regulamin

Polityka prywatności

Wersja: 1.1

Obowiązuje od: 3 sierpnia 2026 r.


1. Administrator danych


Administratorem danych osobowych jest Rafart Rafał Dużbabel, ul. Mokra 29/52, 03-562 Warszawa, NIP 9482101648, działający pod marką Rafartwall, dalej: „Administrator” lub „Rafartwall”.


W sprawach dotyczących danych osobowych można skontaktować się pod adresem e-mail: kontakt@rafartwall.pl albo listownie na adres Administratora.


Administrator nie wyznaczył inspektora ochrony danych, ponieważ w obecnym zakresie działalności nie zachodzi taki obowiązek.


2. Zakres polityki


Polityka opisuje zasady przetwarzania danych w związku z:


- korzystaniem ze strony https://rafartwall.pl;

- wysłaniem zapytania przez formularz, e-mail, telefon, media społecznościowe lub inny kanał kontaktu;

- przygotowaniem wyceny lub oferty;

- zawarciem i realizacją umowy dotyczącej druku ściennego UV lub usług powiązanych;

- obsługą płatności, reklamacji, roszczeń i obowiązków księgowych;

- pomiarem ruchu i poprawą działania strony — po uzyskaniu wymaganej zgody na pliki cookie.


3. Jakie dane mogą być przetwarzane


W zależności od sprawy Administrator może przetwarzać:


- imię i nazwisko;

- nazwę firmy, stanowisko i dane osoby kontaktowej;

- adres e-mail i numer telefonu;

- miejscowość oraz adres planowanej realizacji, jeżeli jest potrzebny do wyceny lub wykonania usługi;

- NIP oraz dane niezbędne do wystawienia dokumentu księgowego;

- treść korespondencji, ustalenia, historię kontaktu, wyceny, oferty i informacje dotyczące realizacji;

- zdjęcia ściany, pomieszczenia, grafiki, logo i inne materiały dobrowolnie przekazane do oceny technicznej lub przygotowania realizacji;

- dane techniczne związane z korzystaniem ze strony, takie jak adres IP, typ urządzenia i przeglądarki, czas wizyty, odwiedzone podstrony oraz identyfikatory plików cookie — w zakresie wynikającym z ustawień zgody użytkownika.


Nie należy przesyłać przez formularz numerów dokumentów tożsamości, numeru PESEL, danych kart płatniczych, haseł, danych zdrowotnych ani innych informacji, które nie są potrzebne do przygotowania wyceny lub wykonania usługi.


4. Cele, podstawy prawne i okresy przechowywania


4.1. Zapytania, kontakt, wyceny i oferty


Dane są przetwarzane w celu odpowiedzi na zapytanie, ustalenia potrzeb, oceny wykonalności, przygotowania wyceny lub oferty oraz prowadzenia rozmów przed zawarciem umowy.


Podstawą prawną jest art. 6 ust. 1 lit. b RODO — działania na żądanie osoby przed zawarciem umowy — oraz, w odpowiednim zakresie, art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora polegający na obsłudze korespondencji biznesowej, organizacji procesu sprzedaży i dokumentowaniu ustaleń.


Jeżeli zapytanie nie doprowadzi do zawarcia umowy, dane są przechowywane co do zasady przez 12 miesięcy od ostatniego kontaktu lub zamknięcia sprawy, chyba że wcześniejsze usunięcie jest możliwe i zasadne albo dłuższe przechowywanie jest potrzebne do obrony przed roszczeniami.


4.2. Zawarcie i realizacja umowy


Dane są przetwarzane w celu przygotowania realizacji, kontaktu organizacyjnego, wykonania usługi, rozliczenia, obsługi reklamacji i dokumentowania przebiegu zlecenia.


Podstawą prawną jest art. 6 ust. 1 lit. b RODO — wykonanie umowy — oraz art. 6 ust. 1 lit. c RODO w zakresie obowiązków prawnych, w szczególności podatkowych i księgowych.


Dokumentacja umowy, przyjęte oferty, realizacje i dokumentacja rozliczeniowa są przechowywane przez okres wynikający z przepisów oraz przyjętej polityki retencji, co do zasady nie dłużej niż 72 miesiące od końca roku kalendarzowego, w którym zakończono umowę lub powstał ostatni dokument rozliczeniowy, chyba że przepisy lub trwające roszczenie wymagają dłuższego okresu.


4.3. Ustalenie, dochodzenie lub obrona roszczeń


Dane mogą być przetwarzane w celu ochrony praw Administratora lub osoby, której dane dotyczą. Podstawą jest art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na ustaleniu, dochodzeniu i obronie roszczeń. Dane są przechowywane do upływu odpowiednich terminów przedawnienia albo prawomocnego zakończenia sprawy.


4.4. Analityka i poprawa strony


Po uzyskaniu wymaganej zgody dane techniczne mogą być przetwarzane w celu pomiaru ruchu, oceny skuteczności treści, wykrywania błędów i poprawy wygody korzystania ze strony. Podstawą jest art. 6 ust. 1 lit. a RODO — zgoda — oraz odpowiednie przepisy dotyczące przechowywania informacji lub uzyskiwania dostępu do informacji na urządzeniu użytkownika.


