Skip to content

POLITYKA PRYWATNOŚCI I PLIKÓW COOKIE

PRIVACY AND COOKIE POLICY

POLSKA WERSJA              ENGLISH VERSION

POBIERZ (DOWNLOAD) – PDF

WERSJA POLSKA
Data ostatniej aktualizacji: 31 lipca 2026 r.

Spis treści

  1. Zakres i charakter dokumentu.
  2. Administrator danych i kontakt
  3. Jakie dane możemy przetwarzać.
  4. Cele, podstawy prawne i okresy przetwarzania.
  5. Źródła danych.
  6. Odbiorcy danych i dostawcy usług.
  7. Przekazywanie danych poza Europejski Obszar Gospodarczy.
  8. Profilowanie i zautomatyzowane decyzje.
  9. Pliki cookie i podobne technologie.
  10. Prawa osób, których dane dotyczą.
  11. Skarga do organu nadzorczego.
  12. Dobrowolność podania danych.
  13. Bezpieczeństwo danych.
  14. Linki i usługi zewnętrzne.
  15. Zmiany Polityki i wersje językowe.
  1. Zakres i charakter dokumentu

Niniejsza Polityka prywatności i plików cookie („Polityka”) określa zasady przetwarzania danych osobowych w związku z korzystaniem z serwisu internetowego www.terramar.pl („Serwis”), kontaktem z Administratorem, przesyłaniem zapytań i próśb o wycenę, korzystaniem z czatu, działaniami analitycznymi i marketingowymi oraz kontaktem w sprawach rekrutacyjnych.

Polityka dotyczy w szczególności użytkowników Serwisu, osób kontaktujących się z Administratorem, potencjalnych klientów, klientów indywidualnych, przedstawicieli klientów i kontrahentów, dostawców, przewoźników, agentów i podwykonawców, kierowców, nadawców i odbiorców ładunków, osób przesyłających opinie, kandydatów do pracy oraz odbiorców komunikacji marketingowej – w zakresie, w jakim ich dane są przetwarzane w związku z Serwisem.

Szczegółowe zasady przetwarzania danych w związku z realizacją usług spedycyjnych, logistycznych, celnych lub magazynowych mogą być określone w odrębnych klauzulach informacyjnych przekazywanych właściwym osobom.

  1. Administrator danych i kontakt

Administratorem danych osobowych jest:

„Terramar” Spedycja Międzynarodowa Sp. z o.o.
ul. Rotterdamska 3, 81-337 Gdynia, Polska
NIP (VAT-UE): PL5860103386, REGON: 190579018, KRS: 0000101694
Sąd Rejonowy Gdańsk-Północ w Gdańsku, VIII Wydział Gospodarczy KRS
Kapitał zakładowy: 193 000 PLN
E-mail ogólny: spedycja@terramar.pl,
Telefon: +48 58 627 48 53

Administrator nie wyznaczył Inspektora Ochrony Danych. W sprawach dotyczących ochrony danych osobowych można kontaktować się z Koordynatorem Ochrony Danych, Dariuszem Ceranowskim, pod adresem kodo@terramar.pl lub telefonicznie pod numerem +48 58 627 48 53.

  1. Jakie dane możemy przetwarzać

W zależności od sposobu korzystania z Serwisu możemy przetwarzać następujące kategorie danych:

  • dane identyfikacyjne i kontaktowe, w tym imię, nazwisko, numer telefonu i adres e-mail;
  • dane służbowe i firmowe, w tym nazwa firmy, NIP, stanowisko, dział i informacje o reprezentowanym podmiocie;
  • treść wiadomości, zapytania, prośby o wycenę, rozmowy na czacie i inne informacje dobrowolnie przekazane w formularzu lub korespondencji;
  • dane związane z zainteresowaniem usługami, źródłem pozyskania kontaktu, historią kontaktów, statusem leada i przypisaniem do kampanii;
  • dane techniczne i eksploatacyjne, w tym adres IP, data i czas wizyty, adresy odwiedzanych podstron, adres strony odsyłającej, typ urządzenia, system operacyjny, przeglądarka, przybliżona lokalizacja i identyfikatory internetowe;
  • informacje zapisywane lub odczytywane za pomocą plików cookie, pamięci Local Storage, pikseli, tagów i podobnych technologii;
  • dane dotyczące udzielonych, odmówionych i wycofanych zgód oraz identyfikator zgody Cookiebot;
  • dane związane z kontaktem rekrutacyjnym, jeżeli użytkownik skontaktuje się w sprawie zatrudnienia.

Prosimy o nieprzekazywanie za pośrednictwem ogólnych formularzy szczególnych kategorii danych osobowych, takich jak dane o zdrowiu, poglądy polityczne lub przekonania religijne, ani danych dotyczących wyroków skazujących i czynów zabronionych, chyba że jest to wyraźnie wymagane prawem i uzgodnione z Administratorem.

  1. Cele, podstawy prawne i okresy przetwarzania

4.1. Udostępnienie, utrzymanie i bezpieczeństwo Serwisu

Cel: zapewnienie prawidłowego wyświetlania i działania Serwisu, obsługa błędów, ochrona formularzy, zapobieganie nadużyciom, atakom i nieuprawnionemu dostępowi, tworzenie kopii zapasowych oraz dokumentowanie zdarzeń bezpieczeństwa.

Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu bezpiecznego, sprawnego i dostępnego serwisu; w odpowiednim zakresie także art. 6 ust. 1 lit. c RODO, gdy przetwarzanie jest niezbędne do wykonania obowiązku prawnego.

Okres: przez czas niezbędny do zapewnienia działania i bezpieczeństwa Serwisu, a następnie przez okres potrzebny do analizy incydentu, wykazania prawidłowości działań lub dochodzenia i obrony roszczeń. Czas przechowywania logów i kopii zapasowych jest ustalany zgodnie z konfiguracją hostingu, zasadą minimalizacji i cyklem rotacji kopii i co do zasady wynosi ok. 12 miesięcy dla logów bezpieczeństwa i 90 dni dla kopii bezpieczeństwa.

