POLITYKA COOKIES NOAGAMI PROSTA SPÓŁKA AKCYJNA
Wersja: NOAGAMI-COOKIES-PL-v1.1
Data wersji: 2026-08-19
1. Informacje ogólne
Niniejsza Polityka cookies wyjaśnia zasady wykorzystywania plików cookies oraz podobnych technologii na stronach internetowych, landing page'ach, formularzach, stronach ofertowych, materiałach edukacyjnych oraz innych serwisach internetowych prowadzonych przez NOAGAMI PROSTA SPÓŁKA AKCYJNA.
Administratorem danych zbieranych za pomocą plików cookies i podobnych technologii, o ile informacje te stanowią dane osobowe, jest:
NOAGAMI PROSTA SPÓŁKA AKCYJNA
ul. Wyzwolenia 8A/16
19-100 Mońki
KRS: 0001232929
NIP: 5461403187
REGON: 544396927
dalej: „NOAGAMI P.S.A.” albo „Administrator”.
Kontakt z Administratorem:
e-mail: [email protected]
adres korespondencyjny: ul. Wyzwolenia 8A/16, 19-100 Mońki
Niniejsza Polityka powinna być odczytywana łącznie z właściwą Polityką prywatności Administratora.
2. Czym są cookies i podobne technologie
Cookies są niewielkimi informacjami zapisywanymi lub odczytywanymi z urządzenia końcowego użytkownika, takiego jak komputer, smartfon lub tablet, podczas korzystania z Serwisu.
Administrator może również korzystać z technologii działających w sposób podobny do cookies, w szczególności:
local storage,
session storage,
pikseli śledzących,
identyfikatorów internetowych i reklamowych,
tagów i skryptów analitycznych,
technologii służących do identyfikacji sesji,
technologii służących do mierzenia zdarzeń, konwersji i źródeł ruchu.
Jeżeli technologie te umożliwiają identyfikację osoby fizycznej bezpośrednio lub pośrednio, informacje przetwarzane za ich pomocą mogą stanowić dane osobowe w rozumieniu art. 4 pkt 1 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”).
3. Kategorie stosowanych cookies
3.1. Cookies niezbędne
Cookies niezbędne umożliwiają prawidłowe i bezpieczne działanie Serwisu oraz świadczenie funkcji wyraźnie żądanych przez użytkownika.
Mogą być wykorzystywane w szczególności do:
utrzymania sesji,
działania formularzy i kalendarzy,
zapamiętywania ustawień koniecznych do wykonania usługi,
zapewnienia bezpieczeństwa,
przeciwdziałania nadużyciom i spamowi,
równoważenia obciążenia,
przechowywania informacji o dokonanym wyborze dotyczącym cookies,
zapewnienia prawidłowego działania elementów Serwisu.
W zakresie określonym w art. 399 ust. 3 ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej („PKE”) cookies niezbędne mogą być stosowane bez uzyskiwania zgody użytkownika, jeżeli przechowywanie informacji lub uzyskiwanie do niej dostępu jest konieczne do wykonania transmisji komunikatu elektronicznego albo dostarczenia usługi żądanej przez użytkownika.
Jeżeli przy wykorzystaniu cookies niezbędnych dochodzi do przetwarzania danych osobowych, podstawą prawną może być odpowiednio:
art. 6 ust. 1 lit. b RODO, jeżeli przetwarzanie jest niezbędne do wykonania umowy lub podjęcia działań na żądanie użytkownika,
art. 6 ust. 1 lit. f RODO, jeżeli przetwarzanie jest niezbędne do realizacji prawnie uzasadnionego interesu Administratora, w szczególności zapewnienia bezpieczeństwa i prawidłowego działania Serwisu.
3.2. Cookies funkcjonalne
Cookies funkcjonalne pozwalają zapamiętać preferencje użytkownika i dostosować działanie Serwisu, np. preferowany sposób wyświetlania, ustawienia formularza, język lub inne funkcje zwiększające wygodę korzystania z Serwisu.
Jeżeli cookies funkcjonalne nie są niezbędne do dostarczenia usługi żądanej przez użytkownika, są uruchamiane dopiero po uzyskaniu odpowiedniej zgody.
3.3. Cookies analityczne
Cookies analityczne mogą służyć w szczególności do:
pomiaru ruchu w Serwisie,
tworzenia statystyk,
analizy sposobu korzystania z Serwisu,
analizy ścieżek użytkownika,
pomiaru skuteczności stron, formularzy i kampanii,
identyfikowania źródeł wejścia,
mierzenia konwersji,
poprawy jakości oraz funkcjonalności Serwisu.
Cookies analityczne, które nie są niezbędne do świadczenia usługi żądanej przez użytkownika, są uruchamiane po uzyskaniu jego zgody.
