Wyjaśniamy, jakie dane zbieramy, w jakim celu, jak długo je przechowujemy i jakie masz prawa. Polityka dotyczy strony mitgroup.pl oraz kontaktu z nami przez formularze, e-mail i telefon.
Obowiązuje od: 28 września 2026 r.
1. Administrator danych
Administratorem Twoich danych osobowych jest MITGROUP.PL Sp. z o.o. z siedzibą w Zgierzu, ul. Wiosny Ludów 52i, 95-100 Zgierz, wpisana do rejestru przedsiębiorców KRS pod numerem 0000824743, NIP 947-200-13-94, REGON 385358996 (dalej: „mIT group”, „my” lub „Administrator”).
2. Kontakt w sprawie danych
We wszystkich sprawach dotyczących danych osobowych, w tym realizacji Twoich praw, możesz się z nami skontaktować:
- e-mailem: biuro@mitgroup.pl,
- telefonicznie: +48 42 278 30 00,
- listownie: MITGROUP.PL Sp. z o.o., ul. Wiosny Ludów 52i, 95-100 Zgierz.
3. Cele, podstawy prawne i okresy przechowywania
Przetwarzamy tylko te dane, które są potrzebne do danego celu:
| Cel | Jakie dane | Podstawa prawna | Jak długo |
|---|---|---|---|
| Odpowiedź na zapytanie (formularz, e-mail, telefon) i przygotowanie wyceny lub konsultacji | imię i nazwisko, e-mail, telefon, wybrany temat i treść wiadomości | art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy na Twoje żądanie) oraz art. 6 ust. 1 lit. f RODO (prowadzenie korespondencji) | do zakończenia korespondencji, a gdy nie dojdzie do zawarcia umowy — do 12 miesięcy od ostatniego kontaktu |
| Kwestionariusz IT — analiza potrzeb Twojej firmy przed ofertą obsługi IT | dane kontaktowe oraz informacje o infrastrukturze IT firmy, które wpiszesz | art. 6 ust. 1 lit. b i f RODO | do przygotowania oferty, a przy braku współpracy — do 12 miesięcy |
| Zawarcie i realizacja umowy (obsługa IT, serwery, cyberbezpieczeństwo, strony i sklepy, SEO, hosting, serwis sprzętu) | dane klienta i osób kontaktowych, dane do faktury, zgłoszenia serwisowe | art. 6 ust. 1 lit. b RODO; wobec osób kontaktowych klienta — art. 6 ust. 1 lit. f RODO | przez czas trwania umowy i do upływu terminów przedawnienia roszczeń |
| Obsługa zgłoszeń serwisowych i zdalnej pomocy (helpdesk, TeamViewer) | dane zgłaszającego, opis problemu, dane techniczne sesji zdalnej | art. 6 ust. 1 lit. b i f RODO | przez czas obsługi zgłoszenia i trwania umowy |
| Obowiązki księgowe i podatkowe | dane z faktur i dokumentów rozliczeniowych | art. 6 ust. 1 lit. c RODO w związku z przepisami podatkowymi i o rachunkowości | 5 lat, licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy |
| Ustalenie, dochodzenie lub obrona roszczeń | dane niezbędne do wykazania przebiegu współpracy | art. 6 ust. 1 lit. f RODO | do upływu terminów przedawnienia roszczeń |
| Statystyki i marketing na stronie (pliki cookies) | dane o korzystaniu ze strony, identyfikatory plików cookies, przybliżona lokalizacja, typ urządzenia | art. 6 ust. 1 lit. a RODO (zgoda) w związku z art. 399 ustawy Prawo komunikacji elektronicznej | do wycofania zgody lub wygaśnięcia plików cookies (dane w Google Analytics — do 14 miesięcy) |
Odpowiedź na zapytanie (formularz, e-mail, telefon) i przygotowanie wyceny lub konsultacji
- Dane
- imię i nazwisko, e-mail, telefon, wybrany temat i treść wiadomości
- Podstawa prawna
