1. Administrator danych
Administratorem Twoich danych osobowych jest Robert Dziurski, prowadzący jednoosobową działalność gospodarczą pod firmą:
Dane administratora
BRD Ubezpieczenia Robert Dziurski
ul. Św. Rocha 112, 42-200 Częstochowa
NIP9490234105
REGON241940564
Wpis KNFnr 11255735/A
Adres korespondencyjnyul. Św. Rocha 112, 42-200 Częstochowa
Wpis w rejestrze agentów ubezpieczeniowych prowadzonym przez Komisję Nadzoru Finansowego można zweryfikować na stronie rpu.knf.gov.pl.
Inspektor Ochrony Danych (IOD). Administrator nie wyznaczył inspektora ochrony danych — zgodnie z art. 37 RODO nie jest to wymagane dla działalności o tej skali. Wszelkie pytania w sprawie ochrony danych prosimy kierować bezpośrednio do administratora pod podane wyżej dane kontaktowe.
2. Jakie dane zbieram
2.1. Dane przekazywane przez Ciebie świadomie
W zależności od etapu współpracy mogę przetwarzać następujące kategorie Twoich danych:
Pierwszy kontakt (formularz, telefon, e-mail):
- imię i nazwisko
- numer telefonu
- adres e-mail
- treść zapytania (np. rodzaj polisy, sytuacja)
Kalkulacja składki i przygotowanie oferty:
- data urodzenia
- adres zameldowania lub korespondencyjny
- dane pojazdu (nr rejestracyjny, marka, model, rok produkcji) — przy ubezpieczeniach komunikacyjnych
- dane nieruchomości (adres, powierzchnia, wartość) — przy ubezpieczeniach mieszkaniowych
- dane firmy (NIP, REGON, branża, obroty) — przy ubezpieczeniach firmowych
- historia ubezpieczeniowa (poprzednie polisy, szkodowość)
Zawarcie polisy (jeśli zdecydujesz się skorzystać z mojego pośrednictwa):
- numer PESEL (wymóg towarzystwa ubezpieczeniowego)
- numer dowodu osobistego (wymóg towarzystwa)
- dane konta bankowego (jeśli wybierasz przelew jako formę płatności składki)
2.2. Dane zbierane automatycznie
Gdy odwiedzasz stronę brdubezpieczenia.pl, automatycznie zbierane są:
- adres IP urządzenia
- typ przeglądarki i system operacyjny
- czas i data odwiedzin
- strony, które oglądasz, i czas spędzony na każdej
- źródło ruchu (skąd trafiłeś na stronę)
Te dane zbierane są przez Google Analytics 4 (jeśli wyrazisz zgodę na cookies analityczne) oraz przez logi serwera hostingowego (zawsze, w celach technicznych i bezpieczeństwa).
3. Cele i podstawy prawne przetwarzania
Każde przetwarzanie Twoich danych ma jasno określony cel oraz podstawę prawną wynikającą z RODO (rozporządzenie UE 2016/679) lub przepisów krajowych:
| Cel przetwarzania |
Podstawa prawna (RODO) |
Okres |
| Odpowiedź na zapytanie klienta — kontakt przed zawarciem umowy |
Art. 6 ust. 1 lit. b — działania przed zawarciem umowy |
12 miesięcy |
| Wykonanie umowy pośrednictwa ubezpieczeniowego |
Art. 6 ust. 1 lit. b — wykonanie umowy |
Do końca polisy + 6 lat (przedawnienie roszczeń, art. 118 KC) |
| Wystawienie polisy w towarzystwie |
Art. 6 ust. 1 lit. b + zgoda klienta (art. 6 ust. 1 lit. a) |
Zgodnie z polityką towarzystwa |
| Obowiązki podatkowe i księgowe |
Art. 6 ust. 1 lit. c — obowiązek prawny |
5 lat od końca roku rozliczeniowego (Ordynacja podatkowa) |
| Reklamacje i obsługa skarg |
Art. 6 ust. 1 lit. c — obowiązek prawny |
6 lat |
| Marketing własnych usług (newsletter, oferty BRD) |
Art. 6 ust. 1 lit. f — uzasadniony interes lub lit. a — zgoda |
Do wycofania zgody |
| Cookies analityczne i marketingowe |
Art. 6 ust. 1 lit. a — zgoda |
Do wycofania zgody |
Wycofanie zgody. Każda osoba, której dane przetwarzam na podstawie zgody, ma prawo w każdej chwili tę zgodę wycofać. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
4. Jak długo przechowuję dane
Okres przechowywania Twoich danych zależy od celu przetwarzania:
- Dane z formularza kontaktowego (bez zawarcia polisy) — 12 miesięcy, po czym są usuwane.
