Polityka prywatności — Infix Business & Coaching

Polityka prywatności

Data ostatniej aktualizacji: 6 września 2026 r.

Administrator danych osobowych:
Karol Drużyński, prowadzący działalność gospodarczą pod nazwą Karol Drużyński INFIX Business & Coaching
Głuszyna 84, 26-415 Klwów · NIP: 9482279323
karol.druzynski@infixbc.com.pl · +48 501 506 273 · infixbc.com.pl

§1. Administrator danych osobowych

Administratorem danych osobowych jest Karol Drużyński, prowadzący działalność gospodarczą pod nazwą Karol Drużyński INFIX Business & Coaching, pod adresem: Głuszyna 84, 26-415 Klwów, NIP: 9482279323, dalej jako „Administrator”.

W sprawach dotyczących przetwarzania danych osobowych można kontaktować się z Administratorem:

Administrator nie powołał inspektora ochrony danych.

§2. Zakres stosowania polityki

Niniejsza polityka opisuje zasady przetwarzania danych osobowych osób:

  • korzystających ze strony internetowej infixbc.com.pl;
  • kontaktujących się z Administratorem;
  • rezerwujących konsultacje i spotkania;
  • uczestniczących w spotkaniach online;
  • korzystających z usług coachingowych, szkoleniowych, doradczych i diagnostycznych;
  • reprezentujących klientów, kontrahentów i partnerów biznesowych;
  • wyrażających zgodę na otrzymywanie informacji handlowych i marketingowych.

§3. Kontakt i obsługa zapytań

W przypadku kontaktu za pomocą formularza, poczty elektronicznej, telefonu lub innego dostępnego kanału Administrator może przetwarzać następujące dane:

  • imię i nazwisko;
  • adres e-mail;
  • numer telefonu;
  • nazwę firmy i stanowisko;
  • treść wiadomości;
  • historię prowadzonej korespondencji.

Dane są przetwarzane w celu udzielenia odpowiedzi, prowadzenia korespondencji oraz podjęcia działań przed zawarciem umowy.

Podstawą prawną przetwarzania jest:

  • art. 6 ust. 1 lit. b RODO – podjęcie działań na żądanie osoby przed zawarciem umowy;
  • art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji, dokumentowaniu kontaktu oraz ustalaniu, dochodzeniu i obronie roszczeń.

Dane związane z zapytaniem będą przechowywane przez okres do 12 miesięcy od zakończenia kontaktu. Dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń mogą być przechowywane do upływu właściwego terminu przedawnienia.

§4. Rezerwacja i przeprowadzenie spotkania

W celu umożliwienia rezerwacji oraz przeprowadzenia spotkania Administrator może przetwarzać:

  • imię i nazwisko;
  • adres e-mail;
  • numer telefonu, jeżeli zostanie podany;
  • nazwę firmy;
  • odpowiedzi udzielone w formularzu rezerwacji;
  • wybrany termin spotkania i strefę czasową;
  • dane techniczne związane z dokonaniem rezerwacji;
  • historię kontaktu i informacje organizacyjne dotyczące spotkania.

Do obsługi rezerwacji Administrator korzysta z systemu HubSpot. Termin spotkania może być synchronizowany z Google Calendar, a spotkanie może być przeprowadzone za pośrednictwem Zoom.

Podstawą prawną przetwarzania jest:

  • art. 6 ust. 1 lit. b RODO – podjęcie na żądanie osoby działań przed zawarciem umowy;
  • art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na organizacji spotkania, dokumentowaniu kontaktu oraz ochronie przed roszczeniami.

Dane dotyczące rezerwacji będą przechowywane przez okres do 12 miesięcy od ostatniego spotkania lub kontaktu, chyba że w tym czasie zostanie rozpoczęta współpraca. Dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń mogą być przechowywane do upływu właściwego terminu przedawnienia.

§5. Realizacja usług i umów

W celu zawarcia i wykonania umowy Administrator może przetwarzać:

  • dane identyfikacyjne i kontaktowe;
  • dane firmy i osób ją reprezentujących;
  • dane dotyczące zamówionej usługi;
  • informacje związane z przebiegiem współpracy;
  • dane potrzebne do rozliczenia usługi;
  • historię kontaktu i ustaleń.

Podstawą prawną przetwarzania jest:

  • art. 6 ust. 1 lit. b RODO – zawarcie i wykonanie umowy;
  • art. 6 ust. 1 lit. c RODO – realizacja obowiązków prawnych, podatkowych i rachunkowych;
  • art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na dokumentowaniu współpracy oraz ustalaniu, dochodzeniu i obronie roszczeń.

Dane będą przechowywane przez czas realizacji umowy, a następnie przez okres wynikający z przepisów podatkowych i rachunkowych oraz do upływu terminów przedawnienia roszczeń.

