Wersja 2.0 — obowiązuje od 21 lipca 2026 r.
1. O niniejszej polityce
Niniejsza polityka wyjaśnia, w jaki sposób Centre of Excellence sp. z o.o. przetwarza dane osobowe:
- osób korzystających z serwisu internetowego
https://coe.biz.pl; - osób kontaktujących się z nami telefonicznie, pocztą elektroniczną lub korespondencyjnie;
- potencjalnych klientów, klientów, kontrahentów oraz osób reprezentujących te podmioty;
- osób uczestniczących w realizowanych przez nas usługach, w tym w procesach audytu i certyfikacji;
- osób, których dane otrzymujemy od ich pracodawcy, zleceniodawcy, klienta albo innego partnera biznesowego;
- osób, których wizerunek, wypowiedź, funkcja lub dane zawodowe są publikowane jako referencja albo informacja o zespole.
Polityka obejmuje korzystanie z serwisu, kontakt, ofertowanie, zawieranie i wykonywanie umów, świadczenie usług oraz obsługę procesów certyfikacji. Serwis nie umożliwia zakładania kont, dokonywania płatności, zamieszczania komentarzy ani przesyłania danych za pomocą formularzy internetowych. Nie prowadzimy za jego pośrednictwem rekrutacji.
2. Administrator danych
Administratorem danych osobowych jest:
Centre of Excellence sp. z o.o.
ul. Robotnicza 5/7
41-710 Ruda Śląska
KRS: 0000541672
NIP: 6412533186
REGON: 243651284
Kontakt w sprawach dotyczących prywatności i realizacji praw:
- e-mail:
office@coe.biz.pl; - adres korespondencyjny: ul. Robotnicza 5/7, 41-710 Ruda Śląska;
- telefon: +48 32 240 56 15.
Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących przetwarzania danych można kontaktować się bezpośrednio z nami, korzystając z powyższych danych.
3. Skąd otrzymujemy dane
Dane otrzymujemy:
- bezpośrednio od osoby, której dotyczą — w szczególności w wiadomości e-mail, rozmowie telefonicznej, korespondencji, podczas spotkania lub realizacji usługi;
- od pracodawcy, zleceniodawcy, klienta, kontrahenta albo organizacji, którą dana osoba reprezentuje;
- od QSCert, spol. s r.o., audytora lub innego partnera uczestniczącego w realizacji usługi;
- ze źródeł publicznie dostępnych, takich jak KRS, CEIDG, firmowe strony internetowe i zawodowe profile społecznościowe;
- automatycznie podczas korzystania z serwisu — w zakresie danych technicznych, logów serwera i plików cookies.
Jeżeli dane nie zostały pozyskane bezpośrednio od danej osoby, mogą obejmować przede wszystkim: imię i nazwisko, stanowisko, rolę w organizacji, służbowe dane kontaktowe, dane pracodawcy lub reprezentowanej organizacji oraz informacje niezbędne do wykonania usługi, audytu lub procesu certyfikacji.
4. Cele, podstawy prawne i okresy przetwarzania
4.1. Korzystanie z serwisu i jego bezpieczeństwo
Możemy przetwarzać adres IP, datę i czas połączenia, adres żądanego zasobu, informacje o przeglądarce i urządzeniu, adres strony odsyłającej oraz dane o błędach i zdarzeniach bezpieczeństwa.
Robimy to w celu zapewnienia działania serwisu, jego ochrony, diagnostyki błędów, zapobiegania nadużyciom i prowadzenia niezbędnej dokumentacji technicznej. Podstawą jest nasz prawnie uzasadniony interes polegający na bezpiecznym i niezawodnym prowadzeniu serwisu — art. 6 ust. 1 lit. f RODO.
Logi serwera i kopie zapasowe przechowujemy co do zasady nie dłużej niż 12 miesięcy, chyba że określony zapis jest potrzebny dłużej do wyjaśnienia incydentu, zabezpieczenia roszczeń lub wykonania obowiązku prawnego.
4.2. Kontakt i obsługa zapytań
Przetwarzamy dane identyfikacyjne i kontaktowe oraz treść korespondencji w celu udzielenia odpowiedzi, prowadzenia dalszej komunikacji i obsługi sprawy.
