Ten dokument wyjaśnia, jakie dane osobowe zbieramy, kiedy odwiedzasz mdotacje.pl, zapisujesz się na newsletter Alert Dotacyjny, umawiasz konsultację przez Calendly albo zostajesz naszym klientem. Piszemy tak prosto, jak pozwala prawo. Jeśli coś jest niejasne, napisz na michalina.walorczyk@mdotacje.pl.
1. Kto jest administratorem Twoich danych
Administratorem Twoich danych osobowych jest MNM Investments Sp. z o.o. z siedzibą w Luboniu (62-030) przy ul. Jachtowej 37/1, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem 0001168644, NIP 7831927387, REGON 541511813. W dokumencie nazywamy się skrótowo „mdotacje.pl”.
Nie wyznaczyliśmy Inspektora Ochrony Danych. Nie musieliśmy, ponieważ skala i charakter naszego przetwarzania nie spełnia przesłanek z art. 37 RODO. We wszystkich sprawach dotyczących Twoich danych piszesz bezpośrednio do nas.
2. Jakie dane zbieramy i skąd
2.1. Dane, które sam nam podajesz
- Formularz newslettera Alert Dotacyjny: adres email. Opcjonalnie imię.
- Rezerwacja konsultacji przez Calendly: imię, nazwisko, adres email, numer telefonu, nazwa firmy, odpowiedzi na pytania kwalifikacyjne (branża, planowana inwestycja, zakres wsparcia).
- Kontakt emailem lub telefonem: wszystkie dane, które nam przekażesz w treści rozmowy.
- Nawiązanie współpracy doradczej: pełne dane firmy (KRS, NIP, REGON, adres siedziby, dane osób reprezentujących), dane finansowe potrzebne do oceny kwalifikowalności projektu, dokumenty księgowe, biznesplany.
2.2. Dane zbierane automatycznie
- Statystyki zachowań na stronie (Microsoft Clarity): anonimizowany identyfikator sesji, kliknięcia, scroll, nagrania ruchów myszy (bez identyfikacji osoby), typ urządzenia, przeglądarka, źródło wejścia na stronę. Tylko jeśli wyraziłeś zgodę w bannerze cookies.
- Pliki cookies niezbędne: sesje WordPress, preferencje zgody, wydajność strony (WP Rocket). Te cookies działają bez Twojej zgody, ponieważ są niezbędne do funkcjonowania strony (art. 173 ust. 3 Prawa telekomunikacyjnego).
Szczegółowy wykaz wszystkich plików cookies znajdziesz w naszej Polityce cookies.
3. W jakim celu i na jakiej podstawie prawnej przetwarzamy Twoje dane
| Cel | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|
| Wysyłka newslettera Alert Dotacyjny | Art. 6 ust. 1 lit. a (zgoda) | Do wycofania zgody |
| Umówienie i przeprowadzenie konsultacji | Art. 6 ust. 1 lit. b (czynności przed zawarciem umowy) | 12 miesięcy od konsultacji, jeśli nie doszło do współpracy |
| Realizacja umowy doradczej (pozyskanie dotacji) | Art. 6 ust. 1 lit. b (wykonanie umowy) | Przez czas trwania umowy plus okres trwałości projektu |
| Obowiązki księgowe i podatkowe | Art. 6 ust. 1 lit. c (obowiązek prawny, ordynacja podatkowa) | 6 lat od końca roku, w którym wystawiono dokument |
| Statystyki zachowań na stronie (Clarity) | Art. 6 ust. 1 lit. a (zgoda) | Do wycofania zgody, maksymalnie 12 miesięcy |
| Odpowiedź na pytania z formularzy kontaktowych | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes: prowadzenie korespondencji) | 12 miesięcy od ostatniego kontaktu |
| Zabezpieczenie ewentualnych roszczeń | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes) | Okres przedawnienia roszczeń (standardowo 3 lata dla roszczeń związanych z działalnością gospodarczą) |
Dobrowolność podania danych. Podanie danych jest dobrowolne, ale w niektórych przypadkach niezbędne do świadczenia usługi. Jeśli nie podasz imienia i nazwiska, nie zawrzemy z Tobą umowy doradczej. Jeśli nie podasz adresu email, nie możemy wysłać Ci newslettera.