- art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy na Twoje żądanie) oraz art. 6 ust. 1 lit. f RODO (prowadzenie korespondencji)
- Jak długo
- do zakończenia korespondencji, a gdy nie dojdzie do zawarcia umowy — do 12 miesięcy od ostatniego kontaktu
Kwestionariusz IT — analiza potrzeb Twojej firmy przed ofertą obsługi IT
- Dane
- dane kontaktowe oraz informacje o infrastrukturze IT firmy, które wpiszesz
- Podstawa prawna
- art. 6 ust. 1 lit. b i f RODO
- Jak długo
- do przygotowania oferty, a przy braku współpracy — do 12 miesięcy
Zawarcie i realizacja umowy (obsługa IT, serwery, cyberbezpieczeństwo, strony i sklepy, SEO, hosting, serwis sprzętu)
- Dane
- dane klienta i osób kontaktowych, dane do faktury, zgłoszenia serwisowe
- Podstawa prawna
- art. 6 ust. 1 lit. b RODO; wobec osób kontaktowych klienta — art. 6 ust. 1 lit. f RODO
- Jak długo
- przez czas trwania umowy i do upływu terminów przedawnienia roszczeń
Obsługa zgłoszeń serwisowych i zdalnej pomocy (helpdesk, TeamViewer)
- Dane
- dane zgłaszającego, opis problemu, dane techniczne sesji zdalnej
- Podstawa prawna
- art. 6 ust. 1 lit. b i f RODO
- Jak długo
- przez czas obsługi zgłoszenia i trwania umowy
Obowiązki księgowe i podatkowe
- Dane
- dane z faktur i dokumentów rozliczeniowych
- Podstawa prawna
- art. 6 ust. 1 lit. c RODO w związku z przepisami podatkowymi i o rachunkowości
- Jak długo
- 5 lat, licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy
Ustalenie, dochodzenie lub obrona roszczeń
- Dane
- dane niezbędne do wykazania przebiegu współpracy
- Podstawa prawna
- art. 6 ust. 1 lit. f RODO
- Jak długo
- do upływu terminów przedawnienia roszczeń
Statystyki i marketing na stronie (pliki cookies)
- Dane
- dane o korzystaniu ze strony, identyfikatory plików cookies, przybliżona lokalizacja, typ urządzenia
- Podstawa prawna
- art. 6 ust. 1 lit. a RODO (zgoda) w związku z art. 399 ustawy Prawo komunikacji elektronicznej
- Jak długo
- do wycofania zgody lub wygaśnięcia plików cookies (dane w Google Analytics — do 14 miesięcy)
Jeżeli podstawą przetwarzania jest nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), jest nim prowadzenie korespondencji, kontakt z osobami reprezentującymi naszych klientów i kontrahentów, obsługa zgłoszeń oraz ochrona przed roszczeniami.
4. Formularze i Kwestionariusz IT
Formularz kontaktowy na stronie przesyła Twoją wiadomość na naszą skrzynkę e-mail, a jej kopia jest zapisywana w panelu administracyjnym strony, do którego dostęp mają wyłącznie upoważnione osoby. Pola oznaczone jako wymagane są niezbędne do odpowiedzi — bez nich nie możemy się z Tobą skontaktować. Podanie danych jest dobrowolne.
Formularze chroni przed spamem usługa Google reCAPTCHA (Google Ireland Limited), która analizuje m.in. adres IP i sposób korzystania ze strony, aby odróżnić człowieka od automatu. Podstawą jest nasz prawnie uzasadniony interes w zabezpieczeniu formularzy (art. 6 ust. 1 lit. f RODO).
Kwestionariusz IT jest prowadzony w usłudze Microsoft Forms (Microsoft Ireland Operations Limited), która przetwarza odpowiedzi w naszym imieniu. Prosimy, aby w kwestionariuszu nie podawać haseł ani innych danych dostępowych.
