Niniejsza Polityka Prywatności wyjaśnia zasady przetwarzania danych osobowych Użytkowników korzystających ze strony internetowej Angiel.ski (https://angiel.ski) prowadzonej przez Usługodawcę. Zapewniamy, że dokładamy wszelkich starań, aby chronić prywatność Użytkowników i przetwarzać ich dane zgodnie z obowiązującymi przepisami, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych – RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
1. Administrator danych osobowych
1.1 Administrator
Administratorem danych osobowych zbieranych za pośrednictwem strony angiel.ski jest Bartosz Garliński, prowadzący działalność gospodarczą pod firmą Bartosz Garliński Koncept, z siedzibą przy ul. Opłotkowej 11, 51-007 Wrocław, NIP: 8981821136, REGON: 363414246, wpisany do CEIDG. Administrator jest jednocześnie usługodawcą prowadzącym Serwis. Kontakt z Administratorem w sprawach ochrony danych osobowych jest możliwy pod adresem e-mail: kontakt@angiel.ski lub pisemnie na adres siedziby.
1.2 Inspektor Danych
Ze względu na skalę i charakter przetwarzania danych, Administrator nie powołał inspektora ochrony danych (IOD). We wszelkich sprawach dotyczących przetwarzania danych osobowych przez Serwis, Użytkownicy mogą kontaktować się bezpośrednio z Administratorem (dane kontaktowe powyżej).
1.3 Podstawa prawna przetwarzania
Dane osobowe Użytkowników przetwarzane są zgodnie z przepisami RODO, ustawą o ochronie danych osobowych oraz innymi właściwymi przepisami prawa polskiego.
2. Zakres, cele i podstawy przetwarzania danych
Administrator przetwarza dane osobowe Użytkowników w następujących przypadkach i celach:
2.1. Cel przetwarzania i podstawa prawna
• Kontakt poprzez formularz lub e-mail – w przypadku skorzystania przez Użytkownika z formularza kontaktowego na stronie (jeśli jest udostępniony) lub wysłania wiadomości e-mail do Administratora, przetwarzane są dane osobowe podane w formularzu (np. imię, nazwisko, adres e-mail, numer telefonu) w celu obsługi zapytania i udzielenia odpowiedzi. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora, polegający na komunikacji z osobami zainteresowanymi jego ofertą i utrzymaniu relacji z Użytkownikami strony.
• Newsletter – w przypadku zapisania się Użytkownika do newslettera (subskrypcja wiadomości e-mail z nowościami, artykułami lub ofertami Serwisu), przetwarzany jest adres e-mail (oraz ewentualnie imię) Użytkownika w celu wysyłania tych informacji drogą elektroniczną. Podstawą prawną jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO) wyrażona poprzez wyraźne zaznaczenie chęci otrzymywania newslettera. Użytkownik może w każdej chwili wycofać zgodę, co spowoduje usunięcie jego adresu z listy mailingowej.
• Rejestracja konta i realizacja usług – w przypadku rejestracji Konta w Serwisie, rezerwacji lekcji językowych lub zakupu dostępu do treści premium, przetwarzane są dane osobowe niezbędne do realizacji umowy z Użytkownikiem (np. imię i nazwisko, adres e-mail, dane potrzebne do rozliczeń, ewentualnie numer telefonu). Celem przetwarzania jest utworzenie i obsługa Konta Użytkownika, umożliwienie rezerwacji lekcji i komunikacja w sprawie harmonogramu, a także realizacja płatności i dostarczenie dostępu do treści cyfrowych. Podstawą prawną jest art. 6 ust. 1 lit. b RODO – niezbędność przetwarzania do wykonania umowy, której stroną jest Użytkownik (świadczenie zamówionych usług).
• Proces płatności – jeżeli Użytkownik dokonuje płatności online za usługi (lekcje, abonament itp.), jego dane mogą być przetwarzane także w celu realizacji procesu płatności i rozliczeń (np. dane transakcyjne, cząstkowe informacje o karcie płatniczej – bez pełnych numerów). Podstawą prawną jest również art. 6 ust. 1 lit. b RODO (wykonanie umowy – pobranie opłaty zgodnie z zleceniem Użytkownika), a w zakresie przechowywania dowodów transakcji do celów podatkowych – obowiązek prawny ciążący na Administratorze (art. 6 ust. 1 lit. c RODO, w zw. z przepisami o rachunkowości i ordynacji podatkowej).
