Polityka prywatności
Ostatnia aktualizacja: 22 czerwca 2026
1. Kim jesteśmy
North Digital ("my", "nas", "nasza firma") to firma konsultingowa w zakresie analityki internetowej i trackingu z siedzibą w Wielkiej Brytanii. Jesteśmy administratorem danych osobowych zbieranych za pośrednictwem tej strony internetowej: north-digital.eu.
W każdej sprawie dotyczącej Twoich danych możesz się z nami skontaktować:
- E-mail: contact@north-digital.eu
- Adres korespondencyjny: dostępny na żądanie pod powyższym adresem e-mail
2. Jakie dane zbieramy
Zbieramy minimalną ilość danych, wyłącznie następującymi kanałami:
- Analityka strony: Gdy odwiedzasz north-digital.eu i zaakceptujesz cookies analityczne, Google Analytics 4 (GA4) zbiera zanonimizowane dane o użytkowaniu: odwiedzone strony, czas na stronie, źródło wizyty (referrer), typ urządzenia, przeglądarkę i przybliżoną lokalizację (tylko kraj/miasto). GA4 domyślnie anonimizuje adresy IP — pełne adresy IP nie są przechowywane. Nie zbieramy danych osobowych (imion, nazwisk, adresów e-mail) przez analitykę.
- Formularz kontaktowy: Gdy wysyłasz do nas wiadomość przez formularz, zbieramy imię, adres e-mail i opis projektu, które podajesz. Dane te są przetwarzane przez Formspree (dostawcę formularza) i przekazywane do nas e-mailem. Widzimy tylko to, co wpiszesz w formularz.
- Logi serwera: Nasz dostawca hostingu (Hostinger) prowadzi standardowe logi dostępu do serwera, obejmujące adresy IP, znaczniki czasu i żądane adresy URL. Logi te służą wyłącznie do celów bezpieczeństwa i diagnostyki, nie do analityki ani profilowania.
Nie zbieramy ani nie przetwarzamy przez tę stronę żadnych szczególnych kategorii danych (dane o zdrowiu, poglądach politycznych, biometria itp.).
3. Jak zbieramy Twoje dane
Dane zbierane są na trzy sposoby:
- Automatycznie (za zgodą): Śledzenie GA4 uruchamia się dopiero po zaakceptowaniu przez Ciebie cookies analitycznych w naszym banerze. Przed wyrażeniem zgody zapisywane są wyłącznie niezbędne dane techniczne (security_storage).
- Bezpośrednio od Ciebie: Dane z formularza kontaktowego zbieramy tylko wtedy, gdy zdecydujesz się wysłać do nas wiadomość.
- Infrastruktura serwera: Logi dostępu są zbierane automatycznie przez naszego dostawcę hostingu w ramach standardowej obsługi serwera. Przechowywane są przez ograniczony czas (patrz sekcja 7).
4. Dlaczego przetwarzamy Twoje dane (podstawa prawna)
Przetwarzamy dane osobowe w oparciu o następujące podstawy prawne wynikające z RODO (i jego brytyjskiego odpowiednika, UK GDPR):
- Zgoda (art. 6 ust. 1 lit. a RODO): Dla cookies analitycznych i marketingowych. Wyrażasz ją wprost za pomocą naszego banera i możesz w każdej chwili wycofać.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): Dla niezbędnych funkcji strony (cookies security_storage), odpowiadania na zapytania przez formularz kontaktowy oraz analizy logów serwera w celach bezpieczeństwa. Oceniliśmy, że interesy te nie są nadrzędne wobec Twoich praw, biorąc pod uwagę minimalny zakres przetwarzanych danych.
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO): Gdy podejmujesz współpracę w zakresie naszych usług konsultingowych, przetwarzamy dane niezbędne do realizacji tej usługi zgodnie z zawartą umową.
5. Cookies i zgody
Korzystamy z Google Consent Mode v2 z własnym, samoobsługowym Silktide Consent Manager. Podczas pierwszej wizyty nasz baner cookies prosi Cię o zaakceptowanie lub odrzucenie następujących kategorii:
- Niezbędne: Wymagane do działania strony (security_storage). Zawsze aktywne. Nie można ich wyłączyć.
- Analityczne: Śledzenie GA4 (analytics_storage). Aktywne tylko, jeśli wyraźnie zaakceptujesz.
- Marketingowe: Śledzenie Google Ads (ad_storage, ad_user_data, ad_personalization). Aktywne tylko, jeśli wyraźnie zaakceptujesz.
- Preferencji: Ustawienia językowe i wyświetlania (functionality_storage, personalization_storage). Aktywne tylko, jeśli wyraźnie zaakceptujesz.
