Dokument prawny

    Polityka prywatności
    i cookies

    Dokument opisuje, jakie dane przetwarzamy w związku z korzystaniem z serwisu epcm.info oraz kontaktem z N&J Investment, na jakiej podstawie prawnej i jak długo, a także jaki jest faktyczny stan wykorzystania cookies i pamięci przeglądarki.

    Ostatnia aktualizacja: 1 sierpnia 2026
    01

    Administrator danych

    Administratorem Twoich danych osobowych jest N&J Investment z siedzibą pod adresem: Stare Iganie, ul. Akacjowa 1, 08-103 Siedlce, KRS 0000379266, NIP 8212601346.

    Kontakt w sprawach danych osobowych: info@epcm.info.

    02

    Zakres zbieranych danych

    Dane pochodzą przede wszystkim od Ciebie — z formularza briefu projektu, formularza zgłoszenia partnera projektowego, wiadomości e-mail lub rozmowy telefonicznej.

    • dane identyfikacyjne (imię i nazwisko, nazwa firmy lub organizacji);
    • dane kontaktowe (adres e-mail, numer telefonu, kraj i strefa czasowa);
    • dane o projekcie przekazane w briefie (rodzaj projektu — budowlany, przemysłowy, technologiczny, logistyczny, organizacyjny lub inny, etap projektu, oczekiwany zakres wsparcia, opis sytuacji);
    • dane ze zgłoszenia partnerskiego (obszary kompetencji, opis doświadczenia, gotowość do pozyskiwania zleceń, opcjonalny link do profilu lub portfolio, motywacja);
    • pseudonimizowany identyfikator antyspamowy oraz standardowe dane techniczne zapisywane przez dostawcę hostingu w logach.

    Nie prosimy o CV, dokumenty tożsamości ani inne dane szczególnych kategorii. Prosimy o nieprzesyłanie ich w treści formularza.

    03

    Cele i podstawy prawne przetwarzania

    • Odpowiedź na brief lub zgłoszenie partnerskie i omówienie możliwej współpracy art. 6 ust. 1 lit. b) RODO — działania podejmowane na Twoje żądanie przed zawarciem umowy
    • Realizacja umowy o świadczenie usług zarządzania projektami lub umowy z partnerem projektowym art. 6 ust. 1 lit. b) RODO
    • Bezpieczeństwo serwisu, ochrona formularzy przed nadużyciami i spamem art. 6 ust. 1 lit. f) RODO — uzasadniony interes administratora
    • Dochodzenie lub obrona przed roszczeniami art. 6 ust. 1 lit. f) RODO
    • Wypełnienie obowiązków prawnych (księgowość, podatki) art. 6 ust. 1 lit. c) RODO
    • Przesyłanie informacji handlowych kanałami elektronicznymi wyłącznie na podstawie odrębnej, dobrowolnej, uprzedniej zgody — art. 6 ust. 1 lit. a) RODO oraz art. 398 ustawy Prawo komunikacji elektronicznej i ustawa o świadczeniu usług drogą elektroniczną

    Zaznaczenie pola przy formularzu jest potwierdzeniem zapoznania się z tą informacją, a nie zgodą marketingową. Nie zapisujemy domniemanej zgody marketingowej i nie wysyłamy informacji handlowych bez odrębnego, wyraźnego upoważnienia.

    04

    Okres przechowywania danych

    • dane z briefów i zgłoszeń partnerskich — do 24 miesięcy od ostatniego kontaktu;
    • dane z umów — przez okres ich obowiązywania oraz przez okres przedawnienia roszczeń (zwykle do 6 lat);
    • dane księgowe — przez okres wymagany przepisami prawa (5 lat od końca roku obrotowego);
    • pseudonimizowany identyfikator antyspamowy — maksymalnie 24 godziny;
    • dane przetwarzane na podstawie zgody — do czasu jej wycofania.
    05

    Odbiorcy danych i transfery

    Dane mogą być powierzane podmiotom wspierającym nas w zakresie niezbędnym do realizacji wskazanych celów:

    • dostawcom usług IT (hosting serwisu, hosting bazy danych i funkcji serwerowych, poczta elektroniczna, ochrona przed botami);
    • biuru rachunkowemu i doradcom prawnym;
    • podwykonawcom lub partnerom projektowym uczestniczącym w realizacji konkretnego projektu — wyłącznie w zakresie niezbędnym;
    • organom państwowym, jeżeli wynika to z obowiązujących przepisów prawa.

    Część dostawców infrastruktury może przetwarzać dane poza Europejskim Obszarem Gospodarczym lub korzystać z pomocy podmiotów spoza EOG. W takim przypadku transfer odbywa się na podstawie mechanizmów przewidzianych w RODO — decyzji o odpowiednim stopniu ochrony albo standardowych klauzul umownych Komisji Europejskiej wraz z dodatkowymi środkami zabezpieczającymi. Informacje o aktualnych dostawcach i zastosowanych zabezpieczeniach udostępniamy na żądanie.

    06

    Twoje prawa

    W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:

    Dostęp do danych
    Otrzymanie kopii i informacji o przetwarzaniu.
    Sprostowanie
    Żądanie poprawienia nieprawidłowych danych.
    Usunięcie
    Tzw. „prawo do bycia zapomnianym”.
    Ograniczenie
    Wstrzymanie przetwarzania w określonych sytuacjach.
    Przenoszenie
    Otrzymanie danych w ustrukturyzowanym formacie.
    Sprzeciw
    Wobec przetwarzania opartego na uzasadnionym interesie.
    Wycofanie zgody
    W każdym czasie, bez wpływu na zgodność wcześniejszego przetwarzania.
    Skarga do PUODO
    Do Prezesa Urzędu Ochrony Danych Osobowych.

