Polityka prywatności
Dokument opisuje, w jaki sposób serwis Twoja Sprawa przetwarza Twoje dane osobowe zgodnie z UK GDPR oraz Data Protection Act 2018 — w tym kluczową kwestię przekazania danych współpracującemu, regulowanemu prawnikowi w celu analizy Twojej sprawy.
Data ostatniej aktualizacji: 18 czerwca 2026 r. · Wersja 1.0 (DRAFT)
[DO WERYFIKACJI z prawnikiem] — Niniejszy dokument jest projektem (DRAFT) przygotowanym do akceptacji oraz finalnej weryfikacji przez regulowanego polskiego adwokata lub radcę prawnego oraz specjalistę UK GDPR/ICO (dane klientów mieszkających w UK) przed publikacją. Pola oznaczone [DO UZUPEŁNIENIA] wymagają wpisania danych rejestrowych operatora (nazwa spółki UK, numer Companies House, adres, numer rejestracji ICO).
1. Administrator danych (operator serwisu)
Administratorem (ang. controller) Twoich danych osobowych — w rozumieniu UK GDPR (Rozporządzenie (UE) 2016/679 w brzmieniu obowiązującym w prawie Wielkiej Brytanii na mocy European Union (Withdrawal) Act 2018) oraz Data Protection Act 2018 — w zakresie danych zbieranych przez serwis internetowy Twoja Sprawa jest operator serwisu:
- Nazwa spółki
- Plutos [DO UZUPEŁNIENIA: pełna firma spółki UK, np. Plutos Property Ltd]
- Numer Companies House
- [DO UZUPEŁNIENIA: company number]
- Numer VAT (jeśli dotyczy)
- [DO UZUPEŁNIENIA: VAT number lub „brak"]
- Adres siedziby (registered office)
- [DO UZUPEŁNIENIA: ulica, miasto, postcode, UK]
- Rejestracja ICO (data protection fee)
- [DO UZUPEŁNIENIA: numer rejestracji ICO, np. ZB123456]
- Adres e-mail
- info@plutos.org.uk
Rejestracja w ICO. Operator jako podmiot przetwarzający dane osobowe w UK podlega obowiązkowi rejestracji i uiszczania rocznej opłaty (data protection fee) w Information Commissioner's Office (ICO) na podstawie Data Protection (Charges and Information) Regulations 2018. Numer rejestracji wskazano powyżej. [DO WERYFIKACJI z prawnikiem UK — potwierdzić rejestrację ICO i właściwy próg opłaty.]
Dwóch odrębnych administratorów. Operator serwisu (Twoja Sprawa) jest administratorem danych pozyskanych za pośrednictwem serwisu w celach marketingu, kwalifikacji zgłoszenia i jego przekazania. Współpracujący, regulowany prawnik (regulowany polski adwokat lub radca prawny; sprawy prowadzone w Polsce) jest odrębnym, samodzielnym administratorem danych w zakresie świadczenia pomocy prawnej i prowadzenia sprawy — szczegóły w punkcie 5. [DO WERYFIKACJI z prawnikiem UK — model ról: dwóch niezależnych administratorów vs współadministrowanie (art. 26 UK GDPR).]
Inspektor Ochrony Danych / Data Protection Officer (DPO): [DO UZUPEŁNIENIA] — jeżeli operator wyznaczy DPO, jego dane kontaktowe zostaną podane w tym miejscu. [DO WERYFIKACJI z prawnikiem UK — czy istnieje obowiązek powołania DPO wg art. 37 UK GDPR.]