Zgodę można wycofać w dowolnym momencie poprzez ustawienia zgód na pliki cookie. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.


5. Skąd pochodzą dane


Najczęściej dane są otrzymywane bezpośrednio od osoby, której dotyczą, przez formularz, e-mail, telefon, media społecznościowe albo podczas spotkania.


Jeżeli kontakt następuje w imieniu firmy lub dane pochodzą od innej osoby, mogą zostać uzyskane od pracodawcy, zleceniodawcy, współpracownika, klienta, polecającego albo z publicznie dostępnych źródeł związanych z działalnością zawodową, takich jak strona internetowa firmy, CEIDG lub KRS. W takim przypadku przetwarzane są zwykle dane identyfikacyjne, służbowe dane kontaktowe, stanowisko oraz informacje potrzebne do obsługi konkretnej sprawy.


6. Odbiorcy danych i podmioty przetwarzające


Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do realizacji danego celu:


- cyber_Folks S.A. — hosting strony, obsługa formularza i firmowej poczty elektronicznej;

- Supabase Pte. Ltd. — baza danych, uwierzytelnianie i zaplecze systemu Rafartwall OS;

- Vercel Inc. — hosting i obsługa techniczna aplikacji Rafartwall OS;

- dostawcom usług analitycznych uruchamianych zgodnie z ustawieniami zgody, w szczególności Google — Google Tag Manager i Google Analytics 4 — oraz Microsoft — Microsoft Clarity;

- dostawcom narzędzi informatycznych używanych do bezpiecznej obsługi korespondencji, plików, wycen i realizacji;

- biuru księgowemu, bankom, operatorom płatności, doradcom prawnym, ubezpieczycielom lub organom publicznym — gdy jest to konieczne do wykonania umowy, rozliczenia, realizacji obowiązku prawnego albo ochrony roszczeń.


Podmioty przetwarzające działają na podstawie umów powierzenia, właściwych warunków świadczenia usług lub innych wymaganych zabezpieczeń.


Administrator nie sprzedaje danych osobowych.


7. Przekazywanie danych poza Europejski Obszar Gospodarczy


Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych lub w ramach globalnej infrastruktury usługowej.


W takich przypadkach przekazanie odbywa się z zastosowaniem mechanizmów przewidzianych w RODO, takich jak decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, uczestnictwo dostawcy w EU–US Data Privacy Framework — jeżeli ma zastosowanie — albo standardowe klauzule umowne Komisji Europejskiej wraz z odpowiednimi środkami uzupełniającymi.


Informację o właściwym mechanizmie lub kopię stosowanych zabezpieczeń można uzyskać, kontaktując się z Administratorem.


8. Prawa osoby, której dane dotyczą


W granicach określonych przez RODO przysługuje prawo do:


- dostępu do danych i otrzymania ich kopii;

- sprostowania danych;

- usunięcia danych;

- ograniczenia przetwarzania;

- przenoszenia danych;

- wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;

- wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody;

- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.


Żądanie można przesłać na adres kontakt@rafartwall.pl. Przed realizacją żądania Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości, nie żądając danych nadmiarowych.


Skargę można skierować do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, za pośrednictwem kanałów wskazanych na stronie https://uodo.gov.pl.


9. Dobrowolność podania danych


Podanie danych jest dobrowolne, ale imię i nazwisko lub nazwa firmy oraz przynajmniej jeden sposób kontaktu są potrzebne do udzielenia odpowiedzi. Dane niezbędne do zawarcia umowy, wykonania usługi lub wystawienia dokumentu księgowego muszą zostać podane, jeżeli dana czynność ma zostać wykonana.


10. Zautomatyzowane podejmowanie decyzji


Administrator nie podejmuje wobec klientów decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie w sposób zautomatyzowany. Dane nie są wykorzystywane do takiego profilowania.


Narzędzia wspierające analizę materiałów, przygotowanie wyceny lub organizację pracy nie podejmują za Administratora ostatecznej decyzji o zawarciu umowy, cenie ani wyniku biznesowym klienta.


11. Bezpieczeństwo danych


Administrator stosuje środki dopasowane do ryzyka, w szczególności szyfrowane połączenia HTTPS, uwierzytelnianie wieloskładnikowe do Rafartwall OS, kontrolę dostępu, role i uprawnienia, reguły dostępu do danych w bazie, rejestrowanie istotnych operacji, aktualizacje oprogramowania oraz kopie zapasowe zapewniane przez dostawców infrastruktury.


Dostęp do danych otrzymują wyłącznie osoby, które potrzebują go do wykonywania powierzonych zadań i zostały odpowiednio upoważnione.


12. Pliki cookie i podobne technologie


Strona wykorzystuje pliki cookie niezbędne do prawidłowego i bezpiecznego działania. Dodatkowe technologie analityczne są uruchamiane zgodnie z wyborem użytkownika wyrażonym w narzędziu zarządzania zgodami.


