Polityka prywatności
Ostatnia aktualizacja: 30 lipca 2026
1. Informacje ogólne
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych w związku z publiczną stroną internetową dostępną pod adresami synlog.pl oraz www.synlog.pl („Serwis”), w tym z formularzem kontaktowym, analityką odwiedzin i techniczną obsługą Serwisu.
Polityka realizuje obowiązek informacyjny wynikający z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz właściwych przepisów prawa polskiego, w tym ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych.
Polityka dotyczy wyłącznie publicznego Serwisu marketingowego. Aplikacja SaaS SynLog udostępniana klientom (w szczególności pod adresem app.synlog.pl) oraz przetwarzanie danych telemetrii lub kont użytkowników w ramach umów B2B regulują odrębne dokumenty, a w stosownych przypadkach umowa powierzenia przetwarzania danych. Jeżeli jesteś użytkownikiem platformy produktowej, zastosowanie mają także informacje przekazane przez Twoją organizację (klienta) oraz postanowienia tej umowy.
2. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych w związku z Serwisem jest Radosław Łaba, osoba fizyczna prowadząca działalność gospodarczą pod firmą Radosław Łaba, działająca pod marką SynLog, NIP 1133143348, REGON 529433927 („Administrator”, „my”).
Pełne dane rejestrowe (firma, forma prawna, NIP, REGON, wpis w CEIDG, adres do doręczeń) publikujemy na stronie Dane firmy.
Kontakt w sprawach danych osobowych: kontakt@synlog.pl. Nie wyznaczyliśmy Inspektora Ochrony Danych (IOD); powyższy adres e-mail jest punktem kontaktowym w sprawach ochrony danych.
3. Kogo dotyczą dane
Przetwarzamy dane osobowe:
- osób kontaktujących się z nami przez formularz w Serwisie lub e-mailem (w szczególności imię i nazwisko, adres e-mail, opcjonalnie nazwa firmy, treść wiadomości);
- odwiedzających Serwis, w ograniczonym zakresie danych technicznych i analitycznych opisanych poniżej (w tym adres IP w logach serwera oraz — w formie zagregowanej — statystyki korzystania);
- osób reprezentujących organizacje zainteresowane produktami lub usługami SynLog (kontakt B2B).
Serwis jest skierowany do profesjonalistów i klientów biznesowych. Świadomie nie oferujemy usług dzieciom ani nie zbieramy umyślnie danych osób poniżej 16. roku życia.
4. Cele, kategorie danych i podstawy prawne
Dane osobowe przetwarzamy wyłącznie wtedy, gdy istnieje podstawa prawna z art. 6 RODO. Czynności przetwarzania w Serwisie przedstawiamy poniżej.
4.1. Obsługa zapytań (formularz kontaktowy i e-mail)
Dane: imię i nazwisko, adres e-mail, opcjonalnie nazwa firmy, treść wiadomości, język wiadomości (locale) oraz metadane techniczne zgłoszenia (np. przybliżony czas, wynik kontroli anty-spam). W przypadku korespondencji e-mail przetwarzamy także dane zawarte w treści i nagłówkach wiadomości.
Cel: przyjęcie i udzielenie odpowiedzi na zapytanie, komunikacja przedumowna, umówienie rozmowy handlowej lub pilotażowej oraz udokumentowanie wymiany korespondencji.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania na żądanie osoby, której dane dotyczą, przed zawarciem umowy), gdy zapytanie dotyczy naszych usług; i/lub art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na prowadzeniu komunikacji B2B oraz ochronie przed roszczeniami).
Podanie imienia i nazwiska, e-maila oraz treści wiadomości jest dobrowolne, lecz niezbędne do obsługi zapytania. Nazwa firmy jest opcjonalna.
Treść zgłoszenia oraz jego metadane techniczne trafiają również do dzienników aplikacji i do systemu obserwowalności, o którym mowa w pkt 5, i podlegają okresowi przechowywania wskazanemu w pkt 7 dla dzienników.
Dane: imię i nazwisko, adres e-mail, opcjonalnie nazwa firmy, treść wiadomości, język wiadomości (locale) oraz metadane techniczne zgłoszenia (np. przybliżony czas, wynik kontroli anty-spam). W przypadku korespondencji e-mail przetwarzamy także dane zawarte w treści i nagłówkach wiadomości.
Cel: przyjęcie i udzielenie odpowiedzi na zapytanie, komunikacja przedumowna, umówienie rozmowy handlowej lub pilotażowej oraz udokumentowanie wymiany korespondencji.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania na żądanie osoby, której dane dotyczą, przed zawarciem umowy), gdy zapytanie dotyczy naszych usług; i/lub art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na prowadzeniu komunikacji B2B oraz ochronie przed roszczeniami).
