Obowiązuje od: 8.09.2025 r.
1) Administrator i dane kontaktowe
- Administratorem danych osobowych jest L44 SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, NIP: 7011119576, z siedzibą przy ul. Hoża 29, 00-521 Warszawa („Administrator”, „my”).
- Kontakt w sprawach dotyczących ochrony danych: kontakt@l44.pl. Administrator nie wyznaczył Inspektora Ochrony Danych.
2) Kategorie danych, cele i podstawy prawne
- Dane przetwarzane są w następujących celach (art. 6 ust. 1 RODO):
- obsługa formularzy kontaktowych i zgłoszeń osób zainteresowanych współpracą jako kierowca – lit. b (działania zmierzające do zawarcia umowy) oraz lit. f (uzasadniony interes Administratora);
- prowadzenie komunikacji bieżącej (udzielanie odpowiedzi, kontakt telefoniczny/mailowy) – lit. f;
- działania rekrutacyjne i proces wyboru kandydata – lit. b oraz lit. f;
- realizacja obowiązków prawnych (np. wynikających z prawa pracy, podatkowych lub rachunkowych) – lit. c;
- analityka i statystyka korzystania ze strony internetowej (z wykorzystaniem narzędzi opisanych w sekcji 5 i 6; w zakresie wymagającym cookies – po uzyskaniu zgody) – lit. a lub f;
- marketing własny (np. przesyłanie informacji o ofercie współpracy, newsletter – jeśli wyrazisz zgodę) – lit. a (zgoda) oraz lit. f (uzasadniony interes Administratora w zakresie marketingu nieopartego o cookies);
- zapewnienie bezpieczeństwa i integralności usług (logi techniczne, przeciwdziałanie nadużyciom) – lit. f;
- ustalenie, dochodzenie lub obrona roszczeń – lit. f.
- Kategorie danych obejmują: imię, nazwisko, dane kontaktowe (e-mail, telefon), dane identyfikacyjne podane w formularzu, dane dotyczące doświadczenia zawodowego (jeśli zostaną podane), a także dane techniczne i identyfikatory urządzeń (pliki cookies, adres IP).
3) Źródła danych
Dane pozyskujemy bezpośrednio od Ciebie poprzez formularze na stronie lub kontakt mailowy/telefoniczny.
4) Okresy przechowywania
- Dane zgłoszeniowe (lead/rekrutacja) – do zakończenia procesu rekrutacji lub do 12 miesięcy od przesłania formularza (jeśli wyrazisz zgodę na udział w przyszłych rekrutacjach).
- Dane kontaktowe wykorzystywane w celach marketingowych – do czasu wycofania zgody.
- Dane niezbędne do obrony przed roszczeniami – do 6 lat (przedawnienie roszczeń).
- Logi techniczne – do 12 miesięcy, chyba że dłuższy okres jest konieczny dla bezpieczeństwa lub dochodzenia roszczeń.
5) Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym nas w zakresie:
- Dostawcy hostingu i IT.
- Biura rachunkowe i doradcy prawni (w zakresie obsługi prawno-podatkowej).
- Narzędzia newsletterowe i CRM (po uzyskaniu zgód).
- Narzędzia analityczne i tag-management, w szczególności:
- Google Analytics 4,
- Google Tag Manager,
- Microsoft Clarity.
- Google Analytics 4,
- Narzędzia reklamowe (np. Google Ads, Meta Ads), jeśli wyrazisz zgodę na cookies marketingowe.
6) Przekazywanie danych poza EOG
Dane mogą być przekazywane do państw trzecich w związku z korzystaniem z narzędzi analitycznych i reklamowych (np. Google, Meta). Transfer odbywa się z wykorzystaniem instrumentów przewidzianych w RODO (decyzje stwierdzające odpowiedni poziom ochrony, standardowe klauzule umowne SCC).
7) Prawa osób, których dane dotyczą
Masz prawo do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, wniesienia sprzeciwu wobec przetwarzania (w tym wobec marketingu bezpośredniego), a także wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed jej wycofania). Skargę możesz złożyć do Prezesa UODO.
8) Zautomatyzowane podejmowanie decyzji / profilowanie
Możemy prowadzić profilowanie marketingowe (np. segmentacja newslettera, tworzenie grup remarketingowych). Profilowanie nie wywołuje skutków prawnych ani w podobny sposób istotnie na Ciebie nie wpływa.
9) Obowiązek podania danych
Podanie danych w formularzu kontaktowym/rekrutacyjnym jest dobrowolne, ale konieczne do rozpatrzenia zgłoszenia. Brak podania danych uniemożliwi kontakt w sprawie współpracy. Podanie danych do celów marketingowych jest dobrowolne.
10) Bezpieczeństwo przetwarzania
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym m.in.: szyfrowanie transmisji (TLS), kontrolę dostępu, rejestrowanie operacji, kopie zapasowe, minimalizację danych, konfigurację narzędzi analitycznych z IP-masking i maskowaniem pól w Clarity.