• Integracja z platformą Zanfia – w przypadku korzystania przez Użytkownika z funkcji Serwisu zintegrowanych z platformą Zanfia.com (np. zapisywanie się na kursy, płatne newslettery, dostęp do społeczności lub materiałów premium), dane osobowe Użytkownika mogą być przekazywane do platformy Zanfia w zakresie niezbędnym do realizacji wybranych usług. Podstawą prawną jest art. 6 ust. 1 lit. b RODO (wykonanie umowy ze Użytkownikiem) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora w zapewnieniu funkcjonalności Serwisu poprzez integrację z platformami zewnętrznymi).
2.2. Rodzaj przetwarzanych danych osobowych
W zależności od celu, Administrator może przetwarzać następujące kategorie danych Użytkownika:
• Dane kontaktowe – takie jak imię, nazwisko, adres e-mail, numer telefonu (podawane np. przy rejestracji Konta, zapisaniu się na lekcje lub do newslettera, wysłaniu wiadomości przez formularz).
• Dane adresowe – adres zamieszkania lub prowadzenia działalności (jeśli Użytkownik poda takie dane np. do wystawienia faktury za usługi).
• Dane dotyczące konta – informacje podane przy zakładaniu Konta w Serwisie, takie jak wybrana nazwa użytkownika (login) oraz hasło (zapisywane w postaci zaszyfrowanej, znanej tylko Użytkownikowi).
• Dane transakcyjne – informacje o dokonanych płatnościach, zamówionych usługach, historii zakupów i rezerwacji Użytkownika. Administrator nie przechowuje pełnych danych kart płatniczych – obsługę tych danych realizuje zewnętrzny operator płatności (Stripe oraz w przypadku usług Zanfia – również operatorzy płatności obsługiwani przez Zanfia). Administrator może jednak posiadać informacje takie jak: kwota i data transakcji, ostatnie cztery cyfry karty (dla identyfikacji płatności), adres IP użyty podczas płatności itp.
• Dane korespondencji – treść korespondencji z Użytkownikiem (np. e-maile, zapytania z formularza, wiadomości na czacie), które mogą zawierać dane osobowe, jeżeli Użytkownik je tam zawarł.
• Dane audio-wizualne – w przypadku lekcji online, możliwy jest kontakt audio/wideo poprzez zewnętrzne aplikacje (Skype, Zoom). Administrator nie nagrywa lekcji ani nie utrwala wizerunku czy głosu Użytkownika bez jego wyraźnej zgody. Jeśli wyjątkowo zajdzie potrzeba rejestracji zajęć (np. w celu przygotowania materiałów do analizy postępów), odbędzie się to tylko za uprzednią zgodą Użytkownika.
• Dane związane z korzystaniem z platformy Zanfia – w przypadku korzystania z usług zintegrowanych z Zanfia, mogą być przetwarzane dodatkowe dane związane z aktywnością Użytkownika na tej platformie, takie jak postępy w kursach, aktywność w społeczności, preferencje dotyczące treści, historia dostępu do materiałów premium.
2.3. Okres przechowywania danych
Administrator przechowuje dane osobowe Użytkowników tylko przez okres niezbędny do realizacji celów, dla których zostały zebrane, lub przez czas wymagany przepisami prawa. Konkretne okresy przechowywania przedstawiają się następująco:
• Dane przetwarzane w celu wykonania umowy (art. 6 ust. 1 lit. b RODO) – przechowywane są przez czas trwania umowy (korzystania z usług). Po zakończeniu korzystania z usług (np. usunięciu Konta, zakończeniu współpracy) dane mogą być archiwizowane przez okres odpowiadający terminowi przedawnienia ewentualnych roszczeń. Zgodnie z przepisami Kodeksu cywilnego, standardowy termin przedawnienia roszczeń wynosi 6 lat, a dla roszczeń o świadczenia okresowe oraz związanych z prowadzeniem działalności gospodarczej – 3 lata.
• Dane przetwarzane na podstawie zgody (art. 6 ust. 1 lit. a RODO) – np. dane do newslettera – przechowywane są do czasu wycofania zgody przez Użytkownika. Po cofnięciu zgody (wypisaniu się z newslettera), dane mogą być przez pewien czas przechowywane w bazie w celu udokumentowania faktu posiadania zgody w przeszłości oraz momentu jej wycofania (co jest uzasadnionym interesem Administratora – art. 6 ust. 1 lit. f RODO), a następnie są usuwane lub zanonimizowane.
• Dane wymagane przepisami prawa – dane zawarte na dokumentach księgowych (fakturach, rachunkach) będą przechowywane przez okres wymagany przepisami o rachunkowości i podatkowymi (np. dokumenty księgowe przechowuje się przez 5 lat podatkowych, licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy).