4. Komu przekazujemy Twoje dane
Korzystamy z zewnętrznych dostawców, którzy pomagają nam prowadzić mdotacje.pl i świadczyć usługi doradcze. Każdy z nich przetwarza Twoje dane tylko w zakresie wyznaczonym przez nas, na podstawie podpisanej umowy powierzenia przetwarzania danych (art. 28 RODO).
| Podmiot | Cel powierzenia | Lokalizacja | Podstawa transferu |
|---|---|---|---|
| LH.pl (H88 S.A.) | Hosting strony mdotacje.pl | Polska (EOG) | Nie dotyczy (EOG) |
| ConvertKit / Kit (SendJim LLC, d/b/a Kit) | Wysyłka newslettera Alert Dotacyjny | Stany Zjednoczone | Standardowe Klauzule Umowne (SCC) Komisji Europejskiej |
| Microsoft Ireland Operations Ltd. (Clarity) | Statystyki zachowań na stronie | Irlandia (EOG), przetwarzanie techniczne może odbywać się na infrastrukturze Microsoft globalnie | Standardowe Klauzule Umowne (SCC) Komisji Europejskiej |
| Calendly LLC | Obsługa rezerwacji konsultacji | Stany Zjednoczone | Standardowe Klauzule Umowne (SCC) Komisji Europejskiej |
| Biuro rachunkowe (zewnętrzne) | Obsługa księgowa MNM Investments | Polska (EOG) | Nie dotyczy (EOG) |
| Instytucje publiczne (PARP, ARiMR, NCBR, BGK, urzędy marszałkowskie, Ministerstwo Funduszy i Polityki Regionalnej) | Składanie wniosków o dofinansowanie w Twoim imieniu | Polska (EOG) | Nie dotyczy (EOG) |
W żadnym z tych przypadków nie sprzedajemy Twoich danych osobom trzecim. Nie udostępniamy ich w celach marketingowych innym firmom.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Część naszych dostawców (ConvertKit, Calendly) ma siedzibę w Stanach Zjednoczonych. Oznacza to, że Twoje dane mogą być przekazywane poza Europejski Obszar Gospodarczy.
Takie przekazanie odbywa się na podstawie Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską (Decyzja Wykonawcza 2021/914 z 4 czerwca 2021 r.). Dodatkowo ConvertKit i Calendly przystąpiły do programu Data Privacy Framework, który zapewnia ochronę danych na poziomie porównywalnym z RODO.
Jeśli chcesz zapoznać się ze szczegółami zabezpieczeń stosowanych przez naszych dostawców, napisz do nas. Prześlemy odpowiednie dokumenty.
6. Jak długo przechowujemy Twoje dane
Nie trzymamy danych dłużej, niż potrzebujemy. Szczegółowe okresy wskazaliśmy w tabeli w sekcji 3. Po upływie okresu przechowywania dane usuwamy albo anonimizujemy w taki sposób, żeby nie dało się ich powiązać z konkretną osobą.
Najdłuższy okres dotyczy dokumentów księgowych, ponieważ ordynacja podatkowa (art. 86 § 1) nakłada na nas obowiązek przechowywania dokumentów przez 6 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy. Nawet jeśli poprosisz nas o usunięcie danych, dokumenty księgowe zawierające Twoje dane pozostaną w naszym archiwum do końca wymaganego okresu.
7. Jakie masz prawa
RODO daje Ci konkretne prawa, z których możesz skorzystać w każdej chwili. Aby je zrealizować, napisz na michalina.walorczyk@mdotacje.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu 30 dni.
- Prawo dostępu (art. 15 RODO). Możesz zażądać informacji, jakie dane o Tobie przetwarzamy, w jakim celu, komu je przekazujemy i jak długo je przechowujemy.
- Prawo do sprostowania (art. 16 RODO). Jeśli jakieś dane są nieprawidłowe lub niekompletne, masz prawo zażądać ich poprawienia lub uzupełnienia.
- Prawo do usunięcia, czyli „prawo do bycia zapomnianym” (art. 17 RODO). W określonych przypadkach możesz zażądać usunięcia swoich danych. Pamiętaj jednak, że nie usuniemy dokumentów księgowych przed upływem wymaganego okresu przechowywania.
- Prawo do ograniczenia przetwarzania (art. 18 RODO). Jeśli kwestionujesz prawidłowość danych albo sprzeciwiasz się ich przetwarzaniu, możesz zażądać tymczasowego zatrzymania ich dalszego wykorzystywania.
