▪ RODO · DANE OSOBOWE

Polityka prywatności

Kto przetwarza Twoje dane, w jakim celu, jak długo i jakie masz prawa. Po ludzku.

// Ostatnia aktualizacja: 04.07.2026

▪ Skrót po ludzku

Zbieramy minimum tego co potrzebujemy żeby się z Tobą skontaktować i zrealizować projekt (imię, email, telefon, NIP). Nie sprzedajemy danych. Trzymamy dane w Polsce i Niemczech (Cloudflare). Analytics i marketing (Google, Meta) używamy TYLKO jeśli wyrazisz zgodę w bannerze cookies — możesz zmienić wybór w każdej chwili linkiem w stopce. Jak chcesz żeby wszystko skasować — napisz hej@skrojone.app, usuwamy w 30 dni.

1. Kto jest administratorem Twoich danych

Administratorem danych osobowych jest:

Firma
Novatic Jan Urbański (marka Skrojone)
Adres
ul. Inżynierska 2, 96-500 Sochaczew
NIP
837-175-62-68
E-mail
hej@skrojone.app
Telefon
+48 604 163 884

Nie powołaliśmy Inspektora Ochrony Danych (IOD) — nie jesteśmy do tego prawnie zobowiązani. We wszystkich sprawach dotyczących danych pisz wprost na maila powyżej.

2. Jakie dane zbieramy i w jakim celu

Gdy wypełniasz formularz kontaktowy lub konfigurator

Cel: kontakt sprzedażowy — odpowiemy w 24h w dni robocze.
Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO) lub działania przedumowne (lit. b).

Gdy zarejestrujesz się w demo Przymierzalni

Cel: umożliwienie Ci sprawdzenia demo + ewentualny follow-up sprzedażowy.
Czas przechowywania: 14 dni od ostatniego logowania (potem konto demo automatycznie wygasa i kasujemy dane).

Gdy podpiszemy z Tobą umowę i realizujemy projekt

Cel: realizacja umowy + spełnienie obowiązków księgowych.
Podstawa prawna: umowa (art. 6 ust. 1 lit. b) + obowiązek prawny (lit. c) dla danych księgowych.

3. Jak długo przechowujemy Twoje dane

Możesz w każdej chwili zażądać wcześniejszego usunięcia — patrz sekcja 6.

4. Komu udostępniamy Twoje dane (podprocesorzy)

Współpracujemy z firmami, które przetwarzają Twoje dane na nasze zlecenie. Podprocesorzy z siedzibą w USA mają podpisane Standardowe Klauzule Umowne (SCC) oraz korzystają z ramy EU-US Data Privacy Framework (DPF).

Zawsze aktywne (podstawa: umowa / uzasadniony interes)

Cloudflare (USA, DPF)
Hosting aplikacji, baza danych D1, kopie zapasowe R2. Dane w centrach w Warszawie i Frankfurcie (nie opuszczają UE dla storage). RODO + DPF compliant.
Resend (USA, DPF)
Wysyłka maili transakcyjnych (potwierdzenia magic-link, follow-upy). Dane: email + treść wiadomości. DPF compliant.
Anthropic (USA, DPF)
Tylko jeśli używasz modułu „AI Asystent" w demo — Twoje pytania są wysyłane do API Claude. Anthropic nie używa danych do trenowania modeli.
Cloudflare Web Analytics (USA, DPF)
Pomiar ruchu na stronie bez cookies i bez identyfikacji użytkowników — wyłącznie zagregowane liczby (odsłony, kraje, przeglądarki). Nie zapisuje nic na Twoim urządzeniu, dlatego działa bez zgody (uzasadniony interes, art. 6 ust. 1 lit. f RODO).
Sygnał nawigatora problemów
Gdy na stronie głównej klikniesz jeden z „problemów" w nawigatorze, wysyłamy do naszego CRM anonimowy sygnał: który problem wybrałeś, kraj, typ przeglądarki i losowy identyfikator sesji. Bez cookies, bez identyfikacji Cię jako osoby — służy tylko temu, żebyśmy wiedzieli, które problemy najbardziej interesują odwiedzających. Podstawa: uzasadniony interes (art. 6 ust. 1 lit. f RODO); ponieważ nie zapisujemy nic na Twoim urządzeniu, działa bez zgody.