Podanie imienia i nazwiska, e-maila oraz treści wiadomości jest dobrowolne, lecz niezbędne do obsługi zapytania. Nazwa firmy jest opcjonalna.
Treść zgłoszenia oraz jego metadane techniczne trafiają również do dzienników aplikacji i do systemu obserwowalności, o którym mowa w pkt 5, i podlegają okresowi przechowywania wskazanemu w pkt 7 dla dzienników.
4.2. Potwierdzenie wysłania formularza
Po prawidłowym wysłaniu formularza możemy wysłać krótką wiadomość potwierdzającą na podany adres e-mail (w języku polskim lub angielskim, zgodnie z językiem Serwisu).
Podstawa prawna: art. 6 ust. 1 lit. b lub f RODO — potwierdzenie stanowi element obsługi zapytania.
Po prawidłowym wysłaniu formularza możemy wysłać krótką wiadomość potwierdzającą na podany adres e-mail (w języku polskim lub angielskim, zgodnie z językiem Serwisu).
Podstawa prawna: art. 6 ust. 1 lit. b lub f RODO — potwierdzenie stanowi element obsługi zapytania.
4.3. Analityka odwiedzin (Umami)
Do zagregowanych statystyk odwiedzin używamy samodzielnie hostowanej instancji Umami (na infrastrukturze pozostającej pod naszą kontrolą; publiczny host umami.synlog.pl, skrypt na stronie ładowany przez proxy first-party na synlog.pl). Umami jest skonfigurowane bez cookies, nie buduje profili reklamowych między witrynami i honoruje ustawienie przeglądarki „Do Not Track”. Korzystamy z metryk zagregowanych (np. odsłony, popularne strony, przybliżony kraj, źródło wejścia, zdarzenia konwersji takie jak udane wysłanie formularza). Danych tych nie używamy do identyfikacji osoby fizycznej w celach marketingowych.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na poznaniu sposobu korzystania z Serwisu i jego ulepszaniu). Ponieważ nie stosujemy cookies ani podobnych identyfikatorów wymagających zgody, nie wyświetlamy banera zgody na cookies w związku z tą czynnością.
Do zagregowanych statystyk odwiedzin używamy samodzielnie hostowanej instancji Umami (na infrastrukturze pozostającej pod naszą kontrolą; publiczny host umami.synlog.pl, skrypt na stronie ładowany przez proxy first-party na synlog.pl). Umami jest skonfigurowane bez cookies, nie buduje profili reklamowych między witrynami i honoruje ustawienie przeglądarki „Do Not Track”. Korzystamy z metryk zagregowanych (np. odsłony, popularne strony, przybliżony kraj, źródło wejścia, zdarzenia konwersji takie jak udane wysłanie formularza). Danych tych nie używamy do identyfikacji osoby fizycznej w celach marketingowych.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na poznaniu sposobu korzystania z Serwisu i jego ulepszaniu). Ponieważ nie stosujemy cookies ani podobnych identyfikatorów wymagających zgody, nie wyświetlamy banera zgody na cookies w związku z tą czynnością.
4.4. Bezpieczeństwo, dostępność i przeciwdziałanie nadużyciom
Dane: adres IP, data i czas żądania, żądany adres URL, status HTTP, user-agent oraz podobne dane techniczne z logów infrastruktury hostingu, a w przypadku formularza kontaktowego — także z API kontaktowego (w tym limity zapytań per IP).
Cel: zapewnienie działania Serwisu, diagnostyka błędów, ochrona przed atakami, spamem i nadużyciami (w tym pole honeypot w formularzu, niewidoczne dla użytkownika).
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zabezpieczeniu systemów IT i usługi).
Dane: adres IP, data i czas żądania, żądany adres URL, status HTTP, user-agent oraz podobne dane techniczne z logów infrastruktury hostingu, a w przypadku formularza kontaktowego — także z API kontaktowego (w tym limity zapytań per IP).
Cel: zapewnienie działania Serwisu, diagnostyka błędów, ochrona przed atakami, spamem i nadużyciami (w tym pole honeypot w formularzu, niewidoczne dla użytkownika).
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zabezpieczeniu systemów IT i usługi).
4.5. Ustalenie, dochodzenie lub obrona roszczeń
W niezbędnym zakresie korespondencja i związane dane techniczne mogą być przechowywane w celu ustalenia, dochodzenia lub obrony roszczeń.
Podstawa prawna: art. 6 ust. 1 lit. f RODO.
W niezbędnym zakresie korespondencja i związane dane techniczne mogą być przechowywane w celu ustalenia, dochodzenia lub obrony roszczeń.
Podstawa prawna: art. 6 ust. 1 lit. f RODO.
Nie dokonujemy na podstawie danych z Serwisu zautomatyzowanego podejmowania decyzji wywołującego skutki prawne wobec Ciebie lub w podobny sposób istotnie na Ciebie wpływającego (art. 22 RODO). Nie sprzedajemy danych osobowych.
