Wersja 1.0 · obowiązuje od 19 sierpnia 2026 r.
Niniejszy dokument opisuje, jakie dane osobowe są przetwarzane podczas korzystania z serwisu www.lukaswojcik.com, na jakiej podstawie prawnej się to odbywa, jak długo dane pozostają zapisane oraz jakie prawa przysługują osobom, których dane dotyczą. Zastosowanie mają rozporządzenie (UE) 2016/679 (RODO) oraz ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.
1. Administrator danych
Administratorem danych w rozumieniu art. 4 pkt 7 RODO jest:
LW IT Solutions Company Lukas Wójcik
al. Tadeusza Kościuszki 80/82, lok. 301
90-437 Łódź, Polska
NIP: PL7252266190 · REGON: 369859995
E-mail: contact@lukaswojcik.com
Inspektor ochrony danych nie został wyznaczony, ponieważ żadna z przesłanek art. 37 ust. 1 RODO nie odnosi się do działalności tej wielkości. Wszystkie sprawy z zakresu ochrony danych są prowadzone bezpośrednio pod powyższym adresem.
2. Co wyróżnia ten serwis
Trzy decyzje przesądzają o tym, jak niewiele danych ta strona faktycznie potrzebuje. Warto je wskazać przed wyliczeniem poszczególnych operacji przetwarzania.
- Infrastruktura jest prowadzona we własnym zakresie. Serwer działa na sprzęcie należącym do administratora, podłączonym przez lokalnego dostawcę dostępu w Łodzi. Nie ma zewnętrznego hostingu, sieci dostarczania treści ani serwera pośredniczącego. Żądania trafiają bezpośrednio na własną maszynę, co oznacza, że żaden podmiot trzeci nie widzi ruchu, zanim zostanie on obsłużony.
- Nic nie jest doczytywane od podmiotów trzecich bez potrzeby. Kroje pisma, arkusze stylów, skrypty i obrazy są dostarczane z własnej domeny. Polityka bezpieczeństwa treści (Content Security Policy) ogranicza już na poziomie przeglądarki, z jakimi zewnętrznymi źródłami można się w ogóle łączyć.
- Wszystko, co nie jest niezbędne, pozostaje zablokowane do czasu zgody. Skrypty pomiarowe są wstrzymywane przez system zarządzania zgodami i uruchamiane dopiero po wyraźnej decyzji. Odmowa nie wpływa na możliwość korzystania z serwisu.
3. Pliki dziennika serwera
Każde pobranie pliku z tego serwisu jest odnotowywane przez serwer w pliku dziennika. Dzieje się to automatycznie i nie da się tego wyłączyć, ponieważ bez takiego zapisu nie sposób bezpiecznie prowadzić serwera. Rejestrowane są:
- adres IP urządzenia wysyłającego żądanie
- data i godzina żądania
- ścieżka i nazwa pobranego pliku
- kod statusu HTTP oraz objętość przesłanych danych
- strona odsyłająca, o ile przeglądarka ją przekazuje
- identyfikator przeglądarki (user agent)
Cel i podstawa prawna: dzienniki służą dostarczaniu serwisu, wykrywaniu i odtwarzaniu przebiegu ataków oraz diagnozowaniu usterek technicznych. Podstawą prawną jest art. 6 ust. 1 lit. f RODO. Prawnie uzasadniony interes polega na bezpiecznym i stabilnym prowadzeniu serwera.
Okres przechowywania: pliki dziennika są rotowane codziennie i usuwane automatycznie po 14 dniach. Nie są łączone z innymi źródłami danych ani wykorzystywane do profilowania.
