Дата набрання чинності: 10 серпня 2026 р. · Версія: 1.0
1. Загальні відомості
Ця Політика конфіденційності пояснює, у який спосіб inPL Group Sp. z o.o. обробляє персональні дані осіб, які:
- користуються вебсайтом inPL Group, у тому числі контактними формами;
- зв’язуються з нами телефоном, електронною поштою або в інший спосіб;
- зацікавлені в нашій пропозиції;
- є клієнтами, контрагентами або їхніми представниками, повіреними, працівниками чи контактними особами;
- користуються Кабінетом клієнта inPL;
- отримують від нас маркетингову інформацію;
- беруть участь у підборі персоналу, який проводить inPL Group.
У Політиці ми описуємо зокрема цілі та правові підстави обробки даних, категорії одержувачів даних, строки їх зберігання та права осіб, яких стосуються дані.
Детальна інформація щодо використання файлів cookie та подібних технологій міститься в окремій Політиці файлів cookie.
2. Адміністратор даних і контакт
Адміністратором персональних даних є inPL Group Spółka z ograniczoną odpowiedzialnością із місцезнаходженням у Любліні, ul. Garbarska 18/10, 20-340 Lublin, внесена до реєстру підприємців Національного судового реєстру під номером KRS 0000605773, NIP 7123309690, REGON 363908422, далі — «inPL Group» або «Адміністратор».
У питаннях, пов’язаних з обробкою персональних даних і здійсненням прав, що випливають із GDPR, Ви можете зв’язатися з нами:
- електронною поштою: info@inpl.eu;
- поштою: inPL Group Sp. z o.o., ul. Garbarska 18/10, 20-340 Lublin.
3. Які дані ми можемо обробляти
Залежно від способу контакту, виду відносин і послуг, що надаються, ми можемо обробляти такі категорії даних:
- ідентифікаційні дані, наприклад ім’я, прізвище, посада, функція, яку особа виконує в організації;
- контактні дані, наприклад адреса електронної пошти, номер телефону та адреса для листування;
- дані щодо компанії або проваджуваної діяльності, наприклад назва компанії, NIP, KRS, країна реєстрації та дані осіб, які представляють компанію;
- дані, що містяться в запитах, листуванні, документах і матеріалах, переданих нам у зв’язку з підготовкою пропозиції або виконанням послуги;
- дані, необхідні для укладення, виконання та розрахунків за договором;
- дані щодо платежів і розрахунків, при цьому ми не зберігаємо повні дані платіжних інструментів, якщо платіж обслуговує зовнішній оператор;
- дані, пов’язані з рекламаціями, зверненнями та технічною підтримкою;
- дані щодо маркетингових уподобань і наданих згод;
- дані, зазначені в документах заявки під час підбору персоналу;
- технічні дані, пов’язані з користуванням сайтом або Кабінетом клієнта, наприклад IP-адреса, дата і час з’єднання, тип браузера, операційна система, відомості про пристрій, адреса відвіданої підсторінки, а також дані, збережені за допомогою файлів cookie або подібних технологій.
Просимо у формах і звичайному листуванні не передавати дані, які не потрібні для опрацювання справи, зокрема особливі категорії персональних даних, якщо їх передання не є необхідним для виконання замовленої послуги і не було заздалегідь узгоджене з нами.
4. Джерела даних
Найчастіше ми отримуємо дані безпосередньо від особи, якої вони стосуються. Ми також можемо отримати їх:
- від клієнта або контрагента, який указав своїх представників, працівників, співробітників чи контактних осіб;
- від особи, яка представляє компанію або організацію;
- від наших партнерів і субпідрядників, які беруть участь у виконанні послуги;
- з публічно доступних реєстрів і джерел, наприклад KRS, CEIDG, переліку платників ПДВ або вебсайтів підприємств;
- від суб’єктів, уповноважених передавати дані на підставі норм права.
Якщо ми отримали дані від іншої особи або з іншого джерела, ми можемо обробляти зокрема ідентифікаційні, контактні, професійні дані, відомості про виконувану функцію, а також дані, пов’язані з організацією, яку представляє особа.