Jeżeli dane pozyskane za ich pomocą stanowią dane osobowe, podstawą ich przetwarzania jest art. 6 ust. 1 lit. a RODO.
3.4. Cookies marketingowe i reklamowe
Cookies marketingowe i reklamowe mogą służyć w szczególności do:
pomiaru skuteczności reklam,
przypisywania konwersji do źródła reklamy,
remarketingu,
tworzenia grup odbiorców,
personalizacji komunikacji reklamowej,
ograniczania liczby wyświetleń reklam,
analizy skuteczności poszczególnych kanałów marketingowych.
Są one uruchamiane wyłącznie po uzyskaniu zgody użytkownika.
Jeżeli dane pozyskane za ich pomocą stanowią dane osobowe, podstawą ich przetwarzania jest art. 6 ust. 1 lit. a RODO.
4. Cele wykorzystywania cookies
Administrator może wykorzystywać cookies i podobne technologie w celu:
a) zapewnienia prawidłowego i bezpiecznego działania Serwisu,
b) obsługi formularzy, kalendarzy, stron ofertowych i innych funkcjonalności,
c) zapamiętania ustawień i preferencji użytkownika,
d) ochrony Serwisu przed spamem, oszustwami, automatycznymi nadużyciami i innymi zagrożeniami,
e) analizy ruchu i sposobu korzystania z Serwisu,
f) poprawy funkcjonalności, użyteczności i skuteczności Serwisu,
g) określania źródła wejścia użytkownika,
h) mierzenia skuteczności kampanii i działań marketingowych,
i) prowadzenia działań reklamowych i remarketingowych, jeżeli użytkownik wyraził odpowiednią zgodę,
j) dokumentowania wyborów użytkownika dotyczących cookies,
k) zapewnienia działania osadzonych narzędzi technologicznych i integracji, w zakresie dozwolonym przez udzieloną zgodę lub wyjątek przewidziany przepisami prawa.
5. Zgoda na cookies i Prawo komunikacji elektronicznej
Zgodnie z art. 399 ust. 1 PKE przechowywanie informacji lub uzyskiwanie dostępu do informacji już przechowywanej w telekomunikacyjnym urządzeniu końcowym użytkownika jest co do zasady dopuszczalne po uprzednim przekazaniu mu w sposób jednoznaczny, łatwy i zrozumiały informacji o celu takiego działania oraz po uzyskaniu jego zgody. Art. 400 PKE stanowi, że do uzyskania takiej zgody stosuje się odpowiednio przepisy o ochronie danych osobowych.
W konsekwencji zgoda na cookies, jeżeli jest wymagana, powinna odpowiadać wymaganiom RODO, w szczególności art. 4 pkt 11 oraz art. 7 RODO.
Udzielenie zgody na cookies funkcjonalne, analityczne, marketingowe i reklamowe, które nie są niezbędne, jest dobrowolne.
Administrator nie uznaje za zgodę:
samego przewijania strony,
dalszego korzystania z Serwisu bez dokonania wyboru,
milczenia użytkownika,
wcześniej zaznaczonych pól lub kategorii.
Użytkownik może zaakceptować wszystkie opcjonalne cookies, odrzucić je albo dokonać wyboru poszczególnych kategorii w panelu zarządzania cookies, jeżeli taki panel jest stosowany.
Brak zgody na cookies inne niż niezbędne nie powinien powodować braku możliwości korzystania z podstawowych funkcji Serwisu. Może jednak spowodować niedostępność funkcji, które technicznie zależą od danej opcjonalnej technologii.
6. Zmiana i wycofanie zgody
Użytkownik może w dowolnym momencie zmienić lub wycofać zgodę na opcjonalne cookies.
Może to zrobić w szczególności:
za pomocą panelu ustawień cookies,
poprzez ikonę lub link umożliwiający ponowne otwarcie ustawień cookies, jeżeli został wdrożony,
poprzez odpowiednie ustawienia przeglądarki lub urządzenia w zakresie blokowania i usuwania zapisanych informacji.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
7. Dokumentowanie zgód
Administrator może rejestrować informacje dotyczące wyborów użytkownika, w szczególności:
datę i czas dokonania wyboru,
wersję mechanizmu lub polityki zgód,
zaakceptowane i odrzucone kategorie,
techniczny identyfikator zgody lub sesji,
informacje niezbędne do wykazania, że zgoda została udzielona zgodnie z prawem.
Działanie to służy realizacji zasady rozliczalności wynikającej z art. 5 ust. 2 RODO oraz obowiązku wykazania uzyskania zgody zgodnie z art. 7 ust. 1 RODO.
