Polityka prywatności ASK Security Designer
Aktualna opublikowana wersja dokumentu.
DESIGNER
Wersja 1.0 z dnia 5 sierpnia 2026 r.
Administrator A.S.K. P.S.U. Sp. z o.o.
Siedziba Jelenie 4A, 78-630 Człopa, Polska
Rejestry KRS 0001126735 • NIP 7651705627 • REGON 529664242
Kontakt kontakt@askpsu.com • +48 600 040 609
System https://securityd.askplatform.pl
Strona Operatora https://askpsu.com
Administrator A.S.K. P.S.U. Sp. z o.o., Jelenie 4A, 78-630 Człopa
Kontakt w sprawach danych kontakt@askpsu.com, +48 600 040 609
Hosting i poczta LH.pl - infrastruktura zlokalizowana w Polsce
Mapy internetowe OpenStreetMap oraz usługa wyszukiwania Nominatim
Analityka i reklamy System nie używa narzędzi reklamowych ani analitycznych
śledzących użytkownika
Inspektor ochrony danych Nie został wyznaczony; kontakt bezpośrednio z Administratorem
Ważne: w odniesieniu do danych klientów końcowych, pracowników i osób kontaktowych umieszczanych w
Projektach, administratorem jest zwykle Organizacja korzystająca z Systemu, a Operator działa jako podmiot
przetwarzający.
Spis treści
§ 1. Cel i zakres Polityki
§ 2. Administrator danych i kontakt
§ 3. Dwie role Operatora: administrator i podmiot przetwarzający
§ 4. Jakie dane są przetwarzane
§ 5. Źródła danych
§ 6. Cele, podstawy prawne i okresy przechowywania
§ 7. Dane, których podanie jest obowiązkowe
§ 8. Treści Klienta i obowiązki Organizacji
§ 9. Odbiorcy danych i podmioty przetwarzające
§ 10. OpenStreetMap i Nominatim
§ 11. Przekazywanie danych poza Europejski Obszar Gospodarczy
§ 12. Cookies i pamięć lokalna
§ 13. Bezpieczeństwo danych
§ 14. Prawa osób, których dane dotyczą
§ 15. Skarga do organu nadzorczego
§ 16. Zautomatyzowane decyzje i profilowanie
§ 17. Osoby niepełnoletnie
§ 18. Zmiany Polityki
Tabela. Cele, podstawy prawne i retencja danych
§ 1. Cel i zakres Polityki
1. Niniejsza Polityka wyjaśnia, w jaki sposób przetwarzane są dane osobowe w związku z korzystaniem z aplikacji
internetowej ASK Security Designer dostępnej pod adresem https://securityd.askplatform.pl, prowadzeniem kont
użytkowników, obsługą zamówień i płatności, pomocą techniczną, bezpieczeństwem oraz korzystaniem z funkcji
mapowych.
2. Polityka realizuje obowiązki informacyjne wynikające w szczególności z art. 13 i 14 rozporządzenia Parlamentu
Europejskiego i Rady (UE) 2016/679, zwanego dalej „RODO”.
3. Polityka dotyczy użytkowników Systemu, administratorów Organizacji, klientów kupujących Pakiety, osób
kontaktowych, osób składających reklamacje i zgłoszenia oraz innych osób, których dane mogą zostać wprowadzone
do Systemu.
4. Informacja o technologiach zapisywanych na urządzeniu użytkownika znajduje się również w odrębnym
dokumencie „Polityka cookies ASK Security Designer”.
§ 2. Administrator danych i kontakt
1. Administratorem danych przetwarzanych na potrzeby prowadzenia Systemu, zawierania i wykonywania umów,
rozliczeń, wsparcia, bezpieczeństwa i ochrony roszczeń jest A.S.K. P.S.U. Spółka z ograniczoną odpowiedzialnością
z siedzibą: Jelenie 4A, 78-630 Człopa, Polska, KRS 0001126735, NIP 7651705627, REGON 529664242, kapitał
zakładowy 5 000,00 zł, dalej „Administrator” lub „Operator”.
2. Z Administratorem można skontaktować się pocztą elektroniczną pod adresem kontakt@askpsu.com, telefonicznie
pod numerem +48 600 040 609 albo listownie na adres siedziby.