2. Kontakt w sprawie danych osobowych
We wszystkich sprawach dotyczących przetwarzania Twoich danych osobowych oraz realizacji przysługujących Ci praw możesz skontaktować się z operatorem serwisu:
- E-mail: info@plutos.org.uk
- Adres korespondencyjny: [DO UZUPEŁNIENIA: adres do korespondencji w UK]
3. Cele i podstawy prawne przetwarzania
Twoje dane przetwarzamy wyłącznie w konkretnych, wyraźnych i prawnie uzasadnionych celach. Każdemu celowi odpowiada odrębna podstawa prawna z art. 6 UK GDPR:
| Cel przetwarzania | Podstawa prawna (UK GDPR) |
|---|---|
| Kontakt zwrotny i obsługa Twojego zgłoszenia przesłanego przez formularz (wstępna, bezpłatna ocena sprawy) | art. 6 ust. 1 lit. b UK GDPR (czynności na żądanie osoby przed zawarciem umowy) oraz art. 6 ust. 1 lit. f UK GDPR (prawnie uzasadniony interes — odpowiedź na zapytanie) |
| Przekazanie danych współpracującemu, regulowanemu prawnikowi w celu bezpłatnej analizy sprawy (zob. punkt 5) | art. 6 ust. 1 lit. a UK GDPR (Twoja zgoda na udostępnienie danych konkretnemu odbiorcy) [DO WERYFIKACJI z prawnikiem UK] |
| Marketing usług własnych operatora (e-mail / telefon / SMS), jeżeli wyrazisz na to zgodę | art. 6 ust. 1 lit. a UK GDPR (zgoda) w połączeniu ze zgodą na kanał komunikacji elektronicznej wymaganą przez Privacy and Electronic Communications Regulations (PECR) [DO WERYFIKACJI] |
| Wykonanie umowy o świadczenie usług — po jej zawarciu z operatorem | art. 6 ust. 1 lit. b UK GDPR (wykonanie umowy) |
| Ustalenie, dochodzenie lub obrona roszczeń; rozliczenia i obowiązki księgowo-podatkowe | art. 6 ust. 1 lit. c UK GDPR (obowiązek prawny) oraz art. 6 ust. 1 lit. f UK GDPR (uzasadniony interes) |
Dane szczególnej kategorii (art. 9 UK GDPR) i dane o wyrokach skazujących / czynach zabronionych (art. 10 UK GDPR). Jeżeli Twoja sprawa dotyczy odszkodowania powypadkowego (UK lub OC/AC w Polsce) i przekażesz informacje o stanie zdrowia (np. obrażeniach po wypadku), są to dane szczególnej kategorii. Przetwarzamy je wyłącznie na podstawie art. 9 ust. 2 lit. a UK GDPR (wyraźna zgoda) wraz z odpowiednim warunkiem z Data Protection Act 2018 (Schedule 1) i tylko w zakresie niezbędnym do oceny sprawy. Dane dotyczące roszczeń sądowych mogą wiązać się z przetwarzaniem na potrzeby ustalenia, dochodzenia lub obrony roszczeń. [DO WERYFIKACJI z prawnikiem UK — krytyczne dla spraw odszkodowawczych i sądowych; właściwy warunek z DPA 2018 Sch.1.]
Zgoda jest dobrowolna i możesz ją wycofać w każdej chwili — wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Akceptacja niniejszej Polityki prywatności nie jest zgodą w rozumieniu UK GDPR, lecz przyjęciem do wiadomości informacji o przetwarzaniu danych.
4. Kategorie przetwarzanych danych
W zależności od sposobu kontaktu i etapu współpracy możemy przetwarzać następujące kategorie danych:
Dane identyfikacyjne i kontaktowe
Imię i nazwisko, numer telefonu, adres e-mail — podawane w formularzu zgłoszeniowym.
Dane dotyczące sprawy
Rodzaj sprawy (sankcja kredytu darmowego / SKD, dopłata do zaniżonego odszkodowania OC/AC, inna sprawa w Polsce), opis stanu faktycznego, kwoty, a dla spraw odszkodowawczych — okoliczności zdarzenia i numer szkody.
Dane z umowy i dokumentów
Jeżeli przekażesz dokumenty (np. umowa kredytu, korespondencja, dokumenty sądowe) — dane w nich zawarte, niezbędne do analizy sprawy.