4.2. Formularze, prośby o wycenę i kontakt

Cel: przyjęcie i obsługa zapytania, przygotowanie odpowiedzi lub wyceny, podjęcie działań przed zawarciem umowy, ustalenie właściwej osoby do kontaktu oraz prowadzenie korespondencji.

Podstawa prawna: art. 6 ust. 1 lit. b RODO, gdy osoba zwraca się o podjęcie działań przed zawarciem umowy lub jest stroną umowy; art. 6 ust. 1 lit. b i f RODO, gdy kontakt dotyczy przedstawiciela firmy, obsługi korespondencji, organizacji pracy lub budowania relacji biznesowych.

Okres: jeżeli kontakt nie prowadzi do zawarcia umowy – do zakończenia sprawy, a następnie co do zasady przez 12 miesięcy od ostatniej merytorycznej wiadomości. Jeżeli dane są potrzebne do dochodzenia lub obrony roszczeń, mogą być przechowywane do upływu właściwych terminów przedawnienia. Po nawiązaniu współpracy zastosowanie mogą mieć odrębne klauzule dla klientów i kontrahentów.

4.3. Czat i obsługa rozmów

Cel: prowadzenie rozmowy z użytkownikiem, udzielenie informacji, kontynuowanie wcześniejszego kontaktu oraz przekazanie rozmowy do właściwego pracownika.

Podstawa prawna: art. 6 ust. 1 lit. b lub f RODO, zależnie od charakteru rozmowy; zgoda użytkownika, jeżeli działanie czatu wymaga użycia opcjonalnych technologii przechowywania informacji na urządzeniu.

Okres: do zakończenia sprawy, a następnie co do zasady przez 12 miesięcy; jeżeli rozmowa zostanie powiązana z rekordem potencjalnego klienta, stosuje się także okres właściwy dla danych w CRM.

4.4. CRM, zarządzanie leadami i rozwój relacji biznesowych

Cel: rejestrowanie historii kontaktów w HubSpot i SALESmanago, identyfikowanie zainteresowania usługami, przypisywanie kontaktu do właściwego zespołu, zarządzanie szansą sprzedażową, ocenianie prawdopodobieństwa nawiązania współpracy oraz planowanie dalszego kontaktu.

Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zarządzaniu relacjami biznesowymi i sprzedażą; w zakresie danych pozyskanych dzięki opcjonalnym technologiom śledzącym – art. 6 ust. 1 lit. a RODO oraz zgoda wymagana przez Prawo komunikacji elektronicznej.

Okres: do wniesienia skutecznego sprzeciwu, wycofania zgody – jeżeli była podstawą przetwarzania – lub stwierdzenia, że dane nie są już potrzebne. Rekordy potencjalnych klientów podlegają okresowym przeglądom i co do zasady są usuwane albo anonimizowane po 3 latach braku istotnej aktywności, chyba że istnieje inna podstawa dalszego przechowywania.

4.5. Analityka i pomiar skuteczności Serwisu

Cel: pomiar ruchu i sposobu korzystania z Serwisu, tworzenie statystyk, ocena popularności treści, diagnozowanie problemów oraz ulepszanie Serwisu i kampanii.

Podstawa prawna: art. 6 ust. 1 lit. a RODO oraz zgoda użytkownika na statystyczne pliki cookie i podobne technologie, udzielana za pośrednictwem Cookiebot. Technologie ściśle niezbędne do działania i bezpieczeństwa Serwisu są używane na podstawie art. 6 ust. 1 lit. f RODO i wyjątku przewidzianego w art. 399 ust. 3 Prawa komunikacji elektronicznej.

Okres: dane użytkowników i zdarzeń w Google Analytics 4 są przechowywane przez 14 miesięcy, z zastrzeżeniem danych zagregowanych oraz odrębnych okresów stosowanych przez dostawców. Pozostałe okresy wynikają z aktualnej Deklaracji plików cookie.

4.6. Reklama, remarketing i personalizacja

Cel: pomiar konwersji, tworzenie grup odbiorców, kierowanie reklam do osób zainteresowanych usługami, ograniczanie liczby wyświetleń, dopasowanie przekazu do aktywności w Serwisie oraz ocena skuteczności kampanii w Google Ads, Meta i LinkedIn.

Podstawa prawna: art. 6 ust. 1 lit. a RODO oraz zgoda na marketingowe pliki cookie i podobne technologie, udzielana za pośrednictwem Cookiebot. Zgodę można wycofać w każdej chwili.

Okres: do wycofania zgody lub upływu okresu ważności poszczególnych identyfikatorów, wskazanego w aktualnej Deklaracji plików cookie; dane w grupach odbiorców są przechowywane zgodnie z konfiguracją kont reklamowych i zasadami dostawców, nie dłużej niż jest to potrzebne do realizacji celu.

4.7. Marketing bezpośredni, oferty, kontakt e-mailowy i telefoniczny

Cel: przedstawianie informacji o usługach, ofert, zaproszeń i innych treści marketingowych, jeżeli Administrator posiada odpowiednią podstawę prawną i zgodę wymaganą dla danego kanału komunikacji.

Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na marketingu własnych usług – albo art. 6 ust. 1 lit. a RODO, gdy przetwarzanie opiera się na zgodzie. Użycie poczty elektronicznej, telefonu lub innych urządzeń końcowych do przesyłania informacji handlowej, w tym marketingu bezpośredniego, następuje wyłącznie po uzyskaniu uprzedniej zgody wymaganej przez art. 398 Prawa komunikacji elektronicznej, o ile zgoda jest wymagana.

Okres: do wycofania zgody, wniesienia sprzeciwu lub zakończenia działań marketingowych. Informacja o sprzeciwie lub cofnięciu zgody może być przechowywana na liście wykluczeń przez okres niezbędny do respektowania decyzji osoby i wykazania zgodności z prawem. Wysłanie zwykłego formularza kontaktowego nie oznacza zapisu na newsletter ani udzielenia zgody na marketing e-mailowy lub telefoniczny. Jeżeli funkcja newslettera zostanie uruchomiona, zapis będzie wymagał odrębnego, dobrowolnego działania użytkownika.