3. Administrator nie wyznaczył Inspektora Ochrony Danych. Wszystkie pytania i żądania dotyczące danych
osobowych należy kierować bezpośrednio na adres kontakt@askpsu.com.
4. Osobą reprezentującą Operatora jest Marcin Wojtysiak - Prezes Zarządu.
§ 3. Dwie role Operatora: administrator i podmiot przetwarzający
1. Operator jest administratorem danych potrzebnych do utworzenia konta, świadczenia i rozliczenia usługi,
zarządzania bezpieczeństwem, prowadzenia komunikacji, realizowania obowiązków prawnych i ochrony własnych
praw.
2. Jeżeli Klient lub Organizacja wprowadza do Systemu dane swoich klientów końcowych, pracowników,
przedstawicieli, osób kontaktowych lub innych osób w ramach Projektów, dokumentacji, map, zdjęć, protokołów albo
portalu klienta, to co do zasady Klient samodzielnie ustala cele i sposoby takiego przetwarzania oraz pozostaje
administratorem tych danych.
3. W zakresie określonym w ust. 2 Operator działa jako podmiot przetwarzający w imieniu Klienta, na podstawie
umowy powierzenia przetwarzania danych zgodnej z art. 28 RODO. Odrębny dokument powierzenia stanowi część
dokumentacji usługi.
4. Osoba, której dane zostały wprowadzone przez Klienta do Projektu, powinna w pierwszej kolejności kierować
żądanie dotyczące tych danych do Klienta, który jest ich administratorem. Operator współpracuje z Klientem przy
realizacji praw osób zgodnie z umową powierzenia.
5. Operator staje się niezależnym administratorem wybranych danych z Treści Klienta wyłącznie wtedy, gdy jest to
niezbędne do wykonania obowiązku prawnego, zabezpieczenia Systemu, ustalenia lub obrony roszczeń albo
udokumentowania naruszenia Regulaminu.
§ 4. Jakie dane są przetwarzane
1. Dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail, numer telefonu, nazwa i dane Organizacji, adres,
NIP, stanowisko lub funkcja.
2. Dane konta i uprawnień: identyfikator użytkownika, login, rola, zakres uprawnień, status aktywności, historia
logowania i ustawienia.
3. Dane rozliczeniowe: Pakiet, okres dostępu, zamówienia, płatności, numer referencyjny, kwoty netto i brutto, stawka
VAT, dane do faktury oraz informacje wymagane przepisami podatkowymi.
4. Dane techniczne i bezpieczeństwa: adres IP, data i czas, identyfikator sesji, typ przeglądarki i urządzenia, system
operacyjny, adres wywołanej strony, historia operacji, komunikaty błędów i informacje o incydentach.
5. Dane komunikacyjne: zgłoszenia, reklamacje, wiadomości, komentarze, załączniki, decyzje dotyczące Projektów,
powiadomienia i historia wysyłki poczty elektronicznej.
6. Dane projektowe: informacje o klientach końcowych, obiektach i osobach kontaktowych, lokalizacje, mapy, rzuty,
zdjęcia, protokoły, podpisy, dokumenty, opisy i inne Treści Klienta.
7. Dane dotyczące zgód i akceptacji: typ i wersja dokumentu, data akceptacji, kontekst akceptacji, adres IP i dane
przeglądarki.
8. Administrator nie wymaga podawania szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO.
System nie jest przeznaczony do gromadzenia danych o zdrowiu, poglądach, pochodzeniu, biometrii, życiu
seksualnym lub innych danych wrażliwych. Użytkownik nie powinien ich wprowadzać, chyba że posiada wyraźną
podstawę prawną, jest to rzeczywiście konieczne i zastosował odpowiednie zabezpieczenia.
§ 5. Źródła danych
1. Dane są pozyskiwane bezpośrednio od osoby podczas rejestracji, logowania, składania zamówienia, kontaktu z
pomocą, zgłoszenia problemu, akceptacji dokumentów lub korzystania z funkcji Systemu.
2. Dane użytkownika mogą zostać przekazane przez Administratora Organizacji, który tworzy konto pracownika lub
nadaje mu uprawnienia.
3. Dane projektowe osób trzecich są pozyskiwane od Klienta albo jego użytkowników, którzy odpowiadają za
legalność ich pozyskania i przekazania.