5. Цілі, правові підстави та строки обробки
5.1. Користування вебсайтом і його безпека
Технічні дані, зокрема IP-адресу та відомості, записані в журналах сервера, ми обробляємо з метою:
- забезпечення належної роботи сайту;
- підтримання безпеки систем;
- виявлення помилок, спроб несанкціонованого доступу та інших зловживань;
- адміністрування сайту та складання базової технічної статистики.
Правовою підставою є наш законний інтерес, що полягає в забезпеченні безпеки, стабільності та належної роботи сайту — ст. 6(1)(f) GDPR.
Стандартно ми зберігаємо журнали протягом періоду до 90 днів. Ми можемо зберігати окремі відомості довше, якщо це необхідно для з’ясування інциденту безпеки, протидії зловживанням або пред’явлення чи захисту вимог.
5.2. Контактна форма, листування та запити
Дані, зазначені в контактній формі або передані під час контакту, ми обробляємо з метою:
- надання відповіді;
- опрацювання листування та звернення;
- надання інформації про наші послуги;
- підготовки пропозиції;
- вчинення на вимогу зацікавленої особи дій перед укладенням договору.
Якщо контакт стосується можливого укладення договору, підставою обробки є ст. 6(1)(b) GDPR. В інших випадках підставою є наш законний інтерес, що полягає в опрацюванні листування та ділових відносин — ст. 6(1)(f) GDPR.
Дані щодо запиту, який не призвів до укладення договору, ми зберігаємо протягом періоду ведення листування, а потім, як правило, щонайбільше 24 місяці від останнього контакту. Якщо дані потрібні для встановлення, пред’явлення або захисту вимог, ми можемо зберігати їх до закінчення відповідного строку позовної давності.
5.3. Укладення та виконання договору
Дані клієнтів, які є фізичними особами, ми обробляємо з метою укладення та виконання договору, надання замовлених послуг, операційного контакту, ведення розрахунків, опрацювання звернень і забезпечення підтримки. Підставою є ст. 6(1)(b) GDPR.
Дані представників, повірених, працівників і контактних осіб клієнта або контрагента ми обробляємо на підставі ст. 6(1)(f) GDPR. Нашим законним інтересом є укладення та належне виконання договору з організацією, яку ці особи представляють, підтримання ділового контакту та документування домовленостей.
Дані ми зберігаємо протягом строку дії договору, а потім — до закінчення строків позовної давності вимог, що випливають із договору або норм права.
5.4. Правові обов’язки та розрахунки
Дані ми обробляємо з метою виконання обов’язків, що випливають із податкових, бухгалтерських норм, норм щодо протидії відмиванню коштів, а також інших норм, застосовних до послуг, які ми надаємо. Підставою є ст. 6(1)(c) GDPR.
Документацію ми зберігаємо протягом строку, передбаченого відповідними нормами права, який обчислюється згідно з правилами, що стосуються відповідного виду документації.
5.5. Рекламації, вимоги та запобігання зловживанням
Дані ми можемо обробляти з метою розгляду рекламацій, виявлення зловживань, встановлення відповідальності, а також встановлення, пред’явлення або захисту вимог. Підставою є, залежно від ситуації, виконання договору — ст. 6(1)(b) GDPR — правовий обов’язок — ст. 6(1)(c) GDPR — або наш законний інтерес, що полягає в захисті прав Адміністратора та забезпеченні безпеки діяльності — ст. 6(1)(f) GDPR.
Дані ми зберігаємо до завершення провадження або з’ясування справи, а потім — до закінчення відповідного строку позовної давності вимог.
5.6. Маркетинг власних послуг
Дані клієнтів, потенційних клієнтів та осіб, які представляють клієнтів, ми можемо обробляти з метою інформування про наші послуги та підтримання ділових відносин. Підставою обробки даних для прямого маркетингу власних послуг може бути наш законний інтерес — ст. 6(1)(f) GDPR.
Якщо норми вимагають попередньої згоди на використання певного каналу зв’язку, зокрема електронної пошти або телефону, ми надсилаємо маркетингову інформацію через цей канал лише після отримання необхідної згоди.
