DELTA240MVT · ostatnia aktualizacja: 9 września 2026 r.

Ta polityka wyjaśnia, jak przetwarzam dane osób odwiedzających delta240mvt.com, czytających blog, komentujących, zapisujących się na newsletter i korzystających z funkcji sklepu. Obejmuje też cookies i pamięć przeglądarki.

Możesz czytać portal bez konta i bez zgody na analitykę. Newsletter wymaga osobnej zgody oraz potwierdzenia adresu e-mail. Polityka dotyczy tego portalu, a nie odrębnych aplikacji prezentowanych w portfolio, takich jak InstaScaler, FRINTER czy KURCZOKER.

1. Administrator i kontakt

Administratorem danych jest Przemysław Filipiak, działający pod marką DELTA240MVT. Adres do korespondencji: ul. Maków Polnych 12a, 61-606 Poznań, Polska.

W sprawach prywatności, realizacji praw i newslettera napisz na newsletter@delta240mvt.com. Możesz też skorzystać z adresu delta240mvt@gmail.com. Nie wyznaczyłem Inspektora Ochrony Danych; sprawy dotyczące danych obsługuję osobiście.

2. Jakie dane przetwarzam i po co

Wyświetlenie strony, bezpieczeństwo i kontakt

Serwer otrzymuje adres IP, czas i adres żądania, informacje o odpowiedzi oraz nagłówki techniczne, które mogą zawierać dane przeglądarki, systemu i strony odsyłającej. Są potrzebne do przesłania strony, utrzymania jej dostępności, wykrywania błędów i nadużyć. Podstawą dostarczenia żądanej usługi jest art. 6 ust. 1 lit. b RODO, a ochrony serwisu i diagnostyki — art. 6 ust. 1 lit. f RODO, czyli uzasadniony interes w zapewnieniu bezpiecznego działania portalu.

Gdy piszesz e-mail, przetwarzam adres zwrotny, treść, załączniki, dane z podpisu oraz informacje o dostarczeniu. Zwykłą korespondencję obsługuję na podstawie art. 6 ust. 1 lit. f RODO — uzasadnionego interesu w udzielaniu odpowiedzi i rozwiązywaniu zgłoszeń. Zapytania o zawarcie lub wykonanie umowy obsługuję w niezbędnym zakresie na podstawie art. 6 ust. 1 lit. b RODO. Podanie danych jest dobrowolne, ale bez adresu zwrotnego i opisu sprawy mogę nie móc odpowiedzieć.

Komentarze na blogu

Formularz wymaga nazwy autora i adresu e-mail. Przetwarzam również treść komentarza, opcjonalny adres witryny, datę, adres IP i informacje o przeglądarce. Komentarze sprawdzam przed publikacją. Po zatwierdzeniu publiczne są nazwa autora, treść, data, ewentualny link do witryny i awatar; adres e-mail nie jest wyświetlany przy komentarzu. Treści publiczne mogą być odczytywane i indeksowane przez wyszukiwarki oraz kopiowane przez innych użytkowników.

Publikacja zamówionego przez Ciebie komentarza opiera się na art. 6 ust. 1 lit. b RODO. Moderacja i ochrona przed spamem — na art. 6 ust. 1 lit. f RODO, z interesem polegającym na ochronie dyskusji i praw innych osób. Lokalny mechanizm ograniczania zgłoszeń używa skrótu adresu IP, nie zewnętrznego formularza CAPTCHA.

WordPress ma włączone awatary Gravatar. Przy ich wyświetlaniu usługa Automattic może otrzymać skrót adresu e-mail autora oraz dane połączenia przeglądarki osoby oglądającej komentarz, w tym IP. Skrót nie oznacza pełnej anonimowości. Wyświetlanie awatarów służy rozpoznawaniu autorów w dyskusji (art. 6 ust. 1 lit. f RODO). Szczegóły opisuje polityka Automattic.

Sklep, konto i zamówienia

Portal korzysta z WordPressa i WooCommerce. Przy korzystaniu z koszyka przetwarzane są wybrane produkty i identyfikator sesji. Funkcje zamówienia mogą wymagać imienia, nazwiska, adresu e-mail, danych rozliczeniowych, a zależnie od zamówienia także telefonu, nazwy firmy lub NIP. Przechowywane są pozycje, kwoty, statusy, uwagi do zamówienia i korespondencja. Dla istniejących kont dochodzą dane logowania, profil i historia zamówień. Publiczna rejestracja na stronie „Moje konto” jest obecnie wyłączona.