Podstawą przetwarzania jest:
- art. 6 ust. 1 lit. b RODO — gdy kontakt dotyczy zawarcia lub wykonania umowy z osobą, której dane dotyczą;
- art. 6 ust. 1 lit. f RODO — gdy odpowiadamy na inne zapytanie albo kontaktuje się z nami osoba działająca w imieniu organizacji; naszym uzasadnionym interesem jest prowadzenie komunikacji i obsługa relacji biznesowych.
Korespondencję niezwiązaną z zawartą umową przechowujemy co do zasady przez 3 lata od zakończenia sprawy. Jeżeli wiadomość staje się częścią dokumentacji ofertowej, umownej, certyfikacyjnej lub dotyczącej roszczenia, obowiązuje okres właściwy dla tej dokumentacji.
4.3. Przygotowanie i przedstawienie oferty
Dane osoby zainteresowanej ofertą albo reprezentującej potencjalnego klienta przetwarzamy w celu rozpoznania potrzeb, przygotowania wyceny, przedstawienia oferty i prowadzenia uzgodnień poprzedzających zawarcie umowy.
Podstawą jest art. 6 ust. 1 lit. b RODO, gdy osoba działa we własnym imieniu, albo art. 6 ust. 1 lit. f RODO, gdy działa w imieniu organizacji. Naszym uzasadnionym interesem jest prowadzenie działalności, dokumentowanie uzgodnień i ochrona przed roszczeniami.
Dokumentację niewykorzystanych ofert przechowujemy nie dłużej niż 5 lat od zakończenia rozmów, chyba że wcześniej skutecznie wniesiono sprzeciw i nie zachodzi potrzeba dalszego przechowywania danych.
4.4. Zawarcie i wykonanie umowy oraz świadczenie usług
Przetwarzamy dane klientów, kontrahentów, osób reprezentujących, osób kontaktowych i uczestników usług w zakresie niezbędnym do zawarcia i wykonania umowy, organizacji prac, komunikacji, potwierdzenia uprawnień, rozliczeń i dokumentowania wykonania usługi.
Podstawą przetwarzania jest:
- art. 6 ust. 1 lit. b RODO — w odniesieniu do osoby będącej stroną umowy;
- art. 6 ust. 1 lit. f RODO — w odniesieniu do przedstawicieli, pracowników, współpracowników i osób kontaktowych klienta lub kontrahenta; naszym uzasadnionym interesem jest prawidłowe wykonanie umowy i utrzymanie relacji biznesowej;
- art. 6 ust. 1 lit. c RODO — gdy przetwarzanie jest potrzebne do wykonania obowiązków rachunkowych, podatkowych lub innych obowiązków wynikających z prawa.
Dokumentację klientów i realizowanych usług przechowujemy przez okres obowiązywania umowy, a następnie przez czas potrzebny do rozliczenia usługi i zabezpieczenia roszczeń. Dokumenty stanowiące część akt klienta mogą być przechowywane do 10 lat, jeżeli wynika to z rodzaju usługi, wymagań kontraktowych, zasad certyfikacji lub potrzeby wykazania prawidłowości wykonania usługi. Dokumenty księgowe i podatkowe przechowujemy przez okres wymagany przepisami, co do zasady 5 lat liczonych od końca właściwego roku podatkowego, a dłużej tylko wtedy, gdy wymaga tego prawo lub toczące się postępowanie.
4.5. Procesy audytu i certyfikacji
W związku z audytem lub certyfikacją możemy przetwarzać dane:
- osób reprezentujących certyfikowaną organizację;
- osób wyznaczonych do kontaktu i koordynowania procesu;
- pracowników, współpracowników i innych osób uczestniczących w wywiadach audytowych;
- audytorów, ekspertów technicznych i osób podejmujących decyzję certyfikacyjną;
- osób wymienionych w dokumentacji przedstawionej jako dowód audytowy.
Zakres danych jest ograniczany do informacji niezbędnych do zaplanowania i przeprowadzenia audytu, oceny zgodności, podjęcia decyzji certyfikacyjnej, prowadzenia nadzoru, obsługi odwołań i skarg oraz wykazania prawidłowości procesu.
