napolshu.com

Политика конфиденциальности

Здесь описано, какие персональные данные собирает сайт napolshu.com, зачем они нужны, сколько хранятся и что вы можете с ними сделать. Документ составлен в соответствии с Регламентом (ЕС) 2016/679 — GDPR, в Польше он же RODO.

Действует с 5 августа 2026 года

1.Кто обрабатывает ваши данные

Администратором персональных данных является:

IZI CONSULT Sp. z o.o. al. Jana Pawła II 43A/37B, 00-141 Warszawa, Polska NIP 5273226303 · KRS 0001252069 · REGON 5452203080 Эл. почта: info@napolshu.com Телефон: +48 888 891 537

По любым вопросам об обработке данных пишите на info@napolshu.com — этого достаточно, отдельного адреса для таких обращений у нас нет.

Инспектор по защите данных (IOD / DPO) не назначен: наша деятельность не относится к случаям, когда назначение обязательно по ст. 37 GDPR.

2.Какие данные мы собираем

Когда вы оставляете заявку

Форма подбора банка и форма обратной связи собирают:

  • имя, которое вы указали;
  • контакт для связи — телефон, электронную почту или ник в мессенджере;
  • ваши ответы в опроснике: страна регистрации бизнеса, тип компании, вид деятельности, резидентство учредителей, планируемый оборот и подобное;
  • результат подбора, который показал сайт.

Технические данные

Вместе с заявкой автоматически сохраняются:

  • IP-адрес, с которого отправлена форма;
  • адрес страницы, где вы её заполнили;
  • адрес сайта, с которого вы к нам пришли;
  • рекламные метки из ссылки, если вы перешли по объявлению — utm_source, utm_medium, utm_campaign, gclid и аналогичные.

Технические данные нужны, чтобы понимать, какие каналы приводят клиентов, и чтобы отсекать спам-рассылки через форму.

Логи сервера

Хостинг ведёт стандартный журнал обращений: IP-адрес, дата и время запроса, запрошенный адрес, тип браузера. Это происходит на каждом сайте и нужно для работоспособности и безопасности сервера.

Если вы пишете в мессенджер

Кнопки Telegram и WhatsApp открывают диалог в соответствующем приложении. С этого момента переписка обрабатывается ещё и на стороне владельца мессенджера по его собственным правилам — мы на это не влияем.

Чего мы не собираем

Сайт не запрашивает данные особых категорий по ст. 9 GDPR: о здоровье, взглядах, происхождении, вероисповедании. Не указывайте их в свободных полях формы.

3.Зачем и на каком основании

Каждой цели соответствует своё правовое основание из ст. 6 GDPR.

Ответить на вашу заявку и обсудить услугуСт. 6(1)(b) — действия по вашему запросу до заключения договора.
Оказать услугу, по которой вы обратилисьСт. 6(1)(b) — исполнение договора.
Выставить счёт и выполнить налоговые обязанностиСт. 6(1)(c) — обязанность по польскому налоговому и бухгалтерскому законодательству.
Выполнить требования законодательства о противодействии отмыванию денегСт. 6(1)(c) — если оказанная услуга подпадает под ustawa o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu.
Защитить сайт от спама и автоматических рассылокСт. 6(1)(f) — наш законный интерес в работоспособности сайта.
Оценить, какие рекламные каналы работаютСт. 6(1)(f) — законный интерес в понимании эффективности собственных расходов.
Установить или защитить правовые требованияСт. 6(1)(f) — законный интерес в защите своих прав.

4.Как долго храним

Заявки, не превратившиеся в сотрудничество12 месяцев с последнего контакта, затем удаляем.
Данные клиентов и документы по услуге5 лет с конца налогового года, в котором услуга была оказана — срок установлен польским налоговым правом.
Документы по идентификации клиента (AML)5 лет, если услуга подпадает под требования законодательства о противодействии отмыванию денег.
Данные, нужные для защиты правовых требованийДо истечения срока исковой давности.
Логи сервераСтолько, сколько их хранит хостинг-провайдер по своим техническим регламентам.

