Polityka prywatności

  1. Administrator danych osobowych

Administratorem danych osobowych jest DC Software Sp. z o.o. z siedzibą przy ul. Józefa Franczaka „Lalka” 43/1.06B, 20-325 Lublin, wpisana do rejestru przedsiębiorstw Krajowego Rejestru Sądowego pod numerem KRS: 0000837965, NIP: 9462696644, REGON: 385921530 (dalej: „Administrator” lub „Firma”).

Z Administratorem można skontaktować się pod adresem e-mail andrzej.kurek@dcsoftware.pl, telefonicznie pod numerem +48 693 127 554 albo pisemnie na adres siedziby. Administrator nie powołał Inspektora Ochrony Danych; sprawy dotyczące danych można kierować bezpośrednio do Administratora.

Polityka dotyczy przetwarzania danych osobowych w związku z działalnością Firmy i jej komunikacją, w szczególności przez e-mail, telefon, pocztę, dane kontaktowe zamieszczone na www.dcsoftware.pl, media społecznościowe, podczas konferencji i wydarzeń branżowych, w relacjach z klientami i kontrahentami, w procesach ofertowych i rekrutacyjnych oraz przy obsłudze skarg i reklamacji. Strona www.dcsoftware.pl nie posiada formularza kontaktowego.

Niniejsza Polityka nie dotyczy zgłoszeń naruszeń prawa dokonywanych na podstawie ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów. Na dzień ostatniej aktualizacji niniejszej Polityki Administrator nie należy do podmiotów zobowiązanych do ustanowienia procedury zgłoszeń wewnętrznych w rozumieniu tej ustawy. W razie zmiany tego stanu Administrator udostępni odrębną informację dotyczącą przyjmowania i obsługi zgłoszeń.

  1. Jakie dane przetwarzamy i skąd je pozyskujemy?

W zależności od charakteru kontaktu Administrator może przetwarzać przede wszystkim: imię i nazwisko, dane kontaktowe (e-mail, telefon, adres korespondencyjny), nazwę firmy lub instytucji, stanowisko lub funkcję, treść korespondencji i przekazywanych dokumentów, dane z wizytówek, dane zawodowe, dane potrzebne do udziału w wydarzeniach branżowych organizowanych przez Firmę, dane zawarte w CV oraz dane niezbędne do rozpatrzenia zgłoszenia, skargi lub reklamacji.

Dane mogą być pozyskiwane bezpośrednio od osoby, której dotyczą albo podmiotu, który ją reprezentuje lub wskazuje do kontaktu, np. pracodawcy, klienta, kontrahenta lub instytucji wskazującej określoną osobę do realizowania działań związanych ze współpracą. W rekrutacji dane mogą pochodzić także z portali rekrutacyjnych.

Administrator może również korzystać z danych zawodowych i kontaktowych dostępnych publicznie. Firma nie kupuje baz danych osobowych od zewnętrznych dostawców.

Jeżeli dane nie zostały pozyskane bezpośrednio od osoby, Administrator przekazuje informacje o konkretnym źródle danych, które zostało zastosowane do realizacji kontaktu (zgodnie z art. 14 RODO).

Firma nie wymaga przekazywania w standardowej komunikacji danych szczególnej kategorii, o których mowa w art. 9 RODO, i prosi o ograniczenie przekazywanych informacji do danych niezbędnych do załatwienia danej sprawy. Jeżeli takie dane zostaną przekazane Administratorowi mimo braku takiej potrzeby, są one usuwane niezwłocznie po ustaleniu, że nie mają znaczenia dla sprawy, chyba że ich zachowanie jest konieczne do ustalenia, dochodzenia lub obrony roszczeń albo wynika z obowiązku prawnego. Do czasu usunięcia, dostęp do tych danych mają tylko osoby upoważnione.

