POLITYKA PRYWATNOŚCI DIGITAL IT
Obowiązuje od: 1.04.2026
1. Informacje ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych w związku z:
a) korzystaniem ze strony internetowej https://digitalit.pl/,
b) kontaktem z Digital IT,
c) składaniem i obsługą zapytań ofertowych,
d) świadczeniem usług szkoleniowych,
e) świadczeniem usług audytorskich, w tym związanych z ISO/IEC 27001 i bezpieczeństwem informacji,
f) zawieraniem i wykonywaniem umów,
g) rozliczeniami,
h) korzystaniem z newslettera lub innych informacji przesyłanych na podstawie wymaganej zgody,
i) zapewnieniem bezpieczeństwa serwisu oraz ochroną praw Administratora i osób korzystających z jego usług.
2. Polityka została przygotowana zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r., zwanym dalej „RODO”, oraz właściwymi przepisami prawa polskiego.
3. Strona Digital IT ma charakter przede wszystkim informacyjny i usługowy. Prezentuje w szczególności usługi szkoleniowe, audytorskie oraz treści związane z cyberbezpieczeństwem i bezpieczeństwem informacji.
4. Za pośrednictwem Strony nie jest prowadzona bezpośrednia sprzedaż produktów.
2. Administrator danych osobowych
Administratorem danych osobowych jest:
Digital IT Rafał Świerczyński
ul. B. Wallek-Walewskiego 9
30-094 Kraków
NIP: 6772071523
REGON: 121841243
e-mail: info@digitalit.pl
tel.: +48 12 312 41 04
dalej: „Administrator” lub „Digital IT”.
W sprawach dotyczących ochrony danych osobowych, realizacji praw wynikających z RODO oraz niniejszej Polityki można kontaktować się z Administratorem za pośrednictwem adresu: info@digitalit.pl
lub pisemnie na adres wskazany powyżej.
3. Zasady przetwarzania danych
Digital IT przetwarza dane osobowe zgodnie z zasadami wynikającymi z RODO, w szczególności:
a) zgodnie z prawem, rzetelnie i w sposób przejrzysty,
b) wyłącznie w określonych i zgodnych z prawem celach,
c) w zakresie adekwatnym i niezbędnym do realizacji danego celu,
d) z dbałością o prawidłowość danych,
e) nie dłużej niż jest to konieczne,
f) z zastosowaniem odpowiednich środków zapewniających bezpieczeństwo danych.
Digital IT stosuje zasadę minimalizacji danych i nie wymaga podawania informacji, które nie są niezbędne do realizacji konkretnej usługi.
4. Jakie dane mogą być przetwarzane
W zależności od rodzaju kontaktu i świadczonej usługi Digital IT może przetwarzać w szczególności:
4.1. Dane kontaktowe
imię i nazwisko,
służbowy lub prywatny adres e-mail,
numer telefonu,
nazwa organizacji,
stanowisko lub funkcja,
treść korespondencji.
4.2. Dane związane z ofertą i umową
dane identyfikacyjne i kontaktowe Klienta,
nazwa organizacji,
adres,
NIP i inne dane niezbędne do rozliczenia,
dane osób reprezentujących Klienta,
dane osób kontaktowych,
informacje związane z zakresem zamawianej usługi,
ustalenia organizacyjne i umowne.
4.3. Dane związane ze szkoleniami
W zależności od sposobu organizacji szkolenia mogą to być:
imię i nazwisko uczestnika,
organizacja lub placówka,
stanowisko lub funkcja,
adres e-mail,
informacje o uczestnictwie,
dane niezbędne do przygotowania imiennego zaświadczenia lub certyfikatu uczestnictwa.
Digital IT nie wymaga danych uczestników, jeżeli nie są one potrzebne do realizacji szkolenia.
4.4. Dane związane z audytami
Podczas świadczenia usług audytorskich Digital IT może mieć dostęp do danych osobowych znajdujących się w dokumentacji, systemach, rejestrach, logach, procedurach lub innych materiałach udostępnionych przez Klienta.
Zakres takich danych zależy od zakresu konkretnego audytu.
Digital IT stosuje zasadę ograniczenia dostępu do danych wyłącznie do informacji niezbędnych do realizacji uzgodnionych celów i kryteriów audytu.
4.5. Dane techniczne związane ze Stroną
Podczas korzystania ze Strony mogą być przetwarzane w szczególności:
adres IP,
data i czas połączenia,
informacje dotyczące przeglądarki i urządzenia,
informacje dotyczące systemu operacyjnego,
logi serwera,
informacje związane z bezpieczeństwem połączenia,
identyfikatory internetowe związane z plikami cookies lub podobnymi technologiami.
Szczegółowe zasady stosowania plików cookies określa odrębna Polityka Cookies Digital IT.
5. Kontakt i obsługa zapytań
Jeżeli osoba kontaktuje się z Digital IT za pośrednictwem poczty elektronicznej, formularza kontaktowego, telefonu lub innego dostępnego kanału, dane mogą być przetwarzane w celu:
a) udzielenia odpowiedzi,
b) prowadzenia korespondencji,
c) ustalenia potrzeb osoby zainteresowanej,
d) przygotowania informacji dotyczącej usług,
e) podjęcia działań zmierzających do zawarcia umowy.
Podstawą przetwarzania jest odpowiednio:
art. 6 ust. 1 lit. b RODO – jeżeli kontakt dotyczy podjęcia działań na żądanie osoby przed zawarciem umowy albo wykonania umowy,
art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji, udzielaniu odpowiedzi na zapytania oraz obsłudze korespondencji.
Jeżeli zapytanie nie prowadzi do zawarcia umowy, dane związane z korespondencją będą co do zasady przechowywane przez okres nie dłuższy niż 12 miesięcy od zakończenia korespondencji, chyba że wcześniejsze usunięcie jest uzasadnione albo dalsze przechowywanie jest konieczne w związku z ustaleniem, dochodzeniem lub obroną roszczeń.
6. Zapytania ofertowe i zawieranie umów
Dane Klienta lub osoby reprezentującej Klienta mogą być przetwarzane w celu:
a) przygotowania Oferty,
b) przeprowadzenia uzgodnień,
c) zawarcia Umowy,
d) wykonania Usługi,
e) prowadzenia komunikacji związanej z realizacją Umowy,
f) dokumentowania wykonania Usługi.
W przypadku osoby fizycznej będącej stroną Umowy podstawą przetwarzania jest:
art. 6 ust. 1 lit. b RODO – wykonanie Umowy lub podjęcie działań przed jej zawarciem.
