Obowiązek informacyjny

Informacja o przetwarzaniu
danych osobowych

dla osób, których dane zostały pobrane z rejestrów publicznych  ·  art. 14 RODO  ·  wersja 2.0 — obowiązuje od 15.05.2026 (poprzednia wersja: 21.04.2026)

Dla kogo jest ta informacja?

Jeżeli ktoś wykonał w serwisie LegitView.eu raport weryfikacyjny podmiotu gospodarczego, w którym Ty figurujesz jako:

— wówczas przetworzyliśmy dane o Tobie, które są publicznie dostępne w tych rejestrach. Zgodnie z art. 14 RODO informujemy Cię poniżej, w jakim celu, na jakiej podstawie i jak długo przetwarzamy te dane oraz jakie prawa Ci przysługują.

Krótko: LegitView nie tworzy własnych baz danych o osobach. Pobieramy dane z oficjalnych rejestrów państwowych (CEIDG, KRS, KREPTD, Biała Lista VAT, VIES, CRBR, REGON BIR) wyłącznie na użytek pojedynczego raportu weryfikacyjnego dla przedsiębiorcy, który zlecił weryfikację swojego potencjalnego kontrahenta.

1. Administrator danych osobowych

DAWID JUSTYŃSKI (jednoosobowa działalność gospodarcza)

ul. Mostowa 33, 05-800 Pruszków

NIP: 5342688114  ·  REGON: 540490658

E-mail ogólny: info@legitview.eu

E-mail RODO: rodo@legitview.eu

Tel.: 535 777 646

Administrator nie powołał Inspektora Ochrony Danych (IOD), ponieważ nie zachodzą przesłanki z art. 37 ust. 1 RODO — nie jesteśmy organem publicznym, nie prowadzimy regularnego i systematycznego monitorowania osób na dużą skalę ani nie przetwarzamy szczególnych kategorii danych na dużą skalę. We wszystkich sprawach dotyczących ochrony danych osobowych prosimy kontaktować się na adres rodo@legitview.eu.

2. Źródło danych

Dane osobowe, które Ciebie dotyczą, pozyskaliśmy wyłącznie z poniższych, publicznie dostępnych rejestrów państwowych i systemów Komisji Europejskiej:

RejestrAdministrator rejestruJakie dane
CEIDG
Centralna Ewidencja i Informacja o Działalności Gospodarczej
Ministerstwo Rozwoju i Technologii Imię i nazwisko przedsiębiorcy JDG, firma, NIP, REGON, adres wykonywania działalności (o ile ujawniony), PKD, status działalności, data rozpoczęcia, licencje/uprawnienia
KRS
Krajowy Rejestr Sądowy
Ministerstwo Sprawiedliwości Imię, nazwisko, funkcja w organach spółki (zarząd, rada nadzorcza, prokura, reprezentacja), dane wspólników (o ile ujawnione), KRS, NIP, REGON, adres siedziby, PKD
CRBR
Centralny Rejestr Beneficjentów Rzeczywistych
tryb dostępu zmieniony po C-37/20
Ministerstwo Finansów. W wyniku wyroku Trybunału Sprawiedliwości UE z 22.11.2022 w sprawach połączonych C-37/20 i C-601/20 (Luxembourg Business Registers) publiczny, anonimowy dostęp do CRBR jest stopniowo wygaszany. Faza I (01.07.2025 – 30.06.2026): wymagane wykazanie uzasadnionego interesu. Faza II (od 01.07.2026): dostęp dla organów, instytucji obowiązanych oraz podmiotów z udokumentowanym interesem. Imię, nazwisko, obywatelstwo, państwo zamieszkania, data urodzenia, charakter i zakres uprawnień beneficjenta rzeczywistego, zamaskowany PESEL w postaci „XXXX***XX". Nigdy: pełny PESEL, pełna data urodzenia bez konieczności, dowód osobisty.
KREPTD
Krajowy Rejestr Elektroniczny Przedsiębiorców Transportu Drogowego
live mTLS od 04.05.2026
Główny Inspektor Transportu Drogowego (GITD); podstawa prawna: art. 82h (zakres danych) oraz art. 82j (publiczna dostępność online) ustawy z dnia 6 września 2001 r. o transporcie drogowym (Dz.U. 2025 poz. 1490 t.j.) Numer i zakres licencji wspólnotowej / zezwolenia krajowego, daty ważności / cofnięcia / zawieszenia, liczba pojazdów objętych licencją, liczba aktualnych i cofniętych wypisów, dane zarządzającego transportem (imię, nazwisko, numer i typ certyfikatu kompetencji zawodowych CKZ — krajowy / międzynarodowy, jednolity post-2011 zgodnie z Rozp. UE 1071/2009, data wydania, kraj wydania, lista innych przedsiębiorców u których ta sama osoba pełni funkcję zarządzającego)
Biała Lista VAT Ministerstwo Finansów / Szef KAS Status VAT podatnika, numery rachunków bankowych zgłoszonych do urzędu, dane firmowe
VIES
VAT Information Exchange System
Komisja Europejska Status VAT-UE przedsiębiorcy (aktywny / nieaktywny), nazwa i adres firmy
REGON BIR Główny Urząd Statystyczny REGON, firma, adres, forma prawna, PKD, data rozpoczęcia działalności — wyłącznie dla podmiotów gospodarczych (nie dla osób fizycznych)