4. Ciasteczka i pamięć lokalna
Serwis obywa się bez ciasteczek reklamowych i bez śledzenia międzywitrynowego. Lokalnie zapisywane są wyłącznie następujące pozycje:
| Nazwa | Rodzaj | Cel | Czas |
|---|---|---|---|
pll_language | Ciasteczko | Zapamiętuje wybrany język bloga (angielski, niemiecki, polski) | 1 rok |
lw-theme | Pamięć lokalna | Zapamiętuje wybór między widokiem jasnym, ciemnym a ustawieniem systemu | Do usunięcia w przeglądarce |
| Zapis zgody z systemu zarządzania zgodami | Ciasteczko / pamięć lokalna | Zapamiętuje, które kategorie zostały przyjęte lub odrzucone, aby baner nie pojawiał się na każdej stronie od nowa | Do 12 miesięcy |
wordpress_test_cookie, comment_author_* | Ciasteczko | Ustawiane wyłącznie przy wysłaniu komentarza; pola komentarza są wtedy wypełnione przy kolejnej wizycie | Sesja lub 1 rok |
_ga, _ga_* | Ciasteczko | Google Analytics 4 – ustawiane wyłącznie po wyrażeniu zgody, zob. punkt 6 | Do 2 lat |
mp_visitor_id | Pamięć lokalna | MousePlayer: losowy identyfikator pozwalający odróżnić powracające wizyty z tej samej przeglądarki – dopiero po zgodzie, zob. punkt 7 | Do wycofania zgody lub usunięcia danych przeglądarki |
mp_session_data | Pamięć lokalna | MousePlayer: identyfikator trwającej wizyty wraz z informacją o pochodzeniu, aby ścieżki przez kilka podstron pozostały spójne | 30 minut bez aktywności |
mp_pv_count_* | Pamięć lokalna | MousePlayer: licznik odsłon w obrębie jednej wizyty | Jak sesja |
mp_tab_id | Pamięć sesji | MousePlayer: odróżnia kilka otwartych kart tej samej sesji | Do zamknięcia karty |
Podstawa prawna: dla ciasteczka językowego, ustawienia widoku i ciasteczek komentarzy – art. 6 ust. 1 lit. f RODO w związku z ustawą Prawo komunikacji elektronicznej; wpisy te są technicznie niezbędne dla funkcji, o którą wyraźnie poproszono. Dla wszystkich ciasteczek pomiarowych – art. 6 ust. 1 lit. a RODO, czyli zgoda.
Zapisane ciasteczka można w każdej chwili usunąć w ustawieniach przeglądarki, można tam również z góry uniemożliwić ich zapisywanie. Zablokowanie wszystkich ciasteczek powoduje, że wybór języka i ustawienie widoku nie przetrwają między wizytami.
5. Zarządzanie zgodami
Zgoda na skrypty, które nie są niezbędne, jest zbierana i dokumentowana za pośrednictwem systemu zarządzania zgodami Consented (consented.eu). System ten jest kolejnym produktem administratora wskazanego w punkcie 1 i działa na tej samej, prowadzonej we własnym zakresie infrastrukturze w Polsce; jego wczytanie oznacza, że przeglądarka łączy się z domeną consented.eu, która podlega temu samemu podmiotowi i nie jest stroną trzecią. Jego skrypt uruchamia się przed wszystkimi innymi i blokuje usługi pomiarowe wymienione w punktach 6 i 7, dopóki decyzja nie zostanie podjęta.
Skorzystanie z banera powoduje odnotowanie decyzji na własnym serwerze administratora, aby zgodę można było później wykazać, czego wymaga art. 7 ust. 1 RODO. Zapis obejmuje:
- samą decyzję w postaci
acceptedlubrejected - adres IP w chwili podjęcia decyzji
- identyfikator przeglądarki, skrócony do 255 znaków
- znacznik czasu decyzji
Podstawa prawna: art. 6 ust. 1 lit. c RODO, ponieważ art. 7 ust. 1 RODO zobowiązuje administratora do wykazania zgody. Okres przechowywania: przez czas obowiązywania zgody oraz przez kolejne trzy lata, co odpowiada ogólnemu terminowi przedawnienia w polskim prawie cywilnym.
Raz podjętą decyzję można w każdej chwili zmienić poprzez symbol ciasteczka przy dolnej krawędzi strony. Wycofanie zgody działa na przyszłość i nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej.
