POLITYKA PRYWATNOŚCI I PLIKÓW COOKIE

Serwisu Internetowego Rebel Artistry
Data ostatniej aktualizacji: 16 września 2026 r.

§ 1. POSTANOWIENIA OGÓLNE I DANE ADMINISTRATORA

1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych osób korzystających z serwisu internetowego (zwanych dalej „Użytkownikami”) administrowanego przez firmę:

  • Nazwa firmy: Andrzej Bugajski Rebel Artistry
  • NIP: 9581241571 | REGON: 221248364
  • Siedziba / Adres: ul. Swarzewska 29, 81-059 Gdynia
  • Adres e-mail do kontaktu: info@rebelartistry.com

(zwaną dalej „Administratorem”).

2. Administrator oświadcza, że przetwarza dane osobowe Użytkowników zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO), polską Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz przepisami ustawy – Prawo Komunikacji Elektronicznej.

3. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych adekwatną do zagrożeń oraz kategorii danych objętych ochroną.

§ 2. CELE, PODSTAWY PRAWNE I OKRES PRZETWARZANIA DANYCH

Przetwarzanie danych osobowych Użytkowników odbywa się w oparciu o następujące podstawy prawne i w określonych celach:

Cel przetwarzania Kategoria danych Podstawa prawna (RODO) Okres przechowywania danych
Kontakt i obsługa zapytań (formularze kontaktowe, e-mail) Imię, nazwisko, e-mail, nr telefonu, treść wiadomości Art. 6 ust. 1 lit. b RODO (niezbędność do podjęcia działań przed zawarciem umowy) lub lit. f RODO (prawnie uzasadniony interes – udzielenie odpowiedzi) Do czasu zakończenia korespondencji lub wniesienia skutecznego sprzeciwu; ew. przedawnienie roszczeń (max. 6 lat).
Realizacja usług / zamówień Dane identyfikacyjne, adresowe, rozliczeniowe, NIP Art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz lit. c RODO (obowiązek prawny – księgowość/podatki) Czas trwania umowy oraz 5 lat od końca roku podatkowego (wymóg prawny).
Analityka i optymalizacja serwisu (np. Google Analytics 4) Adres IP (zanonimizowany), identyfikatory plików cookie, parametry urządzenia/przeglądarki Art. 6 ust. 1 lit. a RODO (Zgoda Użytkownika wyrażona w banerze cookie) Zgodnie z terminem ważności plików cookie (od 2 miesięcy do max 14 miesięcy) lub do cofnięcia zgody.
Marketing bezpośredni, remarketing, śledzenie (Meta Pixel, Google Ads) Identyfikatory reklamowe, historia nawigacji, zdarzenia na stronie Art. 6 ust. 1 lit. a RODO (Zgoda Użytkownika) Do momentu wycofania zgody za pośrednictwem ustawień cookie.
Profilowanie i personalizacja treści z użyciem AI Preferencje zakupowe, wzorce zachowań na stronie (dane zagregowane lub spseudonimizowane) Art. 6 ust. 1 lit. a RODO (Zgoda na profilowanie/marketing) lub lit. f RODO (dla anonimowych statystyk) Do czasu cofnięcia zgody lub wniesienia sprzeciwu.

§ 3. ŚLEDZENIE, ANALITYKA I PLIKI COOKIE (COOKIES)

1. Serwis wykorzystuje mechanizmy plików cookie (niewielkie pliki tekstowe zapisywane w urządzeniu końcowym Użytkownika), lokalną pamięć przeglądarki (LocalStorage) oraz piksele śledzące.

2. Kategorie stosowanych plików cookie:

  • Niezbędne (Techniczne): Wymagane do prawidłowego działania strony (np. utrzymanie sesji, bezpieczeństwo, zapamiętanie zgód RODO). Nie wymagają zgody Użytkownika (Art. 6 ust. 1 lit. f RODO).
  • Analityczne i wydajnościowe: Służą badaniu natężenia ruchu i zachowań Użytkowników (np. Google Analytics 4). Wymagają dobrowolnej zgody (Consent Mode v2).
  • Marketingowe i śledzące: Służą do wyświetlania spersonalizowanych reklam oraz prowadzenia działań remarketingowych (np. Meta Pixel, Google Ads). Wymagają dobrowolnej zgody Użytkownika.

3. Zarządzanie zgodami (Consent Management Platform):

  • Podczas pierwszej wizyty w Serwisie Użytkownikowi wyświetlany jest baner zarządzania zgodami. Użytkownik może zaakceptować wszystkie zgody, odrzucić opcjonalne pliki cookie lub dostosować swoje preferencje.
  • Użytkownik może w każdym czasie zmienić lub cofnąć udzieloną zgodę, klikając odnośnik „Ustawienia Prywatności / Cookies” dostępny w stopce strony bądź zmieniając preferencje w swojej przeglądarce internetowej.