Wszystkie nieistotne cookies są domyślnie odrzucone zanim wejdziesz w interakcję z banerem. To twardy domyślny stan — żadne śledzenie nie odbywa się, dopóki nie wyrazisz zgody. Twój wybór jest zapisywany w localStorage Twojej przeglądarki i honorowany przy kolejnych wizytach. Możesz zmienić swoje preferencje w dowolnym momencie, klikając ikonę ciasteczka w lewym dolnym rogu każdej strony. Sygnały zgody są automatycznie ponownie oceniane co 30 dni lub przy istotnych zmianach w naszej konfiguracji zgód.
6. Jak wykorzystujemy Twoje dane
- Dane analityczne: Służą wyłącznie do zrozumienia, w jaki sposób odwiedzający znajdują i korzystają z naszej strony — które podstrony są popularne, które wpisy na blogu sprawdzają się najlepiej i czy nasza strategia treści dociera do właściwych odbiorców. Nie wykorzystujemy tych danych do indywidualnego profilowania ani zautomatyzowanego podejmowania decyzji.
- Dane z formularza kontaktowego: Służą wyłącznie do udzielenia odpowiedzi na Twoje zapytanie. Nie dodajemy Twojego adresu e-mail do żadnej listy mailingowej, nie wysyłamy niezamówionych wiadomości marketingowych i nie udostępniamy Twoich danych stronom trzecim do ich własnych celów.
- Logi serwera: Wykorzystywane wyłącznie do monitorowania bezpieczeństwa, wykrywania ataków DDoS, debugowania i diagnostyki wydajności.
7. Okres przechowywania danych
- Dane GA4: Przechowywane przez 14 miesięcy (standardowe maksimum GA4). Po tym okresie dane są automatycznie usuwane przez Google.
- Zgłoszenia z formularza kontaktowego: Przechowywane bezterminowo w naszej skrzynce e-mail w celach referencyjnych związanych z Twoim zapytaniem. Możesz zażądać usunięcia w dowolnym momencie (patrz sekcja 9).
- Logi serwera: Przechowywane przez Hostinger do 30 dni, a następnie automatycznie nadpisywane.
- Rekordy zgód: Twoje preferencje zapisane w localStorage pozostają do momentu wyczyszczenia danych przeglądarki lub zmiany preferencji za pośrednictwem menedżera zgód.
8. Komu przekazujemy Twoje dane (podmioty trzecie)
Korzystamy z następujących usług podmiotów trzecich, które mogą przetwarzać dane w naszym imieniu. Każdy dostawca został wybrany pod kątem zgodności z RODO, a tam, gdzie jest to wymagane, mamy zawarte umowy powierzenia przetwarzania danych (lub równoważne zabezpieczenia):
- Google Analytics 4 — analityka strony. Dostawca: Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlandia. Dane przetwarzane są zgodnie z warunkami przetwarzania danych Google w UE oraz standardowymi klauzulami umownymi. Anonimizacja IP jest włączona. Polityka prywatności Google
- Google Tag Manager — zarządzanie tagami. GTM sam w sobie nie przechowuje danych; wdraża GA4 i inne tagi w zależności od stanu zgody.
- Formspree — obsługa formularza kontaktowego. Dostawca: Formspree, Inc., 2483 Old Middlefield Way, Suite 200, Mountain View, CA 94043, USA. Dane są przekazywane do USA na podstawie standardowych klauzul umownych (SCC). Formspree działa jako podmiot przetwarzający i nie wykorzystuje danych z formularza do własnych celów. Polityka prywatności Formspree
- Hostinger — hosting strony. Dostawca: Hostinger International Ltd, 61 Lordou Vyronos, 6023 Larnaka, Cypr (siedziba w UE, zgodność z RODO). Polityka prywatności Hostinger
Nie sprzedajemy, nie wynajmujemy i nie wymieniamy Twoich danych osobowych z żadnym innym podmiotem trzecim. Nie udostępniamy Twoich danych sieciom reklamowym, brokerom danych ani platformom afiliacyjnym.
9. Międzynarodowe przekazywanie danych
Niektórzy z naszych podmiotów przetwarzających mają siedzibę poza Wielką Brytanią i Europejskim Obszarem Gospodarczym (EOG):
- Formspree (USA): Dane są przekazywane na podstawie brytyjskiej umowy o międzynarodowym przekazywaniu danych (UK International Data Transfer Agreement) oraz standardowych klauzul umownych UE (SCC). Umowa powierzenia Formspree zawiera aktualne SCC oraz środki uzupełniające.
- Google (Irlandia / infrastruktura globalna): Dane GA4 są przetwarzane głównie na infrastrukturze europejskiej Google. W przypadku transferów poza EOG Google opiera się na SCC i swoich warunkach przetwarzania danych w UE.