4. Informacje o płatności mogą pochodzić z potwierdzenia przelewu, rachunku bankowego Operatora lub ręcznego
wpisu Superadmina.
5. W celu weryfikacji danych przedsiębiorcy Operator może korzystać z publicznych rejestrów, w szczególności KRS,
CEIDG, wykazu podatników VAT i innych urzędowych źródeł.
6. Dane techniczne są generowane automatycznie przez serwer, przeglądarkę i zabezpieczenia Systemu podczas
korzystania z usługi.
§ 6. Cele, podstawy prawne i okresy przechowywania
1. Szczegółowe cele, typowe kategorie danych, podstawy prawne i planowane okresy przechowywania przedstawia
tabela znajdująca się po niniejszym paragrafie.
2. Podane okresy mogą zostać przedłużone, jeżeli dane są potrzebne w toczącym się postępowaniu, do obsługi
incydentu, wykonania obowiązku prawnego lub ustalenia, dochodzenia albo obrony roszczeń.
3. Po upływie właściwego okresu dane są usuwane, anonimizowane albo ograniczane do zakresu, który musi być
nadal przechowywany.
4. Dane znajdujące się w kopiach zapasowych nie zawsze mogą zostać usunięte natychmiast. Są usuwane wraz z
normalną rotacją kopii, a do tego czasu pozostają odseparowane i wykorzystywane wyłącznie do odtworzenia po
awarii.
Tabela. Cele, podstawy prawne i retencja danych
Proces Zakres danych Podstawa prawna Okres przechowywania
Rejestracja, konto i
Organizacja
Dane identyfikacyjne i
kontaktowe, adres e-mail, dane
Organizacji, role, ustawienia
konta, historia logowania.
Art. 6 ust. 1 lit. b RODO -
zawarcie i wykonanie umowy;
art. 6 ust. 1 lit. f RODO -
zarządzanie kontami i
bezpieczeństwo.
Przez czas korzystania z
Systemu, następnie co do
zasady do 90 dni po wygaśnięciu
dostępu lub usunięciu
Organizacji; wybrane dane mogą
być przechowywane dłużej dla
obowiązków prawnych i
roszczeń.
TRIAL, Pakiety,
zamówienia i
płatności
Wybrany Pakiet, okres dostępu,
numer zamówienia, kwoty, VAT,
metoda i data płatności, numer
referencyjny, dane do faktury.
Art. 6 ust. 1 lit. b RODO -
realizacja zamówienia; art. 6 ust.
1 lit. c RODO - obowiązki
podatkowe i rachunkowe.
Przez okres wymagany
przepisami podatkowymi i
rachunkowymi; dane niezbędne
do obrony roszczeń - do upływu
właściwego okresu
przedawnienia.
Faktury i
dokumentacja
księgowa
Dane nabywcy, adres, NIP,
pozycje faktury, kwoty, daty,
informacje wymagane prawem.
Art. 6 ust. 1 lit. c RODO -
obowiązki prawne
Administratora.
Co najmniej przez okres
wymagany przepisami
rachunkowymi i podatkowymi.
Faktury ustrukturyzowane są
przechowywane w KSeF zgodnie
z ustawowym okresem
właściwym dla tego systemu.
Obsługa, reklamacje i
zgłoszenia testerów
Treść zgłoszenia, wiadomości,
załączniki, dane kontaktowe,
strona i wersja Systemu,
informacje o przeglądarce.
Art. 6 ust. 1 lit. b RODO -
obsługa usługi i reklamacji; art. 6
ust. 1 lit. c RODO - obowiązki
konsumenckie; art. 6 ust. 1 lit. f
RODO - rozwój i obrona
roszczeń.
Przez czas obsługi, następnie
zasadniczo do 3 lat; w przypadku
sporu, reklamacji lub roszczenia
- do jego zakończenia i upływu
okresu przedawnienia.
Bezpieczeństwo,
audyt i logi
techniczne
Adres IP, data i czas,
identyfikator użytkownika,
wykonana operacja,
przeglądarka, system
operacyjny, komunikaty błędów i
informacje techniczne.
Art. 6 ust. 1 lit. f RODO -
zapewnienie bezpieczeństwa,
wykrywanie nadużyć,
diagnostyka i ochrona praw
Administratora oraz
użytkowników.