5. Odbiorcy danych (podmioty przetwarzające i inni)
Dane osobowe mogą być ujawniane wyłącznie w niezbędnym zakresie następującym kategoriom odbiorców:
- Hosting Serwisu marketingowego — Netlify, Inc. (oraz jej podwykonawcy na podstawie warunków Netlify), który dostarcza statyczny Serwis i powiązaną infrastrukturę brzegową. Netlify przetwarza te dane jako nasz dostawca hostingu, na warunkach świadczenia usług Netlify.
- Dostarczanie poczty e-mail — dostawca skrzynki kontakt@synlog.pl oraz usługi SMTP (infrastruktura Neo / neo.space), który przetwarza treść i metadane wiadomości jako podmiot przetwarzający lub dostawca usługi pocztowej w celu doręczenia korespondencji.
- API kontaktowe i powiązana infrastruktura — gdy formularz wysyła dane do naszego endpointu kontaktowego, są one przetwarzane na serwerach, które eksploatujemy u dostawcy infrastruktury z centrum danych na terenie Europejskiego Obszaru Gospodarczego (EOG), wyłącznie w celu walidacji żądania, limitowania zapytań oraz wysłania powiadomienia i potwierdzenia. Dostawca przetwarza dane jako podmiot przetwarzający, na podstawie warunków przetwarzania danych, które udostępnia. Z samego Serwisu nie zasilamy danymi z formularza zewnętrznych systemów marketing automation ani CRM.
- Analityka (Umami) — prowadzona przez nas na infrastrukturze pod naszą kontrolą; zdarzenia odwiedzin trafiają do tej instancji przez proxy first-party w Serwisie. Nie używamy Google Analytics ani podobnej analityki reklamowej stron trzecich.
- System obserwowalności (logi, ślady i metryki) — prowadzony przez nas, na infrastrukturze pod naszą kontrolą, w centrum danych na terenie EOG. Dzienniki aplikacji i serwera, obejmujące także metadane oraz treść zgłoszeń z formularza kontaktowego (pkt 4.1), są do niego przekazywane w celu diagnostyki i zapewnienia bezpieczeństwa. Nie korzystamy z zewnętrznej usługi logowania jako podmiotu przetwarzającego.
- Organy publiczne — wyłącznie gdy wymaga tego bezwzględnie obowiązujące prawo (np. prawomocne żądanie sądu lub organu nadzorczego).
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Zasadnicze przetwarzanie związane z odpowiadaniem na zapytania oraz samodzielnie hostowaną analityką odbywa się na terenie Europejskiego Obszaru Gospodarczego (EOG).
Utrzymywanie naszej infrastruktury serwerowej wyłącznie w centrach danych na terenie EOG traktujemy jako zasadę stałą — obowiązuje ona także przy zmianie dostawcy lub lokalizacji, dlatego nie wiążemy jej z jednym krajem. Gdyby kiedykolwiek miało to się zmienić, wskażemy podstawę transferu z rozdziału V RODO i zaktualizujemy niniejszą Politykę przed taką zmianą.
Hosting i dostarczanie Serwisu marketingowego przez Netlify, Inc. może wiązać się z przetwarzaniem poza EOG (w szczególności w Stanach Zjednoczonych), w tym adresów IP i innych danych technicznych w związku z obsługą Serwisu. W takich przypadkach transfer opiera się na zabezpieczeniach z rozdziału V RODO udostępnianych przez dostawcę w jego warunkach świadczenia usług — w szczególności na standardowych klauzulach umownych Komisji Europejskiej (SCC), a w stosownych przypadkach na innych mechanizmach uznanych w RODO (np. decyzja stwierdzająca odpowiedni stopień ochrony lub certyfikacja w ramach EU–US Data Privacy Framework dla podmiotów certyfikowanych).
Nie przekazujemy celowo treści wiadomości z formularza kontaktowego odbiorcom poza EOG w celach marketingowych. Jeżeli zmiana narzędzia lub podwykonawcy wprowadzi nowy transfer do państwa trzeciego, zaktualizujemy niniejszą Politykę.
7. Okres przechowywania
Dane osobowe przechowujemy nie dłużej, niż jest to niezbędne do celów, dla których zostały zebrane:
- Korespondencja kontaktowa (formularz i e-mail): przez czas potrzebny do obsługi zapytania i związanej komunikacji, a następnie do 24 miesięcy od ostatniej wiadomości w wątku, chyba że dłuższy okres jest wymagany do ustalenia, dochodzenia lub obrony roszczeń (wówczas do upływu właściwego terminu przedawnienia) albo dłuższe przechowywanie wynika z przepisów prawa.
- Logi serwerowe, aplikacyjne i bezpieczeństwa: w systemie obserwowalności (pkt 5) 30 dni, po czym są usuwane, chyba że dłuższe przechowywanie jest potrzebne do wyjaśnienia incydentu.
