Polityka Prywatności Platformy Eventeka

Wersja 1.0 | Obowiązuje od: 23.07.2026

Najważniejsze informacje

  • Administratorem danych jest Jacek Budasz prowadzący działalność gospodarczą pod firmą Jacek Budasz Digital Solutions.
  • Dane są przetwarzane w celu prowadzenia kont, wizytówek, obsługi zapytań, rozliczeń, bezpieczeństwa i rozwoju Platformy.
  • Użytkownikowi przysługują prawa wynikające z RODO, w tym dostęp do danych, ich sprostowanie, usunięcie, ograniczenie oraz sprzeciw.
  • Szczegóły dotyczące plików cookies znajdują się w odrębnej Polityce cookies.

1. Informacje ogólne

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzane są dane osobowe w związku z korzystaniem z platformy internetowej Eventeka, dostępnej pod adresem eventeka.pl, oraz związanymi z nią usługami, formularzami i kanałami komunikacji.

Polityka ma zastosowanie do osób odwiedzających Platformę, zakładających konto, reprezentujących hotele, obiekty i wykonawców, wysyłających zapytania dotyczące wydarzeń, korzystających z newslettera, kontaktujących się z Administratorem oraz innych osób, których dane są przetwarzane w związku z działalnością Eventeki.

Polityka została przygotowana z uwzględnieniem rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), polskiej ustawy o ochronie danych osobowych oraz przepisów dotyczących komunikacji elektronicznej.

Szczegółowe zasady korzystania z Platformy określa Regulamin Platformy Eventeka. Zasady stosowania plików cookies i podobnych technologii opisuje odrębna Polityka cookies.

2. Administrator danych i kontakt

Administratorem danych osobowych jest:

  • Jacek Budasz prowadzący działalność gospodarczą pod firmą Jacek Budasz Digital Solutions,
  • adres głównego miejsca wykonywania działalności: ul. Łukowa 25A, 43-340 Kozy
  • NIP: 9372607714, REGON: 241346051
  • adres e-mail: jacek@eventeka.pl
  • adres e-mail w sprawach ochrony danych: jacek@eventeka.pl
  • telefon: 530 869 690

Administrator nie wyznaczył inspektora ochrony danych, chyba że informacja o jego wyznaczeniu zostanie opublikowana na Platformie. We wszystkich sprawach dotyczących danych osobowych można kontaktować się bezpośrednio z Administratorem.

3. Podstawowe pojęcia

PojęcieZnaczenie
Administrator podmiot wskazany w pkt 2, decydujący o celach i sposobach przetwarzania danych osobowych.
Platforma / Eventeka serwis internetowy dostępny pod adresem eventeka.pl wraz z panelem użytkownika i powiązanymi funkcjami.
Użytkownik każda osoba korzystająca z Platformy.
Organizator osoba poszukująca obiektu, wykonawcy lub innych usług związanych z organizacją wydarzenia.
Partner hotel, obiekt, wykonawca lub inny podmiot posiadający albo zgłaszający wizytówkę na Platformie.
Wizytówka publiczny profil Partnera zawierający informacje o jego działalności, ofercie i danych kontaktowych.
Konto indywidualny dostęp do funkcji Platformy, zabezpieczony danymi uwierzytelniającymi.
RODO rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
Dane osobowe informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.

4. Zasady przetwarzania danych

Administrator przetwarza dane zgodnie z zasadami legalności, rzetelności, przejrzystości, ograniczenia celu, minimalizacji danych, prawidłowości, ograniczenia przechowywania, integralności i poufności.

Podanie danych jest co do zasady dobrowolne, lecz może być konieczne do utworzenia konta, opublikowania wizytówki, zawarcia lub wykonania umowy, wystawienia faktury, udzielenia odpowiedzi albo przesłania zapytania Partnerowi. Brak podania danych oznaczonych jako wymagane może uniemożliwić skorzystanie z danej funkcji.

