POLITYKA PRYWATNOŚCI I OCHRONY DANYCH OSOBOWYCH
Makitech Marcin Makiola
NIP: 754 109 70 32
adres: ul. Grunwaldzka 10, 45-054 Opole
e-mail: biuro@makitech.com.pl
telefon: 793 849 498
Wersja: 1.0
Obowiązuje od: 23.09.2026
§ 1. Postanowienia ogólne
- Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych przez MakiTech Marcin Makiola, zwaną dalej „Administratorem”.
- Administrator przetwarza dane osobowe zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”),
- ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- innymi obowiązującymi przepisami dotyczącymi ochrony danych osobowych.
- Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed ich nieuprawnionym dostępem, utratą, zmianą, ujawnieniem lub innym niezgodnym z prawem przetwarzaniem.
- Polityka prywatności dotyczy w szczególności danych osób korzystających z usług Serwisu, osób kontaktujących się z Serwisem, osób reprezentujących klientów będących przedsiębiorcami oraz innych osób, których dane Administrator przetwarza w związku z prowadzoną działalnością.
§ 2. Administrator danych osobowych
- Administratorem danych osobowych jest:
MakiTech Marcin Makiola
Osoby fizyczna prowadząca działalność gospodarczą
ul. Grunwaldzka 10, 45-054 Opole
NIP: 754 109 70 32
REGON: 160284708
- Kontakt z Administratorem w sprawach związanych z przetwarzaniem danych osobowych jest możliwy:
e-mail: biuro@makitech.com.pl
tel.: [793 849 498]
adres korespondencyjny: ul. Grunwaldzka 10, 45-054 Opole
- Jeżeli Administrator nie ma obowiązku wyznaczenia Inspektora Ochrony Danych, nie należy traktować adresu kontaktowego Administratora jako adresu IOD.
§ 3. Jakie dane osobowe przetwarzamy
W zależności od rodzaju kontaktu lub świadczonej usługi Administrator może przetwarzać w szczególności:
- imię i nazwisko,
- nazwę firmy,
- adres prowadzenia działalności lub adres korespondencyjny,
- numer telefonu,
- adres poczty elektronicznej,
- dane niezbędne do wystawienia faktury lub rachunku,
- dane dotyczące realizowanego zlecenia serwisowego,
- informacje zawarte w protokole przyjęcia Sprzętu,
- informacje dotyczące urządzenia przekazanego do Serwisu, takie jak model, numer seryjny lub numer zlecenia,
- historię kontaktu z Klientem dotyczącą realizacji usługi,
- informacje dotyczące płatności i rozliczeń,
- informacje niezbędne do rozpatrywania reklamacji i dochodzenia lub obrony przed roszczeniami.
Administrator co do zasady nie potrzebuje dostępu do danych znajdujących się na urządzeniu Klienta, takich jak dokumenty, zdjęcia, wiadomości czy pliki prywatne. Jeżeli jednak wykonanie zleconej usługi wymaga dostępu do takich danych, zakres dostępu powinien być ograniczony do zakresu niezbędnego do wykonania usługi.
§ 4. Cele i podstawy prawne przetwarzania danych
Dane osobowe mogą być przetwarzane w następujących celach:
1. Przyjęcie i realizacja usługi serwisowej
Dane są przetwarzane w celu przyjęcia urządzenia, przeprowadzenia diagnostyki, wykonania naprawy, kontaktu z Klientem oraz wydania urządzenia.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do wykonania umowy lub podjęcia działań przed jej zawarciem.
2. Wypełnienie obowiązków prawnych
Dane mogą być przetwarzane w celu wystawiania i przechowywania dokumentów księgowych, realizacji obowiązków podatkowych oraz innych obowiązków wynikających z przepisów prawa.
Podstawą prawną jest art. 6 ust. 1 lit. c RODO.
3. Dochodzenie lub obrona przed roszczeniami
Dane mogą być przetwarzane w celu ustalenia, dochodzenia lub obrony przed roszczeniami związanymi ze świadczonymi usługami.
Podstawą prawną jest art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora.
4. Kontakt z Klientem
Dane kontaktowe mogą być wykorzystywane w celu informowania Klienta o statusie zlecenia, możliwości odbioru urządzenia, konieczności zaakceptowania kosztorysu oraz innych kwestiach związanych z realizacją usługi.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO, jeżeli kontakt jest związany z realizacją umowy, albo art. 6 ust. 1 lit. f RODO, jeżeli podstawą jest prawnie uzasadniony interes Administratora.