Podstawą obsługi koszyka, konta i wykonania umowy jest art. 6 ust. 1 lit. b RODO. Dokumentację podatkową i wymagane prawem rozliczenia przetwarzam na podstawie art. 6 ust. 1 lit. c RODO, w związku z właściwymi przepisami podatkowymi. Dane potrzebne do ustalenia, dochodzenia lub obrony roszczeń — na podstawie art. 6 ust. 1 lit. f RODO. Podanie danych oznaczonych jako wymagane jest konieczne do obsługi danej czynności; nie oznacza zgody na newsletter.

Stan na dzień aktualizacji: płatności Stripe oraz rezerwacje przez Google Calendar nie są uruchomione, a zakup warsztatów jest zablokowany. Nie pobieram obecnie przez te integracje danych kart ani nie przekazuję do Google danych rezerwacji. Ich uruchomienie będzie wymagać aktualnej informacji o przetwarzaniu i warunków sprzedaży. Sama obecność oferty lub wpisu o Stripe w rejestrze cookies nie oznacza działającej płatności.

3. Newsletter

Newsletter zawiera praktyczne treści o AI, projektach i automatyzacji oraz informacje o moich warsztatach i produktach. Zapis jest dobrowolny: zaznaczasz zgodę i potwierdzasz adres linkiem w wiadomości (double opt-in). Bez potwierdzenia nie kończysz zapisu. Nie dopisuję do newslettera za samo odwiedzenie strony, komentarz lub zakup.

Przetwarzam adres e-mail, źródło formularza, wersję zgody, czas zgłoszenia oraz informacje o potwierdzeniu i wypisie. Brevo (Sendinblue) obsługuje zapis i wysyłkę. Rejestruje dostarczenia i odbicia, a zależnie od wiadomości i ustawień poczty także otwarcia oraz kliknięcia. Pomaga to ocenić dostarczalność i zainteresowanie treścią; odczyty mogą być niedokładne wskutek mechanizmów ochrony prywatności klienta pocztowego.

Wysyłka i związana z nią ocena zainteresowania newsletterem opierają się na zgodzie — art. 6 ust. 1 lit. a RODO; informacje handlowe przesyłam z uwzględnieniem art. 398 Prawa komunikacji elektronicznej. Ochrona formularza, dowód zgody i respektowanie wypisu opierają się na art. 6 ust. 1 lit. f RODO: uzasadnionym interesie w zapobieganiu nadużyciom i wykazaniu prawidłowej obsługi subskrypcji.

Wypiszesz się linkiem w stopce wiadomości lub pisząc na newsletter@delta240mvt.com. Cofnięcie zgody nie wpływa na zgodność wcześniejszego przetwarzania. Zgoda newsletterowa jest oddzielna od cookies — możesz zapisać się bez zgody na analitykę strony. Brevo jest obsługiwane przez serwer; formularz nie wymaga trackera Brevo w przeglądarce. Dodatkowe informacje znajdziesz na stronie informacje o zapisie i danych.

4. Analityka PostHog

Po zgodzie na kategorię „Analityczne” portal uruchamia PostHog, aby mierzyć odsłony, kliknięcia w ofertę i projekty, przewijanie strony, użycie wyszukiwarki oraz zdarzenia formularza newslettera i koszyka. Przetwarza pseudonimowe identyfikatory przeglądarki i sesji, adres strony bez parametrów zapytania, typ zdarzenia i wybrane parametry, np. identyfikator produktu lub procent przewinięcia. Celem jest poprawianie treści i użyteczności portalu; podstawą jest art. 6 ust. 1 lit. a RODO.

Konfiguracja wyłącza nagrywanie sesji, automatyczne przechwytywanie wszystkich interakcji i tworzenie profili osób. Do zdarzeń nie przekazuję adresów e-mail, nazwisk, treści komentarzy, wpisanych zapytań wyszukiwania ani pól formularzy. Zapis IP jako właściwości analitycznej jest wyłączony; dostawca nadal technicznie obsługuje IP przy połączeniu. Pseudonimowe identyfikatory nie są danymi całkowicie anonimowymi.

