Polityka prywatności

Wersja 2.0 · obowiązuje od 25 sierpnia 2026 r.

Niniejsza Polityka opisuje zasady przetwarzania danych osobowych przez Kosek Spółka Jawna w dwóch obszarach: (1) korzystania z serwisu internetowego kosek.farm oraz (2) prowadzenia korespondencji, w szczególności poczty elektronicznej, z kontrahentami i innymi osobami kontaktującymi się ze Spółką. Szczegółowa klauzula informacyjna wymagana przez art. 13 i art. 14 RODO znajduje się na stronie RODO.

1. Administrator danych osobowych

Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest Kosek Spółka Jawna z siedzibą w Oświęcimiu (32-600), ul. Sadowa 9A, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000673536, NIP 5492445695, REGON 366004425 (dalej: „Administrator” lub „Spółka”).

Kontakt we wszelkich sprawach dotyczących ochrony danych osobowych: albo pisemnie na adres siedziby Administratora, z dopiskiem „Dane osobowe”. Pozostałe dane kontaktowe Spółki — zob. Kontakt.

Administrator nie wyznaczył inspektora ochrony danych, ponieważ nie zachodzi żadna z przesłanek obligatoryjnego wyznaczenia określonych w art. 37 ust. 1 RODO.

2. Akty prawne, do których odsyła Polityka

3. Serwis internetowy kosek.farm

3.1. Charakter serwisu

Serwis ma charakter wyłącznie informacyjny (wizytówka przedsiębiorcy). Nie zawiera formularzy kontaktowych, kont użytkowników, systemu komentarzy, koszyka zakupowego ani innych mechanizmów pozyskiwania danych od użytkownika. Serwis nie służy do zawierania umów drogą elektroniczną w rozumieniu u.ś.u.d.e.

3.2. Dane przetwarzane automatycznie (logi serwera)

W zakresie technicznie niezbędnym do udostępnienia strony serwer hostingowy rejestruje w dziennikach systemowych dane eksploatacyjne, w szczególności: adres IP urządzenia końcowego, datę i godzinę zapytania, żądany zasób, kod odpowiedzi serwera, typ i wersję przeglądarki (User-Agent) oraz adres odsyłający (Referer). Dane te są przetwarzane wyłącznie w celu zapewnienia bezpieczeństwa teleinformatycznego, wykrywania nadużyć oraz diagnostyki błędów.

Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na zapewnieniu integralności, dostępności i poufności systemu teleinformatycznego. Uzasadniony interes potwierdza motyw 49 preambuły RODO, wskazujący, że przetwarzanie w zakresie bezwzględnie niezbędnym do zapewnienia bezpieczeństwa sieci i informacji stanowi prawnie uzasadniony interes administratora.

3.3. Pliki cookies i podobne technologie

Serwis nie wykorzystuje plików cookies ani innych technologii przechowywania informacji w urządzeniu końcowym użytkownika do celów analitycznych, statystycznych, marketingowych, profilujących ani śledzących.

W serwisie nie zainstalowano narzędzi analityki internetowej (w tym Google Analytics), pikseli śledzących, wtyczek serwisów społecznościowych ani systemów reklamowych.

W konsekwencji nie zachodzi obowiązek uzyskania zgody, o której mowa w art. 398 P.k.e. (dawniej art. 173 Prawa telekomunikacyjnego). Gdyby w przyszłości Administrator zamierzał zastosować pliki cookies inne niż bezwzględnie niezbędne do świadczenia usługi, wdrożony zostanie uprzedni mechanizm zgody (tzw. opt-in) spełniający wymogi art. 4 pkt 11 i art. 7 RODO, z równorzędną możliwością odmowy.

3.4. Zasoby zewnętrzne

Serwis wczytuje kroje pisma udostępniane przez usługę Google Fonts (domeny fonts.googleapis.com oraz fonts.gstatic.com). Wywołanie tych zasobów wiąże się z przekazaniem do operatora usługi adresu IP urządzenia końcowego. Administrator ogranicza zakres tego przekazania poprzez restrykcyjną politykę Content-Security-Policy oraz nagłówek Referrer-Policy. Użytkownik może zapobiec temu wywołaniu, stosując blokadę zasobów zewnętrznych w przeglądarce.

3.5. Odesłania do innych serwisów

Serwis zawiera odesłanie do systemu poczty elektronicznej Administratora (kosek.farm/poczta). Administrator nie ponosi odpowiedzialności za zasady prywatności obowiązujące w serwisach, do których prowadzą odesłania niebędące własnością Administratora.

4. Korespondencja elektroniczna i tradycyjna

4.1. Zakres

Niniejszy rozdział ma zastosowanie do przetwarzania danych osobowych osób kontaktujących się ze Spółką oraz osób reprezentujących kontrahentów Spółki (przedstawicieli handlowych, pracowników i współpracowników dostawców, hurtowni, producentów, usługodawców) — niezależnie od tego, czy kontakt następuje pocztą elektroniczną, telefonicznie, czy w formie pisemnej.

Odesłanie do niniejszej Polityki oraz do klauzuli RODO zamieszczane jest w stopce wiadomości e-mail wysyłanych przez Spółkę i stanowi realizację obowiązku informacyjnego, o którym mowa w art. 13 i art. 14 RODO.

