Polityka Prywatności i Cookies
1. Informacje ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem z serwisu wpolisa.pl (dalej: "Serwis").
- Administratorem danych osobowych jest wPolisa sp. z o.o. z siedzibą w Gdyni (81-388), ul. Świętojańska 118, NIP: 5862425740, REGON: 543671892 (dalej: "Administrator").
- Administrator prowadzi działalność agencji ubezpieczeniowej na podstawie wpisu do Rejestru Agentów Ubezpieczeniowych prowadzonego przez Komisję Nadzoru Finansowego.
- Kontakt z Administratorem w sprawach ochrony danych osobowych:
- Email: kontakt@wpolisa.pl
- Adres korespondencyjny: ul. Lipnowska 17/1, 81-504 Gdynia
- Telefon: +48 888 970 510
- Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO),
- Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000 z późn. zm.),
- Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002 Nr 144, poz. 1204 z późn. zm.),
- Ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 Nr 171, poz. 1800 z późn. zm.) – w zakresie stosowania plików cookies.
2. Zakres zbieranych danych osobowych
W ramach świadczenia usług pośrednictwa ubezpieczeniowego Administrator zbiera następujące kategorie danych osobowych niezbędnych do przygotowania oferty i zawarcia umowy ubezpieczenia:
Dane identyfikacyjne:
- imię i nazwisko,
- PESEL (niezbędny do wyceny i zawarcia umowy ubezpieczenia),
- numer i seria dowodu osobistego (w przypadku zawarcia umowy),
- płeć,
- data urodzenia / wiek.
Dane kontaktowe:
- adres zamieszkania/korespondencyjny,
- numer telefonu,
- adres e-mail.
Dane niezbędne do wyceny ubezpieczenia (w zależności od rodzaju produktu):
- informacje o stanie zdrowia (ubezpieczenia na życie i zdrowotne) – stanowiące szczególne kategorie danych osobowych w rozumieniu art. 9 RODO,
- dane pojazdu – marka, model, rok produkcji, numer VIN, numer rejestracyjny (ubezpieczenia komunikacyjne),
- dane nieruchomości – adres, powierzchnia, rok budowy, rodzaj konstrukcji (ubezpieczenia majątkowe),
- informacje o prowadzonej działalności gospodarczej – NIP, REGON, PKD (ubezpieczenia firmowe),
- historia ubezpieczeniowa i szkodowa,
- informacje o współubezpieczonych osobach (np. członkowie rodziny).
Dane zbierane automatycznie (techniczne):
- adres IP,
- typ przeglądarki i systemu operacyjnego,
- czas i data wizyty,
- strony odwiedzone w Serwisie,
- źródło ruchu (strona odsyłająca).
3. Cele i podstawy prawne przetwarzania danych
Dane osobowe są przetwarzane w następujących celach:
| Cel przetwarzania | Podstawa prawna (RODO) |
|---|---|
| Przygotowanie oferty ubezpieczeniowej | Art. 6 ust. 1 lit. b – wykonanie umowy lub podjęcie działań przed zawarciem umowy na żądanie osoby, której dane dotyczą |
| Zawarcie i wykonanie umowy ubezpieczenia | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Przetwarzanie danych o stanie zdrowia | Art. 9 ust. 2 lit. a – wyraźna zgoda osoby, której dane dotyczą |
| Obsługa posprzedażowa i likwidacja szkód | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Wypełnienie obowiązków prawnych (archiwizacja, wymogi KNF) | Art. 6 ust. 1 lit. c – obowiązek prawny ciążący na administratorze |
| Marketing bezpośredni produktów ubezpieczeniowych | Art. 6 ust. 1 lit. a – zgoda osoby, której dane dotyczą |
| Przesyłanie informacji handlowych drogą elektroniczną | Art. 10 ustawy o świadczeniu usług drogą elektroniczną – zgoda |
| Marketing telefoniczny | Art. 172 Prawa telekomunikacyjnego – zgoda abonenta |
| Przypomnienia o kończących się polisach | Art. 6 ust. 1 lit. f – prawnie uzasadniony interes administratora |
| Dochodzenie lub obrona przed roszczeniami | Art. 6 ust. 1 lit. f – prawnie uzasadniony interes administratora |
| Cele statystyczne i analityczne (Google Analytics) | Art. 6 ust. 1 lit. a – zgoda Użytkownika (poprzez banner cookies) |
4. Odbiorcy danych osobowych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Zakłady ubezpieczeń – współpracujące z wPolisa sp. z o.o., w celu przygotowania oferty i zawarcia umowy ubezpieczenia (m.in. PZU, Warta, Ergo Hestia, Generali, Allianz, Compensa, Unum, TU Zdrowie, Saltus).