• Dane związane z rezerwacjami lekcji – podstawowe informacje o zrealizowanych lekcjach (daty, liczba godzin, lektor) mogą być przechowywane dla celów sprawozdawczych i ewidencyjnych przez okres trwania współpracy, a po jej zakończeniu – przez okres przedawnienia roszczeń (jak wyżej).
• Dane na Kontach Użytkowników – dane powiązane z aktywnym Kontem przechowywane są tak długo, jak Konto istnieje. Po usunięciu Konta przez Użytkownika lub Administratora, dane mogą pozostać w kopiach zapasowych systemu przez okres do 30 dni (typowy okres utrzymywania backupów), a następnie zostaną trwale usunięte lub zanonimizowane, o ile ich dalsze przechowywanie nie jest konieczne z innych względów (np. rozliczeniowych).
• Dane przechowywane w platformie Zanfia – dane przekazywane do platformy Zanfia podlegają polityce prywatności tej platformy. Administrator dołoży starań, aby dane były usuwane również z platformy Zanfia zgodnie z powyższymi terminami, jednak ostateczne okresy przechowywania mogą być uzależnione od polityki prywatności i warunków świadczenia usług przez Zanfia.
2.4. Dane zbierane automatycznie (logi, informacje o urządzeniu)
Podczas korzystania ze strony internetowej Serwisu, automatycznie zbierane mogą być pewne informacje techniczne dotyczące wizyty Użytkownika, takie jak:
• Adres IP urządzenia Użytkownika (oraz ewentualnie przybliżona lokalizacja wynikająca z IP). • Typ przeglądarki i jej wersja, rodzaj systemu operacyjnego. • Rozdzielczość ekranu, ustawienia językowe przeglądarki. • Adres URL strony odwiedzonej przed wejściem na naszą stronę (tzw. referer, jeśli Użytkownik przeszedł do nas poprzez link). • Data i godzina korzystania z Serwisu oraz czas spędzony na poszczególnych podstronach. • Wybrane akcje na stronie – np. kliknięcia w linki, pobrania plików, dodanie komentarza (jeśli funkcja komentarzy jest dostępna) itp.
Powyższe informacje mogą być zbierane za pośrednictwem tzw. logów serwera oraz plików cookies (ciasteczek) – szczegóły dot. cookies opisane są w pkt 5 poniżej. Dane te co do zasady nie są kojarzone z konkretnymi osobami przeglądającymi stronę – nie służą do identyfikacji Użytkownika, a jedynie do celów technicznych i statystycznych. Podstawą prawną takiego przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na zapewnieniu prawidłowego działania serwisu internetowego, jego bezpieczeństwa oraz analizie ruchu w celach optymalizacji działania strony. Dane techniczne mogą być także wykorzystywane w celu wykrywania ewentualnych nadużyć (np. blokowanie prób włamań, spamowania), co również stanowi uzasadniony interes Administratora.
2.5. Profilowanie i zautomatyzowane podejmowanie decyzji
Dane osobowe Użytkowników nie są używane do zautomatyzowanego podejmowania decyzji, wywołującego skutki prawne lub istotnie wpływającego na Użytkownika. Ewentualne profilowanie danych Użytkowników może mieć miejsce wyłącznie za ich odrębną zgodą (art. 6 ust. 1 lit. a RODO) i dotyczyć np. dopasowania treści newslettera do zainteresowań Użytkownika na podstawie historii korzystania z Serwisu. Aktualnie Administrator nie prowadzi pogłębionego profilowania marketingowego Użytkowników Serwisu. W razie podjęcia takich działań w przyszłości – stosowne mechanizmy zgody oraz informacji zostaną wdrożone.
W przypadku korzystania z platformy Zanfia, profilowanie może być przeprowadzane przez tę platformę zgodnie z jej polityką prywatności w celu personalizacji treści i poprawy doświadczeń użytkownika.
3. Udostępnianie danych osobowych odbiorcom
3.1. Dostawcy usług (podmioty przetwarzające i odbiorcy danych)
Administrator przy prowadzeniu Serwisu korzysta z pomocy różnych zewnętrznych dostawców usług. W związku z tym dane osobowe Użytkowników mogą być im przekazywane – zawsze na podstawie umowy powierzenia przetwarzania danych lub innego instrumentu zapewniającego bezpieczeństwo danych, wymaganego przez RODO. W zależności od charakteru świadczonych usług, te podmioty albo działają na polecenie Administratora co do celów i sposobów przetwarzania (tzw. podmioty przetwarzające), albo samodzielnie określają cele i sposoby przetwarzania danych (odrębni administratorzy danych, np. dostawcy usług płatniczych lub platform internetowych).
