POLITYKA PRYWATNOŚCI
AKADEMIA AGATY CZUPER
OILB.IO P.S.A.
1. INFORMACJE OGÓLNE
1.1. Administrator danych osobowych
OILB.IO P.S.A.
ul. Powstańców Sejneńskich 8
16-500 Sejny
Email: hello@agataczuper.pl
NIP: 8442379851, KRS: 0001018758, REGON: 524437122
1.2. Kontakt w sprawach ochrony danych
W sprawach dotyczących przetwarzania danych osobowych można się kontaktować:
- Email: hello@agataczuper.pl
- Korespondencyjnie na adres siedziby
1.3. Podstawa prawna
Niniejsza Polityka została przygotowana zgodnie z:
- Rozporządzeniem RODO (UE) 2016/679
- Ustawą o ochronie danych osobowych
- Ustawą o świadczeniu usług drogą elektroniczną
2. ZAKRES PRZETWARZANIA DANYCH
2.1. Rodzaje przetwarzanych danych
Administrator może przetwarzać następujące kategorie danych:
- Dane identyfikacyjne: imię, nazwisko
- Dane kontaktowe: adres e-mail, numer telefonu
- Dane adresowe: adres zamieszkania/korespondencyjny
- Dane płatnicze: informacje o transakcjach (bez danych karty)
- Dane techniczne: adres IP, dane o urządzeniu, przeglądarce
- Dane behawioralne: sposób korzystania ze strony, preferencje
2.2. Źródła danych
Dane osobowe pochodzą z:
- Bezpośrednio od użytkownika: formularze, rejestracja, zakupy
- Automatycznego zbierania: cookies, analityka
- Publicznych źródeł: social media (za zgodą)
3. CELE I PODSTAWY PRAWNE PRZETWARZANIA
| CEL PRZETWARZANIA | PODSTAWA PRAWNA | OKRES PRZECHOWYWANIA |
|---|---|---|
| Świadczenie usług edukacyjnych | Art. 6 ust. 1 lit. b RODO (wykonanie umowy) | Do zakończenia świadczenia + 3 lata |
| Obsługa reklamacji | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) | 3 lata od zakończenia postępowania |
| Marketing bezpośredni | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) | Do wycofania zgody lub sprzeciwu |
| Newsletter | Art. 6 ust. 1 lit. a RODO (zgoda) | Do wycofania zgody |
| Księgowość | Art. 6 ust. 1 lit. c RODO (obowiązek prawny) | 5 lat podatkowych |
| Analityka i statystyki | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) | 24 miesiące |
Zasada usuwania danych:
Po upływie wskazanych powyżej okresów dane osobowe są automatycznie usuwane z systemów lub poddawane pełnej anonimizacji (usunięcie możliwości identyfikacji osoby). W przypadku danych przechowywanych z obowiązku prawnego (np. księgowość), usunięcie następuje niezwłocznie po upływie okresu wymaganego przez prawo.
4. ZGODY UŻYTKOWNIKÓW
4.1. Rodzaje zgód
Administrator może prosić o następujące zgody:
- Newsletter: otrzymywanie informacji marketingowych
- Cookies marketingowe: personalizacja reklam
- Wykorzystanie wizerunku: w materiałach promocyjnych (mentoring)
- Testimoniale: publikacja opinii i rezultatów
4.2. Zarządzanie zgodami
- Zgody można wycofać w każdym momencie
- Wycofanie nie wpływa na legalność wcześniejszego przetwarzania
- Link do wycofania zgody znajduje się w każdym newsletterze
5. PRAWA UŻYTKOWNIKÓW
5.1. Przysługujące prawa
Zgodnie z RODO przysługują następujące prawa:
-
Prawo dostępu (art. 15 RODO)
- Informacja o tym, czy i jakie dane są przetwarzane
- Kopia przetwarzanych danych
-
Prawo do sprostowania (art. 16 RODO)
- Poprawienie nieprawidłowych danych
- Uzupełnienie niekompletnych danych
-
Prawo do usunięcia (art. 17 RODO)
- Usunięcie danych w określonych przypadkach
- "Prawo do bycia zapomnianym"
-
Prawo do ograniczenia przetwarzania (art. 18 RODO)
- Wstrzymanie przetwarzania w określonych sytuacjach
-
Prawo do przenoszenia danych (art. 20 RODO)
- Otrzymanie danych w formacie umożliwiającym ich przeniesienie
-
Prawo sprzeciwu (art. 21 RODO)
- Sprzeciw wobec przetwarzania w celach marketingowych
- Sprzeciw wobec profilowania
5.2. Jak skorzystać z praw
Żądania należy przesyłać na adres: hello@agataczuper.pl
Czas odpowiedzi: do 30 dni od otrzymania żądania
5.3. Prawo wniesienia skargi
W przypadku naruszenia praw można złożyć skargę do: Prezesa Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
www.uodo.gov.pl
6. COOKIES I TECHNOLOGIE ŚLEDZĄCE
6.1. Czym są cookies
Cookies to małe pliki tekstowe zapisywane na urządzeniu użytkownika podczas odwiedzania stron internetowych.
