+48 535 448 800

Administrator danych osobowych

Administratorem Twoich danych osobowych jest:

Bestwill
Adres: Rzeszów, Podkarpacie, Polska
Telefon: +48 535 448 800
E-mail: jerzy@bestwill.pl
WhatsApp: +48 535 448 800

2. Definicje i podstawy prawne

Niniejsza Polityka prywatności sporządzona została zgodnie z:

  • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. — ogólne rozporządzenie o ochronie danych (RODO/GDPR)
  • Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000 ze zm.)
  • Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną
  • Ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne

Definicje

PojęcieZnaczenie
Dane osoboweWszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej
PrzetwarzanieKażda operacja wykonywana na danych osobowych — zbieranie, utrwalanie, przechowywanie, używanie, ujawnianie, usuwanie
AdministratorBestwill — podmiot ustalający cele i sposoby przetwarzania danych
Podmiot przetwarzającyPodmiot przetwarzający dane osobowe w imieniu administratora (np. dostawcy usług IT)
Użytkownik / Osoba, której dane dotycząKażda osoba fizyczna korzystająca z serwisu bestwill.pl lub kontaktująca się z Bestwill
SerwisStrona internetowa dostępna pod adresem https://bestwill.pl
UODOUrząd Ochrony Danych Osobowych — organ nadzorczy w Polsce, ul. Stawki 2, 00-193 Warszawa

3. Zakres zbieranych danych osobowych

W zależności od sposobu kontaktu z Bestwill możemy zbierać następujące kategorie danych:

3.1. Formularz kontaktowy i formularz zapytania o kredyt

  • Imię (wymagane)
  • Numer telefonu (wymagane) — wraz z kodem kraju
  • Adres e-mail (opcjonalne)
  • Temat zapytania / typ usługi
  • Treść wiadomości
  • Preferowany czas kontaktu zwrotnego

3.2. Dane techniczne zbierane automatycznie

  • Adres IP urządzenia
  • Typ i wersja przeglądarki
  • System operacyjny
  • Strony odwiedzone w serwisie i czas wizyty
  • Źródło wejścia (np. Google, Facebook, bezpośrednie)
  • Język przeglądarki

3.3. Dane przekazywane w toku świadczenia usług doradczych

W przypadku zawarcia umowy o doradztwo kredytowe lub pośrednictwo nieruchomości, niezbędne jest zebranie szerszego zakresu danych, w tym:

  • Imię, nazwisko, data urodzenia
  • PESEL, numer dokumentu tożsamości
  • Adres zamieszkania i zameldowania
  • Informacje o zatrudnieniu i dochodach
  • Informacje o zobowiązaniach finansowych
  • Dane małżonka / współkredytobiorcy (jeśli dotyczy)

Uwaga: Dane z pkt 3.3 nie są zbierane za pośrednictwem serwisu internetowego. Są zbierane wyłącznie w trakcie bezpośredniej konsultacji, na podstawie odrębnej umowy, zgodnie z wymogami instytucji finansowych.

3.4. Dane kandydatów do pracy

  • CV i list motywacyjny przesłany przez WhatsApp lub e-mail
  • Dane kontaktowe kandydata
  • Informacje o doświadczeniu zawodowym i wykształceniu

4. Cele i podstawy prawne przetwarzania danych

Cel przetwarzania Podstawa prawna (RODO) Szczegóły
Odpowiedź na zapytanie kontaktowe Art. 6 ust. 1 lit. b — wykonanie umowy / działania przedumowne Kontakt zwrotny po wysłaniu formularza
Świadczenie usług doradztwa kredytowego Art. 6 ust. 1 lit. b — wykonanie umowy Analiza zdolności kredytowej, złożenie wniosku w banku
Świadczenie usług pośrednictwa nieruchomości Art. 6 ust. 1 lit. b — wykonanie umowy Pośrednictwo przy zakupie/sprzedaży nieruchomości
Marketing bezpośredni (e-mail, SMS, telefon) Art. 6 ust. 1 lit. f — prawnie uzasadniony interes administratora Wyłącznie wobec osób, które wcześniej skorzystały z usług lub wyraziły zainteresowanie
Analiza ruchu w serwisie (Google Analytics) Art. 6 ust. 1 lit. a — zgoda użytkownika Wyłącznie po wyrażeniu zgody w banerze cookie
Archiwizacja i dokumentacja Art. 6 ust. 1 lit. c — obowiązek prawny Przepisy podatkowe, rachunkowe, wymogi KNF
Rekrutacja pracowników i współpracowników Art. 6 ust. 1 lit. a — zgoda kandydata + art. 6 ust. 1 lit. b — działania przedumowne Przetwarzanie CV i danych kandydatów
Obrona przed roszczeniami / dochodzenie roszczeń Art. 6 ust. 1 lit. f — prawnie uzasadniony interes W przypadku sporu z klientem lub kontrahentem

Prawo do sprzeciwu: Jeśli podstawą przetwarzania jest prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f), masz prawo w każdej chwili wnieść sprzeciw wobec przetwarzania danych. Po wniesieniu sprzeciwu zaprzestaniemy przetwarzania, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów.