Co do zasady do 12 miesięcy;
dłużej, jeżeli zapis dotyczy
incydentu, naruszenia,
postępowania lub roszczenia.
Akceptacje
dokumentów
prawnych
Wersja dokumentu, data
akceptacji, Organizacja,
użytkownik, adres IP i
identyfikacja przeglądarki.
Art. 6 ust. 1 lit. b, c i f RODO -
wykazanie zawarcia umowy,
spełnienia obowiązków
prawnych i obrona roszczeń.
Przez czas obowiązywania
relacji z użytkownikiem oraz do
upływu okresu przedawnienia
roszczeń związanych z daną
wersją dokumentu.
Reset hasła i
uwierzytelnianie
Adres e-mail, skrót
jednorazowego tokenu, data
żądania i użycia, informacje
bezpieczeństwa.
Art. 6 ust. 1 lit. b i f RODO -
zapewnienie dostępu do konta i
bezpieczeństwa.
Token resetujący jest ważny 60
minut; historia zdarzeń
bezpieczeństwa może być
przechowywana do 12 miesięcy.
Wiadomości e-mail i
powiadomienia
systemowe
Adres odbiorcy, temat i treść
wiadomości, status wysyłki,
czas wysłania oraz komunikat
błędu.
Art. 6 ust. 1 lit. b RODO -
komunikacja związana z usługą;
art. 6 ust. 1 lit. f RODO -
potwierdzenie doręczeń i
diagnostyka.
Zasadniczo do 12 miesięcy, a
dłużej wyłącznie, gdy wiadomość
stanowi część dokumentacji
umowy, reklamacji albo sporu.
Treści projektowe
przetwarzane na
zlecenie Klienta
Dane klientów końcowych, osób
kontaktowych, adresy obiektów,
mapy, rzuty, zdjęcia, podpisy,
protokoły, komentarze i inne
Treści Klienta.
Administrator Organizacji ustala
podstawę prawną. A.S.K. P.S.U.
Sp. z o.o. działa co do zasady
jako podmiot przetwarzający na
podstawie art. 28 RODO.
Według instrukcji Klienta i
warunków usługi: przez aktywny
okres oraz zasadniczo do 90 dni
po wygaśnięciu, z
uwzględnieniem żądania
usunięcia, okresu ochronnego i
rotacji kopii.
Proces Zakres danych Podstawa prawna Okres przechowywania
Eksporty danych
Organizacji
Archiwum danych
tabelarycznych i plików
Organizacji.
Art. 6 ust. 1 lit. b RODO -
wykonanie funkcji eksportu; art.
6 ust. 1 lit. f RODO -
bezpieczeństwo procesu
zakończenia usługi.
Do 30 dni od utworzenia
eksportu, chyba że użytkownik
albo Administrator usunie go
wcześniej.
Kopie zapasowe Kopia bazy danych i plików,
która może zawierać dane
osobowe znajdujące się w
Systemie.
Art. 6 ust. 1 lit. f RODO - ciągłość
działania, odtwarzanie po awarii i
bezpieczeństwo.
Kopie aplikacyjne są
przechowywane zgodnie z
rotacją i limitem kopii, a kopie
infrastrukturalne dostawcy
hostingu mogą być dostępne do
30 dni. Usunięte dane znikają z
kopii wraz z ich rotacją.
Wyszukiwanie
lokalizacji Nominatim
Wpisana fraza adresowa lub
nazwa miejsca; zapytanie jest
wysyłane z serwera ASK
Security Designer do usługi
Nominatim i buforowane
lokalnie.
Art. 6 ust. 1 lit. b i f RODO -
realizacja wybranej funkcji
mapowej i sprawne działanie
Systemu.
Pamięć podręczna wyników w
Systemie - do 30 dni; dane po
stronie OSMF - według jej
aktualnej polityki prywatności.
Okresy wskazane w tabeli są okresami podstawowymi. Szczególne przepisy, spór, incydent bezpieczeństwa albo obowiązek zachowania
dowodu mogą uzasadniać dłuższe przechowywanie w ograniczonym zakresie.