5. Marketing bezpośredni
Jeżeli Administrator prowadzi marketing bezpośredni własnych usług, dane mogą być przetwarzane na podstawie prawnie uzasadnionego interesu Administratora, z uwzględnieniem przepisów dotyczących komunikacji elektronicznej oraz prawa do sprzeciwu.
Jeżeli przepisy wymagają uprzedniej zgody na określoną formę komunikacji marketingowej, Administrator uzyska taką zgodę przed jej zastosowaniem.
§ 5. Czy podanie danych jest obowiązkowe?
- Podanie danych osobowych może być niezbędne do:
- zawarcia i wykonania umowy o świadczenie usług,
- wystawienia dokumentu księgowego,
- kontaktu z Klientem w sprawie realizacji zlecenia,
- wykonania obowiązków prawnych Administratora.
- W przypadku niepodania danych niezbędnych do realizacji usługi Administrator może nie być w stanie zawrzeć lub wykonać umowy.
- Podanie danych wykorzystywanych wyłącznie do celów dodatkowych, takich jak marketing oparty na zgodzie, jest dobrowolne.
§ 6. Lokalny system informatyczny i miejsce przechowywania danych
- Administrator wykorzystuje do obsługi zleceń serwisowych system informatyczny działający na infrastrukturze znajdującej się w siedzibie Administratora.
- Dane Klientów wprowadzane do lokalnego systemu serwisowego są przechowywane na serwerze znajdującym się w siedzibie Administratora.
- System serwisowy nie jest systemem działającym w publicznej chmurze i dane wprowadzane do tego systemu nie są automatycznie przekazywane do zewnętrznych usług chmurowych.
- Dane przechowywane w lokalnym systemie są dostępne wyłącznie dla osób upoważnionych przez Administratora, w zakresie niezbędnym do wykonywania przez nie obowiązków.
- Dostęp do systemu jest zabezpieczany odpowiednimi środkami technicznymi i organizacyjnymi, odpowiednimi do ryzyka związanego z przetwarzaniem danych.
- Lokalizacja serwera w siedzibie Administratora nie oznacza, że dane osobowe nigdy nie mogą zostać przekazane podmiotom zewnętrznym. Przekazanie danych może nastąpić, jeżeli jest ono niezbędne do realizacji określonego celu i znajduje podstawę prawną, zgodnie z § 7 niniejszej Polityki.
§ 7. Odbiorcy danych osobowych
- Dane osobowe mogą być udostępniane podmiotom zewnętrznym wyłącznie w zakresie niezbędnym do realizacji określonych celów i na podstawie odpowiedniej podstawy prawnej.
- Odbiorcami danych mogą być w szczególności:
- biuro rachunkowe lub podmiot świadczący usługi księgowe,
- dostawcy usług prawnych,
- dostawcy usług informatycznych, jeżeli korzystanie z takich usług jest niezbędne do funkcjonowania przedsiębiorstwa,
- dostawcy usług pocztowych i kurierskich, jeżeli jest to konieczne do realizacji usługi,
- operatorzy płatności, jeżeli Administrator korzysta z płatności elektronicznych,
- podmioty uprawnione do uzyskania danych na podstawie przepisów prawa,
- inne podmioty, którym przekazanie danych jest niezbędne do wykonania umowy lub realizacji prawnie uzasadnionego interesu Administratora.
- Administrator nie sprzedaje danych osobowych Klientów.
- Administrator nie udostępnia danych osobowych podmiotom trzecim dla ich własnych celów marketingowych, chyba że Klient wyraził na to odpowiednią zgodę lub istnieje inna podstawa prawna takiego działania.
- Jeżeli Administrator korzysta z podmiotów przetwarzających dane osobowe, podmioty te są zobowiązane do przetwarzania danych zgodnie z obowiązującymi przepisami oraz zawartymi umowami powierzenia przetwarzania danych, jeżeli ich zawarcie jest wymagane.
§ 8. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Administrator co do zasady nie planuje przekazywania danych osobowych poza Europejski Obszar Gospodarczy.
- Jeżeli w przyszłości Administrator będzie korzystał z usług podmiotu, którego działalność będzie wiązała się z przekazywaniem danych poza Europejski Obszar Gospodarczy, takie przekazanie będzie realizowane zgodnie z wymaganiami RODO, w szczególności z zastosowaniem odpowiedniego mechanizmu legalizującego przekazanie danych.