Nie łączymy tych danych z danymi pochodzącymi z innych źródeł, w tym z mediów społecznościowych czy usług marketingowych. Nie gromadzimy ani nie przetwarzamy Twoich danych biometrycznych, wizerunku, pełnego numeru PESEL, serii i numeru dowodu osobistego, historii kredytowej ani jakichkolwiek innych danych wykraczających poza to, co publicznie ujawniono w powyższych rejestrach.

3. Kategorie przetwarzanych danych

W zależności od tego, w którym rejestrze figurujesz, przetwarzamy w naszym serwisie następujące kategorie Twoich danych osobowych:

4. Cel i podstawa prawna przetwarzania

CelPodstawa prawna
Jednorazowa weryfikacja kontrahenta — sprawdzenie pojedynczego NIP we wszystkich 8 rejestrach, prezentacja wyniku na ekranie, generowanie raportu PDF dla użytkownika serwisu LegitView (przedsiębiorcy sprawdzającego wiarygodność potencjalnego kontrahenta) Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora i Usługobiorców polegający na prowadzeniu bezpiecznego obrotu gospodarczego, przeciwdziałaniu oszustwom (motyw 47 RODO wprost wymienia „przetwarzanie danych osobowych w zakresie absolutnie niezbędnym do celów zapobiegania oszustwom" jako uzasadniony interes) oraz spełnianiu obowiązków „należytej staranności" w relacjach B2B
Monitoring tracked NIP — codzienna, automatyczna obserwacja wybranych podmiotów we wszystkich 8 rejestrach (raz dziennie o godzinie wybranej przez Usługobiorcę), z wykrywaniem zmian (zmiany statusu, reprezentantów, rachunków bankowych, wpisów do CRBR, zarządzających transportem w KREPTD itp.) i powiadamianiem e-mailowym Usługobiorcy o wykrytych zmianach Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Usługobiorcy w stałym monitorowaniu statusu swoich kontrahentów (motyw 47 RODO). Funkcjonalność opiera się wyłącznie na danych jawnych z mocy ustawy w rejestrach publicznych. Dla tej funkcjonalności przeprowadzono ocenę skutków dla ochrony danych (DPIA, art. 35 RODO); ocena potwierdziła, że ryzyko dla praw i wolności osób, których dane dotyczą, pozostaje niskie.
Weryfikacja masowa (bulk audit) — jednoczesne sprawdzenie listy NIP-ów z importu CSV/XLSX przesłanego przez Usługobiorcę Art. 6 ust. 1 lit. f RODO — efektywna weryfikacja portfela kontrahentów. Po zakończeniu audytu lista NIP-ów wejściowa nie jest dalej przechowywana; trwałości podlegają wyłącznie wyniki przez 12 miesięcy.
Rozpatrywanie wniosków RODO, zgłoszeń i korespondencji Art. 6 ust. 1 lit. c RODO — obowiązek prawny wynikający z art. 15–22 RODO
Ustalenie, dochodzenie i obrona przed roszczeniami Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora
Spełnianie obowiązków podatkowych i księgowych (o ile raport został wygenerowany w ramach usługi płatnej) Art. 6 ust. 1 lit. c RODO — obowiązek prawny (ustawa o rachunkowości, ordynacja podatkowa)

Nie wykorzystujemy Twoich danych w celach marketingowych. Nie sprzedajemy ich ani nie udostępniamy podmiotom trzecim w celu tworzenia baz danych.

