Polityka Prywatności

1. Postanowienia Ogólne

1.1. Niniejsza Polityka Prywatności ma charakter informacyjny. Zawiera przede wszystkim zasady dotyczące przetwarzania danych osobowych przez Administratora – w tym podstawy prawne, cele i zakres przetwarzania danych osobowych – oraz opisuje prawa osób, których dane dotyczą, a także informacje na temat stosowania plików cookies i narzędzi analitycznych.

1.2. Administratorem danych osobowych jest GreenGate Bartosz Kaliński z siedzibą przy ul. Bronisława Matuszewskiego 2, 06-300 Przasnysz, NIP: 7611569129, REGON: 524546288, e-mail: bartek@greengate.com.pl, tel. 500 270 614 – zwany w niniejszym dokumencie „Administratorem”.

1.3. Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa – w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (ogólne rozporządzenie o ochronie danych, tzw. RODO).

1.4. Podanie danych osobowych oraz korzystanie z usług Administratora ma charakter dobrowolny. Jednak w dwóch przypadkach podanie określonych danych jest konieczne: (1) w celu zawarcia i wykonania umowy z Administratorem – niepodanie danych niezbędnych do zawarcia umowy (w zakresie wskazanym w formularzu zamówienia lub niniejszej Polityce) skutkuje brakiem możliwości zawarcia takiej umowy (podanie danych jest wówczas warunkiem umownym); (2) w celu spełnienia obowiązków prawnych ciążących na Administratorze – niepodanie danych wymaganych przepisami (np. do prowadzenia dokumentacji księgowej lub podatkowej) uniemożliwi Administratorowi wykonanie takich obowiązków.

1.5. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane dane są: (1) przetwarzane zgodnie z prawem; (2) zbierane dla oznaczonych, zgodnych z prawem celów i nieprzetwarzane dalej w sposób niezgodny z tymi celami; (3) merytorycznie poprawne i adekwatne do celów, w jakich są przetwarzane; (4) przechowywane w formie umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż to niezbędne do osiągnięcia celu przetwarzania; oraz (5) przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych (w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem) za pomocą odpowiednich środków technicznych lub organizacyjnych.

1.6. Uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych, Administrator wdrożył odpowiednie środki techniczne i organizacyjne, aby przetwarzanie odbywało się zgodnie z RODO i aby móc to wykazać. Środki te są w razie potrzeby poddawane przeglądom i aktualizowane. Administrator stosuje m.in. środki techniczne zapobiegające pozyskiwaniu i modyfikowaniu przez osoby nieuprawnione danych osobowych przesyłanych drogą elektroniczną.

1.7. Administrator nie powołał Inspektora Ochrony Danych (IOD). We wszelkich sprawach związanych z przetwarzaniem danych osobowych przez Administratora można kontaktować się bezpośrednio z Administratorem – korzystając z danych kontaktowych wskazanych powyżej (e-mail lub adres pocztowy).

2. Podstawy prawne przetwarzania danych

2.1. Administrator przetwarza dane osobowe Użytkownika wyłącznie w przypadkach, gdy spełniona jest co najmniej jedna z poniższych podstaw prawnych:

  • (1) osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów;
  • (2) przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie tej osoby przed zawarciem umowy;
  • (3) przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze;
  • (4) przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą (w szczególności, gdy osoba, której dane dotyczą, jest dzieckiem).

3. Cel, podstawa, okres i zakres przetwarzania danych

3.1. Konkretne cele, podstawy prawne, okres przechowywania oraz zakres przetwarzanych danych osobowych wynikają każdorazowo z okoliczności i czynności podejmowanych przez danego Użytkownika/Klienta (np. założenie konta, zapis na newsletter, złożenie zamówienia na kurs itp.).

3.2. Administrator może przetwarzać dane osobowe w następujących celach, na wskazanych podstawach prawnych, przez podane okresy i w opisanym poniżej zakresie:

  • Realizacja zawartej umowy (zakup kursu lub usługi) – Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy). Okres przechowywania danych: przez czas niezbędny do wykazania wykonania lub rozwiązania umowy oraz obrony przed ewentualnymi roszczeniami z nią związanymi. Zakres przetwarzanych danych: imię, nazwisko, adres e-mail, telefon.
  • Założenie konta w serwisie – Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy). Okres przechowywania danych: przez cały okres posiadania konta w Serwisie, a po jego usunięciu – przez czas niezbędny dla obrony przed ewentualnymi roszczeniami związanymi z posiadaniem konta. Zakres danych: imię, nazwisko, adres e-mail, telefon.
  • Zapisy na newsletter (otrzymywanie informacji marketingowych) – Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Okres przechowywania: przez czas obowiązywania udzielonej zgody na otrzymywanie newslettera (tj. do czasu wycofania zgody przez Użytkownika). Zakres danych: adres e-mail.
  • Ustalenie, dochodzenie lub obrona roszczeń (ochrona prawna Administratora) – Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora). Okres przechowywania: do upływu okresu przedawnienia potencjalnych roszczeń (dane zostaną usunięte po upływie okresu przedawnienia). Zakres danych: imię, nazwisko, adres e-mail, telefon, NIPPESEL (w przypadku, gdy są niezbędne np. do identyfikacji stron lub dokumentacji roszczeń).
  • Prowadzenie rozliczeń podatkowych i rachunkowych – Podstawa prawna: art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego ciążącego na Administratorze). Okres przechowywania: przez czas wymagany przepisami prawa do wypełnienia obowiązków podatkowych i rachunkowych (np. przechowywania dokumentacji księgowej). Zakres danych: imię, nazwisko, adres e-mail, telefon, NIP (dla faktur), PESEL (jeśli wymagany prawem).

4. Odbiorcy danych

4.1. Dla prawidłowego funkcjonowania Serwisu (w tym realizacji zawartych umów) Administrator korzysta z usług podmiotów zewnętrznych. Podmioty te przetwarzają dane osobowe na zlecenie Administratora. Administrator dobiera swoich dostawców zewnętrznych z należytą starannością – korzysta wyłącznie z usług takich podmiotów, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, aby przetwarzanie spełniało wymogi RODO i chroniło prawa osób, których dane dotyczą.

4.2. Przekazanie danych przez Administratora nie następuje w każdym przypadku ani do wszystkich wskazanych poniżej odbiorców czy kategorii odbiorców. Administrator przekazuje dane wyłącznie wtedy, gdy jest to niezbędne do realizacji konkretnego celu przetwarzania danych osobowych – i tylko w zakresie niezbędnym do osiągnięcia tego celu.

4.3. W związku z realizacją usług i umów dane osobowe mogą być przekazywane następującym odbiorcom:

a) podmioty obsługujące płatności elektroniczne lub kartą płatniczą – w przypadku Użytkowników będących klientami, którzy korzystają w Serwisie z płatności online (np. płatność kartą kredytową lub przelewem elektronicznym), Administrator udostępnia zebrane dane osobowe niezbędne do obsługi płatności wybranemu podmiotowi pośredniczącemu w realizacji płatności (np. operatorowi płatności).

b) dostawcy usług technicznych, informatycznych i organizacyjnych zapewniający Administratorowi wsparcie w prowadzeniu działalności (np. dostawcy oprogramowania, hostingu, poczty elektronicznej, oprogramowania e-learningowego/platformy edukacyjnej, narzędzi do zarządzania firmą lub udzielania pomocy technicznej) – Administrator udostępnia zebrane dane osobowe takiemu dostawcy działającemu na jego zlecenie tylko w przypadkach oraz w zakresie niezbędnym do realizacji danego celu przetwarzania danych zgodnego z niniejszą Polityką Prywatności.

c) dostawcy usług księgowych, prawnych lub doradczych zapewniający Administratorowi wsparcie w obszarze księgowo-podatkowym, prawnym lub konsultacyjnym (np. biuro rachunkowe, kancelaria prawna, firma windykacyjna) – Administrator udostępnia dane osobowe Klienta wybranemu dostawcy działającemu na jego zlecenie jedynie w przypadku oraz w zakresie niezbędnym do zrealizowania danego celu przetwarzania zgodnego z niniejszą Polityką Prywatności.

d) dostawcy usług marketingowych i analitycznych oraz usług newslettera – w szczególności podmioty udostępniające Administratorowi narzędzia do analizowania ruchu na stronie i skuteczności działań marketingowych (takie jak Google AnalyticsMeta PixelHotjar) lub do wysyłki newslettera (takie jak MailerLite). Administrator udostępnia zebrane dane osobowe takim wybranym dostawcom (działającym na jego zlecenie) jedynie w przypadku oraz w zakresie niezbędnym do realizacji danego, zgodnego z Polityką celu przetwarzania (np. prowadzenia analizy statystyk, kampanii marketingowej lub wysyłki biuletynu). Przykładowo, adres e-mail subskrybenta newslettera może zostać przekazany do systemu MailerLite w celu obsługi wysyłki wiadomości, przy czym dane subskrybentów przechowywane są na serwerach w Unii Europejskiej. Podmioty takie jak Google czy Meta mogą w ramach swoich narzędzi otrzymywać informacje o aktywności Użytkownika w Serwisie (więcej szczegółów w sekcji Cookies oraz Przekazywanie danych do państw trzecich poniżej).