  1. Cele i podstawy prawne przetwarzania

Administrator przetwarza dane osobowe tylko wtedy, gdy istnieje ku temu odpowiednia podstawa prawna. W zależności od sytuacji dane są przetwarzane w następujących celach:

  • kontakt i obsługa korespondencji, zapytań oraz bieżących spraw; art. 6 ust. 1 lit. b RODO, gdy stroną umowy lub osobą podejmującą działania przed jej zawarciem jest osoba fizyczna; art. 6 ust. 1 lit. f RODO, gdy dane dotyczą pracownika, współpracownika lub reprezentanta kontrahenta będącego osobą prawną (prawnie uzasadniony interes: udzielenie odpowiedzi osobie kontaktującej się z Administratorem i prowadzenie bieżącej komunikacji w sprawie, której kontakt dotyczy);
  • nawiązywanie i realizacja współpracy, przygotowanie lub obsługa ofert i umów; 6 ust. 1 lit. b RODO, gdy stroną umowy lub osobą podejmującą działania przed jej zawarciem jest osoba fizyczna; art. 6 ust. 1 lit. f RODO, gdy dane dotyczą pracownika, współpracownika lub reprezentanta kontrahenta będącego osobą prawną (prawnie uzasadniony interes: doprowadzenie do zawarcia i prawidłowe wykonanie umowy z podmiotem, który dana osoba reprezentuje, oraz kontakt z osobami wskazanymi do jej realizacji);
  • obsługa rozliczeń i zwykłych przypomnień o płatności przesyłanych e-mailem lub telefonicznie; 6 ust. 1 lit. b RODO, gdy stroną umowy lub osobą podejmującą działania przed jej zawarciem jest osoba fizyczna; art. 6 ust. 1 lit. f RODO, gdy dane dotyczą pracownika, współpracownika lub reprezentanta kontrahenta będącego osobą prawną (prawnie uzasadniony interes: uzyskanie zapłaty za wykonanie usług, w tym kontakt z osobami odpowiedzialnymi za rozliczenia);
  • realizacja obowiązków księgowych, podatkowych i innych obowiązków wynikających z prawa (podstawa prawna: 6 ust. 1 lit. c RODO);
  • organizacja i dokumentowanie wydarzeń branżowych, w tym kontakt organizacyjny i potwierdzenie udziału; 6 ust. 1 lit. b RODO, gdy stroną umowy lub osobą podejmującą działania przed jej zawarciem jest osoba fizyczna; art. 6 ust. 1 lit. f RODO, gdy dane dotyczą pracownika, współpracownika lub reprezentanta kontrahenta będącego osobą prawną (prawnie uzasadniony interes: sprawna organizacja wydarzenia, kontakt z uczestnikami w sprawach organizacyjnych oraz udokumentowanie przebiegu i frekwencji);
  • utrzymywanie relacji zawodowych i biznesowych, tj. odpowiadanie na kontakt zainicjowany przez drugą stronę, podtrzymywanie kontaktu z osobami, z którymi Administrator współpracował lub prowadził rozmowy, oraz komunikacja organizacyjna niezawierająca oferty (podstawa prawna: 6 ust. 1 lit. f; prawnie uzasadniony interes: podtrzymywanie kontaktów zawodowych istotnych dla prowadzenia Firmy). Cel ten nie obejmuje przekazów handlowych ani promocyjnych, które Administrator kwalifikuje jako marketing bezpośredni i realizuje na zasadach opisanych poniżej;
