RODO / ochrona danych

Polityka prywatności

Jak Multicert Sp. z o.o. przetwarza dane osobowe osób korzystających ze strony multicert.com.pl oraz klientów usług certyfikacyjnych — zgodnie z rozporządzeniem (UE) 2016/679 (RODO).

1. Administrator danych osobowych

Administratorem danych osobowych zbieranych za pośrednictwem strony multicert.com.pl jest:

Multicert Sp. z o.o.
ul. Mydlarska 47A
04-690 Warszawa
NIP: 9522163792, REGON: 367470425, KRS: 0000681322 (Sąd Rejonowy dla m. st. Warszawy)

2. Kontakt w sprawie danych osobowych

W sprawach dotyczących przetwarzania danych osobowych można kontaktować się pod adresem:

[email protected]

lub korespondencyjnie na adres siedziby spółki.

3. Cele i podstawy przetwarzania

Dane osobowe przetwarzamy w następujących celach i na następujących podstawach prawnych:

  • Wycena i kontakt zwrotny w sprawie certyfikacji — art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy na żądanie osoby, której dane dotyczą).
  • Zawarcie i wykonanie umowy o certyfikację ZKP — art. 6 ust. 1 lit. b RODO.
  • Przesyłanie materiałów (np. checklist, poradników) na podany adres e-mail — art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą).
  • Marketing własnych usług Multicert — art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
  • Wymogi prawne (księgowość, podatki, dokumentacja certyfikacyjna) — art. 6 ust. 1 lit. c RODO.
  • Ustalenie, dochodzenie lub obrona przed roszczeniami — art. 6 ust. 1 lit. f RODO.

4. Okres przechowywania danych

  • Dane kontaktowe z zapytań ofertowych — 3 lata od ostatniego kontaktu.
  • Dane z zawartych umów certyfikacyjnych — 5 lat od zakończenia roku obrotowego, w którym wystawiono ostatnią fakturę (zgodnie z prawem podatkowym i ustawą o rachunkowości).
  • Dokumentacja oceny i certyfikatów — zgodnie z wymaganiami PN-EN ISO/IEC 17065, programu certyfikacji oraz Polskiego Centrum Akredytacji (typowo cały okres ważności certyfikatu oraz dodatkowe lata po jego wygaśnięciu).
  • Dane przetwarzane na podstawie zgody — do momentu jej wycofania.

5. Odbiorcy danych

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

  • Dostawcy usług IT (hosting, poczta elektroniczna, obsługa formularzy) — w zakresie niezbędnym do świadczenia usług.
  • Polskie Centrum Akredytacji (PCA) — w zakresie wymaganym przez nadzór akredytacyjny.
  • Biuro księgowe i doradcy prawni — w zakresie niezbędnym do wykonania umowy.
  • Organy publiczne i instytucje uprawnione na żądanie wynikające z przepisów prawa.

Nie przekazujemy danych osobowych do państw trzecich poza UE/EOG bez podstawy prawnej.

6. Prawa użytkownika

Każdej osobie, której dane dotyczą, przysługują następujące prawa:

  • prawo dostępu do swoich danych osobowych,
  • prawo sprostowania danych nieprawidłowych lub uzupełnienia danych niekompletnych,
  • prawo usunięcia danych (prawo do bycia zapomnianym) — w sytuacjach przewidzianych w art. 17 RODO,
  • prawo ograniczenia przetwarzania,
  • prawo przenoszenia danych — w odniesieniu do danych przetwarzanych na podstawie umowy lub zgody w sposób zautomatyzowany,
  • prawo sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu administratora,
  • prawo wycofania zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem,
  • prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

W celu realizacji swoich praw prosimy o kontakt: [email protected].

7. Pliki cookies

Strona multicert.com.pl używa wyłącznie niezbędnych plików cookie do podstawowego działania serwisu.

  • Brak Google Analytics i innych narzędzi śledzących.
  • Brak cookies stron trzecich do celów reklamowych.
  • Brak profilowania użytkowników.

Pliki cookie można wyłączyć w ustawieniach przeglądarki — może to wpłynąć na działanie niektórych funkcji strony.

8. Bezpieczeństwo danych i formularze

Strona jest serwowana w protokole HTTPS (połączenie szyfrowane), a hosting realizuje Cloudflare Pages. Formularze (kontakt, weryfikacja certyfikatu, pobieranie materiałów) obsługuje zewnętrzny dostawca Formspree — jego polityka prywatności jest dostępna pod adresem formspree.io/legal/privacy-policy.

Stosujemy organizacyjne i techniczne środki bezpieczeństwa adekwatne do ryzyka — w tym szyfrowanie połączeń, kontrolę dostępu i nadzór nad podwykonawcami.

9. Zmiany polityki prywatności

Niniejsza polityka prywatności może być aktualizowana w razie zmian przepisów prawa, technologii lub praktyk Multicert. Aktualna wersja jest zawsze dostępna pod adresem multicert.com.pl/polityka-prywatnosci.

Ostatnia aktualizacja: 29 maja 2026 r.