Polityka prywatności
Poniżej opisujemy faktyczne działanie strony głównej Spoko Finanse oraz osobnego landingu kampanii oferta.spokofinanse.com. Wyraźnie odróżniamy funkcje aktywne od planowanych.
1. Administrator danych
Spoko Finanse jest nazwą używaną publicznie przez serwis. Zweryfikowana pełna nazwa prawna administratora danych nie występuje w materiałach projektu i musi zostać uzupełniona przed publikacją.
Zweryfikowany kontakt operacyjny serwisu: kdfrejchinbach@phinance.pl, tel. +48 695 344 423, biuro: Juliusza Słowackiego 2B, 80-281 Gdańsk. Dane te nie przesądzają samodzielnie o tożsamości administratora.
2. Jakie dane są przetwarzane
Formularz na spokofinanse.com przyjmuje:
- imię i nazwisko albo wskazany sposób zwracania się,
- adres e-mail i numer telefonu,
- wybrane tematy konsultacji i preferowany sposób kontaktu,
- treść wiadomości opisującą sytuację użytkownika.
Infrastruktura serwera otrzymuje także dane techniczne związane z żądaniem, w szczególności adres IP, informacje przekazywane w nagłówkach HTTP oraz czas żądania. Strona jest hostowana na Vercel, gdzie takie informacje mogą pojawiać się w logach infrastruktury. Główna strona nie ma aktywnego narzędzia analitycznego ani marketingowego i nie zapisuje własnych cookies lub danych w pamięci przeglądarki. Pobiera natomiast fonty z serwerów Google, co powoduje połączenie przeglądarki z tym dostawcą.
3. Formularz kontaktowy i dostarczenie wiadomości
Dane z formularza są używane do przyjęcia zapytania, przygotowania się do rozmowy i udzielenia odpowiedzi. Wiadomość jest wysyłana po stronie serwera przez usługę Resend do skonfigurowanej skrzynki kontaktowej. Adres e-mail użytkownika jest ustawiany jako adres odpowiedzi (reply-to).
Ochrona przed nadużyciami używa w pamięci instancji serwera skrótu adresu IP oraz skrótu połączenia adresu IP, e-maila i wiadomości. Dane pomocnicze wygasają odpowiednio po około 10 minutach i 1 minucie. Aplikacja nie zapisuje treści formularza we własnej bazie danych.
4. Cele i podstawy przetwarzania
Faktyczne cele to obsługa dobrowolnie wysłanego zapytania, kontakt zwrotny, dostarczenie wiadomości oraz ograniczenie automatycznych lub powtarzanych zgłoszeń. Przypisanie właściwych podstaw prawnych do tych celów wymaga potwierdzenia przez administratora i nie zostało uzupełnione przez domysł.
5. Zewnętrzny landing kampanii
Strona oferta.spokofinanse.com jest osobnym projektem. Obecnie nie zawiera własnego formularza, webhooka ani integracji z Google Sheets. Taka integracja jest jedynie rozważana i nie jest aktywna. Adres wejścia może zawierać parametry kampanii, ale obecny kod landingu nie zapisuje ich we własnej bazie.
Landing również korzysta z Google Fonts oraz osadzonego Calendly. Link kalendarza zawiera parametrutm_content=landing-bez-ankiety, dzięki czemu ta informacja jest przekazywana do Calendly.
6. Umawianie konsultacji przez Calendly
Widget Calendly ładuje się leniwie, gdy użytkownik zbliża się do sekcji kalendarza, niezależnie od zgody na opcjonalną analitykę i marketing. Dane wpisywane podczas rezerwacji są przekazywane bezpośrednio do Calendly. Zakres, podstawa i okres przetwarzania danych rezerwacji wymagają potwierdzenia z konta Calendly i umowy z tym dostawcą.
7. Analityka i marketing na landingu
Microsoft Clarity
Clarity jest narzędziem analitycznym. Landing może uruchomić je w celu zrozumienia sposobu korzystania ze strony i oznaczenia etapu rezerwacji. Skrypt ładuje się dopiero po zgodzie analitycznej.
Meta Pixel
Meta Pixel jest narzędziem marketingowym. Po zgodzie marketingowej landing wysyła zdarzenie wyświetlenia strony, a po potwierdzeniu rezerwacji może wysłać pojedyncze zdarzenie „Schedule”.
9. Dostawcy i możliwe przekazania danych
Zależnie od użytej funkcji dane lub dane techniczne mogą otrzymywać: Vercel (hosting), Resend (dostarczenie e-maila), Google (fonty), Calendly (rezerwacja), Microsoft Clarity (analityka po zgodzie) i Meta Pixel (marketing po zgodzie). Nie potwierdzono w projekcie ról prawnych tych podmiotów, zawartych umów ani mechanizmów przekazywania danych poza EOG; wymagają one weryfikacji administratora.
Link do Google Maps jest zwykłym odnośnikiem. Dane są przekazywane do Google dopiero po jego otwarciu.
10. Okres przechowywania
Poza krótkotrwałą ochroną formularza opisaną wyżej kod projektu nie ustala okresu przechowywania korespondencji, logów Vercel, danych Resend, Calendly, Clarity ani Meta. Kryteria usunięcia muszą zostać zatwierdzone na podstawie faktycznych ustawień kont i obowiązków administratora.
11. Prawa użytkownika
Po potwierdzeniu administratora użytkownik będzie mógł kierować do niego żądania dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu oraz przeniesienia danych — w zakresie, w jakim dane prawo ma zastosowanie do ustalonej podstawy przetwarzania. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.
Osoba, której dane dotyczą, ma również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
12. Bezpieczeństwo i usługi zewnętrzne
Formularz jest walidowany po stronie klienta i serwera, ma pole-pułapkę oraz ograniczenie powtarzanych żądań. Żadne zabezpieczenie nie eliminuje jednak całkowicie ryzyka. Po przejściu do zewnętrznej usługi, takiej jak Calendly lub Google Maps, obowiązują także zasady tej usługi.
13. Zmiany i kontakt
Dokument powinien być aktualizowany po zmianach w formularzu, dostawcach, trackingu lub landingu kampanii. Pytania techniczne dotyczące obecnego serwisu można kierować na kdfrejchinbach@phinance.pl. Kanał do wykonywania praw zostanie wskazany po potwierdzeniu administratora.