Polityka prywatności

                                         Właścicielem i administratorem serwisu jest firma                                               

Instytut Cyberbezpieczeństwa Security Legal  Sp. z o.o.

I. Postanowienia ogólne i zakres

Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych w serwisie internetowym Administratora (dalej: Serwis) oraz realizuje obowiązki informacyjne z art. 13 i 14 RODO. Polityka uwzględnia specyfikę usług w obszarze cyberbezpieczeństwa, DFIR, OSINT, audytów, SOC oraz przepisy krajowe, w szczególności ustawę o świadczeniu usług drogą elektroniczną oraz przepisy dotyczące cookies. Polityka ma zastosowanie do stron i subdomen należących do Administratora. Na stronach podmiotów trzecich obowiązują ich własne zasady — Administrator nie ponosi odpowiedzialności za polityki zewnętrzne; rekomendujemy zapoznanie się z nimi przed skorzystaniem z takich serwisów.

 

II. Kim jesteśmy (Administrator i kontakt)

  • Administrator danych (ADO): Instytut Cyberbezpieczeństwa Security Legal Spółka z ograniczoną odpowiedzialnością
  • Siedziba: 76-200 Słupsk, ul. Armii Krajowej 38A lok. 2
  • Rejestr/KRS: Sąd Rejonowy Gdańsk-Północ w Gdańsku, VIII Wydział Gospodarczy KRS, nr KRS 0000655723
  • NIP: 8393188564 | REGON: 366177232
  • Kontakt ogólny / RODO: biuro@securitylegal.pl | tel.: +48 576 500 757
  • Inspektor Ochrony Danych (IOD): Administrator na ten moment nie powołał IOD; w sprawach ochrony danych prosimy o kontakt na adres e‑mail wskazany wyżej.

III. Jakie dane zbieramy (rodzaje danych)

  • Dane kontaktowe i identyfikacyjne: imię, nazwisko, e‑mail, telefon, stanowisko, nazwa organizacji;
  • Treść zapytań i załączniki: opis sprawy, metadane korespondencji; w branży cyber prosimy, by bez uzgodnienia nie przekazywać danych z art. 9 RODO ani danych osób trzecich ponad niezbędne minimum;
  • Dane rekrutacyjne: CV, list motywacyjny, informacje o kwalifikacjach i historii zatrudnienia (gdy aplikujesz);
  • Dane techniczne/eksploatacyjne: adres IP, identyfikatory urządzeń/przeglądarki, znaczniki czasu, nagłówki http, logi serwera, zdarzenia bezpieczeństwa;
  • Ciasteczka i podobne technologie: dane o aktywności w Serwisie (szczegóły w rozdz. VII);
  • Interakcje z osadzonymi treściami i mediami społecznościowymi (rozdz. IX);
  • Media (pliki): co do zasady Serwis nie udostępnia publicznego przesyłania treści; jeśli przesyłasz pliki przez formularze, usuń metadane (np. EXIF).

 

IV, W jakich celach przetwarzamy dane i na jakiej podstawie

  • Obsługa zapytań i korespondencji (w tym przygotowanie ofert usług cyberbezpieczeństwa/DFIR/SOC). Podstawa: art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy) lub lit. f (uzasadniony interes – komunikacja B2B).
  • Zawarcie i wykonanie umowy (świadczenie usług, rozliczenia, wsparcie). Podstawa: art. 6 ust. 1 lit. b RODO; osoby kontaktowe po stronie kontrahenta – lit. f.
  • Cyberbezpieczeństwo i przeciwdziałanie nadużyciom (zapewnienie poufności, integralności, dostępności; rejestrowanie logów; detekcja incydentów). Podstawa: art. 6 ust. 1 lit. f RODO.
  • Analityka i statystyka Serwisu (pomiar ruchu, utrzymanie wydajności, poprawa UX). Podstawa: art. 6 ust. 1 lit. a RODO (Twoja zgoda na cookies/analitykę).
  • Marketing bezpośredni B2B (informacje o usługach, zaproszenia). Podstawa: art. 6 ust. 1 lit. f RODO; w kanałach wymagających zgody – art. 6 ust. 1 lit. a RODO oraz przepisy u.ś.u.d.e./Prawa telekomunikacyjnego.
  • Newsletter/webinary/szkolenia (jeśli udostępniamy te funkcjonalności). Podstawa: art. 6 ust. 1 lit. a RODO (zgoda) lub lit. b (rejestracja/realizacja wydarzenia).
  • Rekrutacja (ocena kandydatury, zawarcie umowy). Podstawa: art. 6 ust. 1 lit. b RODO, a także lit. a (dane dodatkowe) i lit. c (obowiązki prawa pracy).
  • Wykonanie obowiązków prawnych (podatki, rachunkowość, archiwizacja). Podstawa: art. 6 ust. 1 lit. c RODO.

