POLITYKA PRYWATNOŚCI MUNDO COWORKING

Data ostatniej aktualizacji: 04.06.2026

§ 1. Administrator danych

  1. Administratorem Państwa danych osobowych jest Silverhand Dominik Matczak, prowadzący działalność gospodarczą pod adresem ul. Garbary 35/9, 61-868 Poznań, dalej jako „Administrator”.
  2. W sprawach dotyczących danych osobowych można skontaktować się z Administratorem: 1) e‑mailowo: [DO POTWIERDZENIA: rodo@silverhand.eu],
    2) listownie: ul. Garbary 35/9, 61-868 Poznań,
    3) organizacyjnie również przez adres: office@mundo.wellmade.online.
  3. Na dzień publikacji niniejszej Polityki Administrator nie wyznaczył Inspektora Ochrony Danych / [DO POTWIERDZENIA]. Jeśli Administrator wyznaczy IOD, dane kontaktowe zostaną niezwłocznie opublikowane.

§ 2. Zakres Polityki

Niniejsza Polityka dotyczy w szczególności:

  1. osób odwiedzających stronę internetową Mundo Coworking,
  2. osób kontaktujących się przez formularz, e‑mail, telefon lub media społecznościowe,
  3. osób dokonujących rezerwacji lub zawierających umowy,
  4. użytkowników coworkingu, sal spotkań i innych usług,
  5. gości wpuszczanych do przestrzeni,
  6. przedstawicieli klientów, kontrahentów i współpracowników,
  7. osób objętych monitoringiem wizyjnym lub systemem kontroli dostępu, jeżeli takie systemy są stosowane.

§ 3. Jakie dane przetwarzamy

W zależności od celu i relacji z Państwem możemy przetwarzać w szczególności:

  1. dane identyfikacyjne i kontaktowe, takie jak imię, nazwisko, adres e‑mail, numer telefonu, firma, stanowisko;
  2. dane związane z rezerwacją lub umową, takie jak data i godzina korzystania z usługi, rodzaj pakietu, numer stanowiska lub sali, historia współpracy, korespondencja, ustalenia organizacyjne;
  3. dane rozliczeniowe, takie jak dane do faktury, NIP, adres, historia płatności;
  4. dane dotyczące wejść i bezpieczeństwa, takie jak logi dostępu, numer karty, identyfikator użytkownika, godziny wejść i wyjść;
  5. dane z monitoringu wizyjnego, jeżeli monitoring jest stosowany;
  6. dane techniczne związane z korzystaniem ze strony lub sieci Wi‑Fi, takie jak adres IP, identyfikatory online, typ urządzenia, typ przeglądarki, logi techniczne, dane o aktywności na stronie;
  7. dane dotyczące zgód marketingowych i preferencji komunikacyjnych;
  8. dane zawarte w reklamacjach, wnioskach, formularzach i korespondencji.

Co do zasady Administrator nie oczekuje podawania szczególnych kategorii danych osobowych ani danych o wyrokach skazujących. Jeżeli takie dane zostaną przekazane dobrowolnie, będą przetwarzane wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna.

§ 4. Źródła danych

  1. Dane otrzymujemy przede wszystkim bezpośrednio od Państwa.
  2. W niektórych przypadkach dane mogą pochodzić także: 1) od Państwa pracodawcy lub organizacji, którą Państwo reprezentują,
    2) z formularzy rezerwacyjnych i płatniczych,
    3) z systemów kontroli dostępu lub monitoringu,
    4) z publicznie dostępnych rejestrów, takich jak CEIDG lub KRS — gdy jest to niezbędne do zawarcia lub wykonania umowy.

§ 5. Cele i podstawy prawne przetwarzania

Administrator przetwarza dane osobowe w następujących celach:

  1. obsługa zapytań, formularzy kontaktowych, kontaktu mailowego i telefonicznego
    – podstawa: art. 6 ust. 1 lit. b RODO, jeżeli podejmowane są działania przed zawarciem umowy, albo art. 6 ust. 1 lit. f RODO, gdy chodzi o zwykłą obsługę kontaktu i organizację komunikacji;
  2. przyjmowanie rezerwacji, zawieranie i wykonywanie umów dotyczących coworkingu, sal spotkań i innych usług
    – podstawa: art. 6 ust. 1 lit. b RODO;
  3. wystawianie faktur, prowadzenie księgowości, rozliczeń, archiwizacji oraz realizacja obowiązków podatkowych i rachunkowych
    – podstawa: art. 6 ust. 1 lit. c RODO;
  4. zapewnienie bezpieczeństwa osób i mienia, prowadzenie monitoringu wizyjnego, kontroli dostępu, przeciwdziałanie nadużyciom, ochrona systemów IT i sieci WiFi
    – podstawa: art. 6 ust. 1 lit. f RODO;
  5. ustalenie, dochodzenie lub obrona przed roszczeniami oraz obsługa reklamacji
    – podstawa: art. 6 ust. 1 lit. f RODO, a w odpowiednim zakresie także art. 6 ust. 1 lit. c RODO;
  6. przesyłanie informacji handlowych i marketingowych drogą email, telefoniczną lub SMS
    – podstawa: art. 6 ust. 1 lit. a RODO, tj. zgoda, a także wymagane zgody sektorowe, jeżeli są potrzebne;
  7. stosowanie cookies innych niż niezbędne, analityki i marketingu online
    – podstawa: zgoda użytkownika wyrażona zgodnie z ustawieniami cookies.