6. Pomiar ruchu przy użyciu Google Tag Managera i Google Analytics 4
Serwis korzysta z Google Tag Managera (kontener GTM-NKNSMSZ2), a za jego pośrednictwem z Google Analytics 4. Obie usługi świadczy Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Sam Tag Manager nie zapisuje ciasteczek i nie zbiera danych osobowych; jest mechanizmem dostarczania skonfigurowanych w nim tagów.
Google Analytics 4 używa ciasteczek, aby rozróżniać wizyty i rejestrować sposób korzystania z serwisu. Przetwarzane są w szczególności: skrócony adres IP, wyświetlone strony, czas dostępu, czas trwania wizyty, przybliżona lokalizacja wyznaczona z adresu IP, typ urządzenia, przeglądarka i system operacyjny oraz źródło, z którego nastąpiło wejście.
Anonimizacja adresu IP: Google Analytics 4 skraca adresy IP jeszcze na terenie Unii Europejskiej, przed jakimkolwiek dalszym przetwarzaniem, i nie zapisuje pełnego adresu.
Podstawa prawna: art. 6 ust. 1 lit. a RODO. Ani kontener, ani tag pomiarowy nie są wczytywane przed uzyskaniem zgody. Bez zgody nic nie jest przekazywane do Google.
Przekazywanie do państwa trzeciego: dane mogą trafiać do Google LLC w Stanach Zjednoczonych. Google LLC posiada certyfikat w ramach EU-US Data Privacy Framework, wobec czego zastosowanie ma decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony na podstawie art. 45 RODO. Dodatkowo z Google zawarto standardowe klauzule umowne na podstawie art. 46 ust. 2 lit. c RODO.
Okres przechowywania: dane zdarzeń w Google Analytics 4 są przechowywane przez 14 miesięcy, a następnie usuwane automatycznie.
Więcej informacji zawiera polityka prywatności Google pod adresem policies.google.com/privacy. Niezależnie od banera zgody przekazywaniu danych do Google Analytics zapobiega dodatek do przeglądarki udostępniany przez Google pod adresem tools.google.com/dlpage/gaoptout.
7. Nagrywanie sesji i mapy ciepła (MousePlayer)
W serwisie wykorzystywany jest MousePlayer – narzędzie do nagrywania i analizy sesji – pod identyfikatorem kanału 955a45df5ee842cb. Rejestruje ono sposób, w jaki odwiedzający korzystają ze strony, a następnie przedstawia przebieg wizyty jako odtworzenie oraz jako mapę ciepła. Analiza służy wykrywaniu przeszkód w obsłudze, porzuceń i błędów technicznych. Trwającą sesję można również obserwować na żywo; w momencie obserwacji nie jest wyświetlane odrębne powiadomienie.
Spośród wszystkiego, co opisuje niniejszy dokument, ta operacja sięga najdalej. Dlatego została przedstawiona najdokładniej.
7.1 Kto prowadzi narzędzie
MousePlayer nie jest tu usługą obcego podmiotu. Jest rozwijany przez administratora wskazanego w punkcie 1 i prowadzony na jego własnej infrastrukturze. Dostawca i administrator to ta sama osoba prawna, dlatego nie istnieje w tym zakresie umowa powierzenia w rozumieniu art. 28 RODO, a żadne nagranie nie trafia do zewnętrznego dostawcy analityki. Jedynym elementem zewnętrznym jest zaszyfrowana kopia zapasowa opisana w punkcie 7.8.
