Polityka prywatności
Wersja 1.10, stan na 21 sierpnia 2026 r.
1. Administrator i kontakt
Administratorem danych osobowych przetwarzanych w związku z serwisem mhiubezpieczenia.pl i kontaktem z MHI jest MHI Marta Nowaczewska-Kostecka, działająca pod marką MHI Ubezpieczenia, NIP 899 285 77 87, REGON 382534783, ul. Nałęczowska 25, 54-101 Wrocław.
Kontakt: kontakt@mhiubezpieczenia.pl, tel. 722 222 943 lub 602 248 494. W sprawach ochrony danych wpisz w tytule wiadomości „OCHRONA DANYCH”.
2. Jakie dane i skąd je otrzymujemy
Dane otrzymujemy bezpośrednio od Ciebie, gdy wysyłasz formularz, kontaktujesz się telefonicznie lub e-mailowo albo rozpoczynasz współpracę. Możemy przetwarzać: imię i nazwisko, dane kontaktowe, dane zawodowe lub dotyczące placówki, treść zapytania i historię kontaktu, informacje o wybranych zgodach oraz niezbędne dane techniczne i logi bezpieczeństwa.
Ogólny formularz nie służy do przekazywania numeru PESEL, danych o zdrowiu, dokumentacji medycznej ani dokumentacji pacjentów. Jeżeli takie dane okażą się konieczne w procesie ubezpieczeniowym, wskażemy odrębny, bezpieczny kanał i odpowiednią informację o przetwarzaniu.
3. Cele i podstawy prawne
- Obsługa zapytania, umówienie rozmowy i działania przed zawarciem umowy — art. 6 ust. 1 lit. b RODO, gdy działamy na Twoje żądanie przed zawarciem umowy.
- Obsługa korespondencji niezwiązanej bezpośrednio z umową — art. 6 ust. 1 lit. f RODO; naszym prawnie uzasadnionym interesem jest udzielanie odpowiedzi i prowadzenie komunikacji.
- Marketing wybranym kanałem — art. 6 ust. 1 lit. a RODO oraz uprzednia zgoda wymagana przez art. 398 ustawy Prawo komunikacji elektronicznej. Zgoda e-mail i zgoda telefon/SMS są oddzielne i dobrowolne.
- Bezpieczeństwo serwisu, przeciwdziałanie nadużyciom i ustalanie lub obrona roszczeń — art. 6 ust. 1 lit. f RODO; naszym prawnie uzasadnionym interesem jest ochrona serwisu i praw MHI.
- Wypełnienie obowiązków prawnych — art. 6 ust. 1 lit. c RODO, gdy obowiązek wynika z przepisów.
- Opcjonalne technologie marketingowe — art. 6 ust. 1 lit. a RODO oraz art. 399 Prawa komunikacji elektronicznej. Meta Pixel pozostaje zablokowany do czasu udzielenia zgody marketingowej.
4. Dobrowolność podania danych
Podanie danych w formularzu jest dobrowolne, ale imię i nazwisko oraz co najmniej jeden sposób kontaktu — telefon lub e-mail — są potrzebne, abyśmy mogli obsłużyć zapytanie. Zgody marketingowe nie są wymagane do wysłania formularza ani otrzymania odpowiedzi.
5. Odbiorcy danych i role w procesie ubezpieczeniowym
Dane mogą otrzymywać dostawcy hostingu, poczty, narzędzi informatycznych, kopii zapasowych, cyberbezpieczeństwa i wsparcia technicznego, a także kancelarie, księgowość i organy publiczne — wyłącznie w niezbędnym zakresie. Jeżeli zapytanie prowadzi do procesu ubezpieczeniowego, dane mogą być przekazane właściwemu zakładowi ubezpieczeń, agentowi lub innemu podmiotowi uczestniczącemu w dystrybucji. Taki podmiot może działać jako odrębny administrator i przekazać własną klauzulę informacyjną.
6. Okres przechowywania
- zapytania, które nie doprowadziły do zawarcia umowy — co do zasady do 12 miesięcy od zakończenia kontaktu;
- dane związane z umową, rozliczeniami lub obowiązkami prawnymi — przez okres wymagany przepisami i niezbędny do obsługi relacji;
- dane potrzebne do ustalenia, dochodzenia lub obrony roszczeń — do upływu właściwego terminu przedawnienia;
- dane wykorzystywane na podstawie zgody marketingowej — do jej wycofania, a dowód udzielenia lub wycofania zgody przez okres niezbędny do wykazania zgodności;
- logi bezpieczeństwa i krótkotrwałe dane antyspamowe — przez okres niezbędny do ochrony serwisu.
7. Prawa
Masz prawo żądać dostępu do danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, a w przypadkach przewidzianych prawem — przeniesienia danych. Możesz wnieść sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO. Zgodę możesz wycofać w dowolnym momencie bez wpływu na zgodność z prawem działań wykonanych przed jej wycofaniem.
Masz także prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Przekazywanie danych poza EOG
Niektórzy dostawcy technologii, w szczególności Meta, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach przekazanie odbywa się na zasadach rozdziału V RODO, w szczególności na podstawie decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych. Informacje o stosowanym mechanizmie można uzyskać, kontaktując się z MHI.
9. Zautomatyzowane decyzje
MHI nie podejmuje wobec użytkowników strony decyzji wywołujących skutki prawne lub podobnie istotne skutki wyłącznie w sposób zautomatyzowany.
10. Bezpieczeństwo
Stosujemy środki ograniczające ryzyko, w tym szyfrowanie TLS, zabezpieczenie formularza tokenem, pole antyspamowe, ograniczenie częstotliwości wysyłki, aktualizacje systemu, kopie zapasowe, uwierzytelnianie wieloskładnikowe kont administracyjnych i ograniczanie dostępów.
11. Cookies i pomiar
Szczegóły zawiera Polityka cookies. Opcjonalne technologie pozostają wyłączone do czasu aktywnego wyboru użytkownika. Strona NNW korzysta również ze zbiorczego pomiaru odsłon i kliknięć bez identyfikatora użytkownika oraz bez tworzenia marketingowych plików cookie.