Jeżeli Klientem jest osoba prawna, jednostka organizacyjna, szkoła, urząd lub przedsiębiorca, a dane dotyczą jego pracowników, przedstawicieli lub osób kontaktowych, podstawą przetwarzania może być:
art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Digital IT oraz Klienta polegający na umożliwieniu zawarcia, organizacji i wykonania współpracy.
Dane będą przechowywane przez okres realizacji Umowy, a następnie przez okres konieczny do wykonania obowiązków prawnych oraz do czasu upływu właściwego okresu przedawnienia roszczeń.
7. Usługi szkoleniowe
Digital IT przetwarza dane związane ze szkoleniami w zakresie niezbędnym do:
a) organizacji i przeprowadzenia szkolenia,
b) komunikacji organizacyjnej,
c) zapewnienia dostępu do szkolenia online, jeżeli ma zastosowanie,
d) prowadzenia dokumentacji szkoleniowej,
e) potwierdzenia udziału,
f) przygotowania zaświadczenia lub certyfikatu uczestnictwa, jeżeli przewiduje to Oferta.
Podstawą przetwarzania może być:
art. 6 ust. 1 lit. b RODO – w przypadku osoby będącej stroną umowy,
art. 6 ust. 1 lit. f RODO – gdy uczestnikiem jest pracownik, przedstawiciel lub inna osoba skierowana na szkolenie przez Klienta.
Prawnie uzasadnionym interesem jest prawidłowa organizacja i dokumentowanie realizacji zamówionej usługi szkoleniowej.
Digital IT ogranicza zakres danych uczestników do minimum koniecznego do realizacji konkretnego szkolenia.
8. Szkolenia dla szkół i małoletnich
Digital IT prowadzi szkolenia z cyberbezpieczeństwa przeznaczone dla szkół i innych jednostek edukacyjnych, w tym szkolenia dla uczniów.
W standardowym modelu:
a) Klientem i organizatorem szkolenia jest szkoła, placówka edukacyjna, organ prowadzący albo inna jednostka organizująca zajęcia,
b) Digital IT nie prowadzi indywidualnego naboru dzieci,
c) Digital IT nie wymaga przekazywania imion i nazwisk uczniów, jeżeli nie jest to niezbędne do realizacji usługi,
d) listy obecności i bieżąca organizacja uczestnictwa mogą pozostawać po stronie szkoły.
Jeżeli do realizacji konkretnego szkolenia konieczne będzie przekazanie danych uczniów, np. w celu przygotowania imiennego dokumentu uczestnictwa lub zapewnienia indywidualnego dostępu do szkolenia online, zakres danych i role podmiotów w rozumieniu RODO zostaną ustalone odpowiednio do charakteru usługi przed przekazaniem danych.
Digital IT nie wykorzystuje danych małoletnich do własnych działań marketingowych.
Digital IT nie wykorzystuje wizerunku małoletnich do celów marketingowych bez odpowiedniej podstawy prawnej.
Zasady ochrony małoletnich podczas szkoleń określają odrębne Standardy Ochrony Małoletnich Digital IT.
9. Dane przetwarzane podczas audytów
Charakter audytu bezpieczeństwa informacji lub ISO/IEC 27001 może powodować, że podczas realizacji usługi Digital IT uzyskuje dostęp do informacji zawierających dane osobowe.
Mogą to być w szczególności dane:
pracowników i współpracowników Klienta,
administratorów systemów,
użytkowników systemów,
osób wskazanych w procedurach i dokumentacji,
osób znajdujących się w logach lub rejestrach podlegających ocenie.
Digital IT nie wykorzystuje takich danych w celach niezwiązanych z realizowanym Audytem.
Dostęp do danych osobowych podczas audytu powinien być ograniczony do zakresu niezbędnego do uzyskania odpowiednich dowodów audytowych.
Jeżeli możliwe jest osiągnięcie celu Audytu bez przetwarzania danych identyfikujących konkretną osobę, preferowane jest ograniczenie, pseudonimizacja lub anonimizacja danych.
10. Digital IT jako podmiot przetwarzający
W określonych przypadkach Digital IT może uzyskiwać dostęp do danych osobowych w imieniu Klienta, bez samodzielnego określania celów ich przetwarzania.
Dotyczyć to może w szczególności danych znajdujących się w audytowanych systemach, dokumentacji lub zbiorach Klienta.
W takim przypadku:
a) Klient pozostaje administratorem danych,
b) Digital IT działa jako podmiot przetwarzający,
c) przetwarzanie odbywa się zgodnie z udokumentowanymi poleceniami Klienta,
d) relacja stron zostaje uregulowana zgodnie z art. 28 RODO, jeżeli jest to wymagane.
Zasady takiego przetwarzania mogą zostać określone w umowie powierzenia przetwarzania danych, klauzulach stanowiących część Umowy albo w innym odpowiednim instrumencie prawnym.
Po zakończeniu świadczenia usługi dane przetwarzane wyłącznie w imieniu Klienta są zwracane lub usuwane zgodnie z zawartą umową i poleceniami Klienta, z zastrzeżeniem obowiązków wynikających z prawa.
Niniejsza Polityka opisuje przede wszystkim przypadki, w których Digital IT działa jako administrator danych. Szczegółowe zasady przetwarzania danych przez Digital IT jako podmiot przetwarzający określa umowa zawarta z danym Klientem.
11. Dokumentacja audytowa
Digital IT może przechowywać dokumentację niezbędną do:
a) wykazania prawidłowego wykonania Audytu,
b) sporządzenia i przekazania Raportu,
c) rozpatrywania uwag dotyczących Raportu,
d) ustalenia, dochodzenia lub obrony roszczeń.
Dokumentacja własna Digital IT jest ograniczana do zakresu koniecznego do realizacji powyższych celów.
Jeżeli zachowanie kopii dokumentu zawierającego dane osobowe nie jest konieczne, Digital IT może ograniczyć dokumentację do opisu ustalenia lub dowodu audytowego bez przechowywania pełnej kopii dokumentu źródłowego.
12. Ochrona małoletnich i dokumentowanie zdarzeń
W przypadku zdarzenia dotyczącego bezpieczeństwa lub ochrony małoletniego Digital IT może przetwarzać informacje niezbędne do:
a) zapewnienia bezpieczeństwa małoletniego,
b) przyjęcia i udokumentowania zgłoszenia,
c) przeprowadzenia wymaganej procedury interwencji,
d) przekazania informacji uprawnionej szkole, placówce, służbom lub organom,
e) realizacji obowiązków wynikających z przepisów dotyczących ochrony małoletnich.
