🔒 Polityka prywatności

Polityka prywatności i informacja o przetwarzaniu danych

Pełna informacja administratora danych zgodnie z art. 13 RODO. Co zbieramy, w jakim celu, na jakiej podstawie prawnej, z kim się dzielimy i jakie masz prawa.

Wersja z dnia 1 września 2026 r.
Spis treści
  1. Administrator danych i kontakt
  2. Kogo dotyczy ta informacja
  3. Jakie dane zbieramy
  4. Dane z dowodu osobistego, paszportu i weryfikacji KYC
  5. Cele przetwarzania, podstawy prawne i okresy przechowywania
  6. Jak długo przechowujemy dane Twojej sprawy
  7. Skąd mamy Twoje dane
  8. Odbiorcy danych
  9. Przekazywanie danych do Estonii i poza Europejski Obszar Gospodarczy
  10. Twoje prawa
  11. Czy podanie danych jest obowiązkowe
  12. Profilowanie i decyzje automatyczne
  13. Bezpieczeństwo danych
  14. Pliki cookies i podobne technologie
  15. Webinary i nagrania
  16. Zmiany polityki

W skrócie

Administratorem Twoich danych jest Krajowe Centrum Obsługi Długów sp. z o.o. (KCOD) z Olsztyna.

Zbieramy dane, żeby zgłosić Twoją wierzytelność w estońskiej upadłości Zondacrypto i prowadzić Twoją sprawę.

Z dokumentu tożsamości spisujemy tylko potrzebne dane. Skanów i zdjęć dowodu ani paszportu nie przechowujemy.

Dane trafiają do syndyka i sądu w Estonii. Estonia jest w Unii Europejskiej, więc chroni je to samo RODO co w Polsce.

Danych nie sprzedajemy i nie przekazujemy nikomu, kto nie jest nam potrzebny do prowadzenia Twojej sprawy.

W każdej chwili możesz zażądać dostępu do danych, ich poprawienia lub usunięcia, w tym celu piszesz na kontakt@zondaodzyskaj.pl.

1. Administrator danych i kontakt

Administratorem Twoich danych osobowych jest Krajowe Centrum Obsługi Długów spółka z ograniczoną odpowiedzialnością z siedzibą w Olsztynie, ul. F. Nowowiejskiego 9/401, 10-162 Olsztyn, wpisana do rejestru przedsiębiorców KRS pod numerem 0001019984, NIP 7393980771, REGON 524614251, kapitał zakładowy 15 000 zł wpłacony w całości.

Kontakt w sprawach danych osobowych:

  1. e-mail: kontakt@zondaodzyskaj.pl lub

  2. telefon: +48 89 675 0002 (pon.–pt., 8:30–16:00)

  3. poczta: na adres siedziby wskazany powyżej

Nie wyznaczyliśmy inspektora ochrony danych. Wszystkie sprawy prowadzi administrator pod wskazanymi wyżej adresami.

2. Kogo dotyczy ta informacja

  1. osób, które zgłosiły swoją sprawę w serwisie ZondaOdzyskaj.pl i zawarły z nami umowę;

  2. osób, które wypełniły formularz lub zapisały się na webinar, ale umowy nie zawarły;

  3. osób reprezentujących klientów będących spółkami — członków zarządu, pełnomocników, osób kontaktowych;

  4. osób, w imieniu których ktoś inny zgłasza roszczenie — na przykład spadkobierców albo osób działających przez pełnomocnika;

  5. osób kontaktujących się z nami przez formularz, e-mail lub telefon;

  6. osób odwiedzających nasze strony internetowe.

