Data wejścia w życie: 31 maja 2026
Ostatnia aktualizacja: 31 maja 2026
1. Informacje wstępne
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem ze strony internetowej szczytwszystkiego.pl (dalej: „Serwis”).
Korzystając z Serwisu, akceptujesz zasady opisane w niniejszej Polityce. Jeśli się z nimi nie zgadzasz, prosimy o zaprzestanie korzystania z Serwisu.
2. Administrator danych osobowych
Administratorem danych osobowych jest:
SZCZYT WSZYSTKIEGO EMIL GIERUSZ
ul. Gilarska 3a, 03‑589 Warszawa
NIP: 5242906729 REGON: 387050156
Kontakt:
- E‑mail: biuro@szczytwszystkiego.pl
- Telefon (klienci indywidualni): +48 575 663 588
- Telefon (spółdzielnie i firmy): +48 790 702 040
W sprawach związanych z ochroną danych osobowych (RODO) prosimy kontaktować się pod adresem:
biuro@szczytwszystkiego.pl
3. Podstawa prawna przetwarzania
Dane osobowe przetwarzamy zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016⁄679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO);
- Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000);
- Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną;
- Ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (w zakresie plików cookies).
4. Jakie dane zbieramy
4.1 Dane przekazywane dobrowolnie przez Użytkownika
Gdy kontaktujesz się z nami przez:
- formularz kontaktowy,
- e‑mail (biuro@szczytwszystkiego.pl),
- telefon (+48 575 663 588 / +48 790 702 040),
- WhatsApp,
- Facebook Messenger lub Instagram Direct,
możesz dobrowolnie podać:
- imię i nazwisko (lub nazwę firmy / spółdzielni),
- adres e‑mail,
- numer telefonu,
- adres nieruchomości (gdy dotyczy zlecenia),
- treść wiadomości (w tym opis problemu z dachem, wybór usługi, dzielnicy),
- inne dane przekazane dobrowolnie w treści wiadomości.
4.2 Dane zbierane automatycznie
Gdy odwiedzasz Serwis, automatycznie zbierane są informacje techniczne:
- adres IP,
- informacje o urządzeniu i przeglądarce (User‑Agent),
- typ systemu operacyjnego,
- rozdzielczość ekranu,
- źródło ruchu (skąd wszedłeś np. Google, link, social media),
- czas i częstotliwość wizyt,
- przeglądane podstrony,
- interakcje (kliknięcia, scroll, czas spędzony na stronie).
Dane zbierane są przez narzędzia analityczne i marketingowe opisane w sekcji 6.
5. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna RODO | Okres przechowywania |
|---|---|---|
| Odpowiedź na zapytanie kontaktowe | art. 6 ust. 1 lit. b (działania zmierzające do zawarcia umowy) oraz lit. f (uzasadniony interes administratora) | Do 24 miesięcy od ostatniego kontaktu |
| Realizacja usług dekarskich (inspekcja, naprawa, konserwacja dachu) | art. 6 ust. 1 lit. b (wykonanie umowy) | Do 5 lat po zakończeniu umowy (obowiązki podatkowe) |
| Wystawienie faktury VAT i rozliczenia księgowe | art. 6 ust. 1 lit. c (obowiązek prawny) | 5 lat (Ordynacja podatkowa) |
| Analityka ruchu (Google Analytics 4) | art. 6 ust. 1 lit. a (zgoda- uzyskiwana przez Cookiebot) | 14 miesięcy (domyślny okres GA4) |
| Marketing internetowy (Meta/Facebook Pixel) | art. 6 ust. 1 lit. a (zgoda – uzyskiwana przez Cookiebot) | 13 miesięcy |
| Personalizacja treści, retargeting | art. 6 ust. 1 lit. a (zgoda) | Zgodnie z polityką dostawcy |
| Zapewnienie bezpieczeństwa Serwisu | art. 6 ust. 1 lit. f (uzasadniony interes – ochrona przed atakami) | Logi serwera: do 30 dni |
| Wypełnienie obowiązków prawnych (np. podatkowe, reklamacyjne) | art. 6 ust. 1 lit. c | Zgodnie z przepisami (zwykle 5 lat) |
6. Narzędzia stron trzecich