6.2. Rodzaje używanych cookies
6.2.1. Cookies niezbędne (zawsze aktywne)
- Cel: podstawowe funkcjonowanie strony
- Przykłady: sesja użytkownika, koszyk, bezpieczeństwo
- Okres: do zakończenia sesji lub 24 godziny
6.2.2. Cookies funkcjonalne (opcjonalne)
- Cel: zapamiętywanie preferencji użytkownika
- Przykłady: język, ustawienia wyświetlania
- Okres: do 12 miesięcy
6.2.3. Cookies analityczne (opcjonalne)
- Cel: analiza ruchu i zachowań na stronie
- Dostawca: Google Analytics
- Okres: do 24 miesięcy
6.2.4. Cookies marketingowe (opcjonalne)
- Cel: personalizacja reklam
- Dostawcy: Facebook Pixel, Google Ads
- Okres: do 12 miesięcy
6.3. Zarządzanie cookies
- Baner cookies: przy pierwszej wizycie wyświetlany jest baner umożliwiający wybór rodzajów cookies
- Opcje wyboru: Zaakceptuj wszystkie / Tylko niezbędne / Ustawienia zaawansowane
- Panel zarządzania: dostępny w każdym momencie w stopce strony lub w ustawieniach konta
- Zmiana ustawień: możliwa w każdym momencie, zmiany obowiązują od momentu zapisania
- Wpływ na funkcjonalność: wyłączenie niektórych cookies może ograniczyć dostępne funkcje
- Ustawienia przeglądarki: można również zarządzać cookies przez ustawienia przeglądarki
7. ZEWNĘTRZNI DOSTAWCY USŁUG
7.1. Kategorie odbiorców danych
Administrator może przekazywać dane następującym kategoriom odbiorców:
-
Dostawcy usług IT
- WebToLearn (platforma kursów)
- Hosting, domeny, poczta elektroniczna
-
Dostawcy płatności
- PayU, operatorzy kart płatniczych
- Tylko dane niezbędne do transakcji
-
Dostawcy marketingu
- MailerLite (newsletter)
- Facebook, Google (reklamy)
-
Dostawcy analityki
- Google Analytics
- Hotjar (analiza zachowań)
7.2. Przekazywanie danych poza EOG
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG), w szczególności w USA:
Zabezpieczenia prawne: Dane mogą być przekazywane do państw trzecich (np. USA) wyłącznie podmiotom, które zapewniają odpowiedni stopień ochrony, zgodnie z decyzją Komisji Europejskiej lub na podstawie standardowych klauzul umownych UE.