Administrator nie zamierza pozyskiwać szczególnych kategorii danych, takich jak dane o zdrowiu, poglądach politycznych, religii czy życiu seksualnym. Użytkownik nie powinien przekazywać takich informacji, chyba że jest to rzeczywiście konieczne i istnieje odpowiednia podstawa prawna. W szczególności formularz zapytania dotyczącego wydarzenia nie powinien zawierać danych wrażliwych uczestników.

5. Kategorie przetwarzanych danych

W zależności od sposobu korzystania z Platformy Administrator może przetwarzać następujące kategorie danych:

  • dane identyfikacyjne: imię, nazwisko, nazwa użytkownika, stanowisko, reprezentowany podmiot;
  • dane kontaktowe: adres e-mail, numer telefonu, adres korespondencyjny;
  • dane firmowe i rozliczeniowe: nazwa firmy, adres, NIP, REGON, dane do faktury, informacje o pakiecie i płatności;
  • dane konta: identyfikator konta, zaszyfrowane hasło, uprawnienia, historia logowań i zmian;
  • dane wizytówki: opis, logo, zdjęcia, filmy, linki, lokalizacja, dane osób kontaktowych, zakres oferty, rekomendacje i inne materiały przekazane do publikacji;
  • dane zapytania: termin, miejsce, liczba uczestników, budżet, rodzaj wydarzenia, preferencje oraz treść wiadomości;
  • dane korespondencji: treść wiadomości, historia kontaktu, załączniki i ustalenia;
  • dane marketingowe: zgody, preferencje komunikacyjne, informacje o otwarciu wiadomości i kliknięciach - jeżeli stosowane narzędzie je rejestruje;
  • dane techniczne: adres IP, identyfikatory urządzeń i cookies, typ przeglądarki, system operacyjny, przybliżona lokalizacja wynikająca z adresu IP, logi systemowe, źródło wejścia i aktywność w Platformie;
  • dane związane z reklamacjami, nadużyciami i roszczeniami.

Administrator nie przechowuje pełnych danych kart płatniczych. Jeżeli płatności elektroniczne zostaną uruchomione, dane niezbędne do ich realizacji będą przetwarzane przez wybranego operatora płatności zgodnie z jego zasadami.

6. Źródła danych

Dane mogą być pozyskiwane:

  • bezpośrednio od osoby, której dotyczą, np. przy rejestracji, wysłaniu formularza lub kontakcie;
  • od osoby reprezentującej firmę lub organizację, np. pracodawcy, współpracownika albo administratora konta firmowego;
  • od Partnera, który wskazuje osobę kontaktową w Wizytówce;
  • z publicznie dostępnych źródeł, w szczególności stron internetowych firm, rejestrów przedsiębiorców, profili zawodowych i materiałów udostępnionych publicznie;
  • od dostawców technologicznych, operatora płatności i narzędzi analitycznych - w zakresie niezbędnym do obsługi usługi i bezpieczeństwa.

Jeżeli dane osoby kontaktowej zostały pozyskane z innego źródła niż bezpośrednio od niej, Administrator realizuje obowiązek informacyjny zgodnie z art. 14 RODO, chyba że ma zastosowanie przewidziany prawem wyjątek. Informacja jest przekazywana w rozsądnym terminie, nie później niż w ciągu miesiąca, przy pierwszym kontakcie lub przed pierwszym ujawnieniem danych - zależnie od okoliczności.

7. Cele, podstawy prawne i okresy przetwarzania

Poniższa tabela przedstawia główne procesy przetwarzania. Rzeczywisty zakres zależy od funkcji uruchomionych w Platformie.