- Prawo do przenoszenia danych (art. 20 RODO). Dane, które podałeś nam na podstawie zgody lub umowy, możesz otrzymać od nas w ustrukturyzowanym formacie i przekazać innemu administratorowi.
- Prawo sprzeciwu (art. 21 RODO). Jeśli przetwarzamy Twoje dane na podstawie naszego prawnie uzasadnionego interesu, masz prawo wnieść sprzeciw wobec tego przetwarzania.
- Prawo do wycofania zgody (art. 7 ust. 3 RODO). Zgodę, którą nam dałeś (np. na newsletter), możesz wycofać w każdej chwili. Wycofanie zgody nie wpływa na legalność przetwarzania, które miało miejsce przed wycofaniem.
- Prawo do wniesienia skargi. Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
8. Newsletter Alert Dotacyjny
Jeśli zapisujesz się na nasz newsletter, prosimy o adres email. Wykorzystujemy go wyłącznie do wysyłania informacji o nowych naborach dotacyjnych, zmianach w programach unijnych i artykułach na mdotacje.pl.
Stosujemy podwójne potwierdzenie zapisu (double opt-in). Po wpisaniu adresu email dostajesz link aktywacyjny. Dopiero po jego kliknięciu trafiasz na listę. Dzięki temu mamy pewność, że to Ty wyraziłeś zgodę, nie ktoś inny wpisał Twój adres bez Twojej wiedzy.
W każdej wiadomości znajdziesz link do wypisania się. Jedno kliknięcie wystarczy, żeby wycofać zgodę. Nie trzeba nic tłumaczyć ani logować się do żadnego panelu.
9. Pliki cookies i technologie śledzące
Stosujemy pliki cookies, żeby strona działała poprawnie, była szybsza i żebyśmy mogli zrozumieć, jak ją poprawiać. Pełną listę używanych cookies, ich cel, okres przechowywania i dostawców znajdziesz w Polityce cookies.
Pierwszy raz, kiedy wchodzisz na mdotacje.pl, pokazujemy banner zgody. Możesz zaakceptować wszystkie kategorie, odrzucić wszystkie (poza niezbędnymi, których prawo nie wymaga) albo wybrać szczegółowo, na co się zgadzasz. Swoją decyzję możesz zmienić w każdej chwili, klikając link „Zmień ustawienia cookies” w stopce strony.
10. Zautomatyzowane podejmowanie decyzji i profilowanie
Nie podejmujemy wobec Ciebie decyzji w sposób wyłącznie zautomatyzowany. Każda decyzja biznesowa (przyjęcie do współpracy, rekomendacja programu dotacyjnego, ocena kwalifikowalności) jest podejmowana przez człowieka.
Nie stosujemy profilowania, które wywołuje wobec Ciebie skutki prawne lub w podobny sposób znacząco na Ciebie wpływa.
11. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, żeby chronić Twoje dane przed nieuprawnionym dostępem, utratą lub zniszczeniem:
- Szyfrowanie połączenia HTTPS na całej stronie mdotacje.pl (certyfikat SSL).
- Regularne kopie zapasowe na niezależnym serwerze.
- Uwierzytelnianie dwuskładnikowe (2FA) do paneli administracyjnych.
- Ograniczenie dostępu do danych wyłącznie do osób, które realnie ich potrzebują do pracy.
- Bieżąca aktualizacja oprogramowania i wtyczek.
Jeśli mimo tych zabezpieczeń dojdzie do naruszenia ochrony danych, które może powodować wysokie ryzyko dla Twoich praw i wolności, poinformujemy Cię o tym bez zbędnej zwłoki, zgodnie z art. 34 RODO.
12. Zmiany polityki prywatności
Polityka prywatności może się zmienić, jeśli zmienią się przepisy prawa, nasze procesy wewnętrzne albo dostawcy usług, z których korzystamy. Każda zmiana zostanie oznaczona nową datą aktualizacji na górze dokumentu. Jeśli zmiana będzie istotna i dotyczy celu albo podstawy prawnej przetwarzania Twoich danych, poinformujemy Cię o niej dodatkowo emailem.
13. Kontakt
Wszelkie pytania, wnioski i żądania związane z przetwarzaniem Twoich danych osobowych kieruj na adres:
MNM Investments Sp. z o.o.
ul. Jachtowa 37/1, 62-030 Luboń
Email: michalina.walorczyk@mdotacje.pl