POLITYKA PRYWATNOŚCI

Korzystanie z elektronicznych materiałów edukacyjnych związane jest z przetwarzaniem danych osobowych

Administrator danych osobowych

Administratorem Twoich danych osobowych jest Justyna Walas – Ryba Compliance Compass, ul. Osada Dolna 1AF, 96-200 Rawa Mazowiecka NIP 835-146-43-96

Cele przetwarzania danych osobowych i ich zakres

Przetwarzamy Twoje dane osobowe przede wszystkim w celach związanych z korzystaniem przez Ciebie z materiałów edukacyjnych, takich jak prowadzenie konta użytkownika, składanie zamówień i obsługa umów, rozpatrywanie reklamacji, wypełnianie obowiązków prawnych podatkowych, wysyłka newslettera / e-booka / innych produktów online, sprawy dotyczące roszczeń, analiza, statystyka, marketing itp.

Podanie danych jest dobrowolne, jednakże niepodanie pewnych informacji, co do zasady zaznaczonych na stronach Administratora jako obowiązkowe, wiązać się będzie z brakiem możliwości wykonania danej usługi i osiągnięcia określonego celu lub podjęcia określonych działań.

Podanie przez Użytkownika danych, które nie są obowiązkowe lub nadmiaru danych, których Administrator nie potrzebuje przetwarzać następuje na podstawie decyzji samego Użytkownika i wówczas przetwarzanie odbywa się na podstawie przesłanki zawartej w art. 6 ust. 1 lit. a RODO (zgoda). Użytkownik udziela zgody na przetwarzanie tych danych oraz na zanonimizowanie danych, których Administrator nie wymaga i nie chce przetwarzać, a mimo to Użytkownik przekazał je Administratorowi.

Twoje dane osobowe przetwarzamy przez okres niezbędny dla realizacji poszczególnego celu.

Dane przetwarzane są w celu zawarcia i wykonania umowy. Po wykonaniu umowy, dane są archiwizowane na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z umową. Dane trafiają również do dokumentacji księgowej na potrzeby wywiązywania się z obowiązków podatkowych.

Dbamy o bezpieczeństwo Twoich danych osobowych. Przeanalizowaliśmy ryzyka, jakie wiążą się z poszczególnymi procesami przetwarzania Twoich danych, a następnie wdrożyliśmy odpowiednie środki bezpieczeństwa i ochrony danych osobowych. Na bieżąco monitorujemy stan infrastruktury technicznej, szkolimy personel, przyglądamy się stosowanym procedurom, wprowadzamy konieczne usprawnienia.

Twoje dane osobowe przetwarzamy tak długo, jak to jest uzasadnione w ramach danego celu przetwarzania danych osobowych, w związku z czym okresy przetwarzania różnią się w zależności od celu. Pamiętaj, że zakończenie przetwarzania Twoich danych w ramach jednego celu niekoniecznie musi prowadzić do całkowitego usunięcia lub zniszczenia Twoich danych osobowych, ponieważ ten sam zestaw danych może być przetwarzany w ramach innego celu, przez okres dla niego wskazany. Całkowite usunięcie lub zniszczenie danych następuje w momencie, gdy zakończymy realizację wszystkich celów oraz w innych przypadkach wskazanych w RODO.

Dostawcy serwisów społecznościowych są współadministratorami danych osobowych razem z administratorem danego profilu. Szczegóły dotyczące przetwarzania danych osobowych przez poszczególnych dostawców serwisów społecznościowych znajdziesz tutaj:

Facebook Zasady ochrony prywatności w firmie Meta – gromadzenie i wykorzystywanie danych dotyczących użytkowników w Meta | Centrum ochrony prywatności | Zarządzaj swoją prywatnością na Facebooku, Instagramie i w Messengerze | Prywatność na Facebooku

LinkedIN Polityka ochrony prywatności LinkedIn

YouTube Polityka prywatności – Prywatność i warunki – Google

Część operacji przetwarzania Twoich danych osobowych może wiązać się z ich przekazywaniem do państw trzecich.

