Polityka prywatności

Strony internetowej marcinkoryciak.pl

Szanujemy Twoją prywatność. Poniższa polityka wyjaśnia, w jaki sposób dbamy o Twoje dane, gdy odwiedzasz naszą stronę internetową. Strona ma charakter informacyjny i ogranicza zbieranie danych do niezbędnego minimum.

1. Kto jest administratorem Twoich danych?

Administratorem Twoich danych osobowych jest MANUFAKTURA PASJI MARCIN KORYCIAK z siedzibą w Żorach (44-240) przy ul. os. Osiedle Sikorskiego 24B/11, posiadająca numer NIP: 6511607953 oraz REGON: 366869310 (dalej jako: „Administrator”).

Kontakt w sprawach ochrony danych osobowych możliwy jest pod adresem e-mail: kontakt@marcinkoryciak.pl, telefonicznie pod numerem: 730 813 811 lub pisemnie na adres siedziby firmy.

2. Jakie dane zbieramy i w jakim celu?

Szanujemy Twoją prywatność, a nasza strona ma charakter informacyjny, dlatego ograniczamy zbieranie danych do niezbędnego minimum. Twoje dane przetwarzamy w następujących celach:

  • Realizacja usług i kontakt: przetwarzamy dane, które dobrowolnie nam przekazujesz (imię, nazwisko, numer telefonu, adres e-mail) kontaktując się z nami telefonicznie lub mailowo. Jest to niezbędne do udzielenia odpowiedzi na Twoje pytania oraz umówienia wizyty w gabinecie.

  • Cele techniczne (Logi serwera): podczas korzystania ze strony, serwer automatycznie zapisuje zapytania (m.in. adres IP, data i czas, informacje o przeglądarce). Jest to niezbędne do zapewnienia poprawnego i bezpiecznego działania strony oraz administrowania serwerem.

  • Monitoring wizyjny i bezpieczeństwo: W związku z tym, że usługi świadczone są w lokalu VIVI Estetic, Twój wizerunek może zostać zarejestrowany przez kamery monitoringu wizyjnego znajdujące się w częściach wspólnych (np. recepcja, korytarze). Administratorem systemu monitoringu jest VIVI Estetic Sp. z o.o. Dane te przetwarzane są w celu zapewnienia bezpieczeństwa osób i mienia na terenie placówki.

  • Dochodzenie roszczeń i obrona praw: w uzasadnionych przypadkach dane mogą być przetwarzane w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami.

3. Podstawa prawna przetwarzania (RODO)

Działamy zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO):

  • Art. 6 ust. 1 lit. b RODO: podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (np. umówienie wizyty, odpowiedź na zapytanie ofertowe).

  • Art. 6 ust. 1 lit. f RODO: nasz prawnie uzasadniony interes. W tym przypadku jest to komunikacja z klientami, zapewnienie bezpieczeństwa strony internetowej (logi serwera), bezpieczeństwo fizyczne w obiekcie (monitoring) oraz ewentualne dochodzenie roszczeń.

4. Komu przekazujemy Twoje dane (Odbiorcy danych)?

Twoje dane powierzamy wyłącznie sprawdzonym podmiotom, które są niezbędne do funkcjonowania gabinetu i strony internetowej:

  • Cyberfolks – dostawca hostingu, który przechowuje dane na serwerze (w tym logi serwera i pocztę e-mail).

  • Podmioty księgowe – biuro rachunkowe w przypadku konieczności wystawienia faktury za usługę.

  • Podmioty IT – podmioty świadczące wsparcie techniczne strony (wyłącznie w razie awarii).

  • VIVI Estetic Sp. z o.o. – podmiot udostępniający infrastrukturę gabinetową oraz administrator systemu monitoringu wizyjnego w budynku, w którym realizowane są usługi.

Nie sprzedajemy ani nie udostępniamy Twoich danych podmiotom trzecim w celach marketingowych.

