ITC Europe — logo ITC Europe Audyt energetyczny · doradztwo techniczne
PL EN DE
Strona główna →
Start → Polityka prywatności
Dokument prawny

Polityka prywatności

Data wejścia w życie: 24 kwietnia 2026 r. · Wersja: 1.0

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych pozyskiwanych przez ITC Europe Sp. z o.o. w związku z korzystaniem przez Państwa z serwisu internetowego itc-europe.com (dalej: „Serwis") oraz prowadzeniem kontaktów biznesowych.

Polityka została opracowana zgodnie z:

  • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO),
  • Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
  • Dyrektywą 2002/58/WE w sprawie prywatności w sektorze łączności elektronicznej (ePrivacy),
  • Ustawą z dnia 16 lipca 2004 r. — Prawo telekomunikacyjne (art. 173),
  • Dyrektywą UE 2022/2555 w sprawie cyberbezpieczeństwa (NIS2).

Spis treści

  1. Administrator danych
  2. Kontakt w sprawach RODO
  3. Cele i podstawy prawne przetwarzania
  4. Okres przechowywania danych
  5. Odbiorcy danych
  6. Transfery do krajów trzecich
  7. Prawa osób, których dane dotyczą
  8. Dobrowolność podania danych
  9. Zautomatyzowane decyzje i profilowanie
  10. Bezpieczeństwo danych
  11. Pliki cookies
  12. Zmiany Polityki

1. Administrator danych

Administratorem Państwa danych osobowych jest:

ITC EUROPE Spółka z ograniczoną odpowiedzialnością
ul. Wawelska 78/17
02-034 Warszawa
Polska

KRS: 0000263179
NIP: 5242585596
REGON: 140685245

2. Kontakt w sprawach RODO

We wszystkich sprawach związanych z przetwarzaniem danych osobowych mogą się Państwo kontaktować z Administratorem:

  • e-mail: e-mail
  • korespondencyjnie: ITC Europe Sp. z o.o., ul. Wawelska 78/17, 02-034 Warszawa

Inspektor Ochrony Danych nie został wyznaczony — profil działalności Administratora oraz skala przetwarzania nie spełniają przesłanek określonych w art. 37 RODO.

3. Cele i podstawy prawne przetwarzania

3.1. Kontakt przez formularz kontaktowy

  • Zakres danych: imię i nazwisko, adres e-mail, nazwa firmy (opcjonalnie), treść wiadomości, adres IP, User-Agent przeglądarki, sygnatura czasowa.
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na obsłudze zapytań i prowadzeniu korespondencji biznesowej.
  • Cel: odpowiedź na zapytanie, przygotowanie oferty, nawiązanie kontaktu biznesowego.

3.2. Korespondencja mailowa i telefoniczna

  • Zakres danych: dane identyfikacyjne strony kontaktu, treść korespondencji, dane kontaktowe.
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — komunikacja B2B); w przypadku zawierania umowy — art. 6 ust. 1 lit. b RODO (niezbędność do podjęcia działań przed zawarciem umowy oraz jej wykonania).

3.3. Bezpieczeństwo Serwisu i ochrona przed nadużyciami

  • Zakres danych: adres IP, User-Agent, sygnatury czasowe, dane weryfikacji Cloudflare Turnstile.
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes w zakresie zapewnienia bezpieczeństwa Serwisu, zapobiegania spamowi i atakom automatycznym.

3.4. Realizacja obowiązków prawnych

  • Zakres danych: dane niezbędne do wystawienia faktur, prowadzenia księgowości i archiwizacji.
  • Podstawa prawna: art. 6 ust. 1 lit. c RODO — obowiązki prawne wynikające z przepisów podatkowych i ustawy o rachunkowości.

4. Okres przechowywania danych

Kategoria danych / celOkres retencji
Zapytania z formularza bez nawiązania relacji handlowej3 lata od ostatniego kontaktu
Korespondencja z klientami (po zawarciu umowy)5 lat po zakończeniu współpracy
Dane księgowe (faktury, umowy)5 lat od końca roku podatkowego (ust. o rachunkowości)
Logi serwera i dane bezpieczeństwa12 miesięcy
Cookies techniczne (Cloudflare Turnstile)Max. 30 minut (tokeny sesji)

5. Odbiorcy danych

W zakresie niezbędnym do świadczenia usług korzystamy z zaufanych podmiotów przetwarzających dane w naszym imieniu:

5.1. Podmioty techniczne

  • Zenbox Sp. z o.o. (SEOHost.pl, Polska) — dostawca hostingu strony i poczty elektronicznej. Serwery w Polsce.
  • Cloudflare, Inc. (San Francisco, USA) — usługa Turnstile (ochrona formularza przed botami).
  • Google LLC (Mountain View, USA) — dostawca Google Fonts (fonty pobierane przez przeglądarkę użytkownika przy wyświetlaniu Serwisu).