Twoje Dane osobowe nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji, mających wpływ na prawa i obowiązki czy wolności Użytkownika w rozumieniu RODO.

Z uwagi na korzystanie z usług np. Google, Facebook, LinkedIN dane mogą być przekazywane do Stanów Zjednoczonych Ameryki (USA) w związku z ich przechowywaniem na amerykańskich serwerach (w całości lub częściowo). Google i Facebook stosują mechanizmy zgodności przewidziane przez RODO (np. certyfikaty) lub standardowe klauzule umowne. 

Dostawcy tych narzędzi gwarantują odpowiedni poziom ochrony danych osobowych poprzez stosowne mechanizmy zgodności przewidziane przez RODO, w szczególności poprzez korzystanie ze standardowych klauzul umownych.

Podstawa prawna przetwarzania danych osobowych

Poszczególnym celom przyporządkowaliśmy również odpowiednie podstawy prawne przetwarzania:

Obsługa konta użytkownika – Zakładając konto użytkownika, musisz podać dane niezbędne do założenia konta określone w formularzu rejestracyjnym.

Podanie danych jest warunkiem założenia konta.

Dane przetwarzane są w celu świadczenia na Twoją rzecz usługi konta użytkownika. (art. 6 ust. 1 lit. b RODO)

Realizacja zamówienia i obsługa umowy – Składając zamówienie, musisz podać dane niezbędne do jego realizacji określone w formularzu zamówienia.

Podanie danych jest warunkiem złożenia zamówienia.

Twoim danym osobowym przypisanym do zamówienia towarzyszą również informacje dotyczące zamówienia takie jak data i godzina złożenia zamówienia, numer identyfikacyjny zamówienia, identyfikator transakcji, przedmiot zamówienia, cena, sposób i termin płatności, data i godzina pobrania (w przypadku treści cyfrowych), wystawione dokumenty księgowe.

W przypadku złożenia zamówienia, z którego Ty korzystasz (np. jako uczestnik szkolenia), Twoje dane możemy przetwarzać na podstawie:

– Twojej zgody – w zakresie wyrażonym w zgodzie,

– umowy powierzenia przetwarzania danych osobowych zawartej z zamawiającym – zakres danych i warunki przetwarzania określa umowa,

– prawnie uzasadnionego interesu, jaki w tym przypadku stanowi zapewnienie sprawnej i efektywnej obsługi zawartej umowy – możemy przetwarzać Twoje dane identyfikujące oraz dane kontaktowe (art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. f RODO).

Proces zakupowy – Możemy przetwarzać dane osobowe dotyczące informacji podanych w trakcie składania zamówienia, w szczególności Twoje imię i nazwisko oraz adres e-mail, a także informacje o zawartości koszyka, dacie rozpoczęcia transakcji oraz inne dane związane z procesem zakupowym (art. 6 ust. 1 lit. b RODO).

Obsługa reklamacji lub odstąpienia od umowy – Jeżeli składasz reklamację lub odstępujesz od umowy, to przekazujesz dane osobowe zawarte w treści reklamacji lub oświadczeniu o odstąpieniu od umowy.

Podanie danych jest warunkiem złożenia oświadczenia o odstąpieniu od umowy lub reklamacji.

Dane przetwarzane są w celu obsługi procesu odstąpienia od umowy lub procesu reklamacyjnego (Art. 6 ust. 1 lit. c RODO w zw. z przepisami dotyczącymi prawa do odstąpienia od umowy i odpowiedzialności za zgodność z umową, art. 6 ust. 1 lit. b RODO)

Obsługa newslettera / e-booka / produktów online – Zapisując się do newslettera lub pobierając produkt online, musisz podać dane niezbędne do jego otrzymywania określone w formularzu zapisu.