Podstawą przetwarzania jest odpowiednio:
art. 6 ust. 1 lit. c RODO – wykonanie obowiązku prawnego ciążącego na Administratorze,
oraz – w przypadkach, w których ma to zastosowanie –
art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na ochronie praw, bezpieczeństwa i dobra osób uczestniczących w działalności Digital IT.
Jeżeli zdarzenie wymaga przetwarzania szczególnych kategorii danych osobowych, Digital IT ogranicza ich zakres do informacji koniecznych i stosuje właściwą dla konkretnych okoliczności podstawę wynikającą z art. 9 ust. 2 RODO oraz właściwych przepisów prawa.
Dokumentacja takich zdarzeń jest objęta ograniczonym dostępem i zwiększonym poziomem poufności.
13. Faktury i obowiązki księgowe
Dane mogą być przetwarzane w celu:
a) wystawiania faktur i innych dokumentów księgowych,
b) prowadzenia dokumentacji podatkowej,
c) realizacji obowiązków księgowych,
d) wykonania innych obowiązków wymaganych przepisami prawa.
Podstawą przetwarzania jest:
art. 6 ust. 1 lit. c RODO – wykonanie obowiązku prawnego ciążącego na Administratorze.
Dane są przechowywane przez okres wymagany właściwymi przepisami podatkowymi, rachunkowymi i dotyczącymi dokumentacji rozliczeniowej.
14. Ustalenie, dochodzenie i obrona roszczeń
Dane związane z korzystaniem ze Strony, korespondencją, Ofertą, Umową lub świadczeniem Usług mogą być przechowywane w zakresie koniecznym do:
a) ustalenia roszczeń,
b) dochodzenia roszczeń,
c) obrony przed roszczeniami.
Podstawą prawną jest:
art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na ochronie jego praw.
Dane są przechowywane do upływu właściwego okresu przedawnienia roszczeń albo – jeżeli wszczęto postępowanie – do jego prawomocnego zakończenia i wykonania rozstrzygnięcia.
15. Newsletter i informacje handlowe
Na Stronie może być dostępna możliwość zapisania się do newslettera Digital IT.
Newsletter może zawierać w szczególności:
a) informacje dotyczące cyberbezpieczeństwa,
b) informacje o nowych artykułach i materiałach,
c) informacje o szkoleniach, audytach i innych usługach Digital IT,
d) informacje dotyczące wydarzeń i aktualności związanych z działalnością Digital IT.
Zapis do newslettera jest dobrowolny.
Dane wykorzystywane do przesyłania newslettera są przetwarzane na podstawie:
art. 6 ust. 1 lit. a RODO – zgody osoby, której dane dotyczą.
Wykorzystanie poczty elektronicznej lub innych środków komunikacji elektronicznej do przesyłania informacji handlowych odbywa się z uwzględnieniem wymaganej zgody przewidzianej w przepisach Prawa komunikacji elektronicznej.
Zgodę można w każdej chwili wycofać, w szczególności poprzez skorzystanie z mechanizmu rezygnacji dostępnego w otrzymanej wiadomości albo kontakt na adres:
info@digitalit.pl
Wycofanie zgody nie wpływa na zgodność z prawem działań wykonanych przed jej wycofaniem.
Po rezygnacji z newslettera dane nie będą dalej wykorzystywane do jego przesyłania.
Administrator może zachować ograniczone informacje dotyczące udzielonej i wycofanej zgody przez okres niezbędny do wykazania zgodności wcześniejszego przetwarzania z prawem oraz ochrony przed ewentualnymi roszczeniami.
16. Dane techniczne, logi i bezpieczeństwo Strony
Digital IT może przetwarzać dane techniczne związane z korzystaniem ze Strony w celu:
a) zapewnienia jej prawidłowego działania,
b) zapewnienia bezpieczeństwa systemów teleinformatycznych,
c) wykrywania błędów i awarii,
d) przeciwdziałania nadużyciom i cyberatakom,
e) prowadzenia diagnostyki technicznej.
Podstawą przetwarzania jest:
art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i prawidłowego działania Strony.
Logi techniczne są przechowywane przez okres uzasadniony potrzebami administracyjnymi i bezpieczeństwa, a w przypadku wykrycia incydentu – przez okres konieczny do jego analizy, obsługi i udokumentowania.
17. Cookies i podobne technologie
Strona wykorzystuje pliki cookies i może wykorzystywać inne podobne technologie.
Cookies niezbędne mogą być stosowane w zakresie koniecznym do prawidłowego działania Strony lub świadczenia usługi żądanej przez użytkownika.
Cookies analityczne, funkcjonalne lub marketingowe, które nie są niezbędne, mogą być wykorzystywane po uzyskaniu wymaganej zgody.
W przypadku gdy informacje pozyskiwane za pomocą cookies stanowią dane osobowe, podstawą ich przetwarzania może być:
art. 6 ust. 1 lit. a RODO – zgoda, w przypadku technologii wymagających zgody,
art. 6 ust. 1 lit. f RODO – w zakresie danych związanych z bezpieczeństwem i działaniem niezbędnej infrastruktury, o ile właściwe przepisy pozwalają na takie przetwarzanie.
Szczegółowe informacje dotyczące rodzajów cookies, celów, okresów przechowywania oraz zarządzania zgodą znajdują się w odrębnej Polityce Cookies.
18. Źródła danych
Digital IT pozyskuje dane przede wszystkim bezpośrednio od osób, których dane dotyczą.
W przypadku współpracy z organizacjami dane mogą być również przekazywane przez:
a) pracodawcę lub organizację osoby, której dane dotyczą,
b) szkołę lub placówkę edukacyjną,
c) przedstawiciela Klienta,
d) osobę odpowiedzialną za organizację szkolenia lub Audytu.
Digital IT może również otrzymywać podstawowe służbowe dane kontaktowe ze źródeł publicznie dostępnych, jeżeli jest to uzasadnione charakterem współpracy i zgodne z prawem.
Jeżeli dane nie zostały pozyskane bezpośrednio od osoby, mogą obejmować przede wszystkim:
imię i nazwisko,
nazwę organizacji,
stanowisko lub funkcję,
służbowy adres e-mail,
służbowy numer telefonu,
informacje związane z rolą danej osoby w realizacji usługi.
W przypadkach, w których wymagają tego przepisy, Digital IT realizuje obowiązek informacyjny wynikający z art. 14 RODO.
19. Odbiorcy danych
Dane osobowe mogą być udostępniane lub powierzane wyłącznie w zakresie niezbędnym do realizacji określonego celu.