8. Zewnętrzne narzędzia technologiczne
W zależności od konkretnej podstrony, funkcji oraz aktualnej konfiguracji Serwisu Administrator może korzystać między innymi z następujących kategorii narzędzi:
HighLevel / LeadConnector – strony, formularze, CRM, kalendarze, automatyzacje, komunikacja i pomiar zdarzeń,
Google Analytics / Google Tag Manager – analityka, zarządzanie tagami i pomiar,
Google Ads – pomiar kampanii i reklama,
Google reCAPTCHA lub podobne rozwiązania – ochrona przed nadużyciami i automatycznym spamem,
Meta Pixel / Meta Ads – pomiar kampanii, remarketing i reklama,
narzędzia do obsługi materiałów wideo,
narzędzia komunikacyjne i kalendarzowe,
narzędzia płatnicze,
narzędzia wykorzystujące sztuczną inteligencję,
inne integracje wykorzystywane do świadczenia funkcjonalności Serwisu.
Zakres narzędzi powinien odpowiadać rzeczywiście wykorzystywanej konfiguracji Serwisu. Technologie wymagające zgody nie powinny być uruchamiane przed jej uzyskaniem.
9. HighLevel i przetwarzanie danych
Administrator korzysta z platformy HighLevel. W zakresie danych osobowych powierzanych za pośrednictwem platformy HighLevel działa co do zasady jako podmiot przetwarzający w rozumieniu art. 4 pkt 8 oraz art. 28 RODO, natomiast Administrator pozostaje administratorem danych w odniesieniu do danych własnych użytkowników i klientów.
Aktualny Data Processing Addendum HighLevel wskazuje, że HighLevel przetwarza dane klientów jako procesor zgodnie z instrukcjami klienta i może korzystać z podprocesorów. HighLevel wskazuje również wykorzystywanie infrastruktury AWS i Google Cloud oraz szyfrowanie danych przechowywanych i przesyłanych.
Lista podprocesorów HighLevel obejmuje między innymi dostawców infrastruktury, komunikacji, analityki, płatności, automatyzacji oraz rozwiązań AI. Aktualna lista HighLevel wskazuje między innymi Google Cloud Services, Amazon Web Services, Twilio, Mailgun, Stripe, Zapier, OpenAI, LeadConnector LLC oraz HighLevel India.
Zakres danych przekazywanych konkretnemu dostawcy zależy od funkcjonalności rzeczywiście używanej w danym Serwisie.
10. Transfery danych poza Europejski Obszar Gospodarczy
W związku z korzystaniem przez Administratora z globalnych dostawców technologicznych dane osobowe związane z korzystaniem z Serwisu mogą być przetwarzane również poza Europejskim Obszarem Gospodarczym („EOG”).
Dotyczy to w szczególności sytuacji, w których wykorzystywane są usługi dostawców posiadających infrastrukturę, spółki powiązane lub podprocesorów w państwach trzecich.
W przypadku HighLevel infrastruktura i lista podprocesorów wskazują możliwość przetwarzania danych między innymi w Stanach Zjednoczonych, a w odniesieniu do wybranych usług i wsparcia również w Indiach. HighLevel wskazuje jako podstawowych dostawców przechowywania danych Google Cloud Services i Amazon Web Services w Stanach Zjednoczonych.
Każde przekazanie danych osobowych poza EOG podlega wymaganiom rozdziału V RODO, w szczególności art. 44-49 RODO. Art. 44 RODO wymaga, aby przy transferze oraz dalszych transferach został zachowany poziom ochrony gwarantowany przez RODO.
Jeżeli odbiorca danych w państwie trzecim jest objęty decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, przekazywanie danych może odbywać się na podstawie art. 45 RODO.
HighLevel deklaruje certyfikację HighLevel i LeadConnector w ramach EU-U.S. Data Privacy Framework.
Jeżeli w odniesieniu do określonego odbiorcy lub transferu nie znajduje zastosowania decyzja stwierdzająca odpowiedni stopień ochrony, mogą być stosowane odpowiednie zabezpieczenia przewidziane w art. 46 RODO, w szczególności standardowe klauzule umowne przyjęte decyzją wykonawczą Komisji (UE) 2021/914.
W zależności od ryzyka i charakteru transferu mogą być stosowane również dodatkowe środki techniczne, organizacyjne lub umowne.
Zgodnie z art. 13 ust. 1 lit. f RODO użytkownikowi przysługuje informacja o zamiarze przekazania danych do państwa trzeciego, istnieniu lub braku decyzji stwierdzającej odpowiedni stopień ochrony oraz, w odpowiednich przypadkach, o zastosowanych zabezpieczeniach i możliwości uzyskania ich kopii lub informacji o miejscu ich udostępnienia.