Podanie danych jest warunkiem otrzymywania newslettera / produktu online.

Dane przekazane przez Ciebie w związku z zapisem do newslettera / kupnem produktu online są wykorzystywane w celu przesyłania Ci newslettera / produktu online, a podstawą prawną ich przetwarzania jest wykonanie umowy o świadczenie usługi elektronicznej, a także nasz prawnie usprawiedliwiony interes, jakim w tym przypadku jest realizacja celów marketingowych.

W każdej chwili możesz zrezygnować z otrzymywania newslettera, klikając w dedykowany link znajdujący się w każdej wiadomości wysyłanej w ramach newslettera, lub po prostu kontaktując się z nami (art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. f RODO)

Obsługa komentarzy / opinii – Dodając komentarz / opinię, musisz podać dane niezbędne do publikacji komentarza / opinii otrzymywania określone w formularzu przeznaczonym do wystawienia komentarza / opinii.

Podanie danych jest warunkiem publikacji komentarza / opinii.

Dane przetwarzane są w celu publikacji komentarza / opinii, co stanowi nasz prawnie uzasadniony interes.

Dodany przez Ciebie komentarz lub opinia wraz z Twoimi danymi upublicznionymi w ramach ustawień będzie widoczny na stronie. Komentarz lub opinię możesz w każdej chwili zmodyfikować oraz usunąć. Usunięty komentarz /opinia wraz z Twoimi danymi trafia do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z komentarzem / opinią (art. 6 ust. 1 lit. f RODO).

Kontakt i obsługa korespondencji – Kontaktując się z nami za pośrednictwem dostępnych środków komunikacji, np. poczty elektronicznej, komunikatorów społecznościowych, chatów itp., przekazujesz swoje dane osobowe zawarte w treści korespondencji.

Podanie danych jest warunkiem nawiązania kontaktu.

Dane przetwarzane są w celu prowadzenia komunikacji, co stanowi nasz prawnie uzasadniony interes. Po zakończeniu komunikacji, dane trafiają do archiwum na potrzeby ewentualnego ustalenia, dochodzenia lub obrony roszczeń związanych z prowadzoną komunikacją (art. 6 ust. 1 lit. f RODO).

Realizacja obowiązków podatkowych i księgowych – W związku z wykonywaniem umowy realizujemy obowiązki podatkowe i księgowe, w tym wystawienie faktury, włączenie faktury do dokumentacji księgowej, przechowywanie dokumentacji itp.

Aby wystawić fakturę, przetwarzamy między innymi takie dane, jak imię i nazwisko, firma, adres prowadzenia działalności, NIP.

Podanie danych wymaganych prawem podatkowych jest konieczne do realizacji wskazanych obowiązków (art. 6 ust. 1 lit. c RODO w związku z przepisami prawa podatkowego).

Tworzenie archiwum – Na potrzeby działalności możemy tworzyć archiwa. Do archiwów trafiają dane osobowe, które przetwarzaliśmy w związku z realizacją usług na Twoją rzecz, ich zakres może się różnić w zależności od usługi. W tym przypadku opieramy się na naszym prawnie uzasadnionym interesie polegającym na porządkowaniu i organizowaniu nośników danych osobowych (art. 6 ust. 1 lit. f RODO)

Obrona, ustalenie lub dochodzenie roszczeń – Korzystanie z usług, zawarcie umowy, może rodzić w przyszłości określone roszczenia po naszej lub Twojej stronie. Jesteśmy uprawnieni do przetwarzania danych osobowych w celu obrony, ustalenia lub dochodzenia roszczeń. W ramach tego celu możemy przetwarzać wszelkie dane osobowe, które wiążą się z danym roszczeniem, dlatego ich zakres może się różnić w zależności od usługi i roszczenia. Opieramy się w tym zakresie na naszym prawnie uzasadnionym interesie polegającym na ochronie naszych interesów (art. 6 ust. 1 lit. f RODO).