Cel / procesKategorie danychPodstawa prawnaOkres przechowywania
Obsługa odwiedzin i wyświetlanie Platformy dane techniczne, logi, adres IP art. 6 ust. 1 lit. f RODO - bezpieczeństwo, diagnostyka i prawidłowe działanie zwykle do 12 miesięcy, a dane bezpieczeństwa dłużej, gdy jest to potrzebne do wyjaśnienia incydentu
Rejestracja i prowadzenie Konta dane identyfikacyjne, kontaktowe, dane konta i aktywności art. 6 ust. 1 lit. b RODO - wykonanie umowy o świadczenie usług elektronicznych przez czas posiadania Konta, następnie do upływu terminów roszczeń
Utworzenie i prowadzenie Wizytówki Partnera dane osób reprezentujących i kontaktowych, materiały profilu art. 6 ust. 1 lit. b RODO lub lit. f RODO - realizacja usługi i prezentowanie działalności Partnera przez okres publikacji Wizytówki, następnie przez okres niezbędny do rozliczeń i roszczeń
Obsługa płatnych pakietów i umów B2B dane reprezentantów, dane firmowe, zamówienia, płatności art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. c RODO - obowiązki prawne dokumenty księgowe przez okres wymagany przepisami; pozostałe dane do upływu terminów roszczeń
Wystawianie i przechowywanie faktur dane rozliczeniowe i identyfikacyjne art. 6 ust. 1 lit. c RODO przez okres wynikający z przepisów podatkowych i rachunkowych
Wysyłanie zapytań do Partnerów dane Organizatora, parametry wydarzenia, treść zapytania art. 6 ust. 1 lit. b RODO - realizacja żądanej funkcji; ewentualnie lit. f RODO przez czas obsługi zapytania, a następnie do upływu terminów roszczeń lub krócej, jeżeli dane nie są potrzebne
Formularz kontaktowy i korespondencja dane kontaktowe, treść wiadomości, metadane art. 6 ust. 1 lit. f RODO - komunikacja i obsługa zapytań; lit. b, gdy kontakt zmierza do umowy do zakończenia sprawy, następnie przez okres potrzebny do obrony przed roszczeniami
Reklamacje i wsparcie techniczne dane konta, kontaktowe, treść zgłoszenia, logi art. 6 ust. 1 lit. b, c lub f RODO do zakończenia sprawy i upływu terminów roszczeń
Newsletter i informacje handlowe imię, adres e-mail, preferencje i historia zgód art. 6 ust. 1 lit. a RODO oraz właściwe przepisy o komunikacji elektronicznej do wycofania zgody lub skutecznego sprzeciwu, a dowód zgody przez okres potrzebny do wykazania zgodności
Marketing bezpośredni w dozwolonym zakresie dane kontaktowe i relacja biznesowa art. 6 ust. 1 lit. f RODO; dla kanałów wymagających zgody - także art. 6 ust. 1 lit. a RODO do sprzeciwu, wycofania zgody lub ustania uzasadnionego celu
Analityka i rozwój Platformy dane techniczne, zdarzenia, zagregowane statystyki art. 6 ust. 1 lit. a RODO dla narzędzi niekoniecznych; lit. f dla podstawowej analityki własnej bez śledzenia zgodnie z okresem ważności cookies i ustawieniami narzędzia, zwykle nie dłużej niż 14-26 miesięcy
Bezpieczeństwo, przeciwdziałanie nadużyciom i dochodzenie roszczeń logi, dane konta, korespondencja, dowody art. 6 ust. 1 lit. f RODO do ustania zagrożenia lub upływu terminów roszczeń; dłużej, gdy trwa postępowanie
Realizacja obowiązków wynikających z prawa dane wymagane właściwymi przepisami lub żądaniem organu art. 6 ust. 1 lit. c RODO przez czas wskazany w przepisach lub wymagany przez uprawniony organ

8. Konta Użytkowników

W celu utworzenia Konta Użytkownik podaje dane wymagane w formularzu rejestracyjnym. Administrator wykorzystuje je do uwierzytelnienia, obsługi funkcji Konta, komunikacji dotyczącej usługi i zapewnienia bezpieczeństwa.

Hasła są przechowywane w postaci zabezpieczonej z wykorzystaniem mechanizmów kryptograficznych. Administrator nie ma dostępu do hasła w jawnej postaci. Użytkownik powinien stosować silne, unikalne hasło i nie przekazywać go innym osobom.

Jeżeli Konto jest zakładane w imieniu firmy lub innego podmiotu, Administrator może zweryfikować uprawnienie użytkownika do reprezentowania tego podmiotu, np. poprzez kontakt z firmowym adresem e-mail, rejestr publiczny lub przedstawienie upoważnienia.

