ProjectCEE
EN|PL

Informacje prawne

Polityka prywatności

Zasady przetwarzania danych osobowych przez BYRSKI HOLDING sp. z o.o., prowadzącą markę Project CEE, w związku z niniejszą stroną internetową, formularzami kontaktowymi oraz działalnością w obszarze prywatnych transakcji M&A i deal origination w Europie Środkowo-Wschodniej.

Data wejścia w życie: 20 sierpnia 2026 r.

Administrator danych

BYRSKI HOLDING SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ

ul. Elektoralna 13/121
00-137 Warszawa
Polska

KRS 0001156273
NIP 5253035669
REGON 540929278

contact@projectcee.com

Project CEE jest marką i platformą biznesową prowadzoną przez BYRSKI HOLDING sp. z o.o. Project CEE nie jest odrębnym podmiotem prawnym.

01

Wprowadzenie

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzane są dane osobowe w związku z serwisem dostępnym pod adresem https://projectcee.com oraz w związku z działalnością prowadzoną pod marką Project CEE: doradztwem przy prywatnych transakcjach M&A, pozyskiwaniem projektów transakcyjnych (deal origination) oraz wsparciem wejścia na rynki Europy Środkowo-Wschodniej.

Polityka jest adresowana przede wszystkim do inwestorów, właścicieli firm, doradców oraz innych kontaktów biznesowych. Opisuje, jakie dane osobowe mogą być przetwarzane, w jakich celach, na jakiej podstawie prawnej, przez jaki okres, komu mogą zostać udostępnione oraz jakie prawa przysługują na gruncie rozporządzenia (UE) 2016/679 (RODO).

Project CEE jest marką i platformą biznesową prowadzoną przez BYRSKI HOLDING sp. z o.o. Project CEE nie jest odrębnym podmiotem prawnym.

02

Administrator danych

Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest BYRSKI HOLDING SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Warszawie, ul. Elektoralna 13/121, 00-137 Warszawa, zarejestrowana 17 lutego 2025 r., KRS 0001156273, NIP 5253035669, REGON 540929278.

Wszelkie sprawy dotyczące ochrony danych osobowych oraz realizacji praw osób, których dane dotyczą, prosimy kierować na adres contact@projectcee.com.

Administrator nie powołał inspektora ochrony danych. Sprawami z zakresu ochrony danych zajmuje się bezpośrednio administrator, pod wskazanym wyżej adresem kontaktowym.

03

Zakres Polityki

Polityka dotyczy danych osobowych przetwarzanych w związku z:

  • korzystaniem z serwisu Project CEE, w wersji anglojęzycznej i polskojęzycznej
  • zapytaniami przesyłanymi przez formularz kryteriów akwizycyjnych dla inwestorów, poufny formularz dla właścicieli firm oraz formularz zapytania ogólnego
  • dokumentami przesyłanymi dobrowolnie przez formularz dla inwestorów
  • korespondencją biznesową prowadzoną pocztą elektroniczną, telefonicznie lub innymi kanałami bezpośrednimi
  • analizą rynku prywatnego, działalnością origination oraz czynnościami związanymi z potencjalnymi transakcjami prowadzonymi pod marką Project CEE

Polityka nie obejmuje serwisów i usług podmiotów trzecich, do których mogą prowadzić odesłania z tej strony. Pliki cookies i technologie pokrewne opisano w odrębnej Polityce cookies.

04

Kategorie danych osobowych

Zakres przetwarzanych danych zależy od charakteru kontaktu. Nie wszystkie kategorie dotyczą każdej osoby. W zależności od okoliczności przetwarzane mogą być:

  • imię i nazwisko
  • służbowy adres e-mail
  • numer telefonu
  • firma, fundusz lub organizacja, którą reprezentuje dana osoba
  • stanowisko lub pełniona funkcja
  • typ inwestora
  • preferencje inwestycyjne
  • kryteria akwizycyjne
  • preferencje geograficzne
  • preferencje branżowe i sektorowe
  • kryteria przychodowe
  • kryteria EBITDA
  • kryteria wartości przedsiębiorstwa lub wielkości transakcji
  • preferencje dotyczące struktury właścicielskiej
  • kryteria strategiczne
  • cele transakcyjne
  • informacje zawarte w treści zapytań
  • informacje o przedsiębiorstwie przekazane przez jego właściciela lub przedstawiciela
  • informacje zawarte w przesłanych mandatach akwizycyjnych lub innych dokumentach
  • preferowany sposób kontaktu
  • historia korespondencji
  • dane techniczne w zakresie racjonalnie niezbędnym dla bezpieczeństwa i prawidłowego działania serwisu
  • data i godzina przesłania zapytania
  • wersja językowa serwisu
  • publicznie dostępne informacje zawodowe i biznesowe, o ile są istotne dla uzasadnionej działalności origination prowadzonej przez Project CEE

Nie zwracamy się o podanie szczególnych kategorii danych osobowych w rozumieniu art. 9 RODO ani danych dotyczących wyroków skazujących i naruszeń prawa. Prosimy o niezamieszczanie takich informacji w treści zapytań ani w przesyłanych dokumentach, chyba że jest to rzeczywiście niezbędne, oraz o ograniczanie zakresu danych osobowych w dokumentach do tego, co wynika z charakteru sprawy.

05

Źródła danych osobowych

Dane osobowe mogą pochodzić z następujących źródeł:

A. Bezpośrednio od osoby, której dane dotyczą
Za pośrednictwem formularza kryteriów akwizycyjnych, poufnego formularza dla właścicieli firm, formularza zapytania ogólnego, poczty elektronicznej, kontaktu telefonicznego lub innej bezpośredniej komunikacji biznesowej.
B. Od reprezentowanej organizacji
Gdy dana osoba zostaje wskazana jako osoba kontaktowa przez spółkę, fundusz lub instytucję, w imieniu której działa, na przykład w związku z mandatem lub transakcją.
C. Ze źródeł publicznie dostępnych
W zakresie istotnym dla uzasadnionej działalności B2B oraz origination transakcji M&A: z rejestrów urzędowych, stron internetowych spółek, katalogów branżowych, publicznie dostępnych publikacji biznesowych, publicznie dostępnych profili zawodowych oraz innych zgodnych z prawem publicznych źródeł informacji gospodarczej.
D. Od doradców i kontrahentów
Od doradców prawnych, podatkowych, finansowych i innych, a także od inwestorów, właścicieli firm oraz stron potencjalnej transakcji — w zakresie właściwym i zgodnym z prawem w ramach konkretnej sprawy.

Ze źródeł publicznych korzystamy w sposób celowy i ukierunkowany, w kontekście zdefiniowanej strategii akwizycyjnej lub mapowania rynku. Nie prowadzimy masowego, niezróżnicowanego pozyskiwania danych osobowych ani zautomatyzowanego scrapingu na dużą skalę.

06

Cele i podstawy prawne przetwarzania

Zgoda nie stanowi uniwersalnej podstawy przetwarzania. Do każdego celu przypisujemy podstawę prawną, która rzeczywiście go dotyczy.

Art. 6 ust. 1 lit. b RODO — umowa i działania przed jej zawarciem

Przetwarzanie niezbędne do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy lub do wykonania umowy, w tym udzielenie odpowiedzi na zapytanie dotyczące potencjalnej współpracy, uzgodnienie warunków współpracy oraz jej realizacja.

Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes

Przetwarzanie niezbędne do celów wynikających z prawnie uzasadnionych interesów administratora lub strony trzeciej. Interesy te obejmują:

  • obsługę zapytań biznesowych (B2B), również gdy zapytanie składane jest w imieniu organizacji
  • nawiązywanie i rozwijanie relacji biznesowych
  • ocenę potencjalnych możliwości akwizycyjnych i inwestycyjnych
  • komunikację z inwestorami, właścicielami firm oraz ich przedstawicielami
  • prowadzenie analiz rynku prywatnego i działalności deal origination
  • identyfikację potencjalnie istotnych przedsiębiorstw oraz właściwych kontaktów zawodowych
  • nawiązanie poufnego dialogu dotyczącego potencjalnej transakcji
  • prowadzenie dokumentacji korespondencji i obsługiwanych spraw
  • ustalenie, dochodzenie lub obronę roszczeń oraz ochronę praw administratora
  • zapobieganie nadużyciom, niewłaściwemu wykorzystaniu formularzy i oszustwom
  • zapewnienie bezpieczeństwa, integralności i prawidłowego działania serwisu oraz infrastruktury