Tworzenie grup odbiorców reklam – Twój adres e-mail przechowywany w naszej bazie może zostać przesłany do określonego systemu reklamowego (np. Facebook Ads, LinkedIN Ads) w celu stworzenia grupy odbiorców reklam z wykorzystaniem tegoż adresu e-mail.

Podczas korzystania z tej funkcji adres e-mail jest hashowany przed przesłaniem go do danego systemu w celu utworzenia grupy odbiorców.

Adres e-mail zostanie użyty w procesie dopasowania prowadzonym przez dany system reklamowy.

System reklamowy nie udostępnia adresu e-mail osobom trzecim ani innym reklamodawcom i usuwa adres e-mail niezwłocznie po zakończeniu procesu dopasowywania.

System reklamowy wdraża procesy i procedury zapewniające poufność i bezpieczeństwo przesyłanego mu adresu e-mail i zbioru identyfikatorów użytkowników tworzących grupę odbiorców powstałą z wykorzystaniem adresu e-mail między innymi poprzez stosowanie technicznych i fizycznych zabezpieczeń.

Stworzenie grupy odbiorców reklam z wykorzystaniem Twojego adresu e-mail stanowi nasz prawnie uzasadniony interes, którym w tym przypadku jest realizacja naszych celów marketingowych (art. 6 ust. 1 lit. f RODO)

Obsługa mediów społecznościowych – Jeżeli obserwujesz nasze profile w serwisach społecznościowych lub wchodzisz w interakcję z treściami publikowanymi przez nas w mediach społecznościowych, widzimy Twoje dane, które są publicznie dostępne w Twoim profilu społecznościowym. Przetwarzamy te dane wyłącznie w obrębie danego serwisu społecznościowego i wyłącznie w celu obsługi danego serwisu społecznościowego, co stanowi nasz prawnie uzasadniony interes.

Jeżeli kontaktujesz się z nami za pośrednictwem prywatnej wiadomości, przekazujesz nam swoje dane osobowe zawarte w treści korespondencji, w szczególności wizerunek oraz imię i nazwisko. Twoje dane są w tym przypadku przetwarzane w celu kontaktu z Tobą, a podstawą przetwarzania jest nasz prawnie uzasadniony interes.

Korzystanie przez Ciebie z serwisów społecznościowych podlega regulaminom i politykom prywatności administratorów tych serwisów, a ci administratorzy świadczą na Twoją rzecz, w pełni samodzielnie i niezależnie od nas, usługi drogą elektroniczną (art. 6 ust. 1 lit. f RODO).

Marketing własny – Prowadzimy działania marketingowe z wykorzystaniem narzędzi dostarczanych przez zewnętrznych dostawców. W ramach narzędzi marketingowych mamy dostęp wyłącznie do informacji anonimowych. Przetwarzanie Informacji Anonimowych opieramy na prawnie uzasadnionym interesie. Z poziomu narzędzi mamy wgląd wyłącznie do zbioru statystyk i informacji nieprzypisanych do konkretnych osób (art. 6 ust. 1 lit. f RODO)

Organizacja akcji promocyjnych – Aby zwiększyć sprzedaż produktów / usług, możemy prowadzić akcje promocyjne, w tym także we współpracy z partnerami zewnętrznymi. Zasady związane z organizacją akcji promocyjnych określają odrębne regulaminy. Zakres danych osobowych, jakie będziemy przetwarzać w związku z organizacją akcji promocyjnej, mogą się różnić w zależności od rodzaju akcji promocyjnej.