5.2. Podmioty wspierające

  • Biuro rachunkowe / doradcy podatkowi — w zakresie obsługi księgowej.
  • Operatorzy pocztowi i kurierscy — przy korespondencji papierowej.
  • Kancelarie prawne — w razie sporów lub dochodzenia roszczeń.

Wszystkie podmioty działają na podstawie pisemnych umów powierzenia przetwarzania danych (art. 28 RODO) zawierających obowiązek zachowania poufności i stosowania odpowiednich środków bezpieczeństwa.

6. Transfery do krajów trzecich

Część danych może być przekazywana poza Europejski Obszar Gospodarczy (EOG), w szczególności do USA:

  • Cloudflare, Inc. (USA) — w ramach usługi Turnstile.
  • Google LLC (USA) — w ramach Google Fonts.

Transfery odbywają się zgodnie z wymogami Rozdziału V RODO na podstawie:

  • EU-U.S. Data Privacy Framework — decyzja wykonawcza Komisji Europejskiej (UE) 2023/1795 z dnia 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych przekazywanych z UE do podmiotów certyfikowanych w ramach DPF.
  • Standardowe Klauzule Umowne (SCC) — decyzja wykonawcza Komisji Europejskiej 2021/914.

7. Prawa osób, których dane dotyczą

Zgodnie z RODO przysługują Państwu następujące prawa:

PrawoPodstawa (RODO)Opis
Dostęp do danychart. 15Uzyskanie kopii danych oraz informacji o ich przetwarzaniu.
Sprostowanieart. 16Poprawienie nieprawidłowych lub niekompletnych danych.
Usunięcie („prawo do bycia zapomnianym")art. 17Usunięcie danych, gdy ustaje cel ich przetwarzania.
Ograniczenie przetwarzaniaart. 18Tymczasowe zawieszenie wykorzystania danych.
Przenoszenie danychart. 20Otrzymanie danych w formacie nadającym się do odczytu maszynowego.
Sprzeciwart. 21Wobec przetwarzania na podstawie prawnie uzasadnionego interesu.
Wycofanie zgodyart. 7 ust. 3Bez wpływu na przetwarzanie przed wycofaniem.
Skarga do organu nadzorczegoart. 77Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

W celu skorzystania z praw prosimy o kontakt: e-mail. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie 30 dni od otrzymania żądania (art. 12 ust. 3 RODO).

8. Dobrowolność podania danych

Podanie danych w formularzu kontaktowym jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na zapytanie. Brak podania danych w polach oznaczonych jako wymagane uniemożliwi obsługę zapytania.

9. Zautomatyzowane podejmowanie decyzji i profilowanie

Państwa dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 RODO. Jedyna zautomatyzowana operacja dotyczy weryfikacji bezpieczeństwa formularza (Cloudflare Turnstile), która ma na celu wyłącznie rozróżnienie ruchu ludzkiego od automatycznego (botów).

10. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w tym:

  • szyfrowanie transmisji protokołem HTTPS (TLS 1.3),
  • wielowarstwowa ochrona formularza kontaktowego: Cloudflare Turnstile, honeypot, limity zapytań, filtry antyspam,
  • regularne aktualizacje oprogramowania serwera i zależności,
  • kontrola dostępu do systemów (uwierzytelnianie, silne hasła, zasada najmniejszych uprawnień),
  • szyfrowane kopie zapasowe danych,
  • polityka haseł i uprawnień pracowników.

Jako podmiot działający w sektorze doradztwa dla infrastruktury krytycznej i energetyki, dostosowujemy środki bezpieczeństwa do wytycznych dyrektywy NIS2 (Dyrektywa UE 2022/2555 w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa).

11. Pliki cookies i technologie podobne

Informacje o plikach cookies wykorzystywanych w Serwisie znajdują się w odrębnym dokumencie: Polityka cookies.

12. Zmiany Polityki Prywatności

Zastrzegamy możliwość wprowadzania zmian w niniejszej Polityce Prywatności. O istotnych zmianach będziemy informować poprzez aktualizację niniejszej strony i datowanie nowej wersji. Poprzednie wersje są archiwizowane i udostępniane na żądanie.

13. Postanowienia końcowe

W sprawach nieuregulowanych niniejszą Polityką zastosowanie mają przepisy RODO, ustawy o ochronie danych osobowych oraz inne powszechnie obowiązujące przepisy prawa polskiego i unijnego.

ITC Europe
Audyt · Optymalizacja · Energia · Infrastruktura
Polityka prywatności Polityka cookies
PL · EN · DE