowiedzi) | Do czasu zakończenia korespondencji lub wniesienia skutecznego sprzeciwu; ew. przedawnienie roszczeń (max. 6 lat). |
| Realizacja usług / zamówień | Dane identyfikacyjne, adresowe, rozliczeniowe, NIP | Art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz lit. c RODO (obowiązek prawny – księgowość/podatki) | Czas trwania umowy oraz 5 lat od końca roku podatkowego (wymóg prawny). |
| Analityka i optymalizacja serwisu (np. Google Analytics 4) | Adres IP (zanonimizowany), identyfikatory plików cookie, parametry urządzenia/przeglądarki | Art. 6 ust. 1 lit. a RODO (Zgoda Użytkownika wyrażona w banerze cookie) | Zgodnie z terminem ważności plików cookie (od 2 miesięcy do max 14 miesięcy) lub do cofnięcia zgody. |
| Marketing bezpośredni, remarketing, śledzenie (Meta Pixel, Google Ads) | Identyfikatory reklamowe, historia nawigacji, zdarzenia na stronie | Art. 6 ust. 1 lit. a RODO (Zgoda Użytkownika) | Do momentu wycofania zgody za pośrednictwem ustawień cookie. |
| Profilowanie i personalizacja treści z użyciem AI | Preferencje zakupowe, wzorce zachowań na stronie (dane zagregowane lub spseudonimizowane) | Art. 6 ust. 1 lit. a RODO (Zgoda na profilowanie/marketing) lub lit. f RODO (dla anonimowych statystyk) | Do czasu cofnięcia zgody lub wniesienia sprzeciwu. |
§ 3. ŚLEDZENIE, ANALITYKA I PLIKI COOKIE (COOKIES)
1. Serwis wykorzystuje mechanizmy plików cookie (niewielkie pliki tekstowe zapisywane w urządzeniu końcowym Użytkownika), lokalną pamięć przeglądarki (LocalStorage) oraz piksele śledzące.
2. Kategorie stosowanych plików cookie:
- Niezbędne (Techniczne): Wymagane do prawidłowego działania strony (np. utrzymanie sesji, bezpieczeństwo, zapamiętanie zgód RODO). Nie wymagają zgody Użytkownika (Art. 6 ust. 1 lit. f RODO).
- Analityczne i wydajnościowe: Służą badaniu natężenia ruchu i zachowań Użytkowników (np. Google Analytics 4). Wymagają dobrowolnej zgody (Consent Mode v2).
- Marketingowe i śledzące: Służą do wyświetlania spersonalizowanych reklam oraz prowadzenia działań remarketingowych (np. Meta Pixel, Google Ads). Wymagają dobrowolnej zgody Użytkownika.
3. Zarządzanie zgodami (Consent Management Platform):
- Podczas pierwszej wizyty w Serwisie Użytkownikowi wyświetlany jest baner zarządzania zgodami. Użytkownik może zaakceptować wszystkie zgody, odrzucić opcjonalne pliki cookie lub dostosować swoje preferencje.
- Użytkownik może w każdym czasie zmienić lub cofnąć udzieloną zgodę, klikając odnośnik „Ustawienia Prywatności / Cookies” dostępny w stopce strony bądź zmieniając preferencje w swojej przeglądarce internetowej.
§ 4. WYKORZYSTANIE SZTUCZNEJ INTELIGENCJI (AI) I AUTOMATYZACJA
1. Zgodnie z wymogami unijnego aktu o sztucznej inteligencji (EU AI Act – Rozporządzenie 2024/1689) oraz RODO, Administrator informuje o zasadach stosowania technologii opartych na algorytmach sztucznej inteligencji (AI).
2. Zakres stosowania AI: Serwis może wykorzystywać modele generatywne oraz algorytmy uczenia maszynowego (np. usługi typu OpenAI, narzędzia analityczne wspomagane AI) do automatyzacji reakcji na formularze kontaktowe (np. wdrożone chatboty/virtual assistants), tworzenia personalizacji treści oraz analizowania zbiorczych trendów rynkowych.