Po usunięciu Konta część danych może być nadal przechowywana, gdy jest to konieczne do rozliczeń, wykonania obowiązków prawnych, przeciwdziałania nadużyciom albo dochodzenia i obrony roszczeń.

9. Wizytówki Partnerów i dane publikowane

Wizytówka może zawierać dane osób kontaktowych Partnera, w szczególności imię i nazwisko, stanowisko, służbowy adres e-mail, numer telefonu, zdjęcie zawodowe oraz link do profilu zawodowego. Przed przekazaniem takich danych Partner powinien upewnić się, że jest uprawniony do ich publikacji i poinformował właściwą osobę o zasadach przetwarzania.

Dane umieszczone w publicznej Wizytówce są dostępne dla użytkowników Internetu i mogą zostać zindeksowane przez wyszukiwarki. Administrator nie może całkowicie kontrolować dalszego wykorzystania informacji skopiowanych przez osoby trzecie przed ich usunięciem z Platformy.

Partner może wnioskować o aktualizację, zmianę lub usunięcie danych osoby kontaktowej. Administrator może również usunąć dane, jeżeli otrzyma wiarygodne zgłoszenie, że są nieaktualne, bezprawne lub naruszają prawa osoby trzeciej.

Jeżeli Administrator utworzy wstępną Wizytówkę na podstawie publicznych danych firmy, nie powinien publikować prywatnych danych kontaktowych ani nadmiarowych danych osób fizycznych. Osobie, której dane dotyczą, należy przekazać informację zgodnie z art. 14 RODO, o ile nie zachodzi wyjątek.

10. Zapytania Organizatorów i przekazywanie danych Partnerom

Użytkownik może przesłać zapytanie dotyczące wydarzenia do wybranego Partnera lub grupy Partnerów. Zakres danych przekazywanych Partnerowi powinien być widoczny przed wysłaniem formularza.

Po przekazaniu zapytania Partner otrzymujący dane może stać się odrębnym administratorem w zakresie, w jakim samodzielnie decyduje o dalszym kontakcie, przygotowaniu oferty, negocjacjach i zawarciu umowy. Partner odpowiada wówczas za realizację własnych obowiązków wynikających z RODO.

Eventeka nie jest stroną umowy pomiędzy Organizatorem a Partnerem. Administrator może jednak przechowywać historię wysłania zapytania i podstawowe informacje techniczne w celu zapewnienia działania usługi, wyjaśnienia reklamacji i przeciwdziałania nadużyciom.

Użytkownik nie powinien wpisywać do zapytania danych osobowych innych uczestników wydarzenia, chyba że posiada odpowiednią podstawę i jest to niezbędne. Preferowane jest podawanie informacji zbiorczych, np. liczby uczestników i ogólnych wymagań.

11. Formularze, kontakt i obsługa klienta

Dane przekazane przez formularz kontaktowy, e-mail, telefon, komunikator lub media społecznościowe są przetwarzane w celu udzielenia odpowiedzi, prowadzenia rozmów biznesowych, przygotowania oferty, realizacji umowy albo obsługi zgłoszenia.

Korespondencja może zostać zarchiwizowana, jeżeli jest potrzebna do zachowania historii ustaleń, wykazania wykonania obowiązków lub ochrony przed roszczeniami. Dane nie są wykorzystywane w innym, niezgodnym celu.

W przypadku kontaktu przez serwis społecznościowy niezależnym administratorem danych może być również operator tego serwisu. Zasady jego działania określa jego własna polityka prywatności.

12. Newsletter i komunikacja marketingowa

Newsletter i informacje handlowe są wysyłane po uzyskaniu wymaganej zgody albo na innej podstawie dopuszczonej prawem. Zgoda jest dobrowolna, konkretna i może zostać wycofana w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

Każda wiadomość marketingowa powinna zawierać prosty sposób rezygnacji, np. link wypisu. Można również przesłać żądanie na adres jacek@eventeka.pl.

Administrator może przechowywać dowód udzielenia i wycofania zgody, taki jak data, źródło, treść zgody i identyfikator techniczny, w celu wykazania zgodności z prawem i ochrony przed roszczeniami.