3.2. Kategorie odbiorców danych
Do kategorii podmiotów, którym mogą być przekazywane dane Użytkowników Serwisu, należą w szczególności:
• Podmiot hostingowy – Serwis jest utrzymywany na serwerach zewnętrznego dostawcy hostingu. Aktualnie hosting zapewnia firma cyber_Folks S.A. z siedzibą w Poznaniu (ul. Franklina Roosevelta 22, 60-829 Poznań, KRS 0000612359) – dane osobowe są fizycznie przechowywane na serwerach zlokalizowanych w centrach danych tego dostawcy. cyber_Folks świadczy usługę hostingu na podstawie umowy powierzenia przetwarzania – przetwarza dane wyłącznie w celu przechowywania ich na serwerze i udostępniania działania strony, zgodnie z poleceniami Administratora.
• Operator płatności – Obsługę płatności online realizuje Stripe. W zależności od metody płatności, odbiorcą danych może być Stripe Payments Europe, Ltd (podmiot z grupy Stripe z siedzibą w Irlandii) lub inne podmioty z grupy Stripe (w tym Stripe, Inc. z USA). Stripe może otrzymać od Administratora niezbędne informacje o transakcji oraz o Użytkowniku dokonującym płatności (jak imię, nazwisko, adres e-mail, kwota, adres IP). Dane karty płatniczej Użytkownik wprowadza bezpośrednio w szyfrowanym formularzu Stripe – nie trafiają one do bazy Administratora. Stripe wykorzystuje te dane w celu autoryzacji i rozliczenia płatności, działając jako odrębny administrator danych w zakresie procesu płatności. Więcej informacji o polityce prywatności Stripe znajduje się na stronie stripe.com.
• Platforma Zanfia – W przypadku korzystania przez Użytkownika z usług zintegrowanych z platformą Zanfia.com (wcześniej znaną jako MailingR), dane osobowe Użytkownika mogą być przekazywane do tej platformy w zakresie niezbędnym do świadczenia usług takich jak:
- Zarządzanie dostępem do kursów online i materiałów premium
- Obsługa płatnych newsletterów i subskrypcji
- Uczestnictwo w społecznościach tematycznych
- Przetwarzanie płatności za produkty cyfrowe
- Śledzenie postępów w nauce i personalizacja treści
Zanfia może działać jako odrębny administrator danych w zakresie swoich usług lub jako podmiot przetwarzający dane na zlecenie Administratora, w zależności od charakteru świadczonej usługi. Szczegółowe informacje o przetwarzaniu danych przez Zanfia znajdują się w polityce prywatności tej platformy dostępnej na stronie zanfia.com. Przekazywanie danych do Zanfia odbywa się na podstawie umowy o świadczenie usług oraz przy zastosowaniu odpowiednich zabezpieczeń technicznych i organizacyjnych.
• Dostawca usługi kalendarza/rezerwacji – W zakresie zarządzania harmonogramem lekcji, Administrator korzysta z Google Calendar (usługi kalendarza online dostarczanej przez Google). Jeżeli Użytkownik rezerwuje lekcje poprzez integrację z Kalendarzem Google, jego imię oraz adres e-mail (a czasem dodatkowe informacje, które poda przy rezerwacji) mogą zostać zapisane w wydarzeniu kalendarza i przetworzone przez system Google. Google Ireland Ltd. (z siedzibą w Irlandii) lub Google LLC (USA) działa jako odbiorca danych – te dane są wykorzystywane wyłącznie w celu realizacji usługi kalendarza (umówienia spotkania) i podlegają polityce prywatności Google. Administrator zadbał o to, by udostępnianie kalendarza odbywało się w sposób prywatny (dane wydarzeń nie są publicznie widoczne, a dostęp do nich mają tylko strony spotkania).
• Narzędzia analityczne (Google Analytics) – Administrator korzysta z usługi analizy ruchu Google Analytics, dostarczanej przez Google. Google może za pomocą skryptów i plików cookies gromadzić anonimowe informacje o aktywności odwiedzających stronę (opisane w pkt 2.4 powyżej). Dane te z reguły nie zawierają danych osobowych (nie są powiązane z konkretną tożsamością), jednak zgodnie z nową interpretacją mogą być uznane za dane osobowe (np. adres IP, identyfikator cookies). Google Ireland Ltd. przetwarza te dane w celu sporządzania statystyk i raportów dla Administratora – działa jako podmiot przetwarzający. W tym celu zawarta została z Google umowa powierzenia. Dane mogą być przekazywane do Google LLC w USA (patrz niżej dot. transferów do państw trzecich). Administrator na stronie angiel.ski zastosował funkcję anonimizacji adresów IP, co oznacza, że Google obcina część adresu IP, aby dodatkowo utrudnić identyfikację użytkownika. Informacje zbierane przez Google Analytics służą Administratorowi poprawie jakości Serwisu, analizie najbardziej popularnych treści itp.