- Placówki medyczne – w przypadku ubezpieczeń zdrowotnych (m.in. Luxmed, Medicover).
- Podmioty przetwarzające dane na zlecenie Administratora – dostawcy usług IT, hostingu, poczty elektronicznej, systemów CRM.
- Google Ireland Limited – w zakresie usługi Google Analytics (szczegóły poniżej w sekcji dotyczącej Google Analytics).
- Organy państwowe – w przypadkach przewidzianych przepisami prawa (np. KNF, UODO, organy podatkowe, sądy, prokuratura).
Przekazywanie danych do państw trzecich
W związku z korzystaniem z usług Google Analytics, dane mogą być przekazywane do Stanów Zjednoczonych. Google LLC przystąpiło do EU-US Data Privacy Framework, co zapewnia odpowiedni poziom ochrony danych osobowych zgodnie z decyzją Komisji Europejskiej z dnia 10 lipca 2023 r. (decyzja wykonawcza C(2023) 4745).
5. Okres przechowywania danych
Dane osobowe są przechowywane przez następujące okresy:
- Dane związane z umową ubezpieczenia – przez okres trwania umowy oraz 10 lat od jej zakończenia (zgodnie z wymogami ustawy o rachunkowości, przepisami dotyczącymi przedawnienia roszczeń oraz wymogami Komisji Nadzoru Finansowego).
- Dane przetwarzane na podstawie zgody – do momentu wycofania zgody.
- Dane z formularzy kontaktowych (bez zawarcia umowy) – 3 lata od ostatniego kontaktu.
- Dane do celów marketingowych – do momentu wniesienia sprzeciwu lub wycofania zgody.
- Dane dla celów podatkowych i rachunkowych – 5 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy.
- Dane zbierane przez Google Analytics – zgodnie z polityką przechowywania danych Google (standardowo 14 miesięcy).
6. Prawa osób, których dane dotyczą
Zgodnie z RODO oraz polskimi przepisami o ochronie danych osobowych, Użytkownikowi przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) – możliwość uzyskania informacji o przetwarzanych danych oraz otrzymania ich kopii.
- Prawo do sprostowania (art. 16 RODO) – możliwość żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych (art. 17 RODO) – możliwość żądania usunięcia danych, gdy nie są już niezbędne do celów, dla których zostały zebrane, lub gdy cofnięto zgodę.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) – możliwość żądania ograniczenia przetwarzania danych w określonych przypadkach.
- Prawo do przenoszenia danych (art. 20 RODO) – możliwość otrzymania danych w ustrukturyzowanym formacie i przekazania ich innemu administratorowi.
- Prawo do sprzeciwu (art. 21 RODO) – możliwość wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu, w tym marketingu bezpośredniego.
- Prawo do wycofania zgody (art. 7 ust. 3 RODO) – w każdym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
- Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji (art. 22 RODO) – w tym profilowaniu wywołującemu skutki prawne.
- Prawo do wniesienia skargi – do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl, kancelaria@uodo.gov.pl).
Aby skorzystać z powyższych praw, prosimy o kontakt: kontakt@wpolisa.pl lub pisemnie na adres siedziby Administratora.