Analytics i marketing — dopiero gdy uruchomimy reklamy (za Twoją zgodą)

Poniższe narzędzia są obecnie nieaktywne. Wdrożymy je przy starcie kampanii reklamowych — od tego momentu zaczną działać wyłącznie po Twojej zgodzie wyrażonej w bannerze cookies (kategorie „Analytics" i „Marketing"). Podstawa: art. 6 ust. 1 lit. a RODO.

Google Analytics 4 (USA, DPF) — planowane
Anonimowa analityka ruchu — jakie strony odwiedzasz, skąd przyszedłeś, jak długo zostajesz. Bez identyfikacji Cię personalnie. Odwołanie: banner cookies w stopce.
Google Ads / gtag (USA, DPF) — planowane
Śledzenie konwersji z reklam Google i remarketing (pokazanie Ci naszej reklamy jeśli już byłeś na stronie). Dane hashowane (SHA-256) przez Enhanced Conversions.
Meta Pixel + CAPI (USA, DPF) — planowane
Śledzenie konwersji z reklam Facebook/Instagram i remarketing. Server-side (CAPI) omija ad-blockery — dane wysyłane bezpośrednio z naszego serwera do Mety, hashowane. Odwołanie: banner cookies w stopce.

Nie sprzedajemy Twoich danych i nie udostępniamy ich firmom marketingowym ani brokerom danych. Podprocesorzy analytics i marketing są aktywowani wyłącznie po Twojej zgodzie w bannerze cookies. Zgodę możesz w każdej chwili wycofać — link „Ustawienia cookies" w stopce lub kontakt: hej@skrojone.app.

5. Pliki cookies i lokalne przechowywanie

Używamy plików cookies w trzech kategoriach. Możesz zarządzać nimi w bannerze cookies — pojawia się przy pierwszej wizycie i jest dostępny w każdej chwili przez link „Ustawienia cookies" w stopce.

Niezbędne (zawsze aktywne)

Bez tych cookies strona nie zadziała. Nie wymagają zgody (podstawa: art. 6 ust. 1 lit. f RODO — uzasadniony interes).

Analytics i marketing (za zgodą — obecnie nieaktywne)

Poniższe cookies pojawią się dopiero gdy uruchomimy reklamy i tylko po Twojej zgodzie w bannerze. Dziś ich nie ustawiamy. Podstawa: art. 6 ust. 1 lit. a RODO (zgoda). Wycofanie: banner cookies w stopce.

Osobno: Cloudflare Web Analytics (aktywne) nie używa żadnych cookies ani localStorage — niczego nie zapisuje na Twoim urządzeniu, więc działa niezależnie od Twojej zgody (patrz sekcja 4, „Zawsze aktywne").

Google Consent Mode V2

Używamy standardu Google Consent Mode V2. Domyślnie WSZYSTKIE zgody na cookies analytics i marketing są odrzucone — Google i Meta otrzymują tylko zanonimizowany sygnał braku zgody. Dopiero po Twojej akceptacji w bannerze wysyłamy pełne dane. Meta dodatkowo używa trybu Limited Data Use (LDU) dla użytkowników, którzy odrzucili marketing — dane nie są używane do budowania profilu reklamowego.

6. Jakie masz prawa

Zgodnie z RODO masz prawo do:

Żeby skorzystać z któregoś z tych praw — napisz na hej@skrojone.app. Odpowiadamy w ciągu 30 dni. W większości przypadków szybciej, ale zostawiamy sobie margines.

7. Bezpieczeństwo danych

Co konkretnie robimy żeby Twoje dane były bezpieczne:

8. Zgłoszenie naruszenia ochrony danych

Jeśli dojdzie do incydentu (np. wycieku danych), powiadomimy Cię w ciągu 72 godzin od momentu jego wykrycia, zgodnie z RODO art. 33. W mailu opiszemy: co się stało, jakich danych dotyczyło, jakie działania podjęliśmy, jakie kroki zalecamy Tobie.

9. Zmiany polityki prywatności

Jeśli zmienimy coś istotnego w tej polityce, powiadomimy Cię mailem (jeśli masz u nas konto) albo wyraźnym komunikatem na stronie. Drobne zmiany językowe lub techniczne nie wymagają powiadomienia — datę ostatniej aktualizacji znajdziesz na górze tej strony.

10. Kontakt

W każdej sprawie dotyczącej Twoich danych — pisz na hej@skrojone.app lub dzwoń na +48 604 163 884. Odpowiadamy po polsku, po ludzku, bez formalnego żargonu.