MONCO GROUP
662 397 981 WhatsApp

Dokument prawny

Polityka prywatności MONCO GROUP

Ostatnia aktualizacja: 28 maja 2026 · Wersja 2.1 · Zgodna z RODO + ePrivacy + Consent Mode v2

1. Administrator danych

Administratorem danych osobowych przekazywanych przez stronę monco-group.pl jest:

MONCO GROUP — Mateusz Mońko
ul. Wojska Polskiego 69A/12
19-300 Ełk
NIP: 8481884091
REGON: 524057804

Kontakt w sprawach ochrony danych: monkowykonczenia@gmail.com lub tel. +48 662 397 981.

2. Cel zbierania danych

Dane zbierane są w celu:

  1. odpowiedzi na zapytania ofertowe,
  2. wykonania zleconych usług technicznych,
  3. wystawienia faktur i obsługi reklamacji,
  4. komunikacji z klientem w zakresie realizacji zlecenia.

3. Zakres zbieranych danych

Zbieramy: imię, numer telefonu, adres e-mail (jeśli klient go poda), typ obiektu, opis zlecenia.

NIE zbieramy danych wrażliwych. NIE przechowujemy danych dłużej niż wymaga tego cel ich przetwarzania.

4. Podstawa prawna

Przetwarzanie danych odbywa się na podstawie:

  • Art. 6 ust. 1 lit. b RODO — wykonanie umowy lub działania przed jej zawarciem,
  • Art. 6 ust. 1 lit. a RODO — zgoda klienta wyrażona przy wypełnieniu formularza kontaktowego.

5. Udostępnianie danych i transfery międzynarodowe

Dane nie są sprzedawane ani przekazywane firmom marketingowym. Mogą być przekazane:

  • podmiotom obsługującym płatności i księgowość (na terenie UE),
  • organom państwowym na podstawie obowiązujących przepisów,
  • podwykonawcom MONCO GROUP wyłącznie w zakresie niezbędnym do wykonania zlecenia.

Transfery danych do państw trzecich (USA):

W celu zapewnienia funkcjonalności strony korzystamy z usług dostawców z siedzibą w Stanach Zjednoczonych:

  • Google LLC (Google Analytics 4, Google Sheets, Google Drive) — Mountain View, California, USA
  • Vercel Inc. (hosting strony) — San Francisco, California, USA
  • Microsoft Corporation (Microsoft Clarity — heatmapy i nagrania sesji) — Redmond, Washington, USA

Transfery realizowane są na podstawie:

  • Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską (decyzja wykonawcza (UE) 2021/914 z 4 czerwca 2021 r.),
  • Decyzji o adekwatności EU-US Data Privacy Framework (decyzja Komisji (UE) 2023/1795 z 10 lipca 2023 r.) — Google LLC i Vercel Inc. są certyfikowane w ramach DPF.

Dane przekazywane do USA są chronione zgodnie z RODO oraz są przedmiotem dodatkowych środków technicznych i organizacyjnych (szyfrowanie TLS 1.3, ograniczenia dostępu, izolowane klucze API).

6. Twoje prawa

Masz prawo do:

  • dostępu do swoich danych,
  • ich sprostowania,
  • usunięcia („prawo do bycia zapomnianym"),
  • ograniczenia przetwarzania,
  • przenoszenia danych do innego administratora,
  • wniesienia sprzeciwu wobec przetwarzania.

Aby skorzystać z tych praw — napisz na monkowykonczenia@gmail.com. Odpowiemy w terminie do 30 dni.

7. Cookies i narzędzia analityczne

Strona monco-group.pl używa plików cookies oraz technologii podobnych (localStorage, sessionStorage) w celach niezbędnych do działania strony oraz — opcjonalnie po Twojej zgodzie — analitycznych.

Wszystkie cookies analityczne i marketingowe są domyślnie wyłączone (zgodnie z Google Consent Mode v2 i ePrivacy Directive). Możesz nimi zarządzać przez banner cookies wyświetlany przy pierwszej wizycie oraz w dowolnym momencie przez link „Cookies" w stopce strony.