Podstawą jest art. 6 ust. 1 lit. b RODO w odniesieniu do osoby będącej stroną umowy oraz art. 6 ust. 1 lit. f RODO w odniesieniu do pozostałych osób. Uzasadnionym interesem jest przeprowadzenie wiarygodnego, bezstronnego i udokumentowanego procesu audytu i certyfikacji oraz spełnienie właściwych wymagań akredytacyjnych i kontraktowych.
Nie oczekujemy przekazywania szczególnych kategorii danych osobowych. Jeżeli takie dane pojawią się przypadkowo w przedstawionej dokumentacji, ich zakres powinien zostać ograniczony, zanonimizowany lub zasłonięty, o ile nie są niezbędne do osiągnięcia celu audytu i istnieje odpowiednia podstawa prawna ich przetwarzania.
Dokumentację certyfikacyjną przechowujemy co do zasady do 10 lat albo przez dłuższy okres, jeżeli wynika to z obowiązujących wymagań akredytacyjnych, zasad QSCert, postępowania odwoławczego, skargi lub konieczności zabezpieczenia roszczeń.
4.6. Rozliczenia, rachunkowość i obowiązki prawne
Dane znajdujące się w umowach, fakturach, dokumentach księgowych, bankowych i podatkowych przetwarzamy w celu realizacji obowiązków wynikających z prawa. Podstawą jest art. 6 ust. 1 lit. c RODO.
Dokumenty przechowujemy przez okresy wynikające z przepisów podatkowych i rachunkowych, co do zasady przez 5 lat od końca roku, którego dotyczą, chyba że właściwe przepisy lub toczące się postępowanie wymagają dłuższego okresu.
4.7. Ustalenie, dochodzenie i obrona roszczeń
Dane mogą być przetwarzane w celu ustalenia, dochodzenia lub obrony roszczeń, prowadzenia reklamacji, skarg, odwołań i postępowań. Podstawą jest art. 6 ust. 1 lit. f RODO, a uzasadnionym interesem — ochrona praw administratora i wykazanie prawidłowości jego działania.
Dane przechowujemy do upływu właściwego terminu przedawnienia albo do prawomocnego zakończenia postępowania i wykonania rozstrzygnięcia.
4.8. Publikowanie referencji, wypowiedzi i wizerunku
Nazwę klienta, jego logo, referencję lub opis współpracy publikujemy na podstawie uzgodnienia z uprawnionym przedstawicielem organizacji. Jeżeli materiał zawiera dane osoby fizycznej, jej wypowiedź albo wizerunek, podstawą przetwarzania jest zgoda — art. 6 ust. 1 lit. a RODO — albo inna właściwa podstawa wynikająca z okoliczności publikacji.
Dane są publikowane do czasu cofnięcia zgody, zakończenia uzgodnionego okresu publikacji lub ustania celu, dla którego materiał został zamieszczony. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
Nie prowadzimy newslettera, marketingu telefonicznego, remarketingu ani regularnej wysyłki informacji handlowych.
5. Odbiorcy danych
Dane mogą być ujawniane wyłącznie w zakresie niezbędnym do realizacji danego celu:
- QSCert, spol. s r.o. — w związku z przygotowaniem, zatwierdzeniem i realizacją procesu certyfikacji;
- audytorom, ekspertom technicznym i innym niezależnym specjalistom prowadzącym działalność gospodarczą;
- LH.pl sp. z o.o. — jako dostawcy hostingu i poczty elektronicznej;
- dostawcom usług chmurowych, biurowych, komunikacyjnych i spotkań online, w szczególności Microsoft i Google;
- dostawcom narzędzi analitycznych, technicznych i wspomagających pracę, w tym Google, OpenAI i Anthropic — wyłącznie w zakresie, w jakim dane są rzeczywiście przetwarzane przy użyciu ich usług;
- LinkedIn — gdy osoba przechodzi do serwisu przez zewnętrzny odnośnik albo korzystamy z funkcji tej platformy;
- BrainSHARE IT sp. z o.o., dostawcy SaldeoSMART, podmiotom świadczącym usługi księgowe i doradztwa podatkowego;
- bankom, ubezpieczycielom, kancelariom prawnym, pełnomocnikom i podmiotom wspierającym dochodzenie należności;
- dostawcom usług IT, bezpieczeństwa, utrzymania oprogramowania i kopii zapasowych;
- organom publicznym i innym podmiotom uprawnionym na podstawie przepisów prawa.