Komunikaty ściśle związane z działaniem Konta, bezpieczeństwem, zmianą Regulaminu, płatnością lub realizacją usługi nie stanowią marketingu i mogą być wysyłane bez zgody marketingowej, jeżeli są niezbędne do wykonania umowy lub obowiązku prawnego.

13. Płatności i rozliczenia

W przypadku zakupu płatnego pakietu Administrator przetwarza dane niezbędne do przyjęcia zamówienia, aktywacji usługi, rozliczenia i wystawienia dokumentu księgowego.

Jeżeli płatność jest obsługiwana elektronicznie, jej niezależnym administratorem lub podmiotem przetwarzającym - zależnie od modelu usługi - może być [NAZWA OPERATORA PŁATNOŚCI, ADRES, LINK DO POLITYKI]. Operator płatności może otrzymać dane identyfikacyjne, kontaktowe, kwotę, walutę, numer transakcji i inne dane konieczne do przeprowadzenia płatności oraz przeciwdziałania oszustwom.

Eventeka nie przechowuje pełnego numeru karty, kodu CVC ani danych logowania do bankowości elektronicznej. Dane te są przekazywane bezpośrednio operatorowi płatności poprzez zabezpieczony formularz.

Dane księgowe i fakturowe są przechowywane przez okres wymagany przepisami podatkowymi i rachunkowymi.

14. Cookies i podobne technologie

Platforma wykorzystuje pliki cookies i podobne technologie. Cookies niezbędne mogą być stosowane bez zgody, gdy są konieczne do zapewnienia funkcji wyraźnie żądanej przez Użytkownika, bezpieczeństwa, uwierzytelnienia, zapamiętania ustawień lub obsługi koszyka i płatności.

Cookies analityczne, personalizacyjne i marketingowe są uruchamiane dopiero po uzyskaniu zgody, o ile prawo wymaga takiej zgody. Użytkownik może zarządzać zgodami za pomocą banera lub panelu ustawień cookies i w każdej chwili je zmienić.

Szczegółowe informacje o nazwach cookies, dostawcach, celach i okresach ważności znajdują się w Polityce cookies oraz panelu zarządzania zgodami.

15. Narzędzia analityczne, marketingowe i treści zewnętrzne

Poniższe usługi powinny zostać opisane w ostatecznej wersji wyłącznie wtedy, gdy rzeczywiście są wdrożone. Ich uruchomienie powinno być zgodne z ustawieniami zgód cookies.

15.1. Google Analytics

Jeżeli Platforma korzysta z Google Analytics, narzędzie może zbierać informacje o sposobie korzystania ze strony, zdarzeniach, urządzeniu i przybliżonej lokalizacji. Administrator powinien włączyć dostępne funkcje minimalizacji danych, ustawić odpowiedni okres przechowywania oraz zawrzeć wymagane warunki z dostawcą. Dostawcą jest [WŁAŚCIWA SPÓŁKA GOOGLE DLA EOG].

15.2. Meta Pixel

Jeżeli wykorzystywany jest Meta Pixel, może on służyć do pomiaru skuteczności kampanii, tworzenia grup odbiorców i remarketingu. W określonym zakresie Administrator i Meta Platforms Ireland Limited mogą działać jako współadministratorzy w odniesieniu do zbierania i przekazywania danych zdarzeń, zgodnie z warunkami Meta.

15.3. LinkedIn Insight Tag

Jeżeli wykorzystywany jest LinkedIn Insight Tag, może on umożliwiać analizę konwersji, statystyk zawodowych odbiorców i prowadzenie kampanii. Dostawcą dla użytkowników z EOG jest co do zasady LinkedIn Ireland Unlimited Company.

15.4. YouTube, mapy i wirtualne spacery

Osadzone filmy, mapy, wirtualne spacery lub inne treści zewnętrzne mogą przekazywać dane dostawcy dopiero po ich uruchomieniu przez Użytkownika lub po uzyskaniu właściwej zgody. Jeżeli to możliwe, Administrator stosuje tryb zwiększonej prywatności i mechanizm blokowania treści do czasu zgody.