Korzystamy z usług zewnętrznych dostawców, którzy mogą przetwarzać dane:
6.1 Cookiebot – zarządzanie zgodami
- Dostawca: Cybot A/S, Havnegade 39, 1058 Copenhagen, Dania
- Cel: zarządzanie zgodami na pliki cookies zgodnie z RODO i ePrivacy
- Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes – zapewnienie zgodności prawnej)
- Dane: preferencje zgody, identyfikator anonimowy
- Polityka: https://www.cookiebot.com/en/privacy-policy/
6.2 Google Analytics 4
- Dostawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia
- Cel: analiza ruchu, mierzenie skuteczności kampanii, optymalizacja Serwisu
- Podstawa: art. 6 ust. 1 lit. a RODO (zgoda przez Cookiebot)
- Dane: anonimowy identyfikator (cookie
_ga), IP (zanonimizowany), zdarzenia interakcji (page_view,contact_click– kliknięcia w telefon/email/WhatsApp) - Przekazanie poza EOG: dane mogą być przekazywane do USA (Google LLC); transfer odbywa się w oparciu o standardowe klauzule umowne i ramy Data Privacy Framework (DPF)
- Polityka: https://policies.google.com/privacy
6.3 Google Tag Manager
- Dostawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia
- Cel: zarządzanie tagami marketingowymi i analitycznymi
- Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes – narzędzie techniczne); ładuje narzędzia analityczne dopiero po zgodzie użytkownika (consent mode)
- Polityka: https://policies.google.com/privacy
6.4 Meta / Facebook Pixel
- Dostawca: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlandia
- Cel: mierzenie skuteczności reklam, retargeting, tworzenie grup niestandardowych odbiorców
- Podstawa: art. 6 ust. 1 lit. a RODO (zgoda przez Cookiebot)
- Dane: identyfikator FB Pixel (cookie
_fbp,fbc), interakcje, zdarzenia konwersji, zaszyfrowane dane kontaktowe (jeśli przekazane) - Przekazanie poza EOG: USA; transfer w oparciu o standardowe klauzule umowne i Data Privacy Framework
- Polityka: https://www.facebook.com/privacy/policy
6.5 Google Site Kit (wtyczka WordPress)
- Cel: integracja z Google Search Console i Google Analytics w panelu WordPress; wewnętrzna analityka
- Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes)
- Polityka: https://policies.google.com/privacy
6.6 Hosting
- Dostawca: OVHcloud Sp. z o.o.
- Cel: udostępnianie zasobów serwerowych
- Podstawa: art. 6 ust. 1 lit. f RODO
- Lokalizacja serwerów: Polska / Unia Europejska
7. Pliki cookies
7.1 Czym są cookies
Pliki cookies (ciasteczka) to małe pliki tekstowe zapisywane przez przeglądarkę na Twoim urządzeniu. Pomagają nam zapewnić prawidłowe działanie Serwisu, analizować ruch i (za Twoją zgodą) personalizować doświadczenie.
7.2 Rodzaje cookies używanych w Serwisie
Stosujemy następujące kategorie cookies, którymi zarządzamy przez platformę Cookiebot:
| Kategoria | Cel | Wymaga zgody? |
|---|---|---|
| Niezbędne | Działanie podstawowych funkcji Serwisu (sesja, ustawienia zgody Cookiebot) | Nie (uzasadniony interes) |
| Preferencje | Zapamiętywanie ustawień użytkownika | Tak |
| Statystyczne | Analityka ruchu (Google Analytics 4) | Tak |
| Marketingowe | Retargeting, kampanie reklamowe (Meta Pixel) | Tak |
7.3 Zarządzanie zgodą
Zgodą na cookies zarządzasz przez baner Cookiebot widoczny przy pierwszej wizycie. Twoją decyzję możesz zmienić w każdej chwili klikając w ikonkę Cookiebot w lewym dolnym rogu strony.
Możesz również:
- zablokować cookies w ustawieniach swojej przeglądarki (instrukcja Chrome, instrukcja Firefox, instrukcja Safari, instrukcja Edge);
- usunąć już zapisane cookies w ustawieniach przeglądarki.