7.2 Przetwarzane dane
- Dane o urządzeniu i środowisku: przeglądarka i jej wersja, system operacyjny, klasa urządzenia, rozdzielczość ekranu i rozmiar okna
- Dane behawioralne: ruchy myszy i ścieżki kursora, kliknięcia, głębokość przewijania, znaczniki czasu interakcji
- Nawigacja i pochodzenie: otwierane podstrony i adresy, strona wejścia, domena odsyłająca, identyfikatory kampanii
- Struktura wyświetlanych stron, wykorzystywana wyłącznie do odtworzenia sesji
- Losowy identyfikator nadawany w przeglądarce, pozwalający odróżnić wizyty
- Kraj ustalony na podstawie adresu IP
7.3 Adres IP
Pełny adres IP istnieje wyłącznie w pamięci operacyjnej, tak długo, jak wymaga tego nawiązanie połączenia, ustalenie kraju i przeciwdziałanie nadużyciom. Przed każdym zapisem do bazy danych zostaje skrócony. Pełny adres IP odwiedzającego nie jest ani zapisywany, ani wyświetlany w analizie.
7.4 Dane wpisywane w formularze
Każdy znak każdego pola formularza jest zastępowany już w przeglądarce, zanim zostanie przesłany. Odtworzenie pokazuje, że ktoś pisał i jak długo mu to zajęło – ale nie co. Pola rozpoznane jako pola hasła lub płatności pozostają zawsze w pełni zamaskowane. Dla tego serwisu obowiązuje właśnie takie pełne maskowanie.
Jedna granica zasługuje na wyraźne nazwanie: to, co wyświetla sama strona – na przykład strona potwierdzenia powtarzająca wprowadzony adres – jest częścią strony, a więc i częścią odtworzenia.
7.5 Podstawa prawna
Zgoda w rozumieniu art. 6 ust. 1 lit. a RODO; w zakresie przechowywania informacji na urządzeniu końcowym i dostępu do nich dodatkowo przepisy ustawy Prawo komunikacji elektronicznej. Bez zgody skrypt nie nadaje identyfikatora, niczego nie zapisuje, nie nawiązuje połączenia i niczego nie rejestruje. Sygnał Global Privacy Control wysyłany przez przeglądarkę jest respektowany i ma pierwszeństwo przed zgodą.
7.6 Wycofanie zgody
Zgodę można w każdej chwili wycofać ze skutkiem na przyszłość, poprzez symbol ciasteczka przy dolnej krawędzi strony. Wycofanie działa natychmiast: nagrywanie się kończy, połączenie zostaje zamknięte, dane jeszcze nieprzesłane są odrzucane zamiast wysyłane, a identyfikatory zapisane w przeglądarce zostają usunięte.
7.7 Okres przechowywania
Nagrania są automatycznie usuwane najpóźniej po 365 dniach. Dowody dotyczące samej decyzji o zgodzie przechowywane są dłużej; nie zawierają danych behawioralnych, a jedynie fakt, moment i źródło decyzji.
7.8 Miejsce przetwarzania i odbiorcy
Przetwarzanie odbywa się na własnych serwerach administratora w Łodzi. Skrypt nagrywający przesyła dane wyłącznie do tej infrastruktury. Na potrzeby kopii zapasowej codziennie umieszczana jest zaszyfrowana kopia bazy danych w Google Drive (miejsce przechowywania USA/na świecie); szyfrowanie następuje przed przesłaniem, a klucze nie opuszczają administratora. Google przechowuje zatem pojemnik, którego nie może otworzyć.
7.9 Wgląd w zapisane dane i ich usunięcie
Opisany wyżej identyfikator przeglądarki jest kluczem do nagrań. MousePlayer udostępnia stronę samoobsługową, na której za pomocą tego klucza można sprawdzić, ile sesji jest pod nim zapisanych, z jakiego okresu pochodzą i na jakich stronach powstały – oraz zlecić ich usunięcie. Samych nagrań strona celowo nie pokazuje: identyfikator jest kluczem bez hasła.
Moje zapisane dane – odnośnik przenosi ze sobą identyfikator tej przeglądarki, więc po drugiej stronie nie trzeba niczego wpisywać. Jeżeli zgoda nie została udzielona, identyfikator nie istnieje i nic nie zostało nagrane; odnośnik prowadzi wtedy po prostu na stronę ogólną.
Niezależnie od tego sprawy dotyczące nagrań są rozpatrywane pod adresem wskazanym w punkcie 1, który jest zarazem podmiotem prowadzącym MousePlayer. Wszystkie prawa z punktu 12 stosuje się do nich bez ograniczeń.
