Skip to content

Polityka prywatności serwisu internetowego

1. Kto przetwarza Twoje dane i jak się z nami skontaktować

Serwis optif.pl jest platformą wspólną dla dwóch podmiotów marki Opti:

  • Opti Finance Mateusz Kozieł (jednoosobowa działalność gospodarcza), NIP: 9581701618 – świadczy usługi pośrednictwa leasingowego.
  • OPTI FINANCE Sp. z o.o., NIP: 9581720828 – świadczy usługi pośrednictwa ubezpieczeniowego.

W zakresie serwisu www, formularzy kontaktowych, wspólnej bazy kontaktów i działań marketingowych marki Opti działamy jako współadministratorzy danych (art. 26 RODO). W zakresie właściwych usług, czyli leasingu i ubezpieczeń, każdy z nas działa jako odrębny administrator.

Punkt kontaktu (dla obu podmiotów): biuro@optif.pl.

Kontakt w sprawach ochrony danych i zgód: rodo@optif.pl. To wspólny punkt kontaktowy współadministratorów w rozumieniu art. 26 ust. 1 RODO. Pod tym adresem możesz wykonać każde ze swoich praw, w tym wycofać zgodę, wobec każdego z nas. Nie powołaliśmy Inspektora Ochrony Danych.

Zasadnicza treść uzgodnień współadministratorów (art. 26 ust. 2 RODO)

  • Zakres wspólny: serwis optif.pl, formularze (w tym formularz analizy potrzeb klienta), wspólna baza kontaktów oraz marketing marki Opti Finance są objęte współadministrowaniem przez Opti Finance Mateusz Kozieł (JDG) i OPTI FINANCE Sp. z o.o.
  • Podział odpowiedzialności: za przetwarzanie związane z usługami finansowania (leasing, kredyt) odpowiada Opti Finance Mateusz Kozieł, a za przetwarzanie związane z dystrybucją ubezpieczeń OPTI FINANCE Sp. z o.o.
  • Realizacja praw: wnioski obsługujemy wspólnie. Niezależnie od tego, do którego z nas wpłyną, odpowiadamy w terminie miesiąca, a koordynuje je OPTI FINANCE Sp. z o.o.
  • Bezpieczeństwo i naruszenia: za zabezpieczenie wspólnych zasobów oraz zgłaszanie naruszeń ochrony danych do PUODO i zawiadamianie osób odpowiada OPTI FINANCE Sp. z o.o.
  • Obowiązek informacyjny: przy kontakcie przez serwis optif.pl i nasze formularze wykonujemy go wspólnie treścią niniejszej Polityki, a poza serwisem ten z nas, z którym masz pierwszy kontakt.
  • Dostęp do uzgodnień: pełną treść udostępnimy na żądanie, w zakresie niestanowiącym tajemnicy przedsiębiorstwa.
  • Punkt kontaktowy: rodo@optif.pl. Niezależnie od uzgodnień możesz wykonywać swoje prawa wobec każdego ze współadministratorów z osobna.

W zakresie dystrybucji ubezpieczeń działamy jako agent (OFWCA) na rzecz Agencji Konsultant Sp. z o.o. z siedzibą w Warszawie (marka Superpolisa). Administratorem danych zgromadzonych w związku z zawarciem i obsługą umowy ubezpieczenia jest agencja lub zakład ubezpieczeń. Przetwarzamy je w ich systemach i w ich imieniu, a dane te nie zasilają naszej bazy marketingowej.

2. Jakie dane zbieramy i skąd je mamy

Zbieramy wyłącznie dane niezbędne do obsługi zapytań/umów i komunikacji:

  • Dane identyfikacyjne i kontaktowe – imię, nazwisko, e-mail, telefon, ewentualnie nazwa firmy/NIP.
  • Dane ofertowe – parametry pojazdu/ryzyka, preferencje, informacje potrzebne do kalkulacji i przedstawienia oferty.
  • Dane techniczne – adres IP, identyfikatory przeglądarki/urządzenia, logi serwera; dane z plików cookie (szczegóły: Polityka cookies).
  • Źródła: bezpośrednio od Ciebie (formularze, telefon, e-mail), z polecenia osoby trzeciej (informujemy o źródle przy pierwszym kontakcie), dane powstające w trakcie obsługi.

Uwaga (OFWCA): nasza własna baza strony/marketingu nie zawiera dokumentów polis ani szczegółów „polisowych” przetwarzanych wyłącznie w procesach agencyjnych – te dane znajdują się w systemach Agencji i zakładów ubezpieczeń (patrz pkt 9).

