Wersja dokumentu: 1.0
Data obowiązywania: 23.08.2026
Administrator danych: Dawid Jabłoński (Kandd.art)
Adres: Toruń, Szosa Lubicka 8/28
NIP: nie dotyczy
Adres e-mail: sklepkanddart@gmail.com
Telefon: 504 223 979
Niniejsza Polityka Ochrony Danych Osobowych określa zasady przetwarzania i ochrony danych osobowych w związku z prowadzeniem działalności w zakresie pośrednictwa w obrocie nieruchomościami, z wykorzystaniem systemu Nieruchomo CRM.
Polityka ma zastosowanie do wszystkich osób uczestniczących w przetwarzaniu danych osobowych w ramach działalności Administratora, w szczególności właścicieli nieruchomości, sprzedających, kupujących, wynajmujących, najemców, osób zainteresowanych ofertami nieruchomości, kontrahentów oraz innych osób, których dane są przetwarzane w związku z działalnością agencji.
Celem Polityki jest zapewnienie zgodnego z prawem, bezpiecznego i przejrzystego przetwarzania danych osobowych oraz ograniczenie ryzyka ich utraty, ujawnienia, nieuprawnionego wykorzystania lub dostępu przez osoby nieuprawnione.
Polityka została opracowana w szczególności w oparciu o przepisy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO") oraz obowiązujące przepisy prawa krajowego dotyczące ochrony danych osobowych.
Administratorem danych osobowych przetwarzanych w związku z działalnością agencji jest:
Dawid Jabłoński (Kandd.art)
Adres: Toruń, Szosa Lubicka 8/28
E-mail: sklepkanddart@gmail.com
Telefon: 504 223 979
Administrator samodzielnie określa cele i sposoby przetwarzania danych osobowych oraz odpowiada za zapewnienie zgodności tego przetwarzania z obowiązującymi przepisami.
W związku z działalnością agencji nieruchomości mogą być przetwarzane w szczególności następujące dane:
Administrator przetwarza wyłącznie dane adekwatne, stosowne oraz ograniczone do tego, co jest niezbędne do realizacji określonego celu.
Administrator zobowiązuje się do przetwarzania danych osobowych zgodnie z następującymi zasadami:
Dane osobowe są przetwarzane wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna.
Osoba, której dane dotyczą, powinna mieć możliwość uzyskania informacji o tym, kto przetwarza jej dane, w jakim celu, na jakiej podstawie oraz jakie prawa jej przysługują.
Dane są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie są następnie przetwarzane w sposób niezgodny z tymi celami.
Administrator nie powinien pozyskiwać danych, które nie są potrzebne do realizacji konkretnego celu.
Administrator podejmuje odpowiednie działania, aby dane były prawidłowe i aktualne.
Dane nie są przechowywane dłużej, niż jest to niezbędne do realizacji celu ich przetwarzania, z uwzględnieniem obowiązków wynikających z przepisów prawa.
Dane są zabezpieczane przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub ujawnieniem.
Administrator jest w stanie wykazać, że przetwarzanie danych odbywa się zgodnie z obowiązującymi przepisami.
W zależności od konkretnej sytuacji Administrator może przetwarzać dane osobowe na podstawie:
1. zgody osoby, której dane dotyczą;
2. niezbędności przetwarzania do wykonania umowy lub podjęcia działań przed jej zawarciem;
3. obowiązku prawnego ciążącego na Administratorze;
4. prawnie uzasadnionego interesu Administratora lub strony trzeciej, o ile interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, nie mają nadrzędnego charakteru;
5. innych podstaw prawnych przewidzianych przez obowiązujące przepisy.
Administrator każdorazowo powinien ustalić odpowiednią podstawę prawną przed rozpoczęciem przetwarzania danych w określonym celu.
Dane mogą być pozyskiwane bezpośrednio od osoby, której dotyczą, w szczególności:
Dane mogą być również pozyskiwane z innych źródeł, jeżeli ich pozyskanie jest zgodne z prawem i istnieje odpowiednia podstawa prawna do ich wykorzystania.