  • prowadzenie konkretnego procesu rekrutacyjnego – na podstawie art. 6 ust. 1 lit. c RODO w związku z art. 22¹ Kodeksu pracy w zakresie danych wymaganych przepisami prawa pracy, art. 6 ust. 1 lit. b RODO w przypadku rekrutacji na podstawie umowy cywilnoprawnej, art. 6 ust. 1 lit. a RODO w zakresie dodatkowych danych dobrowolnie podanych przez kandydata, a jeżeli kandydat z własnej inicjatywy przekaże dane szczególnej kategorii – art. 9 ust. 2 lit. a RODO; po zakończeniu procesu dane są przetwarzane w niezbędnym zakresie na podstawie art. 6 ust. 1 lit. f RODO w celu ochrony przed ewentualnymi roszczeniami (prawnie uzasadniony interes: prawidłowe przeprowadzenie procesu rekrutacyjnego i obrona przed ewentualnymi roszczeniami);
  • rozpatrywanie skarg, reklamacji, uwag dotyczących usług Firmy oraz innych spraw kierowanych do Administratora, a także ich dokumentowanie; art. 6 ust. 1 lit. b RODO, gdy stroną umowy lub osobą podejmującą działania przed jej zawarciem jest osoba fizyczna; art. 6 ust. 1 lit. f RODO, gdy dane dotyczą pracownika, współpracownika lub reprezentanta kontrahenta będącego osobą prawną (prawnie uzasadniony interes: rzetelne rozpatrzenie zgłoszeń, udokumentowanie sposobu jego realizacji oraz obrona przed ewentualnymi roszczeniami);
  • prowadzenie statystyk i analiz dotyczących funkcjonowania strony internetowej oraz skuteczności komunikacji Firmy (podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda). Przechowywanie informacji lub uzyskiwanie dostępu do informacji przechowywanej w urządzeniu końcowym użytkownika odbywa się na podstawie zgody, o której mowa w art. 399 ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej. Zgodę można wycofać w każdym czasie; szczegółowe zasady określa Polityka Plików Cookies;
  • marketing bezpośredni własnych usług Firmy (podstawa prawna: art. 6 ust. 1 lit. f RODO; prawnie uzasadniony interes: promowanie usług Administratora wśród podmiotów zainteresowanych jego działalnością). Przesyłanie informacji handlowych oraz prowadzenie marketingu bezpośredniego za pośrednictwem środków komunikacji elektronicznej, w tym poczty elektronicznej, telefonu oraz usług komunikacji interpersonalnej, odbywa się wyłącznie po uprzednim uzyskaniu zgody, o której mowa w art. 398 ustawy z dnia 12 lipca 2024 roku – Prawo komunikacji elektronicznej. Zgodę można w każdej chwili wycofać, kontaktując się z Administratorem; wycofanie zgody nie wpływa na zgodność z prawem działań podjętych przed jej wycofaniem;
  • ustalenie, dochodzenie lub obrona przed roszczeniami związanymi z działalnością Firmy (podstawa prawna: 6 ust. 1 lit. f RODO; prawnie uzasadniony interes: ochrona praw Administratora).
  1. Jak długo przechowujemy dane?