§ 6. Czy podanie danych jest obowiązkowe

  1. Podanie danych jest co do zasady dobrowolne.
  2. Jednak brak podania niektórych danych może uniemożliwić: 1) udzielenie odpowiedzi na zapytanie,
    2) dokonanie rezerwacji,
    3) zawarcie lub wykonanie umowy,
    4) wystawienie faktury,
    5) przyznanie dostępu do Przestrzeni.
  3. Wyrażenie zgody marketingowej i zgody na opcjonalne cookies jest dobrowolne i może być wycofane w dowolnym momencie.

§ 7. Odbiorcy danych i podmioty przetwarzające

Państwa dane mogą być przekazywane — wyłącznie w zakresie niezbędnym — następującym kategoriom odbiorców:

  1. dostawcom hostingu, domen, poczty elektronicznej i utrzymania strony www,
  2. dostawcom formularzy, systemów rezerwacyjnych i narzędzi do zarządzania kalendarzem lub dostępnością,
  3. operatorom płatności, bankom i podmiotom księgowym,
  4. dostawcom systemów IT, wsparcia technicznego i bezpieczeństwa,
  5. kancelariom prawnym, doradcom, audytorom lub podmiotom windykacyjnym,
  6. dostawcom systemów kontroli dostępu, CCTV lub zarządcy budynku — jeżeli dotyczy,
  7. podmiotom publicznym uprawnionym do otrzymania danych na podstawie przepisów prawa,
  8. dostawcom narzędzi analitycznych i marketingowych — wyłącznie w zakresie wynikającym z ustawień cookies i udzielonych zgód.

Jeżeli Administrator korzysta z podmiotów przetwarzających, powierza im dane na podstawie odpowiednich umów i wymaga zachowania poufności oraz odpowiednich środków bezpieczeństwa.

§ 8. Przekazywanie danych poza EOG

  1. Co do zasady Administrator dąży do tego, aby dane były przetwarzane na terenie Europejskiego Obszaru Gospodarczego.
  2. Jeżeli Administrator korzysta z dostawców, których infrastruktura lub podwykonawcy znajdują się poza EOG, przekazanie danych następuje wyłącznie zgodnie z przepisami rozdziału V RODO, w szczególności na podstawie: 1) decyzji stwierdzającej odpowiedni stopień ochrony, albo
    2) standardowych klauzul umownych, albo
    3) innego mechanizmu dopuszczonego prawem.
  3. Informacja o konkretnym mechanizmie transferu może zostać udostępniona na Państwa żądanie.
  4. [DO UZUPEŁNIENIA: lista dostawców mogących powodować transfer poza EOG]

§ 9. Okres przechowywania danych

Administrator przechowuje dane nie dłużej, niż jest to niezbędne do realizacji celu przetwarzania, a następnie przez okres wymagany przez prawo albo potrzebny do obrony lub dochodzenia roszczeń.

Co do zasady stosujemy następujące okresy:

  1. zapytania ofertowe i zwykła korespondencja – do czasu zamknięcia sprawy, a następnie co do zasady do 12 miesięcy, chyba że wcześniej dojdzie do zawarcia umowy lub istnieje potrzeba dłuższego przechowywania;
  2. rezerwacje, umowy, rozliczenia i dokumentacja księgowa – przez czas trwania umowy, a następnie przez okres wymagany przepisami podatkowymi i rachunkowymi oraz przez okres przedawnienia roszczeń;
  3. dane marketingowe i zgody marketingowe – do czasu wycofania zgody albo wniesienia sprzeciwu, nie dłużej jednak niż do czasu utraty aktualności celu komunikacji;
  4. logi dostępu i dane kontroli wejść – co do zasady przez [DO UZUPEŁNIENIA: 3 miesiące / 6 miesięcy], chyba że są potrzebne do wyjaśnienia incydentu;
  5. nagrania z monitoringu wizyjnego – co do zasady przez [DO UZUPEŁNIENIA: 7–30 dni], chyba że doszło do incydentu uzasadniającego ich zabezpieczenie na dłużej;
  6. logi techniczne, bezpieczeństwa IT i WiFi – przez [DO UZUPEŁNIENIA: 30–90 dni], chyba że są potrzebne dla zapewnienia bezpieczeństwa lub dochodzenia roszczeń;
  7. cookies i dane z nimi związane – zgodnie z okresem życia danej kategorii cookie oraz ustawieniami panelu zgód.