Informacje dotyczące aktualnie stosowanego mechanizmu transferowego oraz zabezpieczeń można uzyskać pod adresem:
11. Systemy sztucznej inteligencji
Niektóre funkcjonalności Serwisu mogą wykorzystywać systemy sztucznej inteligencji, np. chatboty, asystentów konwersacyjnych, systemy generowania treści lub narzędzia automatyzujące obsługę użytkownika.
Stosowanie systemu AI nie zmienia zasad dotyczących cookies. Jeżeli określona technologia AI zapisuje informacje w urządzeniu użytkownika lub uzyskuje do nich dostęp, stosuje się odpowiednio art. 399 i art. 400 PKE oraz właściwe przepisy RODO.
Jeżeli stosowane rozwiązanie AI jest przeznaczone do bezpośredniej interakcji z osobą fizyczną, informacja o interakcji z systemem AI jest zapewniana zgodnie z mającymi zastosowanie obowiązkami transparentności wynikającymi z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/1689 („AI Act”), w szczególności art. 50 ust. 1 i 5, w zakresie, w jakim przepisy te mają zastosowanie do danego rozwiązania i roli Administratora.
AI Act znajduje zasadniczo zastosowanie od 2 sierpnia 2026 r., z wyjątkami i terminami szczególnymi określonymi w art. 113 tego rozporządzenia.
Obowiązki wynikające z AI Act pozostają niezależne od obowiązków wynikających z RODO i PKE.
12. Okres przechowywania
Cookies sesyjne są co do zasady przechowywane do zakończenia sesji lub zamknięcia przeglądarki, zależnie od sposobu działania konkretnej technologii.
Cookies trwałe mogą być przechowywane przez okres określony w parametrach konkretnego pliku lub do czasu ich wcześniejszego usunięcia.
Okres przechowywania danych osobowych uzyskanych z wykorzystaniem cookies zależy od celu i podstawy prawnej ich przetwarzania.
Dane służące do udokumentowania wyborów użytkownika dotyczących zgód mogą być przechowywane przez okres niezbędny do wykazania zgodności z obowiązkami prawnymi i obrony przed roszczeniami, co do zasady nie dłużej niż przez okres odpowiadający właściwemu terminowi przedawnienia roszczeń, chyba że przepisy wymagają innego okresu.
13. Odbiorcy danych
Dane związane z cookies i podobnymi technologiami mogą być przekazywane, w zakresie niezbędnym do realizacji określonego celu:
dostawcom hostingu i infrastruktury IT,
dostawcom CRM i automatyzacji,
dostawcom narzędzi analitycznych,
dostawcom usług reklamowych,
dostawcom rozwiązań bezpieczeństwa,
dostawcom narzędzi komunikacyjnych,
dostawcom systemów AI,
podmiotom świadczącym wsparcie techniczne, prawne lub organizacyjne,
uprawnionym organom publicznym, jeżeli obowiązek udostępnienia wynika z przepisów prawa.
Podmioty przetwarzające dane na zlecenie Administratora powinny przetwarzać je na podstawie właściwej podstawy prawnej i, gdy wymagają tego przepisy, odpowiedniej umowy powierzenia zgodnej z art. 28 RODO.
14. Prawa użytkownika
Jeżeli informacje pozyskane za pomocą cookies stanowią dane osobowe, osobie, której dane dotyczą, mogą przysługiwać, stosownie do okoliczności i podstawy przetwarzania:
prawo dostępu do danych,
prawo sprostowania danych,
prawo usunięcia danych,
prawo ograniczenia przetwarzania,
prawo przenoszenia danych,
prawo wycofania zgody,
prawo wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO,
prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Zakres poszczególnych praw wynika z art. 15-22 RODO i zależy między innymi od podstawy prawnej konkretnego przetwarzania.
15. Ustawienia przeglądarki
Użytkownik może również zarządzać plikami cookies za pomocą ustawień przeglądarki.
W szczególności może:
blokować zapisywanie cookies,
usuwać istniejące cookies,
ograniczać cookies stron trzecich,
konfigurować inne ustawienia prywatności dostępne w używanym oprogramowaniu.
Zablokowanie cookies niezbędnych może spowodować, że niektóre funkcje Serwisu przestaną działać prawidłowo.
16. Zmiany Polityki cookies
Administrator może aktualizować niniejszą Politykę, w szczególności w przypadku:
zmian przepisów prawa,
zmian interpretacji organów nadzorczych lub orzecznictwa,
zmian stosowanych technologii,
zmian dostawców lub podprocesorów,
zmian sposobu działania Serwisu,
zmian w zakresie wykorzystywania systemów sztucznej inteligencji.
Aktualna wersja Polityki jest udostępniana w Serwisie wraz z oznaczeniem numeru i daty wersji.