- Dane klientów posiadających aktywną polisę — przez czas trwania polisy oraz przez 6 lat od jej zakończenia (przedawnienie roszczeń, art. 118 Kodeksu cywilnego).
- Dane potrzebne do rozliczeń podatkowych i księgowych — 5 lat od końca roku rozliczeniowego (art. 86 § 1 Ordynacji podatkowej).
- Dane przekazane towarzystwu ubezpieczeniowemu — zgodnie z polityką prywatności danego towarzystwa (PZU, Warta, Allianz, Generali, Compensa, Ergo Hestia, TUW, LINK4, Wiener, InterRisk, Uniqa i inne). Każde towarzystwo posiada własną politykę dostępną na ich stronie i jest odrębnym administratorem danych.
- Logi serwera (IP, dane techniczne) — 12 miesięcy.
- Dane z newslettera (jeśli zostanie uruchomiony) — do momentu wycofania zgody.
Po upływie tych terminów dane są bezpiecznie usuwane lub anonimizowane.
5. Komu udostępniam Twoje dane
Twoje dane przekazuję wyłącznie podmiotom, które są niezbędne do realizacji umowy lub wymagane przepisami prawa. Każde przekazanie odbywa się na podstawie umowy powierzenia przetwarzania danych (art. 28 RODO) lub niezależnego administrowania (towarzystwa ubezpieczeniowe).
5.1. Niezależni administratorzy danych
- Towarzystwa ubezpieczeniowe — w celu wystawienia polisy. Wśród towarzystw, z którymi współpracuję: PZU, Warta, Ergo Hestia (partner roku), Compensa, InterRisk, Allianz, Generali, Inter Polska, MTU, HDI, Leadenhall (Lloyd's) oraz ponad 20 innych. W przypadku polis karno-skarbowych Allianz Skarbowy współpracuję przez Risk Partner Sp. z o.o. (broker reasekuracyjny). Każde towarzystwo i broker posiadają własną politykę prywatności i są niezależnymi administratorami danych — przekazane im dane są przetwarzane zgodnie z ich własnymi politykami.
- Organy publiczne — gdy wymagają tego przepisy prawa (US, ZUS, KNF, sądy, prokuratura) — wyłącznie na pisemne wezwanie zawierające podstawę prawną.
5.2. Podmioty przetwarzające na zlecenie BRD (umowa powierzenia art. 28 RODO)
- Insly Sp. z o.o. (CRM ubezpieczeniowy), NIP 5842770416, ul. Jana Nowaka-Jeziorańskiego 9C/55, 03-984 Warszawa — system zarządzania klientami, polisami, zgłoszeniami szkód. Serwery w Polsce/EOG (zgodnie z polityką dostawcy).
- cyber_Folks S.A. (hosting strony internetowej i poczty elektronicznej) — przechowywanie plików strony, logów serwera, skrzynek e-mail. Serwery w Polsce. Adres: ul. Franklina Roosevelta 22, 60-829 Poznań.
- Biuro Rachunkowe Amon, NIP 9492198425, KRS 0000522528 — księgowość BRD Ubezpieczenia (faktury, rozliczenia, dokumenty kadrowe). Działa na podstawie umowy powierzenia.
- Web3Forms (Statickit Inc.) — operator formularza kontaktowego. Wiadomości z formularza na stronie są przekazywane przez ich serwery (lokalizacja: USA/EOG zgodnie z polityką dostawcy) bezpośrednio na mój adres e-mail. Web3Forms nie przechowuje wiadomości po dostarczeniu. Zgoda przekazywana jest dobrowolnie poprzez przesłanie formularza. Polityka prywatności: web3forms.com/privacy.
- Google LLC — jeśli wyrazisz zgodę na cookies analityczne (Google Analytics 4 przez Google Tag Manager). Bez zgody — Google nie otrzymuje żadnych danych. Mapa Google na stronie /kontakt została zastąpiona statyczną mapą SVG, więc otwarcie tej strony nie wiąże się z transferem danych do Google.