3. Jakie dane zbieramy

  1. Dane identyfikacyjne: imię i nazwisko, PESEL, data urodzenia, obywatelstwo, a w przypadku firm — nazwa, NIP, KRS i dane osób reprezentujących;

  2. Dane kontaktowe: adres e-mail, numer telefonu, adres zamieszkania lub siedziby, adres korespondencyjny;

  3. Dane dotyczące sprawy: identyfikator, login lub adres e-mail konta na platformie Zonda, rodzaj i ilość aktywów, salda, kwota roszczenia, historia transakcji, potwierdzenia wpłat, zablokowane dyspozycje wypłaty, korespondencja z Zondą oraz pozostałe dokumenty, które przesyłasz jako dowody;

  4. Dane z dokumentu tożsamości: opisane osobno w punkcie 4;

  5. Dane finansowe: numer rachunku bankowego, dane do faktury, informacje o dokonanej płatności otrzymane od operatora płatności;

  6. Dane o zawarciu umowy: treść złożonych oświadczeń, data i godzina akceptacji, adres IP, identyfikator transakcji — potrzebne, żeby wykazać, kiedy i na jakich warunkach zawarłeś umowę;

  7. Dane techniczne: adres IP, identyfikator sesji, dane przeglądarki i urządzenia, logi serwera;

  8. Wizerunek i głos: wyłącznie jeżeli uczestniczysz w webinarze i włączysz kamerę lub mikrofon — szczegóły w punkcie 15.

4. Dane z dowodu osobistego, paszportu i weryfikacji KYC

Syndyk musi wiedzieć, kto zgłasza roszczenie, i móc powiązać zgłoszenie z kontem na platformie Zonda oraz z dokumentacją KYC, którą giełda zebrała przy zakładaniu konta. Dlatego prosimy o dane z Twojego dokumentu tożsamości.

  1. Zbieramy z niego wyłącznie:
  1. rodzaj dokumentu (dowód osobisty albo paszport);

  2. serię i numer dokumentu;

  3. datę ważności i organ wydający;

  4. imiona i nazwisko, datę urodzenia, obywatelstwo, PESEL.

  1. Czego nie robimy:
  1. Nie przechowujemy skanów, zdjęć ani kopii dowodu osobistego i paszportu;

  2. Nie zbieramy wizerunku z dokumentu, wzoru podpisu ani danych biometrycznych;

  3. Nie kopiujemy dokumentu w całości, więc nie gromadzimy pól, które nie są potrzebne do zgłoszenia.

Podstawą przetwarzania tych danych jest art. 6 ust. 1 lit. b RODO — wykonanie umowy, którą z nami zawarłeś — oraz art. 6 ust. 1 lit. c RODO w zakresie, w jakim identyfikacja wierzyciela jest wymagana przez syndyka. Dane te przekazujemy syndykowi i sądowi w Estonii wyłącznie w zakresie niezbędnym do zgłoszenia i obrony Twojego roszczenia.

5. Cele przetwarzania, podstawy prawne i okresy przechowywania

Cel Podstawa prawna Okres przechowywania
Obsługa zgłoszenia w serwisie i przygotowanie umowy, zanim ją zawrzesz Art. 6 ust. 1 lit. b RODO — czynności przed zawarciem umowy Do zawarcia umowy. Jeżeli do niej nie dojdzie — 12 miesięcy od ostatniego kontaktu albo krócej, jeżeli poprosisz o usunięcie danych
Zawarcie umowy w formie dokumentowej i wykazanie, kiedy oraz na jakich warunkach została zawarta Art. 6 ust. 1 lit. b oraz lit. f RODO — wykazanie treści i chwili zawarcia umowy Zgodnie z punktem 6
Przygotowanie i złożenie zgłoszenia wierzytelności oraz wniosku o wyłączenie kryptoaktywów z masy upadłości Art. 6 ust. 1 lit. b RODO Zgodnie z punktem 6
Identyfikacja wierzyciela na potrzeby postępowania — dane z dokumentu tożsamości i KYC (punkt 4) Art. 6 ust. 1 lit. b i lit. c RODO Zgodnie z punktem 6
Prowadzenie sprawy: korespondencja z syndykiem i sądem, udział w zgromadzeniach wierzycieli, monitoring postępowania Art. 6 ust. 1 lit. b oraz lit. f RODO Zgodnie z punktem 6
Rozliczenia, faktury, księgowość Art. 6 ust. 1 lit. c RODO — ustawa o rachunkowości i przepisy podatkowe 5 pełnych lat podatkowych, liczonych od końca roku, w którym wystawiono dokument
Obsługa korespondencji, zapytań i reklamacji Art. 6 ust. 1 lit. f RODO — odpowiedź na zapytanie Do zamknięcia sprawy, a następnie do upływu terminu przedawnienia roszczeń
Marketing własnych usług Art. 6 ust. 1 lit. f RODO; wysyłka na konkretny kanał elektroniczny — za Twoją zgodą, zgodnie z ustawą Prawo komunikacji elektronicznej Do wniesienia sprzeciwu lub wycofania zgody
Webinary, zapis i nagranie Art. 6 ust. 1 lit. a RODO — zgoda Do wycofania zgody. Po jej wycofaniu usuwamy nagranie albo anonimizujemy w nim Twój udział
Statystyka, analityka i remarketing Art. 6 ust. 1 lit. a RODO — zgoda wyrażona w panelu cookies Zgodnie z okresami ważności poszczególnych plików cookie, maksymalnie 24 miesiące
Bezpieczeństwo serwisu, logi dostępowe, zapobieganie nadużyciom Art. 6 ust. 1 lit. f RODO Logi do 12 miesięcy
Ustalenie, dochodzenie lub obrona roszczeń Art. 6 ust. 1 lit. f RODO Do upływu terminów przedawnienia

