Data wejścia w życie: 11 czerwca 2026 r.
W MetricRoot dbamy o prywatność naszych klientów, partnerów biznesowych oraz użytkowników naszego serwisu internetowego działającego pod adresem https://metricroot.io/. Niniejsza Polityka Prywatności określa zasady zbierania, przetwarzania, przechowywania i ochrony danych osobowych zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych - RODO).
1.Informacje Ogólne i Administrator Danych
Administratorem Twoich danych osobowych podanych dobrowolnie w Serwisie jest firma MetricRoot (dalej jako "MetricRoot", "My" lub "Administrator").
Administrator przetwarza Dane Osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności z rozporządzeniem RODO.
Kontakt z Administratorem w sprawach związanych z ochroną danych osobowych odbywa się drogą elektroniczną pod dedykowanym adresem e-mail w domenie firmy: rodo@metricroot.io.
Przetwarzanie oznacza operację lub zestaw operacji wykonywanych na Danych Osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, przechowywanie, przeglądanie czy modyfikowanie.
2.Formularze Kontaktowe i Zapytania Ofertowe
Administrator zapewnia możliwość skontaktowania się z nim przy wykorzystaniu elektronicznych formularzy kontaktowych dostępnych w Serwisie, np. formularza bezpłatnej konsultacji lub formularza zapytania o audyt AI.
Skorzystanie z formularza wymaga podania Danych Osobowych niezbędnych do identyfikacji nadawcy, nawiązania kontaktu z Użytkownikiem i udzielenia odpowiedzi na zapytanie.
Katalog gromadzonych danych obejmuje dane obowiązkowe oraz dane fakultatywne.
Dane obowiązkowe: imię i nazwisko, adres poczty elektronicznej e-mail oraz nazwa firmy w przypadku przedsiębiorców. Podanie tych danych jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości kontaktu.
Dane fakultatywne: numer telefonu oraz opcjonalny opis projektu lub zapytania. Podanie tych danych jest całkowicie dobrowolne i służy ułatwieniu obsługi zgłoszenia.
Identyfikacja nadawcy oraz obsługa zapytania handlowego lub serwisowego odbywa się na podstawie niezbędności do wykonania umowy o świadczenie usługi lub podjęcia działań na żądanie przed zawarciem umowy (art. 6 ust. 1 lit. b RODO). W zakresie danych podanych fakultatywnie podstawą jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO).
Cele analityczne i statystyczne obejmują prowadzenie wewnętrznych statystyk zapytań w celu doskonalenia funkcjonalności Serwisu. Podstawą prawną jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
Serwis może zapisać informacje o parametrach połączenia, w tym oznaczenie czasu i adres IP, w celu zapewnienia bezpieczeństwa oraz administrowania systemem.
3.Kontrahenci, Reprezentanci i Marketing Bezpośredni
Kontrahenci i reprezentanci: MetricRoot w związku z realizacją umów może wejść w posiadanie danych właścicieli, reprezentantów oraz osób wskazanych do kontaktu przy realizacji umowy. Dane osobowe są przetwarzane w celu wykonania umowy handlowej, usprawnienia komunikacji poprzez nagrywanie spotkań oraz ochrony roszczeń.
Podstawą prawną przetwarzania jest uzasadniony interes Administratora oraz Twojego pracodawcy (art. 6 ust. 1 lit. f RODO). Prawnie uzasadniony interes polega na umożliwieniu Administratorowi sprawnego bieżącego wykonywania umowy oraz ochrony roszczeń powstałych w związku z jej realizacją.
Marketing bezpośredni: dane osobowe Użytkownika mogą być również wykorzystywane przez Administratora, aby kierować do niego treści marketingowe różnymi kanałami, tj. za pośrednictwem poczty e-mail, drogą MMS/SMS lub telefonicznie.
Takie działania są podejmowane przez Administratora wyłącznie w przypadku, gdy Użytkownik wyraził na nie zgodę, którą może wycofać w dowolnym momencie.
Administrator może w niektórych przypadkach realizować także marketing bezpośredni za pośrednictwem poczty tradycyjnej. O zamiarze prowadzenia tego rodzaju marketingu Użytkownik zostanie odrębnie poinformowany. Względem tego rodzaju marketingu Użytkownikowi przysługuje prawo sprzeciwu.
4.Portale Społecznościowe
Administrator przetwarza Dane Osobowe Użytkowników odwiedzających profile Administratora prowadzone w mediach społecznościowych, takich jak Facebook, YouTube, Instagram oraz Twitter/X.
Dane te są przetwarzane wyłącznie w związku z prowadzeniem profilu, w tym w celu informowania Użytkowników o aktywności Administratora i promowania różnego rodzaju wydarzeń, usług oraz produktów.
Podstawą prawną przetwarzania Danych Osobowych przez Administratora w tym celu jest jego prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), polegający na promowaniu własnej marki.