Tabela cookies używanych na monco-group.pl

Nazwa Źródło Kategoria Cel Czas przechowywania
monco_consent_v1 MONCO GROUP (1st-party) Niezbędne Zapamiętuje Twoje preferencje cookies (akceptacja kategorii) Bezterminowo (do ręcznego usunięcia)
monco_popup_shown MONCO GROUP (1st-party) Niezbędne Zapobiega ponownemu wyświetlaniu popup exit-intent w tej samej sesji Sesja przeglądarki (sessionStorage)
_ga Google Analytics (3rd-party) Analityka (opcjonalne) Anonimowa identyfikacja użytkownika dla statystyk ruchu 2 lata
_ga_G-MZX1C0KXET Google Analytics 4 (3rd-party) Analityka (opcjonalne) Zachowanie stanu sesji w GA4 2 lata
_clck Microsoft Clarity (3rd-party) Analityka (opcjonalne) Identyfikator użytkownika dla nagrań sesji i heatmap (anonimowy) 1 rok
_clsk Microsoft Clarity (3rd-party) Analityka (opcjonalne) Łączy interakcje w pojedynczą sesję 1 dzień

Narzędzia analityczne

  • Google Analytics 4 (Google LLC, USA) — pomiar ruchu i konwersji w trybie zgodnym z Consent Mode v2. Bez Twojej zgody — anonimowe statystyki bez identyfikatorów (cookieless pings).
  • Microsoft Clarity (Microsoft Corporation, USA) — heatmapy i nagrania sesji (zanonimizowane, bez identyfikatorów osobowych). Bez Twojej zgody Clarity nie jest ładowany.

Wycofanie zgody: w dowolnym momencie możesz wycofać zgodę na cookies analityczne i marketingowe, klikając „Cookies" w stopce strony. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

8. Czas przechowywania danych

Dane przechowujemy przez okres:

  • 6 miesięcy — zapytania niezrealizowane,
  • 5 lat — zrealizowane zlecenia (wymóg podatkowy art. 86 §1 Ordynacji podatkowej),
  • Do odwołania zgody — subskrypcja newslettera lub komunikacji marketingowej.

9. Skarga do organu nadzorczego

Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (https://uodo.gov.pl) jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem.

10. Zmiany w polityce prywatności

O istotnych zmianach Polityki prywatności poinformujemy poprzez banner na stronie głównej lub e-mail (jeśli posiadamy Twój adres). Data ostatniej aktualizacji widoczna jest na początku tego dokumentu.

11. Bezpieczeństwo danych

Stosujemy następujące środki techniczne i organizacyjne ochrony Twoich danych:

  • Szyfrowanie połączenia TLS 1.3 dla wszystkich transmisji;
  • HSTS preload (HTTP Strict Transport Security) — wymuszenie HTTPS;
  • Content Security Policy (CSP) z restrykcyjną allowlist — ochrona przed atakami XSS;
  • Klucze API i kredensiale przechowywane w zaszyfrowanych zmiennych środowiskowych Vercel (encrypted at rest);
  • Service Account z izolowanymi uprawnieniami (zasada minimalnych uprawnień);
  • Rate limiting i honeypot anti-spam na formularzach;
  • Regularne aktualizacje zabezpieczeń platform hostingowych.

12. Procedura przy naruszeniu ochrony danych

W przypadku naruszenia ochrony danych osobowych skutkującego ryzykiem naruszenia praw i wolności osób fizycznych:

  • zgłosimy naruszenie do Prezesa UODO w terminie 72 godzin od jego wykrycia (art. 33 RODO);
  • jeżeli ryzyko jest wysokie — poinformujemy bezzwłocznie osoby, których dane dotyczą (art. 34 RODO);
  • prowadzimy wewnętrzny rejestr wszystkich naruszeń wraz z opisem zastosowanych środków naprawczych.

13. Inspektor Ochrony Danych

MONCO GROUP — Mateusz Mońko nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ nie spełnia kryteriów z art. 37 ust. 1 RODO. W sprawach ochrony danych prosimy kontaktować się bezpośrednio z administratorem: monkowykonczenia@gmail.com.

Masz pytania do polityki prywatności?

Skontaktuj się: +48 662 397 981 · monkowykonczenia@gmail.com

Zobacz też: Regulamin świadczenia usług

← Powrót na stronę główną

Kontakt

Skontaktuj się z nami

  • 📞 +48 662 397 981
  • 💬 WhatsApp +48 662 397 981
  • 📧 monkowykonczenia@gmail.com
  • 📍 Warszawa i okolice 50 km
MONCO GROUP · NIP 8481884091
Obsługa techniczna: Warszawa + 50 km
tel. +48 662 397 981 · monkowykonczenia@gmail.com
© 2026 MONCO GROUP. Wszelkie prawa zastrzeżone. Regulamin · Polityka prywatności