Art. 6 ust. 1 lit. c RODO — obowiązki prawne

Przetwarzanie niezbędne do wypełnienia obowiązków prawnych ciążących na administratorze, w tym obowiązków rachunkowych, podatkowych, korporacyjnych i innych wymogów wynikających z prawa polskiego i unijnego, a także udzielanie odpowiedzi na uprawnione żądania organów.

Art. 6 ust. 1 lit. a RODO — zgoda

Ze zgody korzystamy wyłącznie tam, gdzie jest ona rzeczywiście wymagana, na przykład w odniesieniu do fakultatywnej komunikacji marketingowej albo cookies analitycznych lub innych technologii nieniezbędnych, gdyby zostały w przyszłości wdrożone. Obecnie serwis nie oferuje zapisu na newsletter ani nie wykorzystuje narzędzi analitycznych czy reklamowych. Zgodę można wycofać w każdym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

07

Zapytania przesyłane przez serwis

Serwis udostępnia trzy ścieżki kontaktu: formularz kryteriów akwizycyjnych dla inwestorów, poufny formularz dla właścicieli firm oraz formularz zapytania ogólnego. Dane przesyłane są szyfrowanym połączeniem, zapisywane w prywatnej bazie danych, która nie jest publicznie dostępna, a do administratora trafia wewnętrzne powiadomienie umożliwiające zapoznanie się z zapytaniem i udzielenie odpowiedzi.

Pola oznaczone jako wymagane obejmują dane racjonalnie niezbędne do identyfikacji nadawcy i zrozumienia zapytania. Pozostałe pola są opcjonalne i mogą pozostać puste.

Zaznaczenie pola potwierdzającego w formularzu stanowi wyłącznie potwierdzenie zapoznania się z Polityką prywatności. Nie jest to zgoda na nieograniczone przetwarzanie danych osobowych — obsługa zapytań opiera się na art. 6 ust. 1 lit. b oraz art. 6 ust. 1 lit. f RODO, jak opisano powyżej.

08

Kryteria akwizycyjne inwestorów

Informacje przekazane przez formularz kryteriów akwizycyjnych mogą być wykorzystywane w celu:

  • zrozumienia mandatu akwizycyjnego inwestora
  • oceny dopasowania do obszaru geograficznego i sektorowego Project CEE
  • identyfikacji potencjalnie istotnych prywatnych przedsiębiorstw
  • przeprowadzenia mapowania rynku
  • oceny potencjalnych celów akwizycyjnych
  • nawiązania dialogu dotyczącego możliwości akwizycyjnych
  • komunikacji z inwestorem i jego przedstawicielami
  • koordynacji dalszych kroków

Podstawy prawne: art. 6 ust. 1 lit. b RODO, gdy przesłanie kryteriów stanowi działanie podejmowane na żądanie inwestora przed zawarciem umowy, oraz art. 6 ust. 1 lit. f RODO w odniesieniu do danych przedstawicieli inwestorów instytucjonalnych — prawnie uzasadnionym interesem jest obsługa zapytań biznesowych i rozwijanie relacji z inwestorami.

Przesłanie kryteriów akwizycyjnych nie gwarantuje, że Project CEE zidentyfikuje możliwość akwizycyjną, przedstawi cel transakcyjny lub doprowadzi do transakcji, ani samo w sobie nie tworzy stosunku zlecenia ani mandatu.