4.8. Kontakt rekrutacyjny

Cel: udzielenie odpowiedzi na pytania dotyczące zatrudnienia i prowadzenie kontaktu z kandydatem. Serwis nie udostępnia obecnie funkcji przesyłania CV w formularzu.

Podstawa prawna: art. 6 ust. 1 lit. b RODO w zakresie działań podejmowanych przed zawarciem umowy; art. 6 ust. 1 lit. c RODO w zakresie danych wymaganych przepisami prawa pracy; art. 6 ust. 1 lit. a RODO w odniesieniu do danych dodatkowych lub przyszłych rekrutacji, gdy uzyskano zgodę; art. 6 ust. 1 lit. f RODO w zakresie obrony przed roszczeniami.

Okres: do zakończenia kontaktu lub rekrutacji, a następnie przez okres niezbędny do obrony przed roszczeniami. Dane dla przyszłych rekrutacji są przechowywane wyłącznie na podstawie odrębnej zgody i przez okres wskazany przy jej zbieraniu.

4.9. Obowiązki prawne i roszczenia

Cel: wykonywanie obowiązków wynikających z prawa, udzielanie odpowiedzi organom, dokumentowanie zgodności, ustalanie, dochodzenie i obrona roszczeń.

Podstawa prawna: art. 6 ust. 1 lit. c i f RODO.

Okres: przez okres wymagany przepisami prawa albo do upływu terminów przedawnienia właściwych roszczeń wynoszący zazwyczaj od 3 do 6 lat, zależnie od natury roszczenia. Dokumentacja księgowa i podatkowa jest przechowywana przez okresy wynikające z właściwych przepisów, co do zasady przez 5 lat liczonych zgodnie z tymi przepisami.

  1. Źródła danych

Dane mogą pochodzić:

  • bezpośrednio od użytkownika – z formularza, czatu, poczty elektronicznej, rozmowy telefonicznej lub innego kontaktu;
  • z urządzenia, przeglądarki i aktywności użytkownika w Serwisie – za pośrednictwem logów, cookie i podobnych technologii;
  • od firmy lub organizacji, którą dana osoba reprezentuje, od współpracownika albo innego uczestnika kontaktu biznesowego;
  • z publicznie dostępnych źródeł biznesowych, takich jak strony internetowe firm, rejestry publiczne oraz dostawcy danych biznesowych deklarujący zgodność z przepisami o ochronie danych osobowych;
  • od dostawców narzędzi reklamowych, analitycznych i CRM, jeżeli użytkownik udzielił wymaganych zgód.

Jeżeli dane nie zostały pozyskane bezpośrednio od osoby, Administrator niezwłocznie przekazuje wymagane informacje zgodnie z art. 14 RODO, chyba że zachodzi jedna z przesłanek zwalniających z tego obowiązku.

  1. Odbiorcy danych i dostawcy usług

Dane mogą być udostępniane upoważnionym pracownikom i współpracownikom Administratora oraz podmiotom wspierającym prowadzenie Serwisu i obsługę kontaktów. W zależności od używanej funkcji odbiorcami lub podmiotami przetwarzającymi mogą być w szczególności:

Dostawca / kategoria

Rola, cel i podwykonawcy

Hosting i infrastruktura

dostawca hostingu, serwerów, kopii zapasowych, DNS, certyfikatów i usług technicznych; dane konkretnego dostawcy są dostępne u Administratora.

Microsoft 365

obsługa poczty elektronicznej, współpracy i dokumentów; Microsoft Ireland Operations Limited i podmioty z grupy Microsoft.

HubSpot

formularze, CRM, przechowywanie leadów, czat, analiza aktywności i automatyzacja marketingowa; HubSpot Ireland Limited oraz podmioty i podwykonawcy HubSpot.

SALESmanago / Manago AI

CRM i marketing automation, identyfikacja i ocena leadów, analityka kampanii i pop-upy, scoring, historia odwiedzin, kampanii, formularzy i kontaktu; Benhauer sp. z o.o.

OptinMonster

tworzenie i obsługa okien pop-up, formularzy i elementów konwersji; Retyp, LLC i podwykonawcy.

Google

Google Analytics 4, Google Tag Manager, Google Search Console, Google Ads, reCAPTCHA, Google Maps, YouTube i Google Fonts; Google Ireland Limited, Google LLC i podwykonawcy.

Meta

Meta Pixel, pomiar konwersji, remarketing i grupy odbiorców; Meta Platforms Ireland Limited i podmioty z grupy Meta. W zakresie gromadzenia danych przy użyciu Meta Pixel Administrator i Meta Platforms Ireland Limited mogą działać jako współadministratorzy danych zgodnie z art. 26 RODO. Szczegółowe informacje znajdują się pod adresem https://www.facebook.com/legal/terms/page_controller_addendum

LinkedIn

LinkedIn Insight Tag, pomiar kampanii, konwersje i grupy odbiorców; LinkedIn Ireland Unlimited Company i podwykonawcy. W zakresie gromadzenia danych przy użyciu Linkedin Insight Tag Administrator i LinkedIn Ireland Unlimited Company mogą działać jako współadministratorzy danych zgodnie z art. 26 RODO. Szczegółowe informacje znajdują się pod adresem https://pl.linkedin.com/legal/privacy-policy

Cookiebot by Usercentrics

zarządzanie zgodami, zapisywanie wyborów i generowanie Deklaracji plików cookie; Usercentrics A/S i podwykonawcy.

Wordfence

firewall, ochrona logowania, wykrywanie zagrożeń i logi bezpieczeństwa; Defiant, Inc. i podwykonawcy.

Pozostali odbiorcy

dostawcy obsługi IT, poczty, doradcy prawni, audytorzy, ubezpieczyciele oraz organy publiczne, gdy wynika to z prawa lub jest niezbędne do ochrony praw Administratora.