5.3. OC zawodu agenta (na potrzeby ewentualnych roszczeń)
Posiadam obowiązkową polisę OC zawodową dystrybutora ubezpieczeń (zgodnie z art. 20 ust. 3 ustawy o dystrybucji ubezpieczeń):
- Ubezpieczyciel: TUZ Ubezpieczenia Towarzystwo Ubezpieczeń S.A., ul. Domaniewska 41, 02-672 Warszawa
- Polisa: seria OCS nr 0069288, okres 16.03.2026–15.03.2027
- Suma gwarancyjna: minimalna wynikająca z rozporządzenia Ministra Finansów (1 250 000 EUR / 1 850 000 EUR)
- OWU: uchwała Zarządu TUZ Ubezpieczenia TU S.A. nr U/3/2025 z dnia 28 sierpnia 2025 r. (obowiązują od 9 września 2025 r.)
W razie roszczenia wobec mnie z tytułu mojej pracy, dane klienta mogą zostać przekazane do TUZ Ubezpieczenia w zakresie niezbędnym do prowadzenia postępowania likwidacyjnego (podstawa: art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora).
Czego NIE robię:
• Nie sprzedaję Twoich danych marketingowo żadnym podmiotom trzecim.
• Nie przekazuję danych poza Europejski Obszar Gospodarczy (EOG) bez Twojej wyraźnej zgody — wyjątkiem jest Web3Forms (USA, ale tylko jeśli sam/sama wyślesz formularz, czyli dobrowolnie wyrazisz zgodę przez akcję) oraz Google Analytics (USA, tylko po Twojej zgodzie w bannerze cookies).
• Nie profiluję klientów w sposób automatyczny w celach marketingowych.
• Nie udostępniam danych ze strony BRD klientom innych agentów ani towarzystwom, z którymi nie ma umowy obejmującej Twoją sprawę.
6. Jakie masz prawa
RODO daje Ci szeroki katalog praw wobec Twoich danych osobowych. Każde z nich możesz zrealizować, kontaktując się ze mną mailem albo pocztą:
Prawo dostępu
Możesz otrzymać kopię danych, które posiadam na Twój temat, oraz informację o sposobie ich przetwarzania.
art. 15 RODO
Prawo sprostowania
Możesz żądać poprawienia danych, które są nieprawidłowe lub niekompletne.
art. 16 RODO
Prawo usunięcia („bycia zapomnianym")
Możesz żądać usunięcia Twoich danych, jeśli nie są już potrzebne do celów, dla których zostały zebrane, lub gdy wycofujesz zgodę. Niektóre dane musimy przechowywać przez okresy wymagane prawem (np. dane podatkowe).
art. 17 RODO
Prawo ograniczenia przetwarzania
Możesz żądać ograniczenia przetwarzania w określonych sytuacjach (np. kwestionujesz prawidłowość danych).
art. 18 RODO
Prawo przenoszenia
Możesz otrzymać swoje dane w ustrukturyzowanym formacie (CSV, JSON) i przenieść je do innego administratora.
art. 20 RODO
Prawo sprzeciwu
Możesz wnieść sprzeciw wobec przetwarzania danych opartego na uzasadnionym interesie (np. marketingu).
art. 21 RODO
Prawo wycofania zgody
W każdej chwili możesz wycofać udzieloną wcześniej zgodę. Wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
art. 7 ust. 3 RODO
Prawo skargi do UODO
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych: ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
art. 77 RODO
Jak skorzystać z tych praw? Wystarczy e-mail na adres biuro@brdubezpieczenia.pl albo pismo na adres ul. Św. Rocha 112, 42-200 Częstochowa. Odpowiadam w terminie 30 dni od otrzymania żądania (z możliwością wydłużenia do 90 dni przy złożonych żądaniach — wtedy poinformuję o przyczynie wydłużenia).
7. Cookies i narzędzia analityczne
7.1. Co to są cookies?
Cookies to małe pliki tekstowe zapisywane na Twoim urządzeniu (komputer, telefon) podczas korzystania ze strony. Pomagają stronom „pamiętać" Twoje preferencje, mierzyć ruch i dostarczać spersonalizowane treści.
7.2. Jakich cookies używam?
1. Cookies niezbędne (required). Bez nich strona nie działa prawidłowo. Nie wymagają zgody (art. 173 ust. 3 prawa telekomunikacyjnego). Przykłady: klaro (zapamiętanie Twojej decyzji o zgodach na cookies).
2. Cookies analityczne (analytics). Pomagają zrozumieć, jak korzystasz ze strony (Google Analytics 4 — identyfikator G-QJC49YYB58, ładowany przez Google Tag Manager — identyfikator GTM-MH9PKCZF). Wymagają Twojej aktywnej zgody. Bez zgody — Google nie otrzymuje żadnych danych. Możesz je odrzucić bez wpływu na działanie strony.