Test ważenia interesów (Legitimate Interest Assessment). Przed rozpoczęciem przetwarzania danych z rejestrów publicznych Administrator przeprowadził formalny test ważenia interesów zgodnie z art. 6 ust. 1 lit. f RODO oraz projektem Wytycznych Europejskiej Rady Ochrony Danych (EROD/EDPB) 1/2024 w sprawie przetwarzania danych osobowych w oparciu o przesłankę prawnie uzasadnionego interesu (draft przyjęty do konsultacji publicznych 8 października 2024 r., konsultacje do 20.11.2024). Wniosek z testu: dane już są publicznie dostępne z mocy ustawy, a interes Administratora i Usługobiorców w zakresie zapobiegania oszustwom przeważa nad interesami osób, których dane dotyczą — przy zachowaniu prawa sprzeciwu (art. 21 RODO). Dokumentacja testu pozostaje wewnętrznie u Administratora i może zostać udostępniona Prezesowi UODO na żądanie.

5. Okres przechowywania danych

Dane z rejestrów są pobierane na żądanie w momencie generowania raportu. Kopia raportu (zawierająca migawkę danych z chwili pobrania) jest przechowywana w następujący sposób:

Po upływie wskazanych okresów dane są usuwane lub nieodwracalnie anonimizowane.

6. Odbiorcy danych

Odbiorcami Twoich danych są:

Przekazywanie danych poza Europejski Obszar Gospodarczy. Co do zasady Twoje dane jako osoby ujawnionej w rejestrach publicznych nie są przekazywane poza EOG — całość przetwarzania w celu generowania raportów odbywa się na serwerach Hetzner w Niemczech. Wyjątki dotyczą wyłącznie osób odwiedzających naszą stronę publiczną legitview.eu z własnej inicjatywy:

7. Twoje prawa

Zgodnie z RODO przysługują Ci następujące prawa. Możesz je zrealizować w każdej chwili, bezpłatnie, wypełniając formularz wniosku lub pisząc na rodo@legitview.eu:

Dostęp (art. 15 RODO)Prawo do informacji, jakie Twoje dane przetwarzamy i otrzymania ich kopii
Sprostowanie (art. 16 RODO)Prawo żądania korekty danych nieprawidłowych lub uzupełnienia niekompletnych. Uwaga: dane w rejestrach publicznych możesz zmienić wyłącznie u ich administratora (np. CEIDG, KRS).
Usunięcie (art. 17 RODO)Prawo do bycia zapomnianym — ma zastosowanie w szczególności, gdy dane nie są już niezbędne do celu przetwarzania albo gdy skutecznie wniosłeś sprzeciw
Ograniczenie (art. 18 RODO)Prawo do czasowego wstrzymania przetwarzania, np. na czas weryfikacji poprawności danych
Przenoszenie (art. 20 RODO)Prawo otrzymania danych w ustrukturyzowanym formacie (dotyczy przetwarzania na podstawie umowy lub zgody)
Sprzeciw (art. 21 RODO)Prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO) — w Twojej szczególnej sytuacji
Jak długo trwa obsługa wniosku? Zgodnie z art. 12 ust. 3 RODO odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania wniosku. W przypadkach skomplikowanych termin może zostać przedłużony o kolejne dwa miesiące — wówczas w ciągu pierwszego miesiąca poinformujemy Cię o przedłużeniu i jego przyczynie.
Weryfikacja tożsamości. Aby uniemożliwić ujawnienie danych osobie nieuprawnionej (art. 12 ust. 6 RODO), w wypadku uzasadnionych wątpliwości co do tożsamości możemy poprosić Cię o przekazanie dodatkowych informacji — wyłącznie w zakresie koniecznym do identyfikacji (np. numer NIP, e-mail, pod jakim figurujesz w rejestrze). Nie żądamy skanów dowodów osobistych.