5. Zautomatyzowane decyzje i profilowanie

5.1. Informujemy, że dane osobowe Użytkowników mogą być przetwarzane w sposób zautomatyzowany, w tym w formie profilowania. Jednakże żadne zautomatyzowane decyzje podejmowane przez Administratora wobec danych osobowych nie wywołują wobec osoby fizycznej skutków prawnych ani w podobny sposób nie wpływają istotnie na jej sytuację (tzn. profilowanie nie będzie prowadzić do decyzji wpływających na prawa lub obowiązki Użytkownika).

5.2. W przypadku profilowania:
a) Administrator nie przetwarza danych wrażliwych (szczególnych kategorii) w celu profilowania;
b) przetwarzane dane są zabezpieczone poprzez pseudonimizację (o ile jest to możliwe);
c) w razie profilowania bez zastosowania pseudonimizacji, wykorzystywane są jedynie podstawowe dane identyfikacyjne, takie jak adres e-mail, adres IP lub pliki cookies.

5.3. Celem profilowania jest:
a) analiza osobistych preferencji i zainteresowań Użytkowników Serwisu oraz dopasowywanie treści Serwisu (np. ofert kursów czy materiałów edukacyjnych) do tych preferencji;
b) marketing bezpośredni produktów lub usług Administratora, w szczególności przedstawianie ofert dopasowanych do zainteresowań odbiorcy (np. prezentowanie spersonalizowanych reklam Administratora na innych stronach w ramach sieci reklamowych).

Wyjaśnienie: Profilowanie oznacza każdą formę zautomatyzowanego przetwarzania danych, która polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej – w szczególności do analizy lub prognozy jej osobistych preferencji, zainteresowań, zachowania itp. W kontekście naszego Serwisu profilowanie służy lepszemu dopasowaniu prezentowanych treści lub ofert do indywidualnych potrzeb Użytkowników. Profilowanie nie będzie skutkować jednak żadnymi decyzjami wpływającymi na prawa czy obowiązki Użytkownika ani nie będzie w inny odczuwalny sposób wpływać na Użytkownika – ma jedynie pomóc w personalizacji oferowanych treści.

6. Prawa osoby, której dane dotyczą

6.1. Prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych – osobie, której dane dotyczą, przysługuje prawo żądania od Administratora dostępu do swoich danych osobowych, ich sprostowania (poprawienia), usunięcia („prawo do bycia zapomnianym”) lub ograniczenia przetwarzania, a także prawo do przenoszenia swoich danych do innego administratora. Szczegółowe warunki realizacji powyższych praw określają artykuły 15–21 RODO.

6.2. Prawo do cofnięcia zgody – jeżeli przetwarzanie danych osobowych odbywa się na podstawie zgody (art. 6 ust. 1 lit. a RODO lub art. 9 ust. 2 lit. a RODO), osoba, której dane dotyczą, ma prawo w dowolnym momencie wycofać udzieloną zgodę na przetwarzanie swoich danych. Wycofanie zgody nie wpływa jednak na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

6.3. Prawo wniesienia skargi do organu nadzorczego – w przypadku uznania, że przetwarzanie danych odbywa się z naruszeniem przepisów prawa, osoba, której dane dotyczą, ma prawo złożyć skargę do organu nadzorczego, w szczególności w państwie swojego zwykłego pobytu, pracy lub miejsca popełnienia domniemanego naruszenia. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO), adres: ul. Stawki 2, 00-193 Warszawa.

6.4. Prawo do sprzeciwu – w dowolnym momencie osoba, której dane dotyczą, ma prawo wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania jej danych osobowych opartego na art. 6 ust. 1 lit. e) RODO (przetwarzanie w interesie publicznym) lub lit. f) RODO (prawnie uzasadniony interes Administratora), w tym profilowania na tych podstawach. Po zgłoszeniu sprzeciwu Administrator nie będzie mógł dalej przetwarzać tych danych, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw do dalszego przetwarzania, nadrzędnych wobec interesów lub praw i wolności osoby zgłaszającej sprzeciw, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.

6.5. W celu wykonania swoich praw wskazanych powyżej, osoba której dane dotyczą może skierować odpowiednie żądanie do Administratora – na przykład przesyłając wiadomość e-mail lub pisemne żądanie na adres Administratora wskazany na wstępie Polityki Prywatności – lub skorzystać z dedykowanych funkcjonalności (np. formularza kontaktowego dostępnego w Serwisie akademia.greengate.com.pl). Administrator udzieli odpowiedzi na żądanie oraz podejmie stosowne działania bez zbędnej zwłoki – najpóźniej w terminach przewidzianych przepisami RODO.

7. Cookies oraz dane eksploatacyjne i analityczne

7.1. Serwis wykorzystuje pliki Cookies (tzw. ciasteczka). Cookies to niewielkie informacje tekstowe (pliki) wysyłane przez serwer i zapisywane po stronie Użytkownika (np. na dysku twardym komputera, w pamięci smartfona lub innego urządzenia używanego do korzystania z Serwisu). Szczegółowe informacje o plikach Cookies oraz historii ich powstania można znaleźć np. w serwisie Wikipedia.

