Polityka prywatności
Ostatnia aktualizacja: 30 czerwca 2026
Administrator danych osobowych
Administratorem danych osobowych zbieranych za pośrednictwem strony internetowej surofo.info jest podmiot prowadzący centrum edukacji finansowej Surofo, z siedzibą pod adresem: Bitwy Białostockiej 8, 15-102 Białystok, Polska. Kontakt w sprawach dotyczących danych osobowych: [email protected], tel. +48 606 930 660.
Podstawa prawna przetwarzania
Przetwarzanie danych osobowych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000). Podstawy prawne przetwarzania to:
- Art. 6 ust. 1 lit. a RODO - zgoda osoby, której dane dotyczą (np. przy wysyłaniu formularza kontaktowego);
- Art. 6 ust. 1 lit. b RODO - przetwarzanie niezbędne do wykonania umowy lub podjęcia działań przed jej zawarciem;
- Art. 6 ust. 1 lit. c RODO - przetwarzanie niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze;
- Art. 6 ust. 1 lit. f RODO - przetwarzanie niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora.
Zakres i cel zbierania danych
Surofo zbiera dane osobowe wyłącznie w zakresie niezbędnym do realizacji określonych celów:
- Formularz kontaktowy: imię i nazwisko, adres e-mail, numer telefonu oraz treść wiadomości. Dane te przetwarzane są w celu udzielenia odpowiedzi na zapytanie. Podstawa prawna: art. 6 ust. 1 lit. a lub b RODO.
- Kalkulator budżetu: dane wprowadzane do kalkulatora przetwarzane są wyłącznie lokalnie w przeglądarce użytkownika i nie są przesyłane na serwery Surofo ani przechowywane.
- Pliki cookies: dane techniczne o korzystaniu ze strony, opisane szczegółowo w Polityce Cookies.
- Logi serwera: adres IP, typ przeglądarki, system operacyjny, czas dostępu - dane te przetwarzane są automatycznie w celach technicznych i bezpieczeństwa.
Okres przechowywania danych
Dane osobowe przechowywane są przez okres niezbędny do realizacji celu, w którym zostały zebrane:
- Dane z formularza kontaktowego: do czasu zakończenia korespondencji, a następnie przez okres wymagany przepisami prawa lub przez czas wynikający z uzasadnionego interesu administratora (nie dłużej niż 3 lata od ostatniego kontaktu).
- Logi serwera: maksymalnie 12 miesięcy od momentu zebrania.
- Dane przetwarzane na podstawie zgody: do momentu cofnięcia zgody przez osobę, której dane dotyczą.
Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane.
Prawa osób, których dane dotyczą
Na podstawie RODO każdej osobie, której dane przetwarza Surofo, przysługują następujące prawa:
- Prawo dostępu (art. 15 RODO) - prawo do uzyskania potwierdzenia, czy dane są przetwarzane, oraz dostępu do ich treści;
- Prawo do sprostowania (art. 16 RODO) - prawo do żądania poprawienia nieprawidłowych danych;
- Prawo do usunięcia (art. 17 RODO) - prawo do żądania usunięcia danych ("prawo do bycia zapomnianym");
- Prawo do ograniczenia przetwarzania (art. 18 RODO);
- Prawo do przenoszenia danych (art. 20 RODO);
- Prawo do sprzeciwu (art. 21 RODO) - prawo do sprzeciwu wobec przetwarzania danych w oparciu o uzasadniony interes administratora;
- Prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed cofnięciem.
Aby skorzystać z powyższych praw, należy skontaktować się z administratorem drogą e-mailową: [email protected]. Administrator odpowie na żądanie w terminie 30 dni od jego otrzymania.
Prawo do wniesienia skargi
Jeśli osoba, której dane dotyczą, uzna, że przetwarzanie danych przez Surofo narusza przepisy RODO, ma prawo wnieść skargę do organu nadzorczego. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (PUODO), z siedzibą przy ul. Stawki 2, 00-193 Warszawa. Więcej informacji na stronie: uodo.gov.pl.
Odbiorcy danych
Dane osobowe mogą być przekazywane podmiotom przetwarzającym dane na zlecenie administratora, w szczególności dostawcom usług hostingowych i technicznych, wyłącznie w zakresie niezbędnym do realizacji usług. Wszystkie podmioty przetwarzające dane działają na podstawie umów powierzenia przetwarzania danych i zapewniają odpowiedni poziom ochrony danych.
Surofo nie sprzedaje danych osobowych żadnym podmiotom trzecim i nie udostępnia ich w celach marketingowych bez wyraźnej zgody osoby, której dane dotyczą.
Dane mogą być przekazywane organom publicznym wyłącznie na ich żądanie, w granicach i na zasadach określonych przepisami prawa.
Przekazywanie danych poza EOG
Co do zasady, dane osobowe przetwarzane przez Surofo nie są przekazywane poza Europejski Obszar Gospodarczy (EOG). W przypadku korzystania z usług dostawców zewnętrznych mających siedzibę poza EOG, przekazanie danych odbywa się wyłącznie z zastosowaniem odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską (art. 46 ust. 2 lit. c RODO).
Bezpieczeństwo danych
Administrator stosuje techniczne i organizacyjne środki bezpieczeństwa odpowiednie do ryzyka, w szczególności: szyfrowanie transmisji danych (protokół HTTPS/TLS), kontrolę dostępu do systemów przetwarzających dane, regularne kopie zapasowe oraz procedury reagowania na incydenty bezpieczeństwa. Środki te są regularnie weryfikowane i aktualizowane zgodnie z art. 32 RODO.
Zmiany polityki prywatności
Niniejsza Polityka prywatności może być aktualizowana w związku ze zmianami w przepisach prawa lub zmianami w sposobie działania serwisu. Wszelkie zmiany będą publikowane na tej stronie wraz z datą ostatniej aktualizacji. Korzystanie ze strony po opublikowaniu zmian oznacza akceptację zaktualizowanej Polityki prywatności.
Data wejścia w życie niniejszej wersji Polityki prywatności: 30 czerwca 2026.