Oceniliśmy przepisy i praktyki krajów docelowych i uznaliśmy, że obowiązujące zabezpieczenia zapewniają odpowiedni poziom ochrony Twoich danych.
10. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa dotyczące Twoich danych osobowych:
- Prawo dostępu: Możesz poprosić o kopię wszystkich danych osobowych, które posiadamy na Twój temat.
- Prawo do sprostowania: Możesz poprawić nieprawidłowe lub niekompletne dane, które przechowujemy.
- Prawo do usunięcia ("prawo do bycia zapomnianym"): Możesz zażądać usunięcia swoich danych, jeśli nie ma istotnego powodu, abyśmy dalej je przetwarzali.
- Prawo do ograniczenia przetwarzania: Możesz zażądać ograniczenia sposobu wykorzystywania Twoich danych na czas rozpatrywania zgłoszenia.
- Prawo do przenoszenia danych: Możesz otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego i przekazać je innemu administratorowi.
- Prawo do sprzeciwu: Możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Zaprzestaniemy przetwarzania, chyba że wykażemy istnienie ważnych, prawnie uzasadnionych podstaw.
- Prawo do wycofania zgody: Możesz w każdej chwili wycofać zgodę na cookies analityczne lub marketingowe za pomocą naszego banera lub czyszcząc localStorage swojej przeglądarki dla tej domeny.
- Prawa związane z automatycznym podejmowaniem decyzji: Nie podejmujemy zautomatyzowanych decyzji ani nie profilujemy w sposób, który wywołuje skutki prawne lub podobnie istotne. Jeśli to się zmieni, zaktualizujemy niniejszą politykę i poinformujemy Cię o tym.
Aby skorzystać z któregokolwiek z tych praw, napisz do nas na adres contact@north-digital.eu. Odpowiemy w ciągu miesiąca (30 dni kalendarzowych), zgodnie z wymogami prawa. Możemy poprosić o potwierdzenie Twojej tożsamości przed realizacją niektórych żądań. Korzystanie z powyższych praw jest bezpłatne, chyba że żądanie jest oczywiście nieuzasadnione lub nadmierne.
Jeśli nie jesteś zadowolony z naszej odpowiedzi, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), polskiego organu nadzorczego ds. ochrony danych. Jako że nasza siedziba znajduje się w Wielkiej Brytanii, organem wiodącym jest brytyjski Information Commissioner's Office (ICO) — możesz złożyć skargę do dowolnego z tych organów.
11. Bezpieczeństwo danych
Podejmujemy odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane przed nieuprawnionym dostępem, zmianą, ujawnieniem lub zniszczeniem:
- Cały ruch na north-digital.eu jest szyfrowany przez HTTPS (TLS 1.3).
- Nasz formularz kontaktowy korzysta z szyfrowanego potoku przesyłania Formspree (HTTPS, szyfrowanie w spoczynku).
- Dostęp do infrastruktury serwerowej jest ograniczony do upoważnionego personelu z uwierzytelnianiem wieloskładnikowym.
- Stosujemy nagłówki Content Security Policy i inne nagłówki bezpieczeństwa HTTP, aby zmniejszyć powierzchnię ataku.
- Zależności oprogramowania i pakiety serwerowe są regularnie aktualizowane.
Mimo stosowania silnych zabezpieczeń, żadna metoda transmisji przez Internet ani elektronicznego przechowywania nie jest w 100% bezpieczna. Nie możemy zagwarantować absolutnego bezpieczeństwa.
12. Dane dzieci
Nasza strona i usługi nie są kierowane do dzieci poniżej 16. roku życia. Nie zbieramy świadomie danych osobowych dzieci. Jeśli jesteś rodzicem lub opiekunem i uważasz, że Twoje dziecko przekazało nam dane osobowe, skontaktuj się z nami niezwłocznie — usuniemy je.
13. Linki do innych stron
Nasza strona zawiera linki do stron zewnętrznych (Google, LinkedIn, ICO, PUODO, strony partnerów). Nie ponosimy odpowiedzialności za praktyki dotyczące prywatności ani treści tych stron. Gdy opuszczasz naszą stronę, zapoznaj się z polityką prywatności miejsca docelowego.
14. Zmiany w niniejszej polityce
Możemy od czasu do czasu aktualizować niniejszą politykę prywatności, aby odzwierciedlić zmiany w naszych praktykach, wymogach prawnych lub usługach. Najnowsza wersja zawsze będzie dostępna pod tym adresem URL z datą wejścia w życie wskazaną u góry. Istotne zmiany będą odnotowywane na naszym blogu, a w razie potrzeby komunikowane drogą mailową istniejącym kontaktom.
Pytania dotyczące niniejszej polityki? contact@north-digital.eu