09

Poufne zapytania właścicieli firm

Informacje przekazane przez właściciela firmy lub jego przedstawiciela mogą być wykorzystywane w celu:

  • zrozumienia celów właściciela
  • oceny możliwych scenariuszy właścicielskich lub transakcyjnych
  • wstępnej oceny dopasowania potencjalnych inwestorów
  • poufnej komunikacji z właścicielem
  • ustalenia, czy dalsze rozmowy są zasadne
  • koordynacji ewentualnego procesu, jeżeli zostanie on następnie uzgodniony

Przesłanie formularza nie oznacza wystawienia firmy na sprzedaż, nie rozpoczyna formalnego procesu sprzedaży, nie skutkuje przekazaniem informacji o przedsiębiorstwie inwestorom, nie tworzy mandatu ani nie upoważnia do ujawnienia informacji poufnych podmiotom trzecim. Dalsze ujawnienia lub czynności transakcyjne zależą od okoliczności oraz od ustaleń poczynionych odrębnie z właścicielem.

Podstawy prawne: art. 6 ust. 1 lit. b oraz art. 6 ust. 1 lit. f RODO — prawnie uzasadnionym interesem jest obsługa poufnych zapytań biznesowych i ocena potencjalnej przyszłej współpracy.

10

Zapytania ogólne

Informacje przekazane przez formularz zapytania ogólnego mogą być wykorzystywane w celu:

  • udzielenia odpowiedzi na zapytanie
  • oceny zakresu oczekiwanej usługi lub formy współpracy
  • prowadzenia dokumentacji korespondencji
  • nawiązania lub rozwijania relacji biznesowej
  • obsługi zapytań partnerskich, doradczych i medialnych

Podstawy prawne: art. 6 ust. 1 lit. b oraz art. 6 ust. 1 lit. f RODO — prawnie uzasadnionym interesem jest udzielanie odpowiedzi i prowadzenie korespondencji biznesowej.

11

Przesyłane dokumenty i mandaty akwizycyjne

Formularz kryteriów akwizycyjnych umożliwia dobrowolne załączenie mandatu akwizycyjnego lub podobnego dokumentu. Przesyłane dokumenty mogą zawierać zarówno dane osobowe, jak i informacje gospodarcze.

  • dokumenty wykorzystywane są wyłącznie w celu oceny i obsługi danego zapytania lub mandatu
  • dokumenty powinny zawierać wyłącznie informacje racjonalnie niezbędne do tego celu
  • prosimy o unikanie zamieszczania zbędnych danych osobowych, w szczególności szczególnych kategorii danych
  • przesłane dokumenty przechowywane są w prywatnym repozytorium, które nie jest publicznie dostępne ani udostępniane przez publiczne odnośniki
  • wewnętrzne powiadomienia kierowane do administratora nie zawierają publicznie dostępnych, nieograniczonych adresów URL do dokumentów

Podstawy prawne: art. 6 ust. 1 lit. b oraz art. 6 ust. 1 lit. f RODO — analogicznie do zapytania, którego dokument dotyczy.

12

Komunikacja biznesowa

Jeżeli rozmowa jest kontynuowana pocztą elektroniczną, telefonicznie lub osobiście, korespondencja i wymieniane informacje biznesowe przetwarzane są w celu prowadzenia rozmów, przygotowania i realizacji współpracy oraz udokumentowania poczynionych ustaleń.

Podstawy prawne: art. 6 ust. 1 lit. b RODO, gdy komunikacja dotyczy umowy lub działań poprzedzających jej zawarcie, art. 6 ust. 1 lit. f RODO w zakresie utrzymywania relacji i dokumentacji biznesowej oraz art. 6 ust. 1 lit. c RODO, gdy obowiązek przechowywania dokumentacji wynika z przepisów prawa.

Obecnie nie prowadzimy newslettera ani ogólnych wysyłek marketingowych. Gdyby taka komunikacja została wprowadzona, opierałaby się na odrębnej, dobrowolnej zgodzie albo — w dopuszczalnym zakresie — na prawnie uzasadnionym interesie, z wyraźnie udostępnionym prawem sprzeciwu.

13

Działalność M&A i deal origination

Podstawową działalnością Project CEE jest origination na rynku prywatnym: identyfikowanie prywatnych przedsiębiorstw, które mogą odpowiadać zdefiniowanej strategii akwizycyjnej, oraz ustalanie właściwych kontaktów zawodowych w tych przedsiębiorstwach lub wśród ich doradców.

