Polityka prywatności

Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu sebastianpietrzyk.pl, w tym osób korzystających z formularzy, pobierających materiały oraz zapisujących się do PZP Insidera. Ostatnia aktualizacja: 26 sierpnia 2026 r.

1. Administrator danych i kontakt

  • Administratorem danych osobowych jest Sebastian Pietrzyk, Grzybowska 4/172, 00-131 Warszawa.
  • W sprawach dotyczących danych osobowych można skontaktować się pod adresem: hello@sebastianpietrzyk.pl.
  • Polityka dotyczy serwisu internetowego dostępnego pod adresem sebastianpietrzyk.pl, jego formularzy, publikacji, materiałów do pobrania i newslettera PZP Insider.

2. Zakres i źródła danych

  • Administrator może przetwarzać dane przekazane bezpośrednio przez użytkownika, w szczególności: imię, nazwisko, adres e-mail, numer telefonu, nazwę organizacji, treść wiadomości oraz informacje o udzielonych zgodach.
  • W związku z korzystaniem z serwisu mogą być przetwarzane dane techniczne, takie jak adres IP, data i czas połączenia, typ urządzenia i przeglądarki, odwiedzony adres URL, adres strony odsyłającej, identyfikatory cookies oraz informacje o źródle wizyty, w tym parametry UTM.
  • Dane są pozyskiwane przede wszystkim od użytkownika oraz automatycznie podczas korzystania z serwisu. Dane mogą być również uzupełniane informacjami wynikającymi z późniejszego kontaktu lub współpracy.
  • Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są niezbędne do wysłania formularza, otrzymania materiału, zapisania się do newslettera albo uzyskania odpowiedzi.

3. Cele, podstawy prawne i okres przetwarzania

  • Kontakt i odpowiedzi na zapytania – w celu podjęcia działań na żądanie osoby przed zawarciem umowy (art. 6 ust. 1 lit. b RODO) albo na podstawie prawnie uzasadnionego interesu Administratora polegającego na prowadzeniu korespondencji i obsłudze zapytań (art. 6 ust. 1 lit. f RODO). Dane są przetwarzane do zakończenia kontaktu, a następnie przez okres potrzebny do zabezpieczenia lub dochodzenia roszczeń.
  • Świadczenie usług i realizacja współpracy – na podstawie art. 6 ust. 1 lit. b RODO, a w zakresie obowiązków prawnych, w szczególności podatkowych i rachunkowych, na podstawie art. 6 ust. 1 lit. c RODO. Dane są przechowywane przez czas realizacji współpracy oraz przez okres wymagany przepisami lub przedawnieniem roszczeń.
  • Udostępnianie raportów i innych materiałów – w celu dostarczenia zamówionego materiału (art. 6 ust. 1 lit. b RODO) oraz zarządzania zgłoszeniami i relacją z odbiorcą (art. 6 ust. 1 lit. f RODO). Dane są przetwarzane co do zasady do 3 lat od ostatniej istotnej interakcji, chyba że wcześniej zostanie wniesiony skuteczny sprzeciw albo dłuższe przechowywanie jest konieczne do ustalenia, dochodzenia lub obrony roszczeń.
  • PZP Insider i komunikacja e-mail – na podstawie zgody (art. 6 ust. 1 lit. a RODO) oraz zgody wymaganej przez art. 398 ustawy – Prawo komunikacji elektronicznej. Dane są przetwarzane do czasu wycofania zgody lub zakończenia prowadzenia newslettera, z możliwością dalszego przechowywania informacji niezbędnych do wykazania udzielenia albo wycofania zgody.
  • Statystyka i poprawa serwisu – na podstawie zgody na cookies lub podobne technologie (art. 6 ust. 1 lit. a RODO). Dane są przetwarzane do czasu wycofania zgody, a następnie zgodnie z okresami retencji skonfigurowanymi w danym narzędziu.
  • Bezpieczeństwo, zapobieganie nadużyciom i logi techniczne – na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO), przez okres niezbędny do zapewnienia bezpieczeństwa i wyjaśnienia incydentów.