Dane techniczne
Adres IP, identyfikatory plików cookies i dane o korzystaniu ze strony — zob. punkt 12.
Co do zasady przetwarzamy dane podane bezpośrednio przez Ciebie. Jeżeli pozyskamy Twoje dane z innego źródła, poinformujemy Cię o tym oraz o źródle danych, zgodnie z art. 14 UK GDPR. [DO WERYFIKACJI — czy operator pozyskuje dane z baz zewnętrznych / lead-gen.]
5. Przekazanie danych współpracującemu, regulowanemu prawnikowi
To kluczowy element naszego modelu działania
Twoja Sprawa nie jest kancelarią, solicitorem, adwokatem ani radcą prawnym i nie świadczy porad prawnych ani zastrzeżonych usług prawnych (reserved legal activities wg Legal Services Act 2007). Aby Twoja sprawa mogła zostać przeanalizowana pod kątem prawnym, przekazujemy Twoje dane współpracującemu, regulowanemu polskiemu adwokatowi lub radcy prawnemu; sprawy prowadzone są w Polsce. Od momentu otrzymania danych ten prawnik staje się samodzielnym, odrębnym administratorem tych danych w zakresie świadczonej przez siebie pomocy prawnej i stosuje własną politykę prywatności.
- Podstawa przekazania: Twoja dobrowolna zgoda (art. 6 ust. 1 lit. a UK GDPR; dla danych o zdrowiu — art. 9 ust. 2 lit. a UK GDPR). Bez tej zgody nie przekażemy danych prawnikowi i analiza prawna nie będzie możliwa.
- Cel przekazania: bezpłatna analiza Twojej sprawy oraz — jeżeli zdecydujesz się na dalsze kroki — prowadzenie sprawy przez regulowanego prawnika na podstawie odrębnej umowy zawartej bezpośrednio między Tobą a tym prawnikiem.
- Odbiorca: współpracujący, regulowany polski adwokat lub radca prawny [DO UZUPEŁNIENIA: nazwa kancelarii lub lista współpracujących prawników; numer wpisu na listę adwokatów/radców prawnych]. Współpracę operatora z prawnikiem reguluje odrębna umowa zawierająca postanowienia o ochronie danych osobowych.
- Zakres danych: dane niezbędne do oceny sprawy (dane kontaktowe, dane dotyczące sprawy oraz — za Twoją zgodą — dokumenty).
- Sprawy w Polsce: jeżeli kierujemy sprawę do adwokata lub radcy prawnego w Polsce, dane mogą być przekazane do Polski (EOG) — zob. punkt 11 (transfery międzynarodowe).
[DO WERYFIKACJI — finalny model relacji operator–prawnik (dwóch administratorów vs współadministrowanie z art. 26 UK GDPR) oraz zgodność modelu kierowania spraw z reżimem polskim (pactum de quota litis adwokata/radcy; projektowana ustawa o kancelariach odszkodowawczych) determinuje treść tego punktu. Regulacje UK (FCA claims management / LASPO) nie dotyczą obecnego modelu, bo spraw nie prowadzimy w UK.]
6. Pozostali odbiorcy danych
Poza współpracującym, regulowanym prawnikiem Twoje dane mogą być przekazywane podmiotom, które wspierają operatora w prowadzeniu działalności — na podstawie umów powierzenia przetwarzania (art. 28 UK GDPR, tzw. processors) lub gdy wynika to z przepisów prawa:
- dostawcy usług hostingowych i serwerowych (utrzymanie strony i poczty),
- dostawcy systemu CRM / obsługi zgłoszeń (przechowywanie i obsługa danych),
- dostawcy narzędzi do e-mail marketingu (jeżeli wyrazisz zgodę marketingową),
- podmiot świadczący usługi telemarketingu / call center (jeżeli dotyczy),
- biuro rachunkowe (accountant) oraz doradcy (rozliczenia, obsługa księgowa),
- uprawnione organy publiczne (np. HMRC, sądy, organy ścigania) — wyłącznie gdy obowiązek wynika z przepisów prawa.