W tym celu informacje gospodarcze i zawodowe mogą być analizowane w oparciu o zgodne z prawem, publicznie dostępne źródła. Typowe cele to:

  • mapowanie rynku
  • identyfikacja celów akwizycyjnych
  • analiza struktury właścicielskiej
  • ustalenie właściwych kontaktów zawodowych
  • ocena istotności strategicznej w kontekście zdefiniowanego mandatu
  • nawiązanie wstępnego, poufnego dialogu B2B dotyczącego potencjalnego zainteresowania akwizycyjnego lub inwestycyjnego

Przetwarzamy wyłącznie informacje racjonalnie związane z działalnością zawodową lub gospodarczą danej osoby. Nie poszukujemy informacji dotyczących sfery prywatnej. Publiczna dostępność danych osobowych nie oznacza, że mogą one być wykorzystywane w dowolnym celu — każde wykorzystanie oceniamy pod kątem zasad ograniczenia celu i minimalizacji danych oraz testu równowagi wymaganego przez art. 6 ust. 1 lit. f RODO.

Podstawa prawna: art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem jest prowadzenie analiz rynku prywatnego i działalności origination, identyfikacja potencjalnie istotnych przedsiębiorstw i kontaktów zawodowych oraz nawiązanie poufnego dialogu biznesowego dotyczącego potencjalnej transakcji.

14

Dane pozyskane ze źródeł publicznych i od podmiotów trzecich

Jeżeli dane osobowe nie zostały pozyskane bezpośrednio od osoby, której dotyczą, zastosowanie znajduje obowiązek informacyjny z art. 14 RODO. Informacje te przekazujemy w rozsądnym terminie, najpóźniej przy pierwszym kontakcie z daną osobą, z uwzględnieniem wyjątków przewidzianych w art. 14 ust. 5 RODO.

Kategorie danych
Zawodowe dane identyfikacyjne i kontaktowe: imię i nazwisko, pełniona funkcja, służbowy adres e-mail, służbowy numer telefonu, pracodawca lub reprezentowana organizacja, a także publicznie dostępne informacje o przedsiębiorstwie i jego strukturze właścicielskiej.
Źródło danych
Rejestry urzędowe, strony internetowe spółek, katalogi branżowe, publicznie dostępne publikacje biznesowe, publicznie dostępne profile zawodowe i inne zgodne z prawem publiczne źródła informacji gospodarczej, a także doradcy, inwestorzy, właściciele firm i kontrahenci w kontekście konkretnej sprawy.
Cele
Mapowanie rynku, identyfikacja celów akwizycyjnych i kontaktów, ocena istotności strategicznej oraz nawiązanie poufnego dialogu B2B dotyczącego potencjalnej akwizycji lub inwestycji.
Podstawa prawna i uzasadniony interes
Art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem jest prowadzenie zgodnej z prawem działalności origination na rynku prywatnym oraz rozwój działalności w relacjach B2B.
Odbiorcy
Kategorie odbiorców wskazane w punkcie 15, przede wszystkim dostawcy infrastruktury IT, hostingu, baz danych i usług poczty elektronicznej działający jako podmioty przetwarzające oraz — w uzasadnionych przypadkach — doradcy.
Okres przechowywania
Zgodnie z punktem 17. Dane kontaktu, który nie życzy sobie dalszego kontaktu, są usuwane lub ograniczane do minimalnego zakresu pozwalającego uniknąć ponownego kontaktu.
Prawa
Prawa opisane w punktach 20–23, w tym prawo do wniesienia w dowolnym momencie sprzeciwu z przyczyn związanych ze szczególną sytuacją osoby, której dane dotyczą.

