Charakter dokumentu: niniejsza strona stanowi klauzulę informacyjną w rozumieniu art. 13 i 14 RODO. Uzupełnia Politykę prywatności i Politykę cookies, opisując w sposób szczegółowy kto, w jakim celu, na jakiej podstawie i przez jaki okres przetwarza dane osobowe.
1. Administrator danych osobowych
Administratorem danych osobowych jest Artur Bukato, Doradca Kredytowy, prowadzący działalność pod adresem: Plac Moniuszki 11, lok. 3, 25-334 Kielce, dalej jako Administrator.
Kontakt z Administratorem w sprawach dotyczących ochrony danych osobowych jest możliwy:
- pocztą elektroniczną: artur@arturbukato.pl,
- telefonicznie: 607 500 737,
- pisemnie: Plac Moniuszki 11, lok. 3, 25-334 Kielce.
Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach związanych z przetwarzaniem danych osobowych należy kontaktować się bezpośrednio z Administratorem.
2. Kogo dotyczy niniejsza klauzula
Niniejsza klauzula dotyczy osób, których dane są przetwarzane w związku z działalnością Administratora, w szczególności:
- użytkowników serwisu internetowego ArturBukato.pl;
- osób korzystających z formularzy kontaktowych, kalkulatorów, chatu, asystenta AI, newslettera lub komunikacji telefonicznej;
- klientów i potencjalnych klientów zainteresowanych kredytem hipotecznym, gotówkowym, firmowym, konsolidacyjnym, refinansowym, leasingiem, ubezpieczeniem, pożyczką lub inną usługą finansową;
- osób, które przekazują dokumenty lub informacje w celu analizy możliwości finansowania;
- osób kontaktujących się przez e-mail, telefon, media społecznościowe lub komunikatory;
- przedstawicieli, pracowników, wspólników, członków organów, pełnomocników lub beneficjentów rzeczywistych firm zainteresowanych finansowaniem;
- osób, których dane zostały przekazane przez klienta w związku ze sprawą, np. współkredytobiorców, małżonków, poręczycieli, osób z gospodarstwa domowego lub właścicieli zabezpieczenia.
3. Kategorie przetwarzanych danych
Zakres przetwarzanych danych zależy od rodzaju kontaktu i usługi. Administrator może przetwarzać w szczególności:
- dane identyfikacyjne: imię, nazwisko, firma, NIP, REGON, PESEL, numer dokumentu tożsamości – wyłącznie gdy jest to niezbędne do danej sprawy;
- dane kontaktowe: numer telefonu, adres e-mail, adres zamieszkania, adres korespondencyjny, adres prowadzenia działalności;
- dane finansowe: dochód, źródło dochodu, koszty utrzymania, zobowiązania, raty, limity, karty kredytowe, alimenty, historia kredytowa, informacje o majątku i nieruchomościach;
- dane dotyczące zatrudnienia lub działalności gospodarczej: forma zatrudnienia, stanowisko, staż, pracodawca, forma opodatkowania, przychody, koszty, amortyzacja, wynik finansowy, dokumenty księgowe;
- dane dotyczące celu finansowania: zakup nieruchomości, budowa, refinansowanie, konsolidacja, inwestycja firmowa, leasing, remont, zabezpieczenie, ubezpieczenie;
- dane przekazane w formularzu, e-mailu, rozmowie telefonicznej, wiadomości, newsletterze, chacie lub asystencie AI;
- dane techniczne: adres IP, identyfikatory plików cookie, identyfikatory reklamowe, informacje o urządzeniu, przeglądarce, systemie operacyjnym, aktywności w serwisie, źródle wejścia i zdarzeniach na stronie;
- dane marketingowe i analityczne: zgody, historia zgód, kliknięcia, konwersje, interakcje z reklamami, przypisanie kampanii, aktywność w newsletterze, grupy remarketingowe.
Administrator nie wymaga przekazywania danych szczególnych kategorii w zwykłych formularzach kontaktowych. Jeżeli jednak użytkownik sam przekaże takie dane, mogą one zostać przetworzone wyłącznie w zakresie niezbędnym do obsługi sprawy, na odpowiedniej podstawie prawnej, w szczególności na podstawie wyraźnej zgody, ważnego interesu osoby lub w celu ustalenia, dochodzenia albo obrony roszczeń.
