1.Administrator danych
Administratorem Twoich danych osobowych w rozumieniu art. 4 pkt 7 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) jest:
EZPROJEKTY.PL — Ewelina Żukowska
ul. Kasztelańska 7
11-500 Giżycko
woj. warmińsko-mazurskie, Polska
NIP: 745-172-81-67
E-mail: ewelina@ezprojekty.pl
Telefon: +48 789 274 556
2.Cele i podstawy prawne przetwarzania
Twoje dane osobowe przetwarzam w następujących celach i na podstawie odpowiednich przepisów RODO:
| Cel przetwarzania | Podstawa prawna | Okres |
|---|---|---|
| Odpowiedź na zapytanie z formularza kontaktowego, przygotowanie oferty | art. 6 ust. 1 lit. b RODO (czynności zmierzające do zawarcia umowy) | 3 lata od ostatniego kontaktu |
| Realizacja umowy — projekt wnętrza, nadzór, konsultacje | art. 6 ust. 1 lit. b RODO (wykonanie umowy) | okres trwania umowy + 6 lat (art. 86 § 1 Ordynacji podatkowej) |
| Wysyłka materiałów (e-book, raport, kalkulator) | art. 6 ust. 1 lit. a RODO (zgoda) | do momentu wycofania zgody, max 3 lata |
| Marketing bezpośredni własnych usług | art. 6 ust. 1 lit. f RODO (uzasadniony interes) | do wniesienia sprzeciwu |
| Statystyki, analityka, optymalizacja kampanii reklamowych | art. 6 ust. 1 lit. f RODO + art. 6 ust. 1 lit. a RODO (cookies) | do wycofania zgody / 26 miesięcy |
| Obrona przed roszczeniami, dochodzenie roszczeń | art. 6 ust. 1 lit. f RODO | do upływu terminu przedawnienia |
3.Kategorie przetwarzanych danych
W zależności od formy kontaktu z EZPROJEKTY.PL mogę przetwarzać następujące dane:
- Dane podstawowe: imię, nazwisko, adres e-mail, numer telefonu
- Dane projektowe: lokalizacja inwestycji, metraż, budżet, planowany termin, opis projektu, preferencje stylistyczne
- Dane techniczne: adres IP, identyfikator urządzenia, typ przeglądarki, system operacyjny, rozdzielczość ekranu, źródło wejścia (referrer), kliknięcia, czas spędzony na stronie
- Dane z plików cookies i technologii śledzących (zob. sekcja 7-10)
- Dane z korespondencji e-mail i telefonicznej
Nie przetwarzam danych szczególnej kategorii w rozumieniu art. 9 RODO (zdrowie, pochodzenie, poglądy itp.).
4.Okres przechowywania danych
Dane przechowuję przez okres niezbędny do realizacji celu, dla którego zostały zebrane — dokładny okres dla każdego celu znajdziesz w tabeli w sekcji 2. Po upływie tego okresu dane są usuwane lub poddawane anonimizacji.
5.Odbiorcy danych
Twoje dane mogą być powierzane następującym kategoriom odbiorców (przetwarzającym dane na moje zlecenie):
| Odbiorca | Cel | Lokalizacja |
|---|---|---|
| Zenbox.pl (Zenbox sp. z o.o.) | Hosting strony i bazy danych | Polska (EOG) |
Google Ireland Limited — Google Analytics 4 (G-9K3BDXCW6K), Google Ads (AW-18092323975), Google Tag |
Statystyki, atrybucja kampanii reklamowych, Enhanced Conversions | Irlandia (EOG) z transferem do USA |
| LeadOrbit Sp. z o.o. | System CRM — przekazywanie leadów z formularzy | Polska (EOG) |
| Klaro (KIProtect GmbH) | Consent Management Platform — zarządzanie zgodami cookies (self-hosted, kod open-source uruchamiany lokalnie na ezprojekty.pl) | Niemcy / lokalnie (EOG) |
| Operator poczty SMTP | Wysyłka e-maili transakcyjnych | EOG |
| Biuro księgowe (w przypadku zawarcia umowy) | Obsługa rozliczeń podatkowych | Polska |
Transfer poza EOG
Niektórzy odbiorcy (Google) mogą przetwarzać dane w USA. Transfer odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską oraz w ramach EU-U.S. Data Privacy Framework, co zapewnia odpowiedni poziom ochrony zgodny z RODO.