Odbiorcami danych mogą być w szczególności:
a) dostawcy hostingu i infrastruktury informatycznej,
b) dostawcy poczty elektronicznej,
c) dostawcy oprogramowania biurowego i usług chmurowych,
d) podmioty świadczące obsługę IT,
e) dostawcy systemów wykorzystywanych do szkoleń online, jeżeli takie systemy są wykorzystywane,
f) biuro rachunkowe oraz dostawcy oprogramowania księgowego i fakturowego,
g) podmioty świadczące usługi prawne, doradcze lub ubezpieczeniowe – jeżeli jest to uzasadnione,
h) dostawcy narzędzi newsletterowych lub komunikacyjnych – jeżeli są wykorzystywane,
i) podmioty uprawnione do otrzymania danych na podstawie przepisów prawa.
Digital IT nie sprzedaje baz danych osobowych.
Podmioty przetwarzające dane w imieniu Digital IT otrzymują dostęp do danych wyłącznie w zakresie niezbędnym do świadczenia swoich usług i powinny zapewniać odpowiedni poziom ich ochrony.
20. Przekazywanie danych poza Europejski Obszar Gospodarczy
Digital IT dąży do korzystania z rozwiązań zapewniających odpowiedni poziom ochrony danych.
Niektóre usługi informatyczne, chmurowe, komunikacyjne, analityczne lub newsletterowe mogą być jednak świadczone przez podmioty działające globalnie.
Jeżeli korzystanie z danego rozwiązania powoduje przekazywanie danych osobowych poza Europejski Obszar Gospodarczy, Digital IT zapewnia odpowiednią podstawę takiego transferu, w szczególności poprzez:
a) decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony,
b) standardowe klauzule umowne zatwierdzone przez Komisję Europejską,
c) inne mechanizmy przewidziane w rozdziale V RODO.
Szczegółowa informacja dotycząca określonego transferu może zostać udostępniona osobie, której dane dotyczą, na jej żądanie.
21. Zautomatyzowane podejmowanie decyzji i profilowanie
Digital IT nie podejmuje wobec użytkowników, Klientów ani uczestników szkoleń decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania danych osobowych.
Digital IT nie wykorzystuje danych uczestników szkoleń, w szczególności małoletnich, do profilowania marketingowego.
Jeżeli na Stronie wykorzystywane są narzędzia statystyczne lub analityczne, mogą one analizować sposób korzystania ze Strony w zakresie wynikającym z udzielonej zgody, ale nie służą do podejmowania opisanych powyżej decyzji.
22. Dobrowolność i obowiązek podania danych
Podanie danych osobowych jest co do zasady dobrowolne.
W określonych przypadkach ich podanie jest jednak konieczne do:
a) udzielenia odpowiedzi na zapytanie,
b) przygotowania Oferty,
c) zawarcia i wykonania Umowy,
d) organizacji szkolenia,
e) realizacji Audytu,
f) przygotowania imiennego zaświadczenia,
g) wystawienia faktury lub wykonania innych obowiązków prawnych.
Niepodanie danych wymaganych w konkretnej sytuacji może uniemożliwić wykonanie tych czynności.
Podanie adresu e-mail w celu korzystania z newslettera jest całkowicie dobrowolne i nie jest warunkiem skorzystania z innych usług Digital IT.
23. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, mogą przysługiwać – zależnie od podstawy i charakteru przetwarzania – następujące prawa:
a) prawo dostępu do danych oraz uzyskania ich kopii,
b) prawo do sprostowania danych,
c) prawo do usunięcia danych, jeżeli zachodzą przesłanki określone w RODO,
d) prawo do ograniczenia przetwarzania,
e) prawo do przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany,
f) prawo do wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych ze szczególną sytuacją osoby,
g) prawo do wniesienia sprzeciwu wobec marketingu bezpośredniego,
h) prawo do wycofania zgody w dowolnym momencie, jeżeli dane są przetwarzane na jej podstawie.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
W celu realizacji praw można skontaktować się z Digital IT: info@digitalit.pl
Administrator może poprosić o informacje umożliwiające potwierdzenie tożsamości osoby składającej żądanie, jeżeli jest to konieczne do ochrony danych przed udostępnieniem osobie nieuprawnionej.
Poszczególne prawa nie mają charakteru bezwzględnego i mogą podlegać ograniczeniom przewidzianym w RODO.
24. Prawo wniesienia skargi
Osoba, która uważa, że jej dane osobowe są przetwarzane niezgodnie z przepisami, ma prawo wnieść skargę do organu nadzorczego:
Prezesa Urzędu Ochrony Danych Osobowych.
Skorzystanie z tego prawa nie wyłącza innych środków ochrony prawnej przewidzianych przez przepisy.
25. Bezpieczeństwo danych
Digital IT stosuje odpowiednie środki techniczne i organizacyjne uwzględniające:
a) charakter przetwarzanych danych,
b) zakres i cele przetwarzania,
c) ryzyko naruszenia praw lub wolności osób,
d) aktualny stan wiedzy technicznej,
e) charakter prowadzonej działalności.
Środki mają na celu w szczególności ochronę danych przed:
nieuprawnionym dostępem,
nieuprawnionym ujawnieniem,
przypadkową utratą,
zniszczeniem,
nieuprawnioną modyfikacją,
innym przetwarzaniem niezgodnym z prawem.
Dostęp do danych otrzymują wyłącznie osoby, dla których jest on niezbędny do wykonywania powierzonych obowiązków.
26. Linki do zewnętrznych serwisów
Strona może zawierać odnośniki do zewnętrznych stron, platform, serwisów społecznościowych, źródeł informacji lub innych zasobów internetowych.
Po przejściu do zewnętrznego serwisu przetwarzanie danych odbywa się zgodnie z zasadami stosowanymi przez jego operatora.
Digital IT nie odpowiada za polityki prywatności niezależnych podmiotów trzecich.
27. Zmiany Polityki Prywatności
Polityka może być aktualizowana, w szczególności w przypadku:
a) zmiany przepisów prawa,
b) zmiany zakresu usług Digital IT,
c) zmiany funkcjonalności Strony,
d) zmiany sposobu przetwarzania danych,
e) wdrożenia nowych rozwiązań informatycznych,
f) zmiany podmiotów lub technologii wykorzystywanych przy świadczeniu usług.
Zmiana Polityki nie powoduje, że dane zebrane wcześniej będą wykorzystywane do nowych, niezgodnych z prawem celów.