15.5. Narzędzia do wysyłki wiadomości i CRM

Dane kontaktowe mogą być przetwarzane w systemie do wysyłki e-maili, CRM lub narzędziu obsługi klienta: [NAZWA DOSTAWCY / USŁUGI]. Dostawca działa na podstawie umowy i wyłącznie w zakresie niezbędnym do świadczenia usługi, chyba że jego regulamin przewiduje odrębne cele jako niezależnego administratora.

16. Odbiorcy danych

Dane mogą być ujawniane wyłącznie w zakresie niezbędnym następującym kategoriom odbiorców:

  • Partnerom, do których Użytkownik kieruje zapytanie lub których kontaktuje za pośrednictwem Platformy;
  • dostawcom hostingu, infrastruktury chmurowej, baz danych, kopii zapasowych i cyberbezpieczeństwa;
  • dostawcy oprogramowania i podmiotom utrzymującym Platformę, w tym Crococode PSA - w zakresie wynikającym z zawartej umowy;
  • dostawcom poczty elektronicznej, newslettera, CRM, pomocy technicznej i komunikatorów;
  • operatorom płatności, bankom i dostawcom usług księgowych;
  • dostawcom analityki, reklamy, mediów społecznościowych, map, filmów i treści osadzonych - po uzyskaniu wymaganej zgody;
  • doradcom prawnym, podatkowym, audytorom i ubezpieczycielom, jeżeli jest to potrzebne do ochrony praw Administratora;
  • organom publicznym, sądom, służbom i innym uprawnionym podmiotom, gdy obowiązek przekazania danych wynika z prawa.

Podmioty przetwarzające dane w imieniu Administratora są związane umowami powierzenia lub innymi odpowiednimi zobowiązaniami dotyczącymi poufności i bezpieczeństwa.

17. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy technologii mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych lub korzystać z globalnej infrastruktury.

W takim przypadku przekazanie odbywa się na podstawie mechanizmu zgodnego z rozdziałem V RODO, w szczególności:

  • decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym uczestnictwa uprawnionego podmiotu w EU-US Data Privacy Framework;
  • standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, wraz z oceną transferu i dodatkowymi zabezpieczeniami;
  • wiążących reguł korporacyjnych albo innej podstawy przewidzianej w RODO.

Informację o konkretnych mechanizmach stosowanych przez danego dostawcę można uzyskać, kontaktując się z Administratorem. Administrator okresowo weryfikuje listę dostawców i adekwatność zabezpieczeń.

18. Okres przechowywania danych

Dane są przechowywane nie dłużej, niż jest to potrzebne do celu, dla którego zostały zebrane. Przy ustalaniu okresu Administrator uwzględnia czas trwania umowy, obowiązki prawne, ustawowe terminy przedawnienia, potrzebę zabezpieczenia dowodów, bezpieczeństwo Platformy i prawa osoby, której dane dotyczą.

Po upływie właściwego okresu dane są usuwane, anonimizowane albo izolowane w zakresie wymaganym do realizacji ograniczonego celu, np. obrony przed roszczeniem.

Kopie zapasowe mogą zawierać dane przez ograniczony okres wynikający z cyklu backupu. Dane z kopii nie są wykorzystywane do bieżących celów i są nadpisywane zgodnie z procedurą retencji, chyba że ich zachowanie jest konieczne do wyjaśnienia incydentu.

19. Prawa osób, których dane dotyczą

Na zasadach określonych w RODO osobie, której dane dotyczą, przysługują następujące prawa:

  • prawo dostępu do danych i otrzymania ich kopii;
  • prawo sprostowania nieprawidłowych danych i uzupełnienia danych niekompletnych;
  • prawo usunięcia danych, gdy zachodzi jedna z przesłanek określonych w RODO;
  • prawo ograniczenia przetwarzania;
  • prawo przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany;
  • prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, z przyczyn związanych ze szczególną sytuacją;
  • prawo bezwarunkowego sprzeciwu wobec marketingu bezpośredniego, w tym profilowania z nim związanego;
  • prawo wycofania zgody w dowolnym momencie;
  • prawo do informacji o zautomatyzowanym podejmowaniu decyzji oraz prawa związane z art. 22 RODO, jeżeli taki proces miałby zastosowanie;
  • prawo wniesienia skargi do organu nadzorczego.

