§ 1. Administrator Danych Osobowych
Administratorem Twoich danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) jest:
Al. 1000-lecia Państwa Polskiego 6, 15-111 Białystok
KRS: 0000355948 | NIP: 9662029390 | REGON: 200358089
Wpis do Rejestru Pośredników Kredytowych KNF: RPK026240
Kontakt IOD: iod@aventusgroup.pl
§ 2. Cele i Podstawy Prawne Przetwarzania Danych
Dane osobowe przetwarzane są w następujących celach i na podstawie następujących przepisów RODO:
- Świadczenie usług drogą elektroniczną (art. 6 ust. 1 lit. b RODO): Umożliwienie korzystania z kalkulatora pożyczkowego, prezentacja ofert i przekierowanie do pożyczkodawcy.
- Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO): Analityka ruchu, zapobieganie nadużyciom, monitorowanie efektywności kampanii reklamowych (UTM, gclid).
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO): Realizacja wymogów ustawy o kredycie konsumenckim, Prawa bankowego i przepisów AML.
- Zgoda użytkownika (art. 6 ust. 1 lit. a RODO): W zakresie fakultatywnych plików cookies analitycznych i marketingowych.
§ 3. Zakres Przetwarzanych Danych
W zależności od sposobu korzystania z serwisu przetwarzamy następujące kategorie danych:
- Dane eksploatacyjne i sieciowe: adres IP, typ przeglądarki, rozdzielczość ekranu, system operacyjny, strefa czasowa, lokalizacja na poziomie miasta.
- Dane analityczne: źródło odwiedzin (UTM, gclid), historia kliknięć, ustawienia kalkulatora (kwota, tryb pożyczki).
- Dane wniosku pożyczkowego: Dane osobowe (PESEL, dowód osobisty, konto bankowe) wprowadzane są wyłącznie na stronie pożyczkodawcy
pozyczkaplus.pli podlegają jego polityce prywatności.
§ 4. Polityka Plików Cookies
Pliki cookies to małe pliki tekstowe zapisywane przez serwer na urządzeniu końcowym Użytkownika. Stosujemy następujące rodzaje plików cookies:
Zapewniają prawidłowe działanie strony i zapamiętują stan kalkulatora.
Pomagają zrozumieć, jak użytkownicy korzystają ze strony w celu jej optymalizacji.
Służą do śledzenia efektywności kampanii reklamowych (np. Google Ads, Meta Ads).
Zapamiętują indywidualne preferencje użytkownika (tryb pożyczki, wybrana kwota).
Użytkownik może w każdej chwili zarządzać plikami cookies w ustawieniach przeglądarki (Chrome, Firefox, Safari, Edge). Wyłączenie cookies technicznych może ograniczyć funkcjonalność serwisu.
§ 5. Prawa Osoby, Której Dane Dotyczą
Zgodnie z RODO każdy Użytkownik ma prawo do:
- Dostępu do danych (art. 15 RODO): Potwierdzenie przetwarzania danych i dostęp do ich treści.
- Sprostowania (art. 16 RODO): Żądanie poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Usunięcia — „prawo do bycia zapomnianym" (art. 17 RODO): Żądanie usunięcia danych przetwarzanych bezpodstawnie.
- Ograniczenia przetwarzania (art. 18 RODO): Wstrzymanie operacji na danych w określonych przypadkach.
- Przenoszenia danych (art. 20 RODO): Otrzymanie danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego.
- Sprzeciwu (art. 21 RODO): Wniesienie sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Cofnięcia zgody (art. 7 ust. 3 RODO): Wycofanie uprzednio udzielonej zgody w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.
Realizacja praw: iod@aventusgroup.pl lub pisemnie na adres siedziby Spółki.
§ 6. Organ Nadzorczy — Prawo Wniesienia Skargi
Jeśli uważasz, że Twoje dane są przetwarzane niezgodnie z RODO, masz prawo złożyć skargę do organu nadzorczego:
ul. Stawki 2, 00-193 Warszawa
tel. 22 531 03 00 | www.uodo.gov.pl
§ 7. Okres Przechowywania Danych
Dane eksploatacyjne i analityczne przechowywane są przez okres niezbędny do realizacji celów analitycznych i technicznych — nie dłużej niż 24 miesiące — albo do momentu wniesienia skutecznego sprzeciwu lub wycofania zgody.
Dane przetwarzane na podstawie obowiązku prawnego przechowywane są przez okresy wymagane przepisami prawa, np. przepisami podatkowymi lub AML.
§ 8. Bezpieczeństwo Danych i Szyfrowanie SSL
Serwis harper-comedia.org stosuje nowoczesne środki techniczne i organizacyjne ochrony danych adekwatne do ryzyka, w tym:
- Szyfrowanie połączenia za pomocą certyfikatu SSL (protokół HTTPS).
- Regularne audyty bezpieczeństwa infrastruktury.
- Ograniczony dostęp do danych tylko dla upoważnionych pracowników.
- Procedury reagowania na incydenty naruszenia ochrony danych osobowych.