3. Cele i podstawy przetwarzania

  • Kontakt i obsługa Twojego zapytania, przedstawienie oferty – art. 6 ust. 1 lit. b RODO (działania na Twoje żądanie przed zawarciem umowy), a wobec osób kontaktowych klientów firmowych art. 6 ust. 1 lit. f.
  • Analiza potrzeb klienta (APK) przed zaproponowaniem ubezpieczenia – art. 6 ust. 1 lit. c RODO w zw. z art. 8 ustawy z 15 grudnia 2017 r. o dystrybucji ubezpieczeń.
  • Prowadzenie serwisu, bezpieczeństwo, statystyka – art. 6 ust. 1 lit. f RODO.
  • Marketing własny Opti Finance (łącznie: OPTI FINANCE Sp. z o.o. i Opti Finance Mateusz Kozieł), czyli informacje handlowe e-mailem, SMS-em lub telefonicznie – art. 6 ust. 1 lit. a RODO, odrębna i dobrowolna zgoda na każdy kanał. Zgody na kontakt w kanale elektronicznym wymagają także przepisy Prawa komunikacji elektronicznej. Bez zgody nie prowadzimy marketingu w tych kanałach, również wobec naszych obecnych klientów.
  • Profilowanie marketingowe, czyli analiza w celu proponowania w przyszłości lepiej dopasowanych ofert – art. 6 ust. 1 lit. a RODO, odrębna i dobrowolna zgoda.
  • Zawarcie i wykonanie umów oraz rozliczenia – art. 6 ust. 1 lit. b i c RODO.
  • Ustalenie i dochodzenie roszczeń – art. 6 ust. 1 lit. f RODO.

Wskazanie w formularzu, jak mamy się z Tobą skontaktować w sprawie tego zapytania (e-mail, SMS, telefon), nie jest zgodą marketingową. To element obsługi zapytania (art. 6 ust. 1 lit. b RODO) i potrzebujemy co najmniej jednego kanału, żeby móc odpowiedzieć.

Zasady marketingu:

  • Zgody marketingowe i zgoda na profilowanie są w pełni dobrowolne. Ich niewyrażenie nie wpływa na obsługę zapytania ani na przedstawioną ofertę.
  • Łącznie, we wszystkich kanałach, na które wyraziłeś zgodę, skontaktujemy się z Tobą w celach marketingowych nie więcej niż 4 razy w każdym okresie kolejnych 12 miesięcy. Do limitu liczą się wiadomości e-mail, SMS-y i połączenia telefoniczne, niezależnie od tego, który z administratorów je wykonuje.
  • Każdą zgodę możesz wycofać w dowolnej chwili, bez wpływu na zgodność z prawem przetwarzania sprzed wycofania: e-mail – link rezygnacji w każdej wiadomości marketingowej lub rodo@optif.pl; SMS – odpowiedź STOP na dowolną naszą wiadomość marketingową lub rodo@optif.pl; telefon – informacja podczas rozmowy lub rodo@optif.pl; profilowanie – rodo@optif.pl. Wycofanie realizujemy niezwłocznie, nie później niż w ciągu 7 dni. Zachowujemy przy tym minimum danych potrzebne, by ponownie się z Tobą nie kontaktować.

Zasady profilowania:

  • Profil budujemy wyłącznie na danych, które sami zebraliśmy: z Twoich zapytań, korespondencji z nami i historii obsługi (rodzaj produktu, daty i zakres współpracy, preferowany kanał kontaktu). Nie wykorzystujemy do niego danych o Twoich umowach ubezpieczenia objętych tajemnicą ubezpieczeniową, przetwarzanych w systemach agencji (por. pkt 9). Wynikiem analizy jest wyłącznie wskazanie tematu, z którym może zgłosić się nasz pracownik.
  • Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO).
  • Decyzje o przyznaniu finansowania lub o zawarciu umowy ubezpieczenia podejmują banki, leasingodawcy i zakłady ubezpieczeń jako odrębni administratorzy. Jeżeli stosują zautomatyzowane podejmowanie decyzji, informują o tym w swoich klauzulach.

Prawo sprzeciwu wobec marketingu: w dowolnym momencie możesz wnieść sprzeciw wobec przetwarzania Twoich danych na potrzeby marketingu bezpośredniego, w tym profilowania w tym celu (art. 21 ust. 2 RODO). Po sprzeciwie przestajemy przetwarzać dane w tym celu. Sprzeciw zgłosisz na rodo@optif.pl.

4. Pliki cookie, narzędzia i zgody

Serwis korzysta z Consent Management Platform (Complianz) – skrypty niefunkcjonalne są blokowane do czasu wyrażenia zgody. Aktualnie używamy (lub możemy używać):

  • Niezbędne – utrzymanie sesji/ustawień (WordPress/Elementor/Complianz).
  • Analityczne – Google Analytics 4 w trybie Consent Mode (po zgodzie).
  • Funkcjonalne – Google Maps na stronie Kontakt (po zgodzie).
  • Marketingowe – Google reCAPTCHA w formularzach (po zgodzie).

Szczegóły i lista ciasteczek: Polityka plików cookies.

5. Odbiorcy danych (kategorie)

  • Dostawcy IT/chmury (procesorzy): Microsoft 365 / OneDrive (poczta, pliki), OVH (hosting).
  • Dostawcy komunikacji marketingowej (jeśli użyci): np. FreshMail (newsletter).
  • Partnerzy merytoryczni – leasingodawcy, zakłady ubezpieczeń (co do zasady odrębni administratorzy).
  • Organy publiczne – jeśli wynika to z przepisów.