8. Formularz kontaktowy
Formularz kontaktowy na stronie głównej i pod artykułami przekazuje wpisane imię, adres e-mail, treść wiadomości oraz adres strony, z której nastąpiło wysłanie. Ta ostatnia informacja pozwala rozpoznać, który artykuł skłonił do zapytania.
Cel i podstawa prawna: dane są przetwarzane wyłącznie w celu udzielenia odpowiedzi. Jeżeli zapytanie dotyczy zawarcia lub wykonania umowy, podstawą prawną jest art. 6 ust. 1 lit. b RODO, w pozostałych przypadkach art. 6 ust. 1 lit. f RODO, przy czym prawnie uzasadniony interes polega na udzielaniu odpowiedzi na kierowane zapytania.
Przechowywanie: wysłane wiadomości są zapisywane w bazie danych na własnym serwerze i nie są nikomu przekazywane.
Aby nowe zapytanie zostało szybko zauważone, wysyłane jest krótkie powiadomienie przez komunikator Telegram. Powiadomienie to celowo nie zawiera danych osobowych. Znajdują się w nim numer wpisu oraz strona, z której nastąpiło wysłanie – i nic poza tym: ani imienia, ani adresu e-mail, ani jednego słowa wiadomości. Odczyt zapytania wymaga dostępu do bazy danych na własnym serwerze, więc treść nie opuszcza tej maszyny.
Okres przechowywania: zapytania są usuwane, gdy sprawa zostanie ostatecznie załatwiona i nie sprzeciwia się temu żaden obowiązek przechowywania. Jeżeli zapytanie stanie się częścią korespondencji handlowej, obowiązują terminy wynikające z polskiego prawa podatkowego i o rachunkowości, wynoszące z reguły pięć lat.
8.1 Ochrona przed spamem przy użyciu reCAPTCHA
Formularz kontaktowy jest chroniony przed automatycznymi wpisami przez reCAPTCHA v3, usługę Google Ireland Limited. reCAPTCHA analizuje zachowanie w przeglądarce i zwraca wartość z przedziału od 0 do 1, wyrażającą prawdopodobieństwo, że działa człowiek. Wpisy poniżej wartości 0,5 są odrzucane.
W tym celu reCAPTCHA przetwarza adres IP, czas przebywania na stronie, ruchy myszy i klawiatury, informacje o przeglądarce i urządzeniu, a także odczytuje i zapisuje ciasteczka domeny google.com. Sprawdzenie przebiega niewidocznie, nie trzeba wybierać obrazków.
Podstawa prawna: art. 6 ust. 1 lit. f RODO. Prawnie uzasadniony interes polega na ochronie formularza przed nadużyciami, bez której droga kontaktu w krótkim czasie stałaby się bezużyteczna. Kto nie chce uruchamiać reCAPTCHA, może skontaktować się z administratorem pocztą elektroniczną, bez korzystania z formularza.
9. Komentarze pod artykułami
Artykuły na blogu można komentować. Przy wysłaniu komentarza WordPress zapisuje wpisane imię, wpisany adres e-mail, treść komentarza, moment wysłania, adres IP i identyfikator przeglądarki. Adres IP i adres e-mail nie są publikowane; służą przeciwdziałaniu spamowi i umożliwiają kontakt w razie zgłoszenia zastrzeżeń prawnych do komentarza.
Podstawa prawna: art. 6 ust. 1 lit. a RODO dla publikacji komentarza wraz z wybranym imieniem oraz art. 6 ust. 1 lit. f RODO dla zapisania adresu IP, przy czym prawnie uzasadniony interes polega na obronie przed wpisami stanowiącymi nadużycie.
Okres przechowywania: komentarze i powiązane z nimi dane pozostają zapisane do czasu usunięcia komentarza. Usunięcia można zażądać w każdej chwili, w dowolnej formie.