Podmioty przetwarzające dane w naszym imieniu działają na podstawie umowy i zgodnie z naszymi udokumentowanymi instrukcjami. Niektórzy odbiorcy, w szczególności QSCert, bank, ubezpieczyciel, kancelaria lub dostawca zewnętrznej platformy, mogą działać jako odrębni administratorzy w odniesieniu do danych otrzymanych dla własnych, prawnie określonych celów.
6. Przekazywanie danych do QSCert
Na etapie początkowego zapytania Centre of Excellence sp. z o.o. pozostaje administratorem otrzymanych danych. Dane mogą zostać przekazane do QSCert na wcześniejszym etapie, jeżeli jest to potrzebne do sprawdzenia możliwości realizacji, wyjaśnienia wymagań lub uzyskania wsparcia merytorycznego. Pełne przekazanie danych dotyczących projektu następuje co do zasady po zaakceptowaniu oferty, przy zawieraniu umowy albo zgłoszeniu projektu do realizacji.
Po otrzymaniu danych dla celów prowadzonego przez siebie procesu certyfikacji odrębnym administratorem jest:
QSCert, spol. s r.o.
E. P. Voljanského 1
960 01 Zvolen, Słowacja
Company ID: 36 040 631
e-mail: qscert@qscert.sk
Informacje o przetwarzaniu danych przez QSCert są dostępne na stronie:https://www.qscert.com/profile/cookies-and-personal-data.html
QSCert samodzielnie określa cele i sposoby przetwarzania danych otrzymanych w związku z własnymi zadaniami certyfikacyjnymi i samodzielnie odpowiada za realizację praw osób, których dane dotyczą. Przekazanie danych do QSCert na Słowacji nie stanowi przekazania poza Europejski Obszar Gospodarczy.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Korzystanie z usług globalnych dostawców, w szczególności Microsoft, Google, LinkedIn, OpenAI i Anthropic, może — zależnie od wybranej usługi, ustawień konta i miejsca obsługi technicznej — wiązać się z dostępem do danych lub ich przetwarzaniem poza Europejskim Obszarem Gospodarczym.
W takim przypadku przekazanie odbywa się z zastosowaniem mechanizmu przewidzianego w rozdziale V RODO, w szczególności:
- na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym — w odniesieniu do uczestniczących podmiotów amerykańskich — Data Privacy Framework UE–USA;
- na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską;
- z zastosowaniem dodatkowych zabezpieczeń, jeżeli są wymagane po ocenie warunków transferu.
Informację o właściwym mechanizmie transferu lub jego kopię można uzyskać, kontaktując się z nami pod adresem office@coe.biz.pl.
8. Pliki cookies i podobne technologie
Serwis korzysta z plików cookies i podobnych technologii. Są to niewielkie informacje zapisywane w urządzeniu użytkownika albo odczytywane z niego podczas korzystania ze strony.
8.1. Cookies niezbędne
Cookies niezbędne służą do prawidłowego działania serwisu, bezpieczeństwa, równoważenia obciążenia, zapamiętania wyborów dotyczących prywatności oraz realizacji funkcji wyraźnie żądanych przez użytkownika. Ich stosowanie nie wymaga zgody w zakresie dopuszczonym przez art. 399 ustawy Prawo komunikacji elektronicznej. Jeżeli informacje z takich cookies stanowią dane osobowe, podstawą ich przetwarzania jest art. 6 ust. 1 lit. f RODO — nasz uzasadniony interes polegający na zapewnieniu działania i bezpieczeństwa serwisu.
8.2. Cookies preferencyjne, statystyczne i marketingowe
Cookies inne niż niezbędne, w szczególności służące preferencjom, statystyce, pomiarowi korzystania ze strony, osadzaniu usług zewnętrznych lub marketingowi, są uruchamiane dopiero po uzyskaniu zgody użytkownika. Podstawą przetwarzania danych osobowych jest art. 6 ust. 1 lit. a RODO, a podstawą zapisu lub odczytu informacji w urządzeniu — zgoda wymagana przez art. 399 Prawa komunikacji elektronicznej.