15

Odbiorcy i podmioty przetwarzające

Danych osobowych nie sprzedajemy ani nie udostępniamy w sposób nieograniczony. Dane mogą zostać udostępnione — wyłącznie w zakresie niezbędnym i uzasadnionym w danej sprawie — następującym kategoriom odbiorców:

  • dostawcom infrastruktury IT i usług hostingowych
  • dostawcom infrastruktury serwisowej i aplikacyjnej
  • dostawcom bezpiecznych baz danych i repozytoriów plików
  • dostawcom usług poczty elektronicznej wykorzystywanych do powiadomień wewnętrznych i korespondencji biznesowej
  • doradcom zawodowym, w tym prawnym, podatkowym, księgowym i finansowym
  • dostawcom usług technicznych wspierających działanie, utrzymanie i bezpieczeństwo serwisu
  • potencjalnym stronom transakcji, wyłącznie w zakresie właściwym dla uzgodnionego procesu i z zachowaniem obowiązujących wymogów poufności oraz ochrony danych
  • organom publicznym, gdy obowiązek ujawnienia wynika z przepisów prawa lub jest niezbędny do ustalenia, dochodzenia lub obrony roszczeń

Nie każde zapytanie jest udostępniane każdej z powyższych kategorii. Udostępnienie doradcom następuje wyłącznie wtedy, gdy jest to istotne i niezbędne dla danej sprawy, zawsze z zachowaniem tajemnicy zawodowej i obowiązków w zakresie ochrony danych. Dostawcy przetwarzający dane w imieniu administratora działają jako podmioty przetwarzające na podstawie umów spełniających wymogi art. 28 RODO.

Technologia dostarczana za pośrednictwem Lovable

Serwis, jego hosting, baza zapytań, prywatne repozytorium plików oraz obsługa wiadomości transakcyjnych działają w oparciu o technologię i infrastrukturę dostarczaną za pośrednictwem Lovable. W zakresie, w jakim dane osobowe przekazane Project CEE są przetwarzane przez tę infrastrukturę, dostawca i jego podwykonawcy działają jako podmioty przetwarzające lub usługodawcy w imieniu administratora, a nie jako współadministratorzy danych z zapytań kierowanych do Project CEE.

Podwykonawcy przetwarzania angażowani są na podstawie odpowiednich zabezpieczeń umownych. Ponieważ lista podwykonawców może ulegać zmianie, nie jest ona powielana w niniejszej Polityce; aktualne informacje o kategoriach zaangażowanych dostawców można uzyskać pod adresem contact@projectcee.com.

Kroje pisma

Serwis pobiera kroje pisma z usługi Google Fonts. Przy wyświetlaniu strony przeglądarka łączy się z serwerami Google w celu pobrania plików czcionek, co wiąże się z przekazaniem adresu IP oraz standardowych danych technicznych żądania. Serwis nie zapisuje w tym celu żadnych plików cookies.

16

Przekazywanie danych poza EOG

Niektórzy dostawcy technologii i usług lub ich podwykonawcy mogą przetwarzać dane osobowe poza Europejskim Obszarem Gospodarczym, na przykład gdy infrastruktura, funkcje wsparcia lub sieci dostarczania treści działają globalnie.

W przypadku przekazania danych poza EOG stosowane są — w zakresie wymaganym rozdziałem V RODO — odpowiednie zabezpieczenia, do których mogą należeć:

  • decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony
  • standardowe klauzule umowne przyjęte przez Komisję Europejską, wraz ze środkami uzupełniającymi, jeżeli są potrzebne
  • inne mechanizmy transferu dopuszczalne na gruncie rozdziału V RODO

Nie twierdzimy, że wszystkie dane pozostają wyłącznie w Polsce lub wyłącznie na terenie Unii Europejskiej. Informacje o zabezpieczeniach stosowanych do konkretnego transferu można uzyskać pod adresem contact@projectcee.com.

17

Okresy przechowywania danych

Dane osobowe przechowujemy wyłącznie tak długo, jak jest to niezbędne do celów, w których zostały zebrane. Stosujemy następujące ramy operacyjne:

KategoriaOkres przechowywania
Zapytania ogólneDo 24 miesięcy od ostatniego istotnego kontaktu, jeżeli nie doszło do nawiązania relacji biznesowej, chyba że dłuższe przechowywanie jest uzasadnione roszczeniami lub innym celem zgodnym z prawem.
Kryteria akwizycyjne inwestorów i zapytania M&ADo 36 miesięcy od ostatniego istotnego kontaktu, jeżeli nie istnieje mandat ani trwająca relacja biznesowa — z uwagi na to, że strategie akwizycyjne i procesy na rynku prywatnym rozwijają się w dłuższym horyzoncie.
Poufne zapytania właścicieli firmDo 36 miesięcy od ostatniego istotnego kontaktu, jeżeli nie dochodzi do transakcji ani do dalszej współpracy.
Dokumentacja umowna i transakcyjnaPrzez czas trwania współpracy, a następnie przez okresy wymagane przepisami prawa lub racjonalnie niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
Dokumentacja księgowa i podatkowaPrzez okres wymagany przepisami prawa polskiego.
Przesłane dokumentyTak długo, jak jest to racjonalnie niezbędne do oceny i obsługi danego zapytania lub mandatu, z uwzględnieniem obowiązujących wymogów prawnych i uzasadnionych okresów retencji.
Logi bezpieczeństwa i technicznePrzez okresy racjonalnie niezbędne dla bezpieczeństwa, diagnostyki i przeciwdziałania nadużyciom.

Okresy te mogą zostać skrócone, gdy dane nie są już potrzebne, oraz wydłużone, gdy wymagają tego przepisy prawa albo gdy jest to niezbędne w związku ze sporem, roszczeniem lub obowiązkiem regulacyjnym.

18

Bezpieczeństwo

Stosujemy odpowiednie środki techniczne i organizacyjne mające chronić dane osobowe przed nieuprawnionym dostępem, zmianą, ujawnieniem, utratą lub zniszczeniem, uwzględniając stan wiedzy technicznej, koszt wdrożenia oraz charakter, zakres, kontekst i cele przetwarzania.

  • serwis i wszystkie formularze działają w oparciu o połączenia szyfrowane
  • zapytania zapisywane są w prywatnej bazie danych, która nie jest publicznie dostępna i jest chroniona kontrolą dostępu
  • przesłane dokumenty przechowywane są w prywatnym repozytorium objętym kontrolą dostępu i nie są udostępniane publicznie
  • dostęp do danych z zapytań mają wyłącznie osoby, którym jest on niezbędny do obsługi sprawy
  • poświadczenia i dane dostępowe infrastruktury pozostają po stronie serwera i nie są udostępniane w przeglądarce

Żadna metoda transmisji ani przechowywania danych nie zapewnia całkowitego bezpieczeństwa i nie udzielamy w tym zakresie gwarancji absolutnej. Szczegółów architektury bezpieczeństwa nie publikujemy, aby nie osłabiać samych zabezpieczeń.

19

Zautomatyzowane podejmowanie decyzji i profilowanie

Dane przesyłane przez formularze serwisu nie są wykorzystywane do podejmowania decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne wobec osoby, której dane dotyczą, lub w podobny sposób istotnie na nią wpływały w rozumieniu art. 22 RODO. Ocena zapytań, inwestorów i potencjalnych celów akwizycyjnych dokonywana jest przez ludzi.

20

Prawa osób, których dane dotyczą

Na zasadach określonych w RODO przysługują następujące prawa:

  • prawo dostępu do danych i uzyskania ich kopii (art. 15)
  • prawo do sprostowania danych nieprawidłowych lub niekompletnych (art. 16)
  • prawo do usunięcia danych (art. 17)
  • prawo do ograniczenia przetwarzania (art. 18)
  • prawo do przenoszenia danych, gdy przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany (art. 20)
  • prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21)
  • prawo do wycofania zgody, gdy przetwarzanie opiera się na zgodzie (art. 7 ust. 3)
  • prawo wniesienia skargi do organu nadzorczego (art. 77)

Żądania prosimy kierować na adres contact@projectcee.com. Odpowiedzi udzielamy zwykle w terminie miesiąca od otrzymania żądania; w przypadku żądań skomplikowanych lub licznych termin ten może zostać przedłużony zgodnie z art. 12 ust. 3 RODO, o czym osoba zostanie poinformowana. Możemy poprosić o dodatkowe informacje, jeżeli jest to rzeczywiście niezbędne do potwierdzenia tożsamości osoby składającej żądanie.