5. Okres przechowywania danych

Kategoria danychOkres przechowywaniaUzasadnienie
Dane z formularza kontaktowego (bez zawarcia umowy)12 miesięcy od ostatniego kontaktuUzasadniony interes — obsługa zapytań
Dane z umowy o doradztwo kredytowe5 lat od zakończenia umowyPrzepisy podatkowe, wymogi KNF
Dane z umowy pośrednictwa nieruchomości5 lat od zakończenia umowyPrzepisy podatkowe i cywilne
Dane kandydatów do pracyDo zakończenia rekrutacji + max. 6 miesięcy (na wypadek odwołania)Uzasadniony interes — chyba że kandydat wyrazi zgodę na dłuższy okres
Dane analityczne (Google Analytics)26 miesięcy (ustawienie Google)Tylko przy wyrażeniu zgody na cookie analityczne
Dane techniczne logów serwera3 miesiąceBezpieczeństwo serwisu

Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane, chyba że przepis prawa wymaga dłuższego przechowywania.


6. Odbiorcy danych — komu przekazujemy dane

Bestwill może przekazywać dane osobowe następującym kategoriom odbiorców:

6.1. Banki i instytucje finansowe

W celu złożenia wniosku kredytowego w imieniu klienta, dane są przekazywane do banków, z którymi Bestwill współpracuje jako pośrednik kredytowy (m.in. PKO BP, mBank, Santander, ING, BNP Paribas, Alior Bank, Pekao, Millennium, Credit Agricole i inne). Przekazanie danych następuje wyłącznie za wyraźną zgodą klienta, na podstawie odrębnego upoważnienia.

6.2. Deweloperzy i właściciele nieruchomości

W zakresie niezbędnym do realizacji transakcji zakupu lub wynajmu nieruchomości — wyłącznie za zgodą klienta.

6.3. Podmioty przetwarzające (na mocy umów powierzenia)

PodmiotKrajCelPolityka prywatności
Google LLC (Google Analytics, Gmail)USA / UE (Privacy Shield / SCC)Analityka serwisu, pocztapolicies.google.com/privacy
Supabase Inc.USA / UE (SCC)Baza danych leadówsupabase.com/privacy
Google LLC (Google Sheets / Apps Script)USA / UE (SCC)Archiwizacja leadówpolicies.google.com/privacy
Telegram MessengerUEPowiadomienia wewnętrzne (nie udostępniamy danych klientów)telegram.org/privacy
Vercel Inc.USA / UE (SCC)Hosting serwisuvercel.com/legal/privacy-policy

Przekazywanie poza EOG: Część dostawców (Google, Supabase, Vercel) ma siedzibę w USA. Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską, co zapewnia odpowiedni poziom ochrony danych.

6.4. Inne podmioty

Możemy udostępniać dane: kancelariom notarialnym i prawnym (w celu realizacji transakcji), biurom rachunkowym (obowiązki podatkowe), organom władzy publicznej na ich żądanie (np. sądy, prokuratura, UODO) — wyłącznie w zakresie wymaganym przepisami prawa.

Nie sprzedajemy, nie wynajmujemy ani nie przekazujemy danych osobowych w celach marketingowych podmiotom trzecim.


7. Prawa osób, których dane dotyczą

Zgodnie z RODO przysługują Ci następujące prawa. Możesz je wykonać, kontaktując się z nami na adres jerzy@bestwill.pl lub telefonicznie +48 535 448 800.

PrawoCo oznacza?Termin realizacji
Prawo dostępu (art. 15 RODO) Możesz zażądać informacji, jakie dane osobowe przetwarzamy, w jakim celu, komu je przekazujemy Do 1 miesiąca (możliwe przedłużenie o 2 miesiące w skomplikowanych przypadkach)
Prawo do sprostowania (art. 16 RODO) Możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych Bez zbędnej zwłoki
Prawo do usunięcia / „bycia zapomnianym" (art. 17 RODO) Możesz żądać usunięcia danych w określonych przypadkach (m.in. gdy dane nie są już potrzebne lub wycofałeś zgodę) Bez zbędnej zwłoki. Nie dotyczy danych, które musimy przechowywać z obowiązku prawnego
Prawo do ograniczenia przetwarzania (art. 18 RODO) Możesz żądać, abyśmy ograniczyli przetwarzanie danych (np. na czas rozpatrzenia sprzeciwu) Do 1 miesiąca
Prawo do przenoszenia danych (art. 20 RODO) Możesz otrzymać swoje dane w formacie CSV/JSON i przekazać je innemu administratorowi Do 1 miesiąca
Prawo do sprzeciwu (art. 21 RODO) Możesz sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie, w tym profilowaniu i marketingu bezpośredniemu Niezwłocznie — marketing bezpośredni musimy zaprzestać bez wyjątku
Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) Jeśli przetwarzanie oparte jest na zgodzie — możesz ją wycofać w każdej chwili bez wpływu na wcześniejsze przetwarzanie Niezwłocznie
Prawo do skargi (art. 77 RODO) Masz prawo wnieść skargę do Prezesa UODO: ul. Stawki 2, 00-193 Warszawa, tel. +48 22 531 03 00, uodo.gov.pl