5.Кому мы передаём данные

Мы не продаём и не передаём ваши данные третьим лицам для их собственных целей. Доступ имеют только те, без кого услугу не оказать:

  • хостинг-провайдер, на серверах которого работает сайт и почта;
  • поставщик услуги электронной почты, через которую приходит уведомление о заявке;
  • Telegram — если уведомления о новых заявках настроены через бот;
  • бухгалтерское обслуживание и внешний аудит — в объёме, нужном для отчётности;
  • государственные органы — только когда этого требует закон.

С каждым из них отношения оформлены так, как этого требует ст. 28 GDPR.

6.Передача за пределы Европейской экономической зоны

Основные данные обрабатываются в Европейском союзе. Исключения:

  • Telegram — если вы пишете нам через Telegram или если через бот настроены уведомления о заявках. Серверы находятся за пределами ЕЭЗ;
  • WhatsApp (Meta) — если вы пишете нам через WhatsApp.

В обоих случаях передача происходит потому, что вы сами выбрали этот канал связи — основание ст. 49(1)(b) GDPR. Если такая передача вам не подходит, напишите нам на электронную почту или позвоните.

7.Файлы cookie

Сайт использует только технические файлы cookie, без которых он не работает:

  • cookie системы WordPress — сессия при входе в панель управления, обычным посетителям не устанавливается;
  • cookie плагина многоязычности — запоминает выбранный язык, чтобы при переходе по страницам не сбрасывался.

Рекламных и аналитических cookie на сайте нет. Согласие на технические cookie не требуется — они подпадают под исключение ст. 5(3) Директивы 2002/58/EC.

Настройки cookie можно изменить в браузере: Chrome — Настройки → Конфиденциальность и безопасность; Firefox — Настройки → Приватность и защита; Safari — Настройки → Конфиденциальность.

Если на сайте появятся Google Analytics, Google Ads или другие инструменты статистики и рекламы, этот раздел будет дополнен, а перед их запуском появится баннер запроса согласия. На момент публикации этого документа таких инструментов на сайте нет.

8.Ваши права

GDPR даёт вам следующие права в отношении ваших данных:

  • Доступ — узнать, какие данные о вас у нас есть, и получить их копию;
  • Исправление — потребовать поправить неточные данные;
  • Удаление — потребовать удалить данные, если нет законной причины их хранить;
  • Ограничение обработки — потребовать временно приостановить обработку;
  • Переносимость — получить данные в машиночитаемом формате или попросить передать их другому оператору;
  • Возражение — возразить против обработки, основанной на законном интересе;
  • Отзыв согласия — если основанием было согласие, отозвать его в любой момент. Обработка до отзыва остаётся правомерной.

Чтобы воспользоваться любым из них, напишите на info@napolshu.com. Мы отвечаем в течение месяца; если запрос сложный, срок может быть продлён ещё на два месяца — о продлении мы сообщим.

Жалоба в надзорный орган

Если считаете, что мы обрабатываем ваши данные неправомерно, вы вправе подать жалобу в польский надзорный орган:

Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa, Polska uodo.gov.pl

Если вы живёте в другой стране ЕС, жалобу можно подать надзорному органу по месту вашего проживания.

9.Обязательно ли давать данные

Нет. Заполнение формы — дело добровольное. Но без имени и контакта мы не сможем с вами связаться, а без ответов в опроснике — оценить вашу ситуацию и назвать реальный срок и стоимость.

Когда мы уже работаем по договору, часть данных предоставить придётся: этого требуют закон и учреждения, в которые мы подаём документы от вашего имени.

10.Автоматические решения и профилирование

Мы не принимаем решений в отношении вас автоматически, без участия человека.

Опросник на сайте показывает предварительную рекомендацию по вашим ответам, но это справочная подсказка, а не решение. Все реальные выводы делает специалист, и они не влекут для вас юридических последствий сами по себе.

11.Безопасность

Сайт работает по защищённому соединению HTTPS. Доступ к заявкам есть только у сотрудников, которым он нужен для работы. Мы применяем организационные и технические меры, соразмерные рискам, как того требует ст. 32 GDPR.

Полной гарантии безопасности при передаче данных через интернет не может дать никто, и мы не будем утверждать обратное. Но мы делаем то, что от нас зависит.

12.Изменения политики

Мы можем обновлять этот документ — например, когда меняются наши процессы или на сайте появляются новые инструменты. Актуальная редакция всегда доступна по этому адресу, а дата вступления в силу указана вверху страницы.

Если изменения окажутся существенными, мы сообщим о них заметно — уведомлением на сайте или письмом, если у нас есть ваш адрес.

Остались вопросы?

Напишите нам — ответим на любой вопрос об обработке ваших данных.

info@napolshu.com

napolshu.com

Privacy Policy

This page explains what personal data napolshu.com collects, why we need it, how long we keep it and what you can do about it. The document follows Regulation (EU) 2016/679 — the GDPR.

Effective from 5 August 2026

1.Who processes your data

The data controller is:

IZI CONSULT Sp. z o.o. al. Jana Pawła II 43A/37B, 00-141 Warsaw, Poland NIP 5273226303 · KRS 0001252069 · REGON 5452203080 Email: info@napolshu.com Phone: +48 888 891 537

For anything related to your data, write to info@napolshu.com — that address is enough, we do not maintain a separate one for privacy requests.

We have not appointed a Data Protection Officer: our activity does not fall under the cases where appointment is mandatory under Art. 37 GDPR.

2.What data we collect

When you submit an enquiry

The bank selection form and the contact form collect:

  • the name you provide;
  • a way to reach you — phone number, email address or messenger handle;
  • your answers in the questionnaire: country of business registration, company type, field of activity, residency of the founders, expected turnover and similar;
  • the recommendation the site produced from those answers.

Technical data

Submitted alongside the enquiry, automatically:

  • the IP address the form was sent from;
  • the address of the page where you filled it in;
  • the site you arrived from;
  • advertising parameters from the link if you came from an ad — utm_source, utm_medium, utm_campaign, gclid and similar.

We need this to understand which channels bring clients and to filter out automated spam submissions.

Server logs

The hosting provider keeps a standard access log: IP address, date and time of the request, the address requested, browser type. Every website does this; it is required for the server to run and stay secure.

If you message us

The Telegram and WhatsApp buttons open a conversation in the respective app. From that point the conversation is also processed by the messenger provider under its own terms, which we do not control.

What we do not collect

The site never asks for special category data under Art. 9 GDPR — health, beliefs, origin, religion. Please do not enter such details into the free-text fields.

3.Why we process it and on what basis

Each purpose has its own legal basis under Art. 6 GDPR.

Responding to your enquiry and discussing the serviceArt. 6(1)(b) — steps taken at your request before entering into a contract.
Delivering the service you asked forArt. 6(1)(b) — performance of a contract.
Issuing invoices and meeting tax obligationsArt. 6(1)(c) — obligation under Polish tax and accounting law.
Meeting anti-money-laundering requirementsArt. 6(1)(c) — where the service falls under the Polish AML act.
Protecting the site from spam and automated submissionsArt. 6(1)(f) — our legitimate interest in keeping the site working.
Assessing which advertising channels workArt. 6(1)(f) — legitimate interest in understanding our own spending.
Establishing or defending legal claimsArt. 6(1)(f) — legitimate interest in protecting our rights.

4.How long we keep it

Enquiries that did not lead to cooperation12 months from the last contact, then deleted.
Client data and service documentation5 years from the end of the tax year in which the service was delivered — the period is set by Polish tax law.
Client identification records (AML)5 years, where the service falls under anti-money-laundering legislation.
Data needed to defend legal claimsUntil the limitation period expires.
Server logsFor as long as the hosting provider retains them under its own technical policy.

5.Who we share data with

We do not sell your data and do not pass it to third parties for their own purposes. Access is limited to those without whom the service cannot be delivered:

  • the hosting provider running the website and mail;
  • the email provider through which enquiry notifications arrive;
  • Telegram — if enquiry notifications are configured through a bot;
  • our accountants and external auditors, to the extent reporting requires;
  • public authorities — only where the law requires it.

Each relationship is formalised as required by Art. 28 GDPR.

6.Transfers outside the European Economic Area

Core data is processed within the European Union. The exceptions:

  • Telegram — if you message us there, or if enquiry notifications run through a bot. Its servers sit outside the EEA;
  • WhatsApp (Meta) — if you message us there.

In both cases the transfer happens because you chose that channel yourself — the basis is Art. 49(1)(b) GDPR. If that does not suit you, email or call us instead.

7.Cookies

The site uses only technical cookies, without which it would not work:

  • WordPress cookies — the admin login session; these are not set for ordinary visitors;
  • the multilingual plugin cookie — remembers your chosen language so it does not reset as you move between pages.

There are no advertising or analytics cookies on the site. Consent is not required for technical cookies — they fall under the exemption in Art. 5(3) of Directive 2002/58/EC.

You can change cookie settings in your browser: Chrome — Settings → Privacy and security; Firefox — Settings → Privacy & Security; Safari — Settings → Privacy.

If Google Analytics, Google Ads or other statistics and advertising tools are added to the site, this section will be expanded and a consent banner will appear before they go live. As of the date of this document, no such tools are installed.

8.Your rights

The GDPR gives you the following rights over your data:

  • Access — find out what data we hold about you and receive a copy;
  • Rectification — have inaccurate data corrected;
  • Erasure — have data deleted where no lawful ground requires us to keep it;
  • Restriction — have processing suspended temporarily;
  • Portability — receive your data in a machine-readable format or have it sent to another controller;
  • Objection — object to processing based on legitimate interest;
  • Withdrawal of consent — where consent was the basis, withdraw it at any time. Processing before withdrawal remains lawful.

To exercise any of these, write to info@napolshu.com. We respond within one month; for complex requests the period may be extended by a further two months, and we will tell you if that happens.

Complaint to a supervisory authority

If you believe we process your data unlawfully, you may lodge a complaint with the Polish supervisory authority:

Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warsaw, Poland uodo.gov.pl

If you live in another EU country, you may complain to the supervisory authority where you reside.

9.Is providing data mandatory

No. Filling in the form is voluntary. But without a name and a contact we cannot reach you, and without the questionnaire answers we cannot assess your situation or quote a realistic timeline and price.

Once we are working under a contract, some data becomes mandatory: the law and the institutions we file documents with on your behalf require it.

10.Automated decisions and profiling

We do not make decisions about you by automated means alone.

The questionnaire on the site shows a preliminary suggestion based on your answers, but that is guidance, not a decision. Every real conclusion is drawn by a specialist, and none of it produces legal effects for you on its own.

11.Security

The site runs over an encrypted HTTPS connection. Access to enquiries is limited to staff who need it for their work. We apply organisational and technical measures proportionate to the risk, as Art. 32 GDPR requires.

Nobody can guarantee complete security when data travels over the internet, and we will not claim otherwise. But we do what is within our control.

12.Changes to this policy

We may update this document — for instance when our processes change or new tools appear on the site. The current version is always available at this address, and the effective date is shown at the top of the page.

If a change is significant, we will make it visible — through a notice on the site or by email where we have your address.

Still have questions?

Write to us — we will answer anything about how your data is handled.

info@napolshu.com

napolshu.com

Політика конфіденційності

Тут описано, які персональні дані збирає сайт napolshu.com, навіщо вони потрібні, скільки зберігаються і що ви можете з ними зробити. Документ складено відповідно до Регламенту (ЄС) 2016/679 — GDPR, у Польщі він же RODO.

Чинна з 5 серпня 2026 року

1.Хто обробляє ваші дані

Адміністратором персональних даних є:

IZI CONSULT Sp. z o.o. al. Jana Pawła II 43A/37B, 00-141 Warszawa, Polska NIP 5273226303 · KRS 0001252069 · REGON 5452203080 Ел. пошта: info@napolshu.com Телефон: +48 888 891 537

З будь-яких питань щодо обробки даних пишіть на info@napolshu.com — цього достатньо, окремої адреси для таких звернень у нас немає.

Інспектора із захисту даних (IOD / DPO) не призначено: наша діяльність не належить до випадків, коли призначення обовʼязкове за ст. 37 GDPR.

2.Які дані ми збираємо

Коли ви залишаєте заявку

Форма підбору банку та форма зворотного звʼязку збирають:

  • імʼя, яке ви вказали;
  • контакт для звʼязку — телефон, електронну пошту або нік у месенджері;
  • ваші відповіді в опитувальнику: країна реєстрації бізнесу, тип компанії, вид діяльності, резидентство засновників, планований оборот тощо;
  • результат підбору, який показав сайт.

Технічні дані

Разом із заявкою автоматично зберігаються:

  • IP-адреса, з якої надіслано форму;
  • адреса сторінки, де ви її заповнили;
  • адреса сайту, з якого ви до нас перейшли;
  • рекламні мітки з посилання, якщо ви прийшли з оголошення — utm_source, utm_medium, utm_campaign, gclid та подібні.

Технічні дані потрібні, щоб розуміти, які канали приводять клієнтів, і щоб відсікати спам-розсилки через форму.

Логи сервера

Хостинг веде стандартний журнал звернень: IP-адреса, дата й час запиту, запитана адреса, тип браузера. Це відбувається на кожному сайті й потрібне для працездатності та безпеки сервера.

Якщо ви пишете в месенджер

Кнопки Telegram і WhatsApp відкривають діалог у відповідному застосунку. Із цього моменту листування обробляється також на боці власника месенджера за його власними правилами — ми на це не впливаємо.

Чого ми не збираємо

Сайт не запитує дані особливих категорій за ст. 9 GDPR: про здоровʼя, погляди, походження, віросповідання. Не вказуйте їх у вільних полях форми.

3.Навіщо і на якій підставі

Кожній меті відповідає своя правова підстава зі ст. 6 GDPR.

Відповісти на вашу заявку й обговорити послугуСт. 6(1)(b) — дії на ваш запит до укладення договору.
Надати послугу, за якою ви звернулисяСт. 6(1)(b) — виконання договору.
Виставити рахунок і виконати податкові обовʼязкиСт. 6(1)(c) — обовʼязок за польським податковим і бухгалтерським законодавством.
Виконати вимоги законодавства про протидію відмиванню коштівСт. 6(1)(c) — якщо надана послуга підпадає під ustawa o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu.
Захистити сайт від спаму та автоматичних розсилокСт. 6(1)(f) — наш законний інтерес у працездатності сайту.
Оцінити, які рекламні канали працюютьСт. 6(1)(f) — законний інтерес у розумінні ефективності власних витрат.
Встановити або захистити правові вимогиСт. 6(1)(f) — законний інтерес у захисті своїх прав.

4.Скільки зберігаємо

Заявки, які не перетворилися на співпрацю12 місяців із останнього контакту, потім видаляємо.
Дані клієнтів і документи щодо послуги5 років із кінця податкового року, у якому послугу було надано — строк встановлено польським податковим правом.
Документи з ідентифікації клієнта (AML)5 років, якщо послуга підпадає під вимоги законодавства про протидію відмиванню коштів.
Дані, потрібні для захисту правових вимогДо спливу строку позовної давності.
Логи сервераСтільки, скільки їх зберігає хостинг-провайдер за своїми технічними регламентами.

5.Кому ми передаємо дані

Ми не продаємо і не передаємо ваші дані третім особам для їхніх власних цілей. Доступ мають лише ті, без кого послугу не надати:

  • хостинг-провайдер, на серверах якого працює сайт і пошта;
  • постачальник послуги електронної пошти, через яку надходить сповіщення про заявку;
  • Telegram — якщо сповіщення про нові заявки налаштовані через бот;
  • бухгалтерське обслуговування та зовнішній аудит — в обсязі, потрібному для звітності;
  • державні органи — лише коли цього вимагає закон.

З кожним із них відносини оформлені так, як цього вимагає ст. 28 GDPR.

6.Передача за межі Європейської економічної зони

Основні дані обробляються в Європейському Союзі. Винятки:

  • Telegram — якщо ви пишете нам через Telegram або якщо через бот налаштовані сповіщення про заявки. Сервери розташовані за межами ЄЕЗ;
  • WhatsApp (Meta) — якщо ви пишете нам через WhatsApp.

В обох випадках передача відбувається тому, що ви самі обрали цей канал звʼязку — підстава ст. 49(1)(b) GDPR. Якщо така передача вам не підходить, напишіть нам на електронну пошту або зателефонуйте.

7.Файли cookie

Сайт використовує лише технічні файли cookie, без яких він не працює:

  • cookie системи WordPress — сесія при вході в панель керування, звичайним відвідувачам не встановлюється;
  • cookie плагіна багатомовності — запамʼятовує обрану мову, щоб під час переходу сторінками вона не скидалася.

Рекламних та аналітичних cookie на сайті немає. Згода на технічні cookie не потрібна — вони підпадають під виняток ст. 5(3) Директиви 2002/58/EC.

Налаштування cookie можна змінити в браузері: Chrome — Налаштування → Конфіденційність і безпека; Firefox — Налаштування → Приватність і захист; Safari — Налаштування → Конфіденційність.

Якщо на сайті зʼявляться Google Analytics, Google Ads чи інші інструменти статистики та реклами, цей розділ буде доповнено, а перед їх запуском зʼявиться банер запиту згоди. На момент публікації цього документа таких інструментів на сайті немає.

8.Ваші права

GDPR дає вам такі права щодо ваших даних:

  • Доступ — дізнатися, які дані про вас у нас є, і отримати їх копію;
  • Виправлення — вимагати виправити неточні дані;
  • Видалення — вимагати видалити дані, якщо немає законної причини їх зберігати;
  • Обмеження обробки — вимагати тимчасово призупинити обробку;
  • Перенесення — отримати дані у машиночитаному форматі або попросити передати їх іншому оператору;
  • Заперечення — заперечити проти обробки, що ґрунтується на законному інтересі;
  • Відкликання згоди — якщо підставою була згода, відкликати її будь-коли. Обробка до відкликання залишається правомірною.

Щоб скористатися будь-яким із них, напишіть на info@napolshu.com. Ми відповідаємо протягом місяця; якщо запит складний, строк може бути продовжено ще на два місяці — про продовження ми повідомимо.

Скарга до наглядового органу

Якщо вважаєте, що ми обробляємо ваші дані неправомірно, ви маєте право подати скаргу до польського наглядового органу:

Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa, Polska uodo.gov.pl

Якщо ви живете в іншій країні ЄС, скаргу можна подати наглядовому органу за місцем вашого проживання.

9.Чи обовʼязково давати дані

Ні. Заповнення форми — справа добровільна. Але без імені та контакту ми не зможемо з вами звʼязатися, а без відповідей в опитувальнику — оцінити вашу ситуацію і назвати реальний строк та вартість.

Коли ми вже працюємо за договором, частину даних надати доведеться: цього вимагають закон та установи, до яких ми подаємо документи від вашого імені.

10.Автоматичні рішення та профілювання

Ми не ухвалюємо рішень щодо вас автоматично, без участі людини.

Опитувальник на сайті показує попередню рекомендацію за вашими відповідями, але це довідкова підказка, а не рішення. Усі реальні висновки робить фахівець, і вони не тягнуть для вас юридичних наслідків самі по собі.

11.Безпека

Сайт працює через захищене зʼєднання HTTPS. Доступ до заявок мають лише співробітники, яким він потрібен для роботи. Ми застосовуємо організаційні та технічні заходи, співмірні ризикам, як того вимагає ст. 32 GDPR.

Повної гарантії безпеки при передачі даних через інтернет не може дати ніхто, і ми не стверджуватимемо протилежне. Але ми робимо те, що від нас залежить.

12.Зміни політики

Ми можемо оновлювати цей документ — наприклад, коли змінюються наші процеси або на сайті зʼявляються нові інструменти. Актуальна редакція завжди доступна за цією адресою, а дата набрання чинності вказана вгорі сторінки.

Якщо зміни виявляться суттєвими, ми повідомимо про них помітно — сповіщенням на сайті або листом, якщо у нас є ваша адреса.

Залишилися питання?

Напишіть нам — відповімо на будь-яке питання про обробку ваших даних.

info@napolshu.com