Nie jest do tego wykorzystywana żadna zewnętrzna usługa antyspamowa. Komentarz osoby, której wcześniejszy wpis nie został zatwierdzony, zostaje wstrzymany i pojawia się dopiero po przejrzeniu, dane komentarzy nie trafiają więc do żadnego podmiotu trzeciego w celu filtrowania.
10. Toolbox
Toolbox zawiera zbiór narzędzi technicznych – kalkulatorów, generatorów, walidatorów i narzędzi analitycznych. Niemal wszystkie działają w całości w przeglądarce. Same narzędzia niczego nie wysyłają: wprowadzone wartości są przetwarzane przez przeglądarkę i nie są przesyłane na żaden serwer. Kto chce to sprawdzić, może po wczytaniu strony rozłączyć połączenie sieciowe – narzędzia nadal działają.
Jedno narzędzie odbiega od tej zasady. URL Pretty Print wysyła wprowadzony adres na serwer, tam go rozkłada i zwraca wynik. Adres ten nie jest zapisywany i nie pojawia się również w dzienniku opisanym w punkcie 3: znajduje się tam ścieżka żądania, a nie treść przesłanego formularza.
Nagrywanie sesji z punktu 7 obejmuje wyświetlaną stronę i w przeciwnym razie ujawniałoby wynik, który sam z siebie nigdy nie opuścił przeglądarki. Pojemniki, w których narzędzia przedstawiają swoje wyniki, są więc oznaczone w kodzie strony jako obszary do zamaskowania. Przed jakimkolwiek przesłaniem nagranie zastępuje ich zawartość znak po znaku. Odtworzenie pokazuje, że wynik się pojawił i ile zajmował miejsca – ale nie to, co w nim stało. Znaki wpisane w pole formularza są zamaskowane i tak.
Wyszukiwarka serwisu opiera się na tej samej zasadzie. Wczytuje przygotowany plik indeksu i przeszukuje go lokalnie w przeglądarce. Wyszukiwane hasła nie są przesyłane na serwer ani rejestrowane.
10.1 Narzędzia z logowaniem Google
Cztery narzędzia stanowią wyjątek, ponieważ ich zadaniem jest odczyt danych z konta Google:
- GTM Container History Deep Search Engine – uprawnienie
tagmanager.readonly - GA4 PII Checker – uprawnienie
analytics.readonly - GA4 Anomaly Detector – uprawnienie
analytics.readonly - GA4 Bot Detector – uprawnienie
analytics.readonly
Narzędzia te pobierają czasowy token dostępu przez okno logowania Google. Wnioskowane uprawnienia są bez wyjątku tylko do odczytu; żadne z nich nie może niczego w koncie Google zmienić, utworzyć ani usunąć.
Oświadczenie o ograniczonym wykorzystaniu (Limited Use). Wykorzystanie i przekazywanie informacji otrzymanych przez te narzędzia z interfejsów Google API odbywa się zgodnie z Google API Services User Data Policy, w tym z zawartymi tam wymogami Limited Use. Konkretnie oznacza to, że token dostępu i pobrane dane pozostają w przeglądarce. Nie są wysyłane na serwer tego serwisu, nie są zapisywane, nie są przekazywane podmiotom trzecim, nie służą celom reklamowym i nie są wykorzystywane do trenowania modeli. Token wygasa samoczynnie i znika najpóźniej wraz z zamknięciem karty przeglądarki.
Podstawa prawna: art. 6 ust. 1 lit. b RODO, ponieważ przetwarzanie służy wyłącznie realizacji wyraźnie zamówionej funkcji. Udzielone uprawnienie można w każdej chwili cofnąć w ustawieniach konta Google pod adresem myaccount.google.com/permissions.