Дані ми обробляємо до моменту подання заперечення проти маркетингу, відкликання згоди або припинення нами маркетингової діяльності. Відомості про заперечення або відкликання згоди ми можемо зберігати в обмеженому обсязі з метою підтвердження поваги до рішення користувача та виконання обов’язку підзвітності.
5.7. Аналітика та маркетингові інструменти на сайті
Якщо ми використовуємо необов’язкові аналітичні або маркетингові інструменти, що застосовують файли cookie або подібні технології, дані ми обробляємо на підставі згоди — ст. 6(1)(a) GDPR. Ці інструменти не повинні запускатися до надання згоди.
Згоду можна відкликати в будь-який момент за допомогою панелі налаштувань cookie, доступної на сайті. Відкликання згоди не впливає на правомірність обробки, здійсненої до її відкликання.
Детальна інформація про використовувані інструменти, постачальників, строки дії та спосіб управління згодами міститься в Політиці файлів cookie та панелі налаштувань cookie.
5.8. Підбір персоналу
Дані кандидатів ми обробляємо з метою проведення підбору персоналу: у обсязі, передбаченому нормами трудового права, — на підставі ст. 6(1)(c) GDPR — а щодо даних, добровільно наданих кандидатом, — на підставі згоди відповідно до ст. 6(1)(a) GDPR, а у разі даних особливих категорій також ст. 9(2)(a) GDPR.
Дані ми обробляємо до завершення підбору персоналу, а потім протягом періоду, потрібного для захисту від можливих вимог. Якщо кандидат надав окрему згоду на участь у майбутніх відборах, дані ми зберігаємо протягом строку, зазначеного в цій згоді, проте не довше ніж 12 місяців, якщо згоду не буде відкликано раніше.
6. inPL Group як обробник
У рамках бухгалтерських, кадрово-зарплатних, BPO, IT або інших послуг, що виконуються на користь клієнтів, inPL Group може обробляти персональні дані працівників, співробітників, клієнтів або контрагентів наших клієнтів не як адміністратор, а як обробник, що діє за документованим дорученням клієнта.
У такому разі адміністратором даних залишається клієнт inPL Group, і саме він визначає цілі та способи обробки даних, а також виконує інформаційний обов’язок щодо осіб, яких стосуються дані. Запит щодо таких даних ми можемо передати відповідному клієнту або співпрацювати з ним під час його виконання відповідно до укладеного договору доручення обробки даних.
7. Одержувачі даних
Дані можуть надаватися або доручатися в обсязі, необхідному для досягнення визначеної мети:
- постачальникам хостингу, серверів, електронної пошти, інформаційних систем, кібербезпеки, архівування та технічної підтримки;
- постачальникам Кабінету клієнта, систем документообігу, CRM, форм і комунікації;
- банкам, операторам платежів і постачальникам фінансових послуг;
- суб’єктам, що надають бухгалтерські, аудиторські, кадрові, кур’єрські та перекладацькі послуги;
- адвокатським бюро, податковим радникам, нотаріусам та іншим фахівцям, які беруть участь у виконанні послуги;
- постачальникам аналітичних і маркетингових інструментів — виключно в обсязі, що відповідає наданим згодам;
- органам публічної влади, судам та іншим уповноваженим суб’єктам, якщо обов’язок надати дані випливає з норм права;
- іншим суб’єктам, які беруть участь у виконанні замовленої послуги, про що особу, якої стосуються дані, буде повідомлено, якщо цього вимагають норми.
Залежно від характеру співпраці одержувачі можуть діяти як обробники даних від нашого імені або як окремі адміністратори.
8. Передавання даних за межі Європейського економічного простору
Деякі постачальники технологій можуть обробляти дані за межами Європейського економічного простору або забезпечувати доступ до даних із третьої країни.
Якщо відбувається таке передавання, ми застосовуємо механізм, передбачений GDPR, зокрема:
- рішення Європейської Комісії про наявність належного рівня захисту;
- участь одержувача у визнаному механізмі, що забезпечує належний рівень захисту, якщо він застосовується;
- стандартні договірні положення, затверджені Європейською Комісією, разом із додатковими гарантіями, якщо вони потрібні;
- один із винятків, передбачених ст. 49 GDPR, якщо він застосовується в конкретній ситуації.