Podstawą prawną przetwarzania Twoich danych osobowych jest nasz prawnie uzasadniony interes, który w tym przypadku stanowi marketing oraz zwiększanie sprzedaży własnych produktów (art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. f RODO)

Realizacja obowiązków związanych z ochroną danych osobowych – Jako administrator danych osobowych jesteśmy zobowiązani do realizacji obowiązków związanych z ochroną danych osobowych. W związku z tym możemy przetwarzać Twoje dane osobowe, o ile jest to niezbędne do wykonania tych obowiązków (np. w przypadku rozpatrywania Twojego żądania dotyczącego Twoich danych osobowych). Zakres danych zależy od tego, jakie dane są nam potrzebne do realizacji obowiązku i udowodnienia przestrzegania RODO. Ponadto w tym przypadku opieramy się także na naszym prawnie uzasadnionym interesie, który polega na zabezpieczeniu danych koniecznych do wykazania rozliczalności (art. 6 ust. 1 lit. c RODO, art. 6 ust. 1 lit. f RODO)

Twoje prawa

RODO daje Ci prawo do:

  • prawo dostępu do swoich danych oraz otrzymania ich kopii;
  • prawo do sprostowania (poprawiania) swoich danych;
  • prawo do usunięcia danych;
  • prawo do ograniczenia przetwarzania danych;
  • prawo do wniesienia sprzeciwu wobec przetwarzania danych;
  • prawo do przenoszenia danych;
  • prawo do cofnięcia zgody na przetwarzanie danych osobowych;
  • prawo wniesienia skargi do organu nadzorczego.

Zasady związane z realizacją wskazanych powyżej uprawnień zostały opisane szczegółowo w art. 16–21 RODO. Masz również prawo wniesienia skargi do organu nadzorczego (Prezesa Urzędu Ochrony Danych Osobowych).

Administrator Danych Osobowych niniejszym informuje, że nie powołał Inspektora Ochrony Danych Osobowych (IODO) i wykonuje samodzielnie obowiązki związane z przetwarzaniem danych osobowych.

Okres przechowywania danych osobowych

Dane Użytkownika będą przechowywane przez Administratora przez czas realizacji poszczególnych usług/osiągnięcia celów oraz:

  • przez okres realizacji usługi i współpracy, a także przez okres przedawnienia roszczeń zgodnie z przepisami prawa – w odniesieniu do danych przekazanych przez kontrahentów i klientów,
  • przez okres prowadzenia rozmów i negocjacji poprzedzających zawarcie umowy lub wykonanie usługi – w odniesieniu do danych podanych w zapytaniu ofertowym,
  • przez okres wymagany przepisami prawa, w tym prawa podatkowego — w odniesieniu do danych osobowych wiążących się ze spełnieniem obowiązków wynikających z mających zastosowanie przepisów,
  • do czasu skutecznego wniesienia sprzeciwu złożonego na podstawie art. 21 RODO — w odniesieniu do danych osobowych przetwarzanych na podstawie prawnie uzasadnionego interesu administratora, w tym do celów marketingu bezpośredniego,
  • do czasu cofnięcia zgody lub osiągnięcia celu przetwarzania, celu biznesowego — w odniesieniu do danych osobowych przetwarzanych na podstawie zgody.,
  • do czasu zdezaktualizowania się lub utraty przydatności — w odniesieniu do danych osobowych przetwarzanych głównie do celów analitycznych i statystycznych,
  • przez okres maksymalnie 3 lat w przypadku osób, które wypisały się z newslettera / e-booka w celu obrony przed ewentualnymi roszczeniami.

Okresy przechowywania danych wskazane w latach liczone są na koniec każdego roku, w którym nastąpiło rozpoczęcie przetwarzania danych. Ma to na celu usprawnienie procesu przetwarzania i zarządzania danymi.

Urządzenia i technologie

W celu korzystania z materiałów edukacyjnych Administratora niezbędne jest posiadanie:

  • Urządzenia z dostępem do sieci Internet
  • Aktywnej skrzynki elektronicznej odbierającej wiadomości e-mail
  • Przeglądarki internetowej umożliwiającej wyświetlanie stron www
  • Oprogramowanie umożliwiające odczyt treści w przedstawionych formatach np. pdf., video, mp3, mp4.