- W przypadku korzystania z dostawcy zewnętrznego powodującego przekazywanie danych poza EOG niniejsza Polityka może zostać odpowiednio zaktualizowana.
§ 9. Jak długo przechowujemy dane
- Dane osobowe są przechowywane przez okres nie dłuższy niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych Administratora oraz możliwości dochodzenia lub obrony przed roszczeniami.
- Dane związane z realizacją usług mogą być przechowywane przez okres obowiązywania umowy oraz przez okres niezbędny do rozliczenia usługi i obsługi ewentualnych reklamacji lub roszczeń.
- Dane znajdujące się w dokumentacji księgowej są przechowywane przez okres wymagany przez przepisy prawa podatkowego i rachunkowego.
- Dane przetwarzane na potrzeby dochodzenia lub obrony przed roszczeniami mogą być przechowywane do czasu upływu odpowiednich terminów przedawnienia roszczeń.
- Jeżeli dane są przetwarzane na podstawie zgody, będą przetwarzane do czasu jej wycofania, chyba że dalsze przetwarzanie znajduje inną podstawę prawną.
- Po upływie odpowiedniego okresu dane są usuwane lub anonimizowane, o ile ich dalsze przechowywanie nie jest wymagane przez przepisy prawa.
§ 10. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują – w zakresie przewidzianym przez RODO – w szczególności:
- prawo dostępu do danych osobowych,
- prawo do sprostowania danych,
- prawo do usunięcia danych,
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo wniesienia sprzeciwu wobec przetwarzania danych,
- prawo cofnięcia zgody, jeżeli przetwarzanie odbywa się na podstawie zgody.
UODO wskazuje, że zakres praw osoby obejmuje m.in. dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie i sprzeciw, przy czym konkretne prawo może podlegać ograniczeniom wynikającym z RODO.
§ 11. Prawo do usunięcia danych
- Osoba, której dane dotyczą, może żądać usunięcia danych osobowych.
- Prawo do usunięcia danych nie ma charakteru bezwzględnego.
- Administrator może odmówić usunięcia danych w zakresie, w jakim dalsze ich przechowywanie jest wymagane przez przepisy prawa albo jest niezbędne do ustalenia, dochodzenia lub obrony przed roszczeniami.
- Żądanie usunięcia danych nie powoduje automatycznie usunięcia dokumentacji, którą Administrator jest zobowiązany przechowywać na podstawie przepisów prawa.
§ 12. Prawo sprzeciwu
- Osoba, której dane dotyczą, może – w przypadkach określonych w RODO – wnieść sprzeciw wobec przetwarzania jej danych osobowych.
- W szczególności osoba może wnieść sprzeciw wobec przetwarzania danych na potrzeby marketingu bezpośredniego.
- Po wniesieniu skutecznego sprzeciwu wobec marketingu bezpośredniego dane nie będą przetwarzane w tym celu.
§ 13. Prawo wniesienia skargi
- Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzorczego, jeżeli uzna, że przetwarzanie jej danych osobowych narusza przepisy RODO.
- Organem nadzorczym w Polsce jest:
Prezes Urzędu Ochrony Danych Osobowych (PUODO).
- Skarga może zostać wniesiona zgodnie z zasadami określonymi w obowiązujących przepisach.
UODO potwierdza, że administrator powinien poinformować osobę o prawie wniesienia skargi do organu nadzorczego.
§ 14. Bezpieczeństwo danych
- Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka związanego z przetwarzaniem danych.
- W zależności od charakteru danych i systemów mogą być stosowane w szczególności:
- indywidualne konta użytkowników,
- hasła i mechanizmy uwierzytelniania,
- ograniczenie dostępu do danych według zakresu obowiązków,
- zabezpieczenia serwera,
- kopie zapasowe,
- zabezpieczenia fizyczne pomieszczeń,
- aktualizacje oprogramowania,
- zabezpieczenia sieci lokalnej,
- procedury reagowania na incydenty bezpieczeństwa.
- Dostęp pracowników do danych osobowych powinien być ograniczony do zakresu niezbędnego do wykonywania ich obowiązków.
- Administrator dokonuje okresowej oceny stosowanych środków bezpieczeństwa oraz dostosowuje je do poziomu ryzyka.