§ 7. Dane, których podanie jest obowiązkowe
1. Podanie danych oznaczonych jako wymagane jest dobrowolne, ale konieczne do rejestracji, utworzenia konta,
zawarcia umowy, zamówienia Pakietu, wystawienia faktury albo obsługi konkretnego żądania.
2. Brak danych koniecznych do realizacji umowy może uniemożliwić założenie konta, aktywowanie Pakietu,
dokonanie płatności lub skorzystanie z wybranej funkcji.
3. Dane dodatkowe, które nie są wymagane w formularzu, można podawać dobrowolnie. Użytkownik powinien
ograniczać ich zakres do informacji rzeczywiście potrzebnych.
§ 8. Treści Klienta i obowiązki Organizacji
1. Klient odpowiada za posiadanie podstawy prawnej do przetwarzania i przekazywania danych osób umieszczonych
w Projektach, zdjęciach, protokołach, mapach, dokumentach i wiadomościach.
2. Klient powinien spełnić wobec tych osób własny obowiązek informacyjny, w szczególności wskazać siebie jako
administratora oraz poinformować o korzystaniu z ASK Security Designer jako narzędzia i o Operatorze jako
podmiocie przetwarzającym.
3. Klient powinien nadawać użytkownikom wyłącznie uprawnienia niezbędne do wykonywania obowiązków i
regularnie usuwać dostęp osób, które nie powinny już korzystać z Systemu.
4. Nie należy umieszczać w Systemie danych nadmiarowych, poufnych albo niezwiązanych z celem Projektu. W
szczególności przy dodawaniu zdjęć z obiektu należy ograniczyć przypadkowe utrwalanie twarzy, dokumentów, tablic
rejestracyjnych i elementów prywatnych.
5. Udostępnienie Projektu przez portal klienta odbywa się z inicjatywy Organizacji. Organizacja odpowiada za
prawidłowy adres odbiorcy, ochronę linku i zakres ujawnionych danych.
§ 9. Odbiorcy danych i podmioty przetwarzające
1. Dane mogą być przekazywane wyłącznie w zakresie niezbędnym następującym kategoriom odbiorców:
2. LH.pl Sp. z o.o. - dostawcy hostingu, infrastruktury serwerowej, kopii infrastrukturalnych i poczty elektronicznej,
działającemu na zlecenie Operatora. Serwery usług hostingowych LH.pl są zlokalizowane w Polsce.
3. Bankowi obsługującemu rachunek Operatora oraz dostawcom metod płatności, jeżeli Klient skorzysta z danej
metody. Na dzień publikacji System obsługuje ręczne rejestrowanie przelewu i płatności gotówkowej; włączenie
kolejnych operatorów płatności może wymagać aktualizacji Polityki.
4. Dostawcom usług mapowych wskazanym w § 10, którzy przetwarzają otrzymane dane zgodnie z własnymi
zasadami.
5. Upoważnionym osobom działającym po stronie Operatora, podmiotom świadczącym pomoc techniczną,
księgowość, obsługę prawną, audyt lub bezpieczeństwo - wyłącznie na podstawie odpowiednich zobowiązań i w
niezbędnym zakresie.
6. Organom publicznym, sądom, organom ścigania i innym uprawnionym podmiotom, gdy obowiązek udostępnienia
wynika z prawa lub prawidłowego żądania.
7. Odbiorcom wskazanym przez Klienta, w szczególności jego pracownikom i klientom końcowym korzystającym z
portalu klienta. W takim przypadku zakres udostępnienia określa Klient.
§ 10. OpenStreetMap i Nominatim
1. System może korzystać z kafelków mapowych OpenStreetMap oraz z usługi wyszukiwania miejsc Nominatim
udostępnianych przez OpenStreetMap Foundation, dalej „OSMF”.
2. Podczas wyświetlania mapy internetowej przeglądarka pobiera kafelki bezpośrednio z serwerów OSMF. OSMF
może otrzymać w szczególności adres IP użytkownika, typ przeglądarki i urządzenia, system operacyjny, stronę
odsyłającą, datę, czas i informacje o pobranych zasobach.
3. Wyszukiwanie adresu w ASK Security Designer jest realizowane przez serwer Systemu. Do Nominatim
przekazywana jest treść wpisanej frazy, natomiast OSMF co do zasady widzi adres IP serwera Operatora, a nie
bezpośrednio adres IP użytkownika. Wynik wyszukiwania jest przechowywany w lokalnej pamięci podręcznej przez
maksymalnie 30 dni.