4. Cele i podstawy prawne przetwarzania
Dane osobowe są przetwarzane zgodnie z zasadami legalności, rzetelności, przejrzystości, minimalizacji, ograniczenia celu, prawidłowości, ograniczenia przechowywania, integralności i poufności.
| Cel przetwarzania | Zakres danych | Podstawa prawna |
|---|---|---|
| Obsługa zapytania, formularza, e-maila, telefonu, chatu lub wiadomości z mediów społecznościowych | Dane kontaktowe, treść zapytania, dane techniczne, historia korespondencji | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora; w razie żądania oferty także art. 6 ust. 1 lit. b RODO |
| Wstępna analiza potrzeb finansowych, kredytowych, leasingowych, ubezpieczeniowych lub inwestycyjnych | Dane identyfikacyjne, kontaktowe, finansowe, dochodowe, majątkowe, zawodowe, dotyczące celu finansowania | art. 6 ust. 1 lit. b RODO – działania przed zawarciem umowy; art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes |
| Realizacja usług doradczych, pośrednictwa lub obsługi sprawy klienta | Dane niezbędne do przygotowania i prowadzenia sprawy, dokumenty, informacje finansowe i kontaktowe | art. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. c RODO – obowiązki prawne; art. 6 ust. 1 lit. f RODO – zabezpieczenie praw |
| Przekazanie danych do banku, instytucji finansowej, leasingodawcy lub ubezpieczyciela na żądanie klienta | Dane wymagane przez daną instytucję do oceny wniosku lub przygotowania oferty | art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. a RODO, jeżeli wymagana jest zgoda; art. 6 ust. 1 lit. f RODO |
| Newsletter, informacje handlowe i komunikacja marketingowa | E-mail, telefon, imię, zgody, historia zgód, aktywność w wiadomościach | art. 6 ust. 1 lit. a RODO – zgoda; art. 6 ust. 1 lit. f RODO – marketing własny; przepisy Prawa komunikacji elektronicznej w zakresie zgody na kanały komunikacji |
| Analityka, statystyka, pomiar konwersji i poprawa działania serwisu | Dane techniczne, identyfikatory cookie, aktywność na stronie, źródła ruchu | art. 6 ust. 1 lit. a RODO – zgoda na cookies, jeżeli wymagana; art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes w zakresie niezbędnych statystyk |
| Remarketing, reklamy Google, Meta Pixel, personalizacja i mierzenie skuteczności kampanii | Identyfikatory reklamowe, cookie, zdarzenia, kliknięcia, konwersje, dane urządzenia | art. 6 ust. 1 lit. a RODO – zgoda użytkownika; art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes marketingowy w granicach prawa |
| Obsługa asystenta AI i chatu | Treść rozmowy, dane techniczne, identyfikator sesji, historia zapytania | art. 6 ust. 1 lit. a RODO – zgoda lub art. 6 ust. 1 lit. f RODO – uzasadniony interes w obsłudze użytkownika |
| Dochódzenie, ustalenie lub obrona roszczeń | Dane z korespondencji, dokumentów, umów, historii współpracy i aktywności | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora |
| Realizacja obowiązków prawnych, podatkowych, rachunkowych, archiwizacyjnych i regulacyjnych | Dane wymagane przepisami prawa, dokumentacja rozliczeniowa i umowna | art. 6 ust. 1 lit. c RODO – obowiązek prawny Administratora |
5. Formularze kontaktowe, kalkulatory i komunikacja
Formularze dostępne w serwisie służą do kontaktu z Administratorem, zadania pytania, zamówienia rozmowy, przesłania wstępnych danych do analizy albo zgłoszenia zainteresowania usługą. Podanie danych oznaczonych jako obowiązkowe jest konieczne do obsługi zgłoszenia. Podanie danych dodatkowych jest dobrowolne, lecz może ułatwić odpowiedź.
Jeżeli użytkownik korzysta z kalkulatorów dostępnych na stronie, dane wpisane w kalkulator mogą służyć do wykonania obliczenia i prezentacji wyniku. Jeżeli kalkulator jest połączony z formularzem kontaktowym, dane mogą zostać przekazane Administratorowi wyłącznie w zakresie wynikającym z działania formularza i zgody lub działania użytkownika.
W formularzach ogólnych nie należy podawać danych nadmiarowych, w szczególności haseł, pełnych danych kart płatniczych, pełnych danych dokumentów tożsamości, informacji objętych tajemnicą bankową osób trzecich ani danych szczególnych kategorii, chyba że Administrator wyraźnie wskaże właściwy i bezpieczny kanał przekazania takich informacji.
6. Newsletter, marketing i kontakt handlowy
Administrator może prowadzić newsletter oraz komunikację marketingową dotyczącą własnych usług, porad, kalkulatorów, artykułów, zmian w ofercie lub materiałów edukacyjnych. Komunikacja marketingowa z użyciem telefonu, e-maila, SMS, komunikatorów, automatycznych systemów wywołujących lub podobnych kanałów odbywa się zgodnie z przepisami RODO oraz Prawa komunikacji elektronicznej.
Zgoda na newsletter lub kontakt marketingowy jest dobrowolna, konkretna, świadoma i jednoznaczna. Może być w każdej chwili wycofana. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Administrator może przechowywać informację o udzieleniu i wycofaniu zgody, jej treści, dacie, źródle oraz identyfikatorze technicznym w celu wykazania zgodności działań z prawem.
7. Cookies, Google, Meta Pixel, OpenAI i asystent AI
Serwis wykorzystuje pliki cookie i podobne technologie, w tym narzędzia analityczne, reklamowe, remarketingowe i techniczne. W szczególności w serwisie mogą być stosowane kody Google wykorzystywane do celów analitycznych, reklamowych, pomiarowych, remarketingowych i optymalizacyjnych, takie jak Google Analytics, Google Ads, Google Tag Manager, Google Consent Mode, kody konwersji i kody remarketingowe.
Serwis może wykorzystywać również Meta Pixel, Facebook Pixel lub podobne technologie Meta do pomiaru konwersji, budowy grup odbiorców, remarketingu oraz dopasowania reklam w usługach Facebook i Instagram.
W serwisie może działać chat lub asystent AI oparty o rozwiązania OpenAI albo inne rozwiązania sztucznej inteligencji. Asystent AI może przetwarzać treść rozmowy, identyfikator sesji, dane techniczne i informacje podane przez użytkownika w celu udzielenia odpowiedzi lub przekierowania do właściwego kontaktu. Asystent AI nie podejmuje decyzji kredytowych, finansowych, ubezpieczeniowych ani prawnych i nie zastępuje indywidualnej analizy prowadzonej przez człowieka.
Użytkownik może zarządzać zgodami dotyczącymi plików cookie i technologii podobnych za pośrednictwem banera lub panelu zgód, a także w ustawieniach przeglądarki. Ograniczenie cookies może wpływać na funkcjonalność strony, w tym na działanie formularzy, statystyk lub asystenta AI.
8. Źródło danych
Co do zasady dane są pozyskiwane bezpośrednio od osoby, której dotyczą, w szczególności przez formularz, e-mail, telefon, chat, dokumenty lub rozmowę. Dane mogą być również pozyskane od klienta w odniesieniu do osób powiązanych ze sprawą, np. współkredytobiorcy, małżonka, poręczyciela, przedstawiciela firmy, beneficjenta rzeczywistego albo właściciela zabezpieczenia.
W sprawach firmowych Administrator może korzystać również z danych publicznie dostępnych, takich jak CEIDG, KRS, REGON, biała lista podatników VAT lub inne jawne rejestry, o ile jest to niezbędne do weryfikacji danych i obsługi sprawy.
9. Odbiorcy danych
Dane osobowe mogą być ujawniane następującym kategoriom odbiorców:
- dostawcom hostingu, poczty elektronicznej, obsługi IT, systemów bezpieczeństwa, kopii zapasowych i utrzymania strony;
- dostawcom formularzy kontaktowych, CRM, newslettera, analityki, reklam, automatyzacji marketingu i narzędzi chatu;
- dostawcom narzędzi Google, Meta, OpenAI i innym dostawcom technologii wykorzystywanych w serwisie;
- bankom, instytucjom finansowym, leasingodawcom, ubezpieczycielom, pośrednikom, rzeczoznawcom, notariuszom, kancelariom lub innym partnerom – wyłącznie wtedy, gdy jest to niezbędne do obsługi sprawy i następuje na właściwej podstawie prawnej;
- podmiotom świadczącym usługi prawne, księgowe, podatkowe, audytowe lub doradcze;
- organom publicznym, sądom, urzędom lub innym podmiotom uprawnionym do uzyskania danych na podstawie przepisów prawa.
Dane nie są sprzedawane podmiotom trzecim. Dane mogą być przekazywane partnerom wyłącznie w celu obsługi sprawy klienta, wykonania usługi, realizacji obowiązku prawnego albo w związku z narzędziami technologicznymi wykorzystywanymi w serwisie.
10. Przekazywanie danych poza Europejski Obszar Gospodarczy
W związku z korzystaniem z narzędzi globalnych dostawców, takich jak Google, Meta, OpenAI, dostawcy hostingu, systemów mailingowych, CRM lub analityki, dane mogą być przekazywane poza Europejski Obszar Gospodarczy.
Jeżeli dochodzi do takiego przekazania, Administrator stosuje mechanizmy przewidziane przez RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony, standardowe klauzule umowne, dodatkowe środki bezpieczeństwa lub inne podstawy dopuszczone przez przepisy prawa.
11. Okres przechowywania danych
Dane osobowe są przechowywane przez okres niezbędny do realizacji celu, dla którego zostały zebrane, a następnie przez czas wynikający z przepisów prawa lub uzasadnionego interesu Administratora.
- dane z formularzy i zapytań – przez okres obsługi zapytania, a następnie przez okres przedawnienia ewentualnych roszczeń;
- dane związane z usługą lub umową – przez czas trwania współpracy oraz okres wymagany przepisami prawa, w szczególności podatkowymi, rachunkowymi i dotyczącymi przedawnienia roszczeń;
- dane marketingowe – do czasu wycofania zgody lub wniesienia skutecznego sprzeciwu, a dowód zgody przez okres potrzebny do wykazania zgodności z prawem;
- dane newsletterowe – do czasu rezygnacji z newslettera lub wycofania zgody;
- dane cookie, analityczne i reklamowe – przez okres wynikający z ustawień danego narzędzia, panelu zgód lub do czasu wycofania zgody;
- dane z chatu AI – przez okres potrzebny do obsługi rozmowy, rozliczalności, bezpieczeństwa i ewentualnej kontynuacji sprawy;
- dane przetwarzane w celu obrony roszczeń – do czasu upływu okresu przedawnienia roszczeń albo zakończenia postępowania.
12. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują prawa określone w RODO, w szczególności:
- prawo dostępu do danych i uzyskania kopii danych;
- prawo do sprostowania danych nieprawidłowych lub uzupełnienia danych niekompletnych;
- prawo do usunięcia danych, jeżeli zachodzą przesłanki przewidziane w RODO;
- prawo do ograniczenia przetwarzania;
- prawo do przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
- prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora;
- prawo wniesienia sprzeciwu wobec marketingu bezpośredniego;
- prawo wycofania zgody w dowolnym momencie;
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądania dotyczące realizacji praw można kierować na adres artur@arturbukato.pl. Administrator odpowiada na żądanie bez zbędnej zwłoki, co do zasady w terminie miesiąca od jego otrzymania. W uzasadnionych przypadkach termin może zostać przedłużony zgodnie z RODO.
13. Prawo sprzeciwu
Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora, osoba, której dane dotyczą, może wnieść sprzeciw z przyczyn związanych z jej szczególną sytuacją. Administrator przestanie przetwarzać dane, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania nadrzędnych wobec interesów, praw i wolności tej osoby albo podstaw do ustalenia, dochodzenia lub obrony roszczeń.
W przypadku marketingu bezpośredniego sprzeciw jest skuteczny bez potrzeby uzasadniania. Po jego wniesieniu dane nie będą przetwarzane w tym celu.
14. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.
W ramach narzędzi reklamowych i analitycznych, takich jak Google, Meta Pixel lub inne systemy remarketingowe, może dochodzić do profilowania marketingowego polegającego na przypisywaniu użytkownika do określonych grup odbiorców na podstawie aktywności na stronie. Takie profilowanie służy analizie skuteczności treści i reklam oraz prezentowaniu bardziej dopasowanej komunikacji marketingowej, zgodnie z udzielonymi zgodami.
Asystent AI może automatycznie generować odpowiedzi pomocnicze, ale nie podejmuje decyzji w sprawach kredytowych, leasingowych, ubezpieczeniowych, inwestycyjnych ani prawnych.
15. Bezpieczeństwo i poufność
Administrator stosuje odpowiednie środki techniczne i organizacyjne mające chronić dane osobowe przed nieuprawnionym dostępem, przypadkową utratą, zniszczeniem, zmianą, ujawnieniem lub nieuprawnionym wykorzystaniem. Środki te obejmują w szczególności ograniczenie dostępu do danych, zabezpieczenia techniczne strony, kontrolę dostawców, kopie zapasowe, bezpieczną komunikację oraz minimalizację zakresu danych.
Użytkownik powinien korzystać z właściwych kanałów przekazywania danych i nie przesyłać przez formularze ogólne ani chat danych nadmiarowych lub szczególnie poufnych, jeżeli nie jest to niezbędne do obsługi sprawy.
16. Współadministratorzy i odrębni administratorzy
Niektórzy dostawcy narzędzi internetowych, reklamowych i analitycznych, w szczególności Google, Meta lub OpenAI, mogą działać jako odrębni administratorzy danych albo jako podmioty przetwarzające, zależnie od konfiguracji usługi, rodzaju danych i warunków danego dostawcy.
W przypadku korzystania z usług takich dostawców zastosowanie mogą mieć również ich własne polityki prywatności, warunki świadczenia usług i mechanizmy zarządzania prywatnością. Użytkownik może korzystać z ustawień prywatności udostępnianych przez tych dostawców, w szczególności ustawień reklam Google, ustawień reklam Meta oraz ustawień przeglądarki.
17. Zmiany klauzuli RODO
Administrator może aktualizować niniejszą klauzulę w przypadku zmiany przepisów prawa, zakresu działalności, sposobu przetwarzania danych, wykorzystywanych narzędzi, dostawców technologii lub funkcjonalności serwisu.
Data ostatniej aktualizacji: 26 maja 2026 r.