Polityka prywatności.
Przetwarzamy dane osobowe zgodnie z Rozporządzeniem (UE) 2016/679 (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych. Niniejsza strona wyjaśnia, co zbieramy, w jakim celu, na jakiej podstawie prawnej, jak długo przechowujemy i jak można wykonywać przysługujące prawa.
Ostatnia weryfikacja:
1. Administrator danych
KORDECKI & Partners Kancelaria Prawna sp.k. z siedzibą przy ul. Marszałkowskiej 111, 00-102 Warszawa.
Kontakt w sprawach ochrony danych:
- E-mail: info@kordeckipartners.com
- Telefon:
- Adres korespondencyjny: jak wyżej
Nie powołaliśmy Inspektora Ochrony Danych — nie jesteśmy do tego zobowiązani na podstawie art. 37 ust. 1 RODO. Sprawy ochrony danych prowadzi partner nadzorujący compliance, obecnie Anna Witkowska.
2. Cele i podstawy prawne
Dane osobowe przetwarzamy w następujących celach i na następujących podstawach:
| Cel | Podstawa prawna | Kategorie danych |
|---|---|---|
| Obsługa formularzy kontaktowych | Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes w odpowiedzi na zapytania; oraz art. 6 ust. 1 lit. a — wyraźna zgoda przy wysyłce | Imię, e-mail, treść wiadomości, adres IP |
| Obsługa klienta (doradztwo, reprezentacja) | Art. 6 ust. 1 lit. b RODO — wykonanie umowy lub kroki przedumowne | Dane identyfikacyjne, kontaktowe, dokumenty i korespondencja związane ze sprawą |
| Wypełnienie obowiązków ustawowych (retencja Bar, podatki, AML) | Art. 6 ust. 1 lit. c RODO — obowiązek prawny | Zgodnie z wymogami (np. 10 lat retencji akt klienta wg Prawa o adwokaturze) |
| Newsletter i treści edukacyjne | Art. 6 ust. 1 lit. a RODO — zgoda (cofalna w dowolnym momencie) | Adres e-mail, preferencje |
| Analityka serwisu (zanonimizowana) | Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes w mierzeniu wydajności serwisu | Zagregowane, zanonimizowane wzorce użycia. Brak indywidualnego śledzenia. |
3. Odbiorcy danych
Nie sprzedajemy danych osobowych. Nie przekazujemy danych poza Europejski Obszar Gospodarczy (EOG).
Dane mogą być ujawnione:
- Naszemu dostawcy hostingu — OVH SAS lub Hetzner Online GmbH (z siedzibą w UE, podmiotom przetwarzającym wg art. 28 RODO)
- Dostawcy usług e-mail (infrastruktura transakcyjna w UE)
- Profesjonalnym doradcom zobowiązanym do poufności (księgowi, audytorzy)
- Organom publicznym, gdy wymaga tego prawo (postanowienia sądu, kontrole KAS, postępowania UODO)
Każdy podmiot przetwarzający działa na podstawie pisemnej umowy powierzenia, która ogranicza wykorzystanie danych wyłącznie do uzgodnionego celu.
4. Okresy retencji
Dane osobowe przechowujemy tylko tak długo, jak jest to potrzebne dla celu, w jakim zostały zebrane:
- Formularze kontaktowe — 12 miesięcy od ostatniego kontaktu, następnie usunięcie, chyba że rozpoczyna się współpraca.
- Akta klienta — czas trwania współpracy plus 10 lat (zasady retencji wg Prawa o adwokaturze, art. 6).
- Newsletter — do cofnięcia zgody lub wypisania się.
- Dokumentacja księgowa — 5 lat od końca roku (polskie prawo rachunkowe).
5. Prawa osób, których dane dotyczą
Na podstawie art. 15–22 RODO przysługują Pani/Panu prawa do:
- Dostępu — uzyskanie kopii przetwarzanych danych (art. 15)
- Sprostowania — korygowanie nieprawidłowych danych (art. 16)
- Usunięcia — żądanie usunięcia (art. 17), z zastrzeżeniem obowiązków retencyjnych
- Ograniczenia — ograniczenie przetwarzania na czas rozstrzygania sporu (art. 18)
- Przenoszenia — otrzymanie danych w strukturyzowanym, czytelnym maszynowo formacie (art. 20)
- Sprzeciwu — wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21)
- Cofnięcia zgody — w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania (art. 7 ust. 3)
Aby skorzystać z tych praw, prosimy pisać na info@kordeckipartners.com. Odpowiadamy w ciągu miesiąca (z możliwością przedłużenia o dwa miesiące przy złożonych sprawach — art. 12 ust. 3 RODO).
Prawo wniesienia skargi: przysługuje skarga do polskiego organu nadzorczego — Prezesa UODO (Urząd Ochrony Danych Osobowych), ul. Stawki 2, 00-193 Warszawa. uodo.gov.pl
7. Transfery międzynarodowe
Nie przekazujemy danych osobowych poza Europejski Obszar Gospodarczy (EOG). Nasza infrastruktura hostingowa, e-mailowa i analityczna jest umiejscowiona w UE.
W sprawach klienckich wymagających koordynacji transgranicznej (np. angażowanie pełnomocnika w jurysdykcji spoza EOG) ewentualny transfer odbywa się na podstawie art. 49 ust. 1 lit. b RODO — transfer niezbędny do wykonania umowy między klientem a administratorem — i wyłącznie po wyraźnym potwierdzeniu klienta.
8. Zmiany niniejszej polityki
Możemy aktualizować niniejszą politykę przy zmianach w sposobach przetwarzania lub gdy wymaga tego prawo. Data ostatniej weryfikacji jest podana na górze strony. O istotnych zmianach poinformujemy bannerem w serwisie.