3. Cookies marketingowe (marketing). Używane do śledzenia Twojej aktywności w celu wyświetlania spersonalizowanych reklam. Aktualnie nie używam cookies marketingowych (brak Facebook Pixel, Google Ads, LinkedIn Insight Tag i podobnych narzędzi).
7.3. Jak zarządzać cookies?
Do zarządzania zgodami używam open-source'owego mechanizmu Klaro (klaro.org) — zgodnego z RODO i Prawem telekomunikacyjnym.
Przy pierwszej wizycie zobaczysz banner z opcjami:
- Akceptuj wszystkie — zgoda na cookies analityczne (GA4)
- Tylko niezbędne — strona działa bez analityki
- Dostosuj — wybierz osobno każdą kategorię
Wszystkie 3 opcje są równoważne wizualnie (ten sam rozmiar i widoczność przycisku) — zgodnie z wymaganiami RODO.
Swoje preferencje możesz zmienić w każdej chwili klikając „Ustawienia cookies" w stopce strony.
Cookies możesz także zarządzać bezpośrednio w przeglądarce:
7.4. Lista konkretnych cookies używanych na stronie
| Nazwa |
Dostawca |
Cel |
Kategoria |
Czas |
klaro |
BRD Ubezpieczenia (Klaro) |
Zapamiętanie Twojego wyboru zgód na cookies |
Niezbędne |
120 dni |
_ga |
Google LLC (Analytics) |
Identyfikator unikalnego użytkownika |
Analityczne |
2 lata |
_ga_QJC49YYB58 |
Google LLC (Analytics 4) |
Sesja użytkownika dla GA4 G-QJC49YYB58 |
Analityczne |
2 lata |
_gid |
Google LLC (Analytics) |
Identyfikator unikalnego użytkownika (24h) |
Analityczne |
24 godziny |
_gat |
Google LLC (Analytics) |
Throttling zapytań do Google Analytics |
Analityczne |
1 minuta |
7.5. Co mierzymy w Google Analytics 4 (jeśli wyrazisz zgodę)
Wyłącznie zagregowane, anonimowe statystyki:
- Liczba odwiedzin strony i poszczególnych podstron
- Czas spędzony na stronie
- Kraj/region (anonimizowany IP)
- Typ urządzenia i przeglądarki
- Skąd przyszedł odwiedzający (Google, social media, bezpośrednio)
- Kliknięcia w numery telefonów, przyciski PDF, formularz kontaktowy (events)
Nie zbieram żadnych danych osobowych przez GA4. IP jest maskowane (anonymize_ip). Dane są przekazywane do USA (Google LLC) — to jest podstawą wymogu Twojej zgody.
8. Jak chronię Twoje dane
Stosuję odpowiednie środki techniczne i organizacyjne (art. 32 RODO):
Środki techniczne
- Szyfrowanie połączenia HTTPS na całej stronie (certyfikat SSL/TLS)
- Hosting na serwerach w Europejskim Obszarze Gospodarczym, zgodny z RODO
- Regularne aktualizacje oprogramowania serwera i strony
- Kopie zapasowe danych
- Ograniczony dostęp do danych — wyłącznie poprzez konta z autoryzacją
Środki organizacyjne
- Dostęp do danych ma tylko administrator (Robert Dziurski) oraz upoważniona księgowa (na podstawie umowy powierzenia)
- Procedury postępowania w przypadku naruszenia ochrony danych
- Zgłaszanie naruszeń do UODO w terminie 72 godzin (art. 33 RODO)
- Świadomość RODO w pracy biura BRD
W razie naruszenia bezpieczeństwa Twoich danych (np. wyciek), poinformuję Cię o tym w ciągu 72 godzin od stwierdzenia naruszenia, jeśli ryzyko dla Twoich praw jest wysokie (art. 34 RODO).
Monitoring wizyjny w biurze
Biuro przy ul. Św. Rocha 112 w Częstochowie nie jest objęte monitoringiem wizyjnym. W przypadku wprowadzenia monitoringu w przyszłości, niniejsza polityka zostanie zaktualizowana, a w widocznym miejscu w biurze pojawi się piktogram informujący o monitoringu wraz ze skróconą klauzulą informacyjną zgodną z art. 13 RODO.