§ 10. Prawa osób, których dane dotyczą

Przysługuje Państwu prawo do:

  1. dostępu do danych i uzyskania ich kopii,
  2. sprostowania danych,
  3. usunięcia danych,
  4. ograniczenia przetwarzania,
  5. przenoszenia danych — jeżeli podstawą przetwarzania jest zgoda lub umowa oraz przetwarzanie odbywa się w sposób zautomatyzowany,
  6. wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora, w tym wobec marketingu bezpośredniego,
  7. cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody,
  8. wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

W celu realizacji swoich praw mogą Państwo skontaktować się z Administratorem na dane wskazane w § 1. Administrator może poprosić o dodatkowe informacje niezbędne do potwierdzenia tożsamości. Odpowiedź następuje bez zbędnej zwłoki, co do zasady w terminie 1 miesiąca, a w sprawach bardziej złożonych termin ten może zostać przedłużony zgodnie z przepisami RODO.

§ 11. Zautomatyzowane podejmowanie decyzji

  1. Administrator co do zasady nie podejmuje wobec Państwa decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Państwa skutki prawne lub w podobny sposób istotnie wpływały.
  2. Jeżeli Administrator stosuje pomocnicze narzędzia techniczne do organizacji rezerwacji, bezpieczeństwa lub wykrywania nadużyć, ostateczne decyzje nie są podejmowane wyłącznie automatycznie.

§ 12. Monitoring wizyjny

  1. [JEŻELI DOTYCZY] Na terenie Mundo Coworking może być stosowany monitoring wizyjny w celu: 1) zapewnienia bezpieczeństwa osób,
    2) ochrony mienia,
    3) przeciwdziałania nadużyciom i wyjaśniania incydentów.
  2. Podstawą prawną przetwarzania danych z monitoringu jest prawnie uzasadniony interes Administratora.
  3. Monitoring nie obejmuje sanitariatów ani innych miejsc wymagających szczególnej ochrony prywatności.
  4. Nagrania mogą być udostępnione wyłącznie uprawnionym organom, ubezpieczycielom albo profesjonalnym doradcom, jeżeli jest to niezbędne do wyjaśnienia incydentu lub ochrony roszczeń.
  5. Szczegółowa informacja o monitoringu jest udostępniana przy wejściu do Przestrzeni i na żądanie.

§ 13. Cookies i podobne technologie

  1. Strona Mundo Coworking wykorzystuje cookies oraz podobne technologie.
  2. Cookies niezbędne są używane w celu prawidłowego działania strony, utrzymania sesji, bezpieczeństwa i realizacji usługi żądanej przez użytkownika.
  3. Cookies analityczne, funkcjonalne i marketingowe są stosowane wyłącznie zgodnie z decyzją użytkownika wyrażoną w panelu zgód, chyba że dana technologia jest prawnie zwolniona z obowiązku uzyskania zgody.
  4. Użytkownik może: 1) zaakceptować wszystkie cookies,
    2) odrzucić cookies opcjonalne,
    3) zarządzać preferencjami według kategorii.
  5. Zgoda na cookies opcjonalne może być wycofana w każdym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
  6. Aktualne informacje o kategoriach cookies, dostawcach, czasie życia oraz sposobie zmiany ustawień są dostępne w panelu zarządzania zgodami / [DO UZUPEŁNIENIA: link lub nazwa narzędzia CMP].

§ 14. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne mające chronić dane osobowe przed utratą, zniszczeniem, nieuprawnionym ujawnieniem, dostępem, modyfikacją albo innym niezgodnym z prawem przetwarzaniem. Zakres zabezpieczeń jest dostosowany do charakteru danych, celu przetwarzania i poziomu ryzyka.

§ 15. Zmiany Polityki

  1. Niniejsza Polityka może być aktualizowana w razie zmian prawa, zmian technologicznych, zmian organizacyjnych albo zmian w sposobie przetwarzania danych.
  2. Aktualna wersja Polityki jest publikowana na stronie internetowej Mundo Coworking.