    W celu realizacji praw napisz na info@epcm.info.

    07

    Cookies i pamięć przeglądarki

    Na dzień aktualizacji tego dokumentu publiczna część serwisu nie używa analityki, reklamy, remarketingu ani profilowania. Nie korzystamy z Google Analytics, Google Tag Managera ani Meta Pixela. Nie prowadzimy profilowania ani zautomatyzowanego podejmowania decyzji. Platformowa statystyka odwiedzin została wyłączona w ustawieniach hostingu.

    Publiczna część serwisu nie zapisuje opcjonalnych cookies wymagających zgody. Dlatego serwis nie wyświetla bannera zgody — nie byłoby czego blokować, a nie stosujemy pozornego mechanizmu zgody.

    Poniżej opisujemy technicznie niezbędne mechanizmy, które mogą wystąpić po stronie dostawców infrastruktury. Dla mechanizmów technicznie niezbędnych do dostarczenia usługi żądanej przez użytkownika zgoda nie jest wymagana — art. 399 ust. 3 pkt 2 ustawy Prawo komunikacji elektronicznej. Wyjątek ten nie obejmuje analityki ani marketingu, których w publicznej części serwisu nie stosujemy.

    __dplTechniczny — niezbędny

    Może zostać zapisany przez dostawcę hostingu, aby wskazać przeglądarce spójną wersję wdrożenia serwisu i nie mieszać plików z różnych wydań. Nie identyfikuje osoby — ta sama wartość jest wspólna dla wszystkich odwiedzających dane wdrożenie.

    __cf_bmBezpieczeństwo — niezbędny

    Może zostać ustawiony przez dostawcę ochrony przed botami (Cloudflare) na około 30 minut. Odróżnia ruch automatyczny od ludzkiego i chroni serwis przed nadużyciami.

    Możesz samodzielnie zablokować lub usunąć te pliki w ustawieniach przeglądarki — treść serwisu pozostanie czytelna. Zablokowanie plików niezbędnych i zabezpieczających może wpłynąć na dostępność strony.

    Pozostała pamięć przeglądarki

    • Pamięć localStorage jest używana wyłącznie w panelu administracyjnym, po zalogowaniu uprawnionego administratora, w celu utrzymania sesji. Jest niezbędna do działania funkcji, o którą prosi zalogowany użytkownik. Osoba odwiedzająca publiczne strony nie loguje się i takiej sesji nie tworzy.
    • Dostawca hostingu prowadzi standardowe logi eksploatacyjne i bezpieczeństwa (m.in. adres IP, data żądania, typ przeglądarki) w celu utrzymania usługi i wykrywania nadużyć.

    Jeżeli w przyszłości wdrożymy narzędzia wymagające zgody, nie będą one uruchamiane przed jej uzyskaniem, a serwis otrzyma mechanizm zgody realnie blokujący te skrypty, z opcjami Akceptuj, Odrzuć i Ustawienia oraz możliwością późniejszej zmiany decyzji.

    08

    Zabezpieczenie formularzy przed nadużyciami

    Formularze są przyjmowane przez funkcję serwerową, która ponownie weryfikuje wszystkie dane i ogranicza liczbę zgłoszeń. Aby ograniczyć spam, tworzymy pseudonimizowany identyfikator: adres IP oraz adres e-mail są przekształcane jednokierunkowo (HMAC-SHA-256 z sekretem znanym wyłącznie serwerowi).

    • w tabeli limitów zapisywany jest tylko nieodwracalny skrót — nigdy surowy adres IP ani adres e-mail;
    • skróty służą wyłącznie do liczenia zgłoszeń w krótkim okresie i są usuwane najpóźniej po 24 godzinach;
    • podstawą jest art. 6 ust. 1 lit. f) RODO — uzasadniony interes polegający na ochronie serwisu i skrzynki kontaktowej.

    Dane samego zgłoszenia (imię i nazwisko, kontakt, opis projektu) zapisujemy oddzielnie, w celu udzielenia odpowiedzi, i nie łączymy ich z identyfikatorem antyspamowym.

    09

    Bezpieczeństwo danych

    Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka: szyfrowaną transmisję, kontrolę dostępu do bazy na poziomie wierszy, ograniczenie uprawnień do niezbędnego minimum oraz przechowywanie sekretów wyłącznie w zabezpieczonej konfiguracji serwerowej. Dostęp do zgłoszeń mają wyłącznie osoby upoważnione.

    10

    Zmiany dokumentu

    Zastrzegamy sobie prawo do aktualizacji tego dokumentu, w szczególności gdy zmieni się zakres używanych narzędzi. Aktualna wersja wraz z datą ostatniej aktualizacji jest zawsze dostępna na tej stronie.

    11

    Kontakt

    W sprawach związanych z przetwarzaniem danych osobowych prosimy o kontakt:

    N&J Investment
    Stare Iganie, ul. Akacjowa 1
    08-103 Siedlce
    NIP 8212601346 · KRS 0000379266
    ← Powrót do strony© 2026 N&J Investment