Nie podejmujemy decyzji wyłącznie w sposób zautomatyzowany i nie profilujemy Twoich danych w rozumieniu art. 22 RODO.
5. Dane w usługach IT dla klientów
Świadcząc usługi IT (obsługa informatyczna, administracja serwerami, kopie zapasowe, hosting, cyberbezpieczeństwo), możemy mieć dostęp do danych osobowych przetwarzanych przez naszych klientów. W takim przypadku działamy jako podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych (art. 28 RODO) i wyłącznie na polecenie klienta. Zasady tego przetwarzania określa umowa z klientem, a nie niniejsza polityka.
6. Komu przekazujemy dane
Nie sprzedajemy danych. Mogą je otrzymać wyłącznie podmioty, które pomagają nam prowadzić działalność — na podstawie umów powierzenia lub jako odrębni administratorzy:
- dostawcy hostingu, infrastruktury serwerowej i poczty e-mail,
- Microsoft Ireland Operations Limited — usługi Microsoft 365 i Microsoft Forms,
- TeamViewer Germany GmbH — gdy korzystasz z pomocy zdalnej,
- Google Ireland Limited — Google Tag Manager, Google Analytics, Google reCAPTCHA i czcionki Google,
- dostawca platformy zgód cookies (Master of Cookies),
- producenci i dystrybutorzy sprzętu oraz oprogramowania (np. Dell, Lenovo, Synology, QNAP, Microsoft) — gdy jest to potrzebne do zamówienia, licencji, rejestracji gwarancji lub serwisu,
- biuro rachunkowe, kancelarie prawne i doradcy — w zakresie niezbędnym do ich zadań,
- firmy kurierskie — przy wysyłce sprzętu,
- organy publiczne — gdy wymagają tego przepisy prawa.
7. Przekazywanie danych poza EOG
Niektórzy dostawcy (np. Google, Microsoft, Meta, LinkedIn) mogą przetwarzać dane także poza Europejskim Obszarem Gospodarczym, w szczególności w USA. Odbywa się to na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU-U.S. Data Privacy Framework) wobec podmiotów w nim certyfikowanych albo na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
8. Twoje prawa
W związku z przetwarzaniem danych masz prawo do:
- dostępu do danych i otrzymania ich kopii,
- sprostowania (poprawienia) danych,
- usunięcia danych — w przypadkach przewidzianych w art. 17 RODO,
- ograniczenia przetwarzania,
- przenoszenia danych — gdy przetwarzamy je na podstawie umowy lub zgody w sposób zautomatyzowany,
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- wycofania zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl), jeśli uznasz, że przetwarzamy dane niezgodnie z prawem.
Aby skorzystać z praw, napisz na biuro@mitgroup.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca.
11. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, m.in. szyfrowane połączenie (SSL/TLS), kontrolę i ograniczenie dostępu do danych oraz kopie zapasowe. Dostęp do danych mają wyłącznie upoważnione osoby zobowiązane do zachowania poufności.
12. Zmiany polityki
Politykę możemy aktualizować, np. po zmianie przepisów lub narzędzi używanych na stronie. Aktualna wersja jest zawsze dostępna na tej stronie, a data jej obowiązywania jest podana na górze.

10. Media społecznościowe
Prowadzimy profile na Facebooku, LinkedIn i YouTube. Linki do nich na stronie są zwykłymi odnośnikami — dane są przekazywane tym serwisom dopiero wtedy, gdy na nie przejdziesz. Gdy komunikujesz się z nami przez te serwisy, jesteśmy współadministratorem danych wraz z ich operatorami (Meta Platforms Ireland Ltd., LinkedIn Ireland Unlimited Company, Google Ireland Limited), a zasady przetwarzania danych przez te serwisy określają ich własne polityki prywatności.