5. Jak długo przechowujemy dane?

  • Dokumentacja związana z usługami: przez okres wymagany przepisami prawa podatkowego i cywilnego (np. okres przedawnienia roszczeń, który standardowo wynosi do 6 lat).

  • Monitoring: nagrania przechowywane są przez administratora obiektu (VIVI Estetic) maksymalnie do 30 dni i automatycznie nadpisywane, chyba że nagranie stanowi dowód w sprawie.

  • Dane techniczne (logi): przechowywane są przez czas niezbędny do administracji serwerem, a następnie usuwane lub nadpisywane.

  • Korespondencja: do momentu zakończenia sprawy, której dotyczy kontakt, lub wniesienia skutecznego sprzeciwu.

6. Czy podanie danych jest obowiązkowe? (Wymóg prawny)

  • Kontakt i realizacja usługi: Podanie danych kontaktowych (imię, nazwisko, telefon) jest dobrowolne, ale niezbędne do umówienia wizyty lub uzyskania odpowiedzi na zadane pytanie. Brak podania tych danych uniemożliwi nam kontakt zwrotny.

  • Przeglądanie strony: Korzystanie ze strony nie wymaga podawania danych osobowych (poza danymi technicznymi zbieranymi automatycznie w logach serwera).

7. Twoje uprawnienia i sposób ich realizacji

Zgodnie z RODO przysługują Ci następujące prawa:

  • Prawo dostępu do danych (art. 15 RODO): masz prawo otrzymać informację, czy i jakie Twoje dane przetwarzamy.

  • Prawo do sprostowania danych (art. 16 RODO): jeśli Twoje dane są nieaktualne lub błędne.

  • Prawo do usunięcia danych („prawo do bycia zapomnianym” – art. 17 RODO): możesz żądać usunięcia danych, jeśli nie są już niezbędne do celów, dla których zostały zebrane.

  • Prawo do ograniczenia przetwarzania (art. 18 RODO).

  • Prawo do wniesienia sprzeciwu (art. 21 RODO).

Aby skorzystać ze swoich praw, skontaktuj się z nami mailowo: kontakt@marcinkoryciak.pl lub telefonicznie. Masz również prawo wnieść skargę do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem.

8. Pliki Cookies i Bezpieczeństwo

Nasza strona nie wykorzystuje zaawansowanych plików cookies śledzących Twoją aktywność w celach marketingowych (nie używamy Pixela Facebooka ani Google Analytics). Stosujemy jedynie niezbędne mechanizmy techniczne umożliwiające wyświetlanie strony.

Wszelkie dane przesyłane drogą elektroniczną (np. e-mail) są chronione z zachowaniem należytej staranności, a dostęp do nich mają tylko osoby upoważnione.

9. Przekazywanie danych poza EOG

Co do zasady nie przekazujemy Twoich danych poza Europejski Obszar Gospodarczy. Jednakże, na stronie mogą znajdować się wtyczki zewnętrznych dostawców (np. Google Maps). W przypadku korzystania z interaktywnej mapy, dostawca ten (Google) może stosować własne pliki cookies i przetwarzać dane zgodnie z własną polityką prywatności, co może wiązać się z transferem danych do państw trzecich (np. USA). Dostawcy ci zobowiązani są do zapewnienia odpowiedniego stopnia ochrony zgodnego z wymogami RODO.

10. Procedury dotyczące żądań organów publicznych

W przypadku otrzymania oficjalnego żądania od organów publicznych (np. policji) o udostępnienie danych, Administrator:

  • Weryfikuje legalność żądania pod kątem merytorycznym i formalnym.

  • Stosuje zasadę minimalizacji, udostępniając wyłącznie dane niezbędne do realizacji celu prawnego.

  • Dokumentuje każde żądanie, w tym podstawę prawną i zakres udostępnionych danych.


Data ostatniej aktualizacji: 01.02.2026