3. Brak w pełni zautomatyzowanego podejmowania decyzji (Art. 22 RODO): W Serwisie dane nie są poddawane wyłącznie zautomatyzowanemu przetwarzaniu, które wywoływałoby wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływało. Wszystkie kluczowe procesy lub transakcje wymagają weryfikacji i udziału człowieka (tzw. human-in-the-loop).
4. Przetwarzanie danych w celach trenowania AI: Administrator oświadcza, że dane osobowe wprowadzane przez Użytkowników w formularzach nie są przekazywane zewnętrznym dostawcom AI w celu publicznego trenowania modeli sztucznej inteligencji. Narzędzia AI wykorzystywane przez Administratora działają w oparciu o bezpieczne klucze API bez zachowywania danych wejściowych do trenowania ogólnych modeli.
§ 5. ODBIORCY DANYCH I PRZEKAZYWANIE DANYCH DO PAŃSTW TRZECICH
1. W celu prawidłowej realizacji usług i obsługi Serwisu dane Użytkowników mogą być powierzane podmiotom zewnętrznym (procesorom) na podstawie umów powierzenia przetwarzania danych osobowych:
- Dostawcom usług hostingowych i domen.
- Dostawcom oprogramowania CRM, dostawcom narzędzi marketingowych oraz analitycznych (np. Google Ireland Ltd., Meta Platforms Ireland Ltd.).
- Biurom rachunkowym oraz dostawcom systemów płatności (przy obsłudze zamówień).
2. Transfer poza Europejski Obszar Gospodarczy (EOG): W przypadku przekazywania danych do odbiorców w państwach trzecich (np. USA) – w związku ze stosowaniem narzędzi od firm dostarczających oprogramowanie z siedzibą poza EOG – Administrator dba, aby transfer odbywał się legalnie:
- Do podmiotów certyfikowanych w ramach ram ochrony prywatności (EU-U.S. Data Privacy Framework).
- Na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, z zastosowaniem dodatkowych środków technicznych (np. szyfrowanie, pseudonimizacja).
§ 6. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Zgodnie z Rozporządzeniem RODO Użytkownikowi przysługują następujące prawa:
- Prawo dostępu do danych oraz ich kopii (Art. 15 RODO): Prawo do uzyskania potwierdzenia, czy dane są przetwarzane, oraz uzyskania ich kopii.
- Prawo do sprostowania (Art. 16 RODO): Prawo do poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”) (Art. 17 RODO): Prawo żądania usunięcia danych w przypadkach określonych w przepisach RODO.
- Prawo do ograniczenia przetwarzania (Art. 18 RODO): Prawo do wstrzymania operacji na danych.
- Prawo do przenoszenia danych (Art. 20 RODO): Prawo do otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie i przesłania ich innemu administratorowi.
- Prawo do sprzeciwu (Art. 21 RODO): Prawo do wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora (np. marketing bezpośredni).
- Prawo do cofnięcia zgody (Art. 7 ust. 3 RODO): Wycofanie zgody w dowolnym momencie nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
- Prawo do wniesienia skargi do organu nadzorczego: Użytkownik ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO) z siedzibą przy ul. Stawki 2, 00-193 Warszawa, jeśli uzna, że przetwarzanie jego danych narusza przepisy prawa.
W celu realizacji powyższych praw należy skontaktować się z Administratorem pod adresem: info@rebelartistry.com.
§ 7. BEZPIECZEŃSTWO DANYCH
1. Administrator wdraża środki techniczne i organizacyjne zapobiegające wyciekowi danych, nieuprawnionemu dostępowi, modyfikacji lub ich utracie.
2. Komunikacja pomiędzy urządzeniem Użytkownika a serwerem Serwisu jest w pełni szyfrowana przy użyciu protokołu SSL/TLS (Secure Socket Layer).
§ 8. ZMIANY POLITYKI PRYWATNOŚCI
1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku zmian przepisów prawa (m.in. aktów wykonawczych dotyczących AI lub ochrony danych) bądź rozwoju funkcjonalności Serwisu.
2. Zmieniona Polityka Prywatności zostanie opublikowana w Serwisie z podaniem nowej daty aktualizacji.