6. Jak długo przechowujemy dane Twojej sprawy

Dane dotyczące Twojej sprawy, w tym dane identyfikacyjne, dane z dokumentu tożsamości, dane roszczenia, dowody, umowę, pełnomocnictwo i korespondencję, przechowujemy przez czas trwania postępowania upadłościowego BB Trade Estonia OÜ, a następnie przez 5 lat od jego prawomocnego zakończenia.

Okres ten liczymy do końca roku kalendarzowego, w którym upływa piąty rok. Oznacza to, że jeżeli postępowanie zakończy się na przykład w marcu 2030 r., dane usuniemy z końcem 2035 r.

Robimy tak z dwóch powodów. Po pierwsze, przez cały czas trwania postępowania i przez okres przedawnienia roszczeń musimy być w stanie wykazać, co i kiedy zgłosiliśmy w Twoim imieniu. Po drugie, akta sprawy mogą być potrzebne, gdybyś sam chciał dochodzić czegokolwiek później.

Krótsze okresy dotyczą logów technicznych (12 miesięcy) oraz danych osób, które nie zawarły z nami umowy (12 miesięcy). Nagrania z webinarów przechowujemy do czasu wycofania zgody, zasady opisuje punkt 15. Dokumentację księgową przechowujemy przez 5 pełnych lat podatkowych, niezależnie od powyższej zasady, bo wymagają tego przepisy podatkowe.

Po upływie tych okresów dane usuwamy albo anonimizujemy.

7. Skąd mamy Twoje dane

Przede wszystkim od Ciebie, z formularza w serwisie, z dokumentów, które przesyłasz, oraz z korespondencji z nami.

Jeżeli zgłoszenia dokonuje ktoś w Twoim imieniu, na przykład pełnomocnik, opiekun prawny albo osoba działająca w sprawie spadkowej, Twoje dane otrzymujemy od tej osoby. W takim przypadku niniejsza polityka stanowi wykonanie obowiązku informacyjnego z art. 14 RODO, a źródłem danych jest osoba, która Cię zgłosiła. Zakres danych jest taki, jak opisany w punktach 3 i 4.

Dane firm weryfikujemy i uzupełniamy w rejestrach publicznych: KRS, CEIDG, REGON (GUS), Wykazie podatników VAT Ministerstwa Finansów oraz w systemie VIES.

Możemy również otrzymywać informacje o Twojej sprawie od syndyka, sądu estońskiego oraz z estońskiego publikatora urzędowego Ametlikud Teadaanded.

8. Odbiorcy danych

Dane przekazujemy wyłącznie tym podmiotom, które są nam potrzebne do prowadzenia Twojej sprawy albo do działania serwisu. Danych nie sprzedajemy. Na Twój wniosek wskażemy konkretnych odbiorców, którym udostępniliśmy Twoje dane.

Dane możemy również przekazać: sądom, syndykowi, prokuraturze i organom administracji, w zakresie wynikającym z przepisów prawa lub prowadzonego postępowania; a także organom kontroli zawodowej, w razie czynności kontrolnych.