W zależności od udzielonej zgody strona może korzystać z:


- Google Tag Manager i Google Analytics 4 — pomiar ruchu i zdarzeń na stronie;

- Microsoft Clarity — analiza sposobu korzystania ze strony i wykrywanie problemów użyteczności;

- narzędzia statystycznego zapewnianego w infrastrukturze cyber_Folks;

- technicznych plików cookie potrzebnych do zapamiętania ustawień zgody i zapewnienia bezpieczeństwa.


Użytkownik może odmówić zgody na analitykę albo później zmienić decyzję w ustawieniach zgód na pliki cookie. Może również ograniczyć pliki cookie w ustawieniach przeglądarki, przy czym wyłączenie cookie niezbędnych może wpłynąć na działanie niektórych funkcji strony.


13. Klauzula informacyjna dla osób kontaktujących się z Rafartwall


NOTICE-CLIENT-001 — wersja 1.1


Administratorem Twoich danych osobowych jest Rafart Rafał Dużbabel, ul. Mokra 29/52, 03-562 Warszawa, NIP 9482101648, działający pod marką Rafartwall. Kontakt w sprawach danych osobowych: kontakt@rafartwall.pl.


Twoje dane będą przetwarzane w celu obsługi zapytania, kontaktu, oceny wykonalności, przygotowania wyceny lub oferty oraz podjęcia działań na Twoje żądanie przed zawarciem umowy — na podstawie art. 6 ust. 1 lit. b RODO. Dane mogą być także przetwarzane na podstawie art. 6 ust. 1 lit. f RODO w prawnie uzasadnionym interesie Administratora polegającym na organizacji korespondencji biznesowej, dokumentowaniu ustaleń oraz ustaleniu, dochodzeniu lub obronie roszczeń. Po zawarciu umowy dane będą przetwarzane w celu jej wykonania oraz realizacji obowiązków prawnych, w szczególności księgowych i podatkowych — na podstawie art. 6 ust. 1 lit. b i c RODO.


Przetwarzane mogą być dane identyfikacyjne i kontaktowe, dane firmy i osoby kontaktowej, treść korespondencji, informacje dotyczące planowanej realizacji oraz dobrowolnie przekazane zdjęcia, grafiki i pliki potrzebne do oceny technicznej lub wykonania usługi.


Jeżeli zapytanie nie doprowadzi do zawarcia umowy, dane będą przechowywane co do zasady przez 12 miesięcy od ostatniego kontaktu lub zamknięcia sprawy. Dane związane z zawartą umową, realizacją i rozliczeniami będą przechowywane przez okres wymagany przepisami i przyjętą polityką retencji, co do zasady nie dłużej niż 72 miesiące od końca roku kalendarzowego, w którym zakończono umowę lub powstał ostatni dokument rozliczeniowy, z możliwością dłuższego przechowywania, jeżeli wymaga tego trwające roszczenie albo obowiązek prawny.


Odbiorcami danych mogą być dostawcy hostingu, poczty, bazy danych i aplikacji Rafartwall OS, dostawcy bezpiecznych narzędzi informatycznych, biuro księgowe, banki, operatorzy płatności, doradcy prawni oraz organy publiczne — wyłącznie w zakresie niezbędnym do realizacji wskazanych celów. Niektórzy dostawcy technologiczni mogą przetwarzać dane poza EOG z zastosowaniem mechanizmów przewidzianych w RODO, takich jak decyzja o odpowiednim stopniu ochrony lub standardowe klauzule umowne.


Masz prawo żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia, a także wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli podstawą przetwarzania jest zgoda, możesz ją wycofać w dowolnym momencie. Masz również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.


Podanie danych jest dobrowolne, ale dane identyfikacyjne oraz przynajmniej jeden sposób kontaktu są potrzebne do udzielenia odpowiedzi i obsługi zapytania. Administrator nie podejmuje wobec Ciebie decyzji wywołujących skutki prawne lub podobnie istotnie na Ciebie wpływających wyłącznie w sposób zautomatyzowany.


Jeżeli dane nie zostały uzyskane bezpośrednio od Ciebie, mogły pochodzić od Twojego pracodawcy, zleceniodawcy, współpracownika, klienta, osoby polecającej albo z publicznie dostępnego źródła związanego z działalnością zawodową, takiego jak strona internetowa firmy, CEIDG lub KRS. W takim przypadku zakres danych obejmuje zwykle imię i nazwisko, służbowe dane kontaktowe, stanowisko, nazwę firmy i informacje potrzebne do obsługi konkretnej sprawy.


Pełne informacje o przetwarzaniu danych i plikach cookie znajdują się w niniejszej Polityce prywatności.


14. Zmiany polityki


Polityka może zostać zaktualizowana w przypadku zmiany prawa, zakresu usług, wykorzystywanych narzędzi lub sposobu przetwarzania danych. Na stronie zawsze publikowana jest aktualna wersja wraz z numerem i datą obowiązywania. Wersje klauzul używane do obsługi klientów są rejestrowane w Rafartwall OS w sposób umożliwiający wykazanie, która wersja obowiązywała w danym czasie.

Kontakt

Porozmawiajmy o Twojej ścianie