Blokada cookies niezbędnych może wpłynąć na poprawne działanie Serwisu.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Niektórzy z naszych dostawców (Google, Meta) mają siedzibę w USA i tam może odbywać się przetwarzanie danych. Transfer danych poza EOG odbywa się na podstawie:
- Standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską,
- Ram Data Privacy Framework (DPF) – dla dostawców z certyfikatem (Google, Meta są zarejestrowane).
9. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu do swoich danych (art. 15 RODO) – możesz uzyskać kopię tego, co o Tobie przechowujemy.
- Prawo do sprostowania (art. 16 RODO) – możesz poprawić błędne dane.
- Prawo do usunięcia („prawo do bycia zapomnianym”, art. 17 RODO) – z wyjątkiem danych, które musimy przechowywać z mocy prawa.
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO) – w odniesieniu do danych, które przekazałeś nam dobrowolnie.
- Prawo do sprzeciwu wobec przetwarzania (art. 21 RODO) – szczególnie w przypadku marketingu.
- Prawo do cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO) – cofnięcie nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
- Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (UODO):
- Adres: ul. Stawki 2, 00‑193 Warszawa
- Telefon: +48 22 531 03 00
- WWW: https://uodo.gov.pl/
Aby skorzystać z któregokolwiek z powyższych praw, skontaktuj się z nami pod adresem biuro@szczytwszystkiego.pl.
10. Odbiorcy danych
Twoje dane mogą być przekazywane:
- dostawcom usług IT i hostingu;
- dostawcom narzędzi analitycznych (Google);
- dostawcom narzędzi marketingowych (Meta);
- dostawcom usług prawnych, księgowych, podatkowych – w zakresie wymaganym przez przepisy;
- ubezpieczycielowi – w przypadku zgłoszenia szkody powstałej w trakcie prac dekarskich;
- organom państwowym (Policja, KAS, sądy) – w przypadkach wymaganych prawem.
Nie sprzedajemy Twoich danych osobowych ani nie przekazujemy ich w celach komercyjnych podmiotom trzecim.
11. Profilowanie i automatyczne podejmowanie decyzji
W Serwisie nie stosujemy zautomatyzowanego podejmowania decyzji, które wywoływałyby skutki prawne lub w istotny sposób wpływałyby na Ciebie.
W ramach analityki i remarketingu może występować profilowanie marketingowe (Google Analytics, Meta Pixel) – ale wyłącznie po Twojej zgodzie i bez skutków prawnych. W każdej chwili możesz cofnąć zgodę.
12. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzania danych:
- transmisja przez HTTPS (certyfikat SSL/TLS);
- nagłówki bezpieczeństwa HTTP (HSTS, CSP, X‑Frame‑Options, X‑Content‑Type‑Options, Referrer‑Policy, Permissions‑Policy);
- dostęp do panelu administracyjnego zabezpieczony silnymi hasłami i (gdzie to możliwe) uwierzytelnianiem dwuskładnikowym (2FA);
- regularne aktualizacje systemu WordPress, motywu i wtyczek;
- kopie zapasowe;
- zabezpieczenia hostingu.
Mimo zastosowanych środków żaden system informatyczny nie jest w pełni bezpieczny. Zalecamy dbanie o własne urządzenia i nieudostępnianie haseł osobom trzecim.
13. Zmiany Polityki prywatności
Zastrzegamy sobie prawo do modyfikacji niniejszej Polityki w celu dostosowania do zmieniających się przepisów prawa, technologii lub praktyk biznesowych. Wszelkie zmiany będą publikowane w tym dokumencie z aktualną datą „Ostatnia aktualizacja” na górze strony.
Zaleca się okresowe sprawdzanie niniejszej Polityki.
14. Kontakt
We wszystkich sprawach dotyczących Twoich danych osobowych skontaktuj się z nami:
SZCZYT WSZYSTKIEGO EMIL GIERUSZ
ul. Gilarska 3a, 03‑589 Warszawa
NIP: 5242906729 REGON: 387050156
- E‑mail: biuro@szczytwszystkiego.pl
- Telefon (klienci indywidualni): +48 575 663 588
- Telefon (spółdzielnie i firmy): +48 790 702 040