W ramach obsługi klienta Administrator może przetwarzać dane w celu:
Administrator wykorzystuje system Nieruchomo CRM do przechowywania i organizowania informacji związanych z klientami oraz nieruchomościami.
W CRM mogą być przechowywane między innymi:
Dostęp do danych w CRM posiada wyłącznie Administrator oraz osoby przez niego upoważnione do przetwarzania danych. Administrator odpowiada za właściwe skonfigurowanie uprawnień użytkowników systemu.
Dane przechowywane są na serwerach dostawcy infrastruktury (Supabase, Unia Europejska) oraz hostingu aplikacji (Vercel). Płatności za korzystanie z systemu obsługiwane są przez Stripe.
Dostęp do danych osobowych otrzymują wyłącznie osoby, którym dostęp jest niezbędny do wykonywania powierzonych obowiązków.
Każda osoba posiadająca dostęp do danych powinna:
W przypadku odejścia pracownika lub współpracownika jego dostęp do systemów zawierających dane osobowe powinien zostać niezwłocznie odebrany.
Każdy użytkownik systemów informatycznych wykorzystywanych do przetwarzania danych osobowych powinien posiadać indywidualne dane logowania.
Zabrania się:
Urządzenia wykorzystywane do przetwarzania danych klientów powinny być odpowiednio zabezpieczone (komputery, laptopy, telefony, tablety i inne urządzenia umożliwiające dostęp do CRM lub dokumentacji klientów).
Urządzenia powinny posiadać zabezpieczenie przed dostępem osób nieuprawnionych, w szczególności blokadę ekranu oraz odpowiednie zabezpieczenia systemowe.
W przypadku utraty urządzenia umożliwiającego dostęp do danych klientów należy niezwłocznie podjąć działania mające na celu zablokowanie dostępu do danych oraz ocenę, czy doszło do naruszenia ochrony danych.
Dokumenty papierowe zawierające dane osobowe powinny być przechowywane w sposób uniemożliwiający dostęp do nich osobom nieuprawnionym i niszczone w sposób uniemożliwiający odtworzenie zawartych w nich danych.
Dane klientów mogą być udostępniane innym podmiotom lub osobom wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna oraz jest to niezbędne do realizacji określonego celu, w szczególności: notariuszom, kancelariom prawnym, bankom, doradcom kredytowym, rzeczoznawcom, zarządcom nieruchomości, innym pośrednikom, kontrahentom, organom administracji publicznej, sądom i innym uprawnionym organom.
Zakres przekazywanych danych powinien być ograniczony do danych niezbędnych do realizacji konkretnego celu.
Przed publikacją oferty nieruchomości Administrator powinien zweryfikować, czy zakres publikowanych informacji nie prowadzi do nieuzasadnionego ujawnienia danych osobowych (prywatny numer telefonu, adres e-mail, PESEL, dane finansowe i inne informacje niepotrzebne potencjalnemu klientowi).
Przed publikacją zdjęć nieruchomości należy zweryfikować, czy fotografie nie ujawniają przypadkowo danych osobowych (dokumenty, korespondencja, zdjęcia osób, tablice rejestracyjne, dane widoczne na ekranach urządzeń). W razie potrzeby dane takie powinny zostać usunięte lub zamazane przed publikacją.
Komunikacja z klientami może odbywać się za pomocą telefonu, wiadomości SMS, poczty elektronicznej, komunikatorów, systemu CRM oraz innych narzędzi wykorzystywanych w działalności. Przy przesyłaniu dokumentów zawierających dane osobowe należy stosować środki adekwatne do poziomu ryzyka.
Wykorzystywanie danych osobowych do celów marketingowych odbywa się wyłącznie zgodnie z obowiązującymi przepisami. Osoba, która nie chce otrzymywać komunikacji marketingowej, powinna mieć możliwość łatwego wycofania zgody lub zgłoszenia sprzeciwu.