Aktualna wersja Polityki jest publikowana na stronie: https://digitalit.pl/
28. Kontakt w sprawach prywatności
Wszelkie pytania dotyczące niniejszej Polityki oraz przetwarzania danych osobowych można kierować do:
Digital IT Rafał Świerczyński
ul. B. Wallek-Walewskiego 9
30-094 Kraków
e-mail: info@digitalit.pl
tel.: +48 12 312 41 04
Obowiązuje od: 1.04.2026
1. Informacje ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych w związku z:
a) korzystaniem ze strony internetowej https://digitalit.pl/,
b) kontaktem z Digital IT,
c) składaniem i obsługą zapytań ofertowych,
d) świadczeniem usług szkoleniowych,
e) świadczeniem usług audytorskich, w tym związanych z ISO/IEC 27001 i bezpieczeństwem informacji,
f) zawieraniem i wykonywaniem umów,
g) rozliczeniami,
h) korzystaniem z newslettera lub innych informacji przesyłanych na podstawie wymaganej zgody,
i) zapewnieniem bezpieczeństwa serwisu oraz ochroną praw Administratora i osób korzystających z jego usług.
2. Polityka została przygotowana zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r., zwanym dalej „RODO”, oraz właściwymi przepisami prawa polskiego.
3. Strona Digital IT ma charakter przede wszystkim informacyjny i usługowy. Prezentuje w szczególności usługi szkoleniowe, audytorskie oraz treści związane z cyberbezpieczeństwem i bezpieczeństwem informacji.
4. Za pośrednictwem Strony nie jest prowadzona bezpośrednia sprzedaż produktów.
2. Administrator danych osobowych
Administratorem danych osobowych jest:
Digital IT Rafał Świerczyński
ul. B. Wallek-Walewskiego 9
30-094 Kraków
NIP: 6772071523
REGON: 121841243
e-mail: info@digitalit.pl
tel.: +48 12 312 41 04
dalej: „Administrator” lub „Digital IT”.
W sprawach dotyczących ochrony danych osobowych, realizacji praw wynikających z RODO oraz niniejszej Polityki można kontaktować się z Administratorem za pośrednictwem adresu: info@digitalit.pl
lub pisemnie na adres wskazany powyżej.
3. Zasady przetwarzania danych
Digital IT przetwarza dane osobowe zgodnie z zasadami wynikającymi z RODO, w szczególności:
a) zgodnie z prawem, rzetelnie i w sposób przejrzysty,
b) wyłącznie w określonych i zgodnych z prawem celach,
c) w zakresie adekwatnym i niezbędnym do realizacji danego celu,
d) z dbałością o prawidłowość danych,
e) nie dłużej niż jest to konieczne,
f) z zastosowaniem odpowiednich środków zapewniających bezpieczeństwo danych.
Digital IT stosuje zasadę minimalizacji danych i nie wymaga podawania informacji, które nie są niezbędne do realizacji konkretnej usługi.
4. Jakie dane mogą być przetwarzane
W zależności od rodzaju kontaktu i świadczonej usługi Digital IT może przetwarzać w szczególności:
4.1. Dane kontaktowe
imię i nazwisko,
służbowy lub prywatny adres e-mail,
numer telefonu,
nazwa organizacji,
stanowisko lub funkcja,
treść korespondencji.
4.2. Dane związane z ofertą i umową
dane identyfikacyjne i kontaktowe Klienta,
nazwa organizacji,
adres,
NIP i inne dane niezbędne do rozliczenia,
dane osób reprezentujących Klienta,
dane osób kontaktowych,
informacje związane z zakresem zamawianej usługi,
ustalenia organizacyjne i umowne.
4.3. Dane związane ze szkoleniami
W zależności od sposobu organizacji szkolenia mogą to być:
imię i nazwisko uczestnika,
organizacja lub placówka,
stanowisko lub funkcja,
adres e-mail,
informacje o uczestnictwie,
dane niezbędne do przygotowania imiennego zaświadczenia lub certyfikatu uczestnictwa.
Digital IT nie wymaga danych uczestników, jeżeli nie są one potrzebne do realizacji szkolenia.
4.4. Dane związane z audytami
Podczas świadczenia usług audytorskich Digital IT może mieć dostęp do danych osobowych znajdujących się w dokumentacji, systemach, rejestrach, logach, procedurach lub innych materiałach udostępnionych przez Klienta.
Zakres takich danych zależy od zakresu konkretnego audytu.
Digital IT stosuje zasadę ograniczenia dostępu do danych wyłącznie do informacji niezbędnych do realizacji uzgodnionych celów i kryteriów audytu.
4.5. Dane techniczne związane ze Stroną
Podczas korzystania ze Strony mogą być przetwarzane w szczególności:
adres IP,
data i czas połączenia,
informacje dotyczące przeglądarki i urządzenia,
informacje dotyczące systemu operacyjnego,
logi serwera,
informacje związane z bezpieczeństwem połączenia,
identyfikatory internetowe związane z plikami cookies lub podobnymi technologiami.
Szczegółowe zasady stosowania plików cookies określa odrębna Polityka Cookies Digital IT.
5. Kontakt i obsługa zapytań
Jeżeli osoba kontaktuje się z Digital IT za pośrednictwem poczty elektronicznej, formularza kontaktowego, telefonu lub innego dostępnego kanału, dane mogą być przetwarzane w celu:
a) udzielenia odpowiedzi,
b) prowadzenia korespondencji,
c) ustalenia potrzeb osoby zainteresowanej,
d) przygotowania informacji dotyczącej usług,
e) podjęcia działań zmierzających do zawarcia umowy.
Podstawą przetwarzania jest odpowiednio:
art. 6 ust. 1 lit. b RODO – jeżeli kontakt dotyczy podjęcia działań na żądanie osoby przed zawarciem umowy albo wykonania umowy,
art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji, udzielaniu odpowiedzi na zapytania oraz obsłudze korespondencji.
Jeżeli zapytanie nie prowadzi do zawarcia umowy, dane związane z korespondencją będą co do zasady przechowywane przez okres nie dłuższy niż 12 miesięcy od zakończenia korespondencji, chyba że wcześniejsze usunięcie jest uzasadnione albo dalsze przechowywanie jest konieczne w związku z ustaleniem, dochodzeniem lub obroną roszczeń.
6. Zapytania ofertowe i zawieranie umów
Dane Klienta lub osoby reprezentującej Klienta mogą być przetwarzane w celu:
a) przygotowania Oferty,
b) przeprowadzenia uzgodnień,
c) zawarcia Umowy,
d) wykonania Usługi,
e) prowadzenia komunikacji związanej z realizacją Umowy,
f) dokumentowania wykonania Usługi.
W przypadku osoby fizycznej będącej stroną Umowy podstawą przetwarzania jest:
art. 6 ust. 1 lit. b RODO – wykonanie Umowy lub podjęcie działań przed jej zawarciem.