Wybrano europejski punkt odbioru PostHog. Zgodę możesz cofnąć w ustawieniach cookies: zatrzymuje to dalsze zbieranie zdarzeń przez tę integrację i uruchamia usuwanie dostępnych danych PostHog w przeglądarce. Nie cofa wcześniej przesłanych żądań; usunięcia powiązanych danych na serwerze możesz żądać e-mailem.

Google Analytics 4 i Meta Pixel nie są obecnie podłączone. Nie prowadzę przez nie remarketingu. Nie sprzedaję danych ani nie podejmuję decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby skutki prawne lub podobnie istotnie na Ciebie wpływały w rozumieniu art. 22 RODO.

5. Cookies i pamięć przeglądarki

Cookies to małe informacje zapisywane na urządzeniu. Portal używa również localStorage i pamięci sesji przeglądarki. Niezbędny zapis obsługuje m.in. koszyk, logowanie i zapamiętanie Twojej decyzji o zgodach. W zakresie koniecznym do dostarczenia żądanej usługi stosuje się wyjątek z art. 399 ust. 3 Prawa komunikacji elektronicznej; dodatkowe technologie wymagające zgody uruchamiane są po wyborze odpowiedniej kategorii.

Wybór zmienisz przyciskiem „Ustawienia plików cookie” widocznym na stronie. Możesz odrzucić opcjonalne kategorie lub dostosować je i zapisać preferencje. Samo wejście na stronę i przewijanie nie stanowią zgody. Cookies niezbędne także mogą zawierać identyfikatory powiązane z osobą — nie traktuję ich automatycznie jako anonimowych.

  • cookieyes-consent: wybrane kategorie zgody, do 365 dni.
  • woocommerce_cart_hash, woocommerce_items_in_cart: obsługa zmian i zawartości koszyka, do końca sesji przeglądarki.
  • wp_woocommerce_session_*: powiązanie przeglądarki z koszykiem na serwerze, co do zasady 2 dni dla gościa i 7 dni po zalogowaniu.
  • wordpress_test_cookie, wordpress_logged_in_*: sprawdzenie cookies i utrzymanie logowania, na czas sesji, a przy zapamiętaniu logowania do 14 dni.
  • comment_author_*, comment_author_email_*, comment_author_url_*: zapamiętanie danych komentarza po zaznaczeniu odpowiedniej opcji, do 347 dni; kategoria funkcjonalna.
  • wp-settings-*, wp-settings-time-*: preferencje interfejsu zalogowanego użytkownika, do roku.
  • ph_*_posthog: pseudonimowy identyfikator dla analityki po zgodzie, do 365 dni z odświeżaniem podczas korzystania. PostHog korzysta też z localStorage, które samo nie ma daty wygaśnięcia; pozostaje do usunięcia, w tym przez mechanizm cofnięcia zgody.
  • Pamięć koszyka: WooCommerce może przechowywać pomocnicze dane i fragmenty koszyka w pamięci lokalnej lub sesyjnej; są zastępowane przy aktualizacji koszyka, usuwane z danymi witryny, a pamięć sesyjna wygasa po zakończeniu sesji karty.

Gwiazdka oznacza zmienną część nazwy. Nie każdy wpis pojawia się przy każdej wizycie — zależy to od funkcji i zgód. Szczegółowy rejestr z kategoriami i czasami znajduje się w panelu cookies. Wpisy dotyczące GA4, Meta Pixel i Stripe oznaczone jako planowane nie oznaczają ich obecnego używania.

Dane witryny możesz usunąć także w ustawieniach przeglądarki. Usunięcie lub blokowanie niezbędnych cookies może wylogować Cię i usunąć powiązanie z koszykiem; usunięcie decyzji CookieYes spowoduje ponowne pytanie o zgodę. Nie usuwa to automatycznie komentarza, korespondencji ani danych zapisanych na serwerze.