Transfer poza EOG może wystąpić w związku z infrastrukturą globalnych dostawców (np. Google/Microsoft). W takich przypadkach stosujemy standardowe mechanizmy transferowe (SCC) i środki dodatkowe.

6. Jak długo przechowujemy dane (retencja)

  • Dane zapytania (formularze, w tym analiza potrzeb klienta, korespondencja) – 12 miesięcy od ostatniego kontaktu, chyba że dojdzie do zawarcia umowy.
  • Pliki robocze do ubezpieczeń – do sfinalizowania sprawy, a następnie niezwłoczne usunięcie.
  • Polisy w aktach operacyjnych sp. z o.o. – pomocniczo do czasu sprzedaży pojazdu, jednak nie dłużej niż 3 lata wstecz licząc rok bieżący.
  • Księgowość – 5 lat od końca roku podatkowego.
  • Logi serwera – do 24 miesięcy.
  • Dane kontaktowe objęte zgodą marketingową oraz profil marketingowy – do wycofania zgody lub skutecznego sprzeciwu, niezależnie od 12-miesięcznego okresu dla samego zapytania.
  • Dowód wyrażenia i wycofania zgody – przez czas obowiązywania zgody oraz 3 lata po jej wycofaniu (rozliczalność, art. 5 ust. 2 i art. 7 ust. 1 RODO).
  • Historia kontaktów marketingowych (kontrola limitu 4 na 12 miesięcy) – 12 miesięcy.
  • Minimum danych potrzebne, by respektować wycofanie zgody lub sprzeciw (lista wykluczeń) – bezterminowo, art. 6 ust. 1 lit. c i f RODO.
  • Roszczenia – do upływu terminów przedawnienia.

7. Prawa osób, których dane dotyczą

Masz prawo do: dostępu do danych i kopii, sprostowania, usunięcia, ograniczenia, przeniesienia, sprzeciwu wobec przetwarzania (w tym marketingu) oraz wycofania zgody (bez wpływu na zgodność przetwarzania przed jej wycofaniem). Masz też prawo wnieść skargę do Prezesa UODO.

Jak skorzystać: napisz na rodo@optif.pl (sprawy ochrony danych i zgód) lub biuro@optif.pl. Zgodę marketingową wycofasz także linkiem rezygnacji w każdej wiadomości marketingowej, odpowiadając STOP na SMS marketingowy albo informując nas podczas rozmowy telefonicznej. Odpowiadamy w ciągu 1 miesiąca (w przypadkach skomplikowanych maks. 3 miesiące, o czym poinformujemy).

8. Jak chronimy Twoje dane (środki bezpieczeństwa)

  • Urządzenia: Windows 11 Pro, szyfrowanie dysków (BitLocker), blokada ekranu, aktualizacje, ochrona antywirusowa/EDR.
  • Dostępy: MFA, zasada minimalnych uprawnień, ewidencja upoważnień i udostępnień.
  • Chmura: OneDrive/SharePoint – udostępnienia imienne z hasłem i terminem wygaśnięcia; brak publicznych linków.
  • Komunikatory (WhatsApp/SMS): minimalizacja – jeżeli klient wyśle zdjęcie DR, przenosimy do repozytorium i usuwamy z telefonu.
  • AI: nie wprowadzamy danych klientów do narzędzi AI (chyba że po anonimizacji i za wyraźną zgodą).
  • Kopie: wersjonowanie OneDrive + planowane szyfrowane kopie offline (kwartalne).

9. Rozdzielenie ról: serwis/baza Opti vs. czynności agencyjne (OFWCA)

  • Serwis www, formularze i własna baza kontaktów/marketingu – współadministracja DG + Sp. z o.o. (ta Polityka).
  • Czynności agencyjne (OFWCA) – przetwarzanie danych w systemach Agencji Konsultant (marka Superpolisa) i zakładów ubezpieczeń jako odrębnych administratorów. Działamy z upoważnienia, obowiązuje tajemnica ubezpieczeniowa; danych „polisowych” nie łączymy z własną bazą marketingową Opti.

10. Dobrowolność danych i konsekwencje

Podanie danych jest dobrowolne, lecz niezbędne, aby odpowiedzieć na Twoje zapytanie lub przedstawić ofertę. Zgody marketingowe są dobrowolne – możesz je w każdej chwili odwołać.

11. Zmiany polityki

Polityka może ulegać zmianom wraz z rozwojem serwisu i narzędzi. Aktualna wersja jest dostępna na tej stronie. O istotnych zmianach poinformujemy w serwisie.

Wersja polityki: 2026-08 (obowiązuje od 10.08.2026)
Poprzednie wersje udostępniamy na żądanie: rodo@optif.pl
Kontakt: biuro@optif.pl | rodo@optif.pl | Tel: +48 536 152 161