Jeżeli Klientem jest osoba prawna, jednostka organizacyjna, szkoła, urząd lub przedsiębiorca, a dane dotyczą jego pracowników, przedstawicieli lub osób kontaktowych, podstawą przetwarzania może być:
art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Digital IT oraz Klienta polegający na umożliwieniu zawarcia, organizacji i wykonania współpracy.
Dane będą przechowywane przez okres realizacji Umowy, a następnie przez okres konieczny do wykonania obowiązków prawnych oraz do czasu upływu właściwego okresu przedawnienia roszczeń.
7. Usługi szkoleniowe
Digital IT przetwarza dane związane ze szkoleniami w zakresie niezbędnym do:
a) organizacji i przeprowadzenia szkolenia,
b) komunikacji organizacyjnej,
c) zapewnienia dostępu do szkolenia online, jeżeli ma zastosowanie,
d) prowadzenia dokumentacji szkoleniowej,
e) potwierdzenia udziału,
f) przygotowania zaświadczenia lub certyfikatu uczestnictwa, jeżeli przewiduje to Oferta.
Podstawą przetwarzania może być:
art. 6 ust. 1 lit. b RODO – w przypadku osoby będącej stroną umowy,
art. 6 ust. 1 lit. f RODO – gdy uczestnikiem jest pracownik, przedstawiciel lub inna osoba skierowana na szkolenie przez Klienta.
Prawnie uzasadnionym interesem jest prawidłowa organizacja i dokumentowanie realizacji zamówionej usługi szkoleniowej.
Digital IT ogranicza zakres danych uczestników do minimum koniecznego do realizacji konkretnego szkolenia.
8. Szkolenia dla szkół i małoletnich
Digital IT prowadzi szkolenia z cyberbezpieczeństwa przeznaczone dla szkół i innych jednostek edukacyjnych, w tym szkolenia dla uczniów.
W standardowym modelu:
a) Klientem i organizatorem szkolenia jest szkoła, placówka edukacyjna, organ prowadzący albo inna jednostka organizująca zajęcia,
b) Digital IT nie prowadzi indywidualnego naboru dzieci,
c) Digital IT nie wymaga przekazywania imion i nazwisk uczniów, jeżeli nie jest to niezbędne do realizacji usługi,
d) listy obecności i bieżąca organizacja uczestnictwa mogą pozostawać po stronie szkoły.
Jeżeli do realizacji konkretnego szkolenia konieczne będzie przekazanie danych uczniów, np. w celu przygotowania imiennego dokumentu uczestnictwa lub zapewnienia indywidualnego dostępu do szkolenia online, zakres danych i role podmiotów w rozumieniu RODO zostaną ustalone odpowiednio do charakteru usługi przed przekazaniem danych.
Digital IT nie wykorzystuje danych małoletnich do własnych działań marketingowych.
Digital IT nie wykorzystuje wizerunku małoletnich do celów marketingowych bez odpowiedniej podstawy prawnej.
Zasady ochrony małoletnich podczas szkoleń określają odrębne Standardy Ochrony Małoletnich Digital IT.
9. Dane przetwarzane podczas audytów
Charakter audytu bezpieczeństwa informacji lub ISO/IEC 27001 może powodować, że podczas realizacji usługi Digital IT uzyskuje dostęp do informacji zawierających dane osobowe.
Mogą to być w szczególności dane:
pracowników i współpracowników Klienta,
administratorów systemów,
użytkowników systemów,
osób wskazanych w procedurach i dokumentacji,
osób znajdujących się w logach lub rejestrach podlegających ocenie.
Digital IT nie wykorzystuje takich danych w celach niezwiązanych z realizowanym Audytem.
Dostęp do danych osobowych podczas audytu powinien być ograniczony do zakresu niezbędnego do uzyskania odpowiednich dowodów audytowych.
Jeżeli możliwe jest osiągnięcie celu Audytu bez przetwarzania danych identyfikujących konkretną osobę, preferowane jest ograniczenie, pseudonimizacja lub anonimizacja danych.
10. Digital IT jako podmiot przetwarzający
W określonych przypadkach Digital IT może uzyskiwać dostęp do danych osobowych w imieniu Klienta, bez samodzielnego określania celów ich przetwarzania.
Dotyczyć to może w szczególności danych znajdujących się w audytowanych systemach, dokumentacji lub zbiorach Klienta.
W takim przypadku:
a) Klient pozostaje administratorem danych,
b) Digital IT działa jako podmiot przetwarzający,
c) przetwarzanie odbywa się zgodnie z udokumentowanymi poleceniami Klienta,
d) relacja stron zostaje uregulowana zgodnie z art. 28 RODO, jeżeli jest to wymagane.
Zasady takiego przetwarzania mogą zostać określone w umowie powierzenia przetwarzania danych, klauzulach stanowiących część Umowy albo w innym odpowiednim instrumencie prawnym.
Po zakończeniu świadczenia usługi dane przetwarzane wyłącznie w imieniu Klienta są zwracane lub usuwane zgodnie z zawartą umową i poleceniami Klienta, z zastrzeżeniem obowiązków wynikających z prawa.
Niniejsza Polityka opisuje przede wszystkim przypadki, w których Digital IT działa jako administrator danych. Szczegółowe zasady przetwarzania danych przez Digital IT jako podmiot przetwarzający określa umowa zawarta z danym Klientem.
11. Dokumentacja audytowa
Digital IT może przechowywać dokumentację niezbędną do:
a) wykazania prawidłowego wykonania Audytu,
b) sporządzenia i przekazania Raportu,
c) rozpatrywania uwag dotyczących Raportu,
d) ustalenia, dochodzenia lub obrony roszczeń.
Dokumentacja własna Digital IT jest ograniczana do zakresu koniecznego do realizacji powyższych celów.
Jeżeli zachowanie kopii dokumentu zawierającego dane osobowe nie jest konieczne, Digital IT może ograniczyć dokumentację do opisu ustalenia lub dowodu audytowego bez przechowywania pełnej kopii dokumentu źródłowego.
12. Ochrona małoletnich i dokumentowanie zdarzeń
W przypadku zdarzenia dotyczącego bezpieczeństwa lub ochrony małoletniego Digital IT może przetwarzać informacje niezbędne do:
a) zapewnienia bezpieczeństwa małoletniego,
b) przyjęcia i udokumentowania zgłoszenia,
c) przeprowadzenia wymaganej procedury interwencji,
d) przekazania informacji uprawnionej szkole, placówce, służbom lub organom,
e) realizacji obowiązków wynikających z przepisów dotyczących ochrony małoletnich.
