Uwaga prawna: Niniejszy dokument jest projektem wymagającym weryfikacji przez radcę prawnego lub adwokata specjalizującego się w ochronie danych osobowych przed wdrożeniem. W szczególności wymaga weryfikacji pod kątem aktualnych wytycznych UODO.
§1
Administrator danych osobowych
Spółka nie wyznaczyła Inspektora Ochrony Danych. [lub: Inspektorem Ochrony Danych jest [imię i nazwisko / nazwa], kontakt: [e-mail]] – jeśli dotyczy, uzupełnić po analizie obowiązku wyznaczenia IOD.
§2
Kategorie osób, których dane dotyczą
Niniejsza Polityka dotyczy następujących kategorii osób:
- Klienci – przedsiębiorcy (osoby fizyczne prowadzące działalność gospodarcza, reprezentanci osób prawnych lub jednostek organizacyjnych) korzystający z Platformy Finzie w celu wyszukania produktów finansowych;
- Partnerzy i ich reprezentanci – instytucje finansowe oraz osoby je reprezentujące, współpracujące z Finzie w ramach programu partnerskiego;
- Użytkownicy strony internetowej – osoby przeglądające serwis Finzie.pl.
§3
Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna (RODO) | Okres przechowywania |
| Świadczenie usług platformy (wyszukiwanie, prezentacja ofert, przekazanie danych do Partnera) | Art. 6 ust. 1 lit. b – niezbędność do wykonania umowy (świadczenia usług drogą elektroniczną) | Do czasu zakończenia korzystania z usługi + 3 lata (roszczenia) |
| Marketing bezpośredni Finzie Sp. z o.o. (e-mail, SMS, telefon) | Art. 6 ust. 1 lit. a – zgoda osoby, której dane dotyczą | Do cofnięcia zgody lub 3 lata od jej udzielenia |
| Przekazanie danych do Partnerów w celach marketingowych | Art. 6 ust. 1 lit. a – odrębna, wyraźna zgoda na kontakt od konkretnego Partnera | Do cofnięcia zgody |
| Realizacja programu partnerskiego (umowy z Partnerami) | Art. 6 ust. 1 lit. b – niezbędność do wykonania umowy | Czas obowiązywania umowy + 5 lat (dokumenty finansowe) |
| Rozpatrywanie reklamacji | Art. 6 ust. 1 lit. c – obowiązek prawny | 3 lata od rozpatrzenia reklamacji |
| Analityka i bezpieczeństwo serwisu (logi systemowe) | Art. 6 ust. 1 lit. f – uzasadniony interes administratora | 12 miesięcy |
| Obowiązki podatkowe i rachunkowe | Art. 6 ust. 1 lit. c – obowiązek prawny | 5 lat od końca roku podatkowego |
§4
Zakres przetwarzanych danych
Klienci (przedsiębiorcy) – dane zbierane poprzez Formularz:
- Dane identyfikacyjne: imię i nazwisko osoby kontaktowej, nazwa firmy, NIP;
- Dane pobierane z rejestru GUS na podstawie NIP: adres siedziby, forma prawna, PKD, rok założenia działalności;
- Dane kontaktowe: adres e-mail, numer telefonu;
- Dane finansowe (deklarowane): przybliżone przychody, poszukiwana kwota finansowania;
- Deklarowany status historii kredytowej (BIK).
Partnerzy – dane zebrane w procesie onboardingu:
- Dane firmy: nazwa, NIP, adres, forma prawna, KRS;
- Dane osoby kontaktowej: imię, nazwisko, stanowisko, e-mail, telefon;
- Treść karty produktu zawierająca parametry handlowe oferowanych produktów.
Dane techniczne zbierane automatycznie: adres IP, typ przeglądarki, czas wizyty, odwiedzone strony. Pliki cookies opisane w odrębnej Polityce cookies.
§5
Odbiorcy danych
Dane osobowe Klientów mogą być przekazywane:
- Partnerom finansowym – wyłącznie tym, których Klient samodzielnie wybrał i wyraził zgodę na kontakt; po przekazaniu danych Partner staje się odrębnym administratorem danych;
- Podmiotom przetwarzającym dane w imieniu Spółki na podstawie umów powierzenia przetwarzania danych: dostawcy usług hostingowych, dostawcy oprogramowania CRM, dostawcy usług e-mail, agencje marketingowe działające na zlecenie Spółki;
- Organom publicznym – w przypadkach przewidzianych przez prawo.
Spółka nie przekazuje danych osobowych do państw spoza Europejskiego Obszaru Gospodarczego, chyba że podmiot przetwarzający dane ma siedzibę poza EOG i zapewnia odpowiedni poziom ochrony (np. na podstawie decyzji Komisji Europejskiej o adekwatności lub standardowych klauzul umownych).
§6
Prawa osób, których dane dotyczą
Prawo dostępu
Prawo uzyskania informacji o przetwarzanych danych i kopii danych (art. 15 RODO)
Prawo sprostowania
Prawo żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych (art. 16 RODO)
Prawo usunięcia
Prawo żądania usunięcia danych ("prawo do bycia zapomnianym") w określonych przypadkach (art. 17 RODO)
Prawo ograniczenia
Prawo żądania ograniczenia przetwarzania w określonych sytuacjach (art. 18 RODO)
Prawo przenoszenia
Prawo otrzymania danych w ustrukturyzowanym formacie (art. 20 RODO) – dotyczy danych przetwarzanych na podstawie zgody lub umowy
Prawo sprzeciwu
Prawo wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21 RODO)
Cofnięcie zgody
Prawo cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia
Skarga do organu
Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa)
W celu skorzystania z praw, prosimy o kontakt: rodo@finzie.pl. Odpowiadamy w terminie 30 dni (możliwe przedłużenie o kolejne 60 dni w przypadku złożonych żądań).
§7
Zgody marketingowe – szczegóły
Na formularzu Platformy Klient może udzielić następujących zgód:
- Zgoda na marketing Finzie – na otrzymywanie informacji handlowych o produktach i usługach Finzie Sp. z o.o. kanałem wybranym przez Klienta (e-mail, SMS, telefon). Zgoda jest dobrowolna i może być cofnięta w dowolnym momencie.
- Zgoda na kontakt od Partnera – na przekazanie danych do wybranego Partnera i kontakt z jego strony. Zgoda jest udzielana osobno dla każdego Partnera i może być cofnięta poprzez kontakt z Finzie (kontakt@finzie.pl) lub bezpośrednio z Partnerem.
Cofnięcie zgód kierować na adres: kontakt@finzie.pl z tytułem "Cofnięcie zgody". Realizujemy żądanie w terminie 5 dni roboczych.
§8
Bezpieczeństwo danych
Spółka stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą lub zniszczeniem, w szczególności:
- szyfrowanie transmisji danych (protokół TLS/HTTPS);
- kontrola dostępu do systemów przetwarzania danych;
- regularne tworzenie kopii zapasowych;
- szkolenia pracowników z zakresu ochrony danych;
- pseudonimizacja danych tam, gdzie jest to możliwe.
Dane przechowywane są na serwerach zlokalizowanych na terenie Unii Europejskiej.
§9
Zmiany Polityki prywatności
Spółka zastrzega prawo do zmiany Polityki prywatności. O istotnych zmianach poinformujemy drogą elektroniczną (e-mail) lub poprzez komunikat na Platformie, z 14-dniowym wyprzedzeniem. Dalsze korzystanie z Platformy po tym terminie oznacza akceptację zmian.
© 2025 Finzie Sp. z o.o. · Regulamin dla Klientów · Regulamin dla Partnerów