Polityka prywatności
Wersja obowiązująca od 15 maja 2026 r. (poprzednia: 23 kwietnia 2026)
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest SERGIUSZ SIEMAK SYSTEMBOX, z siedzibą w Białymstoku, ul. Wąska 4/U1, 15-481 Białystok, NIP 966-211-49-48, REGON 368242169 (dalej: „Administrator" lub „SYSTEMBOX").
Kontakt w sprawach dotyczących ochrony danych osobowych:
- telefon: +48 570 923 234
- e-mail: kontakt@systembox.pl
- adres: ul. Wąska 4/U1, 15-481 Białystok
2. Jakie dane zbieramy
Zbieramy wyłącznie te dane, które są niezbędne do realizacji konkretnego celu. W praktyce są to:
- Dane z formularza kontaktowego: imię i nazwisko, adres e-mail, numer telefonu, nazwa firmy, treść wiadomości.
- Dane podawane w korespondencji: informacje, które samodzielnie przekazujesz w e-mailach, wiadomościach głosowych lub rozmowach telefonicznych.
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, strona źródłowa, czas wizyty — zbierane automatycznie przez logi serwera i narzędzia analityczne (patrz pkt 8).
3. Cele i podstawy prawne przetwarzania
Twoje dane przetwarzamy w następujących celach:
- Odpowiedź na zapytanie z formularza kontaktowego oraz działania przed zawarciem umowy — podstawa prawna: art. 6 ust. 1 lit. b RODO.
- Realizacja umowy o świadczenie usług informatycznych, automatyzacji lub opieki — podstawa: art. 6 ust. 1 lit. b RODO.
- Wystawianie faktur i prowadzenie księgowości — podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający z przepisów podatkowych i rachunkowych).
- Dochodzenie lub obrona przed roszczeniami — podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
- Analityka i poprawa jakości strony — podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) lub art. 6 ust. 1 lit. a RODO (Twoja zgoda wyrażona przez banner cookies).
4. Okres przechowywania danych
- Dane z formularza kontaktowego, bez zawarcia umowy — do 12 miesięcy od ostatniego kontaktu.
- Dane klientów, z którymi zawarta została umowa — przez okres trwania umowy oraz przez 5 lat po jej zakończeniu (obowiązki podatkowe i okres przedawnienia roszczeń).
- Faktury i dokumenty księgowe — 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Logi serwera i dane analityczne — do 14 miesięcy.
5. Odbiorcy danych
Twoje dane mogą być przekazywane podmiotom, z którymi współpracujemy przy świadczeniu usług, w zakresie niezbędnym do realizacji celu przetwarzania:
- dostawcy hostingu strony i poczty elektronicznej,
- biuro rachunkowe obsługujące SYSTEMBOX,
- dostawcy narzędzi analitycznych (Google Analytics 4, w trybie z anonimizacją IP),
- dostawcy narzędzi reklamowych (Meta Pixel, jeśli użytkownik zaakceptował cookies marketingowe),
- SendPulse (Litwa, RODO-zgodny) — narzędzie do wysyłki maila newslettera oraz drip-automation po pobraniu lead-magnetu (PDF audyt 27 pytań),
- Krajowy System e-Faktur (KSeF) — w przypadku wystawiania faktur B2B, zgodnie z obowiązkiem ustawowym od 1 lutego 2026 r.,
- dostawcy narzędzi do komunikacji i zarządzania projektami,
- podmioty świadczące usługi prawne lub doradcze,
- organy publiczne — wyłącznie na podstawie obowiązujących przepisów prawa.
Każdy podmiot przetwarzający dane w naszym imieniu robi to na podstawie pisemnej umowy powierzenia zgodnej z art. 28 RODO.
6. Przekazywanie danych poza EOG
Część narzędzi, z których korzystamy (np. Google Analytics, dostawcy infrastruktury chmurowej), może przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku transfer odbywa się w oparciu o standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub decyzje o adekwatności poziomu ochrony danych (np. EU-US Data Privacy Framework).