4. Nie należy wpisywać do wyszukiwarki Nominatim danych osobowych, nazwisk, informacji poufnych ani innych
treści, które nie są konieczne do odnalezienia lokalizacji.
5. OSMF działa jako odrębny administrator danych otrzymywanych przy korzystaniu z jej usług. Jej aktualna polityka
prywatności jest dostępna pod adresem https://osmfoundation.org/wiki/Privacy_Policy, a zasady korzystania z
Nominatim pod adresem https://operations.osmfoundation.org/policies/nominatim/.
6. Użytkownik, który nie chce łączyć się z usługami OSMF, może korzystać z pustego arkusza albo własnego pliku
mapy lub rzutu, o ile funkcje Systemu na to pozwalają.
§ 11. Przekazywanie danych poza Europejski Obszar Gospodarczy
1. Podstawowe dane Systemu i poczta są przechowywane na infrastrukturze LH.pl w Polsce.
2. Korzystanie z OpenStreetMap może prowadzić do połączenia z serwerami lub węzłami cache zlokalizowanymi
poza Europejskim Obszarem Gospodarczym. OSMF wskazuje, że część danych jest przechowywana w
Zjednoczonym Królestwie i Niderlandach, a kafelki mapowe są dostarczane przez globalną sieć serwerów cache.
3. Informacje o miejscach przetwarzania, podstawach i zabezpieczeniach stosowanych przez OSMF znajdują się w
jej aktualnej polityce prywatności. OSMF nie działa w tym zakresie jako podmiot przetwarzający na zlecenie
Operatora.
4. Jeżeli w przyszłości Operator wdroży innego dostawcę, którego użycie wiąże się z przekazywaniem danych poza
EOG, Polityka zostanie zaktualizowana, a wymagane zabezpieczenia zostaną zastosowane przed rozpoczęciem
takiego przetwarzania.
§ 12. Cookies i pamięć lokalna
1. ASK Security Designer używa technicznego pliku cookie o nazwie ASK_SECURITY_DESIGNER. Służy on do
utrzymania sesji, logowania i ochrony panelu. Jest usuwany po zakończeniu sesji przeglądarki, ma ustawienia
HttpOnly i SameSite=Lax, a przy połączeniu HTTPS również Secure.
2. System zapisuje w pamięci localStorage przeglądarki znacznik ask_cookie_notice_v1, który oznacza jedynie
zamknięcie komunikatu o plikach cookies. Znacznik pozostaje do czasu usunięcia danych witryny przez użytkownika.
3. Na dzień publikacji System nie używa Google Analytics, pikseli reklamowych, narzędzi profilujących ani cookies
marketingowych.
4. Plik sesyjny jest niezbędny do działania usługi i nie służy do śledzenia użytkownika pomiędzy różnymi serwisami.
Szczegółowe informacje znajdują się w Polityce cookies.
§ 13. Bezpieczeństwo danych
1. Operator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności szyfrowane połączenie
HTTPS, kontrolę dostępu i ról, separację danych Organizacji, ochronę sesji, rejestrowanie ważnych operacji, kopie
zapasowe oraz ograniczenie dostępu do katalogów i plików.
2. Hasła są przechowywane jako bezpieczne skróty kryptograficzne, a nie w postaci jawnej. Jednorazowe tokeny
resetowania hasła są przechowywane jako skróty i mają ograniczony czas ważności.
3. Dostęp administracyjny posiadają wyłącznie osoby upoważnione. Dostawca hostingu może uzyskać techniczny
dostęp w zakresie niezbędnym do świadczenia i zabezpieczenia usługi.
4. Użytkownik powinien używać silnego, unikalnego hasła, chronić urządzenie i skrzynkę e-mail oraz natychmiast
zgłaszać podejrzenie nieuprawnionego dostępu.
5. Żaden system informatyczny nie zapewnia całkowitego braku ryzyka. W przypadku naruszenia ochrony danych
Operator podejmie działania wymagane RODO, w tym dokona oceny ryzyka i - gdy będzie to konieczne - zawiadomi
organ nadzorczy lub osoby, których dane dotyczą.