Zwróć uwagę na jedną rzecz, którą mówimy wprost: zgłoszenie wierzytelności staje się częścią akt postępowania upadłościowego. Oznacza to, że dane w nim zawarte mogą być dostępne dla sądu, syndyka, upadłego oraz innych uczestników postępowania — w zakresie, jaki wynika z przepisów estońskich. Poza tym zakresem nie przekazujemy Twoich danych dłużnikowi.

Podsumowując, odbiorcami danych są syndyk masy upadłości i sąd w Estonii, współpracująca kancelaria adwokacka w Estonii, dostawcy hostingu i bazy danych, dostawcy poczty elektronicznej i SMS, operator płatności, system fakturowania, tłumacze, operatorzy pocztowi i kurierzy, biuro rachunkowe oraz doradcy prawni i podatkowi Administratora.

9. Przekazywanie danych do Estonii i poza Europejski Obszar Gospodarczy

Estonia jest państwem członkowskim Unii Europejskiej. Przekazanie Twoich danych syndykowi, sądowi estońskiemu i współpracującej kancelarii w Estonii nie jest przekazaniem poza Europejski Obszar Gospodarczy i nie wymaga żadnych dodatkowych zabezpieczeń, obowiązuje tam to samo RODO co w Polsce, a nadzór sprawuje estoński odpowiednik UODO, Andmekaitse Inspektsioon.

Systemy, w których przechowujemy dane Twojej sprawy — baza danych i hosting — działają na serwerach w Unii Europejskiej. Kopie zapasowe również pozostają w UE.

Poza EOG przekazywane są dane wyłącznie w związku z narzędziami związanymi z wysyłką e-maili, analityką, remarketingiem i platformą webinarową. Transfer odbywa się na podstawie jednego z mechanizmów z rozdziału V RODO:

  1. decyzji Komisji Europejskiej o odpowiednim stopniu ochrony (EU–U.S. Data Privacy Framework) — gdy dostawca jest w niej certyfikowany;

  2. standardowych klauzul umownych przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) — gdy dostawca nie jest certyfikowany;

  3. dodatkowych zabezpieczeń technicznych i organizacyjnych wskazanych w umowach powierzenia: pseudonimizacji oraz szyfrowania w transmisji i w spoczynku.

Masz prawo otrzymać informację o stosowanych zabezpieczeniach — napisz na kontakt@zondaodzyskaj.pl.

10. Twoje prawa

Przysługuje Ci prawo do:

  1. dostępu do danych i otrzymania ich kopii;

  2. sprostowania danych nieprawidłowych lub niekompletnych;

  3. usunięcia danych;

  4. ograniczenia przetwarzania;

  5. przenoszenia danych;

  6. sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie, a wobec marketingu bezpośredniego — w każdym przypadku;

  7. wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Wnioski kieruj na kontakt@zondaodzyskaj.pl, RODO@kcod.pl albo listownie na adres siedziby. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. W sprawach szczególnie złożonych termin możemy przedłużyć o dwa miesiące, informując Cię o tym w pierwszym miesiącu. Realizacja praw jest bezpłatna.

Niektóre prawa mogą być ograniczone. Dotyczy to zwłaszcza żądania usunięcia danych w czasie trwania postępowania upadłościowego, gdy zgłoszenie wierzytelności zostało już złożone syndykowi, a dokumentację musimy zachować, żeby móc wykazać, co zrobiliśmy w Twojej sprawie. W takiej sytuacji wyjaśnimy Ci, co dokładnie możemy usunąć, a czego nie i dlaczego.

Skarga do organu nadzorczego. Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

11. Czy podanie danych jest obowiązkowe

Podanie danych jest dobrowolne, ale w części niezbędne. Bez danych identyfikacyjnych, danych z dokumentu tożsamości, identyfikatora konta na Zondzie i danych roszczenia nie jesteśmy w stanie zawrzeć umowy ani złożyć zgłoszenia wierzytelności w Twoim imieniu. Bez danych rozliczeniowych nie wystawimy faktury.