Podstawą przetwarzania jest odpowiednio:
art. 6 ust. 1 lit. c RODO – wykonanie obowiązku prawnego ciążącego na Administratorze,
oraz – w przypadkach, w których ma to zastosowanie –
art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na ochronie praw, bezpieczeństwa i dobra osób uczestniczących w działalności Digital IT.
Jeżeli zdarzenie wymaga przetwarzania szczególnych kategorii danych osobowych, Digital IT ogranicza ich zakres do informacji koniecznych i stosuje właściwą dla konkretnych okoliczności podstawę wynikającą z art. 9 ust. 2 RODO oraz właściwych przepisów prawa.
Dokumentacja takich zdarzeń jest objęta ograniczonym dostępem i zwiększonym poziomem poufności.
13. Faktury i obowiązki księgowe
Dane mogą być przetwarzane w celu:
a) wystawiania faktur i innych dokumentów księgowych,
b) prowadzenia dokumentacji podatkowej,
c) realizacji obowiązków księgowych,
d) wykonania innych obowiązków wymaganych przepisami prawa.
Podstawą przetwarzania jest:
art. 6 ust. 1 lit. c RODO – wykonanie obowiązku prawnego ciążącego na Administratorze.
Dane są przechowywane przez okres wymagany właściwymi przepisami podatkowymi, rachunkowymi i dotyczącymi dokumentacji rozliczeniowej.
14. Ustalenie, dochodzenie i obrona roszczeń
Dane związane z korzystaniem ze Strony, korespondencją, Ofertą, Umową lub świadczeniem Usług mogą być przechowywane w zakresie koniecznym do:
a) ustalenia roszczeń,
b) dochodzenia roszczeń,
c) obrony przed roszczeniami.
Podstawą prawną jest:
art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na ochronie jego praw.
Dane są przechowywane do upływu właściwego okresu przedawnienia roszczeń albo – jeżeli wszczęto postępowanie – do jego prawomocnego zakończenia i wykonania rozstrzygnięcia.
15. Newsletter i informacje handlowe
Na Stronie może być dostępna możliwość zapisania się do newslettera Digital IT.
Newsletter może zawierać w szczególności:
a) informacje dotyczące cyberbezpieczeństwa,
b) informacje o nowych artykułach i materiałach,
c) informacje o szkoleniach, audytach i innych usługach Digital IT,
d) informacje dotyczące wydarzeń i aktualności związanych z działalnością Digital IT.
Zapis do newslettera jest dobrowolny.
Dane wykorzystywane do przesyłania newslettera są przetwarzane na podstawie:
art. 6 ust. 1 lit. a RODO – zgody osoby, której dane dotyczą.
Wykorzystanie poczty elektronicznej lub innych środków komunikacji elektronicznej do przesyłania informacji handlowych odbywa się z uwzględnieniem wymaganej zgody przewidzianej w przepisach Prawa komunikacji elektronicznej.
Zgodę można w każdej chwili wycofać, w szczególności poprzez skorzystanie z mechanizmu rezygnacji dostępnego w otrzymanej wiadomości albo kontakt na adres:
info@digitalit.pl
Wycofanie zgody nie wpływa na zgodność z prawem działań wykonanych przed jej wycofaniem.
Po rezygnacji z newslettera dane nie będą dalej wykorzystywane do jego przesyłania.
Administrator może zachować ograniczone informacje dotyczące udzielonej i wycofanej zgody przez okres niezbędny do wykazania zgodności wcześniejszego przetwarzania z prawem oraz ochrony przed ewentualnymi roszczeniami.
16. Dane techniczne, logi i bezpieczeństwo Strony
Digital IT może przetwarzać dane techniczne związane z korzystaniem ze Strony w celu:
a) zapewnienia jej prawidłowego działania,
b) zapewnienia bezpieczeństwa systemów teleinformatycznych,
c) wykrywania błędów i awarii,
d) przeciwdziałania nadużyciom i cyberatakom,
e) prowadzenia diagnostyki technicznej.
Podstawą przetwarzania jest:
art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i prawidłowego działania Strony.
Logi techniczne są przechowywane przez okres uzasadniony potrzebami administracyjnymi i bezpieczeństwa, a w przypadku wykrycia incydentu – przez okres konieczny do jego analizy, obsługi i udokumentowania.
17. Cookies i podobne technologie
Strona wykorzystuje pliki cookies i może wykorzystywać inne podobne technologie.
Cookies niezbędne mogą być stosowane w zakresie koniecznym do prawidłowego działania Strony lub świadczenia usługi żądanej przez użytkownika.
Cookies analityczne, funkcjonalne lub marketingowe, które nie są niezbędne, mogą być wykorzystywane po uzyskaniu wymaganej zgody.
W przypadku gdy informacje pozyskiwane za pomocą cookies stanowią dane osobowe, podstawą ich przetwarzania może być:
art. 6 ust. 1 lit. a RODO – zgoda, w przypadku technologii wymagających zgody,
art. 6 ust. 1 lit. f RODO – w zakresie danych związanych z bezpieczeństwem i działaniem niezbędnej infrastruktury, o ile właściwe przepisy pozwalają na takie przetwarzanie.
Szczegółowe informacje dotyczące rodzajów cookies, celów, okresów przechowywania oraz zarządzania zgodą znajdują się w odrębnej Polityce Cookies.
18. Źródła danych
Digital IT pozyskuje dane przede wszystkim bezpośrednio od osób, których dane dotyczą.
W przypadku współpracy z organizacjami dane mogą być również przekazywane przez:
a) pracodawcę lub organizację osoby, której dane dotyczą,
b) szkołę lub placówkę edukacyjną,
c) przedstawiciela Klienta,
d) osobę odpowiedzialną za organizację szkolenia lub Audytu.
Digital IT może również otrzymywać podstawowe służbowe dane kontaktowe ze źródeł publicznie dostępnych, jeżeli jest to uzasadnione charakterem współpracy i zgodne z prawem.
Jeżeli dane nie zostały pozyskane bezpośrednio od osoby, mogą obejmować przede wszystkim:
imię i nazwisko,
nazwę organizacji,
stanowisko lub funkcję,
służbowy adres e-mail,
służbowy numer telefonu,
informacje związane z rolą danej osoby w realizacji usługi.
W przypadkach, w których wymagają tego przepisy, Digital IT realizuje obowiązek informacyjny wynikający z art. 14 RODO.
19. Odbiorcy danych
Dane osobowe mogą być udostępniane lub powierzane wyłącznie w zakresie niezbędnym do realizacji określonego celu.
