Informacja o przetwarzaniu danych
Ten dokument wyjaśnia, co dzieje się z danymi, które przekazujesz przez formularz kontaktowy na stronie głównej. Opisuje rzeczywiste działanie serwisu, potwierdzone audytem technicznym z 13 sierpnia 2026 roku. Jest to wersja przedfinalna: czeka na końcową weryfikację prawną i na rozstrzygnięcie kwestii adresu administratora — patrz sekcja „Status dokumentu” na końcu strony.
Kto przetwarza Twoje dane
- Administrator
- Paweł Dzierżek Computing Services
- NIP
- 9612582760
- Miejscowość
- Warszawa
- Kontakt w sprawach danych
- privacy@pdcs.pl
Pod tym adresem załatwiamy sprawy dotyczące danych osobowych — pytania o to, co przetwarzamy, oraz realizację Twoich praw. Sprawy biznesowe prowadzimy przez formularz kontaktowy, który jest jedynym publicznym kanałem kontaktu w serwisie.
Jakie dane zbieramy
Formularz przyjmuje dokładnie te informacje:
- imię i nazwisko — żeby wiedzieć, do kogo się zwracać
- adres e-mail — wyłącznie po to, żeby odpowiedzieć
- firma — pole opcjonalne
- wybrany obszar zainteresowania
- treść wiadomości
- potwierdzenie zapoznania się z tym dokumentem
Wypełnienie pola „firma” jest opcjonalne. Pozostałe pola są wymagane — bez nich formularz nie wyśle zgłoszenia.
Formularz zamówienia usługi — strona dostępna wyłącznie pod adresem przekazanym bezpośrednio — przyjmuje: wybraną usługę z cennika, imię, nazwisko, adres e-mail, numer telefonu oraz potwierdzenie zapoznania się z tym dokumentem. Wszystkie te pola są wymagane. Numer telefonu służy wyłącznie do ustalenia szczegółów realizacji zamówionej usługi.
Każdy formularz zawiera też 3 pola techniczne, które nie opisują osoby: ukryte pole pułapki na automaty, token usługi antyspamowej oraz losowy identyfikator zgłoszenia, który zapobiega podwójnemu wysłaniu tej samej wiadomości. Żadne z nich nie trafia do treści wiadomości.
Przy weryfikacji antyspamowej przetwarzany jest dodatkowo adres IP, z którego wysyłasz zgłoszenie. Serwis przekazuje go dostawcy tej usługi wyłącznie po to, żeby sprawdzić token — sam go nie zapisuje i nie umieszcza w wiadomości.
Twój adres IP dociera przy tym również do dostawcy infrastruktury (Cloudflare), bo jest elementem każdego żądania sieciowego — technicznie nie da się tego uniknąć i dotyczy to każdej odwiedzin, nie tylko wysłania formularza. Okresu przechowywania logów brzegowych dostawcy nie zweryfikowaliśmy, więc świadomie nie podajemy tu żadnej liczby.
Co dzieje się ze zgłoszeniem
- Przeglądarka wysyła formularz do endpointu serwisu w tej samej domenie.
- Endpoint sprawdza poprawność danych i odrzuca zgłoszenia automatów.
- Token antyspamowy jest weryfikowany po stronie serwera u dostawcy usługi. Razem z tokenem przekazywany jest adres IP, z którego wysłano zgłoszenie — wyłącznie do tej weryfikacji.
- Treść zgłoszenia jest przekazywana dostawcy poczty jako pojedyncza wiadomość.
- Wiadomość trafia na skrzynkę pocztową administratora.
Serwis nie ma bazy danych i nie zapisuje zgłoszeń. Po wysłaniu wiadomości po stronie serwisu nie zostaje jej kopia. Twoja przeglądarka nigdy nie łączy się bezpośrednio z dostawcą poczty — robi to serwer.
W jakim celu i na jakiej podstawie
- Przyjęcie zapytania, odpowiedź i dalsza korespondencja
- Jeżeli piszesz w sprawie możliwej współpracy — art. 6 ust. 1 lit. b RODO, czyli podjęcie działań na Twoje żądanie przed zawarciem umowy. Jeżeli zapytanie nie dotyczy współpracy, podstawą jest art. 6 ust. 1 lit. f RODO, czyli nasz uzasadniony interes w udzieleniu odpowiedzi na skierowaną do nas wiadomość.
