PIERWSZY KONTAKT
Polityka prywatności
Informacja o przetwarzaniu danych w pierwszym kontakcie e-mailowym i telefonicznym.
Administrator i kontakt
Administratorem danych osobowych jest Pomorskie Biuro Detektywistyczne sp. z o.o., ul. Jana Matejki 9/6, 80-232 Gdańsk, NIP 9581706484, REGON 385411561, KRS 0000825587. W sprawach dotyczących danych osobowych można napisać na kontakt@osintdetektyw.pl albo zadzwonić pod +48 501 287 911. Nie wyznaczono Inspektora Ochrony Danych.
Zakres pierwszego kontaktu
Serwis jest statyczny: nie udostępnia formularza ani mechanizmu dodawania załączników, nie stosuje analityki, marketingu, profilowania ani marketingowych cookies. Pierwszy kontakt odbywa się niezależnie od serwisu przez e-mail albo telefon. Standardowe rozmowy pierwszego kontaktu nie są nagrywane.
Wystarczy neutralny kontekst i ogólny cel konsultacji. Nie przesyłaj danych osób trzecich, akt i materiałów sprawy, PESEL-u, skanów dokumentów tożsamości, haseł, danych dostępowych, materiałów dowodowych, danych medycznych ani materiałów intymnych. Bezpieczny kanał dokumentów może zostać uzgodniony indywidualnie dopiero po kwalifikacji zapytania.
Cele i podstawy przetwarzania
Podstawę dobieramy do rzeczywistego kontekstu zapytania — nie stosujemy wszystkich podstaw jednocześnie.
- Gdy osoba fizyczna, także przedsiębiorca prowadzący jednoosobową działalność, działa we własnym imieniu i prosi o informację, ofertę lub inne działania przed zawarciem umowy, przetwarzamy wyłącznie dane obiektywnie potrzebne do odpowiedzi na podstawie art. 6 ust. 1 lit. b RODO.
- Gdy kontaktuje się przedstawiciel kancelarii, spółki lub innej organizacji, podstawą jest art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem jest obsługa zapytania, komunikacja biznesowa oraz działania zmierzające do współpracy z reprezentowaną organizacją.
- Przy zapytaniu ogólnym, partnerskim, medialnym lub administracyjnym podstawą jest art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem jest prowadzenie korespondencji, udzielenie odpowiedzi i obsługa komunikacji związanej z działalnością administratora.
Zakres danych i dobrowolność
Możemy przetwarzać dane dobrowolnie podane w kontakcie, w szczególności imię i nazwisko, nazwę organizacji, stanowisko lub rolę, adres e-mail albo numer telefonu, neutralną treść zapytania oraz historię korespondencji. Podanie danych nie jest obowiązkiem ustawowym, ale bez danych kontaktowych i informacji potrzebnych do odpowiedzi możemy nie być w stanie odpowiedzieć lub podjąć działań przedumownych na żądanie osoby.
Odbiorcy i transfery
Dostęp do danych mają wyłącznie upoważnione osoby obsługujące kontakt po stronie administratora. Dostawcą infrastruktury hostingu i poczty jest SEOHost, który przetwarza dane w zakresie niezbędnym do świadczenia tych usług. Administrator nie wykorzystuje danych z pierwszego kontaktu do przekazywania ich innym podmiotom dla ich własnych celów.
Okres przechowywania
Jeżeli kontakt nie prowadzi do współpracy, dane i korespondencja są przechowywane maksymalnie przez 90 dni od zakończenia kontaktu. Podstawą tej ograniczonej retencji jest art. 6 ust. 1 lit. f RODO, a prawnie uzasadnionym interesem: zachowanie ciągłości krótkotrwałej korespondencji, możliwość powrotu do zapytania i ograniczone udokumentowanie obsługi kontaktu.
Po tym czasie dane są usuwane, chyba że kontakt jest kontynuowany albo pojawi się odrębny obowiązek prawny, spór, skarga lub roszczenie. W takim przypadku administrator określa osobno cel, podstawę i okres dalszego przechowywania.
Prawa osób
W granicach i na warunkach RODO można żądać dostępu do danych, ich sprostowania, usunięcia albo ograniczenia przetwarzania. Gdy przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO, można w dowolnym momencie wnieść sprzeciw z przyczyn związanych ze szczególną sytuacją. Po sprzeciwie administrator zaprzestaje przetwarzania, chyba że wykaże ważne, prawnie uzasadnione podstawy nadrzędne wobec interesów, praw i wolności osoby albo podstawy do ustalenia, dochodzenia lub obrony roszczeń.
Prawo do przenoszenia danych przysługuje w przypadkach określonych w art. 20 RODO. Można również wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Brak automatycznych decyzji
W opisanym zakresie administrator nie prowadzi profilowania ani nie podejmuje wobec osób decyzji wyłącznie w sposób zautomatyzowany.