7. Okres przechowywania danych
Przechowujemy dane nie dłużej, niż jest to niezbędne do realizacji celów przetwarzania:
| Podstawa / cel | Okres przechowywania |
|---|---|
| Dane przetwarzane na podstawie zgody (m.in. marketing, przekazanie prawnikowi) | do czasu wycofania zgody lub do momentu, gdy dalsze przetwarzanie przestanie być potrzebne |
| Obsługa zapytania, które nie doprowadziło do zawarcia umowy (uzasadniony interes) | co do zasady do 3 lat od ostatniego kontaktu [DO WERYFIKACJI] |
| Wykonanie umowy oraz dochodzenie/obrona roszczeń | przez czas trwania umowy oraz do upływu terminów przedawnienia roszczeń (limitation periods wg Limitation Act 1980) [DO WERYFIKACJI] |
| Obowiązki księgowo-podatkowe (faktury, rozliczenia, dokumentacja spółki) | przez okres wymagany przepisami prawa UK (co do zasady 6 lat wg wymogów HMRC / Companies Act 2006) [DO WERYFIKACJI] |
8. Twoje prawa wg UK GDPR
W związku z przetwarzaniem danych przysługują Ci następujące prawa (art. 12–22 UK GDPR):
Prawo dostępu
Możesz uzyskać informację o przetwarzaniu i kopię swoich danych — tzw. subject access request (art. 15 UK GDPR).
Prawo do sprostowania
Możesz żądać poprawienia danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 UK GDPR).
Prawo do usunięcia
Możesz żądać usunięcia danych („prawo do bycia zapomnianym”), o ile nie ma podstawy do ich dalszego przetwarzania (art. 17 UK GDPR).
Prawo do ograniczenia
Możesz żądać ograniczenia przetwarzania w przypadkach wskazanych w art. 18 UK GDPR.
Prawo do przenoszenia
Możesz otrzymać dane przetwarzane na podstawie zgody lub umowy w ustrukturyzowanym formacie (art. 20 UK GDPR).
Prawo do sprzeciwu
Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie, w tym wobec marketingu bezpośredniego (art. 21 UK GDPR).
Prawo do wycofania zgody
Zgodę możesz wycofać w każdej chwili — tak samo łatwo, jak jej udzielono. Nie wpływa to na zgodność z prawem wcześniejszego przetwarzania (art. 7 ust. 3 UK GDPR).
Decyzje zautomatyzowane
Masz prawo nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, wywołującej skutki prawne (art. 22 UK GDPR) — zob. punkt 11.
Aby skorzystać z powyższych praw, skontaktuj się z operatorem pod adresem info@plutos.org.uk. Odpowiemy bez zbędnej zwłoki, co do zasady w terminie jednego miesiąca od otrzymania żądania (z możliwością przedłużenia w uzasadnionych przypadkach).
9. Prawo skargi do ICO
Jeżeli uznasz, że przetwarzanie Twoich danych narusza UK GDPR lub Data Protection Act 2018, masz prawo wnieść skargę do brytyjskiego organu nadzorczego:
Information Commissioner's Office (ICO)
Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, United Kingdom
Infolinia: 0303 123 1113
Strona: ico.org.uk/make-a-complaint
Zachęcamy, abyś najpierw skontaktował/-a się z nami — postaramy się wyjaśnić sprawę bezpośrednio. Skarga do ICO przysługuje Ci jednak niezależnie od kontaktu z operatorem.