6.Twoje prawa
Zgodnie z art. 15-22 RODO przysługują Ci następujące prawa:
- Prawo dostępu (art. 15) — możesz uzyskać informację, jakie Twoje dane przetwarzam
- Prawo do sprostowania (art. 16) — możesz poprosić o poprawienie nieprawidłowych danych
- Prawo do usunięcia / „prawo do bycia zapomnianym" (art. 17)
- Prawo do ograniczenia przetwarzania (art. 18)
- Prawo do przenoszenia danych (art. 20) — w formacie ustrukturyzowanym
- Prawo sprzeciwu (art. 21) — w szczególności wobec marketingu bezpośredniego
- Prawo do cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed cofnięciem)
- Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl)
7.Pliki cookies i technologie śledzące
Strona EZPROJEKTY.PL wykorzystuje pliki cookies — małe pliki tekstowe zapisywane w urządzeniu końcowym użytkownika. Cookies dzielą się na niezbędne (do działania strony — nie wymagają zgody) i opcjonalne (analityczne i marketingowe — wymagają Twojej wyraźnej zgody zgodnie z art. 173 ustawy Prawo telekomunikacyjne oraz art. 6 ust. 1 lit. a RODO).
Narzędzie do zarządzania zgodami: Klaro
Do zarządzania Twoimi zgodami na cookies używam narzędzia Klaro Consent Manager — open-source rozwiązania zgodnego z RODO i ePrivacy. Przy pierwszej wizycie pojawia się baner w prawym dolnym rogu ekranu z trzema opcjami:
- Akceptuję wszystko — zgoda na wszystkie cookies (niezbędne + analityka + marketing)
- Odrzuć opcjonalne — tylko cookies niezbędne
- Zarządzaj preferencjami — szczegółowy wybór każdej usługi z osobna
Twoja decyzja jest zapisywana w cookie o nazwie klaro na 365 dni. Możesz w każdej chwili zmienić swoje preferencje klikając link „Ustawienia cookies" w stopce strony.
Cookies niezbędne (zawsze aktywne, bez wymogu zgody)
| Nazwa | Cel | Czas |
|---|---|---|
PHPSESSID | Identyfikator sesji PHP (np. formularz kontaktowy) | do zamknięcia przeglądarki |
klaro | Zapamiętanie Twoich preferencji cookies | 365 dni |
Cookies analityczne — Google Analytics 4 (wymagają zgody)
Aktywują się tylko po Twojej zgodzie na kategorię „Analityka" w bannerze Klaro.
| Nazwa | Cel | Czas |
|---|---|---|
_ga | Identyfikator unikalnego użytkownika (Google Analytics 4) | 13 miesięcy |
_ga_Y57880DWKT | Stan sesji dla konkretnej właściwości GA4 G-9K3BDXCW6K | 13 miesięcy |
_gid | Identyfikator sesji (24h) | 24 godziny |
Cookies marketingowe — Google Ads i LeadOrbit (wymagają zgody)
Aktywują się tylko po Twojej zgodzie na kategorię „Marketing" w bannerze Klaro.
| Nazwa | Cel | Czas |
|---|---|---|
_gcl_au, _gcl_aw | Google Ads — atrybucja kliknięć reklamy do konwersji | 3 miesiące |
NID, IDE | Google — personalizacja reklam między domenami | 13 miesięcy |
leadorbit_* | LeadOrbit — śledzenie konwersji i atrybucja lead'a | 30 dni |
Jak zmienić lub cofnąć zgodę
Masz cztery sposoby zarządzania zgodą na cookies:
- Link „Ustawienia cookies" w stopce każdej strony — otwiera ponownie panel Klaro
- Usunięcie cookie
klarow ustawieniach przeglądarki — przy następnej wizycie baner pojawi się ponownie - Tryb prywatny (incognito) przeglądarki — wszystkie cookies usuwane po zamknięciu karty
- Globalne ustawienia przeglądarki — blokowanie wszystkich cookies dla witryny:
8.Google Ads — śledzenie konwersji
Strona korzysta z Google Ads (Google gtag.js) do mierzenia skuteczności kampanii reklamowych Google. Identyfikator konta: AW-18092323975. Aktywne tylko po Twojej zgodzie na cookies marketingowe.
Mierzone konwersje (3 typy)
| Konwersja | Kiedy się wysyła | Wartość przypisana |
|---|---|---|
| Phone Click | Klik linku tel: (numer telefonu w stopce, mobile sticky button) | 50 PLN |
| Email Click | Klik linku mailto: (adres e-mail w stopce) | 30 PLN |
| Form Submit | Pomyślne wysłanie formularza kontaktowego (load strony /dziekujemy) | 1 PLN |
Wartości to wewnętrzne wagi dla optymalizacji kampanii — Google nie otrzymuje od Ciebie żadnych płatności.
Co Google otrzymuje
- Fakt wystąpienia konwersji (Phone/Email/Form) z anonimowym identyfikatorem zdarzenia
- Atrybucję do konkretnej reklamy/kampanii Google Ads (jeśli weszłaś/wszedłeś z reklamy)
- Stronę docelową, na której konwersja wystąpiła
- Identyfikator urządzenia (przeglądarka, OS, typ urządzenia — bez personalizacji)
Enhanced Conversions (Konwersje rozszerzone)
W ramach Google Ads korzystam z funkcji Enhanced Conversions — przy wysyłce konwersji formularza Google otrzymuje zhashowane (anonimowe) wartości adresu e-mail i numeru telefonu (algorytm SHA-256). Hash jednokierunkowy — nie pozwala na odtworzenie oryginalnych danych. Służy wyłącznie lepszej atrybucji konwersji w środowisku z ograniczonymi cookies (iOS 14.5+, Safari ITP).
Twoje prawa
Możesz w każdej chwili:
- Cofnąć zgodę w bannerze Klaro (link „Ustawienia cookies" w stopce) — wszystkie cookies Google Ads zostaną wyłączone
- Zainstalować rozszerzenie Google Ads Opt-Out dla globalnej rezygnacji ze śledzenia we wszystkich witrynach
- Włączyć „Do Not Track" w przeglądarce — Google to respektuje
Polityka prywatności Google: policies.google.com/privacy
9.Google Analytics 4
Korzystam z Google Analytics 4 (GA4) w celu analizy ruchu i zachowania użytkowników na stronie. Aktywne tylko po Twojej zgodzie na cookies analityczne. Identyfikator pomiaru: G-9K3BDXCW6K.
Konfiguracja prywatności
- Anonimizacja IP (
anonymize_ip: true) — ostatni oktet adresu IP jest zerowany przed wysłaniem do Google. Twój pełny adres IP nigdy nie opuszcza Twojego urządzenia. - Brak Google Signals — wyłączone udostępnianie danych między usługami Google
- Retencja danych: 14 miesięcy (domyślnie GA4) — po tym czasie dane są automatycznie usuwane
- Brak reklam personalizowanych — dane GA4 nie są używane do remarketingu
Co jest mierzone
| Kategoria | Konkretne dane |
|---|---|
| Ruch i sesje | Liczba użytkowników, sesji, page views, czas na stronie |
| Źródła ruchu | Organic search, paid, direct, referral, social, email |
| Zachowanie | Przeglądane podstrony, scroll depth, kolejność wizyt |
| Konwersje (eventy) | phone_click, email_click, form_submit, lp_form_intent |
| Urządzenie | Typ (desktop/mobile/tablet), system, przeglądarka, rozdzielczość |
| Lokalizacja | Kraj, miasto (na podstawie zanonimizowanego IP — nie ulica) |
Twoje prawa
- Cofnij zgodę w bannerze Klaro (link „Ustawienia cookies" w stopce)
- Globalna rezygnacja: rozszerzenie Google Analytics Opt-out Browser Add-on
- Tryb prywatny przeglądarki — cookies usuwane po zamknięciu
Pełna dokumentacja GA4 + prywatność: support.google.com/analytics
10.LeadOrbit (system CRM)
Korzystam z systemu LeadOrbit (LeadOrbit Sp. z o.o., Polska) do automatycznego przekazywania leadów z formularzy kontaktowych do mojego CRM. Dane przekazywane:
- Imię, e-mail, telefon, treść wiadomości z formularza
- Źródło ruchu (URL strony, kampania reklamowa)
- Data i godzina wypełnienia formularza
LeadOrbit jest podmiotem przetwarzającym w rozumieniu art. 28 RODO — przetwarza dane wyłącznie na moje zlecenie i zgodnie z umową powierzenia. Polityka prywatności LeadOrbit: leadorbit.pl/polityka-prywatnosci
11.Profilowanie i decyzje zautomatyzowane
Twoje dane mogą być profilowane przez Google Ads i GA4 w celu:
- Optymalizacji kampanii reklamowych (Smart Bidding — automatyczne dostosowanie stawek na podstawie prawdopodobieństwa konwersji)
- Tworzenia podobnych grup odbiorców (Lookalike Audiences) do remarketingu
Nie podejmuję wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywierałyby na Ciebie istotne skutki prawne (art. 22 RODO).
12.Bezpieczeństwo danych
Stosuję następujące środki techniczne i organizacyjne:
- Szyfrowanie HTTPS (TLS 1.3) na całej stronie
- Zabezpieczone połączenie z bazą danych (FTPS)
- Regularne kopie zapasowe
- Aktualizacje oprogramowania i systemu CMS
- Ograniczenie dostępu do danych — tylko ja (administrator) mam dostęp do bazy leadów
- Anti-spam (honeypot, walidacja po stronie serwera)
- Logi dostępowe
13.Zmiany polityki prywatności
Polityka może być aktualizowana w celu odzwierciedlenia zmian w prawie lub praktyk przetwarzania. Każda zmiana zostanie ogłoszona na tej stronie z datą aktualizacji w nagłówku. Materialne zmiany (np. nowi odbiorcy danych) będą dodatkowo komunikowane e-mailem osobom, których dane są aktualnie przetwarzane.
Aktualna wersja: 13.06.2026
Historia zmian
- 2026-05-08 — Wdrożenie Klaro Consent Manager (cookie banner), integracja Google Analytics 4 (G-9K3BDXCW6K) z anonimizacją IP, dokumentacja 3 konwersji Google Ads (Phone/Email/Form Submit) i Enhanced Conversions, dodanie NIP 745-172-81-67 do danych administratora.
- 2026-04-30 — Pierwsza publikacja pełnej polityki RODO-compliant z 14 sekcjami (administrator, cele, kategorie danych, okres przechowywania, odbiorcy, prawa, cookies, Google Ads, GA4, LeadOrbit, profilowanie, bezpieczeństwo, kontakt).
14.Kontakt
W każdej sprawie związanej z ochroną danych osobowych — skorzystaniem z praw, wycofaniem zgody, zgłoszeniem incydentu, pytaniem o przetwarzanie:
EZPROJEKTY.PL — Ewelina Żukowska
E-mail: ewelina@ezprojekty.pl
Telefon: +48 789 274 556
Adres: ul. Kasztelańska 7, 11-500 Giżycko
NIP: 745-172-81-67
Termin odpowiedzi: do 30 dni (art. 12 ust. 3 RODO).
Jeśli uważasz, że Twoje dane są przetwarzane niezgodnie z prawem, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych:
Urząd Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
uodo.gov.pl
Infolinia: 606-950-000