To polityka prywatności infigo.pl i infigo.dev. Wyjaśnia, co dzieje się z Twoimi danymi osobowymi, gdy się z nami kontaktujesz albo czytasz tę stronę. Jest napisana do przeczytania, nie do przewinięcia.
Kto odpowiada za Twoje dane
Administratorem Twoich danych osobowych jest Robert Pakszys, prowadzący działalność gospodarczą INFIGO Robert Pakszys, wpisaną do CEIDG, z siedzibą w Gdańsku. NIP 839 303 52 57.
We wszystkich sprawach dotyczących Twoich danych, w tym w sprawie każdego z żądań opisanych niżej, napisz na post@infigo.pl. Ten adres trafia do osoby, która prowadzi firmę.
Nie wyznaczyliśmy inspektora ochrony danych, bo prawo tego tutaj nie wymaga. Powyższy adres jest właściwy dla każdej sprawy związanej z danymi.
Co zbieramy i kiedy
Gdy wysyłasz formularz kontaktowy. Twoje imię i nazwisko, adres e-mail, rodzaj pracy i to, co napiszesz o projekcie, są wymagane, bo bez nich nie ma zapytania, na które można odpowiedzieć. Nazwa firmy, numer telefonu i przedział budżetu są opcjonalne i służą tylko temu, żebyśmy odpowiedzieli szybciej i uczciwiej. Wiadomość jest zapisywana w bazie danych tej strony i wysyłana na naszą skrzynkę. Strona prowadzi też rejestr każdej wysyłanej przez siebie wiadomości e-mail: adres odbiorcy, temat, który w przypadku formularza zawiera Twoje imię i nazwisko, oraz to, czy nasz serwer pocztowy przyjął wiadomość. Treść nie jest zapisywana.
Gdy piszesz albo dzwonisz do nas bezpośrednio. To, co zawiera wiadomość, razem z Twoim adresem, numerem telefonu i wszystkim, co jest w podpisie.
Gdy po prostu czytasz stronę. Serwer prowadzi zwykły log techniczny: adres IP, przeglądarka i system operacyjny, które strony zostały wywołane i kiedy. Oprogramowanie zabezpieczające stronę zapisuje ten sam rodzaj danych, żeby rozpoznawać i blokować ataki.
Na jakiej podstawie je przetwarzamy
- Żeby Ci odpowiedzieć i ustalić, czy możemy podjąć się pracy. Art. 6 ust. 1 lit. b RODO, czyli działania na Twoje żądanie przed zawarciem umowy. Jeśli do umowy nie dochodzi, art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w odpowiadaniu ludziom, którzy się z nami kontaktują.
- Żeby strona działała i była broniona przed atakami. Art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w bezpieczeństwie i stabilności własnych systemów.
- Żeby prowadzić księgowość, gdy zostaniesz klientem. Art. 6 ust. 1 lit. c, obowiązek prawny wynikający z polskich przepisów podatkowych i rachunkowych.
Nie prowadzimy reklam, nie budujemy Twojego profilu i żadna decyzja, która Cię dotyczy, nie jest podejmowana automatycznie.
Jak długo to trzymamy
- Zapytania z formularza kontaktowego: 24 miesiące od ostatniego kontaktu, potem są usuwane automatycznie. To dość długo dla projektu, który wraca po roku, i dość krótko, żebyśmy nie siedzieli na archiwum, z którego nie mamy pożytku. Jeśli zaczniemy współpracę, zapisy przechodzą pod relację z klientem opisaną niżej.
- Korespondencja z klientami: przez czas trwania współpracy, a po jej zakończeniu tak długo, jak długo można dochodzić związanych z nią roszczeń, czyli według polskiego prawa trzy lata dla roszczeń między przedsiębiorcami.
- Dokumenty księgowe: pięć lat od końca roku podatkowego, którego dotyczą, bo wymaga tego prawo podatkowe i nie mamy tu wyboru.
- Logi serwera i zabezpieczeń: nie dłużej niż 90 dni na naszym serwerze. Dwa serwisy zabezpieczające wymienione niżej prowadzą własne rejestry zablokowanych ataków według własnych polityk prywatności.
- Rejestr wysłanych wiadomości e-mail: 60 dni, potem jest usuwany automatycznie.
- Kopie zapasowe: kopia bazy danych jest wykonywana co noc i przechowywana przez 30 dni, na naszym serwerze w Niemczech i na naszym własnym sprzęcie w Polsce. To, co zostało usunięte ze strony, może więc pozostać w kopii zapasowej jeszcze do 30 dni.
