Polityka Bezpieczeństwa
Obowiązuje od: 1 lipca 2025 r. · Ostatnia aktualizacja: 21 lipca 2026 r.
1. Cel dokumentu
Niniejsza Polityka Bezpieczeństwa opisuje środki techniczne i organizacyjne stosowane przez Kropka.pl w celu ochrony danych osobowych Klientów zgodnie z wymogami RODO (Rozporządzenie UE 2016/679).
2. Środki techniczne
- Szyfrowanie transmisji (HTTPS/TLS): Strona internetowa jest dostępna wyłącznie przez protokół HTTPS. Połączenie z serwerem jest szyfrowane, co uniemożliwia przechwycenie danych w trakcie przesyłania.
- Bezpieczna obsługa formularzy: Formularz kontaktowy obsługiwany jest przez serwis Formspree, który stosuje zabezpieczenia przed automatycznym spamem i nieautoryzowanym dostępem.
- Hosting statyczny: Strona hostowana jest na GitHub Pages — statycznym hostingu bez bazy danych, co minimalizuje ryzyko wycieku danych.
- Narzędzia analityczne i reklamowe z kontrolą zgody: Strona wykorzystuje Google Analytics 4 (G-08MSSBDJTM) oraz Google Ads (AW-6399773270) wyłącznie po uzyskaniu wyraźnej zgody użytkownika za pośrednictwem banera cookie. Dane analityczne są anonimizowane (anonymize_ip: true). Bez zgody żadne zewnętrzne skrypty śledzące nie są ładowane.
3. Środki organizacyjne
- Dostęp do danych Klientów mają wyłącznie osoby bezpośrednio zaangażowane w obsługę danej sprawy.
- Korespondencja e-mail z Klientami prowadzona jest przez zabezpieczone konto pocztowe z uwierzytelnianiem dwuskładnikowym (2FA).
- Dokumenty papierowe klientów przechowywane są w zamkniętym pomieszczeniu biurowym z ograniczonym dostępem.
- Po zakończeniu współpracy dane Klienta są przechowywane przez minimalny wymagany prawem okres, a następnie trwale usuwane.
4. Naruszenia ochrony danych
W przypadku wykrycia naruszenia ochrony danych osobowych, Usługodawca zobowiązuje się do:
- oceny ryzyka dla praw i wolności osób, których dane dotyczą,
- zgłoszenia naruszenia do Prezesa UODO w ciągu 72 godzin od jego wykrycia (jeśli naruszenie stwarza ryzyko),
- poinformowania poszkodowanych osób bez zbędnej zwłoki (w przypadku wysokiego ryzyka).
5. Kontakt w sprawach bezpieczeństwa
Jeśli zauważysz podatność lub masz pytania dotyczące bezpieczeństwa danych, skontaktuj się z nami:
biuro.viktoriia@gmail.com · +48 539 408 468
6. Przegląd i aktualizacje
Polityka Bezpieczeństwa jest przeglądana i aktualizowana co najmniej raz w roku lub każdorazowo po istotnej zmianie w systemach informatycznych lub procesach przetwarzania danych.