Żądanie można przesłać na adres jacek@eventeka.pl. Administrator może poprosić o dodatkowe informacje niezbędne do potwierdzenia tożsamości, ale nie będzie żądać danych nadmiarowych.

Administrator odpowiada bez zbędnej zwłoki, co do zasady w terminie miesiąca. W przypadku skomplikowanego żądania lub dużej liczby żądań termin może zostać przedłużony o kolejne dwa miesiące, o czym osoba zostanie poinformowana wraz z uzasadnieniem.

Realizacja niektórych praw może podlegać ograniczeniom wynikającym z RODO, np. gdy dalsze przechowywanie jest niezbędne do wykonania obowiązku prawnego albo ustalenia, dochodzenia lub obrony roszczeń.

20. Prawo wniesienia skargi

Osoba, która uważa, że jej dane są przetwarzane niezgodnie z prawem, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych:

  • Prezes Urzędu Ochrony Danych Osobowych,
  • ul. Stanisława Moniuszki 1A, 00-014 Warszawa,
  • szczegółowe informacje i aktualne kanały kontaktu: uodo.gov.pl.

Przed złożeniem skargi zachęcamy do kontaktu z Administratorem, aby umożliwić wyjaśnienie sprawy, jednak nie jest to warunkiem skorzystania z prawa do skargi.

21. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, z uwzględnieniem charakteru danych, zakresu przetwarzania, kosztów wdrożenia i aktualnego stanu wiedzy technicznej.

Środki mogą obejmować w szczególności:

  • szyfrowanie transmisji z wykorzystaniem TLS;
  • bezpieczne przechowywanie haseł i kontrolę dostępu opartą na rolach;
  • ograniczenie uprawnień zgodnie z zasadą minimalnego dostępu;
  • rejestrowanie istotnych zdarzeń i monitoring bezpieczeństwa;
  • aktualizacje oprogramowania, testy i usuwanie podatności;
  • kopie zapasowe i procedury odtwarzania;
  • zobowiązanie osób mających dostęp do danych do poufności;
  • weryfikację dostawców i umowy powierzenia;
  • procedury reagowania na incydenty i naruszenia ochrony danych.

Żaden system informatyczny nie gwarantuje całkowitego bezpieczeństwa. Użytkownik powinien chronić dane logowania, nie korzystać z tego samego hasła w wielu usługach oraz zgłosić podejrzenie przejęcia Konta na adres jacek@eventeka.pl.

22. Naruszenia ochrony danych

W przypadku naruszenia ochrony danych Administrator ocenia ryzyko dla praw i wolności osób fizycznych, dokumentuje zdarzenie oraz, gdy wymagają tego przepisy, zgłasza je organowi nadzorczemu i zawiadamia osoby, których dane dotyczą.

Użytkownik lub Partner, który zauważy nieuprawniony dostęp, błędne ujawnienie danych albo inne zdarzenie mogące stanowić naruszenie, powinien niezwłocznie skontaktować się z Administratorem i przekazać dostępne informacje, nie rozpowszechniając danych dalej.

23. Dane dzieci

Platforma jest przeznaczona do użytku zawodowego i organizacji wydarzeń, a nie do samodzielnego korzystania przez dzieci. Administrator nie zamierza świadomie zbierać danych osób poniżej 16. roku życia w celu zakładania kont lub marketingu.

24. Dane zawarte w materiałach, zdjęciach i realizacjach

Partner przekazujący zdjęcia, nagrania, opisy realizacji lub referencje odpowiada za posiadanie podstawy prawnej do ich udostępnienia i publikacji, w tym praw autorskich, zgód wizerunkowych lub innej właściwej podstawy.

Administrator może odmówić publikacji materiałów zawierających dane nadmiarowe, dane dzieci, dokumenty tożsamości, listy uczestników lub inne informacje, które nie są potrzebne do prezentacji oferty.