Інформацію про механізм, застосований щодо конкретного постачальника, та про можливість отримати копію гарантій можна отримати, зв’язавшись із нами за адресою info@inpl.eu. Інформація щодо передавань, пов’язаних із файлами cookie, також міститься в Політиці файлів cookie.
9. Добровільність або обов’язковість надання даних
Надання даних під час користування контактною формою є добровільним, проте без даних, позначених як обов’язкові, ми не зможемо відповісти на запит.
Надання даних, потрібних для укладення та виконання договору, є добровільним, але необхідним для укладення договору або виконання замовленої послуги. Надання окремих даних може бути обов’язковим на підставі норм права, зокрема податкових, бухгалтерських або норм щодо протидії відмиванню коштів.
Надання маркетингової згоди або згоди на необов’язкові файли cookie є добровільним і не є умовою укладення чи виконання договору.
10. Права осіб, яких стосуються дані
На умовах, визначених у GDPR, особі, якої стосуються дані, може належати право на:
- доступ до даних і отримання їх копії;
- виправлення даних;
- видалення даних;
- обмеження обробки;
- перенесення даних;
- подання заперечення проти обробки, що ґрунтується на ст. 6(1)(f) GDPR;
- відкликання згоди в будь-який момент, якщо дані обробляються на підставі згоди;
- подання скарги до Голови Управління з захисту персональних даних (UODO).
Відкликання згоди не впливає на правомірність обробки, здійсненої до її відкликання.
Якщо дані обробляються для прямого маркетингу, Ви можете в будь-який момент подати заперечення проти такої обробки без необхідності його обґрунтовувати. Після його отримання ми припинимо обробку даних із цією метою.
Для здійснення прав Ви можете зв’язатися з нами за адресою info@inpl.eu. Перед виконанням запиту ми можемо попросити відомості, потрібні для підтвердження особи заявника.
11. Автоматизоване прийняття рішень
Ми не приймаємо щодо осіб, які користуються сайтом, зв’язуються з нами або користуються нашими послугами, рішень, що спричиняють правові наслідки або подібним чином істотно на них впливають і які ґрунтувалися б виключно на автоматизованій обробці персональних даних, у тому числі профілюванні.
Якщо в майбутньому такий процес буде впроваджено, перед початком його застосування ми надамо необхідну інформацію про принципи роботи, значення та передбачувані наслідки такої обробки, а також забезпечимо права, передбачені GDPR.
12. Безпека даних
Ми застосовуємо відповідні технічні та організаційні заходи для захисту даних від несанкціонованого доступу, втрати, знищення, зміни або несанкціонованого розкриття. Обсяг засобів захисту узгоджується з характером даних, способом їх обробки та виявленими ризиками.
Доступ до даних отримують виключно уповноважені особи або суб’єкти, яким дані потрібні для виконання доручених їм завдань і які зобов’язані забезпечити відповідний рівень захисту.
13. Зовнішні сервіси та посилання
Сайт може містити посилання на зовнішні сервіси, у тому числі соціальні мережі та Кабінет клієнта. Після переходу до зовнішнього сервісу дані обробляються також відповідно до правил, визначених його оператором. Рекомендуємо ознайомитися з політикою конфіденційності відповідного сервісу.
Саме відображення посилання на соціальну мережу не повинно спричиняти передання даних цьому сервісу. До передання даних може дійти після натискання посилання або запуску вбудованої функції, а у разі технологій, що потребують згоди, — після її попереднього надання.
14. Зміни Політики конфіденційності
Політика може оновлюватися у разі зміни норм, обсягу послуг, застосовуваних технологій або способів обробки даних. Актуальна версія завжди публікується на сайті разом із датою її чинності.
Якщо зміна буде істотною для осіб, яких стосуються дані, ми повідомимо про неї у відповідний спосіб, наприклад через повідомлення на сайті, лист, надісланий на наявну адресу електронної пошти, або інформацію в Кабінеті клієнта.