Administrator danych
Administratorem danych osobowych jest VBM Łukasz Nawrocki, Żelice 72, 62-113 Żelice, NIP 7661933790, REGON 302467247 (dalej: „Administrator” lub „VBM Sprint”).
W sprawach prywatności możesz skontaktować się listownie na powyższy adres albo elektronicznie przez formularz kontaktowy VBM Sprint. W treści wpisz „PRYWATNOŚĆ – BADANIE VBM”.
dr Adam Weinert jest współautorem metodyki i recenzentem merytorycznym badania. Nie jest odrębnym administratorem danych identyfikacyjnych uczestników.
Jakie dane przetwarzamy
- dane identyfikujące i kontaktowe: firma, służbowy adres e-mail oraz dobrowolnie podany NIP;
- kontekst firmy: przedział przychodów, wielkość zespołu, sektor i rola uczestnika;
- odpowiedzi w ośmiu obszarach, podstawa odpowiedzi oraz dobrowolne odpowiedzi otwarte;
- zgody, wersja instrumentu i polityki, identyfikator zgłoszenia oraz znaczniki czasu;
- źródło wejścia: parametry UTM, anonimowy kod polecenia, domena odsyłająca i adres strony docelowej;
- dane techniczne niezbędne do bezpieczeństwa i obsługi formularza, które może przetwarzać dostawca hostingu, np. adres IP, informacje o przeglądarce i logi żądania.
Nie podawaj w odpowiedziach otwartych danych szczególnych kategorii, informacji o zdrowiu, poglądach, karalności ani danych innych osób. Badanie dotyczy systemu firmy, nie oceny konkretnych pracowników.
Cele i podstawy prawne
Udział w badaniu i raport
Przetwarzamy dane, aby przyjąć odpowiedzi, przypisać udział, wygenerować wstępny raport, obsłużyć pytania uczestnika i kontrolować techniczną jakość zgłoszenia. Podstawą jest zgoda uczestnika – art. 6 ust. 1 lit. a RODO. Jej nieudzielenie uniemożliwia zapis udziału i przygotowanie raportu.
Analizy zbiorcze i rozwój metodyki
Tylko po zaznaczeniu odrębnej, dobrowolnej zgody odpowiedzi mogą być wykorzystywane w zestawieniach kohortowych, materiałach badawczych, przyszłych punktach odniesienia dla firm 10M+ i rozwoju metodyki. Przed udostępnieniem zbioru do analizy identyfikatory kontaktowe są oddzielane od odpowiedzi. Do czasu trwałego usunięcia możliwości powiązania taki zbiór jest pseudonimizowany, nie anonimowy. Brak tej zgody nie wpływa na raport.
Pogłębienie odpowiedzi
Jeżeli zaznaczysz osobną zgodę, możemy skontaktować się w celu rozmowy badawczej lub wyjaśnienia odpowiedzi – art. 6 ust. 1 lit. a RODO.
Komunikacja o VBM Sprint®
Jeżeli zaznaczysz osobną, dobrowolną zgodę, możemy przesyłać informacje o wynikach badania, materiałach i inicjatywach VBM Sprint® drogą elektroniczną. Podstawą przetwarzania danych jest zgoda – art. 6 ust. 1 lit. a RODO – wraz z wymaganą zgodą na komunikację elektroniczną. Brak tej zgody nie wpływa na raport.
Bezpieczeństwo i roszczenia
Dane techniczne oraz niezbędna dokumentacja mogą być przetwarzane w celu ochrony formularza, wykrywania nadużyć, zapewnienia rozliczalności i ustalenia, dochodzenia lub obrony roszczeń – art. 6 ust. 1 lit. f RODO. Uzasadnionym interesem jest bezpieczeństwo serwisu i ochrona praw Administratora oraz uczestników.
Odbiorcy i dostęp do danych
Dostęp otrzymują wyłącznie osoby upoważnione przez Administratora oraz dostawcy niezbędni do prowadzenia badania:
- Netlify, Inc. – hosting strony, ochrona ruchu i obsługa Netlify Forms;
- dostawcy poczty elektronicznej używani do obsługi korespondencji i dobrowolnej komunikacji;
- doradcy prawni, księgowi lub techniczni – tylko gdy jest to niezbędne;
- upoważnieni współtwórcy metodyki i analitycy – co do zasady na zbiorze bez e-maili i NIP, w zakresie niezbędnym do recenzji i analiz.
Nie sprzedajemy danych i nie udostępniamy odpowiedzi innym uczestnikom. Publikowane wyniki zbiorcze nie powinny umożliwiać identyfikacji konkretnej firmy ani osoby.
Przekazywanie danych poza EOG
Netlify i część jego podwykonawców może przetwarzać dane w Stanach Zjednoczonych lub innych państwach poza Europejskim Obszarem Gospodarczym. Transfer odbywa się z zastosowaniem mechanizmu dopuszczonego przez rozdział V RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych wraz z wymaganymi środkami uzupełniającymi – zależnie od aktualnej konfiguracji dostawcy.
Informację o stosowanych zabezpieczeniach możesz uzyskać, kontaktując się z Administratorem.
Jak długo przechowujemy dane
- zgłoszenie badawcze i dane kontaktowe: do 24 miesięcy od wysłania odpowiedzi, chyba że wcześniej wycofasz zgodę;
- kontakt pogłębiający: do zakończenia rozmowy badawczej lub wycofania zgody, nie dłużej niż 24 miesiące od zgłoszenia;
- komunikacja elektroniczna: do wycofania zgody, nie dłużej niż 24 miesiące od ostatniej aktywnej relacji komunikacyjnej;
- dokumentacja zgód i dane potrzebne do ochrony roszczeń: przez okres niezbędny do wykazania zgodności i do upływu właściwego terminu przedawnienia;
- wyniki skutecznie zanonimizowane: mogą być przechowywane bez oznaczonego terminu, ponieważ nie są już danymi osobowymi.
Wycofanie zgody nie wpływa na zgodność przetwarzania dokonanego przed jej wycofaniem. Jeżeli dalsze przechowywanie części danych wynika z obowiązku prawnego lub konieczności ochrony roszczeń, ograniczymy ich użycie do tego celu.
Twoje prawa
Możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i – gdy ma zastosowanie – przeniesienia. Możesz wycofać każdą zgodę osobno i wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie.
Aby zrealizować prawo, skorzystaj z danych kontaktowych Administratora. Możemy poprosić o informacje pozwalające bezpiecznie potwierdzić tożsamość i odnaleźć zgłoszenie. Odpowiadamy bez zbędnej zwłoki, zasadniczo w ciągu miesiąca.
Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Pamięć lokalna i pliki cookie
Ta wersja strony nie uruchamia reklam, pikseli społecznościowych ani analityki wymagającej zgody i nie ustawia marketingowych plików cookie.
Przeglądarka używa pamięci lokalnej wyłącznie funkcjonalnie:
- szkic odpowiedzi bez danych firmy i e-maila – maksymalnie 7 dni;
- lokalna kopia raportu bez e-maila i NIP – maksymalnie 30 dni;
- losowy identyfikator sesji badawczej – do ręcznego usunięcia danych witryny w przeglądarce.
Dane lokalne pozostają na urządzeniu do wskazanego terminu lub wcześniejszego usunięcia danych witryny. Nie służą reklamie ani profilowaniu między serwisami.
Bezpieczeństwo i automatyczne decyzje
Stosujemy szyfrowanie połączenia HTTPS, ograniczenia dostępu, wersjonowanie zgód, losowe identyfikatory zgłoszeń, ochronę formularza oraz oddzielenie identyfikatorów przed analizą badawczą.
Raport jest generowany automatycznie według jawnych reguł opisanych w metodyce, ale nie wywołuje skutków prawnych ani w podobny sposób istotnie nie wpływa na uczestnika. Nie prowadzimy zautomatyzowanego profilowania handlowego na podstawie wyniku.
Źródło danych: dane otrzymujemy bezpośrednio od uczestnika i z podstawowych informacji technicznych jego połączenia.
Uczestnicy: badanie jest przeznaczone dla osób zawodowo związanych z firmą, nie dla dzieci.
Aktualizacja polityki: 7 sierpnia 2026 r. Zmiana celów, dostawców lub instrumentu wymagająca nowej informacji zostanie opisana w kolejnej wersji polityki.