• Dostawca usługi AI (chatbot) – W przypadku korzystania przez Użytkownika z chatbota AI dostępnego na stronie, treść wpisywanych przez Użytkownika wiadomości jest przekazywana do API modelu językowego Claude AI dostarczanego przez firmę Anthropic PBC (USA). Chatbot przetwarza tekst wprowadzony przez Użytkownika w celu wygenerowania adekwatnej odpowiedzi. Anthropic może tym samym otrzymywać pewne dane, które mogą mieć charakter osobowy, jeżeli Użytkownik takie informacje wprowadzi w rozmowie (np. imię, informacje o sobie). Administrator nie przekazuje Anthropic dodatkowych danych identyfikujących Użytkownika (jak nazwisko czy kontakt) – jednak sam fakt połączenia z API i adres IP Użytkownika mogą być odnotowane po stronie dostawcy. Anthropic wykorzystuje dane rozmów z chatbotem wyłącznie do celów wygenerowania odpowiedzi i ewentualnej poprawy jakości swojego modelu (zgodnie z zapewnieniami firmy, dane te nie są wykorzystywane do trenowania publicznie dostępnych modeli bez zgody). Mimo to, zalecamy nie podawać w rozmowach z chatbotem wrażliwych danych osobowych, których Użytkownik nie chciałby ujawniać. Korzystanie z chatbota jest dobrowolne, a wszelkie dane tak przetworzone są objęte polityką prywatności firmy Anthropic.
• Inni podwykonawcy – Administrator może korzystać z usług podwykonawców w zakresie obsługi informatycznej Serwisu, marketingu, księgowości, doradztwa prawnego itp. Takie podmioty mogą przetwarzać dane, jeżeli jest to niezbędne do wykonania powierzonych im zadań (np. kancelaria prawna może otrzymywać dane konkretnego Użytkownika w razie dochodzenia roszczeń). Każdorazowo odbywa się to na podstawie odpowiedniej umowy i przy zachowaniu poufności.
3.3. Przekazywanie danych poza EOG
Administrator stara się, by dane osobowe Użytkowników przechowywane były na terytorium Europejskiego Obszaru Gospodarczego (EOG). Serwery hostingu znajdują się w Polsce (co zapewnia lokalizację danych w kraju). Niemniej, korzystanie z niektórych usług zewnętrznych może wiązać się z przekazywaniem danych do państw trzecich (poza EOG). Dotyczy to w szczególności: usług Google (które mogą przechowywać dane na serwerach w USA), usługi Anthropic (USA), platformy Zanfia (jeśli korzysta z dostawców usług spoza EOG), oraz potencjalnie Stripe (który jako globalny operator może przekazywać dane transakcyjne do USA lub innych krajów w ramach swojej infrastruktury). W takich przypadkach Administrator zapewnia, że stosowane są odpowiednie zabezpieczenia wymagane przez prawo – przede wszystkim standardowe klauzule ochrony danych przyjęte przez Komisję Europejską (Standard Contractual Clauses, SCC) lub inne mechanizmy zgodności (np. Stripe posiada siedzibę w Irlandii, a transfer do USA odbywa się zgodnie z SCC). Użytkownik korzystając z Serwisu jest informowany o ewentualnym przekazaniu jego danych do państw trzecich i – tam gdzie wymagana – proszona jest jego zgoda (np. poprzez zgodę na pliki cookies analityczne, które mogą wiązać się z przesyłaniem danych do Google w USA).
3.4. Poufność
Dane osobowe Użytkowników nie są sprzedawane ani udostępniane nieuprawnionym podmiotom trzecim. Dostęp do danych mają wyłącznie osoby i podmioty, dla których jest to niezbędne do prawidłowego prowadzenia Serwisu i świadczenia usług Użytkownikom – i tylko w zakresie niezbędnym do realizacji danego celu. Wszyscy współpracownicy Administratora zostali zobowiązani do zachowania poufności i do zabezpieczenia danych zgodnie z obowiązującymi przepisami.
4. Prawa osób, których dane dotyczą
Użytkownikom, których dane osobowe są przetwarzane przez Administratora, przysługują następujące prawa:
4.1. Prawo dostępu do danych
Użytkownik ma prawo uzyskać informację, czy Administrator przetwarza jego dane osobowe, a jeżeli ma to miejsce – prawo otrzymać kopię swoich danych oraz informacje m.in. o celach, zakresie i sposobach przetwarzania (art. 15 RODO).