7.2. Administrator może przetwarzać dane zawarte w plikach Cookies podczas korzystania przez odwiedzających z naszej strony w następujących celach:

7.2.1. Identyfikacja Użytkowników jako zalogowanych w Serwisie i pokazywanie, że są zalogowani (utrzymanie sesji logowania);

7.2.2. Zapamiętywanie wybranych usług lub produktów zamówionych przez Użytkownika (np. dodanych do koszyka) w celu późniejszego złożenia Zamówienia;

7.2.3. Zapamiętywanie danych z wypełnianych formularzy (np. danych podanych przy zamówieniu lub przy logowaniu do konta);

7.2.4. Dostosowywanie zawartości strony Serwisu do indywidualnych preferencji Użytkownika (np. dotyczących języka strony, kolorów, układu elementów) oraz optymalizacja korzystania ze strony (personalizacja interfejsu).

7.2.5. Prowadzenie statystyk (anonimowych) sposobu korzystania z Serwisu – aby lepiej zrozumieć, w jaki sposób Użytkownicy korzystają ze strony, co umożliwia ulepszanie struktury i zawartości Serwisu. W tym celu korzystamy m.in. z zewnętrznych narzędzi analitycznych, takich jak Google Analytics czy Hotjar, które zapisują informacje o aktywności Użytkownika na stronie (np. odwiedzone podstrony, czas spędzony na stronie, kliknięcia). Dane te są analizowane w sposób zanonimizowany lub zagregowany (nie identyfikują konkretnych osób).

7.2.6. Prowadzenie działań marketingowych (remarketing) – w szczególności wyświetlanie Użytkownikom reklam towarów lub usług Administratora dopasowanych do ich preferencji (np. reklama Serwisu na platformie Facebook/Instagram, dopasowana na podstawie aktywności Użytkownika w naszym Serwisie). W tym celu w Serwisie zaimplementowany jest m.in. Meta Pixel (Facebook Pixel), który zapisuje plik cookie pozwalający następnie na wyświetlanie Użytkownikowi naszych reklam na platformach należących do Meta (Facebook, Instagram) lub w sieci partnerskiej Facebooka.

7.3. Domyślne ustawienia większości dostępnych na rynku przeglądarek internetowych akceptują zapisywanie plików Cookies w urządzeniu Użytkownika. Każdy Użytkownik ma jednak możliwość samodzielnej zmiany ustawień dotyczących Cookies w swojej przeglądarce. Oznacza to, że można np. częściowo ograniczyć (np. czasowo) lub całkowicie wyłączyć możliwość zapisywania cookies – przy czym to ostatnie ustawienie może wpłynąć na niektóre funkcjonalności Serwisu (np. nie będzie możliwe utrzymanie zalogowania).

7.4. Ustawienia przeglądarki internetowej w zakresie Cookies są istotne z punktu widzenia zgody na korzystanie z plików Cookies przez nasz Serwis – zgodnie z przepisami taka zgoda może być wyrażona także poprzez odpowiednie ustawienia przeglądarki (jeśli Użytkownik nie zmieni domyślnych ustawień, uznaje się, że wyraził zgodę na cookies). Użytkownik, który nie wyraża zgody na zapisywanie Cookies powinien zmienić ustawienia przeglądarki w zakresie obsługi plików cookies odpowiednio (np. wyłączyć ich obsługę).

7.5. Szczegółowe informacje na temat zmiany ustawień Cookies w najpopularniejszych przeglądarkach internetowych (w tym samodzielnego usuwania Cookies) dostępne są w działach pomocy poszczególnych przeglądarek, m.in. na następujących stronach:

(Powyższe linki prowadzą do zewnętrznych stron internetowych zawierających instrukcje zarządzania cookies w danej przeglądarce. Administrator nie ponosi odpowiedzialności za ich zawartość.)

8. Przekazywanie danych do państw trzecich

Dane osobowe mogą być przekazywane poza Europejskim Obszar Gospodarczy jednakże w takiej sytuacji zawsze następuje to do krajów, które zapewniają co najmniej taki poziom ochrony w zakresie danych osobowych, jaki obowiązuje na terytorium Unii Europejskiej.

 

9. Postanowienia końcowe

9.1. Serwis może zawierać odnośniki (linki) do innych stron internetowych. Po przejściu do innych serwisów zalecamy zapoznanie się z polityką prywatności tam ustaloną. Niniejsza Polityka dotyczy wyłącznie Serwisu prowadzonego przez Administratora.

9.2. Niniejsza Polityka Prywatności jest na bieżąco weryfikowana i w razie potrzeby aktualizowana przez Administratora.

9.3. Aktualna wersja Polityki Prywatności obowiązuje od 01.06.2025 r.