§ 15. Dane znajdujące się na urządzeniach Klientów
- Urządzenia przekazywane do Serwisu mogą zawierać dane osobowe Klienta lub osób trzecich.
- Administrator przetwarza takie dane wyłącznie w zakresie, w jakim jest to niezbędne do wykonania zleconej usługi.
- W szczególności może dojść do dostępu do danych znajdujących się na urządzeniu w sytuacji, gdy jest to konieczne do:
- uruchomienia systemu,
- wykonania diagnostyki,
- sprawdzenia działania urządzenia,
- wykonania kopii zapasowej, jeżeli została zlecona,
- odzyskania danych, jeżeli usługa obejmuje odzyskiwanie danych,
- usunięcia usterki związanej z systemem operacyjnym lub oprogramowaniem.
- Pracownicy i współpracownicy mający dostęp do urządzeń Klientów są zobowiązani do zachowania poufności informacji, z którymi mogą zapoznać się podczas wykonywania usług.
- Administrator nie wykorzystuje danych znajdujących się na urządzeniach Klientów do celów niezwiązanych z realizacją zleconej usługi.
- Jeżeli charakter usługi wiąże się z istotnym ryzykiem dostępu do danych szczególnie wrażliwych lub danych osób trzecich, Administrator może poinformować Klienta o konieczności podjęcia dodatkowych środków zabezpieczających.
§ 16. Monitoring i inne źródła danych
- Jeżeli w siedzibie Administratora stosowany jest monitoring wizyjny, informacje dotyczące monitoringu są udostępniane w odrębnej klauzuli informacyjnej oraz poprzez odpowiednie oznaczenia w miejscu objętym monitoringiem.
- Jeżeli Administrator pozyskuje dane osobowe z innych źródeł niż bezpośrednio od osoby, której dane dotyczą, Administrator realizuje obowiązki informacyjne wynikające z art. 14 RODO, o ile nie zachodzi ustawowy wyjątek.
UODO wskazuje, że art. 13 RODO dotyczy danych zbieranych bezpośrednio od osoby, natomiast art. 14 dotyczy danych pozyskanych z innych źródeł.
§ 17. Pliki cookies i strona internetowa
- Jeżeli strona internetowa Administratora wykorzystuje wyłącznie techniczne pliki cookies niezbędne do jej prawidłowego działania, informacje dotyczące tych plików mogą zostać przedstawione w odpowiedniej sekcji strony.
- Jeżeli strona wykorzystuje analityczne, marketingowe lub inne opcjonalne technologie śledzące, sposób ich wykorzystywania oraz podstawy prawne powinny zostać opisane w odrębnej informacji dotyczącej cookies i technologii podobnych.
- Jeżeli Administrator nie korzysta z narzędzi takich jak Google Analytics, Meta Pixel, TikTok Pixel, systemy reklamowe lub inne zewnętrzne narzędzia analityczne/marketingowe, nie należy umieszczać w Polityce informacji sugerujących ich wykorzystywanie.
§ 18. Zautomatyzowane podejmowanie decyzji i profilowanie
- Administrator nie podejmuje wobec Klientów decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie w sposób zautomatyzowany.
- Administrator nie prowadzi profilowania Klientów w celu automatycznego podejmowania takich decyzji.
- Jeżeli sposób wykorzystywania danych ulegnie zmianie, niniejsza Polityka zostanie odpowiednio zaktualizowana.
§ 19. Zmiany Polityki prywatności
- Administrator może aktualizować niniejszą Politykę w przypadku zmian przepisów prawa, sposobu przetwarzania danych, stosowanych systemów informatycznych lub organizacji działalności.
- Aktualna wersja Polityki jest publikowana na stronie internetowej Administratora.
- Wersje Polityki mogą być oznaczane numerem oraz datą wejścia w życie.
§ 20. Kontakt w sprawach ochrony danych
W sprawach dotyczących danych osobowych można skontaktować się z Administratorem:
[NAZWA FIRMY]
[ADRES]
e-mail: [E-MAIL]
tel.: [TELEFON]
Wnioski dotyczące realizacji praw wynikających z RODO można składać w szczególności drogą elektroniczną lub pisemnie na powyższe dane kontaktowe.
Administrator może zweryfikować tożsamość osoby składającej wniosek w zakresie niezbędnym do ochrony danych osobowych przed udostępnieniem osobie nieuprawnionej.
Makitech Marcin Makiola
Wersja dokumentu: 1.0
Data wejścia w życie: 23.09.2026