§ 14. Prawa osób, których dane dotyczą
1. Osobie, której dane dotyczą, może przysługiwać prawo do: dostępu do danych i otrzymania ich kopii,
sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz cofnięcia
zgody w dowolnym momencie, jeżeli przetwarzanie opiera się na zgodzie.
2. Prawo do usunięcia, ograniczenia, przenoszenia lub sprzeciwu nie ma charakteru bezwzględnego. Jego zakres
zależy od podstawy i celu przetwarzania oraz obowiązków prawnych Administratora.
3. Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie można wnieść z przyczyn związanych
ze szczególną sytuacją osoby. Administrator zaprzestanie takiego przetwarzania, chyba że wykaże nadrzędne
podstawy prawne albo potrzebę ustalenia, dochodzenia lub obrony roszczeń.
4. Żądanie można wysłać na adres kontakt@askpsu.com. Administrator może poprosić o informacje niezbędne do
potwierdzenia tożsamości oraz ochrony danych innych osób.
5. Administrator udziela odpowiedzi bez zbędnej zwłoki, zasadniczo w terminie miesiąca. W sprawach
skomplikowanych lub przy większej liczbie żądań termin może zostać przedłużony zgodnie z RODO, o czym osoba
zostanie poinformowana.
6. Jeżeli dane są przetwarzane przez Operatora wyłącznie w imieniu Klienta, Operator może przekazać żądanie
właściwemu Klientowi albo wskazać jego dane kontaktowe.
§ 15. Skarga do organu nadzorczego
1. Osoba, która uważa, że jej dane są przetwarzane niezgodnie z prawem, ma prawo wnieść skargę do Prezesa
Urzędu Ochrony Danych Osobowych.
2. Informacje dotyczące sposobu wniesienia skargi i aktualne dane organu są dostępne w serwisie Urzędu Ochrony
Danych Osobowych pod adresem https://uodo.gov.pl.
3. Skorzystanie ze skargi nie wyłącza innych środków ochrony prawnej. Administrator zachęca do wcześniejszego
kontaktu na adres kontakt@askpsu.com w celu wyjaśnienia sprawy.
§ 16. Zautomatyzowane decyzje i profilowanie
1. Operator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu,
które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na użytkownika.
2. System nie prowadzi profilowania reklamowego ani behawioralnego.
3. Automatyczne kontrole limitów Pakietu, ważności dostępu, poprawności formularzy, bezpieczeństwa i zgodności
technicznej służą wykonaniu umowy i ochronie Systemu. Decyzje administracyjne dotyczące blokady, płatności,
reklamacji lub usunięcia Organizacji mogą być weryfikowane przez człowieka.
§ 17. Osoby niepełnoletnie
1. Konto w ASK Security Designer może posiadać osoba, która ukończyła 18 lat. System nie jest kierowany do dzieci.
2. Jeżeli Klient umieszcza w Treściach Klienta dane osoby niepełnoletniej, odpowiada za istnienie odpowiedniej
podstawy prawnej, minimalizację danych i zastosowanie dodatkowej ochrony adekwatnej do ryzyka.
§ 18. Zmiany Polityki
1. Polityka może zostać zmieniona w szczególności wskutek rozwoju Systemu, uruchomienia nowych integracji,
zmiany dostawców, metod płatności, zakresu danych, okresów przechowywania lub przepisów prawa.
2. Aktualna wersja jest publikowana w Systemie. Jeżeli zmiana istotnie wpływa na zasady przetwarzania, użytkownik
zostanie poinformowany w panelu lub pocztą elektroniczną, a System może wymagać ponownej akceptacji.
3. Zmiana Polityki nie pozbawia osoby praw przysługujących jej na podstawie RODO.
4. Polityka obowiązuje od dnia jej opublikowania w ASK Security Designer.
Materiały zewnętrzne dotyczące prywatności
Polityka prywatności OpenStreetMap Foundation: https://osmfoundation.org/wiki/Privacy_Policy
Zasady korzystania z Nominatim: https://operations.osmfoundation.org/policies/nominatim/
Urząd Ochrony Danych Osobowych: https://uodo.gov.pl
© 2026 A.S.K. P.S.U. Sp. z o.o.RegulaminPrywatność