- Realizacja zamówionej usługi
- Jeżeli zamawiasz usługę przez formularz zamówienia — art. 6 ust. 1 lit. b RODO, czyli podjęcie działań na Twoje żądanie przed zawarciem umowy i jej wykonanie: kontakt w ciągu 24 godzin w celu ustalenia szczegółów realizacji.
- Ochrona formularza przed automatami i spamem
- Art. 6 ust. 1 lit. f RODO — nasz uzasadniony interes, opisany niżej.
- Ustalenie, dochodzenie lub obrona roszczeń
- Art. 6 ust. 1 lit. f RODO — uzasadniony interes polegający na możliwości wykazania treści i przebiegu korespondencji, gdyby stała się przedmiotem sporu. Dotyczy to sytuacji wyjątkowych, nie każdego zapytania.
Nie zbieramy zgody na przetwarzanie danych i nie opieramy na niej żadnego z powyższych celów. Nie przetwarzamy Twoich danych w celach marketingowych i nie wysyłamy newslettera.
Na czym polega nasz uzasadniony interes
Publiczny formularz bez ochrony antyspamowej jest w krótkim czasie zalewany zgłoszeniami wysyłanymi automatycznie. Naszym interesem jest utrzymanie działającego kanału kontaktu: żeby wiadomość od człowieka nie ginęła wśród zgłoszeń automatów i żeby skrzynka pozostała używalna. Ochrona działa na wszystkich tak samo i nie służy do oceniania osób ani do budowania ich profilu.
Drugi interes — obrona roszczeń — sprowadza się do tego, że gdyby doszło do sporu o przebieg ustaleń, musimy móc wykazać, co i kiedy zostało napisane. Dopóki sporu nie ma, korespondencja podlega zwykłemu okresowi przechowywania opisanemu niżej.
Komu przekazujemy dane
- Cloudflare
- hosting serwisu, sieć brzegowa i wykonanie endpointu formularza; przez tę infrastrukturę przechodzi każde żądanie do serwisu
- Cloudflare Turnstile
- ochrona formularza przed automatami — działa w Twojej przeglądarce
- Resend
- dostarczenie wiadomości na skrzynkę — działa po stronie serwera
- Operator poczty
- dostawca skrzynki pocztowej, na którą trafia wiadomość; podajemy go jako kategorię, bo sam adres skrzynki nie jest publikowany
Rozróżnienie jest istotne: Turnstile kontaktuje się z Twoją przeglądarką, a Resend wyłącznie z naszym serwerem. Poza tymi podmiotami nie przekazujemy danych nikomu — nie korzystamy z analityki, reklamy ani narzędzi śledzących.
Ochrona przed automatami (Turnstile)
Formularz chroni Cloudflare Turnstile. Usługa sprawdza, czy zgłoszenie wysyła człowiek, i na tej podstawie przepuszcza je albo odrzuca.
- Przy zwykłym odwiedzeniu strony Turnstile w ogóle się nie uruchamia — także wtedy, gdy przewiniesz stronę aż do formularza.
- Uruchamia się dopiero w chwili, gdy zaczniesz korzystać z formularza. Dopiero wtedy Twoja przeglądarka łączy się z serwerami samej usługi Turnstile, w osobnej domenie Cloudflare przeznaczonej do obsługi wyzwań. Z siecią Cloudflare Twoja przeglądarka kontaktuje się natomiast od początku — przez nią przechodzi każde żądanie do tego serwisu.
- Zgodnie z dokumentacją dostawcy usługa przetwarza sygnały techniczne: adres IP, cechy połączenia i przeglądarki oraz identyfikator formularza i adres strony, na której stoi. Cloudflare deklaruje, że celem nie jest identyfikowanie ani profilowanie osób.
- W zakresie ochrony naszego formularza Cloudflare działa na nasze zlecenie. Doskonalenie własnych mechanizmów wykrywania automatów Cloudflare prowadzi natomiast we własnym imieniu, jako odrębny administrator — opisuje to jego dokument „Turnstile Privacy Addendum”.
Opis odpowiada konfiguracji i pomiarowi z 13 sierpnia 2026 roku. Dostawca może zmienić szczegóły techniczne swojej usługi; jeżeli to zauważymy, zaktualizujemy ten opis.
Co zapisuje się w Twoim urządzeniu
Nie używamy plików cookie do analityki, reklamy ani śledzenia — nie mamy takich narzędzi w ogóle. W audycie z 13 sierpnia 2026 roku nie zaobserwowaliśmy żadnego pliku cookie na żadnym etapie korzystania z serwisu: ani ustawionego przez nas, ani przez dostawcę. Wyjątek, który mimo to może się zdarzyć po stronie infrastruktury, opisujemy na końcu tej sekcji — wolimy go wskazać, niż obiecywać więcej, niż zmierzyliśmy.