6. Dostawcy i odbiorcy danych

  • SEOHOST Sp. z o.o.: hosting WordPressa, baza sklepu, kopie zapasowe, logi i skrzynka newsletter@delta240mvt.com. Polityka SeoHost.
  • Brevo / Sendinblue: zapis, potwierdzenie, wysyłka i obsługa wypisu z newslettera oraz dane zdarzeń wiadomości. Polityka Brevo.
  • PostHog Inc.: analityka portalu po zgodzie, w zakresie opisanym w punkcie 4. Polityka PostHog i umowa przetwarzania danych.
  • Automattic: obrazy Gravatar przy komentarzach i związane z nimi dane techniczne, zgodnie z punktem 2. Polityka Automattic.
  • Google Ireland Limited / Google LLC: obsługa korespondencji, jeśli piszesz na delta240mvt@gmail.com. Ta skrzynka korzysta z Gmaila na zasadach polityki Google; nie jest to deklaracja korzystania z Google Workspace.
  • Cloudflare, Inc.: obsługa DNS domeny, czyli kierowania nazw domenowych do właściwego serwera. Hosting portalu znajduje się w SeoHost; nie jest to hosting aplikacji w Cloudflare Pages lub Workers. Polityka Cloudflare.

Dostawcy infrastruktury przetwarzają dane w zakresie swoich usług i korzystają z podwykonawców. W zakresie usług świadczonych na moje polecenie działają jako podmioty przetwarzające, a dla własnych celów wskazanych w ich politykach mogą działać jako odrębni administratorzy. Samo użycie oprogramowania WordPress i WooCommerce nie oznacza przekazania całej bazy klientów jego producentom.

Dane mogą otrzymać upoważnione osoby zapewniające obsługę techniczną, rozliczeniową lub prawną, wyłącznie w zakresie potrzebnym do zadania, oraz uprawnione organy, jeśli wymagają tego przepisy. Zatwierdzone komentarze otrzymują również odbiorcy publicznej strony.

Linki do Facebooka, Instagrama, TikToka, LinkedIn, GitHuba i projektów prowadzą do odrębnych serwisów. Po przejściu obowiązują ich zasady prywatności. Portal nie pobiera Twoich wiadomości Instagram, tokenów połączonych kont ani zapisów gry KURCZOKER.

7. Przekazywanie poza EOG

Dostawcy mogą korzystać z międzynarodowej infrastruktury i wsparcia, w tym w USA. Europejski punkt odbioru PostHog nie jest gwarancją, że każda operacja wszystkich dostawców pozostaje w Europejskim Obszarze Gospodarczym.

Przy przekazywaniu danych poza EOG stosowane są właściwe dla danej operacji zabezpieczenia: decyzje Komisji Europejskiej o odpowiednim stopniu ochrony, w tym EU–US Data Privacy Framework w zakresie objętych nim podmiotów, lub standardowe klauzule umowne Komisji Europejskiej, wraz z wymaganymi środkami dodatkowymi. Mechanizmy opisują DPA PostHog, dokumenty Brevo, polityka Automattic, zasady transferów Google i DPA Cloudflare. Napisz do administratora, aby uzyskać informacje o zabezpieczeniach dotyczących Twoich danych i sposobie otrzymania ich kopii.