7. Dobrowolność podania danych
- Podanie danych osobowych jest dobrowolne, jednak niezbędne do:
- przygotowania oferty ubezpieczeniowej (wymagane: imię, nazwisko, PESEL, data urodzenia, płeć, dane kontaktowe),
- zawarcia i wykonania umowy ubezpieczenia,
- udzielenia odpowiedzi na zapytanie przesłane przez formularz kontaktowy.
- Brak podania wymaganych danych może uniemożliwić świadczenie usług przez Administratora lub przygotowanie oferty ubezpieczeniowej.
- Podanie danych do celów marketingowych jest całkowicie dobrowolne i nie wpływa na możliwość skorzystania z usług.
- Wyrażenie zgody na cookies analityczne i marketingowe jest dobrowolne i nie wpływa na możliwość korzystania z Serwisu.
8. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych zgodnie z art. 32 RODO, w szczególności:
- szyfrowanie transmisji danych (protokół SSL/TLS),
- zabezpieczenie dostępu do systemów informatycznych (uwierzytelnianie wieloskładnikowe),
- regularne tworzenie kopii zapasowych,
- kontrolę dostępu do danych osobowych (zasada najmniejszych uprawnień),
- szkolenia pracowników z zakresu ochrony danych osobowych,
- monitoring i audyt bezpieczeństwa systemów IT,
- procedury reagowania na incydenty bezpieczeństwa.
9. Google Analytics i Google Consent Mode v2
9.1. Korzystanie z Google Analytics
Serwis korzysta z usługi Google Analytics 4 świadczonej przez Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia). Google Analytics wykorzystuje pliki cookies do analizy sposobu korzystania z Serwisu przez Użytkowników.
Zbierane dane obejmują m.in.:
- informacje o urządzeniu i przeglądarce,
- przybliżoną lokalizację (kraj/miasto),
- strony odwiedzane w Serwisie,
- czas trwania sesji,
- źródło ruchu (skąd przyszedł Użytkownik).
9.2. Google Consent Mode v2 (GCM v2)
Serwis wdrożył Google Consent Mode w wersji 2 (GCM v2), który umożliwia zarządzanie zgodami Użytkowników zgodnie z wymogami RODO i Dyrektywy ePrivacy. Dzięki temu rozwiązaniu:
- Cookies analityczne i reklamowe Google są aktywowane wyłącznie po wyrażeniu zgody przez Użytkownika,
- W przypadku braku zgody, Google Analytics pracuje w trybie ograniczonym (bez cookies), zbierając jedynie zanonimizowane dane statystyczne,
- Użytkownik może w każdej chwili zmienić swoje preferencje dotyczące cookies.
9.3. Kategorie zgód w GCM v2
| Parametr zgody | Opis |
|---|---|
| analytics_storage | Zgoda na cookies do celów analitycznych (Google Analytics) |
| ad_storage | Zgoda na cookies reklamowe |
| ad_user_data | Zgoda na wysyłanie danych użytkownika do Google w celach reklamowych |
| ad_personalization | Zgoda na personalizację reklam |
9.4. Podstawa prawna
Przetwarzanie danych przez Google Analytics odbywa się na podstawie:
- Art. 6 ust. 1 lit. a RODO – zgoda Użytkownika wyrażona poprzez banner cookies,
- Art. 173 Prawa telekomunikacyjnego – zgoda na przechowywanie informacji w urządzeniu końcowym.
Więcej informacji: Polityka prywatności Google
10. Polityka Cookies (Pliki Cookies)
10.1. Czym są pliki cookies?
Pliki cookies (ciasteczka) to małe pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika (komputer, tablet, smartfon) podczas korzystania z Serwisu. Służą one do prawidłowego funkcjonowania strony, zapamiętywania preferencji oraz zbierania danych statystycznych.