Zwykłe przeglądanie serwisu nie zapisuje w Twoim urządzeniu żadnych ciasteczek ani wpisów w pamięci przeglądarki (localStorage, sessionStorage, IndexedDB) i nie łączy się z żadnym serwerem poza naszym — również wtedy, gdy przewiniesz stronę do formularza i mu się przyjrzysz. Nie dotyczy to zwykłego podręcznego zapamiętywania plików serwisu przez samą przeglądarkę (pamięć podręczna), które działa tak samo na każdej stronie internetowej.
Zmienia się to w jednym momencie: gdy zaczniesz korzystać z formularza. Uruchamia się wtedy ochrona antyspamowa i zapisuje w pamięci lokalnej przeglądarki (localStorage) jeden trwały wpis techniczny — w domenie Cloudflare, nie w naszej. Tak zaobserwowaliśmy to w audycie z 13 sierpnia 2026 roku.
Wpis pochodzi od dostawcy ochrony i powstaje w związku z obsługą wyzwania antyspamowego; dostawca deklaruje, że przetwarzane w tym celu dane nie służą identyfikowaniu ani profilowaniu osób. My nie używamy go do analityki ani reklamy, nie łączymy go z Twoją osobą i nie mamy do niego dostępu — odczytać go może tylko dostawca ochrony.
Nie prosimy o zgodę na ten zapis i nie pokazujemy baneru, ponieważ traktujemy go jako konieczny do dostarczenia usługi, o którą sam(a) poprosiłeś/aś — wysłania wiadomości przez chroniony formularz. Odpowiada to wyjątkowi z art. 399 ust. 3 pkt 2 Prawa komunikacji elektronicznej. Jeżeli nie skorzystasz z formularza, żaden taki zapis nie powstanie.
Ochrona nie ma włączonej funkcji wstępnego czyszczenia wyzwań, więc widżet nie wystawia ciasteczka rozpoznającego Cię na innych stronach; w audycie z 13 sierpnia 2026 roku żadnego takiego ciasteczka nie zaobserwowaliśmy. Niezależnie od widżetu zabezpieczenia sieciowe dostawcy infrastruktury mogą w wyjątkowych sytuacjach — na przykład przy podejrzeniu nadużycia — wyświetlić własne wyzwanie i zapisać związane z nim ciasteczko techniczne.
Przekazywanie danych poza EOG
Cloudflare i Resend są dostawcami ze Stanów Zjednoczonych, więc Twoje dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym.
- Cloudflare — przekazanie odbywa się na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską (decyzja 2021/914), włączonych do umowy powierzenia Cloudflare. Dostawca deklaruje dodatkowo przystąpienie do programu EU-U.S. Data Privacy Framework.
- Resend — treść wiadomości i dane o jej doręczeniu są przechowywane w Stanach Zjednoczonych; dostawca nie oferuje przechowywania na terenie Unii. Przekazanie odbywa się na podstawie standardowych klauzul umownych włączonych do umowy powierzenia Resend. Dostawca deklaruje również przystąpienie do EU-U.S. Data Privacy Framework.
Informację o zastosowanych zabezpieczeniach można uzyskać pod adresem podanym na początku tej strony.
Jak długo przechowujemy dane
Korespondencja jest przechowywana 12 miesięcy od ostatniego kontaktu, chyba że korespondencja stanie się częścią trwającej współpracy, która uzasadnia dłuższe przechowywanie.
Dłużej możemy ją zachować wyłącznie wtedy, gdy jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń — i tylko przez czas, w którym roszczenia te pozostają możliwe.
Osobno przechowuje dane dostawca poczty. Zgodnie z dokumentacją Resend dane wysłanej wiadomości pozostają u niego dostępne przez 30 dni. Dostawca nie deklaruje przy tym, że po tym czasie je usuwa — jego polityka prywatności mówi ogólnie o przechowywaniu tak długo, jak jest to konieczne. Podajemy więc udokumentowany okres dostępności, a nie moment usunięcia; nie jest to też ten sam okres co powyższy i nie należy ich mylić.
Serwis nie realizuje tej reguły automatycznie i nie ma czego usuwać — nie prowadzi bazy zgłoszeń. Wiadomości pozostają w skrzynce pocztowej administratora, a reguła jest zobowiązaniem organizacyjnym po jego stronie.