Administrator nie przechowuje danych dłużej, niż jest to potrzebne do realizacji celu, dla którego zostały pozyskane. Okres przechowywania zależy od charakteru sprawy i podstawy prawnej przetwarzania.

Dane związane z komunikacją i współpracą są przechowywane przez okres niezbędny do obsługi sprawy, realizacji współpracy lub utrzymania uzasadnionego kontaktu, a po zakończeniu relacji – przez okres potrzebny do wykonywania obowiązków prawnych lub zabezpieczenia ewentualnych roszczeń. Dane, które utraciły aktualność i nie są już potrzebne, podlegają usunięciu.

Dokumentacja księgowa, podatkowa i inna dokumentacja objęta obowiązkiem ustawowym przechowywania jest przechowywana przez okres wymagany właściwymi przepisami. Dane kandydatów są wykorzystywane do konkretnej rekrutacji i nie są zachowywane do przyszłych rekrutacji; po jej zakończeniu mogą być przechowywane jedynie przez okres uzasadniony ochroną przed roszczeniami. Dane dotyczące wydarzeń branżowych mogą być zachowane tak długo, jak jest to potrzebne do udokumentowania udziału i potwierdzenia udziału w zakresie organizacyjnym.

Dane przetwarzane w celu marketingu bezpośredniego są przetwarzane do czasu wniesienia sprzeciwu albo wycofania zgody, o której mowa w art. 398 Prawa komunikacji elektronicznej — w zależności od tego, które ze zdarzeń nastąpi wcześniej. Dokumentacja jest przechowywana przez okres niezbędny do wykazania zgodności działań Administratora z przepisami.

Jeżeli dane są przetwarzane na podstawie zgody, mogą być przetwarzane do jej wycofania, chyba że istnieje inna podstawa dalszego przetwarzania. Administrator okresowo weryfikuje zasadność dalszego przetwarzania danych.

  1. Odbiorcy danych i przekazywanie danych poza EOG

Dane mogą być udostępnione wyłącznie podmiotom, które potrzebują ich do świadczenia usług na rzecz Administratora lub są uprawnione do ich otrzymywania na podstawie prawa. Mogą to być w szczególności dostawcy hostingu i infrastruktury IT, Google w związku z usługami Google Workspace i narzędziami wykorzystywanymi na stronie internetowej, Microsoft w związku z firmowym pakietem Microsoft 365, zewnętrzne biura rachunkowe, kancelarie prawne, banki, operatorzy telekomunikacyjni, pocztowi, kurierscy, portale rekrutacyjne, LinkedIn, ubezpieczyciele oraz właściwe organy publiczne. Odbiorcami danych są również pracownicy firmy, których kompetencje są niezbędne do realizacji określonych spraw i komunikacji z osobą udostępniającą dane.

Jeżeli dany dostawca działa jako podmiot przetwarzający, dane są mu powierzane na zasadach wymaganych przez RODO. Niektórzy odbiorcy, np. banki, operatorzy pocztowi czy portale rekrutacyjne, działają jako odrębni administratorzy w zakresie określonym przez prawo lub warunki swoich usług.

Administrator prowadzi stronę firmową w serwisie LinkedIn. Rola LinkedIn jest przy tym dwojaka. W zakresie własnych celów tego serwisu, określonych w jego regulaminie i polityce prywatności, LinkedIn, działa jako odrębny administrator danych. Natomiast w zakresie statystyk strony Administrator oraz LinkedIn Ireland Unlimited Company są współadministratorami danych w rozumieniu art. 26 RODO.

Podział ról jest następujący: LinkedIn odpowiada za przetwarzanie danych na potrzeby generowania statystyk, w tym za zapewnienie podstawy prawnej tego przetwarzania oraz za realizację praw osób, których dane dotyczą, w zakresie statystyk. Administrator otrzymuje wyłącznie dane zagregowane, których nie wykorzystuje do identyfikacji konkretnych osób, i decyduje o zakresie oraz sposobie korzystania z nich na potrzeby skuteczności komunikacji.

Zasadnicza treść uzgodnień pomiędzy współadministratorami została określona w dokumencie LinkedIn Page Insights Joint Controller Addendum, dostępnym pod adresem: https://www.linkedin.com/legal/l/page-joint-controller-addendum. Żądania dotyczące praw związanych ze statystykami strony można kierować bezpośrednio do LinkedIn. Niezależnie od powyższego podziału ról, zgodnie z art. 26 ust. 3 RODO osoba, której dane dotyczą, może wykonywać przysługujące jej prawa wobec każdego ze współadministratorów — zarówno wobec LinkedIn Ireland Unlimited Company, jak i wobec Administratora.

Ponieważ część dostawców (np. Google) działa globalnie, w niektórych sytuacjach dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym albo może dochodzić do dostępu do nich z państw trzecich. W takim przypadku Administrator korzysta z mechanizmów w rozdziale V RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, EU-U.S Data Privacy Framework – gdy ma zastosowanie – lub standardowych klauzul umownych. Informacje o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem.