Kto jeszcze je widzi
Lista jest celowo krótka i każda pozycja na niej istnieje dlatego, że coś musi gdzieś działać.
- Hetzner Online GmbH (Niemcy), nasz dostawca hostingu, który obsługuje serwer, na którym stoi ta strona i jej baza danych.
- MyDevil.net (Polska), nasz dostawca poczty, który dostarcza wiadomość z formularza kontaktowego na naszą skrzynkę i obsługuje dalszą korespondencję.
- Wordfence (Defiant Inc.) i Sucuri (część GoDaddy), serwisy zabezpieczające stronę, które przetwarzają adresy IP i dane żądań, żeby wykrywać i blokować ataki.
Każdy z nich działa na nasze polecenie na podstawie umowy powierzenia przetwarzania danych. Nie sprzedajemy danych osobowych, nie przekazujemy ich reklamodawcom ani brokerom danych i nie udostępniamy nikomu innemu, chyba że wymaga tego prawo.
Przekazywanie danych poza Europejski Obszar Gospodarczy
Serwer, na którym działa ta strona, stoi w Niemczech, a nasza poczta jest obsługiwana w Polsce, więc to, co nam wysyłasz, zostaje w EOG. Dwa serwisy zabezpieczające prowadzą firmy z USA, a dane potrzebne im do rozpoznania ataku, czyli adres IP i samo żądanie, mogą trafić na ich serwery poza EOG. Dzieje się to na zabezpieczeniach przewidzianych w RODO, czyli w praktyce na standardowych klauzulach umownych Komisji Europejskiej. Napisz na powyższy adres, jeśli chcesz wiedzieć dokładnie, gdzie są Twoje dane.
Ciasteczka i baner, którego tu nie ma
Ta strona Cię nie śledzi.
Nie ma na niej Google Analytics, menedżera tagów, piksela reklamowego ani żadnego innego skryptu śledzącego firm trzecich. Skoro nic z tego tu nie ma, nie są ustawiane żadne ciasteczka analityczne ani marketingowe i nie ma o co pytać o zgodę. Dlatego nie musisz zamykać banera cookie, żeby przeczytać tę stronę.
WordPress ustawia ciasteczka techniczne tylko osobom, które logują się, żeby administrować stroną. Jeśli jesteś tu, żeby czytać, na Twoim urządzeniu nie zapisuje się nic ponad to, co i tak robi Twoja przeglądarka.
Jeśli to się kiedyś zmieni, zmienimy razem z tym ten rozdział, a o wszystko, co nie jest ściśle niezbędne, zapytamy, zanim się uruchomi.
Twoje prawa
Możesz poprosić nas, żebyśmy:
- powiedzieli, co o Tobie mamy, i dali Ci tego kopię,
- poprawili to, jeśli jest błędne albo niepełne,
- usunęli to, jeśli nie mamy już obowiązku ani uzasadnionej podstawy, żeby to trzymać,
- ograniczyli to, co z tym robimy, na czas rozstrzygania sporu o te dane,
- przekazali to w formacie nadającym się do przeniesienia, w zakresie danych, które sam nam podałeś,
- przestali przetwarzać na podstawie prawnie uzasadnionego interesu, przez wniesienie sprzeciwu.
Napisz na post@infigo.pl, a zajmiemy się tym w ciągu miesiąca, bo taki termin wyznacza RODO.
Jeśli uważasz, że źle obeszliśmy się z Twoimi danymi, możesz złożyć skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa. Masz do tego prawo niezależnie od tego, czy najpierw zgłosisz sprawę nam, choć zgłoszenie jej nam zwykle działa szybciej.
Czy musisz podawać nam dane
Nie. Wysłanie formularza kontaktowego jest dobrowolne. Ale imię i nazwisko, adres e-mail i jakiś opis tego, co budujesz, są potrzebne, żeby w ogóle odpowiedzieć, więc ich pominięcie oznacza, że nie ma na co odpowiadać. Każde inne pole jest opcjonalne.
Zmiany w tej polityce
Jeśli zmienimy sposób, w jaki cokolwiek z tego działa, zaktualizujemy tę stronę i zmienimy datę poniżej. Istotne zmiany dostają więcej niż cichą edycję.
Ostatnia aktualizacja: 16 września 2026.