Dokumenty

Informacja o przetwarzaniu danych

Obowiązek informacyjny wobec osób, które zamawiają audyt kontrolny Zimbry oraz uczestniczą w jego realizacji ze strony klienta.

Wersja 1.0  ·  obowiązuje od 10 września 2026  ·  spełnia obowiązek z art. 13 RODO

Treść przykładowa. Dokument jest wzorem redakcyjnym na potrzeby makiety strony. Przed użyciem należy uzupełnić dane rejestrowe Intalio, zweryfikować okresy retencji oraz listę podmiotów przetwarzających, a także uzgodnić treść z umową powierzenia przetwarzania danych zawieraną z klientem.

1.Kogo dotyczy ta informacja

Informacja jest skierowana do:

  • osób wypełniających formularz zamówienia audytu kontrolnego Zimbry,
  • osób wskazanych przez klienta jako kontakt techniczny lub organizacyjny na potrzeby realizacji audytu,
  • osób prowadzących z nami korespondencję w sprawie audytu.

2.Kto jest administratorem

Administratorem danych osobowych jest Intalio z siedzibą pod adresem [ulica, kod pocztowy, miejscowość], [rejestr, numer], NIP [numer], REGON [numer].

Kontakt w sprawach danych osobowych: rodo@intalio.pl lub pisemnie na adres siedziby z dopiskiem „Dane osobowe”.

3.Jakie dane przetwarzamy

  • Dane identyfikacyjne i kontaktowe — imię i nazwisko, stanowisko lub rola, adres poczty elektronicznej, numer telefonu, nazwa i dane reprezentowanej firmy.
  • Dane o środowisku pocztowym — domena poczty, wersja Zimbry, system operacyjny, liczba serwerów, data ostatniej aktualizacji, informacje o konfiguracji przekazane w toku kwalifikacji.
  • Dane z korespondencji — treść wiadomości, załączniki oraz metadane wymiany korespondencji.
  • Dane z realizacji umowy — ustalenia dotyczące harmonogramu, dostępów i wyników audytu, w zakresie, w jakim odnoszą się do osób fizycznych.

Nie zbieramy szczególnych kategorii danych. Prosimy o nieprzekazywanie takich danych w treści formularza ani w korespondencji.

4.W jakim celu i na jakiej podstawie

Cel przetwarzaniaPodstawa prawna
Kwalifikacja zgłoszenia i przygotowanie oferty audytuArt. 6 ust. 1 lit. b RODO — działania na żądanie osoby przed zawarciem umowy
Zawarcie i wykonanie umowy o audyt kontrolny, w tym kontakt roboczy z osobami wskazanymi przez klientaArt. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na realizacji umowy zawartej z podmiotem, który daną osobę wskazał)
Wystawianie i przechowywanie dokumentów księgowychArt. 6 ust. 1 lit. c RODO — obowiązek prawny
Ustalenie, dochodzenie i obrona roszczeńArt. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes
Prowadzenie korespondencji i rejestrowanie ustaleńArt. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes w postaci sprawnej obsługi sprawy

5.Źródło danych

Dane pozyskujemy bezpośrednio od osoby, której dotyczą, albo od klienta, który wskazał daną osobę jako kontakt do realizacji audytu. W tym drugim przypadku przetwarzamy zwykle imię i nazwisko, rolę oraz służbowe dane kontaktowe.

6.Okres przechowywania

  • Zapytania, które nie doprowadziły do umowy — do 12 miesięcy od ostatniego kontaktu.
  • Dane związane z umową — przez czas jej trwania, a następnie do upływu terminów przedawnienia roszczeń.
  • Dokumenty księgowe — 5 lat licząc od końca roku, w którym powstał obowiązek podatkowy.
  • Korespondencja — do 24 miesięcy, o ile nie jest potrzebna dłużej w związku z umową lub roszczeniami.

7.Odbiorcy danych

Dane mogą być powierzane podmiotom przetwarzającym je na nasze zlecenie:

  • dostawcom hostingu, poczty elektronicznej i systemu obsługi zgłoszeń,
  • biuru rachunkowemu oraz doradcom prawnym,
  • dostawcom narzędzi do bezpiecznego przesyłania plików i podpisu elektronicznego.

Dane mogą być również udostępnione uprawnionym organom, jeżeli obowiązek taki wynika z przepisów prawa.

8.Przekazywanie poza Europejski Obszar Gospodarczy

Co do zasady nie przekazujemy danych poza EOG. Gdyby okazało się to konieczne w związku z korzystaniem z konkretnego narzędzia, transfer odbędzie się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innego mechanizmu przewidzianego w rozdziale V RODO. Kopię zabezpieczeń udostępnimy na wniosek skierowany na rodo@intalio.pl.

9.Prawa osoby, której dane dotyczą

Przysługuje Ci prawo do: dostępu do danych i uzyskania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.

Realizacja praw: rodo@intalio.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od otrzymania żądania.

Masz też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

Nie podejmujemy decyzji wyłącznie w sposób zautomatyzowany i nie stosujemy profilowania.

10.Dobrowolność podania danych

Podanie danych jest dobrowolne. Podanie danych kontaktowych i danych o środowisku pocztowym jest jednak warunkiem przyjęcia zgłoszenia oraz zawarcia i wykonania umowy o audyt — bez nich nie jesteśmy w stanie zrealizować usługi.

11.Dane w środowisku klienta podczas audytu

W trakcie audytu nasz inżynier odczytuje stan środowiska pocztowego klienta. W zakresie, w jakim w tych danych występują dane osobowe (na przykład nazwy kont, adresy poczty, reguły filtrów i przekierowań), Intalio działa jako podmiot przetwarzający na zlecenie klienta, który pozostaje administratorem tych danych.

Zasady tego przetwarzania — w tym zakres, czas, charakter i cel, rodzaj danych oraz obowiązki stron — określa odrębna umowa powierzenia przetwarzania danych zawierana przed rozpoczęciem audytu. Nie zapoznajemy się z treścią korespondencji przechowywanej w skrzynkach.

12.Kontakt

W sprawach dotyczących tej informacji oraz przetwarzania danych osobowych pisz na rodo@intalio.pl lub na adres siedziby Intalio.

← Wróć na stronę główną