Jak skorzystać z praw? Wyślij e-mail na jerzy@bestwill.pl z tytułem „Żądanie RODO — [Twoje imię]" lub zadzwoń na +48 535 448 800. Odpowiemy w ciągu 30 dni. Nie pobieramy opłat za realizację praw, chyba że żądania są wyraźnie nieuzasadnione lub nadmierne.

7.1. Zautomatyzowane podejmowanie decyzji i profilowanie

Bestwill nie stosuje zautomatyzowanego podejmowania decyzji ani profilowania, które wywoływałoby skutki prawne lub w podobny sposób istotnie wpływało na użytkowników. Analizy wstępnej zdolności kredytowej na stronie (kalkulator) mają charakter jedynie informacyjny i nie stanowią decyzji kredytowej.


8. Pliki cookie i technologie śledzące

Serwis bestwill.pl używa plików cookie (ciasteczek). Cookie to małe pliki tekstowe zapisywane na Twoim urządzeniu podczas odwiedzania stron internetowych.

8.1. Rodzaje plików cookie

TypCelPodstawaWażność
NiezbędneDziałanie formularzy, sesja użytkownika, preferencje cookieUzasadniony interes — brak zgody wymaganySesja / 1 rok
Analityczne (Google Analytics)Statystyki odwiedzin, źródła ruchu, zachowanie użytkownikówZgoda użytkownika26 miesięcy
PreferencjiZapamiętanie decyzji cookie, ustawień formularzaUzasadniony interes1 rok

8.2. Zarządzanie cookie

Przy pierwszej wizycie wyświetlamy baner cookie, w którym możesz zaakceptować lub odrzucić pliki cookie analityczne. Możesz też zmienić ustawienia w każdej chwili:

Wyłączenie cookie niezbędnych może wpłynąć na działanie formularzy kontaktowych.

8.3. Sygnały „Nie śledź" (Do Not Track)

Respektujemy sygnały Do Not Track (DNT) wysyłane przez przeglądarki — przy włączonym DNT nie ładujemy skryptów analitycznych.


9. Bezpieczeństwo danych osobowych

Stosujemy następujące środki techniczne i organizacyjne w celu ochrony Twoich danych:

  • Szyfrowanie transmisji — serwis działa wyłącznie przez HTTPS (TLS 1.2/1.3)
  • Szyfrowanie bazy danych — dane przechowywane w Supabase są szyfrowane at-rest
  • Ograniczony dostęp — dane dostępne wyłącznie dla administratora i upoważnionych pracowników
  • Google Sheets — dostęp prywatny — arkusz z leadami jest prywatny, dostępny tylko dla administratora
  • Regularne aktualizacje — oprogramowanie serwisu aktualizowane na bieżąco
  • Kopie zapasowe — regularne backupy danych

W przypadku naruszenia ochrony danych osobowych, które może powodować ryzyko dla praw i wolności osób fizycznych, administrator zobowiązany jest do zgłoszenia tego faktu do UODO w ciągu 72 godzin oraz, jeśli ryzyko jest wysokie — do poinformowania osób, których dane dotyczą.


10. Kontakt w sprawach ochrony danych osobowych

We wszystkich sprawach dotyczących ochrony danych osobowych możesz kontaktować się bezpośrednio z administratorem:

Odpowiadamy na wszelkie pytania i żądania w ciągu maksymalnie 30 dni od ich otrzymania. W przypadku skomplikowanych lub licznych żądań termin może być przedłużony o kolejne 2 miesiące — o przedłużeniu poinformujemy Cię z wyprzedzeniem.

Prawo do skargi do organu nadzorczego przysługuje Ci zawsze, niezależnie od kontaktu z nami:

Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
Telefon: +48 22 531 03 00
E-mail: kancelaria@uodo.gov.pl
www.uodo.gov.pl


11. Zmiany polityki prywatności

Niniejsza Polityka prywatności może być aktualizowana w związku ze zmianami przepisów prawa, zmianami w strukturze serwisu lub zmianami w zakresie świadczonych usług.

O istotnych zmianach poinformujemy Cię w jeden z następujących sposobów:

  • Przez wyraźne oznaczenie nowej wersji na tej stronie (data „Ostatnia aktualizacja")
  • Przez wyświetlenie komunikatu na stronie głównej przy kolejnej wizycie

Archiwalne wersje polityki prywatności dostępne są na żądanie — skontaktuj się na jerzy@bestwill.pl.

Niniejsza wersja polityki prywatności obowiązuje od 6 kwietnia 2026 r.