21

Prawo sprzeciwu

Jeżeli dane osobowe przetwarzane są na podstawie art. 6 ust. 1 lit. f RODO — w tym w ramach analiz origination, identyfikacji kontaktów zawodowych i wstępnego kontaktu biznesowego — przysługuje prawo wniesienia sprzeciwu w dowolnym momencie, z przyczyn związanych ze szczególną sytuacją osoby, której dane dotyczą.

Po wniesieniu sprzeciwu zaprzestaniemy przetwarzania, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia albo obrony roszczeń.

Gdyby dane osobowe były kiedykolwiek przetwarzane na potrzeby marketingu bezpośredniego, sprzeciw wobec takiego przetwarzania można wnieść w każdym czasie, a dane nie będą już w tym celu przetwarzane. Sprzeciw można przesłać na adres contact@projectcee.com.

22

Prawo do wycofania zgody

Jeżeli przetwarzanie opiera się na zgodzie w rozumieniu art. 6 ust. 1 lit. a RODO, zgodę można wycofać w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego na jej podstawie przed wycofaniem.

Wycofanie zgody nie wpływa na przetwarzanie prowadzone na innych podstawach prawnych, takich jak wykonanie umowy, obowiązek prawny czy prawnie uzasadniony interes.

23

Prawo wniesienia skargi

Osobie, która uzna, że przetwarzanie jej danych osobowych narusza RODO, przysługuje prawo wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.

W Polsce organem właściwym jest Prezes Urzędu Ochrony Danych Osobowych; informacje dostępne są na stronie https://uodo.gov.pl.

24

Czy podanie danych jest wymagane

Podanie danych osobowych za pośrednictwem serwisu jest dobrowolne. Dane oznaczone w formularzu jako wymagane są jednak niezbędne do identyfikacji nadawcy i udzielenia odpowiedzi — bez nich obsługa zapytania nie jest możliwa.

Pola opcjonalne, w tym kryteria finansowe, parametry transakcyjne i załączane dokumenty, mogą pozostać puste. Ich podanie może umożliwić trafniejszą ocenę, ale nie jest warunkiem przesłania zapytania.

Jeżeli podanie danych będzie wymagane w celu wypełnienia obowiązku prawnego albo zawarcia i wykonania umowy, zostanie to wskazane we właściwym kontekście.

25

Dzieci

Project CEE jest platformą profesjonalną, działającą w relacjach B2B na rynku prywatnym. Serwis, jego treści i formularze przeznaczone są dla osób dorosłych działających w kontekście zawodowym lub gospodarczym i nie są kierowane do dzieci. Nie oferujemy świadomie usług dzieciom ani nie zbieramy świadomie ich danych osobowych.

26

Odesłania zewnętrzne

Serwis może zawierać odesłania do stron zewnętrznych, w tym do źródeł powoływanych w treściach analitycznych. Strony te prowadzone są przez podmioty trzecie i podlegają ich własnym politykom prywatności oraz regulaminom. Administrator nie odpowiada za ich treść ani za sposób przetwarzania danych osobowych przez te podmioty.

27

Zmiany Polityki prywatności

Polityka prywatności może być aktualizowana wraz z rozwojem usług, zmianą wykorzystywanych technologii lub obowiązujących wymogów prawnych — na przykład w razie wdrożenia narzędzi analitycznych lub nowych kanałów komunikacji.

Data wejścia w życie wskazana na początku strony określa aktualnie obowiązującą wersję. W przypadku zmian istotnych zaktualizowana Polityka zostanie opublikowana na tej stronie przed wejściem zmian w życie, o ile będzie to racjonalnie możliwe.

28

Kontakt

Wszelkie sprawy dotyczące prywatności i realizacji praw wynikających z RODO prosimy kierować na adres contact@projectcee.com.

BYRSKI HOLDING SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Elektoralna 13/121, 00-137 Warszawa, Polska. KRS 0001156273, NIP 5253035669, REGON 540929278.

Niniejsza Polityka prywatności opisuje sposób przetwarzania danych osobowych przez Project CEE, markę prowadzoną przez BYRSKI HOLDING sp. z o.o. Może podlegać aktualizacji wraz z rozwojem usług, technologii i wymogów prawnych.