01Kto jest administratorem danych
Administratorem Twoich danych osobowych jest Rębowski Kosela Adwokaci i Radcowie Prawni s.c.z siedzibą przy ul. Milionowa 4B, 93-102 Łódź, NIP 7272851365, REGON 389400436.
W sprawach dotyczących danych osobowych możesz napisać nakancelaria@rebowski-kosela.pl, zadzwonić pod 600 585 189lub wysłać list na adres siedziby.
Kancelaria nie wyznaczyła inspektora ochrony danych — nie mamy takiego obowiązku, ponieważ nasza podstawowa działalność nie polega na monitorowaniu osób na dużą skalę ani na przetwarzaniu na dużą skalę szczególnych kategorii danych (art. 37 ust. 1 RODO). Wszystkie sprawy z zakresu ochrony danych obsługujemy pod wskazanymi wyżej adresami.
02Formularz kontaktowy
Formularz na stronie Kontakt zbiera: imię i nazwisko, adres e-mail, opcjonalnie numer telefonu, wybrany temat sprawy oraz treść wiadomości. Imię i adres e-mail są obowiązkowe — bez nich nie odpowiemy. Pozostałe pola są dobrowolne.
Cel i podstawa prawna: udzielenie odpowiedzi na zapytanie i podjęcie działań przed zawarciem umowy na Twoje żądanie (art. 6 ust. 1 lit. b RODO), a gdy pytanie nie prowadzi do umowy — nasz prawnie uzasadniony interes polegający na prowadzeniu korespondencji i obsłudze zapytań (art. 6 ust. 1 lit. f RODO).
Prosimy o ostrożność. Formularz i poczta elektroniczna nie są kanałem poufnym. Do pierwszego kontaktu wystarczy ogólny opis sprawy — nie przesyłaj tą drogą dokumentów, danych o zdrowiu, danych o wyrokach ani innych informacji wrażliwych. Szczegóły omówimy na spotkaniu lub innym uzgodnionym kanałem.
03Dane klientów i tajemnica zawodowa
Jeżeli zostaniesz naszym klientem, dane przetwarzamy w celu wykonania umowy o świadczenie pomocy prawnej (art. 6 ust. 1 lit. b RODO) oraz wypełnienia obowiązków, które nakładają na nas przepisy — podatkowych, rachunkowych i wynikających z ustawy o przeciwdziałaniu praniu pieniędzy (art. 6 ust. 1 lit. c RODO).
Informacje uzyskane w związku ze świadczeniem pomocy prawnej objęte są tajemnicą adwokacką i tajemnicą radcy prawnego. Ma to bezpośredni skutek dla Twoich uprawnień z RODO: w zakresie objętym tajemnicą zawodową prawo dostępu do danych oraz niektóre inne uprawnienia podlegają ograniczeniu, a my nie możemy ujawnić tych informacji osobom trzecim — również wtedy, gdy zwróci się o nie osoba, której dane dotyczą, a nie jest naszym klientem.
04Dane techniczne i logi serwera
Każde wejście na stronę zostawia ślad w logach serwera: adres IP, datę i godzinę zapytania, adres odwiedzanej podstrony, typ przeglądarki i systemu operacyjnego oraz adres strony, z której przyszedłeś. Dane te zapisują się automatycznie i same z siebie nie pozwalają nam ustalić Twojej tożsamości.
Cel i podstawa prawna: zapewnienie bezpieczeństwa serwisu, diagnostyka awarii i przeciwdziałanie nadużyciom — nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Strona działa na infrastrukturze Cloudflare, która pełni rolę sieci dostarczania treści i warstwy ochronnej. Oznacza to, że każde połączenie z serwisem przechodzi przez serwery brzegowe Cloudflare, a informacje techniczne o tym połączeniu — w tym adres IP — są tam przetwarzane w celu dostarczenia strony, ochrony przed atakami i filtrowania ruchu automatycznego. Szczegóły dotyczące lokalizacji tego przetwarzania opisujemy w punkcie 08.
05Pliki cookies i podobne technologie
Cookies to małe pliki tekstowe zapisywane w Twojej przeglądarce. Obok nich używa się też innych technologii o podobnym działaniu — pikseli (przezroczystych obrazków zliczających odsłony), znaczników i pamięci lokalnej przeglądarki. W tej polityce piszemy o nich łącznie jako o cookies.