8. Prawo skargi do organu nadzorczego

Jeżeli uznasz, że przetwarzanie przez nas Twoich danych narusza przepisy RODO, masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

9. Zautomatyzowane podejmowanie decyzji i prawo do interwencji człowieka (art. 22 RODO)

Verdict / podsumowanie LegitView wyświetlany w raporcie (OK / drobne różnice / rozbieżności danych) jest wynikiem deterministycznych, regułowych mechanizmów porównujących dane z 7 niezależnych rejestrów publicznych (np. czy nazwa firmy w KRS jest zgodna z nazwą w REGON i Białej Liście, czy adres w VIES jest zgodny z adresem w CEIDG). Verdict nie wykorzystuje uczenia maszynowego, modelu statystycznego ani sztucznej inteligencji w rozumieniu art. 3 pkt 1 Rozp. UE 2024/1689 (AI Act).

Wobec Twoich danych nie podejmujemy decyzji, które opierałyby się wyłącznie na zautomatyzowanym przetwarzaniu i wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 ust. 1 RODO). Raport LegitView przedstawia dane w sposób uporządkowany, ale ocena wiarygodności i ewentualna decyzja o zawarciu umowy z Tobą pozostaje w gestii przedsiębiorcy, który zlecił raport — to człowiek, nie maszyna, podejmuje decyzję.

Stanowisko orzecznicze (TSUE C-634/21 SCHUFA, 7 grudnia 2023 r.): Trybunał Sprawiedliwości UE orzekł, że jeśli osoba podejmująca decyzję rutynowo i w istotnym stopniu polega na wartości scoringu / verdict trzeciej strony bez własnej merytorycznej weryfikacji, taki scoring może być uznany za decyzję wyłącznie zautomatyzowaną (art. 22 RODO). Dlatego — niezależnie od regułowego charakteru naszego verdict — zalecamy każdorazową ocenę merytoryczną przez Usługobiorcę. Sam fakt prezentacji verdict nie przesądza, że decyzja klienta wobec Twojej osoby była „wyłącznie zautomatyzowana"; oceniane jest realne wykorzystanie verdict w procesie decyzyjnym po stronie Usługobiorcy.

Prawo do interwencji człowieka, wyrażenia własnego stanowiska i zakwestionowania wyniku.
Jeżeli mimo powyższego uważasz, że verdict, kafelek statusowy w raporcie albo konkretna informacja o Tobie są nieprawdziwe lub doprowadziły do niekorzystnej decyzji wobec Ciebie (np. odmowy zawarcia z Tobą umowy przez kontrahenta), możesz wystąpić do nas z żądaniem:
  • ponownej weryfikacji wyniku przez człowieka,
  • wyrażenia własnego stanowiska w sprawie wyniku,
  • zakwestionowania konkretnego wyniku lub jego interpretacji w raporcie.

Kanał kontaktu: rodo@legitview.eu. Stosujemy odpowiednio standardy art. 22 ust. 3 RODO, niezależnie od formalnej kwalifikacji prawnej naszego mechanizmu. Odpowiadamy w terminie z art. 12 ust. 3 RODO (miesiąc, z możliwością przedłużenia o kolejne 2 miesiące w sprawach szczególnie złożonych).

10. Informacja o braku obowiązku podania danych

Nie pobieramy Twoich danych bezpośrednio od Ciebie — pobraliśmy je z rejestru publicznego, w którym zostały ujawnione z mocy przepisów prawa (ustawa o CEIDG, ustawa o KRS, ustawa o przeciwdziałaniu praniu pieniędzy, ustawa o transporcie drogowym itd.). Dlatego nie istnieje tu „obowiązek podania danych" w klasycznym sensie — prawodawca sam zdecydował o jawności tych informacji. Jeżeli chcesz je zmienić lub usunąć w źródle, właściwą drogą jest zwrócenie się do administratora danego rejestru (np. dla CEIDG: biznes.gov.pl; dla KRS: właściwy sąd rejestrowy; dla KREPTD: GITD).

11. Historia zmian