Odbiorcami danych mogą być w szczególności:
a) dostawcy hostingu i infrastruktury informatycznej,
b) dostawcy poczty elektronicznej,
c) dostawcy oprogramowania biurowego i usług chmurowych,
d) podmioty świadczące obsługę IT,
e) dostawcy systemów wykorzystywanych do szkoleń online, jeżeli takie systemy są wykorzystywane,
f) biuro rachunkowe oraz dostawcy oprogramowania księgowego i fakturowego,
g) podmioty świadczące usługi prawne, doradcze lub ubezpieczeniowe – jeżeli jest to uzasadnione,
h) dostawcy narzędzi newsletterowych lub komunikacyjnych – jeżeli są wykorzystywane,
i) podmioty uprawnione do otrzymania danych na podstawie przepisów prawa.
Digital IT nie sprzedaje baz danych osobowych.
Podmioty przetwarzające dane w imieniu Digital IT otrzymują dostęp do danych wyłącznie w zakresie niezbędnym do świadczenia swoich usług i powinny zapewniać odpowiedni poziom ich ochrony.
20. Przekazywanie danych poza Europejski Obszar Gospodarczy
Digital IT dąży do korzystania z rozwiązań zapewniających odpowiedni poziom ochrony danych.
Niektóre usługi informatyczne, chmurowe, komunikacyjne, analityczne lub newsletterowe mogą być jednak świadczone przez podmioty działające globalnie.
Jeżeli korzystanie z danego rozwiązania powoduje przekazywanie danych osobowych poza Europejski Obszar Gospodarczy, Digital IT zapewnia odpowiednią podstawę takiego transferu, w szczególności poprzez:
a) decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony,
b) standardowe klauzule umowne zatwierdzone przez Komisję Europejską,
c) inne mechanizmy przewidziane w rozdziale V RODO.
Szczegółowa informacja dotycząca określonego transferu może zostać udostępniona osobie, której dane dotyczą, na jej żądanie.
21. Zautomatyzowane podejmowanie decyzji i profilowanie
Digital IT nie podejmuje wobec użytkowników, Klientów ani uczestników szkoleń decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania danych osobowych.
Digital IT nie wykorzystuje danych uczestników szkoleń, w szczególności małoletnich, do profilowania marketingowego.
Jeżeli na Stronie wykorzystywane są narzędzia statystyczne lub analityczne, mogą one analizować sposób korzystania ze Strony w zakresie wynikającym z udzielonej zgody, ale nie służą do podejmowania opisanych powyżej decyzji.
22. Dobrowolność i obowiązek podania danych
Podanie danych osobowych jest co do zasady dobrowolne.
W określonych przypadkach ich podanie jest jednak konieczne do:
a) udzielenia odpowiedzi na zapytanie,
b) przygotowania Oferty,
c) zawarcia i wykonania Umowy,
d) organizacji szkolenia,
e) realizacji Audytu,
f) przygotowania imiennego zaświadczenia,
g) wystawienia faktury lub wykonania innych obowiązków prawnych.
Niepodanie danych wymaganych w konkretnej sytuacji może uniemożliwić wykonanie tych czynności.
Podanie adresu e-mail w celu korzystania z newslettera jest całkowicie dobrowolne i nie jest warunkiem skorzystania z innych usług Digital IT.
23. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, mogą przysługiwać – zależnie od podstawy i charakteru przetwarzania – następujące prawa:
a) prawo dostępu do danych oraz uzyskania ich kopii,
b) prawo do sprostowania danych,
c) prawo do usunięcia danych, jeżeli zachodzą przesłanki określone w RODO,
d) prawo do ograniczenia przetwarzania,
e) prawo do przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany,
f) prawo do wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych ze szczególną sytuacją osoby,
g) prawo do wniesienia sprzeciwu wobec marketingu bezpośredniego,
h) prawo do wycofania zgody w dowolnym momencie, jeżeli dane są przetwarzane na jej podstawie.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
W celu realizacji praw można skontaktować się z Digital IT: info@digitalit.pl
Administrator może poprosić o informacje umożliwiające potwierdzenie tożsamości osoby składającej żądanie, jeżeli jest to konieczne do ochrony danych przed udostępnieniem osobie nieuprawnionej.
Poszczególne prawa nie mają charakteru bezwzględnego i mogą podlegać ograniczeniom przewidzianym w RODO.
24. Prawo wniesienia skargi
Osoba, która uważa, że jej dane osobowe są przetwarzane niezgodnie z przepisami, ma prawo wnieść skargę do organu nadzorczego:
Prezesa Urzędu Ochrony Danych Osobowych.
Skorzystanie z tego prawa nie wyłącza innych środków ochrony prawnej przewidzianych przez przepisy.
25. Bezpieczeństwo danych
Digital IT stosuje odpowiednie środki techniczne i organizacyjne uwzględniające:
a) charakter przetwarzanych danych,
b) zakres i cele przetwarzania,
c) ryzyko naruszenia praw lub wolności osób,
d) aktualny stan wiedzy technicznej,
e) charakter prowadzonej działalności.
Środki mają na celu w szczególności ochronę danych przed:
nieuprawnionym dostępem,
nieuprawnionym ujawnieniem,
przypadkową utratą,
zniszczeniem,
nieuprawnioną modyfikacją,
innym przetwarzaniem niezgodnym z prawem.
Dostęp do danych otrzymują wyłącznie osoby, dla których jest on niezbędny do wykonywania powierzonych obowiązków.
26. Linki do zewnętrznych serwisów
Strona może zawierać odnośniki do zewnętrznych stron, platform, serwisów społecznościowych, źródeł informacji lub innych zasobów internetowych.
Po przejściu do zewnętrznego serwisu przetwarzanie danych odbywa się zgodnie z zasadami stosowanymi przez jego operatora.
Digital IT nie odpowiada za polityki prywatności niezależnych podmiotów trzecich.
27. Zmiany Polityki Prywatności
Polityka może być aktualizowana, w szczególności w przypadku:
a) zmiany przepisów prawa,
b) zmiany zakresu usług Digital IT,
c) zmiany funkcjonalności Strony,
d) zmiany sposobu przetwarzania danych,
e) wdrożenia nowych rozwiązań informatycznych,
f) zmiany podmiotów lub technologii wykorzystywanych przy świadczeniu usług.
Zmiana Polityki nie powoduje, że dane zebrane wcześniej będą wykorzystywane do nowych, niezgodnych z prawem celów.
Aktualna wersja Polityki jest publikowana na stronie: https://digitalit.pl/
28. Kontakt w sprawach prywatności
Wszelkie pytania dotyczące niniejszej Polityki oraz przetwarzania danych osobowych można kierować do:
Digital IT Rafał Świerczyński
ul. B. Wallek-Walewskiego 9
30-094 Kraków
e-mail: info@digitalit.pl
tel.: +48 12 312 41 04