4.2. Prawo sprostowania danych
Użytkownik ma prawo żądać sprostowania (poprawienia) dotyczących go danych, które są nieprawidłowe, a także uzupełnienia danych niekompletnych (art. 16 RODO). Użytkownik ma możliwość samodzielnie edytować swoje podstawowe dane profilowe po zalogowaniu się na Konto – w pozostałych przypadkach sprostowania dokonuje Administrator na wniosek Użytkownika.
4.3. Prawo usunięcia danych
Użytkownik ma prawo do usunięcia swoich danych osobowych (tzw. prawo do bycia zapomnianym) w sytuacjach przewidzianych art. 17 RODO, m.in. gdy dane nie są już potrzebne do celów, w których zostały zebrane, lub gdy zostały zebrane na podstawie zgody, która została cofnięta i brak innej podstawy prawnej przetwarzania, lub gdy dane były przetwarzane niezgodnie z prawem. Uwaga: Prawo do usunięcia danych nie jest bezwzględne – jeśli przepisy prawa nakładają obowiązek przetwarzania danych (np. przechowywanie dokumentacji finansowej) lub dane są niezbędne do ustalenia, dochodzenia lub obrony roszczeń, Administrator może odmówić ich usunięcia w danym zakresie. W przypadku danych przekazanych do platformy Zanfia, Administrator podejmie działania mające na celu usunięcie danych również z tej platformy, jednak proces ten może być uzależniony od możliwości technicznych i polityki prywatności Zanfia.
4.4. Prawo ograniczenia przetwarzania
Użytkownik ma prawo żądać czasowego ograniczenia przetwarzania swoich danych (art. 18 RODO) w następujących przypadkach: gdy kwestionuje prawidłowość danych (na okres pozwalający sprawdzić ich poprawność), gdy przetwarzanie jest niezgodne z prawem, a sprzeciwia się usunięciu danych żądając zamiast tego ich ograniczenia, gdy Administrator nie potrzebuje już danych, ale są one potrzebne Użytkownikowi do ustalenia, obrony lub dochodzenia roszczeń, lub gdy Użytkownik wniósł sprzeciw wobec przetwarzania – do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstaw sprzeciwu. W okresie ograniczenia Administrator może wyłącznie przechowywać dane, ewentualnie przetwarzać je za zgodą Użytkownika lub w celu dochodzenia roszczeń bądź ochrony praw innej osoby.
4.5. Prawo do przenoszenia danych
W przypadku, gdy dane są przetwarzane na podstawie zgody lub w celu wykonania umowy – Użytkownik ma prawo otrzymać od Administratora swoje dane osobowe, które dostarczył, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (np. CSV, JSON). Użytkownik ma prawo przesłać te dane innemu administratorowi danych. Prawo to nie może niekorzystnie wpływać na prawa i wolności innych osób (art. 20 RODO).
4.6. Prawo sprzeciwu
Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych opartego na prawnie uzasadnionym interesie Administratora (art. 21 RODO), z przyczyn związanych z jego szczególną sytuacją. Po wniesieniu sprzeciwu Administrator oceni, czy istnieją ważne, prawnie uzasadnione podstawy do dalszego przetwarzania danych, nadrzędne wobec interesów, praw i wolności Użytkownika lub podstawy do ustalenia, dochodzenia lub obrony roszczeń. Jeśli nie – zaprzestanie przetwarzania objętego sprzeciwem. Jeżeli dane są przetwarzane na potrzeby marketingu bezpośredniego, sprzeciw jest bezwzględnie wiążący – oznacza to, że w razie sprzeciwu dane nie będą już przetwarzane do takich celów.
4.7. Prawo do cofnięcia zgody
W przypadku, gdy przetwarzanie odbywa się na podstawie zgody Użytkownika (art. 6 ust. 1 lit. a RODO), Użytkownik ma prawo w każdej chwili wycofać tę zgodę (art. 7 ust. 3 RODO). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem, ale oznacza, że od momentu cofnięcia zgody Administrator nie będzie już przetwarzać danych w celach objętych tą zgodą. Przykładowo: Użytkownik może wypisać się z newslettera, klikając link rezygnacji w stopce otrzymanego e-maila – wówczas dalsze wysyłki newslettera zostaną wstrzymane.
4.8. Wykonywanie praw
W celu realizacji powyższych uprawnień, Użytkownik powinien skontaktować się z Administratorem (np. wysyłając wiadomość e-mail na adres kontakt@angiel.ski z odpowiednim żądaniem). Administrator może w razie wątpliwości zweryfikować tożsamość osoby zgłaszającej żądanie, aby upewnić się, że jest ona osobą, której dane dotyczą (np. może poprosić o potwierdzenie pewnych informacji lub skorzystać z adresu e-mail przypisanego do Konta).