5.Metody Ochrony Danych
Administrator dokłada najwyższych starań w celu jak najlepszego zabezpieczenia danych Użytkowników przed ich utratą, nieuprawnionym dostępem lub ujawnieniem.
- Szyfrowanie połączeń: miejsca wprowadzania danych osobowych, w tym formularze kontaktowe, są chronione w warstwie transmisji za pomocą certyfikatu SSL. Dane są szyfrowane w komputerze użytkownika i bezpiecznie przesyłane na serwer docelowy.
- Kopie bezpieczeństwa: w celu ochrony przed bezpowrotną utratą danych Administrator regularnie wykonuje i testuje kopie bezpieczeństwa.
- Zasada minimalizacji dostępu: dostęp do danych osobowych posiadają wyłącznie upoważnieni pracownicy i współpracownicy MetricRoot, którzy korzystają z nich bezpośrednio w celu realizacji obsługi strony i świadczenia usług.
- Aktualizacje oprogramowania: Administrator dba o regularną aktualizację komponentów programistycznych i infrastruktury IT wykorzystywanej do przetwarzania danych.
5a.Usługi DNS, Proxy, CDN i Ochrona Infrastruktury
W celu zapewnienia bezpieczeństwa, stabilności, dostępności oraz szybkości działania Serwisu Administrator może korzystać z usług zewnętrznych dostawców infrastruktury internetowej, w szczególności usług DNS, proxy, CDN, ochrony przed atakami DDoS, filtrowania ruchu sieciowego, certyfikatów SSL/TLS oraz zabezpieczeń aplikacyjnych.
Usługi te mogą polegać na pośredniczeniu w ruchu pomiędzy Użytkownikiem a Serwisem, obsłudze zapytań DNS, przyspieszaniu ładowania strony, wykrywaniu nadużyć, blokowaniu ruchu złośliwego lub automatycznego oraz monitorowaniu dostępności Serwisu.
W związku z korzystaniem z takich rozwiązań dostawcy infrastruktury mogą przetwarzać dane techniczne związane z połączeniem z Serwisem, w szczególności adres IP Użytkownika, datę i godzinę połączenia, informacje o żądaniu HTTP/HTTPS, dane o przeglądarce i urządzeniu, informacje o lokalizacji przybliżonej na podstawie adresu IP, nagłówki techniczne połączenia oraz informacje niezbędne do wykrywania zagrożeń, nadużyć i nieautoryzowanego ruchu.
Przetwarzanie tych danych odbywa się w celu zapewnienia bezpieczeństwa Serwisu, ochrony przed atakami, utrzymania ciągłości działania, optymalizacji wydajności oraz przeciwdziałania nadużyciom. Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora, zgodnie z art. 6 ust. 1 lit. f RODO, polegający na zabezpieczeniu Serwisu, infrastruktury IT oraz danych Użytkowników.
Dostawcy usług DNS, proxy, CDN lub zabezpieczeń infrastrukturalnych działają jako podmioty przetwarzające dane na rzecz Administratora albo jako odrębni administratorzy danych w zakresie określonym przez własne regulaminy i polityki prywatności. Administrator korzysta wyłącznie z dostawców zapewniających odpowiednie środki bezpieczeństwa technicznego i organizacyjnego.
W przypadku korzystania z globalnych dostawców infrastruktury internetowej dane techniczne mogą być przetwarzane również poza Europejskim Obszarem Gospodarczym. W takim przypadku transfer danych odbywa się z zastosowaniem odpowiednich mechanizmów zabezpieczających przewidzianych przez RODO, w szczególności standardowych klauzul umownych lub innych prawnie dopuszczalnych zabezpieczeń.
Dane techniczne przetwarzane w ramach usług DNS, proxy, CDN i ochrony infrastruktury są przechowywane przez okres niezbędny do realizacji wskazanych celów, w szczególności zapewnienia bezpieczeństwa, analizy incydentów, utrzymania stabilności działania Serwisu oraz ochrony przed roszczeniami.
6.Odbiorcy Danych i Przekazywanie Poza UE
Twoje dane osobowe mogą być przekazywane zaufanym grupom odbiorców, o ile jest to niezbędne do wykonania umowy lub realizacji obowiązków Administratora. Dotyczy to:
- Upoważnionych pracowników i certyfikowanych współpracowników MetricRoot.
- Dostawców narzędzi automatyzacji procesów, np. n8n, systemów CRM oraz usług hostingowych.
- Podmiotów świadczących usługi księgowe, podatkowe lub prawne na rzecz Administratora.
- Globalnych narzędzi analitycznych, np. Google, jeżeli zabezpieczają transfery danych poprzez standardowe klauzule umowne.
- Dane osobowe co do zasady nie są przekazywane do krajów trzecich poza teren Unii Europejskiej, z zastrzeżeniem korzystania z globalnych narzędzi analitycznych lub infrastrukturalnych zabezpieczonych zgodnie z RODO.