- Analityka Umami: statystyki zagregowane są przechowywane tak długo, jak pozostają przydatne do analizy ruchu w Serwisie; nie służą budowaniu indywidualnych profili marketingowych. Szczegółowa retencja na instancji analitycznej jest dostosowana do potrzeb operacyjnych i może zostać skrócona na żądanie, o ile dane nadal umożliwiają identyfikację osoby.
Po upływie okresu przechowywania dane są usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dane dotyczą, z zastrzeżeniem kopii zapasowych rotujących zgodnie z cyklem backupu.
8. Pliki cookies i podobne technologie
Serwis nie używa cookies reklamowych, marketingowych ani śledzących i nie osadza pikseli reklamowych stron trzecich.
Analityka odwiedzin (Umami) działa bez cookies i bez śledzenia między witrynami. Z tego względu nie wyświetlamy na Serwisie banera zgody na cookies.
Przeglądarka lub urządzenia sieciowe mogą mimo to przetwarzać dane techniczne niezbędne do wyświetlenia strony (np. pamięć podręczna, sesja TLS). Taka obsługa techniczna nie służy profilowaniu reklamowemu. Jeżeli w przyszłości wprowadzimy cookies inne niż niezbędne lub podobne technologie wymagające zgody na gruncie Prawa komunikacji elektronicznej / reguł ePrivacy, wdrożymy odpowiedni mechanizm zgody i zaktualizujemy niniejszą Politykę przed ich uruchomieniem.
9. Twoje prawa
W zakresie przewidzianym w RODO przysługuje Ci prawo do:
- dostępu do danych oraz otrzymania ich kopii (art. 15);
- sprostowania nieprawidłowych danych (art. 16);
- usunięcia danych („prawo do bycia zapomnianym”), gdy spełnione są przesłanki art. 17;
- ograniczenia przetwarzania (art. 18);
- przenoszenia danych, gdy przetwarzanie opiera się na zgodzie lub umowie i odbywa się w sposób zautomatyzowany (art. 20);
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21) — w tym sprzeciwu wobec przetwarzania na potrzeby analityki opartej na art. 6 ust. 1 lit. f, z przyczyn związanych z Twoją szczególną sytuacją;
- cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie opierałoby się na zgodzie (art. 7 ust. 3) — cofnięcie nie wpływa na zgodność z prawem przetwarzania przed jej cofnięciem. (Serwis obecnie nie opiera opisanych powyżej czynności przetwarzania na zgodzie jako głównej podstawie.)
W celu realizacji praw napisz na kontakt@synlog.pl. Możemy w rozsądnym zakresie zweryfikować Twoją tożsamość przed spełnieniem żądania. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania (w sprawach złożonych termin może zostać przedłużony o kolejne dwa miesiące, o czym Cię poinformujemy).
Przysługuje Ci także prawo wniesienia skargi do organu nadzorczego. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. Możesz również skontaktować się z organem nadzorczym w państwie członkowskim UE swojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.
10. Dobrowolność podania danych
Korzystanie z Serwisu nie wymaga utworzenia konta ani podania danych identyfikujących. Podanie danych w formularzu kontaktowym lub w e-mailu jest dobrowolne; bez adresu e-mail i treści wiadomości nie możemy odpowiedzieć na zapytanie. Brak danych opcjonalnych (np. nazwy firmy) nie uniemożliwia wysłania formularza.
11. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym szyfrowanie HTTPS w trakcie przesyłania, kontrolę dostępu do skrzynek i paneli administracyjnych, limitowanie zapytań i zabezpieczenia anty-spam w kanale kontaktowym oraz ograniczenie analityki do samodzielnie hostowanego narzędzia bez cookies i bez trackerów reklamowych.
Żadna metoda transmisji ani przechowywania nie jest całkowicie bezpieczna. Jeżeli uważasz, że Twoja interakcja z nami mogła zostać naruszona, skontaktuj się niezwłocznie pod adresem kontakt@synlog.pl.
12. Linki do stron trzecich
Serwis może zawierać odnośniki do zewnętrznych stron internetowych (np. dokumentacji lub profili społecznościowych). Niniejsza Polityka nie ma do nich zastosowania. Zachęcamy do zapoznania się z politykami prywatności usług, które odwiedzasz.
13. Zmiany Polityki
Możemy aktualizować niniejszą Politykę, aby odzwierciedlić zmiany w przetwarzaniu, prawie lub Serwisie. Nowa wersja obowiązuje od chwili publikacji na tej stronie, z aktualizacją daty „Ostatnia aktualizacja”. Istotne zmiany będą sygnalizowane zmianą tej daty; zachęcamy do okresowego przeglądania tej strony.
Obecna wersja obowiązuje od 30 lipca 2026 r.