1. Administrator danych osobowych
Administratorem Państwa danych osobowych jest Dolnośląska Agencja Rozwoju Regionalnego S.A. z siedzibą przy ul. Szczawieńskiej 2, 58-310 Szczawno-Zdrój.
- NIP: 886-000-34-33
- REGON: P-890004750
- KRS: 0000043944
- E-mail kontaktowy: darr@darr.pl
Operator jest Administratorem Państwa danych osobowych w odniesieniu do danych podanych dobrowolnie w Serwisie.
2. Inspektor Ochrony Danych (IOD)
Administrator wyznaczył Inspektora Ochrony Danych, z którym można kontaktować się we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych:
Magda Cismasz-Nowak
Adres pocztowy: ul. Szczawieńska 2, 58-310 Szczawno-Zdrój.
3. Cele i podstawy prawne przetwarzania
Państwa dane osobowe przetwarzamy w następujących celach:
- Rejestracja konta i obsługa wniosków w projektach dofinansowanych z UE (podstawa: art. 6 ust. 1 lit. b i c RODO — wykonanie umowy / obowiązek prawny).
- Realizacja umów o udzielenie wsparcia oraz wypłata refundacji kosztów usług rozwojowych z Bazy Usług Rozwojowych (BUR).
- Monitoring i sprawozdawczość projektu wymagana przepisami programu Funduszy Europejskich dla Rozwoju Społecznego 2021–2027 (podstawa: art. 6 ust. 1 lit. c RODO).
- Obsługa zapytań przesłanych przez formularze kontaktowe oraz prezentacja oferty (podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora).
- Zapewnienie bezpieczeństwa serwisu (logi systemowe, ochrona przed botami i nieautoryzowanym dostępem).
4. Rodzaj przetwarzanych danych
Przetwarzamy następujące rodzaje danych osobowych:
- imię i nazwisko, PESEL (uczestnicy projektów),
- dane firmy: nazwa, NIP, REGON, KRS, adres siedziby,
- dane kontaktowe: numer telefonu, adres e-mail,
- dane uzupełniające do projektów: stanowisko, wykształcenie, status zatrudnienia,
- parametry połączenia: oznaczenie czasu, adres IP — wyłącznie w celach bezpieczeństwa.
5. Źródło danych
Państwa dane osobowe zbieramy bezpośrednio od Państwa w momencie rejestracji konta i wypełniania formularzy zgłoszeniowych w systemie. Dane firm uzupełniamy automatycznie z publicznego rejestru MF (na podstawie podanego NIP).
6. Odbiorcy danych osobowych
Państwa dane osobowe mogą być przekazywane:
- upoważnionym pracownikom i współpracownikom Administratora (operatorom DARR weryfikującym wnioski),
- podmiotom współpracującym z Administratorem — w szczególności dostawcom systemów informatycznych, hostingu, poczty elektronicznej oraz usług IT (na podstawie umów powierzenia przetwarzania danych),
- Instytucji Pośredniczącej / Zarządzającej Funduszy Europejskich w zakresie wymaganym do rozliczenia i monitoringu projektu,
- podmiotom upoważnionym na podstawie powszechnie obowiązujących przepisów prawa (organy podatkowe, kontrolne).
Państwa dane osobowe nie są przekazywane do państw trzecich ani organizacji międzynarodowych poza Europejskim Obszarem Gospodarczym.
7. Okres przechowywania danych
Okres przechowywania zależy od celu przetwarzania:
- dane uczestników projektu — przez okres realizacji projektu oraz okres archiwizacji wymagany przepisami programu (zwykle 10 lat od zakończenia projektu);
- dane z formularza kontaktowego — do czasu zakończenia obsługi zapytania, nie dłużej niż 3 lata;
- logi systemowe — do 12 miesięcy w celach bezpieczeństwa;
- dane finansowe (faktury, refundacje) — przez okres wymagany przepisami o rachunkowości (5 lat od końca roku obrachunkowego).
8. Prawa przysługujące w związku z ochroną danych
Przysługuje Państwu prawo do:
- dostępu do treści swoich danych osobowych,
- żądania sprostowania danych nieprawidłowych lub niekompletnych,
- usunięcia danych (prawo do bycia zapomnianym) — w przypadkach przewidzianych prawem,
- ograniczenia przetwarzania,
- uzyskania kopii Państwa danych,
- przenoszenia danych do innego administratora,
- wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych w zakresie, w jakim podstawą przetwarzania jest prawnie uzasadniony interes Administratora,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
W przypadku zastrzeżeń co do sposobu przetwarzania danych prosimy w pierwszej kolejności o kontakt z IOD: IOD@darr.pl.
9. Pliki cookies
Pliki cookies (tzw. „ciasteczka") stanowią dane informatyczne, w szczególności pliki tekstowe, przechowywane w urządzeniu końcowym Użytkownika i przeznaczone do korzystania ze stron internetowych Serwisu. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu oraz unikalny numer.
Wykorzystanie cookies w naszym systemie
- Cookies niezbędne (sesyjne) — utrzymanie sesji zalogowanego użytkownika (NextAuth), ochrona CSRF, captcha. Bez nich logowanie i wysyłanie formularzy nie działa. Te cookies nie wymagają zgody.
- Cookies preferencji dostępności — zapamiętują wybrany rozmiar czcionki i tryb wysokiego kontrastu (WCAG).
- Cookies analityczne — aktualnie nie używamy Google Analytics ani innych narzędzi śledzących. Pole zostawione w bannerze cookies na wypadek przyszłych potrzeb statystycznych.
- Cookies marketingowe — nie używamy.
Rodzaje cookies
- Sesyjne — przechowywane do czasu wylogowania, opuszczenia strony lub zamknięcia przeglądarki.
- Stałe — przechowywane przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.
Zarządzanie cookies
Możesz w każdej chwili zmienić swoje preferencje korzystając z przycisku „Cookies" w stopce strony. Możesz również usunąć i zablokować pliki cookies w ustawieniach przeglądarki:
Wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa lub utrzymania preferencji może utrudnić, a w skrajnych przypadkach uniemożliwić korzystanie z systemu.
10. Bezpieczeństwo i hosting
Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL/TLS). Dane osobowe przechowywane w bazie danych są zaszyfrowane. Hasła są haszowane algorytmem bcrypt.
Operator regularnie:
- zmienia hasła administracyjne,
- wykonuje kopie bezpieczeństwa danych,
- aktualizuje oprogramowanie używane do przetwarzania danych,
- monitoruje próby nieautoryzowanego dostępu (rate limiting, CAPTCHA, logi audytowe).
System jest hostowany na serwerach zlokalizowanych w Niemczech (Hetzner Online GmbH) — w obrębie Europejskiego Obszaru Gospodarczego.
11. Logi systemowe
Informacje o zachowaniu użytkowników w serwisie podlegają logowaniu w celach administracyjnych i bezpieczeństwa (audit log). Logi są przechowywane do 12 miesięcy.
12. Profilowanie i decyzje automatyczne
Państwa dane osobowe nie są przetwarzane w sposób zautomatyzowany (w tym w formie profilowania).
13. Wymóg podania danych
Podanie danych osobowych jest dobrowolne, jednak brak ich podania uniemożliwi rejestrację konta, zgłoszenie wniosku o wsparcie, zawarcie umowy oraz wypłatę refundacji.
14. Zmiany polityki
Polityka prywatności może być aktualizowana w celu odzwierciedlenia zmian w praktykach przetwarzania danych lub przepisach prawa. Aktualna wersja jest zawsze dostępna pod adresem /polityka-prywatnosci.