7. Twoje prawa
W związku z przetwarzaniem danych przysługują Ci prawa:
- dostępu do swoich danych oraz otrzymania ich kopii,
- sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych,
- usunięcia danych („prawo do bycia zapomnianym") — w sytuacjach określonych w art. 17 RODO,
- ograniczenia przetwarzania,
- przenoszenia danych do innego administratora,
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- cofnięcia zgody w dowolnym momencie (nie wpływa to na zgodność z prawem przetwarzania przed jej cofnięciem),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uznasz, że przetwarzanie narusza RODO.
Aby skorzystać z praw, napisz na kontakt@systembox.pl lub zadzwoń na +48 570 923 234. Odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu miesiąca.
8. Pliki cookies i narzędzia analityczne
Strona używa plików cookies (ciasteczek) oraz podobnych technologii w celu:
- zapewnienia prawidłowego działania strony (cookies techniczne — niezbędne),
- zapamiętania Twoich preferencji (cookies funkcjonalne),
- analizy ruchu i sposobu korzystania ze strony (cookies analityczne).
Cookies analityczne i marketingowe są używane wyłącznie po wyrażeniu przez Ciebie zgody. Zgodę możesz w każdej chwili wycofać w ustawieniach banera cookies lub w ustawieniach przeglądarki.
Strona może korzystać z następujących dostawców usług analitycznych: Google LLC (Google Analytics), jeśli została wyrażona zgoda. Narzędzia te zbierają dane w sposób zanonimizowany lub pseudonimizowany.
9. Profilowanie i zautomatyzowane decyzje
Nie podejmujemy wobec Ciebie decyzji wyłącznie w oparciu o zautomatyzowane przetwarzanie danych (w tym profilowanie), które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Twoją sytuację.
10. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale niezbędne do otrzymania odpowiedzi na zapytanie oraz zawarcia i wykonania umowy. Brak wymaganych danych uniemożliwia nam nawiązanie współpracy.
11. Zmiany polityki prywatności
Politykę mogę zmieniać — np. w reakcji na zmiany w przepisach lub w wykorzystywanych narzędziach. Aktualną wersję znajdziesz zawsze pod tym adresem, z datą obowiązywania u góry dokumentu.
14. Co się zmieniło od kwietnia 2026 r.
15 maja 2026: migracja systemu newsletterowego z MailerLite na SendPulse (Litwa, RODO-zgodny). Newsletter, drip-automation po pobraniu lead-magnetu (PDF audyt 27 pytań) oraz wysyłka maili kontaktowych odbywa się teraz z infrastruktury SendPulse z autoryzowaną domeną wysyłkową systembox.pl (DKIM, SPF, DMARC zgodnie z RFC 7489). Twoje obecne dane subskrybenta zostały przeniesione w trybie ciągłości procesu, na podstawie wcześniej udzielonej zgody marketingowej (art. 6 ust. 1 lit. a RODO).
1 lutego 2026: wejście w życie obowiązkowego Krajowego Systemu e-Faktur (KSeF) dla wszystkich firm B2B w Polsce. Faktury wystawiane przez SYSTEMBOX są od tego dnia automatycznie przekazywane do KSeF i archiwizowane zgodnie z ustawą o VAT (art. 106nf-106nj). Dane na fakturze są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO (obowiązek prawny).
11 lutego 2026: wszedł w życie Data Act EU (rozporządzenie 2023/2854 Parlamentu Europejskiego). Użytkownik ma rozszerzone prawo do przenoszenia danych z usług świadczonych w chmurze. Jeśli korzystasz z naszych automatyzacji (n8n self-hosted) — masz prawo zażądać eksportu wszystkich workflow w formacie JSON i przeniesienia do innego dostawcy. Realizacja w terminie 30 dni od żądania, bez dodatkowych kosztów.
Nowe processors w 2026: SendPulse (email marketing), Meta Pixel (tylko po zaakceptowaniu cookies marketingowych), Krajowy System e-Faktur (faktury B2B). Pełna lista w sekcji 5 niniejszej polityki.
15. Kontakt w sprawach RODO
W każdej sprawie związanej z ochroną Twoich danych osobowych, w tym do złożenia żądania dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu wobec przetwarzania, przeniesienia danych lub cofnięcia zgody — napisz na kontakt@systembox.plz dopiskiem „RODO” w temacie. Odpowiadam w terminie do 30 dni (art. 12 ust. 3 RODO).
Jeśli uważasz, że przetwarzanie Twoich danych narusza RODO, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, kancelaria@uodo.gov.pl, +48 22 531 03 00).