Serwis nie zapisuje własnych cookies. Strona jest statyczna i do działania nie potrzebuje ani cookies, ani logowania. Cookies mogą pojawić się wyłącznie w wyniku załadowania narzędzi zewnętrznych opisanych w następnym punkcie.
Podział ze względu na konieczność
- Niezbędne — potrzebne do prawidłowego działania strony i zapamiętania Twojej decyzji co do cookies. Nie wymagają zgody; podstawą jest art. 173 ust. 3 Prawa telekomunikacyjnego oraz nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Pozostałe — mapa, statystyki oglądalności i narzędzia reklamowe. Instalujemy je wyłącznie po wyrażeniu przez Ciebie zgody(art. 173 ust. 1 Prawa telekomunikacyjnego, a dla danych osobowych art. 6 ust. 1 lit. a RODO). Zgodę możesz w każdej chwili wycofać, co nie wpływa na legalność przetwarzania sprzed wycofania.
Jak zarządzać cookies
Decyzję podjętą w oknie zgody możesz zmienić w każdej chwili. Niezależnie od tego każda przeglądarka pozwala przeglądać, blokować i usuwać cookies — odpowiednie ustawienia znajdziesz w sekcji prywatności Chrome, Firefoksa, Safari lub Edge. Zablokowanie cookies nie uniemożliwia korzystania z serwisu; może jedynie wyłączyć wyświetlanie mapy dojazdu.
06Narzędzia zewnętrzne: mapa, statystyki, piksele
Poniżej wymieniamy każde narzędzie zewnętrzne, które może wysłać dane z Twojej przeglądarki do innego podmiotu. Lista odzwierciedla stan na dzień aktualizacji tego dokumentu.
07Komu przekazujemy dane
Odbiorcami Twoich danych mogą być:
- dostawca infrastruktury serwisu — Cloudflare, Inc. — w zakresie dostarczania strony i ochrony przed nadużyciami;
- dostawca poczty elektronicznej, utrzymujący skrzynki kancelarii;
- dostawcy narzędzi analitycznych i reklamowych — wyłącznie w zakresie objętym Twoją zgodą;
- biuro rachunkowe i doradca podatkowy — w zakresie rozliczeń z klientami;
- dostawcy oprogramowania i wsparcia informatycznego, w zakresie niezbędnym do serwisu systemów;
- podmioty uprawnione na podstawie przepisów prawa, w tym sądy i organy ścigania — z zastrzeżeniem tajemnicy zawodowej opisanej w punkcie 03.
Każdy podmiot przetwarzający dane na nasze zlecenie robi to na podstawie umowy powierzenia i wyłącznie w zakresie, który wynika z naszego polecenia.
08Przekazywanie danych poza EOG
Dane z formularza kontaktowego, korespondencję e-mail, dokumentację spraw, czcionki i zdjęcia przetwarzamy na terenie Europejskiego Obszaru Gospodarczego. Poniżej opisujemy trzy sytuacje, w których dane mogą trafić poza EOG.
Infrastruktura serwisu — Cloudflare
Dostawcą infrastruktury, na której działa strona, jest Cloudflare, Inc.z siedzibą w Stanach Zjednoczonych. Treść strony serwowana jest z serwerów brzegowych rozmieszczonych na całym świecie — użytkownik z Polski pobiera ją zwykle z węzła w Europie — ale metadane o ruchu mogą być przetwarzane również w centrach danych w Stanach Zjednoczonych.
Zakres tych danych jest ograniczony do informacji technicznych o połączeniu: adresu IP, czasu zapytania, adresu żądanego zasobu i typu przeglądarki. Cloudflare nie ma dostępu do treści Twojej korespondencji z kancelarią — formularz i poczta obsługiwane są poza tą warstwą.
Podstawą transferu jest decyzja wykonawcza Komisji Europejskiej z 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych osobowych zapewniany przez Ramy Ochrony Danych UE–USA (Data Privacy Framework), na której liście Cloudflare jest certyfikowany, a uzupełniająco standardowe klauzule umowne. Dostawca posiada certyfikaty ISO 27001, ISO 27701 i ISO 27018 oraz zobowiązuje się do żądania ważnej podstawy prawnej przed udostępnieniem danych organom państwowym.