Nie każdy z wymienionych dostawców otrzymuje wszystkie kategorie danych. Zakres przekazania zależy od wybranych przez użytkownika funkcji, udzielonych zgód, konfiguracji Serwisu i celu kontaktu.

Administrator zawiera z dostawcami usług przetwarzającymi dane osobowe stosowne umowy powierzenia zgodnie z art. 28 RODO lub tam, gdzie jest to wskazane – umowy o współadministrowaniu zgodnie z art. 26 RODO.

  1. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy technologii lub ich podwykonawcy mogą przetwarzać dane w Stanach Zjednoczonych lub innych państwach poza Europejskim Obszarem Gospodarczym. Dotyczy to w szczególności części usług Google, HubSpot, Microsoft, Meta, LinkedIn, OptinMonster i Wordfence.

Przekazanie danych odbywa się wyłącznie z zastosowaniem mechanizmu przewidzianego w rozdziale V RODO, w szczególności na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony – w tym EU-US Data Privacy Framework w odniesieniu do certyfikowanych odbiorców – albo standardowych klauzul umownych oraz, gdy jest to wymagane, dodatkowych zabezpieczeń. Administrator weryfikuje, czy odbiorcy danych spoza EOG uczestniczą w programie EU-US Data Privacy Framework albo stosują Standardowe Klauzule Umowne wraz z dodatkowymi środkami ochrony adekwatnymi do poziomu ryzyka.

Informacje dotyczące zasad przetwarzania danych oraz ewentualnych transferów międzynarodowych przez poszczególnych dostawców mogą być publikowane przez tych dostawców w ich politykach prywatności, warunkach świadczenia usług lub dokumentacji dotyczącej ochrony danych, w zakresie udostępnianym przez danego dostawcę.

  1. Profilowanie i zautomatyzowane decyzje

Administrator może stosować profilowanie marketingowe i sprzedażowe, polegające na automatycznej analizie aktywności użytkownika w Serwisie, źródła pozyskania kontaktu, zainteresowania określonymi usługami, interakcji z treściami, historii kontaktu i danych o kampaniach.

Wyniki profilowania mogą służyć do przypisywania użytkownika do grup odbiorców, nadawania statusu lub punktacji leada, wyboru odpowiedniej kampanii, ustalenia priorytetu kontaktu i personalizacji reklam. Profilowanie oparte na opcjonalnych technologiach śledzących odbywa się na podstawie zgody użytkownika.

Profilowanie może uwzględniać częstotliwość odwiedzin strony, źródło kontaktu, zainteresowanie określonymi usługami, otwieranie wiadomości oraz historię komunikacji. Skutkiem profilowania może być przypisanie kontaktu do określonej grupy marketingowej lub nadanie priorytetu obsłudze przez dział handlowy.

Administrator nie podejmuje wobec użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na niego wpływały, w szczególności automatycznej decyzji o cenie, dostępności usługi, odmowie obsługi lub zawarciu umowy.

  1. Pliki cookie i podobne technologie
  • Czym są pliki cookie

Pliki cookie to niewielkie informacje zapisywane w przeglądarce lub urządzeniu użytkownika. Serwis może również korzystać z pamięci Local Storage, pikseli, znaczników, skryptów i innych technologii, które pozwalają zapisywać informacje na urządzeniu lub uzyskiwać do nich dostęp. W niniejszej Polityce technologie te są łącznie określane jako „cookie i podobne technologie”.

9.2. Kategorie technologii

Kategoria

Cel

Niezbędne

umożliwiają podstawowe działanie Serwisu, bezpieczeństwo, zarządzanie zgodami, ochronę formularzy, zapamiętanie wybranego języka lub dostarczenie funkcji wyraźnie żądanej przez użytkownika. Nie są wykorzystywane do reklamy behawioralnej.

Preferencje

zapamiętują ustawienia wpływające na sposób działania lub wygląd Serwisu, np. preferowany język, ustawienia czatu lub komponentu.

Statystyka

umożliwiają pomiar ruchu, analizę korzystania z Serwisu, ocenę skuteczności treści i wykrywanie problemów.

Marketing

służą do pomiaru reklam, tworzenia grup odbiorców, remarketingu, personalizacji przekazu, identyfikowania źródeł leadów i śledzenia interakcji z kampaniami.

9.3. Zgoda i Cookiebot

Cookie i podobne technologie, które nie są ściśle niezbędne do transmisji komunikatu lub dostarczenia funkcji żądanej przez użytkownika, są uruchamiane dopiero po uzyskaniu zgody za pośrednictwem platformy Cookiebot by Usercentrics. Podstawę stanowi art. 399 Prawa komunikacji elektronicznej oraz art. 6 ust. 1 lit. a RODO. Użytkownik może zaakceptować wszystkie opcjonalne kategorie, odrzucić je albo dokonać wyboru. Brak działania, przewijanie strony lub dalsze korzystanie z Serwisu nie są traktowane jako zgoda. Zgodę można w dowolnym momencie zmienić lub wycofać za pomocą linku „Ustawienia plików cookie” dostępnego w Serwisie. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania. Cookiebot przechowuje stan zgody dla domeny co do zasady przez 12 miesięcy, a także datę i identyfikator zgody, co pozwala Administratorowi wykazać dokonany wybór.

9.4. Narzędzia zewnętrzne i treści osadzone

Za zgodą użytkownika Serwis może uruchamiać narzędzia HubSpot, SALESmanago, OptinMonster, Google Analytics 4, Google Ads, Meta Pixel i LinkedIn Insight Tag. Osadzone mapy Google i filmy YouTube, o ile ich wyświetlenie powoduje dostęp do opcjonalnych informacji na urządzeniu lub transmisję danych do dostawcy, są ładowane po wyrażeniu właściwej zgody. Google reCAPTCHA i Wordfence mogą być wykorzystywane w zakresie niezbędnym do ochrony Serwisu i formularzy. Serwis korzysta z usługi Google Fonts. W celu wyświetlenia odpowiednich krojów pisma przeglądarka użytkownika nawiązuje połączenie z serwerami Google, co wiąże się z przekazaniem Google danych technicznych dotyczących połączenia, w tym adresu IP.