7.Prawa Osoby, Której Dane Dotyczą
Każdemu Użytkownikowi przysługuje prawo do pełnej kontroli nad swoimi danymi osobowymi.
- Prawo dostępu do danych oraz otrzymania ich kopii.
- Prawo do sprostowania danych.
- Prawo do usunięcia danych, czyli prawo do bycia zapomnianym.
- Prawo do żądania ograniczenia przetwarzania oraz przenoszenia danych.
- Prawo do wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora, w tym profilowania marketingowego.
- Prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem.
- W celu realizacji swoich praw należy wysłać wiadomość e-mail na adres: rodo@metricroot.io.
- Użytkownik ma również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
8.Szczegółowa Polityka Plików Cookies i Narzędzi Analitycznych
Serwis metricroot.io korzysta z plików cookies, tzw. ciasteczek. Stanowią one małe pliki tekstowe zapisywane i przechowywane w urządzeniu końcowym Użytkownika, takim jak komputer, smartfon lub tablet, przeznaczone do optymalizacji korzystania ze stron internetowych.
Podmiotem zamieszczającym pliki cookies na urządzeniu Użytkownika oraz uzyskującym do nich dostęp jest Administrator.
Cookies serwisowe, czyli niezbędne, są wykorzystywane w celu dostarczania usług drogą elektroniczną oraz poprawy ich jakości. Obejmują pliki z danymi wprowadzanymi przez Użytkownika, identyfikator sesji, uwierzytelniające pliki cookies oraz pliki służące do zapewnienia bezpieczeństwa, np. wykrywanie nadużyć. Stosowanie tych plików nie wymaga uprzedniej zgody Użytkownika.
Cookies marketingowe i analityczne są stosowane w celu badania preferencji użytkowników, prowadzenia statystyk oraz dopasowywania przekazów reklamowych. Ich uruchomienie wymaga uprzedniej zgody Użytkownika.
Pliki sesyjne, czyli session cookies, są przechowywane do czasu wylogowania, opuszczenia strony lub wyłączenia przeglądarki.
Pliki stałe, czyli persistent cookies, są przechowywane przez czas określony w parametrach pliku lub do momentu ich ręcznego usunięcia przez Użytkownika.
9.Istotne Techniki Marketingowe i Narzędzia Partnerów
W celu optymalizacji oferty biznesowej i analizy ruchu Administrator współpracuje z zaufanymi partnerami zewnętrznymi, wykorzystując następujące narzędzia:
- Google Analytics: służy do analizy statystycznej ruchu na stronie, tworzenia raportów i badania zachowań użytkowników. Administrator nie przekazuje do operatora tej usługi bezpośrednich danych osobowych, a jedynie informacje zanonimizowane.
- Google AdWords / Google Ads: narzędzie mierzące skuteczność kampanii reklamowych i umożliwiające stosowanie technik remarketingowych, czyli dopasowanie reklam do zachowania użytkownika na stronie bez przekazywania danych osobowych do sieci reklamowych.
- Piksel Meta (Facebook): pozwala serwisowi Meta na zidentyfikowanie, że osoba zarejestrowana w ich portalu odwiedziła Serwis metricroot.io. Narzędzie bazuje na plikach cookies umieszczonych w urządzeniu użytkownika i pomaga w personalizacji oraz mierzeniu efektów reklam.
10.Zarządzanie Plikami Cookies - Wyrażanie i Cofanie Zgody
Korzystanie z marketingowych i analitycznych plików cookies w celu zbierania danych wymaga uprzedniej zgody Użytkownika. Zgoda ta może być w każdym momencie wycofana lub zmodyfikowana.
Użytkownik może zarządzać plikami cookies za pomocą baneru prywatności poprzez link "Zarządzaj cookies" dostępny w stopce naszej strony internetowej.
Użytkownik może również zarządzać plikami cookies za pomocą ustawień przeglądarki internetowej. Przeglądarki zazwyczaj domyślnie dopuszczają cookies, jednak umożliwiają ich całkowite blokowanie, usuwanie lub wymuszanie każdorazowej zgody.
Szczegółowe instrukcje konfiguracji i usuwania plików cookies dla najpopularniejszych przeglądarek znajdują się w dokumentacji Google Chrome, Mozilla Firefox, Safari, Opera oraz Microsoft Edge.
Ograniczenie lub zablokowanie stosowania technicznych plików cookies może wpłynąć na poprawne działanie niektórych funkcjonalności Serwisu.
11.Zmiany w Polityce Prywatności
Niniejsza Polityka Prywatności może być okresowo aktualizowana w celu dostosowania jej do zmian prawnych lub technologicznych. Każda nowa wersja dokumentu zostanie opublikowana na stronie internetowej wraz z nową datą wejścia w życie.