8. Jak długo przechowuję dane

  • Korespondencja: przez czas obsługi sprawy, a następnie do 12 miesięcy od jej zamknięcia, chyba że konkretną wiadomość trzeba zachować ze względu na umowę, obowiązek prawny lub roszczenia.
  • Newsletter: do wycofania zgody lub zakończenia newslettera. Po wypisie ograniczony dowód zgody i wpis blokujący wysyłkę mogą pozostać tak długo, jak są potrzebne do respektowania wypisu lub rozstrzygnięcia roszczeń. Nie wykorzystuję ich do dalszego marketingu. Niepotwierdzone zgłoszenie służy wyłącznie obsłudze potwierdzenia, ochronie przed nadużyciami i wyjaśnieniu ewentualnej reklamacji zapisu; nie jest aktywną subskrypcją.
  • Komentarze: przez czas publikacji komentarza i związanej z nim dyskusji; po żądaniu usunięcia oceniam możliwość usunięcia lub anonimizacji, z uwzględnieniem praw innych osób i obowiązków prawnych. Dane techniczne zachowuję tylko w zakresie potrzebnym do moderacji lub wyjaśnienia nadużycia.
  • Konto: przez czas jego utrzymywania, do usunięcia, z wyłączeniem informacji wymaganych odrębnie dla rozliczeń lub roszczeń. Dane zamówienia przechowuję przez czas obsługi umowy i reklamacji oraz właściwy okres obowiązków podatkowych i przedawnienia roszczeń. Dokumenty podatkowe — co do zasady przez 5 lat od końca roku, w którym upłynął termin płatności podatku, z uwzględnieniem zdarzeń wpływających na bieg terminu. Nie oznacza to zachowania wszystkich danych konta przez ten okres.
  • Analityka: dane powiązane z identyfikatorem przeglądarki przez czas potrzebny do porównywania użycia treści i oceny zmian portalu; po ustaniu tego celu podlegają usunięciu lub anonimizacji. Cofnięcie zgody zatrzymuje nowe zbieranie; żądanie usunięcia dotyczy także wcześniej zebranych danych, gdy można je powiązać z Tobą. Okres cookie opisany w punkcie 5 nie jest terminem automatycznego usunięcia zdarzeń z serwera.
  • Ochrona formularzy: ograniczenie newslettera dla skrótu e-maila działa 5 minut, dla skrótu IP — 15 minut; ograniczenie komentarzy — 15 minut. Wygaśnięcie blokady nie oznacza natychmiastowego fizycznego usunięcia wpisu z kopii bazy.
  • Logi i kopie zapasowe: przez okres potrzebny do wykrywania i wyjaśnienia incydentów oraz odtworzenia sprawnej usługi. Dane w kopiach podlegają cyklowi zastępowania lub usuwania kopii dostawcy; nie są źródłem dalszego marketingu po wypisie. Dane potrzebne w konkretnym postępowaniu mogą pozostać do jego zakończenia i upływu właściwych terminów.
  • Wnioski dotyczące danych: przez czas realizacji i wykazania prawidłowej obsługi obowiązków z RODO, a w razie sporu przez okres niezbędny do jego rozstrzygnięcia.

Stosuję ograniczenie celu i zakresu danych. Obowiązek zachowania dokumentu rozliczeniowego nie przedłuża automatycznie przechowywania całej korespondencji ani zgody na newsletter.

9. Twoje prawa

Na zasadach RODO możesz żądać dostępu do danych i ich kopii, sprostowania, usunięcia lub ograniczenia przetwarzania. Prawo do przenoszenia obejmuje dane dostarczone przez Ciebie, przetwarzane automatycznie na podstawie zgody lub umowy, przy spełnieniu warunków art. 20 RODO.

Możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie z przyczyn związanych z Twoją szczególną sytuacją. Zaprzestanę takiego przetwarzania, chyba że wykażę ważne podstawy nadrzędne wobec Twoich praw lub podstawy związane z roszczeniami. Sprzeciw wobec marketingu bezpośredniego jest bezwarunkowy. Zgodę możesz cofnąć w dowolnym momencie, bez wpływu na zgodność wcześniejszych działań.

Wniosek wyślij na newsletter@delta240mvt.com lub adres korespondencyjny z punktu 1. Obsługa praw opiera się na art. 6 ust. 1 lit. c RODO w związku z art. 12–22 RODO. Odpowiem bez zbędnej zwłoki, co do zasady w ciągu miesiąca. Jeśli zgodnie z RODO konieczne będzie przedłużenie o maksymalnie dwa kolejne miesiące, poinformuję o przyczynie w pierwszym miesiącu. Przy uzasadnionych wątpliwościach poproszę tylko o dane niezbędne do potwierdzenia tożsamości.

Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Informacje o prawach i składaniu skarg publikuje UODO. Nie musisz wcześniej uzyskiwać mojej zgody.

10. Bezpieczeństwo i zmiany

Portal używa HTTPS. Ograniczam dostęp do danych, chronię dane uwierzytelniające i korzystam z kopii zapasowych. Nie przesyłaj w komentarzach ani formularzach haseł, danych kart, dokumentów tożsamości lub danych szczególnych kategorii — nie są potrzebne do korzystania z tych funkcji.

Treści i oferta są kierowane do dorosłych odbiorców; nie prowadzę kampanii zbierania danych dzieci. Jeśli uważasz, że dziecko przekazało dane wymagające interwencji, skontaktuj się ze mną.

Aktualną wersję publikuję na tej stronie z datą zmiany. Przy zmianie funkcji, dostawców lub celów zaktualizuję politykę, a gdy będzie wymagana nowa zgoda — poproszę o nią przed takim przetwarzaniem. Dokument opisuje prywatność; nie zastępuje regulaminu sprzedaży.