9.5. Deklaracja plików cookie

Szczegółowe i aktualizowane automatycznie informacje o plikach cookie i podobnych technologiach wykorzystywanych w Serwisie, ich dostawcach, celach oraz okresach przechowywania znajdują się w naszej Deklaracji plików cookie.

W przypadku odmowy zgody w zakresie plików cookie Google może otrzymywać ograniczone sygnały techniczne służące modelowaniu statystycznemu zgodnie z ustawieniami Google Consent Mode, bez możliwości identyfikacji użytkownika, co wynika z istoty Consent Mode v2.

9.6. Ustawienia przeglądarki

Użytkownik może również usuwać lub blokować cookie w ustawieniach przeglądarki. Zablokowanie technologii niezbędnych może spowodować, że część funkcji Serwisu nie będzie działała prawidłowo. Ustawienia przeglądarki nie zastępują możliwości zarządzania zgodami w Cookiebot w zakresie technologii uruchamianych przez Serwis.

  1. Prawa osób, których dane dotyczą

W zakresie określonym przez RODO osobie, której dane dotyczą, może przysługiwać prawo do:

  • uzyskania dostępu do danych i otrzymania ich kopii;
  • sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych – gdy przetwarzanie odbywa się automatycznie na podstawie zgody lub umowy;
  • wniesienia sprzeciwu wobec przetwarzania na podstawie art. 6 ust. 1 lit. f RODO, z przyczyn związanych ze szczególną sytuacją;
  • wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym profilowania związanego z takim marketingiem;
  • cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem;
  • niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, jeżeli wywołuje ona skutki prawne lub w podobny sposób istotnie wpływa na tę osobę.

Wniosek dotyczący praw można przesłać na adres kodo@terramar.pl. Administrator może poprosić o informacje pozwalające potwierdzić tożsamość wnioskodawcy, jeżeli jest to konieczne do ochrony danych.

Administrator dokonał oceny równowagi interesów, uznając, że wskazane działania nie naruszają praw i wolności osób, których dane dotyczą, ponieważ dotyczą relacji biznesowych, oczekiwanej komunikacji handlowej lub zapewnienia bezpieczeństwa Serwisu, a osoby te mogą w każdym czasie wnieść sprzeciw wobec przetwarzania.

Administrator udziela odpowiedzi na żądania osób, których dane dotyczą, bez zbędnej zwłoki, nie później niż w terminie miesiąca od ich otrzymania, z możliwością przedłużenia zgodnie z art. 12 ust. 3 RODO.

  1. Skarga do organu nadzorczego

Osoba, która uważa, że jej dane są przetwarzane niezgodnie z prawem, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Aktualne dane kontaktowe organu są dostępne na stronie uodo.gov.pl.

  1. Dobrowolność podania danych

Podanie danych w formularzu jest dobrowolne, lecz dane oznaczone jako obowiązkowe są potrzebne do przyjęcia i obsługi zapytania. Brak tych danych może uniemożliwić udzielenie odpowiedzi lub przygotowanie wyceny. Zgody na opcjonalne cookie, remarketing, newsletter, marketing e-mailowy lub telefoniczny są dobrowolne i nie warunkują możliwości wysłania zwykłego zapytania. Pole potwierdzające zapoznanie się z Polityką prywatności nie jest zgodą na marketing. Jego celem jest potwierdzenie, że użytkownik otrzymał informację o przetwarzaniu danych.

  1. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne dostosowane do ryzyka, w tym kontrolę uprawnień, zabezpieczenia logowania, szyfrowanie transmisji, kopie zapasowe, firewall, monitoring bezpieczeństwa, aktualizacje oprogramowania oraz procedury reagowania na incydenty. Dostęp do danych otrzymują wyłącznie osoby upoważnione i podmioty zobowiązane do zachowania poufności.

  1. Linki i usługi zewnętrzne

Serwis może zawierać linki prowadzące do stron lub usług podmiotów trzecich. Po opuszczeniu Serwisu przetwarzanie danych odbywa się zgodnie z politykami właściwych operatorów. Administrator nie odpowiada za zasady prywatności niezależnych stron zewnętrznych.

  1. Zmiany Polityki i wersje językowe

Polityka może być aktualizowana w związku ze zmianami prawa, funkcji Serwisu, dostawców lub sposobów przetwarzania. Data aktualnej wersji jest wskazana na początku dokumentu. Istotne zmiany mogą być dodatkowo komunikowane w Serwisie.

Polityka jest publikowana w języku polskim i angielskim. W innych wersjach językowych Serwisu może zostać zamieszczone odesłanie do tych wersji. W razie rozbieżności rozstrzygająca jest wersja polska.

ENGLISH VERSION
Last updated: 31 July 2026

Table of Contents

  1. Scope and nature of this document
  2. Data Controller and contact details.
  3. Categories of data we may process.
  4. Purposes, legal bases and retention periods.
  5. Sources of personal data.
  6. Recipients and service providers.
  7. Transfers outside the European Economic Area.
  8. Profiling and automated decision-making.
  9. Cookies and similar technologies.
  10. Data subject rights.
  11. Complaint to the supervisory authority.
  12. Voluntary provision of data.
  13. Data security.
  14. External links and services.
  15. Amendments and language versions.
  1. Scope and nature of this document

This Privacy and Cookie Policy (the “Policy”) explains how personal data is processed in connection with the use of the website www.terramar.pl (the “Website”), contact with the Controller, enquiries and quotation requests, use of chat, analytics and marketing activities, and recruitment-related contact.

The Policy applies in particular to Website users, persons contacting the Controller, prospective customers, individual customers, representatives of customers and business partners, suppliers, carriers, agents and subcontractors, drivers, consignors and consignees, persons submitting feedback, job candidates and recipients of marketing communications, to the extent that their data is processed in connection with the Website.