Zgoda jest dobrowolna i może zostać w każdym czasie wycofana równie łatwo, jak została udzielona. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
8.3. Narzędzia używane w serwisie
Serwis może wykorzystywać:
- Google Site Kit do technicznego połączenia WordPressa z wybranymi usługami Google;
- Google Maps do prezentowania lokalizacji;
- narzędzia Google do pomiaru statystyk — wyłącznie jeżeli zostały aktywowane i po uzyskaniu wymaganej zgody;
- Complianz Privacy Suite do zarządzania zgodami i zapamiętywania wyborów użytkownika;
- odnośniki do zewnętrznego serwisu LinkedIn. Samo umieszczenie zwykłego odnośnika nie powoduje przekazania danych do LinkedIn do chwili jego użycia przez użytkownika.
Google Maps oraz inne treści zewnętrzne, które mogą odczytywać informacje z urządzenia użytkownika, powinny pozostawać zablokowane do czasu wyrażenia właściwej zgody.
Aktualna lista wykrytych cookies, ich dostawców, celów i okresów działania jest publikowana w odrębnej Polityce cookies, generowanej na podstawie konfiguracji Complianz i dostępnej z poziomu banera zgód oraz stopki serwisu.
8.4. Zarządzanie zgodą
Przy pierwszej wizycie użytkownik może zaakceptować wszystkie opcjonalne kategorie, odrzucić je albo wybrać własne preferencje. Brak zgody na cookies opcjonalne nie może uniemożliwiać korzystania z podstawowej treści serwisu, lecz może ograniczyć działanie mapy lub innych usług zewnętrznych.
Ustawienia można zmienić w każdym czasie za pomocą funkcji Zmień ustawienia cookies dostępnej w serwisie. Cookies można także usuwać i blokować w ustawieniach przeglądarki, jednak ustawienia przeglądarki nie zastępują mechanizmu wycofania zgody zapewnianego przez serwis.
9. Dobrowolność podania danych
Podanie danych podczas kontaktu jest dobrowolne, ale brak danych pozwalających na udzielenie odpowiedzi może uniemożliwić obsługę zapytania. Podanie danych wymaganych do zawarcia lub wykonania umowy, realizacji audytu, procesu certyfikacji albo wystawienia dokumentu księgowego może być warunkiem wykonania tych czynności.
10. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy wobec osób decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nie wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania. Nie stosujemy profilowania wobec użytkowników serwisu.
11. Prawa osób, których dane dotyczą
W zakresie wynikającym z RODO osobie, której dane dotyczą, przysługuje prawo do:
- uzyskania informacji i dostępu do danych;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych — gdy przetwarzanie odbywa się na podstawie zgody lub umowy w sposób zautomatyzowany;
- wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych ze szczególną sytuacją tej osoby;
- cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na jej podstawie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądanie można przesłać na adres office@coe.biz.pl albo pocztą na adres siedziby. Możemy poprosić o informacje umożliwiające potwierdzenie tożsamości osoby składającej żądanie. Zakres poszczególnych praw zależy od podstawy prawnej i okoliczności przetwarzania.
Skargę można skierować do:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawahttps://uodo.gov.pl
12. Bezpieczeństwo danych
Stosujemy środki organizacyjne i techniczne odpowiednie do ryzyka, w tym kontrolę dostępu, kopie zapasowe, aktualizacje, ochronę kont i urządzeń oraz zasady ograniczania zakresu udostępnianych danych. Dostęp do danych otrzymują wyłącznie osoby, które potrzebują go do realizacji swoich zadań.
W korespondencji i dokumentacji audytowej należy przekazywać tylko dane rzeczywiście potrzebne. Jeżeli dokument może zostać przedstawiony bez danych osobowych, rekomendujemy anonimizację albo zasłonięcie informacji zbędnych dla celu audytu lub usługi.
13. Zmiany polityki
Polityka może być aktualizowana w przypadku zmiany sposobu działania serwisu, używanych narzędzi, procesów biznesowych lub przepisów. Aktualna wersja jest publikowana pod adresem https://coe.biz.pl/polityka-prywatnosci/ wraz z datą jej obowiązywania.