4.9. Termin realizacji
Administrator dołoży starań, aby niezwłocznie spełnić żądania Użytkownika dotyczące jego praw. Zgodnie z RODO, żądanie powinno zostać zrealizowane nie później niż w ciągu 1 miesiąca od otrzymania (a w razie konieczności przedłużenia terminu – Administrator poinformuje Użytkownika o przyczynach opóźnienia i nowym terminie, nie dłuższym niż 2 kolejne miesiące).
4.10. Prawo skargi
Jeżeli Użytkownik uzna, że przetwarzanie jego danych osobowych narusza przepisy prawa, ma prawo wniesienia skargi do organu nadzorczego. W Polsce organem właściwym jest Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). Skarga może zostać złożona w szczególności w formie pisemnej lub elektronicznej – szczegółowe informacje dostępne są na stronie https://uodo.gov.pl. Zachęcamy jednak, aby w pierwszej kolejności skontaktować się z Administratorem – postaramy się wyjaśnić wszelkie wątpliwości i rozwiązać zgłoszone problemy w sposób satysfakcjonujący Użytkownika.
5. Pliki cookies i podobne technologie
5.1. Wykorzystanie plików cookies
Strona Serwisu używa plików tekstowych określanych potocznie jako „cookies” (ciasteczka). Cookies to niewielkie pliki zapisywane na urządzeniu końcowym Użytkownika (np. komputerze, smartfonie) podczas przeglądania strony internetowej. Pliki te pozwalają m.in. na rozpoznanie urządzenia Użytkownika przy ponownym połączeniu, zapewnienie poprawnego działania Serwisu oraz zbieranie ogólnych statystyk dotyczących ruchu Użytkowników.
5.2. Niezbędność cookies
Instalacja niektórych plików cookies jest konieczna do prawidłowego świadczenia usług na stronie. Dotyczy to np. cookies sesyjnych odpowiedzialnych za utrzymanie stanu zalogowania Użytkownika (aby po przejściu na kolejną podstronę Serwis „pamiętał”, że Użytkownik jest zalogowany). Tego typu cookies są wykorzystywane również w procesie rezerwacji lekcji czy realizacji płatności – bez ich użycia poszczególne funkcjonalności mogłyby nie działać prawidłowo. W plikach cookies tego rodzaju znajdują się informacje niezbędne do prawidłowego funkcjonowania Serwisu, jednak nie są w nich przechowywane dane poufne (takie jak hasła).
5.3. Rodzaje stosowanych cookies
W ramach Serwisu mogą być stosowane cookies sesyjne (tymczasowe) oraz cookies stałe.
• Cookies sesyjne przechowywane są w urządzeniu Użytkownika do czasu wylogowania ze strony lub zamknięcia przeglądarki – służą głównie do utrzymania ciągłości sesji.
• Cookies stałe przechowywane są przez czas określony w parametrach pliku cookie lub do momentu ich usunięcia przez Użytkownika. Mogą one np. zapamiętywać preferencje Użytkownika dotyczące strony (np. wybrany język interfejsu, akceptacja polityki cookies itp.) albo służyć do celów statystycznych.
5.4. Cele wykorzystania cookies
Administrator wykorzystuje własne pliki cookies przede wszystkim w celu zapewnienia prawidłowej funkcjonalności Serwisu oraz lepszego poznania sposobu interakcji Użytkownika z treścią strony. Pliki cookies mogą gromadzić informacje o sposobie korzystania ze strony (np. jakie podstrony są odwiedzane, ile czasu Użytkownik spędza na stronie, jakiego typu urządzenia używa). Informacje te nie rejestrują zazwyczaj konkretnych danych osobowych Użytkownika (nie służą do bezpośredniej identyfikacji), lecz pozwalają na opracowanie zbiorczych statystyk korzystania ze strony. Dzięki temu Administrator może analizować ruch na stronie i ulepszać jej zawartość oraz strukturę.
5.5. Cookies podmiotów trzecich
Poza cookies własnymi (ustawianymi przez domenę angiel.ski), Serwis może korzystać również z cookies pochodzących od zewnętrznych dostawców (tzw. third-party cookies). Dotyczy to np. cookies Google Analytics (Google LLC), które służą do zbierania anonimowych statystyk odwiedzin, cookies Stripe, które mogą być użyte podczas obsługi płatności, oraz cookies platformy Zanfia, które mogą być wykorzystywane do zapewnienia funkcjonalności zintegrowanych usług (np. śledzenie postępów w kursach, zarządzanie dostępem do treści premium, personalizacja doświadczeń użytkownika). Pliki te są wysyłane i odczytywane przez serwery należące do tych dostawców, a Administrator ma do nich dostęp jedynie w formie zbiorczych informacji (raportów). W przypadku cookies analitycznych i marketingowych, Użytkownik ma możliwość wyboru, czy wyraża na nie zgodę (pojawia się komunikat o cookies przy pierwszej wizycie na stronie).