Detailed rules for processing personal data in connection with the performance of freight forwarding, logistics, customs or warehousing services may be set out in separate privacy notices provided to the relevant persons.

  1. Data Controller and contact details

The Controller of personal data is:

„Terramar” Spedycja Międzynarodowa Sp. z o.o.
Rotterdamska 3, 81-337 Gdynia, Poland
EU VAT number: PL5860103386, Statistical no (REGON): 190579018, National Court Register No. (KRS): 0000101694
DISTRICT COURT GDAŃSK-PÓŁNOC, VIII DIVISION OF THE NATIONAL COURT REGISTER
Share capital 193.000 PLN
E-mail: biuro@terramar.pl,
Telephone: +48 58 627 48 53

The Controller has not appointed a Data Protection Officer. Privacy-related matters may be addressed to the Data Protection Coordinator, Dariusz Ceranowski, at kodo@terramar.pl or by telephone at +48 58 627 48 53.

  1. Categories of data we may process

Depending on how the Website is used, we may process the following categories of data:

  • identification and contact details, including first name, surname, telephone number and e-mail address;
  • business and company details, including company name, tax identification number, job title, department and information about the represented entity;
  • the content of messages, enquiries, quotation requests, chat conversations and other information voluntarily provided through a form or correspondence;
  • information concerning interest in services, lead source, contact history, lead status and campaign assignment;
  • technical and usage data, including IP address, date and time of visit, pages viewed, referring URL, device type, operating system, browser, approximate location and online identifiers;
  • information stored or accessed through cookies, Local Storage, pixels, tags and similar technologies;
  • records of consent granted, refused or withdrawn, including the Cookiebot consent identifier;
  • recruitment-related contact data where a user contacts us about employment.

Please do not submit special categories of personal data through general forms, such as health data, political opinions or religious beliefs, or personal data relating to criminal convictions and offences, unless this is expressly required by law and agreed with the Controller.

  1. Purposes, legal bases and retention periods

4.1. Website operation, maintenance and security

Purpose: to ensure that the Website displays and functions correctly, handle errors, protect forms, prevent abuse, attacks and unauthorised access, create backups and document security events.

Legal basis: Article 6(1)(f) GDPR – the Controller’s legitimate interest in operating a secure, efficient and available website; where appropriate, Article 6(1)(c) GDPR where processing is necessary to comply with a legal obligation.

Retention: for as long as necessary to operate and secure the Website and thereafter for the period required to analyse an incident, demonstrate compliance or establish, pursue or defend claims. The retention periods for logs and backups are determined in accordance with the hosting configuration, the data minimisation principle and the backup rotation cycle and, as a general rule, are approximately 12 months for security logs and 90 days for backups.

4.2. Forms, quotation requests and contact

Purpose: to receive and handle an enquiry, prepare a reply or quotation, take steps prior to entering into a contract, identify the appropriate contact person and manage correspondence.

Legal basis: Article 6(1)(b) GDPR where a person requests steps before entering into a contract or is a party to a contract; Article 6(1)(b) and (f) GDPR where the contact concerns a company representative, correspondence management, work organisation or the development of business relationships.

Retention: where the contact does not result in a contract, until the matter is closed and generally for 12 months after the last substantive message. Where data is necessary to establish, pursue or defend claims, it may be retained until the relevant limitation periods expire. If a business relationship is established, separate customer or business partner notices may apply.

4.3. Chat conversations

Purpose: to communicate with the user, provide information, continue previous contact and route the conversation to the appropriate employee.

Legal basis: Article 6(1)(b) or (f) GDPR depending on the nature of the conversation; consent where the operation of the chat requires the use of optional technologies that store information on, or access information from, the user’s device.

Retention: until the matter is closed and generally for 12 months thereafter; where the conversation is linked to a prospective customer record, the CRM retention period also applies.

4.4. CRM, lead management and business relationship development

Purpose: to record contact history in HubSpot and SALESmanago, identify interest in services, assign a contact to the appropriate team, manage sales opportunities, assess the likelihood of establishing a business relationship and plan follow-up contact.

Legal basis: Article 6(1)(f) GDPR – the Controller’s legitimate interest in managing business relationships and sales; for data obtained through optional tracking technologies, Article 6(1)(a) GDPR and the consent required under the Polish Electronic Communications Law.

Retention: until a valid objection is raised, consent is withdrawn where consent is the legal basis, or the data is no longer needed. Prospective customer records are reviewed periodically and are generally deleted or anonymised after three years without meaningful activity, unless another legal basis justifies further retention.

4.5. Analytics and Website performance measurement

Purpose: to measure traffic and Website use, produce statistics, assess content popularity, diagnose problems and improve the Website and campaigns.

Legal basis: Article 6(1)(a) GDPR and the user’s consent to statistical cookies and similar technologies given through Cookiebot. Technologies strictly necessary for the operation and security of the Website are used under Article 6(1)(f) GDPR and the exception in Article 399(3) of the Polish Electronic Communications Law.

Retention: user and event data in Google Analytics 4 is retained for 14 months, without prejudice to aggregated data and separate retention periods applied by providers. Other periods are listed in the current Cookie Declaration.

4.6. Advertising, remarketing and personalisation

Purpose: to measure conversions, create audiences, deliver advertising to persons interested in services, limit ad frequency, adapt messages to Website activity and evaluate campaign performance in Google Ads, Meta and LinkedIn.

Legal basis: Article 6(1)(a) GDPR and consent to marketing cookies and similar technologies given through Cookiebot. Consent may be withdrawn at any time.

Retention: until consent is withdrawn or the relevant identifier expires as specified in the current Cookie Declaration; audience data is retained in accordance with advertising account settings and provider rules, no longer than necessary for the purpose.

4.7. Direct marketing, offers, e-mail and telephone contact

Purpose: to provide information about services, offers, invitations and other marketing content where the Controller has an appropriate legal basis and the consent required for the relevant communication channel.

