Polityka prywatności
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz informacje dotyczące prywatności osób korzystających z serwisu Netova dostępnego pod adresem https://www.netova.pl.
Nazwa Netova jest nazwą wykorzystywaną w ramach serwisu internetowego i nie oznacza odrębnej osoby prawnej ani zarejestrowanej spółki.
1. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu jest:
- Dawid Lang – operator serwisu Netova,
- e-mail: kontakt@netova.pl.
W sprawach dotyczących ochrony danych osobowych oraz realizacji praw wynikających z RODO można kontaktować się pod adresem kontakt@netova.pl.
2. Formularz kontaktowy
Serwis umożliwia przesłanie zapytania dotyczącego potencjalnego projektu za pomocą formularza kontaktowego.
W formularzu mogą być przetwarzane w szczególności:
- imię,
- adres e-mail,
- numer telefonu, jeżeli zostanie podany,
- rodzaj projektu,
- informacje o branży,
- wybrane funkcjonalności,
- orientacyjny budżet,
- preferowany termin realizacji,
- treść wiadomości,
- podane materiały lub adresy referencyjne,
- dane techniczne niezbędne do zapewnienia bezpieczeństwa formularza.
Dane te są wykorzystywane w celu obsługi zapytania, prowadzenia korespondencji, zapoznania się z zakresem potencjalnego projektu oraz przygotowania się do ewentualnej współpracy.
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na prowadzeniu korespondencji i obsłudze zapytań.
Jeżeli zapytanie zmierza bezpośrednio do rozpoczęcia współpracy lub zawarcia umowy, podstawą przetwarzania może być również art. 6 ust. 1 lit. b RODO – podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
3. Pomocnicza analiza zgłoszenia z wykorzystaniem AI
Informacje dotyczące projektu mogą być analizowane za pomocą usługi GroqCloud dostarczanej przez Groq.
Analiza AI służy wyłącznie jako wewnętrzne narzędzie pomocnicze do uporządkowania zgłoszenia, wstępnej oceny zakresu projektu, budżetu, terminu oraz kwestii wymagających dalszego doprecyzowania.
Do Groq nie są celowo przekazywane dedykowane pola formularza zawierające:
- imię,
- adres e-mail,
- numer telefonu.
Do analizy mogą być przekazywane informacje dotyczące samego projektu, takie jak jego rodzaj, branża, wymagane funkcjonalności, budżet, termin, referencje oraz treść wiadomości.
Przed przekazaniem danych do AI serwis podejmuje dodatkowe działania mające na celu usunięcie z pól tekstowych wykrytych adresów e-mail i numerów telefonów.
Należy jednak pamiętać, że jeżeli użytkownik samodzielnie umieści dodatkowe dane osobowe w treści wiadomości lub innych polach dotyczących projektu, nie można całkowicie wykluczyć ich przekazania do systemu AI.
Wynik analizy AI ma charakter wyłącznie pomocniczy i nie stanowi wiążącej oferty, decyzji ani automatycznej wyceny projektu.
4. Zautomatyzowane podejmowanie decyzji
Dane użytkowników nie są wykorzystywane do podejmowania zautomatyzowanych decyzji wywołujących wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływających w rozumieniu art. 22 RODO.
Analiza generowana przez system AI ma charakter informacyjny i jest wykorzystywana jako pomoc przy zapoznawaniu się ze zgłoszeniem.
5. Cloudflare Turnstile
Formularz jest chroniony za pomocą Cloudflare Turnstile.
Mechanizm ten służy do wykrywania botów, automatycznych zgłoszeń, spamu i innych form nadużycia formularza.
W związku z przeprowadzeniem weryfikacji Cloudflare może przetwarzać dane techniczne związane z połączeniem, urządzeniem i adresem IP użytkownika.
Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na ochronie serwisu przed nadużyciami.
6. Ograniczanie liczby zapytań – Upstash Redis
W celu zabezpieczenia formularza przed automatycznym lub nadmiernym wysyłaniem zapytań serwis wykorzystuje Upstash Redis.
Mechanizm ten służy do ograniczania liczby żądań wysyłanych w określonym czasie, czyli tzw. rate limitingu.
Adres IP użytkownika nie jest zapisywany w Upstash jako bezpośredni klucz limitu. Po stronie serwera tworzony jest z niego pseudonimizowany identyfikator za pomocą funkcji skrótu SHA-256.
Pseudonimizacja ogranicza możliwość bezpośredniego odczytania adresu IP z klucza przechowywanego w systemie rate limitingu, jednak taki identyfikator nadal może stanowić informację związaną z użytkownikiem i dlatego jest traktowany odpowiednio w ramach ochrony danych.
Celem przetwarzania jest zapewnienie bezpieczeństwa serwisu, ograniczenie spamu oraz ochrona zewnętrznych usług wykorzystywanych przez formularz.
7. Logi techniczne i bezpieczeństwo
Podczas korzystania z serwisu mogą być przetwarzane informacje techniczne, takie jak:
- adres IP,
- data i godzina żądania,
- adres żądanego zasobu,
- informacje o przeglądarce i urządzeniu,
- informacje wykorzystywane do wykrywania błędów, ataków i innych nadużyć.
Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na zapewnieniu bezpieczeństwa, niezawodności i prawidłowego działania serwisu.
8. Analityka – Umami
Serwis korzysta z narzędzia Umami w celu uzyskiwania informacji statystycznych o korzystaniu ze strony.
Analiza może obejmować między innymi:
- liczbę odwiedzin,
- odwiedzane podstrony,
- typ urządzenia,
- typ przeglądarki,
- podstawowe dane dotyczące źródła ruchu.
Umami nie jest wykorzystywane przez operatora Netova do reklamowego profilowania użytkowników ani śledzenia ich aktywności między niezależnymi serwisami.
9. Hosting i infrastruktura
Serwis korzysta z infrastruktury Vercel Inc., która odpowiada między innymi za hosting aplikacji i obsługę zapytań kierowanych do serwisu.
W związku z funkcjonowaniem infrastruktury Vercel może przetwarzać dane techniczne niezbędne do dostarczania i zabezpieczania serwisu.
10. Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym funkcjonowanie serwisu wyłącznie w zakresie niezbędnym do realizacji określonych celów.
Do takich podmiotów należą w szczególności:
- Vercel Inc. – hosting i infrastruktura aplikacji,
- Cloudflare Inc. – infrastruktura sieciowa, bezpieczeństwo i Cloudflare Turnstile,
- Upstash – infrastruktura Redis i mechanizm rate limitingu,
- Groq – usługa GroqCloud wykorzystywana do pomocniczej analizy informacji dotyczących projektu,
- Umami – narzędzie analityczne,
- dostawcy usług poczty elektronicznej wykorzystywanej do odbierania zgłoszeń z formularza,
- podmioty uprawnione do otrzymania danych na podstawie obowiązujących przepisów prawa.
11. Przekazywanie danych poza EOG
Niektórzy dostawcy usług technologicznych mogą posiadać siedziby lub infrastrukturę poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
Jeżeli w związku z korzystaniem z tych usług dochodzi do przekazywania danych osobowych poza EOG, przekazywanie odbywa się z wykorzystaniem mechanizmów przewidzianych przez RODO odpowiednich dla danego dostawcy i rodzaju usługi.
Mogą one obejmować w szczególności decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony lub Standardowe Klauzule Umowne.
12. Okres przechowywania danych
Dane przesłane w ramach zapytania są przechowywane przez okres potrzebny do jego obsługi i prowadzenia korespondencji.
Jeżeli kontakt nie doprowadzi do rozpoczęcia współpracy, dane mogą zostać usunięte po upływie rozsądnego okresu od zakończenia korespondencji.
Dane mogą być przechowywane dłużej, jeżeli będzie to konieczne do ustalenia, dochodzenia lub obrony przed roszczeniami albo wykonania obowiązku wynikającego z przepisów prawa.
Dane techniczne oraz informacje przetwarzane przez zewnętrznych dostawców podlegają również stosowanym przez nich zasadom i okresom retencji.
13. Cookies i pamięć przeglądarki
Serwis nie wykorzystuje plików cookies do reklamowego profilowania użytkowników.
Preferencja dotycząca wyglądu serwisu, np. wybór jasnego lub ciemnego motywu, może być zapisywana lokalnie w przeglądarce za pomocą localStorage.
Dostawcy mechanizmów bezpieczeństwa mogą stosować rozwiązania techniczne niezbędne do ochrony serwisu i formularzy przed nadużyciami.
14. Prawa osoby, której dane dotyczą
W zależności od podstawy oraz charakteru przetwarzania użytkownikowi mogą przysługiwać następujące prawa:
- prawo dostępu do danych,
- prawo ich sprostowania,
- prawo żądania ich usunięcia,
- prawo ograniczenia przetwarzania,
- prawo do przenoszenia danych – jeżeli spełnione są odpowiednie warunki,
- prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- prawo cofnięcia zgody, jeżeli zgoda stanowiła podstawę przetwarzania.
Żądania związane z realizacją powyższych praw można przesyłać na adres: kontakt@netova.pl.
Osobie, której dane dotyczą, przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna ona, że jej dane są przetwarzane niezgodnie z obowiązującymi przepisami.
15. Bezpieczeństwo danych
Serwis wykorzystuje środki techniczne i organizacyjne odpowiednie do charakteru przetwarzanych informacji.
Obejmują one między innymi:
- szyfrowane połączenie HTTPS,
- walidację danych wejściowych,
- ograniczanie rozmiaru przesyłanych danych,
- rate limiting,
- Cloudflare Turnstile,
- ograniczenie zakresu danych przekazywanych do zewnętrznego systemu AI,
- pseudonimizację identyfikatorów wykorzystywanych do rate limitingu.
16. Zmiany Polityki prywatności
Polityka może być aktualizowana w szczególności w przypadku zmiany sposobu działania serwisu, wykorzystywanych narzędzi, dostawców infrastruktury lub obowiązujących wymogów prawnych.
Aktualna wersja Polityki prywatności jest dostępna pod adresem: https://www.netova.pl/polityka-prywatnosci.
Ostatnia aktualizacja: 20 sierpnia 2026