Log techniczny
Endpoint zapisuje wyłącznie wynik operacji, bezpieczny kod błędu, identyfikator żądania nadany przez platformę i czas obsługi. Do logu nie trafiają imię, nazwisko, adres e-mail, numer telefonu, nazwa firmy, wybrana usługa, treść wiadomości, token antyspamowy, adres IP ani pozostałe nagłówki żądania. Log nie zawiera więc żadnej treści zgłoszenia ani danych kontaktowych.
Twoje prawa
Możesz z nich skorzystać, pisząc na adres do spraw danych podany na początku tej strony. Zakres praw zależy od podstawy, na jakiej przetwarzamy dane — dlatego wymieniamy je z rozróżnieniem, zamiast obiecywać wszystko wszędzie.
- Niezależnie od podstawy
- prawo dostępu do danych, sprostowania, usunięcia oraz ograniczenia przetwarzania (art. 15–18 RODO). Prawo do usunięcia i do ograniczenia przetwarzania podlega wyjątkom przewidzianym w RODO — na przykład wtedy, gdy dane pozostają niezbędne do ustalenia, dochodzenia lub obrony roszczeń (art. 17 ust. 3 lit. e RODO).
- Prawo do przeniesienia danych (art. 20 RODO)
- przysługuje wobec danych przetwarzanych w związku z Twoim zapytaniem o współpracę, czyli na podstawie art. 6 ust. 1 lit. b. Nie obejmuje danych przetwarzanych na podstawie uzasadnionego interesu — tak stanowi samo brzmienie art. 20 ust. 1.
- Prawo sprzeciwu (art. 21 RODO)
- przysługuje — z przyczyn związanych z Twoją szczególną sytuacją — wobec danych przetwarzanych na podstawie uzasadnionego interesu, czyli wobec ochrony antyspamowej i przetwarzania na potrzeby roszczeń. Nie obejmuje działań podejmowanych na Twoje żądanie przed zawarciem umowy.
Nie prosimy o zgodę na przetwarzanie danych, więc nie ma zgody, którą można by wycofać.
Skarga do organu nadzorczego
Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz wnieść skargę do organu nadzorczego. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych. Skargę możesz też wnieść do organu nadzorczego państwa swojego zwykłego pobytu lub miejsca pracy.
Czy podanie danych jest obowiązkowe
Podanie danych jest całkowicie dobrowolne — żaden przepis Cię do tego nie zobowiązuje. Pola oznaczone jako wymagane są jednak niezbędne, żeby zgłoszenie w ogóle zostało przyjęte i żeby dało się na nie odpowiedzieć. Bez nich formularz nie wyśle wiadomości. Podanie nazwy firmy jest opcjonalne i jej brak niczego nie blokuje.
Zaznaczenie pola przy wysyłce jest potwierdzeniem zapoznania się z tym dokumentem, a nie zgodą na przetwarzanie danych. Nie opieramy przetwarzania na zgodzie, więc takie oświadczenie niczego nie legalizuje — ma tylko potwierdzić, że miałeś/aś dostęp do tej informacji, zanim wysłałeś/aś wiadomość.
Decyzje automatyczne i profilowanie
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Nie profilujemy Cię i nie budujemy Twojego profilu na podstawie wizyt w serwisie.
Ochrona antyspamowa ocenia automatycznie, czy zgłoszenie pochodzi od człowieka, i może je odrzucić. Jest to zabezpieczenie techniczne pojedynczego formularza, a nie rozstrzygnięcie o Twoich prawach: odrzucenie nie zamyka drogi kontaktu i możesz spróbować ponownie.
Status dokumentu
Ta polityka opisuje rzeczywisty stan serwisu i została oparta na aktualnych źródłach urzędowych oraz na dokumentacji dostawców sprawdzonej 13 sierpnia 2026 roku. Nie przeszła jednak końcowej weryfikacji prawnej, dlatego pozostaje wersją przedfinalną — nie jest to zatwierdzona prawnie polityka prywatności. Otwarte pozostają dwie kwestie:
- Końcowa weryfikacja prawna i finalne brzmienie dokumentu.
- Uzupełnienie danych identyfikujących administratora o adres. Żaden adres prywatny nie jest dziś publikowany, a wymagany rodzaj i zakres adresu rozstrzyga końcowa weryfikacja prawna.
Dopóki te kwestie są otwarte, strona pozostaje wykluczona z wyszukiwarek i nie jest zgłaszana w mapie serwisu. Nie wpływa to na treść powyżej — opisany stan przetwarzania jest aktualny i wiążący.