Legal basis: Article 6(1)(f) GDPR – the legitimate interest in marketing the Controller’s own services – or Article 6(1)(a) GDPR where processing is based on consent. The use of e-mail, telephone or other terminal equipment to send commercial communications, including direct marketing, takes place only after the prior consent required under Article 398 of the Polish Electronic Communications Law has been obtained, where such consent is required.

Retention: until consent is withdrawn, an objection is raised or marketing activities cease. Information about an objection or withdrawn consent may be retained on a suppression list for as long as necessary to respect the person’s choice and demonstrate compliance. Submitting a standard contact form does not currently subscribe the user to a newsletter or constitute consent to e-mail or telephone marketing. If a newsletter function is introduced, subscription will require a separate voluntary action by the user.

4.8. Recruitment-related contact

Purpose: to answer employment-related questions and communicate with a candidate. The Website does not currently provide a CV upload function in its forms.

Legal basis: Article 6(1)(b) GDPR for steps taken prior to entering into a contract; Article 6(1)(c) GDPR for data required by employment law; Article 6(1)(a) GDPR for additional data or future recruitment where consent has been obtained; Article 6(1)(f) GDPR for the defence of claims.

Retention: until the contact or recruitment process is completed and thereafter for the period necessary to defend claims. Data for future recruitment is retained only on the basis of separate consent and for the period stated when consent is collected.

4.9. Legal obligations and claims

Purpose: to comply with legal obligations, respond to public authorities, document compliance and establish, pursue or defend claims.

Legal basis: Article 6(1)(c) and (f) GDPR.

Retention: for the period required by law or until the limitation periods applicable to the relevant claims expire, which usually range from three to six years depending on the nature of the claim. Accounting and tax records are retained for the periods required by applicable laws, generally for five years calculated in accordance with those laws.

  1. Sources of personal data

Personal data may be obtained:

  • directly from the user through a form, chat, e-mail, telephone conversation or other contact;
  • from the user’s device, browser and Website activity through logs, cookies and similar technologies;
  • from the company or organisation represented by the person, a colleague or another participant in business contact;
  • from publicly available business sources, such as company websites and public registers, and from business data providers declaring compliance with data protection laws;
  • from advertising, analytics and CRM providers where the user has given any required consent.

Where personal data has not been obtained directly from the data subject, the Controller provides the information required under Article 14 GDPR without undue delay, unless one of the exemptions from this obligation applies.

  1. Recipients and service providers

Personal data may be made available to authorised employees and associates of the Controller and to entities supporting the Website and contact management. Depending on the function used, recipients or processors may include:

Provider / category

Role, purpose and subprocessors

Hosting and infrastructure

providers of hosting, servers, backups, DNS, certificates and technical services; details of the current provider are available from the Controller.

Microsoft 365

e-mail, collaboration and document services; Microsoft Ireland Operations Limited and Microsoft group entities.

HubSpot

forms, CRM, lead storage, chat, activity analytics and marketing automation; HubSpot Ireland Limited and HubSpot entities and subprocessors.

SALESmanago / Manago AI

CRM and marketing automation, lead identification and assessment, campaign analytics and pop-ups, lead scoring, and the history of visits, campaigns, forms and contacts; Benhauer sp. z o.o.

OptinMonster

pop-ups, forms and conversion elements; Retyp, LLC and subprocessors.

Google

Google Analytics 4, Google Tag Manager, Google Search Console, Google Ads, reCAPTCHA, Google Maps, YouTube and Google Fonts; Google Ireland Limited, Google LLC and subprocessors.

Meta

Meta Pixel, conversion measurement, remarketing and audiences; Meta Platforms Ireland Limited and Meta group entities. In relation to the collection of personal data through Meta Pixel, the Controller and Meta Platforms Ireland Limited may act as joint controllers pursuant to Article 26 GDPR. Further information is available at: https://www.facebook.com/legal/terms/page_controller_addendum

LinkedIn

LinkedIn Insight Tag, campaign measurement, conversions and audiences; LinkedIn Ireland Unlimited Company and subprocessors. In relation to the collection of personal data through LinkedIn Insight Tag, the Controller and LinkedIn Ireland Unlimited Company may act as joint controllers pursuant to Article 26 GDPR. Further information is available at: https://www.linkedin.com/legal/privacy-policy

Cookiebot by Usercentrics

consent management, storage of choices and generation of the Cookie Declaration; Usercentrics A/S and subprocessors.

Wordfence

firewall, login protection, threat detection and security logs; Defiant, Inc. and subprocessors.

Other recipients

IT and mail service providers, legal advisers, auditors, insurers and public authorities where required by law or necessary to protect the Controller’s rights.

Not every provider listed above receives all categories of data. The scope of disclosure depends on the functions selected by the user, consent choices, Website configuration and the purpose of the contact.

The Controller enters into appropriate data processing agreements with service providers processing personal data pursuant to Article 28 GDPR or, where appropriate, joint controllership arrangements pursuant to Article 26 GDPR.

  1. Transfers outside the European Economic Area

Some technology providers or their subprocessors may process personal data in the United States or other countries outside the European Economic Area. This applies in particular to certain services provided by Google, HubSpot, Microsoft, Meta, LinkedIn, OptinMonster and Wordfence.

Personal data is transferred only using a mechanism provided for under Chapter V of the GDPR, in particular on the basis of an adequacy decision adopted by the European Commission, including the EU-U.S. Data Privacy Framework in relation to certified recipients, or on the basis of Standard Contractual Clauses and, where required, supplementary safeguards. The Controller verifies whether recipients of personal data outside the EEA participate in the EU-U.S. Data Privacy Framework or use Standard Contractual Clauses together with supplementary safeguards appropriate to the level of risk.

Information concerning the data processing rules and possible international transfers carried out by individual service providers may be published by those providers in their privacy policies, terms of service or data protection documentation, to the extent made available by the relevant provider.

  1. Profiling and automated decision-making

The Controller may use marketing and sales profiling based on automated analysis of Website activity, lead source, interest in particular services, interaction with content, contact history and campaign data.