10.2. Podstawa prawna stosowania cookies
Stosowanie plików cookies regulują następujące przepisy:
- Art. 173 ustawy Prawo telekomunikacyjne – wymóg uzyskania zgody na przechowywanie informacji w urządzeniu końcowym (za wyjątkiem cookies niezbędnych),
- Art. 174 ustawy Prawo telekomunikacyjne – warunki wyrażania zgody,
- Art. 6 ust. 1 lit. a RODO – zgoda jako podstawa przetwarzania danych (cookies analityczne i marketingowe),
- Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes (cookies niezbędne do działania serwisu).
10.3. Rodzaje wykorzystywanych cookies
Są konieczne do prawidłowego działania Serwisu. Nie wymagają zgody użytkownika zgodnie z art. 173 ust. 3 Prawa telekomunikacyjnego. Obejmują: sesje użytkownika, preferencje zgody cookies, bezpieczeństwo.
Umożliwiają zapamiętanie preferencji Użytkownika, takich jak wybrane ustawienia, język interfejsu. Wymagają zgody.
Pozwalają zbierać dane o sposobie korzystania z Serwisu (np. liczba odwiedzin, czas na stronie, źródło ruchu). Używane przez Google Analytics. Wymagają zgody.
Służą do wyświetlania spersonalizowanych reklam i śledzenia skuteczności kampanii. Wymagają wyraźnej zgody użytkownika.
10.4. Wykaz wykorzystywanych cookies
| Nazwa | Dostawca | Cel | Ważność | Typ |
|---|---|---|---|---|
| wpolisa-cookie-consent | wPolisa | Przechowywanie zgody użytkownika | 1 rok | Niezbędne |
| _ga | Identyfikacja użytkownika w GA4 | 2 lata | Analityczne | |
| _ga_* | Utrzymanie stanu sesji GA4 | 2 lata | Analityczne |
10.5. Zarządzanie cookies
Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies:
- Poprzez banner cookies – przy pierwszej wizycie lub poprzez link "Ustawienia cookies" w stopce strony,
- W ustawieniach przeglądarki:
- Poprzez dodatek do przeglądarki – Google Analytics Opt-out Browser Add-on
Uwaga: Wyłączenie cookies niezbędnych może wpłynąć na funkcjonalność Serwisu.
10.6. Zgoda na cookies
Podczas pierwszej wizyty w Serwisie wyświetlamy komunikat (banner) informujący o wykorzystywaniu plików cookies. Zgodnie z wymogami prawa:
- Cookies niezbędne są aktywowane bez zgody (podstawa: art. 173 ust. 3 Prawa telekomunikacyjnego),
- Cookies analityczne i marketingowe wymagają aktywnej zgody Użytkownika,
- Zgoda jest dobrowolna i może być wycofana w dowolnym momencie,
- Brak zgody na cookies opcjonalne nie ogranicza dostępu do Serwisu.
11. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku zmian przepisów prawa, zmian technologicznych lub zmian w zakresie przetwarzania danych.
- O istotnych zmianach Administrator poinformuje poprzez publikację zaktualizowanej wersji w Serwisie oraz, w miarę możliwości, poprzez powiadomienie e-mail.
- Korzystanie z Serwisu po wprowadzeniu zmian oznacza akceptację nowej wersji Polityki (w zakresie niewymagającym zgody).
- Zalecamy regularne przeglądanie niniejszej Polityki.
Kontakt w sprawach ochrony danych
W przypadku pytań dotyczących przetwarzania danych osobowych, realizacji praw lub polityki cookies prosimy o kontakt:
- Administrator danych: wPolisa sp. z o.o.
- Adres korespondencyjny: ul. Lipnowska 17/1, 81-504 Gdynia
- Email: kontakt@wpolisa.pl
- Telefon: +48 888 970 510
W sprawach dotyczących ochrony danych osobowych można również kontaktować się z Prezesem Urzędu Ochrony Danych Osobowych (UODO): ul. Stawki 2, 00-193 Warszawa, tel. 22 531 03 00, www.uodo.gov.pl
Zobacz również: Regulamin serwisu
Ostatnia aktualizacja: 19.01.2026