§ 4. WYKORZYSTANIE SZTUCZNEJ INTELIGENCJI (AI) I AUTOMATYZACJA

1. Zgodnie z wymogami unijnego aktu o sztucznej inteligencji (EU AI Act – Rozporządzenie 2024/1689) oraz RODO, Administrator informuje o zasadach stosowania technologii opartych na algorytmach sztucznej inteligencji (AI).

2. Zakres stosowania AI: Serwis może wykorzystywać modele generatywne oraz algorytmy uczenia maszynowego (np. usługi typu OpenAI, narzędzia analityczne wspomagane AI) do automatyzacji reakcji na formularze kontaktowe (np. wdrożone chatboty/virtual assistants), tworzenia personalizacji treści oraz analizowania zbiorczych trendów rynkowych.

3. Brak w pełni zautomatyzowanego podejmowania decyzji (Art. 22 RODO): W Serwisie dane nie są poddawane wyłącznie zautomatyzowanemu przetwarzaniu, które wywoływałoby wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływało. Wszystkie kluczowe procesy lub transakcje wymagają weryfikacji i udziału człowieka (tzw. human-in-the-loop).

4. Przetwarzanie danych w celach trenowania AI: Administrator oświadcza, że dane osobowe wprowadzane przez Użytkowników w formularzach nie są przekazywane zewnętrznym dostawcom AI w celu publicznego trenowania modeli sztucznej inteligencji. Narzędzia AI wykorzystywane przez Administratora działają w oparciu o bezpieczne klucze API bez zachowywania danych wejściowych do trenowania ogólnych modeli.

§ 5. ODBIORCY DANYCH I PRZEKAZYWANIE DANYCH DO PAŃSTW TRZECICH

1. W celu prawidłowej realizacji usług i obsługi Serwisu dane Użytkowników mogą być powierzane podmiotom zewnętrznym (procesorom) na podstawie umów powierzenia przetwarzania danych osobowych:

  • Dostawcom usług hostingowych i domen.
  • Dostawcom oprogramowania CRM, dostawcom narzędzi marketingowych oraz analitycznych (np. Google Ireland Ltd., Meta Platforms Ireland Ltd.).
  • Biurom rachunkowym oraz dostawcom systemów płatności (przy obsłudze zamówień).

2. Transfer poza Europejski Obszar Gospodarczy (EOG): W przypadku przekazywania danych do odbiorców w państwach trzecich (np. USA) – w związku ze stosowaniem narzędzi od firm dostarczających oprogramowanie z siedzibą poza EOG – Administrator dba, aby transfer odbywał się legalnie:

  • Do podmiotów certyfikowanych w ramach ram ochrony prywatności (EU-U.S. Data Privacy Framework).
  • Na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, z zastosowaniem dodatkowych środków technicznych (np. szyfrowanie, pseudonimizacja).

§ 6. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

Zgodnie z Rozporządzeniem RODO Użytkownikowi przysługują następujące prawa:

  • Prawo dostępu do danych oraz ich kopii (Art. 15 RODO): Prawo do uzyskania potwierdzenia, czy dane są przetwarzane, oraz uzyskania ich kopii.
  • Prawo do sprostowania (Art. 16 RODO): Prawo do poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
  • Prawo do usunięcia danych („prawo do bycia zapomnianym”) (Art. 17 RODO): Prawo żądania usunięcia danych w przypadkach określonych w przepisach RODO.
  • Prawo do ograniczenia przetwarzania (Art. 18 RODO): Prawo do wstrzymania operacji na danych.
  • Prawo do przenoszenia danych (Art. 20 RODO): Prawo do otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie i przesłania ich innemu administratorowi.
  • Prawo do sprzeciwu (Art. 21 RODO): Prawo do wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora (np. marketing bezpośredni).
  • Prawo do cofnięcia zgody (Art. 7 ust. 3 RODO): Wycofanie zgody w dowolnym momencie nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
  • Prawo do wniesienia skargi do organu nadzorczego: Użytkownik ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO) z siedzibą przy ul. Stawki 2, 00-193 Warszawa, jeśli uzna, że przetwarzanie jego danych narusza przepisy prawa.

W celu realizacji powyższych praw należy skontaktować się z Administratorem pod adresem: info@rebelartistry.com.

§ 7. BEZPIECZEŃSTWO DANYCH

1. Administrator wdraża środki techniczne i organizacyjne zapobiegające wyciekowi danych, nieuprawnionemu dostępowi, modyfikacji lub ich utracie.

2. Komunikacja pomiędzy urządzeniem Użytkownika a serwerem Serwisu jest w pełni szyfrowana przy użyciu protokołu SSL/TLS (Secure Socket Layer).

§ 8. ZMIANY POLITYKI PRYWATNOŚCI

1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku zmian przepisów prawa (m.in. aktów wykonawczych dotyczących AI lub ochrony danych) bądź rozwoju funkcjonalności Serwisu.

2. Zmieniona Polityka Prywatności zostanie opublikowana w Serwisie z podaniem nowej daty aktualizacji.