9. Formularz kontaktowy — klauzula informacyjna (art. 13 RODO)
Jeśli wypełniasz formularz kontaktowy na /kontakt lub mini-formularz na podstronie produktowej, dotyczy Cię poniższa klauzula informacyjna:
Administrator danych
Robert Dziurski, prowadzący działalność pod firmą BRD Ubezpieczenia Robert Dziurski, ul. Św. Rocha 112, 42-200 Częstochowa, NIP 9490234105, REGON 241940564, wpis KNF nr 11255735/A.
Cele i podstawy prawne przetwarzania
- Odpowiedź na zapytanie i prowadzenie korespondencji — podstawa: art. 6 ust. 1 lit. b RODO (czynności przed zawarciem umowy) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora — odpowiedź na zapytanie).
- Realizacja umowy ubezpieczenia (jeśli zdecydujesz się skorzystać z mojej oferty) — podstawa: art. 6 ust. 1 lit. b RODO.
- Wypełnienie obowiązków prawnych ciążących na pośredniku ubezpieczeniowym — podstawa: art. 6 ust. 1 lit. c RODO (UDU 2017, IDD).
Zakres przetwarzanych danych
Dane podane w formularzu: imię i nazwisko, adres e-mail, opcjonalnie telefon, treść zapytania, wybrany obszar polisy. Dodatkowo: adres IP, data i godzina wysłania (z logów serwera, w celach bezpieczeństwa).
Odbiorcy danych
- Web3Forms (Statickit Inc.) — operator formularza, przekazuje wiadomość przez swoje serwery na adres biuro@brdubezpieczenia.pl. Po dostarczeniu wiadomość nie jest przechowywana po stronie Web3Forms.
- cyber_Folks S.A. — hosting strony i poczty e-mail (Polska/EOG).
- Insly Sp. z o.o. — jeśli zostaniesz klientem, dane trafią do mojego CRM (Polska/EOG).
- Towarzystwa ubezpieczeniowe (PZU, Warta, Ergo Hestia, Compensa, InterRisk, Allianz, Generali, Inter Polska, MTU, HDI, Leadenhall i inni) — dopiero w przypadku zawarcia umowy ubezpieczenia.
Okres przechowywania
- Korespondencja z formularza, która nie kończy się umową: do zakończenia korespondencji + 12 miesięcy.
- Dane klientów, którzy zawarli umowę ubezpieczenia: zgodnie z okresami opisanymi w pkt 4 polityki (m.in. 5 lat archiwizacja, 10 lat księgowość).
Twoje prawa
Masz prawo żądać: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Masz prawo wnieść skargę do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa). Pełny opis praw — pkt 6 polityki.
Dobrowolność podania danych
Podanie danych w formularzu jest dobrowolne, ale niezbędne do otrzymania odpowiedzi. Brak podania imienia, e-maila i treści zapytania uniemożliwi mi udzielenie odpowiedzi. Telefon jest opcjonalny.
Brak profilowania automatycznego
Twoje dane z formularza nie są przedmiotem zautomatyzowanego podejmowania decyzji ani profilowania (art. 22 RODO). Każde zapytanie czytam osobiście.
Transfer poza EOG
Web3Forms działa z serwerów w USA — transfer danych do USA odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską. Transfer ma miejsce tylko po Twojej dobrowolnej akcji (kliknięciu „Wyślij"). Bez tego — żadne dane nie są przekazywane.
10. Zmiany w polityce prywatności
Polityka prywatności może być aktualizowana — np. gdy zmieniają się przepisy prawa, narzędzia, z których korzystam, lub usługi BRD.
W przypadku istotnych zmian poinformuję Cię z 14-dniowym wyprzedzeniem e-mailem (jeśli jesteś klientem) lub bannerem na stronie.
Każda wersja polityki jest dostępna z datą aktualizacji w nagłówku. Bieżąca wersja: 8 maja 2026.
Archiwum poprzednich wersji jest dostępne na żądanie pod adresem biuro@brdubezpieczenia.pl.
11. Kontakt w sprawach RODO
Masz pytania dotyczące przetwarzania Twoich danych osobowych? Chcesz zrealizować jedno z praw opisanych w pkt 6? Skontaktuj się ze mną — odpowiadam osobiście.
Punkt kontaktowy RODO
Robert Dziurski — Administrator danych
Adresul. Św. Rocha 112, 42-200 Częstochowa
Godziny biuraPn–Pt 9:00–17:00
Niniejsza polityka prywatności wchodzi w życie z dniem 8 maja 2026 i pozostaje obowiązująca do czasu opublikowania nowej wersji.