4. PZP Insider

  • PZP Insider jest newsletterem zawierającym informacje dotyczące prawa zamówień publicznych, nowych publikacji, raportów, konferencji i innych materiałów przygotowywanych lub rekomendowanych przez Administratora.
  • W zależności od wersji formularza mogą być przetwarzane: imię, nazwisko, adres e-mail, numer telefonu, data i źródło zapisu, adres IP oraz informacja o udzielonej zgodzie.
  • MailerLite służy do zarządzania listą subskrybentów i wysyłki wiadomości. Informacja o zapisie może zostać zapisana także w Pipedrive w celu prowadzenia uporządkowanej ewidencji kontaktów i historii zgłoszeń. Administrator może otrzymać automatyczne powiadomienie o nowym zapisie.
  • Subskrypcja jest bezpłatna. Z newslettera można zrezygnować w każdej chwili za pomocą odnośnika w stopce wiadomości albo wysyłając żądanie na adres hello@sebastianpietrzyk.pl. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
  • Po rezygnacji adres e-mail może pozostać na liście blokującej wysyłkę w zakresie niezbędnym do respektowania żądania oraz wykazania prawidłowości działania Administratora.

5. Odbiorcy danych

Dane mogą być udostępniane podmiotom wspierającym Administratora na podstawie odpowiednich umów i wyłącznie w zakresie niezbędnym do realizacji określonych celów. Należą do nich w szczególności:

  • cyber_Folks – hosting i techniczne utrzymanie serwisu;
  • MailerLite – obsługa formularzy subskrypcji i wysyłka PZP Insidera;
  • Pipedrive – zarządzanie kontaktami, zgłoszeniami i historią relacji;
  • Google – Google Analytics, Google Tag Manager i reCAPTCHA;
  • Microsoft – Microsoft Clarity oraz usługi poczty i komunikacji;
  • Cookiebot by Usercentrics – zarządzanie zgodami na cookies;
  • dostawcy wsparcia informatycznego, poczty elektronicznej, kopii zapasowych, obsługi prawnej lub księgowej – jeżeli dostęp do danych jest konieczny do wykonania ich zadań.

Dane mogą być również przekazywane uprawnionym organom publicznym, jeżeli obowiązek taki wynika z przepisów prawa.

6. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy usług, w szczególności Google, Microsoft, MailerLite lub ich podwykonawcy, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach przekazywanie danych odbywa się z wykorzystaniem mechanizmów przewidzianych przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, uczestnictwa odbiorcy w EU–US Data Privacy Framework albo standardowych klauzul umownych.

Informacje o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem. Szczegóły dotyczące poszczególnych dostawców znajdują się również w ich politykach prywatności.

7. Cookies, analityka i ochrona formularzy

  • Serwis korzysta z Cookiebot w celu zarządzania zgodami na cookies. Cookies inne niż niezbędne powinny być uruchamiane zgodnie z wyborem użytkownika.
  • Google Analytics 4 i Google Tag Manager mogą służyć do tworzenia statystyk odwiedzin oraz pomiaru zdarzeń, takich jak wysłanie formularza lub pobranie materiału.
  • Microsoft Clarity może służyć do analizy sposobu korzystania ze strony, w tym tworzenia zagregowanych map aktywności i nagrań sesji. Dane wprowadzane w formularzach powinny podlegać maskowaniu zgodnie z konfiguracją usługi.
  • Google reCAPTCHA służy do ochrony formularzy przed spamem i automatycznymi zgłoszeniami.
  • Szczegółowe informacje o kategoriach cookies, ich celach i zarządzaniu zgodą znajdują się w Polityce cookies.

8. Prawa użytkownika, bezpieczeństwo i zmiany polityki

  • Osobie, której dane dotyczą, przysługuje – w zakresie wynikającym z RODO – prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody w dowolnym momencie.
  • Jeżeli przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu, można wnieść sprzeciw z przyczyn związanych ze szczególną sytuacją. Wobec przetwarzania na potrzeby marketingu bezpośredniego sprzeciw można wnieść w każdym czasie.
  • Przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
  • Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie w sposób zautomatyzowany. Narzędzia analityczne mogą tworzyć statystyczne segmenty odbiorców, ale nie służą do podejmowania takich decyzji.
  • Serwis korzysta z szyfrowanego połączenia SSL, kontroli dostępu, kopii zapasowych oraz zabezpieczeń organizacyjnych i technicznych odpowiednich do ryzyka.
  • Polityka może być aktualizowana w razie zmian prawnych, organizacyjnych lub technicznych. Aktualna wersja jest publikowana na tej stronie.