Przetwarzanie odbywa się na podstawie naszego prawnie uzasadnionego interesupolegającego na zapewnieniu dostępności i bezpieczeństwa serwisu (art. 6 ust. 1 lit. f RODO). Nie da się z niego zrezygnować w ustawieniach cookies, ponieważ warunkuje samo dostarczenie strony — dotyczy jednak wyłącznie danych technicznych, nie treści, którą nam przekazujesz.
Narzędzia uruchamiane po zgodzie
Pozostałe zależą wyłącznie od Twojej decyzji:
- mapa Google, a po uruchomieniu także statystyki i piksele — dostawcami są spółki z siedzibą w Irlandii, które mogą przekazywać dane do podmiotów macierzystych w Stanach Zjednoczonych. Transfer odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych w ramach Data Privacy Framework, a uzupełniająco na podstawie standardowych klauzul umownych;
Jeżeli nie wyrazisz zgody na cookies inne niż niezbędne, poza EOG mogą trafić wyłącznietechniczne metadane połączenia opisane wyżej. Mapa, statystyki i piksele pozostaną nieaktywne, a żadne dane, które świadomie nam przekazujesz — treść wiadomości, dane kontaktowe, informacje o sprawie — nie opuszczą Europejskiego Obszaru Gospodarczego.
09Jak długo przechowujemy dane
| Kategoria danych | Okres przechowywania |
|---|
| Korespondencja z formularza, która nie doprowadziła do zlecenia | do 12 miesięcy od ostatniej wiadomości |
| Dokumentacja spraw klientów | przez czas trwania umowy, a następnie do upływu terminów przedawnienia roszczeń i terminów wynikających z zasad wykonywania zawodu |
| Dokumenty księgowe i podatkowe | 5 lat, licząc od końca roku, w którym upłynął termin płatności podatku |
| Logi serwera | do 12 miesięcy |
| Dane zbierane na podstawie zgody (cookies analityczne i reklamowe) | do wycofania zgody lub wygaśnięcia cookie — nie dłużej niż przewiduje dostawca narzędzia |
10Twoje prawa
W związku z przetwarzaniem danych przysługuje Ci prawo do:
- dostępu do danych i uzyskania ich kopii (art. 15 RODO);
- sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO);
- usunięcia danych (art. 17 RODO);
- ograniczenia przetwarzania (art. 18 RODO);
- przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany (art. 20 RODO);
- sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie — z przyczyn związanych z Twoją szczególną sytuacją (art. 21 RODO);
- wycofania zgody w dowolnym momencie, bez wpływu na legalność przetwarzania dokonanego przed wycofaniem (art. 7 ust. 3 RODO).
Żądanie możesz złożyć mailem na kancelaria@rebowski-kosela.pllub listownie. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
Pamiętaj o ograniczeniu opisanym w punkcie 03 — w zakresie objętym tajemnicą adwokacką i tajemnicą radcy prawnego realizacja części uprawnień jest z mocy prawa wyłączona lub ograniczona.
Skarga do organu nadzorczego. Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
11Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku: szyfrowaną transmisję (HTTPS) w całym serwisie, kontrolę dostępu do systemów i dokumentacji, kopie zapasowe oraz umowy powierzenia z dostawcami. Dostęp do akt i korespondencji mają wyłącznie osoby, którym jest to niezbędne, zobowiązane do zachowania tajemnicy zawodowej.
Podanie danych jest dobrowolne, ale bez podania imienia i adresu e-mail nie odpowiemy na zapytanie, a bez danych niezbędnych do wykonania umowy nie możemy świadczyć pomocy prawnej.
12Zmiany polityki
Politykę aktualizujemy, gdy zmienia się sposób działania serwisu — na przykład po uruchomieniu statystyk lub pikseli reklamowych. Nowa wersja obowiązuje od chwili publikacji na tej podstronie, a datę ostatniej zmiany podajemy na górze dokumentu. Zmiana polityki nie ogranicza uprawnień, które już Ci przysługują.
Ostatnia aktualizacja: 26 września 2026 r.