Osoba widoczna w materiale może zgłosić żądanie dotyczące jej danych. Administrator oceni zgłoszenie z uwzględnieniem podstawy publikacji, wolności wypowiedzi, praw autorskich i innych właściwych przepisów.

25. Linki do innych stron

Platforma może zawierać linki do stron Partnerów, dostawców i serwisów społecznościowych. Po przejściu na zewnętrzną stronę dane są przetwarzane przez jej operatora na zasadach określonych w jego polityce prywatności. Administrator nie odpowiada za praktyki prywatności niezależnych stron internetowych.

26. Zmiany Polityki prywatności

Polityka może zostać zmieniona w szczególności w razie zmiany prawa, modelu działania Platformy, zakresu funkcji, listy dostawców lub sposobu przetwarzania danych.

Aktualna wersja będzie publikowana na Platformie wraz z datą obowiązywania. O zmianach istotnych dla zarejestrowanych Użytkowników Administrator może poinformować dodatkowo e-mailem lub komunikatem w Koncie.

Zmiana Polityki nie stanowi sama w sobie podstawy do przetwarzania danych w nowych celach niezgodnych z pierwotnymi. Jeżeli nowy proces wymaga zgody, Administrator zwróci się o nią przed jego uruchomieniem.

27. Informacja dla osób, których dane pozyskano pośrednio - art. 14 RODO

Jeżeli Administrator otrzymał dane służbowe osoby od jej pracodawcy, współpracownika, Partnera, z publicznej strony internetowej lub rejestru, zastosowanie mają dodatkowo następujące informacje:

  • kategorie danych obejmują zwykle imię i nazwisko, stanowisko, nazwę podmiotu oraz służbowe dane kontaktowe;
  • źródłem danych może być reprezentowany podmiot, osoba współpracująca, strona internetowa firmy, publiczny rejestr lub profil zawodowy;
  • celem jest nawiązanie lub utrzymanie relacji biznesowej, obsługa umowy, weryfikacja reprezentacji, publikacja uzgodnionej Wizytówki albo kontakt dotyczący usług Eventeki;
  • podstawą jest co do zasady art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes polegający na prowadzeniu relacji B2B, komunikacji z osobami reprezentującymi podmioty i prezentowaniu Partnerów; gdy dane są potrzebne do umowy z osobą fizyczną - również art. 6 ust. 1 lit. b RODO;
  • dane są przechowywane przez czas relacji lub publikacji, następnie do upływu okresu potrzebnego do obrony przed roszczeniami;
  • osobie przysługują prawa opisane w pkt 20, w szczególności prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.

Administrator nie będzie wykorzystywał danych pozyskanych pośrednio do wysyłania komunikacji elektronicznej wymagającej zgody bez spełnienia wymagań prawa komunikacji elektronicznej.

28. Współadministracja i powierzenie przetwarzania

W większości procesów Eventeka i Partner działają jako odrębni administratorzy, ponieważ każdy samodzielnie decyduje o celach wykorzystania danych. Sam fakt przekazania zapytania nie tworzy automatycznie stosunku powierzenia przetwarzania.

Jeżeli w konkretnej funkcji Partner przetwarza dane wyłącznie na udokumentowane polecenie Eventeki albo Eventeka przetwarza dane wyłącznie w imieniu Partnera, strony zawrą umowę powierzenia zgodną z art. 28 RODO.

Jeżeli Eventeka i inny podmiot wspólnie określają cele i sposoby przetwarzania, mogą być współadministratorami. W takim przypadku zasadnicza treść uzgodnień dotyczących odpowiedzialności zostanie udostępniona osobom, których dane dotyczą.

29. Postanowienia końcowe

Niniejsza Polityka prywatności obowiązuje od dnia 23.07.2026

W sprawach nieuregulowanych zastosowanie mają RODO oraz właściwe przepisy prawa polskiego i Unii Europejskiej.

Kontakt w sprawach prywatności: jacek@eventeka.pl

Załącznik: podstawowe akty prawne