Termin przedawnienia roszczeń związanych z prowadzeniem działalności gospodarczej wynosi co do zasady 3 lata. W pozostałych przypadkach ogólny termin przedawnienia wynosi co do zasady 6 lat, z uwzględnieniem przepisów szczególnych i zasad obliczania końca terminu.

§6. Programy diagnostyczne i PRISM Brain Mapping

W przypadku korzystania z programów diagnostycznych, w tym PRISM Brain Mapping, Administrator może przetwarzać dane identyfikacyjne uczestnika, udzielone przez niego odpowiedzi oraz uzyskane wyniki.

Dane są przetwarzane w celu wykonania zamówionej usługi na podstawie art. 6 ust. 1 lit. b RODO.

Operacyjna kopia wyników może być przechowywana przez okres do 12 miesięcy od zakończenia usługi. Dane niezbędne do udokumentowania wykonania umowy, dokonania rozliczeń lub ochrony roszczeń mogą być przechowywane przez odpowiednio dłuższy okres.

Jeżeli przekazywane informacje obejmowałyby szczególne kategorie danych osobowych, Administrator przed rozpoczęciem ich przetwarzania ustali właściwą podstawę prawną i przekaże uczestnikowi dodatkowe informacje.

§7. Rozliczenia i dokumentacja księgowa

W celu wystawiania faktur oraz prowadzenia dokumentacji podatkowej i rachunkowej Administrator może przetwarzać:

  • imię i nazwisko albo nazwę firmy;
  • adres;
  • numer NIP;
  • dane dotyczące transakcji;
  • informacje niezbędne do wystawienia dokumentu sprzedaży.

Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO – realizacja obowiązków prawnych Administratora.

Dokumentacja podatkowa jest przechowywana co do zasady przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku. Dokumentacja rachunkowa jest przechowywana przez okres wymagany przepisami o rachunkowości.

§8. Marketing elektroniczny

Administrator może przesyłać informacje handlowe i marketingowe wyłącznie po uzyskaniu wymaganej, dobrowolnej zgody.

Zgoda marketingowa jest niezależna od zgody na przetwarzanie danych potrzebnych do obsługi zapytania, rezerwacji spotkania lub wykonania umowy. Brak zgody marketingowej nie wpływa na możliwość zarezerwowania spotkania ani skorzystania z usług.

Zgodę można wycofać w dowolnym momencie, kontaktując się z Administratorem lub korzystając z mechanizmu rezygnacji dostępnego w otrzymanej wiadomości.

Dane będą wykorzystywane w celach marketingowych do czasu wycofania zgody, zakończenia prowadzenia danej formy komunikacji lub utraty aktualności danych.

Informacje potrzebne do wykazania faktu udzielenia albo wycofania zgody mogą być przechowywane przez okres niezbędny do wykazania zgodności z przepisami.

§9. Dane techniczne i bezpieczeństwo strony

Podczas korzystania ze strony mogą być automatycznie przetwarzane dane techniczne, takie jak:

  • adres IP;
  • rodzaj urządzenia i systemu operacyjnego;
  • rodzaj przeglądarki;
  • data i czas połączenia;
  • informacje o błędach;
  • zdarzenia związane z bezpieczeństwem.

Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa strony, diagnozowaniu błędów, przeciwdziałaniu nadużyciom oraz ochronie przed roszczeniami.

Logi techniczne są przechowywane co do zasady przez 30 dni. Jeżeli określone informacje dotyczą incydentu bezpieczeństwa, mogą być przechowywane do czasu zakończenia jego wyjaśniania, a następnie przez okres niezbędny do ochrony przed roszczeniami.

§10. Odbiorcy danych

Dane osobowe mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu działalności, w szczególności:

  • dostawcom hostingu i utrzymania strony;
  • dostawcom poczty elektronicznej;
  • HubSpot – jako dostawcy systemu CRM, formularzy i planowania spotkań;
  • Google – jako dostawcy poczty elektronicznej i Google Calendar;
  • Zoom – jako dostawcy narzędzia do wideokonferencji;
  • dostawcom programów diagnostycznych, w tym PRISM Brain Mapping;
  • dostawcom usług informatycznych i cyberbezpieczeństwa;
  • biuru księgowemu;
  • kancelariom prawnym i doradcom;
  • operatorom płatności, jeżeli ich udział jest potrzebny do realizacji transakcji;
  • organom publicznym uprawnionym do otrzymania danych na podstawie przepisów prawa.

Podmioty przetwarzające dane na zlecenie Administratora działają na podstawie zawartych umów powierzenia przetwarzania danych lub innych właściwych podstaw prawnych.

Poszczególni usługodawcy mogą przetwarzać określone dane jako odrębni administratorzy, jeżeli wynika to z przepisów lub zasad świadczenia przez nich usług.