10. Dobrowolność podania danych
Podanie danych jest dobrowolne, jednak niezbędne do realizacji wybranych celów. Niepodanie danych kontaktowych uniemożliwi kontakt zwrotny i przygotowanie bezpłatnej oceny sprawy. Brak zgody na przekazanie danych regulowanemu prawnikowi uniemożliwi przeprowadzenie analizy prawnej sprawy. Brak zgód marketingowych nie wpływa na możliwość obsługi Twojego zgłoszenia — ich udzielenie jest w pełni dobrowolne i nie warunkuje świadczenia usługi.
11. Transfery międzynarodowe i zautomatyzowane decyzje
Przekazywanie danych poza UK. Sprawy w Polsce mogą wymagać przekazania danych adwokatowi lub radcy prawnemu w Polsce (kraj EOG). Wielka Brytania i Unia Europejska/EOG przyznały sobie wzajemnie status adequacy (decyzje o adekwatności), co co do zasady umożliwia transfer danych między UK a EOG bez dodatkowych zabezpieczeń. Jeżeli korzystamy z narzędzi dostawców spoza UK i poza obszarem objętym adekwatnością (np. niektóre narzędzia analityczne lub marketingowe), przekazanie następuje wyłącznie z zastosowaniem odpowiednich zabezpieczeń wymaganych przez UK GDPR (m.in. International Data Transfer Agreement / UK Addendum do standardowych klauzul umownych). [DO WERYFIKACJI z prawnikiem UK — bieżący status adequacy UK↔EOG 2026 oraz lista narzędzi i podstaw transferu.]
Zautomatyzowane decyzje i profilowanie. Operator [DO WERYFIKACJI] nie podejmuje wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 UK GDPR). Jeżeli wstępna kwalifikacja zgłoszenia byłaby wspierana automatycznie, zostaniesz o tym poinformowany/-a, wraz z opisem zasad i znaczenia takiego przetwarzania.
12. Pliki cookies
Serwis korzysta z plików cookies (ciasteczek) — niewielkich plików zapisywanych w Twoim urządzeniu. Wykorzystujemy je w celach technicznych, statystycznych oraz — za Twoją zgodą — marketingowych. Zasady stosowania cookies w UK regulują Privacy and Electronic Communications Regulations (PECR) wraz z UK GDPR.
Konieczne do poprawnego działania strony i jej podstawowych funkcji. Nie wymagają zgody (strictly necessary).
Pomagają mierzyć ruch i sposób korzystania ze strony (np. statystyki). Ładowane po wyrażeniu zgody. [DO UZUPEŁNIENIA: narzędzia, np. Google Analytics.]
Służą do prezentowania dopasowanych treści i reklam. Ładowane wyłącznie po wyrażeniu zgody. [DO UZUPEŁNIENIA: np. Meta Pixel, Google Ads.]
Cookies inne niż niezbędne nie są ładowane przed wyrażeniem przez Ciebie zgody w banerze cookies. Zgodę możesz w każdej chwili wycofać lub zmienić ustawienia, a także zarządzać cookies w ustawieniach swojej przeglądarki — w tym je usunąć lub zablokować. Ograniczenie cookies może wpłynąć na działanie niektórych funkcji serwisu. [DO WERYFIKACJI z prawnikiem UK — szczegółowa tabela cookies, dostawcy i okresy ważności + zgodność banera z PECR.]
13. Zmiany polityki prywatności
Niniejsza Polityka prywatności może być aktualizowana — w szczególności w związku ze zmianami przepisów prawa, narzędzi lub zakresu świadczonych usług. Aktualna wersja jest zawsze dostępna w tym miejscu, wraz z datą ostatniej aktualizacji wskazaną na początku dokumentu. O istotnych zmianach, gdy będzie to wymagane, poinformujemy w dodatkowy sposób (np. komunikatem na stronie lub wiadomością e-mail).
Data ostatniej aktualizacji: 18 czerwca 2026 r. · Wersja 1.0 (DRAFT).
Masz pytania dotyczące przetwarzania danych albo chcesz, żebyśmy ocenili Twoją sprawę?