4.2. Kategorie przetwarzanych danych

Administrator przetwarza wyłącznie dane niezbędne do prowadzenia korespondencji i realizacji współpracy handlowej, w szczególności: imię i nazwisko, służbowy adres e-mail, służbowy numer telefonu, stanowisko lub funkcję, nazwę reprezentowanego podmiotu, a także treść korespondencji i dane zawarte w załącznikach (np. w dokumentach zamówień lub ofert).

Administrator nie przetwarza w tym kanale danych szczególnych kategorii w rozumieniu art. 9 ust. 1 RODO ani danych dotyczących wyroków skazujących (art. 10 RODO). Uprasza się o niezamieszczanie takich danych w korespondencji kierowanej do Spółki.

4.3. Cele i podstawy prawne

Administrator nie prowadzi wysyłki informacji handlowej o charakterze marketingu bezpośredniego (newsletterów, ofert masowych) do osób, które nie pozostają z nim w relacji handlowej. Korespondencja ma charakter wyłącznie bieżącej obsługi współpracy gospodarczej.

4.4. Źródło danych

Dane pochodzą bezpośrednio od osoby, której dotyczą, albo — w przypadku osób reprezentujących kontrahenta — od tego kontrahenta bądź ze źródeł publicznie dostępnych (strony internetowe, rejestry publiczne: KRS, CEIDG, materiały ofertowe, wizytówki służbowe). Podanie tej informacji stanowi realizację obowiązku z art. 14 ust. 2 lit. f RODO.

5. Odbiorcy danych

Dane osobowe mogą być ujawniane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do realizacji wskazanych wyżej celów:

Administrator zobowiązuje podmioty przetwarzające do zapewnienia środków bezpieczeństwa odpowiadających wymogom art. 32 RODO oraz do niekorzystania z usług dalszych podmiotów przetwarzających bez uprzedniej zgody Administratora.

6. Przekazywanie danych poza Europejski Obszar Gospodarczy

Administrator korzysta z infrastruktury hostingowej zlokalizowanej na terytorium Rzeczypospolitej Polskiej i nie przekazuje danych osobowych do państw trzecich ani organizacji międzynarodowych w rozumieniu rozdziału V RODO.

Wyjątek stanowi techniczne wywołanie zasobów opisane w pkt 3.4 (Google Fonts), w ramach którego może dojść do przekazania adresu IP do operatora spoza EOG. Przekazanie takie odbywa się na podstawie decyzji wykonawczej Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych osobowych zapewniany przez Ramy Ochrony Danych UE–USA (EU–US Data Privacy Framework), o której mowa w art. 45 RODO.

7. Okres przechowywania danych

Po upływie wskazanych okresów dane są trwale usuwane albo anonimizowane.

8. Prawa osoby, której dane dotyczą

Osobie, której dane dotyczą, przysługują następujące uprawnienia:

Realizacja żądania następuje bez zbędnej zwłoki, nie później niż w terminie miesiąca od jego otrzymania; termin ten może zostać przedłużony o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań, o czym Administrator poinformuje (art. 12 ust. 3 RODO).

9. Prawo wniesienia skargi do organu nadzorczego

Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa — jeżeli uzna, że przetwarzanie jej danych narusza przepisy RODO (art. 77 RODO).

10. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, jednak niezbędne do udzielenia odpowiedzi na zapytanie, prowadzenia korespondencji oraz zawarcia i wykonania umowy. Odmowa podania danych uniemożliwia realizację tych celów. W zakresie, w jakim przetwarzanie wynika z przepisów prawa (obowiązki rachunkowe i podatkowe), podanie danych jest wymogiem ustawowym.

11. Zautomatyzowane podejmowanie decyzji i profilowanie

Dane osobowe nie podlegają zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu, wywołującemu wobec osoby skutki prawne lub w podobny sposób istotnie na nią wpływającemu, o którym mowa w art. 22 ust. 1 RODO.

12. Bezpieczeństwo przetwarzania

Administrator wdraża odpowiednie środki techniczne i organizacyjne zapewniające stopień bezpieczeństwa odpowiadający ryzyku, stosownie do art. 32 RODO, w szczególności: szyfrowanie połączeń z serwisem i pocztą protokołem TLS, kontrolę dostępu opartą na zasadzie wiedzy koniecznej, uwierzytelnianie wieloskładnikowe w usługach krytycznych, kopie zapasowe, okresowe testy i przeglądy zabezpieczeń oraz zobowiązanie osób upoważnionych do zachowania poufności (art. 29 RODO).

13. Poufność korespondencji

Wiadomości elektroniczne kierowane do Spółki i przez nią wysyłane mogą zawierać informacje stanowiące tajemnicę przedsiębiorstwa w rozumieniu art. 11 ust. 2 ustawy z dnia 16 kwietnia 1993 r. o zwalczaniu nieuczciwej konkurencji. Otrzymanie wiadomości przez osobę nieuprawnioną nie uprawnia jej do zapoznania się z treścią, kopiowania ani rozpowszechniania — w takim wypadku uprasza się o niezwłoczne powiadomienie nadawcy i trwałe usunięcie wiadomości.

14. Zmiany Polityki

Administrator zastrzega prawo aktualizacji niniejszej Polityki w razie zmiany przepisów prawa, wytycznych organów nadzorczych albo zakresu prowadzonej działalności. Aktualna wersja wraz z datą wejścia w życie publikowana jest pod adresem https://kosek.farm/polityka-prywatnosci.html. Poprzednie wersje udostępniane są na żądanie.

Pełna klauzula informacyjna zgodna z art. 13 i art. 14 RODO — zob. RODO.