11. Odbiorcy danych
Dane są przekazywane wyłącznie w zakresie niezbędnym dla opisanych celów. Odbiorcami są:
| Odbiorca | Cel | Siedziba | Podstawa przekazania |
|---|---|---|---|
| Google Ireland Limited / Google LLC | Pomiar, Tag Manager, reCAPTCHA, dostęp do API dla czterech narzędzi | Irlandia / USA | EU-US Data Privacy Framework, standardowe klauzule umowne |
| Google LLC (Google Drive) | Przechowywanie codziennej zaszyfrowanej kopii bazy danych, obejmującej także nagrania MousePlayer; klucze nie opuszczają administratora | USA / na świecie | EU-US Data Privacy Framework, standardowe klauzule umowne |
Poza tym dane są ujawniane wyłącznie wtedy, gdy istnieje ku temu obowiązek prawny. Dane osobowe nie są sprzedawane ani udostępniane sieciom reklamowym czy pośrednikom handlującym danymi.
12. Prawa osób, których dane dotyczą
Każdej osobie, której dane osobowe są przetwarzane, przysługują na gruncie RODO następujące prawa:
- dostęp do danych (art. 15 RODO) – potwierdzenie, czy dane są przetwarzane, oraz ich kopia
- sprostowanie (art. 16 RODO) – poprawienie danych nieprawidłowych i uzupełnienie niekompletnych
- usunięcie (art. 17 RODO) – o ile nie sprzeciwia się temu obowiązek przechowywania
- ograniczenie przetwarzania (art. 18 RODO) – wstrzymanie przetwarzania na czas wyjaśnienia sprawy
- przenoszenie danych (art. 20 RODO) – wydanie danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego
- sprzeciw (art. 21 RODO) – wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych ze szczególną sytuacją osoby, której dane dotyczą
- cofnięcie zgody (art. 7 ust. 3 RODO) – w każdej chwili, ze skutkiem na przyszłość
Prawa te można zrealizować w dowolnej formie, pisząc na adres contact@lukaswojcik.com. Odpowiedź następuje w ciągu miesiąca; w sprawach złożonych termin ten może zostać przedłużony o kolejne dwa miesiące, o czym przekazywana jest odrębna informacja.
13. Prawo wniesienia skargi
Niezależnie od innych środków ochrony prawnej przysługuje prawo wniesienia skargi do organu nadzorczego. Organem właściwym dla administratora jest:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2
00-193 Warszawa
uodo.gov.pl
Skargę można równie dobrze wnieść do organu nadzorczego właściwego dla miejsca zamieszkania lub miejsca domniemanego naruszenia.
14. Obowiązek podania danych, zautomatyzowane podejmowanie decyzji
Nie istnieje ustawowy ani umowny obowiązek podania danych osobowych. Wpisy w formularzu kontaktowym i w komentarzach są dobrowolne; bez nich nie da się jednak ani odpowiedzieć na zapytanie, ani opublikować komentarza.
Zautomatyzowane podejmowanie decyzji w rozumieniu art. 22 RODO nie ma miejsca. Opisana w punkcie 8.1 wartość reCAPTCHA rozstrzyga jedynie o przyjęciu wpisu z formularza, a nie o sprawie wywołującej skutki prawne; odrzucony wpis można w każdej chwili wysłać zamiast tego pocztą elektroniczną.
15. Bezpieczeństwo danych
Cały serwis jest dostarczany wyłącznie przez połączenia szyfrowane protokołem TLS; żądania nieszyfrowane są przekierowywane. Polityka bezpieczeństwa treści ogranicza źródła, z którymi przeglądarka może się łączyć, co znacznie zmniejsza skutki wstrzykniętych skryptów. Dane dostępowe do bazy danych i do usług zewnętrznych znajdują się poza katalogiem serwisu i nie występują w żadnym dostarczanym pliku źródłowym. Obszar administracyjny jest chroniony dodatkowymi zabezpieczeniami dostępu.
16. Zmiany niniejszego dokumentu
Dokument jest aktualizowany, gdy wymaga tego zmiana wykorzystywanych usług lub stanu prawnego. Wiążąca jest zawsze wersja dostępna w tym miejscu. O zmianach istotnych informuje strona główna. Numer wersji i data wejścia w życie znajdują się na początku tej strony.