RODO / ochrona danych

Polityka prywatności

Jak Multicert Sp. z o.o. przetwarza dane osobowe osób korzystających ze strony multicert.com.pl oraz klientów usług certyfikacyjnych — zgodnie z rozporządzeniem (UE) 2016/679 (RODO).

1. Administrator danych osobowych

Administratorem danych osobowych zbieranych za pośrednictwem strony multicert.com.pl jest:

Multicert Sp. z o.o.
ul. Mydlarska 47
04-690 Warszawa
NIP: 9522163792, REGON: 367470425, KRS: 0000681322 (Sąd Rejonowy dla m. st. Warszawy)

2. Kontakt w sprawie danych osobowych

W sprawach dotyczących przetwarzania danych osobowych można kontaktować się pod adresem:

[email protected]

lub korespondencyjnie na adres siedziby spółki.

3. Cele i podstawy przetwarzania

Dane osobowe przetwarzamy w następujących celach i na następujących podstawach prawnych:

  • Wycena i kontakt zwrotny w sprawie certyfikacji — art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy na żądanie osoby, której dane dotyczą).
  • Zawarcie i wykonanie umowy o certyfikację ZKP — art. 6 ust. 1 lit. b RODO.
  • Przesyłanie materiałów (np. checklist, poradników) na podany adres e-mail — art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą).
  • Marketing własnych usług Multicert — art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
  • Wymogi prawne (księgowość, podatki, dokumentacja certyfikacyjna) — art. 6 ust. 1 lit. c RODO.
  • Ustalenie, dochodzenie lub obrona przed roszczeniami — art. 6 ust. 1 lit. f RODO.

4. Okres przechowywania danych

  • Dane kontaktowe z zapytań ofertowych — 3 lata od ostatniego kontaktu.
  • Dane z zawartych umów certyfikacyjnych — 5 lat od zakończenia roku obrotowego, w którym wystawiono ostatnią fakturę (zgodnie z prawem podatkowym i ustawą o rachunkowości).
  • Dokumentacja oceny i certyfikatów — zgodnie z wymaganiami PN-EN ISO/IEC 17065, programu certyfikacji oraz Polskiego Centrum Akredytacji (typowo cały okres ważności certyfikatu oraz dodatkowe lata po jego wygaśnięciu).
  • Dane przetwarzane na podstawie zgody — do momentu jej wycofania.

5. Odbiorcy danych

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

  • Dostawcy usług IT (hosting, poczta elektroniczna, obsługa formularzy) — w zakresie niezbędnym do świadczenia usług.
  • Polskie Centrum Akredytacji (PCA) — w zakresie wymaganym przez nadzór akredytacyjny.
  • Biuro księgowe i doradcy prawni — w zakresie niezbędnym do wykonania umowy.
  • Organy publiczne i instytucje uprawnione na żądanie wynikające z przepisów prawa.

Dostawca poczty transakcyjnej Resend prowadzi główne operacje przetwarzania w Stanach Zjednoczonych. Transfer danych poza EOG odbywa się zgodnie z jego dodatkiem dotyczącym przetwarzania danych — na podstawie Ram Ochrony Danych UE–USA, a w przypadkach nieobjętych decyzją stwierdzającą odpowiedni stopień ochrony na podstawie standardowych klauzul umownych zatwierdzonych decyzją Komisji Europejskiej 2021/914. Szczegóły opisuje dodatek Resend dotyczący przetwarzania danych.

6. Prawa użytkownika

Każdej osobie, której dane dotyczą, przysługują następujące prawa:

  • prawo dostępu do swoich danych osobowych,
  • prawo sprostowania danych nieprawidłowych lub uzupełnienia danych niekompletnych,
  • prawo usunięcia danych (prawo do bycia zapomnianym) — w sytuacjach przewidzianych w art. 17 RODO,
  • prawo ograniczenia przetwarzania,
  • prawo przenoszenia danych — w odniesieniu do danych przetwarzanych na podstawie umowy lub zgody w sposób zautomatyzowany,
  • prawo sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu administratora,
  • prawo wycofania zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem,
  • prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

W celu realizacji swoich praw prosimy o kontakt: [email protected].

7. Pliki cookies

Strona multicert.com.pl używa wyłącznie niezbędnych plików cookie do podstawowego działania serwisu.

  • Brak Google Analytics i innych narzędzi śledzących.
  • Brak cookies stron trzecich do celów reklamowych.
  • Brak profilowania użytkowników.

Pliki cookie można wyłączyć w ustawieniach przeglądarki — może to wpłynąć na działanie niektórych funkcji strony.

8. Bezpieczeństwo danych i formularze

Strona jest serwowana w protokole HTTPS (połączenie szyfrowane), a hosting realizuje Cloudflare Pages. Formularze (kontakt, weryfikacja certyfikatu, pobieranie materiałów) obsługuje nasz własny punkt końcowy na infrastrukturze Cloudflare. Formularze są chronione przez Cloudflare Turnstile, który służy do odróżniania użytkowników od automatycznych zgłoszeń; w tym celu Cloudflare może przetwarzać dane techniczne połączenia, w tym adres IP i informacje o przeglądarce. Zasady przetwarzania opisuje polityka prywatności Cloudflare. Wysyłkę powiadomienia na naszą skrzynkę realizuje dostawca poczty transakcyjnej Resend (Plus Five Five, Inc.) — jego polityka prywatności jest dostępna pod adresem resend.com/legal/privacy-policy. Resend przetwarza w tym celu co najmniej adres e-mail, metadane i treść wiadomości, a następnie dostarcza powiadomienie na naszą skrzynkę.

Stosujemy organizacyjne i techniczne środki bezpieczeństwa adekwatne do ryzyka — w tym szyfrowanie połączeń, kontrolę dostępu i nadzór nad podwykonawcami.

9. Zmiany polityki prywatności

Niniejsza polityka prywatności może być aktualizowana w razie zmian przepisów prawa, technologii lub praktyk Multicert. Aktualna wersja jest zawsze dostępna pod adresem multicert.com.pl/polityka-prywatnosci.

Ostatnia aktualizacja: 1 września 2026 r.