  1. Prawa osób, których dane dotyczą

Na zasadach określonych w RODO osobie, której dane dotyczą, przysługuje prawo do:

  • dostępu do danych i uzyskania ich kopii;
  • sprostowania lub uzupełnienia danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych – jeżeli spełnione są warunki z art. 20 RODO;
  • wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO – z przyczyn związanych ze szczególną sytuacją osoby, której dane dotyczą;
  • wniesienia sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego – w dowolnym momencie i bez konieczności uzasadnienia. Po wniesieniu takiego sprzeciwu Administrator zaprzestaje przetwarzania danych w tym celu;
  • wycofanie zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na jej podstawie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
  • wniesienie skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa.

Zakres poszczególnych praw zależy od podstawy prawnej i okoliczności konkretnego przetwarzania. Żądania dotyczące praw można kierować na dane kontaktowe Administratora wskazane w pkt 1. Administrator odpowiada bez zbędnej zwłoki, co do zasady w terminie jednego miesiąca, zgodnie z zasadami określonymi w RODO. W razie skomplikowanego charakteru żądania lub liczby żądań termin ten może zostać przedłużony o kolejne dwa miesiące, o czym Administrator poinformuje osobę, której dane dotyczą, w terminie miesiąca od otrzymania żądania, wraz z podaniem przyczyn opóźnienia (art. 12 ust. 3 RODO).

Wniesienie sprzeciwu wobec marketingu bezpośredniego oraz wycofanie zgody na otrzymywanie informacji handlowych są bezpłatne i można ich dokonać w dowolnej formie na dane kontaktowe wskazane w pkt 1.

  1. Dobrowolność podania danych

Co do zasady podanie danych osobowych jest dobrowolne, jednak ich brak może uniemożliwić lub utrudnić realizację określonego działania, np. udzielenie odpowiedzi, przygotowanie oferty, realizację współpracy, udział w wydarzeniu, rozpatrzenie skargi albo udział w rekrutacji.

W niektórych sytuacjach podanie lub dalsze przetwarzanie określonych danych jest konieczne do zawarcia lub wykonania umowy albo wynika z obowiązujących przepisów, np. przepisów podatkowych, rachunkowych lub prawa pracy. Administrator ogranicza zakres pozyskiwanych danych do minimum niezbędnego do realizacji określonego celu.

  1. Zautomatyzowane decyzje i profilowanie

Administrator nie podejmuje wobec osób decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałoby wobec tych osób skutki prawne lub w podobny sposób istotnie na nie wpływały. Dane mogą być wykorzystywane do celów statystycznych i analitycznych na zasadach opisanych w pkt 3, w szczególności w związku z działaniem strony internetowej, jednak nie służy to podejmowaniu takich decyzji wobec konkretnych osób.

  1. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne mające chronić dane osobowe przed nieuprawnionym dostępem, utratą, zniszczeniem, uszkodzeniem, zmianą lub ujawnieniem. Dostęp do danych jest ograniczony do osób, które potrzebują go do wykonywania swoich obowiązków, a stosowane zabezpieczenia są dobierane z uwzględnieniem charakteru przetwarzania i związanych z nim ryzyk.

10. Pliki Cookies i zmiany polityki

Strona www.dcsoftware.pl wykorzystuje pliki cookies i podobne technologie, w tym rozwiązania związane z Google Analytics. Przechowywanie informacji lub uzyskiwanie dostępu do informacji już przechowywanej w telekomunikacyjnym urządzeniu końcowym użytkownika odbywa się na zasadach określonych w art. 399 ustawy – Prawo komunikacji elektronicznej, tj. po uprzednim poinformowaniu użytkownika i uzyskaniu jego zgody, z wyjątkiem plików niezbędnych do wykonania transmisji lub dostarczenia usługi żądanej przez użytkownika. Szczegółowe informacje o rodzajach, celach, dostawcach, okresach działania oraz zasadach wyrażania i wycofywania zgody znajdują się w odrębnej Polityce Plików Cookies.

Polityka Prywatności może być aktualizowana w szczególności w razie zmian przepisów, sposobu przetwarzania danych, wykorzystania usług lub narzędzi. Aktualna wersja jest publikowana na stronie internetowej Administratora.

Data ostatniej aktualizacji: 21.08.2026