Podanie danych w formularzu kontaktowym jest w pełni dobrowolne i służy wyłącznie udzieleniu odpowiedzi.

12. Profilowanie i decyzje automatyczne

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.

Część czynności wykonuje się automatycznie, na przykład wyliczenie opłaty na podstawie kwoty roszczenia podanej w formularzu, przeliczenie wartości aktywów po kursach z dnia ogłoszenia upadłości czy harmonogram powiadomień. Wyniki tych obliczeń nie zastępują oceny prawnej, którą wykonuje człowiek.

Narzędzia analityczne i remarketingowe, jeżeli wyrazisz na nie zgodę, mogą tworzyć profile na potrzeby reklamy. Zgodę możesz wycofać w każdej chwili w ustawieniach plików cookie w stopce serwisu.

13. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku: szyfrowanie transmisji, szyfrowanie danych w spoczynku, kontrolę dostępu opartą na rolach, uwierzytelnianie dwuskładnikowe dla osób obsługujących system, rejestrowanie operacji na danych, regularne kopie zapasowe przechowywane w Unii Europejskiej.

Dostęp do danych z dokumentów tożsamości mają wyłącznie osoby przygotowujące zgłoszenia wierzytelności, w zakresie niezbędnym do wykonania tego zadania.

Jeżeli dojdzie do naruszenia ochrony danych, które może powodować wysokie ryzyko naruszenia Twoich praw, poinformujemy Cię o tym bez zbędnej zwłoki i zawiadomimy Prezesa UODO.

14. Pliki cookies i podobne technologie

W serwisie używamy plików cookies oraz podobnych technologii (local storage, web beacons), zgodnie z ustawą z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej oraz art. 6 ust. 1 lit. a RODO. Stosujemy trzy kategorie:

  1. Niezbędne, które są wymagane do działania i bezpieczeństwa serwisu, w tym do logowania do panelu i zapamiętania Twoich ustawień zgód. Działają zawsze i nie wymagają zgody, bo bez nich serwis nie działa;

  2. Analityczne, takie jak Microsoft Clarity, Google Analytics. Wymagają Twojej zgody i nie ładują się, zanim jej udzielisz;

  3. Marketingowe, takiej jak Meta Pixel, Google Ads, Google Tag Manager. Wymagają Twojej zgody i nie ładują się, zanim jej udzielisz.

Zgodę możesz w każdej chwili zmienić lub wycofać, kliknij „Ustawienia cookies” w stopce dowolnej strony serwisu albo wyczyść pliki cookie w przeglądarce. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej.

15. Webinary i nagrania

Webinary, które organizujemy, mogą być nagrywane, żeby udostępnić nagranie uczestnikom oraz osobom, które się zapisały, ale nie mogły wziąć udziału.

  1. Domyślnie nagrywamy obraz i głos prowadzącego oraz treść czatu;

  2. Obraz i głos uczestnika nagrywamy tylko wtedy, gdy sam włączy kamerę lub mikrofon. Jeżeli nie chcesz być nagrywany, pozostaw je wyłączone — udział w webinarze jest wtedy w pełni możliwy;

  3. Nagranie przechowujemy do czasu wycofania zgody. Zgodę możesz wycofać w każdej chwili, pisząc na — bez podawania powodu i bez żadnych konsekwencji dla Twojej sprawy. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej;

  4. Możesz zażądać usunięcia swojego wizerunku lub głosu z nagrania. Zanonimizujemy odpowiedni fragment, a jeżeli nie będzie to technicznie możliwe, usuniemy nagranie w całości.

16. Zmiany polityki

Politykę aktualizujemy, gdy zmieniają się przepisy, zakres naszych usług albo narzędzia, z których korzystamy. O każdej istotnej zmianie poinformujemy Cię e-mailem, jeżeli mamy Twój adres, albo komunikatem w serwisie. Aktualna wersja jest zawsze dostępna pod adresem zondaodzyskaj.pl/polityka-prywatnosci, a data wersji widnieje na początku dokumentu.

Wersja z dnia 1 września 2026 r. · zastępuje wersję z 25 maja 2026 r.