5.6. Zarządzanie cookies przez Użytkownika
Użytkownik ma prawo zadecydować w zakresie używania plików cookies poprzez ustawienia swojej przeglądarki internetowej. Większość popularnych przeglądarek domyślnie dopuszcza zapisywanie cookies, ale Użytkownik może zazwyczaj zmienić te ustawienia, np. blokując obsługę cookies dla wszystkich stron lub dla wybranych witryn, albo konfigurując powiadomienia o wysyłaniu cookies. Należy pamiętać, że wyłączenie obsługi cookies niezbędnych dla uwierzytelniania, bezpieczeństwa czy utrzymania preferencji Użytkownika może utrudnić lub uniemożliwić poprawne korzystanie z Serwisu, w tym z funkcji zintegrowanych z platformą Zanfia. Szczegółowe informacje o możliwości i sposobach obsługi cookies dostępne są w ustawieniach oraz dokumentacji pomocy danej przeglądarki internetowej.
5.7. Inne technologie śledzące
Administrator nie stosuje obecnie innych technologii śledzących aktywność Użytkownika poza plikami cookies i logami serwera. Jeżeli w przyszłości wdrożone zostaną np. pixel Facebooka lub podobne narzędzia, Użytkownik zostanie o tym poinformowany i będzie miał możliwość wyrażenia zgody lub sprzeciwu na takie działanie.
6. Postanowienia końcowe
6.1. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia ochrony przetwarzanych danych osobowych przed ich przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, modyfikacją, nieuprawnionym ujawnieniem lub dostępem. Dane Użytkowników są przechowywane na zabezpieczonych serwerach, a komunikacja z serwisem (np. wypełnianie formularzy, logowanie, płatności) odbywa się za pośrednictwem protokołu szyfrowanego SSL. Dostęp do systemów, w których przetwarzane są dane, jest zabezpieczony hasłami i ograniczony tylko do osób upoważnionych. Administrator regularnie aktualizuje oprogramowanie i monitoruje infrastrukturę pod kątem ewentualnych zagrożeń. W przypadku przekazywania danych do platformy Zanfia, Administrator wymaga od tego dostawcy zastosowania porównywalnych środków bezpieczeństwa.
6.2. Prywatność dzieci
Serwis i usługi nie są skierowane do osób poniżej 16 roku życia. Administrator świadomie nie zbiera ani nie przetwarza danych osobowych dzieci bez zgody ich opiekunów prawnych. Jeśli ujawnione zostanie, że dane osoby niepełnoletniej zostały przekazane bez takiej zgody, Administrator podejmie kroki w celu usunięcia takich informacji.
6.3. Zmiany Polityki Prywatności
Administrator może w przyszłości wprowadzać zmiany w niniejszej Polityce Prywatności, w szczególności w razie zmiany sposobów lub celów przetwarzania danych lub w razie zmiany przepisów prawa. W przypadku istotnych zmian (wpływających na prawa Użytkowników), Użytkownicy zostaną o nich powiadomieni poprzez stosowną informację na stronie Serwisu lub drogą e-mail (jeśli będą posiadali Konto w Serwisie). Zaleca się regularne sprawdzanie treści Polityki Prywatności w celu zapoznania się z aktualnymi zasadami ochrony danych.
6.4. Kontakt w sprawach prywatności
Wszelkie pytania, uwagi i wnioski dotyczące niniejszej Polityki Prywatności oraz przetwarzania danych osobowych przez Serwis prosimy kierować do Administratora. Można to uczynić za pomocą poczty elektronicznej, pisząc na adres kontakt@angiel.ski, lub drogą listowną na adres siedziby Administratora (podany w pkt 1). Administrator udzieli odpowiedzi tak szybko, jak to możliwe – nie później niż w terminie miesiąca od otrzymania zapytania.
6.5. Dokumentacja
W zakresie nieuregulowanym niniejszą Polityką Prywatności stosuje się odpowiednie przepisy RODO oraz innych właściwych ustaw krajowych. Polityka Prywatności stanowi integralną całość z Regulaminem Serwisu, określając zasady ochrony danych. Dokument został ostatnio zaktualizowany dnia 24 maja 2025.