Profiling results may be used to assign users to audiences, assign a lead status or score, select a campaign, prioritise contact and personalise advertising. Profiling based on optional tracking technologies is carried out on the basis of the user’s consent.

Profiling may take into account the frequency of visits to the Website, the source of the contact, interest in particular services, e-mail opens and communication history. Profiling may result in a contact being assigned to a specific marketing group or prioritised for follow-up by the sales department.

The Controller does not make decisions concerning users based solely on automated processing that produce legal effects or similarly significantly affect them, including automated decisions concerning price, service availability, refusal of service or entry into a contract.

  1. Cookies and similar technologies
  • What are cookies?

Cookies are small pieces of information stored in the user’s browser or device. The Website may also use Local Storage, pixels, tags, scripts and other technologies that store information on a device or access information already stored. In this Policy, these are collectively referred to as “cookies and similar technologies”.

9.2. Categories

Category

Purpose

Necessary

enable core Website operation, security, consent management, form protection, storage of a selected language or delivery of a function expressly requested by the user. They are not used for behavioural advertising.

Preferences

remember settings that affect how the Website behaves or appears, such as language, chat or component preferences.

Statistics

measure traffic and Website use, evaluate content performance and identify problems.

Marketing

measure advertising, create audiences, enable remarketing and personalisation, identify lead sources and track campaign interactions.

 

9.3. Consent and Cookiebot

Cookies and similar technologies that are not strictly necessary for transmitting a communication or providing a function requested by the user are activated only after consent is obtained through Cookiebot by Usercentrics. The legal basis is Article 399 of the Polish Electronic Communications Law and Article 6(1)(a) GDPR.

Users may accept all optional categories, reject them or make a granular choice. Inactivity, scrolling or continued browsing is not treated as consent. Consent may be changed or withdrawn at any time through the “Cookie settings” link available on the Website. Withdrawal does not affect the lawfulness of processing carried out before withdrawal.

Cookiebot generally stores the consent state for the domain for 12 months, together with the date and consent identifier, enabling the Controller to demonstrate the user’s choice.

9.4. External tools and embedded content

With the user’s consent, the Website may activate HubSpot, SALESmanago, OptinMonster, Google Analytics 4, Google Ads, Meta Pixel and LinkedIn Insight Tag. Embedded Google Maps and YouTube videos, where their display involves optional access to information on the device or transmission of data to the provider, are loaded after the appropriate consent has been given. Google reCAPTCHA and Wordfence may be used to the extent necessary to protect the Website and forms.

The Website uses Google Fonts. To display the relevant typefaces, the user’s browser establishes a connection with Google’s servers, which involves the transfer to Google of technical connection data, including the IP address.

9.5. Cookie Declaration

Detailed and automatically updated information about the cookies and similar technologies used on the Website, their providers, purposes and storage periods is available in our Cookie Declaration.

If consent to Google cookies is refused, Google may receive limited technical signals for statistical modelling in accordance with the Google Consent Mode settings. These signals do not enable the user to be identified, which is inherent in the operation of Consent Mode v2.

9.6. Browser settings

Users may also delete or block cookies through browser settings. Blocking necessary technologies may prevent some Website functions from operating correctly. Browser settings do not replace Cookiebot consent controls for technologies activated by the Website.

  1. Data subject rights

Subject to the conditions set out in the GDPR, a data subject may have the right to:

  • access personal data and obtain a copy;
  • rectify inaccurate data or complete incomplete data;
  • request erasure;
  • request restriction of processing;
  • data portability where processing is automated and based on consent or a contract;
  • object, on grounds relating to the person’s particular situation, to processing based on Article 6(1)(f) GDPR;
  • object at any time to processing for direct marketing purposes, including related profiling;
  • withdraw consent at any time without affecting the lawfulness of processing before withdrawal;
  • not be subject to a decision based solely on automated processing where it produces legal effects or similarly significantly affects the person.

Requests may be submitted to kodo@terramar.pl. The Controller may request information necessary to verify the requester’s identity where this is required to protect personal data.

The Controller has carried out a balancing test and determined that the activities described above do not infringe the rights and freedoms of data subjects, as they relate to business relationships, commercial communications that may reasonably be expected in such relationships, or Website security. Data subjects may object to the processing at any time.

The Controller responds to requests from data subjects without undue delay and no later than one month after receipt. This period may be extended in accordance with Article 12(3) GDPR.

  1. Complaint to the supervisory authority

A person who considers that their personal data is processed unlawfully has the right to lodge a complaint with the President of the Personal Data Protection Office in Poland. Current contact details are available at uodo.gov.pl.

  1. Voluntary provision of data

Providing data through a form is voluntary, but fields marked as mandatory are required to receive and handle the enquiry. Failure to provide such data may prevent us from responding or preparing a quotation. Consent to optional cookies, remarketing, newsletters, e-mail marketing or telephone marketing is voluntary and is not a condition for submitting a standard enquiry.

A checkbox confirming that the user has read the Privacy Policy is not consent to marketing. Its purpose is to confirm that the user has received information about the processing of personal data.

  1. Data security

The Controller applies technical and organisational measures appropriate to the risk, including access controls, login security, encrypted transmission, backups, a firewall, security monitoring, software updates and incident response procedures. Access to data is limited to authorised persons and entities bound by confidentiality obligations.

  1. External links and services

The Website may contain links to third-party websites or services. Once a user leaves the Website, data is processed under the policies of the relevant operators. The Controller is not responsible for the privacy practices of independent third-party websites.

  1. Amendments and language versions

This Policy may be updated following changes in law, Website functions, providers or processing activities. The current version date is stated at the beginning. Material changes may also be announced on the Website. The Policy is published in Polish and English. Other language versions of the Website may link to these versions. In the event of discrepancies, the Polish version prevails.

    Skontaktuj się z naszymi ekspertami.
    Zadzwoń do nas +48 601 371 816 lub napisz:

      Skontaktuj się z naszymi ekspertami.
      Zadzwoń do nas +48 601 371 816 lub napisz: