Zajmujemy się bezpieczeństwem informacji zawodowo. Prowadzimy audyty, testy penetracyjne i wdrażamy dokumentację systemów zarządzania bezpieczeństwem informacji. Trudno byłoby nam doradzać klientom minimalizację danych, gdybyśmy sami zbierali o odwiedzających wszystko, co się da.
Dlatego ta strona jest zbudowana tak, żeby wiedzieć o Tobie możliwie najmniej. Poniżej dokładnie to, co się dzieje, gdy ją odwiedzasz — bez klauzul pisanych po to, żeby nikt ich nie przeczytał.
W skrócie
- Nie zapisujemy plików cookie. Żadnych — ani analitycznych, ani reklamowych, ani „technicznie niezbędnych”. Dlatego nie zobaczysz banera z prośbą o zgodę: nie mamy o co prosić.
- Nie używamy narzędzi analitycznych. Nie ma tu Google Analytics, pikseli reklamowych ani skryptów śledzących. Nikt nie dowie się od nas, że tu byłeś.
- Nie pobieramy zasobów z zewnętrznych serwerów. Czcionki i skrypty serwujemy z własnej infrastruktury, więc Twoja przeglądarka nie łączy się po drodze z Google ani z sieciami dostarczania treści.
- Rejestrujemy zapytania do serwera — i to jedyne dane, jakie o Tobie mamy. Robi to każdy serwer WWW na świecie; bez tego nie da się utrzymać usługi ani wykryć ataku. Piszemy niżej dokładnie, co w tych wpisach jest i jak długo je trzymamy.
- Nie sprzedajemy ani nie udostępniamy danych — nie mamy komu i nie mamy czego.
Kto odpowiada za te dane
Administratorem danych osobowych jest Dimon Pro sp. z o.o.
Siedziba: ul. Klonowa 2, 55-120 Lubnów
Biuro: ul. Wystawowa 1 lok. 106, 51-618 Wrocław
NIP 9151806941 | REGON 368979266 | KRS 0000708620
Kontakt w sprawach danych osobowych: biuro@dimonpro.pl,
tel. +48 502 686 406
Serwis działa na naszych własnych serwerach, w naszej infrastrukturze na terenie Polski. Nie korzystamy z zewnętrznego hostingu, więc nie ma podmiotu trzeciego, któremu powierzalibyśmy te dane.
Czego ta strona nie robi — i dlaczego
Poprzednia wersja serwisu działała na WordPressie i miała to, co ma większość stron firmowych: licznik odwiedzin u Google, baner zgody na pliki cookie oraz osadzoną mapę Google. Budując serwis od nowa, usunęliśmy wszystkie te elementy — nie dlatego, że są nielegalne, tylko dlatego, że nie były nam do niczego potrzebne, a każdy z nich oznaczał wysyłanie informacji o odwiedzających do firmy trzeciej.
| Typowy element strony firmowej | Co robi z danymi | U nas |
|---|---|---|
| Pliki cookie | Pozwalają rozpoznać przeglądarkę przy kolejnych wizytach | Nie występują |
| Google Analytics i podobne | Przekazują dane o ruchu do zewnętrznego dostawcy | Nie stosujemy |
| Piksele reklamowe (Meta, LinkedIn) | Budują profile użytkowników na potrzeby reklamy | Nie stosujemy |
| Czcionki Google Fonts | Przy każdym wejściu odpytują serwery Google | Serwujemy z własnego serwera |
| Mapa Google Maps | Wymaga klucza API i przekazuje dane o wyświetleniu | Zastąpiona mapą OpenStreetMap |
| Formularz kontaktowy | Gromadzi dane w bazie serwisu | Brak — kontakt mailem lub telefonicznie |
| Profilowanie i decyzje automatyczne | Ocena użytkownika przez algorytm | Nie prowadzimy |
W praktyce oznacza to, że po zamknięciu karty przeglądarki nie zostaje po Tobie w tym serwisie nic poza wpisem w dzienniku serwera — takim samym, jaki powstaje przy każdym połączeniu z każdym serwerem w internecie.
Co rejestruje serwer
Serwer zapisuje techniczne informacje o obsłużonych zapytaniach. Te dane nie służą do rozpoznawania osób — używamy ich do utrzymania usługi i do wykrywania nadużyć, na przykład prób włamania lub automatycznego skanowania. Jest to nasz uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f RODO.
| Co zapisujemy | Po co | Jak długo |
|---|---|---|
| Adres IP | Wykrywanie ataków i nadużyć, diagnostyka awarii | 90 dni |
| Data i godzina zapytania | Analiza incydentów i obciążenia serwera | 90 dni |
| Adres żądanej strony i kod odpowiedzi | Wykrywanie błędów i nieistniejących adresów | 90 dni |
| Nazwa przeglądarki i systemu (User-Agent) | Zgodność serwisu z przeglądarkami, rozpoznawanie robotów | 90 dni |
| Adres strony odsyłającej (Referer) | Ustalenie, skąd trafiają odwiedzający | 90 dni |
Po 90 dniach dzienniki są automatycznie usuwane. Okres ten wynika z przyjętej u nas polityki retencji zapisów i jest kompromisem między dwiema potrzebami: incydent bezpieczeństwa bywa wykrywany z opóźnieniem, a przy zbyt krótkim okresie nie dałoby się ustalić jego przebiegu; jednocześnie trzymanie danych dłużej, niż jest to potrzebne, byłoby sprzeczne z zasadą ograniczenia przechowywania. Okres weryfikujemy podczas okresowego przeglądu zabezpieczeń.
Dostęp do dzienników mają wyłącznie administratorzy naszej infrastruktury. Kopie zapasowe dzienników są zabezpieczone przed modyfikacją, żeby zapis pozostał wiarygodny również wtedy, gdy incydent dotyczy samego serwera. Zachowujemy natomiast bezterminowo zbiorcze statystyki (liczba odwiedzin, popularność podstron), które nie pozwalają zidentyfikować żadnej osoby. Dzienników nie łączymy z innymi zbiorami danych, nie przekazujemy ich nikomu i nie wykorzystujemy do celów marketingowych.
Jedyne połączenie z serwerem zewnętrznym
Na stronie Kontakt osadziliśmy mapę dojazdu do biura pochodzącą z serwisu OpenStreetMap. Wyświetlenie tej mapy sprawia, że Twoja przeglądarka łączy się z serwerami OpenStreetMap Foundation i przekazuje im adres IP oraz informację o wyświetlonej stronie — dokładnie tak, jak przy wejściu na dowolną stronę internetową. To jedyne takie połączenie w całym serwisie.
Wybraliśmy OpenStreetMap zamiast Map Google świadomie: projekt jest prowadzony przez organizację non-profit, nie wymaga klucza dostępowego i nie buduje profili reklamowych. Zasady przetwarzania danych opisuje polityka prywatności OpenStreetMap Foundation. Jeżeli nie chcesz nawiązywać tego połączenia, po prostu nie otwieraj strony Kontakt — nasz adres i telefon podajemy również w stopce każdej podstrony, bez udziału mapy.
Gdy napiszesz lub zadzwonisz
Jeśli kontaktujesz się z nami mailowo lub telefonicznie, przetwarzamy dane, które sam podasz: imię i nazwisko, adres e-mail, numer telefonu, nazwę firmy oraz treść wiadomości. Używamy ich wyłącznie do udzielenia odpowiedzi i prowadzenia dalszej rozmowy.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy lub jej wykonanie) albo art. 6 ust. 1 lit. f RODO (uzasadniony interes w postaci prowadzenia korespondencji).
- Okres przechowywania: przez czas prowadzenia sprawy, a następnie przez okres przedawnienia roszczeń lub przez czas wymagany przepisami o rachunkowości, jeżeli doszło do zawarcia umowy.
- Odbiorcy: dostawca poczty elektronicznej i operator telekomunikacyjny w zakresie niezbędnym do dostarczenia wiadomości lub połączenia. Nie przekazujemy tych danych nikomu innemu.
Twoje prawa
Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do przenoszenia danych oraz prawo wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Wystarczy napisać na biuro@dimonpro.pl — odpowiadamy bez zbędnej zwłoki, najpóźniej w terminie miesiąca.
Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem.
Jedno zastrzeżenie w duchu uczciwości: w dziennikach serwera nie ma nazwisk ani adresów e-mail, a jedynie adresy IP i znaczniki czasu. Żeby zrealizować wniosek dotyczący takiego wpisu, musielibyśmy poznać adres IP i przybliżony czas wizyty — bez tego nie jesteśmy w stanie powiązać zapisu z konkretną osobą. Nie jest to wymówka, lecz konsekwencja tego, że celowo nie zbieramy danych pozwalających Cię rozpoznać.
Zmiany polityki
Jeżeli zmienimy sposób działania serwisu, zaktualizujemy ten dokument i zmienimy datę poniżej. Nie wprowadzamy zmian wstecz i nie zaczniemy zbierać danych bez wyraźnego opisania tego w tym miejscu.
Wersja obowiązująca od: 20 sierpnia 2026 r.