CRM i dokumentacja agencji nie powinny być wykorzystywane do przechowywania danych szczególnych kategorii, o których mowa w art. 9 RODO (stan zdrowia, poglądy polityczne, przekonania religijne, orientacja seksualna, dane biometryczne i inne), jeżeli nie jest to konieczne i nie istnieje odpowiednia podstawa prawna.
Dane osobowe przechowywane są przez okres nie dłuższy niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych oraz możliwości dochodzenia lub obrony przed roszczeniami. Po zakończeniu okresu przechowywania dane powinny zostać usunięte lub zanonimizowane.
Administrator posiada możliwość zarządzania danymi klientów przechowywanymi w CRM. W przypadku zakończenia korzystania z systemu dane powinny zostać usunięte, wyeksportowane lub przeniesione do innego systemu, zgodnie z obowiązującymi umowami oraz zasadami dotyczącymi przechowywania danych.
Administrator korzysta z usług zewnętrznych podmiotów przetwarzających dane osobowe w jego imieniu, w szczególności: dostawcy CRM i infrastruktury (Supabase, Vercel), dostawcy usług płatniczych (Stripe) oraz dostawcy poczty elektronicznej. Administrator prowadzi aktualny wykaz podmiotów, którym powierza przetwarzanie danych osobowych.
Za naruszenie ochrony danych może zostać uznane między innymi: wysłanie wiadomości do niewłaściwej osoby, utrata urządzenia zawierającego dane, utrata lub kradzież dokumentów, nieuprawniony dostęp do CRM, ujawnienie danych klienta osobie nieuprawnionej, włamanie do systemu, przypadkowe usunięcie lub nieuprawnione skopiowanie danych.
Każde podejrzenie naruszenia należy niezwłocznie zgłosić Administratorowi pod adresem sklepkanddart@gmail.com. Administrator dokonuje oceny charakteru naruszenia oraz podejmuje odpowiednie działania, w tym – jeżeli jest to wymagane przepisami – zgłoszenie naruszenia organowi nadzorczemu oraz zawiadomienie osób, których dane dotyczą.
Osobom, których dane są przetwarzane, przysługują prawa wynikające z RODO, w szczególności prawo do: dostępu do danych, sprostowania danych, usunięcia danych, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz cofnięcia zgody, jeżeli przetwarzanie odbywa się na podstawie zgody.
Na działania Administratora przysługuje skarga do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Każde żądanie dotyczące danych osobowych należy przekazać Administratorowi pod adresem sklepkanddart@gmail.com. Administrator może zweryfikować tożsamość osoby składającej żądanie, jeżeli jest to niezbędne do ochrony danych. Żądania rozpatrywane są w terminach wynikających z obowiązujących przepisów.
W przypadku pracy poza siedzibą agencji należy zachować szczególną ostrożność: nie pozostawiać urządzeń bez nadzoru, korzystać z blokady ekranu, unikać omawiania poufnych informacji w miejscach publicznych oraz zachować ostrożność przy korzystaniu z publicznych sieci Wi-Fi.
Osoby mające dostęp do danych osobowych są zobowiązane do zachowania ich w poufności, również po zakończeniu współpracy z Administratorem, w zakresie wynikającym z przepisów prawa oraz zawartych umów.
Administrator dokonuje okresowej weryfikacji zasad ochrony danych osobowych, w szczególności w przypadku zmiany sposobu prowadzenia działalności, wdrożenia nowych systemów informatycznych, zmiany dostawców usług lub zmiany przepisów prawa. Polityka będzie aktualizowana w przypadku istotnych zmian dotyczących sposobu przetwarzania danych.
Niniejsza Polityka stanowi dokument określający podstawowe zasady ochrony danych osobowych w związku z korzystaniem z systemu Nieruchomo CRM. W przypadku rozbieżności pomiędzy niniejszą Polityką a bezwzględnie obowiązującymi przepisami prawa zastosowanie mają właściwe przepisy prawa.
Toruń, 23.08.2026
Administrator danych osobowych: Dawid Jabłoński (Kandd.art)