Konkretni dostawcy:
- Google LLC: decyzja adequacyjna Komisji Europejskiej dla USA + standardowe klauzule umowne
- Meta Platforms Inc. (Facebook): standardowe klauzule umowne UE + dodatkowe środki zabezpieczające
- Inne dostawcy amerykańscy: wyłącznie na podstawie standardowych klauzul umownych lub decyzji adequacyjnych
Dodatkowe zabezpieczenia:
- Szyfrowanie danych podczas przesyłania
- Minimalizacja przekazywanych danych
- Regularne audyty zgodności u dostawców
7.3. Gwarancje bezpieczeństwa
Wszyscy zewnętrzni dostawcy:
- Podpisują umowy powierzenia przetwarzania
- Zapewniają odpowiedni poziom ochrony danych
- Są regularnie audytowani pod kątem bezpieczeństwa
8. BEZPIECZEŃSTWO DANYCH
8.1. Środki techniczne i organizacyjne
Administrator stosuje następujące zabezpieczenia:
Techniczne:
- Szyfrowanie SSL/TLS
- Regularne kopie zapasowe
- Aktualizacje oprogramowania
- Ograniczenia dostępu do serwerów
Organizacyjne:
- Szkolenia personelu
- Polityki bezpieczeństwa
- Kontrola dostępu do danych
- Procedury reagowania na incydenty
8.2. Incydenty bezpieczeństwa
W przypadku naruszenia ochrony danych:
- Administrator powiadomi organ nadzorczy w ciągu 72 godzin
- Użytkownicy zostaną poinformowani, jeśli zachodzi wysokie ryzyko
- Podejmowane są działania naprawcze
9. KOMUNIKACJA MARKETINGOWA
9.1. Newsletter
- Podstawa: zgoda użytkownika (art. 6 ust. 1 lit. a RODO)
- Treść: informacje o nowych kursach, promocje, porady edukacyjne
- Częstotliwość: maksymalnie 2-3 razy w tygodniu
- Rezygnacja: link w każdej wiadomości lub email na hello@agataczuper.pl
9.2. Marketing bezpośredni
- Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)
- Zakres: klienci, którzy korzystali z usług
- Treść: informacje o podobnych usługach
- Sprzeciw: można wnieść w każdym momencie
9.3. Remarketing
- Cel: pokazywanie spersonalizowanych reklam
- Podstawa: zgoda na cookies marketingowe
- Dostawcy: Google Ads, Facebook Ads
- Kontrola: ustawienia prywatności w przeglądarce
10. DANE SZCZEGÓLNYCH KATEGORII
10.1. Charakter działalności
Administrator świadczy usługi edukacyjne dla rodzin w kryzysie oraz kursy rozwoju osobistego dla dorosłych, co może wiązać się z przetwarzaniem informacji o:
- Sytuacji rodzinnej (rozwód, separacja)
- Stanie emocjonalnym dzieci i dorosłych
- Problemach wychowawczych i osobistych
- Celach rozwoju osobistego
10.2. Podstawy prawne
Takie dane są przetwarzane wyłącznie:
- Za wyraźną zgodą (art. 9 ust. 2 lit. a RODO)
- W celach świadczenia usług edukacyjnych
- Z zachowaniem najwyższych standardów bezpieczeństwa
10.3. Dodatkowe zabezpieczenia
- Pseudonimizacja danych wrażliwych
- Ograniczony dostęp tylko dla upoważnionych osób
- Dodatkowe szyfrowanie
- Regularne przeglądy bezpieczeństwa
11. PRAWA DZIECI
11.1. Wiek dziecka
- Usługi skierowane są do dzieci od 4. roku życia
- Zawsze wymagana jest zgoda i nadzór rodzica/opiekuna prawnego
- Dzieci nie mogą samodzielnie zawierać umów
11.2. Ochrona danych dzieci
- Dane dzieci przetwarzane są wyłącznie za zgodą rodziców
- Stosowane są zwiększone środki ochrony
- Rodzice mają pełną kontrolę nad danymi dziecka
11.3. Materiały z udziałem dzieci
Jeśli rodzic udostępnia materiały z dzieckiem (zdjęcia, filmy):
- Wymagana jest wyraźna zgoda na każde wykorzystanie
- Można wycofać zgodę w każdym momencie
- Materiały są wykorzystywane wyłącznie w celach edukacyjnych
12. ZMIANY W POLITYCE PRYWATNOŚCI
12.1. Aktualizacje
- Polityka może być aktualizowana w miarę potrzeb
- O istotnych zmianach informujemy z 30-dniowym wyprzedzeniem
- Aktualna wersja zawsze dostępna na stronie internetowej
12.2. Historia zmian
- Wersja 1.0 (1 września 2025): pierwsza wersja
13. KONTAKT
W sprawach dotyczących ochrony danych osobowych:
Email: hello@agataczuper.pl
Adres: OILB.IO P.S.A., ul. Powstańców Sejneńskich 8, 16-500 Sejny
Telefon: +48 505 447 774
Godziny odpowiedzi na zapytania: 24-48 godzin (dni robocze)
Ostatnia aktualizacja: 1 września 2025 r.