Administrator nie podejmuje decyzji w oparciu o wyłącznie zautomatyzowane przetwarzanie wywołujące skutki prawne w rozumieniu art. 22 RODO.

 

V. Z kim dzielimy się danymi (odbiorcy)

  • Dostawcy IT i bezpieczeństwa (hosting, utrzymanie, narzędzia zabezpieczające, analityczne) – jako podmioty przetwarzające na podstawie art. 28 RODO;
  • Dostawcy komunikacji i doradcy (poczta e‑mail, kancelarie prawne, audytorzy) – w zakresie niezbędnym do realizacji celów;
  • Partnerzy szkoleniowo‑wydarzeniowi i ewentualni operatorzy systemów webinarowych (jeśli korzystamy z tych usług);
  • Organy publiczne – gdy wynika to z przepisów.

Zapewniamy, że odbiorcy stosują odpowiednie środki techniczne i organizacyjne; z podmiotami przetwarzającymi zawieramy umowy powierzenia.

 

VI. Gdzie wysyłamy Twoje dane (transfery poza EOG)

Jeśli w konkretnych procesach korzystamy z usług dostawców mających siedzibę poza EOG (np. rozwiązania chmurowe, systemy webinarowe), transfer odbywa się zgodnie z RODO, w oparciu o: decyzje Komisji o adekwatności lub Standardowe Klauzule Umowne (SCC), po wykonaniu oceny ryzyka i wdrożeniu środków uzupełniających (np. szyfrowanie). Informacje o konkretnych transferach udostępnimy na żądanie.

 

VII. Ciasteczka (cookies) i podobne technologie

  • Kategorie i podstawa prawna:
  • Niezbędne (systemowe) – zapewniają podstawowe funkcje Serwisu (sesja, bezpieczeństwo, preferencje). Podstawa: uzasadniony interes ADO lub niezbędność do świadczenia usługi żądanej przez użytkownika.
  • Analityczne – podstawowe – pomiar ruchu i wydajności Serwisu (agregowane statystyki, rozwiązywanie błędów). Podstawa: Twoja zgoda.
  • Analityczne/marketingowe – zaawansowane – rozszerzone analizy zachowań, mierzenie skuteczności kampanii, personalizacja wyświetlanych treści; mogą umożliwiać partnerom wgląd w zdarzenia w Serwisie. Podstawa: Twoja zgoda.
  • Zarządzanie zgodą: możesz w każdej chwili udzielić/wycofać zgody w banerze/panelu zarządzania zgodami oraz poprzez ustawienia przeglądarki. Brak zgody na kategorie nieniezbędne może ograniczyć funkcje dodatkowe (np. odtwarzanie osadzonych materiałów).
  • Okres przechowywania: czas życia plików cookies zależy od ich rodzaju i konfiguracji narzędzi; szczegóły prezentujemy w panelu zgód w Serwisie.
  • Uwaga implementacyjna: jeżeli korzystamy z menedżera tagów lub narzędzi analitycznych/antyspam, ich uruchomienie poza kategorią „niezbędne” następuje dopiero po wyrażeniu zgody.

 

VIII. Logi serwera i zabezpieczenia antyspam/antybot

Zgodnie z praktyką administracyjną rejestrujemy logi serwera (m.in. publiczne adresy IP, znaczniki czasu, identyfikatory żądań, adresy URL zasobów) w celach bezpieczeństwa i utrzymania infrastruktury. Dane z logów są wykorzystywane do administrowania Serwisem, detekcji błędów i incydentów oraz ochrony przed nadużyciami i nie są ujawniane poza osobami upoważnionymi, chyba że wynika to z prawa.

 

IX. Osadzone treści z innych witryn i linki zewnętrzne

Elementy osadzone (np. materiały wideo, mapy, widgety społecznościowe) działają analogicznie do odwiedzenia witryny dostawcy. Mogą oni gromadzić dane, używać cookies, dołączać zewnętrzne systemy śledzenia i monitorować Twoje interakcje, w tym gdy posiadasz konto i jesteś zalogowany u dostawcy. Uruchomienie elementów wymagających cookies następuje po Twojej zgodzie; w pozostałym zakresie podstawą jest uzasadniony interes zapewnienia funkcjonalności. Linki do serwisów zewnętrznych służą wygodzie – Administrator nie odpowiada za ich polityki ani praktyki.

 

X. Jak długo przechowujemy Twoje dane (retencja)

  • Korespondencja/zapytania: co do zasady do 12 miesięcy od ostatniego kontaktu; jeśli prowadzi to do zawarcia umowy – zgodnie z terminami umownymi i prawnymi;
  • Umowy/rozliczenia: przez okres przedawnienia roszczeń; dokumenty księgowe – co do zasady 5 lat od końca roku podatkowego (obowiązek prawny);
  • Logi techniczne: typowo do 12 miesięcy, a w razie potrzeby dłużej dla celów dowodowych;
  • Rekrutacja: do zakończenia procesu; „baza talentów” – do 12 miesięcy na podstawie zgody;
  • Marketing/newsletter: do sprzeciwu (art. 6 ust. 1 lit. f) lub wycofania zgody (art. 6 ust. 1 lit. a).

Nie przetwarzamy danych dłużej, niż to konieczne do realizacji celów lub wynikające z przepisów.

 

XI. Jakie masz prawa

Przysługuje Ci: dostęp do danych, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, a także wycofanie zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem). Masz prawo wnieść skargę do Prezesa UODO (ul. Stawki 2, 00‑193 Warszawa). Wnioski realizujemy zgodnie z art. 12 RODO – niezwłocznie, nie później niż w ciągu miesiąca.

 

XII. Media (pliki przekazywane przez użytkownika)

Jeżeli przekazujesz pliki w ramach zapytań/ofertowania:
działaj zgodnie z zasadą privacy‑by‑design (usuń metadane, w tym EXIF i geolokalizację) oraz nie przekazuj danych szczególnych z art. 9 RODO ani danych osób trzecich ponad niezbędne minimum. Jeśli charakter sprawy wymaga szerszego zakresu danych, ustalimy bezpieczny kanał transferu i – w razie potrzeby – zawrzemy umowę powierzenia.

 

XIII. Obowiązek lub dobrowolność podania danych

Podanie danych jest co do zasady dobrowolne, lecz może być niezbędne do obsługi zapytania, zawarcia lub wykonania umowy. Dane wymagane przepisami (np. fiskalnymi/rachunkowymi) są obowiązkowe.

 

XIV. Bezpieczeństwo informacji

Stosujemy odpowiednie środki techniczne i organizacyjne adekwatne do ryzyka (kontrola dostępu, szyfrowanie transmisji i repozytoriów, segmentacja, rejestrowanie zdarzeń, testy bezpieczeństwa). Posiadamy procedury reagowania na incydenty i w razie naruszeń dokonujemy wymaganych notyfikacji zgodnie z RODO.

 

XV. Zmiany Polityki i data wersji

Polityka może ulec zmianie w związku z rozwojem Serwisu, narzędzi lub zmianami prawa. Aktualna wersja obowiązuje od dnia publikacji; o istotnych zmianach poinformujemy w Serwisie.

Słupsk, dnia 22 lipca 2026 r.