Administrator nie sprzedaje danych osobowych ani nie przekazuje ich innym podmiotom do prowadzenia ich własnego marketingu bez odpowiedniej podstawy prawnej.

§11. Przekazywanie danych poza Europejski Obszar Gospodarczy

W związku z korzystaniem z usług HubSpot, Google i Zoom dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.

Przekazywanie danych odbywa się na podstawie mechanizmów dopuszczonych przez RODO, takich jak:

  • decyzja Komisji Europejskiej stwierdzająca odpowiedni poziom ochrony, jeżeli ma zastosowanie do danego odbiorcy;
  • standardowe klauzule umowne zatwierdzone przez Komisję Europejską;
  • dodatkowe zabezpieczenia stosowane przez dostawcę lub Administratora.

Informację o właściwym mechanizmie przekazywania danych oraz kopię zastosowanych zabezpieczeń można uzyskać, kontaktując się z Administratorem.

§12. Dobrowolność podania danych

Podanie danych jest dobrowolne, jednak dane oznaczone jako wymagane są niezbędne do:

  • udzielenia odpowiedzi na zapytanie;
  • dokonania rezerwacji spotkania;
  • zawarcia i wykonania umowy;
  • realizacji obowiązków podatkowych i rachunkowych.

Niepodanie wymaganych danych może uniemożliwić realizację odpowiedniego celu.

Zgoda marketingowa jest zawsze dobrowolna i nie stanowi warunku zarezerwowania spotkania ani skorzystania z usług.

§13. Prawa osób, których dane dotyczą

Na zasadach określonych w RODO osobie, której dane dotyczą, przysługuje prawo do:

  • dostępu do danych oraz otrzymania ich kopii;
  • sprostowania nieprawidłowych lub niekompletnych danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
  • wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO z przyczyn związanych ze szczególną sytuacją;
  • wniesienia w dowolnym momencie sprzeciwu wobec marketingu bezpośredniego;
  • wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

W celu realizacji swoich praw należy skontaktować się z Administratorem pod adresem karol.druzynski@infixbc.com.pl.

Przed realizacją żądania Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości osoby składającej żądanie.

§14. Dane uzyskane od innych osób

Jeżeli dane osoby zostały przekazane Administratorowi przez jej pracodawcę, klienta lub kontrahenta, Administrator może przetwarzać:

  • imię i nazwisko;
  • stanowisko;
  • służbowe dane kontaktowe;
  • nazwę reprezentowanej organizacji;
  • informacje związane z prowadzoną współpracą.

Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na komunikacji, realizacji współpracy oraz ustalaniu, dochodzeniu i obronie roszczeń.

Źródłem danych jest podmiot, który dana osoba reprezentuje, osoba przekazująca dane albo publiczny rejestr przedsiębiorców.

§15. Zautomatyzowane podejmowanie decyzji

Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.

§16. Pliki cookies

Strona może wykorzystywać cookies i podobne technologie potrzebne do:

  • prawidłowego działania strony;
  • zapewnienia bezpieczeństwa;
  • zapamiętania ustawień użytkownika;
  • obsługi formularzy;
  • rezerwacji spotkań.

Cookies niezbędne mogą być wykorzystywane bez dodatkowej zgody, ponieważ są konieczne do działania strony lub usługi żądanej przez użytkownika.

Cookies analityczne, marketingowe i inne cookies, które nie są niezbędne, mogą być zapisywane dopiero po uzyskaniu zgody użytkownika.

Użytkownik może w dowolnym momencie zmienić albo wycofać zgodę za pomocą mechanizmu zarządzania cookies dostępnego na stronie. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego wykorzystania cookies.

Szczegółowe informacje o używanych cookies, ich dostawcach, celach i okresach działania powinny być dostępne w panelu zarządzania zgodami lub tabeli cookies wyświetlanej na stronie.

§17. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne mające chronić dane przed nieuprawnionym dostępem, przypadkową utratą, zniszczeniem, zmianą albo ujawnieniem.

Środki te obejmują w szczególności:

  • kontrolę dostępu do danych;
  • stosowanie silnego uwierzytelniania;
  • regularne aktualizowanie oprogramowania;
  • zabezpieczenie transmisji danych;
  • wykonywanie kopii zapasowych;
  • ograniczenie zakresu zbieranych danych;
  • udzielanie dostępu wyłącznie osobom i podmiotom, które potrzebują go do realizacji swoich zadań.

§18. Zmiany polityki prywatności

Polityka może być aktualizowana w przypadku zmiany przepisów, sposobu przetwarzania danych albo narzędzi wykorzystywanych przez Administratora.

Aktualna wersja polityki będzie publikowana na stronie wraz z datą ostatniej aktualizacji.